QuWAN  Logo
QuWAN
理想的企业 Mesh VPN 解决方案

告别传统 VPN 瓶颈,自动化建置 Mesh VPN!轻松打造更快、更安全、更省成本的企业多分点网络。

别让 VPN 成为企业成长的绊脚石!

传统 VPN 无法因应现代企业扩张、混合办公与云端应用的挑战,成为运营效率的障碍。

企业常见痛点

  • 配置复杂

    多设备手动配置、费时效率低、管理不易

  • 安全弱点

    无法细致管理访问权限,容易成为攻击目标

  • 不够灵活

    无法应对大量远程员工与分点的弹性联机与性能需求

  • 带宽不足

    多人同时联机导致 VPN 拥塞,数据存取、视频会议、ERP、云端应用卡顿

选择 QNAP QuWAN SD-WAN 的理由

自动组网,用过都说「真简单!」

快速、简单到连新手也能轻松搞定!QuWAN 整合 SD-WAN 与 VPN,只要将 QNAP 设备加入 QuWAN Orchestrator,各设备立刻自动组网 (Mesh VPN)。企业迅速连接多分点,部署、管理、优化一次到位。

  • 更简单

    • 无须改动已有架构,自动组网,一键完成。
    • 提供自动化 Orchestrator 云端中管控理,即使没有 IT 专业背景都能轻松部署。
  • 更安全

    • 完整支持身分验证、传输加密、Zero Trust 机制与安全强化。
    • 让企业更快达成 SASE (Secure Access Service Edge) 的关键一步。
  • 更精省

    • 通过 QNAP 路由器、QNAP NAS 与移动设备灵活组网。
    • 支持与第三方路由器建立 IPSec VPN,降低部署与运维成本。
  • 更快

    • QNAP QHora 路由器提供 2.5GbE / 10GbE 网络与智能优化技术,支持多达上千个 VPN 联机,提升内外网性能。

多点部署没烦恼,广泛适用各种商业用途

让总部与不同据点都能轻松连上同一网络环境,数据传输与运营流程更实时、更安全。

  • 用途1

    实体连锁店 POS 数据回传

    POS 销售数据可实时同步至总部 ERP / CRM 系统,提升运营效率。

    QuWAN 协助实时同步 POS 数据至总部系统,提升运营效率
  • 用途2

    跨区办公室数据传输与备份

    销售或影像监控数据稳定回传至总部,结合 HBS 备份方案与 QuWAN SD-WAN,优化分点备份与管理。

    结合 HBS 与 QuWAN,稳定回传销售与监控数据,强化分点备份管理

SD-WAN 智慧优化 + VPN 远程访问,多分点组网效率高

集中管理 SD-WAN

以更低成本建立企业多分点 Mesh VPN 网络架构。

  • 云端一站式管理

    通过云端 QuWAN Orchestrator 串联不同据点的 QNAP QHora 路由器或 NAS,节省 IT 人力与管理成本。

  • NAS 直接加入 SD-WAN

    分点即使没有路由器,通过 QNAP NAS 配置 QuWAN Express,也可直接加入 SD-WAN。

  • IPSec VPN 跨品牌兼容整合

    QuWAN SD-WAN 可轻松串接现有第三方路由器,配置站对站 VPN,企业毋须变动已有架构,快速建立 IPSec VPN。

QuWAN 协助企业以更低成本建立多分点 Mesh VPN 网络架构

灵活便利的 VPN 存取

大量远程办公室及员工移动设备,也能轻松连上多分点公司网络。

  • 高联机数

    至多可达 1000 个 VPN Client

  • 自有的 QuWAN QBelt VPN 协议

    将计算机、手机等终端设备安全串接

  • 已有账号登入

    支持 Authentication Server 和 SAML SSO 单一账号,用户可沿用公司账号加入 VPN,同时减轻 IT 管理负担。

QuWAN 搭配 QBelt VPN,让远程办公室与移动设备轻松连上公司多分点网络

用更少预算逐步拓展

规模由小到大,联机设备由少至多 — 随着业务成长与据点扩增,QNAP 为您提供灵活且具扩展性的解决方案,让企业可按需求弹性升级网络架构,满足不同成长阶段的远程联机与管理需求。

单点存取 (Client-to-site VPN)

  • 无路由需求

    NAS 配置 QuWAN Express 立即加入 QuWAN SD-WAN,远程用户即可通过 VPN 安全存取 NAS。

    NAS 配置 QuWAN Express 后可立即加入 SD-WAN,远程用户通过 VPN 安全存取 NAS
  • 有路由需求

    配置 QHora 路由器,可建立容纳更多 Client 联机数的单点 VPN,并提供路由与带宽优化。

    部署 QHora 可建置高联机数单点 VPN,并优化路由与带宽

点对点 VPN (Peer-to-peer VPN)

  • 无路由需求

    不同据点的 NAS,只需启用 QuWAN Express 配置 Super Node 即可加入 QuWAN Orchestrator 管理范畴,建立 NAS 间的点对点 VPN,适合简单数据互通。

    不同据点 NAS 启用 QuWAN Express 并设 Super Node,即可建立点对点 VPN 的数据互通
  • 有路由需求

    于据点 B 配置 QHora 路由器,不仅可串接 NAS A 与 NAS B,还能让据点 B 的多台计算机与服务器通过 QHora 接入 SD-WAN,安全存取 NAS A,提升异地网络性能与安全。

    据点 B 部署 QHora,可连接A/B 点的 NAS 并让多台设备通过 SD-WAN 安全存取

多分点网络 (Multi-site VPN)

  • 无已有架构

    于总部部署 1 台 QHora 路由器,即可连接 3 个以上分点的 NAS,集中管理路由与存取;各分点可按需求配置更多台 QHora,扩展全网段 VPN 与 SD-WAN 性能。

    总部部署 QHora,即可连接多个分点 NAS,集中管理联机与存取
  • 有已有架构

    企业可通过 Route-based IPSec VPN,将总部路由器 (如:Fortinet、AWS、Ubiquiti、Cisco、Azure) 与 QHora 路由器建立站对站 VPN,快速扩展多分点 SD-WAN;VMware ESXi server 也可安装 QuWAN vRouter VM 纳入 QuWAN SD-WAN。

    企业可通过 Route-based IPSec VPN 将总部与 QHora 串接,快速扩展多分点 SD-WAN

强大的云端中控系统 — QuWAN Orchestrator

QuWAN 云端中控系统 (QuWAN Orchestrator) 提供集中化的网络监控、设备管理与自动组网功能。IT 人员可由远程快速部署各据点的网络设备,无须赶至各地进行繁杂的网络布建。

SD-WAN 智慧优化,性能全面升级

QuWAN 为您的企业网络注入智能,结合带宽聚合、QoS 和 Hybrid Multi WAN,自动优化 VPN 流量,让分点与远程联机时刻稳定不卡。

资安防护滴水不漏

QuWAN 结合零信任、身分验证与多层次安全防护,为您建构符合 SASE 精神的安全智能网络,全面守护分点、总部与远程联机安全。

边界防护

  • 入侵防御系统 IPS

    结合实时封包侦测与签名识别,拦截恶意攻击与漏洞利用,强化网络边界防御。

  • GeoIP 防火墙

    自动识别联机 IP,阻挡高风险或未授权区域流量,第一时间防堵威胁进入网络。

  • 应用与终端管理

    • L7 防火墙 + DPI : 深度检测应用流量,阻挡高风险服务与应用,并通过 Web Filter 管控使用行为与网站浏览权限。
  • 身分验证与联机安全

    • 身分验证机制 : 支持 LDAP、AD、SAML SSO 等多元认证,落实 Zero Trust 架构,按身分与设备状态分层管控访问权限。
    • 端到端加密 : 支持 IPSec AES-256 加密机制,多方位保护联机与数据传输,避免敏感信息遭窃听或中间人攻击,确保每次存取皆安全无虞。
  • 内网防护

    • L3 防火墙、NAT : 通过 QuWAN 集中统一配置,不仅强化多据点内网防护,还能统一管控资安政策,有效降低配置错误与资安漏洞风险,多方位升级企业防护等级。

10,000+ 台 QuWAN SD-WAN 设备热销全球!

LCO (Le Cliniche Odontoiatriche)

"QNAP 的 SD-WAN 解决方案让我们的网络更加弹性、效率且安全,并提高诊所的生产力。这真是最棒的投资!"

- Maria Serena Romiti, LCO–Le Cliniche Odontoiatriche CEO

CyberTech Engineering

"照护每位小胖威利病友所面临的挑战各有不同,依靠 QNAP QuWAN 提供的便利服务,威利工坊各地的社工人员能安全、快速的存取照护资料,保障服务的顺利开展。"

- 小胖威利病友关怀协会理事长-李妮钟医师

选购 QHora SD-WAN 路由器,多达 1,000 个 VPN 联机数

需要协助?

QNAP 专业团队随时提供协助,为您量身打造安全 SD-WAN 组网方案。

常见问题

启用 QuWAN SD-WAN,只需前往 QuRouter 中的 QuWAN Settings 页面,登入您的 QNAP ID,接着按照界面上的便捷引导,完成「网络拓扑配置」与「网络冲突检查」两步配置,一分钟即可快速完成启用流程。启用完成后,可以前往 QuWAN Orchestrator 平台,管理设备和网络配置。

QuWAN 支持多样的网络架构模式,包括 Hub-to-Spoke、Mesh,以及混合型拓扑。通过配置设备所属的 Region 以及其角色,让组织内的设备自动建立 IPSec VPN 通道。其中,Edge 设备会与同一个 Region 中的 Hub 设备建立 VPN 联机;若 Edge 设备需与其他 Region 的 Edge 设备通讯,则会通过 Hub 设备中继转送。若您想进一步了解 QuWAN 的拓扑配置逻辑与应用方式,请参考:https://www.qnap.com/en/how-to/faq/con_show.php?cid=3124

若您希望将 QNAP Router 配置为 Hub 角色,作为 VPN 网络的核心枢纽设备,即使它部署在防火墙设备后方,只要将防火墙配置为转送特定服务端口至 QNAP Router,仍然可以顺利完成 Hub 配置。详细的端口转发需求,请参考:https://www.qnap.com/en/how-to/faq/con_show.php?cid=3023

QuWAN 提供 Backhaul Internet 功能,能将各分支据点的网络流量回传至总部网络进行对外联机。您只需在 QuWAN Orchestrator 的 Backhaul Internet 页面中,选择要启用此功能的 Branch 设备,即可实现集中式的网络出口管理。

QNAP Router 支持 Policy-based Routing(PBR)功能,允许您针对特定网络流量指定使用特定的 WAN 端口、IP 或 VPN 通道进行路由,灵活控制数据流向。更多有关 PBR 的配置方式,可参考:https://www.qnap.com/go/how-to/tutorial/article/how-do-i-configure-policy-based-routing-in-quwan-orchestrator

QuWAN 支持通用的 IPsec VPN 标准,以 Route-based 模式进行路由。当两端设备建立 IPsec VPN 时,本地服务可将流量通过 Route-based VPN 导向远程网络进行联机。这也代表,即便您原本已有已有的网络架构与设备,通过 Route-based IPsec VPN,可以无缝整合 QuWAN SD-WAN 至您的网络环境,建立弹性的 site-to-site VPN 架构。如需详细的配置方式,请参考:https://www.qnap.com/go/how-to/search?q=site-to-site%20vpn&tags=QuWAN

QuWAN 提供 Segment 功能,让您可以建立一组包含 QoS 配置与防火墙规则的配置模板,并将多台设备加入同一个 Segment 群组。这样可以更快速、有效率地统一管理多台设备的网络行为。相关配置可于 QuWAN Orchestrator 中的 Common Settings > Segment 页面完成。

告诉我们您的使用心得

若您在使用 QuWAN 上有任何问题或建议,欢迎通过下方入口提交反馈,您还可随时在 QuWAN Orchestrator 的链接跳转至此,您宝贵的意见将作为 QNAP 产品优化的重要参考,帮助我们继续提升产品体验。

选择规格

      显示更多 隐藏更多
      open menu
      back to top