010-51282468
Cisco Catalyst 6500系列交换机
时间:2014-4-13 22:13:05    发布者:Admin


作为旗舰产品,该系列 Catalyst 交换平台可以为大中型企业和服务提供商提供最高级别的应用智能、统一网络服务、集成安全、无间断通信、操作可管理性和虚拟化。

Cisco Catalyst 6500 系列仍旧是业界最具创新的交换平台,可以提供最高级别的服务。此产品系列在功能丰富程度、密度和可扩展性方面为数据、语音和视频聚合网络树立了标准。此外,该系列非常灵活,可以部署在配线间、园区分布层、核心层、数据中心、互联网访问和广域网服务聚合环境,并且可以通过确保硬件和软件一致性来最大程度地提高运营效率、增强投资保护。

Cisco Catalyst 6500 系列提供集成的服务模块,可以提供多种高速高级服务,如集成无线功能、防火墙、入侵检测、应用控制、SSL 终端和网络分析服务。借助 3 插槽、4 插槽、6 插槽、9 插槽和 13 插槽等多种机箱选择,Cisco Catalyst 6500 系列可扩展为支持最高端口密度,支持的接口包括以太网供电 (PoE) 和增强型以太网供电 (ePoE)、10/100 快速以太网、10/100/1000 千兆以太网、万兆以太网 (10 GBE) 10GBase-T 和 DS0 至 OC-192 WAN 接口。Cisco Catalyst 6500系列交换机还提供向后兼容性投资保护,客户只需将管理引擎升级至最新一代,即可在老式线路卡上实现新服务和功能

Catalyst 6500 管理引擎共同特点

• 支持下一代万兆、千兆、以太网供电以及增强型以太网供电接口性能
• 兼容所有三代 Catalyst 6500 系列接口和服务模块
• 借助 Smart CallHome 和嵌入式事件管理器实现高级自动化
• 基于用户的速率限制,可强制执行多达 64 个策略速率
• 硬件支持高性能功能
• IPv4 和 IPv6 转发
• 2 层及 3 层 MPLS 和 EoMPLS
• 虚拟路由转发 Lite (VRF-Lite)
• 通用路径封装 (GRE)
• 高级安全功能
• Trustsec 802.1x 和 NAC 功能
• 访问控制列表 (ACL)
• 虚拟局域网 (VLAN)
• 端口安全性
• CPU 速率限制
• 多路径 uRFP
• 服务广告框架 (SAF)

虚拟交换引擎S2T-10G

• 利用VSS系统可扩展至4Tbps
• 集成2Tbps交换矩阵
• 两个万兆和三个千兆上行链路
• XL策略特性卡可扩展路由,MPLS和Netfow容量

虚拟交换管理引擎 720-10G

• 利用 Virtual Switching System 1440 可扩展至 1.4 TB
• 集成 720 Gbps 交换矩阵
• 两个万兆和两个千兆以太网上行链路
• 3CXL 策略特性卡可扩展路由、MPLS 和 NetFlow 容量

Catalyst 管理引擎 720

• 针对最高服务可扩展性而优化
• 集成 720 Gbps 交换矩阵
• 3BXL 策略特性卡可扩展路由、MPLS 和 NetFlow 容量

管理引擎 32-PISA1

• 集成可编程智能服务加速器
• 多千兆深度包检测
• 针对接入层(管理引擎 720 上的常见服务)而优化
• 能提供两个万兆或八个千兆上行链路
• 共享 32 Gbps 总线

管理引擎 32

• 针对接入层(管理引擎 720 上的常见服务)而优化
• 能提供两个万兆或八个千兆上行链路
• 共享 32 Gbps 总线

Virtual Switching System 1440

VSS 的关键推动力是 Virtual Switching Supervisor720-10G 或 Sup2T-10G。任意两台具有此管理引擎的 Cisco Catalyst 6500 系列交换机都可合并到一个 VSS* 中。这两台交换机通过称为虚拟交换机链路 (VSL) 的 10 GBE 链路进行连接。创建完成之后,VSS 用作单个虚拟 Cisco Catalyst 6500 交换
机并具有以下优势:
操作可管理性:
两台 Catalyst 6500 共享一个管理点、一个网关 IP地址和一个路由实例,从而无需依赖第一跳冗余协议 (FHRP) 和生成树协议。
无间断通信:
通过机箱间状态化故障切换和 Etherchannel 的可预测弹性,可确保在 200 毫秒以内完成 2 层链路恢复。
可扩展至 4 Tbps:
通过激活冗余 Catalyst 6500 交换机间的所有可用带宽,将系统带宽容量扩展至 4 Tbps,并为每个系统提供最多 360 个 10 GBE 端口。可编程智能服务加速器 (PISA)

Cisco Catalyst 6500 管理引擎 32 的可编程智能服务加速器 (PISA) 将多千兆深度包检测功能嵌入Catalyst 6500 系列平台。由此可实现服务的硬件加速,并为企业园区接入和 WAN 路由提供全新级别的应用智能、集成安全和操作可管理性。

思科 IOS 软件模块化

采用思科 IOS 软件模块化的 Cisco Catalyst 6500系列可以借助持续不断的软件基础架构改进提高运营效率,并最大限度地缩短停机时间。这一创新能使模块化思科 IOS 子系统作为独立的自愈式流程运行,从而可通过错误包容和状态化流程重新启动最大限度地减少计划外停机时间,可通过子系统服务中软件升级 (ISSU) 简化软件更改,并可通过集成嵌入式事件管理器 (EEM) 实现流程级的自动策略控制。

最大 PoE 可扩展性

Cisco Catalyst 6500 系列提供行业领先水平的电源扩展能力(最多 420 个 3 类设备),可满足高密度 PoE 部署需求。另外,还提供增强型以太网供电 (ePoE) 功能,以支持每端口 15.4 瓦以上的设备。增强型 6 插槽和 9 插槽机箱(WS-C6506-E和 WS-C6509-E 型号)设计用于扩展电源,以超过当前的 8700W。E 系列机箱秉承此产品系列无与伦比的投资保护传统,可支持所有现有的管理引擎、线路卡、交换矩阵和软件版本。

Metro Ethernet 6500

ME 6500 采用 1.5 RU 固定外形并提供优质服务,是针对空间受限的分支机构重叠式核心/分布 GE LAN 聚合而优化的。Cisco ME 6524 以太网交换机可提供 IOS 模块化、MPLS、QoS、多播和 IPv6 功能等高级Catalyst 6500 功能和服务,且外形小巧,能够在分支机构部署中实现服务丰富的千兆以太网LAN 聚合。

Cisco Catalyst 6500服务模块

借助 Cisco Catalyst 6500 系列的模块化设计,企业无需重新设计网络或添加其他设备,即可扩展自身网络和满足不断变化的需求。思科的集成服务模块让网络管理员可以快速而轻松地部署业界最高级的高性能网络服务。

防火墙服务模块 ASA-SM

 此模块提供行业内最快的防火墙数据速率:单模块16Gbps吞吐量, 300,000CPS和一千万并行连接。单个机箱内最多可安装四个模块,这样每个机箱可扩展至 64 Gbps。基于 Cisco PIX® 防火墙技术,可为大型企业和服务提供商提供无与伦比的安全性、可靠性和性能。
• 允许将 Cisco Catalyst 6500 上的任意端口用作防火墙端口并在网络基础架构内部集成防火墙安全性。
• 提供卓越的性能,可满足未来需求,并且无需系统大修即可将每个机箱最高扩展至 64 Gbps。
• 性价比为所有防火墙中最优:采用久经检验的普通 Cisco PIX 操作系统以缩减培训成本,并将防火墙服务集成到机箱中以减少管理需求。
• 直观的图形用户界面 (GUI) 可简化管理和配置,并且受思科管理框架和 Cisco AVVID 合作伙伴支持来用于配置和监控。
• 虚拟化 FWSM 技术可以在一个物理硬件平台上提供多个防火墙,从而让网络管理员能够以独立
设备形式配置、部署和管理各种功能,同时缩减管理网络基础架构的成本并降低复杂性。

无线服务模块 (WiSM-2)


借助此模块,无需特殊的客户端设备,也不用更改底层电缆基础设施,即可实现可扩展的无线 LAN网络,非常适合大型企业、中小型企业、高校和服务提供商。
• 单模块转发性能高达10Gbps,支持500个AP及10,000个客户端.
• 为各种规模的 WLAN 部署提供集中式安全策略、IPS、射频管理、QoS 以及 3 层快速安全
漫游。
• 提供 Cisco Aironet® 轻型接入点、Cisco WiSM和 Cisco Catalyst 6500 系列管理引擎 720 故障自动恢复功能,从而最大限度地提高无线网络的畅通性。
• 创建智能射频控制层面,用于进行自行配置、修复和优化。
• 直接部署,无需手动配置接入点或修改现有的网络基础架构。
• 以灵活的策略和功能满足企业不断变化的安全需求,其中包括集成无线入侵防护功能以保证敏感数据的完整性。
• 允许用户在接入点之间以及通过桥接和路由子网漫游,而无需更改底层基础设施。
• 改善广播时间的可见性和控制,从而降低运营成本。

通信媒体模块 (CMM)

此模块提供高性能和高密度的 IP 语音 (VoIP) 网关和媒体服务,从而让企业可以将自己现有的时分复用 (TDM) 网络连接到 IP 通信网络、提供到公共交换电话网络 (PSTN) 的连接和实现其IP 通信网络的电话会议、转码和媒体终止服务。
• 在单个线路卡上支持四端口适配器,包括 6 端口 T1、6 端口 E1、24 端口 Foreign ExchangeStation (FXS) 和 128 端口会议和转码服务。
• 在单个模块中集成 VoIP 网关、模拟和数字以及会议和转码服务,即节省空间又允许与其他Catalyst 6500 模块一起进行远程管理。
• 可现场升级的组件让客户可以轻松地添加、更换或更改接口端口适配器,而无需升级或更换整个模块。
• 热插拔设计使得硬件维护很少或根本不会造成服务中断,因为呼叫影响仅限于要拆除或更换的卡。
• Cisco AVVID 设计有助于群集思科 CallManager可靠的容错架构。

应用控制引擎模块 ACE30

此模块是思科的下一代应用交付解决方案,其吞吐能力在行业内位居第一(高达 16 千兆/秒),而且具有丰富的多层安全功能和独特的虚拟分区 c 功能。ACE 多服务模块提供多种新增功能,包括数以百计的虚拟分区、分区前资源分配、基于角色的访问控制和 XML 管理 API。
• 对网络进行分区,以单独管理和操作多达 250个逻辑设备。借助基于角色的访问控制功能,IT
可以将管理任务委派给分散各处的 IT 团队、保证各逻辑分区的资源水平和单独向各个分区应用
所需功能。
• 让 IT 可以集中控制基础架构,同时能够将应用管理委派给独立的运营团队。还可以简化应用基础架构、精简应用和业务服务上线所需的流程和缩短应用部署时间。
• 同时整合服务器负载平衡和负载分流、应用加速和应用层安全等功能。
• 支持 4、8 或 16 Gbps 的数据吞吐速率和最快每秒 345,000 个的持续连接设置。可在Catalyst 6500 机箱中部署数个 ACE 模块,从而进一步提高吞吐能力。

内容交换模块

此模块可将先进、高性能的第 4–7 层内容交换和负载平衡功能添加到 Catalyst 6500 交换机现有的第2 层和第 3 层功能中,从而缩短应用响应时间、优化服务交付、延长应用时间,以及提高服务器、防火墙、VPN 设备、SSL 终端设备和高速缓存的服务扩展性。
• 支持多种常见的 IP 协议,包括 TCP、用户数据报协议 (UDP) 和更高级别的协议,如超文本传
输协议 (HTTP)、文件传输协议 (FTP)、Telnet、域名系统 (DNS)、实时流协议 (RTSP) 和简单邮件传输协议 (SMTP)。
• 通过允许集成到现有的基础架构,缩减部署内容交换服务的成本并降低复杂性。
• 采用容错配置来提高应用正常运行时间,从而利用连接和粘滞状态冗余来实现无缝故障切换。
• 能够将内容交换服务集成到现有的基础架构,从而可最大程度地缩减部署时间和所需资源。
• 高密度的可扩展平台,且可靠性久经考验,能够提供无与伦比的投资保护。

内容交换模块(含 SSL)

此模块将先进的4–7 层内容交换功能与安全套接字层加速相结合,使后端服务器摆脱 CPU 密集型SSL 事务处理任务。
• 高速内容交换功能可提供负载平衡、改善性能、保证连接持续不断,并有助于尽可能提高应用和Web 服务器、缓存、防火墙及其他设备的正常运行时间。
• 端到端加密和智能负载平衡相结合,确保网络服务器上的信息永远不会以明文形式显示。
• 可缩减所需的 SSL 设备数量并减少站点需要购买和管理的证书数量,从而降低资本支出和运营
成本。
• 在单个机箱插槽中集合内容交换和 SSL 加速服务,为其他集成服务腾出空间。

思科安全服务模块

Cisco Catalyst 6500 系列交换机支持多种高性能的安全模块,这些模块不仅可以保护网络远离各方面的威胁,而且通过将安全服务整合到交换机箱内,还可以简化管理并缩减开销。

异常流量检测器服务模块

此模块可帮助保护大型企业免遭分布式拒绝服务(DDoS) 或其他网络攻击,从而让用户可以快速地启动缓解服务和拦截攻击,使业务免受不利影响。它采用最新的行为分析和攻击识别技术来主动检测和识别所有类型的网络攻击。
• 以最快的千兆线速来监控和处理攻击流量,从而在不消耗宝贵的交换机或路由器资源情况下,提供高性能的 DDoS 攻击检测解决方案。
• 识别和拦截所有类型和规模的攻击,包括那些由成百上千台分布式僵尸主机发起的攻击,从而提供全面保护来防御最广泛范围内的攻击。
• 可在单个机箱内通过群集形式进行扩展以支持多千兆性能,从而为最大规模的企业和服务提供商环境或个人易受攻击的区域提供最强保护。
• 自动学习功能可构建正常操作条件的基准配置文件,从而得以快速识别代表攻击的异常或反常活动。
• 支持通过基于 Web 的图形化管理器实时监控个别设备和受保护区域,以及通过历史攻击级别报告显示所检测到的具体攻击类型和相关统计信息。

异常流量防护服务模块

此模块可缓解 DDoS 及其他网络攻击。它可有效阻止 DDoS 攻击,同时让合法流量仍然可以到达其目的地,从而保持业务运营的持续进行。
• 以最快的千兆线速来监控和处理攻击流量,从而在不消耗宝贵的交换机或路由器资源情况下,提供高性能的 DDoS 攻击检测解决方案。
• Multi-verifcation process (MVP) 架构利用先进的异常流量识别、来源验证和反欺骗技术来识别和拦截各个攻击流量,而不会影响合法事务。
• 动态分流只对指向目标设备的流量进行重定向和清洁,从而让未受感染的流量可以自由流通并确保业务连续性。
• 自动学习功能可构建正常操作条件的基准配置文件,从而得以快速识别代表攻击的异常或反常活动。
• 识别和拦截所有类型和规模的攻击,包括那些由成百上千台分布式僵尸主机发起的攻击,从而提供全面保护来防御最广泛范围内的攻击。

入侵检测服务模块 (IDSM-2)

此模块可帮助检测、加以分类并阻止包括蠕虫、间谍软件/恶意软件、网络病毒和应用程序滥用在内的各种攻击。Cisco IDSM-2 将联机预防服务与提高准确性的创新技术相结合,使您无需丢弃合法网络流量,即可阻止更多威胁。
• 准确的内联防御技术提供智能和自动化数据上下文分析服务并帮助用户确保发挥入侵防御解决方案的最大效用。
• 每个模块可提供 600 Mbps 的性能,能够提供大型网络所需的高带宽检测功能。
• 多重矢量威胁识别功能通过详细检测第 2-7 层的流量为网络提供保护,使其远离策略违规、漏洞利用和异常活动。
• 独特的网络协作功能可通过高效的流量捕获技术、负载平衡功能和对加密流量的可见性等网络协作提高可扩展性并增强弹性。

IPsec VPN 共享端口适配器


此模块提供可扩展且经济有效的 VPN 性能并采用数据加密标准 (DES)、三重数据加密标准 (3DES)和下一代高级加密标准 (AES) 技术,包括所有密钥大小 (128、192 和 256 位密钥),以达到确保IPsec VPN 安全性和互操作性的终极目标。
• 以大型数据包提供高达 2.5 Gbps 的 AES 和3DES IPsec 吞吐量并以互联网混合 (IMIX) 流量
提供高达 1.6 Gbps 的吞吐量。
• 系统中可安装最多 10 个 Cisco IPsec VPNSPA,从而扩展到 25 Gbps 的总吞吐量,实现本地万兆以太网 (10 GBE) 接口的线速安全传输。
• 借助 Cisco Services SPA Carrier-400,Cisco Catalyst 6500 的每个插槽可支持最多两个
IPsec VPN SPA,因而可改善每个插槽的整体性能。

网络分析模块

此模块提供流量监控服务来监视网络和应用程序使用情况,从而帮助网络管理员排除交付问题、提高网络资源利用率和简化新网络服务的部署。NAM 共有两个硬件版本(即 NAM-1, NAM-2和 NAM-3),以满足可扩展交换环境中的不同网络分析需求。
• 内嵌可通过 Web 访问的流量分析器界面,后者可提供配置菜单和实时及历史报告。
• 提供对网络上运行的应用程序及其执行方式的可见性,从而跟踪响应时间并识别问题是与服务器相关还是与网络相关。
• 提供基于 Web 的捕获和解码功能,以便随时随地进行故障排除。
• 分析基于 IP 的服务的性能,包括 VoIP、视频和 QoS。

SSL 服务模块

 此模块能够对与以安全套接字层 (SSL) 加密流量相关的处理器密集型任务进行负载分流、增加网站支持的安全连接数量和降低高性能 Web 服务器场的操作复杂性。
• 安装在冗余 Cisco Catalyst 6500 配置中时可确保高可用性,从而在发生硬件故障时维持 SSL
会话。
• 简化安全管理,同时对传输至 web 服务器的用户数据进行加密,使用包括 Netscape 和VeriSign 在内的多种证书来提供隐私性、机密性和身份验证。
• 一个集成式内容交换模块或外部负载平衡设备可以将安全 HTTPS 内容请求负载平衡至多个Cisco SSL 服务模块,从而最大程度地提高 SSL终端性能并提供 SSL 可扩展性。
• 性价比为市场上所有 SSL 加速器中最优。维护成本包含在 Cisco Catalyst 机箱的维护合同中,因此可通过年度服务合同节省成本。SSL 服务模块可以从 Web 服务器分流处理器密集型 SSL
终端负担,从而消除购买额外服务器的需求

扩展、虚拟化、管理网络

最新创新

  • 下一代管理引擎 2T 扩展至 2Tb 交换能力
  • 无边界服务节点:高级交换、无线与安全功能

通过 Cisco Catalyst 6500 系列交换机远程对网络进行有效的扩展、虚拟化、保护和管理。Cisco Catalyst 6500 系列提供功能丰富的高性能平台,适合在园区、数据中心、WAN 和城域以太网网络部署,为无边界网络奠定了坚实的基础,从而让您能够随时随地任意连接。

扩展性能与网络服务

  • 每秒 2 Tb (Tbps) 阵列可实现每插槽 80 Gbps 的交换容量,并且通过 Cisco Catalyst 虚拟交换系统 (VSS) 可扩展至 4 Tbps 的系统容量
  • 40G 的系统最多支持每个 VSS 系统 360 个 10G 端口和 1068 个 1G 端口
  • 管理引擎 2T 最多支持 720 mpps 的 IPv4 和 390 mpps 的 IPv6
  • 提供较大的表,可实现可扩展部署,并具有受保护的控制平面。

虚拟交换系统

  • 激活冗余 Catalyst 6500 系统间的所有可用带宽,并消除不对称路由
  • 支持机箱间状态故障切换,并提供决定性的次秒级恢复
  • 提供单点管理功能
  • 无需第一跳弹性协议 (FHRP),支持简化的无环路拓扑

网络虚拟化

  • 通过提供分段、路径隔离、隐私、有限命运共享、成员资格定义和地址空间分离技术来实现基础架构整合
  • 使用 IP/MPLS 技术提供端到端网络虚拟化。

安全

  • 通过 Cisco TrustSec 识别(802.1x 套件)、标记 (SGT)、加密 (MacSec) 并实施(安全组访问控制列表)
  • 支持网络设备准入控制 (NDAC) 和端点准入控制 (EAC)
  • 通过 TrustSec 入口/出口反射器提供投资保护

集成服务与运营效率

  • 通过下一代集成服务模块帮助统一、简化和有效利用网络
  • 通过模块化设计方便多代组件集成于一个机箱上
  • 通过交换端口分析器 (SPAN)/远程交换端口分析器 (RSPAN) 监控网络上的交换机,并通过加密远程 SPAN (ERSPAN) 将分析器实际连接至网络上的几乎任何端口
  • 通过灵活的入口采样 Netflow 和 CPU 保留 Netflow 导出实现应用可见性
  • 通过连接管理处理器 (CMP) 提供映像恢复和控制台记录功能
  • 通过迷你端口分析器提供板载数据包捕获功能



搜索方案

Copyright © 2010-2014 www.tomaxintl.com All rights reserved. 同迈科技 版权所有 

联系电话:86 010 82564613 地址:北京市海淀区北四环西路66号中国技术交易大厦A座1210
京公网安备11010802013756号