思科 Catalyst 3750 Metro专业城域网系列交换机( 二 )


使用多VRF CE的第3层VPN
Cisco Catalyst 3750 Metro 专业城域网系列上的多VRF CE(虚拟路由转发客户边缘),也称为VRF-lite,无需在交换机上运行MPLS,即可为每个VPN客户保留独立路由表,从而创建第3层VPN服务 。多VRF CE答应服务供给商在单一Cisco Catalyst 3750 Metro 专业城域网系列交换机上支持至少两个VPN,其中VPN间IP地址可重叠 。多VRF CE使用输入接口来区分不同VPN的路由,并通过将一或多个第3层接口与每个VRF相关联来形成分组转发表 。
使用MPLS VPN的第3层VPN
Cisco Catalyst 3750 Metro 专业城域网系列支持MPLS VPN,使服务供给商可构建真正的端到端MPLS网络,并为其企业和商业客户提供MPLS VPN服务 。MPLS VPN模式是一个真正的对等VPN模式,通过为每个客户的VPN分配独特的VRF,来实施流量隔离 。因此,在一个特定VPN中的用户无法看到那一VPN外的流量 。流量划分无需隧道或加密,因为它被直接内置于网络 。
【思科 Catalyst 3750 Metro专业城域网系列交换机】
使用流量整形和层次化QoS的最有力SLA支持(通过增强服务端口)
将QoS标准应用于网络流量的能力对服务供给商网络来说非常重要 。随着企业和服务供给商持续移植到单一、融合网络,在同一多服务(数据、语音和视频)架构上传输要害任务应用、治理信息传输和供给的能力也日趋要害 。将其网络服务外包给服务供给商的企业将选用能提供QoS功能、从而确保按需带宽密集型应用和时间敏感型信息供给应用可获得必要带宽以保持性能的供给商 。向客户流量应用QoS的能力将对达到服务级协议(SLA)和保持网络性能极为重要 。对于高级QoS功能的支持也答应服务供给商创建重要的产品和服务捆绑 。此外,QoS技术的有效应用还通过高效利用网络连接而降低了总城域以太网服务成本 。
Cisco Catalyst 3750 Metro 专业城域网系列QoS技术能方便地治理带宽、延迟、抖动和分组丢失等网络性能,这些对优化应用性能和满足SLA十分重要 。此交换机支持思科层次化排序框架(HQF),它包括流量分类;双速率、三色监管;基于类型的加权公平排序(CBWFQ);低延迟排序(LLQ)和对于增强服务端口输出的流量整形 。该框架的层次化实施使服务供给商可在三个不同层次上治理其QoS——物理接口层(增强服务端口)、VLAN层(每个端口中的VLAN),和标记级别层(每个VLAN中的级别),提供了最细化和灵活的架构来实现SLA 。此外,它还支持加权随机早期检测(WRED)和队尾丢弃等拥塞避免技术,以便更好地调节网络流量和防止拥塞 。
遍布服务系列的安全性,对接入环境予以精确控制
Cisco Catalyst 3750系列支持全套的安全特性,用以连接和接入控制,其中包括访问控制列表(ACL)、验证、端口级安全性,以及带802.1和扩展的、基于身份认证的网络服务 。ACL使服务供给商可根据源和目的地MAC地址、IP地址或TCP/用户数据报协议(UDP)端口来拒绝分组,从而使不需要的流量无法进入其网络 。所有ACL查询都在硬件中完成,所以在网络中实施基于ACL的安全性时不会影响转发和路由性能 。
强大的服务治理选项
Cisco Catalyst 3750 Metro 专业城域网系列通过Cisco IE 2100系列智能引擎支持和简单网络治理协议(SNMP)提供了出色的服务治理功能 。服务供给商将能顺利地将Cisco Catalyst 3750 Metro 专业城域网系列集成入他们的运行支持系统(OSS),并实现更好的流通配置 。Cisco IE 2100系列网络设备可帮助服务供给商有效地治理Cisco IOS软件设备网络,包括Cisco Catalyst 3750 Metro 专业城域网系列 。它是一个完全独立的设备,包括一个面向任务的Web GUI、一个可编程扩展标记语言(XML)界面、配置模板治理,和一个内置库 。为实现全面带内治理,服务供给商也可使用SNMP版本2和版本3以及Telnet界面来治理Cisco Catalyst 3750 Metro 专业城域网系列 。一个基于CLI的治理控制台提供了细致的带外治理 。

推荐阅读