Avez-vous un compte?

  •   Contenu personnalisé
  •   Vos produits et votre soutien technique

Vous voulez un compte?

Créer un compte

Comparaison concurrentielle de l’architecture réseau numérique

Découvrez comment l’architecture de réseau numérique DNA de Cisco fournit des renseignements au-delà de la périphérie pour accélérer l’innovation, réduire les coûts et la complexité, et obtenir un atout concurrentiel.

Cisco

HPE

Huawei

Développer tout

Sécurité

Les utilisateurs et les appareils du groupe pour la conformité aux politiquesL’accès défini par logiciel crée des groupes logiques et virtuels qui permettent à la politique de sécurité de se déplacer avec l’utilisateur.Basé sur le réseau local virtuel.LimitéPolitiques basées sur des groupes de sécurité par l’entremise de la fonctionnalité dans Agile Controller.
L’accès défini par logiciel crée des groupes logiques et virtuels qui permettent à la politique de sécurité de se déplacer avec l’utilisateur.Basé sur le réseau local virtuel.Politiques basées sur des groupes de sécurité par l’entremise de la fonctionnalité dans Agile Controller.
Segmentation par utilisateur et par applicationL’accès défini par logiciel utilise la segmentation basée sur logiciel pour garder les différents types de trafics séparés.Basé sur les exceptions.
L’accès défini par logiciel utilise la segmentation basée sur logiciel pour garder les différents types de trafics séparés.Basé sur les exceptions.
Détection des menaces du trafic chiffréGrâce aux infrastructures Cisco et à Stealthwatch, les organisations peuvent analyser les métadonnées et appliquer l’IA afin de fournir un aperçu en temps réel de la sécurité pour le trafic chiffré avec une exactitude de 99,993 %.
Grâce aux infrastructures Cisco et à Stealthwatch, les organisations peuvent analyser les métadonnées et appliquer l’IA afin de fournir un aperçu en temps réel de la sécurité pour le trafic chiffré avec une exactitude de 99,993 %.
Détection des menaces et des logiciels malveillants du trafic chiffréSolutions de sécurité de Cisco—incluantStealthwatch, TrustSec, la plateforme de services d’identité et le contrôle rapide des menaces—éliminent les menaces à travers le réseau.LimitéHPE requiert le déchargement du réseau.
Solutions de sécurité de Cisco—incluantStealthwatch, TrustSec, la plateforme de services d’identité et le contrôle rapide des menaces—éliminent les menaces à travers le réseau.HPE requiert le déchargement du réseau.
Identifiez l’interférence sans fil ou les menacesLes points d’accès Cisco Aironet utilisent Clean Air, le Module d’hyperlocation, et l’Affectation radio flexible pour localiser et éliminer les menaces à la sécurité ainsi que les interférences RF.La solution basée sur logiciel de HPE manque d’efficacité et ne fournit pas de balayage continu de tous les canaux.La solution basée sur logiciel de Huawei manque d’efficacité et ne fournit pas de granularité pour détecter et maîtriser l’interférence du sans fil.
Les points d’accès Cisco Aironet utilisent Clean Air, le Module d’hyperlocation, et l’Affectation radio flexible pour localiser et éliminer les menaces à la sécurité ainsi que les interférences RF.La solution basée sur logiciel de HPE manque d’efficacité et ne fournit pas de balayage continu de tous les canaux.La solution basée sur logiciel de Huawei manque d’efficacité et ne fournit pas de granularité pour détecter et maîtriser l’interférence du sans fil.
Apprentissage actif de la sécuritéLes données provenant de Talos renforcent les défenses contre les attaques connues et émergentes.Grâce à l'acquisition de Niara et l’intégration de ClearPass, HPE peut fournir un apprentissage artificiel pour les questions de sécurité.
Les données provenant de Talos renforcent les défenses contre les attaques connues et émergentes.Grâce à l'acquisition de Niara et l’intégration de ClearPass, HPE peut fournir un apprentissage artificiel pour les questions de sécurité.
Systèmes dignes de confianceLe cycle de vie sûr du développement est publié et vérifiable. Les produits ont des certificats approuvés, un démarrage sûr et une prévention de la phase d’exécution. Le logiciel dispose d’une signature numérique. LimitéLe plan de contrôle n’est pas chiffré par défaut. Les points d’accès n’ont pas un certificat unique pour chiffrer le plan de contrôle.
Le cycle de vie sûr du développement est publié et vérifiable. Les produits ont des certificats approuvés, un démarrage sûr et une prévention de la phase d’exécution. Le logiciel dispose d’une signature numérique. Le plan de contrôle n’est pas chiffré par défaut. Les points d’accès n’ont pas un certificat unique pour chiffrer le plan de contrôle.
Détection des anomalies par sécurité distribuée
Optimisation du flux de réponse en cas d’incident

Innovations

Analyses opérationnellesCisco offre maintenant la seconde version du DNA Center qui ajoute plus d’assurance au réseau, améliore les capacités d’apprentissage artificiel et plus de 100 astuces pour aider les clients à remédier des problèmes rapidement et facilement sur leur réseau.NetiInsight de HPE est un tout nouveau produit (annoncé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle. Huawei a récemment lancé CampusInsight 2.0 (annoncé en mars 2017). Il n'existe cependant pas encore d’histoire de réussite suite à une mise en œuvre chez un client.
Cisco offre maintenant la seconde version du DNA Center qui ajoute plus d’assurance au réseau, améliore les capacités d’apprentissage artificiel et plus de 100 astuces pour aider les clients à remédier des problèmes rapidement et facilement sur leur réseau.NetiInsight de HPE est un tout nouveau produit (annoncé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle. Huawei a récemment lancé CampusInsight 2.0 (annoncé en mars 2017). Il n'existe cependant pas encore d’histoire de réussite suite à une mise en œuvre chez un client.
Suivi de l'emplacement des utilisateurs par BLE ou Wi-FiCisco CMX, avec Virtual BLE Beacon et l’Hyperlocation, prend en charge le suivi des appareils BLE et Wi-Fi en offrant une exactitude de 1 à 2 m de l'emplacement.LimitéHPE dispose d’une prise en charge Limitée avec le Bluetooth dans les points d'accès, mais ne dispose pas d’un système de localisation Wi-Fi précis.LimitéHuawei eSight fonctionne sur un serveur d'emplacement, mais est très Limité et fournit un positionnement basé sur le RSSI dont l’exactitude est moindre (de 3 à 5 m), selon un document technique d’Huawei sur le positionnement du WLAN.
Cisco CMX, avec Virtual BLE Beacon et l’Hyperlocation, prend en charge le suivi des appareils BLE et Wi-Fi en offrant une exactitude de 1 à 2 m de l'emplacement.HPE dispose d’une prise en charge Limitée avec le Bluetooth dans les points d'accès, mais ne dispose pas d’un système de localisation Wi-Fi précis.Huawei eSight fonctionne sur un serveur d'emplacement, mais est très Limité et fournit un positionnement basé sur le RSSI dont l’exactitude est moindre (de 3 à 5 m), selon un document technique d’Huawei sur le positionnement du WLAN.
Collaboration avec les clients sur le siteLa solution Cisco CMX offre une meilleure compréhension de la façon à laquelle les utilisateurs interagissent avec l’environnement de façon à ce que les entreprises puissent prendre de meilleures décisions. HPE fournit l’emplacement BLE dans ses points d’accès, ses balises et ses applications Meridian pour l’orientation et l’engagement du client.
La solution Cisco CMX offre une meilleure compréhension de la façon à laquelle les utilisateurs interagissent avec l’environnement de façon à ce que les entreprises puissent prendre de meilleures décisions. HPE fournit l’emplacement BLE dans ses points d’accès, ses balises et ses applications Meridian pour l’orientation et l’engagement du client.
Surveillance par type de point d'extrémitéCisco peut utiliser des données analytiques pour surveiller le comportement grâce à Stealthwatch et Flexible NetFlow, et classer le trafic en périphérie et à l’intérieur du réseau grâce à TrustSec.LimitéLes commutateurs d’Aruba prennent en charge la technologie sFlow, mais renvoient souvent de fausses alarmes, des analyses brouillées et des paquets manquants.LimitéiPCA est offert en option, mais offre une prise en charge et une visibilité de plateforme Limitées. Les routeurs à couches d’accès et les commutateurs Huawei eSight NTA Monitor prennent en charge les protocoles standard de gestion de la circulation (NetStream, NetFlow, sFlow).
Cisco peut utiliser des données analytiques pour surveiller le comportement grâce à Stealthwatch et Flexible NetFlow, et classer le trafic en périphérie et à l’intérieur du réseau grâce à TrustSec.Les commutateurs d’Aruba prennent en charge la technologie sFlow, mais renvoient souvent de fausses alarmes, des analyses brouillées et des paquets manquants.iPCA est offert en option, mais offre une prise en charge et une visibilité de plateforme Limitées. Les routeurs à couches d’accès et les commutateurs Huawei eSight NTA Monitor prennent en charge les protocoles standard de gestion de la circulation (NetStream, NetFlow, sFlow).
Prise en charge de nouvelles capacités sans mise à niveau majeureGrâce à l’intégration des ASIC personnalisés, des UADP et à la modularité des points d’accès, Cisco offre un meilleur support à l’innovation.LimitéAucune prise en charge des points d’accès modulaires. Les plateformes de commutation utilisent un ASIC sur mesure avec une capacité d’extension Limitée.Aucune prise en charge des points d’accès modulaires ou des commutateurs.
Grâce à l’intégration des ASIC personnalisés, des UADP et à la modularité des points d’accès, Cisco offre un meilleur support à l’innovation.Aucune prise en charge des points d’accès modulaires. Les plateformes de commutation utilisent un ASIC sur mesure avec une capacité d’extension Limitée.Aucune prise en charge des points d’accès modulaires ou des commutateurs.

Agilité du réseau et des infrastructures

Assurance et analysesCisco offre maintenant la seconde version du DNA Center qui ajoute plus d’assurance au réseau, qui améliore les capacités d’apprentissage artificiel pour aider les clients à effectuer rapidement le dépannage et à solutionner les problèmes de réseau.NetiInsight de HPE est un tout nouveau produit (annoncé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle.LimitéHuawei offre une prise en charge Limitée de l'assurance et de l’analyse du réseau intégré dans ses solutions de gestion de réseau. Huawei a récemment lancé CampusInsight 2.0 (annoncé en mars 2017). Il n'existe cependant pas encore d’histoire de réussite suite à une mise en œuvre chez un client d’Huawei.
Cisco offre maintenant la seconde version du DNA Center qui ajoute plus d’assurance au réseau, qui améliore les capacités d’apprentissage artificiel pour aider les clients à effectuer rapidement le dépannage et à solutionner les problèmes de réseau.NetiInsight de HPE est un tout nouveau produit (annoncé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle.Huawei offre une prise en charge Limitée de l'assurance et de l’analyse du réseau intégré dans ses solutions de gestion de réseau. Huawei a récemment lancé CampusInsight 2.0 (annoncé en mars 2017). Il n'existe cependant pas encore d’histoire de réussite suite à une mise en œuvre chez un client d’Huawei.
Déploiement unifié de la politiqueÀ travers les réseaux filaires, sans fil et réseau WAN.HPE dispose d’une interface différente pour la gestion.Limité
À travers les réseaux filaires, sans fil et réseau WAN.HPE dispose d’une interface différente pour la gestion.
Données exploitablesÀ travers les réseaux filaires, sans fil et réseau WAN.LimitéHPE NetInsight fournit des données exploitables uniquement pour les réseaux sans fil. Huawei n’offre aucun conseil pouvant être appliqué afin de remédier aux problèmes détectés.
À travers les réseaux filaires, sans fil et réseau WAN.HPE NetInsight fournit des données exploitables uniquement pour les réseaux sans fil. Huawei n’offre aucun conseil pouvant être appliqué afin de remédier aux problèmes détectés.
Meilleure expérience pour les utilisateurs d’AppleApple et Cisco ont uni leurs efforts pour fournir une meilleure expérience aux utilisateurs d’appareils Apple connectés à un réseau Cisco.LimitéLa fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service et des normes Wi-Fi. LimitéLa fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service.
Apple et Cisco ont uni leurs efforts pour fournir une meilleure expérience aux utilisateurs d’appareils Apple connectés à un réseau Cisco.La fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service et des normes Wi-Fi. La fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service.
Optimiser le sans fil durant les périodes de pointeL’Affectation radio flexible optimisera automatiquement le réseau, améliorant ainsi l’expérience des utilisateurs durant les périodes imprévisibles de densité élevée.LimitéAruba AP345 prend en charge le 5Ghz double bande. Il vient cependant d’être lancé et ne dispose pas encore d’histoire de réussites chez des clients. De plus, la mise en œuvre d'Aruba se fit sur le verrouillage des radios à certains canaux (bandes) en mode 5 double bande. LimitéHuawei prend en charge la configuration radio basée sur logiciel dans son AP8030, mais ne prend pas en charge les radios doubles de 5 GHz dans ses points d’accès.
L’Affectation radio flexible optimisera automatiquement le réseau, améliorant ainsi l’expérience des utilisateurs durant les périodes imprévisibles de densité élevée.Aruba AP345 prend en charge le 5Ghz double bande. Il vient cependant d’être lancé et ne dispose pas encore d’histoire de réussites chez des clients. De plus, la mise en œuvre d'Aruba se fit sur le verrouillage des radios à certains canaux (bandes) en mode 5 double bande. Huawei prend en charge la configuration radio basée sur logiciel dans son AP8030, mais ne prend pas en charge les radios doubles de 5 GHz dans ses points d’accès.
Performance cohérente des applications dans l’ensemble du réseauL’application Easy QoS fournit une méthode simplifiée d’offrir une qualité de service de bout en bout.
L’application Easy QoS fournit une méthode simplifiée d’offrir une qualité de service de bout en bout.
Détecter et configurer les fonctionnalités sur un nouvel appareilCisco Auto Smartports détecte de manière dynamique et configurer les ports selon le type d’appareil détecté.LimitéHPE peut détecter et configurer un ensemble de caractéristiques sur un point d’accès s’attachant à un commutateur HPE, mais n’est pas en mesure de détecter d’autres types d’appareils.
Cisco Auto Smartports détecte de manière dynamique et configurer les ports selon le type d’appareil détecté.HPE peut détecter et configurer un ensemble de caractéristiques sur un point d’accès s’attachant à un commutateur HPE, mais n’est pas en mesure de détecter d’autres types d’appareils.
Résilience de l’alimentation pour les infrastructuresCisco offre des technologies de PoE persistant et PoE rapide et de PoE universel en plus d’offrir une redondance à plusieurs niveaux grâce à StackWise .HPE offre une prise en charge de base de PoE/PoE+ (30 W). Un nombre Limité de commutateurs prennent en charge la double alimentation pour une redondance d’alimentation 1:1.Huawei prend en charge la PoE, la PoE+, la PoE++ et l’alimentation sur HDMI (PoH; 95W) sur une seule plateforme S5700. La redondance d’alimentation est de 1:1 PoH (95 W) sur une seule plateforme S5700.
Cisco offre des technologies de PoE persistant et PoE rapide et de PoE universel en plus d’offrir une redondance à plusieurs niveaux grâce à StackWise .HPE offre une prise en charge de base de PoE/PoE+ (30 W). Un nombre Limité de commutateurs prennent en charge la double alimentation pour une redondance d’alimentation 1:1.Huawei prend en charge la PoE, la PoE+, la PoE++ et l’alimentation sur HDMI (PoH; 95W) sur une seule plateforme S5700. La redondance d’alimentation est de 1:1 PoH (95 W) sur une seule plateforme S5700.
Automatisation à travers le réseau WAN, le réseau WLAN et le réseau filaireDNA Center prend en charge le filaire et le sans fil et peut fournir de façon centrale la sélection d’un chemin d’accès au réseau WAN grâce à l’IWAN. Obtenez l’automatisation, l’orchestration, la sécurité, le chiffrement, la visibilité des applications et le contrôle avec DNA Center et TrustSec.LimitéAirWave de HPE/Aruba dispose de la prise en charge des automatisations de base pour leurs produits. HPE utilise les contrôleurs SDN et AirWave pour déployer automatiquement des commutateurs et des PA. Il manque la capacité de gérer les appareils du réseau WAN dans AirWave. Limité La prise en charge de l’automatisation d'eSight utilise des entités tierces qui ne sont pas intégrées dans la solution eSight elle-même.
DNA Center prend en charge le filaire et le sans fil et peut fournir de façon centrale la sélection d’un chemin d’accès au réseau WAN grâce à l’IWAN. Obtenez l’automatisation, l’orchestration, la sécurité, le chiffrement, la visibilité des applications et le contrôle avec DNA Center et TrustSec.AirWave de HPE/Aruba dispose de la prise en charge des automatisations de base pour leurs produits. HPE utilise les contrôleurs SDN et AirWave pour déployer automatiquement des commutateurs et des PA. Il manque la capacité de gérer les appareils du réseau WAN dans AirWave. La prise en charge de l’automatisation d'eSight utilise des entités tierces qui ne sont pas intégrées dans la solution eSight elle-même.
Alimentation par Ethernet (PoE)LimitéHPE dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes. LimitéHuawei dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes.
HPE dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes. Huawei dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes.
Segmentation définie par logicielLimité
Profilage des appareils pour une politique granulaire
Réparation basée sur logiciel
Multigigabit sur 48 portsOui
Passerelle audio et vidéo

Programmabilité

Analyses intégréesLimitéLe nouveau OS-CX d'Aruba offre un moteur d’analyse qui est pris en charge uniquement par les plateformes exécutant ce système d'exploitation (8400 et 8320 jusqu’à présent).
Le nouveau OS-CX d'Aruba offre un moteur d’analyse qui est pris en charge uniquement par les plateformes exécutant ce système d'exploitation (8400 et 8320 jusqu’à présent).
Pipeline programmable de la prise en charge d’ASICLimitéENP2 de Huawei est offert dans certaines sections de sa gamme de services et n’a pas été en mesure d’activer les fonctionnalités dans le futur.
ENP2 de Huawei est offert dans certaines sections de sa gamme de services et n’a pas été en mesure d’activer les fonctionnalités dans le futur.
Capacités de programmation basée sur un modèle à format ouvertHPE/Aruba ne prend pas en charge les modèles programmables à format ouvert.LimitéLa prise en charge d’Huawei NetConf fonctionne uniquement par l’entremise d’une solution personnalisée de contrôleur souple.
HPE/Aruba ne prend pas en charge les modèles programmables à format ouvert.La prise en charge d’Huawei NetConf fonctionne uniquement par l’entremise d’une solution personnalisée de contrôleur souple.

Mise à jour en mai 2018, selon les informations publiques.

Building animation Building animation

Nous aimons une saine concurrence.

Sans aucun doute, certains sont plus performants que d’autres.

Paper animation Paper animation

Le réseau Cisco basé sur l’intention
peut vous permettre d’atteindre vos objectifs.

ZK Research décrit les éléments à mettre en place pour concevoir un réseau automatisé et
sécuritaire et décrit pourquoi nous sommes le meilleur choix pour
vous aider à atteindre cet objectif.

Comparer d’autres technologies de réseau