
CloudWAN
公司介绍:
产品详情
华为CloudWAN是一款面向企业级用户的软件定义广域网(SD-WAN)产品,通过软件定义技术整合广域网连接、云接入、安全防护与智能管理能力,为企业提供高效、可靠、安全、智能的广域网络解决方案。该产品旨在解决传统广域网(WAN)在多云接入、链路优化、安全整合、运维效率等方面的痛点,支持企业快速构建弹性、敏捷的数字化广域网络基础设施。
一、核心定位与整体架构
华为CloudWAN的核心定位是“一体化智能广域网平台”,其设计遵循软件定义网络(SDN)的分层架构理念,实现控制平面与数据平面分离,支持集中式编排与分布式执行,同时融合AI、云原生、安全等技术,为企业提供端到端的广域网服务能力。
CloudWAN的逻辑架构分为五个核心层次,各层次协同工作,支撑产品的全功能实现:
- 基础设施层:作为产品运行的物理基础,包含企业分支网关(如华为AR6000系列路由器)、总部核心路由器、云边缘节点(Cloud Edge)、链路资源(MPLS、互联网、5G/LTE、专线等)及第三方网络设备(如Cisco、Juniper路由器)。该层提供数据转发的硬件载体,支持多种接入方式与设备类型的兼容,其中华为AR6000系列网关集成了SD-WAN、安全、边缘计算等能力,是CloudWAN的核心接入设备。
- 控制平面层:负责网络的集中控制与策略下发,包含SD-WAN控制器、云接入控制器、安全控制器等组件。SD-WAN控制器采用分布式集群部署,支持BGP-EVPN协议构建Overlay网络,实现跨地域的拓扑发现与路径计算;云接入控制器通过与公有云厂商的API对接,管理企业与云之间的连接;安全控制器统一管理全网的安全策略,确保端到端的安全防护。控制平面通过南向NetConf/RESTCONF接口与基础设施层交互,通过北向RESTful API与上层编排层对接。
- 服务编排层:面向业务场景的服务组合与自动化部署,包含广域网服务编排器、云网络编排器、安全服务编排器等模块。该层将底层网络能力封装为标准化服务(如“分支云接入服务”“安全互联服务”“边缘计算协同服务”),用户可通过可视化界面或API选择服务并配置参数,系统自动完成资源调度与策略下发。例如,“分支云接入服务”包含链路选择、QoS优先级、ZTNA认证等参数,用户只需输入分支ID与云平台信息,即可一键部署。
- 应用体验层:聚焦应用级别的性能保障与体验优化,包含应用识别引擎、QoS管理模块、AI体验优化引擎等。应用识别引擎基于深度数据包检测(DPI)与机器学习技术,支持识别超过5000种应用类型,准确率达99.5%;QoS管理模块基于应用优先级实现带宽分配与流量整形;AI体验优化引擎通过分析实时网络数据,动态调整转发策略,确保关键应用的低延迟与高可靠性。
- 管理运维层:提供全生命周期的网络管理能力,包含统一监控平台、日志分析系统、故障诊断模块、报表生成工具等。统一监控平台支持实时展示网络拓扑、链路状态、应用性能等指标;日志分析系统采用大数据技术处理海量日志,实现故障的快速定位;故障诊断模块基于AI算法自动分析故障原因,并给出修复建议;报表生成工具支持自定义报表模板,输出网络运行、成本分析等报告。
二、核心功能模块详解
1. SD-WAN基础连接模块
该模块是CloudWAN的核心能力载体,负责企业分支、总部与云之间的基础网络连接,通过软件定义技术优化传统WAN的链路利用率与可靠性。
- 混合链路聚合与动态路径选择:支持同时接入MPLS、互联网、5G/LTE、专线等多种链路类型,通过多维度链路质量评估模型(RTT、丢包率、抖动、带宽利用率、成本)对链路进行评分,动态选择最优路径转发流量。例如,对于实时视频会议应用,系统优先选择RTT<50ms、丢包率<1%的链路;对于大文件下载应用,优先选择高带宽、低成本的互联网链路。当链路质量下降时,系统在50ms内完成流量切换,确保业务连续性。
- Overlay网络构建:基于IPsec、VXLAN、GRE等协议构建加密Overlay隧道,隧道密钥由控制平面动态生成与轮换,确保数据传输的安全性。Overlay网络支持两种部署模式:Hub-Spoke模式(适合分支-总部集中式架构)与Full-Mesh模式(适合分支-分支分布式架构),用户可根据业务需求灵活选择。此外,Overlay网络支持跨运营商、跨地域的部署,实现全球范围内的网络互联。
- 零信任设备接入:采用“永不信任,始终验证”的原则,对所有接入设备进行身份认证与健康检查。设备需提供数字证书、MAC地址、设备指纹等信息进行身份验证,同时检查设备是否安装杀毒软件、是否存在漏洞等健康状态。只有通过验证的设备才能加入Overlay网络,有效防止未授权设备接入。
- 带宽优化与压缩:集成数据压缩、重复数据删除、头部压缩等技术,减少广域网传输的数据量。数据压缩采用LZ77算法与自适应压缩技术,对文本类数据压缩率达50%以上,对视频流压缩率达30%以上;重复数据删除通过哈希算法识别重复数据块,仅传输唯一数据块;头部压缩针对IP、TCP、UDP等协议头部进行压缩,减少头部开销。这些技术可提升带宽利用率30%-60%。
- 链路故障快速切换:通过毫秒级的链路状态检测(每10ms发送一次探测包),当链路发生故障时,系统自动将流量切换到备用链路,切换时间小于50ms。对于关键应用,支持多链路并发传输(如MPLS+5G双活),流量在多条链路同时传输,进一步提升可靠性。例如,金融企业的核心交易系统可采用MPLS+5G双活模式,确保交易数据的实时传输。
2. 云接入优化模块
针对企业多云部署场景,该模块提供高效、安全的云接入能力,实现企业网络与公有云、私有云、混合云的无缝互联。
- 云On-Ramp服务:通过华为全球分布的200+云边缘节点(Cloud Edge),为企业分支提供就近接入云服务的能力。云边缘节点部署在全球主要城市与云厂商的数据中心附近,企业分支可通过本地Cloud Edge节点快速连接到AWS、Azure、华为云、阿里云等公有云,减少跨地域传输的延迟。例如,欧洲的企业分支可通过法兰克福的Cloud Edge节点接入AWS欧洲(法兰克福)区域,延迟降低40%以上。
- 多云互联与统一管理:支持在单一平台上管理企业与多个公有云之间的网络连接,包括连接的创建、配置、监控与运维。用户可通过CloudWAN控制台一键建立分支到华为云、AWS、Azure的加密隧道,并统一设置QoS策略、安全策略等。此外,系统支持多云之间的互联,例如建立华为云与AWS之间的Overlay隧道,实现跨云应用的无缝访问。
- 云直连集成:与华为云Direct Connect、AWS Direct Connect、Azure ExpressRoute等专线服务深度集成,将专线链路纳入SD-WAN管理体系。用户可通过CloudWAN控制平面动态调整专线带宽,实现专线与互联网链路的混合使用。例如,企业可将关键应用流量(如ERP)分配到专线链路,将非关键应用流量(如邮件)分配到互联网链路,降低成本。
- 边缘云协同:整合边缘计算节点与CloudWAN网络,支持边缘应用的本地breakout(本地分流)。边缘计算节点部署在企业分支或靠近分支的位置,边缘应用可在本地处理数据,仅将关键数据上传至核心云,减少广域网带宽占用与延迟。例如,工厂的IoT设备产生的实时数据可在本地边缘节点进行预处理(如异常检测),仅将异常数据上传至云端,延迟从200ms降低到50ms以下。
- 云应用加速:针对SaaS应用(如Office 365、Salesforce、Zoom),提供智能路由与缓存优化。系统通过识别SaaS应用的流量特征,自动选择最优路径;同时,在云边缘节点部署缓存服务器,对常用内容(如Office 365文档)进行本地缓存,提升访问速度。例如,访问Office 365的文档下载速度可提升50%以上。
3. 一体化安全防护模块
将安全能力嵌入广域网传输的全流程,实现“网络即安全”(Network as a Security Perimeter),为企业提供端到端的安全保障。
- 零信任网络访问(ZTNA):基于“身份为中心”的访问控制模型,对用户、设备、应用进行三重认证。用户需通过多因素认证(MFA)、设备健康检查后,才能访问授权的应用资源。ZTNA采用“最小权限”原则,用户仅能访问其工作所需的应用,杜绝未授权访问。例如,市场部员工仅能访问CRM系统,无法访问财务系统。
- 下一代防火墙(NGFW):集成深度数据包检测(DPI)、应用识别、URL过滤、入侵防御(IPS)等功能。NGFW支持识别超过5000种应用类型,可根据应用类型设置访问策略;URL过滤支持黑白名单管理,阻止恶意网站访问;IPS基于华为的威胁情报库(每日更新10万+威胁特征),实时检测并阻断SQL注入、DDoS攻击等威胁。
- 端到端加密:支持IPsec、TLS 1.3、AES-256等加密协议,对Overlay隧道内的所有流量进行加密传输。加密密钥由控制平面动态生成与轮换,密钥生命周期小于24小时,确保密钥的安全性。此外,系统支持国密算法(SM2、SM3、SM4),满足国内企业的合规要求。
- 安全策略编排:通过可视化界面统一编排跨分支、跨云的安全策略。用户可创建安全策略模板,包含ZTNA认证、NGFW规则、IPS策略等,然后将模板应用到所有网络节点。例如,创建“财务系统访问策略”模板,要求所有访问财务系统的流量必须经过ZTNA认证与NGFW检测,然后将模板应用到总部与所有分支,确保策略的一致性。
- 威胁情报共享:华为CloudWAN与华为安全中心(Huawei Security Center)实时同步威胁情报,包括恶意IP、域名、文件哈希等。当系统检测到恶意流量时,自动阻断并向所有网络节点推送威胁情报,实现全网的快速防御。例如,当某分支检测到恶意IP时,系统立即将该IP加入全网黑名单,防止其他分支受到攻击。
4. 应用体验保障模块
以应用为中心,通过智能技术优化应用的广域网传输体验,确保关键业务应用的稳定性与响应速度。
- 智能应用识别:采用DPI与机器学习相结合的技术,支持识别超过5000种应用类型,包括企业级应用(如SAP、Oracle EBS)、SaaS应用(如Zoom、Slack)、IoT应用(如Modbus、MQTT)等。识别过程分为两个阶段:第一阶段通过DPI匹配应用特征库;第二阶段通过机器学习分析流量行为,识别未知应用。识别准确率达99.5%,为后续的QoS策略提供基础。
- 基于应用的QoS优先级:根据应用的重要性将应用分为五个优先级:最高优先级(如实时语音、视频会议)、高优先级(如ERP、CRM)、中优先级(如邮件、OA)、低优先级(如下载、流媒体)、最低优先级(如P2P)。系统根据优先级分配带宽,最高优先级应用可获得最多的带宽与最低的延迟。例如,实时视频会议应用可获得80%的链路带宽,确保视频流畅。
- AI驱动的体验优化:华为CloudWAN的AI体验优化引擎采用LSTM(长短期记忆网络)模型预测网络状态,采用强化学习模型优化转发策略。LSTM模型通过分析历史网络数据(如RTT、丢包率、带宽利用率),预测未来10分钟内的链路质量;强化学习模型根据预测结果调整路由与QoS策略,以最大化应用体验。例如,当预测到某链路即将拥塞时,系统自动将高优先级应用流量切换到备用链路,提前避免延迟升高。根据华为内部测试,AI引擎可降低应用延迟35%,提升链路利用率40%。
- 实时应用性能监控:统一监控平台展示各应用的关键性能指标,包括延迟、丢包率、带宽占用、响应时间等。用户可设置告警阈值,当指标超过阈值时,系统通过邮件、短信、钉钉等方式发送告警通知。例如,当Zoom会议的延迟超过100ms时,系统发送告警给IT管理员,管理员可及时调整策略。
- 语音与视频优化:针对实时语音(VoIP)、视频会议等对延迟敏感的应用,提供专用的优化策略。采用前向纠错(FEC)技术补偿链路丢包,当链路丢包率在5%以内时,FEC可完全恢复丢失的数据包;采用动态jitter buffer技术减少抖动影响,根据网络抖动调整缓冲区大小;采用自适应码率调整技术,根据链路带宽动态调整视频分辨率。这些技术确保语音清晰、视频流畅,用户体验提升显著。
5. 集中编排与管理模块
提供统一的管理界面,实现广域网的全生命周期自动化管理,降低运维复杂度与人工成本。
- 零接触部署(ZTP):华为CloudWAN支持零接触部署,分支网关设备出厂时预配置设备ID与控制器地址。设备接入网络后,自动连接到CloudWAN控制器,完成固件升级、配置下发、身份认证等操作。整个过程无需人工干预,部署时间从传统的数小时缩短至数分钟。例如,企业新增100个分支时,只需将预配置的网关设备发送到分支,分支人员插入电源与网线即可完成部署。
- 可视化拓扑管理:通过3D图形化界面展示企业广域网的拓扑结构,包括分支、总部、云节点的位置与连接关系。用户可直观查看各链路的状态(正常、异常、拥塞)、带宽使用情况、延迟等指标。拓扑图支持缩放、平移、旋转等操作,用户可快速定位故障节点。例如,当某分支链路异常时,拓扑图中该链路会显示为红色,用户点击链路即可查看详细故障信息。
- 自动化策略下发:支持模板化策略管理,用户可创建策略模板(如“分支云接入模板”“安全策略模板”),包含链路选择、QoS、安全等参数。模板创建后,用户可将模板应用到多个分支或云节点,系统自动完成策略下发。例如,创建“零售门店模板”后,可将其应用到所有零售门店,确保所有门店的网络配置一致。
- API开放能力:华为CloudWAN提供丰富的RESTful API,涵盖设备管理、网络配置、监控告警、报表生成等功能。API支持与企业的IT运维系统(如ITSM、CMDB)、自动化工具(如Ansible、Terraform)集成。例如,企业可通过API将CloudWAN的网络状态数据同步到CMDB系统,实现IT资源的统一管理;通过Ansible脚本调用API批量配置分支网关,提升运维效率。
- 多租户管理:支持多租户隔离,不同租户拥有独立的网络资源、管理界面与数据空间。租户之间的网络资源完全隔离,确保数据安全。例如,企业集团可将各子公司设置为独立租户,子公司仅能管理自身的网络资源,无法访问其他子公司的资源。多租户管理支持租户级别的QoS、安全策略配置,满足企业集团的管理需求。
6. 边缘计算集成模块
融合边缘计算能力,支持边缘应用的快速部署与网络协同,满足企业对低延迟、高带宽的边缘业务需求。
- 边缘节点管理:华为CloudWAN统一管理分布在各地的边缘计算节点,包括节点的资源监控、应用部署、状态维护等。用户可查看边缘节点的CPU、内存、存储使用情况,确保节点的稳定运行。边缘节点支持华为Atlas 500智能边缘小站、AR6000系列网关等设备,集成了计算、存储、网络等能力。
- 本地Breakout与分流:支持将边缘应用的流量在本地边缘节点进行分流处理,无需回传至核心云。例如,零售门店的POS系统数据可在本地边缘节点进行交易处理,仅将汇总数据上传至总部;工厂的IoT设备数据可在本地边缘节点进行实时分析,仅将异常数据上传至云端。本地分流减少了广域网带宽占用与延迟,提升了业务处理效率。
- 边缘-云协同调度:通过CloudWAN控制平面,实现边缘应用与核心云应用的协同调度。当边缘节点资源不足时,系统自动将部分非实时应用迁移至核心云;当核心云发生故障时,边缘节点可接管关键业务,确保业务连续性。例如,当边缘节点的CPU利用率超过80%时,系统将部分数据处理任务迁移至核心云;当核心云发生故障时,边缘节点可继续处理本地业务,待核心云恢复后再同步数据。
- 边缘安全防护:在边缘节点集成轻量级安全组件,如防火墙、入侵检测、数据加密等,为边缘应用提供本地安全保障。边缘安全策略与CloudWAN平台的全局安全策略保持一致,确保端到端的安全防护。例如,边缘节点的防火墙规则与总部的防火墙规则同步,防止恶意流量进入边缘网络。
三、技术特点与优势
华为CloudWAN凭借其先进的技术架构与丰富的功能特性,在企业广域网解决方案中具备以下核心优势:
- AI驱动的智能运维:基于华为的AI算法,实现网络故障的预测性维护、链路的智能优化、应用体验的自动保障。AI模型可通过分析历史故障数据,预测未来7天内可能发生故障的链路,并给出优化建议,将故障发生率降低30%以上;同时,AI模型可实时调整转发策略,提升应用体验。
- 全场景多云接入:支持与全球主流公有云(华为云、AWS、Azure、阿里云等)、私有云、混合云的无缝互联,提供统一的云接入管理界面。企业无需为不同云平台单独配置网络,降低多云管理复杂度,提升跨云应用的访问效率。
- 一体化安全防护:将ZTNA、NGFW、IPS、端到端加密等安全能力深度集成到广域网中,实现“网络+安全”的融合。企业无需部署独立的安全设备,减少硬件成本与运维负担,同时确保安全策略的一致性与端到端的安全防护。
- 高可靠性与弹性扩展:采用分布式架构设计,控制平面与数据平面分离,支持多控制器集群部署,确保系统的高可用性(99.999%)。产品支持线性扩展,可轻松应对企业分支数量的增长(从数十个到数万个分支),满足企业业务扩张的需求。
- 低总拥有成本(TCO):通过混合链路利用(如互联网+MPLS替代纯MPLS)、带宽优化、自动化运维等手段,降低企业的广域网建设与运维成本。据统计,采用CloudWAN的企业可降低广域网成本30%-50%,减少运维人员投入40%以上。
- 开放兼容的生态系统:支持与第三方网络设备(如Cisco、Juniper路由器)、安全产品(如Palo Alto防火墙)、云服务的集成,保护企业现有IT投资。华为积极参与SD-WAN行业标准制定(如MEF 3.0),确保产品的兼容性与互操作性。
四、典型应用场景
华为CloudWAN适用于多种企业场景,以下为常见的应用案例:
- 多分支企业的广域网升级:传统多分支企业依赖MPLS链路,成本高且灵活性差。采用CloudWAN后,企业可整合MPLS、互联网、5G链路,实现链路的动态切换与带宽优化。例如,某零售连锁企业拥有500家门店,通过CloudWAN将门店的POS系统、视频监控数据传输成本降低40%,同时提升了视频监控的实时性。
- 全球多云企业的网络互联:某跨国企业在全球部署了AWS、Azure、华为云等多个公有云,各云之间的网络连接复杂且延迟高。通过CloudWAN的多云互联模块,企业实现了各云之间的高速互联,云应用的访问延迟降低50%,同时统一管理所有云连接,减少运维成本。
- 制造业的IoT网络建设:某制造企业拥有多个工厂,工厂内的IoT设备(如传感器、机器人)需要实时传输数据到云端进行分析。采用CloudWAN的边缘计算集成模块,企业将部分数据处理任务放在本地边缘节点,数据传输延迟从200ms降低到50ms以下,提升了生产效率与设备的预测性维护能力。
- 医疗行业的远程诊疗网络:某医院集团需要连接总部与各分院,支持远程诊疗、电子病历共享等业务。CloudWAN的应用体验保障模块将远程诊疗视频设置为最高优先级,确保视频流畅;一体化安全模块提供端到端加密,保护患者数据的隐私安全;云接入模块支持分院快速接入医疗云平台,实现电子病历的共享。
- 教育行业的智慧校园网络:某高校拥有多个校区,需要连接校区内的教学系统、图书馆资源、在线学习平台。CloudWAN的云接入优化模块支持校区快速接入教育云平台,应用体验保障模块确保在线课程的稳定播放;多租户管理模块将各院系设置为独立租户,实现资源隔离与权限管理;边缘计算模块支持校区内的IoT设备(如智能教室、校园监控)的本地处理,提升响应速度。
五、总结
华为CloudWAN是一款集SD-WAN、云接入、安全防护、智能管理、边缘计算于一体的企业级广域网产品。通过软件定义技术与AI驱动的智能优化,该产品有效解决了传统广域网在多云接入、链路效率、安全整合、运维复杂度等方面的痛点,为企业提供高效、可靠、安全、敏捷的广域网络基础设施。无论是多分支企业的网络升级、全球多云企业的互联、还是制造业的IoT网络建设,CloudWAN都能提供针对性的解决方案,助力企业加速数字化转型,提升业务竞争力。
了解更多产品详情,请访问华为官方网站:
登录后查看
案例介绍
版权/专利









