시스코가 라우팅 경쟁에서 우위를 유지하는 비결

시스코가 HPE MSR 시리즈와 Huawei NetEngine AR6000 시리즈를 능가하는 비결을 확인해 보십시오.

시스코

HPE MSR 시리즈

Huawei NetEngine AR6000 시리즈

모두 확대

고급 보안 기능

엔드투엔드 보안 아키텍처보안 인터넷 게이트웨이를 통한 애플리케이션 인식/엔터프라이즈 방화벽, IPS/IDS, VRF, SASE 지원.내장된 엔터프라이즈 방화벽과 VPN.내장된 엔터프라이즈 방화벽과 VPN.
보안 인터넷 게이트웨이를 통한 애플리케이션 인식/엔터프라이즈 방화벽, IPS/IDS, VRF, SASE 지원.내장된 엔터프라이즈 방화벽과 VPN.내장된 엔터프라이즈 방화벽과 VPN.
암호화된 트래픽 및 암호화되지 않은 트래픽에 대한 위협 방어암호화된 트래픽 애널리틱스(ETA)는 암호화된 트래픽에 대한 인트라플로우 메타데이터 분석을 통해 악의적인 트래픽 패턴을 식별하여 잠재적인 위협을 감지합니다.
암호화된 트래픽 애널리틱스(ETA)는 암호화된 트래픽에 대한 인트라플로우 메타데이터 분석을 통해 악의적인 트래픽 패턴을 식별하여 잠재적인 위협을 감지합니다.
차세대 암호화 지원ESP 인증 유형을 사용하여 AES-256-GCM, AES-256-CBC와 같은 암호화 표준을 지원합니다.DES, 3DES, AES 128/192/256 암호화와 MD5 및 SHA-1 인증을 지원합니다.DES, 3DES, AES 128/192/256 암호화와 MD5 및 SHA-1 인증을 지원합니다.
ESP 인증 유형을 사용하여 AES-256-GCM, AES-256-CBC와 같은 암호화 표준을 지원합니다.DES, 3DES, AES 128/192/256 암호화와 MD5 및 SHA-1 인증을 지원합니다.DES, 3DES, AES 128/192/256 암호화와 MD5 및 SHA-1 인증을 지원합니다.
고속 링크 MACsec을 위한 라인 레이트 암호화LAN 및 WAN MACsec에 대한 기본 제공 지원.
LAN 및 WAN MACsec에 대한 기본 제공 지원.

엣지 인텔리전스

하드웨어 가속화를 위한 높은 WAN 처리량QAT(QuickAssist Technology) 엔진은 암호화 하드웨어 가속화를 지원합니다. 모든 데이터 플레인 서비스(NAT, 방화벽 등)은 하드웨어에서 효과적으로 구현됩니다.하드웨어 가속화를 위해 암호화 엔진을 사용합니다.기본으로 제공되는 NPU 하드웨어 가속화 엔진을 사용합니다.
QAT(QuickAssist Technology) 엔진은 암호화 하드웨어 가속화를 지원합니다. 모든 데이터 플레인 서비스(NAT, 방화벽 등)은 하드웨어에서 효과적으로 구현됩니다.하드웨어 가속화를 위해 암호화 엔진을 사용합니다.기본으로 제공되는 NPU 하드웨어 가속화 엔진을 사용합니다.
확장 가능한 네트워크 서비스를 위한 SoC(System on a Chip) 아키텍처를 통한 유연한 코어 할당동적 코어 할당 아키텍처는 원하는 대로 기능 전달에 데이터 플레인 코어를, 애플리케이션 호스팅에 서비스 플레인 코어를 활용할 수 있습니다.
동적 코어 할당 아키텍처는 원하는 대로 기능 전달에 데이터 플레인 코어를, 애플리케이션 호스팅에 서비스 플레인 코어를 활용할 수 있습니다.
기존 라우팅 및 VPN 서비스 또는 SD-WAN 마이그레이션 시 투자 보호 지원 단일 이미지를 사용하여 필요에 따라 기존 라우팅 구축에서 SD-WAN 아키텍처에 이르기까지 쉬운 업그레이드가 가능합니다.업그레이드할 수 없습니다.SD-WAN으로 업그레이드할 수 있습니다.
단일 이미지를 사용하여 필요에 따라 기존 라우팅 구축에서 SD-WAN 아키텍처에 이르기까지 쉬운 업그레이드가 가능합니다.업그레이드할 수 없습니다.SD-WAN으로 업그레이드할 수 있습니다.
원활한 백업 연결을 위한 최종 네트워크 탄력성유연한 백업이나 기본 고속 셀룰러 연결을 위한 원활한 4G/5G 연결. 기본으로 내장된 모듈과 확장된 셀룰러 게이트웨이를 사용할 수 있습니다.최대 4G 셀룰러까지 지원합니다.최대 5G 셀룰러까지 지원합니다.
유연한 백업이나 기본 고속 셀룰러 연결을 위한 원활한 4G/5G 연결. 기본으로 내장된 모듈과 확장된 셀룰러 게이트웨이를 사용할 수 있습니다.최대 4G 셀룰러까지 지원합니다.최대 5G 셀룰러까지 지원합니다.
브랜치 라우터 구축 간소화를 위한 통합 커뮤니케이션 서비스Cisco Unified Border Element, SBC(Session Border Controller), Cisco Unified Communications Manager Express, SRST(Survivable Remote Site Telephony), ISDN, Voice over IP 등과 같은 Cisco IOS XE 음성 활용 사례를 지원합니다.음성 서비스 통합.음성 서비스 통합.
Cisco Unified Border Element, SBC(Session Border Controller), Cisco Unified Communications Manager Express, SRST(Survivable Remote Site Telephony), ISDN, Voice over IP 등과 같은 Cisco IOS XE 음성 활용 사례를 지원합니다.음성 서비스 통합.음성 서비스 통합.

애플리케이션 가시성 및 제어

애플리케이션 인식 라우팅을 위한 지능형 경로 제어PfR(Performance Routing)은 경로 성능을 모니터링하고 학습한 것을 적용하여 제공된 애플리케이션에 대한 최적의 네트워크 경로를 선택합니다. 이상적인 애플리케이션 수준의 SLA를 제공하면서 경로 전체에 효과적으로 로드 밸런싱합니다.기본 라우팅 메트릭과 로드 밸런싱을 지원합니다.Huawei는 애플리케이션당 정적 라우팅 정책인 기본 정책 기반 라우팅을 제공합니다. 이 기술은 애플리케이션 수준의 SLA를 기반으로 하지 않습니다.
PfR(Performance Routing)은 경로 성능을 모니터링하고 학습한 것을 적용하여 제공된 애플리케이션에 대한 최적의 네트워크 경로를 선택합니다. 이상적인 애플리케이션 수준의 SLA를 제공하면서 경로 전체에 효과적으로 로드 밸런싱합니다.기본 라우팅 메트릭과 로드 밸런싱을 지원합니다.Huawei는 애플리케이션당 정적 라우팅 정책인 기본 정책 기반 라우팅을 제공합니다. 이 기술은 애플리케이션 수준의 SLA를 기반으로 하지 않습니다.
클라우드, SaaS, 인터넷 전반의 WAN 360도 뷰Cisco thousandEyes 기술로 네트워크 관찰 가능성과 가시성을 확장하여 애플리케이션 경험을 강화합니다.
Cisco thousandEyes 기술로 네트워크 관찰 가능성과 가시성을 확장하여 애플리케이션 경험을 강화합니다.
심층 패킷 검사 및 Flexible NetFlow심층 패킷 검사(DPI)와 함께 NBAR을 활용하여 실시간으로 데이터와 애플리케이션을 분석하고 식별합니다. 레이어 2부터 레이어 7까지의 데이터를 분석합니다.주로 sFlow로 제한된 라우터와 네트워크 성능 모니터링.NetStream을 통한 애플리케이션 모니터링은 NetFlow v9 내보내기 형식을 지원합니다. NetStream은 레이어 4 플로우를 기반으로 하며 진정한 DPI 기술이 아닙니다.
심층 패킷 검사(DPI)와 함께 NBAR을 활용하여 실시간으로 데이터와 애플리케이션을 분석하고 식별합니다. 레이어 2부터 레이어 7까지의 데이터를 분석합니다.주로 sFlow로 제한된 라우터와 네트워크 성능 모니터링.NetStream을 통한 애플리케이션 모니터링은 NetFlow v9 내보내기 형식을 지원합니다. NetStream은 레이어 4 플로우를 기반으로 하며 진정한 DPI 기술이 아닙니다.
다양한 활용 사례를 위한 여러 플로우 캐시소스 및 대상 IP/MAC 주소 또는 소스 및 대상 TCP/사용자 데이터그램 프로토콜(UDP) 포트 또는 서비스 유형(ToS) 또는 패킷 및 바이트 수 또는 입력 및 출력 인터페이스 수 등과 같은 활용 사례에 따라 여러 플로우 캐시를 사용하여 상세한 플로우 기록을 제공합니다.주로 sFlow로 제한된 라우터와 네트워크 성능 모니터링.NetStream을 통한 애플리케이션 모니터링은 NetFlow v9 내보내기 형식을 지원합니다. NetStream은 레이어 4 플로우를 기반으로 하며 진정한 DPI 기술이 아닙니다.
소스 및 대상 IP/MAC 주소 또는 소스 및 대상 TCP/사용자 데이터그램 프로토콜(UDP) 포트 또는 서비스 유형(ToS) 또는 패킷 및 바이트 수 또는 입력 및 출력 인터페이스 수 등과 같은 활용 사례에 따라 여러 플로우 캐시를 사용하여 상세한 플로우 기록을 제공합니다.주로 sFlow로 제한된 라우터와 네트워크 성능 모니터링.NetStream을 통한 애플리케이션 모니터링은 NetFlow v9 내보내기 형식을 지원합니다. NetStream은 레이어 4 플로우를 기반으로 하며 진정한 DPI 기술이 아닙니다.

가상화

엔터프라이즈 네트워크 기능 가상화NFV(Network Functions Virtualization) 서비스를 실행하기 위한 컴퓨팅, 스토리지, 네트워킹 인프라, 관리 및 어슈어런스 기능을 지원합니다.NFV 서비스를 실행하기 위한 컴퓨팅, 스토리지, 네트워킹 인프라, 관리 기능을 지원합니다.Huawei는 가상 머신이나 가상 네트워크 기능(VNF)을 제공하지만 기본 수퍼바이저 하드웨어를 사용합니다. 해당 기능이 섀시로 제한되어 있습니다.
NFV(Network Functions Virtualization) 서비스를 실행하기 위한 컴퓨팅, 스토리지, 네트워킹 인프라, 관리 및 어슈어런스 기능을 지원합니다.NFV 서비스를 실행하기 위한 컴퓨팅, 스토리지, 네트워킹 인프라, 관리 기능을 지원합니다.Huawei는 가상 머신이나 가상 네트워크 기능(VNF)을 제공하지만 기본 수퍼바이저 하드웨어를 사용합니다. 해당 기능이 섀시로 제한되어 있습니다.
Guest Shell을 통한 자동화된 제어 및 관리Guest Shell을 사용하여 워크플로우를 자동화해 타사 Linux 애플리케이션을 설치하고 업데이트하며 작동합니다.
Guest Shell을 사용하여 워크플로우를 자동화해 타사 Linux 애플리케이션을 설치하고 업데이트하며 작동합니다.

클라우드

IP 모빌리티 및 레이어 2 확장Catalyst 8000V는 LISP 레이어 2 확장과 보안 IPsec 터널을 구성하여 프라이빗 데이터 센터의 네트워크를 퍼블릭 클라우드로 확장해 호스트 연결성을 확보하고 데이터 센터와 퍼블릭 클라우드 간의 애플리케이션 워크로드 마이그레이션을 지원합니다.
Catalyst 8000V는 LISP 레이어 2 확장과 보안 IPsec 터널을 구성하여 프라이빗 데이터 센터의 네트워크를 퍼블릭 클라우드로 확장해 호스트 연결성을 확보하고 데이터 센터와 퍼블릭 클라우드 간의 애플리케이션 워크로드 마이그레이션을 지원합니다.
IP/MPLS 전송에 대한 레이어 2 연결 확장기업들은 Catalyst 8000V의 OTV 및 VPLS 기능으로 서버 백업, 재해 복구, 컴퓨팅 확장을 위해 온프레미스에서 프라이빗 플라우드로 VLAN 세그먼트를 확장할 수 있습니다.EVI(Ethernet Virtual Interconnect)를 사용하여 레이어 2 연결을 확장하지만 지리적으로 분산된 온프레미스 사이트 간에서만 가능합니다.레이어 2 프로토콜 투명 전송을 사용하여 레이어 2 연결을 확장하지만 지리적으로 분산된 온프레미스 사이트 간에만 가능합니다.
기업들은 Catalyst 8000V의 OTV 및 VPLS 기능으로 서버 백업, 재해 복구, 컴퓨팅 확장을 위해 온프레미스에서 프라이빗 플라우드로 VLAN 세그먼트를 확장할 수 있습니다.EVI(Ethernet Virtual Interconnect)를 사용하여 레이어 2 연결을 확장하지만 지리적으로 분산된 온프레미스 사이트 간에서만 가능합니다.레이어 2 프로토콜 투명 전송을 사용하여 레이어 2 연결을 확장하지만 지리적으로 분산된 온프레미스 사이트 간에만 가능합니다.

관리

관리 플레인 보호관리 플레인 보호(MPP)를 사용하여 관리 패킷을 지정된 인터페이스로 제한해 해당 디바이스에 대한 관리 및 보안을 더 철저하게 제어합니다. 모뎀 포트와 단말기 인터페이스를 통해 기본 관리 액세스를 제공합니다.CPE와 ACS 간 인증에 SSL을 사용합니다. SSL은 전송된 모든 데이터의 애플리케이션 레이어 프로토콜을 암호화합니다.
관리 플레인 보호(MPP)를 사용하여 관리 패킷을 지정된 인터페이스로 제한해 해당 디바이스에 대한 관리 및 보안을 더 철저하게 제어합니다. 모뎀 포트와 단말기 인터페이스를 통해 기본 관리 액세스를 제공합니다.CPE와 ACS 간 인증에 SSL을 사용합니다. SSL은 전송된 모든 데이터의 애플리케이션 레이어 프로토콜을 암호화합니다.
중앙 집중식 관리Cisco Catalyst Center를 통한 중앙 집중식 관리.HPE Intelligent Management Center를 통한 중앙 집중식 관리.CWMP 네트워크 모델을 사용하고, 여기서 ACS는 네트워크에서 CPE를 관리하고 유지하는 데 사용됩니다.
Cisco Catalyst Center를 통한 중앙 집중식 관리.HPE Intelligent Management Center를 통한 중앙 집중식 관리.CWMP 네트워크 모델을 사용하고, 여기서 ACS는 네트워크에서 CPE를 관리하고 유지하는 데 사용됩니다.

8월 업데이트 - 공개 정보를 기준으로 2022년에 업데이트되었습니다.

라우터 옵션 살펴보기

시스코의 라우터 선택기를 사용하여 요건에 맞는 시스코 라우터를 찾으십시오.​

다른 네트워크 기술 비교

 스위칭 | 무선 | SD-WAN