犀思云LOGO

产品总览与名词解释

基于 NaaS 模式提供三大类 13 个标准化网络产品——从云交换的弹性互联,到边缘的应用承载,再到企业侧的一站式广域网托管,控制台在线开通、按需选配。

把云、AI、应用、数据、企业分支,连成一张可托管的网络

快速索引

连得通

云交换网络

云专线

SysCloud ConnectSCC

云专线(SCC)是犀思云在自有 SDN/SRv6 骨干上提供的 POP 到 POP 二层(L2)独享专线产品:独占带宽、确定性时延、不经公网,为云、算力中心与数据中心之间提供点到点专属通道。支持控制台在线开通、带宽平滑调整,SLA 最高 99.99%。两端经网络端口(NAP)独占落地。

示例:某 AI 企业把北京数据中心与乌兰察布算力中心之间的训练数据链路,由公网 VPN 更换为一条 10G 云专线——时延从波动数十毫秒收敛为确定值,带宽随训练任务在线升降。

云专线 SCC 连接示意

连接类 · L2 点到点 | 关联:网络端口 NAP(落地)· 云交换市场 CXM(云端预连)

云网络

SysCloud RouterSCR

云网络(SCR)是犀思云在多个 POP 节点之间提供的三层(L3)any-to-any 路由网络产品:一点接入、全网互达,路由自动学习与同步,是多云组网与跨地域互联的路由底座。与云专线的区别:云专线是"一条线"(点到点),云网络是"一张网"(任意互通)。

示例:企业总部一点接入云网络后,与已接入的三家公有云 VPC 即时任意互通,无需逐对建线;后续新增站点只需“加入”,不需“重连”。

云网络 SCR 任意互联示意

连接类 · L3 任意互联 | 关联:云专线 SCC · 网络端口 NAP

网络端口

Network Access PortNAP

网络端口(NAP)是接入对象在骨干 POP 上的独占物理/逻辑落地口,规格 1G / 10G / 100G。端口配置为 802.1Q VLAN Trunk,一个端口可复用多条连接——"端口独占、连接复用",是最后一公里进入骨干的标准入口,也是专线直连云交换网络的落地点。

示例:一个 10G 端口以 VLAN 划分,同时承载 2 条云专线与 1 条云网络连接;后续扩容只加连接、不加端口,最后一公里投资一次到位。

网络端口 NAP VLAN 复用示意

接入类 · 端口 | 关联:云专线 SCC · 云网络 SCR · 站点接入 SA(专业版落地)

云交换市场

Cloud Exchange MarketplaceCXM

云交换市场(CXM)是犀思云可达资源的在线目录与订购入口:16 家公有云预置连接、算力服务商与数据中心资源在此展现与下单。"货架上的每个资源都是一次可达性承诺"——选中即开通,免施工。

示例:在市场中选择某公有云北京区,在线下单后经预置连接(NNI)即刻打通,无需现场布线与工程排期。

云交换市场 CXM 资源目录示意

平台类 · 资源目录 | 关联:云专线 SCC · 云网络 SCR

管得住

边缘网络

边缘实例

Edge Network InstanceENI

边缘实例(ENI)是分布式边缘节点上的虚拟承载宿主:为边缘应用提供算力底座,规格按需选择、分钟级拉起,覆盖国内主要城市与港新日韩美。理解要点:ENI 是"宿主",应用与安全能力是"租客"。

示例:在上海边缘节点拉起一台 ENI,先挂载全球加速;两周后业务需要安全检测,在同一节点开通 Fortinet 实例(FNI)做安全检测,原有配置不动。

边缘实例 ENI 承载底座示意

承载类 · 边缘宿主 | 关联:边缘应用 EAP · Fortinet 实例 FNI · 弹性互联网 EIE

弹性互联网

Elastic Internet EgressEIE

弹性互联网(EIE)是边缘节点上的多运营商 BGP 公网出口产品:智能选路、故障自动切换、带宽在线升降——把互联网出口从"按年包销的固定资产"变为"按需伸缩的服务"。

示例:出口主用电信、备用联通;电信链路劣化时自动切换,业务无感;大促期间带宽临时上调,结束后回落,按量计费。

弹性互联网 EIE 主备切换示意

出口类 · 公网 | 关联:边缘实例 ENI · Fortinet 实例 FNI(出口安全检测)

Fortinet 实例

Fortinet Network InstanceFNI

Fortinet 实例(FNI)是犀思云为 Fortinet FortiGate-VM 提供的部署环境与网络深度集成能力:可部署在企业侧(融合网关 FGW / 虚拟网关 VGW)、犀思云边缘网络侧(边缘节点,推荐)或云侧(公有云内虚拟网关),分别与企业网络、边缘网络、云交换网络三条产品线绑定。协议栈与犀思云网络原生适配,安全策略与网络拓扑统一编排。核心能力为 FortiGate 的下一代防火墙(NGFW)——防火墙、入侵防御、应用控制与 Web 过滤;基于该核心可构建统一安全网关、VPN 汇聚网关、业务分段隔离(VDOM),以及 ZTNA 应用访问网关(需配合 FortiClient EMS);亦可作为企业 SASE 架构中的边缘安全执行点(Fortinet 面向 SASE 的云交付服务为其独立产品 FortiSASE)。命名与边缘实例对仗:ENI 是通用承载、FNI 是安全承载。责任边界:FortiGate-VM 软件授权与 FortiGuard 订阅服务由客户直接向 Fortinet 官方购买(自带授权 BYOL),犀思云不代理销售,仅提供运行环境、网络集成与托管运维。

示例:全国 30 家门店的上网与访问流量在就近边缘节点由 Fortinet 实例统一检测,门店侧零安全设备、零安全运维;集团安全标准要求 Fortinet 体系的合资企业,网络与安全可由犀思云一次交付。

Fortinet 实例 FNI 流量检测示意

安全类 · FortiGate-VM 部署环境与网络集成 | 部署位置:企业侧 / 边缘网络侧(推荐)/ 云侧 | 关联:边缘实例 ENI(对仗产品)· 融合网关 FGW / 虚拟网关 VGW(企业侧载体)· 弹性互联网 EIE | 边界:授权与订阅由客户向 Fortinet 直接购买,犀思云不代理销售

边缘应用

Edge Application PlatformEAP

边缘应用(EAP)是运行在边缘实例上的网络应用集,含三类:全球加速(GA)——基于骨干的跨地域/跨境访问加速;DNS 代理(EDNS)——智能解析调度与内外网解析分流;接入网关(AGW)——VPN/IPsec 站点与客户端安全接入。即开即用、可单独或组合挂载。安全能力已独立为一级产品 Fortinet 实例(FNI)。

示例:海外分支挂载 GA + EDNS:访问国内 ERP 明显提速,且域名解析不再被污染劫持。

边缘应用 EAP 全球加速与 DNS 代理示意

应用类 · 三应用集 | 子项:GA · EDNS · AGW | 承载:边缘实例 ENI

用得好

企业网络

站点接入

Site AccessSA

站点接入(SA)是企业站点接入骨干边缘侧的标准化最后一公里产品,三档递进:标准版(互联网接入)、高级版(混合链路)、专业版(专线直连,经 NAP 落地)——按站点重要性与可靠性要求逐级选择,同一张网、不同档位。

示例:门店选标准版、区域中心选高级版、总部选专业版(专线直连云交换网络)——三种档位共存于同一张企业网络。

站点接入 SA 三档接入示意

接入类 · 三档(SA-S 标准版 / SA-A 高级版 / SA-P 专业版) | 关联:网络端口 NAP · 融合网关 FGW / 虚拟网关 VGW(载体)

融合网关

Fusion Gateway (uCPE)FGW

融合网关(FGW)是企业现场的硬件形态能力载体(uCPE):一台设备按需软件装载 SD-WAN 组网、智能访问、私有 AI 网关等多种能力,零接触部署(ZTP)、即插即用、控制台统一编排——"载体 + 能力"软硬解耦架构的硬件端,新能力软件加载、无需换设备。

示例:出口主用电信、备用联通;电信链路劣化时自动切换,业务无感;大促期间带宽临时上调,结束后回落,按量计费。

融合网关 FGW 能力载体示意

载体类 · 硬件 uCPE(FGW-D 桌面式 / FGW-M 标准机架式 / FGW-H 高性能机架式) | 关联:虚拟网关 VGW(软件对等形态)· SD-WAN / SIAS / PAG(装载能力)

虚拟网关

Virtual Gateway (vCPE)VGW

虚拟网关(VGW)是部署于云上或企业机房的软件形态接入网关(vCPE),能力与融合网关完全一致:免硬件、弹性伸缩,分云 CPE(部署在公有云 VPC 内)与企业 CPE(部署在自有虚拟化环境)两种位置。

示例:在某公有云 VPC 内部署一台云 CPE(VGW),该 VPC 即成为 SD-WAN 组网中的一个“站点”,与线下分支同网同策略。

载体类 · 软件 vCPE(VGW-C 云 CPE / VGW-E 企业 CPE) | 关联:融合网关 FGW · SD-WAN / SIAS / PAG

SD-WAN 组网

SD-WAN NetworkingSD-WAN

SD-WAN 组网是多分支端到端智能组网能力(装载于 FGW/VGW 载体):应用级选路、四类链路统一纳管、三种组网模型(Hub-Spoke / Full-mesh / 骨干网模型)、三级高可用——上层组网与底层传输解耦,链路可换、组网不变。

示例:视频会议走专线、普通办公走互联网、备份走 5G;任一链路故障秒级切换,策略在控制台一次下发、全网生效。

能力类 · 组网 | 关联:FGW/VGW(载体)· 云网络 SCR(骨干互达)· 站点接入 SA

智能访问

Smart Intelligent AccessSIAS

智能访问(SIAS)是远程与海外安全访问能力:用户经全球骨干就近接入、加密直达企业内网应用,如同身在总部;基于 WireGuard 加密、叠加 MFA 多因子认证,可装载于 FGW/VGW 载体,按用户订阅。

示例:海外员工经就近 POP 加密接入,访问总部 OA / ERP 如同内网直连;登录叠加 MFA 二次认证,账号泄露也进不来。

智能访问 SIAS 加密接入示意

能力类 · 安全访问 | 关联:FGW/VGW · 接入网关 AGW · Fortinet 实例 FNI

私有 AI 网关

Private AI GatewayPAG

私有 AI 网关(PAG)是企业 AI 安全接入与算力协同能力:为多模型访问提供统一入口、访问控制与流量调度;私有化部署时数据与控制全程不出企业边界。边界承诺:犀思云不提供模型服务、不读取业务 Prompt 与 Response。

示例:全员经 PAG 统一访问多家大模型:研发全量开放、外包按白名单管控、财务数据禁止外发;私有化部署下对话数据不出企业。

私有 AI 网关 PAG 统一入口示意

能力类 · AI 接入 | 关联:FGW/VGW(载体)· Fortinet 实例 FNI · 云专线 SCC(算力互联)

从一张网开始,按需选配 13 个标准化产品

结合你的云、算力、数据中心与企业站点布局,获取一份贴合你网络架构的产品组合建议。或拨打咨询热线 400-816-6620
控制台开通

微信咨询

售前咨询

售前咨询,定制化解决方案