Уже есть учетная запись?

  •   Персонализированная информация
  •   Ваши продукты и поддержка

Нужна учетная запись?

Создать учетную запись

Сравнительная таблица: поставщики решений SD-WAN

Преимущества решений Cisco в сравнении с решениями SD-WAN конкурентов

Узнайте, по каким параметрам Cisco превосходит Huawei, HPE, Fortinet и другие. Благодаря инновациям в сфере программно-определяемых сетей, виртуализации сетевых функций (NFV) и интегрированной безопасности компания Cisco может предложить решение с более широкими возможностями, формирующее основу для сетей на основе намерения. 

SD-WAN

Cisco

VMware

Fortinet

Silver Peak

Versa

Expand all

Сетевые технологии

Модернизация ПО до SD-WANВнедрение SD-WAN не требует добавления компонентов в текущую инфраструктуру или ее изменения.Для использования SD-WAN требуется добавление нового оборудования.Внедрение SD-WAN не требует добавления компонентов в текущую инфраструктуру или ее изменения.Для использования SD-WAN требуется добавление нового оборудования.Для использования SD-WAN требуется добавление нового оборудования.
Внедрение SD-WAN не требует добавления компонентов в текущую инфраструктуру или ее изменения.Для использования SD-WAN требуется добавление нового оборудования.Внедрение SD-WAN не требует добавления компонентов в текущую инфраструктуру или ее изменения.Для использования SD-WAN требуется добавление нового оборудования.Для использования SD-WAN требуется добавление нового оборудования.
Базовая, граничная и облачная сеть SD-WANНадежные устройства, созданные для обслуживания базовых, граничных и облачных расположений.ОграниченоОграниченоОграниченоОграничено
Надежные устройства, созданные для обслуживания базовых, граничных и облачных расположений.
Уровень управления, независимый от транспортаЭкономичность благодаря возможности использовать любой транспорт из любого расположения.
Экономичность благодаря возможности использовать любой транспорт из любого расположения.
Истинная настройка без участия пользователяУпрощение расширения и модернизации сети благодаря автоматизированной подготовке и активации устройств. ОграниченоДля подготовки требуются дополнительные действия по аутентификации.ОграниченоДля подготовки требуются дополнительные действия по аутентификации.ОграниченоДля подготовки требуются дополнительные действия по аутентификации.ОграниченоДля подготовки требуются дополнительные действия по аутентификации.
Упрощение расширения и модернизации сети благодаря автоматизированной подготовке и активации устройств. Для подготовки требуются дополнительные действия по аутентификации.Для подготовки требуются дополнительные действия по аутентификации.Для подготовки требуются дополнительные действия по аутентификации.Для подготовки требуются дополнительные действия по аутентификации.
SD-WAN в режиме «активный-активный»Повышение пропускной способности и надежности благодаря сетевым подключениям в режиме «активный-активный».Не поддерживает подключения в режиме «активный-активный»Допускает подключения в режиме «активный-активный»Не поддерживает подключения в режиме «активный-активный»Не поддерживает подключения в режиме «активный-активный»
Повышение пропускной способности и надежности благодаря сетевым подключениям в режиме «активный-активный».Не поддерживает подключения в режиме «активный-активный»Допускает подключения в режиме «активный-активный»Не поддерживает подключения в режиме «активный-активный»Не поддерживает подключения в режиме «активный-активный»
Расширенные протоколы маршрутизацииРасширяет возможности интеллектуальной маршрутизации, включая EIGRP и BGP, в облачных средах, обеспечивая более быстрые и надежные подключения для облачных нагрузок.ОграниченоНедостаточные возможности централизованного управления для внедрения расширенной маршрутизации; реализована маршрутизация BGP на каждую сеть VPN.Не поддерживает расширенные протоколы маршрутизации для эффективного выбора пути.Не поддерживает расширенные протоколы маршрутизации для эффективного выбора пути.ОграниченоПоддержка расширенных протоколов маршрутизации реализована в некоторой степени, однако не обеспечивает максимально эффективный выбор пути.
Расширяет возможности интеллектуальной маршрутизации, включая EIGRP и BGP, в облачных средах, обеспечивая более быстрые и надежные подключения для облачных нагрузок.Недостаточные возможности централизованного управления для внедрения расширенной маршрутизации; реализована маршрутизация BGP на каждую сеть VPN.Не поддерживает расширенные протоколы маршрутизации для эффективного выбора пути.Не поддерживает расширенные протоколы маршрутизации для эффективного выбора пути.Поддержка расширенных протоколов маршрутизации реализована в некоторой степени, однако не обеспечивает максимально эффективный выбор пути.
Оптимизация сети WANВключает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.
Включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Включает средства оптимизации для сред каналов с высоким коэффициентом задержек.Не включает средства оптимизации для сред каналов с высоким коэффициентом задержек.

Безопасность

Цепочка создания стоимостиПроектирование, разработка, доставка, обслуживание и утилизация считаются безопасными. Включает оповещения о несанкционированном вмешательстве.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.
Проектирование, разработка, доставка, обслуживание и утилизация считаются безопасными. Включает оповещения о несанкционированном вмешательстве.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.Не обеспечивает средства защиты цепочки создания стоимости для физических продуктов и ПО.
Удаленные офисы и филиалыПолностью интегрированные функции обеспечения безопасности UTM в vManage, включая корпоративный межсетевой экран, ориентированный на приложения, Snort IPS, фильтрацию URL-адресов, AMP NGAV, защиту DNS в рамках Cisco Umbrella и аналитику угроз Talos.ОграниченоЧастичные возможности обеспечения безопасности в рамках NSX.ОграниченоЧастичные возможности обеспечения безопасности в рамках межсетевого экрана Fortigate NGFW.Недостаточная интеграция средств контроля безопасности в консоли SD-WAN.Недостаточная интеграция средств контроля безопасности в консоли SD-WAN.
Полностью интегрированные функции обеспечения безопасности UTM в vManage, включая корпоративный межсетевой экран, ориентированный на приложения, Snort IPS, фильтрацию URL-адресов, AMP NGAV, защиту DNS в рамках Cisco Umbrella и аналитику угроз Talos.Частичные возможности обеспечения безопасности в рамках NSX.Частичные возможности обеспечения безопасности в рамках межсетевого экрана Fortigate NGFW.Недостаточная интеграция средств контроля безопасности в консоли SD-WAN.Недостаточная интеграция средств контроля безопасности в консоли SD-WAN.
МикросхемыСобственная реализация корня доверия на базе микросхем в оборудовании обеспечивает встроенную защиту от основных атак и лазеек.Коммерческое готовое оборудование.Нет встроенной защиты от основных атак.Коммерческое готовое оборудование.Коммерческое готовое оборудование.
Собственная реализация корня доверия на базе микросхем в оборудовании обеспечивает встроенную защиту от основных атак и лазеек.Коммерческое готовое оборудование.Нет встроенной защиты от основных атак.Коммерческое готовое оборудование.Коммерческое готовое оборудование.
СегментацияНадежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.Надежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.ОграниченоОграниченные возможности сегментации.ОграниченоОграниченные возможности сегментации.Надежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.
Надежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.Надежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.Ограниченные возможности сегментации.Ограниченные возможности сегментации.Надежная, масштабируемая сегментация типа MPLS/VRF, обеспечивающая усовершенствованное сегментирование сети от уровня 2 до уровня 7.
Механизмы защиты на базе NetFlowРасширенные функции контроля и защиты для отслеживания аномального поведения в сетевой инфраструктуре.ОграниченоОграниченные возможности NetFlow.Расширенные функции контроля и защиты для отслеживания аномального поведения в сетевой инфраструктуре.ОграниченоОграниченные возможности NetFlow.ОграниченоОграниченные возможности NetFlow.
Расширенные функции контроля и защиты для отслеживания аномального поведения в сетевой инфраструктуре.Ограниченные возможности NetFlow.Расширенные функции контроля и защиты для отслеживания аномального поведения в сетевой инфраструктуре.Ограниченные возможности NetFlow.Ограниченные возможности NetFlow.
Анализ зашифрованного трафикаМожет обнаруживать вредоносное ПО, сопоставляя зашифрованные шаблоны SHA без расшифровки.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.
Может обнаруживать вредоносное ПО, сопоставляя зашифрованные шаблоны SHA без расшифровки.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.Не может обнаруживать зашифрованное вредоносное ПО.
Аналитика угрозПолучившая мировое признание аналитика угроз с возможностью развертывания услуг реагирования на инциденты.Аналитика угроз отсутствует.ОграниченоНеподтвержденные возможности аналитики угроз.Аналитика угроз отсутствует.Аналитика угроз отсутствует.
Получившая мировое признание аналитика угроз с возможностью развертывания услуг реагирования на инциденты.Аналитика угроз отсутствует.Неподтвержденные возможности аналитики угроз.Аналитика угроз отсутствует.Аналитика угроз отсутствует.

Облако

Возможности подключения SaaSНезависимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.ОграниченоБазовая оптимизация SaaS за счет путей широкополосного прямого доступа к Интернету к совмещенным расположениям.Возможности оптимизации SaaS отсутствуют.Независимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.Независимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.
Независимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.Базовая оптимизация SaaS за счет путей широкополосного прямого доступа к Интернету к совмещенным расположениям.Возможности оптимизации SaaS отсутствуют.Независимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.Независимость транспортного уровня обеспечивает возможность интеллектуального выбора пути для ведущих приложений SaaS.
Подключение к IaaSАвтоматизированные шлюзы к рабочим нагрузкам IaaS, обеспечивающие закрытые, выделенные подключения.ОграниченоРучные шлюзы или общие ресурсы.ОграниченоРучные шлюзы или общие ресурсы.ОграниченоРучные шлюзы или общие ресурсы.ОграниченоРучные шлюзы или общие ресурсы.
Автоматизированные шлюзы к рабочим нагрузкам IaaS, обеспечивающие закрытые, выделенные подключения.Ручные шлюзы или общие ресурсы.Ручные шлюзы или общие ресурсы.Ручные шлюзы или общие ресурсы.Ручные шлюзы или общие ресурсы.
Облачные шлюзы с совместным размещениемУпрощенное управление сетью с агрегацией трафика к облачным нагрузкам через концентраторы с совместным размещением.ОграниченоОграниченная агрегация с совместным размещением.ОграниченоОграниченная агрегация с совместным размещением.ОграниченоОграниченная агрегация с совместным размещением.ОграниченоОграниченная агрегация с совместным размещением.
Упрощенное управление сетью с агрегацией трафика к облачным нагрузкам через концентраторы с совместным размещением.Ограниченная агрегация с совместным размещением.Ограниченная агрегация с совместным размещением.Ограниченная агрегация с совместным размещением.Ограниченная агрегация с совместным размещением.
NetFlow в облакеРасширение функций мониторинга и защиты NetFlow в облачные сети.ОграниченоТолько мониторинг NetFlow.ОграниченоТолько мониторинг NetFlow.Облачные возможности NetFlow отсутствуют.Облачные возможности NetFlow отсутствуют.
Расширение функций мониторинга и защиты NetFlow в облачные сети.Только мониторинг NetFlow.Только мониторинг NetFlow.Облачные возможности NetFlow отсутствуют.Облачные возможности NetFlow отсутствуют.

Периметр

Хранение данныхОбеспечивает автоматизацию IoT/OT с интегрированными возможностями хранения и вычислений в филиалах.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.
Обеспечивает автоматизацию IoT/OT с интегрированными возможностями хранения и вычислений в филиалах.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.Возможности размещения граничных приложений отсутствуют.
Расширенные решения LTEРасширенные возможности сотовой связи в виде основного транспортного канала.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.
Расширенные возможности сотовой связи в виде основного транспортного канала.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.Существенная поддержка сотовой связи отсутствует.
Промышленные сети SD-WANВозможность развертывать SD-WAN в неблагоприятных и промышленных средах благодаря защищенным устройствам.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.
Возможность развертывать SD-WAN в неблагоприятных и промышленных средах благодаря защищенным устройствам.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.Варианты SD-WAN в защищенном исполнении отсутствуют.
Готовность к Wi-Fi 6/5GМожет использовать новейшие технологии протоколов и частоты беспроводной связи, повышая удобство работы пользователей.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.
Может использовать новейшие технологии протоколов и частоты беспроводной связи, повышая удобство работы пользователей.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.Расширенные функции беспроводной связи отсутствуют.
Интеграция ЦОДУнифицирует политики ЦОД в соответствии с потребностями сети периметра.Унифицирует политики ЦОД в соответствии с потребностями сети периметра.Интеграция ЦОД отсутствует.Интеграция ЦОД отсутствует.Интеграция ЦОД отсутствует.
Унифицирует политики ЦОД в соответствии с потребностями сети периметра.Унифицирует политики ЦОД в соответствии с потребностями сети периметра.Интеграция ЦОД отсутствует.Интеграция ЦОД отсутствует.Интеграция ЦОД отсутствует.
Интеграция уровня 2Поддерживает микросегментацию уровня 2 и применение политик в рамках масштабируемых групповых тегов для групп пользователей.ОграниченоМинимальная микросегментация уровня 2 и применение политик.ОграниченоМинимальная микросегментация уровня 2 и применение политик.Микросегментация уровня 2 и применение политик отсутствуют.Микросегментация уровня 2 и применение политик отсутствуют.
Поддерживает микросегментацию уровня 2 и применение политик в рамках масштабируемых групповых тегов для групп пользователей.Минимальная микросегментация уровня 2 и применение политик.Минимальная микросегментация уровня 2 и применение политик.Микросегментация уровня 2 и применение политик отсутствуют.Микросегментация уровня 2 и применение политик отсутствуют.

Поддержка

24/7Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.ОграниченоОграниченные возможности поддержки.
Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Централизованная поддержка решений 24/7 в рамках экосистемы и возможность связаться с техническим специалистом по телефону или онлайн 24/7/365.Ограниченные возможности поддержки.
Выделенный специалистОтветственность и непрерывность обслуживания с момента первого звонка и до окончательного разрешения специалистами Cisco и сторонних поставщиков.Ответственность и непрерывность обслуживания с момента первого звонка и до окончательного разрешения специалистами VMware и сторонних поставщиков.ОграниченоСпециалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.ОграниченоСпециалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.ОграниченоСпециалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.
Ответственность и непрерывность обслуживания с момента первого звонка и до окончательного разрешения специалистами Cisco и сторонних поставщиков.Ответственность и непрерывность обслуживания с момента первого звонка и до окончательного разрешения специалистами VMware и сторонних поставщиков.Специалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.Специалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.Специалисты, занимающиеся решением проблемы заказчика, могут меняться в ходе работы над обращением.
Замена продукта в тот же деньВозможность замены оборудования в течение одного рабочего дня.Замена в тот же день не предлагается.ОграниченоОграниченные варианты замены.ОграниченоОграниченные варианты замены.Возможность замены оборудования в течение одного рабочего дня.
Возможность замены оборудования в течение одного рабочего дня.Замена в тот же день не предлагается.Ограниченные варианты замены.Ограниченные варианты замены.Возможность замены оборудования в течение одного рабочего дня.

Обновлено в январе 2020 г. на основании общедоступной информации.

Routers

Cisco

HPE

Huawei

Поставщики решений SD-WAN

Expand all

Обеспечение удобства работы пользователей

Сеть WAN с учетом приложенийМониторинг более 1400 приложений и производительность сети. Быстрое устранение​неполадок. Развертывание политик на основе бизнес-намерений в масштабах всей сети без датчиков и дополнительного оборудования.ОграниченоОграниченный мониторинг производительности сети и маршрутизаторов, в основном с помощью инструментов sFlow.ОграниченоМониторинг приложений с помощью NetStream; поддерживает формат экспорта NetFlow V9. Выборка NetStream выполняется по уровню 4 (на основе потока), кроме того, эта технология не обеспечивает истинную глубокую проверку пакетов.ОграниченоРазные уровни поддержки: от базовой до расширенного мониторинга приложений и производительности.
Мониторинг более 1400 приложений и производительность сети. Быстрое устранение​неполадок. Развертывание политик на основе бизнес-намерений в масштабах всей сети без датчиков и дополнительного оборудования.Ограниченный мониторинг производительности сети и маршрутизаторов, в основном с помощью инструментов sFlow.Мониторинг приложений с помощью NetStream; поддерживает формат экспорта NetFlow V9. Выборка NetStream выполняется по уровню 4 (на основе потока), кроме того, эта технология не обеспечивает истинную глубокую проверку пакетов.Разные уровни поддержки: от базовой до расширенного мониторинга приложений и производительности.
Высокая доступность приложенийМониторинг производительности путей и выбор оптимального сетевого пути для данного приложения на основе полученных результатов. Эффективная балансировка нагрузки между путями и поддержание высочайшего качества обслуживания на уровне приложений.ОграниченоПоддерживает базовые метрики маршрутизации и балансировку нагрузки.ОграниченоHuawei предлагает базовую маршрутизацию на основе политик, то есть статические политики маршрутизации для отдельных приложений. Технология не основана на SLA уровня приложений.ОграниченоПоддержка варьируется от базового мониторинга каналов до более расширенного мониторинга уровня класса для отдельных приложений.
Мониторинг производительности путей и выбор оптимального сетевого пути для данного приложения на основе полученных результатов. Эффективная балансировка нагрузки между путями и поддержание высочайшего качества обслуживания на уровне приложений.Поддерживает базовые метрики маршрутизации и балансировку нагрузки.Huawei предлагает базовую маршрутизацию на основе политик, то есть статические политики маршрутизации для отдельных приложений. Технология не основана на SLA уровня приложений.Поддержка варьируется от базового мониторинга каналов до более расширенного мониторинга уровня класса для отдельных приложений.
Расширенные возможности работы с приложениямиРешение Cisco, интегрированное с программной и аппаратной частью, обеспечивает оптимизацию пропускной способности, ускорение приложений и интеллектуальное кэширование. ОграниченоПоддерживает TCP Fast Open, устранение избыточности данных и сжатие LZ только для общей оптимизации TCP. Недостаточно детальные приложения.ОграниченоТребуется дополнительное оборудование. Не поддерживает интеллектуальное кэширование или ускорение WAN.ОграниченоТребуется сторонняя интеграция для большинства поставщиков SD-WAN.
Решение Cisco, интегрированное с программной и аппаратной частью, обеспечивает оптимизацию пропускной способности, ускорение приложений и интеллектуальное кэширование. Поддерживает TCP Fast Open, устранение избыточности данных и сжатие LZ только для общей оптимизации TCP. Недостаточно детальные приложения.Требуется дополнительное оборудование. Не поддерживает интеллектуальное кэширование или ускорение WAN.Требуется сторонняя интеграция для большинства поставщиков SD-WAN.
Простота расширения облакаРасширение сети WAN до любого частного и общедоступного облака. Широкая поддержка гипервизоров и облачных сред, простое расширение сети и мобильность, а также расширенные функции защиты облачной среды.Поддерживается большинством поставщиков, но не всеми.
Расширение сети WAN до любого частного и общедоступного облака. Широкая поддержка гипервизоров и облачных сред, простое расширение сети и мобильность, а также расширенные функции защиты облачной среды. Поддерживается большинством поставщиков, но не всеми.
Отказоустойчивость сети на уровне «последней мили»Основные возможности подключения или резервные каналы связи. Благодаря поддержке Cisco Advanced LTE CAT 6 достигается отказоустойчивость сети, обеспечивающая непрерывность бизнес-процессов — значительное повышение скорости (до 150 раз) и сокращение задержки по сравнению с каналами 3G.
Основные возможности подключения или резервные каналы связи. Благодаря поддержке Cisco Advanced LTE CAT 6 достигается отказоустойчивость сети, обеспечивающая непрерывность бизнес-процессов — значительное повышение скорости (до 150 раз) и сокращение задержки по сравнению с каналами 3G.

Гибкость

Контроллер и приложения SDNОрганизация программно-определяемой сетевой инфраструктуры в филиале, комплексе зданий или глобальной сети (WAN) предприятия. Простой пользовательский интерфейс и протоколы Plug-and-Play автоматизируют применение профилей приложений на основе политик.Ограничено
Отдельный SDN-контроллер корпоративной сети для автоматизации доступа на основе политик; WAN; а также беспроводная связь, маршрутизация и коммутация в комплексе зданий.Организация программно-определяемой сетевой инфраструктуры в филиале, комплексе зданий или глобальной сети (WAN) предприятия. Простой пользовательский интерфейс и протоколы Plug-and-Play автоматизируют применение профилей приложений на основе политик.
Открытость и программируемостьCisco предлагает поддержку NETCONF и YANG для облачных сред, сред филиалов и WAN.ОграниченоНекоторые модели маршрутизаторов не поддерживают NETCONF/YANG.
Cisco предлагает поддержку NETCONF и YANG для облачных сред, сред филиалов и WAN. Некоторые модели маршрутизаторов не поддерживают NETCONF/YANG.
Услуги с возможностью оплаты по мере ростаПереход на модель лицензирования «по производительности» позволяет получить дополнительные ресурсы хранения и вычислений для дополнительных услуг.ОграниченоБазовые возможности виртуальных машин в дорогих маршрутизаторах, отсутствие расширенных сетевых служб. Huawei предлагает базовые модули VoIP и кэширование содержимого. Маршрутизаторы Huawei поддерживают модульные обновления программного обеспечения, но не предоставляют общесистемные обновления без прерывания работы.ОграниченоДля большинства поставщиков требуется сторонняя интеграция.
Переход на модель лицензирования «по производительности» позволяет получить дополнительные ресурсы хранения и вычислений для дополнительных услуг. Базовые возможности виртуальных машин в дорогих маршрутизаторах, отсутствие расширенных сетевых служб. Huawei предлагает базовые модули VoIP и кэширование содержимого. Маршрутизаторы Huawei поддерживают модульные обновления программного обеспечения, но не предоставляют общесистемные обновления без прерывания работы.Для большинства поставщиков требуется сторонняя интеграция.
Пакеты лицензирования ПОПакеты ПО Cisco ONE упрощают приобретение программного обеспечения. При покупке вы приобретаете единый продукт с прогнозируемыми эксплуатационными затратами — не нужно выбирать из сотен функций и множества цен. Лицензирование ПО привязано к аппаратному обеспечению. Предложения HPE не обеспечивают переносимость лицензий и защиту инвестиций благодаря доступу к текущим инновациям.Предлагаются бессрочные лицензии на наборы базовых и расширенных функций по модели «на устройство». Модель лицензирования Huawei не предусматривает переносимость.Большинство поставщиков SD-WAN предлагает услуги на основе подписки с высокими периодическими затратами.
Пакеты ПО Cisco ONE упрощают приобретение программного обеспечения. При покупке вы приобретаете единый продукт с прогнозируемыми эксплуатационными затратами — не нужно выбирать из сотен функций и множества цен. Лицензирование ПО привязано к аппаратному обеспечению. Предложения HPE не обеспечивают переносимость лицензий и защиту инвестиций благодаря доступу к текущим инновациям.Предлагаются бессрочные лицензии на наборы базовых и расширенных функций по модели «на устройство». Модель лицензирования Huawei не предусматривает переносимость.Большинство поставщиков SD-WAN предлагает услуги на основе подписки с высокими периодическими затратами.

Расширенные функции безопасности

Защита от сложных угроз в филиалахВ конвергентной платформе Cisco для филиалов тесно интегрированы такие возможности, как оперативный учет контекста, автоматизация системы безопасности, ведущие в отрасли функции предотвращения угроз, защита от вредоносного ПО, защита периметра, сертифицированная по EAL4, и обеспечение безопасности веб-трафика. ОграниченоТолько списки контроля доступа, межсетевой экран с сохранением состояния и преобразование сетевых адресов (NAT).Поддерживает только базовые списки контроля доступа для фильтрации и шифрования. Маршрутизаторы AR не обеспечивают комплексные средства защиты, такие как обеспечение безопасности веб-трафика, предотвращение угроз или защита от вредоносного ПО.ОграниченоКак правило, требуется сторонняя интеграция.
В конвергентной платформе Cisco для филиалов тесно интегрированы такие возможности, как оперативный учет контекста, автоматизация системы безопасности, ведущие в отрасли функции предотвращения угроз, защита от вредоносного ПО, защита периметра, сертифицированная по EAL4, и обеспечение безопасности веб-трафика. Только списки контроля доступа, межсетевой экран с сохранением состояния и преобразование сетевых адресов (NAT).Поддерживает только базовые списки контроля доступа для фильтрации и шифрования. Маршрутизаторы AR не обеспечивают комплексные средства защиты, такие как обеспечение безопасности веб-трафика, предотвращение угроз или защита от вредоносного ПО.Как правило, требуется сторонняя интеграция.
Комплексная архитектура безопасностиТехнологии VPN удаленного доступа и «узел-узел», DMVPN, GET VPN, FlexVPN, и SSL VPN помогают защищать обмен конфиденциальными корпоративными данными. Механизм шифрования, утвержденный NIST, обеспечивает защиту данных при перемещении. ОграниченоОграниченоКогда маршрутизатор серии AR использует шифрование, это оказывает огромное влияние на производительность. Huawei не публикует данные о жизненном цикле безопасной разработки и надежной системе.ОграниченоВсе предложения включают IPsec VPN, однако сертификация FIPS140-2 отсутствует.
Технологии VPN удаленного доступа и «узел-узел», DMVPN, GET VPN, FlexVPN, и SSL VPN помогают защищать обмен конфиденциальными корпоративными данными. Механизм шифрования, утвержденный NIST, обеспечивает защиту данных при перемещении. Когда маршрутизатор серии AR использует шифрование, это оказывает огромное влияние на производительность. Huawei не публикует данные о жизненном цикле безопасной разработки и надежной системе.Все предложения включают IPsec VPN, однако сертификация FIPS140-2 отсутствует.
Аналитика угроз в режиме реального времениОблачная, интегрированная служба обеспечения безопасности для маршрутизаторов филиалов Cisco, защищающая от вредоносного ПО, ботнетов, фишинга и направленных сетевых атак на уровне DNS. Ограничено
Облачная, интегрированная служба обеспечения безопасности для маршрутизаторов филиалов Cisco, защищающая от вредоносного ПО, ботнетов, фишинга и направленных сетевых атак на уровне DNS.
Сеть как сенсор и регуляторКомплексный мониторинг сети с аналитикой на основе поведения обеспечивает быстрое обнаружение аномалий и глубокий анализ внутренних и внешних угроз. Обеспечивает мониторинг сетевых приложений на основе выборки в рамках sFlow, что недостаточно для функций сенсора сетевой безопасности.Обеспечивает мониторинг сетевых приложений на основе выборки, что недостаточно для функций сенсора сетевой безопасности. Не включает инструмент регулирования безопасности, основанный на данных потока NetStream.
Комплексный мониторинг сети с аналитикой на основе поведения обеспечивает быстрое обнаружение аномалий и глубокий анализ внутренних и внешних угроз. Обеспечивает мониторинг сетевых приложений на основе выборки в рамках sFlow, что недостаточно для функций сенсора сетевой безопасности.Обеспечивает мониторинг сетевых приложений на основе выборки, что недостаточно для функций сенсора сетевой безопасности. Не включает инструмент регулирования безопасности, основанный на данных потока NetStream.
Надежные системыБезопасный жизненный цикл разработки публикуется и доступен для проверки. Продукты включают якоря доверия, защищенную загрузку и защиту во время выполнения. Программное обеспечение снабжено цифровой подписью.
Безопасный жизненный цикл разработки публикуется и доступен для проверки. Продукты включают якоря доверия, защищенную загрузку и защиту во время выполнения. Программное обеспечение снабжено цифровой подписью.

Виртуализация

Виртуализация функций корпоративной сетиУпрощение операций и развертывание служб виртуальной маршрутизации, безопасности и приложений. ОграниченоHuawei предлагает до 8 виртуальных машин или VNF-функций, однако использует базовое оборудование гипервизора. Возможности ограничены аппаратным обеспечением.Большинство поставщиков поддерживает только VNF. Некоторые также поддерживают NFVIS или размещение VNF.
Упрощение операций и развертывание служб виртуальной маршрутизации, безопасности и приложений. Huawei предлагает до 8 виртуальных машин или VNF-функций, однако использует базовое оборудование гипервизора. Возможности ограничены аппаратным обеспечением.Большинство поставщиков поддерживает только VNF. Некоторые также поддерживают NFVIS или размещение VNF.
Встроенная поддержка сторонних приложенийАвтоматизация рабочих процессов, настройки и эксплуатации упрощенных сетевых функций и сторонних инструментов во встроенном режиме в операционной системе IOS XE.Открытая платформа приложений.ОграниченоОперационная система маршрутизатора, VRP, не обеспечивает встроенную интеграцию со сторонними инструментами или приложениям, если не используется отдельная виртуальная машина.ОграниченоНекоторые поставщики обеспечивают поддержку интегрированных сторонних VNF-функций.
Автоматизация рабочих процессов, настройки и эксплуатации упрощенных сетевых функций и сторонних инструментов во встроенном режиме в операционной системе IOS XE.Открытая платформа приложений.Операционная система маршрутизатора, VRP, не обеспечивает встроенную интеграцию со сторонними инструментами или приложениям, если не используется отдельная виртуальная машина.Некоторые поставщики обеспечивают поддержку интегрированных сторонних VNF-функций.
Интегрированные возможности хранения и вычисленийВключает локальные ресурсы вычислений и хранения для приложений, сетевых функций и служб, резервного копирования данных и аналитики.ОграниченоЛокальные ресурсы вычислений и хранения предлагаются в рамках основного модуля супервизора, который не подлежит замене и модернизации.
Включает локальные ресурсы вычислений и хранения для приложений, сетевых функций и служб, резервного копирования данных и аналитики. Локальные ресурсы вычислений и хранения предлагаются в рамках основного модуля супервизора, который не подлежит замене и модернизации.

Обновлено в январе 2019 г. на основании общедоступной информации.

 

Нужен совет?

Воспользуйтесь инструментом выбора маршрутизатора , чтобы подобрать маршрутизатор Cisco, оптимально решающий ваши потребности.​

Сравнение с другими сетевыми технологиями