Cisco-Catalyst-4500系列交换机配置手册(共44页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Cisco-Catalyst-4500系列交换机配置手册(共44页).doc》由会员分享,可在线阅读,更多相关《Cisco-Catalyst-4500系列交换机配置手册(共44页).doc(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上目 录10Cisco Catalyst 4500系列交换机功能应用与安全解决方案一、Cisco Catalyst 4500系列交换机概述1、功能概述Cisco Catalyst 4500系列交换机(图1)将无阻塞第二到四层交换与最优控制相集成,有助于为部署关键业务应用的大型企业、中小型企业(SMB)和城域以太网客户提供业务永续性。Cisco Catalyst 4500系列凭借众多智能服务将控制扩展到网络边缘,其中包括先进的服务质量 (QoS)、可预测性能、高级安全性和全面的管理。它提供带集成永续性的出色控制,将永续性集成到硬件和软件中,缩短了网络停运时间,有助于确保员
2、工的效率、公司利润和客户成功。Cisco Catalyst 4500系列的模块化架构、介质灵活性和可扩展性减少了重复运营开支,提高了投资回报(ROI),从而在延长部署寿命的同时降低了拥有成本。图1 Cisco Catalyst 4500 系列交换机 图12、技术融合在当今竞争高度激烈的业务环境中,融合网络在帮助机构通过提高生产效率、组织灵活性和降低运营成本,从而获得竞争优势方面起着重要作用。将数据、话音和视频集成在单一(基于IP的)网络上,需要一个能区分各种流量类型并根据其独特需求加以管理的交换基础设施。Cisco Catalyst 4500系列与Cisco IOS相结合,提供了一种可实现先进
3、功能和控制的基础设施。3、最优控制Cisco Catalyst 4500系列为所有将集成以解决业务问题的应用提供了网络基础设施。通过集成永续性扩展智能网络服务,可控制所有流量类型并实现最短停运时间。Cisco Catalyst 4500系列凭借以下特性提供了这种控制能力。4、集成永续性通过Cisco Catalyst 4500系列的冗余交换管理引擎(不到一秒内实现故障转换)功能(Cisco Catalyst 4507R和Catalyst 4510R交换机)、基于软件的故障容许、冗余风扇和1+1电源冗余,最大限度地缩短了网络停运时间。所有Cisco Catalyst 4500系列机箱中都具备以太
4、网电源(PoE),简化了网络设计,并限制了IP电话实施中的故障点数目。 5、高级QoS集成的基于第二到四层的QoS和流量管理功能,在32000个QoS策略条目的基础上,对关键任务和时间敏感型流量进行了分类和优先排序。Cisco Catalyst 4500系列可以利用基于主机、网络和应用信息的入口和出口策略控制器机制,对高带宽流量进行整形和速率限制。6、可预测性能Cisco Catalyst 4500系列在硬件中为第二到四层流量提供了高达102Mpps的线速转发速率。交换性能与支持的路由或第三层高级服务数量无关。7、高级安全性能对荣获专利的思科第二层安全特性的支持,可防止恶意服务器的安全违规,以
5、及可能截获密码及数据的“中间人”攻击。此外,它还支持第二到四层过滤和监督,以防来自恶意网络攻击者的流量进入网络。8、全面的管理Cisco Catalyst 4500系列为所有端口的配置和控制提供了基于Web的管理功能,因而可以集中管理重要网络特性,如可用性和响应能力等。9、可扩展架构 融合通过消除分立的话音、视频和数据基础设施,降低了网络整体拥有成本,简化了管理和维护。Cisco Catalyst 4500系列的模块化架构具有可扩展性和灵活性,无需多平台部署,最大限度地降低了维护开支。为进一步延长客户网络设备的使用寿命,Cisco Catalyst 4500系列提供了以下特性:线卡的向后兼容性
6、客户可灵活地在已有机箱中将线卡升级到更高速度的接口,不必更换整个机箱, 为未来特性提供更大发展空间。10、延长了增加投资的时间。Cisco Catalyst 4500系列架构的设计配备了大量的硬件资源,可支持针对您网络需求的未来特性。您只需进行简单的Cisco IOS软件升级,就可获得多种硬件支持的特性,无需全面的机箱升级。11、Cisco Catalyst 4500系列产品线Cisco Catalyst 4500系列包括四种机箱选择:Cisco Catalyst 4510R (10插槽)、Catalyst 4507R (7插槽)、 Catalyst 4506 (6插槽)和Catalyst 4
7、503 (3插槽)。12、设备通用架构Cisco Catalyst 4500系列具有一个通用架构,采用了现有Cisco Catalyst 4000系列的线卡,可扩展到384个10/100或100BASE-FX快速以太网端口,或384个10/100/1000BASE-T或1000BASE-LX千兆位以太网端口。 Cisco Catalyst 4500系列与现有Cisco Catalyst 4000系列线卡和交换管理引擎兼容,延长了它在融合网络中的部署寿命。13、Cisco Catalyst 4500系列交换机的特点Cisco Catalyst 4500系列为企业LAN接入、小型骨干网、第三层分布
8、点和集成化SMB及分支机构部署提供了先进的高性能解决方案 。其优势包括:(1)性能Cisco Catalyst 4500系列提供了带宽可随端口的添加而扩展的高级交换解决方案,采用了领先的特定应用集成电路(ASIC) 技术,提供线速第二到三层10/100或千兆位交换。第二层交换以全面的线卡兼容性提供了模块化交换管理引擎灵活性,可扩展到136 Gbps、 102 mpps。第三到四层交换基于思科快速转发,也可扩展到136 Gbps、 102 mpps。 (2)端口密度Cisco Catalyst 4500系列可达到一个机箱中384个铜或光纤以太网端口的网络组件连接要求。Catalyst 4500系
9、列支持业界最高密度的10/100/1000自动检测,自动协商从网络边缘直接到桌面计算机的千兆位以太网连接。可选万兆位以太网上行链路端口有助于实施高密度千兆位以太网到桌面部署和交换机间应用。 (3)交换管理引擎冗余性Cisco Catalyst 4507R和Catalyst 4510R交换机支持1+1交换管理引擎冗余,实现集成永续性。冗余交换管理引擎可缩短网络停运时间,实现业务连续性和提高员工效率。在状态化切换(SSO)的支持下,第二个交换管理引擎作为备用,可在主交换管理引擎发生故障时,在不到一秒的时间内接管一切。此外,也支持Cisco IOS 软件中的不间断转发(NSF)感知特性,可与支持NS
10、F的设备互操作,在因交换管理引擎切换而更新路由信息时,可继续转发分组。 A、 Supervisor Engine II-Plus以入门级价格提供增强的第二层特性,适用于小型第二层配线间以及简单的第三层QoS 和安全性。B、 Supervisor Engine II-Plus-TS 在Supervisor Engine II-Plus 的基础上增加了20 个线速千兆以太网(GE)端口(12 个千兆以太网PoE铜线端口、8 个千兆以太网SFP 光端口)。只在Catalyst 4503 机箱中支持。C、 Supervisor Engine IV 中等配线间和第三层网络,提供增强的安全特性和第三层路由
11、(EIGRP,OSPF,IS-IS 协议,BGP)。D、 Supervisor Engine V 高级性能和先进特性,在Catalyst 4510R机箱中支持242 个端口。E、 Supervisor Engine V-10GE 在Supervisor Engine V 的基础上添加了两条万兆以太网上行链路和NetFlow。在Catalyst 4510R 机箱中最多支持384 个端口。(4)以太网电源 (PoE)Cisco Catalyst 4500系列支持802.3af标准和思科预标准电源,以便在10/100或10/100/1000端口上提供PoE,使客户可支持电话、无线基站、摄像机和其他设
12、备。此外, PoE允许企业在单一电源系统上隔离关键设备所以整个系统可由备用的不间断电源(UPS)支持。所有新Cisco Catalyst PoE线卡可同时在每个端口上支持15.4 W。这些卡与所有Cisco Catalyst 4500系列机箱和交换管理引擎兼容。(5)高级安全特性Cisco Catalyst 4500系列上支持802.1x、访问控制列表(ACL)、Secure Shell(SSH)协议、动态ARP检测(DAI)、源IP防护和专用虚拟LAN(PVLAN)等安全特性,可增强网络中的控制能力和灵活性。通过有选择地或全部实施上述特性,网络管理员可防止对于服务器或应用的未授权访问,允许不
13、同的人能以不同的许可权来使用同一PC。 (6)Cisco IOS软件网络服务Cisco Catalyst 4500系列交换机提供能增强公司网络的成熟的第二到三层特性。这些特性可满足大中型企业的先进的联网要求,因为它们已根据多年来客户的反馈意见进行了改进。 (7)投资保护Cisco Catalyst 4500系列灵活的模块化架构为LAN接入层或分支机构网络提供了经济有效的接口升级。已部署了采用较早交换管理引擎版本的Cisco Catalyst 4503和Catalyst 4506交换机、现在需要更高性能和增强特性的客户,可方便地升级到Cisco Catalyst 4500系列Supervisor
14、 Engine II-Plus、Catalyst 4500系列Supervisor Engine V-10GE、Catalyst 4500 Supervisor Engine IV或Catalyst 4500 Supervisor Engine V。Catalyst 4500系列各成员间的备件可兼容,Catalyst 4003和Catalyst 4006机箱提供了电源和交换线卡通用性,降低了整体部署、移植和支持成本。 (8)功能透明的线卡Cisco Catalyst 4500系列系统只需添加一个新的交换管理引擎,如Cisco Catalyst 4500系列 supervisor engines
15、 II-Plus、IV、V或V-10GE,即可轻松地将所有系统端口升级到更高层的交换功能。无需更换现有线卡和布线,就可以实现更高层的功能增强。(a)交换管理引擎A、 Supervisor Engine II-Plus以入门级价格提供增强的第二层特性,适用于小型第二层配线间以及简单的第三层QoS 和安全性。B、Supervisor Engine II-Plus-TS 在Supervisor Engine II-Plus 的基础上增加了20 个线速千兆以太网(GE)端口(12 个千兆以太网PoE铜线端口、8 个千兆以太网SFP 光端口)。只在Catalyst 4503 机箱中支持。C、Superv
16、isor Engine IV 中等配线间和第三层网络,提供增强的安全特性和第三层路由(EIGRP,OSPF,IS-IS 协议,BGP)。D、Supervisor Engine V 高级性能和先进特性,在Catalyst 4510R机箱中支持242 个端口。E、Supervisor Engine V-10GE 在Supervisor Engine V 的基础上添加了两条万兆以太网上行链路和NetFlow。在Catalyst 4510R 机箱中最多支持384 个端口。(b)线卡 A、百兆以太网铜线百兆以太网线卡包括24端口和48端口连接类型,都带可任选PoE。B、百兆以太网光纤支持多模光纤和单模光
17、纤,以及FX、LX 和BX收发器。C、千兆以太网铜线提供24 端口或48 端口,带或不带PoE。D、千兆以太网光纤千兆以太网光纤卡提供高性能千兆以太网上行链路和服务器群连接。提供多种端口数和光接口类型(千兆位接口转换器GBIC和SFP 光接口(9)到桌面的千兆位连接Cisco Catalyst 4500系列已提供众多的1000-Mbps桌面和服务器交换解决方案。其千兆位解决方案的范围可通过用于Catalyst 4500系列的48和24端口三速自动检测和自动协商10/100/1000BASE-T线卡,方便地扩展到桌面。采用自动检测技术的三速48和24端口模块,无需更换线卡即可将快速以太网桌面在将
18、来移植到千兆位以太网,提供了LAN投资保护。Catalyst 4500系列Supervisor Engine V-10GE提供了两条为10/100/1000BASE-T到桌面汇聚而优化的线速万兆位以太网上行链路。 (10)基于硬件的组播协议独立型组播(PIM)、密集和疏松模式、互联网小组管理协议(IGMP)和思科群组管理协议支持基于标准和经思科技术增强的高效多媒体联网,且对性能无影响。 (11)Cisco NetFlow服务用于Supervisor Engine IV和V的Cisco NetFlow服务卡支持硬件中的统计数据获取,用于基于流量和基于VLAN的统计监控。 针对关键任务应用的带宽保
19、护当部署Cisco Catalyst 4500系列Supervisor Engines II-Plus、IV、V或V-10GE时,在实施QoS或安全特性时不会降低转发性能;Catalyst 4500系列平台继续以全线速转发分组。 (12)到桌面的光纤连接Cisco Catalyst 4500系列24和48端口100BASE-FX线卡提供了光纤电缆设施的安全性和永续性,使之极适于有距离限制、入侵漏洞或RF干扰的网络。处理保密信息或提供电子商务的企业客户或政府机构将受益于这些线卡的安全优势。14、Cisco Catalyst 4500系列的主要特性特性 功能和说明 优势 箱 模块化3、6、7和10
20、插槽Cisco Catalyst 4500系列机箱 支持交换管理引擎(Cisco Catalyst 4507R和Catalyst 4510R上可支持2个),带集成PoE的电源。 提供了具备高级集成永续性的通用架构,可以根据园区内联网的要求标准化。 状态化切换(SSO)和不间断转发(NSF)感知 提供双交换管理引擎,故障转换可在不到一秒内完成。保持第二层会话。路由事件期间,继续第三层转发。 大幅度缩短了网络停机时间,有助于确保业务的持续性和提高生产效率。 灵活的交换模块基于标准、自动检测和自动协商 提供众多接口选择:10/100Mbps 以太网和10/100/1000、1000Mbps千兆位以太
21、网或10000Mbps 万兆位以太网。 支持IP园区的LAN带宽扩展,可在扩展网络时提供方便的移植。 64Gbps容量背板 (Cisco Catalyst 4503) 每秒转发超过4800万64字节以太网分组。 可以满足一个系统所有接口以线速全面运行的吞吐量要求。 100Gbps容量背板 (Cisco Catalyst 4506和Catalyst 4507R) 为线速、无阻塞 75 mpps转发提供了充足的容量。 可以满足一个系统所有接口以线速全面运行的最糟糕情况下的吞吐量要求(无阻塞矩阵要求配备Supervisor Engine II-Plus、IV或V或 V-10GE)。 136Gbps容
22、量背板 (Cisco Catalyst 4510R) 为线速、无阻塞102 mpps转发提供了充足的容量,支持多达8个接口模块。 无阻塞、高密度应用。 集成Cisco IOS软件增强了第三层交换(Cisco Catalyst 4000/4500 supervisor engines IV和V) 以千兆位速度提供基于ASIC的IP路由。 提供了网络流量的第三层子网控制功能;成熟的路由协议。 多层QoS 为第二层CoS和第三层ToS、流量整形、共享、监督和带动态缓冲限制(DBL)的拥塞避免机制,提供了QoS功能。在每个端口上提供了多个队列。 为网络流量优先排序提供了集中控制功能;可方便地创建和管理
23、策略,以保护关键任务应用。 入口和出口监督(Cisco Catalyst supervisor engines II-Plus、IIPlus-TS、IV、V和V-10GE) 在每个端口基础上,在入口识别分组,在出口重新分类和重新标记分组。 根据用户定义的流量分类方法,提供了精确的流量控制功能,确保了QoS策略的实施。 集成 PoE 为连接到支持PoE的Cisco Catalyst 4500系列交换机端口的设备提供电源。设备包括IP电话、接入点、摄像机和其他符合思科或IEEE 802.3af标准的设施。 为桌面提供了单一线路;无需办公间不间断电源(UPS)。 全面的安全性 802.1x,用于基于
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Cisco Catalyst 4500 系列 交换机 配置 手册 44
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内