思科交换机-C9500系列- C9500-48X-A Cisco Catalyst 9500 40端口10G交换机,8 x 10GE网络模块,NW Adv. 许可
Table 14 shows performance specifications for the Cisco Catalyst 9500 Series Switches
Table 14. Performance specifications
Performance numbers for all switch models |
C9500-24Q |
C9500-12Q |
C9500-40X |
C9500-16X |
C9500-32C |
C9500-32QC |
C9500-48Y4C |
C9500-24Y4C |
C9500X-28C8D |
|
ASIC |
UADP 2.0 |
UADP 3.0 |
Q200 |
|
||||||
Switching capacity |
Up to 1920 Gbps |
Up to 960 Gbps |
Up to 960 Gbps |
Up to 480 Gbps |
Up to 6.4 Tbps2 |
Up to 3.2 Tbps2 |
Up to 3.2 Tbps2 |
Up to 2.0Tbps2 |
Up to 12 Tbps |
|
Forwarding rate |
Up to 1440 Mpps |
Up to 720 Mpps |
Up to 720 Mpps |
Up to 360 Mpps |
Up to 2Bpps |
Up to 1Bpps |
Up to 1Bpps |
Up to 1Bpps |
8 Bpps |
|
Total number of MAC addresses |
Up to 64,0001 |
Up to 82,0001 |
Up to 256,0001 |
|
||||||
Up to 64,000 indirect1,6 |
Up to 256,000 indirect + direct1,6 |
Up to 2,000,0006 |
||||||||
Total number of IPv4 host routes (direct routes and ARP) |
Up to 80,000 host1,6 |
Up to 90,000 host/ARP2,6 |
Up to 256,0001,6 |
|||||||
Total number of IPv6 routes (indirect routes) |
Up to 32,000 indirect1,6 |
Up to 256,000 indirect + direct1,6 |
Up to 1,000,0006 |
|||||||
Total number of IPv6 host routes (direct routes and NDP) |
Up to 40,000 host1,6 |
Up to 90,000 host1,6 |
Up to 128,0001,6 |
|||||||
Total number of IPv4 Multicast routes |
Up to 32,0001,6 |
Up to 32,0001,6 |
Up to 32,0001,6 |
|||||||
Total number of IPv6 Multicast routes |
Up to 16,0001,6 |
Up to 32,0001,6 |
Up to 16,0001,6 |
|||||||
QoS ACL scale |
Up to 18,0001 |
Up to 16,0001 |
Up to 8,0001 |
|||||||
Security ACL scale |
Up to 18,0001 |
Up to 27,0001 |
Up to 8,0001 |
|||||||
FNF entries |
Up to 512,0001 |
Up to 256,0001 |
Up to 2,000,0005 |
|||||||
DRAM |
16 GB |
16 GB |
32 GB |
|||||||
Flash |
16 GB |
16 GB |
16 GB |
|||||||
VLAN IDs |
4094 |
4094 |
4094 |
|||||||
PVST Instances |
3003 |
4,0001 |
4094 |
|||||||
STP Virtual Ports (Port*VLANs) for PVST |
13,000 |
16,000 |
32,000 |
|||||||
STP Virtual Ports (Port*VLANs) for MST |
13,000 |
52,0001 |
32,000 |
|||||||
Total Switched Virtual Interfaces (SVIs) |
1,000 |
4,0001 |
4096 |
|||||||
Jumbo frame |
9,198 bytes |
9,216 bytes |
9,216 bytes |
Important notes
Directly-connected (or host) IP routes mean any /32 or /128 routes, including those are learned indirectly (clients attached to switch’s own VLAN/SVI and those /32 prefixes learned over any routing protocols, such as over OSPF.
Indirectly-connected (or advertised) IP route are any routes with a prefix other than /32 or 128 (for example: /8, /16, /24, etc.).
UADP 2.0 based C9500-12Q, C9500-24Q, C9500-40X, and C9500-16X support 32,000 adjacency in hardware. So essentially, they can support up to ~32,000 directly attached clients (including all adjacency) in their own VLAN/SVI.
UADP 3.0 based C9500-32C, 32QC, 24Y4C, and 48Y4C support 80,000 adjacency for SVI, with SDM template of distribution and 90,000 direct routes for all supported templates when a Layer 3 routed port is used.
Cisco Catalyst 9000 series switches use flexible Software Database Manager (SDM) ASIC templates to enable universal deployments by leveraging the UADP’s ability to create resources to optimize table sizes for different places in the network. Based on how the switch is used in the network, an appropriate SDM ASIC template may be selected to configure the switch for specific features.
Catalyst 9500X models
Cisco Catalyst 9500X models support the following SDM ASIC templates
● Default (Core)
● Custom
Table 15 describes the default SDM ASIC template for C9500X models.
Table 15. SDM template descriptions for C9500X models
Features |
Default Template |
MAC Addresses |
128,000 |
IP Host Routes1 |
128,000 |
IP LPM Routes1 |
2,000,000 |
IP Multicast Routes1 |
32,000 |
IGMP/MLD Snooping1 |
16,000 |
MPLS Labels2 |
256,000 |
Security/Object Groups |
32,000 |
Security ACLs1 |
8,000 |
QoS ACLs1 |
8,000 |
PBR/NAT3 |
16,000 |
GRE Tunnels |
1024 |
Sampled NetFlow entries1 |
2,000,000 |
专为安全性、物联网和云打造
思科® Catalyst® 9500 系列交换机是下一代企业级核心层和汇聚层交换机,可提供全面的自行编程和自行维护功能。
思科 Catalyst 9500 系列基于 x86 CPU,是思科专为安全性、物联网和云打造的主打专用非模块化核心层和汇聚层企业交换平台。该系列交换机配备 4 核 x86 2.4 GHz CPU、16 GB DDR4 内存和 16 GB 内部存储。
思科 Catalyst 9500 系列是业界首批专为企业园区设计的专用 25、40 和 100 千兆以太网交换机产品系列。该系列交换机可为企业应用提供无与伦比的表规模(MAC/路由/ACL)和缓冲。思科 Catalyst 9500 系列包括无阻塞40 和 100 千兆以太网四通道小型封装热插拔(QSFP+、QSFP28)以及 1、10 和 25 千兆以太网增强型小型封装热插拔 (SFP/SFP+/SFP28) 交换机,其精细的端口密度可满足不同的园区需求。该系列交换机支持高级路由和基础设施服务(例如多协议标签交换 [MPLS] 第 2 层和第 3 层 VPN、组播 VPN [MVPN]、网络地址转换 [NAT]);
思科软件定义接入功能(例如主机跟踪数据库、跨域连接、VPN 路由和转发 [VRF] 感知、定位/ID 分离协议[LISP]);以及基于 Cisco StackWise® 虚拟技术的网络系统虚拟化(对于将这些交换机部署到园区核心至关重要)。思科 Catalyst 9500 系列还支持基本的高可用性功能,例如修补、平稳插入和移除 (GIR)、思科具有状态切换功能的无中断转发 (NSF/SSO)、铂金级冗余电源,以及风扇。
软件定义接入的基础
高级持续性安全威胁、物联网 (IoT) 设备的指数级增长、无处不在的移动性、云的采用,要应对所有这些趋势,必须采用一种集高级硬件和软件创新于一身的网络交换矩阵,在保护和简化客户网络的同时,使客户网络实现自动化。这种网络交换矩阵的目标是通过加快业务服务的部署实现客户收入的增长。支持软件定义接入 (SD-Access) 的思科全数字化网络架构 (Cisco DNA) 正是这种能够助力业务发展的网络交换矩阵。它是一种由软件驱动且可扩展的开放式架构,可加速并简化企业网络的运营。利用可编程的架构,您的 IT 人员可从耗时、重复的网络配置任务中解放出来,从而将精力集中到积极改变业务的创新上。SD-Access 可以通过基本功能,从边缘到云端实现基于策略的自动化。这些功能包括:
● 简化的设备部署
● 有线和无线网络的统一管理
● 网络虚拟化和分段
● 基于组的策略
● 基于情景的分析
思科 Catalyst 9500 系列交换机是思科领先的企业架构 “软件定义接入” 的基本组件
产品概述
主要产品特性
● 思科统一接入™ 数据平面 (UADP) 专用集成电路 (ASIC) 为支持下一代技术做好了准备,它不仅具有可编程渲染管线和微引擎功能,还可以对第 2 层和第 3 层转发、访问控制列表 (ACL) 和服务质量 (QoS) 条目进行基于模板的可配置分配。
● Intel® 2.4 GHz x86 CPU,最高 120 GB 的 USB 3.0 SSD 存储或最高 960 GB 的 SATA SSD 存储(用于基于容器的应用托管)
● 最多 6.4 Tbps 的交换容量,转发性能最高达到 2 Bpps
● 最多 32 个无阻塞 100 千兆以太网 QSFP28 端口
● 最多 32 个无阻塞 40 千兆以太网 QSFP+ 端口
● 最多 48 个无阻塞 25 千兆以太网 SFP28 端口
● 最多 48 个无阻塞万兆以太网 SFP+ 端口
● 铂金级交流/直流电源
● 最多 512,000 个硬件内 Flexible NetFlow (FNF) 条目
● 每个 ASIC 最大 36 MB 的统一缓冲区
● 最多 212,000 个路由条目 (IPv4/IPv6),用于高端园区核心和汇聚部署
● 硬件内的 IPv6 支持,可为 IPv6 网络提供线速转发
● 内置 IEEE 802.1ba 音频和视频桥接 (AVB),可以改进时间同步和 QoS,提供更出色的音频和视频体验
● 精确时间协议(PTP;IEEE 1588v2)以亚微秒级精确度提供精确的时钟同步,非常适用于网络中的时间和频率分发与同步
● IPv4/IPv6 双协议栈支持和动态硬件转发表分配,用于简化从 IPv4 到 IPv6 的迁移
● 同时支持静态和动态 NAT 以及端口地址转换 (PAT)
● 可扩展路由(IPv4、IPv6 和组播)表和第 2 层表项
● Cisco IOS® XE 软件作为一种适用于企业的现代化操作系统,支持由模型驱动的可编程性、本地 Python 脚本、数据流遥测、基于容器的应用托管,以及用于严重漏洞修复的修补功能。该操作系统还有内置的运行时攻击防御功能
● Cisco StackWise® 虚拟技术是一种网络系统虚拟化技术,可以提高运营效率,推动实现无间断通信,并促进系统带宽提升
● 可在一台交换机上支持 Wi-Fi 6 和第二代 802.11ac 无线接入点,从而获得最高的无线可扩展性
● SD-Access:借助思科 Catalyst 9500 系列,您可以通过以下功能享受未来网络的优势:
◦ 从边缘到云端基于策略的自动化
◦ 通过可预测的性能和可扩展性,简化分段和微分段
◦ 通过 Cisco DNA Center 设备,实现自动化和网络状态感知
◦ 更快推出新的业务服务并显著缩短问题解决时间
◦ SD-Access 嵌入式无线功能:思科 Catalyst 9800 嵌入式无线控制器软件包可以安装在思科 Catalyst 9500系列交换机上,为分布式分支机构和小型园区提供无线控制器功能。安装后,在思科 Catalyst 9500 系列交换机上运行的嵌入式无线控制器最多可支持 200 个 AP 和 4000 个客户端。每个站点最多可在两台不同的思科Catalyst 9500 系列交换机上启用两个无线控制器,从而可将规模扩展到每个站点最多 400 个 AP 和 8000 个无线客户端。
◦ 思科 Catalyst 9800 嵌入式无线控制器软件包只能在采用以下两种受支持拓扑的 SD-Access 部署中实现无线功能:
◦ 可以在用作共驻式边界和控制平面的思科 Catalyst 9500 系列交换机上启用。
◦ 可以在用作一体化交换矩阵的思科 Catalyst 9500 系列交换机上启用。
● 支持思科即插即用 (PnP):一种简单、安全、统一的集成功能,有助于轻松部署新的分支机构或园区设备,或对现有网络进行更新
● 高级安全:
◦ 加密流量分析 (ETA):您可以利用机器学习功能来识别网络中的威胁或异常,并对其采取操作(包括检测加密流量中恶意软件,以及执行分布式异常检测)。此外,ETA 还能检测加密流量中的漏洞攻击
◦ 通过功能强大的 MACsec 256 位加密算法(在所有型号上均可用)支持 AES 256
◦ 可靠的解决方案:安全的唯一设备标识 (SUDI) 支持即插即用应用,可实现防篡改设备身份识别功能,设备向服务器出示证书即可加入网络,从而确保零接触调配