catalyst6500系列交換機(jī)
Cisco Ctalalyst 6500系列交換機(jī)是cisco智能多層交換平臺(tái)的中堅(jiān),在企業(yè)復(fù)合網(wǎng)絡(luò)模型功能區(qū)中,它們能夠提供從建筑物接入到園區(qū)主干的安全融合服務(wù)。
Cisco Catalyst 6500平臺(tái)使用模塊化的機(jī)箱。多種型號(hào)的交換機(jī)都能夠利用線路模塊,其中包括具有下列接口:10/100/1000Base-T以太網(wǎng)、10/100快速以太網(wǎng)和10G比特以太網(wǎng)的型號(hào)。此外,還可以利用DS0、OC-3、OC-12、OC-48和具備WAN功能的線路模塊等。Catalyst 6500系列交換機(jī)支持能夠滿(mǎn)足企業(yè)網(wǎng)絡(luò)性能要求的下列特性:
- 多端口10 吉比特以太網(wǎng)模塊
- 根據(jù)Supervisor Engine和線路卡型號(hào)的不同,第2層到第4層的數(shù)據(jù)包和幀的交換速率可達(dá)數(shù)億數(shù)據(jù)包每秒。
- 分布式CEF體系結(jié)構(gòu)
- 具有多種的性能的選項(xiàng),例如32GBit/s、256GBit/s和72GBit/s帶寬選項(xiàng)等,15兆分組/每秒(Mpps)、30兆分組/每秒(Mpps)、210兆分組/每秒(Mpps)、400兆分組/每秒(Mpps)系統(tǒng)吞吐量選項(xiàng)等;
- 在使用dCEF720硬件的情況下,可以提供高達(dá)400Mbit/s的第三層IPv4的轉(zhuǎn)發(fā)能力;
- 硬件支持企業(yè)級(jí)和服務(wù)提供商規(guī)模的路由選擇表,進(jìn)而能夠獲得高性能
- 采用Supervisor Engine 720的硬件中支持IPv6;
- 特定硬件型號(hào)支持早期的協(xié)議
- Cisco安全解決方案、其中包括高速(吉比特級(jí))的入侵檢測(cè)系統(tǒng)、防火墻、VPN和SSL;
- 支持集成CSM(Content Switching Module,內(nèi)容交換模塊),可用于高性能和特性豐富的服務(wù)器和防火墻負(fù)載均衡
- Cisco防火墻服務(wù)模塊提供無(wú)法超越的防火墻和虛擬服務(wù);
- 硬件支持400兆分組/秒(Mpps)的GRE支持和第2層橋接;
- 支持硬件輔助的NAT;
- NBAR(Network-Based Application Recognition,基于網(wǎng)絡(luò)的應(yīng)用識(shí)別)能夠以吉比特級(jí)速度支持網(wǎng)絡(luò)管理和控制;
- 至于可擴(kuò)展性,Catalyst 6500系列交換機(jī)具有如下特征
- 具有投資保護(hù)的前瞻體系結(jié)構(gòu)
- 支持3、6、9、和13個(gè)插槽的模塊化機(jī)箱
- 每個(gè)機(jī)箱最多支持576個(gè)10/100/1000BASE-T以太網(wǎng)端口
- 每個(gè)機(jī)箱支持多個(gè)吉比特和10吉比特干道端口;
- 通過(guò)802.3afPoE(Power over Ethernet,以太網(wǎng)供電)實(shí)現(xiàn)數(shù)據(jù)和語(yǔ)音集成;
- 支持MPLS;
- 硬件最多支持1 000 000條IPv4路由和500 000條IPv6路由;
- 最多支持128 000條NetFlow條目;
- 支持第3層分類(lèi)、匯聚限速、基于流的限速;
- 密集的T1/E1和FXS(Foreign Exchange Station,外部交換站)VoIP網(wǎng)關(guān)接口,可用于PSTN接入和傳統(tǒng)的電話(huà)、傳真和PBX(Private Branch Exchange,專(zhuān)用小交換機(jī))連接;
- LAN、WAN、MAN匯集;
- 產(chǎn)品生命周期長(zhǎng)
在可用性方面,通過(guò)支持很多特性(例如生成樹(shù)和HSRP)和組件冗余(例如雙Supervisor、雙路由處理器和雙交換機(jī)距陣等),Catalyst 6500能夠支持網(wǎng)絡(luò)的高可用性。下列內(nèi)容是Catalyst 6500系列交換機(jī)的高可用性方面的主要特性:
- 設(shè)計(jì)冗余;
- HSRP和VRRP;
- 802.1D/802.1s/8021w生成樹(shù)冗余;
- 802.3ad和EtherChannel鏈路冗余;
- 高度可用,有狀態(tài)協(xié)議冗余;
- 映像版本控制;
- Cisco IOS軟件冗余;
- 單獨(dú)的組件冗余;
- 雙冗余Supervisor Engine;
- 冗余供電;
- 智能網(wǎng)絡(luò)服務(wù)冗余;
- 冗余時(shí)鐘系統(tǒng);
- 冗余風(fēng)扇系統(tǒng);
在安全性方面,除了先前提到的特性,Catalyst 6500系列交換機(jī)還支持下列特性:
- 使用特定的細(xì)節(jié)選項(xiàng)來(lái)監(jiān)控流量中訪問(wèn)列表的次數(shù)
- 端口安全;
- 基于接入安全的IEEE 802.1x和802.1x擴(kuò)展
- 支持通過(guò)VLAN和路由器ACL、端口ACL進(jìn)行流量過(guò)濾;
- 安全的ACL條目;
- 自反ACL
- 通過(guò)在硬件中檢查uRPF(Unicast Reverse Path Forwarding,單播反向路徑轉(zhuǎn)發(fā))來(lái)實(shí)現(xiàn)多播的轉(zhuǎn)發(fā)保護(hù);
- 支持用于DoS(Denial of Service,拒絕服務(wù))保護(hù)CPU的限速;
- 支持主機(jī)到主機(jī)保護(hù)的私用VLAN;
- 支持大量接口使用相同的ACL;
- 支持IP基礎(chǔ)上的MAC ACL;
- TCP攔截硬件加速;