Herstellervergleich von Router-Lösungen – Übersicht

So schneiden Cisco Routing-Lösungen gegenüber Mitbewerbern ab

Erfahren Sie, inwiefern Cisco die HPE MSR-Serie und die Huawei NetEngine AR6000-Serie übertrifft.

Cisco

HPE MSR-Serie

Huawei NetEngine AR6000-Serie

Expand all

Erweiterte Sicherheit

End-to-End-SicherheitsarchitekturAnwendungssensitiv/Enterprise-Firewall, IPS/IDS, VRFs und SASE-fähig mit Secure Internet Gateway.Integrierte Enterprise-Firewall und VPNs.Integrierte Enterprise-Firewall und VPNs.
Anwendungssensitiv/Enterprise-Firewall, IPS/IDS, VRFs und SASE-fähig mit Secure Internet Gateway.Integrierte Enterprise-Firewall und VPNs.Integrierte Enterprise-Firewall und VPNs.
Bedrohungsabwehr für verschlüsselten und unverschlüsselten DatenverkehrEncrypted Traffic Analytics (ETA) identifiziert schädliche Datenverkehrsmuster durch die Analyse von Intraflow-Metadaten von verschlüsseltem Datenverkehr und erkennt so potenzielle Bedrohungen.
Encrypted Traffic Analytics (ETA) identifiziert schädliche Datenverkehrsmuster durch die Analyse von Intraflow-Metadaten von verschlüsseltem Datenverkehr und erkennt so potenzielle Bedrohungen.
Unterstützung für Verschlüsselung der nächsten GenerationUnterstützt Verschlüsselungsstandards wie AES-256-GCM und AES-256-CBC mit ESP-Authentifizierungstypen.Unterstützt DES-, 3DES- und AES-128/192/256-Verschlüsselung sowie MD5- und SHA-1-Authentifizierung.Unterstützt DES-, 3DES- und AES-128/192/256-Verschlüsselung sowie MD5- und SHA-1-Authentifizierung.
Unterstützt Verschlüsselungsstandards wie AES-256-GCM und AES-256-CBC mit ESP-Authentifizierungstypen.Unterstützt DES-, 3DES- und AES-128/192/256-Verschlüsselung sowie MD5- und SHA-1-Authentifizierung.Unterstützt DES-, 3DES- und AES-128/192/256-Verschlüsselung sowie MD5- und SHA-1-Authentifizierung.
Hochgeschwindigkeitsverbindungen dank Line-Rate-Verschlüsselung für MACsecIntegrierte Unterstützung für LAN- und WAN-MACsec.
Integrierte Unterstützung für LAN- und WAN-MACsec.

Edge-Intelligence

Höherer WAN-Durchsatz bei Hardware-BeschleunigungDie QuickAssist Technology (QAT) Engine ermöglicht Krypto-Hardware-Beschleunigung. Alle Services auf Datenebene (NAT, Firewall usw.) sind effizient in der Hardware implementiert.Verwendet Krypto-Engines zur Hardware-Beschleunigung.Verwendet integrierte NPU-Hardware-Beschleunigungs-Engines.
Die QuickAssist Technology (QAT) Engine ermöglicht Krypto-Hardware-Beschleunigung. Alle Services auf Datenebene (NAT, Firewall usw.) sind effizient in der Hardware implementiert.Verwendet Krypto-Engines zur Hardware-Beschleunigung.Verwendet integrierte NPU-Hardware-Beschleunigungs-Engines.
Flexible Core-Zuweisung mit System-on-a-Chip-Architektur für skalierbare NetzwerkservicesEine dynamische Core-Zuweisungsarchitektur kann bei Bedarf Cores auf Datenebene für Weiterleitungsfunktionen und Cores auf Serviceebene für Anwendungshosting nutzen.
Eine dynamische Core-Zuweisungsarchitektur kann bei Bedarf Cores auf Datenebene für Weiterleitungsfunktionen und Cores auf Serviceebene für Anwendungshosting nutzen.
Investitionsschutz mit Unterstützung von herkömmlichen Routing- und VPN-Services oder Migration zu SD-WAN Bei Bedarf ist ein einfaches Upgrade von der herkömmlichen Routing-Bereitstellung auf die Cisco SD-WAN-Architektur mit nur einem Image möglich.Kann nicht upgegradet werden.Kann auf SD-WAN upgegradet werden.
Bei Bedarf ist ein einfaches Upgrade von der herkömmlichen Routing-Bereitstellung auf die Cisco SD-WAN-Architektur mit nur einem Image möglich.Kann nicht upgegradet werden.Kann auf SD-WAN upgegradet werden.
Widerstandsfähigkeit des Netzwerks auf der letzten Meile für eine nahtlose Backup-KonnektivitätNahtlose 4G-/5G-Konnektivität für flexible Backups oder primäre Hochgeschwindigkeits-Mobilfunkverbindungen. Integrierte Module und erweiterte Mobilfunk-Gateways verfügbar.Unterstützt bis zu 4G-Mobilfunk.Unterstützt bis zu 5G-Mobilfunk.
Nahtlose 4G-/5G-Konnektivität für flexible Backups oder primäre Hochgeschwindigkeits-Mobilfunkverbindungen. Integrierte Module und erweiterte Mobilfunk-Gateways verfügbar.Unterstützt bis zu 4G-Mobilfunk.Unterstützt bis zu 5G-Mobilfunk.
Integrierte Unified Communications Services zur Vereinfachung der Bereitstellung von ZweigstellenrouternUnterstützung von Cisco IOS XE-Sprachanwendungsfällen wie Cisco Unified Border Element, Session Border Controller (SBC), Cisco Unified Communications Manager Express, Survivable Remote Site Telephony (SRST), ISDN und Voice over IP.Integration von Sprachservices.Integration von Sprachservices.
Unterstützung von Cisco IOS XE-Sprachanwendungsfällen wie Cisco Unified Border Element, Session Border Controller (SBC), Cisco Unified Communications Manager Express, Survivable Remote Site Telephony (SRST), ISDN und Voice over IP.Integration von Sprachservices.Integration von Sprachservices.

Anwendungstransparenz und -kontrolle

Intelligente Pfadkontrolle für anwendungssensitives RoutingPerformance Routing (PfR) überwacht die Pfadleistung und nutzt die daraus resultierenden Daten, um den besten Netzwerkpfad für jede Anwendung auszuwählen. So wird ein effektiver Lastenausgleich zwischen den verschiedenen Pfaden erzielt und gleichzeitig für ideale SLAs auf Anwendungsebene gesorgt.Grundlegende Routing-Kennzahlen und Lastenausgleich werden unterstützt.Huawei bietet grundlegendes richtlinienbasiertes Routing, d. h. eine statische Routing-Richtlinie pro Anwendung. Die Technologie basiert nicht auf einem SLA auf Anwendungsebene.
Performance Routing (PfR) überwacht die Pfadleistung und nutzt die daraus resultierenden Daten, um den besten Netzwerkpfad für jede Anwendung auszuwählen. So wird ein effektiver Lastenausgleich zwischen den verschiedenen Pfaden erzielt und gleichzeitig für ideale SLAs auf Anwendungsebene gesorgt.Grundlegende Routing-Kennzahlen und Lastenausgleich werden unterstützt.Huawei bietet grundlegendes richtlinienbasiertes Routing, d. h. eine statische Routing-Richtlinie pro Anwendung. Die Technologie basiert nicht auf einem SLA auf Anwendungsebene.
360-Grad-Ansicht von WAN über die Cloud, SaaS und das InternetVerbessert das Anwendungserlebnis durch Ausweitung der Netzwerkbeobachtbarkeit und -transparenz mit der Cisco ThousandEyes Technologie.
Verbessert das Anwendungserlebnis durch Ausweitung der Netzwerkbeobachtbarkeit und -transparenz mit der Cisco ThousandEyes Technologie.
Deep Packet Inspection und Flexible NetFlowNutzt NBAR mit Deep Packet Inspection (DPI), um Daten und Anwendungen in Echtzeit zu identifizieren und zu klassifizieren. Analysiert Daten von Layer 2 bis Layer 7.Es sind begrenzte Funktionen für das Router- und Netzwerkperformance-Monitoring vorhanden, für die überwiegend sFlow genutzt wird.Beim Anwendungs-Monitoring durch NetStream wird das Exportformat NetFlow v9 unterstützt. NetStream ist eine flussbasierte Layer-4-Lösung und keine echte DPI-Technologie.
Nutzt NBAR mit Deep Packet Inspection (DPI), um Daten und Anwendungen in Echtzeit zu identifizieren und zu klassifizieren. Analysiert Daten von Layer 2 bis Layer 7.Es sind begrenzte Funktionen für das Router- und Netzwerkperformance-Monitoring vorhanden, für die überwiegend sFlow genutzt wird.Beim Anwendungs-Monitoring durch NetStream wird das Exportformat NetFlow v9 unterstützt. NetStream ist eine flussbasierte Layer-4-Lösung und keine echte DPI-Technologie.
Mehrere Flow-Caches für unterschiedliche AnwendungsfälleLiefert detaillierte Flow-Datensätze mithilfe mehrerer Flow-Caches entsprechend den Anwendungsfällen, z. B. Quell- und Ziel-IP/MAC-Adressen oder Quell- und Ziel-TCP/User Datagram Protocol-(UDP-)Ports oder Type of Service-(ToS-) oder Paket- und Bytezahlen oder Eingabe- und Ausgabe-Schnittstellennummern.Es sind begrenzte Funktionen für das Router- und Netzwerkperformance-Monitoring vorhanden, für die überwiegend sFlow genutzt wird.Beim Anwendungs-Monitoring durch NetStream wird das Exportformat NetFlow v9 unterstützt. NetStream ist eine flussbasierte Layer-4-Lösung und keine echte DPI-Technologie.
Liefert detaillierte Flow-Datensätze mithilfe mehrerer Flow-Caches entsprechend den Anwendungsfällen, z. B. Quell- und Ziel-IP/MAC-Adressen oder Quell- und Ziel-TCP/User Datagram Protocol-(UDP-)Ports oder Type of Service-(ToS-) oder Paket- und Bytezahlen oder Eingabe- und Ausgabe-Schnittstellennummern.Es sind begrenzte Funktionen für das Router- und Netzwerkperformance-Monitoring vorhanden, für die überwiegend sFlow genutzt wird.Beim Anwendungs-Monitoring durch NetStream wird das Exportformat NetFlow v9 unterstützt. NetStream ist eine flussbasierte Layer-4-Lösung und keine echte DPI-Technologie.

Virtualisierung

Network Functions Virtualization der Enterprise-KlasseUnterstützt Computing, Storage, Netzwerkinfrastruktur sowie Management- und Assurance-Funktionen für die Ausführung von NFV-Services (Network Functions Virtualization).Unterstützt Computing, Storage, Netzwerkinfrastruktur sowie Managementfunktionen für die Ausführung von NFV-Services.Huawei bietet virtuelle Maschinen oder virtuelle Netzwerkfunktionen (VNFs) an, verwendet jedoch grundlegende Supervisor-Hardware. Die Funktionen sind auf das Chassis begrenzt.
Unterstützt Computing, Storage, Netzwerkinfrastruktur sowie Management- und Assurance-Funktionen für die Ausführung von NFV-Services (Network Functions Virtualization).Unterstützt Computing, Storage, Netzwerkinfrastruktur sowie Managementfunktionen für die Ausführung von NFV-Services.Huawei bietet virtuelle Maschinen oder virtuelle Netzwerkfunktionen (VNFs) an, verwendet jedoch grundlegende Supervisor-Hardware. Die Funktionen sind auf das Chassis begrenzt.
Automatisierte Kontrolle und Verwaltung mit Guest ShellVerwendet Guest Shell zur Automatisierung der Workflows für die Installation, Aktualisierung und den Betrieb von externen Linux-Anwendungen.
Verwendet Guest Shell zur Automatisierung der Workflows für die Installation, Aktualisierung und den Betrieb von externen Linux-Anwendungen.

Cloud

IP-Mobilität und Layer-2-ErweiterungDurch die Konfiguration der LISP-Layer-2-Erweiterung und der sicheren IPsec-Tunnel erweitert Catalyst 8000V Netzwerke im privaten Rechenzentrum auf eine Public Cloud zur Gewährleistung der Host-Erreichbarkeit und unterstützt die Migration von Anwendungs-Workloads zwischen dem Rechenzentrum und der Public Cloud.
Durch die Konfiguration der LISP-Layer-2-Erweiterung und der sicheren IPsec-Tunnel erweitert Catalyst 8000V Netzwerke im privaten Rechenzentrum auf eine Public Cloud zur Gewährleistung der Host-Erreichbarkeit und unterstützt die Migration von Anwendungs-Workloads zwischen dem Rechenzentrum und der Public Cloud.
Erweiterung der Layer-2-Konnektivität über den IP/MPLS-TransportMit den OTV- und VPLS-Funktionen von Catalyst 8000V können Unternehmen VLAN-Segmente von On-Premises-Umgebungen auf eine Private Cloud erweitern, um Server-Backups, Disaster Recovery und Computing-Skalierungen effizienter umzusetzen.Verwendet Ethernet Virtual Interconnect (EVI) zur Erweiterung der Layer-2-Konnektivität, jedoch nur zwischen geografisch verteilten On-Premises-Standorten.Verwendet eine transparente Layer-2-Protokollübertragung zur Erweiterung der Layer-2-Konnektivität, jedoch nur zwischen geografisch verteilten On-Premises-Standorten.
Mit den OTV- und VPLS-Funktionen von Catalyst 8000V können Unternehmen VLAN-Segmente von On-Premises-Umgebungen auf eine Private Cloud erweitern, um Server-Backups, Disaster Recovery und Computing-Skalierungen effizienter umzusetzen.Verwendet Ethernet Virtual Interconnect (EVI) zur Erweiterung der Layer-2-Konnektivität, jedoch nur zwischen geografisch verteilten On-Premises-Standorten.Verwendet eine transparente Layer-2-Protokollübertragung zur Erweiterung der Layer-2-Konnektivität, jedoch nur zwischen geografisch verteilten On-Premises-Standorten.

Management

ManagementebenenschutzVerwendet Management Plane Protection (MPP) zur Beschränkung von Verwaltungspaketen auf bestimmte Schnittstellen, wodurch die Verwaltung von Geräten verbessert und Geräte besser geschützt werden können. Bietet grundlegenden Verwaltungszugriff über Modem-Ports und Terminal-Schnittstellen.Verwendet SSL für die Authentifizierung zwischen CPE und ACS. SSL verschlüsselt Protokolle auf Anwendungsebene für alle übertragenen Daten.
Verwendet Management Plane Protection (MPP) zur Beschränkung von Verwaltungspaketen auf bestimmte Schnittstellen, wodurch die Verwaltung von Geräten verbessert und Geräte besser geschützt werden können. Bietet grundlegenden Verwaltungszugriff über Modem-Ports und Terminal-Schnittstellen.Verwendet SSL für die Authentifizierung zwischen CPE und ACS. SSL verschlüsselt Protokolle auf Anwendungsebene für alle übertragenen Daten.
Zentrales ManagementZentrales Management durch Cisco Catalyst Center.Zentrales Management über HPE Intelligent Management Center.Verwendet ein CWMP-Netzwerkmodell, bei dem ACS zur Verwaltung und Wartung von CPEs im Netzwerk verwendet wird.
Zentrales Management durch Cisco Catalyst Center.Zentrales Management über HPE Intelligent Management Center.Verwendet ein CWMP-Netzwerkmodell, bei dem ACS zur Verwaltung und Wartung von CPEs im Netzwerk verwendet wird.

Im August 2022 basierend auf öffentlichen Informationen aktualisiert.

Routeroptionen entdecken

Mit unserem Router-Auswahl-Tool finden Sie den passenden Cisco Router für Ihre Anforderungen.​

 

Vergleichen Sie andere Netzwerktechnologien