點擊下載
Cisco Catalyst 6500 Supervisor Engine 32 
作為最主要的思科模塊化多層交換機,Cisco Catalyst® 6500系列可以提供安全的融合的服務 -- 從LAN接入到核心網絡、數據中心、再到WAN邊緣。
產品概述
 Cisco Catalyst 6500 Supervisor Engine 32 可以為企業網絡提供業界領先的安全性、可用性和可治理性服務。此交換治理引擎適用于需要最大限度的正常運行時間和安全性的企業LAN接入。Supervisor Engine 32 可以支持所有常用的和基于CEF256的模塊,并且可以支持新型應用,因而能夠為現有的Cisco Catalyst 6500部署提供投資保護。
Cisco Catalyst 6500 Supervisor 32配備了策略功能卡3B (PFC3B),從而將Cisco Catalyst 6500系列Supervisor Engine 720 級別的高級服務引入了接入層。Supervisor Engine 32針對布線室部署進行了專門的優化,可以支持與機箱背板的32Gbps總線連接,每個系統可以提供15Mpps的性能。它提供了兩個上行鏈接選項:8端口千兆位以太網小型可插拔(SFP)上行鏈接和雙端口10Gb以太網XENPAK上行鏈接。除了這些模塊化上行鏈接以外,每個Supervisor Engine 32還具有一個10/100/1000 RJ-45端口,以便進行網絡治理。Supervisor Engine 32 上的所有端口都可以同時啟用。Supervisor Engine 32還具有兩個USB 2.0端口,這不僅有助于為筆記本電腦建立高速、安全、直接的網絡治理連接,還可以利用USB存儲設備簡化軟件下載 (如圖1所示)。
Cisco Catalyst 6500 Supervisor Engine 32 可以提供:
-  業界領先的集成化安全 -- Cisco Catalyst 6500 Supervisor Engine 32 可以利用多個CPU速率限制器、基于硬件的MAC學習和基于用戶的速率限制,避免拒絕服務(DoS)攻擊所造成的影響,從而在本地消除安全威脅。它可以利用DHCP監聽、動態ARP檢測和ip源保護等功能,限制來自于動態主機分配協議(DHCP)服務器、缺省網關或者最終用戶IP地址偽裝的攻擊。該交換治理引擎可以通過基于身份識別的IEEE 802.1x網絡服務、基于端口的安全,以及基于端口的訪問列表,對用戶所能訪問的網段和他們享有的權限進行嚴格的控制。這些集成化安全功能都是基于硬件的,因此在流程水平提升時,它們可以在不危及系統性能的情況下同時啟用。用戶還可以在同一個機箱中部署入侵檢測模塊或者防火墻模塊,以獲得最大限度的安全性。
 -  高可用性 -- Cisco Catalyst 6500 Supervisor Engine 32可以通過支持第二層狀態化切換(SSO)、網關負載均衡協議、多模塊思科 EtherChannel® 和快速融合協議(例如IEEE 802.1s和802.1w),最大限度地縮短網絡的中斷時間,從而確保業務連續性。它還可以利用通用在線診斷(GOLD),支持主動檢測和防止網絡設備發生故障
 -  靈活、增強的可治理性—改進包括:支持增強遠程交換端口分析器(ERSPAN)的硬件功能,它讓客戶可以從任何地方進行遠程診斷,從而降低診斷時間和工具成本;支持兩個USB 2.0端口,這不僅有助于為筆記本電腦建立高速、安全、直接的網絡治理連接,還可以利用USB存儲設備簡化軟件下載;利用一個USB密鑰鎖定控制臺端口,使得只有合格人員才可以使用控制臺,從而增強了安全性;支持ACE計數器,可以確定非凡的訪問控制列表(ACL)條目的出現頻率;支持Cisco Smartports、Config Rollback和Switch PRofiles,從而可以降低操作難度。這些增強的功能讓網絡治理員能迅速地解決最終用戶的網絡訪問問題,簡化網絡治理。
 -  插槽效率-將上行鏈接密度提高到8個千兆位以太網SFP端口,將帶寬提高到2個10Gb以太網XENPAK端口,讓客戶可以將更多的端口用于部署集成化服務模塊或者高密度機箱。
 -  投資保護—Supervisor Engine 32 可以支持所有常用的和基于CEF256的模塊,并且向后兼容所有Cisco Catalyst 6500系列和Cisco Catalyst 7600系列機箱,從而讓客戶在不需要對設備進行全面升級的情況下部署先進的新型服務。這可以延長接口模塊的使用壽命,為客戶提供更高的投資回報。 
 -  出色的流量治理—上行鏈接包括每個端口的四個發送隊列,一個嚴格的服務質量(QoS)優先級隊列,以及每個端口的兩個接收隊列。每個端口可以通過加權隨機早期檢測(WRED),避免在每個隊列中出現擁塞。每個端口還可以通過整型循環(SRR)和差分加權循環(DWRR)對不同的隊列進行調度,以便按照優先級對不同流量進行處理。在治理不同的服務水平時,最多可以設置八個閾值。 
 -  廣泛的治理工具—Cisco Catalyst 6500 Supervisor Engine 32支持CiscoWorks網絡治理平臺;簡單網絡治理協議 (SNMP) 版本1、2和3;4個遠程監控(RMON)群組(統計、歷史、警報和事件)。 
 - 基于硬件支持的先進的第2-4層轉發-多協議標簽交換 (MPLS)支持VPN和第二層隧道的使用,同時加強針對QoS的流量規劃和添加多協議支持。IPv6增加可用IP地址的數量,實現更好的地址分配和地址匯聚,支持更加出色的端到端連接和服務。通用路由封裝 (GRE)支持用于IP流量的GRE隧道 。網絡地址轉換(NAT)在硬件基礎上轉換內部和外部流量的地址,從而明確分隔內部和外部網絡。
 
圖1 配有8個千兆位以太網端口和PFC3B的Supervisor Engine 32 (產品編號:WS-SUP32-GE-3B)

 圖2 配有2個10Gb以太網端口和PFC3B的Supervisor Engine 32 (產品編號:WS-SUP32-10GE-3B)

            注重:第一個軟件版本并不能支持Supervisor Engine 32的所有特性。請參閱版本說明,了解最新的軟件版本在支持不同特性方面的信息,網址是: http://www.cisco.com/univercd/cc/td/doc/prodUCt/lan/cat6000/relnotes/index.htm
應用
企業LAN接入
 Cisco Catalyst 6500 Supervisor Engine 32 可以為企業LAN接入提供很高的安全性、可用性和可治理性。因為采用了PFC3B,Supervisor Engine 32可以將 Supervisor Engine 720的智能服務拓展到接入層,同時提供適用于LAN接入的性價比。通過增強的上行鏈接密度(最多8個千兆位以太網SFP端口)和對千兆位思科EtherChannel 技術的支持,Supervisor Engine 32可以建立在不同樓層之間建立更多的上行鏈接和下行連接通道,并能夠提高永續性。增強的上行鏈接帶寬(最多2個10Gb以太網XENPAK端口)可以進一步提高網絡可擴展性,以支持需要大量帶寬的應用,例如每日桌面備份、在線學習和視頻廣播。 
特性和優勢
       表1 Cisco Catalyst 6500 Supervisor Engine 32的特性和優勢

  特性  優勢   基于身份識別的IEEE 802.1x網絡服務: 
 
  VLAN ID 分配  安全ACL分配  QoS策略分配  針對“LAN喚醒”應用的單向控制端口  身份驗證-端口說明的映射關系  針對RADIUS服務器配置的域名系統(DNS)解析  全面的接入層安全: 答應對用戶所能訪問的網段和他們享有的權限進行嚴格的控制   入侵檢測和電子欺騙防范機制: 
  DHCP監聽,動態ARP檢測,IP源保護-Cisco Catalyst 6500安全工具包 
 CPU速率限制  基于端口的ACL  基于用戶的速率限制  Cisco Catalyst 6500入侵檢測服務模塊  廣播和組播壓縮  全面的接入層安全: 
  在本地消除安全威脅,防止網絡受到安全漏洞的影響,這其中包括惡意入侵和人為疏忽   可以熱插拔的備用交換治理引擎 
 第二層快速融合協議套件: 
  IEEE 802.1s—多個生成樹  IEEE 802.1w—生成樹的快速重新配置  Per-VLAN 快速生成樹 (PVRST) 狀態化切換時間不到1秒鐘的硬件冗余: 
 不同交換治理引擎之間的狀態化切換時間不到1秒鐘  第二層永續性-802.1x 高可用性 故障治理:  故障檢測和排障  系統狀況檢查  增強內存保護  利用GOLD主動檢測和防范網絡設備故障  最大限度的網絡正常運行時間:  通過最大限度地縮短要害任務型應用的網絡中斷時間,確保業務連續性   ERSPAN (硬件就緒,需要軟件使用許可),RSPAN,SPAN  靈活、增強的可治理性:  讓客戶可以從任何地方進行遠程排障,從而減少診斷時間和工具成本   兩個USB 2.0端口 (硬件就緒,軟件支持在首次客戶供貨[FCS]后提供)  靈活、增強的可治理性:  可以為筆記本電腦建立高速、安全、直接的網絡治理連接,還可以利用USB存儲設備簡化軟件下載。另外,可以利用一個USB密鑰鎖定控制臺端口,使得只有合格人員才可以使用控制臺,從而增強安全性。	  ACE計數器  靈活、增強的可治理性:  確定非凡的ACL條目的出現頻率,以簡化治理   Cisco Smartports、Config Rollback和Switch Profiles  靈活、增強的可治理性:  降低運營復雜性   SNMPv3 
安全套接字層(SSH)協議版本2 
安全復制 (SCP)  靈活、增強的可治理性:  提供安全的治理功能   集成化的高密度上行鏈接-8個千兆位以太網SFP端口或者2個10Gb以太網XENPAK端口  插槽使用效率: 提高上行鏈接密度,讓客戶可以將更多的插槽用于部署集成化服務模塊或者高密度機箱   向后兼容 -- 可以支持所有常用的和基于CEF256的Cisco Catalyst 6500模塊;支持所有Cisco Catalyst 6500系列和Cisco Catalyst 7600系列機箱  投資保護:  讓客戶能夠在不對設備進行全面升級的情況下,部署新的高級服務,延長接口模塊的使用壽命,為客戶提供更高的投資回報   高級QoS工具 -- 根據第2-4層報頭信息進行分組分類、標記和擁塞避免 
 
基于用戶的速率限制 -- 為每個用戶使用64個速率限制策略中的任何一個,在用戶級別保證服務水平協議 -- 無論用戶采用何種流量或者IP地址 
 
 基于閾值的QoS調度規則 -- 可以針對交換機中的多個接收和發送隊列進行設置  出色的流量治理:  可以有效地治理傳輸多種要害任務型應用、注重時效性的應用、需要大量帶寬的多媒體應用的融合網絡   多協議標簽交換 (MPLS) (硬件就緒,軟件支持在FCS之后提供)—支持VPN和第二層隧道的使用,同時加強針對QoS的流量規劃和添加多協議支持 IPv6硬件就緒,軟件支持在FCS之后提供)—增加可用IP地址的數量,實現更好的地址分配和地址匯聚,支持更加出色的端到端連接和服務 通用路由封裝 (GRE) (硬件就緒,軟件支持在FCS之后提供)—支持用于IP流量的GRE隧道 網絡地址轉換(NAT) (硬件就緒,軟件支持在FCS之后提供)—在硬件基礎上轉換內部和外部流量的地址,從而明確分隔內部和外部網絡  先進的第2-4層轉發:  讓服務供給商和企業可以建設功能豐富的網絡 
            注重:第一個軟件版本并不能支持Supervisor Engine 32的所有特性。請參閱版本說明,了解最新的軟件版本在支持不同特性方面的信息。網址是: http://www.cisco.com/univercd/cc/td/doc/product/lan/cat6000/relnotes/index.htm
Supervisor Engine 32 的架構
 Supervisor Engine 32 將Supervisor Engine 720的智能服務拓展到了接入層,同時提供了適用于LAN接入、WAN邊緣和城域以太網接入的性價比。
        表2 幾款Cisco Catalyst 6500 Supervisor Engine的特性對比

  特性  Supervisor Engine 720  Supervisor Engine 32  Supervisor Engine 2  Supervisor Engine 1A   上行鏈接  2個千兆位以太網端口-1個基于GBIC,1個可以設置為基于GBIC或者基于10/100/1000 RJ-45  8個千兆位以太網SFP端口+1個10/100/1000 RJ-45端口 或者 
2個10Gb以太網XENPAK端口+1個10/100/1000 RJ-45端口  2個千兆位以太網GBIC端口  2個千兆位以太網GBIC端口   上行鏈接隊列結構  Tx 1p2q2t Rx 1p1q4t 
512KB緩存/端口  Tx 1p3q8t Rx 2q8t 
9.5MB 緩存/GE 端口 
100MB 緩存/10GE端口  Tx 1p2q2t Rx 1p1q4t 
512 KB緩存/端口  Tx 1p2q2t Rx 1p1q4t 
512 KB緩存/端口   上行鏈接端口調度機制  WRR  DWRR或者SRR  WRR  WRR   USB端口  無  2個USB 2.0端口-1個主機端口,1個設備端口  無  無   自動關電加電重起  不支持 -- 只支持冷開機線路卡  支持-可以通過控制臺端口遠程開機  不支持 -- 只支持冷開機線路卡  不支持 -- 只支持冷開機線路卡   背板  720Gbps集成化交換矩陣模塊  32Gbps共享總線  32Gbps共享總線,或者256Mbps矩陣交換模塊(SFM)  32Gbps共享總線   性能  對于CEF720和dCEF720接口模塊,最高可達400Mpps  15Mpps  30Mpps 
 最高可達210Mpps  15Mpps   思科快速轉發(CEF)  支持  支持,通過MSFC2A實現基于硬件的CEF轉發  支持,利用MSFC2實現基于硬件的CEF轉發  不支持,只支持基于流量的轉發   分布式思科快速轉發  支持,需配有DFC3  不支持  支持,需配有DFC  不支持   SP NVRAM  2MB(SP)  2MB(SP)  512KB(SP)  512KB(SP)   SP動態RAM(DRAM)  缺省容量為512MB,在Supervisor Engine 720和Supervisor Engine 720-3B上可以升級到1GB;在Supervisor Engine 720-3BXL上的缺省容量為1GB  缺省容量為256MB,可以升級到512MB、1GB  缺省容量為256MB,可以升級到512MB  缺省容量為128MB   SP板載閃存(BootFlash)  64MB  256MB,通過內部小型閃存(在命令行界面[CLI]中被視為一個啟動盤)提供  32MB  16MB   可移除存儲  小型閃存Type II— 64、128和256 MB;
 硬件可以支持512 MB、1 GB  小型閃存Type II— 64、128和256 MB; 
 硬件可以支持512 MB、1 GB;USB  PCMCIA-16、24和64MB;ATA-64MB  PCMCIA-16、24和64MB;ATA-64MB   支持的機箱  所有Cisco Catalyst 6500系列機箱和Cisco 7600系列機箱(配有風扇盤2或者E系列風扇盤,以及2500W以上的電源)  所有Cisco Catalyst 6500系列機箱和Cisco 7600系列機箱(配有風扇盤2或者E系列風扇盤,以及2500W以上的電源)  所有Cisco Catalyst 6000系列機箱,Cisco 6500系列機箱,Cisco 7600系列機箱(配有任何一種風扇盤)  所有Cisco Catalyst 6000系列機箱,Cisco 6500系列機箱,Cisco 7600系列機箱(配有任何一種風扇盤)   插槽要求  在3插槽機箱中使用插槽1和2;在6或者9插槽機箱中使用插槽5和6;在13插槽機箱中使用插槽7和8  在3插槽機箱中使用插槽1和2;在6或者9插槽機箱中使用插槽5和6;在13插槽機箱中使用插槽7和8  在所有機箱中都使用插槽1和2  在所有機箱中都使用插槽1和2   基于硬件的轉發引擎  板載PFC3A、PFC3B或者 
 PFC3BXL  板載PFC3B  板載PFC2;不可現場升級  板載PFC2;不可現場升級   MSFC子卡版本  板載MSFC3  板載MSFC2A;第三層支持在FCS之后結合第三層使用許可提供  MSFC2可選  MSFC2可選;不可現場升級                                                                                       
                                              返回頂部                                             
                                            
             Supervisor Engine 32 將Supervisor Engine 720的智能服務拓展到了接入層,同時提供了適用于LAN接入、WAN邊緣和城域以太網接入的性價比。
 Supervisor Engine 32 的PFC3B和MSFC2A子卡可以提供下列功能:
-  PFC3B -- 執行基于硬件的第2-4層分組轉發,以及分組分類、流量治理和策略執行
 -  MSFC2A -- 執行第三層控制面板功能,包括地址解析和路由協議;與MSFC2相比,MSFC2A具有增強的升級功能,最多可以支持1GB內存 
 
訂購信息
 表3提供了Cisco Catalyst 6500 Supervisor Engine 32的產品編號。 
       表3 Cisco Catalyst 6500 系列 Supervisor Engine 32的產品編號

  產品編號  說明   WS-SUP32-GE-3B  Cisco Catalyst 6500 Supervisor Engine 32,配有8端口千兆位以太網和PFC3B   WS-SUP32-10GE-3B  Cisco Catalyst 6500 Supervisor Engine 32,配有2端口10Gb以太網和PFC3B                                                                                       
                                              返回頂部                                             
                                            
標準網絡協議
-  以太網: IEEE 802.3
 -  IEEE 802.1d, IEEE 802.1p, IEEE 802.1q, IEEE 802.1s, IEEE 802.1w, IEEE 802.3x, IEEE 802.3z, IEEE 802.3ab, IEEE 802.3ad, 802.3ae和802.3ak
 
服務和支持
無論您的公司是大型機構、商業企業還是服務供給商,思科都承諾為您提供最大限度的投資回報。思科提供了一系列支持服務,以確保您的思科產品可以有效運行、保持極高的可用性和受益于最新的系統軟件。 
思科的技術支持服務包括:
-  Cisco SMARTnet® 支持
 -  Cisco SMARTnet Onsite支持
 -  思科軟件應用服務,包括軟件應用支持和軟件應用支持加升級。