Haben Sie bereits einen Account?

  •   Personalisierte Inhalte
  •   Ihre Produkte und Ihr Support

Benötigen Sie einen Account?

Einen Account erstellen

Cisco Netzwerke vergleichen

Netzwerke von Cisco im Vergleich zu HPE und Huawei

Sehen Sie den Vergleich zwischen den Netzwerküberwachungstools von Huawei und HPE im Vergleich zur Cisco Digital Network Architecture (Cisco DNA). Bei Sicherheit, Segmentierung, Programmierbarkeit und weiteren Netzwerkverwaltungsanforderungen steht Cisco DNA an der Spitze. Unsere Netzwerkarchitektur bietet Intelligenz über den Edge hinaus, um Innovationen zu beschleunigen, Kosten und Komplexität zu senken und Ihnen zu helfen, einen Wettbewerbsvorteil zu erzielen.

Cisco

HPE

Huawei

Expand all

Sicherheit

Gruppierung von Benutzern und Geräten zur Einhaltung der RichtlinienkonformitätIm Rahmen von Software-Defined Access werden logische/virtuelle Gruppen erstellt, wodurch Sicherheitsrichtlinien an den Benutzer gebunden werden.VLAN-basiert.BegrenztSicherheitsgruppenbasierte Richtlinien über die Free Mobility-Funktion im Agile Controller.
Im Rahmen von Software-Defined Access werden logische/virtuelle Gruppen erstellt, wodurch Sicherheitsrichtlinien an den Benutzer gebunden werden.VLAN-basiert.Sicherheitsgruppenbasierte Richtlinien über die Free Mobility-Funktion im Agile Controller.
Benutzer- und AnwendungssegmentierungBei Software-Defined Access werden die verschiedenen Datenverkehrsarten durch softwarebasierte Segmentierung voneinander getrennt.Ausnahmebasiert.
Bei Software-Defined Access werden die verschiedenen Datenverkehrsarten durch softwarebasierte Segmentierung voneinander getrennt.Ausnahmebasiert.
Erkennung von Bedrohungen in verschlüsseltem DatenverkehrMit der Cisco Infrastruktur und Stealthwatch können Unternehmen Metadaten analysieren und unter Verwendung von künstlicher Intelligenz auch bei verschlüsseltem Datenverkehr Sicherheitseinblicke in Echtzeit mit einer Genauigkeit von 99,993 % erhalten.
Mit der Cisco Infrastruktur und Stealthwatch können Unternehmen Metadaten analysieren und unter Verwendung von künstlicher Intelligenz auch bei verschlüsseltem Datenverkehr Sicherheitseinblicke in Echtzeit mit einer Genauigkeit von 99,993 % erhalten.
Erkennung von Bedrohungen und Malware in verschlüsseltem DatenverkehrDie Cisco Security-Lösungen, zu denen Stealthwatch, TrustSec, die Identity Services Engine und Rapid Threat Containment zählen, beseitigen Bedrohungen im gesamten Netzwerk.BegrenztBei HPE ist ein Netzwerk-Offload erforderlich.
Die Cisco Security-Lösungen, zu denen Stealthwatch, TrustSec, die Identity Services Engine und Rapid Threat Containment zählen, beseitigen Bedrohungen im gesamten Netzwerk.Bei HPE ist ein Netzwerk-Offload erforderlich.
Identifizierung von Wireless-Interferenzen oder -BedrohungenCisco Aironet Access Points können mithilfe von CleanAir, dem Hyperlocation-Modul und Flexible Radio Assignment Sicherheitsbedrohungen oder Funkstörungen aufspüren und beseitigen.Die softwarebasierte Lösung von HPE unterstützt keine kontinuierlichen Scans in allen Kanälen.Die softwarebasierte Lösung von Huawei bietet keine Granularität bei der Erkennung und Behebung von Störungen im Wireless-Netzwerk.
Cisco Aironet Access Points können mithilfe von CleanAir, dem Hyperlocation-Modul und Flexible Radio Assignment Sicherheitsbedrohungen oder Funkstörungen aufspüren und beseitigen.Die softwarebasierte Lösung von HPE unterstützt keine kontinuierlichen Scans in allen Kanälen.Die softwarebasierte Lösung von Huawei bietet keine Granularität bei der Erkennung und Behebung von Störungen im Wireless-Netzwerk.
Sicherheit mit aktivem LernenDie Intelligence-Feeds von Talos stärken die Abwehrmaßnahmen gegen bekannte und neue Bedrohungen.Durch die Übernahme von Niara und die Integration in ClearPass kann HPE maschinelles Lernen zu Sicherheitszwecken unterstützen.
Die Intelligence-Feeds von Talos stärken die Abwehrmaßnahmen gegen bekannte und neue Bedrohungen.Durch die Übernahme von Niara und die Integration in ClearPass kann HPE maschinelles Lernen zu Sicherheitszwecken unterstützen.
Vertrauenswürdige SystemeDer Secure Development Lifecycle ist öffentlich zugänglich und nachprüfbar. Die Produkte sind mit Trust Anchors, Funktionen für sicheres Booten und Runtime Prevention ausgestattet. Die Software ist digital signiert. BegrenztDie Kontrollebene ist standardmäßig unverschlüsselt. Access Points haben keine eindeutigen Zertifikate zum Verschlüsseln der Kontrollebene.
Der Secure Development Lifecycle ist öffentlich zugänglich und nachprüfbar. Die Produkte sind mit Trust Anchors, Funktionen für sicheres Booten und Runtime Prevention ausgestattet. Die Software ist digital signiert. Die Kontrollebene ist standardmäßig unverschlüsselt. Access Points haben keine eindeutigen Zertifikate zum Verschlüsseln der Kontrollebene.
Verteilte Erkennung von Sicherheitsanomalien
Optimierung des Workflows zur Reaktion auf Vorfälle

Innovationen

Einblicke in den NetzwerkbetriebCisco bietet jetzt mit der zweiten Version von Cisco DNA Center noch mehr Netzwerk-Assurance, verbesserte Funktionen für maschinelles Lernen sowie mehr als 100 hilfreiche Tipps für Kunden zur schnellen und unkomplizierten Behebung von Netzwerkproblemen.Der Kundenerfolg von HPE NetInsight ist bisher noch nicht nachweisbar. Kundenerfolge bei der Implementierung von Huawei CampusInsight sind noch nicht nachweisbar.
Cisco bietet jetzt mit der zweiten Version von Cisco DNA Center noch mehr Netzwerk-Assurance, verbesserte Funktionen für maschinelles Lernen sowie mehr als 100 hilfreiche Tipps für Kunden zur schnellen und unkomplizierten Behebung von Netzwerkproblemen.Der Kundenerfolg von HPE NetInsight ist bisher noch nicht nachweisbar. Kundenerfolge bei der Implementierung von Huawei CampusInsight sind noch nicht nachweisbar.
Verfolgung des Benutzerstandorts über BLE oder Wi-FiCisco DNA Spaces unterstützt zusammen mit Virtual BLE Beacon und Hyperlocation die Verfolgung von BLE- und Wi-Fi-Geräten mit einer Standortgenauigkeit von bis zu 1–2 Metern.BegrenztHPE bietet in seinen Access Points begrenzte Bluetooth-Unterstützung. Es fehlt jedoch die Möglichkeit zur präzisen Wi-Fi-basierten Standortbestimmung.BegrenztHuawei eSight fungiert als Standortserver, ist in seiner Funktion jedoch stark eingeschränkt und bietet laut einem Huawei-Whitepaper zu WLAN-Standorten einen RSSI-basierten Standort mit geringer Genauigkeit von 3–5 Metern.
Cisco DNA Spaces unterstützt zusammen mit Virtual BLE Beacon und Hyperlocation die Verfolgung von BLE- und Wi-Fi-Geräten mit einer Standortgenauigkeit von bis zu 1–2 Metern.HPE bietet in seinen Access Points begrenzte Bluetooth-Unterstützung. Es fehlt jedoch die Möglichkeit zur präzisen Wi-Fi-basierten Standortbestimmung.Huawei eSight fungiert als Standortserver, ist in seiner Funktion jedoch stark eingeschränkt und bietet laut einem Huawei-Whitepaper zu WLAN-Standorten einen RSSI-basierten Standort mit geringer Genauigkeit von 3–5 Metern.
Kundeneinbindung vor OrtDie Cisco DNA Spaces-Lösung bietet mehr Einblick in die Kundeninteraktionen mit der Umgebung und optimiert so die Entscheidungsfindung. HPE bietet BLE-Ortung bei seinen Access Points, Tags und Meridian-Anwendungen zur Standortermittlung, Navigation und Kundeneinbindung.
Die Cisco DNA Spaces-Lösung bietet mehr Einblick in die Kundeninteraktionen mit der Umgebung und optimiert so die Entscheidungsfindung. HPE bietet BLE-Ortung bei seinen Access Points, Tags und Meridian-Anwendungen zur Standortermittlung, Navigation und Kundeneinbindung.
Überwachung nach EndpunkttypCisco kann Analysen nutzen, um das Verhalten mit Stealthwatch und Flexible NetFlow zu überwachen und den Datenverkehr am Edge und innerhalb des Netzwerks mit TrustSec zu klassifizieren.BegrenztDie Switches von Aruba unterstützen die sFlow-Technologie, neigen jedoch zu Fehlalarmen und ungenauen Analysen und übersehen Pakete teilweise.BegrenztiPCA wird als Option angeboten, bietet jedoch nur begrenzte Plattformunterstützung und Sichtbarkeit. Die Huawei eSight NTA Monitor-Router und -Switches auf Zugriffsebene unterstützen standardmäßige Protokolle zur Verwaltung des Datenverkehrs (NetStream, NetFlow, sFlow).
Cisco kann Analysen nutzen, um das Verhalten mit Stealthwatch und Flexible NetFlow zu überwachen und den Datenverkehr am Edge und innerhalb des Netzwerks mit TrustSec zu klassifizieren.Die Switches von Aruba unterstützen die sFlow-Technologie, neigen jedoch zu Fehlalarmen und ungenauen Analysen und übersehen Pakete teilweise.iPCA wird als Option angeboten, bietet jedoch nur begrenzte Plattformunterstützung und Sichtbarkeit. Die Huawei eSight NTA Monitor-Router und -Switches auf Zugriffsebene unterstützen standardmäßige Protokolle zur Verwaltung des Datenverkehrs (NetStream, NetFlow, sFlow).
Unterstützung neuer Funktionen ohne größere UpgradesDurch die Integration von angepassten ASICs, UADP und modularen Access Points bietet Cisco Unterstützung für neue Innovationen.BegrenztModulare Access Points werden nicht unterstützt. Bei den Switching-Plattformen kommt eine angepasste ASIC mit begrenzter Erweiterbarkeit zum Einsatz.Modulare Access Points oder Switches werden derzeit nicht unterstützt.
Durch die Integration von angepassten ASICs, UADP und modularen Access Points bietet Cisco Unterstützung für neue Innovationen.Modulare Access Points werden nicht unterstützt. Bei den Switching-Plattformen kommt eine angepasste ASIC mit begrenzter Erweiterbarkeit zum Einsatz.Modulare Access Points oder Switches werden derzeit nicht unterstützt.

Netzwerk- und Infrastrukturflexibilität

Assurance und AnalytikCisco bietet jetzt mit der zweiten Version von Cisco DNA Center noch mehr Netzwerk-Assurance und verbesserte Funktionen für maschinelles Lernen für Kunden zur schnellen Behebung von Netzwerkproblemen.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist.BegrenztBei Huawei ist die Unterstützung für Netzwerk-Assurance und -Analytik in begrenztem Umfang in die Netzwerkmanagementlösungen integriert. Kundenerfolge bei der Implementierung von Huawei CampusInsight 2.0 sind noch nicht nachweisbar.
Cisco bietet jetzt mit der zweiten Version von Cisco DNA Center noch mehr Netzwerk-Assurance und verbesserte Funktionen für maschinelles Lernen für Kunden zur schnellen Behebung von Netzwerkproblemen.HPE NetInsight ist ein neues Produkt (im Februar 2017 angekündigt), dessen Kundenerfolg bisher noch nicht nachweisbar ist.Bei Huawei ist die Unterstützung für Netzwerk-Assurance und -Analytik in begrenztem Umfang in die Netzwerkmanagementlösungen integriert. Kundenerfolge bei der Implementierung von Huawei CampusInsight 2.0 sind noch nicht nachweisbar.
Einheitliche RichtlinienbereitstellungFür WAN, LAN und WLAN.HPE verfügt über eine andere Schnittstelle für das Management.Begrenzt
Für WAN, LAN und WLAN.HPE verfügt über eine andere Schnittstelle für das Management.
Richtlinienbasierte SegmentierungBegrenzt
Domänenübergreifende NetzwerksegmentierungDrei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – tauschen Informationen zur Netzwerksegmentierung aus, wodurch der Datenverkehr aufgetrennt und die Sicherheit gestärkt werden.
Drei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – tauschen Informationen zur Netzwerksegmentierung aus, wodurch der Datenverkehr aufgetrennt und die Sicherheit gestärkt werden.
Domänenübergreifendes AnwendungserlebnisDrei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – synchronisieren Datenverkehrs-SLAs zwischen Benutzern und Anwendungen für optimierte Benutzerfreundlichkeit.
Drei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – synchronisieren Datenverkehrs-SLAs zwischen Benutzern und Anwendungen für optimierte Benutzerfreundlichkeit.
Domänenübergreifende SicherheitDrei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – liefern eine konsistente Reihe von Sicherheitsvorkehrungen zum Schutz von Benutzern und Daten.
Drei Netzwerkdomänen – SD-Access-Netzwerk für Campus und Zweigstellen, Cisco ACI für Rechenzentren und Cloud sowie Cisco SD-WAN – liefern eine konsistente Reihe von Sicherheitsvorkehrungen zum Schutz von Benutzern und Daten.
Aussagekräftige DatenFür WAN, LAN und WLAN.BegrenztHPE NetInsight bietet nur für drahtlose Netzwerke aussagekräftige Daten. Huawei bietet keine aussagekräftigen Tipps zur Behebung erkannter Probleme.
Für WAN, LAN und WLAN.HPE NetInsight bietet nur für drahtlose Netzwerke aussagekräftige Daten. Huawei bietet keine aussagekräftigen Tipps zur Behebung erkannter Probleme.
Höhere Benutzerfreundlichkeit für Apple-BenutzerApple und Cisco haben sich zusammengetan, um Benutzern von Apple-Geräten ein besseres Benutzererlebnis zu bieten, die mit einem Cisco Netzwerk verbunden sind.BegrenztDiese Funktion wird nur durch manuelle Priorisierung der Dienstgüte (QoS) und Wi-Fi-Standards unterstützt. BegrenztDiese Funktion wird nur durch manuelle QoS-Priorisierung unterstützt.
Apple und Cisco haben sich zusammengetan, um Benutzern von Apple-Geräten ein besseres Benutzererlebnis zu bieten, die mit einem Cisco Netzwerk verbunden sind.Diese Funktion wird nur durch manuelle Priorisierung der Dienstgüte (QoS) und Wi-Fi-Standards unterstützt. Diese Funktion wird nur durch manuelle QoS-Priorisierung unterstützt.
Wireless-Optimierung bei NutzungsspitzenFlexible Radio Assignment optimiert automatisch das Netzwerk und verbessert das Benutzererlebnis bei unvorhergesehenen Zeiten mit hoher Dichte.BegrenztAruba AP345 unterstützt Dual 5 GHz. Allerdings wird es erst seit kurzer Zeit ausgeliefert und Kundenerfolge sind noch nicht nachweisbar. Darüber hinaus setzt die Implementierung von Aruba voraus, dass die Funkmodule an einen bestimmten Satz von Kanälen (Bändern) im Dual-5-Modus gebunden werden. BegrenztHuawei unterstützt zwar die softwarebasierte Konfiguration der Funkmodule beim AP8030, aber Dual-5-GHz-Funkmodule werden von keinem Access Point unterstützt.
Flexible Radio Assignment optimiert automatisch das Netzwerk und verbessert das Benutzererlebnis bei unvorhergesehenen Zeiten mit hoher Dichte.Aruba AP345 unterstützt Dual 5 GHz. Allerdings wird es erst seit kurzer Zeit ausgeliefert und Kundenerfolge sind noch nicht nachweisbar. Darüber hinaus setzt die Implementierung von Aruba voraus, dass die Funkmodule an einen bestimmten Satz von Kanälen (Bändern) im Dual-5-Modus gebunden werden. Huawei unterstützt zwar die softwarebasierte Konfiguration der Funkmodule beim AP8030, aber Dual-5-GHz-Funkmodule werden von keinem Access Point unterstützt.
Konsistente Anwendungsleistung im gesamten NetzwerkDie EasyQoS-Anwendung vereinfacht die Bereitstellung von End-to-End-Quality of Service.
Die EasyQoS-Anwendung vereinfacht die Bereitstellung von End-to-End-Quality of Service.
Erkennung neuer Geräte und FunktionseinstellungCisco Auto Smartports erkennt Geräte dynamisch und konfiguriert die Ports anhand des Gerätetyps.BegrenztHPE kann zwar Merkmale auf mit einem HPE-Switch verbundenen Access Points erkennen und festlegen, jedoch keine anderen Gerätetypen erkennen.
Cisco Auto Smartports erkennt Geräte dynamisch und konfiguriert die Ports anhand des Gerätetyps.HPE kann zwar Merkmale auf mit einem HPE-Switch verbundenen Access Points erkennen und festlegen, jedoch keine anderen Gerätetypen erkennen.
Ausfallsichere Stromversorgung für die InfrastrukturCisco bietet Persistent PoE und Fast PoE und Universal PoE sowie durch StackWise mehrstufige Redundanz.HPE bietet grundlegende Unterstützung für PoE/PoE+ (30 W). Eine begrenzte Anzahl von Switches unterstützt eine duale Stromversorgung für 1:1-Redundanz der Energieversorgung.Huawei unterstützt PoE, PoE+, PoE++ und Power over HDMI (PoH, 95 W) auf derselben S5700-Plattform. Die 1:1-Redundanz der Energieversorgung über PoH (95 W) wird ebenfalls auf einer S5700-Plattform unterstützt.
Cisco bietet Persistent PoE und Fast PoE und Universal PoE sowie durch StackWise mehrstufige Redundanz.HPE bietet grundlegende Unterstützung für PoE/PoE+ (30 W). Eine begrenzte Anzahl von Switches unterstützt eine duale Stromversorgung für 1:1-Redundanz der Energieversorgung.Huawei unterstützt PoE, PoE+, PoE++ und Power over HDMI (PoH, 95 W) auf derselben S5700-Plattform. Die 1:1-Redundanz der Energieversorgung über PoH (95 W) wird ebenfalls auf einer S5700-Plattform unterstützt.
Automatisierung in WANs, WLANs und kabelgebundenen NetzwerkenCisco DNA Center unterstützt LANs und WLANs und ermöglicht die zentrale Bereitstellung der WAN-Pfadauswahl mit IWAN. Sichern Sie sich mit Cisco DNA Center und TrustSec Automatisierung, Orchestrierung, Sicherheit, Verschlüsselung, Anwendungstransparenz und Kontrolle.BegrenztAirWave von HPE/Aruba bietet eine rudimentäre Unterstützung für die Automatisierung seiner Produkte. HPE nutzt SDN-Controller und AirWave für die automatisierte Bereitstellung von Switches und APs. Es fehlt die Möglichkeit zum Verwalten von WAN-Geräten in AirWave. Begrenzt Die Automatisierungsunterstützung von eSight stützt sich auf Entitäten von Dritten, die nicht in die eSight-Lösung als solche integriert sind.
Cisco DNA Center unterstützt LANs und WLANs und ermöglicht die zentrale Bereitstellung der WAN-Pfadauswahl mit IWAN. Sichern Sie sich mit Cisco DNA Center und TrustSec Automatisierung, Orchestrierung, Sicherheit, Verschlüsselung, Anwendungstransparenz und Kontrolle.AirWave von HPE/Aruba bietet eine rudimentäre Unterstützung für die Automatisierung seiner Produkte. HPE nutzt SDN-Controller und AirWave für die automatisierte Bereitstellung von Switches und APs. Es fehlt die Möglichkeit zum Verwalten von WAN-Geräten in AirWave. Die Automatisierungsunterstützung von eSight stützt sich auf Entitäten von Dritten, die nicht in die eSight-Lösung als solche integriert sind.
Power over EthernetBegrenztHPE bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden. BegrenztHuawei bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden.
HPE bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden. Huawei bietet einige UPOE-fähige Switches, aber keine parallele Unterstützung erweiterter PoE-Funktionen. UPOE, Perpetual PoE und Fast PoE müssen in separaten Instanzen verwaltet werden.
Erstellung von Geräteprofilen für granulare Richtlinien
Softwarebasiertes Patching
Multigigabit mit 48 Ports
Audio-/Video-Bridging

Programmierbarkeit

Interne AnalytikBegrenztDas neue OS-CX von Aruba verfügt über eine Analyse-Engine, die nur auf Plattformen mit diesem Betriebssystem unterstützt wird (bisher 8400 und 8320).
Das neue OS-CX von Aruba verfügt über eine Analyse-Engine, die nur auf Plattformen mit diesem Betriebssystem unterstützt wird (bisher 8400 und 8320).
Programmierbare Pipeline mit ASIC-UnterstützungBegrenztHuawei ENP2 ist in einigen wenigen Lösungen aus dem Portfolio enthalten. Es hat sich bisher nicht gezeigt, dass in Zukunft Funktionen aktiviert werden können.
Huawei ENP2 ist in einigen wenigen Lösungen aus dem Portfolio enthalten. Es hat sich bisher nicht gezeigt, dass in Zukunft Funktionen aktiviert werden können.
Modellbasierte Programmierfunktionen nach offenem StandardHPE/Aruba bietet keine Unterstützung für programmierbare Modelle nach offenem Standard.BegrenztHuawei NetConf bietet nur über eine angepasste Agile-Controller-Lösung Unterstützung.
HPE/Aruba bietet keine Unterstützung für programmierbare Modelle nach offenem Standard.Huawei NetConf bietet nur über eine angepasste Agile-Controller-Lösung Unterstützung.

Im Januar 2019 basierend auf öffentlichen Informationen aktualisiert.

Vergleichen Sie andere Netzwerktechnologien: