مروری بر سوئیچ های Nexus سیسکو بخش دوم

در بخش اول این مقاله، خانواده سوئیچ‌ های Nexus سیسکو را معرفی کردیم. در این مقاله به بررسی سیستم عامل سوئیچ‌ های Nexus سیسکو و مقایسه این سری سوئیچ ها با سوئیچ های Catalyst می‌پردازیم. در انتهای این مقاله موقعیت های مناسب برای استفاده از هر کدام از سری سوئیچ های Nexus سیسکو را بررسی خواهیم کرد.

 

 

 

سیستم عامل سوئیچ‌ های Nexus سیسکو (NX-OS)

 

نرم‌افزار NX-OS سیسکو، سیستم عاملی  برای کلاس دیتاسنتر می‌باشد که از پایه برای ماژولار، انعطاف پذیر و کارآمد بودن ساخته شده است. این سیستم عامل برای اجرا در دیتاسنترهای حساسی مناسب است که تحمل خطا و قابلیت اطمینان در آن‌ها از اهمیت بالایی برخوردارند.

معماری سیستم عامل NX-OS می‌تواند سه عملکرد اصلی دیتاسنتر را با داشتن توانایی پردازش پروتکل‌های ذخیره سازی و پروتکل‌های لایه دویی و لایه سه‌ای ارائه کند. هر یک از این سرویس‌ها در NX-OS به صورت یک پردازش محافظت شده مستقل اجرا می‌شود. در واقع هر پردازش non-kernel در فضای محافظت شده‌ی مموری خود اجرا می‌شود، که این موضوع قابلیت تحمل خطا را ارائه می‌کند به طوریکه هر مشکلی در آن پردازش به وجود آید در همان پردازش ایزوله می‌شود. برای مثال اگر یک سرویس لایه دویی مانند RSTP 1 از کار بیوفتد، تاثیری روی سرویس‌های دیگر که همزمان در حال اجرا هستند مانند سرویس لایه سه‌ای EIGRP نمی‌گذارد. باید به این نکته هم اشاره کنیم که NX-OS بر پایه کرنل Linux می‌باشد، بنابراین از مزیت‌های ارائه شده توسط مطمئن‌ترین سیستم عامل بهره‌مند می‌باشد.

برای رسیدن به مصرف بهینه پردازنده و مموری، اکثر امکانات NX-OS به صورت پیش فرض فعال نیستند. پس اگر نیاز باشد که یک تکنولوژی مانند UDLD به کار گرفته شود، این قابلیت باید به صورت دستی فعال شود. نکته ای که در مورد لایسنس NX-OS وجود دارد، NX-OS بازه‌ی 120 روزه‌ای را برای تست در نظر گرفته است. در واقع این بازه‌ی زمانی مشتریان را قادر میسازد تا بتوانند امکانات را قبل از خرید لایسنس، تست کنند.

متخصصانی که با محیط CLI سیستم عامل قدیمی‌تر IOS آشنایی دارند، برای استفاده از کارکردهای پایه NX-OS با مشکلی مواجه نخواهند شد. از طرفی برای کسانی که تجربه‌ی کار با IOS را دارند، نرم افزار رسمی سیسکو Cisco IOS to NXOS Configuration Converter می‌تواند استفاده از NX-OS را ساده‌تر کند. این نرم‌افزار آنلاین رایگان می‌باشد و از پیکرندی IOS سوئیچ‌های Catalyst 4900 و سوئیچ های Catalyst 6500 پشتیبانی می‌کند، که می‌توانند به پیکربندی در سیستم عامل NX-OS برای سوئیچ‌های Nexus 3000، سوئیچ های Nexus 5000، سوئیچ های Nexus 7000 و سوئیچ های Nexus 9000 تبدیل شوند.

 

 

تفاوت‌های اصلی میان Nexus NX-OS و Catalyst IOS

 

تفاوت‌های عمده‌ای میان این دو وجود دارد که قبل از اینکه با NX-OS کار کنید باید با آنها آشنا باشید. این تفاوت‌ها شامل موارد زیر می‌شود:

  • NX-OS از مدل لایسنس دهی feature-based استفاده می‌کند. امکاناتی مانند UDLD  و FCoE  که به صورت پیش فرض فعال نیستند و آنها را می‌توان با دستورات پیکربندی فعال کرد. تا زمانی که قابلیتی را فعال نکنیم، دستورات پیکربندی برای آن قابلیت در دسترس نخواهند بود.
  • NX-OS از قابلیت VDC بر روی پلتفرم Nexus 7000 پشتیبانی می‌کند. این قابلیت یک دستگاه سخت افزاری را قادر میسازد تا به چند دستگاه منطقی تقسیم شود. به صورت پیش فرض سوئیچ از Default VDC استفاده می‌کند.
  • به صورت پیش فرض، Telnet غیر فعال و SSHv2  فعال می‌باشد.
  • کاربر مدیر پیشفرض admin می‌باشد. دیگر امکان ورود به دستگاه با پسورد به تنهایی وجود ندارد.
  • NX-OS از یک kickstart image و یک system image استفاده می‌کند. کرنل لینوکس توسط kickstart image ارائه می‌شود و system image عملکردهای لایه 2/3 و امکاناتی مانند OTV، DHCP و … را ارائه می‌کند.
  • NX-OS از قابلیت Checkpoint & Rollback پشتیبانی می‌کند. این قابلیت شما را قادر میسازد تا اسنپشات‌هایی از پیکربندی دستگاه ایجاد کنید و بتوانید تغییرات در هر لحظه‌ای که می‌خواهید، بدون وقفه‌ای در کارکرد دستگاه، برگردانید.
  • تمامی اینترفیس‌های Ethernet با نام Ethernet شناخته می‌شوند. دیگر اثری از نامگذاری‌های FastEthernet، GigabitEthernet، TenGigabitEthernet وجود ندارد.
  • نامگذاری EtherChannel در IOS به Port-Channel در NX-OS تغییر یافته است.
  • دستور Write memory دیگر در دسترس نیست و به جای آن می‌توان از دستور copy running-config startup-config استفاده کرد.
  • در NX-OS دستورات show در هر دو مود exec و config به یک فرم استفاده می‌شوند. در IOS برای استفاده از دستور Show در مود config باید قبل از آن از دستور do استفاده کنیم. برای مثال:
  • دستور show حتی در مود configuration هم help را ارائه می‌کند.
  • از Slash برای نمایش Subnet mask آدرس‌های IPv6 و IPv4 پشتیبانی می‌شود.
  • دو مدل پیکربندی برای پروتکل‌های مسیریابی وجود دارد: IGP که مدل interface-centric را دنبال می‌کند. BGP که مدل neighbor-centric را دنبال می‌کند.

برای هر موردی، دستور alias موجود در NX-OS می‌تواند برای ساخت یک نام مستعار و میانبر استفاده شود. برای مثال، برای استفاده از دستور write بر روی NX-OS برای ذخیره سازی پیکربندی در حال اجرا، از دستور زیر می‌توان استفاده کرد:

این alias باعث می‌شود با اجرای دستور write، دستور copy running-config startup config اجرا شود.

 

 

 

مقایسه سوئیچ های رده بالای Nexus و Catalyst

 

محصولات خانواده سوئیچ های Nexus سیسکو به طور عمده برای محیط‌ های دیتاسنتر طراحی شده‌اند و نسبت به سوئیچ های core کاتالیست مزایای زیر را ارائه می‌کنند:

  • Interface: سوئیچ‌های سری Nexus 7000 از پورت‌های 100GbE پشتیبانی می‌کنند. سوئیچ‌های core کاتالیست 6500 و 6800 تا پورت هایی با سرعت 40GbE ارائه می‌کنند.
  • Capacity: بیشترین ظرفیت ارائه شده توسط سری Nexus 7000 (سوئیچ Nexus 7700) برابر 42Tbps و سری Nexus 9000 (سوئیچ Nexus 9500) برابر 60Tbps می‌باشد. در سمت دیگر، بشترین ظرفیت ارائه شده توسط کاتالیست 6800 بسیار کمتر از این مقدارها و برابر 6Tbps می‌باشد.
  • Port Scalability: با توجه به تراکم بالای پورت ها (1G، 10G، 40G) ، خانواده سوئیچ‌های Nexus نسبت به سوئیچ‌های Catalyst 6500/6800 از مقیاس پذیری بالاتری برخوردار هستند.
  • High Availability: محصولات خانواده Nexus می‌توانند از تکنولوژی vPC استفاده کنند، که یکی از رایج‌ترین قابلیت های HA سوئیچ های Nexus و مشابه Catalyst VSS mode می‌باشد. این قابلیت برای ارائه‌ی multi-chassis link aggregation استفاده می‌شود. تفاوت اصلی میان این دو این است که vPC برخلاف VSS روی یک control plane اتکا نمی‌کند، یعنی دو سوئیچ Nexus به صورت مجزا فعالیت های خود را انجام می‌دهند.
  • قابلیت VDC موجود درNexus 7000 توانایی تقسیم کردن این سوئیج به چندین سوئیچ منطقی را ارائه می‌کند. این سوئیچ های منطقی که مستقل ازهم می‌باشند، جز اتصال از طریق کابل فیزیکی راهی برای ارتباط با یکدیگر ندارند (پورتی که در یک VDC می‌باشد به پورتی که در VDC دیگری است از طریق کابل متصل شود). برای سوئیچ هایی که بر پایه SUP1 یا SUP2 می‌باشند بیشترین تعداد VDC که پشتیبانی می‌شود برابر 4 و برای سوئیچ هایی که بر پایه SUP2E می‌باشند برابر 8 می‌باشد. قابلیت VDC در واقع برای هر سوئیچ منطقی یک control plane جداگانه به کار می‌گیرد. تکنولوژی مجازی قابلیت VDC، مزیت یکپارچه سازی چند سوئیچ Nexus را ارائه می‌کند.
  • سوئیچ های سری Nexus 5000 و 7000 و 9000 از Fabric Extenderهای سری Nexus 2000 پشتیبانی می‌کنند. این ویژگی منحصر به فرد سوئیچ های Nexus می‌تواند مدیریت، کارکرد و گسترش شبکه‌ی دیتاسنتر را ساده کند.
  • سوئیچ های سری Nexus 7000 می‌توانند از تکنولوژی های مختلف DC interconnection پشتیبانی کنند در حالیکه سوئیچ های Catalyst 6500/6800 این توانایی را ندارند. در واقع سری Nexus 7000 از تکنولوژی های OTV، VXLAN و Fabric path پشتبانی می‌کند.
  • NX-OS سیستم عامل قدرتمند تری نسبت به IOS می‌باشد. NX-OS از پایه برای ماژولار، انعطاف پذیر و کارآمد بودن ساخته شده است.
  • سوئیچ های سری Nexus 7000 و 5000 با توجه به پشتیبانی آنها از پروتکل های ذخیره سازی اطلاعات (FC و FCoE)، می‌توانند شبکه‌ی Converge LAN/SAN را ارائه کنند. سوئیچ های Catalyst 6500/6800 از این پروتکل ها پشتیبانی نمی‌کنند.
  • سوئیچ های Nexus همانند سوئیچ های Catalyst 6500/6800 از service module line card ها مانند FWSM و WiSM پشتیبانی نمی‌کنند.
  • سوئیچ های Nexus برخلاف سوئیچ های Catalyst 6500/6800 از قابلیت NAT پشتیبانی نمی‌کنند.

 

 

 

موارد استفاده سوئیچ‌ های Nexus سیسکو

 

در این بخش به بررسی موقعیت های مناسب برای استفاده از خانواده سوئیچ‌ های Nexus سیسکو در معماری های مختلف دیتاسنتر می‌پردازیم.

معماری دیتاسنتر Single Tier

سوئیچ سیسکو سری Nexus 7000 در معماری دیتاسنتر Single tier می‌تواند در هر دو لایه access و core استفاده شود. در لایه access، ارتباط میان سرورها را می‌توان با linecard های 48 پورت Gigabit Ethernet که راهکاری ارزان قیمت می‌باشد یا linecard های 32 پورت 10Gigabit Ethernet (اگر پورت های 10GE نیاز باشد)، برقرار کرد.

 

 

دیتاسنترهایی که معماری single tier دارند می‌توانند با اتصال Cisco Nexus 2000 fabric extender ها به سوئیچ های Nexus 7000 گسترش یابند تا ارتباط بین سرورها را برقرار کنند. نکته ای که باید به آن اشاره کرد این است که Nexus 2000 فقط برای برقرای ارتباط میان سرورها و هاست ها باید استفاده شود (برای ارتباط میان سوئیچ ها استفاده نمی‌شود). این کانفیگ، راهکاری با طراحی ToR8 برای سرور ها ارائه می‌کند و لایه های access، aggregation و core را در یک لایه خلاصه می‌کند که سوئیچ Nexus 7000 به عنوان مرکز مدیریتی عمل می‌کند. اگر محدودیت بودجه وجود داشته باشد، Nexus 9000 بهترین جایگزین Nexus 7000 می‌باشد. برای دیتاسنتر های کوچک، یک جفت سوئیچ Nexus 5000 در single tier راهکار کم هزینه و مناسبی می‌باشد.

 

 

 

معماری دیتاسنتر Tow Tier

در این معماری Nexus 2000 fabric Extender ها به سوئیچ های سری Nexus 5000 متصل می‌شوند. سوئیچ Nexus 5000 به عنوان سوئیچ لایه access با طراحی EoR عمل می‌کند و از طریق لینک های مختلفی به دو سوئیچ Nexus 7000 متصل می‌شود. این توپولوژی شامل لایه‌ی access و لایه‌ی ترکیبی از دو لایه‌ی aggregation و core می‌شود.

 

 

 

معماری دیتاسنتر Three Tier

با توجه به لایه access و محل قرار گرفتن سوئیچ های Nexus 5000 و Nexus 2000 این معماری مانند معماری دیتاسنتر tow tier می‌باشد. با این حال تعدادی سوئیچ Nexus 7000 برای لایه aggregation استفاده می‌شود. لایه core هم از یک جفت سوئیچ Nexus 7000 تشکیل شده است.

 

 

 

 

 

 

سوئیچ های Nexus 9000، با توجه به عملگرد استثنایی و مجموعه‌ی جامعی از ویژگی ها، پلتفرم های تطبیق پذیری هستند که می‌توانند در راهکارهای مختلفی مانند معماری لایه ای access-aggregation-core، معماری Leaf and spine و compact aggregation layer استفاده شوند.

سوئیچ multilayer سیسکو سری MDS 9000 می‌تواند ارتباط SAN در لایه access و storage core را ارائه کند. در ارتباط میان SAN و زیرساخت LAN برای پشتیبانی از FCoE باید از سوئیچ های سری Nexus 7000 یا 5000  و سوئیچ MDS 9000 استفاده شود.

 

 

 

خلاصه

در این مقاله خانواده سوئیچ های Nexus سیسکو را معرفی کردیم، تفاوت های میان سوئیچ های Nexus و Catalyst و سیستم عامل های آنها را بررسی کردیم، و اینکه چگونه معماری های Single tier، tow tier و three tier از پلتفرم Nexus استفاده می‌کنند را بررسی کردیم.

  1. Rapid Spanning Tree Protocol
  2. Unidirectional Link Detection
  3. Fiber Channel over Ethernet
  4. Secure Shell version 2
  5. Supervisor 2 Enhanced
  6. Firewall Service Module
  7. Wireless Service Module
  8. Top of Rack
  9. End of Row

بررسی سوئیچ کاتالیست سیسکو 9000

خانواده کاتالیست 9000

پلتفرم جدیدِ catalyst 9000 از شرکت سیسکو  نسل جدیدی از سوییچ ها در خانواده کاتالیست است که در لایه های access ،distribution و core از محیط های enterprise قرار می گیرند. این سری از سوییچ های سیسکو اولین پلتفرمی هستند که به منظور بهره گیری از ویژگی های SD طراحی شده اند. پلتفرم کاتالیست 9000 پیشرفت های مهمی را در زمینه امنیت، اینترنت اشیا، cloud و mobility ارائه می دهد. استفاده از تراشه های UADP ASIC در پلتفرم کاتالیست 9000 ،کارایی بسیار بالایی را در اختیار می گذارد، همچنین مجموعه ای از ویژگی های جدید را به این پلتفرم می افزاید.

 

خانواده کاتالیست 9000 

مجموعه ویژگی های کاتالیست 9000

خانواده کاتالیست 9000 بر مبنای معماریِ ASIC مشترکی (UADP ASIC) ساخته شده اند. UADP به زیرساخت های شبکه اجازه خواهد داد تا در طول زمان، خود را با تکنولوژی ها، گرایش های رواج یافته در صنعت و نیازهای کاری جدید تطبیق دهند. همچنین پلتفرم های کاتالیست 9000 بر اساس معماری پردازنده ی x86 چند هسته ای 64 بیتی ایجاد شده اند. این معماریِ مشترک در پردازنده ها، پردازش نرم افزاریِ قابل پیش بینی و مدیریت control-plane را فراهم می کند.

هر پلتفرم کاتالیست 9000 بر پایه ی سیستم عامل Cisco IOS XE ماژولار و متن باز اجرا می شود. این امر، قابلیت انتقال را در سراسر پلتفرم های enterprise از سیسکو (شامل سوییچ های کاتالیست، روترهای ISR/ASR و کنترل کننده های Wireless LAN) بهبود می بخشد. سیستم عامل Cisco IOS XE مجموعه ای شناخته شده از API ها را فراهم می کند، مدیریت را بهبود می بخشد و فرآیند های اتوماسیون و قابلیت برنامه پذیری را تسهیل می سازد.

خانواده کاتالیست 9000 

خانواده کاتالیست 9000

گرایش های رواج یافته در صنعت

گرایش های متداولی که امروزه در صنعت دیده می شوند در چهار گروه اصلی دسته بندی می شوند:

گرایش به IoT

دگرگونی دیجیتالیِ عملکردها و فرآیندهای کاری شامل اتصال دستگاه های جدید، سنسورها و ماشین ها به منظور بهبود بارآوری، کاهش خطرات و افزایش امنیت می شود. میلیاردها اتصال  machine-to-machine در طول چند سال آینده پدیدار می شوند که به هوشمندیِ machine learning بر پایه تحلیل ها و سیاست های کاری نیازمندند. شبکه های enterprise به پشتیبانی از این هجومِ اتصالِ دستگاه های جدید نیاز خواهند داشت.

گرایش به Mobility

وایرلس و Mobility ، بازار زیرساخت های شبکه ی enterprise را به حرکت در آورده اند. اپلیکیشن های سیار و BYOD امکان دسترسی به داده های هماهنگ را از طریق تلفن های هوشمند، تبلت ها و لپ تاپ های شخصی برای کارمندان فراهم می کنند. Mobility در حال حاضر یک امتیاز راهبردی به شمار می آید. این روشی غالب است برای اینکه کارمندان و ویزیتورها به اینترنت و شبکه ای هماهنگ دسترسی یابند. Mobility بخش جدایی ناپذیری از شبکه های enterprise در آینده خواهد بود.

گرایش به cloud

شبکه های enterprise از طریق خدمات cloud مجموعه IT داخلی خود را گسترش می دهند. زیرساخت های cloud از طریق انتقال بارهای کاری میان منابع در محل و منابع بیرون از محل، عناصر فیزیکی و مجازی را با یکدیگر ترکیب می کنند.

گرایش به امنیت

همه ی این اتصالات جدید از پیامدهای امنیتیِ بسیاری سرپوش بر می دارند. هر اتصال جدید حامل یک حمله ی بالقوه است. حملات، شدیدتر و پیچیده تر می شوند، آنها اغلب از طریق رمزنگاری پنهان می شوند. شبکه های campus باید از طریق تشخیص ناهنجاری ها و رفتارهای مخربِ بالقوه، در برابر این اتصالات جدید امن بمانند.

موارد استفاده در کسب و کار

سوییچ های کاتالیست 9000 از طریق پیشرفت نوآوری هایی در IoT ، Mobility ، cloud و امنیت برتری سیسکو را در شبکه سازی گسترش می دهند. در ادامه برخی از آنها شرح داده می شود.

مورد استفاده برای IoT

دستگاه های جدید بسیاری وجود دارند که به شبکه متصل می شوند، همچون سنسورها، سیستم های آلارم، سیستم های HVAC (فن آوری های مربوط به سرمایش، و تهویه مطبوع) و … که در گذشته به شبکه متصل نمی شدند. پلتفرم های کاتالیست 9000 به همراه Cisco ISE به طور خودکار قادر خواهند بود که این دستگاه ها را پروفایلبندی نمایند، امنیت و segmentation را فراهم کنند و سیاست هایی را بر آنها اعمال نمایند.

دستگاه ها خدمات خود را از طریق پروتکل (Bonjour (mDNS اعلام می کنند. سرویس DNA در پروتکل Bonjour قابلیت مشاهده ی این خدمات را در سراسر مکان ها و سگمنت های شبکه ارائه می دهد و سیاست هایی را بر مبنای این خدمات اعمال می کند.

برخی از دستگاه های IoT همچون روشنایی های LED به توانی همیشگی نیاز دارند. کاتالیست 9000 از PoE بی وقفه و Fast PoE پشتیبانی می کند تا در زمانی که سوییچ reload می شود، چراغ ها را روشن نگاه دارد.

به منظور پشتیبانی از اپلیکیشن های صوتی و تصویری پیشرفته، سوییچ های کاتالیست 9000 از استانداردهای زمانبندیِ IEEE 1588 و AVB پشتیانی می کنند.

مورد استفاده برای Mobility

شبکه های بی سیم و باسیم سابقا از طریق گروه های مختلفی ایجاد و به کار انداخته شده اند. سوییچ های کاتالیست 9000 از طریق SD-Access هماهنگی مرکزی و تضمینِ واحدی را برای شبکه باسیم و بی سیم ارائه می دهند. این به شبکه اجازه خواهد داد به هنگام افزوده شدنِ کلاینت های بی سیم بیشتری به شبکه، بدون محدودیتها، به طور پیوسته قابل ارتقا باشد. Access Point ها مستقیما به سوییچ های کاتالیست 9000 متصل می شوند.

سیاست های اعمال شده بر شبکه باسیم و بی سیم در این معماری شبکه یکسان است. تقسیم بندی شبکه و سیاست های مبتنی بر گروه، میان ترافیک شبکه های بی سیم و باسیم یکسان است و منجر به تسهیل عملیات ها می شود.

کاتالیست 9000 بیشترین ظرفیتِ PoE و mGig در صنعت را ارائه می دهد که به مشتریان اجازه ی ایجاد محیط های بی سیمِ متراکم و به کارگیری از استاندارد 802.11ac Wave 2 را می دهد.

کاتالیست 9300

سری سوییچ های catalyst 9300 از خانواده کاتالیست 9000 ، پلتفرمی enterprise و پیشرو از شرکت سیسکو است که دارای سوییچ هایی Fixed و stackable است. پهنای باندِ حاصل از stack کردن برابر با 480Gbps خواهد بود و حداکثر هشت دستگاه می توانند در یک فرآیند stack در کنار یکدیگر قرار گیرند.

کاتالیست 9300 

کاتالیست 9300

بررسی پلتفرم

همه ی مدل ها در کاتالیست 9300 از فرم فاکتوری برابر با 1RU به همراه دو منبع تغذیه و فن هایی افزونه بر خوردارند. مدل های مختلف اتصالات و مقیاس های متنوعی را پیشنهاد می دهند. این مدل ها می توانند در چهار زیرمجموعه دسته بندی شوند. هر زیر مجموعه مدل های 24 پورت و 48 پورت مسی دارد:

  1. مدل های Data-only : برای دستگاه هایی همچون دسکتاپ ها و پرینترهایی بهینه سازی شده اند که تنها به اتصالات 10Mbps تا 1Gbps نیاز دارند.
  2. مدل های PoE+/PoE : قابلیتی مشابه با مدل های Data را به اضافه ی پشتیبانی از +30W PoE فراهم می کنند. همه پورت ها از PoE+/PoE پشتیبانی می کنند و همه پورت ها می توانند همزمان به همراه +PoE فعال باشند.
  3. مدل های UPoE : این مدل ها قابلیت مشابهی همچون مدل های +PoE را به اضافه ی پشتیبانی از 60W PoE فراهم می کنند. هر کدام از پورت ها می توانند به صورت UPoE تنظیم شوند، اما حداکثر PoE موجود به ازای هر سوییچ برابر با 1800W است.
  4. مدل های mGig : اتصالاتی را با سرعت های متعدد، حداکثر 10Gbps بر روی پورت های mGig فراهم می کنند. Access Point های بی سیمی که از استاندارد 802.11ac Wave 2 پشتیبانی می کنند، معمولترین دستگاه هایی هستند که به اتصال mGig نیازمندند، اما اتصالات باسیم به دسکتاپ ها نیز می توانند از فواید آن بهره مند شوند. همه پورت ها بر روی این مدل ها از UPoE پشتیبانی می کنند اما کل PoE موجود به ازای هر سوییچ 1800W است. بنابراین دو مدل متفاوت در این زیر مجموعه وجود دارد:
    • 24port mGig: همه ی این 24 پورت از سرعت های 5Gbps، 2.5Gbps، 1Gbps، 100Mbps و 10Gbps پشتیبانی می کنند.
    • 48port mixed mGig: در این مدل 36 پورتِ ابتدایی از سرعت های 5Gbps، 2.5Gbps، 1Gbps، 100Mbps و 12 پورت دیگر از تمامیِ محدوده سرعت های mGig پشتیبانی می کنند.

ماژول های شبکه

همه سوییچ های 9300 یک اسلات اختیاری برای ماژول های uplink شبکه دارند. 4 نوع از ماژول های uplink موجود است. علاوه بر این پورت های بر روی این ماژول ها به اتصالات uplink محدود نمی شوند، آنها همچنین برای اتصال به هاست ها می توانند استفاده شوند.

  • 4 پورت 1G RJ-45 (پشتیبانی از سرعت های 100Mbps، 10Mbps و 1Gbps)
  • 4 پورت mGig (بدون PoE)
  • 8 پورت 10G SPF+/SPF
  • 2 پورت +40G QSFP
  • 2 پورت 25G SFP28

سوییچ های کاتالیست 9300 با ماژول های uplink در سوییچ کاتالیست 3850 سازگارند. اگرچه ماژول های uplink در سویچ های کاتالیست 9300 با سوییچ کاتالیست 3850 سازگار نیستند.

معماری

مدل های بدون پورت mGig ،تنها یک UADP 2.0 ASIC واحد را به کار می برند. مدل های mGig از دو عدد UADP 2.0 ASIC بهره می برند.

معماری کاتالیست 9300

معماری کاتالیست 9300

قابلیت stack کردن

کاتالیست 9300 توانایی stack نمودنِ حداکثر هشت سوییچ را با یکدیگر دارد، آنها را با یکدیگر ترکیب می کند تا به عنوان یک سوییچ منطقیِ واحد عمل کنند. این مسئله به مهندسان شبکه اجازه ی مدیریت، کانفیگ و عیب یابیِ سوییچ های stack  شده را به عنوان یک سوییچ واحد می دهد.

سیستم عامل Cisco IOS XE موجود بر روی کاتالیست 9300 از stack نمودنِ ترکیبی میان هر مدل از کاتالیست 9300 پشتیبانی می کند. آنها از طریق کابل های stacking ویژه ای که به پشت هر سوییچ متصل می شود، به صورت فیزیکی در یک توپولوژی Ring به یکدیگر پیوند می خورند. کاتالیست های 9300 که stack شده اند کارایی سوییچینگ بسیار بالایی را برای حداکثر 448 پورت ارائه می دهند. همه سوییچ های در stack باید نسخه مشابهی از Cisco IOS XE و license را اجرا نمایند. در اینجا از تکنولوژی stackwise-480 استفاده می شود. Stackwise-480 پهنای باندی برابر با 480Gbps دارد. سوییچِ stack واحد از طریق یک سوییچ active که توسط سوییچ های دیگر انتخاب شده است، مدیریت می شود.

منبع تغذیه و فن

گزینه های موجود برای منبع تغذیه ی این کاتالیست شامل 350W AC ، 715W AC، 1100W AC و 715W DC می شود. منابع تغذیه می توانند در هر ترکیبی به طور مثال AC و DC استفاده شوند.

StackPower

کاتالیست 9300 قابلیت ایجاد یک منبع مشترک از power را با استفاده از کابل های stack power مجزا دارد. به هنگام رخدادِ خطا در یک منبع تغذیه یا ترسیم توان PoE بیشتر، سوییچ می تواند از توان این منبع مشترک بهره ببرد تا از بار بیشتری پشتیبانی نماید. Stack power در دو مد می تواند به کار بسته شود: مد power-sharing یا مد redundant.

 

کاتالیست 9400

سری catalyst 9400 از خانواده کاتالیست 9000 ، یک پلتفرم سوییچینگِ ماژولار و enterprise است که حداکثر 9Tbps از پهنای باند را پشتیبانی می کند. همچنین توان منحصر به فردی را در استقرارهای پر تراکم از PoE ارائه می دهد. سری کاتالیست 9400 پیشرفته ترین HA را از طریق قابلیت هایی همچون وجود دو سوپروایزر و افزونگیِ N+1/N+N در منبع تغذیه فراهم می کند. یک سیستم واحد حداکثر به 384 پورتِ access قابل ارتقا خواهد بود.

کاتالیست 9400

خانواده کاتالیست 9400

بررسی پلتفرم

سوییچ های کاتالیست 9400 حداکثر پهنای باندی به اندازه 480G به ازای هر اسلات فراهم می کند. سه مدل با تراکم های مختلف وجود دارد: شاسی های 4 اسلات، 7 اسلات و 10 اسلات. هر سه شاسی دو اسلات سوپروایزر را با حداکثر دسترس پذیری فراهم می کند. این شاسی ها برای پشتیبانی از بیش از 720G پهنای باند بین دو اسلات سوپروایزر طراحی شده اند . شاسی قابلیت فراهم نمودن بیش از 4800W PoE به ازای هر اسلات را به هنگام افزایش نیاز به power خواهد داشت.

معماری

کاتالیست 9400 مبتنی بر یک معماری متمرکز است، به این معنا که همه عملیاتِ forwarding، سرویس ها و صف بندی ها بر روی سوپروایزر انجام می شود در صورتی که line card ها تنها شامل قطعات ASIC و PHY (چیپ مورد نیاز برای پیاده سازی عملیات لایه فیزیکی) هستند. سادگیِ این طرح متمرکز اجازه خواهد داد که ارتقای ویژگی ها بدون هیچ گونه پیچیدگی، از طریق ارتقای سوپروایزر انجام گیرد در حالی که line card های موجود حفظ می شوند. این مسئله منجر خواهد شد که صرفه جویی چشمگیری در سرمایه به کاربسته صورت گیرد.

معماری کاتالیست 9400

معماری کاتالیست 9400

سوپروایزها

در حال حاضر دو نوع از سوپروایزرها برای کاتالیست 9400 موجود است: Sup-1 و Sup-1XL. هر دوی این سوپروایزرها از سه عدد UADP 2.0 XL ASIC استفاده می کنند. این سه عدد ASIC از طریق یک اتصال 720G ASIC برای انتقال بسته ها میان ASIC ها به هم متصل شده اند.

Sup-1 در همه مدل ها از شاسی، پهنای باندی برابر با 80Gbps را به ازای هر اسلات فراهم می کند و برای استقرارهای access بهینه شده اند.

Sup-1XL در شاسیِ 10slot پهنای باندی برابر با 80Gbps در هر اسلات، در شاسیِ 7slot پهنای باندی برابر با 120Gbps در هر اسلات و در شاسیِ 4slot پهنای باندی برابر با 240Gbps را در اختیار می گذارد. Sup-1XL همچنین از مدل های استقرار مختلفی همچون access، distribution، core، SD-Access یا NAT پشتیبانی می کند.

UADP اینترفیس های SLI دارد که line card ها را به backplane سوییچ متصل می کند. هر SLI ،با نرخی برابر با 10G، گروهی از پورت های پنل جلویی از سوییچ را تحت عنوان SLI port group تجمیع می کند. سوپروایزرهای آتی خواهند توانست SLI ها را با نرخ سرعت بالاتری اجرا نمایند و پهنای باند بیشتری را برای line card های موجود فراهم کنند.

معماری Sup-1XL از کاتالیست 9400

معماری Sup-1XL از کاتالیست 9400

Uplink های سوپروایزر

هر دو سوپروایزرِ Sup-1 و Sup-1XL از 8 پورتِ SFP+/SFP و 2 پورتِ +QSPF در پنل جلویی برخوردارند. معماریِ Sup-1 و Sup-1XL پهنای باندی به اندازه 80G را برای uplink فراهم می کند و از اینترفیس های 1G/10G/40G پشتیبانی می کند. اینترفیس های 1-8، از 1G/10G SFP+/SFP و اینترفیس های 9 و 10 از 40G QSFP پشتیبانی می کنند.

Line Card ها

سوییچ های کاتالیست 9400 برای برآوردنِ نیاز به اتصال های گوناگون، line card های مختلفی را ارائه می دهد.

  • ماژول های مسی RJ-45:
    1. 48port data line card: تمامیِ 48 پورت در این ماژول از 100Mbps، 10Mbps و 1Gbps پشتیبانی می کنند.
    2. 48port PoE+/PoE line card: تمامیِ ویژگی های data line card  پشتیبانی می شود، همچنین (PoE+(30W و (PoE(15.4W افزوده شده است.
    3. 48port UPoE line card: تمامیِ ویژگی ها در PoE+/PoE line card پشتیبانی می شود و افزون بر آن از (UPoE(60W نیز پشتیبانی می کند. همه ی 48 پورت درون اسلات می توانند همزمان UPoE را فراهم نمایند.
    4. 48port mGig line card: در اینجا 24 عدد پورت ابتدایی پورت های مسیِ RJ-45 با پهنای باند 10/100/1000Mbps هستند و 24 عدد پورت بعدی پورت های mGig هستند که از پهنای باندهای 5Gbps، 2.5Gbps، 1Gbps، 100Mbps و 10Gbps پشتیبانی می کنند. تمامی 48 پورت در این ماژول، (UPoE(60W)، PoE+(30W و (PoE(15W و همچنین به طور همزمان UPoE را فراهم می کنند.
  • ماژول های فیبر SFP+/SFP:
    1. 24port SFP line card: از سرعت های 100Mbps و 1Gbps پشتیبانی می کنند.
    2. 48port SFP line card: تراکم پورتی دو برابر را نسبت به 24port line card ارائه می دهد.
    3. 24port SFP+/SFP line card: از سرعت های 1Gbps، 100Mbps و 10Gbps پشتیبانی می کنند. این پورت ها اتصالاتی 10G را به هاست ها، همچون uplink فراهم می کنند.

منبع تغذیه

منابع تغذیه برای کاتالیست 9400 دارای فرم فاکتور کوچکی هستند در صورتی که ظرفیت بالا و بازده موثری را فراهم می کنند. شاسی های 7slot و 10slot از هشت bay برای منبع تغذیه برخوردارند در حالی که شاسی 4slot چهار عدد bay را برای منبع تغذیه فراهم می کند.

سینیِ فن

سینیِ فن در کاتالیست 9400 شامل چندین  فن مجزا می شود که در مد افزونگیِ N+1 عمل می کنند. فن ها بر مبنای حرارت سیستم در سرعت های مختلفی کار می کنند. این مسئله منجر به استفاده موثری از توان می شود و سطوح نویز کمتری را فراهم می کند. سینی فن در کاتالیست 9400 می تواند از جلوی شاسی یه عقب آن جا به جا شود. این مسئله کمک فوق العاده ای را به فرآیند بهره برداری می کند و زمان توقف را کاهش می دهد چرا که با توجه به مدیریت کابل برای سیم بندی در یک اتاقک سیم بندی مرسوم، تعمیر نمودن سینیِ فن منجر به از جا درآوردن کابل ها از پنل جلوییِ شاسی می شود.

سینی فن در کاتالیست 9400

سینی فن در کاتالیست 9400

کاتالیست 9500

کاتالیست 9500

کاتالیست 9500

سوییچ های سری کاتالیست 9500 از خانواده کاتالیست 9000 ، سوییچ های لایه core و distribution با فرم فاکتور 1RU و fixed هستند. این سوییچ ها قابلیت های buffering و مقیاس فوق العاده ای را برای جداول (MAC/Route/ACL) ارائه می دهند. این پلتفرم حداکثر 3.2Tbps ظرفیت سوییچینگ و 2 میلیارد بسته به ازای هر ثانیه از forwarding را ارائه می دهد.

بررسی پلتفرم

پلتفرم کاتالیست 9500 شامل سوییچ هایی fixed مبتنی بر معماری UADP ASIC است. پلتفرم بر روی سیستم عامل Cisco IOS XE اجرا می شود که قابلیت برنامه ریزی دارند. همچنین از تمامی قابلیت های HA همچون افزونگی در منبع تغذیه و فن هایی با کارایی بالا و سرعت متغیر استفاده می کنند.

سوییچ های 100Gigabit

  • C9500-32C: سوییچ هایی با 32 عدد پورتِ 100GE و 2 عدد UADP 3.0 ASIC
  • C9500-32QC: سوییچ هایی با 32 عدد پورتِ 40GE یا 16 عدد پورتِ 100GE و یک عدد UADP 3.0 ASIC

سوییچ های 40Gigabit

  • C9500-24Q: سوییچ هایی با 24 عدد پورتِ 40GE و 4 عدد UADP 2.0 ASIC
  • C9500-12Q: سوییچ هایی با 12 عدد پورتِ 40GE و 2 عدد UADP 2.0 ASIC

سوییچ های 25Gigabit

  • C9500-48Y4C: سوییچ هایی با 48 عدد پورتِ 25GE به اضافه ی 4 عدد پورت 100/40GE و 1 عدد UADP 3.0 ASIC
  • C9500-24Y4C: سوییچ هایی با 24 عدد پورت 25GE به اضافه ی 4 عدد پورت 100/40GE و 1 عدد UADP 3.0 ASIC

سوییچ های 10Gigabit

  • C9500-40X: سوییچ هایی با 40 عدد پورتِ 1/10GE و 2 عدد UADP 2.0 ASIC
  • C9500-16X: سوییچ هایی با 16 عدد پورتِ 1/10GE و 1 عدد UADP 2.0 ASIC

معماری

سوییچ های کاتالیست 9500 منابع قابل کانفیگی را برای پشتیبانی از ویژگی هایی مشخص ارائه می دهد. معماری سوییچ شامل سه بخش اصلی می شود:

  • UADP ASIC
  • x86 CPU Complex
  • اتصالات ASIC

UADP ASIC

خانواده ی سوییچ های کاتالیست 9500 بر اساس دو نوع UADP ASIC مختلف ساخته شده اند: UADP 2.0 و UADP 3.0. معماری هر دو ASIC مشابه است اما آنها از لحاظ ظرفیت سوییچینگ، قابلیت buffering، مقیاس پذیریِ forwarding، تراکم و سرعت پورت ها متفاوتند.

UADP 2.0 ASIC با استفاده از تکنولوژیِ 28 نانومتر ساخته شده است. این نوع دارای 2 هسته می باشد که هر هسته ی آن قابلیت پشتیبانی از حداکثر 120Gbps پهنای باند و مجموع آنها 240Gbps را دارند که حداکثر ظرفیت forwarding برابر با 375M بسته در هر ثانیه را در اختیار می گذارد. سوییچ هایی که شامل UADP 2.0 ASIC می شوند حداکثر از جداولی به اندازه 224K برای IPv4 یا 112K برای IPv6، همچنین 54K برای security ACL TCAM و 16MB برای دو عدد بافر مشترک پشتیبانی می کنند.

UADP 3.0 ASIC بر مبنای تکنولوژی 16 نانومتر ساخته شده است. این نوع نیز دارای 2 هسته است که هر هسته قابلیت پشتیبانی از حداکثر 800Gbps پهنای باند و در مجموع 1.6Tbps را دارند که حداکثر ظرفیت forwarding برابر با 1B بسته درهر ثانیه را دارد. سوییچ هایی که شامل UADP 2.0 ASIC می شوند حداکثر از جداولی به اندازه 416K برای IPv4 یا IPv6، همچنین 54K برای security ACL TCAM و 36MB برای بافر پشتیبانی می کنند.

X86 CPU Complex

سوییچ های سری 9500، همگی از CPU، memory و flash storage مشابهی استفاده می کنند. این سوییچ ها دارای پردازنده ی 4 هسته ای  2.4Ghz x86، همچنین 16GB DDR4 RAM و 16GB استوریج داخلی هستند.

اتصالات داخلی ASIC

سوییچ های کاتالیست 9500 از اتصالات داخلی ASIC با سرعت بالا برای ارتباطات میان ASIC ها استفاده می کنند. UADP 2.0 حداکثر 720Gbps پهنای باند برای اتصال داخلی دارد و UADP 3.0 حداکثر 800Gbps پهنای باند را برای اتصال داخلی میان دو ASIC فراهم می کند. بسته ها به پورت های محلی مستقر درون ASIC اختصاص داده می شوند تا از لینک های اتصالات داخلی ASIC استفاده نکنند.

UADP 2.0 در کاتالیست 9500

UADP 2.0 در کاتالیست 9500

UADP 3.0 در کاتالیست 9500

UADP 3.0 در کاتالیست 9500

ماژول های شبکه

سری کاتالیست 9500 از ماژول های شبکه قابل انتخاب برای پورت های uplink در سوییچ های مدلِ C9500-40X و C9500-16X پشتیبانی می کند. کانفیگ پیش فرض سوییچ شامل ماژول های شبکه نمی شود. همه ویژگی های نرم افزاری علاوه بر پورت های ماژول شبکه بر روی پورت های downlink از سوییچ نیز پشتیبانی می شود. این سوییچ ها از OIR (برداشتن و درج ماژول شبکه بدون اینکه تاثیری بر عملکرد سیستم داشته باشد) برای ماژول های شبکه پشتیبانی می کنند.

ماژول های شبکه در کاتالیست 9500

ماژول های شبکه در کاتالیست 9500

منبع تغذیه

این سوییچ ها از دو منبع تغذیه AC/DC small form factor platinum برای ظرفیت 650W، 950W و 1600W استفاده می کنند. منابع تغذیه در چنین ترکیب هایی می توانند قرار گیرند: دو منبع تغذیه AC، دو منبع تغذیه DC یا ترکیبی از AC و DC. این دو منبع تغذیه در مد load-sharing افزونه با یکدیگر کار می کنند که در آن هر منبع تغذیه تقریبا با 50 درصد از ظرفیت خود مشغول است. اگر یکی از منابع تغذیه دچار خطا شود، منبع دیگر می تواند توان کل سیستم را فراهم نماید. این سوییچ ها از OIR برای منابع تغذیه پشتیبانی می کند.

فن و سینی فن

سوییچ های کاتالیست 9500 به طور کلی دارای پنج فن مستقل یا دو سینی فن خواهند بود. هر فن مجزا در سرعت های متنوعی عمل می کند. سخت افزار قابلیت این را دارد که خود را با حداکثر یک خطا در فن مجزا یا سینی فن تطبیق دهد. فن های باقیمانده به طور خودکار سرعت خود را افزایش می دهند تا خنک سازی مطلوب را جبران و حفظ نمایند. این سوییچ ها از OIR برای فن ها یا سینی فن به مدت حداکثر 120 ثانیه پشتیبانی می کنند.

بسته های نرم افزاری و لایسنس

کاتالیست 9000 مدل لایسنس دهی جدید و ساده ای دارد. برای نسل پیشین این سوییچ ها انواع مختلفی از لایسنس ها (LAN Base، IP Base، IP service و Enterprise service) وجود داشتند که برای خانواده های مختلف از سوییچ های کاتالیست یکسان نبودند و این بر پیچیدگی می افزود. خانواده ی کاتالیست 9000 از بسته های نرم افزاری و مدل لایسنس مشابهی در سراسر پلتفرم های خود استفاده می کند. مدل جدید مزایای زیر را فراهم می کنند:

  • تسهیل دسته بندی ویژگی ها
  • راهکار مقرون به صرفه تری را به عنوان ویژگی ها ارائه می دهد
  • از طریق افزودن ویژگی ها و پشتیبانی بیشتر هزینه های پیشِ رو را کاهش می دهد

بسته های نرم افزاری و لایسنس ها

کاتالیست 9000 دو بسته نرم افزاری را پیشنهاد می دهد:

  • Essential: عملکرد شبکه پایه ای را برای بهره برداری شبکه فراهم می سازد.
  • Advantage: شامل تمامیِ عملکردها در بسته Essential می شود. علاوه بر آن قابلیت های پیچیده ای همچون امنیت پیشرفته، دسترس پذیری، اتوماسیون و ضمانت را فراهم می کند.

با خریداری هر سوییچ کاتالیست 9000، یکی از این بسته های نرم افزاری باید انتخاب شوند.