Tổng Quan Về Module Cisco SM-X Layer 2 Switch Cho Dòng Router Cisco ISR 4000
Cisco SM-X Layer 2 Switch Module là các thiết bị module được tạo ra để có thể giảm tổng chi phí sở hữu (TCO) của các doanh nghiệp bằng cách tích hợp các cổng Gigabit Ethernet (GE) vào các thiết bị Router Cisco ISR 4000. Sự tích hợp này cho phép các nhà quản trị mạng cấu hình một box duy nhất cho tất cả các nhu cầu mạng LAN, WAN cũng như bảo trì hệ thống mạng.
Module Cisco SM-X cung cấp các tính năng cấp doanh nghiệp cho các sản phẩm bộ định tuyến Cisco ISR 4000 Series, giúp mở rộng đáng kể khả năng của bộ định tuyến bằng cách tích hợp chuyển mạch layer 2 hàng đầu trong ngành với bộ tính năng được xây dựng dựa trên các tính năng được tích hợp trong các thiết bị Switch Cisco 9200.
Cisco SM-X Layer2 EtherSwitch Service Module tận dụng các khả năng gia tăng trên module UADP của Cisco để mở rộng quy mô, khả năng bảo mật cũng như đơn giản hóa khả năng vận hành. Chính vì thế, Cisco SM-X Layer2 Switching Module cung cấp cấu hình phổ biến tại trụ sở chính và tại văn phòng chi nhánh để tạo trải nghiệm nhất quán trên toàn mạng của bạn.
Đặc Điểm Nổi Bật Của Module Cisco SM-X Layer 2 EthernetSwitching Cho Dòng Router Cisco ISR 4000
Dưới đây là những đặc điểm nổi bật của sản phẩm Cisco SM-X Layer 2 Module:
- Cung cấp lên đến 48 cổng kết hợp giữa khả năng cấp nguồn qua PoE+ và UPOS
- Các cổng downlink đa dạng trên một module duy nhất hỗ trợ dữ liệu với PoE+/UPOE/2.5G mGig
- Hỗ trợ 2 cổng 10G SFP+ uplink
- Kiến trúc ASIC tuân thủ UADP 2.0 Mini cung cấp cho khách hàng quy mô được tối ưu hóa với cấu trúc chi phí tốt hơn
- Tăng cường bảo mật với mã hóa AES-128 MACsec và các hệ thống đáng tin cậy
- Hỗ trợ cấu hình và thiết lập SDWAN thông qua Cisco vManage
- Xác thực thiết bị thông qua khả năng hỗ trợ 802.1x
- Hỗ trợ chuyển đổi tốc độ đường truyền cục bộ cũng như hỗ trợ giao tiếp trực tiếp giữa mô-đun dịch vụ với mô-đun dịch vụ thông qua ISR 4K Multigigabit Fabric (MGF), tách lưu lượng mạng LAN khỏi tài nguyên WAN.
- Sử dụng phần mềm Cisco IOS XE
- Hỗ trợ cho module dịch vụ tại IP Base mà không cần giấy phép dựa trên mô-đun bổ sung
- Lập trình đơn giản thông qua mô hình Netconf và YANG
- ASIC với khả năng lập trình pipeline và động cơ vi mô, hỗ trợ chuyển tiếp Lớp 2 và Lớp 3 (kết hợp với bộ định tuyến) và QoS
Danh Sách Các Sản Phẩm Cisco SM-X Module Và Cấu Hình Được Hỗ Trợ
Bảng 1 đưa ra các thông số kỹ thuật của Cisco SM-X EtherSwitch Service Module. Tất cả các cổng Gigabit Ethernet đều hỗ trợ tự động đàm phán 10/100/1000 Mbps. Dựa trên kiểu máy có tới 8 cổng hỗ trợ mGig 2.5G giúp cung cấp kết nối uplink tới các điểm truy cập Access Point và Uplink Expansion, kết nối 4G LTE nâng cao và cả kết nối 5G. Có tối đa 2 cổng quang 10G SFP+ cung cấp khả năng kết nối máy chủ hoặc kết nối tổng hợp tốc độ cao với các thiết bị chuyển mạch tốc độ cao.
Modules | Slot Form Factor | 1G Ports (RJ45) | 2.5G (mGig) Ports (RJ45) | 10G Ports (SFP+) |
SM-X-16G4M2X | Single Wide | 16 | 4 | 2 |
SM-X-40G8M2X | Double Wide | 40 | 8 | 2 |
Bảng 2 cho thấy các module SFP được hỗ trợ trên các cổng quang 1G/10G. Các cổng hỗ trợ cả cáp quang single mode và multi mode. Mỗi cổng SFP+ của Cisco SM-X Layer 2 Module có thể được cấu hình độc lập với giao diện 1G SFP hoặc 10G SFP+. Hai cổng quang có thể được tổng hợp để cung cấp Layer 2 port channel có khả năng chịu lỗi.
Các cổng có tốc độ tương tự hỗ trợ tổng hợp dẫn đến port channel. Cả cấu hình PAgP và LACP đều được hỗ trợ trên mô-đun ngoài hỗ trợ kênh cổng tự động. Có thể tổng hợp tối đa 4 cổng 1G hoặc 2,5G để tạo thành một kênh Ethernet duy nhất. Các cổng có tốc độ không giống nhau có thể không được tổng hợp để tạo thành port channel.
1G ports (Fiber) | 1G ports (RJ45) | 10G Ports (SFP+) |
GLC-EX-SMD | GLC-TE | SFP-10G-SR |
GLC-ZX-SM | GLC-T | SFP-10G-LR |
GLC-LH-SM | SFP-GE-T | SFP-10G-LRM |
GLC-LH-SMD | SFP-10G-ER | |
SFP-GE-S | SFP-10G-ZR | |
GLC-SX-MM | SFP-10G-SR-S | |
GLC-SX-MMD | SFP-10G-LR-S |
Khả Năng Hỗ Trợ Cấp Nguồn Qua PoE+ Của Module Cisco SM-X Layer 2 Switching Module Cho Router Cisco ISR 4000
PoE loại bỏ nhu cầu về nguồn điện trên tường cho từng thiết bị hỗ trợ PoE và loại bỏ chi phí cho cáp và mạch điện bổ sung cần thiết trong triển khai điện thoại IP và mạng LAN không dây (WLAN), do đó cung cấp TCO thấp hơn cho các triển khai kết hợp các thiết bị này hoặc bất kỳ thiết bị đầu cuối nào tương thích với IEEE 802.3af nói chung. Yêu cầu về năng lượng của các điểm cuối khác nhau dựa trên ứng dụng, độ phức tạp và chức năng của chúng. Chẳng hạn, điện thoại IP cơ bản có thể tiêu thụ khoảng 6W điện năng, trong khi các thiết bị chiếu sáng LED hiện đại có thể tiêu thụ tới 50W cho hoạt động thông thường
Các mô-đun SM-X EtherSwitch có thể hỗ trợ POE, POE+ và UPOE trên bất kỳ cổng đồng RJ45 nào (16xGiG + 4xmGiG hoặc 40xGiG + 8xmGiG). Tất cả 22 hoặc 48 cổng đồng đều hỗ trợ Cấp nguồn qua Ethernet (PoE) – 15,4 W và PoE+ lên đến 30W. Các cổng tương tự hỗ trợ chuẩn 802.3af (15,4W) và 802.3at (25,5W). Có thể lên tới tối đa 8 Giao diện Ethernet đồng cung cấp hỗ trợ UPOE (60W) cho mỗi mô-đun. Bảng bên dưới liệt kê các kết hợp PoE và Nguồn điện có thể có
Bảng 3 cung cấp thông tin về tổng sản lượng điện PoE của các sản phẩm Cisco SM-X Layer 2 Module. Tùy thuộc vào các sản phẩm Cisco Router ISR 4300 hoặc ISR 4400, công suất PoE khả dụng nằm trong khoảng từ 250 đến 1000 watt. Cấp nguồn qua Ethernet yêu cầu các phiên bản PoE của bộ nguồn bộ định tuyến. Bộ định tuyến Cisco ISR4400, ISR4300 hỗ trợ nhiều chế độ cấp nguồn PoE, cụ thể như sau:
- Normal: Một bộ cấp nguồn PoE
- Redundant: Hai nguồn PoE bên trong (Cisco ISR 4451 và Cisco ISR 4461), trong đó một nguồn đang hoạt động và một nguồn ở chế độ chờ
- Boost: Hai bộ cấp nguồn PoE bên trong (Cisco ISR 4451 và Cisco ISR 4461), trong đó cả 2 đều tích cực cấp nguồn PoE, dự phòng sẽ không được hỗ trợ trong chế độ này vì cả hai nguồn điện đều được sử dụng trong chế độ này
Dưới đây là chi tiết số cổng cấp nguồn qua PoE được hỗ trợ:
Platform (Watts) | Single PoE Power Supply | Platform (Watts) | Dual PoE Power Supply (Boost Mode) | ||||
(PoE) | (PoE+) | (UPoE) | (PoE) | (PoE+) | (UPoE) | ||
ISR 4461 (360W) | 23 | 12 | 6 | ISR 4461 (720W) | 46 | 24 | 12 |
ISR 4451-X (500W) | 32 | 16 | 8 | ISR 4451-X (1000W) | 64 | 33 | 16 |
ISR 4351 (500W) | 32 | 16 | 8 | ||||
ISR 4331 (250W) | 16 | 8 | 4 |
Các tính năng PoE bổ sung bao gồm:
- Kiểm soát mức tiêu thụ điện năng trên mỗi cổng cho phép bạn chỉ định công suất tối đa trên một cổng riêng lẻ
- MIB PoE của Cisco cung cấp khả năng hiển thị chủ động trong việc sử dụng năng lượng và cho phép bạn cài đặt các ngưỡng năng lượng khác nhau
- Cisco Discovery Protocol Version 2 cho phép Module Cisco SM-X layer 2 thương lượng cài đặt nguồn chi tiết hơn so với phân loại của IEEE cung cấp khi kết nối với thiết bị được hỗ trợ bởi Cisco như điện thoại IP hoặc điểm truy cập.
- Giao thức khám phá lớp liên kết Link Layer Discovery Protocol Media Endpoint Discovery (LLDP-MED) và MIB cho phép khả năng tương tác trong các mạng đa nhà cung cấp. Công tắc trao đổi cài đặt tốc độ, song công và nguồn với các thiết bị đầu cuối như điện thoại IP.
Các Tính Năng Bảo Mật Trên Cisco Module SM-X Layer 2 Switching Cho Router Cisco ISR 4000
Các tính năng bảo mật được tích hợp trên Module Cisco SM-X Layer 2 Ethernet Switch giúp nâng cao khả năng bảo mật cho dòng Cisco ISR 4000 bao gồm:
Xác thực 802.1X:
Xác thực dựa trên cổng IEEE 802.1X được định cấu hình trên một thiết bị để ngăn các thiết bị trái phép (thiết bị thay thế) giành quyền truy cập vào mạng. Bằng cách cài đặt mô-đun chuyển mạch SM-X trên bộ định tuyến Cisco ISR 4000, thiết bị có thể kết hợp chức năng của bộ định tuyến và chuyển mạch, tùy thuộc vào cấu hình và các tùy chọn đã chọn. Mô-đun Cisco SM-X EtherSwitch hỗ trợ cấu hình 802.1X trên tất cả các cổng đồng. Các cổng tương tự hỗ trợ Xác thực đa miền (MDA) Vlan khách và Bỏ qua xác thực MAC (MAB).
Hỗ trợ MACSec:
MACsec là tiêu chuẩn IEEE 802.1AE để xác thực và mã hóa các gói giữa hai thiết bị hỗ trợ MACsec. Mô-đun Cisco SM-X EtherSwitch hỗ trợ MACSec LAN 128-bit (gcm-aes-128) trên các cổng đồng. Ngoài MACSec, các cổng hỗ trợ mã hóa 802.1AE Thỏa thuận khóa MACSec (MKA) trên các cổng đường xuống để mã hóa giữa bộ chuyển mạch và thiết bị chủ. Giao thức MKA cung cấp các khóa phiên cần thiết và quản lý các khóa mã hóa cần thiết.
Port Security:
Tính năng bảo mật cổng được sử dụng để hạn chế đầu vào cho giao diện bằng cách giới hạn và xác định địa chỉ mac của các trạm được phép truy cập cổng. Khi các địa chỉ MAC cụ thể được gán cho một cổng an toàn, cổng đó sẽ không chuyển tiếp các gói có địa chỉ nguồn bên ngoài nhóm địa chỉ đã xác định. Nếu số lượng địa chỉ MAC an toàn được giới hạn trong một địa chỉ MAC an toàn duy nhất, thì máy trạm được gắn vào cổng đó được đảm bảo toàn bộ băng thông của cổng.
Chi tiết về các tính năng bảo mật được tích hợp trên Module Cisco SM-X:
Tính năng | Lợi ích |
IEEE802.1x |
● IEEE 802.1x cho phép bảo mật động, dựa trên cổng, cung cấp xác thực người dùng. ● IEEE 802.1x với VLAN thoại cho phép điện thoại IP truy cập VLAN thoại bất kể trạng thái được phép hay không được phép của cổng. ● IEEE 802.1x và bảo mật cổng được cung cấp để xác thực cổng và quản lý truy cập mạng cho tất cả các địa chỉ MAC, bao gồm cả địa chỉ của máy khách. ● IEEE 802.1x với chỉ định ACL cho phép các chính sách bảo mật dựa trên danh tính cụ thể bất kể người dùng được kết nối ở đâu. ● IEEE 802.1x với VLAN khách cho phép khách không có máy khách 802.1x có quyền truy cập mạng hạn chế trên VLAN khách. |
MACsec |
● Bảo mật vượt trội với hỗ trợ phần cứng tích hợp cho MACsec được xác định trong IEEE 802.1AE. MACsec cung cấp mã hóa lớp MAC trên các mạng có dây bằng cách sử dụng các phương pháp ngoài băng tần để khóa mã hóa. ● Giao thức Thỏa thuận khóa MACsec (MKA) cung cấp các khóa phiên bắt buộc và quản lý các khóa cần thiết để mã hóa khi được định cấu hình. MKA và MACsec được triển khai sau khi xác thực thành công bằng khung Giao thức xác thực mở rộng (EAP) 802.1x. ● Trong Mô-đun dịch vụ EtherSwitch nâng cao của Cisco, cả cổng người dùng và cổng liên kết xuống (liên kết giữa bộ chuyển mạch và thiết bị đầu cuối như PC hoặc điện thoại IP) cũng như cổng mạng và cổng liên kết lên đều có thể được bảo mật bằng MACsec. ● Với MACsec, bạn có thể mã hóa các liên kết switch-to-switch chẳng hạn như quyền truy cập vào phân phối hoặc mã hóa các liên kết sợi quang tối trong một tòa nhà hoặc giữa các tòa nhà. |
Xác thực đa miền | ● Xác thực đa miền cho phép điện thoại IP và PC xác thực trên cùng một cổng của bộ chuyển đổi trong khi đặt chúng trên VLAN dữ liệu và thoại thích hợp. |
Bỏ qua xác thực MAC (MAB) | ● MAB cho thoại cho phép điện thoại IP của bên thứ ba không có bộ thay thế 802.1x được xác thực bằng địa chỉ MAC. |
Bộ phân tích cổng chuyển đổi (SPAN và RSPAN) | ● Hỗ trợ dữ liệu hai chiều trên cổng SPAN cho phép mọi Hệ thống phát hiện xâm nhập (IDS) thực hiện hành động khi phát hiện kẻ xâm nhập. |
Xác thực tập trung | ● Xác thực TACACS+ và RADIUS tạo điều kiện kiểm soát tập trung bộ chuyển mạch và hạn chế người dùng trái phép thay đổi cấu hình. |
Xác thực địa chỉ MAC | ● Thông báo địa chỉ MAC cho phép quản trị viên được thông báo về những người dùng được thêm vào hoặc xóa khỏi mạng. |
Port Security | ● Bảo mật cổng đảm bảo quyền truy cập vào cổng truy cập hoặc cổng trung kế dựa trên địa chỉ MAC. |
Địa Chỉ Phân Phối Module Cisco SM-X Layer 2 Chính Hãng Giá Tốt Nhất
Cisco Việt Nam ™ là nhà phân phối Cisco chính hãng, uy tín hàng đầu tại Việt Nam. Đến với chúng tôi, quý khách hàng sẽ nhận được những thông tin chính xác về nguồn gốc xuất xứ, giấy tờ, chứng chỉ, với mức giá Discount theo quy định của Cisco, đặc biệt hơn là hàng luôn sẵn kho số lượng lớn để đáp ứng nhu cầu của khách hàng.
Cisco Việt Nam ™ có văn phòng giao dịch tại 2 thành phố lớn nhất là Hà Nội và Hồ Chí Minh (Sài Gòn), giúp mang lại sự thuận tiện cho khách hàng có nhu cầu mua thiết bị Module Cisco SM-X Chính Hãng có thể đến trực tiếp văn phòng của chúng tôi, cũng như rút ngắn thời gian giao hàng các sản phẩm Cisco Giá Tốt đến với khách hàng.
Để Nhận Thông Tin Hỗ Trợ Báo Giá Dự Án, Đặt Hàng, Giao Hàng, Bảo Hành, Khuyến Mại, Hỗ Trợ Kỹ Thuật của các sản phẩm Cisco Module SM-X, Hãy Chát Ngay với chúng tôi ở khung bên dưới hoặc gọi điện tới số hotline hỗ trợ 24/7 của Cisco Việt Nam ™. Hoặc quý khách có thể liên hệ tới văn phòng của chúng tôi tại theo thông tin sau:
Địa Chỉ Phân Phối Module Cisco SM-X Chính Hãng Giá Tốt Tại Hà Nội
- Địa chỉ: Số 59 Võ Chí Công, Phường Nghĩa Đô, Quận Cầu Giấy, TP Hà Nội.
- Hotline/Zalo: 0967.40.70.80
- Email: mailto:info@anbinhnet.com.vn
- Website: https://ciscovietnam.com/
Địa Chỉ Phân Phối Module Cisco SM-X Chính Hãng Giá Tốt Tại Sài Gòn
- Địa chỉ: Số 736/182 Lê Đức Thọ, Phường 15, Quận Gò Vấp, TP Hồ Chí Minh
- Hotline/Zalo: 0967.40.70.80
- Email: mailto:info@anbinhnet.com.vn
- Website: https://ciscovietnam.com/