背景与挑战
放通或收紧两端业务时,运维往往要手工查路由、猜中间设备、再在多台防火墙上补策略。路径不清、流量不明、策略分散,容易漏配、误配,变更窗口里也难以及时验证。
放通或收紧两端业务时,运维往往要手工查路由、猜中间设备、再在多台防火墙上补策略。路径不清、流量不明、策略分散,容易漏配、误配,变更窗口里也难以及时验证。
用户输入起始 IP 与目标 IP 后,系统基于路由信息计算端到端流量路径,识别路径上的关键节点与现网流量特征,再据此在相关防火墙上自动生成并下发策略。下发前可做路径报告与 DryRun,关键步骤可审计、可回放。
策略变更从「人肉追路径」变成「路径驱动的策略编排」:路径可见、流量可分析、防火墙策略可自动落地,风险更可控,交付节奏更稳定。

统一承接基于起止 IP 的策略变更申请:按 Request ID 检索,跟踪提交、评审、批准、驳回与已下发等状态。业务与安全/网络团队在同一列表里对齐优先级与时效。

展示源到目的的跨设备路径与接口,并结合 DryRun 预览各目标防火墙上的策略意图与潜在冲突。真正下发前把路径与策略影响说清楚,降低变更窗口里的试错成本。

按周期汇总请求总量、成功、进行中与驳回,并用结果分布看清吞吐与瓶颈。负责人不必翻单,也能掌握路径分析与策略自动化的运行质量。

维护路由器、交换机、防火墙等设备台账:IP、类型、接入协议、系列与在线状态一目了然。路径计算与策略下发建立在可核验的设备基线上。

汇聚多设备路由表,支持按网段、接收设备与类型检索,并展示下一跳、VRF/上下文、出接口与安全域。路径推演与防火墙策略编排有真实转发面数据可依。