Avez-vous un compte?

  •   Contenu personnalisé
  •   Vos produits et votre soutien technique

Vous voulez un compte?

Créer un compte

Comparer la réseautique Cisco avec la concurrence

Réseautique Cisco comparée à celle de HPE et de Huawei

Découvrez les différences entre les outils de surveillance réseau Huawei et HPE et Cisco Digital Network Architecture (Cisco DNA). En matière de sécurité, de segmentation, de programmabilité et d’autres besoins de gestion du réseau, Cisco DNA bat tous les records. Notre architecture réseau fournit une intelligence repoussant toutes les limites pour accélérer l’innovation, réduire les coûts et la complexité, et vous aider à obtenir un avantage concurrentiel.

Cisco

HPE

Huawei

Expand all

Sécurité

Les utilisateurs et les appareils du groupe pour la conformité aux politiquesL’accès défini par logiciel crée des groupes logiques et virtuels qui permettent à la politique de sécurité de se déplacer avec l’utilisateur.Basé sur le réseau local virtuel.LimitéePolitiques basées sur les groupes de sécurité via la capacité de mobilité gratuite dans le contrôleur Agile.
L’accès défini par logiciel crée des groupes logiques et virtuels qui permettent à la politique de sécurité de se déplacer avec l’utilisateur.Basé sur le réseau local virtuel.Politiques basées sur les groupes de sécurité via la capacité de mobilité gratuite dans le contrôleur Agile.
Segmentation par utilisateur et par applicationL’accès défini par logiciel utilise la segmentation basée sur logiciel pour assurer la séparation des différents types de trafic.Basé sur les exceptions.
L’accès défini par logiciel utilise la segmentation basée sur logiciel pour assurer la séparation des différents types de trafic.Basé sur les exceptions.
Détection des menaces du trafic chiffréGrâce aux infrastructures Cisco et à Stealthwatch, les organisations peuvent analyser les métadonnées et appliquer l’IA afin de fournir un aperçu en temps réel de la sécurité pour le trafic chiffré avec une exactitude de 99,993 %.
Grâce aux infrastructures Cisco et à Stealthwatch, les organisations peuvent analyser les métadonnées et appliquer l’IA afin de fournir un aperçu en temps réel de la sécurité pour le trafic chiffré avec une exactitude de 99,993 %.
Détection des menaces et des logiciels malveillants du trafic chiffréLes solutions de sécurité de Cisco — incluant Stealthwatch, TrustSec, la plateforme de services d’identité et le contrôle rapide des menaces — éliminent les menaces à travers le réseau.LimitéeHPE requiert le déchargement du réseau.
Les solutions de sécurité de Cisco — incluant Stealthwatch, TrustSec, la plateforme de services d’identité et le contrôle rapide des menaces — éliminent les menaces à travers le réseau.HPE requiert le déchargement du réseau.
Identifiez l’interférence sans fil ou les menacesLes points d’accès Cisco Aironet utilisent CleanAir, le module d’hyperlocation et l’affectation radio flexible pour localiser et éliminer les menaces à la sécurité ainsi que le brYesllage RF.La solution basée sur logiciel de HPE ne fournit pas d’analyse continue de tous les canaux.La solution basée sur logiciel de Huawei ne fournit pas de granularité pour détecter et maîtriser le brYesllage sans fil.
Les points d’accès Cisco Aironet utilisent CleanAir, le module d’hyperlocation et l’affectation radio flexible pour localiser et éliminer les menaces à la sécurité ainsi que le brYesllage RF.La solution basée sur logiciel de HPE ne fournit pas d’analyse continue de tous les canaux.La solution basée sur logiciel de Huawei ne fournit pas de granularité pour détecter et maîtriser le brYesllage sans fil.
Apprentissage actif de la sécuritéLes données provenant de Talos renforcent les défenses contre les menaces connues et émergentes.Grâce à l’acquisition de Niara et l’intégration de ClearPass, HPE peut fournir un apprentissage artificiel pour les questions de sécurité.
Les données provenant de Talos renforcent les défenses contre les menaces connues et émergentes.Grâce à l’acquisition de Niara et l’intégration de ClearPass, HPE peut fournir un apprentissage artificiel pour les questions de sécurité.
Systèmes dignes de confianceLe cycle de vie sûr du développement est publié et vérifiable. Les produits ont des certificats approuvés, un démarrage sécurisé et une prévention de la phase d’exécution. Le logiciel dispose d’une signature numérique. LimitéePar défaut, le plan de contrôle n’est pas chiffré Les points d’accès n’ont pas un certificat unique pour chiffrer le plan de contrôle
Le cycle de vie sûr du développement est publié et vérifiable. Les produits ont des certificats approuvés, un démarrage sécurisé et une prévention de la phase d’exécution. Le logiciel dispose d’une signature numérique. Par défaut, le plan de contrôle n’est pas chiffré Les points d’accès n’ont pas un certificat unique pour chiffrer le plan de contrôle
Détection des anomalies par sécurité distribuée
Optimisation du flux de réponse en cas d’incident

Innovations

Analyses opérationnellesCisco offre maintenant la seconde version de son DNA Center qui ajoute plus d’assurance au réseau, améliore les capacités d’apprentissage artificiel et plus de 100 astuces pour aider les clients à remédier des problèmes rapidement et facilement sur leur réseau.NetiInsight de HPE n’offre pas encore de preuves de réussite auprès de la clientèle. CampusInsight de Huawei ne possède aucun témoignage de réussite d’implémentation auprès de la clientèle.
Cisco offre maintenant la seconde version de son DNA Center qui ajoute plus d’assurance au réseau, améliore les capacités d’apprentissage artificiel et plus de 100 astuces pour aider les clients à remédier des problèmes rapidement et facilement sur leur réseau.NetiInsight de HPE n’offre pas encore de preuves de réussite auprès de la clientèle. CampusInsight de Huawei ne possède aucun témoignage de réussite d’implémentation auprès de la clientèle.
Suivi de l’emplacement des utilisateurs par BLE ou Wi-FiEspaces Cisco DNA, conjointement avec Virtual BLE Beacon et Hyperlocation, prend en charge le suivi des appareils BLE et Wi-FI en offrant leur position avec une exactitude allant jusqu’à 1 à 2 mètres.LimitéeHPE dispose d’une prise en charge limitée avec le Bluetooth dans les points d’accès, mais ne dispose pas d’un système de localisation Wi-Fi précis.LimitéHuawei eSight fonctionne comme un serveur de localisation. Toutefois, il est très limité et fournit une localisation basée sur le RSSI de faible précision (3 à 5 m d’après le document technique relatif à la localisation du réseau local sans fil (WLAN) de Huawei).
Espaces Cisco DNA, conjointement avec Virtual BLE Beacon et Hyperlocation, prend en charge le suivi des appareils BLE et Wi-FI en offrant leur position avec une exactitude allant jusqu’à 1 à 2 mètres.HPE dispose d’une prise en charge limitée avec le Bluetooth dans les points d’accès, mais ne dispose pas d’un système de localisation Wi-Fi précis.Huawei eSight fonctionne comme un serveur de localisation. Toutefois, il est très limité et fournit une localisation basée sur le RSSI de faible précision (3 à 5 m d’après le document technique relatif à la localisation du réseau local sans fil (WLAN) de Huawei).
Collaboration avec les clients sur le siteLa solution Espaces Cisco DNA offre une meilleure compréhension de la façon dont les utilisateurs interagissent avec l’environnement afin que les entreprises puissent prendre de meilleures décisions. HPE fournit l’emplacement BLE dans ses points d’accès, ses étiquettes et ses applications Meridian pour l’orientation et l’engagement du client.
La solution Espaces Cisco DNA offre une meilleure compréhension de la façon dont les utilisateurs interagissent avec l’environnement afin que les entreprises puissent prendre de meilleures décisions. HPE fournit l’emplacement BLE dans ses points d’accès, ses étiquettes et ses applications Meridian pour l’orientation et l’engagement du client.
Surveillance par type de point d’extrémitéCisco peut utiliser des données analytiques pour surveiller le comportement grâce à Stealthwatch et Flexible NetFlow, et classer le trafic en périphérie et à l’intérieur du réseau grâce à TrustSec.LimitéeLes commutateurs d’Aruba prennent en charge la technologie sFlow, mais renvoient souvent de fausses alarmes, des analyses brYesllées et des paquets manquants.​LimitéiPCA est offert en option, mais offre une prise en charge et une visibilité de plateforme limitées. Les routeurs et commutateurs de la couche d’accès Huawei eSight NTA Monitor prennent en charge les protocoles de gestion du trafic standard (NetStream, NetFlow, sFlow).
Cisco peut utiliser des données analytiques pour surveiller le comportement grâce à Stealthwatch et Flexible NetFlow, et classer le trafic en périphérie et à l’intérieur du réseau grâce à TrustSec.Les commutateurs d’Aruba prennent en charge la technologie sFlow, mais renvoient souvent de fausses alarmes, des analyses brYesllées et des paquets manquants.​iPCA est offert en option, mais offre une prise en charge et une visibilité de plateforme limitées. Les routeurs et commutateurs de la couche d’accès Huawei eSight NTA Monitor prennent en charge les protocoles de gestion du trafic standard (NetStream, NetFlow, sFlow).
Prise en charge de nouvelles capacités sans mise à niveau majeureGrâce à l’intégration des ASIC personnalisés, des UADP et de la modularité des points d’accès, Cisco offre son appui aux nouvelles innovations.LimitéeAucune prise en charge des points d’accès modulaires. Les plateformes de commutation utilisent un ASIC sur mesure avec une capacité d’extension limitée.Aucune prise en charge actuelle des points d’accès modulaires.
Grâce à l’intégration des ASIC personnalisés, des UADP et de la modularité des points d’accès, Cisco offre son appui aux nouvelles innovations.Aucune prise en charge des points d’accès modulaires. Les plateformes de commutation utilisent un ASIC sur mesure avec une capacité d’extension limitée.Aucune prise en charge actuelle des points d’accès modulaires.

Agilité du réseau et des infrastructures

Assurance et analysesCisco offre maintenant la seconde version de son DNA Center qui ajoute plus d’assurance au réseau, qui améliore les capacités d’apprentissage artificiel pour aider les clients à effectuer rapidement le dépannage et à résoudre les problèmes de réseau.NetiInsight HPE est un tout nouveau produit (anNocé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle.LimitéeHuawei offre une prise en charge limitée de l’assurance et de l’analyse du réseau intégré dans ses solutions de gestion de réseau. CampusInsight 2.0 de Huawei ne possède aucun témoignage de réussite d’implémentation auprès de la clientèle.
Cisco offre maintenant la seconde version de son DNA Center qui ajoute plus d’assurance au réseau, qui améliore les capacités d’apprentissage artificiel pour aider les clients à effectuer rapidement le dépannage et à résoudre les problèmes de réseau.NetiInsight HPE est un tout nouveau produit (anNocé en novembre 2017) qui n’offre pas encore de preuves de réussite auprès de la clientèle.Huawei offre une prise en charge limitée de l’assurance et de l’analyse du réseau intégré dans ses solutions de gestion de réseau. CampusInsight 2.0 de Huawei ne possède aucun témoignage de réussite d’implémentation auprès de la clientèle.
Déploiement unifié de la politiqueÀ travers les réseaux filaires, sans fil et réseau WAN.HPE dispose d’une interface différente pour la gestion.Limitée
À travers les réseaux filaires, sans fil et réseau WAN.HPE dispose d’une interface différente pour la gestion.
Segmentation définie par logicielLimitée
Segmentation du réseau multidomaineTrois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) échangent des informations de segmentation du réseau qui séparent le trafic et améliorent la sécurité.
Trois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) échangent des informations de segmentation du réseau qui séparent le trafic et améliorent la sécurité.
Expérience des applications multidomaineTrois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) synchronisent les accords de niveau de service du trafic entre les utilisateurs et les applications pour une expérience de l’utilisateur de qualité supérieure.
Trois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) synchronisent les accords de niveau de service du trafic entre les utilisateurs et les applications pour une expérience de l’utilisateur de qualité supérieure.
Sécurité multidomaineTrois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) fournissent un ensemble cohérent de mesures de sécurité pour protéger les utilisateurs et les données.
Trois domaines de mise en réseau (le réseau SD-Access pour sites et succursales, les infrastructures Cisco ACI pour les centres de données et nuages, et le réseau Cisco SD-WAN) fournissent un ensemble cohérent de mesures de sécurité pour protéger les utilisateurs et les données.
Données exploitablesÀ travers les réseaux filaires, sans fil et réseau WAN.LimitéeHPE NetInsight fournit des données exploitables uniquement pour les réseaux sans fil. Huawei ne fournit aucun conseil pratique pour remédier à tout problème détecté.
À travers les réseaux filaires, sans fil et réseau WAN.HPE NetInsight fournit des données exploitables uniquement pour les réseaux sans fil. Huawei ne fournit aucun conseil pratique pour remédier à tout problème détecté.
Meilleure expérience pour les utilisateurs d’AppleApple et Cisco ont allié leurs efforts afin d’offrir une meilleure expérience pour les utilisateurs d’appareils Apple reliés à un réseau Cisco.LimitéeLa fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service et des normes Wi-Fi. LimitéLa fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service (QoS).
Apple et Cisco ont allié leurs efforts afin d’offrir une meilleure expérience pour les utilisateurs d’appareils Apple reliés à un réseau Cisco.La fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service et des normes Wi-Fi. La fonction peut uniquement être prise en charge à l’aide d’une hiérarchisation manuelle de la qualité de service (QoS).
Optimiser le sans fil durant les périodes de pointeL’Affectation radio flexible optimise automatiquement le réseau, améliorant ainsi l’expérience des utilisateurs durant les périodes imprévisibles de densité élevée.LimitéeAruba AP345 est compatible avec la configuration bibande 5 GHz. Cependant, il vient d’être mis sur le marché et n’offre aucun témoignage de réussite de la clientèle. De plus, l’implémentation d’Aruba repose sur le verrYesllage des radios sur un ensemble particulier de canaux (bande) sur la fréquence bimode 5 GHz. LimitéHuawei prend en charge la configuration radio basée sur logiciel dans son AP8030, mais ne prend pas en charge les doubles fréquences de 5 GHz dans ses points d’accès.
L’Affectation radio flexible optimise automatiquement le réseau, améliorant ainsi l’expérience des utilisateurs durant les périodes imprévisibles de densité élevée.Aruba AP345 est compatible avec la configuration bibande 5 GHz. Cependant, il vient d’être mis sur le marché et n’offre aucun témoignage de réussite de la clientèle. De plus, l’implémentation d’Aruba repose sur le verrYesllage des radios sur un ensemble particulier de canaux (bande) sur la fréquence bimode 5 GHz. Huawei prend en charge la configuration radio basée sur logiciel dans son AP8030, mais ne prend pas en charge les doubles fréquences de 5 GHz dans ses points d’accès.
Performance cohérente des applications dans l’ensemble du réseauL’application simplifiée de qualité de service (QoS) fournit une méthode simplifiée d’offrir une qualité de service de bout en bout.
L’application simplifiée de qualité de service (QoS) fournit une méthode simplifiée d’offrir une qualité de service de bout en bout.
Détection et configuration des fonctionnalités sur de nouveaux appareilsAuto Smartports de Cisco détecte de façon dynamique les appareils et configure les ports selon le type de périphérique.LimitéeHPE peut détecter et configurer un ensemble de caractéristiques sur un point d’accès s’attachant à un commutateur HPE, mais n’est pas en mesure de détecter d’autres types d’appareils.
Auto Smartports de Cisco détecte de façon dynamique les appareils et configure les ports selon le type de périphérique.HPE peut détecter et configurer un ensemble de caractéristiques sur un point d’accès s’attachant à un commutateur HPE, mais n’est pas en mesure de détecter d’autres types d’appareils.
Résilience de l’alimentation pour les infrastructuresCisco offre des technologies de PoE persistant, de PoE rapide et de PoE universel en plus d’offrir une redondance à plusieurs niveaux grâce à StackWise.HPE offre une prise en charge de base de PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge la double alimentation pour une redondance de l’alimentation 1:1.Huawei prend en charge la PoE, la PoE+, la POE++ et l’alimentation sur HDMI (POH; 95 W) sur une seule plateforme S5700. La redondance d’alimentation est de 1:1 PoH (95 W) sur une seule plateforme S5700.
Cisco offre des technologies de PoE persistant, de PoE rapide et de PoE universel en plus d’offrir une redondance à plusieurs niveaux grâce à StackWise.HPE offre une prise en charge de base de PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge la double alimentation pour une redondance de l’alimentation 1:1.Huawei prend en charge la PoE, la PoE+, la POE++ et l’alimentation sur HDMI (POH; 95 W) sur une seule plateforme S5700. La redondance d’alimentation est de 1:1 PoH (95 W) sur une seule plateforme S5700.
Automatisation à travers le réseau WAN, le réseau WLAN et le réseau filaireLe DNA Center de Cisco prend en charge le filaire et le sans fil et peut fournir de façon centrale la sélection d’un chemin d’accès au réseau WAN grâce à l’IWAN. Obtenez l’automatisation, l’orchestration, la sécurité, le chiffrement, la visibilité des applications et le contrôle avec le DNA Center de Cisco et TrustSec.LimitéeAirWave de HPE/Aruba prend en charge l’automatisation rudimentaire de base. HPE utilise les contrôleurs SDN et AirWave pour déployer automatiquement des commutateurs et des PA. Il manque la capacité de gérer les appareils du réseau WAN dans AirWave. LimitéLa prise en charge de l’automatisation d’eSight fonctionne à l’aide d’entités tierces, qui ne sont pas directement intégrées à la solution eSight.
Le DNA Center de Cisco prend en charge le filaire et le sans fil et peut fournir de façon centrale la sélection d’un chemin d’accès au réseau WAN grâce à l’IWAN. Obtenez l’automatisation, l’orchestration, la sécurité, le chiffrement, la visibilité des applications et le contrôle avec le DNA Center de Cisco et TrustSec.AirWave de HPE/Aruba prend en charge l’automatisation rudimentaire de base. HPE utilise les contrôleurs SDN et AirWave pour déployer automatiquement des commutateurs et des PA. Il manque la capacité de gérer les appareils du réseau WAN dans AirWave. La prise en charge de l’automatisation d’eSight fonctionne à l’aide d’entités tierces, qui ne sont pas directement intégrées à la solution eSight.
Alimentation par Ethernet (PoE)LimitéeHPE dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes. LimitéHuawei dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes.
HPE dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes. Huawei dispose de certains commutateurs offrant l’option UPOE, mais ne prenant pas en charge simultanément les capacités avancées de PoE. L’UPOE, le PoE perpétuel et le PoE rapide doivent être gérés dans des instances distinctes.
Profilage des appareils pour une politique granulaire
Réparation basée sur logiciel
Multigigabit sur 48 ports
Passerelle audio et vidéo

Programmabilité

Analyses intégréesLimitéeLe nouveau OS-CX d’Aruba dispose d’un moteur d’analyse disponible, pris en charge uniquement sur les plateformes dotées de ce système d’exploitation (8400 et 8320 jusqu’à présent).
Le nouveau OS-CX d’Aruba dispose d’un moteur d’analyse disponible, pris en charge uniquement sur les plateformes dotées de ce système d’exploitation (8400 et 8320 jusqu’à présent).
Pipeline programmable de la prise en charge d’ASICLimitéeENP2 de Huawei est offert dans certaines sections de sa gamme de services et n’a pas été en mesure d’activer les fonctionnalités.
ENP2 de Huawei est offert dans certaines sections de sa gamme de services et n’a pas été en mesure d’activer les fonctionnalités.
Capacités de programmation à normes ouvertes basées sur un modèleHPE/Aruba ne prend pas en charge les modèles programmables à normes ouvertes.LimitéeLa prise en charge de Huawei NetConf fonctionne uniquement via une solution de contrôleur agile personnalisée.
HPE/Aruba ne prend pas en charge les modèles programmables à normes ouvertes.La prise en charge de Huawei NetConf fonctionne uniquement via une solution de contrôleur agile personnalisée.

Mis à jour en janvier 2019, basé sur des informations publiques

Comparer d’autres technologies de réseau