HPE Aruba Networking 企業網路

從機房的交換器到天花板的 Wi-Fi 基地台,一個品牌涵蓋企業網路的完整五層。交換器、基地台與閘道器,都能用 Central 集中管理。適合單一大型場域的網路新建與汰換。

HPE ARUBA NETWORKING — CAMPUS NETWORK
園區網路的完整五層
交換器、無線基地台、閘道器、網路存取控制與廣域網路,全部出自同一個品牌。其中交換器、基地台與閘道器,可用 Central 集中管理。
CX 系列交換器 Wi-Fi 7 無線基地台 Central 雲端網管(含地端版) ClearPass 網路存取控制 EdgeConnect SD-WAN

這是什麼

HPE Aruba Networking 是 Hewlett Packard Enterprise(HPE,慧與科技)旗下的企業網路品牌。在全球,它是主要的企業網路品牌之一。它的前身成立於 2002 年,以企業無線網路(Enterprise Wi-Fi)起家。2015 年被 HP 收購,其後隨 HP 分拆歸入 HPE,約 2022 至 2023 年間正式更名為現在的品牌名稱。

它專攻的是園區網路(Campus Network):辦公大樓、廠區、學校、醫院這種「一大片實體空間、很多人與很多設備同時要上網」的環境。這類環境難的地方不是頻寬。幾百台設備要彼此不打架,使用者從一樓走到五樓不能斷線,還要分得出誰是員工、誰是訪客、誰是監視器。

企業網路建置一般分成五層:交換器、無線基地台、閘道器、網路存取控制(NAC)與廣域網路(SD-WAN),最上面再加一層網管平台。SD-WAN 是軟體定義廣域網路,用寬頻、4G/5G 這類一般網際網路線路取代昂貴專線,串接分公司。HPE Aruba Networking 的特色,是這五層加上網管平台通通有自家產品。客戶不必同時面對五家廠商、五套介面、五份維護合約。五層各自負責什麼,詳見企業網路建置。

本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。

主要產品

以下為原廠產品線的白話說明。實際型號與功能範圍依專案規模與部署方式而定,規劃階段再逐項確認。

CX 系列交換器(作業系統 AOS-CX)

從門口到機房使用同一套作業系統。所有網路線都插在它身上,也能透過網路線直接供電(PoE,Power over Ethernet)。天花板的基地台與監視器,不必另外拉電源。園區線包含 CX 6000/6100/6200/6300/6400/5420。CX 4100i 為工業級機種,適合工廠現場與高溫、震動環境。CX 8100/9300/10000 屬於核心與資料中心等級,其中 CX 10000 內建分散式防火牆,可在交換器這一層對虛擬機做微分段。微分段(Micro-segmentation)是把流量切成很多小區隔,讓一台被入侵的主機無法橫向擴散。

PoE 供電工業級 4100i25G/100G
Wi-Fi 7 無線基地台(750/740/730/720 系列)

依原廠規格,旗艦的 750 系列具備雙 10 Gbps 網路埠,合計尖峰速率最高 28.8 Gbps。另內建雙 IoT 無線電,可直接充當藍牙/Zigbee 物聯網閘道,省下另建一套感測網路的成本。與家用分享器的差別在於:幾十台到幾百台可以一起部署,自動協調彼此的頻道與功率。使用者移動時不斷線。

Wi-Fi 7高密度環境IoT 無線電
HPE Aruba Networking Central 雲端網管

一個網頁管完所有交換器、基地台與閘道器:設定、監控、找問題、出報表。新設備開箱接上網路線,就能自動套用設定。另有 Central On-Premises 地端版與虛擬私有雲部署選項。對不能上雲的公部門、金融業,以及有資料落地要求的製造業,這是關鍵條件。

地端版 COP資料落地統一報表
ClearPass Policy Manager(網路存取控制/NAC)

任何設備要連上公司網路,先問三件事:你是誰、你是什麼裝置、你的狀態合不合格。再依角色給不同權限,例如訪客只能上網、監視器只能連到錄影主機。原廠強調 ClearPass 可管理非 HPE Aruba Networking 的設備。它支援 RADIUS 與 TACACS+ 兩種驗證協定,並可與 150 種第三方系統整合。不必先換掉現有設備就能導入,所以這通常是最好的切入項目。

多廠牌環境BYOD稽核佐證
HPE Networking EdgeConnect SD-WAN 與 HPE Aruba Networking unified SASE

同時接好幾條一般網路,系統即時判斷哪條順就走哪條,斷一條也不會斷線。EdgeConnect 內建次世代防火牆與入侵偵測防禦(IDS/IPS)。它可以取代分公司原本的傳統防火牆。unified SASE 則把 SD-WAN 與雲端資安服務(SSE,含零信任存取 ZTNA)收在同一個主控台。

多線路備援分點防火牆ZTNA
UXI 體驗感測器(User Experience Insight)

一個插在牆上的小盒子。它持續模擬一位真實員工,反覆測試「連得上 Wi-Fi 嗎、開得了雲端服務嗎、視訊會議會不會卡」。用途是解決「使用者說很慢、IT 說設備都正常」的僵局:直接指出問題出在無線訊號、DNS,還是應用程式本身。

客觀量測多據點維運佐證
命名說明:EdgeConnect 產品線,原廠現在以「HPE Networking」標示。其餘產品線為「HPE Aruba Networking」。本頁與提案文件均依原廠各產品頁的現行名稱標示。

與網站防護(WAF)的分工

EdgeConnect 內建次世代防火牆、SSE 提供安全網頁閘道,兩者保護的是員工與設備由內部連往外部的流量。外部針對網站與 API 發動的攻擊,則屬於另一個防護層。

網站應用防火牆(WAF,Web Application Firewall)處理的是 SQL 注入、跨站腳本、機器人流量與 DDoS。這類攻擊針對的是對外服務,屬於應用層。它與園區網路防護分屬不同產品類別,功能互補。

網站與 API 的防護需求,請見網站與 API 防護(WAF),該頁說明對應的產品選型與適用情境。

適合什麼客戶

這條產品線的價值來自規模與密度:設備數量與使用者密度越高,統一管理所節省的維運時間越明顯。

單一大型場域

辦公大樓、企業園區、大專院校與 K-12 學校、醫院、大型廠區。共同特徵是使用者密度高、實體空間大,無線訊號涵蓋是主要的工程難題。

有專職網路團隊或明確負責人

這套架構的深度來自可調整的細節:無線頻譜、角色政策、分段規則。有專責人員接手維護,最能發揮價值。相關設定與操作文件,會在教育訓練階段完整交付。

重視長期穩定與國際品牌

需要向董事會、母公司或稽核單位交代採購理由的組織,尤其是上市櫃公司與外商在台分公司。HPE 為國際大廠,在台設有分公司。

另一種常見情境:分點多而每點規模不大、IT 人力精簡、以資安合規與預算控制為主要考量。這種情況,以防火牆為核心的一體式網路架構更合適。兩種架構的差異與選型方式,詳見企業網路建置與企業網路怎麼選。

導入前先現場勘查,再依場域條件、使用密度與既有設備提出建議。

也適合搭配超融合

超融合(HCI,Hyper-Converged Infrastructure)是把運算、儲存與虛擬化整合在同一套伺服器叢集的架構。它底下必須有一組高速的資料中心交換器,通常是 25G/100G 的 leaf-spine 架構。葉脊架構用兩層交換器,讓任兩台伺服器之間的距離都一樣短。HPE Aruba Networking CX 8100/9300/10000 正是這個角色。

其中 CX 10000 內建分散式防火牆,可以直接在交換器這一層隔離虛擬機之間的東西向流量。流量不必繞到機房邊界的防火牆再繞回來。要離開 VMware、又被要求提出虛擬機隔離佐證的客戶,這是很實際的組合。

規劃虛擬化平台汰換時,底層網路頻寬要不要一起升級,建議放在同一份架構規劃裡評估。不要等叢集上線後,才發現交換器成了瓶頸。詳見超融合與 VMware 替代方案。

服務範圍

本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。

1
需求訪談與架構規劃
現場勘查、無線訊號涵蓋評估、網路孔與 PoE 供電需求盤點、機櫃與機房配置。選型建議依原廠公開的產品生命週期與支援期限資訊提出。另含 POC 驗證與 TCO(總持有成本)試算。
2
現場建置與施工安裝
機櫃上架、佈線、交換器與無線基地台安裝、AOS-CX 與 Central 設定調校、VLAN 與角色政策設定、上線切換。VLAN 是虛擬區域網路,把同一組實體設備切成互不相通的邏輯網段。
3
系統遷移
既有交換器與無線設備汰換時的設定、VLAN 與驗證政策移轉,分階段切換以降低停機風險。
4
教育訓練與技轉
Central 管理介面操作訓練、ClearPass 政策維護教學、日常巡檢流程與文件交付。目標是讓貴公司 IT 人員能自行處理常態工作。
5
年度維護合約
上班時間支援、故障排除、定期健檢、韌體版本管理與原廠續約代辦。

若貴單位已經在使用整合維運管理平台(例如 Hitachi JP1),Central 的告警可透過標準 syslog 或 API 轉送,收攏進整體維運視圖。這是用標準介面串接,不是原廠認證的整合套件。完整服務內容請見服務流程。

常見問題

三十人左右的公司適合導入嗎?

這條產品線的價值來自大量設備的統一管理與高密度無線環境。規模較小的場域,一般建議用以防火牆為核心的一體式架構。判斷方式請見企業網路怎麼選。

Central 一定要把資料放到雲端嗎?

不一定。除了雲端版之外,另有 Central On-Premises 地端版與虛擬私有雲部署選項,適合有資料落地要求的公部門、金融與製造業。可用功能範圍依部署方式而不同,規劃階段再逐項確認。

現有網路設備不是這個品牌,可以只先導入 ClearPass 嗎?

可以。原廠強調 ClearPass 支援多廠牌環境,也支援 RADIUS 與 TACACS+。所以不必更換現有交換器與基地台,就能先導入網路門禁,把稽核最常被打回票的項目補起來。之後再逐步規劃設備汰換。

現在導入 Wi-Fi 7 划算嗎?

要先看兩件事。第一,Wi-Fi 7 的效益有很大一部分來自 6 GHz 頻段。這個頻段在台灣的開放狀況與可用功率,會直接影響實際表現,提案前先確認現行法規條件。第二,基地台換成 Wi-Fi 7 之後,底下交換器的上行頻寬與 PoE 供電夠不夠,也要一起評估。只換基地台,常常換不出效果。

成本要怎麼估?

成本分成三塊:硬體多為一次性買斷、硬體需另搭配原廠支援合約、Central 與 EdgeConnect/SSE 則是訂閱制。訂閱到期,部分管理功能可能受限。這是最容易在第三年才爆出來的問題,實際受影響的功能範圍,依原廠的授權說明逐項確認。規劃階段就會把三塊一起做 TCO 試算,不會只列硬體價格。具體金額依實際規模估算,本網站不標示價格。

貴公司與 HPE Aruba Networking 是什麼關係?

本公司為獨立的系統整合服務商,透過台灣授權通路取得原廠產品與支援;本網站內容未經原廠授權、贊助或背書。

商標註記:HPE、HPE Aruba Networking 為 Hewlett Packard Enterprise Company 及/或其關係企業之商標。本公司與其並無隸屬關係。

← 回產品品牌

洽詢企業網路建置規劃

請留下聯絡方式與需求說明,我們將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。

發送詢問

想先做一次現況健檢,看看現有網路撐不撐得住?

聯絡我們 看企業網路建置
LINE LINE 諮詢