(一)路由器
思科公司的产品被网络用户广泛的使用,对它们的典型产品及其特性的了解可对网络设备有一定大致的认识,以下主要对Cisco1800系列、Cisco2600系列、Cisco 2800系列、Cisco 3700 系列模块化和固定配置的路由器产品进行简单介绍。
首先以"S26C-12007XK ","CD26-BHP-12.0.7= "这两个产品型号为例介绍一下Cisco 产品型号名的字母含义:
前缀: S -- 预装机箱,无独立介质包装 、SF -- 预装机箱,无独立介质包装 、SW -- 软盘介质 、CD -- 光盘介质 。
中间: A -- Enterprise 版本 、B -- 包含 IP/ IPX/ Apple Talk / DecNet 协议 、C -- IP Only 版本 、D -- Desktop 版本, 包含 IP/IPX、E -- Remote Access Server 版本, 配合多口拨号访问服务 、H -- 防火墙特性版本 、P -- IP PLUS 特性,如:Easy IP, Multicast Routing, DLSw+ 、L -- IPSEC 56位加密版本 、K2 -- IPSEC 3DES 加密, 此项技术目前对中国禁止出口,因此不能定购和升级 、N -- APPN 特性版本 、R1 -- SNA 特性版本、 U -- 支持H.323数据流压缩特性版本 、W -- IPSEC 40位加密版本 、HY -- 具备IPSEC 56位加密的防火墙特性版本。
后缀: T -- 有修改(patch)的版本、 (旧) XK -- 有修改(patch)的版本 (新) 、FL26-C-B= Cisco IOS的升级协议. 具备此协议的软件升级是合法的. 注意: 如果同时支持多个特性集, 则相应有多个字母, 如 CD26-BHP-12.0.7= 。
1、Cisco 1800系列
Cisco 1800系列集成多业务路由器是Cisco 1700系列模块化和固定配置路由器的下一代产品。Cisco 1801、1802、1803、1811和1812集成路由器(如图1所示)采用了固定的配置,而Cisco 1841集成路由器则采用了模块化的配置。与上一代的Cisco 1700系列路由器相比,固定配置路由器专为宽带、城域以太网和无线的安全连接而设计,可以提供显著的性能提升、功能改进、丰富的用途和更高的价值。Cisco 1800系列固定配置路由器可以为分支机构和小型办公室提供安全的宽带接入和多种并发服务,提供集成化ISDN基本速率接口(BRI)、模拟调制解调器,或者用于冗余WAN链路和负载平衡的以太网备用端口,利用多个天线为同时进行的802.11a/b/g操作提供安全的无线LAN。提供高级安全功能,包括:状态化检测防火墙、 IP安全(IPSec)×××(三重数据加密标准[3DES]或者高级加密标准[AES])、***防范系统(IPS)、通过实施网络准入控制(NAC)和安全访问策略,提供支持VLAN和可选的以太网供电(PoE)的8端口10兆/100兆可管理交换机,通过基于Web的工具和Cisco IOS软件提供简便的部署和远程管理功能。
图1 Cisco 1800系列固定配置路由器
Cisco 1801、1802和1803路由器可以通过基于基本电话服务的非对称DSL(ADSL)(Cisco 1801)基于ISDN的ADSL(Cisco 1802)或者对称高速DSL(G.SHDSL)(Cisco 1803),提供高速DSL宽带接入,同时利用集成的备用ISDN S/T BRI确保可靠的网络连接。Cisco 1811和1812不仅可以通过两个10/100 BASE-T快速以太网端口提供高速宽带或者以太网接入,还能够通过一个V.92模拟调制解调器(Cisco 1811)或者ISDN S/T BRI接口(Cisco 1812)提供集成的备用WAN连接。
Cisco 1800系列固定配置路由器可以为中小企业SMB(SMB-SmallMediumBusiness)和企业小型分支机构提供功能强大的网络基础设施。它们可以提供对互联网、企业网络或者其他远程办公室的访问,同时利用集成的Cisco IOS软件安全特性和功能保护关键的数据。它们还让企业可以用同一个设备提供多种过去通常由多个设备分别执行的服务(集成化路由器可以提供冗余连接、LAN交换机、防火墙、×××、IPS、无线技术和服务质量[QoS]),从而大幅度地降低成本。Cisco IOS软件为这种灵活性提供了有力的支持。它可以利用公认的、标准的互联网和专用WAN联网软件,提供业界安全性最高、扩展能力最强和功能最丰富的网络支持。
2、Cisco 2600系列
Cisco系统有限公司的Cisco 2600模块化访问路由器系列,为远程分支机构提供新的通用性、集成性和强大功能。
图2 Cisco2600系列固定配置路由器
Cisco 2600系列可使用Cisco 1600和Cisco 3600系列的接口模块,提供了高效率、低成本的解决方案,以满足当今远程分支机构的需求,同时可支持以下应用: 多业务语音/数据集成 、办公室拨号服务 、企业外部网/×××访问 。
随着新的业务和应用推陈出新,网络技术在不断地变化。 Cisco 2600系列的模块化体系结构具有适应此种变化所需要的通用性。Cisco 2600系列使用功能强大的RISC处理器,其超强的功能可支持当今远程分支机构需要的高级服务质量、安全性和网络集成特性等。Cisco 2600系列具有单或双以太局域网接口,两个Cisco广域网接口卡插槽、一个Cisco网络模块插槽以及一个新型高级集成模块(AIM)插槽。
Cisco 1600、Cisco 2600和Cisco 3600系列路由器所使用的广域网接口卡支持各种串行口、综合业务数字网基本速率接口(ISDN BRI)以及综合信道服务设备/数据服务设备(CSU/DSU)等可选项,以实现主、备广域网连接。Cisco 2600和Cisco 3600系列使用的网络模块支持高密度串行口,拨号池以及多业务话音/数据集成等多种可选项。
Cisco 2600系列具有以下优点,支持Cisco网络端到端解决方案。
(1) 多业务集成。Cisco 2600系列将Cisco 2500系列的通用性、集成性和强大功能进一步扩展到较小的远程分支机构。
(2)投资保护。Cisco 2600系列支持对模块组件进行现场投资升级,所以客户能轻而易举地更新他们的网络接口,而无需对整个远程分支机构进行全面升级。
(3)降低了成本。Cisco 2600系列将CSU/DSU,ISDN网络终端(NTI)设备以及远程分支机构布线室中的其它设备集成到一台很小的设备中,提供一种节省空间的解决方案,使用网络管理软件(比如Cisco Works和Cisco View)可对此方案进行远程管理。
(4)Cisco 2600系列是Cisco端到端解决方案的一部分,它允许企业将高效低成本的无缝网络基础结构扩充到远程分机构。
3、Cisco 2800系列集成多业务路由器
模块化Cisco2800系列集成多业务路由器(参见图1)是思科公司推出的一个全新的集成多业务路由器系列,它进行了专门的优化,可安全、线速地同时提供数据、话音和视频服务,重新定义了最佳大型企业和中小型企业路由。Cisco 2800系列的独特集成系统架构提供了最高业务灵活性和投资保护。
图3 Cisco 2800系列
Cisco 2800系列由四个新平台组成(参见图1):Cisco 2801、Cisco 2811、Cisco 2821和Cisco 2851。与相似价位的前几代思科路由器相比,Cisco 2800系列的性能提高了五倍、安全性和话音性能提高了十倍、具有全新内嵌服务选项,且大大提高了插槽性能和密度,同时保持了对目前Cisco 1700系列和Cisco 2600系列中现有90多种模块中大多数模块的支持,从而提供了极大的性能优势。
Cisco 2800系列能以线速为多条T1/E1/xDSL连接提供多种高质量并发服务。这些路由器提供了内嵌加密加速和主板话音数字信号处理器(DSP)插槽;***保护和防火墙功能;集成化呼叫处理和语音留言;用于多种连接需求的高密度接口;以及充足的性能和插槽密度,以用于未来网络扩展和高级应用。
(1) 用于数据、话音和视频的安全网络连接。安全已成为网络的基本构建块。路由器在网络防御战略中起重要作用,因为安全性需内嵌于整个网络之中。Cisco 2800系列具有先进、集成的端到端安全性,以用于提供融合服务和应用。
(2)融合IP通信。 Cisco 2800系列可满足中小型企业和企业分支机构的IP通信需求,同时在单一路由平台中提供业界领先的安全性。Cisco CallManager Express (CME)是一个内嵌于Cisco IOS软件的可选解决方案,为思科IP电话提供了呼叫处理。此解决方案适用于有数据连接需求、对于为多达72部电话部署一个融合IP电话解决方案感兴趣的客户。
(3)集成化服务。凭借Cisco 2800系列独特的集成化服务架构,客户现可用传统IP路由安全地部署IP通信,并为更多的高级服务预留接口和模块插槽。
4、Cisco 3700 系列应用服务路由器
Cisco 3700 系列应用服务路由器 (Application Service Router) 是一系列全新的模块化路由器,可实现新的电子商务应用在集成化分支机构访问平台中的灵活、可扩展的部署。Cisco 3700 系列支持Cisco AVVID (语音、视频和集成数据体系结构),而 Cisco AVVID 则是一种覆盖整个企业的、基于各种标准的网络体系结构,它可为将各种商业和技术战略组合成一个聚合模型奠定基础。
图4 Cisco 3700 系列应用服务路由器
总之,Cisco 3700 系列提供了一个针对分支机构应用和服务的模块化集成和整合而优化的访问平台。模块化 Cisco 3700 系列应用服务路由器充分利用了Cisco 1700、2600和3600 系列路由器针对WAN访问、语音网关和拨号应用等而配备的可选的网络模块(NM)、WAN接口卡(WIG)和高级集成模块(AIM)。此外,Cisco 3725 和 Cisco 3745 这两个 Cisco 3700 平台引进一种新的、可提供更广泛接口的高密度服务模块 (HDSM)。配备四个NM插槽的Cisco 3745 路由器取消了在每一对相邻 NM 插槽之间的中心导轨,因此可以采用两个 HDSM ,而不是四个 NM。配备两个 NM 插槽的 Cisco 3725 路由器可在它所配备的两个 NM 插槽之一中采用一个 HDSM ,并仍可在剩余的 NM 插槽内采用一个 NM 。采用新的 HDSM 之后,Cisco 3700 系列路由器就能够集成更高端口密度和新的高性能服务了。
Cisco 3700 系列的另一新增功能是,它能够在用于IP电话和/或 Aironet 无线 LAN 应用的可选 10/100 交换模块上支持集成化在线供电 (In-Line Power)。Cisco 3700 系列在基本机箱通过插槽和端口集成,可使这些 NM 插槽能在较小的占地面积上集成更多服务。这两种 Cisco 3700 平台均可提供更高的闪存和 DRAM 默认内存,可加快并简化未来增加服务和功能的过程。此外,Cisco 3745 路由器还提供了其他一些在高密度、多服务配置中所必要的可用×××。
Cisco 3725 和 3745 主要特点:
(1)两个集成化 10/100 LAN 端口
(2)两个集成化高级集成模块 (AIM) 插槽
(3)三个集成化 WAN 接口卡 (WIC) 插槽
(4)两个 (Cisco 3725) 或四个 (Cisco 3745) 网络模块 (NM) 插槽
(5)一个 (Cisco 3725) 或两个 (Cisco 3745) 高密度服务模块 (HDSM) 功能插槽
(6)32MBFlash/128MB DRAM (默认)
(7)针对16-端口EtherSwitch NM 和36-端口 EtherSwitch HDSM 的可选在线供电 (In-Line Power)
(8)可支持所有主要的 WAN 协议和传输介质:LL、FR、ISDN、X.25、ATM、部分T1/E1、T1/E1、xDSL、T3/E3、HSSI
(9)可支持 Cisco 1700、2600和3600 系列中所配备的某些 NM、WIC、和AIM
(10)两个 RU (Cisco 3725) 或三个 RU (Cisco 3745) 机架安装式机箱
Cisco 3745 的其他主要特点:
(1)可在现场更换的母板、I/O板和风扇托架
(2)无源背板
(3)可选内置备用电源 (RPS --- 系统和在线供电电源)
(4)NM 和 RPS 热插拔 (OIR)
(二)交换机
Cisco的交换机产品以"Catalyst"为商标,包含1900、2800、2900、3500、4000、5000、5500、6000、8500等十多个系列。总的来说,这些交换机可以分为两类: 一类是固定配置交换机,包括3500及以下的大部分型号,比如1924是24口10Mbps以太交换机,带两个100Mbps上行端口。除了有限的软件升级之外,这些交换机不能扩展;另一类是模块化交换机,主要指4000及以上的机型,网络设计者可以根据网络需求,选择不同数目和型号的接口板、电源模块及相应的软件。
选择设备时,许多人对长长的产品型号十分头疼。其实,Cisco对产品的命名有一定之规。就Catalyst交换机来说,产品命名的格式如下:
Catalyst NNXX [-C] [-M] [-A/-EN]
其中,NN是交换机的系列号,XX对于固定配置的交换机来说是端口数,对于模块化交换机来说是插槽数,有-C标志表明带光纤接口,-M表示模块化,-A和-EN分别是指交换机软件是标准板或企业版。
目前,网络集成项目中常见的Cisco交换机有以下几个系列,1900/2900系列、3500系列、6500系列。他们分别使用在网络的低端、中端和高端。下面分别介绍一下这几个系列的产品:
1、低端产品
先说一下低端的产品,1900和2900是低端产品的典型。其实在低端交换机市场上,Cisco并不占特别的优势,因为3Com、Dlink等公司的产品具有更好的性能价格比。
1900交换机适用于网络末端的桌面计算机接入,是一款典型的低端产品。它提供12或24个10Mbps端口及2个100Mbps端口,其中100Mbps端口支持全双工通讯,可提供高达200Mbps的端口带宽。机器的背板带宽是320Mbps。
带企业版软件的1900还支持VLAN和ISL Trunking,最多4个VLAN,但一般情况下,低端的产品对这项功能的要求不多。 某些型号的1900带100BaseFX光纤接口。如C1912C、C1924C带一个百兆Tx口和一个百兆Fx口,C1924F带两个100BaseFX接口。1900系列的主要型号如下:
C1912:12口10BaseTx,2口100BaseTx,1个AUI口
C1912C:12口10BaseTx,1口100BaseTx,1个AUI口,1个100BaseFx口
C1924:24口10BaseTx,2口100BaseTx,1个AUI口
C1924C:24口10BaseTx,1口100BaseTx,1个AUI口,1个100BaseFx口
C1924F:24口10BaseTx,1个AUI口,1个100BaseFx口
如果在你的网络中,有些桌面计算机是100Mbps的,那么2900系列可能更加适合。与1900相比,2900最大的特点是速度增加,它的背板速度最高达3.2G,最多24个10/100Mbps自适应端口,所有端口均支持全双工通讯,使桌面接入的速度大大提高。除了端口的速率之外,2900的其他许多性能也比1900系列有了显著的提高。比如,2900的MAC地址表容量是16K,可以划分1024个VLAN,支持ISL Trunking协议等等。
2900系列的产品线很长。其中,有些是普通10/100BaseTx交换机,如C2912、C2924等;有些是带光纤接口的,如C2924C带两个100BaseFx口;有些是模块化的,如C2924M 带两个扩展槽。扩展槽的插卡可以放置100BaseTx模块、100baseFx模块,甚至可以插ATM模块和千兆以太接口卡(GBIC)。详细情况如下:
C2912-XL:12口10/100BaseTx自适应
C2912MF-XL:2个扩展槽,12口100BaseFX
C2924-XL:24口10/100BaseTX自适应
C2924C-XL:22口10/100BaseTX自适应,2口100BaseFX
C2924M-XL:2个扩展槽,24口10/100BaseTx自适应
在2900系列中,有两款产品比较独特,一是C2948G,二是C2948G-L3。2948G的性能价格比还不错,它使用的软件和Catalyst 5000/5500一样,有48个10/100Mbps自适应以太网端口和2个千兆以太网端口,24G背板带宽,带可热插拔的冗余电源,有一系列容错特征和网管特性。C2948G-L3在C2948G的基础上增加了三层交换的能力,最大三层数据包吞吐量可达10Mpps。不过,总的来说,2900系列交换机一般用在网络的低端,千兆和路由的能力并不是很重要,所以两款2948在实际项目中使用得不多。
2、中端产品
再来看中端产品,中端产品中3500系列使用广泛,很有代表性。 C3500系列交换机的基本特性包括背板带宽高达10Gbps,转发速率7.5Mpps,它支持250个VLAN,支持IEEE 802.1Q和ISL Trunking,可选冗余电源等等。不过C3500的最大特性在于管理和千兆。
管理特性方面,C3500实现了Cisco的交换集群技术,可以将16个C3500,C2900,C1900系列的交换机互联,并通过一个IP地址进行管理。利用C3500内的Cisco Visual Switch Manager(CVSM)软件还可以方便地通过浏览器对交换机进行设置和管理。
千兆特性方面,C3500全面支持千兆接口卡(GBIC)。目前GBIC有三种1000BaseSx,适用于多模光纤,最长距离550m;1000BaseLX/LH,多模/单模光纤都适用,最长距离10km;1000BaseZX适用于单模光纤,最长距离100km。
C3500主要有4种型号:
Catalyst 3508G XL:8口GBIC插槽
Catalyst 3512 XL:12口10/100M自适应,2口GBIC插槽
Catalyst 3524 XL:24口10/100M自适应,2口GBIC插槽
Catalyst 3548 XL:48口10/100M自适应,2口GBIC插槽
3、高端产品
最后,介绍一下高端的产品。对于企业数据网来说,C6000系列替代了原有的C5000系列,是最常用的产品。
Catalyst 6000系列交换机为园区网提供了高性能、多层交换的解决方案,专门为需要千兆扩展、可用性高、多层交换的应用环境设计,主要面向园区骨干连接等场合。 Catalyst 6000系列是由Catalyst 6000 和Catalyst 6500 两种型号的交换机构成,都包含6个或9个插槽型号,分别为6006、6009、6506和6509,其中,尤以6509使用最为广泛。所有型号支持相同的超级引擎、相同的接口模块,保护了用户的投资。这一系列的特性主要包括:
(1)端口密度大。支持多达384个10/100BaseTx自适应以太网口,192个100BaseFX 光纤快速以太网口,以及130个千兆以太网端口(GBIC插槽)。
(2)速度快。C6500的交换背板可扩展到256 Gbps,多层交换速度可扩展到150 Mpps。C6000的交换背板带宽32 Gbps ,多层交换速率30 Mpps。支持多达8个快速/千兆以太网口利用以太网通道技术(Fast EtherChannel,FEC或Gigabit EtherChannel,GEC)连接, 在逻辑上实现了16 Gbps的端口速率,还可以跨模块进行端口聚合实现。
(3)多层交换。C6000系列的多层交换模块可以进行线速的IP,IPX和 and IP-multicast 路由。
(4)容错性能好。C6000系列带有冗余超级引擎,冗余负载均衡电源,冗余风扇,冗余系统时钟,冗余上连,冗余的交换背板(仅对C6500系列),实现了系统的高可用性。
(三)思科路由器和交换机所使用的协议
下面从网络、路由、数据链路、网络安全技术等4个方面对思科的路由器和交换机所使用的协议进行了分类和特点介绍。
1、思科网络路由协议 网络/路由(Network/Routing)
CGMP:思科组管理协议 (CGMP:Cisco Group Management Protocol)
EIGRP:增强的内部网关路由选择协议 (EIGRP:Enhanced Interior Gateway Routing Protocol)
IGRP:内部网关路由协议 (IGRP:Interior Gateway Routing Protocol)
HSRP:热备份路由器协议 (HSRP:Hot Standby Routing Protocol)
RGMP:Cisco Router Port Group Management Protocol
2、思科数据链路协议 数据链路 (Data Link)
CDP:思科发现协议 (CDP:Cisco Discovery Protocol)
DTP:思科动态中继协议 (DTP:Dynamic Trunk Protocol)
ISL & DISL:思科交换链路内协议和动态 ISL 协议 (ISL:Inter-Switch Link Protocol)
VTP:思科VLAN中继协议 (VTP:VLAN Trunking Protocol)
3、思科网络安全技术协议 网络安全技术 (Security/×××)
L2F:第二层转发协议 (Layer 2 Forwarding Protocol)
TACACS:终端访问控制器访问控制系统 (TACACS:Terminal Access Controller Access Control System)
4 思科其他协议
SCCP:信令连接控制协议
SCCP:Skinny Client Control Protocol
转载于:https://blog.51cto.com/hanbing/534552