Cisco Catalyst 4500 系列的特性、功能与优势 |
||
特性 |
功能与说明 |
优势 |
思科流量集成 |
将语音、视频和数据集成到同一个园区网基础设施中。 |
降低拥有成本,改善生产率、投资保护、可扩展性和性能。 |
硬件 |
||
模块化3、6、7和10插槽 Cisco 4500 E系列机箱 |
支持管理引擎(Cisco Catalyst 4507R-E 和 4510R-E 上最多两个),通过集成式 PoE供电。 |
提供统一架构,提供可以根据园区网级内联网需求实施标准化的高级集成式永续性 。 |
320-Gbps 容量骨干网 |
提供足够的容量,为IPv4 提供不间断线速250Mpps性能,为IPv6 提供 125Mbps性能,最多支持8个交换模块。 |
无阻碍高密度应用。 |
灵活交换模块:基于标准的自适应和自协商 |
提供多种接口选择:10/100 Mbps 以太网和10/100/1000、1000 Mbps 千兆以太网或者10000 Mbps 10 千兆以太网。 |
支持IP园区网局域网带宽增长,提供容易的迁移途径,能够有效扩展网络。 |
集成式PoE |
为与支持PoE的 Cisco Catalyst 4500 系列交换机端口相连的设备供电,设备包括 IP 电话、接入点、视频摄像机及其他思科或遵从IEEE 802.3af的设备。 |
用一条线连接桌面,不需要不间断电源(UPS)。 |
容错、负载分担的电源 |
支持一个或两个电源。 |
利用容错配置中的多个电源提高可靠性。 |
高可用性 |
||
带状态化切换(SSO)的不间断转发(NSF) |
提供一秒内可完成故障切换的双管理引擎,L2会话可正常执行,路由过程中L3转发可继续进行。 |
保证管理引擎切换对L2/L3环境中的用户透明,为关键业务应用和 IP 语音呼叫提供不间断流量转发。 |
对SSO敏感的热等待路由器协议(HSRP) |
在管理引擎切换过程中提供连续数据包转发,不改变备用 HSRP 路由器的路径。 |
通过 HSRP 的设备冗余性提高管理引擎冗余性,将网络恢复时间缩短到一秒内。 |
运行中软件升级服务(ISSU) |
利用冗余管理引擎,整个Cisco IOS Software图像无论是升级还是降级,都不会影响 Cisco Catalyst 4500 系统。即使运行不同的 Cisco IOS Software 版本,在管理引擎切换过程中也能提供连续包转发。 |
为新线路卡、新电源、新特性或缺陷修复提供快速运行中软件升级,而不会对任何路径带来影响,也不会引起网络不稳定。在 Cisco IOS Software 图像升级或降级时,IP语音不会掉线。可缩短计划内停机时间,提高系统和网络可用性。 |
网关负载均衡协议(GLBP) |
防止数据流量传输到故障电路,支持冗余设备组之间的包负载共享。 |
提供电路冗余性,缩减配置,从而提高网络的永续性,减轻管理负担。GLBP 设备还共担包转发责任,以提高资源利用率,降低成本。 |
Cisco IOS Software |
||
集成式 Cisco IOS Software 可增强L3交换(Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE 和 Supervisor Engine 6-E) |
将基于ASIC 的IP路由提升到千兆速度下256K路径(首先打开最短路径[OSPF]、增强内部网关路由协议[EIGRP]、中间系统到中间系统[IS-IS]和边缘网关协议[BGP])。 |
对网络流量提供L3子网控制,使用成熟、可行的路由协议。 |
4096 个 VLAN |
为企业网络提供多个交换 VLAN,允许用户选择网络中多台交换机上的接口,创建逻辑 局域网。 |
无论物理接口的位置在哪里,都允许用户从逻辑上将它们组合在一起,以提高性能和安全性。提供 VLAN 功能,而且不要求用户购买新网络技术。 |
VLAN 中继协议(VTP) |
分布 VLAN 配置信息。 |
集成快速以太网VLAN。 |
动态中继协议和802.1Q |
在 Cisco Catalyst 交换机之间动态配置中继端口。 |
缩减VLAN中继配置,增加易于使用的功能。 |
专用VLAN |
防止用户看到同一台交换机上的其他人产生的流量。 |
为同一台交换机上的用户提供私密性。 |
通过并行L2中继线上的扩展树优先级实现负载均衡 |
为每个VLAN 指定扩展树优先级。 |
提高Cisco Catalyst 4500 系列交换机的吞吐量和冗余性。 |
Web 内容通信协议(WCCP)版本2 L2重定向 |
利用L2/MAC 地址复写,支持对直接连接的内容引擎的透明重定向内容请求。 |
不需要从原始内容服务器重复传输相同内容。 |
多层交换 |
支持L2(MAC)、L3(IP地址)和L4(TCP/UDP端口)交换 |
在 局域网 中提供桌面交换和集成式增强路由功能(Supervisor Engine IV、Supervisor Engine V、Supervisor Engine V-10GE和 Supervisor Engine 6-E),或者作为小型企业的骨干网解决方案。 |
思科识别协议 |
提供自动交换机和路由器邻居识别。 |
简化配置管理,支持基于 Cisco IOS Software 的高级网络服务。 |
组播交换 |
提供基于硬件的组播复制。 |
利用线速转发性能提供基于标准的组播。 |
全面的安全性 |
||
ACL |
||
MAC 认证回避 |
检测到交换机端口上的新MAC地址后,交换机将根据设备的MAC地址向代理发出802.1x认证请求。允许没有申请802.1x认证的任何厂商的IP语音进入网络。增强了思科NAC L2 802.1x。 |
提供对无代理设备的网络访问,包括没有802.1x申请功能的任何厂商的IP语音。 |
MAC 地址通知 |
监控了解到、已过时或已从交换机删除的MAC地址。 |
如果有潜在的DoS或中间人攻击,则发出通知。 |
多域认证(MDA) |
允许提出IEEE 802.1x申请的任何厂商的IP语音和IP语音背后的某台主机独立地经认证进入网络。 |
为IP语音部署提供增强的安全性。 |
单播RPF (uRPF) |
检查接收到并作为接口上输入的所有包,以保证源地址和源接口出现在路由表中,并与接收到包的接口相匹配。 |
消除误形成或假冒(欺诈性)IP源地址引起的问题,丢弃缺乏可验证IP源地址的IP包。 |
针对基于身份的网络服务的 802.1x |
利用802.1x协议和思科增强特性,无论用户或设备在哪里,网络都能根据用户的登录信息授予相应的权限。 |
允许不同的人使用同一台PC但利用不同的功能。无论用户通过哪种方式登录到网络,都只能得到相应的权限,以防止非法访问。 |
802.1x 不可访问认证回避 |
在交换机上提供可配置选项,以便在本地指定的VLAN中向关键端口授予网络访问权限。 |
AAA服务器停顿期间减小对业务的影响。 |
802.1x 单向控制端口 |
允许WoL magic packetsto到达与非授权802.1x交换机端口相连的工作站。 |
将WoL操作扩展到与802.1x交换机端口相连的工作站。 |
流量管理 |
||
模块化 QoS CLI (MQC) |
利用动态缓冲器限制(DBL)为L2服务等级(CoS)和L3服务类型(ToS)提供QoS,提供流量整形、共享、侦听和拥塞避免。 |
集中控制网络级流量的优先等级,容易地创建和管理策略,保护关键业务应用。 |
入口与出口限速 |
在入口处对包执行顺序分类,然后按照端口和VLAN在出口处重新分类和标记。 |
通过用户定义的流量分类提供细粒度流量控制,保证QoS策略顺利执行。 |
控制平面限速 |
提供统一解决方案,在硬件中限制通往CPU的控制平面流量的速率。 |
防止恶意DoS攻击流量充满管理引擎CPU,控制通往管理引擎CPU的流量,保证网络稳定性、可用性和可预测性能。 |
每个端口接口上多个队列 |
利用动态队列长度确定和包级网络流量计划,提供多个队列(最多8个)分类。 |
通过网络流量分类改善流量控制和延迟,为重要的数据、语音和视频流量提供高级QoS。 |
网络与交换机管理 |
||
嵌入式远程监控(RMON) |
在所有端口上提供四个RMON组: |
提供高效的工作组故障排除工具。 |
增强型交换机端口分析器(SPAN) |
通过一个监控器端口监控一个端口或多个(VLAN)端口,输入/输出会话可以任意组合,最多8个会话。 |
帮助管理员利用现有网络分析器排除交换式网络互联故障。 |
远程SPAN |
允许从一台交换机监控网络中的多台交换机。 |
减少监控网络需要的分析器的数量。 |
受密码保护的管理接口 |
需要密码才能利用 Telnet 或SSH 本地或远程访问。 |
防止非法修改配置。 |
本地(带内)管理 |
管理引擎具有EIA/TIA-232接口,提供调制解调器或控制台终端连接。 |
从直接连接的低成本终端或PC 管理Cisco Catalyst 4500系列。 |
通过SNMP集或Telnet(客户端)连接提供远程(带外)管理 |
可通过任何交换式接口访问。 |
从网络的任何地方管理 Cisco Catalyst 4500 系列交换机。 |
管理控制台 |
CLI. |
提供不需要特殊应用的易于使用的ASCII文本接口。 |
完全简单网络管理协议(SNMP)管理(对以太网MIB、MIB II、VTP和系统扩展) |
可以从基于SNMP的任何管理站点管理 Cisco Catalyst 4500 系列。 |
简化已安装的网络管理平台的管理。 |
安全拷贝协议(SCP) |
||
母板闪存,用于操作软件的简单文件传输协议(TFTP)下载和上载 |
在不修改硬件的前提下远程下载操作系统的新版本。 |
提供集中式网络管理功能,降低管理软件升级成本。 |
管理引擎的可删除紧凑型闪存 |
允许保存Cisco IOS Software 的图像和配置设置。 |
可以容易地在企业中分布配置和软件标准,支持集中式企业管理。 |