CloudWAN

CloudWAN

70.0
5条评价
750次浏览
所属厂商:
华为

公司介绍:

步入云和数字化时代,大量的新兴企业业务,如5G,VoIP,AI和物联网等正在与云计算紧密结合,蓬勃发展,迅速增长;企业WAN流量激增,传统以昂贵的MPLS专线为主的传统广域互联难以为继,SD-WAN逐渐成为应对云时代的必然趋势。SD-WAN使企业应用在多分支和多云的不同混合链路。

产品详情

华为CloudWAN是一款面向企业级用户的软件定义广域网(SD-WAN)产品,通过软件定义技术整合广域网连接、云接入、安全防护与智能管理能力,为企业提供高效、可靠、安全、智能的广域网络解决方案。该产品旨在解决传统广域网(WAN)在多云接入、链路优化、安全整合、运维效率等方面的痛点,支持企业快速构建弹性、敏捷的数字化广域网络基础设施。

一、核心定位与整体架构

华为CloudWAN的核心定位是“一体化智能广域网平台”,其设计遵循软件定义网络(SDN)的分层架构理念,实现控制平面与数据平面分离,支持集中式编排与分布式执行,同时融合AI、云原生、安全等技术,为企业提供端到端的广域网服务能力。

CloudWAN的逻辑架构分为五个核心层次,各层次协同工作,支撑产品的全功能实现:

  1. 基础设施层:作为产品运行的物理基础,包含企业分支网关(如华为AR6000系列路由器)、总部核心路由器、云边缘节点(Cloud Edge)、链路资源(MPLS、互联网、5G/LTE、专线等)及第三方网络设备(如Cisco、Juniper路由器)。该层提供数据转发的硬件载体,支持多种接入方式与设备类型的兼容,其中华为AR6000系列网关集成了SD-WAN、安全、边缘计算等能力,是CloudWAN的核心接入设备。
  2. 控制平面层:负责网络的集中控制与策略下发,包含SD-WAN控制器、云接入控制器、安全控制器等组件。SD-WAN控制器采用分布式集群部署,支持BGP-EVPN协议构建Overlay网络,实现跨地域的拓扑发现与路径计算;云接入控制器通过与公有云厂商的API对接,管理企业与云之间的连接;安全控制器统一管理全网的安全策略,确保端到端的安全防护。控制平面通过南向NetConf/RESTCONF接口与基础设施层交互,通过北向RESTful API与上层编排层对接。
  3. 服务编排层:面向业务场景的服务组合与自动化部署,包含广域网服务编排器、云网络编排器、安全服务编排器等模块。该层将底层网络能力封装为标准化服务(如“分支云接入服务”“安全互联服务”“边缘计算协同服务”),用户可通过可视化界面或API选择服务并配置参数,系统自动完成资源调度与策略下发。例如,“分支云接入服务”包含链路选择、QoS优先级、ZTNA认证等参数,用户只需输入分支ID与云平台信息,即可一键部署。
  4. 应用体验层:聚焦应用级别的性能保障与体验优化,包含应用识别引擎、QoS管理模块、AI体验优化引擎等。应用识别引擎基于深度数据包检测(DPI)与机器学习技术,支持识别超过5000种应用类型,准确率达99.5%;QoS管理模块基于应用优先级实现带宽分配与流量整形;AI体验优化引擎通过分析实时网络数据,动态调整转发策略,确保关键应用的低延迟与高可靠性。
  5. 管理运维层:提供全生命周期的网络管理能力,包含统一监控平台、日志分析系统、故障诊断模块、报表生成工具等。统一监控平台支持实时展示网络拓扑、链路状态、应用性能等指标;日志分析系统采用大数据技术处理海量日志,实现故障的快速定位;故障诊断模块基于AI算法自动分析故障原因,并给出修复建议;报表生成工具支持自定义报表模板,输出网络运行、成本分析等报告。

二、核心功能模块详解

1. SD-WAN基础连接模块

该模块是CloudWAN的核心能力载体,负责企业分支、总部与云之间的基础网络连接,通过软件定义技术优化传统WAN的链路利用率与可靠性。

  • 混合链路聚合与动态路径选择:支持同时接入MPLS、互联网、5G/LTE、专线等多种链路类型,通过多维度链路质量评估模型(RTT、丢包率、抖动、带宽利用率、成本)对链路进行评分,动态选择最优路径转发流量。例如,对于实时视频会议应用,系统优先选择RTT<50ms、丢包率<1%的链路;对于大文件下载应用,优先选择高带宽、低成本的互联网链路。当链路质量下降时,系统在50ms内完成流量切换,确保业务连续性。
  • Overlay网络构建:基于IPsec、VXLAN、GRE等协议构建加密Overlay隧道,隧道密钥由控制平面动态生成与轮换,确保数据传输的安全性。Overlay网络支持两种部署模式:Hub-Spoke模式(适合分支-总部集中式架构)与Full-Mesh模式(适合分支-分支分布式架构),用户可根据业务需求灵活选择。此外,Overlay网络支持跨运营商、跨地域的部署,实现全球范围内的网络互联。
  • 零信任设备接入:采用“永不信任,始终验证”的原则,对所有接入设备进行身份认证与健康检查。设备需提供数字证书、MAC地址、设备指纹等信息进行身份验证,同时检查设备是否安装杀毒软件、是否存在漏洞等健康状态。只有通过验证的设备才能加入Overlay网络,有效防止未授权设备接入。
  • 带宽优化与压缩:集成数据压缩、重复数据删除、头部压缩等技术,减少广域网传输的数据量。数据压缩采用LZ77算法与自适应压缩技术,对文本类数据压缩率达50%以上,对视频流压缩率达30%以上;重复数据删除通过哈希算法识别重复数据块,仅传输唯一数据块;头部压缩针对IP、TCP、UDP等协议头部进行压缩,减少头部开销。这些技术可提升带宽利用率30%-60%。
  • 链路故障快速切换:通过毫秒级的链路状态检测(每10ms发送一次探测包),当链路发生故障时,系统自动将流量切换到备用链路,切换时间小于50ms。对于关键应用,支持多链路并发传输(如MPLS+5G双活),流量在多条链路同时传输,进一步提升可靠性。例如,金融企业的核心交易系统可采用MPLS+5G双活模式,确保交易数据的实时传输。

2. 云接入优化模块

针对企业多云部署场景,该模块提供高效、安全的云接入能力,实现企业网络与公有云、私有云、混合云的无缝互联。

  • 云On-Ramp服务:通过华为全球分布的200+云边缘节点(Cloud Edge),为企业分支提供就近接入云服务的能力。云边缘节点部署在全球主要城市与云厂商的数据中心附近,企业分支可通过本地Cloud Edge节点快速连接到AWS、Azure、华为云、阿里云等公有云,减少跨地域传输的延迟。例如,欧洲的企业分支可通过法兰克福的Cloud Edge节点接入AWS欧洲(法兰克福)区域,延迟降低40%以上。
  • 多云互联与统一管理:支持在单一平台上管理企业与多个公有云之间的网络连接,包括连接的创建、配置、监控与运维。用户可通过CloudWAN控制台一键建立分支到华为云、AWS、Azure的加密隧道,并统一设置QoS策略、安全策略等。此外,系统支持多云之间的互联,例如建立华为云与AWS之间的Overlay隧道,实现跨云应用的无缝访问。
  • 云直连集成:与华为云Direct Connect、AWS Direct Connect、Azure ExpressRoute等专线服务深度集成,将专线链路纳入SD-WAN管理体系。用户可通过CloudWAN控制平面动态调整专线带宽,实现专线与互联网链路的混合使用。例如,企业可将关键应用流量(如ERP)分配到专线链路,将非关键应用流量(如邮件)分配到互联网链路,降低成本。
  • 边缘云协同:整合边缘计算节点与CloudWAN网络,支持边缘应用的本地breakout(本地分流)。边缘计算节点部署在企业分支或靠近分支的位置,边缘应用可在本地处理数据,仅将关键数据上传至核心云,减少广域网带宽占用与延迟。例如,工厂的IoT设备产生的实时数据可在本地边缘节点进行预处理(如异常检测),仅将异常数据上传至云端,延迟从200ms降低到50ms以下。
  • 云应用加速:针对SaaS应用(如Office 365、Salesforce、Zoom),提供智能路由与缓存优化。系统通过识别SaaS应用的流量特征,自动选择最优路径;同时,在云边缘节点部署缓存服务器,对常用内容(如Office 365文档)进行本地缓存,提升访问速度。例如,访问Office 365的文档下载速度可提升50%以上。

3. 一体化安全防护模块

将安全能力嵌入广域网传输的全流程,实现“网络即安全”(Network as a Security Perimeter),为企业提供端到端的安全保障。

  • 零信任网络访问(ZTNA):基于“身份为中心”的访问控制模型,对用户、设备、应用进行三重认证。用户需通过多因素认证(MFA)、设备健康检查后,才能访问授权的应用资源。ZTNA采用“最小权限”原则,用户仅能访问其工作所需的应用,杜绝未授权访问。例如,市场部员工仅能访问CRM系统,无法访问财务系统。
  • 下一代防火墙(NGFW):集成深度数据包检测(DPI)、应用识别、URL过滤、入侵防御(IPS)等功能。NGFW支持识别超过5000种应用类型,可根据应用类型设置访问策略;URL过滤支持黑白名单管理,阻止恶意网站访问;IPS基于华为的威胁情报库(每日更新10万+威胁特征),实时检测并阻断SQL注入、DDoS攻击等威胁。
  • 端到端加密:支持IPsec、TLS 1.3、AES-256等加密协议,对Overlay隧道内的所有流量进行加密传输。加密密钥由控制平面动态生成与轮换,密钥生命周期小于24小时,确保密钥的安全性。此外,系统支持国密算法(SM2、SM3、SM4),满足国内企业的合规要求。
  • 安全策略编排:通过可视化界面统一编排跨分支、跨云的安全策略。用户可创建安全策略模板,包含ZTNA认证、NGFW规则、IPS策略等,然后将模板应用到所有网络节点。例如,创建“财务系统访问策略”模板,要求所有访问财务系统的流量必须经过ZTNA认证与NGFW检测,然后将模板应用到总部与所有分支,确保策略的一致性。
  • 威胁情报共享:华为CloudWAN与华为安全中心(Huawei Security Center)实时同步威胁情报,包括恶意IP、域名、文件哈希等。当系统检测到恶意流量时,自动阻断并向所有网络节点推送威胁情报,实现全网的快速防御。例如,当某分支检测到恶意IP时,系统立即将该IP加入全网黑名单,防止其他分支受到攻击。

4. 应用体验保障模块

以应用为中心,通过智能技术优化应用的广域网传输体验,确保关键业务应用的稳定性与响应速度。

  • 智能应用识别:采用DPI与机器学习相结合的技术,支持识别超过5000种应用类型,包括企业级应用(如SAP、Oracle EBS)、SaaS应用(如Zoom、Slack)、IoT应用(如Modbus、MQTT)等。识别过程分为两个阶段:第一阶段通过DPI匹配应用特征库;第二阶段通过机器学习分析流量行为,识别未知应用。识别准确率达99.5%,为后续的QoS策略提供基础。
  • 基于应用的QoS优先级:根据应用的重要性将应用分为五个优先级:最高优先级(如实时语音、视频会议)、高优先级(如ERP、CRM)、中优先级(如邮件、OA)、低优先级(如下载、流媒体)、最低优先级(如P2P)。系统根据优先级分配带宽,最高优先级应用可获得最多的带宽与最低的延迟。例如,实时视频会议应用可获得80%的链路带宽,确保视频流畅。
  • AI驱动的体验优化:华为CloudWAN的AI体验优化引擎采用LSTM(长短期记忆网络)模型预测网络状态,采用强化学习模型优化转发策略。LSTM模型通过分析历史网络数据(如RTT、丢包率、带宽利用率),预测未来10分钟内的链路质量;强化学习模型根据预测结果调整路由与QoS策略,以最大化应用体验。例如,当预测到某链路即将拥塞时,系统自动将高优先级应用流量切换到备用链路,提前避免延迟升高。根据华为内部测试,AI引擎可降低应用延迟35%,提升链路利用率40%。
  • 实时应用性能监控:统一监控平台展示各应用的关键性能指标,包括延迟、丢包率、带宽占用、响应时间等。用户可设置告警阈值,当指标超过阈值时,系统通过邮件、短信、钉钉等方式发送告警通知。例如,当Zoom会议的延迟超过100ms时,系统发送告警给IT管理员,管理员可及时调整策略。
  • 语音与视频优化:针对实时语音(VoIP)、视频会议等对延迟敏感的应用,提供专用的优化策略。采用前向纠错(FEC)技术补偿链路丢包,当链路丢包率在5%以内时,FEC可完全恢复丢失的数据包;采用动态jitter buffer技术减少抖动影响,根据网络抖动调整缓冲区大小;采用自适应码率调整技术,根据链路带宽动态调整视频分辨率。这些技术确保语音清晰、视频流畅,用户体验提升显著。

5. 集中编排与管理模块

提供统一的管理界面,实现广域网的全生命周期自动化管理,降低运维复杂度与人工成本。

  • 零接触部署(ZTP):华为CloudWAN支持零接触部署,分支网关设备出厂时预配置设备ID与控制器地址。设备接入网络后,自动连接到CloudWAN控制器,完成固件升级、配置下发、身份认证等操作。整个过程无需人工干预,部署时间从传统的数小时缩短至数分钟。例如,企业新增100个分支时,只需将预配置的网关设备发送到分支,分支人员插入电源与网线即可完成部署。
  • 可视化拓扑管理:通过3D图形化界面展示企业广域网的拓扑结构,包括分支、总部、云节点的位置与连接关系。用户可直观查看各链路的状态(正常、异常、拥塞)、带宽使用情况、延迟等指标。拓扑图支持缩放、平移、旋转等操作,用户可快速定位故障节点。例如,当某分支链路异常时,拓扑图中该链路会显示为红色,用户点击链路即可查看详细故障信息。
  • 自动化策略下发:支持模板化策略管理,用户可创建策略模板(如“分支云接入模板”“安全策略模板”),包含链路选择、QoS、安全等参数。模板创建后,用户可将模板应用到多个分支或云节点,系统自动完成策略下发。例如,创建“零售门店模板”后,可将其应用到所有零售门店,确保所有门店的网络配置一致。
  • API开放能力:华为CloudWAN提供丰富的RESTful API,涵盖设备管理、网络配置、监控告警、报表生成等功能。API支持与企业的IT运维系统(如ITSM、CMDB)、自动化工具(如Ansible、Terraform)集成。例如,企业可通过API将CloudWAN的网络状态数据同步到CMDB系统,实现IT资源的统一管理;通过Ansible脚本调用API批量配置分支网关,提升运维效率。
  • 多租户管理:支持多租户隔离,不同租户拥有独立的网络资源、管理界面与数据空间。租户之间的网络资源完全隔离,确保数据安全。例如,企业集团可将各子公司设置为独立租户,子公司仅能管理自身的网络资源,无法访问其他子公司的资源。多租户管理支持租户级别的QoS、安全策略配置,满足企业集团的管理需求。

6. 边缘计算集成模块

融合边缘计算能力,支持边缘应用的快速部署与网络协同,满足企业对低延迟、高带宽的边缘业务需求。

  • 边缘节点管理:华为CloudWAN统一管理分布在各地的边缘计算节点,包括节点的资源监控、应用部署、状态维护等。用户可查看边缘节点的CPU、内存、存储使用情况,确保节点的稳定运行。边缘节点支持华为Atlas 500智能边缘小站、AR6000系列网关等设备,集成了计算、存储、网络等能力。
  • 本地Breakout与分流:支持将边缘应用的流量在本地边缘节点进行分流处理,无需回传至核心云。例如,零售门店的POS系统数据可在本地边缘节点进行交易处理,仅将汇总数据上传至总部;工厂的IoT设备数据可在本地边缘节点进行实时分析,仅将异常数据上传至云端。本地分流减少了广域网带宽占用与延迟,提升了业务处理效率。
  • 边缘-云协同调度:通过CloudWAN控制平面,实现边缘应用与核心云应用的协同调度。当边缘节点资源不足时,系统自动将部分非实时应用迁移至核心云;当核心云发生故障时,边缘节点可接管关键业务,确保业务连续性。例如,当边缘节点的CPU利用率超过80%时,系统将部分数据处理任务迁移至核心云;当核心云发生故障时,边缘节点可继续处理本地业务,待核心云恢复后再同步数据。
  • 边缘安全防护:在边缘节点集成轻量级安全组件,如防火墙、入侵检测、数据加密等,为边缘应用提供本地安全保障。边缘安全策略与CloudWAN平台的全局安全策略保持一致,确保端到端的安全防护。例如,边缘节点的防火墙规则与总部的防火墙规则同步,防止恶意流量进入边缘网络。

三、技术特点与优势

华为CloudWAN凭借其先进的技术架构与丰富的功能特性,在企业广域网解决方案中具备以下核心优势:

  • AI驱动的智能运维:基于华为的AI算法,实现网络故障的预测性维护、链路的智能优化、应用体验的自动保障。AI模型可通过分析历史故障数据,预测未来7天内可能发生故障的链路,并给出优化建议,将故障发生率降低30%以上;同时,AI模型可实时调整转发策略,提升应用体验。
  • 全场景多云接入:支持与全球主流公有云(华为云、AWS、Azure、阿里云等)、私有云、混合云的无缝互联,提供统一的云接入管理界面。企业无需为不同云平台单独配置网络,降低多云管理复杂度,提升跨云应用的访问效率。
  • 一体化安全防护:将ZTNA、NGFW、IPS、端到端加密等安全能力深度集成到广域网中,实现“网络+安全”的融合。企业无需部署独立的安全设备,减少硬件成本与运维负担,同时确保安全策略的一致性与端到端的安全防护。
  • 高可靠性与弹性扩展:采用分布式架构设计,控制平面与数据平面分离,支持多控制器集群部署,确保系统的高可用性(99.999%)。产品支持线性扩展,可轻松应对企业分支数量的增长(从数十个到数万个分支),满足企业业务扩张的需求。
  • 低总拥有成本(TCO):通过混合链路利用(如互联网+MPLS替代纯MPLS)、带宽优化、自动化运维等手段,降低企业的广域网建设与运维成本。据统计,采用CloudWAN的企业可降低广域网成本30%-50%,减少运维人员投入40%以上。
  • 开放兼容的生态系统:支持与第三方网络设备(如Cisco、Juniper路由器)、安全产品(如Palo Alto防火墙)、云服务的集成,保护企业现有IT投资。华为积极参与SD-WAN行业标准制定(如MEF 3.0),确保产品的兼容性与互操作性。

四、典型应用场景

华为CloudWAN适用于多种企业场景,以下为常见的应用案例:

  • 多分支企业的广域网升级:传统多分支企业依赖MPLS链路,成本高且灵活性差。采用CloudWAN后,企业可整合MPLS、互联网、5G链路,实现链路的动态切换与带宽优化。例如,某零售连锁企业拥有500家门店,通过CloudWAN将门店的POS系统、视频监控数据传输成本降低40%,同时提升了视频监控的实时性。
  • 全球多云企业的网络互联:某跨国企业在全球部署了AWS、Azure、华为云等多个公有云,各云之间的网络连接复杂且延迟高。通过CloudWAN的多云互联模块,企业实现了各云之间的高速互联,云应用的访问延迟降低50%,同时统一管理所有云连接,减少运维成本。
  • 制造业的IoT网络建设:某制造企业拥有多个工厂,工厂内的IoT设备(如传感器、机器人)需要实时传输数据到云端进行分析。采用CloudWAN的边缘计算集成模块,企业将部分数据处理任务放在本地边缘节点,数据传输延迟从200ms降低到50ms以下,提升了生产效率与设备的预测性维护能力。
  • 医疗行业的远程诊疗网络:某医院集团需要连接总部与各分院,支持远程诊疗、电子病历共享等业务。CloudWAN的应用体验保障模块将远程诊疗视频设置为最高优先级,确保视频流畅;一体化安全模块提供端到端加密,保护患者数据的隐私安全;云接入模块支持分院快速接入医疗云平台,实现电子病历的共享。
  • 教育行业的智慧校园网络:某高校拥有多个校区,需要连接校区内的教学系统、图书馆资源、在线学习平台。CloudWAN的云接入优化模块支持校区快速接入教育云平台,应用体验保障模块确保在线课程的稳定播放;多租户管理模块将各院系设置为独立租户,实现资源隔离与权限管理;边缘计算模块支持校区内的IoT设备(如智能教室、校园监控)的本地处理,提升响应速度。

五、总结

华为CloudWAN是一款集SD-WAN、云接入、安全防护、智能管理、边缘计算于一体的企业级广域网产品。通过软件定义技术与AI驱动的智能优化,该产品有效解决了传统广域网在多云接入、链路效率、安全整合、运维复杂度等方面的痛点,为企业提供高效、可靠、安全、敏捷的广域网络基础设施。无论是多分支企业的网络升级、全球多云企业的互联、还是制造业的IoT网络建设,CloudWAN都能提供针对性的解决方案,助力企业加速数字化转型,提升业务竞争力。

了解更多产品详情,请访问华为官方网站:

后查看

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
还不错70.0分
还不错
共5人评分
项目
评分
同类平均分
综合
70
68
兼容性
70
72
稳定性
70
72
易用性
72
72
性能
76
72
市场占有率
62
62
功能
78
74
扩展性
62
68
美观度
70
68
技术服务
64
62
性价比
70
62
时间排序↓
最新
精华
4 条评论
向我咨询
发表评论