
IPv6安全準入——基于雙棧或純IPv6協議的802.1x等接入認證技術,驗證IPv6用戶準入權限,并記錄其審計信息;

IPv6可信保障——ND攻擊防御、偽DHC6防御等交換機技術特性(SAVI),防止IPv6接入環境的偽造行為,保障源地址真實可信;


IPv6業務運營——基于交換機MLD Snooing和用戶認證管理技術,面向用戶下發IPv6組播權限,并支持運營計費。
IPv6業務管理方案


H3C IPv6網絡流量分析管理技術NTA over IPv6,支持分布式的SFLOW、分布式IFIX、可彈性擴容Netstream等多種方式進行雙棧流量、純IPv6流量數據采集,使IPv6校園網的業務分布情況、壓力情況、變化趨勢一目了然完全可視化。而對于IPv6業務集中的雙棧數據中心,采用同時支持Iv4/IPv6的服務器負載均衡方案,幫助校園IPv6新熱點業務大幅提升用戶體驗。
IPv6網絡管理方案


H3C iMC在進行IPv6網絡拓撲發現時,采用ND方式自動發現。該技術利用設備的ND信息,過濾出所有的全局IPv6地址,然后根據這些全局IPv6地址再次執行ND掃描,從而遞歸發現所有的網絡設備。而該技術是基于公有IPv6-MIB(RFC2452)實現,只要第三方設備支持該MIB,就可以完成自動發現。而基于IPv6 ND的遞歸發現方式計算工作量大幅減小,極大提升了學校的管理工作效率。
小結
H3C 立體管理IPv6校園網解決方案,實現IPv6校園的安全、可控、可管和可運營,有效降低學校IPv6&Iv4 TCO,推進校園網用戶的IPv6普遍訪問和校園網信息資源的IPv6普遍服務,為學校由IPv6試商用向正式商用提供了支撐。

l H3C IPv6解決方案優勢
H3C的IPv6校園網解決方案的價值
IPv6園區網——通過完善的IPv6路由與交換產品線,為學校提供端到端的雙棧部署與IPv6過渡遷移方案,并實現基于IPv6的虛擬化園區網絡,為學校IPv6規模商用、IPv6業務精細化運維提供堅實基礎。
IPv6無線校園——將校園有線網絡與無線網絡基于IPv6進行無縫整合,使其在雙棧和純IPv6環境下無障礙部署,并在管理配置、用戶安全、組播業務等維度實現了Iv4/IPv6、有線/無線的同等承載能力。
IPv6安全管理——H3C將安全滲透網絡解決方案升級到IPv6,實現IPv6用戶的安全可信接入,確保用戶接入網絡的身份可信、杜絕仿冒攻擊;同時利用雙棧防火墻與IS產品將外網對校園的攻擊、對校園數據中心服務器的攻擊有效阻斷。
IPv6網絡管理——不僅實現有效管理校園IPv6設備資源,快速發現IPv6拓撲并有效配置,而且實現校園IPv6業務在網絡中的可視化管理,使學校不會因為IPv6業務部署而出現管理上的盲點。
IPv6增值運營——通過用戶管理系統與IPv6組播交換機的配合,協助學校將IPv6組播業務實現基于用戶和組播套餐的運營,同時可以控制非法組播源/非法組播接收者的接入,使校園IPv6實現有序可控的業務增值運營。
H3C的IPv6發展戰略
IPv6核心技術的積累
H3C緊密跟蹤國內外先進的IPv6技術,對IPv6技術中新出現的各項新特性進行分析并逐步納入開發,IPv6專利申請數量超過50件,保持H3C的IPv6技術領先
平臺的戰略
基于H3C領先的COMWARE平臺,通過軟件升級實現各產品IPv6功能
硬件平臺和設計充分考慮IPv6的要求,平滑升級IPv6,保護用戶在Iv4的設備投資
平臺集豐富特性,支撐業務融合,產品按需定制
發展方向——IToIPv6
IPv6是華三公司的IToI戰略的發展目標
從核心到接入、從高端到低端的全系列IPv6路由器、交換機產品;從基礎IPv6架構,到IPv6安全、管理、業務運營全方位發展
多媒體通信融合方案實現對IPv6技術的支持
上一頁 [1] [2] [3] 下一頁