點擊下載
Cisco Catalyst 4948系列交換機
為服務器集群機架進行了優化設計的高性能交換
Cisco Catalyst 4948是一款線速、低延遲、第二到四層、1機架單元(1RU)固定配置交換機,可提供進行了優化設計的的服務器集群機架的交換。Cisco Catalyst 4948以成熟的Cisco Catalyst 4500系列硬件和軟件架構為基礎,為高性能服務器和工作站的低密度、多層匯聚提供了出色性能和可靠性。
Cisco Catalyst 4948具有48個線速10/100/1000BASE-T端口,并另有4個線速端口,可容納可選1000BASE-X小型可插拔(SFP)光接口1??蛇x的內部AC或DC 1+1熱插拔電源和帶冗余風扇的一個熱插拔風扇架提供了優秀的可靠性和可維護性(參見圖1和2)。
圖1 Cisco Catalyst 4948系列交換機

圖2 帶雙冗余電源和可拆除風扇架的Cisco Catalyst 4948的后視圖

線速10/100/1000連接性能
Cisco Catalyst 4948采用了一個96Gbps交換矩陣,在硬件中為第二到四層流量提供了72Mpps的轉發速率,從而為數據密集型應用提供了線速吞吐率和低延遲。無論有多少路由條目或啟用了多少第三層和第四層服務,都能保證交換性能?;谟布乃伎瓶焖俎D發路由架構提高了可擴展性和性能。
- Cisco Catalyst 4948在前面板上有52個物理交換端口(48個10/100/1000和4個SFP)。在任意時間,最多能以任意組合激活其中的48個端口。
電源冗余可實現不間斷運營
Cisco Catalyst 4948通過1+1冗余熱插拔內部AC或DC電源,為要害應用提供了可靠性。當電源連接到不同電路時,1+1電源設計提供了A到B故障轉換。同一設備中可混用AC和DC電源,以實現最大部署靈活性。Cisco Catalyst 4948 也擁有一個帶4個冗余風扇的熱插拔風扇架,可提供更高可維護性和可用性。
強大的安全性
在單一Cisco Catalyst 4948上,可安全地建立多個服務器群。此交換機能同時隔離不同的第二層群組流量,并保留ip地址空間。在萬一發生服務器遭破壞的情況下,Cisco Catalyst 4948無需更改服務器配置,即能防止中間人和IP電子欺騙攻擊群組的其余部分。Cisco Catalyst 4948會記錄這些攻擊,以進行審查。
Cisco Catalyst 4948提供了豐富的網絡流量安全功能。安全策略可通過訪問控制列表(ACL)方便地制訂。所有ACL查詢都在硬件中完成,所以在網絡中實施基于ACL的線速安全性時,不會影響線速轉發和路由性能。Cisco Catalyst 4948也支持SSH(版本1和2)協議以及簡單網絡治理協議版本3 (SNMPv3),用于安全遠程訪問和網絡治理。
全面的治理
Cisco Catalyst 4948包括一個單一、專用的10/100控制臺端口和一個單一、專用的10/100治理端口,用于離線災難恢復。通過SNMP、Telnet客戶機、BOOTP和普通文件傳輸協議(TFTP),實現了遠程帶內治理。對于本地或遠程帶外治理的支持是通過與控制臺接口相連的終端或調制解調器提供的。治理端口可幫助Cisco Catalyst 4948在幾秒內從TFTP服務器重載一個新鏡像。
Cisco Catalyst 4948具有一個全面的治理工具集,為服務器交換提供了所需的可視性和控制能力。Cisco Catalyst 4948可經由CiscoWorks解決方案和內嵌CiscoView進行治理,能通過配置,提供設備、VLAN、流量和策略治理。這些基于Web的治理工具提供了多種服務,包括軟件部署和快速隔離故障等。
表1 Cisco Catalyst 4948的軟件配置選項介紹

軟件鏡像 說明 標準多層鏡像 標準第三層鏡像,包括路由信息協議版本1(RIPv1)、RIPv2、靜態路由、AppleTalk和互聯網分組交換(IPX)軟件路由 增強多層鏡像 增強第三層鏡像,包括最短路徑優先打開(OSPF)、中間系統到中間系統(IS-IS)、增強內部網關路由協議(EIGRP)和邊界網關協議(BGP)
性能和交換規格
- 96Gbps無阻塞交換矩陣
- 72Mpps第二層轉發(硬件)
- 72Mpps第三層和第四層轉發—IP路由,基于思科快速轉發(硬件)
- 基于硬件的第二到四層交換引擎(基于專用應用集成電路[ASIC])
- 單播和組播路由條目:32,000
- 每交換機支持2048個有效VLAN和4096個VLAN ID
- 第二層組播地址:16,384
- MAC地址:32,768
- 監督器:512個入口和512個出口
- ACL或服務質量(QoS)條目:32,000
- 上行鏈路:4個線速SFP端口,帶(千兆位EtherChannel)支持
- 延遲:64字節分組的延遲為6ms
- 交換虛擬接口(SVI): 2048
- STP實例: 1500
- 互聯網群組治理協議(IGMP)監聽條目: 8000
第二層特性
- 72 Mpps第二層硬件轉發
- 第二層交換端口和VLAN端口匯聚
- IEEE 802.1Q VLAN封裝
- 交換機間鏈路(ISL) VLAN封裝
- 動態端口匯聚協議(DTP)
- VLAN端口匯聚協議(VTP)和VTP域
- 每VLAN生成樹協議(PVST+)和每VLAN迅速生成樹協議(PVRST)
- 生成樹PortFast和PortFast防護
- 生成樹UplinkFast和BackboneFast
- 802.1s
- 802.1w
- 生成樹根防護
- 思科發現協議
- IGMP監聽v1, v2和v3
- 802.3ad
- 思科EtherChannel技術,思科快速EtherChannel技術和思科千兆位EtherChannel技術支持
- 端口匯聚協議(PAgP)
- SFP端口上的單向鏈路檢測協議(UDLD)和主動UDLD
- 硬件中的Q-in-Q
- 第二層協議隧道化
- 所有端口上的巨型幀(高達9216字節)
- 大型幀(高達1600字節)
- 基于硬件的風暴控制(正式名稱為廣播和組播抑制)
- 群組專用VLAN (PVLAN)
- 強制10/100自動協商
第三層特性
- 72 Mpps基于硬件的IP思科快速轉發路由
- 靜態IP路由
- IP路由協議: EIGRP, OSPF, RIP, RIP2
- BGPv4和組播邊界網關協議(MBGP)
- 熱待機路由器協議(HSRP)
- IPX和AppleTalk軟件路由
- IS-IS路由協議
- IGMPv1, v2和v3
- 接入和中繼端口上的IGMP過濾
- IP組播路由協議(協議無關型組播[PIM]、特定源組播[SSM]、距離向量組播路由協議[DVMRP])
- 實際通用組播(PGM)
- 思科群組治理協議(GMP)服務器
- 全面互聯網控制信息協議(ICMP)支持
- ICMP路由器發現協議
- 基于策略的路由(PBR)
- 虛擬路由轉發-lite (VRF-lite)
- IPv6軟件交換支持
先進的QoS和流量治理
- 每端口QoS配置
- 在硬件中支持每端口4個隊列
- 嚴格優先級排序
- IP差分服務代碼點(DSCP)和IP優先級
- 基于IP服務類型(ToS)或DSCP的分類和標記
- 基于完全第三層和第四層報頭(僅限IP)的分類和標記
- 基于第三層和第四層報頭(僅限IP)的輸入和輸出監督
- 在入口和出口分別支持512個配置為匯總或獨立的監督器
- 整形和共享輸出隊列治理
- 動態緩沖限制(DBL):擁塞避免特性
- 精細QoS功能不影響性能
全面的治理
- 通過CiscoWorks Windows網絡治理軟件在逐個端口和逐個交換機基礎上提供可治理性,為思科路由器、交換機和集線器提供了一個通用治理界面
- SNMP 版本1, 2和3設備,提供全面的帶內治理
- 基于命令行界面(CLI)的治理控制臺,提供具體的帶外治理
- 遠程監控(RMON)軟件代理,支持4個RMON組(歷史,統計,報警和事件),以實現增強流量治理、監控和分析
- 通過使用一個Cisco SwitchPRobe分析器(交換端口分析器[SPAN])端口而支持全部9個RMON組,可從單一網絡分析器或RMON探針對單一端口、一組端口或整個交換機進行流量監控
- 分析支持,包括輸入端口、輸出端口和VLAN SPAN
- 第二層traceroute
- 遠程SPAN (RSPAN)
- Smartport宏功能
- SPAN ACL過濾
- 動態主機配置協議(DHCP)客戶機自動配置
- IfIndex一致性
先進的網絡安全性
- TACACS+ 和 RADIUS,可集中控制交換機并限制未授權用戶更改配置
- 所有端口上的標準和擴展ACL
- 802.1x用戶驗證 (帶VLAN分配、端口安全、話音VLAN和訪客VLAN擴展)
- 802.1x記帳
- 可信任邊界
- 所有端口上的路由器ACL (RACL) (無性能損失)
- VLAN ACL (VACL)
- 端口ACL (PACL)
- 訪問和中繼端口上的PVLAN
- DHCP監聽和Option82插入
- 端口安全性
- 連接端口安全性
- SSHv1和v2
- VLAN治理策略服務器(VMPS)客戶機
- 單播MAC過濾
- 單播端口洪泛阻塞
- 動態地址解析協議(ARP)檢測
- IP源防護
- 群組PVLAN
交換機架構規格
- 分組緩沖:動態,16MB共享內存
- CPU速度:266 MHz
- 閃存: 64 MB
- 同步動態RAM (SDRAM): 256 MB