Коммутатор Cisco Catalyst C9500-40X-A
Catalyst 9500 40-port 10Gig switch, Network Advantage
Коммутатор Cisco Catalyst C9500-40X-A
Технический Паспорт и Заказ продукции
В Таблице приведена информация для заказа коммутаторов Cisco Catalyst серии 9500.
Таблица. Информация для заказа
№ |
Модель |
Цена (USD) |
Описание |
1 |
C9500-12Q-A |
$18,850 |
Catalyst 9500 12-port 40G switch, Advantage |
2 |
C9500-12Q-E |
$18,850 |
Catalyst 9500 12-port 40G switch, Network Essentials |
3 |
C9500-16X-2Q-A |
$16,515 |
Catalyst 9500 16-port 10G, 2-port 40G switch |
4 |
C9500-16X-2Q-E |
$16,515 |
Catalyst 9500 16-port 10G, 2-port 40G switch |
5 |
C9500-16X-A |
$16,535 |
Catalyst 9500 16-port 10Gig switch, Advantage |
6 |
C9500-16X-E |
$16,535 |
Catalyst 9500 16-port 10Gig switch, Essentials |
7 |
C9500-24Q-A |
$26,330 |
Catalyst 9500 24-port 40G switch, Network Advantage |
8 |
C9500-24Q-E |
$26,330 |
Catalyst 9500 24-port 40G switch, Network Essentials |
9 |
C9500-24X-A |
$16,560 |
Catalyst 9500 16-port 10G, 8-port 10G switch |
10 |
C9500-24X-E |
$16,100 |
Catalyst 9500 16-port 10G, 8-port 10G switch |
11 |
C9500-24Y4C-E |
$21,600 |
Catalyst 9500 24x1/10/25G and 4-port 40/100G, Essential |
12 |
C9500-32C-A |
$32,400 |
Catalyst 9500 32-port 100G only, Advantage |
13 |
C9500-32C-E |
$32,400 |
Catalyst 9500 32-port 100G only, Essential |
14 |
C9500-32QC-A |
$29,900 |
Catalyst 9500 32-port 40/100G only, Advantage |
15 |
C9500-32QC-E |
$29,900 |
Catalyst 9500 32-port 40/100G only, Essential |
16 |
C9500-40X-2Q-A |
$26,260 |
Catalyst 9500 40 x 10G, 2 x 40G Bundle, Network Advantage |
17 |
C9500-40X-2Q-E |
$26,290 |
Catalyst 9500 40 x 10G, 2 x 40G Bundle, Network Essentials |
18 |
C9500-40X-A |
$26,255 |
Catalyst 9500 40-port 10Gig switch, Network Advantage |
19 |
C9500-40X-E |
$26,255 |
Catalyst 9500 40-port 10Gig switch, Network Essentials |
20 |
C9500-48X-A |
$26,400 |
Catalyst 9500 48-port 10G bundle, Network Advantage |
21 |
C9500-48X-E |
$26,400 |
Catalyst 9500 48-port 10G Bundle, Network Essentials |
22 |
C9500-48Y4C-A |
$23,500 |
Catalyst 9500 48-port x 1/10/25G + 4-port 40/100G, Advantage |
23 |
C9500-48Y4C-E |
$23,500 |
Catalyst 9500 48-port x 1/10/25G + 4-port 40/100G, Essential |
24 |
C9500-4PTH-KIT= |
$50 |
9500 Accessory Kit |
25 |
C9500-4PT-KIT= |
$275 |
Extension rails and brackets for four-point mounting |
26 |
C9500-ACC-KIT-19I= |
$55 |
Accessory kit for Catalyst 9500 Series - 19\" rack |
27 |
C9500-ACC-KIT-23I= |
$55 |
Accessory kit for Cisco Catalyst 9500 Series - 23\" rack |
28 |
C9500-ACCKITH-19I= |
$50 |
9500 Accessory Kit |
29 |
C9500-ACCKITH-23I= |
$50 |
9500 Accessory Kit |
30 |
C9500-NM-2Q= |
$4,100 |
Cisco Catalyst 9500 2 x 40GE Network Module |
31 |
C9500-NM-8X= |
$4,100 |
Cisco Catalyst 9500 8 x 10GE Network Module |
32 |
C9500-NW-1A |
$5,600 |
C9500 Network Stack, Advantage |
33 |
C9500-NW-1E |
$950 |
C9500 Network Stack, Essentials |
34 |
C9500-NW-L-1A |
$3,500 |
C9500 Network Stack, Advantage, Low-Density |
35 |
C9500-NW-L-1E |
$520 |
C9500 Network Stack, Essentials, Low-Density |
36 |
N9K-C9500-LC-CV= |
$57 |
Nexus 9500 Linecard slot cover |
37 |
N9K-C9500-P-CV= |
$57 |
Nexus 9500 Power Supply slot cover |
38 |
C9500-DNA-A-10Y |
$53,700 |
DNA Advantage 10 Year License |
39 |
C9500-DNA-A-1R |
$6,700 |
Cisco DNA Advantage C9500 High 1Y, For Renewal Only |
40 |
C9500-DNA-A-3R |
$12,100 |
Cisco DNA Advantage C9500 High 3Y, For Renewal Only |
41 |
C9500-DNA-A-3Y |
$12,100 |
Cisco Catalyst 9500 DNA Advantage 3 Year License |
42 |
C9500-DNA-A-5R |
$19,360 |
Cisco DNA Advantage C9500 High 5Y, For Renewal Only |
43 |
C9500-DNA-A-5Y |
$20,170 |
DNA Advantage 5 Year License |
44 |
C9500-DNA-A-7R |
$27,430 |
Cisco DNA Advantage C9500 High 7Y, For Renewal Only |
45 |
C9500-DNA-A-7Y |
$28,240 |
DNA Advantage 7 Year License |
46 |
C9500-DNA-E-10Y |
$7,600 |
DNA Essential 10 Year License |
47 |
C9500-DNA-E-1R |
$1,010 |
Cisco DNA Essentials C9500 High 1Y, For Renewal Only |
48 |
C9500-DNA-E-3R |
$1,900 |
Cisco DNA Essentials C9500 High 3Y, For Renewal Only |
49 |
C9500-DNA-E-3Y |
$1,900 |
DNA Essential 3 Year License |
50 |
C9500-DNA-E-5R |
$3,040 |
Cisco DNA Essentials C9500 High 5Y, For Renewal Only |
51 |
C9500-DNA-E-5Y |
$3,170 |
DNA Essential 5 Year License |
52 |
C9500-DNA-E-7R |
$4,310 |
Cisco DNA Essentials C9500 High 7Y, For Renewal Only |
53 |
C9500-DNA-E-7Y |
$4,440 |
DNA Essential 7 Year License |
54 |
C9500-DNA-E-A-3 |
$11,800 |
9500 DNA Essentials to Advantage 3 Year License |
55 |
C9500-DNA-E-A-5 |
$18,880 |
9500 DNA Essentials to Advantage 5 Year License |
56 |
C9500-DNA-E-A-7 |
$26,750 |
9500 DNA Essentials to Advantage 7 Year License |
57 |
C9500-DNA-L-A-10Y |
$31,420 |
Cisco Catalyst 9500 Low Density 10-Year License |
58 |
C9500-DNA-L-A-1R |
$3,770 |
Cisco DNA Advantage C9500 Low 1Y, For Renewal Only |
59 |
C9500-DNA-L-A-3R |
$7,100 |
Cisco DNA Advantage C9500 Low 3Y, For Renewal Only |
60 |
C9500-DNA-L-A-3Y |
$7,100 |
Cisco Catalyst 9500 DNA Advantage 3 Year License |
61 |
C9500-DNA-L-A-5R |
$11,360 |
Cisco DNA Advantage C9500 Low 5Y, For Renewal Only |
62 |
C9500-DNA-L-A-5Y |
$11,830 |
DNA Advantage 5 Year License |
63 |
C9500-DNA-L-A-7R |
$16,100 |
Cisco DNA Advantage C9500 Low 7Y, For Renewal Only |
64 |
C9500-DNA-L-A-7Y |
$16,570 |
DNA Advantage 7 Year License |
65 |
C9500-DNA-L-E-1R |
$530 |
Cisco DNA Essentials C9500 Low 1Y, For Renewal Only |
66 |
C9500-DNA-L-E-3R |
$1,000 |
Cisco DNA Essentials C9500 Low 3Y, For Renewal Only |
67 |
C9500-DNA-L-E-3Y |
$1,000 |
DNA Essentials 3 Year License |
68 |
C9500-DNA-L-E-5R |
$1,600 |
Cisco DNA Essentials C9500 Low 5Y, For Renewal Only |
69 |
C9500-DNA-L-E-5Y |
$1,670 |
DNA Essential 5 Year License |
70 |
C9500-DNA-L-E-7R |
$2,270 |
Cisco DNA Essentials C9500 Low 7Y, For Renewal Only |
71 |
C9500-DNA-L-E-7Y |
$2,340 |
DNA Essential 7 Year License |
72 |
C9500-DNA-L-E-A-3 |
$6,900 |
9500 DNA Essentials to Advantage 3 Year License - Low |
73 |
C9500-DNA-L-E-A-5 |
$11,040 |
9500 DNA Essentials to Advantage 5 Year License - Low |
74 |
C9500-DNA-L-E-A-7 |
$15,640 |
9500 DNA Essentials to Advantage 7 Year License - Low |
75 |
C9500-DNA-LL-E-3Y |
$99,999 |
DNA Essential Low Port Density 3 Year License |
76 |
C9500-DNA-LL-E-5Y |
$99,999 |
DNA Essential Low Port Density 5 Year License |
77 |
C9500-DNA-LL-E-7Y |
$99,999 |
DNA Essential Low Port Density 7 Year License |
78 |
C9500-DNA-L-P-1R |
$4,190 |
Cisco DNA Premier C9500 1Y, For Renewal Only |
79 |
C9500-DNA-L-P-1Y |
$4,190 |
C9500 DNA Premier 12Q/16X / 24Y4C 1Year Term License |
80 |
C9500-DNA-L-P-3Y |
$7,950 |
C9500 DNA Premier 12Q/16X / 24Y4C 3Year Term License |
81 |
C9500-DNA-L-P-5Y |
$12,600 |
C9500 DNA Premier 12Q/16X / 24Y4C 5Year Term License |
82 |
C9500-DNA-L-P-7Y |
$17,640 |
C9500 DNA Premier 12Q/16X/24Y4C , 7Year Term License |
83 |
C9500-DNA-P-1R |
$7,090 |
Cisco DNA Premier C9500 1Y, For Renewal Only |
84 |
C9500-DNA-P-1Y |
$7,090 |
C9500 DNA Premier, 40X/24Q/48Y4C/32C/32QC,1Year Term License |
85 |
C9500-DNA-P-3Y |
$12,950 |
C9500 DNA Premier 40X/24Q/48Y4C/32C/32QC ,3Year Term License |
86 |
C9500-DNA-P-7Y |
$28,850 |
C9500 DNA Premier,40X/24Q/48Y4C/32C/32QC ,7Year Term License |
Технический Паспорт
Коммутаторы Cisco Catalyst 9500 Series представляют собой следующее поколение коммутаторов нового уровня ядра и агрегации корпоративного класса, поддерживающих полную программируемость и удобство обслуживания. Свитч коммутатор Серия 9500, основанная на процессоре x86, является ведущей специализированной корпоративной коммутационной платформой с фиксированным ядром и агрегацией, созданной для обеспечения безопасности, Интернета вещей и облака. Коммутаторы поставляются с 4-ядерным процессором x86, процессором 2,4 ГГц, памятью DDR4 объемом 16 ГБ и внутренней памятью объемом 16 ГБ.
Cisco Catalyst 9500 Series - это первая в отрасли линейка коммутаторов 25, 40 и 100 Gigabit Ethernet, предназначенная для корпоративного центра. Эти коммутаторы обеспечивают непревзойденное масштабирование таблицы (MAC/маршрут/ACL) и буферизацию для корпоративных приложений. Коммутаторы Cisco Catalyst 9500 Series включают неблокирующие коммутаторы 40 и 100 Gigabit Ethernet с четырьмя подключаемыми модулями малого форм-фактора (QSFP+, QSFP28) и коммутаторы с разъемом малого форм-фактора 1, 10 и 25 Gigabit Ethernet Plus (SFP/SFP+/SFP28) с детализированной плотностью портов, которая соответствует разнообразным потребностям офиса. Коммутаторы поддерживают расширенные сервисы маршрутизации и инфраструктуры такие как многопротокольная коммутация по меткам [MPLS] Layer 2 и Layer 3 VPN, многоадресная VPN [MVPN] и трансляция сетевых адресов [NAT]. Возможности программно-определяемого доступа Cisco (такие как база данных отслеживания хостов, междоменное подключение и протокол разделения локаторов и идентификаторов [LISP] с поддержкой маршрутизации и пересылки VPN [VRF]. И виртуализация сетевых систем с помощью виртуальной технологии Cisco StackWise, которая имеет решающее значение для их размещения в ядре кампуса. Cisco Catalyst 9500 Series также поддерживает базовые возможности обеспечения высокой доступности, такие как исправление, непрерывная пересылка Cisco с переключением и отслеживанием состояния (NSF/SSO), резервные блоки питания с платиновым рейтингом и вентиляторы.
Сетевая структура программно-определяемого доступа
Продвинутые постоянные угрозы безопасности в мире. Быстрый рост устройств Интернет-вещей (IoT). Также, мы уже не можем представить жизнь без смартфонов и планшетов. Для всего этого требуется сетевая структура, которая объединяет передовые аппаратные и программные инновации для автоматизации, защиты и упрощения клиентских сетей. Цель этой сетевой структуры - обеспечить рост доходов клиентов за счет ускорения развертывания бизнес-услуг.
Архитектура цифровой сети Cisco (Cisco DNA) с программно-определяемым доступом (SD-Access) - это сетевая структура, которая поддерживает бизнес. Это открытая и расширяемая программно-управляемая архитектура, которая ускоряет и упрощает работу вашей корпоративной сети. Программируемая архитектура освобождает ваш ИТ-персонал от трудоемких повторяющихся задач по настройке сети, поэтому они могут вместо этого сосредоточиться на инновациях, которые позитивно повлияют на ваш бизнес. SD-Access обеспечивает автоматизацию на основе политик от периферийных устройств до облака с базовыми возможностями. К ним относятся:
● Упрощенное развертывание устройств.
● Единое управление проводными и беспроводными сетями.
● Виртуализация и сегментация сети.
● Групповые политики.
● Контекстная аналитика.
Switch коммутаторы Cisco Catalyst серии 9500 образуют фундаментальный блок для программно-определяемого доступа ведущей корпоративной архитектуры Cisco.
Обзор продукции
● Cisco Unified Access™ Data Plane (UADP), специализированная интегральная схема (ASIC), готовая для технологий следующего поколения с ее программируемым конвейером, возможностями микродвигателя и настраиваемым распределением пересылки Layer 2 и 3 на основе шаблонов, списками контроля доступа (ACL) и записи Quality-of-Service (QoS)
● Процессор Intel® x86 с частотой 2,4 ГГц и до 120 ГБ USB 3.0 или до 960 ГБ SATA SSD-накопителя для размещения приложений на основе контейнеров
● Коммутационная способность до 6,4 Тбит/с с производительностью пересылки до 2 бит/с
● До 32 неблокируемых портов 100 Gigabit Ethernet QSFP28
● До 32 неблокируемых портов 40 Gigabit Ethernet QSFP+
● До 48 неблокируемых портов 25 Gigabit Ethernet SFP28
● До 48 неблокируемых портов 10 Gigabit Ethernet SFP+
● Блоки питания постоянного и переменного тока с рейтингом Platinum
● До 512 000 записей Flexible NetFlow (FNF) в оборудовании
● До 36 МБ унифицированного буфера на ASIC
● До 212 000 записей маршрутизации (IPv4 / IPv6) для высокопроизводительного ядра кампуса и развертывания агрегации
● Аппаратная поддержка IPv6, обеспечивающая пересылку на скорости передачи данных для сетей
● IEEE 802.1ba AV Bridging (AVB), встроенный для обеспечения лучшего качества аудио-видео за счет улучшенной синхронизации времени и QoS
● Протокол точного времени (PTP; IEEE 1588v2) обеспечивает точную синхронизацию часов с точностью до субмикросекунды, что делает его пригодным для распределения и синхронизации времени и частоты по сети
● Поддержка двойного стека для IPv4/IPv6 и распределения таблиц динамической переадресации для упрощения перехода с IPv4 на IPv6
● Поддержка статического и динамического NAT и преобразования адресов портов (PAT)
● Таблицы масштабируемой маршрутизации (IPv4, IPv6 и многоадресная рассылка) и таблицы Layer 2
● Программное обеспечение Cisco IOS® XE, современная операционная система для предприятий с поддержкой программируемости: на основе моделей, встроенных сценариев Python, потоковой телеметрии, размещения приложений на основе контейнеров и исправления критических ошибок. ОС также имеет встроенную защиту для отражения атак во время выполнения.
● SD-Access: с Cisco Catalyst серии 9500 вы можете стать частью будущего сетевых технологий с такими функциями, как:
◦ Автоматизация на основе политик " от края до облака "
◦ Сегментация и микросегментация стали проще, с предсказуемой производительностью и масштабируемостью
◦ Автоматизация и обеспечение безопасности сети с помощью устройства Cisco DNA Center
◦ Более быстрый запуск новых бизнес-сервисов и значительное сокращение времени для решения проблем.
◦ SD-Access Embedded Wireless: программный пакет встроенного контроллера беспроводной связи Cisco Catalyst 9800 может быть установлен на коммутаторах Cisco Catalyst серии 9500, чтобы обеспечить функциональность контроллера для распределенных филиалов и небольших офисов. После установки встроенный беспроводной контроллер, работающий на коммутаторе Cisco Catalyst серии 9500, может поддерживать до 200 точек доступа и 4000 клиентов. На каждом сайте на двух разных коммутаторах свитч коммутаторе Cisco можно включить максимум два беспроводных контроллера, что увеличит масштабирование до 400 точек доступа и 8000 беспроводных клиентов на сайт.
◦ Программный пакет встроенного контроллера обеспечивает беспроводную связь только для развертываний SD-Access с двумя поддерживаемыми топологиями:
◦ Его можно включить на коммутаторах, работающих как граница и плоскость управления.
◦ Его можно включить на коммутаторах, работающих как матрица в коробке.
◦ Встроенная беспроводная связь на коммутаторах Catalyst 9k (сеть SD-Access не требуется) с использованием веб-интерфейса: на коммутаторах Cisco Catalyst серии 9500 можно установить пакет программного обеспечения встроенного контроллера беспроводной связи Cisco Catalyst 9800 для обеспечения функциональности контроллера. Это решение предназначено для развертывания единого безопасного сайта. Конфигурация, необходимая для включения беспроводной связи, включается с помощью простого веб-интерфейса. После установки встроенный контроллер, работающий на switch коммутаторе, может поддерживать до 200 точек доступа и 4000 клиентов. На каждом сайте на двух разных коммутаторах Catalyst Серии 9500 можно задействовать не более двух беспроводных контроллеров, количество которых будет увеличиваться для масштабирования до 400 точек доступа и 8000 беспроводных клиентов. Поддерживается до 4 VRF.
● Поддержка Cisco Plug and Play (PnP): простое, безопасное, унифицированное и интегрированное предложение для упрощения развертывания новых устройств в филиалах или кампусах или обновлений существующих сетей.
● Повышенная безопасность:
◦ Поддержка AES-256 с мощным 256-битным алгоритмом шифрования MACsec, доступным на всех моделях.
◦ Надежные решения: поддержка Secure Unique Device Identification (SUDI) для Plug and Play, обеспечивающая возможность идентификации устройства с защитой от несанкционированного доступа, которая обеспечивает автоматическую подготовку, позволяя вашему устройству показывать сертификат серверу, чтобы иметь возможность подключиться к вашей сети.
Детали платформы
Модели и конфигурации коммутаторов
Все коммутаторы по умолчанию поставляются с блоком питания переменного тока мощностью 650/950/1600 Вт.
На рисунках с 1 по 8 показаны коммутаторы Cisco Catalyst серии 9500.
Рисунок 1.
C9500-32C: высокопроизводительный коммутатор Cisco Catalyst Серии 9500 32x100 Gigabit Ethernet
Рисунок 2.
C9500-32QC: высокопроизводительный коммутатор Cisco Catalyst Серии 9500 32x40 или 16x100 Gigabit Ethernet
Рисунок 3.
C9500-48Y4C: высокопроизводительный коммутатор Cisco Catalyst Серии 9500 48x1/10/25G Gigabit Ethernet + 4x40/100G Uplink
Рисунок 4.
C9500-24Y4C: высокопроизводительный коммутатор Cisco Catalyst Серии 9500 24x1/10/25G Gigabit Ethernet + 4x40/100G Uplink
Рисунок 5.
C9500-24Q: Коммутатор Cisco Catalyst Cерии 9500 24x40G Gigabit Ethernet
Рисунок 6.
C9500-12Q: Коммутатор Cisco Catalyst Серии 9500 с 12x40G Gigabit Ethernet
Рисунок 7.
C9500-40X: Коммутатор Cisco Catalyst Серии 9500 с 40x1/10G Gigabit Ethernet
Рисунок 8.
C9500-16X: Коммутатор Cisco Catalyst Серии 9500 с 16x1/10G Gigabit Ethernet
Таблица 1. Конфигурации и плотность портов Cisco Catalyst серии 9500
Модель |
Описание |
Плотность портов 1G |
Плотность портов 10G |
Плотность портов 25G |
Плотность портов 40G |
Плотность портов 100G |
Плотность портов 10G с разрывным кабелем |
Плотность портов 25G с разрывным кабелем |
C9500-32C |
Высокопроизводительный 32-портовый коммутатор 100 Gigabit Ethernet с QSFP28 |
|
|
– |
32 |
32 |
96 |
96 |
C9500-32QC |
Высокопроизводительный 32-портовый коммутатор 40 Gigabit Ethernet с QSFP+ |
|
|
– |
32 |
16 |
- |
- |
C9500-48Y4C |
Высокопроизводительный коммутатор 48-портовый коммутатор 1/10/25G Gigabit Ethernet с SFP28 |
48 |
48 |
48 |
4 |
4 |
– |
– |
C9500-24Y4C |
Высокопроизводительный 24-портовый коммутатор 1/10/25G Gigabit Ethernet с SFP28 |
24 |
24 |
24 |
4 |
4 |
– |
– |
C9500-24Q |
24-портовый коммутатор 40 Gigabit Ethernet с QSFP+ |
|
|
– |
24 |
- |
96 |
– |
C9500-12Q |
12-портовый коммутатор 40 Gigabit Ethernet с QSFP+ |
|
|
– |
12 |
- |
48 |
– |
C9500-40X |
40-портовый коммутатор 1/10 Gigabit Ethernet с SFP/SFP+ |
40+8** |
40+8** |
– |
2 |
- |
8** |
– |
C9500-16X |
16-портовый коммутатор 1/10 Gigabit Ethernet с SFP/SFP+ |
16+8** |
16+8** |
– |
2 |
- |
8** |
– |
* Все числа в приведенной выше таблице относятся к автономному коммутатору.
** с модулем восходящего канала.
Сетевые модули
Коммутаторы Cisco Catalyst Серии 9500 поддерживают дополнительные сетевые модули для портов восходящей связи в некоторых конфигурациях.
Конфигурация коммутатора по умолчанию не включает сетевой модуль. При покупке коммутатора вы можете выбрать один из сетевых модулей, описанных в Таблице 2 или Таблице 3.
Таблица 2. Модели и описание сетевых модулей
Сетевой модуль |
Описание |
C9500-NM-8X |
Сетевой модуль Cisco Catalyst Серии 9500, 8 портов 1/10 Gigabit Ethernet с SFP/SFP+ |
C9500-NM-2Q |
Сетевой модуль Cisco Catalyst Серии 9500, 2 порта 40 Gigabit Ethernet с QSFP+ |
Таблица 3. Матрица сетевых модулей
Модель |
C9500-NM-8X |
C9500-NM-2Q |
C9500-32C |
Нет |
Нет |
C9500-32QC |
Нет |
Нет |
C9500-48Y4C |
Нет |
Нет |
C9500-24Y4C |
Нет |
Нет |
C9500-24Q |
Нет |
Нет |
C9500-12Q |
Нет |
Нет |
C9500-40X |
Да |
Да |
C9500-16X |
Да |
Да |
Рисунок 9.
Сетевой модуль Cisco Catalyst Серии 9500 8 портов 1/10 Gigabit Ethernet с SFP/SFP+
Рисунок 10.
Сетевой модуль Cisco Catalyst Серии 9500 2 порта 40 Gigabit Ethernet с QSFP+
Аксессуары
Коммутаторы Cisco Catalyst серии 9500 поддерживают дополнительные аксессуары.
Конфигурация переключателя по умолчанию поставляется с 19-дюймовыми скобками. Принадлежности, упомянутые ниже, необходимо выбирать во время настройки и заказывать отдельно.
Таблица 4. Принадлежности и описания
Номер продукта |
Описание |
C9500-ACCKITH-19I= |
Комплект принадлежностей для Cisco Catalyst серии 9500 - High-End - монтаж в 19-дюймовую стойку |
C9500-ACCKITH-23I= |
Комплект принадлежностей для Cisco Catalyst серии 9500 - High-End - установка в стойку 23 дюйма |
C9500-4PTH-KIT= |
Направляющие и кронштейны для четырехточечного монтажа для Cisco Catalyst серии 9500 - High-End |
C9500-ACC-KIT-19I= |
Комплект принадлежностей для Cisco Catalyst серии 9500 - установка в 19-дюймовую стойку |
C9500-ACC-KIT-23I= |
Комплект принадлежностей для Cisco Catalyst серии 9500 - установка в 23-дюймовую стойку |
C9500-4PT-KIT= |
Направляющие и кронштейны для четырехточечного монтажа для Cisco Catalyst серии 9500 |
SSD-120G |
Подключаемый SSD-накопитель Cisco USB3.0 - 120 ГБ |
C9K-F1-SSD-240G |
Подключаемый SSD-накопитель Cisco USB3.0 - 240 ГБ |
C9K-F1-SSD-480G |
Подключаемый SSD-накопитель Cisco USB3.0 - 480 ГБ |
C9K-F1-SSD-960G |
Подключаемый SSD-накопитель Cisco USB3.0 - 960 ГБ |
Таблица 5. Матрица принадлежностей
Модель |
C9500-ACCKITH-19I= |
C9500-ACCKITH-23I= |
C9500-4PTH-KIT= |
C9K-F1-SSD-240G |
C9500-ACC-KIT-19I= |
C9500-ACC-KIT-23I= |
C9500-4PT-KIT= |
SSD-120G |
C9K-F1-SSD-240G |
C9K-F1-SSD-480G |
C9K-F1-SSD-960G |
C9500-32C |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
C9500-32QC |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
C9500-48Y4C |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
C9500-24Y4C |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
C9500-24Q |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
C9500-12Q |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
C9500-40X |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
C9500-16X |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Да |
Да |
Нет |
Нет |
Нет |
На рисунке 11 показано SSD-накопитель на 240 ГБ.
Рисунок 11.
SSD-накопитель на 240 ГБ
Источники питания и кассета вентиляторов
Коммутаторы Cisco Catalyst Серии 9500 поддерживают два резервных блока питания 1+1. По умолчанию коммутаторы поставляются с одним источником питания. Второй блок питания можно приобрести при заказе коммутатора или позже. Если установлен только один блок питания, он всегда должен находиться в отсеке №1.
Коммутаторы также поставляются с пятью заменяемыми на месте вентиляторами с регулируемой скоростью. Они имеют прямой воздушный поток и могут работать при отказе одного отдельного вентилятора. Кассеты вентиляторов поддерживают установку и извлечение кассеты вентиляторов в режиме онлайн (OIR) и могут поддерживать максимальную скорость вращения вентилятора до 24 000 об/мин.
В таблице 6 показано максимальное количество вентиляторов и кассет вентиляторов для каждой конфигурации.
Таблица 6. Таблица вентиляторов и кассет вентиляторов
Модель |
FAN-T4-R (Max # вентиляторов) |
C9K-T1-FANTRAY (Max # вентиляторов) |
C9500-32C |
Да (5) |
Нет |
C9500-32QC |
Нет |
Да (4) |
C9500-48Y4C |
Нет |
Да (4) |
C9500-24Y4C |
Нет |
Да (4) |
C9500-24Q |
Да (5) |
Нет |
C9500-12Q |
Да (5) |
Нет |
C9500-40X |
Да (5) |
Нет |
C9500-16X |
Да (5) |
Нет |
На рисунках с 12 по 14 показаны блоки питания, доступные для Cisco Catalyst серии 9500.
Рисунок 12.
Блок питания переменного тока мощностью 950 Вт
Рисунок 13.
Блок питания переменного тока мощностью 650 Вт
Рисунок 14.
Блок питания переменного тока мощностью 1600 Вт
В Таблице 7 и в Таблице 8 представлены дополнительные сведения о блоках питания Cisco Catalyst Серии 9500.
Таблица 7. Технические характеристики блока питания
Особенности источника питания |
PWR-C4-950WAC-R |
PWR-C4-950WDC-R |
C9K-PWR-650WAC-R |
C9K-PWR-930WDC-R |
C9K-PWR-1600WAC-R |
C9K-PWR-1600WDC-R |
Максимальная мощность |
950W |
950W |
650W |
930W |
1600W |
1600W |
Диапазон и частота входного напряжения |
AC 90 to 264 VAC, 47 to 63 Hz |
-36Vdc~ -72Vdc |
AC 90VAC to 264VAC, 47 to 63 Hz |
DC -40VDC to -72VDC |
AC 90VAC to 140VAC and 180VAC to 264VAC 47 to 63 Hz |
DC -40VDC to -72VDC |
КПД источника питания |
94% |
91% at 48Vin, 50% load |
94% (Typ) |
92% (Typ) |
94% (Typ) |
92% (Typ) |
Входной ток |
AC 10A at 115VAC, 5 A at 230VAC |
22.6A @ 48Vin, 950W |
AC 6.8A Max at 115VAC, 3.4 A Max at 230VAC (when full loading) |
DC 23A max at -48VDC (when full loading) |
AC 10.5A Max at 115VAC (1050W), 7.8 A Max at 230VAC (1600W) |
DC 40A max at -48VDC (when full loading) |
Выходные характеристики |
12V at 79A, 12V at 3A |
950W |
12Vmain at 54A, 12Vsb at 3A |
12Vmain at 54A, 12Vsb at 3A |
12Vmain at 133A, 12Vsb at 3A |
12Vmain at 133A, 12Vsb at 3A |
Время задержки выхода |
AC = 10 ms at maximum load |
1ms |
AC = 20 ms minimum for system |
AC = 8 ms minimum for system |
AC = 20 ms minimum for system |
AC = 5 ms minimum for system |
Входные разъемы источника питания |
AC IEC 60320 C16 |
|
AC IEC 60320 C14 |
Molex Minifit 44540-1001 |
AC IEC 60320 C16 |
Amphenol C10-638976-000 |
Входные разъемы источника питания |
AC 15A |
DC 40A |
AC 10A |
DC 40A |
AC 15A |
DC 70A |
Таблица 8. Подробная информация о BTU для блоков питания 9500 (BTU/ч)
Общий выход BTU |
C9K-PWR-1600WAC-R |
C9K-PWR-1600WDC-R |
C9K-PWR-650WAC-R |
C9K-PWR-930WDC-R |
PWR-C4-950WAC-R |
PWR-C4-950WDC-R |
C9500-32C |
3,631 |
3,709 |
N/A |
N/A |
N/A |
N/A |
C9500-32QC |
N/A |
N/A |
1,815 |
1,856 |
N/A |
N/A |
C9500-48Y4C |
N/A |
N/A |
1,856 |
1,856 |
N/A |
N/A |
C9500-24Y4C |
N/A |
N/A |
1,454 |
1,484 |
N/A |
N/A |
C9500-24Q |
N/A |
N/A |
N/A |
N/A |
2,900 |
2,976 |
C9500-12Q |
N/A |
N/A |
N/A |
N/A |
1,536 |
1,562 |
C9500-40X with 10G NM |
N/A |
N/A |
N/A |
N/A |
1,467 |
1,451 |
C9500-40X with 40G NM |
N/A |
N/A |
N/A |
N/A |
1,365 |
1,376 |
C9500-16X with 10G NM |
N/A |
N/A |
N/A |
N/A |
941 |
967 |
C9500-16X with 40G NM |
N/A |
N/A |
N/A |
N/A |
904 |
930 |
В Таблице 9 показаны блоки питания, поддерживаемые коммутаторами Cisco
Таблица 9. Матрица источников питания
Модель |
C9K-PWR-1600WAC-R |
C9K-PWR-1600WDC-R |
C9K-PWR-650WAC-R |
C9K-PWR-930WDC-R |
PWR-C4-950WAC-R |
PWR-C4-950WDC-R |
C9500-32C |
Да |
Да |
Нет |
Нет |
Нет |
Нет |
C9500-32QC |
Нет |
Нет |
Да |
Да |
Нет |
Нет |
C9500-48Y4C |
Нет |
Нет |
Да |
Да |
Нет |
Нет |
C9500-24Y4C |
Нет |
Нет |
Да |
Да |
Нет |
Нет |
C9500-24Q |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
C9500-12Q |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
C9500-40X |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
C9500-16X |
Нет |
Нет |
Нет |
Нет |
Да |
Да |
Производительность свитч коммутатора
В Таблице 10 показаны характеристики производительности коммутаторов Cisco Catalyst серии 9500.
Таблица 10. Технические характеристики
Показатели производительности для всех моделей коммутаторов |
C9500-24Q |
C9500-12Q |
C9500-40X |
C9500-16X |
C9500-32C |
C9500-32QC |
C9500-48Y4C |
C9500-24Y4C |
ASIC |
UADP 2.0 |
UADP 3.0 |
||||||
Коммутационная способность |
До 1920 Гбит/с |
До 960 Гбит/с |
До 960 Гбит/с |
До 480 Гбит/с |
До 6,4 Тбит/с ** |
До 3,2 Тбит/с ** |
До 3,2 Тбит/с ** |
До 2,0 Тбит/с ** |
Скорость пересылки |
До 1440 Mpps |
До 720 Mpps |
До 720 Mpps |
До 360 Mpps |
До 2 Bpps |
До 2 Bpps |
До 1 Bpps |
До 1 Bpps |
Общее количество MAC-адресов |
До 64,000* |
До 82,000* |
||||||
Общее количество маршрутов IPv4 (Address Resolution Protocol [ARP] плюс изученные маршруты) |
До 64000 косвенных* До 80000 хостов* |
До 212,000 косвенных + прямых* До 90000 хостов/ARP* |
||||||
Общее количество маршрутов IPv6 |
До 32000 косвенных* До 40 000 хостов* |
До 212 000 косвенных + прямых* До 90000 хостов* |
||||||
Общее количество многоадресных маршрутов IPv4 |
До 32,000* |
До 32,000* |
||||||
Общее количество многоадресных маршрутов IPv6 |
До 16,000* |
До 32,000* |
||||||
Шкала QoS ACL |
До 18,000* |
До 16,000* |
||||||
Шкала безопасности ACL |
До 18,000* |
До 27,000* |
||||||
Записи FNF |
До 512,000* |
До 98,000* |
||||||
DRAM |
16 GB |
16 GB |
||||||
Flash |
16 GB |
16 GB |
||||||
Идентификаторы VLAN |
4,094 |
4094 |
||||||
Экземпляры PVST |
300*** |
1,000 |
||||||
Виртуальные порты STP (порты * VLAN) для PVST |
13,000 |
16,000 |
||||||
Виртуальные порты STP (порты * VLAN) для MST |
13,000 |
52,000**** |
||||||
Всего коммутируемых Virtual Interfaces (SVI) |
1,000 |
1,000 |
||||||
Jumbo frame |
9,198 байтов |
9,216 байтов |
* Зависит от выбранного гибкого шаблона ASIC
** Линейная скорость для пакета размером 187 байт и выше.
*** 300 с версией IOSXE 17.1.1 или новее. 256 с IOSXE 16.12.x и 16.11.x 128 с IOSXE 16.10.x или более ранней версии.
**** 32000 с C9500-32C и C9500-32QC; 52000 с C9500-48Y4C; 28000 с C9500-24Y4C.
Под маршрутами хоста это означает, что любые маршруты /32, включая те, которые изучаются косвенно (например, через OSPF или другие протоколы маршрутизации).
Это не означает, что он может установить 80 000 напрямую подключенных клиентов (/32) для подключенных VLAN/SVI. Другими словами, напрямую подключенные маршруты в инженерном термине означают любой префикс /32 (который включает клиентов, подключенных к собственной VLAN/SVI коммутатора, а также те префиксы /32, полученные по любым протоколам маршрутизации).
Маршрут с косвенным подключением - это маршрут с префиксом, отличным от /32.
Важное примечание
C9500-12Q, C9500-24Q, C9500-40X и C9500-16X на базе UADP 2.0 поддерживают аппаратное обеспечение 32000 смежностей. Таким образом, они могут поддерживать до ~32 000 клиентов с прямым подключением (включая всю смежность) в своей собственной VLAN/SVI.
C9500-32C, 32QC, 24Y4C и 48Y4C на базе UADP 3.0 поддерживают 80 000 смежностей для SVI, с шаблоном распределения SDM и 90 000 прямых маршрутов для всех поддерживаемых шаблонов при использовании маршрутизируемого порта Layer 3.
Гибкие шаблоны ASIC
Коммутаторы Cisco Catalyst серии 9000 используют гибкие шаблоны ASIC Software Database Manager (SDM) для обеспечения универсального развертывания за счет использования способности UADP создавать ресурсы для оптимизации размеров таблиц для различных мест в сети. В зависимости от того, как коммутатор используется в сети, можно выбрать соответствующий шаблон SDM ASIC для настройки коммутатора для конкретных функций.
Следующие шаблоны SDM ASIC поддерживаются в Cisco Catalyst 9500 Series.
● Распространение: максимальное использование системных ресурсов для MAC и безопасности.
● Ядро: максимизирует системные ресурсы для одноадресной и многоадресной маршрутизации.
● SDA: максимизирует системные ресурсы для поддержки развертывания фабрики.
● NAT: максимизирует системные ресурсы для Layer 3 и NAT для поддержки развернутых базовых глобальных сетей.
В Таблице 11 описаны стандартные шаблоны SDM ASIC.
Таблица 11. Описание шаблонов SDM
Номера шаблонов для моделей |
Шаблон распространения |
Основной шаблон |
Шаблон NAT |
Шаблон SDA ** |
IPv4/IPv6(LPM/Host) |
114,000 |
212,000 |
212,000 |
212,000 |
Многоадресный маршрут (IPv4/IPv6) |
16,000 |
32,000 |
32,000 |
32,000 |
Отслеживание IGMP/MLD |
2,000 |
2,000 |
2,000 |
2,000 |
MAC-адреса |
82,000 |
32,000 |
32,000 |
32,000 |
Метка MPLS/SGT |
32,000 |
32,000 |
32,000 |
32,000 |
NetFlow/ASIC |
98,000 |
64,000 |
64,000 |
64,000 |
ACL безопасности |
27,000* |
27,000* |
20,000* |
27,000* |
QoS ACL |
16,000* |
16,000* |
8,000* |
16,000* |
PBR/NAT |
3,000 |
3,000 |
15,500 |
2000 |
Туннель/MACsec |
3000 |
3000 |
2000 |
3000 |
1000 |
1000 |
1000 |
2000 |
|
SPAN |
1000 |
1000 |
1000 |
1000 |
Экземпляры STP |
1000 |
1000 |
1000 |
1000 |
Контроль уровня управления (CoPP) |
1000 |
1000 |
1000 |
1000 |
NetFlow ACL |
1000 входов, |
1000 входов, |
1000 входов, |
1000 входов, |
Номера шаблонов для моделей C9500-12Q, C9500-24Q, C9500-40X, C9500-16X |
Шаблон распространения |
Основной шаблон |
Шаблон NAT |
Шаблон SDA* |
IPv4/IPv6 LPM |
64000 / 32000 |
64000 / 32000 |
64000 / 32000 |
64000 / 32000 |
Хост IPv4 / IPv6 |
48,000 / 24,000 |
32000 / 16000 |
48000 / 24000 |
80000 / 40000 |
Многоадресный маршрут IPv4 / IPv6 |
16,000 / 8,000 |
32000 / 16000 |
32000 / 16000 |
16000 / 8000 |
Отслеживание IGMP/MLD |
16,000 |
16,000 |
16,000 |
16,000 |
MAC-адреса |
64,000 |
16,000 |
16,000 |
16,000 |
Метка SGT |
8000 |
8000 |
8000 |
8000 |
NetFlow/ASIC |
128,000 |
128,000 |
128,000 |
128,000 |
ACL безопасности |
18,000 |
18,000 |
18,000 |
18,000 |
QoS ACL |
18,000 |
18,000 |
3000 |
18,000 |
PBR/NAT |
2000 |
2000 |
16,000 |
2000 |
Туннель/MACsec |
1000 |
1000 |
1000 |
1000 |
LISP |
1000 |
1000 |
1000 |
1000 |
SPAN |
1000 |
1000 |
1000 |
1000 |
Экземпляры STP |
256 |
256 |
256 |
256 |
CoPP |
1000 |
1000 |
1000 |
1000 |
NetFlow ACL |
1000 входов, |
1000 входов, |
1000 входов, |
1000 входов, |
* Распределение ACL настраивается между входящим, исходящим, IPv4 и не IPv4 (Layer 2 и IPv6)
** Шаблон SD-Access был удален с 17.3.1 и более поздних версий (вместо пользовательских шаблонов ASIC)
* Шаблон SD-Access был удален с 17.3.1 и более поздних версий (вместо пользовательских шаблонов ASIC)
Пользовательские шаблоны ASIC (C9500-32C, C9500-32QC, C9500-24Y4C, C9500-48Y4C)
Стандартные шаблоны SDM можно использовать для настройки системных ресурсов и оптимизации поддержки определенных функций. Однако шаблоны SDM определяются в зависимости от того, как устройство развернуто в сети.
Начиная с выпуска Cisco IOS-XE 17.3.1, пользовательский шаблон SDM позволит вам настраивать функции шаблона в зависимости от ваших требований, а не местоположения устройства в сети.
Таблица 12. Значения FIB настраиваемого шаблона
Особенности |
Значения шкалы (Min – Max) |
Пошаговый блок |
Значение по умолчанию |
MAC-адреса |
32,000 – 128,000 |
16,000 |
32,000 |
Маршруты IPv4/IPv6 |
64,000 – 256,000 |
16,000 |
64,000 |
Маршруты многоадресной рассылки 1 |
0 – 32,000 |
16,000 |
16,000 |
IGMP/MLD Snooping1 |
0 – 32,000 |
16,000 |
16,000 |
Метки SGT/MPLS 2 |
0 – 64,000 |
32,000 |
32,000 |
Записи Netflow - Ввод3 |
0 – 64,000 |
32,000 |
32,000 |
Записи Netflow - Вывод3 |
0 – 64,000 |
32,000 |
0 |
Всего ресурсов |
416,000 |
1 Общее количество многоадресных записей Layer 2 и Layer 3 не может превышать 48000
2 Каждый ресурс содержит две записи SGT/MPLS
3 Записи NetFlow требуют двойных пометок
Таблица 13. Значения ACL настраиваемого шаблона
Особенности |
Значения шкалы (Min – Max) |
Пошаговый блок |
Значение по умолчанию |
Security ACL - Ввод |
6,000 – 21,000 |
10-90% |
6,000 |
Security ACL - Вывод |
6,000 – 21,000 |
10-90% |
21,000 |
QoS ACL - Ввод |
2,000 – 14,000 |
10-90% |
8,000 |
QoS ACL – Вывод |
2,000 – 14,000 |
10-90% |
8,000 |
Netflow ACL - Ввод |
250 – 750 |
10-90% |
512 |
Netflow ACL - Вывод |
250 – 750 |
10-90% |
512 |
Поток SPAN- Ввод |
250 – 750 |
10-90% |
512 |
Поток SPAN- Вывод |
250 –750 |
10-90% |
512 |
Всего ресурсов |
54,000 |
Архитектура Cisco SD-Access
Предприятия ищут способы улучшить свой бизнес, чтобы добавить цифровые возможности компании, которые улучшают предоставление услуг и управление активами. Cisco SD-Access обеспечивает первый шаг в построении сетей и управлении ими. Он обеспечивает более быстрый, простой и эффективный способ решения с защитой инвестиций для улучшения бизнес-результатов. Отсоединяя сетевые функции от оборудования, SD-Access помогает обеспечить соответствие политикам, позволяет быстрее запускать новые бизнес-услуги и значительно сокращает время на решения проблем. В то же время он открыт и расширяем, что может значительно снизить ваши операционные расходы на IT.
Cisco SD-Access обеспечивает автоматизацию на основе политик от периферии до облака с базовыми возможностями. К ним относятся упрощенное подключение устройств, унифицированное управление проводными и беспроводными сетями, виртуализация и сегментация сети, групповые политики и контекстная аналитика. С этими фундаментальными функциями теперь можно управлять ключевыми сценариями использования. Эти варианты использования включают в себе мобильность пользователей, безопасную сегментацию, адаптацию пользователей и политики, интеграцию IoT, гостевой доступ, устранение неполадок на основе контекста, а также интеграцию центров обработки данных и облака.
Cisco StackWise Virtual
StackWise Virtual - это передовая технология стекирования, которая поддерживает развертывание как ядра, так и распределения с использованием нескольких топологий. Он обеспечивает более высокий масштаб виртуализации системы на сетевом уровне. Cisco Catalyst 9500 Series с лицензией Network Advantage License поддерживает StackWise Virtual с двухузловой топологией.
StackWise Virtual на уровне распределения сети взаимодействует с коммутаторами уровня доступа и ядра, как если бы это был один логический коммутатор. Коммутатор доступа/ядра подключается к обоим коммутаторам виртуального коммутатора StackWise с помощью одного логического канала порта, называемого Multichassis Ether Channel (MEC). MEC позволяет виртуальным коммутаторам StackWise Virtual обеспечивать избыточность и балансировку нагрузки на канале порта.
Эта возможность обеспечивает топологию сети Layer 2 без петель, поскольку виртуальные коммутаторы StackWise рассматриваются как один логический коммутатор как для коммутаторов доступа, так и для коммутаторов ядра. Виртуальный коммутатор StackWise также упрощает топологию сети Layer 3, представляя себя как один логический коммутатор, тем самым сокращая количество одноранговых узлов маршрутизации в сети.
Преимущество платформы
Cisco IOS XE
Cisco Catalyst 9500 Series открывает совершенно новую парадигму в конфигурации, эксплуатации и мониторинге сети посредством ее автоматизации. Решение Cisco по автоматизации является открытым, основанным на стандартах и расширяемым на протяжении всего жизненного цикла сетевого устройства. Ниже описаны различные механизмы, обеспечивающие автоматизацию сети, в зависимости от жизненного цикла устройства.
● Автоматическая подготовка устройств: это возможность автоматизировать процесс обновления образов программного обеспечения и установки файлов конфигурации, когда они впервые подключаются к сети. Cisco предоставляет как готовые решения, такие как Plug and Play, так и готовые инструменты, такие как Zero-Touch Provisioning (ZTP) и Preboot Execution Environment (PXE), которые обеспечивают легкое и автоматическое развертывание.
● Конфигурация на основе API: современные сетевые коммутаторы, такие как Cisco Catalyst 9500 Series, поддерживают широкий спектр функций автоматизации. И предоставляют надежные открытые API-интерфейсы по протоколу сетевой конфигурации NETCONF и RESTCONF с использованием моделей YANG для внешних инструментов, оба готовых к употреблению и специально созданных для автоматического выделения сетевых ресурсов.
● Детализированная видимость: телеметрия на основе модели предоставляет механизм для потоковой передачи данных от коммутатора к месту назначения. Данные для потоковой передачи управляются через подписку на набор данных в модели YANG. Подписанный набор данных передается в пункт назначения с заданными интервалами. Кроме того, Cisco IOS XE поддерживает модель push, которая обеспечивает мониторинг сети в режиме, близком к реальному времени, что приводит к быстрому обнаружению и устранению сбоев.
● Беспрепятственное обновление программного обеспечения и установка исправлений. Для повышения отказоустойчивости ОС Cisco IOS XE поддерживает исправления, которые обеспечивают устранения критических ошибок и уязвимостей системы безопасности между выпусками регулярного обслуживания. Эта поддержка позволяет клиентам добавлять исправления, не дожидаясь следующей версии обслуживания.
Безопасность
● Advanced Encryption Standard (AES) -256 MACsec шифрование: AES - это стандарт IEEE 802.1AE для аутентификации и шифрования пакетов между коммутаторами и конечными точками. Коммутаторы Cisco Catalyst Серии 9500 поддерживают 256-битный и 128-битный AES на всех портах и всех скоростях, обеспечивая наиболее безопасное шифрование канала (переключение на коммутатор).
● Надежные решения: технологии Cisco Trust Anchor Technologies обеспечивают надежную основу для продуктов Cisco. В Серии Cisco Catalyst 9500 эти надежные решения обеспечивают гарантию подлинности аппаратного и программного обеспечения для надежности цепочки поставок и надежную защиту от атак типа «man-in-the-middle» на программное обеспечение и микропрограммное обеспечение.
● Подпись изображений: образы с криптографической подписью гарантируют, что микропрограммное обеспечение, BIOS и другое программное обеспечение являются подлинными и немодифицированными. Во время загрузки системы, подписи программного обеспечения системы проверяются на целостность.
● Списки контроля доступа для групп объектов (ipv4 и ipv6): группы объектов для списков контроля доступа позволяют классифицировать пользователей, устройства или протоколы по группам и применять эти группы к спискам контроля для создания политик управления доступом. Эта функция позволяет использовать группы объектов вместо отдельных IP-адресов, протоколов и портов, которые используются в обычных списках ACL.
● Безопасная загрузка: технология Cisco Secure Boot привязывает цепочку доверия к последовательности загрузки к неизменяемому оборудованию, уменьшая угрозы для основного состояния системы и программного обеспечения, которое должно быть загружено, независимо от уровня привилегий пользователя. Он обеспечивает многоуровневую защиту от незаконно измененной прошивки.
● Модуль Cisco Trust Anchor: устойчивое к взлому, надежное криптографическое решение с одним чипом. Оно обеспечивает гарантию аппаратной аутентичности для уникальной идентификации продукта, чтобы его происхождение могло быть подтверждено в Cisco, обеспечивая гарантию подлинности продукта.
Отказоустойчивость и высокая доступность
● Cisco StackWise Virtual: StackWise Virtual - это усовершенствованная технология стекирования, которая поддерживает развертывание как ядра, так и распределения. Он обеспечивает более высокий масштаб виртуализации системы на сетевом уровне. Cisco Catalyst 9500 Series с лицензией Network Advantage License поддерживает StackWise Virtual с двухузловой топологией.
● Обновления для обслуживания программного обеспечения (SMU): SMU - это пакет, который можно установить в системе для обеспечения исправления или решения проблемы безопасности для выпущенного образа. SMU позволяют быстро решить проблему с сетью, сокращая время и объем необходимого тестирования. Платформа Cisco IOS XE внутренне проверяет совместимость SMU и не позволяет устанавливать несовместимые SMU. Все SMU интегрированы в последующие отладочные версии программного обеспечения Cisco IOS XE.
● Flexlink+: позволяет настраивать активные и резервные интерфейсы или каналы портов, которые могут обеспечить резервирование Layer 2 при отказе без использования протокола Spanning Tree Protocol (STP). Flexlink+ в настоящее время поддерживается моделями C9500-12Q, C9500-24Q, C9500-40X и C9500-16X.
● Высокая доступность MKA: сеансы MKA теперь поддерживают SSO. В случае выхода из строя активного коммутатора резервный коммутатор берет на себя существующие сеансы MKA с минимальным прерыванием работы на переключения.
Гибкий NetFlow
● Гибкий NetFlow (FNF): программное обеспечение Cisco IOS® FNF - это технология следующего поколения в области видимости потоков, позволяющая оптимизировать сетевую инфраструктуру, снизить эксплуатационные расходы и улучшить планирование емкости и обнаружение инцидентов безопасности с повышенной гибкостью и масштабируемостью. Cisco Catalyst 9500 Series поддерживает до 512 000 потоковых записей.
Технология на основе открытых стандартов
● Коммутаторы Cisco Catalyst серии 9500 поддерживают современные технологии коммутации, такие как VXLAN с плоскостью управления BGP-EVPN с открытыми API. Эта технология обеспечивает гибкость для создания структур на основе открытых стандартов для защиты инфраструктуры, пользователей и данных. Эта матричная архитектура обеспечивает широкую поддержку протоколов одноадресной и многоадресной рассылки для оптимальной маршрутизации или моста трафика, а также поддержку интегрированных служб офиса, все из которых можно автоматизировать с помощью открытых API-интерфейсов для эффективной настройки и мониторинга сети.
Программируемость
● Cisco IOS-XE предоставляет API-интерфейсы на основе открытых стандартов, такие как NETCONF, RESTCONF, gNMI. Это поможет для упрощения подготовки и настройки, что позволяет администраторам сети экономить время при настройке новых сетевых устройств и предотвращать человеческие ошибки, которые часто являются побочным продуктом ручной настройки. Интеграция Zero Touch Provisioning с различными наборами инструментов Devops позволяет сетевым администраторам значительно сократить время и ресурсы, необходимые для подключения устройства к локальной сети. Возможность сбора статистики в реальном времени с помощью телеметрии, управляемой моделями, через gRPC и gNMI, позволяет администратору интегрироваться со многими инструментами мониторинга работоспособности для оптимизации своих сред, устранения неполадок и предоставления предупреждений о любых потенциальных проблемах.
Аудио-видео мост
● Аудио-видео-мост (AVB): с программным обеспечением Cisco IOS XE версии 16.8, отдельные модели Cisco Catalyst серии 9500 теперь поддерживают стандарт IEEE 802.1 AVB. Этот стандарт обеспечивает высоконадежную доставку потоковых аудио-видео услуг с малой задержкой и синхронизацией по времени через сети Ethernet Layer 2. Стандарт также упрощает интеграцию новых услуг и взаимодействие AV-оборудования от разных производителей. Независимо от того, являются ли соединения конечных точек AV аналоговыми или негибкими цифровыми один к одному, сетевой транспорт обеспечивает прозрачные соединения plug-and-play "многие ко многим" для нескольких конечных точек AV. AVB в настоящее время поддерживается моделями C9500-12Q, C9500-24Q, C9500-40X и C9500-16X.
Преимущества
● Повышает качество восприятия за счет снижения джиттера и задержки для синхронизированной по времени доставки высококачественного аудио-видео.
● Обеспечивает масштабируемость приложений в сетевых подключениях, включая обширную и сложную AV-инфраструктуру.
● Снижает совокупную стоимость использования (TCO) за счет уменьшения количества кабелей (снижает капитальные затраты) и отсутствия лицензионных сборов (снижает эксплуатационные расходы).
Улучшенный QoS
Технологии QoS представляют собой набор инструментов и методов для управления сетевыми ресурсами и считаются ключевыми технологиями, обеспечивающими прозрачную конвергенцию сетей передачи голоса, видео и данных. QoS на Cisco Catalyst 9500 Series состоит из функций классификации и маркировки, контроля и уценки, планирования, формирования и постановки в очередь. Модульная структура командной строки QoS обеспечивает согласованное и гибкое поведение конфигурации, не зависящее от платформы. Серия 9500 также поддерживает двухуровневую иерархическую или вложенную политику.
Субинтерфейсы
Интерфейсы Layer 3 пересылают пакеты IPv4 и IPv6 на другое устройство, используя протоколы статической или динамической маршрутизации. Вы можете использовать интерфейсы Layer 3 для IP-маршрутизации и маршрутизации трафика Layer 2 между VLAN. Субинтерфейсы также могут быть созданы на каналах портов Layer 3.
MPLS поддерживается на субинтерфейсах Layer 3.
BGP EVPN с VXLAN
Virtual Extensible LAN (VXLAN) Протокол пограничного шлюза (BGP) Ethernet VPN (EVPN)
VXLAN - это наложение сети, которое позволяет растянуть сегменты Layer 2 по IP-ядру. Таким образом, все преимущества топологий Layer 3 доступны с VXLAN.
Протокол оверлея - VXLAN, а BGP использует EVPN в качестве семейства адресов для передачи MAC- и IP-адресов конечных хостов.
Обнаружение службы
● Шлюз многоадресной рассылки DNS (mDNS): эта возможность шлюза обнаруживать службы, что упрощает совместное использование услуг, рекламируемых с использованием протокола Apple mDNS (Bonjour) (например, принтеров, Apple TV и файловых служб по сети). Кроме того, администратор может создавать настройки, определяющие, какие службы могут быть видны и доступны пользователям в сети. Эта возможность облегчает подключение к локальной сети «принеси свое собственное устройство» (Bring-Your-Own-DeviceBYOD).
Интеллектуальное управление
● Поддержка Bluetooth: Cisco Catalyst Серии 9500 имеет аппаратную поддержку для подключения ключа Bluetooth к коммутатору, что позволяет использовать этот беспроводной интерфейс в качестве порта управления. Этот порт функционирует как интерфейс управления IP и может использоваться для настройки и устранения неполадок с помощью WebUI или интерфейса командной строки (CLI), а также для передачи изображений и конфигураций.
● WebUI: WebUI - это встроенный инструмент управления устройствами на основе графического интерфейса пользователя, который предоставляет возможность инициализировать устройство, упростить подключение устройства и управляемость, а также улучшить взаимодействие с пользователем. WebUI поставляется с образом по умолчанию. Нет необходимости включать что-либо или устанавливать какую-либо лицензию на устройство. Вы можете использовать WebUI для создания конфигурации с первого дня, а затем отслеживать и устранять неполадки устройства, при этом не обязательно знать, как использовать интерфейс командной строки.
● RFID-метки. Свитч коммутаторы Cisco Catalyst Серии 9500 имеют встроенную RFID-метку, которая упрощает управление активами и запасами с помощью коммерческих считывателей RFID.
● Синий сигнал. Коммутаторы Cisco Catalyst серии 9500 поддерживают синий световой индикатор для упрощения идентификации коммутатора, к которому осуществляется доступ.
Высокопроизводительная IP-маршрутизация
● Протоколы IP-маршрутизации обеспечивают фундаментальную инфраструктуру для предоставления расширенных IP-услуг в Cisco Catalyst 9500 Series. Независимо от того, основаны ли они на стандартах Internet Engineering Task Force (IETF) или на инновациях Cisco, эти протоколы позволяют Cisco предлагать широчайший портфель технологий IP-маршрутизации. Все они обладают лучшими в отрасли возможностями масштабирования, доступности, управляемости, быстрой конвергенции и высокой производительности.
● Протоколы одноадресной IP-маршрутизации (включая статические; протокол маршрутной информации версии 1 [RIPv1], версии 2 [RIPv2] и следующего поколения [RIPng]; и маршрутизируемый доступ по первому кратчайшему пути [OSPF]) поддерживаются для небольших приложений сетевой маршрутизации с помощью стека Network Essentials.
● Протоколы расширенной одноадресной IP-маршрутизации (такие как OSPF, расширенный протокол маршрутизации внутреннего шлюза [EIGRP], протокол пограничного шлюза версии 4 [BGPv4] и промежуточная система между промежуточными системами версии 4 [IS-ISv4]) поддерживаются для балансировки нагрузки и для построения масштабируемых локальных сетей. Маршрутизация IPv6 (с использованием OSPFv3 и EIGRPv6) поддерживается аппаратно для максимальной производительности.
● Поддерживается независимая от протокола многоадресная передача (PIM) для многоадресной IP-маршрутизации, включая разреженный режим PIM (PIM SM), двунаправленный PIM и многоадресную рассылку с учетом источника (SSM).
● Адресация IPv6 поддерживается на интерфейсах с соответствующими командами show для мониторинга и устранения неполадок.
● Бесшовная MPLS объединяет несколько сетей в один домен MPLS. Это устраняет необходимость в конфигурациях для конкретных служб в сетевых транспортных узлах.
Многопротокольная коммутация по меткам (MPLS)
Коммутаторы Cisco Catalyst серии 9500 поддерживают многопротокольную коммутацию по меткам (MPLS), которая сочетает в себе производительность и возможности коммутации Layer 2 (уровень канала данных) с доказанной масштабируемостью маршрутизации Layer 3 (сетевой уровень). MPLS обеспечивает взрывной рост использования сети, одновременно предоставляя возможность дифференцировать услуги без ущерба для существующей сетевой инфраструктуры.
Поддержка MPLS включает:
● MPLS L3 VPN: Виртуальная частная сеть (VPN) MPLS состоит из набора сайтов, которые связаны между собой посредством базовой сети поставщика многопротокольной коммутации по меткам (MPLS). На каждом сайте клиента одно или несколько устройств на стороне клиента (CE) подключаются к одному или нескольким устройствам к границе поставщика (PE).
● VPLS: VPLS (услуга виртуальной частной локальной сети) позволяет предприятиям объединять свои локальные сети Ethernet с нескольких сайтов через инфраструктуру, предоставляемую их поставщиком услуг.
● EoMPLS: EoMPLS - это категория любого транспорта через MPLS (AToM) для транспортировки пакетов Layer 2 по магистрали MPLS.
● MPLS через GRE: L3VPN через GRE и VPLS через GRE, поддерживаются для туннелирования пакетов MPLS/VPLS через сети без MPLS с использованием туннелирования GRE.
Требования к программному обеспечению
Коммутаторы Cisco Catalyst 9500 Series работают под управлением программного обеспечения Cisco IOS XE версии 16.5.1a или новее. Этот выпуск программного обеспечения включает все функции, перечисленные ранее в разделе «Преимущества платформы».
В Таблице 14 перечислены минимальные требования к программному обеспечению для моделей коммутаторов.
Таблица 14. Минимальные требования к ПО
Модель |
Описание |
Минимальные требования к ПО |
C9500-32C |
Cisco Catalyst серии 9500 32 порта 40/100 Gigabit Ethernet с QSFP+/QSFP28 |
Программное обеспечение Cisco IOS XE версии 16.8.1a |
C9500-32QC |
Cisco Catalyst серии 9500 32 порта 40 Gigabit Ethernet с QSFP+/16 портов 100 Gigabit Ethernet с QSFP28 |
Программное обеспечение Cisco IOS XE версии 16.8.1a |
C9500-48Y4C |
Высокопроизводительный коммутатор Cisco Catalyst серии 9500 с 48 порта 1/10/25G Gigabit Ethernet с SFP/SFP+/SFP28 |
Программное обеспечение Cisco IOS XE версии 16.8.1a |
C9500-24Y4C |
Высокопроизводительный коммутатор Cisco Catalyst серии 9500 24 порта 1/10/25G Gigabit Ethernet с SFP/SFP+/SFP28 |
Программное обеспечение Cisco IOS XE версии 16.8.1a |
C9500-24Q |
Cisco Catalyst серии 9500 24 порта 40 Gigabit Ethernet с QSFP+ |
Программное обеспечение Cisco IOS XE версии 16.5.1a |
C9500-12Q |
Cisco Catalyst серии 9500 12 портов 40 Gigabit Ethernet с QSFP+ |
Программное обеспечение Cisco IOS XE версии 16.6.1 |
C9500-40X |
Cisco Catalyst серии 9500 40 портов 1/10 Gigabit Ethernet с SFP/SFP+ |
Программное обеспечение Cisco IOS XE версии 16.6.1 |
C9500-16X |
Cisco Catalyst серии 9500 16 портов 1/10 Gigabit Ethernet с SFP/SFP+ |
Программное обеспечение Cisco IOS XE версии 16.8.1 |
Лицензирование
Пакет лицензий
Семейство Cisco Catalyst 9000 представило новый пакет лицензий, который включает значительно упрощенные базовые сетевые пакеты (Network Essentials и Network Advantage) и пакеты программного обеспечения на основе терминов (Cisco DNA Premier, Cisco DNA Advantage и Cisco DNA Essentials). Пакеты Cisco DNA, помимо встроенных возможностей, также открывают дополнительные функции в Cisco DNA Center, позволяя программно-определяемую автоматизацию в вашей сети на основе контроллера.
Использование лицензий легко определяется самим пакетом. В то время как бессрочные лицензии всегда являются постоянными и не имеют срока действия, лицензии по подписке необходимо приобретать на срок 3, 5 или 7 лет (и, следовательно, также известны как лицензии на основе срока).
В Таблице 15 показаны сочетания бессрочных лицензий и лицензий по подписке, которые необходимо приобрести.
Таблица 15. Комбинации лицензий
Cisco DNA Essentials |
Cisco DNA Advantage |
Cisco DNA Premier |
|
Network Essentials |
Да |
Нет |
Нет |
Network Advantage |
Нет* |
Да |
Да |
* Во время продления лицензии Cisco DNA можно приобрести лицензию Cisco DNA Essentials для использования с Network Advantage.
Управление лицензиями с помощью интеллектуальных учетных записей: создание интеллектуальных учетных записей с помощью Cisco Smart Software Manager (SSM) позволяет управлять лицензиями на программное обеспечение с централизованного веб-сайта. Вы можете настроить Cisco SSM для получения ежедневных предупреждений по электронной почте и уведомления об истечении срока действия лицензий.
Чтобы приобрести коммутатор, необходимо заказать лицензию на срок подписки Cisco DNA. По истечении срока действия лицензии вы можете либо продлить дополнительную лицензию, чтобы продолжить ее использование, либо деактивировать дополнительную лицензию, а затем перезагрузить коммутатор, чтобы продолжить работу с возможностями базовой лицензии.
И базовая, и дополнительная лицензии также доступны в течение 90-дневного ознакомительного периода. Пробная лицензия активируется временно без покупки. Просроченная ознакомительная лицензия не может быть повторно активирована после перезагрузки.
В Таблице 16 показаны функции, включенные в пакеты Network Essentials и Advantage.
В Таблице 17 показаны пакеты Cisco DNA Essentials, Advantage и Premier.
Таблица 16. Функции пакета лицензий Network Essentials и Advantage
Функции |
Network Essentials |
Network Advantage |
Основы коммутатора |
✓ |
✓ |
Расширенные возможности коммутатора и масштабируемость |
✗ |
✓ |
Сегментация сети |
✗ |
✓ |
Автоматизация |
✓ |
✓ |
Телеметрия и видимость |
✓ |
✓ |
Высокая доступность и отказоустойчивость |
✗ |
✓ |
IoT интеграция |
✗ |
✓ |
Безопасность |
✗ |
✓ |
Таблица 17. Функции пакета лицензии Cisco DNA Essentials и Advantage
Функции |
Cisco DNA Essentials |
Cisco DNA Advantage |
Cisco DNA Premier |
Функции коммутатора |
|||
Оптимизированное сетевое подключение Cisco DNA Service for Bonjour |
✗ |
✓ |
✓ |
Расширенная телеметрия и видимость Full Flexible NetFlow, EEM |
✓ |
✓ |
✓ |
Оптимизированная телеметрия и видимость ERSPAN, App Hosting (in Containers/VMs)*, Wireshark |
✗ |
✓ |
✓ |
Cisco DNA Center features |
|||
"День 0" автоматизация подключения к сети Cisco Network Plug-n-Play application, network settings, device credentials, LAN Automation, Host on boarding |
✓ |
✓ |
✓ |
Управление элементами Discovery, inventory, topology, software image, licensing, and configuration management |
✓ |
✓ |
✓ |
Управление элементами Patch Management |
✗ |
✓ |
✓ |
Базовая гарантия Health Dashboards – Network, Client, Application; Switch and Wired Client Health Monitoring |
✓ |
✓ |
✓ |
SD-Access Policy-based Automation and Assurance for Wired and Wireless |
✗ |
✓ |
✓ |
Встроенная Wireless (с SD-Access или без него) Cisco Catalyst 9800 wireless software package to enable wireless controller functionality** |
✗ |
✓ |
✓ |
Network assurance and analytics Global Insights, Trends, Compliance, Custom Reports; Switch 360, Wired Client 360; Fabric and Non-Fabric Insights; App Health |
✗ |
✓ |
✓ |
* Функция будет доступна в будущих выпусках программного обеспечения
** Примечание. Для включения функций контроллера беспроводной связи на коммутаторах Cisco Catalyst требуется покупка Cisco DNA Advantage или Cisco DNA Premier для каждой точки доступа.
Технические характеристики
Таблица 18. Размеры, физические характеристики, вес и рабочая температура
Описание |
Характеристики |
|||||||
SKU |
C9500-32C |
C9500-32QC |
C9500-48YC |
C9500-24YC |
C9500-12Q |
C9500-24Q |
C9500-40X |
C9500-16X |
Размеры |