思科汇聚交换机(CISCO)WS-C3850-12XS-S 千兆企业级交换机
Cisco®Catalyst® 3850 系列是新一代的企业级可堆叠以太网和千兆位级以太网接入和聚集层交换机,在单一平台上提供有线和无线网络的融合。该交换机采用了思科最新的统一接入数据层面 (UADP) 专用集成电路 (ASIC),实现了统一的有线/无线策略实施、应用程序监控能力、灵活性和应用程序优化。这种融合依托于最新增强的 Cisco StackWise-480 技术所带来的弹性而构建。Cis
Cisco®Catalyst® 3850 系列是新一代的企业级可堆叠以太网和千兆位级以太网接入和聚集层交换机,在单一平台上提供有线和无线网络的融合。该交换机采用了思科最新的统一接入数据层面 (UADP) 专用集成电路 (ASIC),实现了统一的有线/无线策略实施、应用程序监控能力、灵活性和应用程序优化。这种融合依托于最新增强的 Cisco StackWise-480 技术所带来的弹性而构建。Cis
Cisco®Catalyst® 3850 系列是新一代的企业级可堆叠以太网和千兆位级以太网接入和聚集层交换机,在单一平台上提供有线和无线网络的融合。该交换机采用了思科最新的统一接入数据层面 (UADP) 专用集成电路 (ASIC),实现了统一的有线/无线策略实施、应用程序监控能力、灵活性和应用程序优化。这种融合依托于最新增强的 Cisco StackWise-480 技术所带来的弹性而构建。Cisco Catalyst 3850 系列交换机支持完整的 IEEE 802.3at 以太网供电增强版 (PoE+)、思科通用以太网供电 (Cisco UPOE)、模块化和可现场更换网络模块、RJ45 和光纤下行链路接口,以及冗余风扇和电源。Cisco Catalyst 3850 千兆位级以太网交换机提供高达 10Gbps 的速度,可在现有布线基础设施上支持现有和新一代无线速度及标准(包括 802.11ac 第 2 代技术)。
● 全面的无线控制器功能,包括:
◦ 每交换机最高 40G 的无线容量(48 端口 RJ45 型号)
◦ 每个交换实体上支持最高 100 个接入点和 2000 个无线客户端(交换机或堆叠)
● 24 和 48 个 10/100/1000Mbps 数据 PoE+ 和 Cisco UPOE 型号,支持高能效以太网 (EEE)
● 24 和 48 个 100Mbps/1/2.5/5/10 Gbps Cisco UPOE 型号,支持高能效以太网 (EEE)
● 12 和 24 端口 1 千兆位以太网 SFP 型号
● 12 和 24 端口 1 千兆位以太网 SFP+ 型号
● 48 端口 1/10 千兆位以太网 SFP+ 型号,带有 4 个固定 40 千兆位以太网 QSFP+ 上行链路
● Cisco StackWise-480 技术提供了可扩展性和弹性,具备 480 Gbps 堆叠吞吐量[1]
● Cisco StackPower™ 技术提供了与其他堆叠成员的电源堆叠功能,实现电源冗余1
● 五个可选上行链路模块[2],支持 4 x 千兆位以太网、2 x 万兆位以太网、4 x 万兆位以太网[3]、8 x 万兆位以太网4, 或者 2 x 40 千兆位以太网 QSFP+[4] 端口
● 双路冗余模块化电源,以及三个模块化风扇用于提供冗余
● 完整的 IEEE 802.3at (PoE+),在 1 机架单元 (RU) 封装上为所有铜缆端口提供 30W 功率
● Cisco UPOE 在 1 机架单元 (RU) 封装上为每个端口提供 60W 功率
● 通过软件支持 IPv4 和 IPv6 路由、组播路由、模块化服务质量 (QoS)、Flexible NetFlow (FNF) 和增强的安全功能
● 在所有许可证级别上的单一通用 Cisco IOS® 软件映像,提供方便的软件功能升级途径
● 增强有限使用期质保 (E-LLW) 与下一工作日 (NBD) 高级硬件替换,以及享受 90 天的思科技术支持中心 (TAC) 支持
所有交换机发运时带有五个电源之一(350WAC、715WAC、750WAC、1100WAC 或 440WDC)[5]。图 1 到图 3 显示了 Cisco Catalyst 3850 系列交换机。
图 1. Cisco Catalyst 3850 系列交换机
图 2. Cisco Catalyst 3850 交换机,带有 12 和 24 个 1/10 千兆位以太网 SFP+ 端口
图 3. Cisco Catalyst 3850 交换机,带有 12 和 24 个 1/10 千兆位以太网 SFP 端口
表 1 显示了 Cisco Catalyst 3850 系列配置。
StackWise-480 | |||||
支持 | |||||
WS-C3850-24U | 24 UPOE | 1100WAC | 800W | ||
WS-C3850-48U | 48 UPOE | 1100WAC | 800W | ||
WS-C3850-24XU | 24 UPOE (100Mbps/1/2.5/5/10 Gbps) | 1100WAC | 580W | ||
WS-C3850-12X48U | 48 UPOE(带有 12 个 100Mbps/1/2.5/5/10 Gbps 端口) | 1100WAC | 630W | ||
WS-C3850-12S | 12 SFP | 350WAC | |||
WS-C3850-24S | 24 SFP | ||||
WS-C3850-12XS | 12 个 1/10G SFP+ | 350WAC | - | ||
WS-C3850-24XS | 24 个 1/10G SFP+ | 715 WAC | - | ||
WS-C3850-48XS | 48 个 1/10G SFP+ | 750WAC(前向后) | - | 不支持 | 不支持 |
融合有线加无线接入
Cisco Catalyst 3850 是第一款可堆叠接入交换平台,在单个基于 Cisco IOS XE 软件的平台上实现了有线加无线服务。通过这一技术,思科率先实现了丰富的功能,例如堆叠上基于有状态切换 (SSO) 的高可用性、细粒度 QoS、安全性,以及以无缝方式实现的跨有线和无线的 Flexible Netflow (FNF)。此外,有线加无线功能绑定到单个 Cisco IOS 软件映像中,这避免了用户在网络中启用前必须先确定资格/认证的数量众多的软件映像。通过单个控制台端口进行命令行界面 (CLI) 管理消除了用于管理有线加无线服务的众多接触点,从而减少了网络复杂性,简化网络操作,并降低了管理基础设施的 TCO。
融合有线加无线不仅可以改进整个网络中的无线带宽,还能够扩展无线部署。每个 48 端口 Cisco Catalyst 3850 提供了 40 Gbps 无线吞吐量(24 端口/12 端口型号上 20 Gbps)。此无线容量增加了堆叠中的成员数量。这可以确保网络能够根据当前无线带宽要求进行扩展,如 IEEE 802.11n 接入点以及未来的无线标准(例如 IEEE 802.11ac)中要求的那样。此外,Cisco Catalyst 3850 分发无线控制器功能以实现更好的可扩展性。每个 Cisco Catalyst 3850 交换机/堆叠可以在两种模式下作为无线控制器操作(图 7):
● 移动代理 (MA):这是 Cisco Catalyst 3850 交换机在发运时使用的默认模式。在这种模式下,交换机能够终止来自接入点的 CAPWAP 隧道,并向无线客户端提供无线连接。在此模式下,可以维护无线客户端数据库,并为无线客户端和接入点配置并实施安全及 QoS 策略。移动代理模式操作无需 IP Base 之上的额外许可证。
● 移动控制器 (MC):在此模式下,Cisco Catalyst 3850 交换机可以执行所有移动代理任务,此外还可以进行移动协调、射频资源管理 (RRM) 以及移动子域中的 Cisco CleanAir® 协调。可以在交换机 CLI 上启用移动控制器模式。将 Cisco Catalyst 3850 交换机用作移动控制器时,需要 IP Base 许可证级别。在较大型的部署中,位于中心位置的 Cisco 5508 无线 LAN 控制器 (WLC 5508)、Cisco Wireless Services Module 2 (WiSM2)(运行 AireOS 版本 7.3 时)以及无线 LAN 控制器 5760 也可执行此决角色。
在配线柜中,通过每个 48 端口千兆位以太网 RJ45 交换机提供的 40 Gbps 无线带宽(对于 n 个交换机的堆叠为 n x 40 Gbps)以及使用移动控制器管理一些中心无线功能,基于融合接入的无线部署为无线网络提供了一流的可扩展性,并显著改进无线吞吐量。
图 7. 移动控制器 (MC) 和移动代理 (MA)
易用的部署和控制功能
● 用户体验:
◦ IP 服务级别协议 (SLA) 使得客户可以确保新的关键业务 IP 应用程序以及 IP 服务可以在 IP 网络中使用数据、语音和视频。此功能需要 IP Services 功能集。
◦ DHCP 通过引导服务器自动配置多个交换机,简化交换机的部署。
◦ 自动 QoS (AutoQoS) 简化 IP 电话 (VoIP) 网络中的 QoS 配置,发布接口和全局交换机命令来检测 Cisco IP 电话、分类流量并帮助启用传出队列配置。
◦ 在所有端口上自动协商,自动选择半双工或全双工模式来优化带宽。
◦ 在安装了不正确的线缆类型(交叉或直通)时,自动媒体相关接口交叉 (MDIX) 自动调整传输和接收对。
● 简化配置和连接:
◦ 动态汇聚协议 (DTP) 可跨所有交换机端口进行动态主干配置。
◦ 端口聚集协议 (PAgP) 自动创建 Cisco Fast EtherChannel 组或千兆位 EtherChannel 组,以链接到其他交换机、路由器或服务器。
◦ 链路聚合控制协议 (LACP) 允许对符合 IEEE 802.3ad 的设备创建以太网通道。此功能类似于 Cisco EtherChannel 技术和 PAgP。
◦ 单向链路检测协议 (UDLD) 和聚集 UDLD 允许在光纤接口上检测和禁用由于不正确的光纤配线或端口故障导致的单向链路。
◦ Cisco VLAN 汇聚协议 (VTP) 版本 3 支持跨所有交换机的动态 VLAN 和动态主干配置。
● 高效交换机操作:
◦ 所有物理端口和Port Channel聚合端口可灵活配置为二层交换接口或三层路由接口,配置为三层路由接口时可直接配置IP地址及路由协议特性。
◦ 交换数据库管理器 (SDM) 模板、VLAN 模板(特定于 LAN Base 许可级别)和高级模板使得管理员可以根据特定于部署的要求,自动优化三重内容可寻址内存 (TCAM) 分配到所需的功能。
◦ 本地代理地址解析协议 (ARP) 与专用 VLAN 边缘协作,以尽可能减少广播,最大化可用带宽。
◦ 使用 Cisco StackWise-480 技术的堆叠主配置管理帮助确保在主交换机收到新软件版本时,所有交换机均可自动升级。自动软件版本检查和更新可帮助确保所有堆叠成员具有相同的软件版本。
◦ 简单文件传输协议 (TFTP) 从集中位置下载,减少了管理软件升级的成本。
◦ 网络计时协议 (NTP) 为所有内网交换机提供了准确和一致的时间戳。
● 组播:
◦ 针对有线加无线优化组播:Cisco Catalyst 3850 只接收一个组播流,并将其复制用于所有连接到该交换机的有线加无线设备,提供了更好的组播效率。
◦ 互联网组管理协议 (IGMP) v1、v2、v3 的 IPv4 探听:组播侦听发现 (MLD) v1 和 v2 探听可以让客户端快速加入和退出组播流,并将带宽密集型的视频流量限制为仅针对请求方。
● 监视:
◦ 远程交换端口分析器 (RSPAN) 使得管理员可以从同一网络中的任何交换机远程监视第 2 层交换机网络中的端口。
◦ 嵌入式远程监控 (RMON) 软件代理,支持 4 个 RMON 组(历史记录、 统计信息、警报和事件),用于强化流量管理、监视和分析。
◦ 第 2 层跟踪路由可以识别数据包从源到目标经过的物理路径,简化故障排除。
◦ 无线 RF 管理通过系统范围的 Cisco CleanAir 技术集成,跨控制器提供影响网络性能的 RF 干扰的实时和历史信息。
高效交换机操作
Cisco Catalyst 3850 系列交换机,由思科设计并制造,提供了优化的节能、EEE(RJ45 端口上)、低功耗操作,实现一流的电源管理和功耗功能。Cisco Catalyst 3850 端口支持减少能耗模式,这样未使用的端口可以进入低功耗状态。其他高效交换机操作功能包括:
● 思科发现协议版本 2 使得 Cisco Catalyst 3850 系列交换机在连接到思科供能设备时,例如 IP 电话或接入点,可以实现比 IEEE 分类更细粒度的电源设置。
● 每个端口的功耗命令使得客户可以对单个端口指定最大功率设置。每个端口的 PoE 功耗感知可测量实际功耗,实现更为智能的耗电设备控制。
● PoE MIB 提供了对功耗的主动监控,使得客户可以设置不同的功率级别阈值。
Cisco Catalyst 3850 系列交换机支持高级安全功能,包括但不限于:
● 防范攻击者:
◦ 端口安全性基于 MAC 地址保护对主干端口的访问。它限制学习到的 MAC 地址数量以拒绝 MAC 地址泛洪。
◦ DHCP 探测防止恶意用户混淆 DHCP 服务器和发送虚假地址。其他主要安全功能使用此功能来防止多种其他攻击,例如 ARP 欺骗。
◦ 动态 ARP 检测 (DAI) 阻止恶意用户利用 ARP 的不安全性质,帮助确保用户完整性。
◦ IP 源保护防止恶意用户通过在客户端的 IP 地址与 MAC 地址、端口和 VLAN 之间创建绑定表来混淆(即,接管)其他用户的 IP 地址,以及用它来选择性阻止虚假数据包。
◦ 单播反向路径转发 (uRPF) 功能帮助消除由于在网络中引入格式错误或伪造(混淆)IP 源地址导致的问题,丢弃缺少可验证 IP 源地址的 IP 数据包。
◦ SPAN 端口上的双向数据支持使得思科入侵检测系统 (IDS) 可在检测到入侵者时采取操作。
● 用户身份验证:
◦ 灵活的身份验证方法,支持多种身份验证机制,包括 802.1X、忽略 MAC 身份验证以及使用单个统一的配置进行 Web 身份验证。
◦ RADIUS 更改了授权和可下载调用,用于全面的策略管理功能。
◦ 专用 VLAN 边缘通过在第 2 层细分流量,将广播细分转变为非广播类似于多重接入的细分,从而限制交换机中主机之间的流量。专用 VLAN 边缘在交换机端口之间提供了安全和隔离,可帮助确保用户无法探查其他用户的流量。
◦ 多个域身份验证使得 IP 电话和 PC 可以在相同的交换机端口上进行身份验证,同时将其置于相应的语音和数据 VLAN。
◦ MAC 地址通知使得管理员可以获得网络上用户接入或退出的通知。
◦ 移动性和安全性确保了安全、可靠的无线连接和一致的最终用户体验。通过主动阻止已知威胁提高网络可用性。
◦ IGMP 过滤过滤出非订户并限制每个端口上可用的并发组播流数量,以此提供组播身份验证。
● ACL:
◦ 所有 VLAN 上的思科安全 ACL VLAN 可阻止未经授权的数据流在 VLAN 中桥接。
◦ 思科标准和扩展 IP 安全路由器 ACL 为控制层面和数据层面上的流量定义路由接口上的安全策略。可以应用 IPv6 ACL 来过滤 IPv6 流量。
◦ 位于第 2 层接口的基于端口的 ACL 实现了对单独交换机端口应用安全策略。
● 设备接入:
◦ Secure Shell (SSH) 协议、Kerberos 和简单网络管理协议版本 3 (SNMPv3) 通过在 Telnet 和 SNMP 会话期间加密管理流量,提供了网络安全性。由于美国出口限制,SSH 协议、Kerberos 和 SNMPv3 加密版本需要特殊加密软件映像。
◦ TACACS+ 和 RADIUS 身份验证有助于集中控制交换机和限制未经授权用户变更配置。
◦ 控制台上接入的多级别安全性可阻止未经授权的用户变更交换机配置。
● 网桥协议数据单元 (BPDU) 保护在收到 BPDU 以避免意外拓扑循环时,关闭支持生成树 PortFast 的接口。
● 生成树根保护 (STRG) 可阻止不在网络管理员控制之下的边缘设备成为生成树协议根节点。
● 无线端到端安全提供了与 CAPWAP 兼容的 DTLS 加密,以确保远程 WAN/LAN 链路上接入点与控制器之间的加密。
灵活性
无边界网络实现了企业移动性和企业级视频服务。业界第一款统一网络(有线加无线)位置服务可以跟踪移动资产以及同时使用有线加无线设备资产的用户。Cisco Catalyst 3850 系列交换机中设置的下列功能实现了真正的无边界网络:
● 高可用性
● 高性能 IP 路由
● 优异的 QoS
高可用性
除了 StackWise-480 和 StackPower之外,Cisco Catalyst 3850 系列支持高可用性功能,包括但不限于下列内容:
● 跨堆叠 EtherChannel 提供了在堆叠中不同成员之间配置 Cisco EtherChannel 技术的功能,实现高度灵活性。
● Flexlink 提供了链路冗余,收敛时间低于 100 毫秒。
● IEEE 802.1s 多生成树协议 (MSTP) 提供了与生成树计时器无关的快速生成树收敛,还提供了第 2 层负载平衡和分布式处理的优点。
● 每 VLAN 快速生成树 (PVRST+) 实现了按每个 VLAN 生成树的快速生成树 (IEEE 802.1w) 重新收敛,提供比 MSTP 更简单的配置。在 MSTP 和 PVRST+ 模式中,堆叠单元表现为单个生成树节点。
● 交换机端口自动恢复(“err-disable”恢复)可自动尝试重新激活由于网络错误而禁用的端口。
* 48 端口 10G SFP+ 交换机型号上不支持 Stackpower
高性能 IP 路由
Cisco Express Forwarding 硬件路由体系结构在 Cisco Catalyst 3850 系列交换机中提供了极高性能的 IP 路由:
● 小型网络路由应用程序的 IP Base 功能集支持 IP 单播路由协议(静态、路由信息协议版本 1 [RIPv1] 和 RIPv2、RIPng、增强内部网关路由协议 [EIGRP] 存根)。LAN Base 功能集使用有限静态路由。等价路由有助于堆叠中的第 3 层负载平衡和冗余。
● 支持高级 IP 单播路由协议(开放最短路径优先 [OSPF]、EIGRP、边界网关协议版本 4 [BGPv4] 和中间系统到中间系统版本 4 [IS-ISv4])用于负载平衡和构建可扩展 LAN。硬件上支持 IPv6 路由(OSPFv3,EIGRPv6)以实现最佳性能。IP Base 映像中包括了面向路由接入的 OSPF。完整 OSPF、EIGRP、BGPv4 和 IS-ISv4 需要 IP Services 功能集。
● 基于策略的路由 (PBR) 通过不受所配置路由协议的影响协助流重定向,实现了优异的控制。虚拟路由和转发 (VRF)-Lite 使得服务提供商可以通过重叠 IP 地址支持两个或更多 VPN。需要 IP Services 功能集。
● 支持面向 IP 组播路由的协议无关组播 (PIM),包括 PIM 稀疏模式 (PIM‑SM)、PIM 密集模式 (PIM-DM)、PIM 稀疏-密集模式和源特定组播 (SSM)。需要 IP Services 功能集。
● 接口上支持 IPv6 地址,通过相应的 show 命令进行监视和故障排除。
优异的 QoS
Cisco Catalyst 3850 系列提供了千兆位以太网速度,具备智能服务,能够确保流量以十倍于普通网络的速度平稳运行。针对跨堆叠的标记、分类和调度的业界领先机制,在有线速度下为数据、语音和视频流量提供优异的性能。
以下为 Cisco Catalyst 3850 系列交换机支持的一些 QoS 功能:
● 使用思科久经考验的 Cisco IOS 软件和 UADP ASIC 技术,提供线速度下的分层带宽管理(按接入点,按射频、按 SSID、按基于客户端的策略),实现细粒度无线带宽管理。对一个 SSID 内的用户实现公平共享,任何用户都不会由于其他用户繁重的任务而无法使用带宽。公平共享在用户级别和 SSID 级别自动为无线启用。
● 提供 802.1p CoS 和 DSCP 字段分类,按源和目标 IP 地址、MAC 地址或第 4 层传输控制协议/用户数据报协议 (TCP/UDP) 端口号对每个数据包使用标记和重新分类。
● 整形轮询 (SRR) 调度通过为接收和传出队列提供智能服务,帮助确保对数据包流采用不同的优先级。加权尾部丢弃 (WTD) 在传出和接收队列上出现中断之前避免拥堵。严格的优先级队列可帮助确保具有最高优先级的数据包可在所有其他流量之前得到处理。
● 思科承诺信息速率 (CIR) 功能以低至 8 Kbps 的增量提供带宽。
● 使用 QoS ACL(IP ACL 或 MAC ACL)、类映射和策略映射,根据源和目标 IP 地址、源和目标 MAC 地址、第 4 层 TCP/UDP 信息或任何这些字段的组合提供速率限制。
● 对于有线流量,每个接口八个传出队列,对于无线流量为四个传出队列,这帮助确保在堆叠上针对有线流量差异化管理不同的流量类型。每个交换机上最多可有 2000 个聚集监管器。
使用 Flexible NetFlow 的应用程序监视和控制
Cisco IOS 软件 FNF 是新一代流监控技术,实现了网络基础设施的优化,降低操作成本,通过提升灵活性及可扩展性来改善容量规划和安全事故检测。Cisco Catalyst 3850 通过 FNF 在有线加无线上提供了优化的应用程序监控能力。该交换机可以跨有线加无线,在 48 端口型号上支持最多 48,000 个流条目,在 12 端口和 24 端口型号上最多 24,000 个流条目。使用 UADP ASIC,Cisco Catalyst 3850 提供了新一代的流技术,具有无与伦比的灵活性和全面的监控能力,在有线加无线流量上从第 2 层(MAC 和 VLAN)扩展到第 4 层 (TCP/UDP) 标记等等。Cisco Catalyst 3850 交换机支持 Medianet,可以跨有线加无线视频流量提供监控能力和故障排除功能。未来软件更新中将启用特定 Medianet 功能。
FNF 收集的流数据可以导出到外部收集器,供 EEM 分析和报告或跟踪,支持Netflow v9格式输出。Cisco Catalyst 3850 通过 EEM 提供了强大的现成可定制事件关联和策略操作,使得交换机可在满足预定义条件时触发定制事件预警或策略操作。无需外部设备,客户能够使用现有基础设施来执行流量监视,即使在大型 IP 网络上也能经济地进行流量分析。
园区
在园区类型的部署中,Cisco Catalyst 3850 以移动代理模式操作,在 WLC 5760、WLC 5508 或 WiSM2 内集中移动控制功能,实现更好的可扩展性和性能。Cisco Catalyst 3850 提供了接入点的 CAPWAP 终止,面向无线客户端的统一策略实施,以及面向有线加无线功能的统一 Cisco IOS 软件配置和监视。移动控制器提供了集中移动性、RRM 和 CleanAir 协调。
与 WLC 5508 WiSM2 和 WLC 5760 上的传统集中无线部署模式兼容,可帮助确保客户分阶段迁移到基于 Cisco Catalyst 3850 的融合接入方法,为现有接入点持续提供控制器。这一迁移还提供了对现有无线控制器基础设施的投资保护。分阶段采用新的 Cisco Catalyst 3850 可以帮助确保无缝迁移到融合无线接入模式。图 9 显示了园区类型部署中的 Cisco Catalyst 3850。
图 9. 移动控制器 (MC) 和移动代理 (MA)
分支机构
使用移动控制器模式的 Cisco Catalyst 3850 针对在分支机构部署进行了优化。在此模式下,交换机不仅可以终止来自接入点的 CAPWAP 隧道,还可以提供客户端连接,并管理分支机构中的移动性。这消除了对每个分支机构在接入层交换机之外部署本地控制器的需求。此外,对有线加无线流量的全面监控能力意味着 WAN 路由器可以对出入分支机构的有线加无线流量正确划分优先级。图 10 显示了分支机构接入类型部署中的 Cisco Catalyst 3850。
图 10. 部署在分支结构接入中的 Cisco Catalyst 3850
新的 12 端口和 24 端口 SFP+ 或 SFP Cisco Catalyst 3850 型号以及不可堆叠的 48 端口 SFP+ 型号也可用于分支机构中,通过光纤链路汇总来自较小接入交换机的流量,实现更安全和更注重 EMI 的部署(图 11)。
图 11. 使用 Cisco Catalyst 3850 堆叠在分支机构中部署混合铜缆和光纤连接