從機房的交換器到天花板的 Wi-Fi 基地台,一個品牌涵蓋企業網路的完整五層。交換器、基地台與閘道器,都能用 Central 集中管理。適合單一大型場域的網路新建與汰換。
HPE Aruba Networking 是 Hewlett Packard Enterprise(HPE,慧與科技)旗下的企業網路品牌。在全球,它是主要的企業網路品牌之一。它的前身成立於 2002 年,以企業無線網路(Enterprise Wi-Fi)起家。2015 年被 HP 收購,其後隨 HP 分拆歸入 HPE,約 2022 至 2023 年間正式更名為現在的品牌名稱。
它專攻的是園區網路(Campus Network):辦公大樓、廠區、學校、醫院這種「一大片實體空間、很多人與很多設備同時要上網」的環境。這類環境難的地方不是頻寬。幾百台設備要彼此不打架,使用者從一樓走到五樓不能斷線,還要分得出誰是員工、誰是訪客、誰是監視器。
企業網路建置一般分成五層:交換器、無線基地台、閘道器、網路存取控制(NAC)與廣域網路(SD-WAN),最上面再加一層網管平台。SD-WAN 是軟體定義廣域網路,用寬頻、4G/5G 這類一般網際網路線路取代昂貴專線,串接分公司。HPE Aruba Networking 的特色,是這五層加上網管平台通通有自家產品。客戶不必同時面對五家廠商、五套介面、五份維護合約。五層各自負責什麼,詳見企業網路建置。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
以下為原廠產品線的白話說明。實際型號與功能範圍依專案規模與部署方式而定,規劃階段再逐項確認。
從門口到機房使用同一套作業系統。所有網路線都插在它身上,也能透過網路線直接供電(PoE,Power over Ethernet)。天花板的基地台與監視器,不必另外拉電源。園區線包含 CX 6000/6100/6200/6300/6400/5420。CX 4100i 為工業級機種,適合工廠現場與高溫、震動環境。CX 8100/9300/10000 屬於核心與資料中心等級,其中 CX 10000 內建分散式防火牆,可在交換器這一層對虛擬機做微分段。微分段(Micro-segmentation)是把流量切成很多小區隔,讓一台被入侵的主機無法橫向擴散。
依原廠規格,旗艦的 750 系列具備雙 10 Gbps 網路埠,合計尖峰速率最高 28.8 Gbps。另內建雙 IoT 無線電,可直接充當藍牙/Zigbee 物聯網閘道,省下另建一套感測網路的成本。與家用分享器的差別在於:幾十台到幾百台可以一起部署,自動協調彼此的頻道與功率。使用者移動時不斷線。
一個網頁管完所有交換器、基地台與閘道器:設定、監控、找問題、出報表。新設備開箱接上網路線,就能自動套用設定。另有 Central On-Premises 地端版與虛擬私有雲部署選項。對不能上雲的公部門、金融業,以及有資料落地要求的製造業,這是關鍵條件。
任何設備要連上公司網路,先問三件事:你是誰、你是什麼裝置、你的狀態合不合格。再依角色給不同權限,例如訪客只能上網、監視器只能連到錄影主機。原廠強調 ClearPass 可管理非 HPE Aruba Networking 的設備。它支援 RADIUS 與 TACACS+ 兩種驗證協定,並可與 150 種第三方系統整合。不必先換掉現有設備就能導入,所以這通常是最好的切入項目。
同時接好幾條一般網路,系統即時判斷哪條順就走哪條,斷一條也不會斷線。EdgeConnect 內建次世代防火牆與入侵偵測防禦(IDS/IPS)。它可以取代分公司原本的傳統防火牆。unified SASE 則把 SD-WAN 與雲端資安服務(SSE,含零信任存取 ZTNA)收在同一個主控台。
一個插在牆上的小盒子。它持續模擬一位真實員工,反覆測試「連得上 Wi-Fi 嗎、開得了雲端服務嗎、視訊會議會不會卡」。用途是解決「使用者說很慢、IT 說設備都正常」的僵局:直接指出問題出在無線訊號、DNS,還是應用程式本身。
命名說明:EdgeConnect 產品線,原廠現在以「HPE Networking」標示。其餘產品線為「HPE Aruba Networking」。本頁與提案文件均依原廠各產品頁的現行名稱標示。
EdgeConnect 內建次世代防火牆、SSE 提供安全網頁閘道,兩者保護的是員工與設備由內部連往外部的流量。外部針對網站與 API 發動的攻擊,則屬於另一個防護層。
網站應用防火牆(WAF,Web Application Firewall)處理的是 SQL 注入、跨站腳本、機器人流量與 DDoS。這類攻擊針對的是對外服務,屬於應用層。它與園區網路防護分屬不同產品類別,功能互補。
網站與 API 的防護需求,請見網站與 API 防護(WAF),該頁說明對應的產品選型與適用情境。
這條產品線的價值來自規模與密度:設備數量與使用者密度越高,統一管理所節省的維運時間越明顯。
辦公大樓、企業園區、大專院校與 K-12 學校、醫院、大型廠區。共同特徵是使用者密度高、實體空間大,無線訊號涵蓋是主要的工程難題。
這套架構的深度來自可調整的細節:無線頻譜、角色政策、分段規則。有專責人員接手維護,最能發揮價值。相關設定與操作文件,會在教育訓練階段完整交付。
需要向董事會、母公司或稽核單位交代採購理由的組織,尤其是上市櫃公司與外商在台分公司。HPE 為國際大廠,在台設有分公司。
超融合(HCI,Hyper-Converged Infrastructure)是把運算、儲存與虛擬化整合在同一套伺服器叢集的架構。它底下必須有一組高速的資料中心交換器,通常是 25G/100G 的 leaf-spine 架構。葉脊架構用兩層交換器,讓任兩台伺服器之間的距離都一樣短。HPE Aruba Networking CX 8100/9300/10000 正是這個角色。
其中 CX 10000 內建分散式防火牆,可以直接在交換器這一層隔離虛擬機之間的東西向流量。流量不必繞到機房邊界的防火牆再繞回來。要離開 VMware、又被要求提出虛擬機隔離佐證的客戶,這是很實際的組合。
規劃虛擬化平台汰換時,底層網路頻寬要不要一起升級,建議放在同一份架構規劃裡評估。不要等叢集上線後,才發現交換器成了瓶頸。詳見超融合與 VMware 替代方案。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
若貴單位已經在使用整合維運管理平台(例如 Hitachi JP1),Central 的告警可透過標準 syslog 或 API 轉送,收攏進整體維運視圖。這是用標準介面串接,不是原廠認證的整合套件。完整服務內容請見服務流程。
這條產品線的價值來自大量設備的統一管理與高密度無線環境。規模較小的場域,一般建議用以防火牆為核心的一體式架構。判斷方式請見企業網路怎麼選。
不一定。除了雲端版之外,另有 Central On-Premises 地端版與虛擬私有雲部署選項,適合有資料落地要求的公部門、金融與製造業。可用功能範圍依部署方式而不同,規劃階段再逐項確認。
可以。原廠強調 ClearPass 支援多廠牌環境,也支援 RADIUS 與 TACACS+。所以不必更換現有交換器與基地台,就能先導入網路門禁,把稽核最常被打回票的項目補起來。之後再逐步規劃設備汰換。
要先看兩件事。第一,Wi-Fi 7 的效益有很大一部分來自 6 GHz 頻段。這個頻段在台灣的開放狀況與可用功率,會直接影響實際表現,提案前先確認現行法規條件。第二,基地台換成 Wi-Fi 7 之後,底下交換器的上行頻寬與 PoE 供電夠不夠,也要一起評估。只換基地台,常常換不出效果。
成本分成三塊:硬體多為一次性買斷、硬體需另搭配原廠支援合約、Central 與 EdgeConnect/SSE 則是訂閱制。訂閱到期,部分管理功能可能受限。這是最容易在第三年才爆出來的問題,實際受影響的功能範圍,依原廠的授權說明逐項確認。規劃階段就會把三塊一起做 TCO 試算,不會只列硬體價格。具體金額依實際規模估算,本網站不標示價格。
本公司為獨立的系統整合服務商,透過台灣授權通路取得原廠產品與支援;本網站內容未經原廠授權、贊助或背書。
商標註記:HPE、HPE Aruba Networking 為 Hewlett Packard Enterprise Company 及/或其關係企業之商標。本公司與其並無隸屬關係。
← 回產品品牌