Вы находитесь на странице: 1из 65

Маршрутизаторы с интегрированными

сервисами нового поколения Cisco ISR G2

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 1


Содержание
Обзор маршрутизаторов ISR Generation 2

Архитектура ISR Generation 2

Сервисные модули на ISR Generation 2

Новая модель поставки ПО и сервисов

ISR G2 TDM © 2009 Cisco Systems,©Inc.


2009AllCisco Systems,
rights Inc. All rights
reserved. reserved.
Cisco Public Cisco Public 2
Обзор маршрутизаторов ISR
Generation 2

ISR G2 TDM © 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 3
Cisco Integrated Services Router
Generation 2
3925, 3945
2901, 2911,
2921, 2951
Производительность и масштабируемость

1941, 1941W

860, 880, 890

Совместная Масштабируемые
Виртуальный Мобильность Приложения сервисы
работа
офис

Расширение навыков пользователей

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 4


Cisco 800 Series
Integrated Services Routers

890 880G 880 860 Мобильная


10/100/1000 WAN 9 платформа
10/100 WAN 9 9 9
ADSL2/2+ WAN 9 9 9 o Малые офисы - Cisco
VDSL WAN Future 9 Virtual Office
G.SHDSL WAN 9 9 o До 15 Mbps на канале
8x 4x 4x 4x WAN
LAN Interfaces
10/100 10/100 10/100 10/100
o Фиксированные
802.11n (a/b/g/n) 9 конфигурации:
802.11n (b/g/n) 9 9 9
Выбор из:
SRST (4 users) 9*
1. Интерфейсы WAN
3G Wireless 9
V.92 3G ISDN BRI 2. 802.11 WiFi
ext.
Backup modem or or ext. or ext.
ISDN BRI modem modem
modem 3. SRST*
4. Резервный
интерфейс
* SRST доступен на моделях с 10/100 или G.SHDSL WAN
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 5
Маршрутизатор следующего
поколения

Services Performance Многоядерный Multi Gigabit Fabric DSP-модули следующего


Engine (3900) процессор ƒСвязь модулей поколения
ƒПовышение ƒ4x-кратный прирост ƒПриоритезация и ƒПоддержка видео
производительности производительности шейпинг пакетов ƒ4x-кратное увеличение сессий
устройства аудиоконференций и транскодинга
ƒРежим экономии электропитания

EHWIC Порты GE
ƒ2x-кратный прирост ƒДополнительный
производительности порт GE
ƒНепосредственная (3 на 2911 и выше)
поддержка ƒSFP на 2921 и выше
HWIC/WIC/VWIC/VIC
ƒПроддержка EPoE

Service Modules Internal Services Module USB


ƒ3x-7x-кратный прирост ƒ3x-кратный прирост ƒКонсоль через USB
производительности сервисного производительности сервисного модуля ƒХранение файлов
модуля ƒРежим экономии электропитания
ƒАдаптер для установки текущих NM ƒ Опция для 802.11n на 1941W
ƒПоддержка EPoE
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 6
Серии 39xx

ƒ Metro Ethernet
150 Mbps с сервисами
ƒ Сменный процессорный модуль Services
Performance Engine (SPE) для будущего
роста производительности
ƒ Отказоустойчивые блоки питания с
режимом повышения мощности для PoE
ƒ Поддержка EPoE (20W) до 50 портов

* Любая комбинация из RJ45 и SFP, но не более трех портов


** На текущий момент IOS использует только 2GB

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 7


Серия 29хх 2911
2901

2921 / 2951

ƒ Metro Ethernet
До 75 Mbps с сервисами
ƒ Режим повышения мощности для
PoE с помощью внешнего
источника питания RPS-2300
ƒ Поддержка EPoE до 36 портов
ƒ Глубина 2911 составляет 30 см
* На текущий момент IOS использует только 2GB
** 512MB впаяны на системной плате
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 8
Серия 19хх

1941-W
ƒ «Все-в-одном» для филиала
25 Mbps с сервисами
ƒ Настольное исполнение
ƒ Интегрированный WiFi 802.11n
802.11a/b/g/n использует разъем ISM

ƒ Две модели
1941 с поддержкой разъема ISM, но без WiFi
1941W с WiFi, но без поддержки разъема ISM

ƒ Второй отсек EHWIC – двойной


ширины
* На текущий момент IOS использует только 2GB
** 512MB впаяны на системной плате
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 9
Позиционирование ISR G2 по
производительности
Производительность с сервисами при 75% загрузке процессора
Line Rate

150 Mb
FE +
Скорость канала WAN

3945
100 Mb

3925
75 Mb
VDSL2+/Su
b-rate FE

2951
50 Mb
2921
35 Mb
2911
25 Mb
T1/E1
EFM

1941/2901 25 35 50 75 100 150


Одновременные сессии совместной работы
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 10
Архитектура ISR Generation 2

ISR G2 TDM © 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 11
Что такое MGF?
ƒ Коммутационная фабрика, обеспечивающая прямое
взаимодействие модулей
ƒ Подключение каждого SM, ISM и EHWIC на скорости 1 Gb
ƒ Режимы соединения модулей:
– HIMI (L1)
– VLAN connect (L2)
ƒ Приоритезация трафика между модулями (не настраивается)
ƒ Для обработки трафика на L3 (CEF, RIB, др.) использует
центральный процессор
ƒ Для передачи трафика между MGF и втроенными портами
используется центральный процессор

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 12


MGF: поддержка модулей

ƒ HWICs, WICs, VICs, VWICs – Нет


ƒ NM, NME, EVM – Нет
ƒ PVDM3 – Да
ƒ PVDM2 – Нет*
ƒ Etherswitch SM – Да
ƒ SRE – В будущем
ƒ ISM – Да

* Обмен трафиком с PVDM2 в разъеме PVDM3 происходит с участием процессора через MGF

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 13


Multi Gigabit Fabric (MGF) Block Diagram

CPU Front panel


ports

Backplane Switch

GE Serdes

PCIe
HWIC DDR

Note: Not all possible modules are shown

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 14


High-speed Intrachassis Module
Interconnect (HIMI)

ƒ HIMI – виртуальный «кроссовер», обеспечивающий


внутреннее соединение модулей
ƒ Соединение касается модулей SM, ISM и EHWIC
ƒ Взаимодействие модулей, соединенных посредством HIMI,
через MGF с другими модулями невозможно
ƒ Используемые интерфейсы:
– GE 1/0, GE 2/0, GE 3/0, GE 4/0 для сервисных модулей
– GE 0/17, GE 0/25, GE 0/49 для 16-, 24- и 48-портовых модулей
коммутаторов

Настраивается одной командой


connect himi module GigabitEthernet 1/0 0 module GigabitEthernet 2/0 0

Model 1941 2901 2911 2921 2951 3925 3945


HIMI Connection 1 1 1 1 1 2 2
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 15
VLAN Connect

VLAN 7

VLAN 190

ƒ Направляет трафик из заданного VLAN данного модуля на другой модуль


ƒ Трафик – однонаправленный
ƒ Для передачи трафика в обратном направлении нужно настраивать
дополнительный VLAN Connect

Настраивается одной командой


connect sm-v2 module GigabitEthernet 1/0 vlan 2 module GigabitEthernet 3/0

Model 1941 2901 2911 2921 2951 3925 3945


VLAN Connection 3 3 5 5 7 7 11
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 16
Конфигурация памяти
1941 ( W ) 2901 2911 2921 2951 3925 3945

Default DRAM 512MB* 512MB* 512MB* 512MB* 512MB 1GB 1GB

Max DRAM 2.512MB** 2.512MB** 2.512MB** 2.512MB** 4GB 4GB 4GB

Default Flash 256MB 256MB 256MB 256MB 256MB 256MB 256MB

Max Flash 4GB 4GB 4GB 4GB 4GB 4GB 4GB

* Память припаяна к системной плате


ƒ 512MB для 1941 - 2921

** Один дополнительный разъем для расширения памяти


ƒ 2951 и 39хх – DDR2 RDIMM
ƒ 1941, 29xx – DDR2 UDIMM

ƒ Все модели поддерживают модули памяти емкостью 512MB, 1GB и 2GB

На текущий момент IOS имеет ограничение размера адресуемой памяти в 2GB и не


может использовать память сверх этого объема

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 17


Сервисные модули и интерфейсные карты
Интерфейсные Внутренний Внешний модуль Модули
карты модуль для для сервисов и цифровой
(WAN или LAN) сервисов, не дополнительных обработки
требующих портов сигнала высокой
внешних плотности
интерфейсов

EHWIC ISM SM PVDM3


Enhanced High
Internal Service Service Packet Voice/
Speed WAN Interface
Module Module Data Module
Card

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 18


Следующее поколение модулей
Модуль Изображение Описание
Интерфейсные карты (WAN или LAN) с 1-4
EHWIC портами
Enhanced High
До 1.6 Gbps суммарно трафика к CPU
Speed WAN Interface
До 2 Gbps суммарно трафика к другим модулям
Card через MGF
Внутренний номер для выполнения
ISM приложений, требующих выделенного
процессора и памяти
Internal Service До 4 Gbps суммарно трафика к CPU
Module До 2 Gbps суммарно трафика к другим модулям
через MGF
Независимые процессор и память для
одновременного выполнения нескольких
SM приложений
Service Module До 4 Gbps суммарно трафика к CPU
До 2 Gbps суммарно трафика к другим модулям
через MGF

Процессоры цифровой обработки сигнала с


PVDM3 поддержкой голоса и видео
Packet Voice/ Data До 2 Gbps суммарно трафика к другим модулям
Module через MGF

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 19


Поддержка текущих модулей
WIC HWIC EHWIC
Supports VIC, Supports WIC, Supports WIC,
VWIC VWIC, VIC VWIC, VIC

NM NME,EVM NME-X
SM
Supports NM, NME Supports NM,NME
NME-X,NME-XD Via Adapter Card

AIM AIM ISM

PVDM2 PVDM3
Supports PVDM2
Via Adapter Card

Pre-ISR ISR ISR G2


© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 20
Адаптеры для поддержки текущих модулей

Адаптер PVDM2 в
Адаптер NM в SM
PVDM3
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 21
Обеспечение электропитания

Платформа Организация отказоусточивого электропитания

Два внутренних блока питания (AC, DC, AC-PoE).


3945 и 3925 Допускается установка разных блоков питания

Один внутренний блок питания (AC, DC, AC-PoE) и один


2951, 2921, 2911 отсек для установки адаптера для подключения RPS
2300

Один внутренний блок питания (AC, AC-PoE). Режим


2901 и 1941 отказоустойчивого электропитания отсутствует

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 22


Горячая замена блоков питания и
вентиляторов
Внешний источник
Горячая замена Горячая замена блока
резервного питания
вентиляторов питания
(RPS 2300)

1941 Нет Нет Нет

2901 Нет Нет Нет


2911 Да Да Да
2921 Да Да Да
2951 Да Да Да
3925 Да Да Нет

3945 Да Да Нет

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 23


Внешний источник резервного
электропитания RPS 2300
ƒ RPS обеспечивает питание элементам маршрутизатора и внешним
устройствам с PoE
– ISR G2 поддерживает средства мониторинга и настройки RPS 2300 подобно 3750Е
– К одному RPS 2300 можно подключить до 6 маршрутизаторов/коммутаторов

ƒ Серия 29хх поддерживает режим повышения мощности с помощью


RPS 2300
– В данном режиме внутренний источник питания отключается

ƒ 2921 и 2951 требуют обязательного наличия двух блоков питания в


RPS 2300 (C3K-PWR-1150WAC или C3K-PWR-750WAC ) вне
зависимости от режима (отказоустойчивость или повышенной
мощности)
– Для 2911 достаточно одного блока питания в RPS 2300 вне зависимости от режима
(отказоустойчивость или повышенной мощности)

Отсек для установки


адаптера RPS 2300

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 24


Консольный порт USB
ƒ Поддерживается любой кабель Mini USB
ƒ Более консольные кабели по-умолчанию не
поставляются*

Консольный порт Type B mini USB

c Консольное подключение с компьютеров, не имеющих COM-


портов
c Поддерживаютcя ОС Windows (32/64-бит), Linux, Mac
c Порты USB и CON делят один UART
c Одновременно активен только один порт
c USB имеет высший приоритет

* Консольные кабели можно приобрести опционально при размещении заказа

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 25


Горячая замена оборудования (Online
Insertion & Removal - OIR)
ƒ Поддерживается на моделях
ƒ CISCO3945
ƒ CISCO3925
ƒ OIR поддерживается только для отсеков SM
Замена только подобных модулей

ƒ При использовании модуля NM с адаптером в отсеке SM удалять и


устанавливать модуль необходимо ВМЕСТЕ с адаптером!
ƒ Для EHWIC горячая замена не поддерживается
ƒ Перед заменой необходимо выдать команду
“hw-module sm <slot number> oir-stop”
ƒ После замены необходимо выдать команду
“hw-module sm <slot number> oir-start”
ƒ Замена без выдачи команд может вывести маршрутизатор из строя

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 26


Сервисные модули на ISR
Generation 2

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 27


Разнообразие сервисных модулей
Сервисы
совместной
сетевые и безопасности работы прикладные

Network Network and Unified Application Industry


Services Physical Security Communications Infrastructure Applications

o Wireless LAN
Controller (WLC) o Video o Cisco Unity® o Cisco Application o ICW Healthcare
o Infoblox core Surveillance Express module Extension Platform Connector on
network services (voicemail, IVR) (AXP) AXP
o Intrusion
(AXP) Prevention o NICE Voice o Integrated Storage o Tiani Medical
o Cisco Network Recording (AXP) System Data Exchange
Analysis (NAM) on AXP
o Sagem Interstar o Industry leading
o Cisco Wide Area Fax over IP (AXP) virtualization o Global Protocols
Application Skipware (AXP)
o SingleWire o Windows Server
Services (WAAS) Informacast (AXP)

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public


o Планы o Доступны 28
Виртуализация сервисов

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 29


ISM-SRE-300-K9

DDR2 Memory
512MB

CPU 4GB eUSB

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 30


Компоненты модуля SRE 300 ISM

Router CPU MGF Switch

GE0 GE1

ISR G2

eUSB CPU DRAM

SRE 300 ISM

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 31


SM-SRE-700 / SM-SRE-900
Intel MCH with heat sink Intel CPU with Heat Sink (900 SKU: Dual Core
700 SKU: Single Core)

DDR2 Modules Socket


(only one
for 700 SKU)

Shutdown
Button

External
USB Connector Hard Disk Modules
GiGe Connector
(only one for 700 SKU)
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 32
Компоненты SRE 700 SM

Router CPU MGF Switch

GE0 GE1

ISR G2
eUSB CPU DRAM

HDD
SRE 700 SM

GE2 USB

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 33


Компоненты SRE 900 SM

Router CPU MGF Switch

GE0 GE1
Crypto Chip

ISR G2
eUSB CPU DRAM

HDD HDD

GE2 USB

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 34


Технические характеристики
SRE 300 ISM SRE 700 SM SRE 900 SM

Genuine Intel 1.86 GHz Intel Core 2 1.86 GHz Intel Core 2
Processor Processor 1.066 GHz Duo Duo
(Single Core) (Single Core) (Dual Core)

Maximum
512 MB 4 GB 4 GB
Memory

Maximum 2 x 500 GB SATA HDDs


4 GB Compact Flash 500 GB SATA HDD
Storage w/ RAID 0/1
ƒ 2 Internal GE ports ƒ 2 Internal GE ports
Ports ƒ 2 Internal GE ports ƒ 1 External GE port ƒ 1 External GE port
ƒ 1 External USB port ƒ 1 External USB port
Cavium Nitrox Security
Security
Co-processor
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 35
Поддержка платформой
ISM -SRE-300 SM-SRE-700 / SM-SRE-900 Max Modules /
Router
1941 1 1

2901 1 1

2911 1 1 2

2921 1 1 2

2951 1 2 3

3925 1 2 3

3945 1 4 5

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 36


Модель поддержки

WAAS CUE WLC VIDEO Others


Контракт SASU

AXP SRE
Контракт
SMARTnet
ISR G2 Привязывается к ISR G2

Модуль SRE и AXP покрываются контрактом SMARTnet на ISR G2


ПО покрывается контрактом Software Application Support & Upgrade (SASU)
Для заданной модели SRE цена контракта SASU одинакова для всех видов ПО
Контракт SASU переносится на новое ПО при его замене на модуле

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 37


Модули коммутаторов следующего поколения
EtherSwitch Service Modules (ESM)

ƒ Расширяют текущую линейку модулей коммутаторов


благодаря
– GE-интерфейсам с поддержкой Layer 3
– Поддержке ePOE, 20 Вт на порт
– Большего набора функция модуля начального уровня

ƒ Единое решение по маршрутизации и коммутации


для филиала
ƒ 16, 24 и 48 портов FE, GE и PoE на выбор
ƒ Функциональный паритет с Catalyst 3560-E (модуль
ES3) и Catalyst 2960 (модуль ES2)
ƒ Отдельные образ IOS, флэш, ОЗУ, процессор
ƒ Режим работы через MGF
ƒ Cisco EnergWise

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 38


Портфолио модулей

FE GE L2 L2/L3 POE ePOE


Model Ports Ports SFP Switching Switching (15.4W) (20W) Width
SM-ES2-16-P 15 1 X X Single
SM-ES3-16-P 15 1 X X X Single
SM-ES3G-16-P 16 X X X Single
SM-ES2-24 23 1 X Single
SM-ES2-24-P 23 1 X X Single
SM-ES3-24-P 23 1 X X X Single
SM-ES3G-24-P 24 X X X Single
SM-D-ES2-48 48 2 X Double
SM-D-ES3-48-P 48 2 X X X Double
SM-D-ES3G-48-P 48 2 X X X Double
SM-D-ES3G-48-P SM: Service Module
Service Module D: Double wide card, no D signifies single wide
Double Wide ES2: L2 Catalyst 2960 Software
Layer 2/3 ES3: L2/3 Catalyst 3560-E Software
Gigabit Ethernet G: Signifies Gigabit Ethernet no G signifies Fast Ethernet
48 Ports
16/24/48: Number of ports per Enhanced EtherSwitch
POE
P: Supports POE, no P signifies no POE

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 39


Enhanced POE

ƒ Cisco ePOE support Up to 20 watts per port


IEEE 802.3af POE support up to 15.4 W per port
Ciisco Pre-standard POE is supported
ƒ ePOE only supported on ES3 modules
ƒ 160W of PoE in 2911 up to 1040W POE in 3945
ƒ Cisco ePOE is not PoE+ (802.11at) which was not ratified by
IEEE when we built the cards

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 40


Количество модулей в ISR G2

Max 2 Single
ES2/ES 1 1 Single + + 1 3
Model 3 Ports 1 Single Double 2 Single 1 Double Double Single 4 Single
2911 24 X
2921 50 X X
2951 50 X X X
3925 74 X X X X
3945 98 X X X X X X X

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 41


Возможности PoE
ƒ Широкая поддержка вариантов подачи питания:
– Cisco pre-standard POE
– 802.3af, до 15.4Вт
– Cisco ePOE, до 20Вт

ƒ Широкая поддержка запитываемых устройств


– IP-телефоны
– Точки беспроводного доступа
– Камеры видеонаблюдения
– Считыватели карточек доступа
ƒ ePoE поддерживается только на модулях ES3
ƒ Cisco ePOE и PoE+ (802.3at) – разные протоколы. Во время выхода
модулей стандарт 802.3at еще не был ратифицирован
1941 2901 2911 2921 2951 3925 3945
Maximum PoE (watts) 80 130 200 280 370 520 520
Maximum PoE Boost (watts) N/A N/A 750 750 750 1040 1040

*Модули ESM не поддерживаются на 1941 и 2901

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 42


Характеристики модуля ES3

ƒ Основан на коммутаторе Catalyst 3560-E


ƒ Поддержка гигабитных портов высокой плотности
ƒ Функционал L2/3, IPv6 и ACL реализован
аппаратно
ƒ Маршрутизация мультикаста
ƒ Функциональный паритет с универсальным
образом IOS для Cisco Catalyst 3560-E IP Base и IP
Services
Advanced IP Services не поддерживается
ƒ Cisco EnergyWise
ƒ Power over Ethernet – до 1040 ватт на шасси Cisco
39хх
ƒ Cisco Enhanced PoE (ePoE) – до 20 ватт на
порт
ƒ IEEE 802.3af PoE – до 15,4 ватт на порт
ƒ Cisco pre-standard PoE

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 43


Характеристики модуля ES2

ƒ Основан на коммутаторе Catalyst 2960


ƒ Функционально превосходит модуль NM-16ESW
ƒ Функционал L2 реализован аппаратно
ƒ Функциональный паритет с IOS для Catalyst 2960
LAN Base
Безопасность, QOS
ƒ Power over Ethernet – до 1040 ватт на шасси Cisco
39хх
ƒ IEEE 802.3af PoE – до 15,4 ватт на порт
ƒ Cisco pre-standard PoE

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 44


Новая модель поставки ПО и сервисов

ISR G2 TDM © 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 45
Эволюция функциональных наборов IOS
2010+

2004+

1990-ые

Software Activation

IOS Reformation
Простота приобретения
и сопровождения
Появились с ISR Включение сервисов по
IOS
Уменьшение требованию
сложности/количества
Десятки образов, образов (8)
сложно поддерживать
Лицензирование
некоторых элементов

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 46


Новые технологические функциональные
наборы
Текущая схема Новая схема
Универсальный образ
Advanced Enterprise
Services Security U.C. Data

Advanced IP Enterprise
Services Services IP Base

o Упрощение управления ПО
Adv. Security SP Services Ent. Base
Единый универсальный образ Cisco IOS для
всех платформ
IP Voice Четыре лицензии на IOS обеспечивают полный
набор функций, которые ранее предлагались в
восьми вариантах образа IOS
IP Base o Облегченный процесс апгрейда
Апгрейд функциональности IOS происходит
включением новой лицензии, не требуя
копирования нового образа IOS в филиалы

o Новая бизнес-модель ПО
Сервисы по требованию—приобретение
апгрейдов по мере необходимости

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 47


Способы миграции

Функциональный набор IOS для ISR Технологический набор IOS 15.0 для ISR G2
IPBase IPBase

IP Voice UC

Enterprise Base DATA

Enterprise Services DATA + UC

SP Services DATA + UC (for feature parity and Enterprise Features)

Advanced Security SEC

Advanced IP Services SEC+ UC +DATA (for feature parity and Enterprise Features)

Advanced Enterprise Services SEC+ UC + DATA

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 48


ISR G2 IOS
Универсальный образ
Lawful Intercept

Лицензии на
индивидуальные SSLVPN
Content Filtering
CUBE
CME SNA Switching
функции Intrusion Prevention SRST

Security U.C. Data

Технологические
наборы
IP Base

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 49


Типы лицензий
o Действует пожизненно для устройства, в котором установлена
Постоянные o Технологические наборы IOS (IPB, UC, SEC, DATA)
o Функциональные лицензии (CME, CUBE, etc…)
o Встроенные лицензии, разрешающие использование функционала
Временные в течение 60 дней
o Используются оценки необходимости той или иной функции или в
экстренных ситуациях

Функциональные
o Функции сверх предлагаемых технологическими наборами
o Например, CUBE, SNA Switching, Lawful Intercept

Подписка o Действующие определенный временной период


o Например, URL filtering, Intrusion prevention system

o Разрешают определенное количество подключений или


Количество
подключений пользователей
o Например, CUBE Gatekeeper

Право на o Не отслеживаются строго Cisco, доверительные


использование o Например, CUCME, SRST

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 50


Функции в технологических
наборах IOS

ƒ Функции обработки
данных из SP Services +
Enterprise Services
ƒ Паритет IPv6 / IPv4

ƒ Функционал ƒ Функции UC из IP Voice


информационной ƒ Паритет IPv6 / IPv4
безопасности из
Advanced Security
ƒ Паритет IPv6 / IPv4

SEC UC Data

ƒ IP Base (AAA, BGP, OSPF, EIGRP, ISIS, RIP, PBR, IGMP, Multicast, HSRP, GLBP, NHRP,
IP Base HQF, QoS, ACL, NBAR, GRE, PPP, PPPoA, PPPoE, RADIUS, SCTP, SMDS, SNMP, STP,
VLAN, DTP, IGMP Snooping, SPAN, WCCP, NAT-Basic, X.25, RSVP, NTP, Flexible Netflow, …)
ƒ IPv6 Parity
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 51
Лицензии,
Функции в активирующие
технологических
функциональность
наборах IOS

ƒ SNA switch

ƒ SSLVPN
ƒ Intrusion Prevention (S)
ƒ Content Filtering (S)

ƒ Функции обработки
данных из SP Services +
ƒ CUBE [Gatekeeper] (C) Enterprise Services
ƒ Паритет IPv6 / IPv4

ƒ Функционал ƒ Функции UC из IP Voice


информационной ƒ Паритет IPv6 / IPv4
безопасности из
Advanced Security
ƒ Паритет IPv6 / IPv4

SEC UC Data

ƒ IP Base (AAA, BGP, OSPF, EIGRP, ISIS, RIP, PBR, IGMP, Multicast, HSRP, GLBP, NHRP,
IP Base HQF, QoS, ACL, NBAR, GRE, PPP, PPPoA, PPPoE, RADIUS, SCTP, SMDS, SNMP, STP,
VLAN, DTP, IGMP Snooping, SPAN, WCCP, NAT-Basic, X.25, RSVP, NTP, Flexible Netflow, …)
ƒ IPv6 Parity
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 52
Лицензии,в активирующие
Доверительные
Функции технологических
функциональность
лицензииIOS
наборах

ƒ MLPP ƒ SNA switch


ƒ LMR [Land Mobile Radio]
ƒ SSLVPN ƒ CME: Voice and Video (C)
ƒ Intrusion Prevention (S) ƒ SRST : Voice and Video (C)
ƒ Content Filtering (S) ƒ VXML/IVR Gateway (C)
ƒ CUBE[IPIP Gateway] (C)
ƒ CUBE[IP Trunk] (C) ƒ Функции обработки
данных из SP Services +
ƒ CUBE [Gatekeeper] (C) Enterprise Services
ƒ Паритет IPv6 / IPv4

ƒ Функционал ƒ Функции UC из IP Voice


информационной ƒ Паритет IPv6 / IPv4
безопасности из
Advanced Security
ƒ Паритет IPv6 / IPv4

SEC UC Data

ƒ IP Base (AAA, BGP, OSPF, EIGRP, ISIS, RIP, PBR, IGMP, Multicast, HSRP, GLBP, NHRP,
IP Base HQF, QoS, ACL, NBAR, GRE, PPP, PPPoA, PPPoE, RADIUS, SCTP, SMDS, SNMP, STP,
VLAN, DTP, IGMP Snooping, SPAN, WCCP, NAT-Basic, X.25, RSVP, NTP, Flexible Netflow, …)
ƒ IPv6 Parity
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 53
Универсальные образы IOS для различных
платформ

c1900-universalk9-mz
C1941 & C1941W
c1900-universalk9_npe-mz

C2901 & C2911 & C2921 c2900-universalk9-mz

c2900-universalk9_npe-mz
c2951-universalk9-mz
C2951
c2951-universalk9_npe-mz
c3900-universalk9-mz
C3925 & C3945
c3900-universalk9_npe-mz

ƒ NPE – Non-payload encryption


ƒ Образ не содержит средств криптографической защиты данных
ƒ SSH/HTTPS для управления присутствует

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 54


Термины новой системы лицензирования

1. UDI: Unique Device Identifier = 4. SAL: Software Activation License


Product ID + Serial Number. = UDI + PAK. SAL
Источник: CLI, MIBs, метка на привязывается к устройству.
шасси 5. Universal Image: Единый образ
2. PAK: Product Activation Key. PAK IOS, содержащий все функции,
которые включаются
создается на производстве и селективно с помощью SAL.
определяет набор функций. PAK
не привязан к конкретному 6. Temporary License: SAL,
устройству пока не создана которая включает
лицензия. функциональность на
ограниченный период времени.
3. eDelivery: eDelivery – способ Используется для оценки
электронной доставки PAK функции или включения
посредством e-mail функции до момента получения
постоянной лицензии.

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 55


Метка устройства
ƒ Выдвигаемая метка на всех моделях ISR G2
ƒ На 39хх метка находится на плате SPE
ƒ Содержит серийный номер и идентификатор продукта

1. Product ID
2. Serial #
3. PID/VID
4. CLEI

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 56


Статистика приобретения лицензий

С новым устройством

90%

Устанавливается на
существующее устройство
9%

RMA – перенос лицензии

1%

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 57


Поставка лицензии с новым устройством
(90% случаев)
1. Заказчик указывает платформу и ПО при размещении заказа
2. Производство Cisco генерирует необходимые постоянные
лицензии SAL и записывает их в маршрутизатор (NVRAM)
Включая 60-дневные временные лицензии для всех
доступных функциональных наборов
3. Устройство отгружается потребителю

Заказчик
3

URLF

CUBE
SSL
SNA

IPS
Лицензии
загружаются на

SECURITY
производстве
2

DATA

UC
Product ID
Serial Number

1
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 58
Апгрейд лицензий на имеющихся платформах
на примере CLM (9% случаев)

1. Заказчик приобретает необходимый(-ые) PAK (Product Authorization


Key)
2. PAK вводится в CLM
3. CLM отсылает номера PID и SN соответствующих устройств вместе
с PAK на сайт лицензирования Cisco
4. В ответ CLM получает лицензионные файлы
5. CLM записывает файлы в NVRAM устройств
6. Альтернативы CLM: CLI(call home, tftp/ftp), SNMP(MIB), CCP
1

5
2
3

CLM 4
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 59
Cisco License Manager 3.0
ƒ Автоматическое определение устройств Cisco с поддержкой
лицензирования
ƒ Управляет до
500 000 устройств
ƒ Защищенное
подключение к сайту Cisco
ƒ Автоматизация
управления лицензиями
ƒ Разграничение прав
ƒ Резервное копирование
лицензий
ƒ Поддержка RMA
ƒ Поиск неиспользуемых
лицензий
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 60
Cisco Configuration Professional 2.0
ƒ Инструмент управления маршрутизаторов Cisco с
графическим интерфейсом
ƒ Поддержка параметров безопасности, унифицированных
коммуникаций,
беспроводных сетей,
базовых настроек LAN/WAN
ƒ Мастера настройки
ƒ Мониторинг в реальном
времени сети и устройств
ƒ Разграничение прав
ƒ Управление лицензиями
ƒ Бесплатен

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 61


IOS Release 15 M и T
ƒ Наследник Release 12.4 Mainline и 12.4T
ƒ Поддержка функций и аппаратуры от IOS Release 12.4(24)T
ƒ Два пути развития ОС
Расширенная поддержка (M) для тех, кому требуется стабильность работы ОС
Стандартная поддержка (T) для тех, кому нужны новые функции или поддержка
новой аппаратуры
ƒ Предсказуемое расписание выпуска новых версий с заданными вехами
ƒ Новая версия с расширенной поддержкой (М) каждые 18-20 месяцев
ƒ Новая Т-версия каждые 4 месяца
ƒ Четвертая Т-версия переходит в новую М-версию
ƒ Первая версия, Release 15.0(1)M, поддерживает 1941, 2900 и 3900

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 62


Нумерация и сроки выхода IOS 15.0
Одна линия Повышние качества и Предсказуемые
выпусков функциональности сроки выхода

15.0(1)M 15.0(1)M1 15.0(1)M2 M3 M4 M5 M6 M7


EM1
15.1(1)Т T1 T2 T3

T releases 15.1(2)T T1 T2 T3 Extended Maintenance


Releases
12.4(24)T 15.1(3)T T1 T2 T3

15.1(4)T T1 T2 T3

15.1(5)M M1 M2 M3 M4
EM2 15.2(1)T T2
Release 12.4T T1
Release 15.2(2)T T1
15.0 Release 15.1

Release 15.2

© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 63


Итог: чем ISR G2 лучше предыдущего
поколения
Cisco ISR Cisco ISR G2
До 45 Mbps с сервисами Производительность До 150 Mbps с сервисами

Одноядерный Процессор Многоядерный

X и 160GB Производительность и До 7X с Dual Core и 1TB дисками


емкость сервисных
модулей
Только голос DSP Голос + видео

FE с PoE. Основаны на Catalyst FE/GE с PoE+. Основаны на


3560/3750 Модули коммутаторов Catalyst 3560–E/2960

Множество Образ IOS Единый универсальный

Привязаны к оборудованию Виртуальные сервисы по


Приложения требованию
EnergyWise Управление EnergyWise. Контроль подачи
энергопотреблением питания на разъем/отсек

Производительность в 5 раз выше. Цена та же


© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 64
© 2009 Cisco Systems, Inc. All rights reserved. Cisco Public 65

Вам также может понравиться