思沃公司作为网络系统产品领域的技术领先者和推广应用领跑者,为客户提供一流的网络系统产品和增值服务。部分成功案例如:中国银行广东省分行、中国电信广州分公司、星河湾酒店、广州邮政、香江集团等。
Cisco产品稳定,功能丰富,处理能力强,系列全。这也是各种骨干网优选Cisco产品的原因。
Cisco Catalyst 3560交换机
产品概述
Cisco Catalyst 3560系列交换机是一个固定配置、企业级、IEEE 802.3af和思科预标准以太网供电(PoE)交换机系列,工作在快速以太网和千兆位以太网配置下。Catalyst3560是一款理想的接入层交换机,适用于小型企业布线室或分支机构环境,结合了10/100/1000和PoE配置,实现最高生产率和投资保护,并可部署新应用,如IP电话、无线接入、视频监视、建筑物管理系统和远程视频访问亭。客户可在整个网络范围中部署智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由等,且同时保持传统LAN交换的简洁性。思科网络助理(network assistant)在Catalyst 3560系列中免费提供,是一个集中管理应用,可简化思科交换机、路由器和无线接入点的管理任务。思科网络助理提供了配置向导,大大简化了融合网络和智能网络服务的实施。
配置
Cisco Catalyst 3560系列由以下交换机组成(参见图1):
Cisco Catalyst 3560-24TS--24个以太网10/100端口,2个小型SFP千兆位以太网端口;1个机架单元(1RU)
Cisco Catalyst 3560-48TS--48个以太网10/100端口,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560-24PS--24个以太网10/100端口,带PoE,2个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560-48PS--48个以太网10/100端口,带PoE,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560G-24TS--24个以太网10/100/1000端口,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560G-48TS--48个以太网10/100/1000端口,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560G-24PS--24个以太网10/100/1000端口,带PoE,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560G-48PS--48个以太网10/100/1000端口,带PoE,4个SFP千兆位以太网端口;1RU
Cisco Catalyst 3560系列可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的静态和路由信息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由和基于策略的路由(PBR)。在初始部署后,Catalyst 3560 EMI升级工具包使用户可灵活地升级到EMI。思科高级IP服务许可证可提供IPv6路由。
SFP GE端口可安装多种SFP收发器,包括Cisco1000BASE-T、1000BASE-SX、1000BASE-LX、1000BASE-zx和CWDM SFP收发器。这些端口还支持Cisco Catalyst 3560 SFP互联电缆(Interconnect cable),以建立低成本、点到点的千兆以太网连接。
以太网电源Catalyst 3560系列可为包含思科 IP电话和Cisco Aironet?无线LAN(WLAN)接入点、以及任何符合IEEE 802.3af的终端设备提供更低总体拥有成本(TCO)的部署。以太网供电免除了为每个PoE设备提供墙壁电源的需要,且节省了IP电话和无线LAN部署中的额外电线成本。Catalyst 3560 24端口版本能同时支持24个15.4W的全功率PoE端口,达到最高设备功率支持。凭借Cisco Catalyst系列的智能电源管理,48端口PoE配置能提供支持24个15.4W端口、48个7.7 W端口或其任意组合的必要功率。Catalyst 3560交换机与思科冗余电源系统RPS 675相结合可提供透明防范内部电源故障的保护、保证融合的语音和数据网络的可用性。
千兆位以太网
千兆位以太网以1000Mbps的速度,提供带宽来满足不断发展的新网络需求,消除瓶颈,提升性能,并提高现有基础设施的投资回报。当前的员工对网络提出了更高要求,需在网络上运行多个并发应用。例如,一位员工通过IP视频会议参加一次小组会议的通话,向与会者发送10MB的电子表格,对整个小组广播最新营销视频以供小组评估,并查询客户关系管理数据库,来获得最新实时反馈。同时,在后台启动一个多千兆位系统备份过程,并向客户端提供最新防病毒文件。Cisco Catalyst 3560提供了一种方式,使用户可在现有第5类铜线上将网络智能地扩展到1000Mbps,且同时支持PoE,以获得最高生产率和投资保护。
网络智能性
当今的网络正在不断发展,在网络边缘出现了四种新趋势:
桌面计算能力提高
带宽密集型应用出现
高敏感数据在网络中扩展
出现了多种设备类型,如IP电话、无线LAN接入点和IP视频照相机
这些新需求正与许多已有关键任务应用争夺资源。因此,IT专业人员必须将网络边缘看作有效管理信息和应用的提供的关键。
随着公司日益依赖网络,将其作为战略性业务基础设施,确保网络的高可用性、安全性、可扩展性和对它的全面控制就比以前更为重要。通过向布线室添加思科智能功能,客户现可部署遍布整个网络的智能服务,从而一致地满足从桌面到核心再到WAN的要求。
通过Cisco Catalyst智能以太网交换机,思科可帮助公司获得向其网络添加智能服务的全面优势。为进一步优化网络运行,部署具备以下特性的功能是十分关键的:能使网络基础设施高可用性以达到关键时间要求、可扩展以便于公司发展、高安全性以保护保密信息,且能区分和控制流量。
增强安全性
凭借Cisco Catalyst 3560系列提供的广泛安全特性,企业可保护重要信息,防止未授权人员接入网络,确保私密性及维持不间断运行。
思科基于身份的网络服务(IBNS)提供了身份验证、访问控制和安全策略管理特性,来保护网络连接和资源。Cisco Catalyst 3560系列中的思科IBNS可防止未授权接入,并确保用户只获得其指定权利。它能动态管理网络接入的具体层次。使用802.1x标准和思科访问控制服务器(ACS),无论用户在何处连接到网络中,都可在验证基础上分配到一个VLAN或ACL。此设置使IT部门能在不影响用户移动性的情况下,以最低管理开销实施强大的安全策略。
为防止拒绝服务攻击和其他攻击,可用ACL根据源和目的地MAC地址、IP地址或TCP/UDP端口来拒绝数据包,从而限制对网络敏感部分的访问。ACL查询在硬件中完成,故此在实施基于ACL的安全性时不会影响转发性能。
端口安全性可根据与以太网端口相连设备的MAC地址,来限制此端口上的访问。它也可用于限制插入一个交换机端口的总设备数目,因此使交换机不会受到MAC泛洪攻击,并降低了恶意无线接入点或集中器接入的风险。
Cisco Catalyst 3750-E
Cisco Catalyst 3750-E系列的主要特性
Cisco TwinGig转换器模块,将上行链路从千兆以太网移植到万兆以太网
PoE配置,为所有48个端口提供了15.4W PoE
StackWise Plus提供了易用性和永续性,吞吐率高达64 Gbps
模块化电源,可带外部可用备份电源
在硬件中提供IPv6路由、组播路由和访问控制列表(ACL)
带外以太网管理端口,以及RS-232控制台端口
交换机配置
表1列出了Cisco Catalyst 3750-E系列交换机配置。
特性 |
说明 |
Cisco Catalyst 3750E-24TD |
24个以太网10/100/1000端口和2个×2万兆以太网上行链路 |
Cisco Catalyst 3750E-24PD |
24个以太网10/100/1000端口,带PoE,2个×2万兆以太网上行链路 |
Cisco Catalyst 3750E-48TD |
48个以太网10/100/1000端口和2个X2万兆以太网上行链路 |
Cisco Catalyst 3750E-48PD |
48个以太网10/100/1000端口,带PoE,2个×2万兆以太网上行链路 |
Cisco Catalyst 3750E-48PD-F |
48 个以太网10/100/1000端口,每个端口支持15.4W PoE,2个×2万兆以太网上行链路 |
Cisco Catalyst 3750-E软件
Cisco Catalyst 3750-E系列配备IP Base或IP Services特性集。IP Base特性集包括高级服务质量(QoS)、一套安全特性、限速、访问控制列表以及基本的静态和路由信息协议(RIP)路由功能。IP Services特性集则提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由——EIGRP、OSPF、BGP、PIM等。此外,它还提供了一个Advanced IP Services特性集支持IPv6路由。
通过Cisco IOS®软件激活功能,客户能够透明地升级Cisco Catalyst 3750-E系列交换机中的软件特性集。软件激活能够授权和支持Cisco IOS软件特性集。交换机中包含一个特殊的文件,称之为许可证文件,当交换机启动时Cisco IOS软件将对其进行检查。Cisco IOS软件能根据许可证的类型,激活相应的特性集。许可证类型能够改变或升级,以激活不同的特性集。
投资保护
Catalyst 3750-E系列交换机与Cisco Catalyst 3750系列交换机兼容,客户能通过堆叠它们,来保护Cisco Catalyst 3750系列交换机的现有投资。Cisco TwinGig小型可插拔(SFP)转换器模块使客户能够根据业务需要从千兆以太网移植到万兆以太网上行链路,无需升级交换机,从而进一步保护了客户的Cisco Catalyst 3750-E系列交换机投资。
Cisco StackWise Plus技术
Cisco StackWise Plus技术是在获得了极大成功的StackWise®技术的基础上构建的,后者是一种针对千兆以太网设计的出色堆叠架构。StackWise技术适用于设备的添加、卸载和重新部署,并能保持稳定的性能。堆叠就像是一台交换设备,由从其成员交换机中挑选出的一台主交换机进行管理。主交换机能够自动创建和更新所有交换列表和可选的路由列表。处于工作状态的堆叠能接纳新的成员或卸载旧设备,不会中断服务。StackWise创建了一个由多达9台交换机构成的高度永续的统一系统,利用单一IP地址、单一Telnet进程、单一命令行接口(CLI)、自动版本检查、自动配置等特性简化了管理。StackWise Plus支持StackWise的所有特性,能够向后兼容现有Cisco Catalyst 3750系列交换机,并将系统吞吐率提高至64 Gbps。StackWise Plus还能支持Cisco Catalyst 3750-E系列交换机的本地交换功能。从Cisco Catalyst 3750-E系列交换机某个端口进入并将从该交换机另一端口输出的本地交换数据包,不必再经过堆叠环,从而提高了交换机的转发性能。
万兆以太网上行链路和Cisco TwinGig SFP转换器
Cisco Catalyst 3750-E为高带宽应用提供了线速万兆以太网上行链路端口,能够消除拥塞,确保数据的顺利分发。TwinGig SFP转换器(见图2)能将1个万兆以太网X2接口转换成2个千兆以太网小型可插拔(SFP)端口。因此,客户能够在开始时使用配备千兆以太网上行链路的交换机,然后,随着业务需求的发展再部署万兆以太网上行链路,无需升级接入层。
模块化电源
Cisco Catalyst 3750-E系列交换机拥有一个电源插槽,能够支持下列电源。PoE交换机需要一个PoE电源。仅处理数据的交换机能够利用下列任一种电源:
C3K-PWR-1150WAC: 12WAC电源,带740W PoE
C3K-PWR-750WAC: 750WAC电源,用于24端口交换机,带370W PoE
C3K-PWR-265WAC: 265WAC电源,用于48或24端口交换机,无PoE
C3K-PWR-265WDC: 265WDC电源,用于48或24端口交换机,无PoE
Cisco Catalyst 3750-E系列交换机和CiscoRPS 2300冗余电源系统相结合,能够透明地防范内部电源故障,与不间断电源(UPS)系统相结合,则能够防止断电,因此,语音和数据融合网络可获得最高的电源可用性。利用RPS 2300提供备用电源,Cisco Catalyst 3750-E系列交换机电源能够实现热插拔。表3列出了电源兼容性参数。
以太网供电
Cisco Catalyst 3750-E系列能为包含思科 IP电话和Cisco Aironet®无线局域网(WLAN)接入点、以及任何符合IEEE 802.3af的终端设备提供更低总拥有成本(TCO)的部署。以太网供电免除了为每个PoE设备提供墙壁电源的需要,且节省了IP电话和无线局域网部署中的额外电线成本。Cisco Catalyst 3750-E 24端口PoE配置能同时支持24个15.4W的全功率PoE端口,达到最高设备功率支持。Cisco Catalyst 3750-E 48端口PoE配置能够利用可选的1150W电源,支持48个15.4W同步全功率 PoE端口。对于无需最高电源的部署,可利用较小的电源实施Cisco Catalyst智能电源管理,支持24个15.4W的端口、48个7.7W的端口或两者间的任意组合。
冗余电源系统
Cisco Catalyst 3750-E系列交换机支持新一代冗余电源系统(RPS) 2300。 RPS 2300能为6台相连Cisco Catalyst 3750-E系列交换机中的2台同时提供透明的备用电源,提高了数据、语音和视频融合网络的可用性。在交换机由RPS 2300供电时,能拨出故障电源。
主要特性和优势
易用性:部署
处于工作状态的堆叠能够自行管理、自行配置。需要添加或卸载交换机时,主交换机自动将堆叠中运行的Cisco IOS软件装载至新的交换机,加载全局配置参数,根据变更更新所有路由列表。更新内容将统一、同时地提供给堆叠的所有成员。
Cisco Catalyst 3750-E系列能够将9台交换机堆叠成一个逻辑单元,共提供468个以太网10/100/1000端口、432个PoE 10/100/1000端口,或18个万兆以太网端口。各种10/100/1000端口可根据网络发展的需要进行任意组合。 其他易用特性包括(但不仅限于):
Smartports能够利用思科推荐的安全和QoS特性最佳实践进行快速、方便的配置,这些最佳实践蕴含了思科多年的联网经验。
利用DHCP,由一个引导服务器对多个交换机进行自动配置,从而简化了交换机的部署。
自动的QoS(AutoQoS)能够通过发布用于检测思科IP电话、区分流量类别和配置出口队列的接口和全局交换机命令,简化VoIP网络的QoS设置。
当主交换机收到新的软件版本时,主交换机配置管理可确保所有交换机自动更新。自动的软件版本检查和更新能够确保堆叠的所有成员拥有相同的软件版本。
所有端口上的自动协商功能可以自动地选择半双工或者全双工传输模式,以优化带宽。
DTP能够在所有交换机端口上实现动态端口中继设置。
AgP能够自动创建思科快速EtherChannel®群组或者千兆EtherChannel群组,以便连接到另外一个交换机、路由器或者服务器。
LACP让用户能够利用符合IEEE 802.3ad的设备创建以太网通道。这种功能类似于思科EtherChannel技术和PAgP。
如果错误地接上了不正确的电缆类型(交叉或者直通),自动MDIX(依赖于介质的接口交叉)能够自动地调整发送和接收对。
以太网供电
Cisco Catalyst 3750-E系列能为包含思科 IP电话和Cisco Aironet®无线局域网(WLAN)接入点、以及任何符合IEEE 802.3af的终端设备提供更低总拥有成本(TCO)的部署。以太网供电免除了为每个PoE设备提供墙壁电源的需要,且节省了IP电话和无线局域网部署中的额外电线成本。Cisco Catalyst 3750-E 24端口PoE配置能同时支持24个15.4W的全功率PoE端口,达到最高设备功率支持。Cisco Catalyst 3750-E 48端口PoE配置能够利用可选的1150W电源,支持48个15.4W同步全功率 PoE端口。对于无需最高电源的部署,可利用较小的电源实施Cisco Catalyst智能电源管理,支持24个15.4W的端口、48个7.7W的端口或两者间的任意组合。
Cisco Catalyst 4500系列
Cisco® Catalyst® 4500 系列可以提供无阻塞的第2-4层交换和集成化的永续性,因而能进一步加强对融合网络的控制。具有高可用性的集成化语音、视频和数据网络能够为正在部署基于互联网的业务应用的企业和城域以太网客户提供业务永续性。
作为新一代Cisco Catalyst 4500系列平台,Cisco Catalyst 4500系列包括四种新型Cisco Catalyst 机箱:Cisco Catalyst 4510R(十个插槽)、Cisco Catalyst 4507R(七个插槽)、Cisco Catalyst 4506(六个插槽)和Cisco Catalyst 4503(三个插槽)。Cisco Catalyst 4500系列中提供的集成式永续性增强包括1+1超级引擎冗余(仅限Cisco Catalyst 4507R/4510R)、集成式IEEE 802.3af兼容以太网供电、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式永续性能够最大限度地缩短网络的中断时间,从而提高生产率、利润率和客户成功率。
作为思科AVVID(集成化语音、视频和数据体系结构)的重要组成部分,Cisco Catalyst 4500能够通过智能网络服务将控制扩展到网络边缘,包括高级服务质量(QoS)、可预测性能、高级安全性、全面管理和集成式永续性。由于Cisco Catalyst 4500系列可以提供与Cisco Catalyst 4000系列线路卡和超级引擎的兼容性,因而能够在融合网络中延长Cisco Catalyst 4000系列的部署时间。由于这种方式能够最大限度地减少重复性的运营开支和提高投资回报(ROI),从而可以降低总体拥有成本。
Cisco Catalyst 4503 Cisco Catalyst 4507R Cisco Catalyst 4510R Cisco Catalyst 4506
Cisco Catalyst 4500 系列机箱
Cisco Catalyst 4500系列共提供了四种机箱和三种超级引擎。整个系列采用通用的体系结构,最多可以扩展到384个端口。Cisco Catalyst 4507R和4510R支持1+1冗余超级引擎和不到1分钟的故障恢复时间,因而可以提供更高的可用性。因为Cisco Catalyst 4500系列使用了与广为部署的Cisco Catalyst 4000系列相同的线路卡和超级引擎,所以增强了思科为企业和分支机构提供价格适中的可扩展性的承诺。它提供了一个经济有效、灵活的网络解决方案,该方案不仅能满足当今的高性能需求,还能提供重要的投资保护(如表1所示)。
表 1 Cisco Catalyst 4500系列的机箱特性
特性 |
Cisco Catalyst 4503机箱 |
Cisco Catalyst 4506机箱 |
Cisco Catalyst 4507R 机箱 |
Cisco Catalyst 4510R 机箱 |
总插槽数 |
3 |
6 |
7 |
10 |
超级引擎插槽数 |
11 |
11 |
22 |
22 |
超级引擎冗余性 |
无 |
无 |
有(只限Supervisor Engine II-Plus,IV和V) |
有(只限Supervisor Engine V) |
支持的超级引擎 |
Engine II-Plus,IV,V |
Engine II-Plus,IV,V |
Engine II-Plus,IV,V |
只支持Supervisor |
线路卡插槽 |
2 |
5 |
52 |
82 |
电源架数量 |
2 |
2 |
2 |
2 |
AC 输入电源 |
有 |
有 |
有 |
有 |
DC 输入电源 |
有 |
有 |
有 |
有 |
集成式以太网供电 (IP 电话和无线接入点)支持 |
有 |
有 |
有 |
有 |
最低电源数量 |
1 |
1 |
1 |
1 |
风扇架数量 |
1 |
1 |
1 |
1 |
19 吋机架的位置3 |
前面 |
前面 |
前面 |
前面 |
23 吋机架的位置 |
前面(选件) |
前面(选件) |
前面(选件) |
前面(选件) |
1. 插槽1为超级引擎专用插槽;插槽2以上的插槽为线路卡专用插槽。
2. 在Cisco Catalyst 4507R和4510R中,插槽1和插槽2为超级引擎专用插槽,插槽3以上的插槽为线路卡专用插槽。
3. 机箱可以安装在符合ANSI/EIA-310-D和ETS 300 119-3标准的机架和机箱中。
注意:超级引擎插槽不支持交换线路卡插槽;线路卡插槽不支持超级引擎。
配置方法
Cisco Catalyst 4500系列提供了强大、灵活的网络解决方案,客户可以按自己的需要选用三种超级引擎之一。每种超级引擎不但能提供高性能的集中式共享内存交换矩阵,还允许添加更高层次的引擎,从而保护线路卡投资(如表2所示)。
表2 Cisco Catalyst 4500 系列支持的超级引擎及其性能
特性 |
Supervisor Engine II-Plus |
Supervisor Engine IV |
Supervisor Engine V |
Cisco Catalyst 4503机箱 |
支持28Gbps,21Mpps |
支持28Gbps,21Mpps |
支持28Gbps,21Mpps |
Cisco Catalyst 4506机箱 |
支持64Gbps,48Mpps |
支持64Gbps,48Mpps |
支持64Gbps,48Mpps |
Cisco Catalyst 4507R机箱 |
支持64Gbps,48Mpps |
支持64Gbps,48Mpps |
支持68Gbps,51Mpps |
Cisco Catalyst 4510R机箱 |
不支持 |
不支持 |
支持96Gbps,72Mpps |
Cisco Catalyst 4000 系列采用了灵活的接口类型和端口密度,因此,客户可以按照园区网络的特殊要求实行混合网络配置(如表3所示)。
表3 Cisco Catalyst 4500 的端口密度
Cisco Catalyst 4500 系列交换模块 |
每块线路卡支持的 接口数 |
Cisco Catalyst 4503 |
Cisco Catalyst 4506 |
Cisco Catalyst 4507R |
Cisco Catalyst 4510R |
交换式10/100 快速以太网(RJ-45) |
32或48 |
96 |
240 |
240 |
3841 |
交换式10/100 快速以太网(RJ-21) |
48 |
96 |
240 |
240 |
3841 |
交换式100 快速以太网(MT-RJ) |
42,24或48 |
96 |
240 |
240 |
3841 |
交换式1000 千兆位以太网(光纤) |
2,6,18或48 |
96 |
240 |
240 |
3841 |
交换式10/100/1000BASE-T千兆位以太网 |
24或48 |
96 |
240 |
240 |
3841 |
1. 在使用Cisco Catalyst 4500 Supervisor Engine V时,支持336个端口。利用未来的超级引擎,4510R最多可以384个端口。如果在4510R机箱中使用Supervisor Engine V,插槽10(辅助插槽)将支持线路卡——2端口GBIC(WS-X4302-GB)和接入网关模块(WS-4604-GWY)——的一个子集。这是因为Supervisor Engine V的交换容量的限制,而不是4510R机箱的限制。未来的超级引擎将允许插槽10支持任何线路卡。
2. 利用Cisco Catalyst 32端口10/100 RJ-45(WS-X4232-RJ-XX)线路卡,可以通过上行连接模块(WS-U4504-FX-MT)支持4个100 Base FX MMF接口。
配置灵活性和模块化优势
Cisco Catalyst 4503、4506、4507R和4510R提供了与Cisco Catalyst 4006 同样全面、可扩展的10/100/1000Mbps 以太网交换机模块。客户可以组合使用Cisco Catalyst 4500 系列的许多模块,以便满足多种布线室、数据中心或分支机构的部署要求。由于使用了灵活的可热插拔式千兆位接口转换器(GBIC)模块,任何千兆位端口都可以是1000BASE-SX、1000BASE-LX/LH、1000BASE-ZX 或粗波分复用(CWDM)端口。Cisco Catalyst 4500系列支持以下交换模块:
· WS-F4531—Cisco Catalyst 4500 NetFlow服务子卡
· WS-X4148-FE-LX-MT—Cisco Catalyst 4500 快速以太网交换模块,48端口100BASE-LX10单模光纤(SMF)(MT-RJ)
· WS-X4148-FX-MT—Cisco Catalyst 4500 快速以太网交换模块,48端口100BASE-FX多模光纤(MMF)(MT-RJ)
· WS-X4148-RJ—Cisco Catalyst 4500 10/100 模块,48个端口(RJ-45)
· WS-X4148-RJ21—Cisco Catalyst 4500 10/100 模块,48端口电信(4×RJ-21)
· WS-X4148-RJ21V—Cisco Catalyst 4500 PoE 802.3af 10/100,48端口(RJ-21)
· WS-X4148-RJ45V—Cisco Catalyst 4500思科预标准10/100,48端口(RJ-45)
· WS-X4248-RJ45V—Cisco Catalyst 4500 PoE 802.3af 10/100,48端口(RJ-45)
· WS-X4232-GB-RJ—Cisco Catalyst 4500 32端口 10/100 (RJ-45),2个千兆位以太网(GBIC)模块
· WS-X4232-RJ-XX—Cisco Catalyst 4500 32端口10/100(RJ-45),加上模块化上行连接插槽
· WS-X4302-GB—Cisco Catalyst 4500千兆位以太网模块,2个端口(GBIC)
· WS-X4306-GB—Cisco Catalyst 4500千兆位以太网模块,6 个端口(GBIC)
· WS-X4418-GB—Cisco Catalyst 4500千兆位以太网模块,服务器交换,18个端口(GBIC)
· WS-X4424-GB-RJ45—Cisco Catalyst 4500 24端口10/100/1000模块(RJ-45)
· WS-X4448-GB-LX—Cisco Catalyst 4500 48端口1000BASE-LX(SFP)
· WS-X4448-GB-RJ45—Cisco Catalyst 4500 48端口10/100/1000模块(RJ-45)
· WS-X4548-GB-RJ45—Cisco Catalyst 4500 增强48端口10/100/1000模块(RJ-45)
· WS-X4548-GB-RJ45V—Cisco Catalyst 4500 PoE 802.3af 10/100/1000,48端口(RJ-45)
· WS-U4504-FX-MT—Cisco Catalyst 4500 快速以太网上行连接子卡,4 端口100BASE-FX (MT-RJ)
· WS-X4604-GWY—Cisco Catalyst 4500接入网关模块,带IP和防火墙软件
· WS-X4124-FX-MT—Cisco Catalyst 4000 快速以太网交换模块, 24 端口100BASE-FX(MT-RJ)
· WS-G5483—Cisco 1000BASE-T GBIC
· WS-G5484—Cisco 1000BASE-SX短波长GBIC (只对多模)
· WS-G5486—Cisco 1000BASE-LX/LH长途GBIC (单模或多模)
· WS-G5487—Cisco 1000BASE-ZX超长途GBIC (单模)
Cisco 粗波分复用(CWDM)GBIC 解决方案
适用于高密度企业级布线室的Supervisor Engine
概述
Cisco Catalyst 4500 Supervisor Engine V不仅可以继续提供以前的Catalyst 4500系列Supervisor Engine所支持的无阻塞的、强大的第2/3/4层交换,还可以提供额外的性能、特性和吞吐量,从而进一步加强对融合的数据、语音和视频网络的永续性控制,并通过高可用性为企业和城域以太网客户提供业务永续性。Cisco Catalyst 4500系列能够将对智能网络服务的控制力从骨干网扩展到网络边缘,包括精确QoS(服务质量)、互联网安全和网络管理。
因为Cisco Catalyst 4500系列采用了模块化体系结构,因而可以提供可扩展性、灵活性和投资保护,以及一种“按照增长情况收费”的经营模式,从而降低了运营费用和资本开支。Supervisor Engine V向后兼容现有的所有Cisco Catalyst 4500系列线路卡,并可以支持Cisco Catalyst 4503、4506、4507R、4510R和4006机箱。
在部署于Catalyst 4510R中时,Cisco Catalyst 4500 Supervisor Engine V可以为永续性第2/3/4层路由提供端口可扩展性,从而可以满足企业市场的要求。Cisco Catalyst 4500 Supervisor Engine V专门针对企业布线室、分支机构骨干网或者第三层分发点而设计,可以提供足够的性能和可扩展性,处理今天和未来的网络应用。Cisco Catalyst 4500 Supervisor Engine V兼容广泛部署的Cisco Catalyst 4006机箱、Cisco Catalyst 4500机箱和线路卡,因而有助于延长这些产品的部署时间,从而进一步加强模块化的Cisco Catalyst 4500系列的可扩展性。
表1 Supervisor Engine IV和V之间的区别
特性 |
Supervisor Engine V |
Supervisor Engine IV |
机箱支持 |
Cisco Catalyst 4006、4503、4506、4507R和4510R |
Cisco Catalyst 4006、4503、4506和4507R |
冗余支持 |
支持(只限Cisco Catalyst 4507R和4510R) |
支持(只限Cisco Catalyst 4507R) |
冗余模式下的活跃GE上行连接 |
4 |
2 |
交换容量 |
96Gbps |
64Gbps |
吞吐率 |
72Mpps |
48Mpps |
多层交换 |
全面的第2/3/4层服务和路由 |
全面的第2/3/4层服务和路由 |
(E)IGRP,OSPF,BGP,ISIS |
支持 |
支持 |
DBL(动态缓存限制):拥塞避免功能 |
支持 |
支持 |
QoS共享 |
在所有端口上支持 |
只在无阻塞千兆位端口上支持 |
广播压缩 |
硬件1 |
软件2 |
QinQ |
基于硬件 |
直通式 |
NetFlow支持 |
支持 |
支持 |
最低软件要求 |
Cisco IOS 12.2(18)EW 或者更高版本 |
Cisco IOS 12.1(12c)EW 或者更高版本 |
CPU |
400MHz |
333MHz |
SDRAM |
512MB |
512MB |
活跃VLAN |
4K |
4K |
组播条目 |
28K(L3)16K(L2) |
28K(L3)16K(L2) |
STP例程 |
3K |
3K |
SVI |
4K |
4K |
NVRAM |
支持(512KB) |
支持(512KB) |
IGMP监听 |
支持(16k) |
支持(16k) |
1. 所有端口上的硬件性能。
Supervisor Engine V可以在单机箱非冗余模式下,部署于Cisco Catalyst 4006、4503、4506、4507R和4510R中。在Cisco Catalyst 4507R/4510R中,它也可以采用冗余模式(只限插槽1和插槽2)。
表2 Cisco Catalyst 4500 Supervisor Engine V在每种机箱中的性能
特性 |
Cisco Catalyst 4503机箱 |
Cisco Catalyst 4006机箱 |
Cisco Catalyst 4506机箱 |
Cisco Catalyst 4507R机箱 |
Cisco Catalyst 4510R机箱 |
Supervisor Engine V(WS-X4516) |
支持28Gbps,21Mpps |
支持64Gbps,48Mpps |
支持64Gbps,48Mpps |
支持68Gbps,51Mpps |
支持96Gbps,72Mpps |
1. 如果在4510R机箱中使用Supervisor Engine V,插槽10(辅助插槽)将支持线路卡——2端口GBIC(WS-X4302-GB)和接入网关模块(WS-X4604-GWY)——的一个子集。这是因为Supervisor Engine V的交换容量的限制,而不是4510R机箱的限制。未来的Supervisor Engine将允许插槽10支持任何线路卡。
可以提供业务永续性的Supervisor Engine V冗余特性
Cisco Catalyst 4510R和4507R机箱通过Supervisor Engine IV或者V提供了一种可选的1+1冗余Supervisor功能,因而具有很高的永续性。一个Supervisor Engine IV/V被设置为主(激活)Supervisor,负责正常状况下的系统运行。另外一个(次)Supervisor充当备用Supervisor,负责监控主Supervisor的运行。
利用Cisco Catalyst 4510R中的Supervisor Engine V实现的冗余机制与Cisco Catalyst 6500系列交换机所采用的冗余机制相同。当主Supervisor发生故障时,次Supervisor就会承担起机箱的控制功能。这种机制可以防止在主和次Supervisor之间摇摆不定。如果两个Supervisor都发生故障,系统将会向网络监控软件发出警报。此外,这种Supervisor设计允许在不中断系统正常运行的情况下对Supervisor板进行热插拔。Supervisor切换可以通过软件进行,或者由用户通过控制台或简单网络管理协议(SNMP)进行。
可预测的性能和可扩展性
Cisco Catalyst 4500 Supervisor Engine V可以提供一个96Gbps的交换矩阵,并为第2层到第4层流量提供72Mpps的硬件转发速率。交换性能与路由条目的数量和所启用的第3层、第4层服务无关。基于硬件的思科快速转发路由架构有助于提高可扩展性和性能。思科快速转发架构可以支持高速的搜索,同时可以确保必要的稳定性和可扩展性,以满足未来的需求。
Cisco Catalyst 4500系列针对多媒体应用进行了专门的优化,所以本身可以提供先进的组播支持功能。与Supervisor Engine IV一样,Supervisor Engine V可以支持独立于协议的组播(PIM)、特定来源组播(SSM)和实际通用组播(PGM),从而能够为终端用户提供更高的可扩展性,以便更好地支持多媒体应用。Supervisor Engine V还可以通过硬件支持互联网群组管理协议(IGMP)监听,通过允许一个交换机动态地向一个组播群组添加或者去除主机,提升性能和降低网络流量。
集成化的Cisco IOS软件交换解决方案
Cisco Catalyst 4500 系列Supervisor Engine V支持Cisco IOS软件,让用户可以在他们的路由和交换基础设施中部署一个统一的网络操作系统,从而大大简化了管理任务。业界领先的Cisco IOS软件可以将各种用于提供可扩展性、带宽管理、安全服务、网络永续性和可管理性的功能集成到Cisco Catalyst 4500系列中。Cisco IOS软件可以提供投资保护,并能将第2层、第3层和第4层服务紧密地集成到一个统一的配置文件和操作系统中。
具有QoS(服务质量)和全面的流量管理功能的智能化网络服务
Cisco Catalyst 4500 系列Supervisor Engine V可以提供出色的每端口QoS功能,以确保用一种最佳的方式对网络流量进行分类、排序和调度,从而有效地处理需要大量带宽的多媒体应用、实时性要求很高的应用(语音)和关键任务型应用。Supervisor Engine V可以对输入的分组进行分类、监管和标记,从而使管理员可以区分不同类型的流量,并执行相应的策略。数据流量的先后顺序由共享、整形和严格的优先级设置决定。Supervisor Engine V还支持DBL(动态缓存限制)——一种有助于避免拥塞的功能。
全面的管理
Cisco Catalyst 4500 系列Supervisor Engine V只需通过一个单一的控制台端口和一个IP地址就可以管理系统的所有功能。Cisco Catalyst 4500 系列Supervisor Engine V可以通过SNMP、Telnet客户端、Bootstrap协议(BOOTP)和小型文件传输协议(TFTP)进行远程带内管理。通过一个连接到控制台接口的终端或者调制解调器,可以支持对本地或者远程带外管理。它还支持Smartports Macro,这是一个可以简化以太网关键特性配置的Catalyst解决方案。
Cisco Catalyst 4500 系列Supervisor Engine V提供了一组全面的管理工具,从而可以提供网络中所需的可见度和控制能力。利用CiscoWorks解决方案,用户可以配置和管理Cisco Catalyst交换机,对设备、虚拟LAN(VLAN)、流量和策略进行端到端的管理。LAN管理解决方案包提供了一些诸如CiscoWorks Resource Manager Essentials和Cisco View这样的工具。这些基于Web的管理工具可以提供多种服务,包括自动库存搜集、软件部署、方便地跟踪网络的变化、查看设备的可用性,以及迅速地隔离故障情况等。
增强的安全性
Cisco Catalyst 4500系列Supervisor Engine V可以利用802.1x、终端访问控制器访问控制系统(TACACS+)、远程访问拨号用户服务(RADIUS)等协议对用户进行身份认证。它还可以利用Secure Shell(SSH 版本1和版本2)协议和SNMPv3保障远程接入和网络管理的安全。Cisco Catalyst 4500 系列Supervisor Engine V还可以提供多种网络流量安全功能。它可以根据用于定义安全策略的访问列表进行基于硬件的过滤。它还可以根据源和目的地的IP地址,或者TCP/用户数据报协议(TCP/UDP)端口对分组进行过滤,从而可以限制用户对网络的一些敏感部分的访问。它有助于防止中间人攻击和IP伪装。所有ACL搜索都通过硬件完成;因此,在网络中实现基于ACL的安全性的同时,不会对线速的转发和路由性能造成任何影响。
支持动态ARP检测
因为一个恶意用户相对而言可以比较轻松地破坏同一个VLAN上的其他主机的ARP表,Cisco Catalyst 4500系列Supervisor Engine V可以支持动态ARP检测。在一个典型的攻击中,恶意用户可能会向同一个子网上的其他主机主动发送ARP应答(不必要的ARP分组),其中包含了攻击者的MAC地址和缺省网关的IP地址。这种ARP破坏行为会导致多种“中间人”攻击,从而对网络的安全构成严重的威胁。动态ARP检测可以拦截不可靠端口上的所有ARP请求和应答。它将验证每个被拦截的分组的IP-MAC对应关系。动态ARP检测可以通过不向同一个VLAN上的其他端口转发无效的ARP应答,避免中间人攻击。这个解决方案不需要对终端用户或者主机的配置进行任何改动。