روتر ISR4451-X-AXV/K9 سیسکو
- اطلاعات مربوط به لیست قیمت جهانی (GPL - Global Price List)
-
مدل: ISR4451-X-AXV/K9-RF
-
توضیحات:
-
قیمت: دلارآخرین بروزرسانی:
- اطلاعات مربوط به تاریخ های پایان فروش و پایان پشتیبانی فنی (EOL/EOS - End-of-Sale and End-of-Life)
- تاریخ معرفی محصول:
- تاریخ پایان فروش:
- تاریخ پایان پشتیبانی:
- توضیحات
- برگه اطلاعات
- اسناد
- ویدیوها
- آموزش ها
- نرم افزار ها
- لوازم جانبی و قطعات یدکی
- لیست قیمت جهانی
- نظرات (0)
مقدمه
روترهای سری Cisco 4000 Integrated Services Routers (ISR) نشاندهنده تحولی چشمگیر در شبکهسازی سازمانی هستند که بهطور ویژه برای پاسخگویی به نیازهای پیچیده کسبوکارهای دیجیتال مدرن طراحی شدهاند. از آنجایی که سازمانها بهطور فزایندهای به سمت برنامههای مبتنی بر ابر و محیطهای کاری ترکیبی (Hybrid) حرکت میکنند، نیاز به یک زیرساخت شبکه قوی، مقیاسپذیر و امن بیش از هر زمان دیگری حیاتی شده است. این روترها بهگونهای مهندسی شدهاند که پلتفرمی با کارایی بالا ارائه دهند که مسیریابی (Routing)، سوئیچینگ، امنیت و ارتباطات یکپارچه را در یک سیستم واحد و قابل مدیریت ادغام میکند. سری 4000 با بهرهگیری از معماری ماژولار، به کسبوکارها این امکان را میدهد که خدمات را بهصورت درخواستی (On-demand) مستقر کنند و اطمینان حاصل کنند که شبکه میتواند همگام با شرکت رشد کند، بدون اینکه نیاز به تعویض مداوم سختافزار باشد.
در اصل، این سری برای پاسخگویی به چالشهای اتصال در دفاتر شعب طراحی شده است، جایی که منابع IT اغلب محدود بوده و نیاز به پایداری و زمان کارکرد (uptime) قابلاطمینان، بسیار حیاتی است. این پلتفرم برای پشتیبانی از گذار به Software-Defined Wide Area Networking (SD-WAN) طراحی شده است که سازمانها را قادر میسازد جریانهای ترافیکی خود را بهینه کرده و هزینههای عملیاتی را کاهش دهند. Cisco با ادغام چندین عملکرد در یک دستگاه، بهطور مؤثری فضای فیزیکی مورد نیاز و مصرف انرژی را برای دفاتر شعب کاهش داده است. این رویکرد نه تنها فرآیند استقرار را ساده میکند، بلکه مدیریت کلی شبکه را نیز بهبود میبخشد و به تیمهای IT اجازه میدهد تا به جای نگهداریهای روتین و عیبیابی، بر ابتکارات استراتژیک تمرکز کنند.
علاوه بر این، سری 4000 با تمرکز بر آیندهنگری برای سازمانها ساخته شده است. با گسترش سریع دستگاههای IoT و پیچیدگی روزافزون تهدیدات سایبری، این روترها از ویژگیهای امنیتی پیشرفتهای بهره میبرند که از دادهها در تمامی لایهها محافظت میکنند. توانایی این پلتفرم در مدیریت throughput با سرعت بالا، حتی زمانی که چندین سرویس امنیتی و بهینهسازی فعال هستند، آن را از راهکارهای مسیریابی سنتی متمایز میکند. این دستگاه به عنوان یک درگاه (gateway) چندمنظوره عمل میکند که شکاف میان عملیات شعب محلی و مرکز داده سازمانی گستردهتر یا محیط ابری را پر کرده و اتصال یکپارچه و تجربه کاربری منسجم را در سراسر زیرساخت سازمان تضمین مینماید.
بررسی اجمالی محصول
سری Cisco 4000 Series ISR یک پلتفرم جامع است که با ارائه زیرساخت همگرا، تجربه شعبههای اداری را بازتعریف میکند. سختافزار این دستگاه توسط نرمافزار Cisco IOS XE پشتیبانی میشود که یک سیستمعامل یکپارچه را در کل سبد محصولات فراهم کرده و مدیریت و اعمال سیاستها را ساده میکند. معماری این دستگاه ماژولار است و دارای اسلاتهای متنوعی برای Network Interface Modules (NIMs) و Enhanced Service Modules (SM-X) میباشد که امکان پیکربندی منعطف بر اساس نیازهای خاص کسبوکار را فراهم میسازد. چه یک شعبه به پورتهای Ethernet اضافی نیاز داشته باشد، چه به اتصال WAN پرسرعت یا منابع پردازشی تخصصی، سری 4000 میتواند دقیقاً متناسب با آن نیازها تنظیم شود.
عملکرد، ویژگی برجسته این خط تولید است. برخلاف روترهای نسل قدیمی که اغلب هنگام فعالسازی قابلیتهای پیشرفته دچار افت عملکرد میشوند، سری 4000 از معماری پردازنده چندهستهای (multi-core) بهره میبرد. این طراحی، control plane را از data plane جدا میکند و تضمین مینماید که عملکردهای مسیریابی حتی تحت بارهای ترافیکی سنگین یا در حین اجرای سرویسهای امنیتی فشرده، پایدار باقی بمانند. این جداسازی برای حفظ high availability و اطمینان از اینکه برنامههای حیاتی کسبوکار، صرفنظر از بار کلی شبکه، پهنای باند و اولویت لازم را دریافت میکنند، حیاتی است.
یکپارچهسازی قابلیتهای مجازیسازی، جنبه کلیدی دیگری از نمای کلی این محصول است. سری 4000 با پشتیبانی از استراتژی مجازیسازی عملکردهای شبکه (NFV) سیسکو، به کسبوکارها اجازه میدهد تا عملکردهای شبکه مجازیسازی شده را مستقیماً روی روتر اجرا کنند. این امر نیاز به تجهیزات اختصاصی برای وظایفی مانند بهینهسازی WAN یا فایروال را از بین برده و پیچیدگی زیرساخت شعب را بیش از پیش کاهش میدهد. این روترها همچنین برای استقرار آسان از طریق ابزارهای اتوماسیون سیسکو طراحی شدهاند که امکان راهاندازی بدون دخالت دست (zero-touch provisioning) را فراهم میکنند. این بدان معناست که شعب جدید میتوانند به سرعت و با امنیت بالا و با حداقل دخالت دستی کارکنان IT آنلاین شوند که این امر زمان عرضه به بازار برای راهاندازی سایتهای جدید را به میزان قابل توجهی کاهش میدهد.
ویژگیها و مزایا
- آمادگی SD-WAN:پشتیبانی بومی از Cisco SD-WAN را فراهم میکند که امکان انتخاب هوشمند مسیر، بهبود عملکرد برنامه و مدیریت سادهشده اتصالات WAN ترکیبی را میسر میسازد.
- معماری چند هستهای با کارایی بالا:از پردازندههای اختصاصی برای وظایف صفحه داده (data plane) و صفحه کنترل (control plane) استفاده میکند که باعث تضمین توان عملیاتی ثابت حتی در زمان فعال بودن سرویسهای امنیتی و بهینهسازی پیشرفته میشود.
- امنیت یکپارچه:دارای قابلیتهای داخلی رمزنگاری، فایروال و پیشگیری از نفوذ است که از شعبه در برابر تهدیدات سایبری در حال تحول بدون نیاز به سختافزار اضافی محافظت میکند.
- طراحی ماژولار:از طریق اسلاتهای متنوع NIM و SM-X انعطافپذیری گستردهای ارائه میدهد که به کسبوکارها اجازه میدهد با تکامل نیازهای ارتباطی خود، رابطها و سرویسهای جدیدی را اضافه یا ارتقا دهند.
- پشتیبانی از مجازیسازی:امکان میزبانی توابع شبکه مجازی (VNFs) را مستقیماً بر روی روتر فراهم میکند که نیاز به سختافزار سرور جداگانه در سطح شعبه را کاهش میدهد.
- مدیریت سادهسازی شده:از نرمافزار Cisco IOS XE بهره میبرد که یک رابط مدیریتی یکپارچه فراهم کرده و از ابزارهای اتوماسیون برای راهاندازی بدون دخالت دست (zero-touch provisioning) و کنترل متمرکز سیاستها پشتیبانی میکند.
- دسترسی بالا:شامل منابع تغذیه افزونه و ویژگیهای نرمافزاری است که عملکرد مداوم و حداقل زمان خرابی را برای برنامههای حیاتی کسبوکار تضمین میکند.
- قابلیت مشاهده و کنترل برنامه (AVC):بازرسی عمیق بسته (DPI) را برای شناسایی و اولویتبندی برنامههای حیاتی کسبوکار فراهم میکند و تجربه کاربری برتری را برای ابزارهای مبتنی بر ابر تضمین مینماید.
- بهینهسازی انرژی:طراحیشده برای مطابقت با استانداردهای زیستمحیطی مدرن، کاهش مصرف برق و نیازهای سرمایشی، که به کاهش هزینههای عملیاتی کمک میکند.
- توان عملیاتی مقیاسپذیر:طیف گستردهای از سطوح عملکرد را ارائه میدهد که به سازمانها اجازه میدهد مدل مناسب را برای اندازه شعبه و نیازهای ترافیکی خاص خود انتخاب کنند.
خانواده روترهای خدمات یکپارچه سیسکو سری 4000 (Cisco 4000 Family Integrated Services Routers یا ISRs) یک پلتفرم شبکه گسترده تعریفشده با نرمافزار (Software Defined WAN یا SD-WAN) را تشکیل میدهند که کارایی (performance)، امنیت (security) و قابلیتهای همگرایی (convergence capabilities) مورد نیاز شعب امروزی را فراهم میکنند.
نمای کلی محصول
خانواده روترهای خدمات یکپارچه (Integrated Services Router - ISR) سیسکو سری 4000، تحولی بزرگ در ارتباطات شبکه گسترده (WAN) در شعبههای سازمانی ایجاد میکند. این محصول با سطح جدیدی از قابلیتهای هوشمند و همگرایی شبکه که بهصورت داخلی تعبیه شدهاند، بهطور ویژه به نیاز رو به رشد برای شبکهسازی آگاه از کاربرد (application-aware networking) در شعب سازمانی توزیعشده پاسخ میدهد. این مکانها معمولاً منابع فناوری اطلاعات (IT) محدودی دارند؛ اما در عین حال، اغلب با نیاز روزافزون برای ارتباط مستقیم با مراکز داده خصوصی (private data centers) و ابرهای عمومی (public clouds) از طریق لینکهای متنوع، از جمله سوئیچینگ برچسب چندمروتنی (Multiprotocol Label Switching - MPLS)، شبکههای خصوصی مجازی (VPNs) و اینترنت مواجه هستند.
خانواده روتریهای خدمات یکپارچه (Integrated Services Router - ISR) سیسکو 4000 شامل پلتفرمهای زیر است:
ISR4461, 4451, 4431, 4351, 4331, 4331-DC, 4321, 4221 و 4221X.

شکل 1.
روترهای خدمات یکپارچه سری 4000 سیسکو (Cisco 4000 Series Integrated Services Routers)
ویژگیها و مزایا (Features and Benefits)
روترهای سری Cisco 4000 ISR ویژگیهای نرمافزاری شبکه گسترده مبتنی بر نرمافزار سیسکو (Cisco® Catalyst SD-WAN) و زیرساخت همگرا شعبه (branch infrastructure) را برای شما فراهم میکنند. این قابلیتها به همراه پهنای باند (throughput) فوقالعاده، بلوکهای سازنده نسل بعدی راهکارهای WAN شعبهای (branch-office WAN solutions) را تشکیل میدهند.
سیستم نرمافزار تعریفشده گسترده (Software Defined WAN) یا همان SD-WAN در تجهیزات Cisco Catalyst
Cisco Catalyst SD-WAN مجموعهای از سرویسهای نرمافزاری هوشمند (intelligent software services) است که به شما امکان میدهد کاربران، دستگاهها و شعبههای راه دور را به طور قابل اعتماد و امن از طریق مجموعهای متنوع از لینکهای انتقال WAN به یکدیگر متصل کنید. روترهای مجهز به Cisco Catalyst SD-WAN مانند ISR 4000، ترافیک را به صورت پویا (dynamically) و بر اساس وضعیت بهروز برنامهها و شبکه، از طریق «بهترین» لینک هدایت میکنند تا تجربه کاربری فوقالعادهای از برنامهها (application experiences) فراهم شود. شما کنترل دقیقی بر عملکرد برنامهها (application performance)، مصرف پهنای باند (bandwidth usage)، حریم خصوصی دادهها (data privacy) و دسترسپذیری لینکهای WAN خود به دست میآورید؛ این همان کنترلی است که شعب شما با افزایش حجم فعالیتهای تجاری حیاتی خود (mission-critical business) به آن نیاز دارند.
زیرساخت شعبه همگرا سیسکو (Cisco converged branch infrastructure)
روترهای سری Cisco 4000 ISR بسیاری از عملکردهای حیاتی فناوری اطلاعات (IT)، از جمله منابع شبکه (Network)، پردازش (Compute) و ذخیرهسازی (Storage) را یکپارچه میکنند. این روترهای یکپارچه با کارایی بالا، چندین سرویس را به صورت همزمان (Concurrent) از جمله رمزگذاری (Encryption)، مدیریت ترافیک (Traffic Management) و بهینهسازی شبکه گسترده یا WAN (WAN Optimization)، بدون کاهش سرعت انتقال دادهها (Data Throughput) اجرا میکنند. همچنین میتوانید با یک تغییر ساده در لایسنس (Licensing)، سرویسهای جدید را بر اساس نیاز (On-Demand) فعال کنید.
شبکهسازی مبتنی بر هدف سیسکو و معماری شبکه دیجیتال (Cisco DNA)
طی چند سال گذشته، تحول و بهکارگیری فناوریهای دیجیتال (digital technologies) با سرعت بالایی انجام شده است. این روند، تیمهای شبکه پشتیبانیکننده از این زیرساخت در حال تغییر را تحت فشار قرار داده است؛ بهویژه در زمان0 راهاندازی (provisioning)، مدیریت (managing)، پایش (monitoring) و عیبیابی (troubleshooting) این تجهیزات متنوع. علاوه بر این، نوآوریهایی مانند Cisco Catalyst SD-WAN، مجازیسازی عملکردهای شبکه (Network Function Virtualization - NFV)، رابطهای برنامهنویسی کاربردی باز (Open APIs) و مدیریت ابری (Cloud Management)، پتانسیل بسیار بالایی در تحول شبکههای فناوری اطلاعات (IT networks) از خود نشان میدهند. این تحول، پرسشها و چالشهای جدید تری را برای تیمهای فناوری اطلاعات (IT teams) ایجاد میکند.
معماری شبکه دیجیتال سیسکو (Cisco Digital Network Architecture یا Cisco DNA) یک معماری باز، قابل توسعه (extensible) و نرمافزارمحور است که نوآوری سریعتر را امکانپذیر ساخته، به تولید بینشهای عمیقتر (deeper insights) کمک میکند و تجربیات استثنایی را در طیف وسیعی از برنامههای کاربردی ارائه میدهد. Cisco DNA بر پایه شبکه مبتنی بر اهداف (intent-based networking) که رویکردی انقلابی در شبکه است تکیه دارد و به سازمانها کمک میکند تا شبکه را خودکارسازی (automate)، سادهسازی (simplify) و امنسازی (secure) کنند.
شبکه مبتنی بر قصد (Intent-Based) سیسکو DNA دارای ویژگیهای زیر است:
● آگاه از زمینه (Informed by Context):هر بایت از دادههای در حال عبور را تحلیل و تفسیر میکند که نتیجه آن امنیت بهتر، تجربه کاربری سفارشیسازیشدهتر و عملیات سریعتر است.
● گرفته شده از هدایت بر مبنای قصد (Powered by Intent):قصد و اراده شما را به پیکربندی شبکه صحیح تبدیل میکند و امکان مدیریت و راهاندازی (Provision) چندین دستگاه و شیء را در چند دقیقه فراهم میسازد.
● هدایتشده با شهود (Driven by Intuition):به طور مداوم از حجم عظیم دادههای در حال گذر از سیستم یاد میگیرد و آنها را به بینشهای قابل اقدام (actionable insight) تبدیل میکند. به شما کمک میکند مشکلات را پیش از تبدیل شدن به بحران حل کنید و از هر رویداد درس بگیرید.
سیستم Cisco Catalyst Center یک داشبورد مدیریتی متمرکز را در سراسر زیرساخت شبکه شما — شامل شعبهها، پردیسها (Campus)، دیتاسنتر و ابری (Cloud) — فراهم میکند. به جای اتکا به مدیریت دستگاهبهدستگاه (box-by-box management)، میتوانید طراحی، provisioning (پروویژنینگ) و اعمال خطمشیها (policy) را به صورت سرتاسری (end-to-end) از طریق تنها یک رابط کاربری در Cisco Catalyst Center انجام دهید. این قابلیت به شما اجازه میدهد تا با سرعت بیشتری به نیازهای سازمان پاسخ داده و عملیات روزمره را سادهسازی کنید. راهکارهای Cisco Catalyst SD-WAN Analytics، Assurance و پلتفرم داده شبکه سیسکو (Cisco Network Data Platform - NDP) به شما کمک میکنند تا با جمعآوری مداوم دادهها و عملیاتی کردن بینشهای حاصل از آنها، بیشترین بهرهوری را از شبکه خود کسب کنید. معماری Cisco DNA در تمامی لایهها باز (Open)، قابل توسعه (Extensible) و قابل برنامهنویسی (Programmable) است. این پلتفرم با یکپارچهسازی فناوریهای سیسکو و شخص ثالث (Third-party)، رابطهای برنامهنویسی کاربردی باز (Open APIs) و یک پلتفرم توسعهدهندگان، از اکوسیستم غنی برنامههای کاربردی مبتنی بر شبکه پشتیبانی میکند.
جدول 1 بسیاری از ویژگیها و مزایای خانواده محصولات Cisco 4000 را که بستر ساز یک Catalyst SD-WAN و زیرساخت شعبهای همگرا (converged branch infrastructure) هستند، دستهبندی میکند.
جدول 1 (Table 1). نکات برجسته ویژگیهای عمومی روترهای سری Cisco 4000 (Cisco 4000 Family ISR)
|
نیاز(های) تجاری (Business Requirement) |
ویژگی/راهکار (Feature/Solution) |
|
عملکرد (Performance) ● میزان گذردهی (Throughput)
● قابلیت اطمینان سرویس (Service reliability)
|
● ارائه خدمات نرمافزاری همزمان با سرعتهای تا 10 گیگابیت بر ثانیه در مدل ISR4461. معماری بکپلین (Backplane) از ارتباط ماژولبهماژول با پهنای باند بالا و سرعتهای تا 10 گیگابیت بر ثانیه پشتیبانی میکند.
● معماری چندهستهای توزیعشده (Distributed multicore architecture) با اولین صفحه خدمات داخلی (internal services plane) در صنعت.
● نصب از راه دور سرویسهای آگاه از اپلیکیشن (Application-aware) که کاملاً مشابه نمونههای خود در تجهیزات سختافزاری اختصاصی اجرا میشوند.
|
|
کاهش هزینههای WAN |
● راهکار تعبیهشده Cisco Catalyst SD-WAN برای ایجاد اتصال اینترنتی رده تجاری (business-class) با هزینه کمتر.
|
|
پرداخت بر اساس رشد (Pay-as-you-grow) ● مدل ارتقای عملکرد (Performance upgrade model)
● حفاظت از سرمایهگذاری (Investment protection)
● مدیریت بودجه هزینههای سرمایهای (CapEx)
|
● ظرفیت روتر را میتوان با یک ارتقای لایسنس Performance-on-Demand از راه دور (بدون نیاز به ارتقای سختافزاری) برای صرفهجویی چشمگیر افزایش داد.
|
|
تجربیات کاربری برتر و امن از اپلیکیشنها |
● ISR-AXبسته نرمافزاری «تجربه اپلیکیشن» (Application Experience) با خدمات مسیریابی پیشرفته و مانیتورینگ شبکه.
● شبکه خصوصی مجازی چندنقطهای پویا (DMVPN)، فایروالهای مبتنی بر زون (Zone-based firewalls)، سیستمهای پیشگیری از نفوذ (Snort و Umbrella Branch) و مدیریت محتوا با استفاده از امنیت وب ابری سیسکو (Cisco Cloud Web security) و OpenDNS برای محافظت از دادهها، ارائه اعتبارنامههای احراز هویت، و انتقال دادههایی که از طریق مرکز داده (Data Center) بازگردانی (backhauled) نمیشوند.
● ویژگی راهاندازی امن (Secure boot) احراز هویت مبتنی بر سختافزار را روی نرمافزار بوتلودر انجام میدهد تا از راهاندازی نرمافزارهای مخرب یا ناخواسته روی سیستم جلوگیری کند.
● امضای کد (Code signing) امضاهای دیجیتال فایلهای اجرایی را قبل از بارگذاری تأیید میکند تا از اجرای کد تغییریافته یا آسیبدیده جلوگیری شود.
● احراز هویت سختافزاری با استفاده از یک تراشه سیلیکونی ضد دستکاری تعبیهشده (شامل ماژولهای قابل تعویض در محل یا Field-replaceable modules) از جعل سختافزار جلوگیری میکند. اگر احراز هویت انجام نشود، ماژول اجازه بوت شدن نخواهد داشت.
|
|
یکپارچهسازی فناوری اطلاعات (IT)، صرفهجویی در فضا، و بهبود کل هزینههای مالکیت (TCO) |
● پلتفرم تک شعبهای همگرا (Single converged branch platform) که مسیریابی، سوییچینگ، سرور مجازی، ذخیرهسازی، امنیت، ارتباطات یکپارچه (Unified Communications)، بهینهسازی WAN و ابزارهای مدیریت عملکرد را یکپارچه میکند.
|
|
تداوم کسبوکار و افزایش تابآوری (Resiliency) |
● مدلهای سری ISR 4400 (شمل روترهای ISR 4461، 4451 و 4431) از منابع تغذیه دوگانه یکپارچه برای پشتیبانگیری پشتیبانی میکنند. کل خانواده ISR 4000 از منبع تغذیه اختیاری با قابلیت ارائه توان PoE اضافی به تجهیزات نهایی (endpoints) پشتیبانی میکند.
● رابطهای شبکه ماژولار با گزینههای اتصال متنوع برای تعادل بار (Load-balancing) و تابآوری شبکه.
● رابطهای ماژولار با قابلیت خارج کردن و اتصال آنلاین (OIR) برای ارتقای ماژول بدون اختلال در شبکه.
● تلفنی از راه دور قابل بقای یکپارچه سیسکو (Cisco SRST) که به عنوان مکمل تابآوری برای راهکار همکاری میزبان سیسکو (Cisco HCS)، یعنی سرویس UC ابری سیسکو، عمل میکند.
● پشتیبانی از چندین لینک دسترسی متنوع: T1/E1، T3/E3، سریال، xDSL، اترنت گیگابیت و 10 گیگابیت.
|
|
کاهش هزینههای تلفنی با VoIP و تجربیات غنی رسانهای |
● گیتوی آنالوگ/دیجیتال با کارایی بالا، که امکان استفاده از VoIP را روی ترانکهای ارزانتر پروتکل آغاز جلسه (SIP) فراهم میکند.
● IP PBX یکپارچه (Cisco Unified Communications Express) و کنترلکننده مرزی جلسه (Cisco Unified Border Element یا CUBE).
|
|
) |
● مدیریتپذیری و پشتیبانی آسانتر
● یک ایمیج نرمافزاری واحد (Single, universal software image) برای تمام ویژگیها و انعطافپذیری در لایسنسدهی مبتنی بر تقاضا (Performance-on-demand).
● عدم نیاز به خدمات و پشتیبانی اضافی برای پردازش (compute) و ذخیرهسازی (storage).
|
معماری پلتفرم (Platform architecture)
جدول 2 ویژگیهای معماری سختافزاری اصلی و مزایای خانواده Cisco 4000 را فهرست میکند. این روترها نرمافزار ماژولار Cisco IOS XE را اجرا میکنند که به طور گسترده در سختترین و نیازمندترین شبکههای جهان مستقر شده است. سبد جامع خدمات این نرمافزار حوزههای فناوری متعددی از جمله امنیت، بهینهسازی شبکه گسترده (WAN Optimization)، کیفیت خدمات برنامههای کاربردی و شبکه (App and Network QoS)، و مدیریت تعبیهشده (Embedded Management) را پوشش میدهد.
جدول 2. نکات برجسته معماری (Architectural highlights)
|
ویژگیهای معماری (Architectural Features) |
مزایا و توضیحات (Benefits/Description) |
|
پردازندههای چند هستهای (Multicore processors) |
● پردازندههای چند هستهای با کارایی بالا (High-performance multicore processors)، از اتصالات WAN پرسرعت پشتیبانی میکنند. صفحه داده (data plane) از یک پردازنده جریان شبیهسازیشده (Flow Processor یا FP) استفاده میکند که عملکردی مشابه مدارهای مجتمع با کاربرد خاص (ASIC) ارائه میدهد و با افزودن سرویسها، کارایی آن افت نمیکند.
|
|
شتابدهنده سختافزاری امنیت پروتکل اینترنت جاسازیشده (Embedded IP Security - IPsec VPN) |
● مقیاسپذیری (scalability) را افزایش میدهد. این ویژگی در ترکیب با لایسنس اختیاری Cisco IOS XE Software Security، امنیت لینک WAN و خدمات VPN را فعال میکند.
|
|
پورتهای اترنت گیگابیت یکپارچه (Integrated Gigabit Ethernet ports) |
● خانواده محصولات Cisco 4000 حداکثر شبیه پورت اترنت داخلی را برای شبکه WAN یا LAN فراهم میکنند.
● بسته به پلتفرم، پورتهای اترنت از اتصالات مبتنی بر (Small Form-Factor Pluggable - SFP) و همچنین اتصالات RJ-45 پشتیبانی میکنند که امکان اتصال فیبر نوری یا کابل مسی (copper connectivity) را فراهم میسازد.
● به صورت اختیاری و بسته به پلتفرم، توان مصرفی تا 30 وات (PoE+) را میتوان روی دو عدد از اینترفیسهای اترنت گیگابیت پنل جلویی فعال کرد تا برق دستگاههای خارجی مانند درگاههای سلولی 4G/LTE/5G تأمین شود.
● یک پورت اترنت گیگابیت اختصاصی اضافی برای مدیریت دستگاه (device management) در نظر گرفته شده است.[1].
|
|
دسترسی به کنسول مبتنی بر USB (USB-based console access) |
● یک پورت کنسول USB نوع مینی B (mini type-B USB console port) از اتصال مدیریتی در مواقعی که پورتهای سریال سنتی در دسترس نیستند، پشتیبانی میکند.
● پورتهای سنتی کنسول و کمکی (auxiliary ports) نیز در دسترس هستند.[2].
|
|
منبع تغذیه یکپارچه اختیاری برای توزیع برق روی بستر اترنت (PoE) |
● ارتقای اختیاری منبع تغذیه داخلی، توان الکتریکی درونخطی (PoE سازگار با استاندارد 802.3af یا PoE+ سازگار با استاندارد 802.3at) را برای ماژولهای سوئیچ یکپارچه اختیاری فراهم میکند.
● ماژولهای تبدیل توان PoE اضافی (Redundant PoE conversion modules)، لایه دیگری از تحمل خطا (fault tolerance) را فراهم میکنند.
|
|
منبع تغذیه اضافی یکپارچه اختیاری (Redundant Power Supply - RPS) |
● برای سری ISR 4400، افزونگی توان (power redundancy) با نصب یک منبع تغذیه اختیاری فراهم میشود که از شبکه در برابر قطعی برق محافظت میکند.
● حالت تقویتکننده PoE اختیاری (PoE boost mode)، ظرفیت کلی PoE را تا 1000 وات افزایش میدهد.
|
|
ماژول خدمات پیشرفته سیسکو (Cisco Enhanced Services Module - SM-X) |
● هر اسلات ماژول خدمات، قابلیت انتقال داده با پهنای باند بالا تا 10 گیگابیت بر ثانیه به سمت سیستم و تا 1 گیگابیت بر ثانیه به سایر اسلاتهای ماژول را ارائه میدهد.
● پشتیبانی از ماژولهای خدمات تکعرض و دوعرض (single- and double-wide)، انعطافپذیری را در گزینههای استقرار فراهم میکند.
● یک اسلات SM-X را میتوان با استفاده از یک کارت حامل اختیاری (carrier card) به اسلات ماژول رابط شبکه (Network Interface Module - NIM) تبدیل کرد.
● ماژولهای خدمات از قابلیت درج و جداسازی آنلاین (Online Insertion and Removal - OIR) پشتیبانی میکنند که از ایجاد اختلال در شبکه هنگام نصب ماژولهای جدید یا جایگزین جلوگیری میکند.1.
|
|
ماژولهای رابط شبکه سیسکو (Cisco Network Interface Modules - NIMs)[3] |
● حداکثر سه اسلات NIM یکپارچه روی خانواده Cisco 4000، پیکربندیهای انعطافپذیری را امکانپذیر میسازند.
● هر اسلات NIM گزینههایی با پهنای باند تا دو اتصال 2 گیگابیت بر ثانیه ارائه میدهد؛ یکی به سمت پردازنده مسیریاب (route processor) و دیگری برای ارتباط مستقیم ماژول با ماژول. مدل ISR 4221 تنها دارای یک اتصال 1 گیگابیت بر ثانیه به پردازنده مسیریاب است.
● ماژولهای NIM از قابلیت OIR پشتیبانی میکنند.
● ماژولهای NIM خاص، پشتیبانی از درایوهای حالت جامد (Solid-State Drives - SSDs) و درایوهای دیسک سخت (Hard Disk Drives - HDDs) را اضافه میکنند.1.
|
|
اسلات کارت خدمات یکپارچه سیسکو (Cisco Integrated Services Card - ISC) روی برد اصلی (motherboard) |
● کارت خدمات یکپارچه به صورت بومی از ماژولهای پردازنده سیگنال دیجیتال صوتی با چگالی بالای سیسکو (PVDM4s) پشتیبانی میکند و صدای غنی با چگالی بالا را ارائه میدهد.
● هر اسلات کارت خدمات یکپارچه از طریق یک لینک با پهنای باند حداکثر 2 گیگابیت بر ثانیه به معماری سیستم متصل میشود.
● ماژولهای آینده را میتوان روی اسلات کارت خدمات یکپارچه میزبانی کرد که باعث بهبود عملکردهای سیستم میشود.
|
|
پشتیبانی از حافظه فلش (Flash memory support) |
● یک اسلات حافظه فلش منفرد برای پشتیبانی از چگالیهای ذخیرهسازی پرسرعت در دسترس است که قابل ارتقا تا 32 گیگابایت میباشد. مدل ISR4221 با مقدار ثابت 8 گیگابایت حافظه فلش عرضه میشود.
● دو پورت USB نوع A نسخه 2.0 قابلیتهایی را برای ذخیرهسازی راحت فراهم میکنند.1.
|
|
حافظه DRAM |
● برای سری ISR 4400، حافظه پیشفرض صفحه کنترل (control-plane memory) برابر با 4 گیگابایت است که قابل ارتقا به 16 گیگابایت جهت فراهم کردن مقیاسپذیری بیشتر برای ویژگیهای صفحه کنترل میباشد. حافظه صفحه داده (data plane) برابر با 2 گیگابایت و غیرقابل ارتقا است.
● برای سری ISR 4300، حافظه پیشفرض برابر با 4 گیگابایت است که قابل ارتقا به 16 گیگابایت (فقط 8 گیگابایت برای مدل 4321) جهت ایجاد مقیاسپذیری بیشتر میباشد.
● سری ISR 4200 در دو نسخه عرضه میشود: مدل ISR4221 با 4 گیگابایت DRAM ثابت و مدل ISR4221X با 8 گیگابایت DRAM ثابت.
|
|
استاندارد NEBS (سیستم ساختمان تجهیزات شبکه - Network Equipment Building System) |
● مدل ISR 4461 دارای گواهینامه NEBS است تا عملکرد قابل اعتمادی را در محیطهای خشن و سخت حفظ کند. یک کیت NEBS به همراه منابع تغذیه دوگانه 650 واتی DC با جریان هوای معکوس (reverse-airflow) و مجموعه فن با جریان هوای معکوس قابل سفارش است.
|
مدیریت روترهای خانواده Cisco ISR 4000 (Cisco ISR 4000 Family ISRs)
برنامههای مدیریت شبکه سیسکو (Cisco network management applications) که در بالای جدول 3 فهرست شدهاند، محصولات مستقلی هستند که میتوانید برای مدیریت دستگاههای شبکه سیسکو خود آنها را خریداری کرده یا دانلود کنید. این برنامهها بهطور اختصاصی برای فازهای عملیاتی مختلف طراحی شدهاند؛ گزینههایی را انتخاب کنید که بیشترین تناسب را با نیازهای شما دارند. قابلیتهای مدیریتی که تحت عنوان «مدیریت تعبیهشده در سیستمعامل Cisco IOS XE» (Cisco IOS Software XE Embedded Management) فهرست شدهاند، مستقیماً در سیستمعامل نرمافزاری روترها ادغام شدهاند.
جدول 3. برنامههای مدیریتی شبکه سیسکو (Cisco Network Management Applications)
|
مرحله عملیاتی (Operational Phase) |
وظیفه مدیریتی بر اساس کاربرد (Management Task by Application) |
توضیحات (Description) |
|
آمادهسازی و پیکربندی تجهیزات (Device staging and configuration) |
رابط کاربری وب (WebUI) |
● یک ابزار مدیریت تجهیز مبتنی بر رابط کاربری گرافیکی (GUI-based device-management tool) برای روترهای دسترسی مبتنی بر نرمافزار Cisco IOS و Cisco IOS XE. این ابزار پیکربندی مسیریابی (routing)، فایروال (firewall)، ویپیان (VPN)، ارتباطات یکپارچه (unified communications)، و شبکه گسترده (WAN) و محلی (LAN) را از طریق جادوگرهای ساده (easy-to-use wizards) تسهیل میکند.
|
|
استقرار، پیکربندی، مانیتورینگ و عیبیابی در سطح کل شبکه (Network-wide deployment, configuration, monitoring, and troubleshooting) |
مرکز کاتالیست سیسکو (Cisco Catalyst Center) |
● مدیریت چرخه عمر جامع (comprehensive lifecycle management) شبکههای دسترسی سیمی و بیسیم، پردیس (campus) و شعب، دیدگاهی غنی نسبت به اتصال کاربر نهایی و تضمین کارایی برنامه (application performance assurance) ارائه میدهد.
● عملکردهای چرخه عمر سیمی (wired lifecycle functions) مانند موجودی (inventory)، پیکربندی، و مدیریت ایمیج (image management)؛ استقرار خودکار (automated deployment)؛ گزارشدهی انطباق (compliance reporting)؛ بهترین روشهای یکپارچه (integrated best practices)؛ و گزارشدهی را فراهم میکند.
|
|
آمادهسازی، استقرار و اعمال تغییرات در فایلهای پیکربندی و ایمیج (Staging, deployment, and changes to configuration and image files) |
موتور پیکربندی سیسکو (Cisco Configuration Engine) |
● یک محصول مدیریت شبکه امن (secure network management product) که توزیع ایمیج و پیکربندی را به صورت بدون دخالت دست (zero-touch) از طریق مدیریت متمرکز و مبتنی بر قالب (template-based management) فراهم میکند.
|
|
پیکربندی و مانیتورینگ امنیتی آگاه از زمینه (Context-aware security configuration and monitoring) |
مدیر امنیت پرایم سیسکو (Cisco Prime Security Manager) |
● ابزار مدیریتی برای پیکربندی و مدیریت امنیت آگاه از زمینه (context-aware security). این برنامه از فرمتهای مدیریتی تکدستگاهی و چنددستگاهی پشتیبانی میکند.
● امکان نوشتن و اعمال خطمشیهای امنیتی دقیق و آگاه از زمینه (granular context-aware security policies) را فراهم میکند.
|
|
مدیریت سرویس کاربرد ناحیه گسترده سیسکو (Cisco Wide Area Application Service (WAAS) management) |
مدیر مرکزی WAAS سیسکو (Cisco WAAS Central Manager) |
● ابزار مدیریتی برای سرویس یکپارچه (integrated service) مربوط به WAAS (بهینهسازی WAN و شتابدهی برنامه - WAN optimization and application acceleration). این ابزار مکانیزمی متمرکز برای پیکربندی قابلیتهای WAAS، گزارشدهی و مانیتورینگ فراهم میکند.1[4], (WAN optimization and application acceleration) integrated service. It provides a centralized mechanism for configuring WAAS features, reporting, and monitoring.
|
جدول 4. قابلیتهای مدیریت تعبیهشده نرمافزار سیسکو IOS XE (Embedded Management Capabilities)
|
ویژگی |
توضیحات |
|
مدیر رویدادهای تعبیهشده سیسکو IOS (EEM) |
● )
● رویکردی توزیعشده و سفارشیسازیشده برای تشخیص رویداد و بازیابی (Recovery).
|
|
قابلیت نظارت بر رویدادها و انجام اقدامات اطلاعرسانی، اصلاحی یا دلخواه EEM در زمان وقوع رویدادهای تحت نظارت یا رسیدن به آستانه (Threshold) را فراهم میکند.توافقنامههای سطح خدمات IP در سیسکو IOS XE () |
● IP SLAs
|
|
)به تضمین عملکرد برنامههای حیاتی کسبوکار مبتنی بر IP و همچنین خدمات IP که از داده و صوت در شبکه IP استفاده میکنند، کمک میکند.پروتکل مدیریت شبکه ساده (SNMP)), ، نظارت راه دور (, RMON) |
● ثبت سیستم (syslog)
|
مشخصات محصول (Product Specifications)
جدول 5، مشخصات عمومی محصول را برای روترهای خانواده Cisco 4000 (Cisco 4000 Family routers) فهرست میکند.
جدول 5. مشخصات فنی روترهای خدمات یکپارچه سری Cisco 4000 (Integrated Services Routers)
|
مشخصات فنی (Technical Specifications) |
Cisco 4461 |
Cisco 4451 |
Cisco 4431 |
Cisco 4351 |
Cisco 4331/ 4331-DC |
Cisco 4321 |
Cisco 4221(X) |
|
ظرفیت پهنای باند تجمیعی (Aggregate Throughput - پیشفرض) |
1.5 گیگابیت بر ثانیه (1.5Gbps) |
1 گیگابیت بر ثانیه (1 Gbps) |
500 مگابیت بر ثانیه (500 Mbps) |
200 مگابیت بر ثانیه (200 Mbps) |
100 مگابیت بر ثانیه (100 Mbps) |
50 مگابیت بر ثانیه (50 Mbps) |
35 مگابیت بر ثانیه (35Mbps) |
|
ظرفیت پهنای باند تجمیعی (لایسنس عملکرد - Performance License) |
3 گیگابیت بر ثانیه (3Gbps) |
2 گیگابیت بر ثانیه (2 Gbps) |
1 گیگابیت بر ثانیه (1 Gbps) |
400 مگابیت بر ثانیه (400 Mbps) |
300 مگابیت بر ثانیه (300 Mbps) |
100 مگابیت بر ثانیه (100 Mbps) |
75 مگابیت بر ثانیه (75 Mbps) |
|
مجموع فقط CEF (Aggregate CEF Only)[5]پهنای باند (لایسنس تقویت سرعت - Boost License) |
بیش از 7 گیگابیت بر ثانیه (Over 7Gbps) |
بیش از 4 گیگابیت بر ثانیه (Over 4Gbps) |
بیش از 4 گیگابیت بر ثانیه (Over 4Gbps) |
بیش از 2 گیگابیت بر ثانیه (Over 2Gbps) |
بیش از 2 گیگابیت بر ثانیه (Over 2Gbps) |
1.5 گیگابیت بر ثانیه (1.5Gbps) |
1.2 گیگابیت بر ثانیه (1.2Gbps) |
|
مجموع پورتهای داخلی WAN یا LAN با سرعت 10/100/1000 (Total onboard WAN or LAN 10/100/1000 ports) |
4 |
4 |
4 |
3 |
3 |
2 |
2 |
|
مجموع پورتهای داخلی WAN یا LAN با سرعت 10 گیگابیت بر ثانیه (Total onboard WAN or LAN 10Gbps ports) |
2 |
- |
- |
- |
- |
- |
- |
|
پورتهای مبتنی بر RJ-45 (RJ-45-based ports) |
4 |
4 |
4 |
3 |
2 |
2 |
2 |
|
پورتهای مبتنی بر SFP (SFP-based ports) |
4 |
4 |
4 |
3 |
2 |
1 |
1 |
|
اسلاتهای ماژول خدمات پیشرفته (Enhanced service-module slots) |
3 |
2 |
0 |
2 |
1 |
0 |
0 |
|
اسلاتهای ماژول خدمات پهندوتا (Doublewide service-module slots) |
2 |
1 عدد (با فرض عدم نصب ماژولهای تکپهنای SM-X) |
0 |
1 عدد (با فرض عدم نصب ماژولهای تکپهنای SM-X) |
0 |
0 |
0 |
|
اسلاتهای NIM |
3 |
3 |
3 |
3 |
2 |
2 |
2 |
|
قابلیت OIR برای تمام ماژولهای ورودی/خروجی (OIR - all I/O modules) |
بله (Yes) |
بله (Yes) |
بله (Yes) |
بله (Yes) |
بله (Yes) |
بله (Yes) |
خیر (No) |
|
اسلات داخلی ISC (Onboard ISC slot) |
1 |
1 |
1 |
1 |
1 |
1 |
خیر (No) |
|
حافظه پیشفرض نوع DDR3 مجهز به کدهای تصحیح خطا (Default memory DDR3 ECC DRAM - ترکیبی از کنترل، خدمات و داده) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
4 گیگابایت (4 GB) |
4 گیگابایت (4 GB) |
4 گیگابایت (4 GB) |
4 گیگابایت (4GB) 8 گیگابایت (8GB - مدل 4221X) |
|
حداکثر حافظه DDR3 همراه با ECC DRAM (ترکیبی از پلنهای کنترل، خدمات و داده) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
16 گیگابایت (16 GB) |
16 گیگابایت (16 GB) |
8 گیگابایت (8 GB) |
4 گیگابایت (4GB) 8 گیگابایت (8GB - مدل 4221X) |
|
حافظه پیشفرض DDR3 ECC DRAM (پلن داده) |
4 گیگابایت (4 GB) |
2 گیگابایت (2 GB) |
2 گیگابایت (2 GB) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
|
حداکثر حافظه DDR3 ECC DRAM (پلن داده) |
4 گیگابایت (4 GB) |
2 گیگابایت (2 GB) |
2 گیگابایت (2 GB) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
|
حافظه پیشفرض DDR3 ECC DRAM (پلن کنترل و خدمات) |
8 گیگابایت (8 GB) |
4 گیگابایت (4 GB) |
4 گیگابایت (4 GB) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
|
حداکثر حافظه DDR3 ECC DRAM (پلن کنترل و خدمات) |
32 گیگابایت (32 GB) |
16 گیگابایت (16 GB) |
16 گیگابایت (16 GB) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
|
حافظه فلش پیشفرض (Default flash memory) |
8 گیگابایت (8 GB) |
8 گیگابایت (8 GB) |
8 گیگابایت (8 GB) |
4 گیگابایت (4 GB) |
4 گیگابایت (4 GB) |
4 گیگابایت (4 GB) |
8 گیگابایت (8GB) |
|
حداکثر حافظه فلش (Maximum flash memory) |
32 گیگابایت (32 GB) |
32 گیگابایت (32 GB) |
32 گیگابایت (32 GB) |
16 گیگابایت (16 GB) |
16 گیگابایت (16 GB) |
8 گیگابایت (8 GB) |
8 گیگابایت (8GB) |
|
اسلاتهای خارجی USB 2.0 (نوع A) |
2 |
2 |
2 |
2 |
1 |
1 |
1 |
|
پورت کنسول USB نوع B مینی (با سرعت حداکثر 115.2 کیلوبیت بر ثانیه) |
1 |
1 |
1 |
1 |
1 |
1 |
0 |
|
پورت کنسول سریال - RJ45 (با سرعت حداکثر 115.2 کیلوبیت بر ثانیه) |
1 |
1 |
1 |
1 |
1 |
1 |
1 عدد (پورت ترکیبی کنسول و کمکی) |
|
پورت کمکی سریال - RJ45 (با سرعت حداکثر 115.2 کیلوبیت بر ثانیه) |
1 |
1 |
1 |
1 |
1 |
1 |
1 عدد (پورت ترکیبی کنسول و کمکی) |
|
گزینههای منبع تغذیه (Power-supply options) |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC) و PoE، مستقیم (DC) مدل 4331-DC* |
خارجی: متناوب (AC) و PoE |
فقط متناوب (AC) خارجی |
|
منبع تغذیه مازاد یا رداندان (Redundant power supply) |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
داخلی: متناوب (AC)، مستقیم (DC) و PoE |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (NA) |
|
مشخصات توان برق (Power Specifications) |
|||||||
|
ولتاژ ورودی متناوب (AC input voltage) |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
100 تا 240 ولت متناوب با تنظیم خودکار |
|
ولتاژ ورودی مستقیم (DC Input Voltage) ولتاژ ورودی (Input Voltage) جريان ورودی (Input Current) |
48 تا 60 ولت حداکثر 12 آمپر |
48 تا 60 ولت حداکثر 12 آمپر |
48 تا 60 ولت حداکثر 12 آمپر |
ناموجود (NA) ناموجود (NA) |
(مدل 4331-DC) 24 تا 60 ولت 14 تا 5 آمپر |
ناموجود (NA) ناموجود (NA) |
ناموجود (NA) ناموجود (NA) |
|
فرکانس ورودی متناوب (AC input frequency) |
47 تا 63 هرتز |
47 تا 63 هرتز |
47 تا 63 هرتز |
47 تا 63 هرتز |
47 تا 63 هرتز |
47 تا 63 هرتز |
47 تا 63 هرتز |
|
بازه جریان ورودی متناوب، منبع تغذیه AC (حداکثر) |
7.1 تا 3.0 آمپر |
7.1 تا 3.0 آمپر |
3 تا 1.3 آمپر |
7.1 تا 3.0 آمپر |
3 تا 1.3 آمپر |
1.5 تا 0.6 آمپر |
1.5 تا 0.6 آمپر |
|
جريان هجومی ورودی متناوب (AC input surge current) |
پیک 60 آمپر و کمتر از 5 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
کمتر از 50 آمپر |
پیک 60 آمپر و کمتر از 5 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
پیک 60 آمپر و کمتر از 12 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
پیک 60 آمپر و کمتر از 5 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
پیک 90 آمپر و کمتر از 3 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
پیک 90 آمپر و کمتر از 3 آمپر مؤثر (Arms) به ازای هر نیمسیکل |
|
توان مصرفی معمولی (بدون ماژول) (وات) |
|
158 |
65 |
48 |
42 |
36 |
24 |
|
حداکثر توان با منبع تغذیه متناوب (AC) (وات) |
1000 وات (بدون PoE) |
450 وات (بدون PoE) |
250 وات (بدون PoE) |
430 |
250 |
125 |
90 |
|
حداکثر توان با منبع تغذیه مستقیم (DC) (وات) |
437 وات (بدون PoE) |
437 وات (بدون PoE) |
437 وات (بدون PoE) |
437 وات (بدون PoE) |
250 وات (بدون PoE) مدل 4331-DC: از تکنولوژی PoE پشتیبانی نمیکند |
|
|
|
حداکثر توان با منبع تغذیه PoE (فقط بستر سختافزاری) (وات) |
1000 وات با حالت رداندان PoE 1450 وات با قابلیت تقویت PoE بدون رداندان |
1000 وات با حالت رداندان PoE 1450 وات با قابلیت تقویت PoE بدون رداندان |
500 وات با حالت رداندان PoE 1000 وات با قابلیت تقویت PoE بدون رداندان |
990 |
530 مدل 4331-DC: از تکنولوژی PoE پشتیبانی نمیکند |
260 |
ناموجود (بدون پشتیبانی از PoE) |
|
حداکثر توان قابل ارائه PoE به تجهیزات نهایی از منبع تغذیه PoE (وات) |
500 وات با قابلیت رداندان اختیاری |
500 وات با قابلیت رداندان اختیاری |
250 وات با قابلیت رداندان اختیاری |
500 |
250 مدل 4331-DC: از تکنولوژی PoE پشتیبانی نمیکند |
120 |
ناموجود (بدون پشتیبانی از PoE) |
|
حداکثر ظرفیت توان PoE تجهیزات نهایی با قابلیت تقویت PoE (وات) |
950 وات بدون رداندان |
950 وات بدون رداندان |
500 وات بدون رداندان |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (بدون پشتیبانی از PoE) |
|
ابعاد و وزن (Sizes and Weights) |
|||||||
|
ابعاد (Dimensions) |
3.5 در 17.25 در 18.5 اینچ (88.9 در 438.15 در 469.9 میلیمتر) |
3.5 در 17.25 در 18.5 اینچ (88.9 در 438.15 در 469.9 میلیمتر) |
1.73 در 17.25 در 19.97 اینچ (43.9 در 438.15 در 507.2 میلیمتر) |
3.5 در 17.25 در 18.5 اینچ (88.9 در 438.15 در 469.9 میلیمتر) |
1.75 در 17.25 در 17.25 اینچ (44.45 در 438.15 در 438.15 میلیمتر) |
1.75 در 14.55 در 11.60 اینچ (44.55 در 369.57 در 294.64 میلیمتر) |
1.72 در 12.7 در 10 اینچ (43.7 در 322.6 در 254 میلیمتر) |
|
ابعاد منبع تغذیه خارجی (External Power Supply Dimensions) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (N/A) |
2.95 در 1.18 در 6.10 اینچ (75 در 30 در 155 میلیمتر) |
37 در 73 در 152 میلیمتر (شماره قطعه شرکت Phihong: AA90U-120A-R) 36.5 در 67 در 155 میلیمتر (شماره قطعه شرکت Delta: ADP90GR BA) |
|
ابعاد جعبه بستهبندی (Shipping Box Dimensions) |
9.75 در 22.25 در 26 اینچ (24.76 در 56.51 در 66.04 سانتیمتر) |
9.75 در 22.25 در 26 اینچ (24.76 در 56.51 در 66.04 سانتیمتر) |
7.88 در 22.25 در 28.75 اینچ (200.2 در 565.1 در 730.25 میلیمتر) |
9.75 در 22.25 در 26 اینچ (24.76 در 56.51 در 66.04 سانتیمتر) |
7.125 در 22.75 در 22.5 اینچ (180.98 در 577.85 در 571.5 میلیمتر) |
7.0 در 21.5 در 16.125 اینچ (177.8 در 546.1 در 409.6 میلیمتر) |
4.13 در 18.25 در 12.94 اینچ (104.9 در 463.6 در 328.7 میلیمتر) |
|
ارتفاع رک (Rack height) |
3 یونیت رک (3RU) |
2 یونیت رک (2RU) |
1 یونیت رک (1RU) |
2 یونیت رک (2RU) |
1 یونیت رک (1RU) |
1 یونیت رک (1RU) |
1 یونیت رک (1RU) |
|
نصب در رک 19 اینچی (48.3 سانتیمتری) استاندارد EIA |
شامل میشود (Included) |
شامل میشود (Included) |
شامل میشود (Included) |
شامل میشود (Included) |
شامل میشود (Included) |
شامل میشود (Included) |
اختیاری (Optional) |
|
نصب در رک 23 اینچی (58.4 سانتیمتری) استاندارد EIA |
اختیاری (Optional) |
اختیاری (Optional) |
اختیاری (Optional) |
اختیاری (Optional) |
اختیاری (Optional) |
ناموجود (N/A) |
ناموجود (NA) |
|
قابلیت نصب روی دیوار (Wall-mount) |
خیر (No) |
خیر (No) |
بله (Yes) |
خیر (No) |
بله (Yes) |
حفرات نصب در زیر شاسی |
بله (Yes) |
|
وزن با یک منبع تغذیه 450 واتی AC (بدون ماژول) |
|
28.8 پوند (13.1 کیلوگرم) |
ناموجود (N/A) |
28.8 پوند (13.1 کیلوگرم) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (NA) |
|
وزن با یک منبع تغذیه 1000 واتی AC به همراه یک ماژول توان PoE (بدون سایر ماژولها) |
|
30.6 پوند (13.9 کیلوگرم) |
ناموجود (N/A) |
29.0 پوند (13.2 کیلوگرم) |
ناموجود (N/A) |
ناموجود (N/A) |
ناموجود (NA) |
|
وزن با منبع تغذیه AC (بدون ماژول) |
|
ناموجود (N/A) |
18.5 پوند (8.4 کیلوگرم) |
ناموجود (N/A) |
13.5 پوند (6.2 کیلوگرم) |
7.7 پوند (3.5 کیلوگرم) + 1.2 پوند (0.66 کیلوگرم) منبع تغذیه خارجی |
7.1 پوند (3.22 کیلوگرم) |
|
وزن با منبع تغذیه DC (بدون ماژول) |
|
28.8 پوند (13.1 کیلوگرم) |
28.8 پوند (13.1 کیلوگرم) |
28.8 پوند (13.1 کیلوگرم) |
13.5 پوند (6.2 کیلوگرم) (مدل 4331-DC) |
|
|
|
وزن با منبع تغذیه AC مجهز به PoE (بدون ماژول) |
|
ناموجود (N/A) |
18.6 پوند (8.4 کیلوگرم) |
ناموجود (N/A) |
14.1 پوند (6.4 کیلوگرم) |
ناموجود (N/A) |
ناموجود (NA) |
|
وزن معمولی (به صورت کامل و پر از ماژول) |
|
42.7 پوند (19.4 کیلوگرم) |
22.4 پوند (10.2 کیلوگرم) |
37.7 پوند (17.1 کیلوگرم) |
16.1 پوند (7.3 کیلوگرم) |
9.14 پوند (4.2 کیلوگرم) + 1.2 پوند (0.66 کیلوگرم) منبع تغذیه خارجی |
8.11 پوند (3.68 کیلوگرم) |
|
وزن بستهبندی |
|
6.4 پوند (2.9 کیلوگرم) |
5.9 پوند (2.7 کیلوگرم) |
6.4 پوند (2.9 کیلوگرم) |
4.6 پوند (2.1 کیلوگرم) |
2.2 پوند (1 کیلوگرم) |
1.28 پوند (0.58 کیلوگرم) |
|
جریان هوا (Airflow) |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
از سمت راست پورتها به سمت چپ پورتها |
از سمت پورتها (I/O) به سمت پنل جلویی (Bezel) |
|
میانگین زمان بین خرابیها (MTBF - ساعت) |
480770 |
480770 |
512970 |
566310 |
587250 |
593270 |
593270 |
|
مشخصات محیطی (Environmental Specifications) |
|||||||
|
شرایط عملیاتی و کاری (Operating Conditions) |
|||||||
|
دما (Temperature) |
32 تا 104 درجه فارنهایت |
32 تا 104 درجه فارنهایت |
32 تا 104 درجه فارنهایت |
32 تا 104 درجه فارنهایت (0 تا 40 درجه سانتیگراد) |
32 تا 104 درجه فارنهایت (0 تا 40 درجه سانتیگراد) |
32 تا 104 درجه فارنهایت (0 تا 40 درجه سانتیگراد) |
32 تا 104 درجه فارنهایت (0 تا 40 درجه سانتیگراد) |
|
ارتفاع از سطح دریا (Altitude) (کشور چین) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
0 تا 6,560 فوت (0 تا 2,000 متر) |
|
ارتفاع از سطح دریا (Altitude) (سایر نقاط جهان) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
0 تا 10,000 فوت (0 تا 3,050 متر) |
|
دمای کوتاهمدت تا ارتفاع 6560 فوتی طبق استاندارد NEBS GR-63-CORE |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
ناموجود (NA) |
32 تا 131 درجه فارنهایت (0 تا 55 درجه سانتیگراد) (مخصوص نسخه ISR4331-DC) |
ناموجود (NA) |
ناموجود (NA) |
|
رطوبت نسبی (Relative humidity) |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
5 درصد تا 85 درصد |
|
رطوبت کوتاهمدت |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
5 درصد تا 90 درصد، مشروط بر اینکه از 0.024 کیلوگرم آب بر کیلوگرم هوای خشک تجاوز نکند |
|
آکوستیک و صدا (Acoustics): فشار صوتی (Sound pressure) |
50.6 / 73.1 دسیبل |
50.6 / 73.1 دسیبل |
54.3 / 79.1 دسیبل |
50.6 / 73.1 دسیبل |
52.8 / 74.8 دسیبل |
24.2 / 51.9 دسیبل |
28.5 / 53 دسیبل |
|
آکوستیک و صدا (Acoustics): |
Z) |
58.2 / 78.8 دسیبل |
57.2 / 80.8 دسیبل |
58.2 / 78.8 دسیبل |
61.2 / 81.6 دسیبل |
31.9 / 59.9 دسیبل |
41 / 68 دسیبل |
|
شرایط غیرعملیاتی و انبارش (Nonoperating Conditions) |
|||||||
|
دما (Temperature) |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
40- تا 158 درجه فارنهایت |
|
رطوبت نسبی (Relative humidity) |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
5 درصد تا 95 درصد |
|
ارتفاع از سطح دریا (Altitude) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
15,584 فوت (4750 متر) |
|
استانداردها و تاییدیهها (Regulatory and Compliance) |
|||||||
|
ایمنی (Safety) |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
UL 60950-1 CAN/CSA C22.2 No. 60950-1 EN 60950-1 AS/NZS 60950-1 IEC 60950-1 |
|
تطابق الکترومغناطیسی (EMC) |
47 CFR, Part 15 ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
47 CFR, Part 15 ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
47 CFR, Part 15 ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
47 CFR, Part 15 ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
47 CFR, Part 15 ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 EN 50121-1 EN61000-6-4 EN 50121-4 |
ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
ICES-003 Class A EN55032 Class A CISPR32 Class A AS/NZS CISPR 32 Class A VCCI V-3 CNS 13438 EN 300-386 EN 61000 (ایمنی در برابر نویز) EN 55024, CISPR 24 KN22, KN24 |
|
تخمین مخابراتی (Telecom) |
T1 IC CS-03:2004 TIA-968-B:2009 HKTA 2028:2010 HKTA 2017:2010 HKTA 2015: 2006 G.703:2001 ID0002:2007 IS6100:2004 DSPR Gray Book:2000 DSPR Technical Condition: 2004 E1 AS/ACIF S016: 2001 AS/ACIF S038: 2001 G.703:2001 TBR 4:1995 TBR 12:1993 TBR 13:1996 RRA 2009-38 (RRL 2005-96) IDA TS DLCN:2011 IDA TS ISDN PRA:2005 IS6100: 2004 PTC 220:2008 اترنت (Ethernet) IEEE 802.3 ANSA X3.263 |
T1 IC CS-03:2004 TIA-968-B:2009 HKTA 2028:2010 HKTA 2017:2010 HKTA 2015: 2006 G.703:2001 ID0002:2007 IS6100:2004 DSPR Gray Book:2000 DSPR Technical Condition: 2004 E1 AS/ACIF S016: 2001 AS/ACIF S038: 2001 G.703:2001 TBR 4:1995 TBR 12:1993 TBR 13:1996 RRA 2009-38 (RRL 2005-96) IDA TS DLCN:2011 IDA TS ISDN PRA:2005 IS6100: 2004 PTC 220:2008 اترنت (Ethernet) IEEE 802.3 ANSA X3.263 |
TIA-968-B CS-03 ANSI T1.101 ITU-T G.823, G.824 IEEE 802.3 دستورالعمل تجهیزات رادیویی و مخابراتی (RTTE Directive) الزامات تاییدیه نوع در کشورهای مختلف متفاوت است و به نوع رابط بستگی دارد. برای اطلاعات خاص هر کشور، به پایگاه داده تاییدیههای آنلاین مراجعه کنید در:https://www.ciscofax.com/. |
TIA-968-B CS-03 ANSI T1.101 ITU-T G.823, G.824 IEEE 802.3 دستورالعمل تجهیزات رادیویی و مخابراتی (RTTE Directive) الزامات تاییدیه نوع در کشورهای مختلف متفاوت است و به نوع رابط بستگی دارد. برای اطلاعات خاص هر کشور، به پایگاه داده تاییدیههای آنلاین مراجعه کنید در:https://www.ciscofax.com/ |
TIA-968-B CS-03 ANSI T1.101 ITU-T G.823, G.824 IEEE 802.3 دستورالعمل تجهیزات رادیویی و مخابراتی (RTTE Directive) الزامات تاییدیه نوع در کشورهای مختلف متفاوت است و به نوع رابط بستگی دارد. برای اطلاعات خاص هر کشور، به پایگاه داده تاییدیههای آنلاین مراجعه کنید در:https://www.ciscofax.com/ |
TIA-968-B CS-03 ANSI T1.101 ITU-T G.823, G.824 IEEE 802.3 دستورالعمل تجهیزات رادیویی و مخابراتی (RTTE Directive) الزامات تاییدیه نوع در کشورهای مختلف متفاوت است و به نوع رابط بستگی دارد. برای اطلاعات خاص هر کشور، به پایگاه داده تاییدیههای آنلاین مراجعه کنید در:https://www.ciscofax.com/ |
TIA-968-B CS-03 ANSI T1.101 ITU-T G.823, G.824 IEEE 802.3 دستورالعمل تجهیزات رادیویی و مخابراتی (RTTE Directive) الزامات تاییدیه نوع در کشورهای مختلف متفاوت است و به نوع رابط بستگی دارد. برای اطلاعات خاص هر کشور، به پایگاه داده تاییدیههای آنلاین مراجعه کنید در:https://www.ciscofax.com/ |
|
نرمافزار Cisco IOS XE Software |
|||||||
|
پروتکلها (Protocols) |
IPv4, IPv6, مسیرهای استاتیک، پروتکلهای مسیریابی RIP و RIPv2، پروتکل OSPF، پروتکل EIGRP، پروتکل BGP، قابلیت BGP Router Reflector، پروتکل IS-IS، پروتکل IGMPv3، پروتکل PIM SM، پروتکل PIM SSM، پروتکل RSVP، پروتکل CDP، قابلیت ERSPAN، فناوری IPSLA، قابلیت Call Home، سیستم EEM، پروتکل IKE، لیست کنترل دسترسی (ACL)، تکنولوژی EVC، پروتکل DHCP، پروتکل FR، سیستم DNS، پروتکل LISP، تکنولوژی OTV[6], پروتکل HSRP، سرور احراز هویت RADIUS، سیستم AAA، قابلیت AVC، پروتکل DVMRP، مسیریابی چندمقصده IPv4 به IPv6، پروتکل MPLS، شبکه خصوصی مجازی لایه 2 و لایه 3 (VPN)، پروتکل IPsec، پروتکل تونلزنی لایه 2 نسخه 3 (L2TPv3)، قابلیت BFD، استانداردهای IEEE802.1ag و IEEE802.3ah |
||||||
|
کپسولهسازیها (Encapsulations) |
پروتکل GRE، اترنت، VLAN مدل 802.1q، پروتکل PPP، پروتکل MLPPP، پروتکل Frame Relay، پروتکل MLFR (استانداردهای FR.15 و FR.16)، پروتکل HDLC، پورتهای سریال (RS-232، RS-449، X.21، V.35 و EIA-530)، و پروتکل PPPoE |
||||||
|
مدیریت ترافیک (Traffic management) |
کیفیت خدمات (QoS)، صفبندی منصفانه وزندار مبتنی بر کلاس (CBWFQ)، الگوریتم WRED، کیفیت خدمات سلسلهمراتب (Hierarchical QoS)، مسیریابی مبتنی بر سیاست (PBR) و قابلیت NBAR. |
||||||
|
الگوریتمهای رمزنگاری (Cryptographic Algorithms) |
رمزنگاری: DES، 3DES، AES-128 یا AES-256 (در حالتهای CBC و GCM)؛ احراز هویت: RSA (748/1024/2048 بیت)، ECDSA (256/384 بیت)؛ یکپارچگی داده: MD5، SHA، SHA-256، SHA-384، SHA-512 |
||||||
لایحه خدمات: فعالسازی مفهوم شعبهای در یک جعبه (Branch-in-a-Box)
تمامی روترهای Cisco ISR 4000 بهصورت استاندارد دارای هستههای پردازشی (processing cores) داخلی هستند تا امکان اجرای سرویسهای کامل بر روی خود دستگاه (on-board) فراهم شود. این ویژگی شامل موتور کامل Cisco WAAS میشود که شتابدهی به برنامهها (application acceleration) و تجربه دسکتاپ مجازی بسیار پاسخگو (highly responsive virtual desktop experience) را ارائه میدهد. این فناوری به نام کانتینرهای سرویس سیسکو (Cisco Service Containers) شناخته میشود و از یک هایپروایزر استاندارد (standard hypervisor) برای اجرای برنامههای مبتنی بر x64 استفاده میکند.
روترهای سری 4000 (4000 series routers) را میتوان به درایوهای حالت جامد (Solid State Drives - SSD) و کارتهای سرور برای ذخیرهسازی محلی (local storage) و قابلیت پردازش (computing capability) مجهز کرد. کارتهای سرور Cisco UCS-E با پردازندههای 8 هستهای اینتل زئون (8-core Intel Xeon processors)، حداکثر 48 گیگابایت حافظه پرسرعت DDR3 (high speed DDR3 memory) و سه درایو داخلی با پشتیبانی از قابلیتهای RAID 0، 1 و 5 عرضه میشوند. این توان پردازشی عظیم (immense amount of compute power) میتواند نیاز به هرگونه سرور اختصاصی (dedicated servers) را در شعب (branch sites) از بین ببرد. کارتهای UCS-E را میتوان با استفاده از VMware vCenter پیکربندی و مدیریت کرد و با منابع پردازشی مرکز داده (Data Center compute resources) به صورت یکپارچه درآورد (pooled).
اشتراک نرمافزاری از طریق لایسنسینگ سیسکو دیانای (Cisco DNA Licensing)
سری ISR4000 از اشتراک مبتنی بر نرمافزار با استفاده از لایسنسهای مبتنی بر Cisco DNA پشتیبانی میکند. دو لایسنس اشتراک نرمافزاری Cisco DNA برای سبد محصولات WAN (WAN portfolio) موجود است: Cisco DNA Essentials و Cisco DNA Advantage.
لایسنسهای مسیریابی و SD-WAN مبتنی بر معماری Cisco DNA (Cisco DNA SD-WAN and Routing licenses)
دو نوع لایسنس برای مسیریابی و SD-WAN در سیسکو DNA موجود است:
● مجوز سییسکو دیانای اسنشیال (Cisco DNA Essentials) (اشتراکی) + نتورک اسنشیال (Network Essentials) (دائمی)
● مجوز Cisco DNA Advantage (اشتراکی) + Network Advantage (دائمی)
لوازم و امکانات Cisco DNA Essentials شامل موارد زیر است:
● حداکثر 10 شبکه خصوصی مجازی کاربری (User VPN) به همراه 1 شبکه خصوصی مجازی مدیریتی (Management VPN)
● مدیریت سیسکو کاتالیست اسدی-وان (Cisco Catalyst SD-WAN Manager) جهت مدیریت متمرکز (ابری یا محلی - Cloud or On-Premises)
● توپولوژی انعطافپذیر (همبندی ستارهای یا hub and spoke، مش جزئی یا partial mesh، و مش کامل یا full mesh)
● سیاستهای مبتنی بر کاربرد (شامل سیاستهای مسیریابی آگاه از کاربرد یا application-aware routing policies)
● سرویسهای امنیتی ضروری (Essential) برای سیسکو کاتالیست SD-WAN (Cisco Catalyst SD-WAN) شامل موارد زیر است:
◦ فایروال آگاه از لایه 3، لایه 4 و کاربرد (L3/L4/App-Aware Firewall)
◦ سیستم تشخیص و جلوگیری از نفوذ Snort (Snort IPS/IDS) همراه با بهروزرسانیهای امضای Talos (Talos signature updates)
◦ فیلتر کردن URL (URL-filtering)
◦ محافظت پیشرفته در برابر بدافزار سیسکو (Cisco Advanced Malware Protection - AMP)
◦ کشف برنامههای ابری سیسکو آمبرلا (Cisco Umbrella Cloud-App Discovery)
◦ موتور هوش کاربرد (SD-WAN Application Intelligence Engine - SAIE)
● شبکهسازی ابری ضروری (Essential Cloud Networking)
◦ چندابری (Multicloud):GCP, AWS, Azure
◦ نرمافزار به عنوان سرویس (SaaS - Software as a Service):تمام برنامههای کاربردی (All applications)
● پایش DNS و کانکتور برای Cisco Umbrella
● قابلیتهای بهینهسازی مسیر پایه (Basic path optimization) شامل تصحیح خطای پیشرو (Forward Error Correction یا FEC)
● پروتکلهای مسیریابی پویا (Dynamic routing protocols) (OSPF/BGP)
مجوز Cisco DNA Advantage موارد زیر را اضافه میکند:
● پناهسازی نامحدود (Unlimited segmentation)
● تحلیلهای (Analytics) سیستم سیسکو کاتالیست (Cisco Catalyst SD-WAN)
● پیشنهادات مسیر پیشبینانه (Predictive Path Recommendations - PPR)، مجهز به بینشهای شبکه گسترده ThousandEyes WAN Insights
● راهکار پیشرفته Cloud OnRamp برای چندابری (Multicloud) و نرمافزار به عنوان سرویس (SaaS) (شامل تمامی کاربردها و تلهمتری (telemetry))
● اتصال خودکار سرویس (Automated Service Stitching)
برای کسب اطلاعات بیشتر درباره اشتراکهای Cisco DNA برای SD-WAN و مسیریابی (Routing)، لطفاً به بخش زیر مراجعه کنیدhttps://www.cisco.com/site/us/en/products/networking/wan-software/dna-subscription-wan/index.html.
برای بررسی جامعتر در زمینه مجوزهای سیسکو (Cisco Licensing)، به آدرس زیر مراجعه کنید:cisco.com/go/licensingguide.
مجازیسازی شبکه سازمانی (Enterprise NFV) روی ISR4000
سرورهای بلید مجتمع با روتر سری Cisco UCS E، که برای کاهش هزینهها بدون افت خدمات حیاتی شبکه ساخته شدهاند، از یک پلتفرم آماده برای مجازیسازی (Virtualization-ready) و برنامهمحور (Application-centric) پشتیبانی میکنند که میتواند به صورت یکپارچه روی پلتفرم Cisco ISR4000 پیادهسازی شود. مشتریان اکنون میتوانند برنامههای کاربردی مجازیسازی شده را روی روترهای Cisco ISR4000 از طریق نرمافزار زیرساخت مجازیسازی سازمانی سیسکو (Enterprise NFV Infrastructure Software یا NFVIS) نصب کنند؛®NFVIS یک زیرساخت مجازیسازی است که مدیریت کامل چرخه عمر ماشینهای مجازی (VM)، نظارت (Monitoring)، برنامهریزیپذیری دستگاه (Device programmability) و زنجیرهسازی خدمات (Service chaining) را در یک پلتفرم واحد و قابل نصب یکپارچه میکند. برای کسب اطلاعات بیشتر درباره Enterprise NFV و NFVIS، لطفاً به پیوند زیر مراجعه کنید:https://www.cisco.com/c/en/us/solutions/enterprise-networks/enterprise-network-functions-virtualization-nfv/index.html#~stickynav=2.
پشتیبانی از توان مصرفی DC (DC Power)
پلتفرمهای سری ISR4000 از منابع تغذیه جریان مستقیم (DC) و جریان متناوب (AC) به عنوان گزینههای اختیاری پشتیبانی میکنند. به طور خاص، مدل ISR 4331 دارای دو شماره قطعه (SKU) مجزا است – مدلهای ISR4331/K9 و ISR4331-DC/K9 که به ترتیب از منابع تغذیه AC و DC پشتیبانی میکنند. روتر ISR4400 میتواند به صورت مستقل از یک منبع تغذیه AC یا DC بر روی همان شاسی (Chassis) پشتیبانی کند. در حالی که مدل 4300 از ولتاژهای بین 24 تا 60 ولت DC پشتیبانی میکند، مدل 4400 ولتاژهای بین 48 تا 60 ولت DC را پوشش میدهد. مدل 4331 توانی معادل حداکثر 250 وات (250W) را فراهم میکند، در حالی که مدل 4400 تا 437 وات (437W) توان ارائه میدهد. همچنین مدل ISR4461 از منابع تغذیه دوبل 650 واتی DC با جریان هوای معکوس (DC reverse-air power supplies) که در کیت نصب NEBS (NEBS installation kit) گنجانده شدهاند، پشتیبانی میکند.
شایان ذکر است که هنگام نصب منابع تغذیه جریان مستقیم (DC power supplies) روی روتر، ماژولهای مبتنی بر توان از طریق شبکه (PoE based modules) ممکن است قابل استفاده نباشند.
جزئیات بیشتر در خصوص منابع تغذیه جریان مستقیم (DC power supplies) و قابلیتهای آنها در آدرس زیر قابل دسترسی استhttps://www.cisco.com/c/en/us/td/docs/routers/access/4400/hardware/installation/guide4400-4300/C4400_isr/FRUs_Modules.html#49534.
عملکرد و مقیاسپذیری محصول (Product Performance and Scalability)
خانواده محصولات Cisco 4000 بر اساس معماری پردازنده چنده هستهای (multicore CPU architecture) ساخته شدهاند. این تجهیزات نرمافزار ماژولار Cisco IOS XE را اجرا میکنند که به پلتفرم اجازه میدهد تا از مزایای کامل یک معماری توزیعشده چنده هستهای بهرهبرداری کند. معماری Cisco 4000 عملیات صفحه کنترل (control-plane operations) را از صفحه داده (data-plane operations) جدا کرده و یک صفحه خدمات (services plane) پیشرو در صنعت را یکپارچه میکند. این طراحی، خدمات یکپارچه با ویژگیهای کامل را تا لایه 7 (Layer 7) با کارایی بالا ارائه میدهد و در عین حال این توانایی را دارد که خدمات شبکه آگاه از اپلیکیشن (application-aware network services) را ارائه کند، آن هم در حالی که پایداری پلتفرم و سطح بالای عملکرد را در زمان ترافیک سنگین شبکه حفظ میکند.
سری روترهای ISR 4000 شامل 3 مدل مختلف یعنی سریهای ISR 4400، سری 4300 و سری ISR 4200 میشود که سطوح عملکرد (performance levels) آنها در جدول زیر نشان داده شده است.

شکل 2.
سطح عملکرد سریهای ISR 4000 (ISR 4000 performance levels by series)
پشتیبانی از پورتها و ماژولها در ISR 4000 (ISR 4000 Interfaces and Modules Support)
روترهای خدمات یکپارچه سری 4000 سیسکو (Cisco 4000 Series Integrated Services Routers - ISRs) روترهای ماژولاری (modular routers) هستند که از اتصال محلی (LAN) و گسترده (WAN) پشتیبانی میکنند. این روترها اسلاتهای ماژول رابط شبکه (Network Interface Module - NIM) و اسلاتهای ارتقاءیافته ماژول خدمات (Service Module - SM-X) را ارائه میدهند که شامل مجموعهای غنی از ماژولها مانند رابطهای LAN، WAN و بیسیم (wireless interfaces)، بهعلاوه طیف وسیعی از موتورهای پردازشی (compute engines) برای خدمات تعبیهشده (embedded services) میباشند.
برای مشاهده فهرست کامل ماژولهای پشتیبانیشده در سری ISR4000 (ISR4000 Series)، لطفاً به برگه «رابطها و ماژولها» (Interfaces and Modules) در آدرس زیر مراجعه کنید:https://www.cisco.com/c/en/us/products/routers/4000-series-integrated-services-routers-isr/relevant-interfaces-and-modules.html.
سیسکو کاتالیست اسدی-ون (Cisco Catalyst SD-WAN) همراه با سری ISR4000 (ISR4000 Series)
سری ISR 4000 برای (Cisco Catalyst SD-WAN) بهینهسازی شده است. برای سازمانها، این امر به معنای اجرای سریعتر برنامههای کاربردی حیاتی کسبوکار، با قابلیت اطمینان بیشتر و کاهش هزینههای عملیاتی (OpEx) است. سیستم (Cisco Catalyst SD-WAN) این هدف را با اعطای توانایی نظارت، کنترل، انتقال و گزارشIگیری از جریانهای داده برنامههای کاربردی - مانند ترافیک خاص وب (HTTP) - به تمامی شعب و مراکز داده محقق میکند. سری ISR 4000 دارای قابلیت بازرسی عمیق بستهها (Deep Packet Inspection) است و میتواند هزاران برنامه کاربردی مختلف، از جمله برنامههای سفارشی سازمانی داخلی را به دقت شناسایی و کنترل کند.
مزایا بسیار فراوان هستند:
1. برنامههای کاربردی حیاتی کسبوکار (Business-critical applications) دیگر مجبور نیستند با یکدیگر یا با ترافیکی که باید بر اساس بهترین تلاش (best effort) سرویسدهی شود، رقابت کنند.
2. شبکه سازمانی (Enterprise network) به دلیل امکان استفاده از مسیرهای متعدد (multiple paths)، قابلاعتمادتر (reliable) میشود.
3. با جایگزینی لینکهای MPLS دوگانه (dual MPLS links) با ترکیبی از MPLS و اینترنت، هزینهها به طور چشمگیری کاهش مییابند.
4. زمان راهاندازی سایتهای راه دور جدید (Remote Sites) به لطف پشتیبانی Catalyst SD-WAN از اتصالات DSL و 3G/4G LTE با قابلیت استقرار سریع، بهسادگی MPLS، به طور چشمگیری کاهش مییابد.
5. امنیت در سراسر این اتصالات با استفاده از تکنولوژی VPN ایمن و بدون نیاز به دخالت دست (zero-touch secure VPN) که توسط دولتها و سازمانهای مالی در سراسر جهان استفاده میشود، تضمین میگردد.
از دیدگاه پلتفرم، سری ISR 4000 دارای
1. جداسازی کنترلپلین (Control Plane) و دیتاپلین (Data Plane) جهت جلوگیری از حملات محرومیت از خدمت (DoS) به همراه قابلیتهای داخلی سیستم پیشگیری از نفوذ (IPS) و فایروال (Firewall).
2. برنامههای مبتنی بر نرمافزار به عنوان سرویس (SaaS) میتوانند محتوا را به صورت محلی کش (Cache) کنند. این کشسازی به صورت خودکار انجام میشود و برای دریافت اطلاعات هوشمند، به طور مستقیم با فناوری Akamai هماهنگ میگردد.
3. سرعت عملکرد برنامه (Application performance) با استفاده از فناوری شتابدهی برنامههای داخلی (in-built application acceleration technology) که قادر است به صورت محلی در سطح بایت (byte-level) کشسازی (cache) کند، به میزان قابل توجهی افزایش مییابد.
پیادهسازی Cisco Catalyst SD-WAN روی روترهای سری ISR4000 (ISR4000)، از طریق سطوح صعودی لایسنسهای اشتراکی مبتنی بر پهنای باند Cisco DNA (Cisco DNA throughput-based subscription licenses)، در تجهیزات پایانی مدیریت میشود؛ این مدیریت میتواند از طریق ابری (Cloud) یا درونسازمانی (On-Premise) انجام گیرد. لایسنسهای اشتراکی Cisco DNA Essentials و Advantage به تمامی مشتریان اجازه میدهند تا در صورت نیاز، به راحتی و به صورت یکپارچه بین مدیریت درونسازمانی (On-Premise) و ابری (Cloud) جابجا شوند. سطوح لایسنسهای اشتراکی Cisco DNA به گونهای ساختاریافتهاند که از رشد نیازهای تجاری پشتیبانی کرده و مسیر حرکت به سمت شبکهسازی مبتنی بر هدف (intent-based networking) را برای شبکه گسترده (WAN) سادهسازی کنند.
برای کسب اطلاعات بیشتر در خصوص اشتراکهای سیسکو دیانای (Cisco DNA Subscriptions) برای شبکههای مبتنی بر نرمافزار (SD-WAN) و مسیریابی (Routing)، لطفاً به این بخش مراجعه کنیدhttps://www.cisco.com/site/us/en/products/networking/wan-software/dna-subscription-wan/index.html.
راهکارهای امنیتی سیسکو (Cisco Security Solutions) برای سری ISR4000 (ISR4000 Series)
WAN MACsec در سیسکو (Cisco WAN MACsec)
روترهای سیسکو (Cisco routers) طیف وسیعی از قابلیتهای امنیتی رو به رشد را روی روترهای سری ISR4000 (ISR4000 routers) پشتیبانی میکنند. فناوری WAN MACsec سیسکو روی روترهای سری ISR4000 با استفاده از ماژول NIM 2GE-CU-SFP پشتیبانی میشود. فناوری WAN MACsec یک راهکار رمزگذاری شبکه با نرخ سیم (line-rate network encryption) را در بسترهای انتقال اترنت لایه 2 (Layer 2 Ethernet transport services) فراهم میکند و میتوان از آن در خارج از شبکههای پردیس (campus networks)، چه از طریق بسترهای انتقال مترو اترنت (Metro Ethernet transport) و چه لینکهای اتصال مرکز داده (Data Center Interconnect یا DCI) بهرهبرداری کرد. همچنین، MACsec اتصالهای شبکه گسترده (WAN connections) را که از اترنت به عنوان رسانه لایه پیوند (link-layer media) استفاده میکنند، ایمن میسازد.
Cisco Secure Network Analytics
سیستم Cisco Secure Network Analytics دیدگاهی سراسری در سطح سازمان (Enterprise-wide) از شبکه فراهم میکند تا تهدیدات را به صورتادر زمان واقعی (Real-time) شناسایی کرده و به آنها پاسخ دهد. این راهکار به طور مداوم فعالیتهای شبکه را تحلیل میکند تا مبنایی (Baseline) از رفتار عادی شبکه ایجاد کند. سپس از این مبنا، به همراه تجزیهوتحلیلهای پیشرفته غیرامضایی (Non-signature-based) که شامل مدلسازی رفتاری (Behavioral modeling) و الگوریتمهای یادگیری ماشین (Machine learning algorithms) هستند، و همچنین هوش تهدید جهانی (Global threat intelligence) برای شناسایی ناهنجاریها و کشف و پاسخ به تهدیدات در زمان واقعی استفاده میکند. سیستم Secure Network Analytics میتواند به سرعت و با اطمینان بالا، تهدیداتی مانند حملات فرمان و کنترل (C&C)، باجافزارها (Ransomware)، حملات انکار سرویس توزیعشده (DDoS)، استخراج غیرقانونی رمزارز (Illicit cryptomining)، بدافزارهای ناشناخته و تهدیدات داخلی (Insider threats) را شناسایی کند. با این راهکار بدون نیاز به ایجنت (Agentless solution)، نظارت جامع بر تهدیدات را در سراسر ترافیک شبکه، حتی در صورت رمزنگاری شدن، دریافت میکنید. برای اطلاعات بیشتر و پشتیبانی پلتفرم به این بخش مراجعه کنیدhttps://www.cisco.com/c/en/us/products/collateral/security/stealthwatch/datasheet-c78-739398.html.
سیستم جلوگیری از نفوذ سیسکو Snort IPS (Snort IPS) و سرویس امنیتی شعبه سیسکو Umbrella (Cisco Umbrella Branch)
سیستم جلوگیری از نفوذ (Snort IPS) شرکت سیسکو برای رویکردهای خدمات یکپارچه سری 4000 سیسکو (Cisco 4000 Series Integrated Services Routers - ISRs)، یک راهکار سبک دفاع در برابر تهدید (threat defense) را ارائه میدهد که از فناوری شناختهشده سیستم جلوگیری از نفوذ متنباز Snort (Intrusion Prevention System - IPS) بهره میبرد. این محصول برای مشتریانی که بهدنبال یک راهکار مقرونبهصرفه (cost-effective) هستند کاملاً مناسب است؛ راهکاری که قابلیتهای پیشرفته مسیریابی (routing capabilities) و امنیت یکپارچه دفاع در برابر تهدید (integrated threat defense security) را بهطور همزمان در یک دستگاه واحد فراهم میکند تا به رعایت الزامات قانونی (regulatory requirements) کمک نماید.
سرویس Cisco Umbrella Branch یک راهکار امنیتی مبتنی بر ابر (cloud-delivered security service) برای روترهای خدمات یکپارچه سیسکو (Cisco Integrated Services Router یا ISR) است. این سرویس، نخستین لایه دفاعی در برابر تهدیدات را در شعبههای راه دور فراهم میکند. همچنین، سادهترین و سریعترین راه را برای محافظت از تمامی دستگاههای موجود در شبکه شعبه ارائه میدهد. شما با این راهکار، قابلیت دید (visibility) و اعمال سیاستهای امنیتی (enforcement) را در لایه DNS به دست میآورید؛ به این ترتیب میتوانید پیش از برقراری هرگونه ارتباط، درخواستهای ارسالی به دامنهها و آدرسهای IP مخرب را مسدود کنید.
هنگام فعالسازی MACsec، برای رعایت محدودیتهای مقررات کنترل صادرات فدرال، باید لایسنسهای امنیت (Security) و HSEC را تهیه کنید. زمانی که مشتریان قصد فعالسازی Cisco Secure Network Analytics را دارند، باید لایسنس امنیت (SEC) فعال شود. فعالسازی Snort به یک لایسنس امنیت (SEC) و یک لایسنس اشتراک امضا (signature subscription license) نیاز دارد. فعالسازی Cisco Umbrella Branch مستلزم داشتن یک لایسنس Umbrella Branch و یک لایسنس اشتراک (subscription license) است.
کاهش هزینههای عملیاتی (Operational Costs) با استفاده از Cisco ISR
پشتیبانی از مدلسازی داده (Data Modelling)
سازمانها و ارائهدهندگان خدمات (Service Providers) تمایل دارند با سرمایهگذاری در حوزههای شبکه مبتنی بر نرمافزار (SDN) و مجازیسازی عملکردهای شبکه (NFV)، هزینههای عملیاتی (opex) شبکههای خود را کاهش داده و چابکی و سرعت ارائه خدمات جدید را افزایش دهند. روترهای سیسکو (Cisco routers) از مدلسازی داده Netconf و YANG با پوشش مدل رو به رشد در نسخههای متوالی پشتیبانی میکنند.
ارتقاهای نگهداری نرمافزار (Software Maintenance Upgrades - SMU)
روترهای سری ISR4000 اکنون از ارتقاءهای نگهداری نرمافزار (Software Maintenance Upgrades - SMU) پشتیبانی میکنند.[7]یک SMU بستهای است که میتواند روی سیستم نصب شود تا اصلاحیه یا رفع امنیتی را برای یک ایمیج (Image) منتشر شده ارائه دهد. این بسته بر اساس هر نسخه و هر جزء ارائه میشود و مختص پلتفرم (Platform) است. یک SMU بستهای مستقل و خودمختار است و هیچ پیشنیاز یا وابستگی ندارد. لطفاً برای جزئیات بیشتر بهhttps://www.cisco.com/c/en/us/td/docs/ios-xml/ios/config-mgmt/configuration/xe-16-6/config-mgmt-xe-16-6-book/cm-smu.htmlمراجعه کنید.
پلاگ و پلی شبکه (Network Plug and Play)
قابلیت Network Plug and Play با اعمال تنظیمات پیکربندی بدون نیاز به دخالت دستی، به خودکارسازی راهاندازی (onboarding) تجهیزات جدید در شبکه شما کمک میکند. این قابلیت با بهرهگیری از سادگی یک کنترلر با مدیریت متمرکز (centrally managed controller)، زمان لازم برای پیوستن یک دستگاه جدید به شبکه و عملیاتی شدن آن را کاهش میدهد. برای کسب اطلاعات بیشتر در خصوص فناوری Plug and Play (PnP)، لطفاً به بخش مربوطه مراجعه کنیدhttps://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Plug-and-Play/release/notes/pnp-connect-release-notes.html.
لایسنسگذاری و بستهبندی نرمافزار سیسکو (Cisco IOS Software Licensing and Packaging)
تصویر نرمافزاری جهانی IOS XE و XE-SDWAN (Universal IOS XE and XE-SDWAN Image)
یک ایمیج یونیورسال (Universal image) واحد از سیستمعامل Cisco IOS XE که تمامی قابلیتها را در بر میگیرد، همراه با پلتفرم عرضه میشود. ویژگیهای پیشرفته را میتوان به سادگی با فعالسازی یک لایسنس نرمافزاری (software license) روی ایمیج یونیورسال فعال کرد. بستههای فناوری (Technology packages) و لایسنسهای قابلیت (feature licenses)، که از طریق لایسنسهای حق استفاده (right-to-use licenses) فعال میشوند، تحویل نرمافزار را سادهتر کرده و هزینههای عملیاتی (operational costs) مربوط به راهاندازی ویژگیهای جدید را کاهش میدهند.
از نسخه 17.2.1 سیستمعامل Cisco IOS XE به بعد، میتوانید قابلیتهای مسیریابی (Routing در حالت مستقل یا Autonomous Mode) و Catalyst SD-WAN (در حالت کنترلر یا Controller Mode) را روی پلتفرمهای ISR4000 نصب و پیادهسازی کنید. این ویژگی از استفاده از یک ایمیج واحد به نام universalk9 برای پیادهسازی Cisco IOS XE در حالتهای دوگانه (Dual Persona) روی تمامی دستگاههای پشتیبانیشده پشتیبانی میکند. این ایمیج universalk9 از راهاندازی (Boot) در دو حالت پشتیبانی میکند: حالت مستقل (Autonomous Mode برای قابلیتهای مسیریابی معمولی در IOS XE) و حالت کنترلشده (Controlled Mode برای قابلیتهای Catalyst SD-WAN).
هنگام سفارش یک روتر ISR با اشتراک Cisco DNA Subscription، مشتری میتواند حالت مستقل (Autonomous Mode - AUTO) را برای مسیریابی معمولی و حالت کنترلکننده (Controller Mode - CTRL) را برای استقرارهای Catalyst SD-WAN انتخاب کند. لایسنس در حالت مستقل دائمی (Perpetual) بوده و نیازی به تمدید ندارد، در حالی که لایسنس در حالت کنترلکننده مبتنی بر مدت زمان (Term-based) است و پس از انقضای مدت زمان خریداری شده، نیاز به تمدید دارد. لطفاً به راهنمای سفارش Cisco DNA (Cisco DNA Ordering Guide) در آدرس زیر مراجعه کنید:https://www.cisco.com/c/en/us/products/collateral/software/dna-subscription-routing/guide-c07-740642.html.
همچنین لایسنس امنیت بالا (High Security یا HSEC) نیز موجود است که محدودیتهای اعمال شده توسط دولت ایالات متحده آمریکا بر روی تعداد تونلهای رمزگذاریشده (encrypted tunnel count) و پهنای باند رمزگذاریشده (encrypted throughput) را حذف میکند. لایسنس HSEC یک مجوز جداگانه است که برای دسترسی به قابلیت کامل رمزنگاری (crypto functionality) مورد نیاز است. بدون لایسنس HSEC، فقط 1000 تونل امن (secure tunnels) و 250[8]مگابیت بر ثانیه (Mbps) پهنای باند رمزنگاری (crypto bandwidth) در دسترس خواهد بود.
برای کسب اطلاعات و جزئیات بیشتر درباره لایسنسبندی (Licensing) و بستهبندی نرمافزار Cisco IOS در خانواده Cisco 4000، لطفاً به این آدرس مراجعه کنیدhttps://www.cisco.com/c/en/us/td/docs/routers/access/4400/software/configuration/guide/isr4400swcfg.pdf.
سیستمعامل IOS-XE از لایسنسهای دائمی (perpetual) و اشتراکی (subscription licensing) پشتیبانی میکند. لایسنس اشتراکی همراه با پشتیبانی از Cisco Catalyst Center با استفاده از سطوح Cisco DNA Essentials یا Cisco DNA Advantage ارائه میشود. لطفاً به راهنمای سفارشگذاری Cisco DNA در آدرس زیر مراجعه کنید:https://www.cisco.com/c/en/us/products/collateral/software/dna-subscription-routing/guide-c07-740642.html.
شبکههای مبتنی بر نرمافزار (Software Defined Networks) را میتوان از طریق دو لایسنس اصلی در خانواده Cisco 4000 راهاندازی (provision) کرد؛ این لایسنسها از طریق فرآیند فعالسازی نرمافزار سیسکو قابل فعالسازی هستند که درhttps://www.cisco.com/go/saبا استفاده از Cisco Catalyst Center یا از طریق پورتال مدیریتی Cisco Catalyst SD-WAN Manager انجام میشود. ایمیج XE-SDWAN طرح لایسنسدهی خاص خود را از طریق لایسنسدهی Cisco DNA فراهم میکند.
برای کسب اطلاعات بیشتر در زمینه اشتراکهای سیسکو دیانای (Cisco DNA Subscriptions) برای شبکههای مبتنی بر نرمافزار (SD-WAN) و مسیریابی (Routing)، لطفاً به این بخش مراجعه کنیدhttps://www.cisco.com/site/us/en/products/networking/wan-software/dna-subscription-wan/index.html.
پشتیبانی لایسنس نرمافزاری هوشمند (Smart Software Licensing Support) برای IOS-XE
سیستمعامل IOS-XE از نسخه تصویر (image version) 16.6.1 از لایسنسدهی هوشمند (Smart Licensing) و از نسخه تصویر 16.9.1 از تبدیل مبتنی بر دستگاه (Device Led Conversion) پشتیبانی میکند. لایسنسدهی هوشمند سیسکو (Cisco Smart Licensing) یک مدل لایسنسدهی انعطافپذیر است که روشی سادهتر، سریعتر و یکپارچاتر را برای خرید و مدیریت نرمافزار در سراسر سبد محصولات سیسکو (portfolio) و سازمان شما فراهم میکند. همچنین این سیستم کاملاً امن است و شما بر دسترسی کاربران کنترل کامل دارید. با لایسنسدهی هوشمند (Smart Licensing) از مزایای زیر بهرهمند میشوید:
● فعسازی آسان (Easy Activation):لایسنسدهی هوشمند (Smart Licensing) یک استخر از لایسنسهای نرمافزاری ایجاد میکند که میتوانند در سطح کل سازمان استفاده شوند — و دیگر نیازی به کلیدهای فعالسازی محصول (PAKs) نیست.
● مدیریت یکپارچه (Unified Management):مرکز لایسنس سیسکو (Cisco License Central یا CLC) نمای جامعی از تمامی محصولات و خدمات سیسکو را در یک پورتال با کاربری آسان ارائه میدهد؛ به طوری که همواره از داراییها و میزان استفاده خود مطلع هستید.
● انعطافپذیری لایسنس (License Flexibility):نرمافزار شما قفل سختافزاری (node-locked) نیست، بنابراین میتوانید لایسنسها را به راحتی و بر اساس نیاز خود استفاده و منتقل کنید.
برای استفاده از لایسنس هوشمند (Smart Licensing)، ابتدا باید یک حساب هوشمند (Smart Account) درمرکز لایسنس سیسکو (Cisco License Central) راهاندازی کنید..
یک یا چند حساب مجازی (Virtual Accounts) ممکن است تحت حساب هوشمند (Smart Account) ایجاد شوند تا به سازمان امکان دهند لایسنسهای خریداری شده (purchased licenses) را به صورت منطقی تفکیک کند. قابلیت تبدیل مبتنی بر دستگاه (Device Led Conversion یا DLC) به مشتری اجازه میدهد تا تمامی لایسنسهای PAK و RTU موجود بر روی روتر را به یک لایسنس هوشمند (Smart License) تبدیل کند.
برای بررسی دقیقتر در خصوص لایسنسهای سیسکو (Cisco Licensing)، بهمرکز لایسنس (Licensing Hub) مراجعه کنید..
پکیجهای روتر سیسکو (Cisco ISR 4000 bundles)
روترهای سری Cisco ISR 4000 در پکیجهای (bundles) متنوع و جذابی عرضه میشوند. پکیجهای AX لایسنسهای خدمات کاربرد ناحیه وسیع سیسکو (Cisco Wide Area Application Services - WAAS)، امنیت (Security - SEC) و دیتا (Data - DATA) را در یک پکیج واحد ادغام میکنند که سفارشگذاری، پیکربندی و راهاندازی (deploy) آن بسیار ساده است. برای مشتریانی که علاوه بر تمامی این ویژگیها، به قابلیتهای صوتی (voice) نیز علاقهمند هستند، گزینه AXV انتخاب بسیار جذابی خواهد بود. برای جزئیات بیشتر به جدول 6 (Table 6) مراجعه کنید.
جدول 6. پکیجهای ویژگی روترهای Cisco ISR 4000 (Cisco ISR 4000 feature bundles)
|
باندلها (Bundles) |
ویژگیها (Features) |
|
تجربه برنامه کاربردی با صوت (Application Experience with Voice - AXV) |
ایاکس به همراه صوت (AX + Voice) |
|
صوت همراه با امنیت (Voice with Security - VSEC) |
صوت به همراه امنیت (Voice + Security) |
|
تجربه برنامه کاربردی (Application Experience - AX) |
پایه آیپی به همراه امنیت و پروتکلهای شبکهسازی پیشرفته: (IP Base + Security + advanced networking protocols: L2TPv3, BFD, MPLS, VRF, VXLAN)[9](پهنای باند کمتر از 100 مگابیت بر ثانیه) تجربه برنامه کاربردی: (Application Experience: PfRv3, WAAS with AppNav, NBAR2, AVC, IP SLA) اتصال ابری ترکیبی: (Hybrid Cloud Connectivity: LISP, OTV (for Bandwidth <100Mbps), VPLS, EoMPLS) کشینگ هوشمند وب: (Intelligent Web Caching: Akamai Connect) |
|
صوت (Voice - V) |
پایه آیپی به همراه ارتباطات یکپارچه: (IP Base + Unified Communications: CME, SRST, CUBE) |
|
امنیت (Security - SEC) |
پایه آیپی به همراه امنیت پیشرفته: (IP Base + Advanced Security: Zone Based Firewall, IPSec VPN, EZVPN, DMVPN, FlexVPN) |
توجه: مدل ISR4221/K9 از قابلیت ارتباطات یکپارچه (UC - Voice) پشتیبانی نمیکند؛ بنابراین، هیچپک (bundle) یا پکیج با پسوندهای V، VSEC و AXV برای ISR4221/K9 ارائه نمیشود.
اطلاعات بیشتر درباره بستههای ISR AX (ISR AX bundles) در دسترس است درhttps://www.cisco.com/go/ax.
مدل لایسنسدهی پرداخت بر اساس رشد (pay-as-you-grow licensing model) به شما اجازه میدهد سطح عملکرد پلتفرمها (platforms) را از سطح پایه به سطوح بالاتر ارتقا دهید. بنابراین، میتوانید تجهیزات را با قیمت ورودی بسیار جذابی خریداری کرده و همزمان با رشد نیازهای کسبوکارتان، سطح عملکرد (performance level) را افزایش دهید. جدول 7 لایسنسهای عملکردی (performance licenses) را شرح میدهد.
جدول 7 (Table 7). لایسنسهای کارایی (performance licenses) برای Cisco ISR 4000
|
پلتفرم (Platform) |
مجوز عملکرد بر اساس تقاضا (Performance-on-Demand License) |
ویژگیها (Features) |
|
ISR4461 |
FL-4460-PERF-K9 |
افزایش عملکرد از عملکرد پایه 1.5 گیگابیت بر ثانیه (1.5 Gbps) به 3 گیگابیت بر ثانیه (3 Gbps) |
|
ISR4451 |
FL-44-PERF-K9 |
افزایش عملکرد از عملکرد پایه 1 گیگابیت بر ثانیه (1 Gbps) به 2 گیگابیت بر ثانیه (2 Gbps) |
|
ISR4431 |
FL-44-PERF-K9 |
افزایش عملکرد از عملکرد پایه 500 مگابیت بر ثانیه (500 Mbps) به 1 گیگابیت بر ثانیه (1 Gbps) |
|
ISR4351 |
FL-4350-PERF-K9 |
افزایش عملکرد از عملکرد پایه 200 مگابیت بر ثانیه (200 Mbps) به |
|
ISR4331 |
FL-4330-PERF-K9 |
افزایش عملکرد از عملکرد پایه 100 مگابیت بر ثانیه (100 Mbps) به |
|
ISR4321 |
FL-4320-PERF-K9 |
افزایش عملکرد از عملکرد پایه 50 مگابیت بر ثانیه (50 Mbps) به |
|
ISR4221 |
FL-4220-PERF-K9 |
افزایش عملکرد از عملکرد پایه 35 مگابیت بر ثانیه (35 Mbps) به |
جدول 8. مجوزهای عملکرد بوستر (boost) برای Cisco ISR 4000،
|
Part number |
Description |
|
FL-4220-BOOST-K9 (=) |
Booster Performance License for 4220 Series Router for up to 1.2 Gbps CEF* |
|
FL-4320-BOOST-K9 (=) |
Booster Performance License for 4320 Series Router for up to 1.6 Gbps CEF* |
|
FL-4330-BOOST-K9 (=) |
Booster Performance License for 4330 Series Router for up to 1.8 Gbps CEF* |
|
FL-4350-BOOST-K9 (=) |
Booster Performance License for 4350 Series Router for up to 2 Gbps CEF* |
|
FL-4430-BOOST-K9 (=) |
Booster Performance License for 4430 Series Router for up to 3.4 Gbps CEF* |
|
FL-44-BOOST-K9 (=) |
Booster Performance License for 4450 Series Router for up to 3.8 Gbps CEF* |
|
FL-4460-BOOST-K9 (=) |
Booster Performance License for 4460 Series Router for up to 10 Gbps CEF* |
اطلاعات سفارش (Ordering Information)
خانواده محصولات Cisco ISR 4000 آماده سفارشگذاری و ارسال (Shipping) هستند. برای ثبت سفارش، به جدول 9 در ادامه مراجعه کرده و از صفحه اصلی سفارشگذاری سیسکو (Cisco Ordering Home Page) بازدید کنید.Cisco Ordering Home Page.
جدول 9. اطلاعات سفارشگذاری سری Cisco ISR 4000 (Cisco ISR 4000 Series ordering information)
|
نام محصول |
توضیحات محصول |
|
ISR4461/K9 |
روتر سیسکو مدل Cisco ISR 4461 دارای 4 پورت گیگابیت اترنت داخلی (GE)، 3 اسلات NIM، 1 اسلات ISC، 3 اسلات SM، حافظه فلش پیشفرض 8 گیگابایت (Flash Memory)، حافظه رم پیشفرض 2 گیگابایت برای صفحه داده (Data Plane) و حافظه رم پیشفرض 4 گیگابایت برای صفحه کنترل (Control Plane) |
|
ISR4451-X/K9 |
روتر ISR 4451 دارای 4 پورت گیگابیت اترنت داخلی (GE)، 3 اسلات NIM، 1 اسلات ISC، 2 اسلات SM، حافظه فلش پیشفرض 8 گیگابایت (Flash Memory)، حافظه رم پیشفرض 2 گیگابایت برای صفحه داده (Data Plane) و حافظه رم پیشفرض 4 گیگابایت برای صفحه کنترل (Control Plane) |
|
ISR4431/K9 |
روتر ISR 4431 دارای 4 پورت گیگابیت اترنت داخلی (GE)، 3 اسلات NIM، 1 اسلات ISC، حافظه فلش پیشفرض 8 گیگابایت (Flash Memory)، حافظه رم پیشفرض 2 گیگابایت برای صفحه داده (Data Plane) و حافظه رم پیشفرض 4 گیگابایت برای صفحه کنترل (Control Plane) |
|
ISR4351/K9 |
روتر ISR 4351 دارای 3 پورت گیگابیت اترنت داخلی (GE)، 3 اسلات NIM، 1 اسلات ISC، 2 اسلات SM، حافظه فلش پیشفرض 4 گیگابایت (Flash Memory) و حافظه رم پیشفرض 4 گیگابایت (DRAM) |
|
ISR4331/K9 |
روتر ISR 4331 دارای 3 پورت گیگابیت اترنت داخلی (GE)، 2 اسلات NIM، 1 اسلات ISC، 1 اسلات SM، حافظه فلش پیشفرض 4 گیگابایت (Flash Memory) و حافظه رم پیشفرض 4 گیگابایت (DRAM) |
|
ISR4321/K9 |
روتر ISR 4321 دارای 2 پورت گیگابیت اترنت داخلی (GE)، 2 اسلات NIM، 1 اسلات ISC، حافظه فلش پیشفرض 4 گیگابایت (Flash Memory) و حافظه رم پیشفرض 4 گیگابایت (DRAM) |
|
ISR4221/K9 |
روتر ISR 4221 دارای 2 پورت گیگابیت اترنت داخلی (GE)، 2 اسلات NIM، 1 اسلات ISC، حافظه فلش پیشفرض 8 گیگابایت (Flash Memory) و حافظه رم پیشفرض 4 گیگابایت (DRAM) |
|
ISR4221X/K9 |
روتر ISR 4221 دارای 2 پورت گیگابیت اترنت داخلی (GE)، 2 اسلات NIM، 1 اسلات ISC، حافظه فلش پیشفرض 8 گیگابایت (Flash Memory) و حافظه رم پیشفرض 8 گیگابایت (DRAM) |
برای اطلاعات بیشتر
برای کسب اطلاعات بیشتر درباره خانواده محصولات Cisco ISR 4000، به وبسایت زیر مراجعه کنید:https://www.cisco.com/go/ISR4K.
