Модульные коммутаторы среднего класса серии Cisco Catalyst 4500 предлагают возможности неблокируемой коммутации 2-4 уровня для крупных корпоративных сетей, сетей предприятий малого и среднего бизнеса (SMB) и городских сетей Metro Ethernet.
Серия Cisco Catalyst 4500 позволяет охватить функциями контроля граничные сегменты сети благодаря интеллектуальным сетевым сервисам и обладает такими преимуществами, как предсказуемая производительность, развитые средства безопасности и интегрированный механизм обеспечения отказоустойчивости – как на программном, так и на аппаратном уровнях.
Коммутаторы серии Cisco Catalyst 4500 обладают централизованной модульной архитектурой, которая обеспечивает простоту в эксплуатации, гибкость при выборе сред передачи данных и прекрасные возможности потенциального расширения. Данные коммутаторы позволяют продлить срок службы внедряемого решения и одновременно уменьшить стоимость владения за счет минимизации эксплуатационных расходов и улучшения показателей окупаемости инвестиций.
Серия Cisco Catalyst 4500 обладает следующими преимуществами:
- Защита инвестиций – эволюционная централизованная архитектура обеспечивает простоту обновления всех системных портов до более высокого функционального уровня с помощью простого обновления модуля управления;
- Высокая доступность – встроенный механизм обеспечения отказоустойчивости архитектуры на программном и аппаратном уровнях помогает свести к минимуму простои сети;
- Простота эксплуатации и управляемость – Web-приложение для администрирования обеспечивает простоту эксплуатации благодаря централизованному механизму настройки параметров всех портов и управления ими;
- Комплексная система безопасности – Развитые средства безопасности позволяют воспрепятствовать краже информации и ограничить масштабы ущерба от воздействия различных вредоносных программ;
- Power over Ethernet – Поддержка технологии питания устройств по витой паре – PoE – позволяет развертывать на предлагаемой платформе новые приложения, такие как IP-телефония, беспроводной доступ, видеонаблюдение, системы управления зданиями и удаленные видеокиоски;
- Масштабируемость – Это решение с высокой плотностью портов позволяет обеспечить неблокируемую коммутацию со скоростью до 102Mpps (млн. пакетов в секунду) независимо от числа политик безопасности или активированных услуг третьего уровня
- Гибкость при установке – Эта серия предлагает богатый выбор шасси, высокопроизводительных модулей управления, линейных карт и источников питания.
Таблица 1. Семейство свичей Cisco Catalyst 4500-E
Модель | Catalyst 4510R-E | Catalyst 4507R-E | Catalyst 4506-E | Catalyst 4503-E |
Всего слотов | 10 | 7 | 6 | 3 |
Номера слотов для процессорных модулей | 4, 5 | 3, 4 | 1 | 1 |
Скорость слота для линейных карт | 24Gbps и 6Gbps | 24Gbps и 6Gbps | 24Gbps и 6Gbps | 24Gbps и 6Gbps |
Поддержка резервирования процессорных модулей | Есть | Есть | Отсутствует | Отсутствует |
Поддерживаемые процессорные модули модули | Supervisor Engine 6-E,V-10GE, V | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus Engine II-Plus-TS |
Слоты для линейных карт | 8 | 5 | 5 | 2 |
Поддерживаемые линейные карты | Стандартные и E-Серия | Стандартные и E-Серия | Стандартные и E-Серия | Стандартные и E-Серия |
Разъёмы для блоков питания | 2 | 2 | 2 | 2 |
Поддержка переменного тока | Есть | Есть | Есть | Есть |
Поддержка постоянного тока | Есть | Есть | Есть | Есть |
Поддержка PoE | Есть | Есть | Есть | Есть |
Разъёмы для системы охлаждения | 1 | 1 | 1 | 1 |
Положение стоечного крепления 19" | Спереди | Спереди | Спереди | Спереди |
Положение стоечного крепления 23" | Спереди (опционально) | Спереди (опционально) | Спереди (опционально) | Спереди (опционально) |
Таблица 2. Семейство свичей Cisco Catalyst 4500
Модель | Catalyst 4510R | Catalyst 4507R | Catalyst 4506 | Catalyst 4503 |
Количество слотов | 10 | 7 | 6 | 3 |
Слоты для процессорных модулей | 2 | 2 | 1 | 1 |
Слоты для линейных карт | 8 | 5 | 5 | 2 |
Разъёмы для Б.П. | 2 | 2 | 2 | 2 |
Поддержка переменного тока | Есть | |||
Поддержка постоянного тока | Есть | |||
Поддержка PoE | Есть | |||
Отсек для системы охлаждения | 1 | |||
Резервирование процессорного модуля | Поддерживается (Supervisor Engine 6-E,V-10GE, V) | Поддерживается (Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus) | Не поддерживается | Не поддерживается |
Поддерживаемые процессорные модули | Supervisor Engine 6-E,V-10GE, V | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus | Supervisor Engine 6-E, 6L-E, V-10GE, V, IV, II-Plus-10GE, II-Plus Engine II-Plus-TS |
Пропускная способность слота для линейных карт | 6Gbps | |||
Положение стоечного крепления 19" | Спереди | |||
Положение стоечного крепления 23" | Спереди (опционально) |
Таблица 3. Cisco Catalyst 4500 Layer 2/3/4 Supervisors
Supervisor Engines | Разработан для | Совместимость |
Supervisor 6-E | Высочайшая производительность для коммутаций Layer 2/3/4 Расширенные сервисы Layer 2/3/4 Highest route/QoS/security scalability Поддержка IPv6 2 10 GE или 4 GE uplinks (используя модуль TwinGig) Поддержка линейных карт со скоростью 10 GE Максимальная защита инвестиций Уровень доступа высокой плотности Medium core/distribution |
Все шасси |
Supervisor V-10GE | Высокая производительность коммутаций Layer 2/3/4 Сервисы Layer 2/3/4 Соответствие стандартам с аплинками 2 10 GE и 4GE Netflow Уровень доступа высокой плотности Medium core/distribution |
Все шасси |
Supervisor V | Высокая производительность коммутаций Layer 2/3/4 Сервисы Layer 2/3/4 GE uplinks Уровень доступа средней плотности Small core/distribution |
Все шасси |
Supervisor IV | Начальный уровень коммутаций и сервисов Layer 2/3/4 Сервисы Layer 2/3/4 GE uplinks Уровень доступа средней плотности Small core/distribution |
4507R-E, 4507-R 4506-E, 4506 4503-E, 4503 |
Таблица 3. Cisco Catalyst 4500 Enhanced Layer 2-Plus Supervisors
Supervisor Engines | Разработан для | Совместимость |
Supervisor 6L-E | Высочайшая производительность коммутаций Layer 2 с EIGRP Базовые сервисы Layer 2/3/4 Совместимость с IPv6 2 10 GE или 4 GE аплинка Поддержка линейных карт 10 GE Максимальная защита инвестиций Уровень доступа высокой плотности |
4507R-E, 4507R 4506-E, 4506 4503-E, 4503 |
Supervisor II-Plus-10GE | Высокая производительность коммутаций Layer 2 с EIGRP Сервисы Layer 2/3/4 2 10 GE и 4 GE аплинка Уровень доступа средней плотности |
4507R-E, 4507R 4506-E, 4506 4503-E, 4503 |
Supervisor II-Plus | Высокая производительность коммутаций Layer 2 с EIGRP Сервисы Layer 2/3/4 GE аплинки Уровень доступа средней плотности |
4507R-E, 4507R 4506-E, 4506 4503-E, 4503 |
Supervisor II-Plus-TS | Начальный уровень коммутаций Layer 2 с EIGRP Сервисы Layer 2/3/4 12 10/100/1000 Power over Ethernet (PoE) и 8 Small Form-Factor Pluggable (SFP) портов на процессорном модуле Низкая плотность доступа для SMB |
4503-E, 4503 |
Процессорный модуль Cisco Catalyst 4500 Series Supervisor Engine IV
Процессорный модуль Supervisor Engine IV обеспечивает неблокируемую коммутацию 2, 3, 4 уровней на скорости 64 Гбит/с с применением интеллектуальных механизмов обработки трафика. В Supervisor Engine IV используется производительный центральный процессор, присутствуют 2 слота под гигабитные медиа-конверторы GBIC и увеличен объем оперативной памяти.
Кроме того, Supervisor Engine IV может взаимодействовать с опционными модулями услуг NetFlow (NetFlow Services Modules). Карты с поддержкой NetFlow собирают статистические данные о потоках трафика в виртуальных локальных сетях (VLAN) и позволяют отслеживать и оценивать параметры сетевой производительности. Полученная информация может быть экспортирована при помощи NetFlow Data Export (NDE).
Таблица 4. Характеристики.
Особенности коммутации на втором сетевом уровне | Пропускная способность 48 млн. пакетов в секунду. Поддержка до 4096 виртуальных сетей (VLAN) Технология агрегации каналов Cisco EtherChannel. Увеличенные размеры пакетов Ethernet (до 9216 байт). Технология CoS мутации. Однонаправленный Ethernet. Механизм подавления broadcast и multicast потоков Storm Control. Поддержка протоколов: • Dynamic Trunking Protocol (DTP); • VLAN Trunking Protocol (VTP); • Per-VLAN Spanning-Tree Protocol (PVST+); • Per-VLAN Rapid Spanning-Tree Protocol (PVRST); • IEEE 802.1s; • IEEE 802.1w; • IEEE 802.3ad; • IEEE 802.Q1 VLAN и Inter-Switch Link; • Cisco Discovery Protocol; • фильтрация многоадресного трафика IGMP v1, v2 и v3; • протокол агрегации портов PagP; • протокол агрегации связей LACP; • Web Content Communication Protocol v2 L2; • расширения протокола Cisco Spanning-Tree Protocol: UplinkFast и BackboneFast; • протокол обнаружения однонаправленных связей (UDLD) и Aggressive UDLD. |
Особенности коммутации на третьем сетевом уровне | Программная маршрутизация по протоколу IPX и AppleTalk. Фильтрация IGMP на входе. Механизм реализации пересылки/маршрутизации пакетов данных Policy Based Routing (PBR). Virtual Route Forwerding-lite (VRF-lite) Поддержка протоколов: • протоколы маршрутизации IP-пакетов (внутренний протокол маршрутизации IGRP, расширенный протокол маршрутизации EIGRP, протокол предпочтения кратчайшего пути OSPF, протоколы динамического обновления маршрутной информации RIP, RIP2; • пограничный шлюзовый протокол BGP4, multicast BGP; • Hot Standby Router Protocol (HSRP); • SSO-Aware HSRP; • Virtual Router Redurency Protocol; • протокол обмена данными между промежуточными системами (IS-IS) • протокол управления группами Internet IGMP v1,v2,v3. |
Усовершенствованное качество обслуживания (QoS) и управление трафиком | Настройка правил QoS для каждого порта в отдельности. Настройка правил QoS для каждой виртуальной сети в отдельности. Аппаратная поддержка до 4-х входящих очередей на порт. Механизм управления постановкой в очередь, основанный на приоритезации трафика (strict priority). Классификация и определение трафика по типу обслуживания (ToS) или DSCP. Классификация и определение трафика по заголовкам пакетов. Управления входящим и исходящим трафиком по заголовкам пакетов. Поддержка до 1024 правил входящего и 1024 правил исходящего контроля трафика, которые могут быть настроены совместно, либо индивидуально. Механизм предотвращения перегрузок буфера (Dynamic Buffer Limiting, DBL). Интерфейс командной строки Auto-QoS для настройки IP-телефонии. |
Производительность | Пропускная способность 64 Гбит/с. Пересылка пакетов на втором сетевом уровне на скорости 48 млн. пакетов в секунду. Аппаратная поддержка IP Cisco Express Forwarding на скорости 48 млн. пакетов в секунду для третьего сетевого уровня. Фильтрация пакетов TCP/UDP на скорости 48 млн. пакетов в секунду. При активации расширенных возможностей управления на 3-м и 4-м сетевом уровне производительность не снижается. Поддержка 32768 MAC-адресов. Поддержка 131072 записей в таблице маршрутизации. Расширяемость до 4000 виртуальных портов. Агрегация полосы пропускания до 16 Гбит/с при помощи технологии Cisco Gigabit EtherChannel. Аппаратная поддержка управления multicast-потоками . Аппаратная поддержка списков прав доступа (ACL), в том числе ACL маршрутизации (RACL), ACL виртуальных сетей (VLAN ACLs). |
Управление | Управление процессорным модулем при помощи программного обеспечения Cisco Network Assistant Единый консольный порт и единый IP-адрес для управления всеми возможностями коммутатора. Управление коммутаторами, маршрутизаторами и концентраторами при помощи программного обеспечения CiscoWorks Windows. Поддержка протоколов: SNMP v1,v2,v3 Внеполосное управление при помощи интерфейса командной строки. Приложение удаленного мониторинга (RMON) поддерживает четыре группы наблюдения (history, statistics, alarms, events) для контроля и управления трафиком, улучшенным наблюдением и анализом ситуации. динамический рефлектометр Возможность подключение карты Compact Flash, которая будет использоваться для резервного копирования и восстановления системы. NetFlow VLAN Statistics. Уведомление о новых подключаемых MAC-адресах. CPU: 800 МГц; Оперативная память: 512 Мб; NVRAM: 512 Кб. |
Безопасность | Механизм перехвата DHCP-сообщений для уменьшения угрозы осуществления атаки на протокол DHCP (DHCP snooping). Механизм ослабления угрозы подделки IP-адреса (IP source guard). Механизм контроля максимального количества MAC-адресов, заносимых в таблицу фильтрации во время обучения коммутатора (port security). Динамическая фильтрация ARP-сообщений на основании перехвата сообщений протокола DHCP (DAI). Применение политик для обеспечения безопасности и эффективности работы, основанных на расширенных сообщениях в DCHP пакетах (DHCP Opnion 82). Управление unicast-потоками по MAC-адресу отправителя (Unicast MAC filtering). Блокировка unicast-потоков (Unicast port flood blocking). Обход аутентификации MAC-адресов. Механизм защиты коммутатора от обработки вредоносного трафика (CoPP). Поддержка протоколов: • IEEE 802.1x; • NAC L2 802.1x; • NAC l2 LP; • TACAS+ и RADIUS; • SSHv1, SSHv2; • DHCP |
Поддерживаемые индустриальные стандарты | • Ethernet: IEEE 802.3, 10BASE-T • Fast Ethernet: IEEE 802.3u, 100BASE-TX, 100BASE-FX • Gigabit Ethernet: IEEE 802.3z, 802.3ab • IEEE 802.3af Power over Ethernet (PoE) • IEEE 802. 1D Spanning-Tree Protocol • IEEE 802.1w rapid reconfiguration of spanning tree • IEEE 802. 1s multiple VLAN instances of spanning tree • IEEE 802.3 ad Link Aggregation Control Protocol (LACP) • IEEE 802. 1p class-of-service (CoS) prioritization • IEEE 802.1Q VLAN • IEEE 802. 1x user authentication • 1000BASE-X (GBIC) • 1000BASE-X (small form-factor pluggable [SFP]) • 1000BASE-SX • 1000BASE-LX/LH • 1000BASE-ZX • RMON I and II standards |
Процессорный модуль Cisco Catalyst 4500 Series Supervisor Engine V
Процессорный модуль Supervisor Engine V обеспечивает неблокируемую коммутацию 2-4 уровней на скорости 96 Гбит/с с применением интеллектуальных механизмов обработки трафика. В Supervisor Engine V используется производительный центральный процессор, присутствуют 2 слота под гигабитные медиа-конверторы GBIC и увеличен объем оперативной памяти.
Таблица 5. Характеристики.
Особенности коммутации на втором сетевом уровне | Пропускная способность 72 млн. пакетов в секунду. Поддержка до 4096 виртуальных сетей (VLAN). Технология Spanning-tree root guard (SPTG). Аппаратная поддержка Double VLAN (Q-in-Q). Технология агрегации каналов Cisco EtherChannel. Увеличенные размеры пакетов Ethernet (до 9216 байт)/ Технология CoS мутации. Однонаправленный Ethernet. Механизм подавления broadcast и multicast (Storm Control). Поддержка протоколов: • Dynamic Trunking Protocol (DTP); • VLAN Trunking Protocol (VTP); • Per-VLAN Spanning-Tree Protocol (PVST+); • Per-VLAN Rapid Spanning-Tree Protocol (PVRST); • IEEE 802.1s; • IEEE 802.1w; • IEEE 802.3ad; • IEEE 802.Q1 VLAN и Inter-Switch Link; • Cisco Discovery Protocol; • фильтрация многоадресного трафика IGMP v1, v2 и v3; • протокол агрегации портов PagP; • протокол агрегации связей LACP; • Web Content Communication Protocol v2 L2; • расширения протокола Cisco Spanning-Tree Protocol: UplinkFast и BackboneFast; • протокол обнаружения однонаправленных связей (UDLD) и Aggressive UDLD. |
Особенности коммутации на третьем сетевом уровне | Программная маршрутизация по протоколу IPX и AppleTalk. Фильтрация IGMP на входе. Механизм реализации пересылки/маршрутизации пакетов данных Policy Based Routing (PBR). Virtual Route Forwerding-lite (VRF-lite). Настройка правил QoS для каждого порта в отдельности. Настройка правил QoS для каждой виртуальной сети в отдельности. Аппаратная поддержка до 4-х входящих очередей на порт. Классификация трафика по полю DSCP. Механизм управления постановкой в очередь, основанный на приоритезации трафика (strict priority). Классификация и определение трафика по типу обслуживания (ToS) или DSCP. Классификация и определение трафика по заголовкам пакетов. Управления входящим и исходящим трафиком по заголовкам пакетов. Поддержка до 1024 правил входящего и 1024 правил исходящего контроля трафика, которые могут быть настроены совместно, либо индивидуально. Механизм предотвращения перегрузок буфера (Dynamic Buffer Limiting, DBL). Интерфейс командной строки Auto-QoS для настройки IP-телефонии. Поддержка протоколов: • протоколы маршрутизации IP-пакетов (внутренний протокол маршрутизации IGRP, расширенный протокол маршрутизации EIGRP, протокол предпочтения кратчайшего пути OSPF, протоколы динамического обновления маршрутной информации RIP, RIP2; • протоколы маршрутизации multicast-пакетов (PIM, SSM, DVMRP) • пограничный шлюзовый протокол BGP4, multicast BGP; • Hot Standby Router Protocol (HSRP); • SSO-Aware HSRP; • Virtual Router Redurency Protocol; • протокол обмена данными между промежуточными системами (IS-IS) • протокол управления группами Internet IGMP v1,v2,v3; • Pragmatic General Multicast (PGM); • Cisco Group Multicast Protocol (CGMP); • протокол управляющих сообщений сети (ICMP). |
Производительность | Пропускная способность 96 Гбит/с. Пересылка пакетов на скорости 72 млн. пакетов в секунду. Аппаратная поддержка IP Cisco Express Forwarding на скорости 72 млн. пакетов в секунду для третьего сетевого уровня. Фильтрация пакетов TCP/UDP на скорости 7 млн. пакетов в секунду. При активации расширенных возможностей управления на 3-м и 4-м сетевом уровне производительность не снижается. Поддержка 32768 MAC-адресов. Поддержка 131072 записей в таблице маршрутизации. Расширяемость до 4000 виртуальных портов. Агрегация полосы пропускания до 16 Гбит/с при помощи технологии Cisco Gigabit EtherChannel. Аппаратная поддержка управления multicast-потоками . Аппаратная поддержка списков прав доступа (ACL), в том числе ACL маршрутизации (RACL), ACL виртуальных сетей (VLAN ACLs). CPU: 800 МГц; Оперативная память: 512 Мб; NVRAM: 512 Кб. |
Управление | Управление процессорным модулем при помощи программного обеспечения Cisco Network Assistant Единый консольный порт и единый IP-адрес для управления всеми возможностями коммутатора. Управление коммутаторами, маршрутизаторами и концентраторами при помощи программного обеспечения CiscoWorks Windows. Поддержка протоколов: SNMP v1,v2,v3 Внеполосное управление при помощи интерфейса командной строки. Приложение удаленного мониторинга (RMON) поддерживает четыре группы наблюдения (history, statistics, alarms, events) для контроля и управления трафиком, улучшенным наблюдением и анализом ситуации. Динамический рефлектометр Возможность подключение карты Compact Flash, которая будет использоваться для резервного копирования и восстановления системы. NetFlow VLAN Statistics. Уведомление о новых подключаемых MAC-адресах. |
Безопасность | Механизм перехвата DHCP-сообщений для уменьшения угрозы осуществления атаки на протокол DHCP (DHCP snooping). Механизм ослабления угрозы подделки IP-адреса (IP source guard). Механизм контроля максимального количества MAC-адресов, заносимых в таблицу фильтрации во время обучения коммутатора (port security). Динамическая фильтрация ARP-сообщений на основании перехвата сообщений протокола DHCP (DAI). Применение политик для обеспечения безопасности и эффективности работы, основанных на расширенных сообщениях в DCHP пакетах (DHCP Opnion 82). Управление unicast-потоками по MAC-адресу отправителя (Unicast MAC filtering). Блокировка unicast-потоков (Unicast port flood blocking). Обход аутентификации MAC-адресов. Механизм защиты коммутатора от обработки вредоносного трафика (CoPP). Поддержка протоколов: • IEEE 802.1x; • NAC L2 802.1x; • NAC l2 LP; • TACAS+ и RADIUS; • SSHv1, SSHv2; • DHCP |
Поддерживаемые индустриальные стандарты | • Ethernet: IEEE 802.3, 10BASE-T • Fast Ethernet: IEEE 802.3u, 100BASE-TX, 100BASE-FX • Gigabit Ethernet: IEEE 802.3z, 802.3ab • IEEE 802.3af Power over Ethernet (PoE) • IEEE 802. 1D Spanning-Tree Protocol • IEEE 802.1w rapid reconfiguration of spanning tree • IEEE 802. 1s multiple VLAN instances of spanning tree • IEEE 802.3 ad Link Aggregation Control Protocol (LACP) • IEEE 802. 1p class-of-service (CoS) prioritization • IEEE 802.1Q VLAN • IEEE 802. 1x user authentication • 1000BASE-X (GBIC) • 1000BASE-X (small form-factor pluggable [SFP]) • 1000BASE-SX • 1000BASE-LX/LH • 1000BASE-ZX • RMON I and II standards |
Процессорный модуль Cisco Catalyst 4500 Series Supervisor Engine V-10GE
Процессорный модуль Cisco Supervisor Engine V-10GE имеет неблокируемую архитектуру L2-L4, которая обеспечивает производительность до 136Гбит/с и пропускную способность до 102 млн пакетов в секунду. Модель имеет два 10-гигабитных (X2 optics) и 4 альтернативных гигабитных (SFP) Ethernet портов. Такая комбинация позволит в будущем осуществить миграцию от гигабитных скоростей на 10-гигабитные.
Таблица 6. Характеристики.
Особенности коммутации на втором сетевом уровне | Пропускная способность 102 млн. пакетов в секунду. Поддержка до 4096 виртуальных сетей (VLAN). Технология Spanning-tree root guard (SPTG). Аппаратная поддержка Double VLAN (Q-in-Q). Технология агрегации каналов Cisco EtherChannel. Увеличенные размеры пакетов Ethernet (до 9216 байт)/ Технология CoS мутации. Однонаправленный Ethernet. Механизм подавления broadcast и multicast (Storm Control). Поддержка протоколов: • Dynamic Trunking Protocol (DTP); • VLAN Trunking Protocol (VTP); • Per-VLAN Spanning-Tree Protocol (PVST+); • Per-VLAN Rapid Spanning-Tree Protocol (PVRST); • IEEE 802.1s; • IEEE 802.1w; • IEEE 802.3ad; • IEEE 802.Q1 VLAN и Inter-Switch Link; • Cisco Discovery Protocol; • фильтрация многоадресного трафика IGMP v1, v2 и v3; • протокол агрегации портов PagP; • протокол агрегации связей LACP; • Web Content Communication Protocol v2 L2; • расширения протокола Cisco Spanning-Tree Protocol: UplinkFast и BackboneFast; • протокол обнаружения однонаправленных связей (UDLD) и Aggressive UDLD. |
Особенности коммутации на третьем сетевом уровне | Программная маршрутизация по протоколу IPX и AppleTalk. Фильтрация IGMP на входе. Механизм реализации пересылки/маршрутизации пакетов данных Policy Based Routing (PBR). Virtual Route Forwarding-lite (VRF-lite). Настройка правил QoS для каждого порта в отдельности. Настройка правил QoS для каждой виртуальной сети в отдельности. Аппаратная поддержка до 4-х входящих очередей на порт. Классификация трафика по полю DSCP. Механизм управления постановкой в очередь, основанный на приоритезации трафика (strict priority). Классификация и определение трафика по типу обслуживания (ToS) или DSCP. Классификация и определение трафика по заголовкам пакетов. Управления входящим и исходящим трафиком по заголовкам пакетов. Поддержка до 1024 правил входящего и 1024 правил исходящего контроля трафика, которые могут быть настроены совместно, либо индивидуально. Механизм предотвращения перегрузок буфера (Dynamic Buffer Limiting, DBL). Интерфейс командной строки Auto-QoS для настройки IP-телефонии. Поддержка протоколов: • протоколы маршрутизации IP-пакетов (внутренний протокол маршрутизации IGRP, расширенный протокол маршрутизации EIGRP, протокол предпочтения кратчайшего пути OSPF, протоколы динамического обновления маршрутной информации RIP, RIP2; • протоколы маршрутизации multicast-пакетов (PIM, SSM, DVMRP) • пограничный шлюзовый протокол BGP4, multicast BGP; • Hot Standby Router Protocol (HSRP); • SSO-Aware HSRP; • Virtual Router Redurency Protocol; • протокол обмена данными между промежуточными системами (IS-IS) • протокол управления группами Internet IGMP v1,v2,v3; • Pragmatic General Multicast (PGM); • Cisco Group Multicast Protocol (CGMP); • протокол управляющих сообщений сети (ICMP). |
Производительность | Пропускная способность 136 Гбит/с. Пересылка пакетов на скорости 102 млн. пакетов в секунду. Аппаратная поддержка IP Cisco Express Forwarding на скорости 102 млн. пакетов в секунду для третьего сетевого уровня. Фильтрация пакетов TCP/UDP на скорости 102 млн. пакетов в секунду. При активации расширенных возможностей управления на 3-м и 4-м сетевом уровне производительность не снижается. Поддержка 55000 unicast и 16000 multicast MAC-адресов. Поддержка 131072 записей в таблице маршрутизации. Расширяемость до 4000 виртуальных портов. Агрегация полосы пропускания до 16 Гбит/с при помощи технологии Cisco Gigabit EtherChannel. Аппаратная поддержка управления multicast-потоками . Аппаратная поддержка списков прав доступа (ACL), в том числе ACL маршрутизации (RACL), ACL виртуальных сетей (VLAN ACLs). CPU: 800 МГц; Оперативная память: 512 Мб; NVRAM: 512 Кб. |
Управление | Управление процессорным модулем при помощи программного обеспечения Cisco Network Assistant Единый консольный порт и единый IP-адрес для управления всеми возможностями коммутатора. Управление коммутаторами, маршрутизаторами и концентраторами при помощи программного обеспечения CiscoWorks Windows. Поддержка протоколов: SNMP v1,v2,v3 Внеполосное управление при помощи интерфейса командной строки. Приложение удаленного мониторинга (RMON) поддерживает четыре группы наблюдения (history, statistics, alarms, events) для контроля и управления трафиком, улучшенным наблюдением и анализом ситуации. динамический рефлектометр Возможность подключение карты Compact Flash, которая будет использоваться для резервного копирования и восстановления системы. NetFlow VLAN Statistics. Уведомление о новых подключаемых MAC-адресах. |
Безопасность | Механизм перехвата DHCP-сообщений для уменьшения угрозы осуществления атаки на протокол DHCP (DHCP snooping). Механизм ослабления угрозы подделки IP-адреса (IP source guard). Механизм контроля максимального количества MAC-адресов, заносимых в таблицу фильтрации во время обучения коммутатора (port security). Динамическая фильтрация ARP-сообщений на основании перехвата сообщений протокола DHCP (DAI). Применение политик для обеспечения безопасности и эффективности работы, основанных на расширенных сообщениях в DCHP пакетах (DHCP Opnion 82). Управление unicast-потоками по MAC-адресу отправителя (Unicast MAC filtering). Блокировка unicast-потоков (Unicast port flood blocking). Обход аутентификации MAC-адресов. Механизм защиты коммутатора от обработки вредоносного трафика (CoPP). Поддержка протоколов: • IEEE 802.1x; • NAC L2 802.1x; • NAC l2 LP; • TACAS+ и RADIUS; • SSHv1, SSHv2; • DHCP; • SCP; • EtherChannel Trunk port security. |
Поддерживаемые индустриальные стандарты | • Ethernet: IEEE 802.3 and 10BASE-T • Fast Ethernet: IEEE 802.3u, 100BASE-TX, and 100BASE-FX • Gigabit Ethernet: IEEE 802.3z and 802.3ab • IEEE 802.3af Power over Ethernet (PoE) • IEEE 802. 1D Spanning Tree Protocol • IEEE 802.1w rapid reconfiguration of spanning tree • IEEE 802. 1s multiple VLAN instances of spanning tree • IEEE 802.3 ad LACP • IEEE 802. 1p CoS prioritization • IEEE 802.1Q VLAN • IEEE 802. 1x user authentication • 1000BASE-X (GBIC) • 1000BASE-X (SFP) • 1000BASE-SX • 1000BASE-LX/LH • 1000BASE-ZX • RMON I and II standards |
Подключаемые линейные карты
Коммутаторы Cisco Catalyst 4500 поддерживают подключение линейных карт следующих типов:
- Fast Ethernet over Fiber – линейные карты, обеспечивающие соединение на скорости 100 Мбит/с по волоконно-оптическому кабелю;
- Fast Ethernet over Copper – линейные карты, обеспечивающие соединение на скорости 100 Мбит/с по медному кабелю;
- Fast Ethernet Pover over Ethernet – линейные карты, обеспечивающие соединение на скорости 100 Мбит/с с поддержкой технологии передачи электрической энергии по сетям Ethernet (PoE);
- Gigabit Ethernet (GBIC or SFP) – линейные карты, обеспечивающие соединение на скорости 1Гбит/с при помощи стандарта GBIC-трансиверов или портов SFP;
- Gigabit Ethernet over Copper – линейные карты, опеспечивающие соединение на скорости 1Гбит/с по медному кабелю
- Gigabit Ethernet over Copper with Power over Ethernet – линейные карты с возможностью соединения на скорости до 1Гбит/с и поддержкой технологии PoE.
Fast Ethernet over Fiber
WS-X4248-FE-SFP
• 48 портов 100BASE-X;
• возможность установки и совмещения дополнительных портов SFP;
• поддержка стандартов: IEEE 802.3, IEEE 802.3, IEEE 802.3x;
WS-X4124-FX-MT
• 24 порта 100BASE-FX c поддержкой многомодового оптического кабеля (MMF);
• поддержка стандартов: IEEE 802.3;
• обеспечивает передачу информации на расстояние до 2 км без применения промежуточных повторителей.
WS-X4148-FX-MT
• 48 портов 100BASE-FX c поддержкой многомодового оптического кабеля (MMF);
• поддержка стандартов: IEEE 802.3;
• обеспечивает передачу информации на расстояние до 2 км без применения промежуточных повторителей.
WS-4148-FE-LX-MT
• 48 портов 100BASE-LX SMF;
• поддержка стандартов IEEE 802.3ah, IEEE 802.3;
• двунаправленный Fast Ethernet через одну нить оптоволокна;
• обеспечивает передачу информации на расстояние до 10 км без применения промежуточных повторителей.
WS-X4148-FE-BD-LC
• 48 портов 100BASE-BX10-D
• поддержка протоколов IEEE 802.3ah, IEEE 802.3;
• двунаправленный Fast Ethernet через одну нить оптоволокна;
• обеспечивает передачу информации на расстояние до 10 км без применения промежуточных повторителей.
Fast Ethernet over Copper
WS-X4124-RJ45
• 24 порта 10/100 Base-T (RJ-45)
• поддержка стандарта IEEE 802.3.
WS-X4148-RJ
• 48 10/100BASE-T (RJ-45);
• поддержка стандарта IEEE 802.3.
WS-X4148-RJ21
• 48 портов;
• Telco 10/100BASE-T (4 RJ 21);
• поддержка стандарта IEEE 802.3.
WS-X4232-RJ-XX
• 32 порта 10/100 BASE-T (RJ45);
• поддержка стандарта IEEE 802.3;
• модульный слот uplink.
WS-U4504-FX-MT (модульный слот uplink)
• 4 порта 100BASE-FX c поддержкой многомодового оптического кабеля (MMF),
• поддержка стандарта IEEE 802.3;
• встраиваемый дочерний модуль в линейную карту WS-X4232-RJ-XX.
WS-X4232-GB-RJ
• 32 порта 10/100BASE-T (RJ-45);
• 2 порта 1000BASE-X GBIC;
• поддержка стандарта IEEE 802.3
Fast Ethernet Power over Ethernet
WS-X4148-RJ45V
• 48 портов Cisco prestandart;
• Несовместима со стандартом IEEE 802.3af;
• Питание устройств по технологии PoE – 48В;
• предназначена для обеспечения питания ip-телефонов, беспроводных точек доступа и других устройств с поддержкой технологии PoE.
WS-X4224-RJ45V
• 24 порта 10/100 (RJ-45);
• поддержка технологий питания по сетям Ethernet IEEE 802.3af Poe и Cisco Prestandart PoE;
• предназначена для обеспечения питания ip-телефонов, беспроводных точек доступа и других устройств с поддержкой технологии PoE.
WS-X4248-RJ45
• 48 портов 10/100 (RJ-45);
• поддержка технологий питания по сетям Ethernet IEEE 802.3af Poe и Cisco Prestandart PoE;
• предназначена для обеспечения питания ip-телефонов, беспроводных точек доступа и других устройств с поддержкой технологии PoE.
WS-X4248-RJ21V
• 48 портов 10/100 (RJ-21);
• поддержка технологий питания по сетям Ethernet IEEE 802.3af Poe и Cisco Prestandart PoE;
• предназначена для обеспечения питания ip-телефонов, беспроводных точек доступа и других устройств с поддержкой технологии PoE.
Gigabit Ethernet (GBIC or SFP)
WS-X4302-GB
• 2 порта 1000BASE-X GBIC;
• IEEE 802.3;
• Увеличенные размеры пакетов Ethernet (до 9216 байт).
WS-X4306-GB
• 6 портов 1000BASE-X GBIC;
• IEEE 802.3;
• Увеличенные размеры пакетов Ethernet (до 9216 байт).
WS-X4418-GB
• 18 портов 1000BASE-X GBIC;
• IEEE 802.3; IEEE 802.3x
• Увеличенные размеры пакетов Ethernet (до 9216 байт).
WS-X4448-GB-LX
• 48 портов 1000BASE-LX (SFP);
• IEEE 802.3, IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 8 портов с пропускной способностью 1Гбит/с на группу.
WS-X4448-GB-SFP
• 48 портов 1000BASE-X (SFP);
• IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 8 портов с пропускной способностью 1Гбит/с на группу.
WS-X4506-GB-T
• 6 портов 10/100/1000 RJ-45 PoE и 6 портов SFP 1000BASE-X;
• Технологии передачи электрической энергии PoE IEEE 802.3af, Cisco prestandart;
• Увеличенные размеры пакетов Ethernet (до 9216 байт);
Gigabit Ethernet over Copper
WS-X4424-GB-RJ45
• 24 порта 10/100/1000 RJ-45;
• IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 4 порта с пропускной способностью 1Гбит/с на группу.
WS-X4448-GB-RJ45
• 48 портов 10/100/1000 RJ-45;
• IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 8 порт0в с пропускной способностью 1Гбит/с на группу.
WS-X4548-GB-RJ45
• 48 портов 10/100/1000 RJ-45;
• IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 8 портов с пропускной способностью 1Гбит/с на группу.
Gigabit Ethernet over Copper with PoE
WS-X4524-GB-RJ45V
• 24 порта10/100/1000 RJ-45;
• IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 4 порта с пропускной способностью 1Гбит/с на группу.
WS-X4548-GB-RJ45V
• 48 портов 10/100/1000 RJ-45;
• IEEE 802.3af и Cisco Prestandart PoE, IEEE 802.3x;
• распределение полосы пропускания на 6 групп по 8 портов с пропускной способностью 1Гбит/с на группу.