Haben Sie bereits einen Account?

  •   Personalisierte Inhalte
  •   Ihre Produkte und Ihr Support

Benötigen Sie einen Account?

Einen Account erstellen

Digital Network Architecture – Vergleich mit Mitbewerberlösungen

Erfahren Sie, wie Cisco DNA Intelligence jenseits des Edge bereitstellt, um Innovationen zu beschleunigen, Kosten und Komplexität zu verringern und einen Wettbewerbsvorteil zu ermöglichen.

Cisco

HPE

Huawei

Alle erweitern

Sicherheit

Gruppierung von Benutzern und Geräten zur Einhaltung der RichtlinienkonformitätMit Software-Defined Access werden logische/virtuelle Gruppen erstellt, um die Sicherheitsrichtlinien an die Benutzer zu binden.VLAN-basiert.BegrenztSicherheitsgruppenbasierte Richtlinien über die Free Mobility-Funktion in Agile Controller.
Mit Software-Defined Access werden logische/virtuelle Gruppen erstellt, um die Sicherheitsrichtlinien an die Benutzer zu binden.VLAN-basiert.Sicherheitsgruppenbasierte Richtlinien über die Free Mobility-Funktion in Agile Controller.
Benutzer- und AnwendungssegmentierungBei Software-Defined Access bleiben die verschiedenen Arten von Datenverkehr dank softwarebasierter Segmentierung zuverlässig voneinander getrennt.Ausnahmebasiert.
Bei Software-Defined Access bleiben die verschiedenen Arten von Datenverkehr dank softwarebasierter Segmentierung zuverlässig voneinander getrennt.Ausnahmebasiert.
Erkennung von Bedrohungen in verschlüsseltem DatenverkehrMit der Cisco Infrastruktur und Stealthwatch können Unternehmen Metadaten analysieren und unter Verwendung von künstlicher Intelligenz auch bei verschlüsseltem Datenverkehr Sicherheitseinblicke in Echtzeit mit einer Genauigkeit von 99,993 Prozent erhalten.
Mit der Cisco Infrastruktur und Stealthwatch können Unternehmen Metadaten analysieren und unter Verwendung von künstlicher Intelligenz auch bei verschlüsseltem Datenverkehr Sicherheitseinblicke in Echtzeit mit einer Genauigkeit von 99,993 Prozent erhalten.
Erkennung von Bedrohungen und Malware in verschlüsseltem DatenverkehrDie Cisco Security-Lösungen, zu denen Stealthwatch, TrustSec, die Identity Services Engine und Rapid Threat Containment zählen, beseitigen Bedrohungen im gesamten Netzwerk.BegrenztBei HPE ist ein Netzwerk-Offload erforderlich.
Die Cisco Security-Lösungen, zu denen Stealthwatch, TrustSec, die Identity Services Engine und Rapid Threat Containment zählen, beseitigen Bedrohungen im gesamten Netzwerk.Bei HPE ist ein Netzwerk-Offload erforderlich.
Identifizierung von Wireless-Interferenzen oder -BedrohungenBei Cisco Aironet Access Points können Sicherheitsbedrohungen und Funkinterferenzen mithilfe von CleanAir, einem Hyperlocation-Modul und Flexible Radio Assignment aufgespürt und beseitigt werden.Die softwarebasierte Lösung von HPE ist wenig effizient und unterstützt keine kontinuierlichen Scans in allen Kanälen.Der softwarebasierte Lösung von Huawei mangelt es an Effizienz und sie bietet keine Granularität, um Wireless-Störungen zu erkennen und zu beheben.
Bei Cisco Aironet Access Points können Sicherheitsbedrohungen und Funkinterferenzen mithilfe von CleanAir, einem Hyperlocation-Modul und Flexible Radio Assignment aufgespürt und beseitigt werden.Die softwarebasierte Lösung von HPE ist wenig effizient und unterstützt keine kontinuierlichen Scans in allen Kanälen.Der softwarebasierte Lösung von Huawei mangelt es an Effizienz und sie bietet keine Granularität, um Wireless-Störungen zu erkennen und zu beheben.
Sicherheit mit aktivem LernenDie Intelligence-Feeds von Talos stärken die Abwehrmaßnahmen gegen bekannte und neue Bedrohungen.Dank der Übernahme von Niara und der Integration in ClearPass kann HPE maschinelles Lernen zu Sicherheitszwecken unterstützen.
Die Intelligence-Feeds von Talos stärken die Abwehrmaßnahmen gegen bekannte und neue Bedrohungen.Dank der Übernahme von Niara und der Integration in ClearPass kann HPE maschinelles Lernen zu Sicherheitszwecken unterstützen.
Vertrauenswürdige SystemeDer Secure Development Lifecycle ist öffentlich zugänglich und nachprüfbar. Die Produkte sind mit Trust Anchors, Funktionen für sicheres Booten und Runtime Prevention ausgestattet. Die Software ist digital signiert. BegrenztDie Kontrollebene ist standardmäßig unverschlüsselt. Access Points haben keine eindeutigen Zertifikate zum Verschlüsseln der Kontrollebene.
Der Secure Development Lifecycle ist öffentlich zugänglich und nachprüfbar. Die Produkte sind mit Trust Anchors, Funktionen für sicheres Booten und Runtime Prevention ausgestattet. Die Software ist digital signiert. Die Kontrollebene ist standardmäßig unverschlüsselt. Access Points haben keine eindeutigen Zertifikate zum Verschlüsseln der Kontrollebene.
Verteilte Erkennung von Sicherheitsanomalien
Optimierung des Workflows zur Reaktion auf Vorfälle

Innovationen

Einblicke in den NetzwerkbetriebCisco bietet jetzt mit der zweiten Version von DNA Center noch mehr Netzwerk-Assurance, verbesserte Funktionen für maschinelles Lernen sowie mehr als 100 hilfreiche Tipps für Kunden zur schnellen und unkomplizierten Behebung von Netzwerkproblemen.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist. Huawei hat kürzlich CampusInsight 2.0 eingeführt (im März 2017 angekündigt). Allerdings fehlen derzeit nachweislich erfolgreiche Implementierungen bei Kunden.
Cisco bietet jetzt mit der zweiten Version von DNA Center noch mehr Netzwerk-Assurance, verbesserte Funktionen für maschinelles Lernen sowie mehr als 100 hilfreiche Tipps für Kunden zur schnellen und unkomplizierten Behebung von Netzwerkproblemen.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist. Huawei hat kürzlich CampusInsight 2.0 eingeführt (im März 2017 angekündigt). Allerdings fehlen derzeit nachweislich erfolgreiche Implementierungen bei Kunden.
Verfolgung des Benutzerstandorts über BLE oder Wi-FiCisco CMX unterstützt zusammen mit Virtual BLE Beacon und Hyperlocation die Verfolgung von BLE- und Wi-Fi-Geräten mit einer Standortgenauigkeit von bis zu 1–2 Metern.BegrenztHPE bietet über Bluetooth begrenzte Unterstützung bei seinen Access Points. Es fehlt jedoch die Möglichkeit zur präzisen Wi-Fi-basierten Standortbestimmung.BegrenztHuawei eSight dient als Location Server, ist aber stark eingeschränkt und bietet laut dem WLAN-Standort-Whitepaper von Huawei einen RSSI-basierten Standort mit einer geringen Genauigkeit von 3–5 m.
Cisco CMX unterstützt zusammen mit Virtual BLE Beacon und Hyperlocation die Verfolgung von BLE- und Wi-Fi-Geräten mit einer Standortgenauigkeit von bis zu 1–2 Metern.HPE bietet über Bluetooth begrenzte Unterstützung bei seinen Access Points. Es fehlt jedoch die Möglichkeit zur präzisen Wi-Fi-basierten Standortbestimmung.Huawei eSight dient als Location Server, ist aber stark eingeschränkt und bietet laut dem WLAN-Standort-Whitepaper von Huawei einen RSSI-basierten Standort mit einer geringen Genauigkeit von 3–5 m.
Kundeneinbindung vor OrtDie Cisco CMX-Lösung bietet mehr Einblick in die Kundeninteraktionen mit der Umgebung und optimiert so die Entscheidungsfindung. HPE bietet BLE-Funktionen bei seinen Access Points, Tags und Meridian-Anwendungen zur Standortermittlung, Navigation und Kundeneinbindung.
Die Cisco CMX-Lösung bietet mehr Einblick in die Kundeninteraktionen mit der Umgebung und optimiert so die Entscheidungsfindung. HPE bietet BLE-Funktionen bei seinen Access Points, Tags und Meridian-Anwendungen zur Standortermittlung, Navigation und Kundeneinbindung.
Überwachung nach EndpunkttypCisco kann mit den Analytikfunktionen von Stealthwatch und Flexible NetFlow Verhaltensweisen überwachen und mit TrustSec Datenverkehr am Netzwerk-Edge und innerhalb des Netzwerks klassifizieren.BegrenztDie Switches von Aruba unterstützen die sFlow-Technologie, neigen jedoch zu Fehlalarmen und ungenauen Analysen und übersehen Pakete teilweise.​BegrenztiPCA wird als Option angeboten, bietet jedoch nur begrenzte Plattformunterstützung und Transparenz. Die Router und Switches auf Zugriffsebene von Huawei eSight NTA Monitor unterstützen Standardprotokolle für das Datenverkehrsmanagement (NetStream, NetFlow, sFlow).
Cisco kann mit den Analytikfunktionen von Stealthwatch und Flexible NetFlow Verhaltensweisen überwachen und mit TrustSec Datenverkehr am Netzwerk-Edge und innerhalb des Netzwerks klassifizieren.Die Switches von Aruba unterstützen die sFlow-Technologie, neigen jedoch zu Fehlalarmen und ungenauen Analysen und übersehen Pakete teilweise.​iPCA wird als Option angeboten, bietet jedoch nur begrenzte Plattformunterstützung und Transparenz. Die Router und Switches auf Zugriffsebene von Huawei eSight NTA Monitor unterstützen Standardprotokolle für das Datenverkehrsmanagement (NetStream, NetFlow, sFlow).
Unterstützung neuer Funktionen ohne größere UpgradesDurch die Integration von angepassten ASICs, UADP und modularen Access Points bietet Cisco Unterstützung für Innovationen.BegrenztModulare Access Points werden nicht unterstützt. Bei den Switching-Plattformen kommt eine angepasste ASIC mit begrenzter Erweiterbarkeit zum Einsatz.Modulare Access Points oder Switches werden derzeit nicht unterstützt.
Durch die Integration von angepassten ASICs, UADP und modularen Access Points bietet Cisco Unterstützung für Innovationen.Modulare Access Points werden nicht unterstützt. Bei den Switching-Plattformen kommt eine angepasste ASIC mit begrenzter Erweiterbarkeit zum Einsatz.Modulare Access Points oder Switches werden derzeit nicht unterstützt.

Netzwerk- und Infrastrukturflexibilität

Assurance und AnalytikCisco bietet jetzt mit der zweiten Version von DNA Center noch mehr Netzwerk-Assurance und verbesserte Funktionen für maschinelles Lernen, damit Kunden Netzwerkprobleme schnell beheben können.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist.BegrenztBei Huawei ist die Unterstützung für Netzwerk-Assurance und -Analytik in begrenztem Umfang in die Netzwerkmanagementlösungen integriert. Huawei hat kürzlich CampusInsight 2.0 eingeführt (im März 2017 angekündigt). Allerdings fehlen Huawei derzeit nachweislich erfolgreiche Implementierungen bei Kunden.
Cisco bietet jetzt mit der zweiten Version von DNA Center noch mehr Netzwerk-Assurance und verbesserte Funktionen für maschinelles Lernen, damit Kunden Netzwerkprobleme schnell beheben können.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist.Bei Huawei ist die Unterstützung für Netzwerk-Assurance und -Analytik in begrenztem Umfang in die Netzwerkmanagementlösungen integriert. Huawei hat kürzlich CampusInsight 2.0 eingeführt (im März 2017 angekündigt). Allerdings fehlen Huawei derzeit nachweislich erfolgreiche Implementierungen bei Kunden.
Zentrale RichtlinienbereitstellungFür kabelgebundene Netzwerke, Wireless-Netzwerke und WANs.HPE verfügt über eine andere Schnittstelle für das Management.Begrenzt
Für kabelgebundene Netzwerke, Wireless-Netzwerke und WANs.HPE verfügt über eine andere Schnittstelle für das Management.
Aussagekräftige DatenFür kabelgebundene Netzwerke, Wireless-Netzwerke und WANs.BegrenztHPE NetInsight liefert nur für Wireless-Netzwerke verwertbare Daten. Huawei bietet keine verwertbaren Tipps für die Behebung erkannter Probleme.
Für kabelgebundene Netzwerke, Wireless-Netzwerke und WANs.HPE NetInsight liefert nur für Wireless-Netzwerke verwertbare Daten. Huawei bietet keine verwertbaren Tipps für die Behebung erkannter Probleme.
Höhere Benutzerfreundlichkeit für Apple-BenutzerApple und Cisco arbeiten zusammen, um das Benutzererlebnis bei Apple-Geräten in Cisco Netzwerken zu verbessern.BegrenztDiese Funktion wird nur durch manuelle QoS-Priorisierung und Wi-Fi-Standards unterstützt. BegrenztDiese Funktion wird nur durch manuelle Quality-of-Service-Priorisierung unterstützt.
Apple und Cisco arbeiten zusammen, um das Benutzererlebnis bei Apple-Geräten in Cisco Netzwerken zu verbessern.Diese Funktion wird nur durch manuelle QoS-Priorisierung und Wi-Fi-Standards unterstützt. Diese Funktion wird nur durch manuelle Quality-of-Service-Priorisierung unterstützt.
Wireless-Optimierung bei NutzungsspitzenFlexible Radio Assignment optimiert automatisch das Netzwerk und verbessert die Benutzerfreundlichkeit bei unvorhergesehenen Zeiten mit hoher Dichte.Aruba AP345 unterstützt 5-GHz-Dualband. Allerdings wurde das Produkt erst kürzlich auf dem Markt eingeführt und der Kundenerfolg ist bislang nicht nachweisbar. Zudem basiert die Implementierung von Aruba darauf, dass die Funkmodule im Dual-5-GHz-Modus auf einen bestimmten Satz von Kanälen (Band) eingeschränkt werden. BegrenztHuawei unterstützt zwar die softwarebasierte Konfiguration der Funkmodule beim AP8030, aber zwei 5-GHz-Funkmodule werden von keinem Access Point unterstützt.
Flexible Radio Assignment optimiert automatisch das Netzwerk und verbessert die Benutzerfreundlichkeit bei unvorhergesehenen Zeiten mit hoher Dichte.Aruba AP345 unterstützt 5-GHz-Dualband. Allerdings wurde das Produkt erst kürzlich auf dem Markt eingeführt und der Kundenerfolg ist bislang nicht nachweisbar. Zudem basiert die Implementierung von Aruba darauf, dass die Funkmodule im Dual-5-GHz-Modus auf einen bestimmten Satz von Kanälen (Band) eingeschränkt werden. Huawei unterstützt zwar die softwarebasierte Konfiguration der Funkmodule beim AP8030, aber zwei 5-GHz-Funkmodule werden von keinem Access Point unterstützt.
Konsistente Anwendungsleistung im gesamten NetzwerkDie Easy QoS-Anwendung vereinfacht die Bereitstellung von End-to-End-Quality-of-Service.
Die Easy QoS-Anwendung vereinfacht die Bereitstellung von End-to-End-Quality-of-Service.
Erkennung neuer Geräte und FunktionseinstellungMit Cisco Auto Smartports werden Geräte dynamisch erkannt und die Ports anhand des erkannten Gerätetyps konfiguriert.BegrenztHPE kann zwar Merkmale auf mit einem HPE-Switch verbundenen Access Points erkennen und festlegen, jedoch keine anderen Gerätetypen erkennen.
Mit Cisco Auto Smartports werden Geräte dynamisch erkannt und die Ports anhand des erkannten Gerätetyps konfiguriert.HPE kann zwar Merkmale auf mit einem HPE-Switch verbundenen Access Points erkennen und festlegen, jedoch keine anderen Gerätetypen erkennen.
Ausfallsichere Stromversorgung für die InfrastrukturCisco bietet Persistent PoE, Fast PoE und Universal PoE sowie durch StackWise mehrstufige Redundanz.HPE bietet grundlegende Unterstützung für PoE/PoE+ (30 W). Eine begrenzte Anzahl von Switches unterstützt eine duale Stromversorgung für 1:1-Redundanz der Energieversorgung.Huawei unterstützt PoE, PoE+, PoE++ und Power over HDMI (PoH; 95 W) auf derselben S5700-Plattform. Die 1:1-Redundanz der Energieversorgung über PoH (95 W) wird ebenfalls auf einer S5700-Plattform unterstützt.
Cisco bietet Persistent PoE, Fast PoE und Universal PoE sowie durch StackWise mehrstufige Redundanz.HPE bietet grundlegende Unterstützung für PoE/PoE+ (30 W). Eine begrenzte Anzahl von Switches unterstützt eine duale Stromversorgung für 1:1-Redundanz der Energieversorgung.Huawei unterstützt PoE, PoE+, PoE++ und Power over HDMI (PoH; 95 W) auf derselben S5700-Plattform. Die 1:1-Redundanz der Energieversorgung über PoH (95 W) wird ebenfalls auf einer S5700-Plattform unterstützt.
Automatisierung in WANs, WLANs und kabelgebundenen NetzwerkenDNA Center unterstützt kabelgebundene und Wireless-Netzwerke und ermöglicht die zentrale Bereitstellung der WAN-Pfadauswahl mit IWAN. Zusammen sorgen DNA Center und TrustSec für Automatisierung, Orchestrierung, Sicherheit, Verschlüsselung, Anwendungstransparenz und Kontrolle.BegrenztAirWave von HPE/Aruba bietet simple, rudimentäre Automatisierungsunterstützung für seine Produkte. HPE nutzt SDN-Controller und AirWave für die automatisierte Bereitstellung von Switches und APs. Es fehlt die Möglichkeit zum Verwalten von WAN-Geräten in AirWave. Begrenzt Die Automatisierungsunterstützung von eSight läuft über Dritteinheiten, die nicht in der eSight-Lösung als solche integriert sind.
DNA Center unterstützt kabelgebundene und Wireless-Netzwerke und ermöglicht die zentrale Bereitstellung der WAN-Pfadauswahl mit IWAN. Zusammen sorgen DNA Center und TrustSec für Automatisierung, Orchestrierung, Sicherheit, Verschlüsselung, Anwendungstransparenz und Kontrolle.AirWave von HPE/Aruba bietet simple, rudimentäre Automatisierungsunterstützung für seine Produkte. HPE nutzt SDN-Controller und AirWave für die automatisierte Bereitstellung von Switches und APs. Es fehlt die Möglichkeit zum Verwalten von WAN-Geräten in AirWave. Die Automatisierungsunterstützung von eSight läuft über Dritteinheiten, die nicht in der eSight-Lösung als solche integriert sind.
Power over EthernetBegrenztHPE bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden. BegrenztHuawei bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden.
HPE bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden. Huawei bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden.
Richtlinienbasierte SegmentierungBegrenzt
Erstellung von Geräteprofilen für granulare Richtlinien
Softwarebasiertes Patching
Multigigabit mit 48 PortsYes
Audio-/Video-Bridging

Programmierbarkeit

Interne AnalytikBegrenztDas neue OS-CX von Aruba verfügt über eine Analyse-Engine, die ausschließlich auf Plattformen mit diesem Betriebssystem (bisher 8400 und 8320) unterstützt wird.
Das neue OS-CX von Aruba verfügt über eine Analyse-Engine, die ausschließlich auf Plattformen mit diesem Betriebssystem (bisher 8400 und 8320) unterstützt wird.
Programmierbare Pipeline mit ASIC-UnterstützungBegrenztHuawei ENP2 ist in einigen wenigen Lösungen aus dem Portfolio enthalten. Es hat sich bisher nicht gezeigt, dass in Zukunft Funktionen aktiviert werden können.
Huawei ENP2 ist in einigen wenigen Lösungen aus dem Portfolio enthalten. Es hat sich bisher nicht gezeigt, dass in Zukunft Funktionen aktiviert werden können.
Modellbasierte Programmierfunktionen nach offenen StandardsHPE/Aruba bietet bislang keine Unterstützung für programmierbare Modelle nach offenen Standards.BegrenztDie Unterstützung von Huawei NetConf funktioniert nur über eine benutzerspezifische agile Controller-Lösung.
HPE/Aruba bietet bislang keine Unterstützung für programmierbare Modelle nach offenen Standards.Die Unterstützung von Huawei NetConf funktioniert nur über eine benutzerspezifische agile Controller-Lösung.

Am Donnerstag, 7. Dezember 2017 auf der Grundlage öffentlich zugänglicher Informationen aktualisiert

Gebäudeanimation Gebäudeanimation

Wir scheuen uns nicht vor dem Wettbewerb.

Manche Anbieter sind allerdings tatsächlich besser als andere.

Papieranimation Papieranimation

Das absichtsbasierte Netzwerk von Cisco kann Ihnen helfen,
Ihre Ziele zu erreichen.

ZK Research hat ermittelt, welche Voraussetzungen für ein sicheres, automatisiertes Netzwerk erfüllt sein müssen und
weshalb Cisco Ihnen dabei die beste Unterstützung bietet.

Vergleichen Sie andere Netzwerktechnologien: