风扇模块
SKU
|
交换容量
|
堆叠情况下的交换容量
|
转发速率
|
堆叠情况下的转发速率
|
C9300-24T
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48T
|
256 Gbps
|
736 Gbps
|
190.47 Mpps
|
547.62 Mpps
|
C9300-24P
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48P
|
256 Gbps
|
736 Gbps
|
190.47 Mpps
|
547.62 Mpps
|
C9300-24U
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48U
|
256 Gbps
|
736 Gbps
|
190.48 Mpps
|
547.62 Mpps
|
C9300-24UX
|
640 Gbps
|
1120 Gbps
|
476.19 Mpps
|
833.33 Mpps
|
C9300-48UXM
|
580 Gbps
|
1060 Gbps
|
431.54 Mpps
|
788.69 Mpps
|
C9300-48UN
|
640 Gbps
|
1120 Gbps
|
476.19 Mpps
|
833.33 Mpps
|
C9300-24UB
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48UB
|
256 Gbps
|
736 Gbps
|
190.48 Mpps
|
547.62 Mpps
|
C9300-24UXB
|
640 Gbps
|
1120 Gbps
|
476.19 Mpps
|
833.33 Mpps
|
C9300-24H
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48H
|
256 Gbps
|
736 Gbps
|
190.48 Mpps
|
547.62 Mpps
|
C9300-24S
|
208 Gbps
|
688 Gbps
|
154.76 Mpps
|
511.90 Mpps
|
C9300-48S
|
256 Gbps
|
736 Gbps
|
190.47 Mpps
|
547.62 Mpps
|
C9300L-24T-4G
|
56 Gbps
|
376 Gbps
|
41.66 Mpps
|
279.76 Mpps
|
C9300L-24T-4X
|
128 Gbps
|
448 Gbps
|
95.23 Mpps
|
333.33 Mpps
|
C9300L-48T-4G
|
104 Gbps
|
424 Gbps
|
77.38 Mpps
|
315.48 Mpps
|
C9300L-48T-4X
|
176 Gbps
|
496 Gbps
|
130.95 Mpps
|
369.05 Mpps
|
C9300L-24P-4G
|
56 Gbps
|
376 Gbps
|
41.66 Mpps
|
279.76 Mpps
|
C9300L-24P-4X
|
128 Gbps
|
448 Gbps
|
95.23 Mpps
|
333.33 Mpps
|
C9300L-48P-4G
|
104 Gbps
|
424 Gbps
|
77.38 Mpps
|
315.48 Mpps
|
C9300L-48P-4X
|
176 Gbps
|
496 Gbps
|
130.95 Mpps
|
369.05 Mpps
|
C9300L-48PF-4G
|
104 Gbps
|
424 Gbps
|
77.38 Mpps
|
315.48 Mpps
|
C9300L-48PF-4X
|
176 Gbps
|
496 Gbps
|
130.95 Mpps
|
369.05 Mpps
|
C9300L-24UXG-4X
|
272 Gbps
|
592 Gbps
|
202.38Mpps
|
440.47 Mpps
|
C9300L-24UXG-2Q
|
352 Gbps
|
672 Gbps
|
261.90Mpps
|
500.00 Mpps
|
C9300L-48UXG-4X
|
392 Gbps
|
712 Gbps
|
291.66Mpps
|
529.76 Mpps
|
C9300L-48UXG-2Q
|
472 Gbps
|
792 Gbps
|
351.19Mpps
|
589.28 Mpps
|
无论是采用 IPv4 还是 IPv6,所有型号均能实现线速无阻塞性能。上表中的转发速率是使用大小为 64 个字节的 IPv4 数据包进行测量的结果。
SD-Access 架构
如果您能为 IT 节省更多时间,结果会怎样?如果您能在几分钟内为任何用户或任何设备提供对任何应用的网络访问权限,而且丝毫不会影响安全性,结果又会怎样?SD-Access 率先在业内实现了从网络边缘到云端基于策略的自动化。思科 SD-Access 可以为您的全数字化网络奠定坚实基础。SD-Access 基于 Cisco DNA 的原则打造,可提供端到端分段功能,无需重新设计网络即可将用户、设备和应用流量分离开来。它可以自动实施用户访问策略,因此组织可以确保为网络中访问任何应用的任何用户或设备设置正确的策略。方法是在局域网和 WLAN 中部署单一网络交换矩阵,从而随时随地提供一致的用户体验,而不影响安全性。
因为网络管理如今面临许多挑战,只有克服这些挑战,才能实现业务成果。而这些挑战的根源在于手动配置流程和相互独立的工具所固有的局限性。SD-Access 的优势在于:
● 为您提供革命性的管理解决方案,在降低运营成本的同时,提高业务灵活性
● 以一致的方式管理有线和无线网络的调配及策略实施
● 自动执行网络分段和基于组的策略
● 提供基于情景的洞察力,从而加快问题解决和容量规划的速度
● 采用开放式可编程接口,可与各种第三方解决方案实现集成
有关 SD-Access 能够应对的关键使用案例的概述,请参阅 SD-Access 解决方案概述。
平台优势
Cisco IOS XE 通过网络自动化在网络配置、运营和监控方面开创了一种全新的模式。思科的自动化解决方案是基于标准的开放式解决方案,并可在网络设备的整个生命周期扩展。下面列出了各种自动化机制。
● 自动调配设备功能将于思科 Catalyst 交换机在网络中首次部署时,在交换机上自动完成软件映像升级和配置文件安装过程。思科既提供即插即用应用这样的统包解决方案,也提供零接触调配 (ZTP) 和预启动执行环境 (PXE) 等可以轻松实现自动化部署的现成工具。
● API 驱动的配置可在思科 Catalyst 9300 系列等现代化网络交换机上使用。它支持各种自动化功能,并通过 NETCONF、RESTCONF 和 GNMI 提供强大的开放式 API,将 YANG 数据模型用于现成和定制的外部工具,从而自动调配网络资源。
● 精细的可视性可以实现由模型驱动的遥感勘测,用于将数据从交换机流传输至目的地。要进行流传输的数据通过订用 YANG 模型中的数据集来标识。订用的数据集按照指定的时间间隔流传输至目的。此外,Cisco IOS XE 还能推送模型。它提供近乎实时的网络监控,从而快速检测和修复故障。
● 无缝的软件升级和修补为提高操作系统的恢复能力提供支持。Cisco IOS XE 支持修补功能,可在定期版本升级到来前及时修复严重漏洞和安全漏洞。借助这种支持,您不必等待下一维护版本即可添加补丁。
安全
● 加密流量分析 (ETA) 是一种在来自接入层的加密流量中识别恶意软件的独特功能。由于越来越多的流量开始加密,此功能为威胁检测提供的可视性对于在不同层确保网络安全至关重要。
● AES-256 MACsec 加密是 IEEE 802.1AE 标准,用于对交换机之间的数据包进行身份验证和加密。Catalyst 9300 系列交换机支持 256 位和 128 位高级加密标准 (AES),可提供最安全的链路加密。
● 采用思科信任锚技术打造的可靠解决方案为保障思科产品安全奠定坚实的基础。借助 Catalyst 9300 系列,这些技术能保证硬件和软件的真实性,从而建立供应链信任,并大幅缓解针对软件和固件的中间人攻击。信任锚功能包括:
◦ 映像签名:密码签名的映像可确保固件、BIOS 及其他软件真实可靠且未经修改。在系统启动时,此功能会检查系统软件签名的完整性。
◦ 安全启动:无论用户的权限级别为何,思科安全启动技术都会将启动顺序信任链锚定到不变的硬件上,从而缓解对系统基本状态和所要加载的软件的威胁。此功能可针对持续的非法固件修改提供分层防护。
◦ 思科信任锚模块:这是一项采用防篡改和强加密技术的单一芯片解决方案,可保障硬件真实性,实现产品的唯一标识,以便思科能够确认其来源。这可以确保产品真实可靠。
恢复能力和高可用性
● StackWise-480:思科 Catalyst 9300 系列模块化上行链路型号 (C9300 SKU) 采用 Stackwise-480 技术支持业界最高的后面板堆叠带宽解决方案 (480 Gbps)。通过交换机背面的特殊连接器,可以使用专用堆叠电缆将最多 8 台交换机配置为一个 Stackwise-480 堆叠。
● StackWise-320:思科 Catalyst 9300 系列非模块化上行链路型号 (C9300L SKU) 采用 StackWise-320 技术支持堆叠带宽解决方案 (320 Gbps)。通过交换机背面的特殊堆叠套件,可以选择使用专用堆叠电缆将最多 8 台交换机配置为一个 Stackwise-320 堆叠。
● Cisco StackPower:Cisco StackPower 是创新的电源互连系统,可以使堆叠中的电源作为通用资源由所有交换机共享。因此,您只需在堆叠的任何交换机中添加一个额外电源就可以为堆叠中的任何成员提供冗余电源,也可以直接在共享池中添加更多电源。通过交换机背面的特殊连接器,最多可将 4 台交换机配置为一个 StackPower 堆叠。不过,如果使用 XPS-2200 设备,则最多可将 9 台交换机配置为一个 StackPower 堆叠。只有支持模块化上行链路堆叠的型号(即 C9300 SKU)支持 Cisco StackPower。
图 6.
思科 Catalyst 9300 系列 StackPower 型号
● 高可用性:Catalyst 9300 系列支持包括以下功能在内的高可用性功能:
◦ Cross-Stack EtherChannel:能够在不同的堆叠成员之间配置思科 EtherChannel 技术,从而实现强大的恢复
能力。
◦ IEEE 802.1s 多生成树协议 (MSTP) 独立于生成树计时器提供快速生成树收敛,同时提供第 2 层负载均衡和分布式处理的优势。
◦ 每 VLAN 快速生成树 (PVRST+) 允许按每个 VLAN 生成树进行快速生成树 (IEEE 802.1w) 重新收敛,提供比 MSTP 更简单的配置。在 MSTP 和 PVRST+ 模式中,堆叠设备均用作单一生成树节点。
◦ 交换机端口自动恢复(“错误禁用” 恢复)可自动尝试重新激活由于网络错误而禁用的链路。
◦ Catalyst 9300 系列平台以故障切换时间低于 50 微秒的堆叠式解决方案提供恢复能力最强的 NSF/SSO 架构。
◦ 在 Catalyst 9300 系列交换机堆叠上启用无线功能时,可以实现采用状态切换的无间断无线网络。
深度缓冲区技术
可扩展性较高的思科 Catalyst 9300 型号使用更深的缓冲区来满足非模块化接入解决方案中无损交付丰富多媒体内容的要求和大型路由表的要求,并以各种上行链路选择来提高部署灵活性。
Flexible NetFlow
● Flexible NetFlow (FNF):Cisco IOS 软件 FNF 是下一代流可视性技术。该技术具有更高的灵活性和可扩展性,能够优化网络基础设施,降低运营成本,并改进容量规划和安全事件检测。Catalyst 9300 系列的 48 端口和 24 端口型号最多能够收集 64,000 个流条目,多千兆型号最多能够收集 128,000 个流条目。
应用可视性与可控性
● NBAR2:下一代基于网络的应用识别 (NBAR2) 能够在思科 Catalyst 9000 交换机上提供高级应用分类技术,准确识别多达 1400 个预定义和已知的应用签名以及多达 150 个加密应用。最常见的应用包括 Skype、Office 365、Microsoft Lync、Cisco Webex® 和 Facebook 等,还有许多其他易于配置的预定义应用。NBAR2 为网络管理员提供了一种重要的工具,既可以识别、控制和监控终端用户应用的使用情况,又有助于确保出色的用户体验并防止网络受到恶意攻击。NBAR2 利用 FNF 向任何受支持的 NetFlow 收集器(例如 Cisco Prime®、Cisco Stealthwatch®)或任何兼容的第三方工具报告网络中的应用性能和活动。
QoS
● 出色的 QoS:思科 Catalyst 9300 系列提供千兆以太网加速与智能服务,即使是在网速为正常网速的 10 倍的环境下也可保持流量传输顺畅。业界领先的跨堆叠标记、分类和调度机制,以线速提供出色的数据、语音和视频流量性能。出色的 QoS 包括精细的无线带宽管理和公平分配、802.1p 服务类别 (CoS) 和差分服务代码点 (DSCP) 字段分类、整形循环 (SRR) 调度、承诺信息速率 (CIR),以及每个端口八个出口队列。
服务发现
● 组播 DNS (mDNS) 网关:此服务发现网关功能为共享通过 Apple mDNS (Bonjour) 协议通告的服务(如打印机、Apple TV 和网络上的文件服务)带来便利。此外,管理员还可以创建策略,定义允许用户在网络中看到和访问的服务。此功能可为自带设备 (BYOD) 的部署提供方便。
智能运营
● WebUI:WebUI 是基于 GUI 的嵌入式设备管理工具,能够调配设备,简化设备部署和管理,并增强用户体验。WebUI 随附默认映像,因此无需在设备上启用任何东西或安装任何许可证。您可以使用 WebUI 创建配置,而且无需 CLI 专业知识亦可监控设备并排除故障。
● 高效的交换机运行*:思科 Catalyst 9300 系列交换机通过 RJ-45 端口上的节能以太网 (EEE) 和低功率运行实现最佳节能效果,提供业内一流的功率管理和节能功能。端口支持节能模式,不用的端口可以进入低功耗状态。其他的高效交换机运行功能如下:
◦ 每端口能耗命令使客户可以指定各个端口的最大功率设置。
◦ 每端口 PoE 电源传感功能可以测量实际消耗的电力,以便更加智能地控制通电设备。PoE MIB 可主动让您看到功率使用情况,允许您设置不同的功率级别阈值。
● RFID 标签:Catalyst 9300 系列交换机具有内嵌的 RFID 标签,可方便地使用商用 RFID 读取器轻松进行资产和库存管理。
● 蓝色信标:Catalyst 9300 系列交换机支持蓝色信标 LED,可轻松识别接入的交换机。
高性能 IP 路由
思科快速转发硬件路由架构在思科 Catalyst 9300 系列交换机中提供极高性能的 IP 路由:
● 对于具有 Network Essentials 堆叠的小型网络路由应用,支持 IP 单播路由协议(包括 Static、路由信息协议第 1 版 [RIPv1]、RIPv2、开放最短路径优先 [OSPF]、路由接入)。等价路由有助于在堆叠中实现第 3 层负载均衡和冗余。
● 对于负载均衡和构建可扩展局域网,支持高级 IP 单播路由协议(包括完整 OSPF、增强型内部网关路由协议 [EIGRP]、边界网关协议第 4 版 [BGPv4] 和中间系统到中间系统第 4 版 [IS-ISv4])。硬件支持 IPv6 路由(使用 OSPFv3 和 BGPv6)以实现最高性能。
● 支持用于 IP 组播路由的独立组播协议 (PIM),包括 PIM 稀疏模式 (PIM-SM) 和源特定组播 (SSM)。
● 支持在接口上使用相应 show 命令进行 IPv6 寻址,以便监控和排除故障。
音频视频桥接 (AVB)
从 Cisco IOS XE Software 版本 16.8 起,思科 Catalyst 9300 系列开始支持 IEEE 802.1 AVB 标准。此标准提供了极其可靠的传输方法,通过第 2 层以太网交付低延迟、时间同步的音频流和视频流服务。该标准还可以简化新服务的集成以及来自不同供应商的 AV 设备的互通。
优势
● 在交付时间同步的高品质 AV 时减少抖动和延迟,从而改善体验质量。
● 跨网络部署(包括广泛和复杂的 AV 基础设施)提供应用可扩展性。
● 通过减少布线(降低资本支出)和免除许可证费用(降低运营支出),降低总拥有成本 (TCO)。
有关 AVB 和支持的具体型号的详细信息,请访问 https://www.cisco.com/go/avb 。
多千兆以太网技术
借助思科多千兆以太网技术,您可以在传统的 5e/6 类电缆或更高级别的电缆上实现从 1 Gbps 到 10 Gbps 的带宽速度。利用此技术,客户无需更换现有布线基础设施,即可满足第二代 802.11ac 技术的急剧发展(注定要因 Wi-Fi 6 的发展而黯然失色)和新型无线应用激增所带来的带宽呈指数级增长的需求。
领先的以太网供电技术
思科通用型以太网供电(思科 UPOE® 和思科 UPOE+):有了 PoE,就无需为每个支持 PoE 的设备提供墙壁插座来供电,也无需购置更多电缆或设计更多电路(这在传统的 IP 电话和 WLAN 部署中是无法避免的)。思科 UPOE 将 IEEE PoE+ 标准的每端口功率翻了一番,达到 60 瓦。这有助于为需要更高功率的各种设备提供网络电力,此类设备包括虚拟桌面终端、IP 转台、紧凑型交换机、建筑管理网关、LED 灯、无线接入点和 IP 电话。思科 Catalyst 9300 UPOE+ 交换机(可提供最高 90W 的 PoE 电源)专为智能楼宇和物联网应用而设计,可通过一条电缆同时传输数据和提供电力,从而为无线接入点、数字标牌、安保摄像头、具有 PTZ 功能的热成像摄像机、LED 灯具和大型显示屏等设备供电。UPOE+ 具有以下优势:可降低布线和安装成本,无需许可证和功耗较高的设备菊花链应用;可提供实时设备信息;具备集中管理和远程控制功能;能够更快、更灵活地安装设备,且设备可安装在合乎使用的位置,无需考虑与电源插座的距离。
Catalyst 9300 系列模块化上行链路 (C9300 SKU) 型号和非模块化上行链路 (C9300L SKU) 型号均支持思科 UPoE 或 PoE+ 和 PoE,因此可以最大限度满足网络电力需求。
表 9 和表 10 列出了不同的 PoE 需求所对应的电源组合。
Catalyst 9300 系列模块化上行链路 PoE/PoE+ 型号 (C9300-xxP SKU) 的电源要求
24 端口 PoE 交换机
48 端口 PoE 交换机
所有端口上的 PoE(每个端口 15.4W)
1 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
1 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 或 2 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
所有端口上的 PoE+(每个端口 30W)
1 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 或 2 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
2 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 或 1 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 和 1 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
表 10. Catalyst 9300 系列 UPOE 型号 (C9300-xxU/UXM/UN SKU) 的电源要求
24 端口思科 UPOE 交换机
48 端口思科 UPOE 交换机
48 和 24 端口多千兆思科 UPOE 交换机*
所有端口(24 端口交换机)或最多 30 个端口(48 端口交换机)上的思科 UPOE(每个端口 60W)和 IEEE 802.3bt 3 类
1 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 和 1 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
2 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P
2 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P
表 11. Catalyst 9300 系列 UPOE+ 型号 (C9300-xxH SKU) 的电源要求
24 端口思科 UPOE+ 交换机
48 端口思科 UPOE+ 交换机
21 个端口(24 端口和 48 端口交换机)支持思科 UPOE+(每个端口 90W)和 IEEE 802.3bt 4 类
1 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P 和 1 个 PWR-C1-715WAC/PWR-C1-715WAC-P/PWR-C1-715WDC
2 个 PWR-C1-1100WAC/PWR-C1-1100WAC-P
表 12. Catalyst 9300 系列非模块化上行链路 PoE/PoE+ 型号 (C9300L-xxP SKU) 的电源要求
24 端口 PoE 交换机
48 端口 PoE 交换机
所有端口上的 PoE(每个端口 15.4W)
1 个 PWR-C1-715WAC-P/PWR-C1-715WDC
1 个 PWR-C1-1100WAC-P 或 2 个 PWR-C1-715WAC-P
所有端口上的 PoE+(每个端口 30W)
1 个 PWR-C1-1100WAC-P 或 2 个 PWR-C1-715WAC-P/PWR-C1-715WDC
2 个 PWR-C1-1100WAC-P 或 1 个 PWR-C1-1100WAC-P 和 1 个 PWR-C1-715WAC-P/PWR-C1-715WDC
● 永久 PoE:借助永久 PoE,可在交换机重新加载期间维持 PoE 供电。这对 PoE 供电的照明系统等物联网终端十分重要,因为这样就不会在交换机重新启动期间造成中断。
● 快速 PoE:当交换机恢复电源后,PoE 无需等待操作系统完全加载即可开始为终端供电,因此可以加快终端启动的时间。
* C9300-48UN 、C9300-24UX 、C9300-48UXM 可配 PWR-C1-1100WAC-P 铂金级电源。铂金级电源能效更高,可降低运营所需的电力成本
* 提供 PWR-C1-1100WAC-UP 和 PWR-C1-715WAC-UP 铂金级电源升级选项,可用于将标配交流电源升级到 1100W 或 715W
软件要求
面向接入交换的 Cisco DNA 软件可以用于思科 Catalyst 9300 系列。
面向接入交换的 Cisco DNA 软件可为企业园区和分支机构提供完备的解决方案。该订用使企业能够以更简单、
更经济的方式,在整个企业园区和分支机构中部署接入、汇聚和核心交换机。
面向交换的 Cisco DNA 订用产品在可扩展的开放式架构上提供了一个不受束缚的网络,帮助您顺利渡过全数字化转型之旅。该订用可简化购买过程,并包含起步成本较低并且十分灵活的期限。它包括具有 Cisco DNA 完整功能和 SD-Access 并与 ISE Base、ISE Plus 和 StealthWatch 捆绑的 Cisco DNA Premier 许可证。
有关适用于思科 Catalyst 9300 系列的 Cisco DNA 软件的订购信息,请访问 https://www.cisco.com/c/en/us/products/software/one-access/switching-part-numbers.html 。
思科 Catalyst 9300 系列交换机在 Cisco IOS XE 16.5.1a 版或更高版本上运行,但以下情况例外。Cisco IOS XE 16.11.1a 版或更高版本支持 Catalyst 9300 系列 1G 光纤型号 (C9300-xxS SKU)。Cisco IOS XE 16.11.1b 版或更高版本支持 Catalyst 9300 系列非模块化上行链路型号 (C9300L SKU)。这些软件版本包括前文 “平台优势” 部分列出的所有功能。
许可
软件包
思科 Catalyst 9000 系列交换机以基本许可证和追加许可证的形式引入了经过简化的新许可软件包。
● 永久许可软件包包括与硬件绑定的 Network Essentials 和 Network Advantage 许可选项。在这二者间,基本许可软件包涵盖了交换机基本功能、管理自动化、故障排除和高级交换功能。这些网络许可证为永久性许可证。
订用许可软件包包括 Cisco DNA Essentials 和 Cisco DNA Advantage 选项。除现有功能外,此软件包的可用功能还提供了思科在交换机产品以及 Cisco DNA Center 中的创新技术。在配置时,必须提供 Cisco DNA 订用许可证。有了 Cisco DNA 软件许可证后,客户即可获得嵌入式 SWSS,包括全天候思科技术支持中心 (TAC) 支持、软件版本更新、高级支持分析和专属服务管理。这仅对 Cisco DNA 软件订用系列(Cisco DNA Essentials、Cisco DNA Advantage 和 Cisco DNA Premier)有效。
注:为获得全面的硬件支持(包括永久网络堆叠),客户需要订购智能网络支持服务,才能获得全天候思科技术支持中心 (TAC) 支持、主动安全和产品警报以及产品生命周期管理。硬件支持还提供了一个选项,即为您的多供应商思科解决方案环境提供解决方案支持。