IPv6安全准入——基于双栈或纯IPv6协议的802.1x等接入认证技术,验证IPv6用户准入权限,并记录其审计信息;
IPv6可信保障——ND攻击防御、伪DHC6防御等交换机技术特性(SAVI),防止IPv6接入环境的伪造行为,保障源地址真实可信;
IPv6业务运营——基于交换机MLD Snooing和用户认证管理技术,面向用户下发IPv6组播权限,并支持运营计费。
IPv6业务管理方案
H3C IPv6网络流量分析管理技术NTA over IPv6,支持分布式的SFLOW、分布式IFIX、可弹性扩容Netstream等多种方式进行双栈流量、纯IPv6流量数据采集,使IPv6校园网的业务分布情况、压力情况、变化趋势一目了然完全可视化。而对于IPv6业务集中的双栈数据中心,采用同时支持Iv4/IPv6的服务器负载均衡方案,帮助校园IPv6新热点业务大幅提升用户体验。
IPv6网络管理方案
H3C iMC在进行IPv6网络拓扑发现时,采用ND方式自动发现。该技术利用设备的ND信息,过滤出所有的全局IPv6地址,然后根据这些全局IPv6地址再次执行ND扫描,从而递归发现所有的网络设备。而该技术是基于公有IPv6-MIB(RFC2452)实现,只要第三方设备支持该MIB,就可以完成自动发现。而基于IPv6 ND的递归发现方式计算工作量大幅减小,极大提升了学校的管理工作效率。
小结
H3C 立体管理IPv6校园网解决方案,实现IPv6校园的安全、可控、可管和可运营,有效降低学校IPv6&Iv4 TCO,推进校园网用户的IPv6普遍访问和校园网信息资源的IPv6普遍服务,为学校由IPv6试商用向正式商用提供了支撑。
l H3C IPv6解决方案优势
H3C的IPv6校园网解决方案的价值
IPv6园区网——通过完善的IPv6路由与交换产品线,为学校提供端到端的双栈部署与IPv6过渡迁移方案,并实现基于IPv6的虚拟化园区网络,为学校IPv6规模商用、IPv6业务精细化运维提供坚实基础。
IPv6无线校园——将校园有线网络与无线网络基于IPv6进行无缝整合,使其在双栈和纯IPv6环境下无障碍部署,并在管理配置、用户安全、组播业务等维度实现了Iv4/IPv6、有线/无线的同等承载能力。
IPv6安全管理——H3C将安全渗透网络解决方案升级到IPv6,实现IPv6用户的安全可信接入,确保用户接入网络的身份可信、杜绝仿冒攻击;同时利用双栈防火墙与IS产品将外网对校园的攻击、对校园数据中心服务器的攻击有效阻断。
IPv6网络管理——不仅实现有效管理校园IPv6设备资源,快速发现IPv6拓扑并有效配置,而且实现校园IPv6业务在网络中的可视化管理,使学校不会因为IPv6业务部署而出现管理上的盲点。
IPv6增值运营——通过用户管理系统与IPv6组播交换机的配合,协助学校将IPv6组播业务实现基于用户和组播套餐的运营,同时可以控制非法组播源/非法组播接收者的接入,使校园IPv6实现有序可控的业务增值运营。
H3C的IPv6发展战略
IPv6核心技术的积累
H3C紧密跟踪国内外先进的IPv6技术,对IPv6技术中新出现的各项新特性进行分析并逐步纳入开发,IPv6专利申请数量超过50件,保持H3C的IPv6技术领先
平台的战略
基于H3C领先的COMWARE平台,通过软件升级实现各产品IPv6功能
硬件平台和设计充分考虑IPv6的要求,平滑升级IPv6,保护用户在Iv4的设备投资
平台集丰富特性,支撑业务融合,产品按需定制
发展方向——IToIPv6
IPv6是华三公司的IToI战略的发展目标
从核心到接入、从高端到低端的全系列IPv6路由器、交换机产品;从基础IPv6架构,到IPv6安全、管理、业务运营全方位发展
多媒体通信融合方案实现对IPv6技术的支持
上一页 [1] [2] [3] 下一页