Vous avez un compte ?

  •   Contenu personnalisé
  •   Vos produits et votre assistance

Besoin d'un compte ?

Créer un compte

Comparatif des différentes architectures de réseau numérique

Découvrez comment Cisco DNA vous offre l'intelligence à la périphérie du réseau pour accélérer l'innovation, réduire les coûts et la complexité, et rester compétitif.

Cisco

HPE

Huawei

Tout développer

Sécurité

Regroupement des utilisateurs et des appareils pour garantir la conformité aux politiques de l'entrepriseSoftware-Defined Access crée des groupes logiques/virtuels pour assurer une application des politiques de sécurité en fonction des utilisateurs.Basé sur le VLAN.Fonction limitéePolitiques basées sur des groupes de sécurité via la fonctionnalité Free Mobility de Agile Controller.
Software-Defined Access crée des groupes logiques/virtuels pour assurer une application des politiques de sécurité en fonction des utilisateurs.Basé sur le VLAN.Politiques basées sur des groupes de sécurité via la fonctionnalité Free Mobility de Agile Controller.
Segmentation des utilisateurs et des applicationsSoftware-Defined Access utilise la segmentation logicielle pour assurer un traitement adéquat des différents types de trafic.Au cas par cas.
Software-Defined Access utilise la segmentation logicielle pour assurer un traitement adéquat des différents types de trafic.Au cas par cas.
Détection des menaces chiffréesGrâce à l'infrastructure Cisco et à Stealthwatch, les entreprises peuvent analyser les métadonnées et tirer partir de fonctions d'intelligence artificielle pour bénéficier d'une visibilité en temps réel sur le trafic chiffré avec une précision de détection de 99,993 %.
Grâce à l'infrastructure Cisco et à Stealthwatch, les entreprises peuvent analyser les métadonnées et tirer partir de fonctions d'intelligence artificielle pour bénéficier d'une visibilité en temps réel sur le trafic chiffré avec une précision de détection de 99,993 %.
Détection des malwares et des menaces chiffrésLes solutions de sécurité Cisco, notamment Stealthwatch, TrustSec, ISE (Identity Services Engine) et Rapid Threat Containment, éliminent les menaces sur l'ensemble du réseau.Fonction limitéeHPE exige le déchargement du réseau.
Les solutions de sécurité Cisco, notamment Stealthwatch, TrustSec, ISE (Identity Services Engine) et Rapid Threat Containment, éliminent les menaces sur l'ensemble du réseau.HPE exige le déchargement du réseau.
Identification des menaces ou des interférences sur le réseau sans filLes points d'accès Cisco Aironet utilisent la technologie CleanAir, le module d'hyperlocalisation Cisco et la technologie Flexible Radio Assignment pour localiser et éliminer les menaces de sécurité et les interférences RF.HPE utilise une solution logicielle qui manque d'efficacité et qui ne permet pas d'analyser en continu tous les canaux.Huawei utilise une solution logicielle qui manque d'efficacité et qui n'offre aucune granularité pour détecter et atténuer les interférences sans fil.
Les points d'accès Cisco Aironet utilisent la technologie CleanAir, le module d'hyperlocalisation Cisco et la technologie Flexible Radio Assignment pour localiser et éliminer les menaces de sécurité et les interférences RF.HPE utilise une solution logicielle qui manque d'efficacité et qui ne permet pas d'analyser en continu tous les canaux.Huawei utilise une solution logicielle qui manque d'efficacité et qui n'offre aucune granularité pour détecter et atténuer les interférences sans fil.
Apprentissage dynamique en matière de sécuritéLes flux de Threat Intelligence de Talos renforcent les systèmes de défense contre les menaces connues et inconnues.Suite à l'acquisition de Niara et à l'intégration dans ClearPass, HPE propose l'apprentissage automatique pour les questions de sécurité.
Les flux de Threat Intelligence de Talos renforcent les systèmes de défense contre les menaces connues et inconnues.Suite à l'acquisition de Niara et à l'intégration dans ClearPass, HPE propose l'apprentissage automatique pour les questions de sécurité.
Fiabilité des systèmesLe cycle de développement sécurisé est publié et vérifiable. Les produits intègrent la technologie Trust Anchor ainsi que des fonctions de démarrage sécurisé et de prévention des exécutions. Le logiciel est signé numériquement. Fonction limitéePar défaut, le plan de contrôle n'est pas chiffré. Les points d'accès ne possèdent pas de certificats uniques pour chiffrer le plan de contrôle.
Le cycle de développement sécurisé est publié et vérifiable. Les produits intègrent la technologie Trust Anchor ainsi que des fonctions de démarrage sécurisé et de prévention des exécutions. Le logiciel est signé numériquement. Par défaut, le plan de contrôle n'est pas chiffré. Les points d'accès ne possèdent pas de certificats uniques pour chiffrer le plan de contrôle.
Détection des anomalies sur le réseau distribué
Optimisation du workflow de gestion des incidents

Innovations

Informations opérationnellesCisco propose désormais une version mise à jour de DNA Center qui offre un contrôle du fonctionnement renforcé, des fonctionnalités d'apprentissage automatique améliorées et plus de 100 conseils exploitables pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.NetInsight est un tout nouveau produit de HPE (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client. Huawei a récemment lancé CampusInsight 2.0 (en mars 2017). Cependant, il n'existe aucun témoignage de réussite client pour le moment.
Cisco propose désormais une version mise à jour de DNA Center qui offre un contrôle du fonctionnement renforcé, des fonctionnalités d'apprentissage automatique améliorées et plus de 100 conseils exploitables pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.NetInsight est un tout nouveau produit de HPE (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client. Huawei a récemment lancé CampusInsight 2.0 (en mars 2017). Cependant, il n'existe aucun témoignage de réussite client pour le moment.
Localisation des utilisateurs via BLE ou Wi-FiCisco CMX, associé aux solutions Virtual BLE Beacon et d'hyperlocalisation Cisco, permet de suivre les appareils BLE et Wi-Fi avec une précision de localisation de 1 à 2 mètres.Fonction limitéeHPE propose une prise en charge limitée de la technologie Bluetooth au niveau des points d'accès et n'offre pas une localisation Wi-Fi précise.Fonction limitéeHuawei eSight fonctionne comme un serveur de localisation, mais est très limité et propose une localisation RSSI qui manque de précision (3 à 5 mètres) selon un livre blanc sur la localisation WLAN de Huawei.
Cisco CMX, associé aux solutions Virtual BLE Beacon et d'hyperlocalisation Cisco, permet de suivre les appareils BLE et Wi-Fi avec une précision de localisation de 1 à 2 mètres.HPE propose une prise en charge limitée de la technologie Bluetooth au niveau des points d'accès et n'offre pas une localisation Wi-Fi précise.Huawei eSight fonctionne comme un serveur de localisation, mais est très limité et propose une localisation RSSI qui manque de précision (3 à 5 mètres) selon un livre blanc sur la localisation WLAN de Huawei.
Interaction avec les clients en fonction de leur localisationAvec la solution Cisco CMX, les entreprises comprennent mieux la manière dont les utilisateurs interagissent avec leur environnement et peuvent ainsi prendre des décisions plus abouties. HPE assure la localisation BLE au niveau de ses points d'accès, de ses balises et de ses applications Meridian à des fins de guidage et d'interaction avec le client.
Avec la solution Cisco CMX, les entreprises comprennent mieux la manière dont les utilisateurs interagissent avec leur environnement et peuvent ainsi prendre des décisions plus abouties. HPE assure la localisation BLE au niveau de ses points d'accès, de ses balises et de ses applications Meridian à des fins de guidage et d'interaction avec le client.
Surveillance par type de terminalCisco analyse les comportements grâce aux solutions Stealthwatch etFlexible NetFlow, et classe le trafic provenant des points d'accès et de l'intérieur du réseau à l'aide de TrustSec.Fonction limitéeLes commutateurs Aruba prennent en charge la technologie sFlow, mais sont connus pour passer à côté de certains paquets, et pour générer de fausses alertes et des analyses qui manquent de précision.Fonction limitéeiPCA est disponible en option, mais fournit une prise en charge et une visibilité limitées de la plate-forme. Les commutateurs et les routeurs en couche d'accès Huawei eSight NTA Monitor prennent en charge les protocoles de gestion du trafic standard (NetStream, NetFlow, sFlow).
Cisco analyse les comportements grâce aux solutions Stealthwatch etFlexible NetFlow, et classe le trafic provenant des points d'accès et de l'intérieur du réseau à l'aide de TrustSec.Les commutateurs Aruba prennent en charge la technologie sFlow, mais sont connus pour passer à côté de certains paquets, et pour générer de fausses alertes et des analyses qui manquent de précision.iPCA est disponible en option, mais fournit une prise en charge et une visibilité limitées de la plate-forme. Les commutateurs et les routeurs en couche d'accès Huawei eSight NTA Monitor prennent en charge les protocoles de gestion du trafic standard (NetStream, NetFlow, sFlow).
Prise en charge de nouvelles fonctionnalités sans mise à niveau majeureCisco assure la prise en charge des innovations via l'intégration de circuits ASIC personnalisés, UADP et la modularité des points d'accès.Fonction limitéePas de prise en charge des points d'accès modulaires. Les plates-formes de commutation utilisent un circuit personnalisé ASIC peu évolutif.Pour le moment, pas de prise en charge des commutateurs ou des points d'accès modulaires.
Cisco assure la prise en charge des innovations via l'intégration de circuits ASIC personnalisés, UADP et la modularité des points d'accès.Pas de prise en charge des points d'accès modulaires. Les plates-formes de commutation utilisent un circuit personnalisé ASIC peu évolutif.Pour le moment, pas de prise en charge des commutateurs ou des points d'accès modulaires.

Agilité de l'infrastructure et du réseau

Contrôle du fonctionnement et traitement analytiqueCisco propose désormais une version mise à jour de DNA Center qui offre un contrôle du fonctionnement renforcé et des fonctionnalités d'apprentissage automatique améliorées pour permettre aux clients de résoudre rapidement les problèmes de réseau.NetInsight est un tout nouveau produit de HPE (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client.Fonction limitéeLes solutions de gestion de réseau Huawei offrent peu de fonctionnalités de traitement analytique et de contrôle du fonctionnement. Huawei a récemment lancé CampusInsight 2.0 (en mars 2017). Cependant, Huawei ne dispose d'aucun témoignage de réussite client pour le moment.
Cisco propose désormais une version mise à jour de DNA Center qui offre un contrôle du fonctionnement renforcé et des fonctionnalités d'apprentissage automatique améliorées pour permettre aux clients de résoudre rapidement les problèmes de réseau.NetInsight est un tout nouveau produit de HPE (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client.Les solutions de gestion de réseau Huawei offrent peu de fonctionnalités de traitement analytique et de contrôle du fonctionnement. Huawei a récemment lancé CampusInsight 2.0 (en mars 2017). Cependant, Huawei ne dispose d'aucun témoignage de réussite client pour le moment.
Déploiement unifié des politiquesSur les réseaux filaires, sans fil et WAN.HPE utilise une interface distincte pour la gestion.Fonction limitée
Sur les réseaux filaires, sans fil et WAN.HPE utilise une interface distincte pour la gestion.
Données exploitablesSur les réseaux filaires, sans fil et WAN.Fonction limitéeHPE NetInsight fournit des données exploitables pour les réseaux sans fil uniquement. Huawei n'offre aucun conseil exploitable pour résoudre les problèmes détectés.
Sur les réseaux filaires, sans fil et WAN.HPE NetInsight fournit des données exploitables pour les réseaux sans fil uniquement. Huawei n'offre aucun conseil exploitable pour résoudre les problèmes détectés.
Expérience améliorée pour les utilisateurs AppleApple et Cisco ont uni leurs efforts pour proposer une meilleure expérience aux utilisateurs de terminaux Apple lorsqu'ils sont connectés à un réseau Cisco.Fonction limitéeCette fonctionnalité est uniquement prise en charge en configurant manuellement la hiérarchisation de la qualité de service (QoS) et les standards Wi-Fi. Fonction limitéeCette fonctionnalité est uniquement prise en charge via la hiérarchisation manuelle de la qualité de service (QoS).
Apple et Cisco ont uni leurs efforts pour proposer une meilleure expérience aux utilisateurs de terminaux Apple lorsqu'ils sont connectés à un réseau Cisco.Cette fonctionnalité est uniquement prise en charge en configurant manuellement la hiérarchisation de la qualité de service (QoS) et les standards Wi-Fi. Cette fonctionnalité est uniquement prise en charge via la hiérarchisation manuelle de la qualité de service (QoS).
Optimisation du réseau sans fil durant les pics d'utilisationFlexible Radio Assignment optimise automatiquement le réseau et améliore l'expérience des utilisateurs pendant les pics d'activité imprévus.Fonction limitéeAruba AP345 prend en charge le mode 5 GHz double. Toutefois, il vient d'être lancé sur le marché et il n'existe pas encore de témoignages des clients. De plus, la mise en place d'Aruba repose sur le verrouillage des radios sur un ensemble précis de canaux (bande) en mode 5 GHz double. Fonction limitéeHuawei assure la configuration logicielle de la radio avec son point d'accès AP8030, mais ne propose aucun point d'accès prenant en charge deux radios 5 GHz.
Flexible Radio Assignment optimise automatiquement le réseau et améliore l'expérience des utilisateurs pendant les pics d'activité imprévus.Aruba AP345 prend en charge le mode 5 GHz double. Toutefois, il vient d'être lancé sur le marché et il n'existe pas encore de témoignages des clients. De plus, la mise en place d'Aruba repose sur le verrouillage des radios sur un ensemble précis de canaux (bande) en mode 5 GHz double. Huawei assure la configuration logicielle de la radio avec son point d'accès AP8030, mais ne propose aucun point d'accès prenant en charge deux radios 5 GHz.
Performances applicatives homogènes sur l'ensemble du réseauL'application Easy QoS permet d'assurer une qualité de service de bout en bout en toute simplicité.
L'application Easy QoS permet d'assurer une qualité de service de bout en bout en toute simplicité.
Détection et configuration des fonctionnalités sur les nouveaux appareilsCisco Auto Smartports détecte les appareils de manière dynamique et configure les ports en fonction du type d'appareil.Fonction limitéeHPE peut détecter et configurer les caractéristiques d'un point d'accès connecté à un commutateur HPE, mais ne peut pas détecter les autres types d'appareils.
Cisco Auto Smartports détecte les appareils de manière dynamique et configure les ports en fonction du type d'appareil.HPE peut détecter et configurer les caractéristiques d'un point d'accès connecté à un commutateur HPE, mais ne peut pas détecter les autres types d'appareils.
Alimentation redondante pour l'infrastructureCisco prend en charge les alimentations Persistent PoE, Fast PoE et Universal PoE, tout en assurant la résilience multiniveau via StackWise.HPE prend en charge l'alimentation de base PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge deux blocs d'alimentation pour assurer la redondance 1:1.Huawei prend en charge les alimentations PoE, PoE+, PoE++ et Power over HDMI (PoH ; 95 W) sur une seule plate-forme S5700. La redondance 1:1 de l'alimentation repose sur la technologie PoH (Power over HDMI ; 95 W) et est uniquement proposée sur la plate-forme S5700.
Cisco prend en charge les alimentations Persistent PoE, Fast PoE et Universal PoE, tout en assurant la résilience multiniveau via StackWise.HPE prend en charge l'alimentation de base PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge deux blocs d'alimentation pour assurer la redondance 1:1.Huawei prend en charge les alimentations PoE, PoE+, PoE++ et Power over HDMI (PoH ; 95 W) sur une seule plate-forme S5700. La redondance 1:1 de l'alimentation repose sur la technologie PoH (Power over HDMI ; 95 W) et est uniquement proposée sur la plate-forme S5700.
Automatisation sur les réseaux filaires, WAN et WLANDNA Center prend en charge les réseaux filaires et sans fil et centralise la sélection des chemins de réseau WAN via IWAN. Optimisez l'automatisation, l'orchestration, la sécurité, le chiffrement, la visibilité sur les applications et le contrôle avec DNA Center et TrustSec.Fonction limitéeAirWave de HPE/Aruba prend en charge des fonctions d'automatisation de base sur ses produits. HPE automatise uniquement le déploiement des commutateurs et des points d'accès via des contrôleurs SDN et AirWave. HPE ne propose pas la gestion des appareils WAN sur AirWave. Fonction limitée Les fonctions d'automatisation d'eSight ne sont disponibles que via des tiers. Elles ne sont pas intégrées à la solution eSight elle-même.
DNA Center prend en charge les réseaux filaires et sans fil et centralise la sélection des chemins de réseau WAN via IWAN. Optimisez l'automatisation, l'orchestration, la sécurité, le chiffrement, la visibilité sur les applications et le contrôle avec DNA Center et TrustSec.AirWave de HPE/Aruba prend en charge des fonctions d'automatisation de base sur ses produits. HPE automatise uniquement le déploiement des commutateurs et des points d'accès via des contrôleurs SDN et AirWave. HPE ne propose pas la gestion des appareils WAN sur AirWave. Les fonctions d'automatisation d'eSight ne sont disponibles que via des tiers. Elles ne sont pas intégrées à la solution eSight elle-même.
Alimentation PoE (Power over Ethernet)Fonction limitéeHPE propose quelques commutateurs compatibles UPOE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPOE, Perpetual PoE et Fast PoE dans des instances distinctes. Fonction limitéeHuawei propose quelques commutateurs compatibles UPOE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPOE, Perpetual PoE et Fast PoE dans des instances distinctes.
HPE propose quelques commutateurs compatibles UPOE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPOE, Perpetual PoE et Fast PoE dans des instances distinctes. Huawei propose quelques commutateurs compatibles UPOE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPOE, Perpetual PoE et Fast PoE dans des instances distinctes.
Segmentation basée sur des politiquesFonction limitée
Profilage des appareils pour une application granulaire des politiques
Correctifs logiciels
Multigigabit sur 48 portsOui
Pontage audio/vidéo

Programmabilité

Analyses en localFonction limitéeLe nouveau système d'exploitation d'Aruba comprend un moteur d'analyse, pris en charge uniquement sur les plates-formes disposant de ce système d'exploitation (8400 et 8320 pour le moment).
Le nouveau système d'exploitation d'Aruba comprend un moteur d'analyse, pris en charge uniquement sur les plates-formes disposant de ce système d'exploitation (8400 et 8320 pour le moment).
Prise en charge de pipeline programmable sur les circuits ASICFonction limitéeHuawei ENP2 n'est intégré que dans certains produits de la gamme et rien ne prouve que de telles fonctionnalités seront proposées à l'avenir.
Huawei ENP2 n'est intégré que dans certains produits de la gamme et rien ne prouve que de telles fonctionnalités seront proposées à l'avenir.
Capacités de programmation basées sur des modèles et des standards ouvertsHPE/Aruba ne prend pas en charge les modèles programmables à standards ouverts.Fonction limitéeHuawei NetConf ne prend en charge qu'une solution de contrôleur agile sur mesure.
HPE/Aruba ne prend pas en charge les modèles programmables à standards ouverts.Huawei NetConf ne prend en charge qu'une solution de contrôleur agile sur mesure.

Mis à jour en mai 2018, basé sur des informations publiques.

Building animation Building animation

La concurrence fait progresser le marché.

Et certains concurrents sont plus féroces que d'autres.

Paper animation Paper animation

Le réseau intuitif de Cisco
vous aide à maintenir le cap.

ZK Research explique ce dont vous avez besoin pour déployer un réseau automatisé et sécurisé, et pourquoi nous sommes le fournisseur qu'il vous faut.

Comparez les autres technologies de réseau