2. Современные тренды
Требования филиала следующего поколения
Мобильность, облачные вычисления, виртуализация
Возросшая нагрузка на сеть
Новые типы трафика
Новые приложения
Сниженная стоимость
Быстрое развертывание
Высокая безопасность
Готовность к инновациям
80%
Сотрудников работают в филиалах. Для них доступ к приложениям должен быть близок к работе в локальной сети.
Давление на филиал
3. Эволюция маршрутизаторов Ciscoдля филиала
ISR 4431 & семейство 4300
Законченное портфолиоISR 4000
ISR 4451
Первый ISRна основеIOS XE
Семейство ISR G2
800, 1900, 2900 & 3900
Новый уровень развитияISR G1
Семейство ISR G1
1800, 2800, 3800
Первая архитектура специально разработанная для интеграции сервисов
Cisco 2500
Первое поколение маршрутизаторов для филиала
Cisco 2600
Замена 2500. Один
из самых успешных продуктов.
2014
2013
2009
2004
1998
1993
Не показаны: 700, 1600, 1700, 4000/4500, 3600 & 3700 серии
5. Представляем семейство Cisco ISR 4000Платформа для задач филиала 21 века
Наилучшее качество приложений через любое сетевое подключение
В 4-10производительнее при схожей цене
Предсказуемая производительность с сервисами
Программный апгрейд производительности
Современная архитектура
Инновационные сервисы
Cisco®Application Centric Infrastructure (ACI) дляWAN
Native Layer 2 –7 services
Конвергенция сети, вычислений и хранения
Простое, масштабируемое управление WANканалами
Лучшая в своем классе безопасность: Sourcefire®IDS
Автоматизация, оркестрация
Политики на основе пользователей / приложений
Изменения без перерыва в работе
6. Увеличение производительности по требованию смаршрутизаторами Cisco ISR 4000
ISR 432150-100 Мб/с
ISR 4331100-300 Мб/с
ISR 4351 200-400 Мб/с
ISR 4431 500-1000 Мб/с
ISR 4451
1-2 Гб/с
Защита инвестиций без избыточности
В 4-10разпроизводительнееДобавление производительности и сервисов в любое время
Гибкая модель использования
7. Интерфейсы и модули семейства Cisco ISR 4000
Интерфейсы USB
•2 x типA для внешнего хранения данных и зарядки вашего телефона
•USB типB консоль в дополнение к RJ45консоли и портуAux
Интерфейс управленияПодключение к выделенной сети.
Интегрированные порты Gigabit Ethernet
•4 RJ45/SFP GE интерфейса
•PoEдоступно на двух интерфейсах
Network Interface Modules (NIM)
•Больше и более производительные, по сравнению с EHWIC
•До 8 портов на модуле
•DSPпроцессоры на модулях
Опционально HDD NIM для встроенных приложений
•RAID 1 для защиты данных
•Двойной SSD или одинарный HDD (в будущем)
Enhanced Service Modules
•Совместимы с ISR G2
•До 10Гб/с пропускная способность на шасси
•Быстрее и более производительные по сравнению с SM
8. Cisco ISR 4451
Характеристика
ISR 4451
Архитектура CPU
4ядерный управляющий/сервисный процессор, 10 ядерный процессор коммутации
КоличествоNIM
3
КоличествоSМ
2
Интегрированныеинтерфейсы
4 комбинированных GEпорта (SFPили RJ-45)(2 порта с PoE)
Количество ISC
1
Порты USB типA
2
Электропитание
Два внутренних БПAC илиDC
Память для подсистемы управления/сервисов
Базовая4 GB; максимум16 GB 1600 MHz DIMMs2 DIMM слота
УправляющийEthernet
1 GE
1 Гб/сили2 Гб/с производительность
Миграция с Cisco®3900E ISR
9. Cisco ISR 4431
500 Мб/сили1 Гб/спроизводительность
Миграция с Cisco®3900 ISR
Характеристика
ISR 4431
Архитектура CPU
4 ядерныйуправляющий/сервисный процессор6ядерный процессор коммутации
КоличествоNIM
3
КоличествоSM
0
Интегрированныепорты
4 комбинированных GEпорта (SFPили RJ-45)(2 порта с PoE)
Количество ISC
1
Порты USB типA
2
Электропитание
Два внутренних БПAC илиDC
Память для подсистемы управления/сервисов
Базовая4 GB; максимум16 GB 1600 MHz DIMMs2 DIMM слота
УправляющийEthernet
1 GE
10. Cisco ISR 4351
200 Мб/сили400 Мб/с производительность
Миграция с Cisco®2951 ISR
Характеристика
ISR 4351
Архитектура CPU
8ядерный процессор
КоличествоNIM
3
КоличествоSM
2
Интегрированныепорты
3комбинированных GEпорта (SFPили RJ-45)(2 порта с PoE)
Количество ISC
1
Порты USB типA
2
Электропитание
Один внутренний БП AC илиDC
Память для подсистемы управления/сервисов
Базовая4 GB; максимум16 GB 1600 MHz DIMMs2 DIMM слота
УправляющийEthernet
1 GE
11. Cisco ISR 4331
100 Мб/сили300 Мб/с производительность
Миграция с Cisco® 2911 или2921 ISR
Характеристика
ISR 4331
Архитектура СPU
8ядерный процессор
КоличествоNIM
2
КоличествоSM
1
Интегрированные порты
1 комбинированный GEпорт (SFPили RJ-45), 1 медный GE (RJ-45) и 1 SFP
Количество ISC
1
Порты USB типA
1
Электропитание
Один внутренний AC БП
Память для подсистемы управления/сервисов
Базовая4 GB; максимум16 GB 1333MHz DIMMs2 DIMM слота
УправляющийEthernet
1 GE
12. Cisco ISR 4321
50 Мб/сили100 Мб/с производительность
Миграция с Cisco®1941 или2901 ISR
Характеристики
ISR 4321
Архитектура CPU
4ядерный процессор
КоличествоNIM
2
КоличествоSM
0
Интегрированныепорты
1 комбинированный GEпорт (SFPили RJ-45)и 1 медный GE (RJ-45)
Количество ISC
1
Порты USB типA
1
Электропитание
1 внешний AC БП
Память для подсистемы управления/сервисов
Базовая4 GB; максимум8 GB 1333MHz DIMMs2 DIMM слота
УправляющийEthernet
1 GE
13. Различия между Cisco 4300 и4400
Преимущества семейства 4400
Резервируемый блок питания
Физическое разделение ресурсов CPUдля подсистем управления/сервисов и подсистемы коммутации
Больше ресурсов для сервисных контейнеров за счет более мощного CPU
Выше производительность в базовом варианте и с активной лицензией performance
17. Cisco ISR 4400 Путь прохождения пакетов
DRAM
Mgt Eth
USB
Cons/Aux
Flash
Platform Controller Hub
Control Plane (1 core) and Services Plane (3 cores)
System FPGA
Data Plane (6 or 10 cores)
Multigigabit Fabric
NIM
ISC
SM-X
FPGE
DRAM
4xPCIe
4xPCIe
10G XAUI
4xSGMII
1 Gb SGMII
10 Gb/slot
2 Gb/slot
19. Платформа с самым широким набором сервисов
Максимально конвергентная платформа – специализированные устройства больше не требуются
Встроенные полноценные сервисы безопасности, анализа приложений, оптимизации трафика, унифицированных коммуникаций
Простота внедрения –без аппаратной замены
Сетевые сервисы, вычислительные и ресурсы хранения
Оптимизация каналов
Вычисления
Унифицированные коммуникации
Управление маршрутами
Анализ приложений
Безопасность
20. Логическая схема модульной операционной системы IOS-XE
Linux OS
IOSd
Control Plane
WAAS
JoulexEnergy Management
Будущие приложения
(разработка Cisco®и других компаний)
Platform-Specific Data Plane
AppNav
ОбщийAPI (Cisco onePK™)
Внутренний вычислительный модуль (UCS® E-Series)
Внешний сервер (UCS)
onePK
onePK
21. Виртуализация сервисов на базе сетевой платформы
VM 1
VM 2
VM 3
WAAS
Energywise
Future App
Сервисные контейнеры
Выделенные виртуальные машины
CPU, память, ресурсы хранения для каждого сервиса
Простое изменение сервисов
Стандартный гипервизор (KVM)
Преимущества
Более производительные и функциональные сервисы
Простота внедрения
Большая безопасность и изоляция сбоев
Высокая надежность
Обновление сервисов без влияния на работу ПОIOS®
22. Cisco Wide Area Application Services (WAAS) Улучшает производительность приложений и удовлетворенность пользователей
Cisco
WAAS
ВиртуальныйWAAS
Идеально для хостинга на модулеUCS-E вISR G2 илиISR 4K
Оптимизация приложений из частных «облаков»
Внедрение на базе VMWareESX/ESXiCisco UCS®
Возможностьmulti-tenantвнедрения
Общее управление для аппаратных и виртуальных платформWAAS
ISR-WAAS
Сервисный контейнер дляISR 4000
Идентичная функциональность и управление с другими вариантамиWAAS
Простая и быстрая инсталляция (~7мин.)
Легкое масштабирование с помощьюAppNav
WAAS Service-Ready Engine
Integrated ISR G2
Application acceleration
Software on-demand provisioning
No forklift upgrade
WAAS ПАК
Оптимизация приложений
Поддержка виртуальных модулей
Масштабируемая линейка для разных задач
WAAS Express
ФункцияCisco®ISR G2
Оптимизация пропускной способности
Дополняет функцииIOS® (безопасность, QoS)
Низкая стоимость и простая настройка
23. Масштабируемость ISR-WAAS
Платформа
Вариант WAAS
Аппаратные требования
Количество TCP соединений
Оптимизированная пропускная способность
4451
ISR-WAAS
16GB DRAM, 32GB Flash, 2x200GB SSD
2500
150 Mbps
vWAAS
UCS-E single or doublewide
2500-8500
200 Mbps+
4431
ISR-WAAS
16GB DRAM, 16GB Flash, 1x200GB SSD
1300
100 Mbps
4351
ISR-WAAS
16GB DRAM, 16GB Flash, 1x200GB SSD
1300
100 Mbps
vWAAS
UCS-E single or doublewide
1300-7300
80 Mbps+
4331
ISR-WAAS
16GB DRAM, 16GB Flash, 1x200GB SSD
750
75 Mbps
vWAAS
UCS-E singlewide
3900
80 Mbps+
4321
ISR-WAAS
8GB DRAM, 8GB Flash, 1x200GB SSD
200
50 Mbps
Для информации
24. SOURCEfireнаUCS-EВозможности и ограничения–режим IDS
Defense Center VM –Управляет до 25 сенсорами(физическими и виртуальными)
Сбой Source Fire VM не влияет на прохождение трафика
Нет проблем совместимости с другими функциями
IPV6 не поддерживается
Multicast не поддерживается
Ресурсы
•
Пошаговая инструкция по настройке
https://supportforums.cisco.com/document/12202426/isr-source-fire-ucs-e-blade-step-step- configuration
•
Часто Задаваемые Вопросы(в разработке)
https://supportforums.cisco.com/document/12203096/source-fire-isr-faq
25. IOS-XE IDS наUCS-E (Модель маршрутизатора и тип модуля)
Линейка
Модель
Тип модуля
Линейка Cisco 2900 ISR
2911
UCS-E 120/140 одинарной ширины
2921
UCS-E 120/140/160 одинарнойи двойной ширины
2951
UCS-E 120/140/160 одинарнойи двойной ширины
Линейка Cisco 3900 ISR
3925
UCS-E 120/140/160 одинарнойи двойной ширины
3925E
UCS-E 120/140/160 одинарнойи двойной ширины
3945
UCS-E 120/140/160 одинарнойи двойной ширины
3945E
UCS-E 120/140/160 одинарнойи двойной ширины
Линейка Cisco 4400 ISR
4451
UCS-E 120/140/160 одинарнойи двойной ширины
4431
Неподдерживается(ожидается с выходом UCS-E наNIM)
Линейка Cisco 4300 ISR
4351
UCS-E 120/140/160 одинарнойи двойной ширины
4331
UCS-E 120/140 одинарнойширины
4321
Неподдерживается(ожидается с выходом UCS-E наNIM)
Для информации
26. NIM-SSD:
•
1 или2 200GB SSD диска с поддержкой «горячей» замены
•
В будущем планируются варианты 100GB и400GB
NIM-HDD:
•
1 диск500GB или1TB с поддержкой «горячей» замены
•
Появятся когда в сервисные контейнеры добавят их поддержку
SSD-MSATA-200G:
•
Не занимаетNIM слот!
•
Встроенное хранение на200GB
•
Не доступно для4431 и4451
Варианты ресурсов хранения
28. Совместимость модулей от ISR G2
ISR G2
ISR 4000
EHWIC
ISM
PVDM-3
SM
SM-X
NIM
ISC
PVDM-4
SM-X(нет обратной совместимости)
SM-X(обратная совместимость)
29. Варианты подключений
Вне офиса
Внутри офиса
Аналоговые голосовые модули
FXS, E/M
SRST
CME
Ethernet
SM 16/24/48 портовый коммутирующий модуль
маршрутизируемый(1 GE / 10 GE) CU/SFPмодуль
NIM 4-и8-портовый коммутирующий модуль(планируется)
Cisco UCS®E-серии
4-и6-ядерныйIntel®Xeon®процессор
До 3 TBхранения и48 GB DRAM
T1/E1
FXO, PRI
T1/E1, T3/E3, serial
ADSL, VDSL, SHDSL (планируется)
3G/4G –С использованием 812
3G/4G модуль(планируется)
PSTN
WAN/ Internet
Backup
30. Новые интерфейсы
1x 10 Gb SFP и4x 1 Gb (SFP Ethernet ports)
6x 1 Gb dual PHY
Обеспечивает до 16 маршрутизируемых портов в шассиCisco®4451-X ISR
1 и2 x 1 GE маршрутизируемых порта в модулеNIM(в будущем)
1-, 2-, и 4-портовый серийный модуль NIM
4-и8-портовыйкоммутирующий модульNIM(2 квартал 2015 г.)
FXS/FXO модуль NIM
Cisco UCS®E-Series 2-и8-ядерный CPU
31. Коммутирующий модуль SM-XПоддерживается в ISR G2 и4000 серии
Модуль коммутатора с поддержкой L2 или L3
Построен на базеCisco Catalyst®3560-X
Поддерживается в Cisco®ISR G2 иISR 4K
Доступны 16-, 24-, и48-портовые модели–layer 2 и3
Что нового?
PoE+, CTS, иMACSec
Схема лицензирования как для Catalyst 3560-X
Поставляется с лицензией LAN base (только layer 2функции)
Меньшее количество парт-номеров
Опционально лицензия для L3функционала
Парт-номера
SM-X-ES3-16-P
SM-X-ES3-24-P
SM-X-ES3D-48-P
32. X
В будущем
Доступны
Голосовые модули
•
Модули с цифровыми портами:
•
Доступны1, 2, 4 и8 портовыемодули (T1/E1)
•
Модули с цифровыми портами:
•
Доступны2 и 4 портовые FXO илиFXS модули
•
Новинка: Модуль с 2 FXS портами и4 FXOпортами
•
Модули с E&Mпортами:
•
2 и4 портовые модули. Ожидаются в Ноябре2014
•
Модули с BRI портами:
•
2 и4 портовые модули(только голос). Ожидаются в начале2015.
•
АдаптерSM NIM. Ожидается в декабреDec 2014.
•
Модули высокой плотности EVM –не планируются на4K
Чтонового?
DSP наматеринской плате не используются для транскодингана картах имеются выделенные DSP
Все голосовые карты форматаNIM (неSM). Максимально 3 NIMслота на4K. Можно будет увеличить до 5 с помощью адаптераSMNIM.
33. PVDM4 используют одинаковыеDSPпроцессоры, как иPVDM3
Отличается только физический форм-фактор модуля
Разработаны для установки наNIMsмодули или в слотISC
DSPустановленные в слот ISCпредназначены для задачCUBE
DSPустановленные на модули предназначены для транскодинга
Возможность постепенного увеличенияDSP ресурсов по мере добавления модулей
DSP ресурсы на маршрутизаторах ISR 4K
PVDM4
NIM-2MFT-T1/E1
34. Адаптер для установки модуля NIMв слот SM-X
Преобразует слот SMв эквивалентный слотNIM
Поддерживает ОДИН модуль NIMодинарной ширины или ОДИН модуль NIMдвойной ширины
Увеличивает портовую емкость маршрутизаторовISR 4К
Пустой
С модулем NIM
35. Серверный модульUCS Eодинарной ширины
До2 SATA, SAS илиSSD жестких дисков
Настройка и управление с помощью CIMC
Семейство Intel Xeon E3 четырехядерныйпроцессор
Аппаратный RAID 0/1с поддержкой «горячей» замены дисков
Один внешний и два внутренних GEпорта
USB 2.0 порт для подключения внешних устройств
Варианты 8 GB , 12 GB и16 GB DRAM
Максимальное потребление65 W на80% меньше типичного сервера
Модульная архитектура, не требующая внешней коммутации. Небольшой вес (1.1 кг)
Удаленное управление электропитанием
Аппаратный iSCSIакселератор
Интерфейс подключения KVMконсоли
10/100 Ethernetпорт управления
ДвеSD карты: первая дляCIMCи временного хранилища ОС, вторая для произвольных задач
36. Серверный модульUCS Eдвойной ширины
До3 SATA, SAS, SSD жескихдисков или2 HDD иPCIeкарта
Семейство Intel Xeon E5-2400 четырех или шестиядерный процессор
Аппаратный RAID 0, 1 и5с поддержкой «горячей» замены дисков
Два внешних и два внутренних GEпорта
Интерфейсы VGA, 2 USBи консоль
Варианты от 8 GB до48 GB DRAM
Максимальное
потребление130 W
Модульная архитектура, не требующая внешней коммутации. Небольшой вес (3.2 кг)
Удаленное управление электропитанием
Аппаратный iSCSIакселератор
Две SDкарты: первая для CIMC и временного хранилища ОС, вторая для произвольных задач
Настройка и управление с помощьюCIMC
38. UCS E-Series NCE –UCS-EN120EПлатформа для сетевых сервисов и не ресурсоёмких приложений
Процессор Intel C2358 2 Ядра, 1.70 Ghz
4 и8 GB RAM
От 50 до200GB SSD mSATAжесткий диск
Поддерживается на1921 и старше
1921 –1 внутреннийPCI интерфейси 1 внешний GigEинтерфейс
1941 и старше–2 внутренних интерфейса:1 PCI и1 MGF и1 внешнийGigEинтерфейс
Идеально для маршрутизаторов без SM или c уже занятыми SMслотами.
Подходит для не ресурсоемких приложений
vWLC, vWAAS, Unity Connection, Joulex, Source Fire
AD, Файловый сервер и сервер печати
Ноябрь2014
39. Сервисная поддержка модулей Cisco UCS E
Hardware Support Provided by Cisco
Cisco UCS®E-Series поддерживаются в рамках контрактаSMARTnet®на маршрутизатор без дополнительной оплаты
Hypervisor и ОС поддерживаются в рамках контракта с соответствующим вендором
ISR
Модуль Cisco®UCS E
Hypervisor
В рамках контрактаCisco SMARTnetна маршрутизатор
В рамках контракта с вендоромOС/ hypervisor
Приобретается отдельно
45. C897VAB –Поддержка DSL Bonding в 800 серии
•
2-pair Bonded VDSL 17a
•
ПервыйISR с поддержкой30a Profile
•
Multi-mode VDSL2/ADSL2+ Annex A
•
SFP / GE WAN
•
8GE LANпортов(PoEна4 портах)
•
Поддержка Bonding иVectoring
•
Начало поставок с Ноября2014
2xMM
xDSL
GE/
SFP
GE
GE
GE
GE
GE
GE
GE
GE
46. Новые890с4G/LTE и вариантами подключенияEthernet / VADSL (Annex A)
•
LTE 100 Mб/с прием и50 Мб/с передача
•
По умолчанию1GB DRAM, FLASH, и ПОAdvanced IP Services
•
2X2 MIMO
•
ДвеSIM (Активная –Резервная)
•
GE WAN/Multi-mode VDSL2/ADSL2+ Annex A
•
Медный или оптическийSFP GE WAN
•
8GE LAN портов(PoE+ на 4портах)
Доступны к заказу
C897VAG-LTE-GA-K9 иC899G-LTE-GA-K9 – маршрутизаторы с поддержкойLTE 2.0
47. Маршрутизаторы серии Cisco ISR 4000Специализированная платформа для ИТ сервисов филиала
Высокая производительность
Простота
Универсальность
ISR 4321(50-100 Мб/с)
ISR 4331(100-300 Мб/с)
ISR 4351 (200-400 Мб/с)
ISR 4431 (500-1000 Мб/с)
ISR 4451
(1-2Гб/с)
Эффективность ИТ сервисов
В 4-10производительнее
Виртуализованныесервисы
Для любых задач бизнеса
Революционная архитектура
Инновационные сервисы
Возможность увеличения производительности по требованию
СнижениеTCO
Автоматизация/ программируемость
Концепция «все в одном»
B
C
A