シスコ製品とルータの競合製品の比較

シスコ製品と HPE MSR シリーズおよび Huawei NetEngine AR6000 シリーズの比較をご確認ください。

シスコ

HPE MSR シリーズ

Huawei NetEngine AR6000 シリーズ

すべて展開

高度なセキュリティ

エンドツーエンドの安全なアーキテクチャアプリケーション認識型またはエンタープライズ ファイアウォール、IPS/IDS、VRF、および Secure Internet Gateway を使用した SASE 対応。組み込みのエンタープライズ ファイアウォールと VPN。組み込みのエンタープライズ ファイアウォールと VPN。
アプリケーション認識型またはエンタープライズ ファイアウォール、IPS/IDS、VRF、および Secure Internet Gateway を使用した SASE 対応。組み込みのエンタープライズ ファイアウォールと VPN。組み込みのエンタープライズ ファイアウォールと VPN。
暗号化および非暗号化トラフィックの脅威防御Encrypted Traffic Analytics(ETA)は、暗号化されたトラフィックの内部フローメタデータを分析することにより、悪意のあるトラフィックパターンを識別し、潜在的な脅威を検出します。
Encrypted Traffic Analytics(ETA)は、暗号化されたトラフィックの内部フローメタデータを分析することにより、悪意のあるトラフィックパターンを識別し、潜在的な脅威を検出します。
次世代暗号化のサポートESP 認証タイプで AES-256-GCM や AES-256-CBC などの暗号化規格をサポートします。DES、3DES、AES 128/192/256 暗号化、および MD5、SHA-1 認証をサポートします。DES、3DES、AES 128/192/256 暗号化、および MD5、SHA-1 認証をサポートします。
ESP 認証タイプで AES-256-GCM や AES-256-CBC などの暗号化規格をサポートします。DES、3DES、AES 128/192/256 暗号化、および MD5、SHA-1 認証をサポートします。DES、3DES、AES 128/192/256 暗号化、および MD5、SHA-1 認証をサポートします。
高速リンク用の MACsec のラインレート暗号化ローカルエリアネットワーク(LAN)および WAN MACsec の組み込みサポート。
ローカルエリアネットワーク(LAN)および WAN MACsec の組み込みサポート。

エッジインテリジェンス

ハードウェア アクセラレーションのためのより高い WAN スループットQuickAssist Technology(QAT)エンジンにより、暗号ハードウェア アクセラレーションが可能になります。すべてのデータプレーンサービス(NAT、ファイアウォールなど)は、ハードウェアに効率的に導入されます。ハードウェア アクセラレーションに暗号エンジンを使用します。組み込みの NPU ハードウェア アクセラレーション エンジンを使用します。
QuickAssist Technology(QAT)エンジンにより、暗号ハードウェア アクセラレーションが可能になります。すべてのデータプレーンサービス(NAT、ファイアウォールなど)は、ハードウェアに効率的に導入されます。ハードウェア アクセラレーションに暗号エンジンを使用します。組み込みの NPU ハードウェア アクセラレーション エンジンを使用します。
スケーラブルなネットワークサービスのためのシステムオンチップ アーキテクチャによる柔軟なコアの割り当て動的コア割り当てアーキテクチャは、必要に応じて、転送機能にデータプレーンコアを利用し、アプリケーション ホスティングにサービスプレーンコアを利用できます。
動的コア割り当てアーキテクチャは、必要に応じて、転送機能にデータプレーンコアを利用し、アプリケーション ホスティングにサービスプレーンコアを利用できます。
従来のルーティングおよび VPN サービスまたは SD-WAN への移行でサポートされる投資の保護 必要に応じて、単一のイメージを使用して、従来のルーティング展開から SD-WAN アーキテクチャに簡単にアップグレードできます。アップグレードはできません。SD-WAN にアップグレードできます。
必要に応じて、単一のイメージを使用して、従来のルーティング展開から SD-WAN アーキテクチャに簡単にアップグレードできます。アップグレードはできません。SD-WAN にアップグレードできます。
シームレスなバックアップ接続のためのラストマイルネットワークの復元力柔軟なバックアップまたはプライマリ高速セルラー接続を実現するためのシームレスな 4G/5G 接続。内蔵モジュールと拡張セルラーゲートウェイが利用可能です。4G セルラーまでサポートします。5G セルラーまでサポートします。
柔軟なバックアップまたはプライマリ高速セルラー接続を実現するためのシームレスな 4G/5G 接続。内蔵モジュールと拡張セルラーゲートウェイが利用可能です。4G セルラーまでサポートします。5G セルラーまでサポートします。
ブランチルータの導入を簡素化する統合ユニファイド コミュニケーション サービスCisco Unified Border Element、セッション ボーダー コントローラ(SBC)、Cisco Unified Communications Manager Express、Survivable Remote Site Telephony(SRST)、ISDN、Voice over IP など、Cisco IOS XE 音声機能のユースケースをサポートします。音声サービスの統合。音声サービスの統合。
Cisco Unified Border Element、セッション ボーダー コントローラ(SBC)、Cisco Unified Communications Manager Express、Survivable Remote Site Telephony(SRST)、ISDN、Voice over IP など、Cisco IOS XE 音声機能のユースケースをサポートします。音声サービスの統合。音声サービスの統合。

アプリケーションの可視性および制御

アプリケーション認識型ルーティングのためのインテリジェントなパス制御Performance Routing(PfR)は、パスのパフォーマンスを監視し、学習した内容を適用して、指定されたアプリケーションに対して最適なネットワークパスを選択します。理想的なアプリケーションレベルの SLA を提供しながら、パス全体で効果的に負荷分散します。基本的なルーティングメトリックと負荷分散をサポートします。Huawei 社は、アプリケーションごとの静的ルーティングポリシーである基本的なポリシーベースのルーティングを提供しています。このテクノロジーは、アプリケーションレベルの SLA に基づいていません。
Performance Routing(PfR)は、パスのパフォーマンスを監視し、学習した内容を適用して、指定されたアプリケーションに対して最適なネットワークパスを選択します。理想的なアプリケーションレベルの SLA を提供しながら、パス全体で効果的に負荷分散します。基本的なルーティングメトリックと負荷分散をサポートします。Huawei 社は、アプリケーションごとの静的ルーティングポリシーである基本的なポリシーベースのルーティングを提供しています。このテクノロジーは、アプリケーションレベルの SLA に基づいていません。
クラウド、SaaS、インターネット全体の WAN の 360 度ビューCisco ThousandEyes テクノロジーを使用してネットワークの可観測性と可視性を拡張することにより、アプリケーション エクスペリエンスを強化します。
Cisco ThousandEyes テクノロジーを使用してネットワークの可観測性と可視性を拡張することにより、アプリケーション エクスペリエンスを強化します。
ディープ パケット インスペクションと Flexible NetFlowディープ パケット インスペクション(DPI)で NBAR を活用して、データとアプリケーションをリアルタイムで識別および分類します。レイヤ 2 からレイヤ 7 までのデータを分析します。主に sFlow を使用した限定的なルータおよびネットワークパフォーマンスの監視。NetStream によるアプリケーション監視は、NetFlow v9 エクスポート形式をサポートしています。NetStream はレイヤ 4 フローベースであり、真の DPI テクノロジーではありません。
ディープ パケット インスペクション(DPI)で NBAR を活用して、データとアプリケーションをリアルタイムで識別および分類します。レイヤ 2 からレイヤ 7 までのデータを分析します。主に sFlow を使用した限定的なルータおよびネットワークパフォーマンスの監視。NetStream によるアプリケーション監視は、NetFlow v9 エクスポート形式をサポートしています。NetStream はレイヤ 4 フローベースであり、真の DPI テクノロジーではありません。
さまざまなユースケースのための複数のフローキャッシュ送信元と宛先の IP/MAC アドレス、送信元と宛先の TCP/ユーザー データグラム プロトコル(UDP)ポート、タイプオブサービス(ToS)、パケットカウントとバイトカウント、入力および出力インターフェイス番号などのユースケースに応じて、複数のフローキャッシュを使用して詳細なフローレコードを配信します。主に sFlow を使用した限定的なルータおよびネットワークパフォーマンスの監視。NetStream によるアプリケーション監視は、NetFlow v9 エクスポート形式をサポートしています。NetStream はレイヤ 4 フローベースであり、真の DPI テクノロジーではありません。
送信元と宛先の IP/MAC アドレス、送信元と宛先の TCP/ユーザー データグラム プロトコル(UDP)ポート、タイプオブサービス(ToS)、パケットカウントとバイトカウント、入力および出力インターフェイス番号などのユースケースに応じて、複数のフローキャッシュを使用して詳細なフローレコードを配信します。主に sFlow を使用した限定的なルータおよびネットワークパフォーマンスの監視。NetStream によるアプリケーション監視は、NetFlow v9 エクスポート形式をサポートしています。NetStream はレイヤ 4 フローベースであり、真の DPI テクノロジーではありません。

仮想化

エンタープライズ ネットワーク機能の仮想化ネットワーク機能の仮想化(NFV)サービスを実行するためのコンピューティング、ストレージ、ネットワーク インフラストラクチャ、および管理およびアシュアランス機能をサポートします。NFV サービスを実行するためのコンピューティング、ストレージ、ネットワーク インフラストラクチャ、および管理機能をサポートします。Huawei 社は仮想マシンまたは仮想ネットワーク機能(VNF)を提供していますが、基本的なスーパーバイザハードウェアを使用しているため、その機能はシャーシに限定されます。
ネットワーク機能の仮想化(NFV)サービスを実行するためのコンピューティング、ストレージ、ネットワーク インフラストラクチャ、および管理およびアシュアランス機能をサポートします。NFV サービスを実行するためのコンピューティング、ストレージ、ネットワーク インフラストラクチャ、および管理機能をサポートします。Huawei 社は仮想マシンまたは仮想ネットワーク機能(VNF)を提供していますが、基本的なスーパーバイザハードウェアを使用しているため、その機能はシャーシに限定されます。
ゲストシェルによる自動制御と管理Guest Shell を使用して、サードパーティの Linux アプリケーションをインストール、更新、および操作するためのワークフローを自動化します。
Guest Shell を使用して、サードパーティの Linux アプリケーションをインストール、更新、および操作するためのワークフローを自動化します。

クラウド

IP モビリティとレイヤ 2 拡張Catalyst 8000V は、LISP レイヤ 2 拡張とセキュアな IPsec トンネルを設定することにより、プライベートデータセンターのネットワークをパブリッククラウドに拡張して、ホストの到達可能性を実現し、データセンターとパブリッククラウド間のアプリケーション ワークロードの移行をサポートします。
Catalyst 8000V は、LISP レイヤ 2 拡張とセキュアな IPsec トンネルを設定することにより、プライベートデータセンターのネットワークをパブリッククラウドに拡張して、ホストの到達可能性を実現し、データセンターとパブリッククラウド間のアプリケーション ワークロードの移行をサポートします。
IP/MPLS トランスポート全体でのレイヤ 2 接続の拡張Catalyst 8000V の OTV および VPLS 機能を使用すると、企業は VLAN セグメントをオンプレミスからプライベートクラウドに拡張して、サーバーバックアップ、ディザスタリカバリ、およびコンピューティングの拡張を実現できます。Ethernet Virtual Interconnect(EVI)を使用してレイヤ 2 接続を拡張しますが、地理的に分散したオンプレミスサイト間でのみ拡張されます。レイヤ 2 Protocol Transparent Transmission を使用してレイヤ 2 接続を拡張しますが、地理的に分散したオンプレミスサイト間でのみ拡張されます。
Catalyst 8000V の OTV および VPLS 機能を使用すると、企業は VLAN セグメントをオンプレミスからプライベートクラウドに拡張して、サーバーバックアップ、ディザスタリカバリ、およびコンピューティングの拡張を実現できます。Ethernet Virtual Interconnect(EVI)を使用してレイヤ 2 接続を拡張しますが、地理的に分散したオンプレミスサイト間でのみ拡張されます。レイヤ 2 Protocol Transparent Transmission を使用してレイヤ 2 接続を拡張しますが、地理的に分散したオンプレミスサイト間でのみ拡張されます。

管理

管理プレーン保護管理プレーン保護(MPP)を使用して、指定されたインターフェイスへの管理パケットを制限することで、該当デバイスの管理とセキュリティの制御を向上させます。 モデムポートおよび端末インターフェイスを介した基本的な管理アクセスを提供します。CPE と ACS 間の認証に SSL を使用します。SSL は、送信されるすべてのデータのアプリケーション層プロトコルを暗号化します。
管理プレーン保護(MPP)を使用して、指定されたインターフェイスへの管理パケットを制限することで、該当デバイスの管理とセキュリティの制御を向上させます。 モデムポートおよび端末インターフェイスを介した基本的な管理アクセスを提供します。CPE と ACS 間の認証に SSL を使用します。SSL は、送信されるすべてのデータのアプリケーション層プロトコルを暗号化します。
中央管理Cisco Catalyst Center による一元管理。HPE Intelligent Management Center による一元管理。ACS を使用してネットワーク上の CPE を管理および維持する CWMP ネットワークモデルを使用します。
Cisco Catalyst Center による一元管理。HPE Intelligent Management Center による一元管理。ACS を使用してネットワーク上の CPE を管理および維持する CWMP ネットワークモデルを使用します。

公開情報に基づき、2022 年 8 月に更新。

ルータのオプションを確認する

ルータセレクタを使用して、ニーズに適したシスコルータを見つけてください。

他社のネットワークテクノロジーと比較する