Коммутаторы

В чем основные отличия между коммутаторами серии Cisco Catalyst 2960?

На данный момент существует несколько линеек серии 2960: 2960, 2960-C, 2960-CX, 2960-L, 2960-SF, 2960-S, 2960-Plus, 2960-X и 2960-XR. Актуальными являются линейки 2960-C, 2960-CX, 2960-L, 2960-Plus, 2960-X и 2960-XR. Часть коммутаторов линеек 2960-Plus (WS-C2960+) и 2960-X (WS-C2960X) производится в РФ и имеют индексы WS-C2960R+ и WS-C2960RX соответственно.

Основные отличия между линейками следующие:

  1. Время появления на рынке: 2960 и 2960-C– старые модели коммутаторов, 2960-S, 2960-SF – более новые, затем выпущены 2960-Plus, 2960-X и 2960-XR, затем - 2960-СX и, наконец, 2960-L.
  2. Линейка 2960-Plus сходна по характеристикам с линейкой 2960. Основное отличие увеличенный объём памяти DRAM и Flash для возможности инсталляции будущих релизов IOS.
  3. Коммутаторы 2960-C, 2960-CX, 2960-L (8,16 – портовые модели) выполнены в компактном исполнении. Для установки в стойку необходимо докупать отдельный монтажный комплект.
  4. Производительность коммутационной фабрики устройства:
    1. 2960-С – 10 Гбит/с;
    2. 2960-СX – 12 Гбит/с;
    3. 2960 и 2960-Plus – до 16 Гбит/с;
    4. 2960-S и 2960-SF – до 88 Гбит/с;
    5. 2960-L – в зависимости от модели, 8 портов - 10 Гбит/с, 16 – 18 Гбит/с, 24 – 28 Гбит/с, 48 – 52 Гбит/с;
    6. 2960-X - 50 Гбит/с (LAN Lite) и 108 Гбит/с (LAN Base);
    7. 2960-XR – 108 Гбит/с.
  5. Медные порты доступа:
    1. 2960С, 2960-CX- 10/100 Mbps и 10/100/1000 Mbps;
    2. 2960, 2960-SF и 2960-Plus - 10/100 Mbps;
    3. 2960-L,2960-S, 2960-X и 2960-XR - 10/100/1000 Mbps.
  6. Определённые модели коммутаторов 2960-S, 2960-X и 2960-XR поддерживают трансиверы SFP+ 10 Гбит/с (до двух).
  7. Коммутаторы 2960-S и 2960-SF могут стекироваться между собой, используя технологию FlexStack. Стековый комплект (C2960S-STACK=) покупается отдельно на каждый коммутатор. Данный комплект содержит пол метровый кабель (CAB-STK-E-0.5M). Общая пропускная способность стека – до 40 Гбит/с; в стек могут быть объединены до 4-х коммутаторов. Следует отметить, что стекирование поддерживается только в коммутаторах LAN Base.

    Коммутаторы 2960-X могут стекироваться между собой, используя технологию FlexStack-Plus или FlexStack-Extended. Стековый комплект (C2960X-STACK, C2960X-FIBER-STK или C2960X-HYBRID-STK) покупается отдельно на каждый коммутатор. Например, комплект C2960X-STACK содержит пол метровый кабель (CAB-STK-E-0.5M). При этом C2960X-FIBER-STK и C2960X-HYBRID-STK не комплектуются кабелем/оптическими трансиверами (SFP+). Они покупаются отдельно. Общая пропускная способность стека – до 80 Гбит/с для FlexStack-Plus и до 40 Гбит/с для FlexStack-Extended; в стек могут быть объединены до 8 коммутаторов. Стекирование поддерживается только в коммутаторах LAN Base. Коммутаторы 2960-X могут стекироваться с коммутаторами 2960-S и 2960-SF, стек начинает работать по технологии FlexStack.

    Коммутаторы 2960-XR могут стекироваться только между собой, используя технологию FlexStack-Plus или FlexStack-Extended. Стековые комплекты аналогичным образом покупаются отдельно.

  8. Коммутаторы 2960-CX, 2960-S, 2960-SF, 2960-L, 2960-X и 2960-XR поддерживают PoE+ - 30 Вт на порт. Доступны модели с бюджетом PoE до 740 Вт.
  9. Коммутаторы 2960, 2960-S и 2960-X могут подключаться к Cisco Redundant power system (RPS) 2300. В коммутаторы 2960-XR можно установить второй блок питания.
  10. Коммутаторы 2960-X и 2960-XR поддерживают технологию NetFlow-Lite.
  11. Коммутаторы 2960-XR поддерживают динамические протоколы маршрутизации, а также расширенные функции 3-го уровня модели OSI: RIP, OSPF, PBR, HSRP и пр.

Стек коммутаторов 2960-X

Чем отличаются коммутаторы Cisco Catalyst 3650 и 3850?

Основные характеристики:

  1. Элементная база
    Архитектура коммутаторов 3650 и 3850 построена на новой универсальной элементной базе (Unified Access Data Plane). Это позволяет на базе коммутатора запускать различные сервисы.
  2. Производительность коммутационной фабрики 3650 и 3850:
    • до 176 Gbps для 3650*
    • до 1280 Gbps для 3850*
    * Производительность варьируется в зависимости от модели коммутатора
  3. Основные порты в коммутаторах 3650 - 10/100/1000 Мбит/с. Коммутаторы 3850 доступны в следующих вариантах основных портов:
    • медные порты 10/100/1000 Мбит/с (24, 48);
    • порты SFP (12, 24);
    • порты SFP+ (12, 24, 48);
    • медные порты Multigigabit 100Mbps/1/2.5/5/10 Gbps (24, 48).
  4. Технология стекирования
    3650 и 3850 поддерживают стек по шине данных:
    • 3650 - Cisco StackWise-160 (160 Гбит/с пропускная способность стека, стековый комплект покупается отдельно)
    • 3850 - Cisco StackWise-480 (480 Гбит/с пропускная способность стека, стековый комплект встроен в коммутатор)
    В стек могут быть объединены до 9 коммутаторов.
    Коммутаторы 3850 поддерживают стек по питанию (StackPower). В стек могут быть объединены до 4-х устройств. Коммутатор 3850 с 48-ю портами SPF+ (WS-C3850-48XS) не имеет поддержки стека.
  5. Uplink порты
    Uplink порты в коммутаторах 3650 фиксированы и зависят от конкретной модели. Бывают модели со следующими Uplink портами: до 4-х SFP, 2 SFP+ и 2 SFP, 4 SFP+.
    В коммутаторах 3850 Uplink порты представлены в виде модулей. Доступны следующие варианты:
    • C3850-NM-4-1G — для установки до 4-х SFP
    • C3850-NM-2-10G — для установки 2-х SFP+ и 2-х SFP
    • C3850-NM-4-10G — для установки 2-х SFP+
    • C3850-NM-8-10G — для установки 8-ми SFP+
    • C3850-NM-2-40G — для установки 2-x QSFP+ (40 Гбит/с)
    Необходимо заменить, что данные модули поддерживаются не во всех моделях линейки коммутаторов 3850.
  6. Блоки питания
    Оба коммутатора поддерживают установку двух блоков питания.
  7. Лицензирование - для серий коммутаторов 3650 и 3850 существует три набора функций:
    • LAN Base — расширенные функции L2, статическая маршрутизация;
    • IP Base — расширенные функции L2 и базовая маршрутизация (статическая маршрутизация, RIP, stub EIGRP, OSPF for routed access), беспроводные сервисы;
    • IP Services — расширенные функции L2 и L3, беспроводные сервисы.
  8. Поддержка сервисов беспроводной сети
    Коммутаторы 3650 и 3850 могут работать как контроллер беспроводной сети в двух режимах (Mobility agent - MA и Mobility controller - MC):
    • 3650 – до 25 точек доступа на стек
    • 3850 – до 50 точек доступа на стек
    Точки доступа должны быть подключены напрямую в коммутатор.
  9. Поддержка протокола Flexible NetFlow (FNF) для получения данных по трафику на всех портах коммутатора.
Какова линейка коммутаторов Cisco Catalyst 9000?

Cisco Catalyst 9000 – коммутаторы нового поколения (next generation) для сетей предприятий (Enterprise). Позиционируются для обеспечения унифицированного проводного и беспроводного доступа, интернета вещей (IoT) и облаков.

Коммутаторы построены на базе многоядерных x86 ЦПУ и программируемых ASIC’ов второго и третьего поколения Cisco Unified Access Data Plane (UADP 2.0 и 3.0). Присутствует возможность установки SSD-диска. В качестве операционной системы используется Cisco IOS XE. Всё это обеспечивает поддержку программно-определяемых сетей, богатого функционала и широких возможностей по интеграции новых сервисов. Cisco Catalyst 9000 являются основой для архитектуры Cisco Software-Defined Access (SD-Access).

Коммутаторы Cisco Catalyst 9000 поддерживают следующие технологии:

  • стекирование на базе технологии Cisco StackWise (StackWise-80/160/320/480 или StackWise Virtual), Cisco StackPower,
  • сегментация трафика на базе VRF, LISP, VXLAN, MPLS*,
  • высокая отказоустойчивость (NSF/SSO),
  • поддержка PoE+ и UPoE,
  • программируемость: NETCONF, RESTCONF, YANG, Python,
  • поддержка со стороны Cisco DNA Center, APIC-EM, ISE,
  • расширенные функции безопасности: MACsec AES-256, Encrypted Traffic Analytics (ETA) – анализ зашифрованного трафика на наличие в нём вредоносного кода,
  • функции мониторинга и анализа трафика: Flexible NetFlow (FNF) и NBAR2,
  • трансляция адресов NAT и PAT (доступно на Catalyst 9500 и 9600).
* На коммутаторах 9200L/9200 поддержки технологий MPLS и ETA нет, технология MACsec поддерживается с длиной ключа AES-128.
Платформа Позиционирование
Cisco Catalyst 9200L/9200 Фиксированный, уровень доступа
Cisco Catalyst 9300L/9300 Фиксированный, уровень доступа
Cisco Catalyst 9400 Модульный, уровень доступа
Cisco Catalyst 9500 Фиксированный, уровни ядра и агрегации
Cisco Catalyst 9600 Модульный, уровни ядра и агрегации
Cisco Catalyst 9200L/9200 (фиксированной конфигурации):
  • количество фиксированных портов: 24 или 48,
  • тип фиксированных портов: медные 10/100/1000,
  • поддержка PoE+,
  • фиксированные Uplink-порты для 9200L и NM-модуль для 9200: 4x1G, 4x10G (SFP/SFP+),
  • поддержка StackWise-80 (9200L) и StackWise-160 (9200),
  • SD-Access: 9200L – 1 virtual network (VN), 9200 – 4 VN.

Cisco Catalyst 9300L/9300 (фиксированной конфигурации):

  • количество фиксированных портов: 24 или 48,
  • тип фиксированных портов: медные 10/100/1000 или Multigigabit,
  • поддержка PoE+ или UPoE,
  • фиксированные Uplink-порты для 9300L и NM-модуль для 9300: 4x1G, 8x10G (SFP/SFP+) или 2x40G (QSFP+),
  • поддержка StackWise-320 (9300L) и StackWise-480 (9300) и StackPower (9300),
  • встроенный контроллер беспроводной сети: 50 ТД на 9300L и 200 ТД на 9300,
  • SD-Access: 9300L – 64 VN, 9300 – 256 VN.

Cisco Catalyst 9400 (модульный):

  • шасси: 4, 7 или 10 слотов,
  • отказоустойчивость за счёт установки двух супервизоров,
  • до 240 Gbps на линейную карту, до 1.44 Tbps на все слоты,
  • линейные карты с поддержкой PoE+ и UPOE,
  • линейные карты c портами RJ-45 (100/1000 и mGig), SFP/SFP+,
  • Uplink-порты на супервизорах: 8x10G (SFP/SFP+), 2x25G (SFP28), 2x40G (QSFP+),
  • поддержка StackWise Virtual.

Cisco Catalyst 9500 (фиксированной конфигурации):

  • тип фиксированных портов: 1G/10G (SFP/SFP+), 25G (SFP28), 40G (QSFP), 100G (QSFP28),
  • Uplink-порты (NM-модуль): 8x10G (SFP/SFP+) или 2x40G (QSFP+),
  • поддержка StackWise Virtual.

Cisco Catalyst 9600 (модульной конфигурации):

  • шасси: 6 слотов,
  • возможна установка двух супервизоров,
  • 2.4 Tbps на линейную карту, до 9.6 Tbps на все слоты для супервизора C9600-SUP-1,
  • линейные карты: SFP+, SFP28, QSFP+, QSFP28,
  • поддержка StackWise Virtual.

Какой коммутатор покупать, 2960X или 9200L/9200?

Cisco позиционирует коммутаторы 9200L/9200 как замена линейке 2960X/2960XR. Они сравнимы по своей базовой функциональности, а также ценовой политике.

Коммутаторы Catalyst 9200/9200L во всех отношениях имеют более современную аппаратную платформу, чем Catalyst 2960X/2960XR.

Аппаратная часть:

Catalyst 9200 Series Catalyst 9200L Series Catalyst 2960X Series Catalyst 2960XR Series
DRAM (DDR3) 4 GB 2 GB 512 MB 512 MB
Flash 4 GB 4 GB 128 MB 256 MB
Stacking (module) StackWise-160 StackWise-80 FlexStack-Plus/
Extended module
FlexStack-Plus/
Extended module
Пропускная способность стека 160 Gbps 80 Gbps 80 Gbps 80 Gbps
Количество коммутаторов в стеке 8 8 8 8
Модули питания 2 2 1 2
Максимальная мощность PoE 1440W 1440W 740W 740W
Модульные uplinks + - - -
Uplinks Модульные:
4x 1G SFP
4x 10G SFP+
Фиксированные:
4x1G SFP
4x10G SFP+
   
Фиксированные:
4x1G SFP
2x10G SFP+
2x 10/100/1000BT

Фиксированные:
4x1G SFP
2x10G SFP+

Catalyst 9200/9200L в своей работе использует операционную систему Cisco IOS-XE. Это обеспечивает поддержку таких технологий, как SD-Access, TrustSec, MACsec, чего раньше не было на коммутаторах Catalyst 2960X/2960XR.

Программное обеспечение:

Catalyst 9200 Catalyst 9200L Catalyst 2960X  Catalyst 2960XR 
OS IOS-XE IOS-XE IOS IOS
Поддержка VRF +* +* - -
RIP + + + +
IS-IS +* +* - -
EIGRP +* +* + (EIGRP stub)  + (EIGRP stub) 
OSPF +* +* + (OSPF stub)  + (OSPF stub) 
VRRP + + - +
HSRP +* +* - +
SD-Access + + - -
IEEE 802.1X + + + +
MACsec-128 + + - -
Cisco TrustSec + + + +
Security Group Access Control List (SGACL) + + - -
* Необходима лицензия Network Advantage для полноценного функционала.

Таким образом при выборе между 2960X или 9200L предпочтение лучше отдавать новым коммутаторам.


Чем отличается LAN Lite от LAN Base для коммутаторов Cisco Catalyst 2960-X?

Это две разные аппаратные платформы.

Аппаратной частью:

  • возможностью подключения Cisco Redundant power system (RPS) 2300;
  • поддержкой всего перечня SFP трансиверов (в т.ч. GLC-BX-D/U);
  • поддержкой до 2-х портов 10 GE SFP+ (для ряда моделей);
  • поддержкой PoE/PoE+ (для ряда моделей);
  • возможностью стекирования - FlexStack Plus и FlexStack-Extended.

Программной частью:

  • поддержкой статической маршрутизации (до 16 статических маршрутов);
  • поддержка Policy-based Routing (PBR);
  • поддержка динамической маршрутизации: RIPv1/v2, OSPF for Routed Access (в том числе OSPFv3), PIM;
  • поддержкой расширенных функций безопасности: возможность применять ACL на порт, IPSG, DAI, NAC;
  • поддержкой до 255 VLAN для LAN Base и 64 для LAN Lite;
  • поддержкой RSPAN;
  • поддержкой расширенных функций QoS (ingress policing, AutoQoS и пр.).

Переход с LAN Lite на LAN Base и обратно невозможен.

Какой набор функций поддерживается на Cisco Catalyst 2960-L?

Для коммутаторов 2960-L существует только вариант Lan Lite.

Это линейка исключительно L2-коммутаторов, без поддержки маршрутизации. Однако, для данных коммутаторов присущи и некоторые более продвинутые функции Lan Base, такие как:

  • Port Access Lists (pACL);
  • 802.1x;
  • Продвинутый QoS. Появилась возможность перемаркировки CoS на основании IP-адресов и номеров портов из IP-заголовка. Также появилась поддержка Weighted Round Robin (WRR), Weighted Tail Drop (WTD).
Чем отличается IP Lite для 2960-XR от IP Base для остальных моделей 2960?

IP Lite поддерживается только на коммутаторах 2960-XR. IP Lite включает все функции IP Base 2960-X.

Кроме этого он поддерживает дополнительные функции:

  • Enhanced Interior Gateway Routing Protocol (EIGRP) stub
  • RIPng, EIGRPv3 stub, PIMv6 stub
  • Private VLAN (PVLAN)

Таким образом 2960-XR с IP Lite по функционалу напоминает коммутаторы 3000 (3650, 3850 и пр.) с IP Base.

Как лицензируются коммутаторы серии Cisco Catalyst 3650, 3560X/3750X и 3850?

Существует три набора функций:

  • LAN Base — расширенные функции L2, статическая маршрутизация;
  • IP Base — расширенные функции L2 и базовая маршрутизация (статическая маршрутизация, RIP, stub EIGRP, OSPF for Routed Access);
  • IP Services — расширенные функции L2 и L3.

Сравнительная таблица программного обеспечения:

Версия ПО  Функционал
LAN Base Все функции L2 коммутации;
Статическая маршрутизация;
IGMP;
Базовая поддержка Security: port ACL, 802.1x, DHCP snooping, DAI, IPSG;
Базовая поддержка QoS: Ingress policing, AutoQoS, Trust Boundary, DSCP mapping.
IP Base Все функции L2 коммутации;
Статическая маршрутизация, RIP, stub EIGRP, stub PIM, OSPF for Routed Access;
Протоколы семейства FHRP: HSRP, VRRP, GLBP;
Policy-based routing (PBR);
Полная поддержка PIM;
Полная поддержка Security (PVLAN, TrustSec и пр.);
Полная поддержка QoS;
StackPower и EEM;
Mobility controller (только для 3650/3850);
Flexible NetFlow (только для 3650/3850).
IP Services Все функции L2 коммутации;
Статическая и динамическая маршрутизация (EIGRP, OSPF, BGP, VRF-lite и т.д.);
Полная поддержка Security;
Полная поддержка QoS;
StackPower, EEM, IPSLA;
Mobility controller (только для 3650/3850);
Flexible NetFlow (только для 3650/3850).
Какова схема лицензирования коммутаторов Cisco Catalyst 9000?

Доступно два основных пакета:

  • Network Essentials
  • Network Advantage

Оба пакета являются постоянными лицензиями и не требуют продлений.

Network Essentials предоставляет базовую функциональность. Ближайшим аналогом является IP Base для коммутаторов серии Catalyst 3000.

Network Advantage предоставляет расширенную функциональность. Ближайшим аналогом является IP Services для коммутаторов серии Catalyst 3000.

Пакет Функциональность
Network Essentials

Основные технологии коммутации и маршрутизации: STP, trunking, PVLAN, static routing, PBR, Routed Access OSPF (до 1000 маршрутов), EIGRP stub, RIP, VRRP, MACsec-128, SSO и пр.

Программирование: NETCONF/YANG, PnP, ZTP/Open PnP

Телеметрия и мониторинг: sampled NetFlow, SPAN, RSPAN

Network Advantage

Расширенные технологии коммутации и маршрутизации: BGP, EIGRP, Full OSPF, IP SLA, HSRP, CBWFQ и пр.

Сегментация: VRF, VXLAN, LISP, SGT, MPLS, mVPN

Стекирование: Stackwise Virtual

Отказоустойчивость: Nonstop Forwarding (NSF), Graceful Insertion and Removal (GIR), Fast Software Upgrade (FSU)

Безопасность: MACsec-256

Интернет вещей: COAP, PTP

При начальном заказе оборудования к основному пакету обязательно приобретается подписка DNA (на 3, 5 или 7 лет):

  • DNA Essentials для пакета Network Essentials
  • DNA Advantage или DNA Premier для пакета Network Advantage

Подписка DNA обеспечивает:

  • доступность технологий программно-определяемых сетей, расширенного мониторинга и безопасности,
  • обновление программного обеспечения (IOS XE),
  • возможность обращения в Cisco TAC для получения технической поддержки.
DNA Essentials DNA Advantage DNA Premier
Full Flexible NetFlow, EEM Да Да Да
ERSPAN, AVC (NBAR2), app hosting (in containers/VMs), Wireshark - Да Да
Encrypted Traffic Analytics (ETA) - Да Да
Автоматизация настройки и обслуживания на базе DNA Center Да Да Да
Управление обновлениями на базе DNA Center - Да Да
SD-Access - Да Да
Базовый мониторинг на базе DNA Center Да Да Да
Всесторонний мониторинг и аналитика на базе DNA Center (network assurance and analytics) - Да Да
Подписки ISE и Stealthwatch - - Да

Более детальную информацию, какая функциональность доступна с той или иной подпиской, можно найти на сайте вендора по каждому семейству (раздел Packaging):

В качестве схемы лицензирования используется Smart Licensing.

Какие коммутаторы Cisco производятся в России?

Локальное производство (завод в Твери) налажено для следующих моделей коммутаторов:

2960 Plus 2960-X 3850
WS-C2960R+24TC-S WS-C2960RX-48FPS-L WS-C3850R-48T-S
WS-C2960R+24PC-L WS-C2960RX-48LPS-L WS-C3850R-48T-E
WS-C2960R+24PC-S WS-C2960RX-48FPD-L WS-C3850R-48T-L
WS-C2960R+48TC-L WS-C2960RX-48LPD-L WS-C3850R-24T-S
WS-C2960R+48TC-S WS-C2960RX-48TS-L WS-C3850R-24T-E
WS-C2960R+48PST-L WS-C2960RX-24TS-L WS-C3850R-24T-L
WS-C2960R+48PST-S WS-C2960RX-24PS-L WS-C3850R-48U-S
    WS-C3850R-48U-E
    WS-C3850R-48U-L
    WS-C3850R-48P-S
    WS-C3850R-48P-E
    WS-C3850R-48P-L

Технически модели ничем не отличаются от обычных (без дополнительной литеры R), на них устанавливается стандартное ПО.