4. *
*McKinsey study conducted for Cisco in 2016
**Исследование Digital Vortex (Cisco + IMD)
Тенденции • Цифровизация
• Industry disruptors - В любой
индустрии в течении 3 лет каждый
второй игрок уступит свои позиции
«цифровому», более
инновационному конкуренту**
• Рост числа и скорости изменений
• x10 рост трафика к 2019 *
Пользователи и устройства IOT
• Повышение требований к
безопасности и разграничению
доступа в сети
4
8. Что такое DNA Campus Fabric?
Underlay
Оконечные
устройства
Пограничные утсройства
(Edge Devices)
Overlay
Encapsulation
Campus Fabric - это Overlay
- Overlay – уровень абстракции от
физической топологии
- Виртуальная сеть с нужными нам
характеристиками, которая работает
«поверх» текущих устройств
- Мобильность пользователей, сервисы
Простой, надежный L3 Underlay
- Связь сетевых устройств между собой
(IP достяжимость)
- Использование текущих топологий (не
обязательно Spine-leaf)
OSPF,
EIGRP и др.
8
9. Терминология DNA Campus Fabric
Fabric Edge
Nodes
Fabric Border
Nodes
Intermediate
Nodes
Control-Plane
Nodes
ISE / AD Host DB
• Edge Nodes – доступ. Подключение оконечных
устройств (пользователей) к кампусной фабрике.
• Intermediate Nodes – Любое L3 устройство, Underlay.
Может отсутствовать.
• Border Nodes – соединение кампусной фабрики с
внешними сетями
• Control-Plane Node – узел, отслеживающий положение
пользователя на Edge Node (мобильность
пользователей)
• User / Group Repository – Помещение пользователей в
определенную группу.
User/Group
repository
9
10. Протоколы в основе DNA Campus Fabric
1. Control-Plane на базе LISP
2. Data Plane на базе VXLAN
3. Интегрированная поддержка TrustSec
Исходный пакет
PAYLOADETHERNET IP
Пакет с LISP
PAYLOADIPLISPUDPIPETHERNET
PAYLOADETHERNET IPVXLANUDPIPETHERNET
Пакет с VXLAN
Поддержка L2 и L3
Overlay
Поддержка только
L3 Overlay
VRF + SGT
10
11. Locator / ID Separation Protocol - LISP
11
IP core
Традиционный сценарий -
IP адрес = Местоположение +
идентификатор
192.168.1.1
Устройство получает новый IP
адрес. Идентификатор +
местоположение
172.16.1.1
IP адрес – это только
идентификатор
Идентификатор утройства
остается прежним, менятся
только местоположение
Сценарий с Overlay-
Местоположение и
идентификатор разделеныIP core
Новое местоположение
192.168.1.1
192.168.1.1
Текущее местоположение
12. APIC
EM
Видение Сisco DNA Campus Fabric
Приложения
APIC-EM контроллер
Оркестрацияиполитика
Инфраструктура
Endpoints
БезопасностьiWANQoS
Branch
Наcтройка DNA Campus Fabric:
‒ Smart CLI (config)#fabric auto
‒ GUI контроллера
‒ Northbound API
Текущие задачи:
- упростить развертывание
- упростить поддержку и внесение
изменений
Требуется изменить:
- как мы представляем себе сеть
- как мы с ней взаимодействуем
(настраиваем)
Доступно
Скоро
Скоро
REST API
Уровень абстракции
12
16. Unified Access Data Plane (UADP)
Первый в индустрии программируемый ASIC
“People that are really serious
about software should build
their own hardware”
Catalyst 3650 Catalyst 3850 Catalyst 4500 Новые продукты
• Классический ASIC - строго ограниченные функции
выполняемые аппаратно
• UADP - Аппаратная производительнось + гибкость
программируемости
• Пример добавления VXLAN и MPLS
16
17. C3850-NM-
8x10G
C3850-NM-
2x40G
C3850-NM-
4x10G
Catalyst 3850 10G для агрегации
• 12 и 24 1G/10G + модульные
uplink
• Бандлы - 16 и 32 порта
• StackWise 480
• StackPower
• 24x10G выгодно использовать
вместо 24x1G
• 48x1G/10G + 4xQSFP 40G
• Только StackWise Virtual
• Выбор направления обдува
front-to-back и back-to-front
WS-C3850-12XS | WS-C3850-24XS
WS-C3850-48XS
17
18. Cisco Catalyst 4500E
4 варианта шасси
2 шасси поддерживают отказоустойчивость супервизора
4503-E 4507R+E 4506-E4510R+E
Супервизоры 8E
WS-X45-SUP8-E
Блоки питания
Максимальная плотность UPOE/POE+/POE портов
До 384 портов с PoE одновременно (Бюджет до 7,5кВт) PWR-C45-4200ACVPWR-C45-6000ACVPWR-C45-9000ACV
Гибкость выбора портов
Доступ и агрегация
384 10/100/1000 POE/PoE+/UPOE
96 SFP+ , 384 SFP
10GE:
WS-X4712-SFP+E
POE:
WS-X4748-UPOE+E
MGig:
WS-X4748-12X48U+E
1GE: 12/24/48 port
WS-X47xx-SFP-E
WS-X45-SUP8L-E
Новинка
Новинка
18
19. Супервизоры для Catalyst 4500E Series
19
Оптимален для больших
кампусов
• 4 x 1G/10G Uplinks (+4 with 8E)
• 384 10/100/1000 ports (+8 with 8E)
• 3,6,7 and 10 slot chassis
• 96 10G LC Fiber ports (+4 with 8E)
• 192 1G LC Fiber ports
• 256K Routes
• 128K ACL/QoS
Оптимален для
малых/средних кампусов
• 2 x10G/ 4 x 1G Uplinks (+2 10G with 8LE)
• 240 10/100/10000 ports
• 3,6 and 7 slot chassis
• 60 10G LC Fiber ports
• 120 1G LC Fiber ports
• 64K Routes
• 64K ACL/QoS
• Flexible NetFlow
• UPOE
• Hosted Apps
• VRF-Lite, EVN
• ISSU
• VSS
• TrustSec
• Medianet
• Wireshark
Supervisor
8-E
928 Gbps BW
Capacity
8X10G Uplink Ports
Wireless Daughter
Card
Инновации
Supervisor
8L-E
560 Gbps BW Capacity
4X10G Uplink Ports
Новинка
22. • Модульный. 7-слотов
• 10 RU (компактнее 6506-E)
• Шасси до 880Gbps на слот
Catalyst 6807-XL
• Модульное шасси 4.5 RU
• Увеличенные таблицы
(версия без LE)
• 16 до 80 x 1/10GE
Catalyst 6840-X-LE
Catalyst 6500/6800 функционал, масштабируемость и
защита инвестиций
C6504-E C6506-E C6509-E C6513-E
• 4 фиксированные модели
• 2 RU (компактнее 6503-E)
• 16 или 32 x 1/10GE
• 24 или 40 x 1/10GE +
2 x 40GE
C6503-E
Catalyst 6880-X
22
23. Модули для Catalyst 6500-E & 6807-XL
23
C6800 1G Series
C6800 10G Series
• Выше производительность и
маштабируемость (в сравнении с Sup2T)
• 8x1G/10G (SFP+) + 2x40G (QSFP)
• 440G/Slot для 6800 и 80G/Slot для 6500
Функционал аналогичный Sup2T с 1 дня: 3000+ функций
Sup 6T
24. Nexus 7710
Nexus 7718
Nexus 7706
Nexus 7702
Cisco Nexus 7700
Универсальная и функциональная платформа для ядра
M3 40G
24 порта
M3 10G
48 портов
M3 100G
12 портов
• Архитектура полностью модульная
• модули фабрики коммутации
• каждый модуль фабрики добавляет
220Gb на слот
• Высокая плотность 10/40/100G портов
• Бандл N7706-EN-B22S2E
• Sup2e, 2xБП, 2хFabric module +
выбрать M3 карты
• DNA campus Fabric
• Поддержка больших таблиц
маршрутизации (1М IPv4 маршрутов)
• Поддержка до 8 виртуальных
изолированных коммутаторов Virtual
Device Context (VDC)
24
25. Инновации Cisco
UPoE
EasyQOS
mGig
Enhanced Threat &
Telemetry Analytics
AVC
NOW
Shipping
Campus Fabric
скоро
256 Bit MACSEC
Plug N Play APIC-EM
Network as Sensor on
2K
Programmability Phase
1
One Policy with Identity
Services Engine
High Availability
with VSS, ISSU
and SSO
MPLS for campus
Stack Wise Virtual
Доступно
AVB
Lighting
Enablers - CoAP
Доступно
Доступно
Доступно
Доступно
Доступно
NOW
Shipping
Доступно
3650 mini 12” SKU
Catalyst 3850
12/24p/48p 10G Fiber
Catalyst
3650
Catalyst 3850
mGig10G/40G NMs
Catalyst 4500- Sup 8LE
Catalyst 3850
PoE+/UPOE/Data
3650 mGig
9000W Power
Supply
Catalyst 2960X GE Layer-2 Stackable Switches
Доступно
Доступно
на 3650
Доступно
3650
Новинка
Новинка
Новинка
Новинка
Новинка
Новинка
Новинка
25
30. StackWise Virtual –
Hub-n-Spoke
StackWise Virtual – RingStackWise Virtual
Физическая
топология
Логическая
топология
StackWise Virtual
Физическая
топология
Логическая
топология
Доступно Планируется Планируется
Физическая
топология
Логическая
топология
• Доступно на WS-C3850-48XS ( 3850-24/12XS в планах)
• Фронтальные порты 10/40G для SVL (Stackwise Virtual Link)
• Механизм dual-active detection - Fast hello (ePAGP в планах)
• Легкость в насткойке | Надежность | Масштабируемость
Распред-е
Доступ
SVL
30
31. Развитие технологий PoE
2 классификационных
импульса на
физическом уровне (без
LLDP/CDP)
Подача питания на
основе класса утройства
< 1сек. 4класс – 30W
Постоянная подача
питания PoE в случае
перезагрузки
Восстанавливает
последнее значение
PoE на порту в
течение 15-20 сек
Не дожидается
загрузки IOS
Perpetual POE Fast POE
Доступно
2-event HW
classification
31
33. Feature 3850 3560-CX CDB-8P/U
2-event Classification
Perpetual POE
Fast POE
Fast UPOE
Cisco Catalyst Digital Building Series
• Первый этап - LED освещение
• IoT, камеры, сенсоры, дверные замки, IoT
• Один кабель для питания и управления
• Пассивное охлаждение, низкое потребление (4 Вт)
• Full UPOE (480 Вт) и PoE+ (240 Вт)
• Монтаж в стойку и под потолком
33