产品简介PRODUCT INTRODUCTION

SD-WAN云枢系统是和中科技自主研发的一款广域网络优化与管控产品,用于保障企业分支与总部、分支与云服务、跨地域办公节点等场景的高效互联与业务稳定运行。它通过在网络边缘层对带宽资源、流量路径、应用协议及连接状态等各类网络活动进行动态感知,借助智能路径选路、带宽弹性调度、应用级 QoS、加密传输等技术实时优化网络性能与保障通信安全,网络架构理念从传统 “静态专线依赖” 转向 “动态云网协同”,打造覆盖连接 - 调度 - 防护 - 运维全流程的广域网络服务体系。

产品优势PRODUCT ADVANTAGES

多连接

多连接是 SD-WAN 的基础,核心价值在于摆脱传统 “静态专线依赖”,构建覆盖企业全场景的灵活互联网络,解决分支、总部、云端的 “连接孤岛” 问题。

智能调度

智能调度是 SD-WAN 的核心竞争力,通过对网络资源的智能分配与路径优化,最大化利用带宽价值,保障关键业务的体验质量。

安全防护

安全防护是企业网络的底线,SD-WAN 将安全能力融入网络架构,实现 “连接即安全”,解决传统广域网中 “先连接后防护” 的被动问题。

易运维

运维是保障网络持续稳定的关键,SD-WAN 通过数字化、自动化手段,解决传统广域网 “运维黑盒、排障低效” 的痛点。

产品功能PRODUCT FEATURES
  • 全域设备集中管控
    全生命周期管理:支持 CPE/POP 点的远程注册、激活、配置下发与固件升级,通过标准化接口实现批量运维。
    ​统一策略编排:集中管理 IPSEC 隧道创建、主备切换及加密协商,同步下发 BGP/OSPF 路由策略,实现全网配置协同。
  • 端到端安全防护
    加密传输保障:通过 IPSEC  隧道与 ESP 加密,实现分支与总部、云节点间端到端数据加密。
    ​边界安全防护:集成 ACL 访问控制、防 DDoS 攻击能力,搭配设备认证、配置加密传输,构建多层安全屏障。
  • 带宽智能管控
    应用级 QoS 调度:基于业务优先级划分带宽资源,为视频会议、ERP 等核心应用预留保障带宽,提升关键业务体验。​
    弹性限流管控:识别非核心应用流量,通过动态限流避免带宽滥用,优化全网资源利用率。
  • 智能广域连接优化
    动态路径调度:依托 BGP/OSPF 动态路由与策略路由,结合双 WAN 口冗余、VRRP 高可用机制,自动规避链路故障与拥堵。​
    多场景接入适配:兼容 DHCP、VLAN 划分等接入方式,适配总部、分支、云节点等多场景网络连接需求。
  • 可视化运维监控
    实时状态感知:采集设备 CPU / 内存、隧道连通性、流量等数据,通过阈值告警及时发现异常。​​
    可视化运营平台:以 Web UI 展示网络拓扑、流量仪表盘与告警信息,支持日志追溯与远程运维。
产品部署模式PRODUCT DEPLOYMENT MODE
本地网络与云组网部署

用户在公有云主机上部署SD-WAN POP站点,在用户侧网络部署SD-WAN终端CPE设备,打通本地网络与云VPC网络,实现云网资源的互通。

企业SD-WAN组网部署

采用云POP网络架构,在公有云VPC,本地数据中心,分支机构间搭建虚拟专网,实现全网资源的互通,打造一张企业安全互联网络。

应用场景APPLICATION SCENARIO

场景一:跨地域分支互联

实现方式:总部与分支部署智能网关 / SD-WAN CPE,支持 MPLS、宽带、4G/5G 混合链路;智能选路 + 负载均衡。核心价值:降低专线成本、提升可靠性,分钟级故障切换。

场景二:企业入云/混合云接入

实现方式:分支CPE一键绑定云间高速通道,支持vCPE云端部署。核心价值:简化上云架构,实现云网一体化管理。

场景三:多云互联

实现方式:在各云侧部署 vCPE 或软终端,建立加密隧道。核心价值:跨云访问安全高效,支持多链路选路。

场景四:关键应用与SaaS加速

实现方式:应用级识别 + QoS 策略,智能避开拥塞链路。核心价值:关键业务零丢包、低时延,提升用户体验。