cisco思科交换机产品手册

cisco思科交换机产品手册

ID:14629057

大小:718.39 KB

页数:62页

时间:2018-07-29

上传者:U-3183
cisco思科交换机产品手册_第1页
cisco思科交换机产品手册_第2页
cisco思科交换机产品手册_第3页
cisco思科交换机产品手册_第4页
cisco思科交换机产品手册_第5页
资源描述:

《cisco思科交换机产品手册》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

系统集成部培训----CISCO交换机产品线演讲人:*******培训时间:2008年5月 ←返回目录★CISCO交换机产品线★CiscoNexus7000系列交换机★Catalyst6500系列交换机★Catalyst4900系列交换机★Catalyst4500系列交换机★Catalyst3750系列交换机★Catalyst3750-E系列交换机★Catalyst3560系列交换机★Catalyst3560-E系列交换机★Catalyst2950系列交换机★Catalyst2960系列交换机★Catalyst2940系列交换机★Catalyst2918系列交换机★Catalyst2900系列交换机★CiscoME2400系列以太网接入交换机★CiscoME3400系列以太网接入交换机 CISCO交换机产品线 高端产品:CiscoNexus7000系列交换机、Catalyst6500系列交换机、Catalyst4900系列交换机、Catalyst4500系列交换机中端产品:Catalyst3750系列交换机、Catalyst3750-E系列交换机、Catalyst3560系列交换机、Catalyst3560-E系列交换机低端产品:Catalyst2950系列交换机、Catalyst2960系列交换机、Catalyst2940系列交换机、Catalyst2918系列交换机、Catalyst2900系列交换机、CatalystExpress500系列交换机电信运营交换机:CiscoME2400系列以太网接入交换机、CiscoME3400系列以太网接入交换机Cisco交换机产品线介绍 ←返回目录★CISCO交换机产品线★CiscoNexus7000系列交换机★Catalyst6500系列交换机★Catalyst4900系列交换机★Catalyst4500系列交换机★Catalyst3750系列交换机★Catalyst3750-E系列交换机★Catalyst3560系列交换机★Catalyst3560-E系列交换机★Catalyst2950系列交换机★Catalyst2960系列交换机★Catalyst2940系列交换机★Catalyst2918系列交换机★Catalyst2900系列交换机★CiscoME2400系列以太网接入交换机★CiscoME3400系列以太网接入交换机 CiscoNexus7000系列交换机CiscoNexus7000系列交换机 Cisco®Nexus7000系列交换机最大限度地集成了可扩展性和运营灵活性。CiscoNexus7000系列交换机是一个模块化数据中心级产品系列,适用于高度可扩展的万兆以太网网络,其交换矩阵架构的速度能扩展至15Tbps以上。它的设计旨在满足大多数关键任务数据中心的要求,提供永续的系统运营和无所不在的虚拟化服务。CiscoNexus7000系列建立在一个成熟的操作系统上,借助增强特性提供了实时系统升级,以及出色的可管理性和可维护性。它的创新设计专门用于支持端到端数据中心连接,将IP、存储和IPC网络整合到单一以太网交换矩阵之上。作为第一款下一代交换机平台,CiscoNexus7000系列10插槽机箱提供了集成永续性,以及专为数据中心可用性、可靠性、可扩展性和易管理性而优化的特性。CiscoNexus7000系列交换机介绍 在CiscoNX-OS软件的支持下,CiscoNexus7000系列10插槽机箱为数据中心提供了一系列丰富的特性,保证系统的永续运营。前后通风,带10个前面板接入的垂直模块插槽和一个集成电缆管理系统,能够支持新老数据中心的安装、运营和冷却。面向数据中心的高可靠性和最高可用性设计方法,所有接口和控制引擎模块都采取前面板接入,冗余电源、风扇和交换矩阵模块则完全采用后端接入,以确保维护过程中布线不受影响。系统采用两个专用控制引擎模块;可扩展、完全分布式的交换矩阵架构最多能容纳5个后端安装的交换矩阵模块,配合10插槽机型的机箱中板设计,整个系统能提供最高7Tbps的转发能力。拥有8个I/O模块插槽的CiscoNexus7000系列10插槽机箱最多支持256个万兆以太网或384个千兆以太网端口,能够满足最大型数据中心的部署需求。前后通风确保CiscoNexus7000系列10插槽机箱能用于数据中心,并满足热通道和冷通道部署要求,而不会增加复杂性。它分别采用两个系统风扇架和两个交换矩阵风扇架进行冷却。每个风扇架都配备有冗余风扇,独立变速风扇能随着周围温度自动调整,不仅降低了进行出色管理的设施的能耗,而且能实现最佳交换机运行状态。该系统为所有风扇架设计了冗余功能,进行热插拔时不会影响系统;如果一个风扇或风扇架发生故障,系统能继续运行,不会对冷却效果造成重大影响。集成电缆管理架能将所有电缆正确、整齐地放在一边或两边。系统拥有可选的空气过滤器,能确保流过系统的空气清洁。添加空气过滤器能满足NEBS要求。机箱顶端的一系列LED清晰地提供主要系统组件的状态显示,能提示操作员是否需要执行进一步的调查。这些LED负责报告电源、风扇、交换矩阵、控制引擎和I/O模块的状态。电缆管理盖和可选的模块前门能使安装在系统中的布线和模块不受意外事件的影响。透明的前门使客户能够查看布线、模块指示灯和状态指示灯情况。CiscoNexus7000系列交换机特性和优势 CiscoNexus7000系列交换机产品规格项目说明产品兼容性支持所有Nexus7000系列模块软件兼容性CiscoNX-OS4.0或更高版本(最低要求)选项空气过滤器可锁定的机箱前门性能通过控制引擎和交换矩阵模块,提供480Mpps(IPv4单播)的包转发能力可靠性和可用性故障间平均时间(MTBF):264,552小时所有冗余组件支持热插拔(OIR):控制引擎、交换矩阵、电源和风扇架MIB支持SNMP3、2c和1;如需详细的MIB支持信息,请参见CiscoNX-OS软件版本说明网络管理思科数据中心网络管理器(DCNM)4.0CiscoVFrameDataCenter1.2编程界面XMLCLICiscoDCNM4.0Web服务物理尺寸可用机架空间:21个机架单元(21RU)10插槽机箱:2个专用控制引擎和8个I/O模块5个交换矩阵模块插槽3个电源插槽尺寸(长x宽x高):36.5x17.3x33.1英寸(92.7x43.9x84.1厘米)包括电缆管理架和机箱门的机箱高度是38英寸(96.5厘米)设备安装在一个标准的19英寸(482.6毫米)EIA机架上重量纯机箱:200磅(90公斤)完全配置:500磅(227公斤)电源要求:110到240VAC环境参数空气流通方向:前后上下流通工作温度:32到104°F(0到40°C)工作相对湿度:5到90%,非冷凝工作高度:–500到13,123英尺(机构认证为0-6500英尺)地震:Zone4,GR63楼面荷载:每平方英尺190磅工作振动GR63,Section5.4.2ETS300019-1-3,Class3.1,Section5.5存放的海拔高度:1000到30,000英尺存放温度:–40到158°F(–40到70°C)存放相对湿度:5到95%,非冷凝热耗散:最大12,000W/机箱(实际耗散较低,视机箱配置而定)安全UL/CSA/IEC/EN60950-1AS/NZS60950 CiscoNexus7000系列交换机订购信息产品名称产品编号系统CiscoNexus7000系列10插槽机箱,包括风扇架,无电源N7K-C7010CiscoNexus7000系列10插槽机箱,包括风扇架,无电源N7K-C7010=CiscoNexus7000系列—10插槽系统风扇架,备件N7K-C7010-FAN-SCiscoNexus7000系列—10插槽交换矩阵风扇架,备件N7K-C7010-FAN-F=CiscoNexus7000系列附件CiscoNexus7010-空气过滤器N7K-C7010-AFLT=CiscoNexus7000-机架安装工具N7K-RMK=CiscoNexus7010-EMI入口屏幕工具N7K-C7010-EMI-SC=CiscoNexus7010前门顶部区域—包括电缆管理工具N7K-C7010-FD-TOP=CiscoNexus7010前门—工具N7K-C7010-FD-MB=CiscoNexus7000底部支持工具N7K-BSK=空白面板盖CiscoNexus7000系列控制引擎空白插槽盖N7K-SUP-BLANK=CiscoNexus7000系列模块空白插槽盖N7K-MODULE-BLANK=CiscoNexus7010机箱电源空白插槽盖N7K-PS-BLANK=CiscoNexus7010交换矩阵模块空白插槽盖N7K-FAB-BLANK=CiscoNexus7000系列网络时钟卡空白插槽盖N7K-CLK-BLANK= CiscoNexus7000系列交换机引擎板CiscoNexus7000系列交换机是一个模块化数据中心级产品系列,适用于高度可扩展的万兆以太网网络,其交换矩阵架构的速度能扩展至15Tbps以上。它的设计旨在满足大多数关键任务数据中心的要求,提供持续的系统运营和无所不在的虚拟化服务。CiscoNexus7000系列建立在一个成熟的操作系统上,借助增强特性提供了实时系统升级,以及出色的可管理性和可维护性。它的创新设计专门用于支持端到端数据中心连接,将IP、存储和IPC网络整合到单一以太网交换矩阵之上。CiscoNexus7000系列控制引擎模块的设计目的是为CiscoNexus7000系列机箱提供可扩展的控制平面和管理功能。它采用了一个双核处理器,通过双核的灵活性和强大功能来扩展控制平面。该控制引擎能够控制第二层和第三层服务、冗余功能、配置管理、状态监控、电源和环境管理等。它集中协调所有线卡对于系统交换矩阵的使用。借助完全分布式的转发架构,控制引擎能够透明升级到更高转发容量的I/O和交换矩阵模块。此控制引擎包括一个创新、专用的连接管理处理器(CMP),能够对整个系统进行远程管理和故障排除。一个全冗余系统由两个控制引擎构成,一个控制引擎模块为主用设备,另一个采用热备用模式,在数据中心级产品中提供了出色的高可用性特性。 项目说明产品兼容性CiscoNexus7000系列交换机软件兼容性CiscoNX-OS4.0或更高版本(最低要求)卡,端口和插槽每系统两个控制引擎模块,提供高可用性接口控制引擎管理端口:10/100/1000-Mbps以太网端口,支持通过MAC安全提供的内部加密(IEEE802.1AE)CMP管理端口:10/100/1000-Mbps以太网端口控制台串行端口:RJ45连接器辅助串行端口:RJ45连接器3个USB端口:2个主机端口和1个设备端口,用于外设内存DRAM:4GB闪存:2GBNVRAM:2Mb备用电池选项可擦除存储;2个外部II型小型闪存插槽:日志(8GB)扩展(2GB)可靠性和可用性平均无故障时间(MTBF):79,725小时在线插拨(OIR)MIB支持SNMP3、2c和1;详细的MIB支持信息请参见CiscoNX-OS软件版本说明网络管理思科数据中心网络管理器(DCNM)4.0CiscoVFrameDataCenter1.2编程界面可扩展标记语言(XML)可编程命令行界面(CLI)CiscoDCNM4.0Web服务物理尺寸在一个CiscoNexus7000系列机箱中占用一个控制引擎插槽尺寸(HxWxD):1.2x15.3x21.9英寸(3.0x38.9x55.6厘米)重量:10磅(4.5公斤)环境参数工作温度:32到104°F(0到40°C)工作相对湿度:5到90%,非冷凝存储温度:–40到158°F(–40到70°C)存储相对湿度:5到95%,非冷凝CiscoNexus7000系列交换机引擎板规格 CiscoNexus7000系列交换机引擎板特性优势特性优势控制引擎高性能双核IntelXeon处理器多线程操作系统运行于一个专用双核处理器之上。这一灵活的双核设计能够为控制平面提供最高处理功能和增强可靠性。高可用性两个运行于主用和备用模式、支持基于状态的故障切换的控制引擎能够提高系统总体可用性。为每个交换矩阵和I/O模块插槽提供永续专用连接到每个模块和交换矩阵的双冗余以太网带外信道为控制平面和线卡处理器间的通信提供了永续性。集中协调器通过交换矩阵提供的双主用方式的流量控制有助于确保无丢包的透明切换。虚拟输出队列具有服务质量(QoS)感知功能、无丢包的交换矩阵避免了线头阻塞问题。支持思科媒体访问控制安全特性(IEEE802.1AE)的管理端口能够安全地访问交换机管理(FCS时暂不提供)嵌入式数据包分析器这一先进的集成故障排除工具使用户无需专用协议分析器,并能更快解决控制平面问题。前面板LEDLED以可视方式表示控制引擎ID、主用或备用状态、电源管理,以及小型闪存上的活动。识别(ID)LED管理员使用信号灯功能,能清楚地识别机箱和控制引擎模块。USB端口这些端口能访问USB闪存设备,上载和恢复软件镜像。日志和扩展闪存能使用可擦除设备来支持日志和软件镜像。小型闪存插槽盖此插槽盖能防范意外损害或拆除。CMP专用运行环境通过独立的远程系统管理和监控功能,支持系统的无人值守管理。监控控制引擎状态,进行重启利用远程监控,无需独立终端服务器设备即能进行带外管理。在保留带外以太网连接的同时进行系统重启减少了系统维护期间对于现场支持的需要。能远程查看启动时间信息在整个启动过程期间提供全面可视性,能够简化远程运营。能完全关闭系统电源和重启无需本地操作员干预,即能重启设备电源。登录验证通过验证能安全接入带外管理环境。访问控制引擎日志对于关键日志信息的访问能够迅速检测和防御潜在系统问题。能对控制引擎进行完全控制台控制为操作环境提供了全面控制功能。专用前面板LEDLED能清楚地识别独立于控制引擎的CMP状态。 CiscoNexus7000系列交换机业务板CiscoNexus7000系列48端口10/100/1000以太网模块Cisco®Nexus7000系列48端口10/100/1000以太网模块(参见图1)是一种高度可扩展的模块,是为提高关键任务以太网网络性能而设计的。CiscoNexus7000系列交换机是一个模块化数据中心级产品系列,适用于高度可扩展的万兆以太网网络,其阵列架构的速度能扩展至15Tbps以上。它的设计旨在满足大多数关键任务数据中心的要求,提供持续的系统运营和无所不在的虚拟化服务。CiscoNexus7000系列建立在一个成熟的操作系统上,借助增强特性提供了实时系统升级,以及出色的可管理性和可维护性。它的创新设计专门用于支持端到端数据中心连接,将IP、存储和IPC网络整合到单一以太网交换矩阵之上。 CiscoNexus7000系列交换机业务板CiscoNexus7000系列32端口10Gb以太网模块,80Gb阵列Cisco®Nexus7000系列32端口10Gb以太网模块(参见图1)是一种高度可扩展的高密度模块,是为提高关键任务以太网网络性能而设计的。CiscoNexus7000系列交换机是一个模块化数据中心级产品系列,适用于高度可扩展的万兆以太网网络,其交换矩阵架构的速度能扩展至15Tbps以上。它的设计旨在满足大多数关键任务数据中心的要求,提供持续的系统运营和无所不在的虚拟化服务。CiscoNexus7000系列建立在一个成熟的操作系统上,借助增强特性提供了实时系统升级,以及出色的可管理性和可维护性。它的创新设计专门用于支持端到端数据中心连接,将IP、存储和IPC进程间通信网络整合到单一以太网交换矩阵之上。 CiscoNexus7000系列交换机业务板CiscoNexus700010插槽交换矩阵模块Cisco®Nexus7000系列交换机构成了一个模块化数据中心级产品系列,适用于高度可扩展的万兆以太网网络,其交换矩阵架构的速度可扩展至15Tbps。它的设计宗旨是为满足大多数关键任务数据中心的要求,提供持续的系统运营和虚拟化、无所不在的服务。CiscoNexus7000系列建立在一个成熟的操作系统上,其增强特性提供了实时系统升级,以及出色的可管理性和可维护性。它的创新设计专门用于支持端到端数据中心连接,它将IP、存储和IPC网络整合到单一以太网交换矩阵上。适用于CiscoNexus7000系列10插槽机箱的CiscoNexus700010插槽交换矩阵模块(参见图1)是一个独立的交换矩阵模块,为每个I/O和管理引擎模块插槽提供并行交换矩阵信道。最多能够同时共用5个激活的交换矩阵模块,提供每插槽高达230Gbps的带宽。通过并行转发架构,这些第一代模块能实现超过4.1Tbps的系统容量。此交换矩阵模块为I/O模块上的完全分布式转发提供了中央交换组件。 ←返回目录★CISCO交换机产品线★CiscoNexus7000系列交换机★Catalyst6500系列交换机★Catalyst4900系列交换机★Catalyst4500系列交换机★Catalyst3750系列交换机★Catalyst3750-E系列交换机★Catalyst3560系列交换机★Catalyst3560-E系列交换机★Catalyst2950系列交换机★Catalyst2960系列交换机★Catalyst2940系列交换机★Catalyst2918系列交换机★Catalyst2900系列交换机★CiscoME2400系列以太网接入交换机★CiscoME3400系列以太网接入交换机 Catalyst6500系列交换机CiscoCatalyst6500系列交换机 CiscoCatalyst6500系列适用于希望降低总体拥有成本的企业和服务供应商,在一系列机箱配置和LAN/WAN/MAN接口上提供了可扩展性能和端口密度。CiscoCatalyst6500系列拥有3、6、9和13插槽机箱,以及无与伦比的集成服务模块范围,包括多千兆位网络安全、内容交换、电话和网络分析模块。由于在所有CiscoCatalyst6500系列机箱中采用了拥有通用模块组和操作系统软件的前瞻性架构,CiscoCatalyst6500系列提供了高水平的运营一致性,可以优化IT基础设施,增强投资回报。从48至576个10/100/1000端口或1152个10/100端口的以太网布线室,到支持192条1-Gbps或32个10-Gbps中继线的每秒数亿转发速率的网络核心,CiscoCatalyst6500系列利用冗余路由和转发引擎间的状态化故障转换功能,提供了理想的平台功能,大幅度延长了网络正常运营时间。凭借多个值得信赖的业界首创和领先的特性,CiscoCatalyst6500系列可以支持3代模块,从而进一步证实了Catalyst6500的价值和思科的创新承诺。思科新一代Catalyst6500系列模块和SupervisorEngine720采用了11种思科开发的全新特定应用集成线路(ASCI)-巩固了思科在联网业界的领先地位,提供了无与伦比的投资保护功能。CiscoCatalyst6500系列交换机介绍 CiscoCatalyst6500系列交换机特性及优势无与伦比的投资保护能力最长的网络正常运行时间--利用平台、电源、控制引擎、交换矩阵和集成网络服务冗余性提供1~3秒的状态故障切换,提供应用和服务连续性统一在一起的融合网络环境,减少关键业务数据和服务的中断。全面的网络安全性--将切实可行的数千兆位级思科安全解决方案集成到现有网络中,包括入侵检测、防火墙、VPN和SSL。可扩展性能--利用分布式转发体系结构提供高达400Mpps的转发性能。能够适应未来发展并保护投资的体系结构--在同一种机箱中支持三代可互换、可热插拔的模块,以提高IT基础设施利用率,增大投资回报,并降低总体拥有成本;操作一致性--3插槽、6插槽、9插槽和13插槽机箱配置使用相同的模块、CiscoIOSSoftware、CiscoCatalystOperatingSystemSoftware以及可以部署在网络任意地方的网络管理工具。卓越的服务集成和灵活性--将安全和内容等高级服务与融合网络集成在一起,提供从10/100和10/100/1000以太网到万兆以太网,从DS0到OC-48的各种接口和密度,并能够在任何部署项目中端到端地执行。在端到端CiscoCatalyst6500系列部署中的操作一致性3插槽、6插槽、9插槽和13插槽机箱配置使用相同的模块、软件和网络管理工具可部署在网络的任意地方--从布线室到核心、数据中心和广域网边缘为降低备件和培训成本,与Cisco7xxx路由器系统使用相同的广域网端口适配器(PA)用户可以自行选择所有控制引擎上支持的CiscoIOSSoftware和CiscoCatalystOperatingSystem,确保顺利地从CiscoCatalyst5000系列、Cisco7500系列移植到CiscoCatalyst6500系列。提高网络正常运行时间,提高网络弹性提供数据包丢失保护,能够从网络故障中快速恢复能够在冗余控制引擎间实现快速的1~3秒状态故障切换提供可选的高性能CiscoCatalyst6500系列SupervisorEngine720、无源背板、多引擎的冗余;并可利用CiscoEtherChannel?技术、IEEE802.3ad链路汇聚、IEEE802.1s/w和热备份路由器协议/虚拟路由器冗余协议(HSRP/VRRP)达到高可用性集成式高性能的网络安全性和网络管理数千兆位防火墙模块--提供接入保护高性能入侵检测系统(IDS)模块--提供入侵检测保护千兆位网络分析模块--提供可管理性更高的基础设施和全面的远程超级(RMON)支持高性能SSL模块--提供安全的高性能电子商务流量终结千兆位VPN和基于标准的IPSecurity(IPSec)模块--降低的互联网和内部专网的连接成本。能感知网络内容和网络应用的第2~7层交换服务集成式内容交换模块(CSM)能够为CiscoCatalyst6500系列提供功能丰富的高性能的服务器和防火墙网络负载平衡连接,以提高网络基础设施的安全性、可管理性和强大控制集成式数千兆位的SSL加速模块与CSM结合在一起,能提供高性能的电子商务解决方案集成式数千兆位的防火墙和CSM能提供安全的高性能数据中心解决方案基于网络的应用识别(NBAR)等软件特性可提供增强网络管理和QoS控制机制。可扩展的性能利用分布式CiscoExpressForwardingdCEF720平台提供业界最高的交换机性能--400Mpps支持多种CiscoExpressForwarding(CEF)实现方式和交换矩阵速率。在布线室、核心、数据中心、广域网边缘部署以及电信运营商网络均可提供最优配置。 CiscoCatalyst6500系列交换机特性及优势丰富的第3层网络服务多协议第3层路由支持满足了传统的网络要求,并能够为企业网络提供平滑的过渡机制硬件支持的从企业级到电信运营商级的大规模路由表硬件支持IPv6,并提供高性能的IPv6服务在硬件中提供MPLS及MPLS/VPN的支持,可应用在高速电信运营商的网络核心和城域以太网,提供丰富的MPLS服务。增强的数据、语音和视频服务在所有CiscoCatalyst6500系列平台上提供集成式IP通信提供10/100和10/100/1000接口模块,借助在接口模块内增加电源子卡就可让这些接口模块提供在线的电源,提供IEEE802.3af的支持,保护今天的投资提供高密度的T1/E1和FXS的VoIP语音网关接口,可与公共电话网(PSTN)、传统的电话、传真和PBX连接,提供VoIP服务。支持高性能的IP组播视频和音频应用提供一个统一管理的、经济的、可灵活扩展的网络。最高的接口灵活性、可扩展性和端口密度满足大型关键业务布线室、企业核心层和分布层需要的端口密度和接口类型每台设备可提供576个支持语音的,具有在线电源的10/100/1000M铜线接口提供192个GBIC千兆位以太网接口率先推出业界第一个万兆以太网接口,和可提供高密度的OC-3POS接口的通道化的OC-48接口。通过系列FlexWAN模块上使用Cisco7xxx系列端口适配器(PA),CiscoCatalyst6500可支持T1/E1~OC-48广域网接口,具有很高的投资保护能力机箱从3插槽(6503)、6插槽(6506)、9插槽(6509)到13插槽(6513)。高速广域网接口提供与其它核心路由器兼容的高速广域网、ATM和SONET接口单一平台实现广域网汇聚以及园区网和城域连接管理最高投资保护高度灵活的模块化体系结构,在同一机箱内支持多代模块互操作所有引擎上都支持CiscoIOSSoftware和CiscoCatalystOperatingSystemSoftware10/100Mbps和10/100/1000Mbps以太网模块可现场升级为随线供电的模块,可让用户在需要时升级实现IP电话技术和无线局域网连接可在各种应用场合中添加的不断推出的网络服务模块包括CiscoCatalyst6500系列网络安全性、内容交换和语音功能未来的模块将进一步提高性能、端口密度,并推出其它服务适用于城域以太网广域网服务802.1Q和802.1Q隧道(QinQ)提供点到点和点到多点以太网服务EoMPLS的功能提供了VLAN的透传功能,大幅提升MPLS骨干网中的以太网服务扩展能力通过在第2层和第3层QoS功能中提供速率限制和流量整形,可在城域以太网服务中提供分级的带宽服务增强的生成树协议、IEEE802.1s、IEEE802.1w和CiscoEtherChannelIEEE802.3ad链路汇聚功能提供了网络超高的可用性。 CiscoCatalyst6500系列交换机规格特性CiscoCatalyst6500系列系统特性机箱配置3插槽6插槽9插槽9个垂直插槽13插槽背板带宽32Gbps共享总线256Gbps交换矩阵720Gbps交换矩阵第三层转发性能Supervisor1MSFC:15MppsSupervisor2MSFC:210MppsSupervisor720:400Mpps操作系统CatalystOS(CatOS)CiscoIOSCatOS/IOS混合配置冗余交换管理引擎支持,支持状态化故障切换冗余部件电源(1+1)交换矩阵(1+1)可更换时钟可更换风扇架高可用性特性网关负载均衡协议(GLBP)热备份路由器协议(HSRP)跨多模块EtherChannel快速生成树多生成树每VLAN快速生成树快速收敛的第三层协议最高系统端口密度10/100/1000以太网10/100快速以太网100-BASE-FX千兆位以太网(GBIC) 10千兆位以太网(XENPAK)576个端口,都支持馈线电源1152个端口,都支持馈线电源288个端口194个端口(在交换管理引擎上提供了2个端口)32个端口集成WAN模块FlexWAN(DS0到OC-3) OC-3POS端口OC-12POS端口OC-12ATM端口OC-48POS/DPT端口12个模块,带24个端口适配器192482424PSTN接口数字T1/E1中继端口FXS接口 高级服务模块216864千兆位防火墙千兆位VPN高性能入侵检测千兆位内容交换模块高性能SSL端接千兆位内容服务网关 CiscoCatalyst6500系列端口密度信息、WAN模块和接口最高系统端口密度(包括交换管理引擎端口)Catalyst6503Catalyst6503-ECatalyst6506和6506-ECatalyst6509和6509-ECatalyst6509-NEB和6509-NEB-ACatalyst6513万兆以太网(XENPAK)2820323220千兆以太网(小型可插拔[SFP]光端口)898242386384410千兆以太网(千兆接口转换器[GBIC])34348213013019410/100/1000以太网979724138538557710/100快速以太网1921924807687681152100BASE-FX9696240384384576FlexWAN(DS-0到OC-3)2个模块,带4个端口适配器2个模块,带4个端口适配器5个模块,带10个端口适配器8个模块,带16个端口适配器8个模块,带16个端口适配器12个模块,带24个端口适配器集成化WAN模块OC-3POS端口161640646496OC-12POS端口8820323248OC-12ATM端口4410161624OC-48POS/动态分组传输(DPT)端口4POS4POS10POS16POS16POS24POS2DPT2DPT5DPT8DPT8DPT12DPTPSTN接口数字式T1/E1中继接口363690144144216FXS接口144144360576576864 CiscoCatalyst6500系列交换控制引擎监控引擎性能/特性建议使用的部署SupervisorEngine720400Mpps,720Gbps企业核心、分布层和数据中心2-4层分布式CiscoExpressForwarding支持新推出的加速CiscoExpressForwarding720接口模块和分布式CiscoExpressForwarding720接口模块SupervisorEngine2策略特性卡(PFC2)多层交换特性卡2(MSFC2)15Mpps,32Gbps集中式2-4层转发增强的安全性和服务质量(QoS)企业分布层、数据中心和WAN边缘SupervisorEngine1APFCMSFC215Mpps,32Gbps分布层和核心层集中式2-4层转发增强的安全性和服务质量(QoS)SupervisorEngine2PFC230Mpps,256Gbps适用于布线室和数据中心接入集中式2层转发和3-4层服务增强的安全性QoSSupervisorEngine1APFC15Mpps,32Gbps企业布线室集中式2层转发和3-4层服务增强的安全性QoSSupervisorEngine1A2GE15Mpps,32Gbps重要布线室集中式2层转发 CiscoCatalyst6500系列交换机控制引擎的特性对比特性SupervisorEngine720SupervisorEngine32SupervisorEngine2SupervisorEngine1A(仅限CiscoCatalyst6500系列)EOS-3/25/2005上行链路2个千兆以太网端口-1个基于千兆接口转换器(GBIC),1个可以设置为基于GBIC或者基于10/100/1000RJ-458个千兆以太网SFP端口+1个10/100/1000RJ-45端口或者2个10Gb以太网XENPAK端口+1个10/100/1000RJ-45端口2个千兆以太网GBIC端口2个千兆以太网GBIC端口上行链路队列结构Tx1p2q2tRx1p1q4t512KB缓存/端口Tx1p3q8tRx2q8t9.5MB缓存/GE端口100MB缓存/10GE端口Tx1p2q2tRx1p1q4t512KB缓存/端口Tx1p2q2tRx1p1q4t512KB缓存/端口上行链路端口调度机制WRRDWRR或者SRRWRRWRRUSB端口无2个USB2.0端口-1个主机端口,1个设备端口无无电源自开关不支持,只支持电源开关线卡支持-可以通过控制台端口远程开关电源不支持,只支持电源开关线卡不支持,只支持电源开关线卡背板720Gbps集成化交换矩阵32Gbps共享总线32Gbps共享总线,或者256MbpsSFM32Gbps共享总线性能对于思科快速转发接口模块,最高可达400Mpps15MppsIPv4服务不采用SFM时15Mpps采用SFM,不采用分布式转发卡(DFC)时,30Mpps采用SFM和DFC时最高可达210Mpps15Mpps思科快速转发支持支持,通过MSFC2A实现基于硬件的转发支持,通过MSFC2实现基于硬件的转发不支持,只支持基于流量的转发分布式思科快速转发支持,需配有DFC3不支持支持,需配有DFC不支持SPNVRAM2MB(SP)2MB(SP)512KB(SP)512KB(SP)SPDRAM缺省容量为512MB,在SupervisorEngine720和SupervisorEngine720-3B上可以升级到1GB;在SupervisorEngine720-3BXL上的缺省容量为1GB缺省容量为512MB,可以升级到1GB缺省容量为256MB,可以升级到512MB缺省容量为128MBSP板载闪存(BootFlash)64MB,可以升级到512MB、1GB256MB,通过内部小型闪存(在命令行界面中被视为一个启动盘)提供,可以升级到512MB、1GB32MB16MB可移除闪存小型闪存类型II—64、128和256MB;硬件可以支持512MB、1GB小型闪存类型II—64、128和256MB;硬件可以支持512MB、1GB;USBPCMCIA16、24和64MB;ATA64MBPCMCIA16、24和64MB;ATA64MB支持的机箱所有CiscoCatalyst6500系列机箱和Cisco7600系列机箱,配有第二代风扇架或者E系列风扇架,以及至少2500W的电源所有CiscoCatalyst6500系列机箱,配有第二代风扇架或者E系列风扇架,以及至少2500W的电源;Cisco7604,Cisco7606,Cisco7609和Cisco7613,配有高速风扇架所有CiscoCatalyst6000系列机箱,Cisco6500系列机箱和Cisco7600系列机箱,配有任意风扇架所有CiscoCatalyst6000系列机箱,Cisco6500系列机箱,Cisco7600系列机箱,配有任意风扇架最低软件支持版本CiscoCatalyst6500系列:CatOS8.1(1)-CatOS8.1(1)CiscoCatalyst6500系列:-CatOS8.4(1)-CiscoIOS®12.2(18)SXFCiscoCatalyst6500系列:CatOS6.1-CiscoIOS®12.1(8a)ECiscoCatalyst6500系列:CatOS5.3-CiscoIOS®12.0(7)XE1插槽要求在3插槽机箱中使用插槽1和2;在6或者9插槽机箱中使用插槽5和6;在13插槽机箱中使用插槽7和8在3插槽机箱中使用插槽1和2;在6或者9插槽机箱中使用插槽5和6;在13插槽机箱中使用插槽7和8在所有机箱中都使用插槽1和2在所有机箱中都使用插槽1和2基于硬件的转发引擎板载PFC3A、PFC3B或者PFC3BXL板载PFC3B板载PFC2;不可现场升级两个版本:带或不带板载PFC;不可现场升级MSFC子卡版本板载MSFC3板载MSFC2A;通过第三层许可提供第三层支持MSFC2可选MSFC2可选;不可现场升级SupervisorEngine32的PFC3B和MSFC2A子卡可以提供下列功能:PFC3B:执行基于硬件的第二到四层分组转发,以及分组分类、流量管理和策略执行MSFC2A:执行第三层控制平面功能,包括地址解析和路由协议;与MSFC2相比,MSFC2A可支持更大内存(1GB) CiscoCatalyst6500系列SupervisorEngine720介绍作为思科重要的模块化多层交换机,Catalyst®6500系列为布线室、核心层、数据中心和广域网边缘提供安全的融合服务。SupervisorEngine720支持Catalyst6500的第三代模块,能够为企业和电信运营商网络提供先进的IP服务,并提高端口密度(见图1)。SupervisorEngine720为企业园区网和电信运营商多层交换网络中的IP通信和应用设立了新标准,它不但能提高用户的生产率,还能增强对所有Catalyst6500系列接口的操作控制,包括新推出的高密度交换千兆接口。此外,SupervisorEngine720支持所有现有的模块,以及各种新应用,为已部署的Catalyst6500提供投资保护。新推出的Catalyst6500SupervisorEngine720将高性能的720Gpbs交换矩阵与新型的路由和转发引擎,包括第三代策略特性卡(PFC3),集成在同一个模块中。此外,SupervisorEngine720是建立在成熟的CiscoExpressForwarding(CEF)体系结构上,支持集中转发(CEF)、分布式转发(dCEF)和加速CEF(aCEF),以提供适合高性能核心和数据中心环境的高度可扩展且经济有效的平台。为满足电信运营商和企业部署的最高要求,建立具有弹性、安全可靠、可以扩展的模块化多层交换解决方案,SupervisorEngine720提供可以扩展的性能、智能和各种特性。借助720Gbps交换矩阵,新型SupervisorEngine720的交换能力可达到400Mpps,因而非常适合部署在高性能的核心层、数据中心和城域以太网。广为部署的SupervisorEngine1A和SupervisorEngine2使用在布线室、分布层/核心层、数据中心和广域网边缘配置中,以便将安全、语音和内容等高级服务无缝集成到融合网络中,从而降低总拥有成本。由于使用同一套接口、操作系统和管理工具,Catalyst6500系列监控引擎(SupervisorEngines)能提供操作一致性--可使用相同的备件,能降低培训要求,所有模块都具有可以预测的性能和多种功能。 CiscoCatalyst6500系列SupervisorEngine720特点为企业和电信运营商网络部署提供新服务和新功能--通过基于端口的队列提供增强型QOS机制、基于硬件的GRE隧道和NAT,以及由硬件加速的基于MPLS的高性能服务;加强操作控制--无论流量的类型和IP地址如何,都支持基于用户的Microflow监管,对每个用户实施服务等级协议,由于无需再使用外部检测和现场人员,因而能降低运作成本;投资保护--采用分布式转发模式,提供高达200Mpps的硬件IPv6能力,可以顺利过渡到Internet2和其他支持3G和PDA的通信网络;可扩展和可预测的性能--采用了灵活的交换矩阵和转发体系结构,不但能提供30Mpps(CEF256接口模块)~400Mpps(aCEF720接口模块,峰值性能)的吞吐量,还能借助720Gbps交换矩阵(dCEF720接口模块)为IPv4流量提供高达400Mpps的持续性能;提高端口密度和插槽效率--集成化的交换矩阵使Catalyst6500在冗余引擎和交换矩阵配置情况下,提供两个额外的插槽用于接口和业务模块;操作的一致性--在Catalyst6500的3插槽、6插槽、9插槽和13插槽机箱中支持Catalyst6500系列的全部三代接口和服务模块,这些交换机都运行CiscoIOSSoftware和CiscoCATOS,以及支持Catalyst6500SupervisorEngine1A和2及许多其它思科系统产品系列的一套统一的思科网络管理工具。提供多种操作系统--同时支持CiscoIOSSoftware和混合操作系统(CatalystOS软件和CiscoIOSSoftwareforMSFC);提高网络正常运作时间和用户生产率--支持新推出的CiscoGloballyResilientIP(GRIP)特性、网关负载均衡协议、第2层状态化切换、多模块EtherChannel和快速(融合)收敛协议,使Catalyst6500用户能够在关键业务网络环境中无缝连接到数据、语音和视频应用,包括支持IP电话的布线室。 CiscoCatalyst6500系列SupervisorEngine720特性高可用性CiscoSupervisorEngine720可以在所有需要配置双控制引擎的CiscoCatalyst6500系列机箱(6503、6506、6509、6509-NEB、6509-NEB-A和6513)上使用。双控制引擎配置能够实现主控制引擎和冗余控制引擎之间的协议状态同步,其不到3秒的故障切换时间提供了业界领先的网络可用性,并通过控制引擎的热插拔能力提高网络正常运行时间。重要的高可用性包括:控制引擎的冗余--协议状态可保持同步,并支持HSRP、VRRP和UplinkFast快速故障切换--状态故障切换时间低于3秒,提供3层IP单播和组播故障切换热插拔--支持备用控制引擎的热插拔可扩展的性能CiscoSupervisorEngine720提供可扩展的性能--400Mpps的吞吐量和720Gbps的带宽,能很好地满足具有多千兆中继的高吞吐量网络核心和数据中心的要求。SupervisorEngine720使用CiscoExpressForwarding路由体系结构,即使使用了先进的2-4层服务,也能执行高速路由查询。其转发性能高达400Mpps,而且与通过交换机的数据流的数目无关。 CiscoCatalyst6500系列SupervisorEngine720特性线速流量管理SupervisorEngine720支持线速流量管理。采用2-4层服务质量(QoS)和包括访问控制表(ACL)策略实施在内的安全检查作为其数据传送的一部分以保证内容的安全。这些流量管理特性能有效处理承载了对时间和带宽敏感的关键业务应用的融合网络。高级QoS工具--通过2-4层包头的信息对数据进行分类,标记以及拥塞避免控制基于用户的速率限制--无论流量的类型或IP地址如何,都能对每个用户实施64个策略速率的任意一种,保证每个用户的服务等级协议(SLA)。带阈值的QoS排队规则--可以用于在一台交换机中配置多个接收和转发队列速率限制--可以非常精确地对单用户数据流或汇聚数据流实施速率限制 CiscoCatalyst6500系列SupervisorEngine720特性端到端管理工具CiscoCatalyst6500用CiscoWorks管理,能提供端到端的设备、VLAN、流量和策略管理。CiscoResourceManager是一种基于Web的管理工具,能够与CiscoWorks配合使用,它能够自动收集资产目录,部署软件,跟踪网络变化,查看设备可用性,并快速隔离错误。为增强网络中所需的监督和控制,SupervisorEngine720提供了全套管理工具。控制口管理——为SupervisorEngine720和多层交换机特性卡3(MSFC3)提供共用带外接口,本地终端可直接接入,远程终端可通过调制解调器与控制或辅助接口相连;带内管理——为SupervisorEngine720和MSFC3提供共用带内接口,接口通过SNMP、Telnet客户机、BOOTP和普通文件传输协议(TFTP)接入;交换式端口分析器(SPAN)——用于管理和监控交换机流量;远程交换端口分析器(RSPAN)——将来自多台分布式主机和交换机的流量集中起来,并通过中继链路转发到远程交换机,以此实现集中管理和监控;VLAN访问控制表(VACL)捕获——通过ACL将流量引导到网络分析或入侵检测端口。 CiscoCatalyst6500系列SupervisorEngine720特性全面的安全性通过认证、授权和计费(AAA)功能,SupervisorEngine720的先进的安全功能能减小网络遭受恶意攻击的危险。采用32KACL和端口安全性等先进特性,SupervisorEngine720能提供无与伦比的2-4层网络流量安全功能:第2层安全性——包括专用VLAN、AAA、IEEE802.1x和端口安全性,能帮助网络工程师适当划分和控制交换机资源;第2-4层硬件过滤——可以在转发引擎上使用,也可以与可选的集成服务模块一起使用,作用是检查每个转发的数据包,按照管理员制定的规则允许或拒绝各个流量通过。 CiscoCatalyst6500系列SupervisorEngine32介绍Cisco7600/Cisco®Catalyst®6500系列SupervisorEngine32为中小型企业、大型企业和电信运营商提供了业界领先的安全性、可用性和可管理性服务。此款路由控制引擎适用于需要为中小型局域网核心、分布和接入功能提供最长运行时间和高安全性的应用,以及大型企业LAN/WAN接入和电信运营商边缘应用。SupervisorEngine32既支持所有现有的传统线卡模块和CEF-256的模块,也支持新应用,为目前的Cisco7600和CiscoCatalyst6500系列提供了投资保护。SupervisorEngine32配备了PFC3B(策略特性卡),提供了与SupervisorEngine720相同的特性和服务。它具有两种上行链路选项:8端口千兆以太网小型可插拔(SFP)上行链路和2端口万兆以太网XENPAK上行链路。除这些模块化上行链路外,SupervisorEngine32还包括一个用于简化网络管理的10/100/1000RJ-45端口,以及两个USB2.0端口,它们可使笔记本电脑能高速、安全、直接地接入网络,进行网络管理,还可凭借USB内存设备来简化软件下载。SupervisorEngine32上的所有端口都可同时激活。配有8个千兆以太网端口和PFC3B的SupervisorEngine32配有2个万兆以太网端口和PFC3B的SupervisorEngine32 CiscoCatalyst6500系列SupervisorEngine32特点业界领先的集成化安全--SupervisorEngine32可以利用多种CPU速率限制器、基于硬件的MAC学习和基于用户的速率限制,避免拒绝服务(DoS)攻击所造成的影响。它可以利用DHCP监听、动态地址解析协议(ARP)检测和IP源保护等功能,限制来自于动态主机分配协议(DHCP)服务器、缺省网关或者最终用户IP地址伪装的攻击。该路由控制引擎可以通过基于身份识别的IEEE802.1x网络服务、基于端口的安全,以及基于端口的访问列表,对用户所能访问的网段和他们享有的权限进行严格的控制。这些集成化安全功能都是基于硬件的,因此在流量增加时,它们可以在不危及系统性能的情况下同时启用。用户还可以在同一个机箱中部署入侵检测模块或者防火墙模块,以获得最大限度的安全性。高可用性--SupervisorEngine32可以通过支持第二层状态化切换(SSO)、网关负载均衡协议、跨模块思科EtherChannel®和快速收敛协议(例如IEEE802.1s和802.1w),最大限度地缩短网络的中断时间,从而确保业务连续性。它还可以利用通用在线诊断(GOLD),支持主动检测和防止网络设备发生故障灵活、增强的可管理性--这些增强的特性包括:支持两个USB2.0端口,这不仅有助于为笔记本电脑建立直接的网络管理连接,利用USB存储设备简化软件下载,还可以在控制台端口上支持USB密钥,使得只有授权人员才可以使用控制台,从而增强了安全性;支持ACE计数器,可以确定特定访问控制列表(ACL)条目的命中频率;支持CiscoSmartports宏、配置回退和交换机profile功能,从而可以降低操作复杂度。这些增强的功能让网络管理员能够迅速地解决最终用户的网络访问问题,简化网络管理。插槽效率--将上行链路密度提高到8个千兆以太网SFP端口,将带宽提高到2个万兆以太网XENPAK端口,让客户可以将更多的端口用于部署集成化服务模块或者高密度机箱。投资保护--SupervisorEngine32可以支持所有传统的和基于CEF256的线卡模块,并且向后兼容所有CiscoCatalyst6500系列和Cisco7600系列机箱,从而让客户可在现有设备上部署先进的新型服务。SupervisorEngine32还支持增强FlexWAN模块和新型共享端口适配器(SPA)及SPA接口处理器(SIP)。这可以延长接口模块的使用寿命,为客户提供更高的投资回报。出色的流量管理--上行链路包括每个端口的四个发送队列,一个严格的服务质量(QoS)优先级队列,以及每个端口的两个接收队列。每个端口可以通过加权随机早期检测(WRED),避免在每个队列中出现拥塞。每个端口还可以通过整型循环(SRR)和差分加权循环(DWRR)对不同的队列进行调度,以便按照优先级对不同流量进行处理。在管理不同的服务水平时,最多可以设置八个阈值。广泛的管理工具--SupervisorEngine32支持CiscoWorks网络管理平台;简单网络管理协议(SNMP)版本1、2和3;4个远程监控(RMON)群组(统计、历史、警报和事件)。 CiscoCatalyst6500系列SupervisorEngine32应用通过Cisco7604/CiscoCatalyst6504机箱,SupervisorEngine32及最多三片服务模块相结合,即可形成了一个理想的服务设备。内容服务模块(CSM)和SSLVPN模块等服务模块可共同部署,以提供内容交换服务。此外,也可同时部署防火墙模块和入侵检测服务(IDS)模块,作为安全设备。在SupervisorEngine32上提供GRE隧道功能的无线服务模块(WLSM)支持移动IP。这些高级的服务均可通过SupervisorEngine32上集成的8端口千兆或2端口万兆以太网上行链路分布在网络当中。中小型LAN部署SupervisorEngine32提供了安全性、高可用性和可管理性等增强服务,适用于中小型核心、分布层和简化的核心/分布层局域网部署。企业局域网接入SupervisorEngine32可以为企业LAN接入提供很高的安全性、可用性和可管理性。因为采用了PFC3B,SupervisorEngine32可以将SupervisorEngine720的智能服务拓展到接入层,同时提供适用于局域网接入的性价比。通过增强的上行链路密度(最多8个千兆以太网SFP端口)和对千兆思科EtherChannel技术的支持,SupervisorEngine32可以在不同楼层之间建立更多的上行链路和下行连接通道,并提高永续性。增强的上行链路带宽(最多2个万兆以太网XENPAK端口)可以进一步提高网络可扩展性,以支持需要大量带宽的应用,例如日常桌面备份、在线学习和视频广播。电信运营商或企业边缘服务SupervisorEngine32也适用于WAN边缘和城域以太网接入层。因为采用了PFC3B,SupervisorEngine32可以将SupervisorEngine720的智能服务拓展到接入层,提供了端到端的架构和特性一致性。它还提供了先进的硬件加速IP服务,如多协议标签交换(MPLS)、IPv6、网络地址转换(NAT)、通用路由封装(GRE)隧道、ACL、速率限制和高级QoS,可帮助电信运营商构建具丰富功能的网络。SupervisorEngine32的上行链路支持SRR,可对流量进行速率限制。服务设备 CiscoCatalyst6500系列SupervisorEngine32特性和优势特性优势基于身份识别的IEEE802.1x网络服务:VLANID分配安全ACL分配QoS策略分配针对“LAN唤醒”应用的单向控制端口验证身份-端口描述的映射关系针对RADIUS服务器配置的域名系统(DNS)解析可对用户所能访问的网段和他们享有的权限进行严格的控制入侵检测和电子欺骗防范机制:DHCP监听,动态ARP检测,IP源保护-CiscoCatalyst6500安全工具包CPU速率限制控制平面监管基于端口的ACL基于用户的速率限制基于硬件的MAC学习CiscoCatalyst6500IDS模块广播和组播抑制接入、802.1Q中继和802.1Q隧道端口上的端口安全在本地消除安全威胁,防止网络受到安全漏洞的影响,这其中包括恶意入侵和人为疏忽可以热插拔的备用路由管理引擎第二层快速收敛协议套件:-IEEE802.1s,多个生成树IEEE802.1w,生成树的快速重新配置-每VLAN快速生成树(PVRST)状态化切换时间不到1秒钟的硬件冗余和通过802.1x高可用性实现的第二层永续性:故障管理:-故障检测和排除系统状况检查增强内存保护利用GOLD主动检测和防范网络设备故障通过最大限度地缩短关键任务型应用的网络中断时间,确保业务连续性交换端口分析器(SPAN),远程SPAN(RSPAN)让客户可以从任何地方进行远程故障排除,从而减少诊断时间和工具成本两个USB2.0端口(硬件就绪,软件支持在首次客户供货[FCS]后提供)可以为笔记本电脑建立直接的网络管理连接,还可以利用USB存储设备简化软件下载。另外,可以在控制台端口上支持USB密钥,使得只有授权人员才可以使用控制台,从而增强安全性。ACE计数器确定特殊的ACL条目的命中频率,以简化管理CiscoSmartports宏、配置回退和交换机profile降低运营复杂性SNMPv3,SSHv2,安全复制协议(SCP)提供安全的管理功能组播管理:基于硬件的组播双向PIM协议互联网群组管理协议(IGMP)查询器路由器端口群组管理协议(RGMP),多协议边界网关协议(MBGP)PIMSM,PIMSSM和PIMSnoopingIGMPv3实现高效的视频广播、在线学习和信息共享集成化的高密度上行链路-8个千兆以太网SFP端口或者2个万兆以太网XENPAK端口提高上行链接密度,让客户可以将更多的插槽用于部署集成化服务模块或者高密度机箱向后兼容--可以支持所有传统的和基于CEF256的线卡模块和服务模块;适用于所有CiscoCatalyst6500系列和CiscoCatalyst7600系列路由器机箱让客户能够在现有设备上部署新的高级服务,延长接口模块的使用寿命,为客户提供更高的投资回报高级QoS特性根据第二到四层报头信息进行分组分类、标记和拥塞避免针对用户的速率限制可使用64个速率限制策略中的任何一个,在用户级别保证服务水平协议--无论用户采用何种流量或者IP地址可在交换机中对多个接收和发送队列设置基于阈值的QoS调度规则出色的流量管理可以有效地管理传输多种关键任务型应用、时间敏感型应用、需要大量带宽的多媒体应用的融合网络基于硬件的MPLS—支持VPN和第二层隧道的使用,同时加强了针对QoS的流量工程和添加了多协议支持基于硬件的IPv6—增加可用IP地址的数量,实现更好的地址分配和地址汇聚,支持更加出色的端到端连接和服务在硬件中支持用于IP流量的GRE隧道NAT(硬件就绪,软件支持在FCS之后提供)—在硬件中转换输入和输出流量的地址,从而明确分隔内部和外部网络先进的第二到四层转发让电信运营商和 CiscoCatalyst6500系列交换矩阵模块介绍CiscoCatalystò6500系列交换矩阵模块包括新交换矩阵模块2(WS-X6500-SFM2)和交换矩阵模块(WS-C6500-SFM),它与SupervisorEngine2的结合,将可用的系统带宽从现有的32Gbps提高到256Gbps。这一可用带宽方面的大幅增加确保了CiscoCatalyst6500系列不仅能持续提供同类最佳带宽,而且还具有当今最先进网络所需的性能和高级服务。交换矩阵模块2和交换矩阵模块均提供了用于提供高带宽架构的框架。这些交换矩阵模块是可选分布式传送架构的主要实施元素,该架构能实现网络不同部分高流量传输的融合。交换矩阵模块2和交换矩阵模块构成了一个新架构,可在SupervisorEngine2上实现基于Cisco快速传送(CEF)的30Mpps中央传送性能和高达210Mpps的分布式传送性能。交换矩阵模块的更高带宽及性能,配以高级服务,如服务质量(QoS)和经由访问控制列表(ACL)实现的硬件安全性,使CiscoCatalyst6500系列成为针对电信服务供应商和企业的重要平台交换矩阵模块2交换矩阵模块1 CiscoCatalyst6500系列交换矩阵模块特性和优势计算机网络已发展为横跨多种行业和地理距离的关键任务资源。网络现在是支持关键应用,如供应链管理、培训、人力资源活动和电子商务的工具。这些使用趋势使网络跨越更长距离——将同一机构、合作伙伴和客户的职能相连。随着距离要求的增加,Catalyst6500系列支持各种配置下的高级网络系列和局域网(LAN)、城域网(WAN)和广域网(WAN)接口,从而持续提高了价值。鉴于网络不断提供更高带宽的应用,Catalyst6500系列在不影响性能的情况下实现了增强服务,从而提高了可扩展性。交换矩阵模块采用一个交叉架构来提供256Gbps的总容量,并到每个线卡均有一条高速点到点连接。这提供了一种同时在插槽间所有点到点连接之间传送分组的机制。许多端口因此可同时传送和接收数据,达到了较高的集中吞吐量。所有Catalyst6500系列产品中支持新型交换矩阵模块2(WS-X6500-SFML2),而Catalyst6506和Catalyst6509则支持交换矩阵模块(WS-C6500-SFM)。此新型交换矩阵模块2可用于Catalyst6513的插槽7和8中。新型交换矩阵模块2和交换矩阵模块也可用于Catalyst6506和Catalyst6509的插槽5或6中。 CiscoCatalyst6500系列交换矩阵模块特性和优势高可用性这两个交换矩阵模块可在一个系统中配置,必实现高可用性。当以冗余配置安装时,结构间的故障转换时间仅为几秒,且即便是在活动交换矩阵模块发生故障后,全部256Gbps系统带宽仍然可用。这最大程度地降低了中断的影响,保持了关键任务应用在不同网络环境中的高可用性。在有多个模块支持总线和结构接口的单一交换矩阵模块配置中,如果交换矩阵模块发生故障,系统可故障转换至32Gbps背板总线,为主机关键任务应用提供了一个高可用性平台。可扩展性能当配备一个交换矩阵模块、一个带多层交换特性卡(MSFC)2的SupervisorEngine2,以及结构化线卡时,Catalyst6500机箱能以30Mbps的速度执行集中化第2层和第3层交换。配备了分布式传送卡(DFC)后,每个结构化卡都能实现本地交换机210Mpps的总系统性能。这样,Catalyst6500系列就大大扩展了性能,并可继续实现多种高级网络服务。此业界领先性能,与一系列高级网络服务和多种支持LAN/MAN/WAN连接的接口相结合,使Catalyst6500系列能为大型企业和电信服务供应商应用提供重要的端到端解决方案(信息在两个结构化卡间传输)。智能服务企业越来越重视和依赖于高带宽应用,如流式数据、音频和视频等,这导致了多播流量的增加。随着家庭高带宽接入日趋普遍,对由电信服务供应商托管的视频流应用的需要也随之提高。因此,电信服务供应商和企业的网络设备都迫切需具备以线速传送多播流量的特性。交换矩阵模块具有能以最优方式处理多播的内置功能。交换矩阵模块使用高效分组传送来处理单播、广播和多播流量。它使用3X超速架构来处理多目的地流量。此架构配以在SuperviseEngine和分布式交换线卡上硬件中执行的多播复制,使电信服务供应商和企业能在没有任何性能损失的情况下部署高带宽交互和广播视频应用。 CiscoCatalyst6500系列防火墙服务模块介绍Catalyst6500CiscoCatalyst®6500交换机和Cisco7600系列路由器的防火墙服务模块(FWSM)是一种高速的、集成化的服务模块,可以提供业界最快的防火墙数据传输速率:5Gb的吞吐量,100000CPS,以及一百万个并发连接。在一个设备中最多可以安装四个FWSM,因而每个设备最高可以提供20Gb的吞吐量。作为世界领先的CiscoPIX防火墙系列的一部分,FWSM可以为大型企业和服务供应商提供无以伦比的安全性、可靠性和性能。FWSM采用了CiscoPIX技术,并且运行CiscoPIX操作系统(OS)--一个实时的、牢固的嵌入式系统,可以消除安全漏洞,防止各种可能导致性能降低的损耗。这个系统的核心是一种基于自适应安全算法(ASA)的保护机制,它可以提供面向连接的全状态防火墙功能。利用ASA,FWSM可以根据源地址和目的地地址,随机的TCP序列号,端口号,以及其他TCP标志,为一个会话流创建一个连接表条目。FWSM可以通过对这些连接表条目实施安全策略,控制所有输入和输出的流量。 防火墙的传统角色已经发生了变化。今天的防火墙不仅可以保护企业网络免受未经授权的外部接入的攻击,还可以防止未经授权的用户接入企业网络的子网、工作组和LAN。FBI的统计数据显示,70%的安全问题都来自于企业内部。在FBI开展的调查中,五分之一的受访者表示,在过去12个月中,有入侵者闯入或者试图闯入他们的企业网络。大部分专家都认为,大多数网络入侵活动都没有被检测出来。集成模块FWSM安装在CiscoCatalyst6500系列交换机或者Cisco7600互联网路由器的内部,让这些设备的任何端口都可以充当防火墙端口,并且在网络基础设施中集成了状态防火墙安全。对于那些机架空间非常有限的系统来说,这种功能非常重要。CiscoCatalyst6500真正成为了那些需要各种智能化服务(例如防火墙接入、入侵检测、虚拟专用网(VPN))和多层LAN、WAN和MAN交换功能的客户的首选IP服务交换机。适应未来需要FWSM可以支持5Gb的吞吐量,因而可以提供无以伦比的性能,让用户无须对系统进行彻底的升级,就可以满足未来的要求。在Catalyst6500中最多可以添加三个FWSM,以满足用户不断发展的需求。可靠性FWSM建立在CiscoPIX技术的基础之上,并使用了同一个经过时间检验的CiscoPIX操作系统--一个安全的、实时的操作系统。FWSM可以利用行之有效的CiscoPIX技术检测分组,从而可以在同一个平台上提供性能和安全的独特组合。低廉的整体运营成本FWSM可以提供所有防火墙中最佳的性能价格比。CiscoCatalyst机型的SmartNet®合同中包含了维护成本。由于FWSM是基于CiscoPIX防火墙的,所以培训和管理成本都很低,而且由于它是集成在设备内部的,所以大大减少了需要管理的设备的数量。易用性CiscoPIX设备管理器的直观的图形化用户界面(GUI)可以用于管理和配置FWSM。在配置和监控方面,FWSM可以获得思科管理框架和CiscoAVVID(集成化语音、视频和数据体系结构)合作伙伴的支持。CiscoCatalyst6500系列防火墙服务模块优点 CiscoCatalyst6500系列防火墙服务模块特性主要特性优点性能5Gbps一百万个并发连接每秒建立和断开超过10万个连接多种接口最多可以支持100个防火墙VLAN--任何CiscoCatalyst4000VLAN都可以充当防火墙VLAN支持802.1q和ISL协议切入型代理对每个VLAN实施安全策略主要特性优点配置支持控制台到命令行界面(CLI)Telnet到CiscoPIX防火墙的内部接口基于IPSec的Telnet到CiscoPIX防火墙的外部接口SSH到CLISSL到CiscoPIX设备管理器AAA支持通过TACACS+和RADIUS支持,集成常见的身份认证、授权和记帐服务NAT/PAT支持提供动态/静态的网络地址解析(NAT)和端口地址解析(PAT)CiscoPIX设备管理器(PDM)简便、直观、基于Web的GUI可以支持远程防火墙管理多种基于实时数据和历史数据的报告可以提供使用趋势、基本性能和安全事件等信息安全网络管理安全的、采用三重数据加密标准(3DES)加密的网络管理接入访问控制列表最多支持128000条访问控制列表URL过滤在服务器中设定策略,并利用Websense软件检查输出的URL请求命令授权对所有CLI设置优先级,创建与这些优先级对应的用户账号或者登录环境。对象群组能够组合网络对象(例如主机)和服务(例如ftp和http)防范DoSDNS保护FloodDefenderFloodGuardTCP阻截单播反向路径发送FragGuard和虚拟重组路由静态路由动态;例如路由信息协议(RIP)和开放最短路径优先(OSPF)高可用性状态故障恢复--设备内部和设备之间日志全面的系统日志、FTP、URL和ACL日志其他协议H.323V2基于IP的NetBiosRAS第二版本RTSPSIPXDMCPSkinny 产品编号说明WS-SVC-FWM-1-K9用于CiscoCatalyst6500的防火墙服务模块WS-SVC-FWM-1-K9=用于CiscoCatalyst6500的防火墙服务模块(备件)SC-SVC-FWM-1.1-K9用于Catalyst6500的防火墙模块软件SC-SVC-FWM-1.1-K9=用于Catalyst6500的防火墙模块软件(备件)CiscoCatalyst6500系列防火墙服务模块订购信息使用许可FWSM不需要任何使用许可。系统要求Supervisor2/多层交换功能卡2(MSFC2)内置CiscoIOS®软件,版本在12.1(13)E以上综合CatOS最低软件版本7.5(1)在CiscoCatalyst6500系列交换机或者Cisco7600系列互联网路由器中占有一个插槽在同一个设备中最多安装四个防火墙模块 CiscoCatalyst6500系列入侵检测系统(IDSM-2)服务模块CiscoIDSM-2是思科入侵检测系统的组成部分。它可以与其他组件合作,有效地保护您的数据基础设施。随着安全威胁的复杂性的日益提高,实施有效的网络入侵安全解决方案对于确保高水平的安全保障至关重要。高水平的安全保障可以确保业务连续性,最大限度地避免入侵可能造成的巨额损失。如需了解关于整个思科入侵检测系统的信息,请访问:www.cisco.com/go/ids。思科的集成化网络安全解决方案让机构可以防止他们的联网业务资产受到威胁,提高入侵防范的效率。这些解决方案中包括第二代思科入侵检测系统(IDS)模块,即IDSM-2,它可以用在广泛部署的CiscoCatalyst系列设备上。Catalyst系列设备的装机量已经达到数十万台,它是包括防火墙、虚拟专用网(VPN)和入侵检测系统(IDS)服务在内的附加服务的理想平台。由于认识到这种方式的价值,思科推出了这个第二代模块,以便为那些寻求IDS攻击防范的客户提供独特的优势。 CiscoCatalyst6500系列入侵检测系统(IDSM-2)服务模块思科是唯一可以提供一个交换机内置IDS解决方案的厂商,这种解决方案可以通过VLAN访问控制列表(VACL)获取功能来提供对数据流的访问权限。VACL可以支持无限个VLAN。通过被动的、综合的操作提供透明的操作。这种操作方式可以通过VACL获取功能和交换机端口分析工具/远程SPAN(RSPAN/SPAN)检测分组的复本,而且如果设备需要维护,因为它并不位于交换机转发路径上,因而它不会导致网络性能降低或者中断。体积只占一个机架单元,在CiscoCatalyst设备中只占用一个插槽,从而使它成为能够有效地支持所有Catalyst设备(从有三个插槽的Catalyst6503到这个系列中最大的设备)的平台,并让用户可以根据自己的需要,同时安装多个模块,为更多的VLAN和流量提供保护每秒500Mb(Mbps)的IDS检测能力可以提供高速的分组检查功能,让用户可以为各种类型的网络和流量提供更多的保护多种用于获取和响应的技术,包括SPAN/RSPAN和VACL获取功能,以及屏蔽和TCP重置功能,从而让用户可以监控不同的网段和流量,同时让产品可以采取及时的措施,以消除威胁使用与曾获大奖的CiscoIDS网络设备相同的程序代码,让用户可以将单一的管理技术作为标准,并让安装、培训、操作和支持变得更加便捷,同时可以利用CiscoIDS的全面的攻击识别能力和特征库重要的管理技术(例如CiscoVMS2.1安全产品包提供的支持,以及内置的CiscoIDS设备管理器(IDM)、IDS事件浏览器(IEV)本地管理功能和CLI支持)让IDSM-2更加便于管理,更加善于检测和响应威胁,同时就潜在的攻击向管理人员发出警报。此外,这个新的产品还让管理人员可以更加方便地在范围广泛、多样化的网络上管理多个设备特性和优点 CiscoCatalyst6500系列入侵检测系统(IDSM-2)服务模块CiscoIDSM-2编号WS-SVC-IDS2-BUN-K9CiscoIDSM-2服务编号CON-xxxx-WS-IDSM2-K9编号中的"xxxx"表示:SNT=8×5×下一个工作日SNTE=8×5×4小时服务SNTP=24×7×4小时服务OS=8×5×下一个工作日OSE=8×5×4小时现场服务OSP=24×7×4小时现场服务技术规格 CiscoCatalyst6500系列网络分析模块网络管理员依靠各种工具来提供有效的网络管理和监控。过去,局域网(LAN)交换机已提高了网络性能,但阻碍了网络管理员对交换流量进行监控。远程监控(RMON)在共享网络上最有效果,在那里,它可以看到所有流量。LAN交换机需要有力的监控,因为它们会过滤信息流量,以便这些信息只出现在与其发送设备和目的地设备相连的端口上。这种对不同网段的网络活动“不断提高的可视性”要求,使管理员很难调整网络性能,而且它也给交换网络中的纠错带来了不便。全球联网领域的领先厂商,思科系统公司推出了一款针对其屡获大奖的高性能Catalyst6500交换机系列的、带网络分析模块(NAM)和全套交换机探针系统的集成化解决方案,可满足交换以太网LAN中多服务网络管理和监控的需要。CiscoCatalyst6500交换机已具有内置RMON特性,在统计、历史、报警和事件组中获取数据。附加RMON/RMON2特性需使用网络监控工具。NAM根据RMON和RMON-2管理信息库(MIB)提供远程监控功能,在所有层收集数据,以便网络管理员可获得实用分析,同于故障隔离和纠正、容量规划和管理、性能管理、应用监控以及调试。CiscoCatalyst6500NAM是Cisco端到端网络管理和监控解决方案的一部分。NAM是Cisco集成化语音、视频和数据体系结构(AVVID)的一个元件,在CiscoLAN网络中定义了强大的多服务交换。随着企业部署融合网络,管理员也需收集有关应用或视频应用的统计数据。NAM收集一直传输至应用层的数据和语音流的多层信息,有助于简化管理当今复杂多服务交换LAN的任务,这种LAN支持各种数据、语音和视频应用,其中包括H.323系列。CiscoWorks2000平台中的语音支持也即将出台。 CiscoCatalyst6500系列网络分析模块特性Catalyst6500NAM占用任意CiscoCatalyst6500系列机箱的一个完全插槽。NAM基于一个在533MHZ中央处理单元(CPU)上运行的专用RMON/RMON2高性能引擎。该处理器上驻留着32KB的第1层高速缓存和128KB的第2层高速缓存。模块上存在的另256MBSDRAM(不可升级)超出了RMON/RMON2引擎的大型内存需求。NAM支持可与所有已有Catalyst6500系列线路模块共用、不依赖于插槽的体系结构。NAM已包括全面监控所需的所有特性集。NAM可从数据和语音流收集统计信息,简化整体管理并降低开支成本。它使用交换端口分析器(SPAN)或远程SPAN(RSPAN)来接收来自物理端口、虚拟LAN(VLAN)、以太通道和Netflow数据输出帧的数据。它同时监控多个交换机端口或VLAN,为每个数据源提供独立RMON/RMON2统计数据。NAM为每个VLAN保持一套专用的RMON和RMON2MLB组数据表。NAM使用简单网络管理协议(SNMP)将所收集的统计数据上载至基于图形化用户界面(GUI)的流量管理应用,如CiscoTrafficDirector等。NAM与所有符合IETFRFC的RMON/RMON-2网络管理软件完全兼容。它提供了与管理应用间的可靠通信,即便是模块因CPU过载或缓存过度运行而丢弃了分组,其性能也不会受到影响。NAM由包括TrafficDirector综合网络流量监控和纠错在内的CiscoWorks2000LAN管理捆绑包全面支持。NAM在监督器模块发生故障、备用监控器接替时将每个数据源与新信息相对比,从而实现Catalyst6500平台的弹性体系结构。NAM假定数据源仍有效且所有正在进行的收集未丢失也未遭破坏。 CiscoCatalyst6500系列网络分析模块MIB组NAM为以下MIB收集数据:RMON1,RMON2,交换监控(SMON)、HC-RMON、MIB-Ⅱ系统组和MIB-Ⅱ接口组,且支持RFC2074。表1带NAM的Catalyst6500系统中的MIB组支持MIB组监督器和端口ASICNAMMIB-Ⅱ(RFC1213)-系统和接口组Catalyst6500FXS模拟接口模块有MIB-Ⅱ-所有其它组有-RMON(RFC1757)-统计、历史、报警和事件组有有RMON-所有其它组-有RMON-2(2021)-用户历史和探针配置组有有RMON-2-所有其它组-有SMON端口拷贝表(为配置SPAN)有- CiscoCatalyst6500系列网络分析模块RMON组NAM支持以下RMON组:微型RMON、完全RMON和完全RMON2。它支持如表2所列RMON2译码。表2NAM中的RMON2协议译码器支持产品编号说明WS-X6624-FXSCatalyst6500FXS模拟接口模块Cisco专用协议CDP,VTP,EIGRP,PAGP,UDLD,FNATIVE,TNATIVE,SYSMAINT,TDP,ESMP,TAGSWITCH,DRIP,VSI,L3SW,UFAST,MSCP,RLQ,CIPC,SSTB,CSTB,CESP,CGMP,RSRB,CATALYST-SYNC,STUN/BSTUN,GDP网络层IP,IPX,VIP,IDP,ATALK(Apple),DRP(DECnet),IPv6传输层TCP,UDP,Novell(SPX,PEP),DECnet(NSP),Vines(RDP,DGP),Apple,(ATP,ASP),ISO(TP4),Xerox(PEP,SPP),Netbios(“会话”和“数据报”)会话层SUNPRC,PORTMAPPER,NETBIOSXWINIP语音(VOIP)和CiscoAssure协议Skinny,H.323系列,Oracle/Sybase,MicrosoftNetWorks,HTTP,NFS,Mail(SMTP,POP3,IMAP),IPX/SPX/NCP CiscoCatalyst6500系列网络分析模块图1同时监控多个VLAN流量规划:VLAN2市场推广:VLAN3销售:VLAN4带NAM模块的Catalyst6500网络接口NAM无网络接口。所监控的分组经由SPAN或远程SPAN(RSPAN)功能传送到线路模块。这映射了NAM上的所有交换机端口或VLAN,提供七层监控和强大的详细纠错功能。NAM支持对多个端口或VLAN的同时监控,并为每个数据源维持独立组统计数据。支持可经由SPAN或RSPAN功能引导至NAM的所有类型的数据源(物理端口、VLAN、以太通道和Netflow数据输出帧),用于RMON数据收集。VLAN监控NAM在一条中继链路上为每条Cisco交换机间链路或IEEE802.1QVLAN提供了独立的RMON/RMON2统计数据。有两种类型的监控:由VLANid索引的分组和八位统计数据,以及VLAN代理。由VLANid索引的分组和八位统计数据提供了众多信息,如哪些VLAN正在数据源上使用以及每个在用VLAN上的实际流量数目等。VLAN代理将特定VLAN上的流量用作针对所需RMON收集的数据源。VLAN代理随后会进一步进行分析,允许用户为每个感兴趣的VLAN上的流量安装所需RMON/RMON2组。例如,可能会有网络层主机和参数表监控VLAN2上的流量,而同时监控VLAN3上的网络层主机和应用层主机表,并在VLAN4上执行分组获取,如下图1所示。 CiscoCatalyst6500系列网络分析模块以太通道监控在监督器上SPAN配置的帮助下,NAM也可监控以太通道。在监督器上,捆绑包中的每个物理端口都映射到NAM中。网络流数据输出监控Catalyst6500交换机可进行配置,生成网络流数据输出(NDE)帧,以在流建立和结束时报告基于流的统计数据。NAM上的RMON软件可使用这些分组来传播RMON-2主机和参数表。每个NDE分组包含一套针对特定流的记录集。Catalyst6500交换机中有两个NED分组来源,第一个是针对新网络流或当前未高速缓存在监督器传送硬件中的流的软件源。另一个是在流结束时的监督器传送硬件本身。这两个NDE分组源均与NAM一起工作。优势Catalyst6500NAM可部署在任意Catalyst6500系列机箱中,并提供如下优势:集成化解决方案――通过占用Catalyst6500机箱中的单一插槽,NAM可帮助管理员在需要时节省机架空间。可扩展性能――凭借每模块160Kpps以上的吞吐量和在一个交换机中部署多个NAM模块的选项,您可为每个NAM模块配置相应的SPAN源,有效提高网络监控能力。投资保护――因为在同一机箱内进行交换和监控,企业可充分利用其作为多层交换机的潜能,以及交换机本身提供的集成化智能网络服务,从而保护对Catalyst6500的投资。基于标准――NAM完全符合标准,包括全RMON-1(RFC1757)和RMON-2(RFC2021),并符合用于LAN环境中监控的SMON协议。它也采用了RFC2074,即协议目录标准。完美的LAN网络监控解决方案――NAM包括全面监控所需的所有特性集。 CiscoCatalyst6500系列网络分析模块资源利用和收集缓存的大小初始化时,NAM计算可用内存,并将其预留用于各种收集。机载有最大256MBSDRAM用于各种RMON表。NAM所分配的最大资源收集类型近似最大项目数RMON1主机表5000RMON1参数表25,000RMON1收集缓存表70MBRMON2ProtocalDiststats表3500RMON2AddressMap表5000RMON2nlhost表5000RMON2alhost表25,000RMON2nlmatrix表25,000RMONsmonVlanldstats表4000DSMONdsatats表1500DSMONdshost表18,000DSMONdspdiststats表10,000 CiscoCatalyst6500系列网络分析模块HC-RMON支持HC-RMONMIB提供了所有RMON-1和RMON-2数据表的Counter64版本。高容量扩展为所有现有32位计数器提供了64位计数器,消除了计数器轮询过于频繁的现象。尽管计数器在内部作为64位整数存储,可通过查询相应的表来以32位或64位的形式访问它们。作为64位计数器进行存储,就需大量动态随机访问内存(DRAN),这就是NAM需机载256MB的原因。个性化服务监控(DSMON)需有一种标准方式来监控个性化服务(RFC2474)代码点价值的网络流量利用率。每种个性化代码点(DSCP)价值可通过传送设备给出不同偏好度。这决定在发生网络拥塞时哪些分组被丢弃或延迟。个性化服务代码点监控(DSMON)将在以后的NAM版本中推出。通过轮询DSCP使用计数器,网络管理应用可确定与不同DSCP相关的流量的网络吞吐量。这一数据随后可进行分析,用于根据那一网络的服务质量(QOS)策略来“调整”网络中的DSCP分配。应用晌应时间监控网络分析模块支持NAM1.2版本中的应用响应时间监控,以测量循环网络延迟并提供应用响应管理。ARTMIB在两个点测量响应时间――一个临近服务器的点和一个临近客户端的点,管理员由此可看到服务器满足请求的速度和数据在网络中传送的速度。ART统计数据提供了重要信息来了解网络中的流量和响应时间。这为IT经理提供了预测其网络性能的更多选择。 CiscoCatalyst6500系列网络分析模块网络监控解决方案系列思科系统公司提供了多种解决方案来全面了解交换基础设施。思科的综合解决方案包括SwitchProbes,用于Catalyst5000和6000的网络分析模块,以及作为CiscoWorks2000LAN管理包的一部分而提供的TrafficDirector。根据客户的需要,解决方案可配备Cisco探针产品系列或是用于Catalyst6500或5000交换机的NAM。这两种解决方案都为网络的所有七层提供了全面监控。探针是一种灵活、独立的设备,而NAM则是一款集成解决方案,占用一个插槽。许可使用NAM软件无需任何许可,但在Catalyst6500和6000系列交换机上使用微型RMON则需购买RMON代理许可。如果您想使用ARTMIB,您就需购买ARTMIB的许可证。部件号在本产品资料的最后列出。技术参数占用Catalyst6500平台的任意插槽尺寸(高×宽×深):1.2×14.4×14英寸(3.0×35.6×40.6厘米)环境条件温度工作环境32°F(0℃)-104°F(40℃)温度非工作和存储环境-40°F(-40℃)-158°F(70℃)湿度(RH)湿度(RH)10-90%湿度(RH)非工作和存储环境(非冷凝)5-95%高度工作和非工作海平线-10,000英尺(3050米) CiscoCatalyst6500系列语音T1/E1和服务模块语音T1/E1和服务模块可以为公共交换电话网络(PSTN)或者传统的专用分组交换机(PBX)和基于网络的语音服务提供高端的T1或者E1网关,从而使得CiscoCatalyst6500系列成为目前最完整的园区多服务平台。Catalyst6500系列可以为园区网络带来集成的数据、语音和视频,从而可以在每个台式机上实现完全集成化的通信。园区多服务网络或者集中可以利用IP网络基础设施而不是传统的PBX提供语音支持。这大幅度地提高了电话开支在整体基础设施开支中所占的比重,降低了开支和运营成本,并通过支持新的应用,让系统环境对创新敞开了大门。 CiscoCatalyst6500系列万兆位以太网接口模块CiscoCatalyst6500系列有一个8端口万兆以太网模块和一个4端口万兆以太网模块。这些模块支持可插拔光模块,能在单模光纤上支持长达80km的传输距离、在多模光纤上支持300m的传输距离,在铜线上支持15m的传输距离。8端口万兆以太网模块在单一Catalyst6500机箱中提供了64个万兆以太网端口,适于部署在局域网园区和数据中心的汇聚层。这两个模块都与CiscoCatalyst6500系列SupervisorEngine720互操作,提供了到交换矩阵的40Gbps连接。这些万兆以太网模块以屡获大奖的Catalyst6500系列为基础,能向下兼容所有现有Catalyst6500线卡和服务模块,帮助电信运营商和大型企业提供全新的第二到七层服务和网络功能,以增加收入和提高用户生产率,且不必全面升级设备。CiscoCatalyst6500系列万兆以太网模块适宜部署于园区和数据中心的分布层和核心,用于流量汇聚,或提供建筑物间、接入点(POP)、广域网边缘和城域网连接。这些模块支持IEEE802.3ad链路汇聚和思科EtherChannel®技术,以提供容错连接以及每EtherChannel连接高达80Gbps的带宽可扩展性。此外,它们还支持基于硬件的服务质量(QoS)、访问控制列表(ACL)和巨型帧,从而能为需占用大量带宽的应用提供安全、可预测的性能。8端口万兆以太网模块:服务器汇聚、局域网接入层上行链路汇聚,以及到核心的连接和核心间连接等需要高密度万兆以太网的地点。4端口万兆以太网模块:核心、建筑物间连接、接入节点(POP)、广域网边缘和城域网连接等需要中低密度万兆以太网的地点。应用概述CiscoCatalyst6500系列4端口万兆以太网模块CiscoCatalyst6500系列8端口万兆以太网模块 CiscoCatalyst6500系列万兆以太网模块的主要特性比较特性WS-X6704-10GEWS-X6708-10G-3CWS-X6708-10G-3CXL端口48光模块XENPAKX2交换矩阵连接40Gbps(80Gbps全双工)40Gbps(80Gbps全双工)转发引擎缺省:集中转发(CFC)可选:采用DFC3A、DFC3B或DFC3BXL的分布式转发WS-X6708-10G-3C:配备了DFC3C,用于分布式转发,支持256K条路由WS-X6708-10G-3CXL:配备了DFC3CXL,用于分布式转发,支持1M条路由队列RX:8q8t、TX:1p7q8tRX:8q4t、TX:1p7q4t队列机制基于服务级别(CoS)的队列映射基于CoS的队列映射、基于DSCP的队列映射调度程序差分加权循环(DWRR)DWRR和整形循环(SRR)端口缓冲每端口16MB每端口200MB对于桥接和路由数据包的巨型帧支持最大9216字节最大9216字节最高端口密度32个端口(9插槽机箱)64个端口(9插槽机箱)支持的控制引擎SupervisorEngine720SupervisorEngine720支持的机箱任意Catalyst6500E系列机箱,C6509-NEB-A机箱,带风扇架2的非E系列机箱,或Cisco7600机箱(符合NEBS:最高工作温度为55°C);Catalyst6503非E系列机箱不支持该模块任意Catalyst6500E系列机箱,包括6503-E、6504-E、6506-E、6509-E和C6509-NEB-A机箱,或Cisco7604和7609机箱(符合NEBS:最高工作温度为55°C)或采用风扇架2的非E系列机箱,包括6506、6509、6513,或Cisco7606和7613机箱(不符合NEBS:最高工作温度为40°C);Catalyst6503非E系列机箱不支持该模块插槽要求能占用任意CiscoCatalyst6503-E、6504-E、6506、6506-E、6509、6509-E、6509-NEB-A、Cisco7604、7607、7609机箱中的任意插槽;仅能占用CiscoCatalyst6513或Cisco7613机箱的插槽9到13能占用任意CiscoCatalyst6503-E、6504-E、6506、6506-E、6509、6509-E、6509-NEB-A、Cisco7604、7606、7609机箱中的任意插槽;仅能占用CiscoCatalyst6513或Cisco7613机箱的插槽9到13板载内存缺省256MB,可升级到512MB或1GB缺省1GBCiscoCatalyst6500系列万兆位以太网接口模块 CiscoCatalyst6500系列万兆位以太网接口模块Catalyst6500万兆以太网模块的可插拔光模块X2产品IDXENPAK收发器类型2波长IEEE标准最长距离/产品ID电缆类型3X2-10GB-SR1XENPAK-10GB-SR10GBASE-SR850nm串行802.3ae26m,62.5-micronFDDI级多模光纤33m,62.5-micron200MHz*km多模光纤66m,50-micron400MHz*km多模光纤82m,50-micron500MHz*km多模光纤300m,50-micron2000MHz*km多模光纤X2-10GB-LR1XENPAK-10GB-LR10GBASE-LR1310nm串行802.3ae10km,单模光纤X2-10GB-ER1XENPAK-10GB-ER10GBASE-ER1550nm串行802.3ae40km,单模光纤4X2-10GB-LX41XENPAK-10GB-LX410GBASE-LX4WWDM1310nm802.3ae300m,62.5-micronFDDI级多模光纤240m,50-micron400MHz*km多模光纤300m,50-micron500MHz*km多模光纤X2-10GB-CX41XENPAK-10GB-CX410GBASE-CX4铜线802.3ak15m,8对100-OhmInfiniband电缆目前未面世XENPAK-10GB-ZR10GBASE-ZR1550nm串行–80km,单模光纤目前未面世DWDM-XENPAK-xx.yyDWDM32种不同波长;C频带100GHzITU网格在单束单模光纤上32种波长;80km5目前未面世WDM-XENPAK-REC纯RXWDM1530-1565nm–仅为RX;无TX;80km,单模光纤目前未面世XENPAK-10GB-LW10GBASE-LW1310nm串行802.3ae10km,单模光纤 CiscoCatalyst6500系列万兆位以太网接口模块表3.产品规格标准协议IEEE802.1d,IEEE802.1p,IEEE802.1q,IEEE802.1s,IEEE802.1w,IEEE802.3x,IEEE802.3ad,IEEE802.3ae和IEEE802.3ak物理参数占用CiscoCatalyst6500系列或Cisco7600机箱中的一个插槽尺寸(HxWxD):1.2x14.4x16英寸(3.0x35.6x40.6厘米)重量:1.WS-X6708-10G-3C:13磅2.WS-X6708-10G-3CXL:13磅3.WS-X6704-10GE,配备DFC3BXL:10磅4.WS-X6704-10GE,配备DFC3B:9.8磅5.WS-X6704-10GE,配备CFC:9磅环境参数工作温度:已认证的工作温度:32°到104°F(0°到40°C)设计并经过测试的工作温度:32°到130°F(0°到55°C)存储温度:-40°到167°F(-40°到75°C)相对湿度:10到90%,非冷凝工作高度:1.已认证的工作高度:0到2000米(0到6500英尺)2.设计并经过测试的工作高度:-60到3000米(-200到10000英尺)符合的法规当安装于一个系统之中时,CiscoCatalyst6500系列万兆以太网模块符合以下EMI和安全标准:1.UL609502.CSAC22.2No.609503.EN609504.IEC609505.CEmarking6.AS/NZS609507.FCCPart15(CFR47)ClassA8.VCCIClassA9.EN55022ClassA10.EN5502411.CISPR22ClassA12.AS/NZSCISPR22ClassA13.ETS300386 CiscoCatalyst6500系列万兆位以太网接口模块表3.产品规格网络管理EHERLIKE-MIB(RFC1643)IF-MIB(RFC1573)BridgeMIB(RFC1493)CISCO-STACK-MIBCISCO-VTP-MIBCISCO-CDP-MIBRMONMIB(RFC1757)CISCO-PAGP-MIBCISCO-STP-EXTENSIONS-MIBCISCO-VLAN-BRIDGE-MIBCISCO-VLAN-MEMBERSHIP-MIBENTITY-MIB(RFC2037)HC-RMONRFC1213-MIB(MIB-II)SMON-MIB功率要求WS-X6708-10G-3C:444.36W(10.58A@42v)WS-X6708-10G-3CXL:473.76w(11.28A@42V)WS-X6704-10GE,配备DFC3BXL:402.36W(9.58A@42V)WS-X6704-10GE,配备DFC3B:377.16W(8.98A@42V)WS-X6704-10GE,配备DFC3A:389.76W(9.28A@42V)WS-X6704-10GE,配备CFC:295.26W(7.03A@42V)请访问http://www.cisco.com/go/powercalculator,进行简便的功耗计算指示灯状态:绿色(工作);红色(故障);橙色(模块启动)链路:绿色(端口启用且连接);橙色(端口禁用);关闭(端口启用且未连接)表4.适用于10GBASE-CX4光模块的电缆产品ID产品说明CAB-INF-28G-1=Cisco1mCX4插接线CAB-INF-28G-5=Cisco5mCX4插接线CAB-INF-28G-10=Cisco10mCX4插接线CAB-INF-26G-15=Cisco15mCX4插接线 CiscoCatalyst6500系列万兆位以太网接口模块表5.产品订购编号产品ID产品说明WS-X6708-10G-3CCiscoCatalyst65008端口万兆以太网模块,配备DFC3C,需X2WS-X6708-10G-3CXLCiscoCatalyst65008端口万兆以太网模块,配备DFC3CXL,需X2X2-10GB-SR10GBASE-SRX2(多模光纤)X2-10GB-LR10GBASE-LRX2(单模光纤)X2-10GB-ER10GBASE-ERX2(单模光纤)X2-10GB-LX410GBASE-LX4X2(多模光纤)X2-10GB-CX410GBASE-CX4X2(Infiniband铜线)WS-X6704-10GECiscoCatalyst65004端口万兆以太网模块,需XENPAKWS-F6700-DFC3BXL分布式转发卡-3BXL升级,用于WS-X6704-10GEWS-F6700-DFC3B分布式转发卡-3B升级,用于WS-X6704-10GEWS-F6700-DFC3A分布式转发卡-3A升级,用于WS-X6704-10GEXENPAK-10GB-SR10GBASE-SRXENPAK(多模光纤)XENPAK-10GB-LR10GBASE-LRXENPAK(单模光纤)XENPAK-10GB-ER10GBASE-ERXENPAK(单模光纤)XENPAK-10GB-LX410GBASE-LX4XENPAK(多模光纤)XENPAK-10GB-CX410GBASE-CX4XENPAK(Infiniband铜线)CAB-INF-28G-1=Cisco1mCX4插接线,用于XENPAK-10GB-CX4CAB-INF-28G-5=Cisco5mCX4插接线,用于XENPAK-10GB-CX4CAB-INF-28G-10=Cisco10mCX4插接线,用于XENPAK-10GB-CX4CAB-INF-26G-15=Cisco15mCX4插接线,用于XENPAK-10GB-CX4XENPAK-10GB-ZR10GBASE-ZRXENPAK(单模光纤)DWDM-XENPAK-xx.yyDWDMXENPAK,其中xx.yy从30.33到60.61(单模光纤)WDM-XENPAK-REC纯RXXENPAK(单模光纤)XENPAK-10GB-LW10GBASE-LWXENPAK(单模光纤)(WANPHY)

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭