為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

Extreme Networks

Extreme Networks

Extreme Networks

Extreme Networks 簡介

展攤編號:L01

Extreme Networks 成立於 1996 年,總公司位於美國加州(NASDAQ: EXTR),在 50 多個國家有 6,000 多家客戶,其中包括排名前 20 名行動電信營運商中的 19 家,並已先後被 Forrester、Gartner、Goldman Sachs、InfoTech 及 Morgan Stanley 評為「市場的領導者」,Extreme 一直是創新的代名詞:從以前推出的市場領先的 Gb 等級的乙太網路交換器,到 Fabric 結構網路的簡單性和隱蔽性,再到市場上增長最快的雲端網絡管理平台以及 Wi-Fi 6 是,Extreme 是包含雲端、資料中心和行動網路的高性能網路市場的領導廠商。

Extreme Networks 有助世界各地的IT服務提供者獲取最理想的營商成果,包括與客戶、合作伙伴和員工建立更緊密的連繫。由有線及至無線,桌面及至内部或雲端數據中心,為全球 80 多個國家超過 50,000 名客戶提供解決方案,也為各大小型企業,當中包括世界著名商業、教育、政府、醫療、製造及服務業機構。

Extreme不僅是一家網路設備公司,也是業內獨一無二以客戶至上的公司,並在 2024 年同時也是連續六年被 Gartner評 為在有線和無線的基礎設施領導象限。

洽詢窗口

前往https://ccmsassets.ithome.com.tw/2022/2/27/b13a5c27-e771-4c6e-9dbf-dcf4ddfb1f7c.jpg

參展產品
Products

Extreme Fabric Connect
Extreme Fabric Connect

1.基於 Shortest Path Bridging(IEEE 802.1aq/IETF 6329)的加強版本,提供網路虛擬化電信等級的網路服務類型,但簡化 4-10 種Protocols 為 1種

2.可以彈性的選擇服務的對象,如 VLAN、Port、Port/VLAN(Virtual port)所有的服務類型都可以再額外啟動 Multicast 的功能

3.負載平衡, activeactive 網路運作 以及 Milliseconds 等級的網路收斂時間(L2/3, even multicast)

4.插電就能自我運作的下一代虛擬網路架構,並可動態的新增任何類型的服務 

5.能防止橫向移動的入侵行為及隱蔽網路拓撲讓攻擊無從下手

Zero Trust Architecture
單一登入整合系統 零信任架構
Extreme Control Engine
Extreme Control Engine

安全管控的自動化 Policy-based 動態服務的建立及存取控制,端點管理系統來確保使用者及終端設備自動配置到指定的hyper-Segment(VSN)簡化並精確的控制哪些人員以及哪些設備能夠存取哪些segment,例如:OA 的設備不管在任何地點連通網路,只能連通到 OA 的 VSN,研發的設備只能連通到 R&D 的 VSN


NAC
單一登入整合系統 網路存取控制系統
ExtremeAnalytic Engine
ExtremeAnalytic Engine

透過網路的結構提供分析的資訊,不需要複雜 probes 跟 TAP 的設計,提供網路層及應用層的回應時間,超過 1000s of TCP 應用,超過100s of 網路協定及服務(AD, DHCP, DNS, etc.)


Network Traffic Analysis
單一登入整合系統 流量可視化
ExtremeCloud IQ 雲端服務提供統一控管平台
ExtremeCloud IQ 雲端服務提供統一控管平台

ExtremeCloud™ IQ 提供三種部署選項公有雲、私有雲及地端產品,並能夠同時管控有線及無線的設備,並在平台上開發許多加值功能,Extreme 始終支持一個目標——為客戶提供最大的靈活性、持續創新和一致的用戶體驗。


現場展示
Tech Demo

業界最經濟的零信任網路架構
  • 9月21日 13:30-13:50

零信任可說是近來受關注的議題,Extreme 從基礎網路延伸至無線,無不完善控管存取。我們將演示 Extreme 如何藉由實體設備動態網路切分實作,限縮資安風險性。

解決方案
Solutions

解決方案

ExtremeCloud IQ 雲端服務提供統一控管平台

企業逐漸接受統一控管平台以雲端服務方式提供,主要因素不外乎看重自動擴展,以及應用服務的負載平衡。當流量進入時,可以導向特定的環境,讓閒置的系統先行升級或安裝修補更新,完成之後再替換,如此一來,最終用戶根本感受不到異狀即可完成全部更新作業。無線網路控制器改由雲端服務提供的另一項好處,是部署模式變得簡易,無線基地台只要有能力接取網際網路,即可以簡單的方式配置完成。以前無線網路部署必須先設定完成DHCP與DNS服務的參數值,無線基地台才能尋找控制器的位置以進行註冊,如今則是每個無線基地台的作業系統已嵌入連線註冊網址,只要接取網際網路即可自動向所屬控制器站點報到。對於IT部門而言,上線啟用的步驟變得更為簡易,自然相當歡迎,問題在於是否要開放管理平台上雲。IT網路環境區分成內網與外網,傳統觀念是沒必要把內部網路交換器、基地台的控管平台部署到公有雲環境。隨著無線網路供應商開始提倡實體控制器部署在雲端平台,企業實際採用後發現基地台只是上傳行為與狀態資料,而非使用者彼此交換的檔案,才慢慢打消安全疑慮,接受控管平台由雲端服務來提供的運行架構。

實體網通架構逐階段演進到微服務

網通廠商因應企業IT演進的腳步,第一代發展的是韌體虛擬化版本,不論是部署在地端或雲端的IaaS環境皆可;第二代則是增添多租戶架構,可提供代理商藉此服務不同中小企業客群,或是跨國企業自建控管全球外部據點,但萬一使用量過高遭遇效能瓶頸,必須執行橫向擴充計畫時,勢必得離線增加記憶體、處理器、硬碟等資源,此時就無法避免會有中斷時間。

或許廠商可選擇把功能經過拆分後,啟用多台虛擬主機運行單一功能,藉此排除效能瓶頸,此時就得考驗程式碼撰寫品質,有可能其中一個元件故障就會導致服務停擺。這種方式雖可解決擴充性問題,卻不代表可靠度因此得以提升。

ExtremeCloud IQ的微服務架構協同主流公有雲服務供應商例如微軟Azure、AWS、Google等,藉由雲端平台本身具備的優勢來提供負載平衡、容器環境自動擴充能力,只要應用服務支援微服務架構,即可把元件部署在容器環境中整合運行。讓微服務架構全部運行在容器化的叢集環境,可基於資源池的方式簡單地擴充,或在偵測發現故障時立即啟用新的節點,藉此保障服務的可靠度。

網路維運下一步智慧化排除問題

IT基礎架構持續改變,連帶著授權模式也大不相同。就 Extreme Cloud 收費來看,可區分為Connect、Pilot、Co-Pilot、Auto-Pilot四個等級。最基本是免費版的 Connect,著重於設備控管,不需任何訂閱服務,即可透過 ExtremeCloud IQ 統一監看有線/無線網路設備。 Extreme 整合 Aerohive 後發布XOS韌體的交換器,以及VOSS(併購Avaya取得)韌體的交換器,甚至是WiNG無線基地台,都可以透過 ExtremeCloud IQ 執行監看。

Pilot 主要是針對基礎架構控管實踐自動化部署,例如網路設備架構轉換成 Fabric,不需要逐台下指令執行,可以透過雲端平台控管操作。特別是資料中心的網路環境,基於併購取得Brocade產品線SLX,具備Insight Architecture技術能夠在交換器上啟用虛擬主機,呼叫EFA(Extreme Fabric Automation)軟體來執行部署與配置。

Co-Pilot 主要用於客戶發現問題時,藉由 ExtremeCloud IQ 內建的ML Insights功能,輔助快速地排除。內建的機器學習能力(來自Aerohive的技術)可基於交換器、路由器、無線基地台設備所蒐集的資料運行演算分析,建立自動化機制。亦可增添 NAC(網路存取控制)機制,不需要自己啟用RADIUS伺服器,運用雲端控管平台上所提供執行即可。

ExtremeCloud IQ 關鍵在於機器學習演算分析與人工智慧應用,不僅可即時偵測到問題,並且當下就自動執行處理,立即回應異常狀況,保障IT服務不中斷。


Extreme CloudIQ- Site Engine 

Extreme 提供單一管理平台可完成有線及無線網路管理、分析、存取管控等功能,並能夠提供對多數的網通設備的管理性,包含 Extreme XOS VOSS 系列以及第三方設備,並提供彈性的部署方式,包含在雲端或是地端部署的能力 ,CloodIQ Site Engine 提供三個不同的組成元件

1.Management:Management 提供  告警及事件管理、組態設定及修改管理、零接觸佈署 (ZTP+)、設備搜尋及拓樸檢查並強化合規性。

 2. Control:Control是以以角色為基準的網路存取管控及優先權管理,並提供彈性化的存取安全評估及修正訪客及存取入口網站以及使用者及端點系統的追蹤,並可以透過python script 做到自動化的問題回應。

3. Analytics:Analytics 提供第七層應用程式可視化分析及控制,支援 1,000 以上的應用程式特徵指紋,透過視覺化面板, 方便偵錯及問題排除,並提供應用程式使用狀態、效能及安全性報表讓使用者知悉現行的網路狀態。


Extreme Automated Campus 新世代矩陣式網路提供匿蹤架構

Extreme Fabric Connect與生俱來的匿蹤能力可有效避免有心人士查看網路各節點與設備,結合微分割網路可防止其橫向移動並隔離不安全的裝置來增強整體網路安全性。分割良好的網路即意味著,如果發生異常或違規行為,可將該行為遏制。控制和不控制違規之間的區別便是事件與災難的區別。

解決方案

Core & Aggregation Automation:動態的新增任何類型的服務,僅需設定接取端的設備,其他的設備完全不需要設定,不影響現有其他服務的運作。

Edge Automation:交換器、AP、使用者及終端設備的連接無需任何的即時人工作業,自動透過Fabric Attach功能,自動設定管理VLAN,自動註冊到管理平台或無線控制器,取得必要的設定,自動加入指定的服務網路(L2/L3 unicast / Multicast / VRF)。

Automated Security:Policy-based 動態服務的建立及存取控制。

Hyper-Segmentation:完全獨立及封閉的segments,提供安全的流量隔離。

ExtremeControl:確保使用者及終端設備自動配置到指定的hyper-Segment。

應用特色

隔離關鍵應用服務、資訊或使用者,讓惡意的對象無法從已入侵的環境當成跳板,進入另一個沒有適當隔離的區域。

簡化並精確的控制哪些人員以及哪些設備能夠存取哪些 Segment。

無論是Hyper-Segmentation的指定或是 Policy 的套用都是自動及動態的執行。

適用於 軌道運輸產業、政府機關、醫療機構、教育單位及高科技製造等產業。"