深入了解思科高密度接入体验(HDX)
思科最新2X和3X交换机产品简介
支持多种服务器连接方式,如Fiber Channel over Ethernet (FCoE)、Internet Small Computer System Interface (iSCSI)等,提高服务器与交换机之间的数据传输效率。
虚拟化支持
支持虚拟化技术,如VMware、Hyper-V等,方便实现服务器虚拟化和资源池化管理,提 高数据中心资源利用率和管理效率。
管理。
接口规格
接入端口
提供多种速率的以太网接入端 口,支持光纤和双绞线接入。
扩展端口
提供多种扩展接口,如光纤模 块、PoE模块等,满足不同应用 需求。
端口密度
高密度端口设计,支持更多的 用户接入和数据交换。
端口配置
支持端口聚合、速率限制、流 量控制等功能,满足不同网络
需求。
03
产品功能
交换功能
Web界面管理
提供友好的Web界面,方便管理员进行远程管理 和监控。
3
自动发现与配置
支持自动发现和配置网络设备,简化网络部署和 管理。
04
产品应用场景பைடு நூலகம்
企业网络应用
企业网络
思科最新2x和3x交换机适用于构建企业网络,提供高速、 可靠的数据传输服务。支持多种接入方式,满足企业内各 部门间不同业务需求。
某高校采用思科交换机,优化了校园网络架构,提高了网络性能和可靠
性,为师生提供了更好的网络服务体验。
客户评价和反馈
性能卓越
客户对思科交换机的性能表示高度认可,认为其数据传输 速度快、稳定性高,能够满足各种业务需求。
01
安全性强
客户对思科交换机的安全性能给予好评, 认为其能够有效地保护网络免受攻击和 威胁。
思科全数字化网络架构 (DNA) 就绪型基础设施
思科 Wi-Fi 和 Beacon 数 据点 思科无线接入点交付模块 化架构 自动化和保证 思科高密度体验 (HDX) 思科灵活的无线电频段分配 思科 DNA 中心
Apple FastLane
© 2017 思科和/或其附属公司。版权所有。
宣传册 思科公开信息
思科 DNA 就绪型无线产品: • 思科 Aironet 3800 系列 • 思科 Aironet 2800 系列 • 思科 Aironet 1800 系列 • 思科 8540 无线控制器 • 思科 5520 无线控制器 • 思科 Meraki® MR
借助实时威胁情报,保护网络不受恶意软件、僵尸网 络、网络钓鱼和针对性网络攻击困扰。 通过数据包捕获和机器学习(2900 和 3900 系列 ISR 需要部署思科 UCS® E 系列刀片),获得分支机构网 络可视性和设备级事件响应能力。 利用高性能加密保护广域网安全。
多核硬件 VPN 加速
服务
借助思科服务加速步入网络新时代,并获得更高的 价值。从规划到迁移,我们屡获殊荣的支持服务能 够为您提供端到端指导和专业知识,加快您的转型 步伐。
适用于无线产品的思科 DNA 核心价值 移动功能 支持即插即用和服务质 量 (QoS) 的思科应用策略 基础设施控制器企业模块 (APIC-EM) 思科 Jabber® 和 Lync SDN API 安全性和合规性 思科身份服务引擎 (ISE) 2.2 移动优势 借助可通过自动调配端到端基础设施来部署应用和服 务的控制器,推动软件定义网络 (SDN) 技术的采用。
适用于路由器的思科 DNA 核心价值 洞察力与体验 路由功能 思科应用可视性与可控性 (AVC) 智能路径选择(思科高性 能路由 [PfR] v3) 广域网优化(思科广域 应用服务 [WAAS] 和 Akamai) 自动化和保证 “随增长,随投资”的性 能与服务 思科 DNA 中心 路由优势 获得对超过 1000 种应用的可视性,促进容量规划和 优先级划分。 利用实时分析实现智能路径选择,在降低成本的同时 为应用体验提供保障。 借助 4 至 7 层优化和智能缓存技术增强应用性能, 实现广域网负载分流。
思科引领移动互联网发展 打造无线网络高质量视频体验
思科引领移动互联网发展打造无线网络高质量视频体验近日,思科在世界移动通信大会上发布了Cisco MOVE 解决方案。
Cisco MOVE 是一款由全新解决方案组成的战略性框架产品,旨在确保电信运营商能够更好地管理和强化快速增长的移动视频和数据流量,并从中获利。
这一款Cisco MOVE((Monetization, Optimization, Videoscape Experience)解决方案包括思科移动Videoscape 平台,思科电信运营商Wi-Fi 方案和思科适应性智能路由(Cisco Adaptive Intelligent Routing , AIR)。
Cisco MOVE 不仅能确保电信运营商更好地优化其网络并从中受益,同时还能够使其通过有线、无线网络提供个性化移动服务。
新的Cisco MOVE 解决方案从客户到网络、再到云端,横跨整个移动网络,旨在满足与日俱增的移动数据流量、特别是视频数据带来的各种需求。
根据思科近期发布的2010 至2015VNI(,Visual Networking Index)全球移动数据流量预测:至2015 年,全球三分之二的移动数据流量来自视频;2010 年到2015 年,移动视频流量每年都将会突破双倍增长。
产品介绍思科MOVE 框架所涉及的创新科技包括:通过思科ASR5000 和思科统一计算系统平台的新技术,思科移动Videoscape 综合平台能确保移动运营商为其客户传输加强型的移动视频体验。
同时,思科Videoscape 综合平台下的思科内容分发网络(CDN) 功能能够确保这些平台将移动网络与更大的视频传输网络相连接。
这一解决方案还利用全新思科Videoscape 媒体套件功能,通过多屏幕提供高效率、低成本的内容管理。
思科电信运营商Wi-Fi 解决方案是一个端对端的、运营商级解决方案,这一方案能够确保电信运营商有效利用无线网络下载移动数据。
这一结合了思科。
思科 Nexus 9800 系列交换机产品手册说明书
思科 Nexus 9800 系列交换机产品手册 思科公共Contents产品概述 (3)突出特点 (5)许可 (6)产品可持续性 (6)产品规格 (6)订购信息 (7)思科融资租赁 (8)思科 Nexus ® 9800 系列交换机在机箱中提供高密度 400G 解决方案,专为未来向高密度800G 和更高速度的过渡而设计。
产品概述思科 Nexus 9800 系列模块化交换机通过支持极高端口密度的 400 千兆以太网线卡的新机箱扩展了思科 Nexus 9000 系列产品组合。
数据中心不断发展,以支持下一代应用,例如推动数据中心内流量大幅增长的机器学习。
为了支持这种增长,数据中心运营商需要紧凑、高容量、高速且高效的交换机。
通过结合使用各种第一代线卡和交换矩阵模块,思科 Nexus 9800 系列机箱架构可以从 57 Tbps 扩展到 115 Tbps。
机箱中的每个线卡插槽均可支持提供 400GE 或 100GE 或 10/25/50GE 端口的线卡。
思科 Nexus 9800 系列机箱的设计是对上一代模块化机箱设计的重大改进,具有更好的配电和连接器、风扇和散热设计,使机箱将来能够扩展到更高的以太网速度线卡和交换矩阵模块。
这些设计原则允许使用下一代线卡和交换矩阵模块将总系统容量增加一倍,以与当前一代线卡相同的每个插槽的端口密度支持更高速度的端口(例如 800G)。
思科 Nexus 9800 系列交换机线卡和交换矩阵模块采用节能、高性能和高容量 ASIC 构建,支持动态流负载均衡、完全共享的片上数据包缓冲区以及小数据包的线速性能。
ASIC 提供这些功能,而不会影响功能和电源效率,并使思科Nexus 9800 系列交换机能够进行优化,以支持各种规模和规模的数据中心的高带宽应用。
此外,机箱架构支持双管理引擎控制平面冗余、最多八个交换矩阵模块的数据平面冗余、四个风扇托架的风扇托架冗余以及最多 12 个高效电源的电源冗余。
802.11ac 第 2 代无线接入点性能比较
无线吞吐超出 1Gbps 时的链路聚合(LAG):通过在两个 1 Gbps LAG(链路聚合)连接上测试 第 2 代无线接入点是否支持超过 1 Gbps 的聚合链路吞吐量。
主要发现:
思科无线接入点 在较低 成本下达到或超过了 Aruba 和 Ruckus 性 能
相比 Aruba AP-325 和 Ruckus R710,Cisco 1852i 第 2 代无线接入点几乎在 所有测试中都表现出最佳的性能。尽管如此,思科的标价比 Aruba 和 Ruckus 低 300 到 400 美元。 测试发现,随着连接客户端的数量从 10 增长到 100,所有无线接入点的吞吐 量均有所下降。这一测试中性能最佳的无线接入点是思科的 Cisco 3700,表现 最差的则是 Aruba AP-325。其他产品,包括低成本的 Cisco 1852i、1832i 以及 Ruckus R710 性能相当。 随着每无线接入点连接客户端密度的上升,越来越多的 WiFi 客户端将无法获得 带宽。在此测试中,当每无线接入点的客户端数量增加到 80 到 100 时,思科的 低成本无线接入点相比 Aruba 或 Ruckus 可以保持更多客户端的连接。 在此测试中,使用多用户 MIMO 客户端取代单用户 MIMO 客户端并测量吞吐量 的差异。胜出者为 Cisco 1852i,第 2 代多用户 MIMO 客户端相比旧的单用户 MIMO 客户端的吞吐量几乎翻番。
资料来源: Miercom ;图表为来自不同公开资料的概略,包括 IEEE 和 Wikipedia。
IEEE 802.11ac 第 2 代 AP:思科,Aruba,Ruckus
4
版权所有 © Miercom 2015
DR151120C 2015 年 12 月 2 日
cisco 升级到思科无线接入点的优势 产品手册
否
FastLane
和
Lync SDN API
网络状态感知
Cisco DNA
否
否
Center
优势
通过 Mobility Express 和 WLAN Express 设置可轻松启用高级功能
使 iOS 设备能够利用快速通道快速高效 地连接到最合适的无线接入点,并与之 实现智能通信,同时帮助 iOS 设备节省 电池电量 使员工能够随时随地访问即时消息、 语音、视频、语音消息传送、桌面共享 和会议功能
降低风险并实现自动化设备部署,从而 简化网络管理。不仅如此,还可以降低 成本
© 2019 思科和/或其附属公司。版权所有。
指南 公开
全数字化组织的 特性 网络要求
思科身份服务 引擎 (ISE)
第一代思科® Aironet® 无线
接入点
第二代思科 Aironet 无线
接入点
第三代思科 Aironet 无线
系列
系列
4800 系列
450 Mbps (3600 系列)
1.3 Gbps (2700 和 3700
系列)
5.2 Gbps (2800、3800 和 4800 无线接入点)
最高 9.6 Gbps
Cisco DNA
Spaces
洞察与体验
思科应用可视
否
性与可控性
(AVC)
面向未来的 模块化功能
仅限 3600 系列
最佳实践
第一代思科® Aironet® 无线
接入点
第二代思科 Aironet 无线
接入点
第三代思科 Aironet 无线
接入点
最新一代思科 Catalyst 无线
接入点
Cisco ASA 5585-X 高密度状态式防火墙数据手册说明书
Data SheetCisco ASA 5585-X Stateful FirewallToday’s enterprise networks struggle to keep up with a mobile workforce. Users expect on-demand access from their many devices, even as applications multiply and push performance levels. And of course security remains a priority. How do you scale and still preserve the integrity of the network? Start with the Cisco® ASA 5585-X Firewall, a compact yet high-density firewall that delivers tremendous scalability, performance, and security in a two-rack-unit (2RU) footprint.Using a single firewall blade, the Cisco ASA 5585-X meets the growing needs of dynamic organizations by providing eight times the performance density, very high VPN session counts, twice as many connections per second, and four times the connection capacity of any competitive firewall.Firewall FeaturesSupport for Layer 3 and Layer 4 stateful firewall inspection features, including access control and network address translation, enables organizations to keep existing stateful inspection policies that are essential for compliance regulations and securing critical data center resources.In addition to comprehensive stateful inspection capabilities, Layer 7 next-generation policies act intelligently on contextual information. Cisco AnyConnect® technology provides information on the type and location, and endpoint posture of a mobile device before it accesses the network, so that administrators can maintain high levels of network visibility, protection and control. Threat intelligence feeds from Cisco Collective Security Intelligence (CSI) use the global footprint of Cisco security deployments to analyze approximately one-third of the world’s Internet traffic for near-real-time protection from new and emerging threats.Flexible Deployment OptionsThe Cisco ASA 5585-X supports two hardware blades in a single 2RU chassis. The bottom slot (slot 0) hosts the ASA stateful inspection firewall module, while the top slot (slot 1) can be used for adding up to two Cisco ASA 5585-X I/O modules for high interface density for mission-critical data centers that require exceptional flexibility and security.ClusteringUsing Cisco ASA Software Release 9.0 and later, customers can combine up to 16 Cisco ASA 5585-X firewall modules in a single cluster for up to 640 Gbps of throughput, 2 million connections per second, and more than 100 million concurrent connections. This “pay as you grow” model enables organizations to purchase what they need today and dynamically add more when their performance needs grow. To protect high-performance data centers from internal and external threats, the cluster can be augmented by adding IPS modules.Cisco ASA software clustering delivers a consistent scaling factor, irrespective of the number of units in the cluster, for a linear and predictable increase in performance. Complexity is reduced, as no changes are required to existing Layer 2 and Layer 3 networks. Support for data center designs based on the Cisco Catalyst® 6500 Series Virtual Switching System (VSS) and the Cisco Nexus virtual PortChannel (vPC) as well as the Link Aggregation Control Protocol (LACP) provides high availability (HA) with better network integration.For operational efficiency, Cisco ASA clusters are easy to manage and troubleshoot as a single entity. Policies pushed to the master node are replicated across all the units within the cluster. The health, performance, and capacity statistics of the entire cluster, as well as individual units within the cluster, can be assessed from a single management console. Hitless software upgrades are supported for ease of device updates.Clustering supports HA in both active/active and active/passive modes. All units in the cluster actively pass traffic, and all connection information is replicated to at least one other unit in the cluster to support N+1 HA. In addition, single and multiple contexts are supported, along with routed and transparent modes. A single configuration is maintained across all units in the cluster using automatic configuration sync. Clusterwide statistics are provided to track resource usage.Cisco TrustSec IntegrationUsing Cisco ASA Software Release 9.0 and later, the Cisco ASA 5585-X provides context awareness through the integration of identity-based firewall security and Cisco TrustSec® security group tags for enhanced visibility and control. Identity-based firewall security provides more flexible access control to enforce policies based on user and group identities and the point of access. Administrators can write policies that correspond to business rules, a process that increases security, enhances ease of use, and requires fewer policies to manage. Similarly, Cisco TrustSec integration enables security group tags to be embedded into the network, providing administrators with the ability to develop and enforce better, more precise policies.Cut Costs While Improving Performance and SecurityThe Cisco ASA 5585-X Next-Generation Firewall delivers superior scalability, performance, and security to handle high data volumes without sacrificing performance. Most firewalls require up to 16RUs and 5100 watts to scale to the level of performance that the Cisco ASA 5585-X achieves with only 2RUs and 785 watts. This performance helps enterprises meet the increasing demands for network connectivity without the need to invest in additional data center space and incur the corresponding maintenance costs.Based on tests conducted by Cisco, the Cisco ASA 5585-X significantly reduces initial procurement costs by 80 percent, power consumption costs by 85 percent, and rack space requirements by 88 percent in addition to significant reductions in overall integration and management complexity and costs. In addition, you can install up to two firewall modules in a single Cisco ASA 5585-X chassis, providing scalability to 80 Gbps.Table 1 gives the capabilities of the four Cisco ASA 5585-X models.Table 1. Cisco ASA 5585-X Next-Generation Firewall Capabilities and CapacitiesEdge Edge Data center Data centerUnlimited Unlimited Unlimited Unlimited1 Maximum throughput with UDP traffic measured under ideal test conditions.2“Multiprotocol” refers to a traffic profile consisting primarily of TCP-based protocols and applications like HTTP, SMTP, FTP, IMAPv4, BitTorrent, and DNS.3 Available for the firewall feature set.4 VPN throughput and maximum peers depend on the ASA device configuration and VPN traffic patterns, including average packet size. These elements should be taken into consideration as part of your capacity planning. Throughput represents the maximum possible IPsec throughput. Maximum sessions may be further limited by your throughput requirements. AnyConnect licenses required. See the AnyConnect Ordering Guide for details. Maximum sessions may be further limited by your throughput requirements.5 AnyConnect licenses required. See the AnyConnect Ordering Guide for details. Maximum sessions may be further limited by your throughput requirements.6 Available for the firewall feature set.SafetyUL 60950-1, CAN/CSA-C22.2 No. 60950-1EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943 UL 60950-1, CAN/CSA-C22.2 No. 60950-1EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943 UL 60950-1, CAN/CSA-C22.2 No. 60950-1EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943 UL 60950-1, CAN/CSA-C22.2 No. 60950-1EN 60950-1, IEC 60950-1, AS/NZS 60950-1GB4943 Electromagnetic compatibility (EMC)47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 Series47CFR Part 15 (CFR 47) Class A, AS/NZS CISPR22 Class A, CISPR2 2 Class A, EN55022 Class A, ICES003 Class A, VCCI Class A EN61000-3-2, EN61000-3-3, KN22 Class A, CNS13438 Class A, EN50082-1, EN55024, CISPR24, EN300386, KN 61000-4 SeriesNote: Performance numbers were tested and validated with Cisco ASA Software Release 8.4.Cisco ASA 5585-X I/O ModulesMission-critical data centers running Cisco ASA Software Release 8.4.4 and later can use the top slot of the Cisco ASA 5585-X to add up to two Cisco ASA 5585-X I/O modules for exceptional flexibility and security. With two Cisco ASA 5585-X I/O modules, a single Cisco ASA 5585-X can support up to twenty 10 Gigabit Ethernet ports or up to fifty 1 Gigabit Ethernet ports. Using the Cisco ASA 5585-X Divider, the top slot is partitioned into two half-slots, with each I/O module occupying one half-slot. When only one I/O module is installed, a half-slot blank cover is required to cover the empty half-slot.Table 2 describes each of the Cisco ASA 5585-X I/O modules in more detail.Table 2.Cisco ASA 5585-X I/O ModulesTable 3 lists the 10 Gigabit Ethernet Enhanced Small Form-Factor Pluggable (SFP+) and 1 Gigabit Ethernet SFPs that are supported.Table 3. Supported SFP and SFP+ ModulesOptional DC Power SuppliesService providers and data centers that require data-center-powered equipment can purchase Cisco ASA 5585-X data center power supply modules with built-in fans. These power supplies deliver up to 1150 watts of data center power for Cisco ASA 5585-X Next-Generation Firewalls. Two data center power supplies are required for each Cisco ASA 5585-X chassis. The minimum software required is Cisco ASA Software Release 8.4.5.Warranty InformationFind warranty information on at the Product Warranties page.Ordering InformationHelp customers understand all the components or parts they need to purchase in order to install and use the product.To place an order, visit the Cisco How to Buy homepage.Table 4 lists part numbers for customer convenience. Table 4. Ordering InformationTo Download the SoftwareVisit the Cisco Software Center to download Cisco ASA Software.Service and SupportCisco services help you protect your network investment, improve network operations, and prepare your network for new applications to extend network intelligence and the power of your business.Included in the "Operate" phase of the service lifecycle are the Cisco Security IntelliShield® Alert Manager Service, Cisco SMARTnet™ services, the Cisco SP Base, and Cisco Services for IPS. These services are suitable for enterprise, commercial, and service provider customers.Cisco Security IntelliShield Alert Manager Service provides a customizable, web-based threat and vulnerability alert service that allows organizations to easily access timely, accurate, and credible information about potential vulnerabilities in their environment.Cisco Services for IPS supports modules, platforms, and bundles of platforms and modules that feature Cisco IPS capabilities. Cisco SMARTnet and Cisco SP Base support other products in this family.For More InformationFor more information, please visit the following links:●Cisco ASA 5500-X Series Next-Generation Firewalls:/en/US/products/ps6120/index.html●Cisco Cloud Web Security: /en/US/products/ps11720/index.html●Cisco TrustSec Solutions: /en/US/netsol/ns1051/index.html●Cisco AnyConnect: /go/anyconnect●Cisco AnyConnect Ordering Guide: /c/en/us/products/security/anyconnect-secure-mobility-client/sales-resources-listing.html●Cisco Security Manager: /en/US/products/ps6498/index.html●Cisco Adaptive Security Device Manager: /en/US/products/ps6121/index.html●Cisco Security Services: /en/US/products/svcs/ps2961/ps2952/serv_group_home.html。
高清终端HDX-产品培训共121页文档
如果您要水平放置系统,请拆下支架,并安装自粘底脚。
2019/11/27
30
HDX终端系统连接
高清接口简介
满足需求的高清接口:
高清色差分量:能够远距离传输高清信号,最大传输距离80米, 是会议室布线的首选。
DVI:数字高清接口,效果比色差分量好,最大传输距离15米 HDMI与DVI同是数字高清信号接口,可以通过电缆直接转换。 HDCI:数字高清摄像机接口,包含高清视频、RS 232、供电等
1080p 30帧/秒:1.7M以上 720p 60帧/秒:1.2M以上 720p 30帧/秒:832K以上
支持1080P的高清摄像头
Polycom EagleEye™ 1080 (1080p 30帧/秒) 可选Polycom EagleEye ™ HD(720p 60帧/秒)
2019/11/27
Polycom HDX终端培训
目录
什么是高清? HDX高清技术优势 HDX终端产品介绍 HDX终端系统安装、连接和初始化设置 HDX终端基本设置和日常使用 HDX终端诊断功能及日常使用注意 HDX终端高级功能介绍 HDX终端常见故障处理
2019/11/27
2
什么是高清?
ITU-T规定的HD – High Definition
可在 EagleEye 摄像机第二个输入口上选装电源。 电缆长度有 3m 和 10m 两种。
中国人民银行项目:所有的高清终端点都额外配 备30米的镜头延长线,由于更长的延长线,视频信号 存在明显衰减,建议都在30米内。
2019/11/27
37
HDX 8000基本连线图
接口-用3条分离的信号线传输信号,分别用绿、蓝、红色进行区 别。使用优质的线材和接口,即使用10米长的线缆,也能传输优 秀的画面。
借助统一有线和无线网络促进全数字化转型
更快的无线设备更快的连接更快的无线控制平面更快的无线负载分流更快的主干网络 更高效的广域网思科统一接入通过增强安全性和自动化使网络连接和性能再上新高如今,企业正在向全数字化迈进,而网络则成为全数字化转型的基础。
据思科® 可视化网络指数显示,到 2019 年,移动数据流量将增长 10 倍。
因此,IT 今后不仅需要满足新标准和更多设备的要求,而且必须为这些设备所使用的带宽密集型应用提供支持。
面对前所未有的移动流量增长,企业一方面需要安全地扩展网络,满足增长需求;另一方面需要支持各种新应用,提升业务价值。
思科统一接入™ 解决方案可提高连接性、安全性、自动化程度和洞察力,帮助推动全数字化转型。
使用简洁的统一网络提供智能移动连接,打造全方位安全和可扩展部署随着移动数据激增,无线网络的压力促使有线网络性能需求不断提高。
由于更多的流量通过无线网络传输,您需要确保有线网络不会成为瓶颈。
IT 需要同时优化无线和有线网络来提高业务灵活性和商业价值(图 1)。
图 1.思科统一接入提高业务灵活性解决方案概述借助统一有线和无线网络促进全数字化转型优势• 为采用第二代 802.11ac 技术等新标准的最新设备提供支持• 提高无线和有线网络中的应用性能• 提高网络安全,保护企业• 简化操作并确保策略合规性• 快速检测网络用户,为其建立连接并提供服务480G,带堆叠式 40G 集成 WLAN 控制器• 802.11n/ac • 思科 CleanAir ®• 思科 VideoStream • 第二代 802.11ac 技术•ClientLink• 思科 Stackpower ®• 思科 TrustSec • 思科 AVC • 精细 QoS•思科 Catalyst 智能操作•节能工作原理思科统一接入解决方案以简单、智能和安全的方式将有线和无线网络相整合,以此推动全数字化转型。
融合的有线和无线网络物理架构能够提高操作简便性和工作效率。
思科 DNA 中心解决方案
© 2018 思科和/或其附属公司。版权所有。
解决方案概述 思科公开信息
DNA 中心为何与众不同?
DNA 中心是一个面向网络的完善管理控制平台,由思科精心设计、构建并实施。这款一体化软件平台集成 了支持网络管理、自动化、虚拟化、分析和网络状态感知、安全、物联网连接等任务的工具,同时也是一个 可以接入各种关键业务工具的可扩展平台。在此之前,要获得这一整套功能,只能通过购买和运行多个第三 方软件工具来实现。对企业来说,将所有核心网络工具集成到单一软件平台的优势极具吸引力。 • 通过多个接口使用多种工具会增加复杂性,导致配置和管理工作中出现错误的可能性随之增加。如果安全 设置中的错误导致出现公开漏洞,则会带来极其严重的损失。 • 在网络运行过程中,在不同的程序接口之间做出改变非常耗时,甚至需要多出几倍的时间才能完成简单的 变更或故障排除任务。 • 第三方平台提供的设备管理与控制服务绝不会超出制造商的能力范围。 • 在当今的虚拟网络中,要想实现基于指导性修复的自动故障排除,过程极其复杂。虽然可以通过第三方工 具确定造成问题的原因是网络还是应用,但如果未真正集成控制虚拟化、分析和自动化工具,这些第三方 工具也无法进行指导性修复。 • 真正的基于意图的网络必须能在各种关键的网络操作工具之间传输大量的实时数据流。通过集中管理网络 配置、安全、分析和自动化,可以确保网络运行符合真实业务意图。如果使用多个第三方供应商提供的核 心管理工具,则无法有效共享和处理如此大量的数据和关键信息,以实现真正基于意图的网络体验。 利用 DNA 中心的单一控制面板,可以轻松使用网络中的各个核心功能。这款平台可以让 IT 变得更加灵活, 更迅速、更智能地应对变化和挑战。
DNA 中心开放平台
广泛的 API、SDK 和适配器可将 DNA 中 心功能扩展到外部应用、系统和流程。
思科高安全性 BYOD 概览
思科 BYOD 智能解决方案
任何工作空间的安全性、灵活性和性能
不断增长的用户和设备需求
如今,每个企业的网络中都运行着各种各样的设备。为了管理个人设备的激增,自带设 备 (BYOD) 策略已经成为 IT 专业人员的首选策略。用户希望无论使用哪个设备或该设备 连接自哪里都能无缝访问公司的资源。此外,还有很多用户没有连接到的设备类型,例 如,打印机。由于企业中有如此多的联网设备,因此 IT 组织必须重新定义他们的角色以 及总体网络安全性(表 1)。 随着工作与生活之间的界限日益模糊,安全性不再只是如何将人们阻挡在外的问题,还 是如何让人们能够进来的问题。此外,新的业务需求(例如使用协作应用程序的需求) 也促使网络需要更大的灵活性和更多选择,同时用户也在要求相同的网络性能和安全级 别。IT 专业人员必须平衡安全性和方便性,使用户能够有信心地进行协作。
© 2012 思科和/或其附属公司 版权所有。思科和思科徽标是思科和/或其附属公司在美国和其他国家/地区的商标或注册商标。要查看思科商标列表,请访问此 URL:/go/trademarks。文中提及的第三方商标均归属各所有者。使用“合作伙伴”一词并不暗示 思科和任何其他公司存在合伙关系。(1110R)
概览
策略和执行 思科面向访问控制策略和实施的解决方案包括思科 TrustSec® 和思科身份服务引擎。 • 思科 TrustSec 解决方案提供智能和可扩展的访问控制,通过全面的可视性、特别控制 和有效的管理降低整个网络的安全风险。该解决方案以独特的方式建立在现有身份感 知基础设施的基础之上,同时帮助确保网络设备之间完整的数据保密性。 • 思科身份服务引擎是业界唯一的安全访问单策略平台,它集成了状态、分析和访客服 务,可帮助网络做出更好的情景感知访问控制决策。思科身份服务引擎帮助 IT 管理员 适应日益增多的 IT 消费设备,同时实施合规性、增强基础设施的安全并简化服务操作。 使用思科 AnyConnect 安全移动客户端的远程访问 思科 AnyConnect 安全移动客户端使用增强的远程访问技术使 VPN 体验更简单、更安全。 此软件包括 802.1X 身份验证,可在行业中各种手提电脑和智能手机型移动设备中提供无 间断 VPN 体验。 威胁防范 思科通过思科 ASA 5500 系列、思科 ASA CX 情景感知安全和思科 Web 安全解决方案 提供威胁防御。 • 思科 ASA 5500 系列是经过超过 15 年验证的防火墙,能提供高度安全、高性能的连 接并保护重要资产,从而实现最大工作效率。它可以进行扩展以满足从分支办公室到 企业数据中心的各种需求。思科 ASA 解决方案在独立设备中使用,也可以作为思科 Catalyst 6500 系列交换机的模块,可提供全面高效的入侵防御、高性能 VPN 和远程 访问,可选的防病毒、反垃圾邮件、反网络钓鱼、URL 阻止和过滤以及内容控制。
思科实验报告.pdf
思科实验报告.pdf一、实验目的本次思科实验的主要目的是深入了解和掌握思科网络设备的配置与管理,提升网络技术的实际操作能力,以及解决在网络搭建和维护过程中可能遇到的问题。
二、实验环境本次实验使用了以下设备和软件:1、思科路由器:型号为_____,数量为_____。
2、思科交换机:型号为_____,数量为_____。
3、终端设备:包括计算机和笔记本电脑,安装了相关的网络模拟软件。
三、实验内容(一)基本网络拓扑搭建首先,根据实验要求,设计并搭建了一个简单的网络拓扑结构。
该拓扑包括了多个网段,通过路由器和交换机进行连接,以实现不同网段之间的通信。
(二)IP 地址规划与分配为了确保网络的正常运行,对各个设备和网段进行了合理的 IP 地址规划和分配。
制定了详细的IP 分配表,包括子网掩码、网关等信息。
(三)路由器配置1、配置路由器的接口 IP 地址,使其能够与相连的网段进行通信。
2、启用路由协议,如 RIP 或 OSPF,实现网络的动态路由。
3、设置访问控制列表(ACL),以控制网络中的访问权限和流量。
(四)交换机配置1、配置交换机的 VLAN,将不同的端口划分到不同的 VLAN 中,实现网络的逻辑隔离。
2、启用生成树协议(STP),防止网络中的环路产生。
(五)网络测试与故障排除在完成配置后,进行了全面的网络测试,包括 Ping 测试、Traceroute 测试等,以验证网络的连通性。
同时,模拟了一些常见的网络故障,如链路故障、设备故障等,通过排查和解决这些故障,提高了对网络问题的分析和解决能力。
四、实验步骤(一)网络拓扑搭建1、连接设备:使用网线将路由器、交换机和终端设备按照设计好的拓扑结构进行连接。
2、启动设备:打开所有设备的电源,确保其正常启动。
(二)IP 地址配置1、登录路由器:通过控制台端口或远程登录方式,进入路由器的命令行界面。
2、配置接口 IP 地址:使用相应的命令,为路由器的各个接口配置IP 地址、子网掩码和网关。
思科全数字化网络架构
Cisco Capital
提供融资服务,助您实现目标
Cisco Capital® 可帮助您获得所需的技术来实现目标并保持竞争力。我们可以帮助您减少资本支出、加速业 务发展、并优化投资和投资回报。借助 Cisco Capital 融资服务,您在购买硬件、软件、服务和第三方补充 设备时将拥有更多灵活性。思科 Capital 可以为您提供一种可预测的支付方式。 Cisco Capital 现已在 100 多个国家/地区推出。了解详情。
全数字化就绪型基础 设施
后续步骤
有关更多信息,请访问我们的全数字化网络架 构网站: /go/dna.
思科 DNA 通过思科 ONE™ 软件交付,该软件具有可移植的灵活许可证现有网络设备的产品组合开启全数字化就绪型网络之旅,然后通过软件更新以在数 月乃至数年间继续提前实施网络创新。
客户成功案例
如今有许多客户凭借思科全数字化就绪型网络 在竞争中致胜。查看最新客户案例,了解客户 如何部署思科 DNA 解决方案以及如何创造新的 业务价值: 了解详情。
思科 DNA 中心
软件定义的接入 (SD-Access) 思科智能广域网 (IWAN)/SD-WAN
网络安全
使用该网络即传感器,通过实时分 析和情报获取可视性。您的网络也 支持您实施更精细地控制,从而在 网络上实施策略。
优势 通过可编程性、网络功能虚拟化 (NFV) 和基于软件定义网络 (SDN) 的自动化提 供 IT 灵活性。 让网络设计、调配和监控变得轻而易 举。通过策略推动的注册体验提高用户 满意度,提高网络正常运行时间。 在几分钟内实现任何用户或设备通过网 络访问任何应用,而且不影响安全性。 为互联网连接提供安全保护,通过支持 混合广域网实现带宽成本节省。提供卓 越的用户体验并允许您快速部署分支 机构。 降低风险并保护您的组织免受威胁。 通过实时分析获得 360 度全方位可视 性,提供全网范围的深层次情报。通过 端到端安全性降低复杂性。
思科 4000 系列集成多业务路由器 (ISR) 产品手册说明书
产品手册思科 4000 系列集成多业务路由器思科® 4000 系列集成多业务路由器 (ISR) 可构成一个智能 WAN 平台,为当今分支机构提供所需的性能、安全性和融合功能。
产品概述思科 4000 系列集成多业务路由器 (ISR) 可改变企业分支机构的 WAN 通信方式。
它的内置智能网络功能和融合能力达到了新的水平,专用于满足分布式企业站点对应用感知型网络不断增长的需求。
这些位置往往有精益 IT 资源。
但是,他们也越来越多地需要通过私有数据中心和公共云在不同的链路(包括多协议标签交换 [MPLS] VPN 和互联网)上直接通信。
思科 4000 系列包含五个平台:4451-X、4431、4351、4331 和 4321 ISR。
图 1. 思科 4000 系列集成多业务路由器功能和优势思科 4000 系列 ISR 提供思科®智能广域网 (IWAN) 软件功能及融合分支机构基础设施。
除具有出色的吞吐量之外,这些功能还构成下一代分支机构 WAN 解决方案的构建块。
思科智能广域网 (IWAN)思科 IWAN 是一组智能软件服务,使用这组智能软件服务可以在各种 WAN 传输链路中安全可靠地连接用户、设备和分支机构位置。
ISR 4000 等支持 IWAN 的路由器基于最新应用和网络条件在“最佳”链路中动态地路由流量,从而提供更出色的应用体验。
您可以密切控制应用性能、带宽使用量、数据隐私和 WAN 链路的可用性 - 这种控制能力正是您的分支机构开展更大量的任务关键型业务所需要的。
思科融合分支机构基础设施思科 4000 系列 ISR 将多个必需的 IT 功能(包括网络、计算和存储资源)融为一体。
高性能的集成路由器可运行多个并行 IWAN 服务,包括加密、流量管理和 WAN 优化,而不会降低您的数据吞吐量。
您可以通过简单的许可变更按需激活新服务。
表 1 列出了可用于创建智能 WAN 和融合分支机构基础设施的思科 4000 系列的多种功能和优势。
思科ASR 1000系列嵌入式服务处理器产品手册说明书
思科 ASR 1000 系列嵌入式服务处理器产品手册思科公开信息目录产品概述 (3)平台概述 (3)特性和优势 (4)使用案例 (4)平台支持和兼容性 (5)产品规格 (9)系统要求 (16)性能和扩展 (17)订购信息 (27)思科服务 (27)保修信息 (27)思科环境可持续性 (27)Cisco Capital (28)相关详细信息 (28)文档历史记录 (29)思科® ASR 1000 系列嵌入式服务处理器 (ESP) 可以处理思科 ASR 1000 系列汇聚多业务路由器的所有网络数据平面流量处理任务。
这些 ESP 在维持线路速度的同时支持激活并发增强网络服务,如加密、防火墙、网络地址转换(NAT)、服务质量 (QoS)、NetFlow 和许多其他功能。
图 1 显示了思科 ASR 1000 系列 ESP 100 和 ESP 200。
思科 ASR 1000 系列路由器部署于企业数据中心或大型办公室的广域网边缘以及运营商的入网点 (POP)。
此系列路由器依赖 ESP 的强大功能来汇聚多个流量和网络服务(包括加密和流量管理),并以线速通过广域网连接进行转发。
思科 ASR 系列提供从 2.5 到 200 Gbps 的路由器选项,包含多种型号和许可选项,以满足不同类型的组织和不同规模的位置对速度和预算的需求。
这些路由器的思科 ASR 1000 ESP 组件使用并行处理加快服务交付速度。
ESP 基于思科 QuantumFlow 处理器(QFP),以支持新一代硅片中的转发和队列。
ESP 以 20、40、100 和 200 Gbps 的数据平面转发吞吐量速率运行。
思科 ASR 1001-X、ASR 1001-HX、ASR 1002-HX 和 ASR 1002-X 路由器以及 100 及 200 Gbps ESP 共同引进第二代思科 QuantumFlow 处理器 (QFP) 硬件和软件架构。
ASR 1000 使用基于 QFP 的 ESP 作为核心,可以实现以下功能:●处理所有的基准包路由操作,包括 MAC 地址分类、第 2 层和第 3 层转发、QoS 分类和 NetFlow 数据分组计费●执行高级服务,例如 IPsec 加密、NAT、防火墙、AppNav、应用可视性与可控性 (AVC)、性能路由 (PfR)和定位器 ID 分离协议 (LISP);提供多种功能的第 2 层连接选项,如 MPLS 以太网 (EoMPLS)、虚拟专用局域网服务 (VPLS)、重叠传输虚拟化 (OTV) 和虚拟可扩展局域网服务 (VXLAN)平台概述ASR 1000 系列路由器支持以下嵌入式服务处理器:●思科 ASR 1000 系列 20 Gbps 嵌入式服务处理器●思科 ASR 1000 系列 40 Gbps 嵌入式服务处理器●思科 ASR 1000 系列 100 Gbps 嵌入式服务处理器●思科 ASR 1000 系列 200 Gbps 嵌入式服务处理器思科 ASR 1000 系列 ESP 100 和 200ESP 的主引擎是 Cisco QFP,是业内第一款可编程应用感知网络处理器。
升级到最新思科无线控制器的优势
规模和性能 I/O 支持 最多 10 GE 最多 10 GE 最多 100 GE
网的前提下分离资源的能力。 思科 Catalyst 控制器可通过模块支持 1 GE、 10 GE、40 GE 和 100 GE I/O 接口。这为您 的连接提供了更高的灵活性。
思科服务
思科无线和移动服务提供无与伦比的专业知识、网络见解、业界领先的最佳实践和创新工具,可有效迁移、采用和加速部署,并安全管理您的思科无线控制器。我们 提供涵盖咨询、实施、优化、技术、托管和培训的完整生命周期服务,帮您提升网络性能,帮助您顺利过渡到高级无线或移动解决方案。我们的专家团队可以发现架 构方面的差距,以提高无线网络的可靠性、安全性和恢复能力,同时降低风险成本、复杂性和干扰,从而实现理想的业务成果。 如需详细了解思科服务,请访问 https:///c/en/us/products/wireless/service-listing.html。 如需详细了解思科无线解决方案,请访问 https:///go/wireles
通过检测加密流量中的威胁,无线基础设 施可成为更强大的第一道防线。
思科软件定义接入 (SD-Access)
不支持.
软件定义接入允许用户优化、个性化及保 护其无线网络并简化服务运营。
保护
借助可信赖的解决方案 实现内置安全性
不支持.
通过思科值得信赖的解决方案,在所有基 础设施硬件和软件中内置安全性
指南 思科公开信息
升级到最新思科无线控制器的优势
为什么要升级到思科 Catalyst 9800 系列无线控制器?
思科® Catalyst® 9800 系列无线控制器针对基于意图的网络而全新构建,采用思科 IOS® XE,集成了思科 RF 的卓越性能,可为您不断发展壮大 的组织提供一流的无线网络体验。 思科 Catalyst 9800 系列无线控制器是功能齐全的企业就绪型控制器,可以助力业务关键运营,彻底改变最终客户体验。 • 通过冷热补丁实现高可用性和无缝软件更新,确保您的客户端和服务在网络发生计划内和计划外事件时能够持续正常运行。 • 使用思科 Catalyst 9800 系列保护无线环境、设备和用户。借助思科加密流量分析和软件定义接入,您的无线基础设施将成为最强大的第一 道防线。这款控制器具有内置安全功能,包括:安全启动、运行时防御、映像签名、完整性验证和硬件防伪功能。 • 可以部署在任意位置,提供无处不在的无线连接。思科 Catalyst 9800 系列具有多种扩展选项,包括本地部署、公共云或私有云部署和交换机 嵌入式部署,可最大限度满足您组织的需求。 • 这些控制器基于模块化操作系统,采用开放式可编程 API 实现第 0 天至第 N 天的网络操作自动化。模型驱动的流传输遥感勘测确保您能深入 了解网络和客户端的运行状况。 思科 Catalyst 9800 系列无线控制器具有多种规格: • 思科 Catalyst 9800-40,40-Gbps 吞吐量 • 思科 Catalyst 9800-80,80-Gbps 吞吐量,提供可选的模块化上行链路 • 适用于私有云(KVM、VMware 和思科 ENCS)的思科 Catalyst 9800 • 适用于公共云(Amazon Web Services)的思科 Catalyst 9800 • 思科 Catalyst 9800 嵌入式无线控制器(适用于思科 Catalyst 9300 系列交换机)
思科全数字化网络架构(网络·全智慧)
5 年 ROI
28%
ห้องสมุดไป่ตู้
17%
42%
48,000 美元
每 100 名员工
402%
来源:IDC 借助思科全数字化网络架构 (DNA) 解决方案打造全数字化就绪型网络的商业价值,2017 年 1 月 数字指示采用思科 DNA 产品和解决方案的客户实现的业务价值。
© 2017 思科和/或其附属公司。版权所有。
网络·全智慧
在移动、物联网和云计算等主要技术趋势 的推动下,全数字化浪潮势不可挡地席卷 而来。 要想抓住机遇,您必须做到持续优化调 整。您需要获得实时见解和个性化体验、 自动化和保证,以及安全性和合规性。 持续全面学习,持续优化调整,并持续提 供保护。步入崭新的网络新时代。 网络·全智慧
© 2017 思科和/或其附属公司。版权所有。
概览 思科公开信息
全数字化组织的网络要求
见解和体验 新业务模式 | 加快创新
安全性和合规性 动态实时威胁防御 | 降低风险
自动化和保证 速度、简单性和可视性 | 更低的成本和复杂性
思科 DNA 的业务优势
便捷高效
速度
财务价值
网络人员 效率提高
应用交付 速度提高
广域网/分支机构 部署速度提高
年平均收益
思科 DNA 产品和解决方案
软件定义的接入 (SD-Access)
在几分钟内实现任何用户或设备通过网络访问任何 应用,而且不影响安全性。 • 端到端分段:采用基于身份的策略保护用户、 设备和应用,无论其位于何处 • 用户策略工作流程:设计、调配和管理您的有线 和无线网络 • 智能网络交换矩阵:借助对用户和应用行为的深 入洞察力及分析,在任何位置提供一致的用户 体验 • 思科 DNA 中心:思科 DNA 产品和解决方案的集 中管理接口。单一控制面板提供直观的界面,能 够凭借思科在该领域 30 年沉淀的专业知识,识别 根本原因、前瞻式准确定位潜在问题,并提供经 过验证的补救选项 • 思科网络数据平台 (NDP):实时收集、限制和关 联 NetFlow、简单网络管理协议 (SNMP)、无线 局域网控制器和系统日志信息,实现持续监控网 络和提供切实可行的见解
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
深入了解思科高密度接入体验(HDX)1:为什么频谱智能对于802.11ac仍然举足轻重802.11ac无线网络需要频谱智能众所周知,新的IEEE 802.11ac修订建议的主要功能是支持80 MHz频宽的信道。
80 MHz信道的优点是其潜在的可用吞吐量比40 MHz频宽信道的802.11n技术高一倍。
但少为人知的是,一个更宽的射频信道也更容易受到干扰!换句话说,802.11ac设备会比802.11n设备“听到“更多的干扰,这主要是由于其更宽的信道支持的原因造成的。
应该指出,这不是802.11ac的缺陷,它只是一个基本的通信原理。
尽管如此,设计建造802.11ac无线接入点远远不是简单地满足标准的这么轻松。
在无干扰情况下所有的802.11ac无线接入点的性能不尽相同。
但更重要的是,出现干扰的情况下并非所有的 802.11ac 无线接入点都能表现良好。
此外,您还需要为部署高密度接入的无线局域网考虑而不是仅仅考虑单个无线接入点的性能。
尤其是随着每个无线接入点连接的客户端数量的不断增加,以及在给定无线网络中无线接入点数量的不断增加和无线网络本身的数量不断增加,无线网络运营商和管理者在干扰存在时而保持性能这方面将面临越来越多的挑战。
总之,对于高性能和高密度接入环境,频谱智能仍将继续扮演重要角色。
当干扰可以被准确的检测和识别的,网络应该依靠合理的智能减轻干扰带来的负面影响。
基于上述这些原因,思科 CleanAir技术是我们802.11ac高密度接入体验(HDX)解决方案的几个关键特点之一。
通过思科 CleanAir技术提供的基本功能和优点现在可以直接扩展到802.11ac和高密度接入环境。
例如,在创新的Aironet 3700系列无线接入点中,CleanAir子系统可以:1)监控完整的80 MHz信道2)报告完整的80 MHz信道内检测到干扰3)为形成80-MHz信道的4个20 MHz信道创建AQ(空气介质质量)报告。
思科CleanAir支持用于监测整个80MHz信道将有助于:1)提供优异的802.11ac网络质量管理2)增强了被使用频谱的可视化3)在整个80MHz信道中实现 EDRRM(事件驱动的无线资源管理)第三方测试机构对思科802.11ac网络在存在射频干扰时的吞吐量进行测试评估最近Miercom实验室针对思科AP 3702i和Aruba AP-225的性能进行了第三方评估。
该报告由多种测试用例来衡量无线接入点在真实环境中的表现。
测试内容就包括在存在干扰情况下的性能评估。
从最终的测试结果来看,思科高密度接入解决方案的智能频谱能力对于802.11ac无线网络的性能提升及其关键。
该干扰试验显示了当一个11ac无线接入点碰到另一个同信道的无线接入点造成的同信道干扰时对性能所造成的影响。
这个测试采用了一台MacBook Air无线客户端进行流量测试。
测试的无线接入点使用80MHz频宽,同时使用一台干扰无线接入点(下图中标注为I-AP)对测试无线接入点的第二个40 MHz的信道进行干扰,测试无线接入点侧可以侦听到的干扰信号强度为-80 dBm。
连接一个客户端到干扰无线接入点,在干扰无线接入点和与其相连的客户端进行数据传输来模拟干扰。
此时在MacBook Air和测试无线接入点之间进行吞吐量测试。
以此来进行无干扰和有干扰情况下的性能测试。
测试场景如下图所示:测试结果如下图所示,在有干扰情况下,AP 3702i上的流量比无干扰时下降了25%。
而对于Aruba,在有干扰情况下,AP-225上的流量比无干扰时下降了125%。
从而可以看出AP 3700基于硬件芯片的支持80MHz频宽的智能频谱管理CleanAir特性能够有效的避免干扰,提供更好的接入性能。
总结总而言之,因为802.11ac网络增加的信道带宽和无线网络日益增加的密度,智能的频谱管理是必不可少的,CleanAir可以帮助确保迁移到802.11ac和高密度部署同步增长不会显著降低网络整体性能。
参考资料欲了解更多关于思科802.11ac和高密度接入环境的信息请访问:/go/80211ac/space-137928-do-blog-classid-639-view-me.html关于Miercom实验室的第三方测试验证报告请参考:/space-137928-do-blog-id-11716.html/web/CN/products/products_netsol/wireless/pdf/cco_whitepaper_01_v1.pdf关于智能频谱技术的视频:/programs/view/KGeSLyXTNDQ//programs/view/0BSzP_oceo4//programs/view/AUMM65LEfE4//wireless/hdx-blog-series-1-why-spectrum-intelligence-still-matters/2:性能加速伴随任何新的技术而来的是一套新的障碍需要克服。
802.11ac也不例外。
上一节我们谈到了CleanAir对于 802.11ac的意义和频谱智能为什么仍然很重要。
802.11ac面临的另一个挑战就是可扩展性。
在本节中,我们将介绍创新的高密度接入体验(HDX)的另一项功能:性能加速,这使得AP 3700可以克服普遍存在的扩展性问题并具备非常好的多客户端接入性能提升。
802.11ac有什么不同之处?802.11ac意味着更高的数据速率,即更高的每秒的数据包(packets per second - PPS)转发。
三个原因使得11ac相对于11n有更高的PPS转发:更宽的信道、增高的调制方式和更增的数据汇聚能力。
信道宽度倍增至80MHz,调制方式由64 QAM提高到256 QAM,数据汇聚从64KB增加至1MB!采用802.11n标准,无线接入点有可能在其数据转发平面处理每秒30,000个1500字节的数据包。
对于802.11ac,现在可能提升到75,000+ PPS。
更高的 PPS转发意味着无线接入点CPU上有更多的负载,所以要真正满足802.11ac的转发需求,我们必须回到设计阶段对无线接入点做出全新的设计,例如重绘电路板。
在设计Aironet 3700无线接入点时,我们为了优化802.11ac从根本上重新装备了无线接入点的数据平面。
通过创新的轻量级的数据包调度程序优化多客户端性能 - 7.5软件版本为基于分组的数据平面和调度,7.6软件版本为基于客户端的数据平面和调度。
3700无线接入点还采用了定制的、为特定目的建造的802.11ac芯片,我们还在无线电模块中布防了大量的高速缓存,这使我们能够具备大量无线电缓存和高度优化的A-MPDU数据平面。
这最终使得3700无线接入点只需更少的CPU密集处理和具备更有效的数据包调度,在提供802.11ac高速度的同时拥有比竞争对手更高的扩展性。
下图显示了传统的无线接入点设计与企业级无线接入点设计(在AP3700上使用)的区别。
传统的无线接入点上,RAM被放置在靠近主机CPU的位置。
随着802.11ac的速度增加,很重要的是设备应该具备企业级设计(就像AP 3700),其内存应同时放置在CPU 和无线电上。
无线控制器7.5版本与7.6版本在多客户端接入性能方面的比较AP3700无线接入点能够毫不费力地处理几十个客户端的高性能接入需求且以最小的性能下降为代价。
最新的无线控制器7.6软件版本支持802.11ac和创新的企业级无线接入点设计来优化多客户端接入的性能。
下图比较了7.5软件版本和基于新调度机制的7.6软件版本的汇聚调度性能。
具体请观察50个以上客户端接入时的大幅性能提高。
第三方测试机构对多客户端接入性能的竞争性验证测试让我们来看看竞争对手处理802.11ac多客户端接入的性能如何?最近Miercom实验室针对思科AP 3702i和Aruba AP-225的性能进行了第三方评估。
该报告由多种测试用例来衡量无线接入点在真实环境中的表现。
测试内容就包括多客户端接入的性能验证和评估。
支持高密度体验(HDX)和性能加速(Turbo Performanc)特性的AP 3700在多客户端的性能测试中表现非常出色。
在60个客户端接入的环境下,AP 3702i的接入性能是AP-225的6倍。
在接入所有60个客户端的情况下,AP-225仅仅能够提供 40 Mbps接入性能。
而AP 3702i支持良好的空口调度功能,为60个客户端提供236 Mbps接入性能。
测试使用了包括60台802.11ac客户端,所有的客户端都关联到5 GHz频段。
使用的客户端为10台戴尔E6430笔记本电脑,使用Broadcom 4360三个空间流的芯片,20台支持两个空间流的苹果Macbook Air笔记本电脑,30台戴尔E6430笔记本电脑,使用支持两个空间流的英特尔7260芯片。
所有客户端是放置在一个开放式的办公环境,并且分布在无线接入点周围,距离无线接入点从10英尺到50英尺不等。
AP 3702i的性能保持稳定,客户端从5个增加到60个时,整体的性能只下降了80 Mbps。
而Aruba AP-225在从5个客户端增加到10个时,性能有一个很大的下降,并且随着终端数量的不断增加,性能下降的非常厉害。
总结802.11ac允许客户端以前所未见的速度连接无线接入点。
思科作为业界领导深入了解这些增加的速度可能带来的新需求并以创新的硬件和软件应对,从根本上优化、增强了数据平面转发能力,基于思科高密度接入体验(HDX)的性能加速特性,您在拥有无与伦比的802.11ac高性能的同时还能具备极高的网络扩展性!参考资料欲了解更多关于思科802.11ac和高密度接入体验(HDX)的信息请访问:/go/80211ac/space-137928-do-blog-classid-639-view-me.html关于Miercom实验室的第三方测试验证报告请参考:/space-137928-do-blog-id-11716.html/web/CN/products/products_netsol/wireless/pdf/cco_whitepaper_01_v1.pdf关于性能加速技术的视频:/v_show/id_XNjUzMTM4Njg0.html/wireless/hdx-blog-series-2-scaling-with-turbo-performance/3:优于802.11ac波束成形的ClientLink 3.0技术802.11ac是IEEE最新推出的(现已批准)无线网络标准并迅速成为公认的、可靠的行业标准。
客户端和供应商对802.11ac的采用率相比2009年802.11n引入的时候正在以更高的速度被广泛采用。