服务平面:启用“框内分支”
所有Cisco ISR 4000路由器均包含标准内置的处理核心,以允许全功能服务在机上运行。这包括功能全面的Cisco WAAS引擎,该引擎可提供应用程序加速和高度响应的虚拟桌面体验。该技术被称为思科服务容器,它使用标准的管理程序来允许基于x64的应用程序运行。
4000系列路由器可以配备固态驱动器(SSD)和服务器卡,以实现本地存储和计算能力。思科UCS-E服务器卡可与8核Intel Xeon处理器一起使用,这些处理器具有高达48GB的高速DDR3内存和内置的三个驱动器,可提供RAID 0、1和5。这种巨大的计算能力可以消除对任何硬件的需求。分支站点上的专用服务器。可以使用VMware vCenter配置和管理UCS-E卡,并与数据中心计算资源合并。
通过思科DNA许可进行软件订阅
ISR4000系列支持使用基于Cisco DNA的许可的基于软件的订阅。WAN产品组合可使用三个基于Cisco DNA的软件订购许可证:Cisco DNA Essentials,Cisco DNA Advantage和Cisco ONE Advantage,使客户可以拥有一个跨ISR4000系列路由器及其ASR1000和ISR1000同类产品的统一解决方案
许可证层的结构可支持业务需求的增长,使客户能够从使用Cisco DNA Essentials的基本功能过渡到使用Cisco DNA Advantage的全功能,并扩展到包括Cisco ONE Advantage的WAN优化和分析功能。这提供了完全的灵活性,可以根据不断增长的网络和安全要求跨端点移动相同的许可证,根据站点上用户和应用程序的增长来增加带宽,还可以将平台的管理从本地迁移到云反之亦然。
所有ISR4000平台都支持使用Cisco DNA许可证,而Cisco ISR4000平台使用位于Cisco基于意图的网络核心的控制器和分析平台Cisco DNA Center。有关Cisco DNA中心和支持的平台的更多信息,请参阅https://www.cisco.com/c/en/us/products/cloud-systems-management/dna-center/index.html
ISR4000上的企业NFV
UCS E系列路由器集成的分支刀片服务器旨在降低成本而又不损害重要的网络服务,为可虚拟化且以应用程序为中心的平台提供支持,该平台可无缝集成到ISR4000平台上。客户现在可以通过Cisco安装ISR4000路由器上的虚拟化应用®虚拟化基础架构,集成了完整的虚拟机生命周期管理,监控,设备可编程性和服务链中的一个,安装包-企业NFV基础架构软件(NFVIS)。有关企业NFV和NFVIS的更多信息,请参阅以下链接:https: //www.cisco.com/c/en/us/solutions/enterprise-networks/enterprise-network-functions-virtualization-nfv/index.html #〜stickynav = 2
支持直流电源
ISR4000平台同时支持直流和交流电源。具体来说,ISR 4331具有两个单独的产品SKU-ISR4331 / K9和ISR4331-DC / K9,分别支持交流和直流电源。ISR4400可以在同一机箱上独立地支持交流或直流电源。4300支持24V至60Vdc,而4400支持48V至60Vdc。4331提供高达250W的额定功率,而4400提供高达437W。重要的是要注意,当路由器上安装了直流电源时,可能不会使用基于PoE的模块。
有关直流电源及其功能的更多详细信息,请参见以下网址https://www.cisco.com/c/en/us/td/docs/routers/access/4400/hardware/installation/guide4400-4300 /C4400_isr/FRUs_Modules.html#49534
产品性能和可扩展性
Cisco 4000系列基于多核CPU架构。它运行模块化Cisco IOS XE软件,该软件允许平台充分利用分布式多核体系结构。Cisco 4000的体系结构将控制平面和数据平面的操作分开,并集成了业界领先的服务平面。该设计以高性能提供高达第7层的全功能集成服务,并能够提供应用程序感知的网络服务,同时在繁忙的网络流量期间保持稳定的平台和高水平的性能。
ISR 4000由3系列路由器组成-ISR 4400系列,4300系列和ISR 4200系列,其性能水平可能如下表所示
新4000系列的共同点是所有平台都具有固定的最高性能水平。一个固定的基本性能级别作为出厂默认设置提供,带有可选的按需性能许可证,以提高基本转发吞吐量。此方案可通过按需性能许可在高速WAN环境中进行部署,从而在不进行任何硬件升级的情况下将路由器容量增加一倍或(对于其中一个平台而言)三倍。
所有4000个平台的固定性能水平都设置在实际容量之内,因此当向配置中添加服务时,性能不一定会降低。此设置可提供确定的性能,从而消除了网络管理员在计划新服务时的猜测。
有关ISR 4000系列性能和平台可扩展性的更详细的文档,请参考性能白皮书,网址为https://www.cisco.com/c/en/us/products/collateral/routers/4000-series-integrated-services -routers-isr / white-paper-c11-734550.html
ISR 4000 Boost授权
除了性能许可证外,客户现在还可以订购Booster(或Boost)许可证,该许可证使路由器的性能是Performance License的五倍或更多。与上述确定性性能相反,在Booster模式下,路由器不提供在使用默认许可证或性能许可证时提供的确定性性能水平。
Boost许可证在Performance License之上提供了一个许可证层,使客户可以完全删除ISR4000的性能限制器。这将使ISR 4000平台具有全新的性能水平,从而使4400系列ISR的IP路由(CEF)性能达到4 Gbps以上。对于使用加密的部署,在最低平台上,具有AES 256的IPSec吞吐量提高到250Mbps,在ISR4461上达到10Gbps。
ISR 4000接口和模块支持
Cisco 4000系列集成多业务路由器(ISR)是具有LAN和WAN连接的模块化路由器。路由器提供了网络接口模块(NIM)插槽和增强型服务模块(SM-X)插槽,这些插槽提供了丰富的模块集,例如LAN,WAN和无线接口,以及一系列用于嵌入式服务的Compute引擎。
有关ISR4000系列支持的模块的完整列表,请参阅https://www.cisco.com/c/en/us/products/routers/4000-series-integrated-services-routers-isr上的“接口和模块”表。/relevant-interfaces-and-modules.html。
ISR4000系列的软件定义WAN
ISR 4000系列针对软件定义WAN(SD-WAN)进行了优化。对于企业而言,这意味着关键业务应用程序可以更快地运行,具有更高的可靠性并减少了运营支出(OpEx)。SDWAN通过使所有分支机构和数据中心具有监视,控制,移动和报告应用程序数据流(例如特定Web(HTTP)流量)的能力来实现此目的。ISR 4000系列具有深层的数据包检查功能,可以准确地识别和控制数千种不同的应用程序,包括定制的内部企业应用程序。
ISR4000上的整个SD-WAN实施都可以通过基于吞吐量的许可证级别的提升从云端或本地管理终端设备来实施。所有支持SD-WAN的许可证(无论是本地还是云)都已使用订阅许可证启用。这些订阅许可证使所有客户都可以根据需要在本地管理和云管理之间无缝过渡。许可证层的结构可通过简单的订阅来支持业务需求的增长,这些订阅可帮助简化WAN的基于意图的联网过程。
SDWAN订阅在Cisco DNA Essentials,DNA Advantage 和Cisco DNA Premier的三个订阅许可中进行了调整,每个许可都在功能上进行了扩展。在思科DNA纲要涵盖了所有类型的连接和路由器生命周期管理,支持用于加上基本前提和运输安全网络和应用可视性。在思科 DNA的优势提供了先进的广域网拓扑结构,通过提高网络的安全性支持的应用程序感知策略。在思科DNA总理提供云连接无限分割,高级应用程序优化和网络分析,通过先进的威胁防护安全
有关Cisco SDWAN的更多信息,请参阅https://www.cisco.com/c/en/us/products/software/one-wan-subscription/index.html
好处是巨大的;
1. 关键业务应用程序不再需要相互竞争,也不必与应尽力而为的流量进行竞争。
2. 企业网络变得更加可靠,因为可以使用多个路径。
3. 由于可以用MPLS和Internet的混合代替双MPLS链路,因此大大降低了成本。
4. 建立新远程站点的时间大大减少,因为SD-WAN与MPLS一样容易支持快速部署的DSL和3G / 4G LTE连接。
5. 使用全球政府和金融组织使用的零接触安全VPN技术,可以确保这些连接的安全性。
从平台的角度来看,ISR 4000系列具有
1. 隔离的控制和数据平面,用于拒绝服务(DoS)攻击防御和入侵防御系统(IPS)和内置防火墙功能。
2. SaaS应用程序可以在本地缓存内容。缓存是自动的,并且直接与Akamai技术进行对等以获得智能。
3. 使用内置的应用程序加速技术可以极大地提高应用程序性能,该技术可以在本地以字节级别缓存。
ISR4000系列的思科安全解决方案
思科WAN MACsec,
思科路由器在ISR4000路由器上支持广泛的,不断增强的安全功能。使用NIM‑2GE-CU-SFP模块的ISR4000系列路由器支持Cisco WAN MACsec。WAN MACsec通过第2层以太网传输服务提供线速网络加密解决方案,并且无论是通过城域以太网传输还是通过数据中心互连(DCI)链路,都可以在园区网络外部利用。MACsec还可以保护利用以太网作为链路层媒体的WAN连接。有关更多信息,请参阅白皮书,网址为https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/Aug2016/WP-WAN-MACsecDep-Aug2016.pdf
思科加密威胁分析
加密流量的迅速增加正在改变威胁的面貌。随着越来越多的企业数字化,大量服务和应用程序都在使用加密作为保护信息安全的主要方法。加密威胁分析(ETA)是一项功能,允许客户进行加密评估并通过被动监视来识别加密流量中的恶意软件通信。使用有关流或流内遥测内部发生的事件的信息来识别加密流量中的恶意软件通信,意味着“加密流量分析”可以保持加密流的完整性,而无需进行批量解密。有关更多信息和平台支持,请参阅https://www.cisco.com/c/dam/en/us/solutions/collateral/enterprise-networks/enterprise-network-security/nb-09-encrytd-traf-anlytcs-wp-cte-en.pdf
思科Snort IPS和思科伞分支
思科® 的Snort ® IPS的Cisco 4000系列集成多业务路由器(ISR中)提供了一个轻量级的威胁防御解决方案,它使用业界公认的Snort的开源入侵防御系统(IPS)技术。对于寻求经济高效的解决方案的客户而言,它是完美的选择,该解决方案为高级路由功能和集成的威胁防御安全性提供了统一的解决方案,以帮助满足法规要求。
思科伞分支是思科集成多业务路由器(ISR)的云交付安全服务。它提供了针对分支机构威胁的第一层防御。它提供了最简单,最快的方法来保护分支机构网络中的每台设备。您可以在DNS层获得可见性和强制性,因此可以在建立连接之前阻止对恶意域和IP的请求。
启用MACsec时,您将需要购买Security和HSEC许可证,以使其不受联邦出口控制法规的限制。当客户希望启用ETA时,需要启用安全(SEC)许可证。启用Snort需要安全(SEC)许可证和签名订阅许可证。启用Cisco Umbrella Branch需要Umbrella Branch许可证和订阅许可证。
使用Cisco ISR降低运营成本
支持数据建模
企业和服务提供商(SP)希望通过软件定义网络(SDN)和网络功能虚拟化(NFV)的投资来降低其网络的运营成本(opex),并提高提供新服务的敏捷性和速度。思科路由器为Netconf和YANG数据建模提供支持,并在后续版本中增加了模型覆盖范围
软件维护升级(SMU)
ISR4000路由器现在支持软件维护升级(SMU)[7]。软件维护升级(SMU)是一个软件包,可以安装在系统上,以为已发布的映像提供补丁程序修复或安全解决方案。每个版本和每个组件都提供一个SMU软件包,该软件包特定于平台。SMU是一个独立且自给自足的软件包,它没有任何先决条件或依赖性。请参考https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/config-mgmt/configuration/xe-16-6/config-mgmt-xe-16-6 -book / cm-smu.html了解更多详细信息
网络即插即用
网络即插即用功能通过应用配置设置,无需手动干预,即可帮助自动启用网络上新设备的启动。通过集中管理的控制器的简便性,它减少了新设备加入网络并开始工作所需的时间。有关即插即用(PnP)的更多信息,请参阅https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Plug-and-Play/release/notes/pnp- connect-release-notes.html
Cisco IOS软件许可和打包
通用IOS XE和XE-SDWAN映像
该平台随附了包含所有功能的单个Cisco IOS XE Universal映像。只需在通用映像上激活软件许可证即可启用高级功能。通过使用权许可证启用的技术软件包和功能许可证简化了软件交付,并降低了部署新功能的运营成本。
从IOS版本16.9.1开始,在ISR4000系列路由器上为IOS映像提供SDWAN支持。SDWAN功能通过单独的映像XE-SDWAN映像进行设置。通用IOS-XE映像提供路由功能,而XE-SDWAN映像提供对基于OnPrem或基于云的软件定义WAN解决方案的支持。即将发布的版本将支持XE-SDWAN统一通信
订购ISR路由器时,客户可以选择IOS-XE或XE-SDWAN映像。使用IOS-XE映像,客户可以选择基于订阅的许可或永久许可。使用XE-SDWAN映像,客户只能订购订阅许可。请参阅https://www.cisco.com/c/dam/en/us/products/collateral/cloud-systems-management/dna-center/nb-09-dna-1-x-ordering上的Cisco DNA订购指南-guide-cte-en-latest.pdf。
在Cisco 4000系列上有四个主要的技术许可证可用,它们使用IOS-XE映像。这些许可证可以通过在https://www.cisco.com/go/sa上确定的Cisco软件激活过程来激活。可以使用以下许可证:
● IP Base:默认情况下可使用此技术包。
● 应用程序体验(APPX):此许可证包括数据和应用程序性能功能。
● 统一通信(UC) [8]:此许可证包括语音功能。
● 安全性(SEC)或无有效载荷加密的安全性(SEC-NPE):此许可证包括用于保护网络基础结构的功能。
Cisco 4000系列具有按需性能许可证,无需增加硬件即可增加基本转发吞吐量。还提供了高安全性(HSEC)许可证,该许可证消除了美国政府对加密隧道数和加密吞吐量的出口限制所强制执行的限制措施。HSECK9许可证是具有完整加密功能的功能的单独需要的许可证。没有HSECK9许可证,将只能使用1000个安全隧道和250 [9] Mbps的加密带宽。
有关Cisco 4000系列上Cisco IOS软件许可和包装的其他信息和详细信息,请访问https://www.cisco.com/c/en/us/td/docs/routers/access/4400/software/configuration/ guide / isr4400swcfg.pdf。
IOS-XE为永久许可和订阅许可提供支持。使用Cisco DNA Essentials,Cisco DNA Advantage和Cisco DNA Premier的3-License在线提供具有Cisco DNA Center支持的订阅许可,并提供在XE-SDWAN端提供支持的类似许可证。请参考位于以下位置的Cisco DNA订购助手:https : //www.cisco.com/c/dam/en/us/products/collateral/cloud-systems-management/dna-center/nb-09-dna-1-x -orderingguide-cte-en-latest.pdf。
可以通过Cisco 4000家族的三个主要许可证来配置软件定义的网络。可以使用Cisco DNA Center通过https://www.cisco.com/go/sa上确定的Cisco软件激活过程或通过vManage管理门户激活这些许可证。XE-SDWAN映像通过思科DNA许可提供了自己的许可方案
可以使用以下许可证:
● Cisco DNA Essentials涵盖所有类型的连接和路由器生命周期管理,对网络和应用程序可见性的支持以及基本的前提和传输安全性
● Cisco DNA Advantage提供高级WAN拓扑,增强网络安全性支持的应用感知策略
● 在思科 DNA总理提供云连接无限分割,高级应用程序优化和网络分析,通过先进的威胁防护安全
有关更多信息,请参阅https://www.cisco.com/c/dam/en/us/products/collateral/software/dna-software-routing-subscription.pdf
IOS-XE的智能软件许可支持
IOS-XE从图像版本16.6.1开始支持智能许可,从图像版本16.9.1开始支持设备Led转换。智能软件许可是简化的许可管理系统, 可提供客户许可所有权和使用情况的可见性。许可证通过中央思科智能许可证云门户(CSSM)进行管理。云门户维护客户购买的商品和使用的账户,从而在客户超出合规性时向客户发出警报。客户可以确定他们拥有哪些许可证以及如何使用它们。客户能够从可用的许可证池中受益,从而在跨平台的平台上更直接地使用许可证,从而降低了运营成本。
客户可以购买现有的SKU,但在实施智能许可时必须强制创建一个智能帐户。可以在智能帐户下创建一个或多个虚拟帐户,以使组织能够逻辑上隔离购买的许可证。设备Led转换(DLC)允许客户将路由器上所有现有的PAK和RTU许可证转换为智能许可证。有关更多信息,请参阅https://www.cisco.com/c/en/us/products/software/smart-accounts/software-licensing.html上的链接。
|