Vous avez un compte ?

  •   Contenu personnalisé
  •   Vos produits et votre assistance

Besoin d'un compte ?

Créer un compte

Comparer les réseaux Cisco

Comparaison des réseaux Cisco, HPE et Huawei

Découvrez un comparatif entre les outils de surveillance du réseau Huawei et HPE et la solution Cisco Digital Network Architecture (Cisco DNA). Cisco DNA arrive en tête en matière de sécurité, de segmentation, de programmabilité et d'autres fonctionnalités de gestion du réseau. Notre architecture de réseau fournit des informations bien au-delà des points d'accès pour accélérer l'innovation, réduire les coûts et la complexité, et vous aider à profiter d'un avantage concurrentiel.

Cisco

HPE

Huawei

Expand all

Sécurité

Regroupement des utilisateurs et des appareils pour garantir la conformité aux politiques de l'entrepriseSoftware-Defined Access crée des groupes logiques/virtuels qui permettent de définir une politique de sécurité pour des équipements indépendamment de leur localisation et de leur adresse IP.Basé sur le VLAN.Fonction limitéePolitiques basées sur des groupes de sécurité via la fonctionnalité Free Mobility d'Agile Controller.
Software-Defined Access crée des groupes logiques/virtuels qui permettent de définir une politique de sécurité pour des équipements indépendamment de leur localisation et de leur adresse IP.Basé sur le VLAN.Politiques basées sur des groupes de sécurité via la fonctionnalité Free Mobility d'Agile Controller.
Segmentation des utilisateurs et des applicationsSoftware-Defined Access utilise la segmentation logicielle pour séparer différents types de trafic.Au cas par cas.
Software-Defined Access utilise la segmentation logicielle pour séparer différents types de trafic.Au cas par cas.
Détection des menaces chiffréesGrâce à l'infrastructure Cisco et à Stealthwatch, les entreprises peuvent analyser les métadonnées et appliquer des fonctions d'intelligence artificielle pour fournir des informations en temps réel sur la sécurité du trafic chiffré avec une précision de 99,993 %.
Grâce à l'infrastructure Cisco et à Stealthwatch, les entreprises peuvent analyser les métadonnées et appliquer des fonctions d'intelligence artificielle pour fournir des informations en temps réel sur la sécurité du trafic chiffré avec une précision de 99,993 %.
Détection des malwares et des menaces chiffrésLes solutions de sécurité Cisco, notamment Stealthwatch, TrustSec, ISE (Identity Services Engine) et Rapid Threat Containment, éliminent les menaces sur tout le réseau.Fonction limitéeLa solution HPE exige le déchargement du réseau.
Les solutions de sécurité Cisco, notamment Stealthwatch, TrustSec, ISE (Identity Services Engine) et Rapid Threat Containment, éliminent les menaces sur tout le réseau.La solution HPE exige le déchargement du réseau.
Identification des menaces ou des interférences sur le réseau sans filLes points d'accès Cisco Aironet utilisent le module d'hyperlocalisation Cisco, CleanAir et Flexible Radio Assignment pour localiser et éliminer les menaces ou les interférences RF.HPE utilise une solution logicielle qui ne permet pas d'analyser en continu tous les canaux.La solution logicielle Huawei n'offre pas la granularité nécessaire pour détecter et éliminer les interférences sans fil.
Les points d'accès Cisco Aironet utilisent le module d'hyperlocalisation Cisco, CleanAir et Flexible Radio Assignment pour localiser et éliminer les menaces ou les interférences RF.HPE utilise une solution logicielle qui ne permet pas d'analyser en continu tous les canaux.La solution logicielle Huawei n'offre pas la granularité nécessaire pour détecter et éliminer les interférences sans fil.
Apprentissage dynamique en matière de sécuritéLes flux de Threat Intelligence de Talos renforcent les systèmes de défense contre les menaces connues et émergentes.Suite à l'acquisition de Niara et à l'intégration dans ClearPass, HPE propose des fonctions d'apprentissage automatique pour les questions de sécurité.
Les flux de Threat Intelligence de Talos renforcent les systèmes de défense contre les menaces connues et émergentes.Suite à l'acquisition de Niara et à l'intégration dans ClearPass, HPE propose des fonctions d'apprentissage automatique pour les questions de sécurité.
Fiabilité des systèmesLe cycle de développement sécurisé est publié et vérifiable. Les produits intègrent la technologie Trust Anchor ainsi que des fonctions de démarrage sécurisé et de prévention des exécutions. Le logiciel est signé numériquement. Fonction limitéePar défaut, le plan de contrôle n'est pas chiffré. Les points d'accès ne possèdent pas de certificats uniques pour chiffrer le plan de contrôle.
Le cycle de développement sécurisé est publié et vérifiable. Les produits intègrent la technologie Trust Anchor ainsi que des fonctions de démarrage sécurisé et de prévention des exécutions. Le logiciel est signé numériquement. Par défaut, le plan de contrôle n'est pas chiffré. Les points d'accès ne possèdent pas de certificats uniques pour chiffrer le plan de contrôle.
Détection des anomalies sur le réseau distribué
Optimisation du workflow de gestion des incidents

Innovations

Informations opérationnellesCisco propose désormais une version mise à jour de Cisco DNA Center qui offre un contrôle du fonctionnement renforcé, des fonctionnalités d'apprentissage automatique améliorées et plus de 100 conseils exploitables pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.Il n'existe encore aucune preuve de réussite client pour HPE NetInsight. Huawei CampusInsight ne dispose pas de témoignage client évoquant la réussite de l'implémentation.
Cisco propose désormais une version mise à jour de Cisco DNA Center qui offre un contrôle du fonctionnement renforcé, des fonctionnalités d'apprentissage automatique améliorées et plus de 100 conseils exploitables pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.Il n'existe encore aucune preuve de réussite client pour HPE NetInsight. Huawei CampusInsight ne dispose pas de témoignage client évoquant la réussite de l'implémentation.
Localisation des utilisateurs via BLE ou Wi-FiCisco DNA Spaces, combiné aux solutions Virtual BLE Beacon et d'hyperlocalisation, permet de suivre les appareils BLE et Wi-Fi avec une précision de localisation de 1 à 2 mètres.Fonction limitéeHPE prend peu en charge la technologie Bluetooth au niveau des points d'accès et ne propose pas une géolocalisation Wi-Fi précise.Fonction limitéeHuawei eSight s'apparente à un serveur de localisation, mais il dispose de fonctionnalités très limitées et propose une géolocalisation RSSI peu précise de 3 à 5 mètres, d'après un livre blanc concernant la localisation WLAN Huawei.
Cisco DNA Spaces, combiné aux solutions Virtual BLE Beacon et d'hyperlocalisation, permet de suivre les appareils BLE et Wi-Fi avec une précision de localisation de 1 à 2 mètres.HPE prend peu en charge la technologie Bluetooth au niveau des points d'accès et ne propose pas une géolocalisation Wi-Fi précise.Huawei eSight s'apparente à un serveur de localisation, mais il dispose de fonctionnalités très limitées et propose une géolocalisation RSSI peu précise de 3 à 5 mètres, d'après un livre blanc concernant la localisation WLAN Huawei.
Interaction avec les clients en fonction de leur géolocalisationAvec la solution Cisco DNA Spaces, les entreprises comprennent mieux la manière dont les utilisateurs interagissent avec l'environnement et peuvent ainsi prendre des décisions plus abouties. HPE assure la géolocalisation BLE au niveau de ses points d'accès, de ses balises et de ses applications Meridian à des fins de guidage et d'interaction avec le client.
Avec la solution Cisco DNA Spaces, les entreprises comprennent mieux la manière dont les utilisateurs interagissent avec l'environnement et peuvent ainsi prendre des décisions plus abouties. HPE assure la géolocalisation BLE au niveau de ses points d'accès, de ses balises et de ses applications Meridian à des fins de guidage et d'interaction avec le client.
Surveillance par type de terminalLa solution Cisco analyse les comportements grâce à Stealthwatch et à Flexible NetFlow, et classe le trafic aux points d'accès et à l'intérieur du réseau à l'aide de TrustSec.Fonction limitéeLes commutateurs Aruba prennent en charge la technologie sFlow, mais sont connus pour passer à côté de certains paquets, et pour générer de fausses alertes et des analyses qui manquent de précision.Fonction limitéeiPCA est disponible en option, mais fournit une visibilité et une prise en charge limitées de la plate-forme. Les routeurs et les commutateurs de couche d'accès Huawei eSight NTA Monitor prennent en charge les protocoles standard de gestion du trafic (NetStream, NetFlow, sFlow).
La solution Cisco analyse les comportements grâce à Stealthwatch et à Flexible NetFlow, et classe le trafic aux points d'accès et à l'intérieur du réseau à l'aide de TrustSec.Les commutateurs Aruba prennent en charge la technologie sFlow, mais sont connus pour passer à côté de certains paquets, et pour générer de fausses alertes et des analyses qui manquent de précision.iPCA est disponible en option, mais fournit une visibilité et une prise en charge limitées de la plate-forme. Les routeurs et les commutateurs de couche d'accès Huawei eSight NTA Monitor prennent en charge les protocoles standard de gestion du trafic (NetStream, NetFlow, sFlow).
Prise en charge de nouvelles fonctionnalités sans mise à niveau majeureCisco assure la prise en charge des dernières innovations via l'intégration de circuits ASIC personnalisés, UADP et la modularité des points d'accès.Fonction limitéePas de prise en charge des points d'accès modulaires. Les plates-formes de commutation utilisent un circuit personnalisé ASIC peu évolutif.Pour le moment, pas de prise en charge des commutateurs ou des points d'accès modulaires.
Cisco assure la prise en charge des dernières innovations via l'intégration de circuits ASIC personnalisés, UADP et la modularité des points d'accès.Pas de prise en charge des points d'accès modulaires. Les plates-formes de commutation utilisent un circuit personnalisé ASIC peu évolutif.Pour le moment, pas de prise en charge des commutateurs ou des points d'accès modulaires.

Agilité de l'infrastructure et du réseau

Assurance and AnalyticsCisco propose désormais une version mise à jour de Cisco DNA Center qui offre un contrôle du fonctionnement renforcé et des fonctionnalités d'apprentissage automatique améliorées pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.HPE NetInsight est un tout nouveau produit (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client.Fonction limitéeLes solutions de gestion de réseau Huawei offrent peu de fonctionnalités de traitement analytique et de contrôle du fonctionnement. Huawei CampusInsight 2.0 ne dispose pas de témoignage client évoquant la réussite de l'implémentation.
Cisco propose désormais une version mise à jour de Cisco DNA Center qui offre un contrôle du fonctionnement renforcé et des fonctionnalités d'apprentissage automatique améliorées pour permettre aux clients de résoudre rapidement et facilement les problèmes de réseau.HPE NetInsight est un tout nouveau produit (lancé en novembre 2017) pour lequel il n'existe encore aucune preuve de réussite client.Les solutions de gestion de réseau Huawei offrent peu de fonctionnalités de traitement analytique et de contrôle du fonctionnement. Huawei CampusInsight 2.0 ne dispose pas de témoignage client évoquant la réussite de l'implémentation.
Déploiement unifié des politiquesSur les réseaux filaires, sans fil et WAN.HPE utilise une interface distincte pour la gestion.Fonction limitée
Sur les réseaux filaires, sans fil et WAN.HPE utilise une interface distincte pour la gestion.
Segmentation basée sur des politiquesFonction limitée
Segmentation multidomaine du réseauTrois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) échangent des informations relatives à la segmentation du réseau pour séparer le trafic et améliorer la sécurité.
Trois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) échangent des informations relatives à la segmentation du réseau pour séparer le trafic et améliorer la sécurité.
Expérience applicative multidomaineTrois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) synchronisent la qualité de service du trafic entre les utilisateurs et les applications pour offrir une meilleure expérience aux utilisateurs.
Trois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) synchronisent la qualité de service du trafic entre les utilisateurs et les applications pour offrir une meilleure expérience aux utilisateurs.
Sécurité multidomaineTrois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) offrent un ensemble cohérent de mesures de sécurité afin de protéger les utilisateurs et les données.
Trois domaines réseau (le réseau SD-Access pour les réseaux locaux et les succursales, Cisco ACI pour le data center et le cloud, et Cisco SD-WAN) offrent un ensemble cohérent de mesures de sécurité afin de protéger les utilisateurs et les données.
Données exploitablesSur les réseaux filaires, sans fil et WAN.Fonction limitéeHPE NetInsight propose des données exploitables uniquement pour les réseaux sans fil. Huawei ne propose pas de conseils exploitables pour résoudre les problèmes détectés.
Sur les réseaux filaires, sans fil et WAN.HPE NetInsight propose des données exploitables uniquement pour les réseaux sans fil. Huawei ne propose pas de conseils exploitables pour résoudre les problèmes détectés.
Expérience améliorée pour les utilisateurs AppleCisco et Apple ont uni leurs efforts pour proposer une meilleure expérience aux utilisateurs de terminaux Apple lorsqu'ils sont connectés à un réseau Cisco.Fonction limitéeCette fonctionnalité est uniquement prise en charge en configurant manuellement la hiérarchisation de la qualité de service (QoS) et les standards Wi-Fi. Fonction limitéeCette fonctionnalité est uniquement prise en charge via la hiérarchisation manuelle de la qualité de service (QoS).
Cisco et Apple ont uni leurs efforts pour proposer une meilleure expérience aux utilisateurs de terminaux Apple lorsqu'ils sont connectés à un réseau Cisco.Cette fonctionnalité est uniquement prise en charge en configurant manuellement la hiérarchisation de la qualité de service (QoS) et les standards Wi-Fi. Cette fonctionnalité est uniquement prise en charge via la hiérarchisation manuelle de la qualité de service (QoS).
Optimisation du réseau sans fil durant les pics d'utilisationCisco FRA (Flexible Radio Assignment) optimise automatiquement votre réseau et améliore l'expérience des utilisateurs pendant les pics d'activité imprévus.Fonction limitéeAruba AP345 prend en charge la fréquence 5 GHz double. Cependant, ce type de solution vient d'arriver sur le marché et aucun témoignage de réussite n'a encore été publié. En outre, l'implémentation d'Aruba repose sur le verrYesllage des fréquences sur un groupe spécifique de canaux (bandes) en bimode 5 GHz. Fonction limitéeHuawei assure la configuration logicielle de la radio avec son point d'accès AP8030, mais ne propose aucun point d'accès prenant en charge deux radios 5 GHz.
Cisco FRA (Flexible Radio Assignment) optimise automatiquement votre réseau et améliore l'expérience des utilisateurs pendant les pics d'activité imprévus.Aruba AP345 prend en charge la fréquence 5 GHz double. Cependant, ce type de solution vient d'arriver sur le marché et aucun témoignage de réussite n'a encore été publié. En outre, l'implémentation d'Aruba repose sur le verrYesllage des fréquences sur un groupe spécifique de canaux (bandes) en bimode 5 GHz. Huawei assure la configuration logicielle de la radio avec son point d'accès AP8030, mais ne propose aucun point d'accès prenant en charge deux radios 5 GHz.
Performances applicatives homogènes sur l'ensemble du réseauL'application EasyQoS vous permet d'assurer facilement la qualité de service de bout en bout.
L'application EasyQoS vous permet d'assurer facilement la qualité de service de bout en bout.
Détection et configuration des fonctionnalités sur les nouveaux appareilsCisco Auto Smartports détecte dynamiquement les appareils et configure les ports en fonction du type de terminal.Fonction limitéeHPE peut détecter et configurer les caractéristiques d'un point d'accès connecté à un commutateur HPE, mais ne peut pas détecter les autres types d'appareils.
Cisco Auto Smartports détecte dynamiquement les appareils et configure les ports en fonction du type de terminal.HPE peut détecter et configurer les caractéristiques d'un point d'accès connecté à un commutateur HPE, mais ne peut pas détecter les autres types d'appareils.
Alimentation redondante pour l'infrastructureCisco propose les alimentations Persistent PoE, Fast PoE et Universal PoE, tout en assurant la redondance multiniveau via StackWise.HPE prend en charge l'alimentation de base PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge deux blocs d'alimentation pour assurer la redondance 1:1.Huawei prend en charge PoE, PoE+, PoE++ et Power over HDMI (PoH ; 95 W) sur une seule plate-forme S5700. La redondance 1:1 de l'alimentation repose sur la technologie PoH (Power over HDMI ; 95 W) et est uniquement proposée sur la plate-forme S5700.
Cisco propose les alimentations Persistent PoE, Fast PoE et Universal PoE, tout en assurant la redondance multiniveau via StackWise.HPE prend en charge l'alimentation de base PoE/PoE+ (30 W). Un nombre limité de commutateurs prennent en charge deux blocs d'alimentation pour assurer la redondance 1:1.Huawei prend en charge PoE, PoE+, PoE++ et Power over HDMI (PoH ; 95 W) sur une seule plate-forme S5700. La redondance 1:1 de l'alimentation repose sur la technologie PoH (Power over HDMI ; 95 W) et est uniquement proposée sur la plate-forme S5700.
Automatisation sur les réseaux filaires, WAN et WLANCisco DNA Center prend en charge les réseaux filaires et sans fil et peut centraliser la sélection des chemins WAN avec la solution Cisco IWAN. Profitez de l'automatisation, de l'orchestration, de la sécurité, du chiffrement, de la visibilité et du contrôle sur les applications avec Cisco DNA Center et TrustSec.Fonction limitéeL'automatisation reste rudimentaire dans les produits HPE/Aruba AirWave. HPE automatise uniquement le déploiement des commutateurs et des points d'accès via des contrôleurs SDN et AirWave. HPE ne propose pas la gestion des appareils WAN sur AirWave. Fonction limitée eSight prend en charge l'automatisation via des entités tierces qui ne sont pas intégrées dans la solution eSight en elle-même.
Cisco DNA Center prend en charge les réseaux filaires et sans fil et peut centraliser la sélection des chemins WAN avec la solution Cisco IWAN. Profitez de l'automatisation, de l'orchestration, de la sécurité, du chiffrement, de la visibilité et du contrôle sur les applications avec Cisco DNA Center et TrustSec.L'automatisation reste rudimentaire dans les produits HPE/Aruba AirWave. HPE automatise uniquement le déploiement des commutateurs et des points d'accès via des contrôleurs SDN et AirWave. HPE ne propose pas la gestion des appareils WAN sur AirWave. eSight prend en charge l'automatisation via des entités tierces qui ne sont pas intégrées dans la solution eSight en elle-même.
Alimentation PoE (Power over Ethernet)Fonction limitéeHPE propose quelques commutateurs compatibles UPoE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPoE, Perpetual PoE et Fast PoE dans des instances distinctes. Fonction limitéeHuawei propose quelques commutateurs compatibles UPoE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPoE, Perpetual PoE et Fast PoE dans des instances distinctes.
HPE propose quelques commutateurs compatibles UPoE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPoE, Perpetual PoE et Fast PoE dans des instances distinctes. Huawei propose quelques commutateurs compatibles UPoE, mais ne prend pas en charge de fonctionnalités PoE avancées. Vous devez gérer les alimentations UPoE, Perpetual PoE et Fast PoE dans des instances distinctes.
Profilage des appareils pour une application granulaire des politiques
Correctifs logiciels
mGig sur 48 ports
Passerelle audio/vidéo

Programmabilité

Analyses en localFonction limitéeLa nouvelle solution Aruba OS-CX propose un moteur d'analyse qui n'est pris en charge que sur les plates-formes dotées de ce système d'exploitation (8400 et 8320 actuellement).
La nouvelle solution Aruba OS-CX propose un moteur d'analyse qui n'est pris en charge que sur les plates-formes dotées de ce système d'exploitation (8400 et 8320 actuellement).
Prise en charge de pipeline programmable sur les circuits ASICFonction limitéeHuawei ENP2 n'est intégré que dans certains produits de la gamme et rien ne prouve que de telles fonctionnalités seront proposées à l'avenir.
Huawei ENP2 n'est intégré que dans certains produits de la gamme et rien ne prouve que de telles fonctionnalités seront proposées à l'avenir.
Programmabilité basée sur des modèles et des standards ouvertsHPE/Aruba ne prend pas en charge les modèles programmables basés sur des standards ouverts.Fonction limitéeHuawei NetConf n'offre une prise en charge que via un contrôleur agile personnalisé.
HPE/Aruba ne prend pas en charge les modèles programmables basés sur des standards ouverts.Huawei NetConf n'offre une prise en charge que via un contrôleur agile personnalisé.

Mis à jour en janvier 2019 sur la base d'informations publiques.

Comparez les autres technologies de réseau