SlideShare ist ein Scribd-Unternehmen logo
1 von 34
Downloaden Sie, um offline zu lesen
Маршрутизатор
Cisco ASR1000
Докладчик: Дмитрий Шилов
системный инженер, CCIE R/S, SP
E-mail: dmishilo@cisco.com
25.06.2014 © 2013 Cisco and/or its affiliates. All rights reserved.
Cisco ASR 1000 – обзор
производительность от 2.5 Гбит/с до 200 Гбит/с сегодня — до 360 Гбит/с в будущем
ФункциональностьОтказоустойчивостьПроизводительность
• firewall, VPN, encryption,
NBAR2, CUBE-ENT,CUBE-SP
• набор сервисных функций
хорошо масштабируемый,
реализованный аппаратно
открываемыми лицензиями
• Раздельный control и data plane
• Программная и аппаратная
отказоустойчивость
• Возможность In-service software
upgrades (ISSU)
• Производительность от
2.5Гбит/с до 200 Гбит/с с
включенными сервисами
• Защита инвестиций за счет
модульной конструкции: RP,
SPA-модули and Ethernet Line
Card
• Поддержка QoS в аппаратном
обеспечении - до 464 тыс
очередей на устройство.
ASR 1013
10 to 40
Гбит/с
10 to 100
Гбит/с
ASR 1004
ASR 1006
ASR 1001-X
40 to 360
Гбит/с
5 to 36
Гбит/с
ASR 1002-X
2.5 to 5
Гбит/с
ASR 1001
2.5 to 20
Гбит/с
RP CPU
Flash, NVRAM,
CON, AUX,... IOS
interfacesinterfaces
FIB
RP DRAM
Packet DRAMQFP
Interconnect
RIB
Control Packet
Data Packet
Общая схема работы маршрутизатора
CPU под управлением IOS – выполняет функции control plane
NP (Network Processor) – выполняет функции data plane
CPU выполняет также функции Management Plane
Control Plane (RP)
- RIB (Routing Information Base)
- ACL, FW/NAT и т.д.
Data Plane (ESP)
- FIB (Forwarding Information
Base)
Архитектура ASR1000
• RP (Route Processor)
–функции control plane
управление системой
• ESP (Embedded Services Processor)
–функции data plane,
обработка трафика
• SIP (SPA Interface Processor)
–подключение модулей SPA
• Централизованная архитектура
–Весь трафик проходит через
активный ESP
• Распределенная архитектура
управления системой
–Все компоненты имеют
контрольный процессор
Route
Processor
(standby)
RP
Interconn.
Embedded Services
Processor
(active)
FECP
Interconn.
QFPCrypto
assist
Embedded Services
Processor
(standby)
FECP
Interconn.
QFPCrypto
assist
SPASPA
IOCPSPA
Agg.
Interconn.
SPA SPA
Passive Midplane
Route
Processor
(active)
RP
Interconn.
SIP SIP SIP
ESPESP RP RP
SPASPA
IOCPSPA
Agg.
Interconn.
SPA SPA SPASPA
IOCPSPA
Agg.
Interconn.
SPA SPASPA
SPA-SPI, 11.2Гбит/с
Hypertransport,
10Гбит/с
ESI 46Гбит/с
• Два набора соединений control plane:
–Ethernet out-of-band Channel (EOBC) – управление компонентами системы
–Inter Integrated Circuit (I2C) – управление и мониторинг состояния компонент
EOBC (Ethernet out-of-
band Channel)
I2C – Inter Integrated Circuit
SPA Control
SPA Bus
SPASPA
IOCPSPA
Agg.
…
Interconn.
SPASPA
IOCPSPA
Agg.
…
Interconn.
SPASPA
IOCPSPA
Agg.
…
Interconn.
RP
(Standby)
RP
(active)
ESP
(Standby)
FECP
Interconn.
QFP
subsys-
tem
Crypto
assist
ESP
(active)
FECP
Interconn.
QFP
subsys-
tem
Crypto
assist
Midplane
RP RP
Control Plane
Архитектура системы: Распределенный Control Plane
Standby
Route
Processor
Separate and Independent Internal Communication Link for Control Plane (GE)
Active
Forwarding
Processor
Standby
Forwarding
Processor
SPA Interface Processor
SPA SPA
SPA SPA
Standby
Route
Processor
SPA Interface Processor
SPA SPA
SPA SPA
SPA Interface Processor
SPA SPA
SPA SPA
Active
Route
Processor
RP Fails
HW or SW
Standby
Becomes
Active
Архитектура системы: Централизованный Data Plane
Standby
Route
Processor
Все пакеты обрабатываются в ESP
Active
Forwarding
Processor
Standby
Forwarding
Processor
Standby
Route
Processor
SPA Interface Processor
SPA SPA
SPA SPA
SPA Interface Processor
SPA SPA
SPA SPA
SPA Interface Processor
SPA SPA
SPA SPA
Active
Route
Processor
Standby
Becomes
Active
ESP Fails
SW or HW
Блок-диаграмма ESP40
FECP
Card
Infrastructure
Boot Flash
(OBFL, …)
Memory
8GB
Interconn.
Chassis
Mgmt Bus
Pkt Buffer
DRAM
(256MB)
Resource
DRAM
(1GB)
Crypto
(10Gbps)
RPs RPs RPsESP SIPs
TCAM4
(2x20Mbit)
Memory
Processor pool
PPE0PPE0PPE0PPE1
PPE0PPE0PPE0PPE6
PPE0PPE0PPE0PPE2
PPE0PPE0PPE0PPE5
PPE0PPE0PPE0PPE3
… PPE0PPE0PPE0PPE40
PPE0PPE0PPE0PPE4
Buffer, queue, schedule
(BQS)
QFP
Buffer, queue, schedule
(BQS)
Buffer, queue, schedule (BQS)
Dispatcher/
Pkt Buffer
ASR 1000
System BW
(40 Gbps)
ESI, 11/23Gbps
Hypertransport, 10Gbps
Other
GE, 1Gbps
I2C
Прохождение трафика через ESP40
1. Пакет прибывает на QFP
2. Пакет прикрепляется к PPE
3. PPE обрабатывает пакет:
Применяются Входные фичи
NetFlow, MQC/NBAR Classify, FW, RPF,
Mark/Police, NAT, WCCP etc.
Решение по маршрутизации
Ipv4 FIB, Load Balance, MPLS, MPLSoGRE,
Multicast etc.
Применяются Выходные фичи
NetFlow, FW, NAT, Crypto, MQC/NBAR
Classify, Police/Mark etc.
4. Пакет перемещается в Traffic Manager (Queued)
5. Traffic Manager составляет расписание какой трафик
в какой интерфейс посылать и в каком порядке
6. SIP в случае перегрузки может независимо
выставить в сторону ESP при помощи контрольных
сообщений сигнал остановки передачи данных
Interconnect
Pkt Buffer
DRAM
(128MB)
Resource
DRAM
(512MB)
SIP
TCAM4
(10Mbit)
Processor pool
PPE0PPE0PPE0PPE1
PPE0PPE0PPE0PPE6
PPE0PPE0PPE0PPE2
PPE0PPE0PPE0PPE5
PPE0PPE0PPE0PPE3
… PPE0PPE0PPE0PPE40
PPE0PPE0PPE0PPE4
Buffer, queue, schedule
(BQS)
Quantum Flow
Processor
Buffer, queue, schedule
(BQS)
Buffer, queue, schedule (BQS)
Dispatcher/
Pkt Buffer
Data
ESI, 10/40Gbps
SPA-SPI, 11.2Gbps
Hypertransport, 10Gbps
Other
ASR System BW – 40G
• Полоса пропускания 100Гбит/с
• Шифрование на скорости до 29Гбит/с
• модуль обеспечивает полную обработку
пакета данных
• имеет 2 QFP и Crypto Engine.
• В QFP выполняет и буферизацию пакета и
queuing
• Interconnect обеспечивает соединения ESI с
другими модулям и поддреживает до
46Гбит/с на ESI соединении к каждому слоту
SIP (2 режима: 1 x 11Гбит/с или 2 x 23Гбит/с)
 Процессор управления модулем: Intel CPU
(1.73GHz dual core CPU , 16GB памяти)
управляет модулем , QFP, crypto-процессором,
соединениями и т.д.
ASR1000-ESP100
QFP0 QFP1
• QFP = 62 PPE + Traffic manager(116К Q)
• ESP100 = 124 ядер , 232 тыс. очередей
• ISSU с ESP40 на ESP100
Центральный программируемый сетевой
процессор:
• содержит 4 QFP и crypto engine
• обеспечивает полную обработку пакетов данных
• Выполняет буферизацию и очередизацию (BQS)
• Полоса пропускания 200Гбит/с
• До 78Гбит/с полоса пропускания шифрованного
трафика
• Интерконнект с модулями через шины ESI
шасси
• Поддержка до двух 23 Гбит/с ESI линков до
каждого SIP-слота (1 x 11G или 2 x 23G)
• FECP CPU (1.73GHz, dual core CPU с 32GB
ОЗУ) управление QFP, крипточипом,
соединениями и т.д.
ASR1000-ESP200
QFP0 QFP1
QFP3 QFP4
• QFP = 62 PPE + Traffic manager(116К Q)
• ESP200 = 248 ядер , 464 тыс. очередей
ASR 1000: номенклатура оборудования
ASR 1004
100G
ASR 1006
RP-2
10G
40G
ASR 1013
20G
SHAREDPORTADAPTERS+
EthernetLineCard
RP-1
ASR 1001
ASR 1002-X
200G
ASR 1001-Х
ASR1001-X
Встроенный RP
 Quad Cores; 2.0G Hz
 8G DDR3 default DRAM
Shared Port Adapter
 1x SPA slot
Управление
 2x USB Ports, RJ45 GE Ethernet
 AUX, Console RJ-45
Встроенный ESP
 31 Ядро по 4 Packet Processing
Engines = 124 потока обработки
Network Interface
Modules
 NIM-SSD Drive
 ISR 4K Modules
Mini Console
Mini USB
Встроенные порты
 2x10G
 6x1G
 Multipoint MACsec ( XE3.14)
http://www.cisco.com/c/en/us/products/routers/asr-1001-x-router/index.html
 Полоса пропускания от 2,5 до 20 Гбит/с (лицензируется) , производительность 19Mлн пакетов в секунду.
 Скорость шифрования для приложений DMVPN, FlexVPN, GETVPN - 8Гбит/с
 Firewall или NAT сессий – до 2Mлн
 Порты ввода вывода: встроенные 6x1GE и 2x10GE (лицензируются) – поддерживают MACsec ( с версии
IOS XE 3.14) + 1 слот x NIM + 1 слот x SPA
 Оперативная память Control Plane - 8ГБ (по умолчанию) позволяет использовать в приложениях Internet
Peering и Edge Services
23
Модель ASR1002-X
Шасси
• 2RU высота
• Интегрированный RP, ESP & SIP
• Два блока питания AC/DC
Полоса пропускания
• 5G, 10G, 20G, 36G, зависит от
лицензии
Производительность • До 30 Млн. пак. в сек.
Полоса пропускания
криптования
• 4G
Control Plane • Quad-core @ 2.13GHz процессор
Data Plane
• Встроенный ESP от 5Гбит/с до
36Гбит/с
I/O
• 3 SPA слота + 6 портов GE (SFP,
SyncE)
• Console/Management Ethernet
• External USB storage
• Optional HDD (160GB)
FW/NAT • 36Гбит/с FW/NAT, 2 Mлн. сессий
Network Timing
• Stratum 3/G.813 Clocking, BITS
timing, GPS, SyncE, 1588
 Компактное решение для WAN агрегации с широким
функционалом
 Использование
 WAN агрегация, включая secure WAN
 Шлюз и межсетевой экран высокой
производительности (FW/NAT)
 Высокопроизводительный маршрутизатор для
подключения отделения компании
 Высокопроизводительный Route Reflector
 Сервисный маршрутизатор на стороне SP для
обслуживания бизнес абонентов
 BRAS с количеством сессий до 32 тыс.
 Плати-По-Мере-Роста (Pay-As-You-Grow) : Простой апгрейд
производительности через активацию лицензии
5/10/20/36G
 Защита капиталовложений – используются теже SPAs что
и на всем остальном оборудовнаии Cisco
 Типы ПО
 Универсальный имидж - технологические
лицензии(IPBase, AdvIPServices,
AdvEnterpriceServices)
 Дополнительные лицензии
 Оперционная система IOS XE
Шасси Cisco ASR 1000
SPA
SIP
ESP
RP
Cisco ASR1006
SPASIP
ESP
RP
0/0
0/2 0/3
0/1
Cisco ASR1004
Cisco ASR 1013
RP
ESP
SIP
SIP
RP
Модуль Route Processors (RP)
ASR1001-Х ASR1002-X RP1 RP2
CPU Quad-Core 2.0GHz Processor Quad-Core 2.13GHz Processor Processor 1.5GHz Dual-Core Processor, 2.66GHz
Оперативная
память
8GB 8GB-16GB
2GB default
4GB maximum
8GB default
16GB maximum
Встроенныя eUSB
Bootflash
8GB 8GB 1GB 2GB
Storage External USB
160GB HDD (optional) &
External USB
40GB HDD and External USB 80GB HDD and External USB
Cisco IOS XE
Operating System
64 bit 64 bit 32 bit 64 bit
Chassis Support
Integrated in
ASR1001-X chassis
Integrated in
ASR1002-X chassis
ASR1004, and
ASR1006
ASR1004, ASR1006, and
ASR1013
Embedded Services Processors (ESP)
ESP 100/200
ESP-100G
Полоса пропускания • 227 Гбит/с (IMIX)
Производительность • до 130 Mлн.пак.в.сек.
QuantumFlow Processors
- Resource Memory
- TCAM
- Packet Buffer
• 4
• 8 GB
• 2 x 80 Mb
• 2 GB
Control CPU
- Frequency
- Memory
• Dual-core CPU
• 1.73 GHz
• 32 GB
Broadband
QoS
IPSec Bandwidth (1400 B)
FW/NAT
• 64k сессий PPPoE/IPoE
• До 464K очередей
• 78 Гбит/с
• 6 M сессий
Chassis
Route Processor
• ASR 1013
• RP2 + RP следующего
поколения
ESP-200G
Доступен к
заказу
Полоса пропускания • 120 Гбит/с (IMIX)
Производительность • До 58 Mлн.пак.в.сек.
QuantumFlow Processors
- Resource Memory
- TCAM
- Packet Buffer
• 2
• 4 GB
• 1 x 80 Mb
• 1 GB
Control CPU
- Frequency
- Memory
• Dual-core CPU
• 1.73 GHz
• 16 GB
Broadband
QoS
IPSec Bandwidth (1400 B)
FW/NAT
• 64k сессий PPPoE/IPoE
• До 232k очередей
• 29 Гбит/с
• 6 M сессий
Chassis
Route Processor
• ASR 1006, ASR 1013
• RP2 + RP следующего
поколения
Embedded Services Processors (ESP)
ASR
1001
ESP-10G
ESP-
20G
ASR1001-X
ESP
ASR1002-X
ESP
ESP-40G ESP-100G ESP-200G
System
Bandwidth
2.5-5
Gbps
10 Gbps 20 Gbps
2.5/5/10/20
Gbps
5/10/20/36
Gbps
40 Gbps 100 Gbps 200 Gpbs
Performan
ce
3 Mpps 17 Mpps 24 Mpps 19 Mpps 30 Mpps 24 Mpps 58 Mpps 130 Mpps
# of
Processors
10 20 40 31 8/16/32/62 40 124 248
Clock Rate 900 MHz 900 MHz 1.2 GHz 1.5 GHz 1.2 GHz 1.2 GHz 1.5 GHz 1.5GHz
Crypto
Engine BW
(1400
bytes)
1 Gbps 4.4 Gbps 8.5 Gbps 6-8 Gbps 4 Gbps 11 Gbps 29 Gbps 78 Gbps
QFP
Resource
Memory
256MB 512MB 1GB
4GB (unified)
512 MB
1GB 1GB 4GB 8GB
Packet
Buffer
64MB 128MB 256MB 512MB 256MB 1GB 2GB
Control
CPU
Single
core
800 MHz
Single core
800 MHz
Single
core
1.2 GHz
Quad core*
2.0 GHz
Quad core
2.13 GHz
Dual core
1.8 GHz
Dual core
1.73 GHz
Dual core
1.73 GHz
Control
Memory
1 GB 2 GB 4 GB 8 GB 4/8/16 GB 8 GB 16 GB 32 GB
TCAM 5 Mb 10 Mb 40 Mb 10 Mb 40 Mb 40 Mb 80 Mb 2 x 80 Mb
Chassis
Support
ASR 1001
(Integrate
d)
ASR 1002,
1004, 1006
ASR
1004,
1006
ASR 1001-X Integrated
ASR 1004,
1006, 1013
ASR 1006,
1013
ASR 1013
ASR 1000—SIP (SPA Interface Processors)
ASR-1000-SIP10 ASR-1000-SIP40
Bandwidth 10 Гбит/с 40 Гбит/с
Входной буфер 128MB 128MB
Выходной буфер 8MB 8MB
Частота шины ESI 3.125GHz 6.25GHz или 3.125GHz
Полоса пропускания одного
ESI линка
11 Гбит/с 23 Гбит/с
Количество ESI линков 1 1 или 2
Общая полоса пропускания 11 Гбит/с 23 Гбит/с / 46 Гбит/с
Номенклатура шасси маршрутизаторов ASR 1000
ASR 1001 ASR 1001-X ASR 1002-X ASR 1004 ASR 1006 ASR 1013
Слотов для SPA 1 1+1NIM 3 8 12 24
Слотов для RP
RP
встроенный
RP
встроенный
RP
встроенный
1 2 2
Слотов для ESP
ESP
встроенный
встроенный
ESP
встроенный
1 2 2
Слотов для SIP
SIP
встроенный
SIP
встроенный
SIP
встроенный
2 3 6
Отказоустойчив
ость
2 копии IOS 2 копии IOS 2 копии IOS 2 копии IOS 2 RP, 2 ESP 2 RP, 2 ESP
Встроенных GE
интерфейсов
4 2х10G+6x1G 6 нет нет нет
Высота 1.75” (1RU) 1.75” (1RU) 3.5” (2RU) 7” (4RU) 10.5” (6RU) 22.7” (13RU)
Производи-
тельность
2.5-5 Гбит/с 2,5-20 Гбит/с 5-36 Гбит/с 10-40 Гбит/с 10-100 Гбит/с 40-200 Гбит/с
Электропотреб-
ление ,
максимальное
400Вт 250ВТ 470Вт 765ВТ 1600Вт 3200Вт
Вентиляция Спереди назад Спереди назад Спереди назад Спереди назад Спереди назад Спереди назад
ASR1000-2T+20X1GE
Полоса
пропускания
40 Гбит/с
Порты
2 x 10GE
20 x 1GE
Шасси ASR1004, ASR1006*, ASR1013
RP RP2
ESP ESP40, ESP100, ESP200
Уровень ПО Cisco IOS XE 3.10
Линейная карта Ethernet
*с 1600W ASR1013/06 блоком питания
Сентябрь
2013
• Устанавливается в SIP слот
• 2 x 10GE порта
• 20 x 1GE порта
SPA-модули
POS
OC3
OC12
OC48
Ethernet
FE
GE
10GE
Serial
12 in 1
ATM
OC3
OC12
Channelized
T1/E1
T3
STM1, STM4
Clear Channel
T3/E3
Shared Port Adapters (SPA) и SFP
Ethernet SPA
SPA-4X1FE-TX-V2
SPA-8X1FE-TX-V2
SPA-2X1GE-V2
SPA-5X1GE-V2
SPA-8X1GE-V2
SPA-10X1GE-V2
SPA-1X10GE-L-V2
SPA-1X10GE-WL-V2
SPA-2X1GE-SYNCE
Service SPA
SPA-WMA-K9
SPA-DSP
ATM SPA
SPA-1XOC3-ATM-V2
SPA-3XOC3-ATM-V2
SPA-1XOC12-ATM-V2
SPA-2CHT3-CE-ATM
CEOP SPA
SPA-1CHOC3-CE-ATM
SPA-24CHT1-CE-ATM
SPA-2CHT3-CE-ATM
Optics
SFP-GE-S
GLC-SX-MMD
SFP-GE-L
GLC-LH-SMD
SFP-GE-Z
SFP-GE-T
GLC-BX-U
GLC-BX-D
GLC-GE-100FX=
CWDM
DWDM-XFP
32 fixed channels
XFP-10GLR-OC192SR
XFP10GLR-192SR-L
XFP-10GER-192IR+
XFP10GER-192IR-L
XFP-10GZR-OC192LR
XFP-10G-MM-SR
GLC-ZX-SMD*
POS SPA
SPA-2XOC3-POS
SPA-4XOC3-POS
SPA-4XOC3-POS-V2
SPA-8XOC3-POS
SPA-1XOC12-POS
SPA-2XOC12-POS
SPA-4XOC12-POS
SPA-8XOC12-POS
SPA-1XOC48-POS/RPR
SPA-2XOC48POS/RPR
SPA-4XOC48POS/RPR
SPA-OC192POS-XFP
Serial/Channelized/
Clear Channel SPA
SPA-4XT-Serial
SPA-8XCHT1/E1
SPA-4XCT3/DS0
SPA-2XCT3/DS0
SPA-1XCHSTM1/OC3
SPA-1XCHOC12/DS0
SPA-2XT3/E3
SPA-4XT3/E3
SPA-8XT3/E3*
Optics
SFP-OC3-MM
SFP-OC3-SR
SFP-OC3-IR1
SFP-OC3-LR1
SFP-OC3-LR2
SFP-OC12-MM
SFP-OC12-SR
SFP-OC12-IR1
SFP-OC12-LR1
SFP-OC12-LR2
SFP-OC48-SR
SFP-OC48-IR1
SFP-OC48-LR2
XFP-10GLR-OC192SR
XFP-10GZR-OC192LR
Операционная система
IOS XE для Cisco ASR1000
IOS XE
IOS XE = IOS + IOS XE Middleware + Platform Software
Преемственность - выгляит так же как IOS Router
IOS запускается в своем Linux процессе выполня
функционал (Routing, SNMP, CLI, и т.д.)
Ядро Linux работает с несколькими процессами
запущенными в защищенных областях памяти для:
 Локализации неисправности
 Перезапуска процессов
 Проведение апгрейда отдельных SW-пакетов
Отказоустойчивость ASR 1000
 Без потери пакетов при переключении RP с
основного на резервный (1006, 1013)
 Перерыв <50мсек при переключении ESP с
основного на резервный
 “Software Redundancy” (ASR1001/2/4)
ESP
RP
SIP
Kernel
Kernel
Chassis
Manager
Forwarding
Manager
SPA
Driver
IOS
(Active)
IOS XE “Middleware”
IOS
(Standby)
CONTROL MESSAGING
SPA
Driver
SPA
Driver
SPA
Driver
Chassis
Manager
Kernel
QFP
Client/Driver
Chassis
Manager
Forwarding
Manager
IOS XE ASR1000
ESP FECP
Interconn.
Crypto assist
RP CPU Chassis Mgr.
Forwarding Mgr.
Chassis Mgr.
Forwarding Mgr.
QFP Client
/ Driver
Interconn.
Interconn.
SIP
SPASPA
IOCP
SPA Agg.
…
Interconn.
Kernel (incl. utilities)
Chassis Mgr.SPA
drive
r
SPA
drive
r
SPA
drive
r
SPA
driver
IOS
Kernel (incl. utilities)
Kernel (incl. utilities)
Kernel (incl. utilities)
Kernel (incl. utilities)
QFP subsys-tem
QFP code
• Процесс Control Plane
• Составление конфигурации
• Формирование таблиц маршрутизации (RIB, FIB…)
• Обеспечение уровня абстракции между железом и
IOS (управление вторым ESP)
• Хранение копии FIB и списка интерфейсов
• Обеспечение статуса FIB для active & standby ESP
• Хранение копии тиблиц FIB
• Управлени QFP forwarding plane и QFP DRAM
• Сбор статистики и передача в сторону RP
• Общение с Forwarding manager на RP
• Обеспечивает общение с драйверами QFP
• Выполняет функции обработки трафика
• Программирует PPE информацией для обработки
трафика
Cisco IOS XE типы наборов ПО
• ACL
• BGP, EIGRP, ISIS, OSPF, RIP, EEM
• SPAN/ERSPAN
• HSRP/VRRP/GLBP
• ISSU
• Multicast
• NAT
• NBAR
• Netflow
• QoS
• PPPoE client
• SNMP
• TACACS
• WAN: ATM/FR/PPP/HDLC
• WCCPv2
• ARP, GRE, NTP, PBR, DHCP, IP SLA
• IPv6 parity to IPv4 features in IP base
• LI
• SSL/SSH (K9 images only)
Cisco ASR1000
IP Base
• ATOM, VPLS
• BFD
• Broadband (BNG/ISG)
• CUBE (SP)/CUBE (ENT)
• Firewall
• L2 & L3 VPN
• MPLS
• OTV
• PfR
• LISP
• IPSec
• EVC/BDI
• E-OAM
Cisco ASR1000
Advanced IP Services
+ IP Base features
Cisco ASR1000 Advanced
Enterprise Services
• DECNet V
• IPX
+ IP Base features
+Advanced IP
Services features
Для более точных сведений необходимо проверять наличие
функционала с помощью Feature navigator Cisco.com/go/fn
Примечание: Некоторые
из функций требуют
наличия лицензий.
Использование
Cisco ASR1000
Использование ASR 1000 в сети предприятия
Branch
Office
DC Internet
Zone/DMZ
Block
Campus
Core
DC WAN Block
Data Center Core
Internet WAN
ISP1 ISP2
Branch AGG/
Private WAN
WAN Cloud
Extranet
Branch
Internet Edge
WAN Aggregation,
Secure WAN
Data Center Interconnect
CUBE (Ent)
• WAN Aggregation, Secure WAN
• Internet Edge – FW/NAT
• Data Center Interconnect
• Ultra High End Branch
ASR1000 В СЕТИ СЕРВИС-ПРОВАЙДЕРА
Edge
Corporate
Residence
Business
Mobile Subscriber
CPE
ISP
• Managed CPE
FW/NAT
• BNG-IPoE/PPPoE
• IPSec Aggregator
• PE L2/L3VPN/VPLS
• CUBE SP – SBC
• Route Reflector
• Internet Peering
• CGNAT
VOD TV SIP
BNG
IPSec
SBC
PE
Access &
Aggregation
OLT
xPON
xDSL
DSLAM
Wireless
Wireline
WiMAX
Cable
DOCSIS
A
Internet
Peering
Border
RR
IP/MPLS Core
CGNAT
Спасибо
Шилов Дмитрий
dmishilo@cisco.com
25.06.2014 © 2013 Cisco and/or its affiliates. All rights reserved.
CiscoRu Cisco CiscoRussia
IOS 3.11 - FAT PW for VPWS
Flow Aware Transport Pseudowires (FAT PW) are used to load-balance traffic when equal cost multipaths
(ECMP) are used. The flow, in this context, refers to a sequence of packets that have the same source and
destination pair. The packets are transported from a source provider edge (PE) to a destination PE.
The MPLS labels add an additional label to the stack, called the flow label, which contains the flow information of a
virtual circuit (VC). A flow label is a unique identifier that distinguishes a flow within the PW, and is derived from the IP
payload of a packet. The flow label contains the end of label stack (EOS) bit set and inserted after the VC label and
before the control word (if any). The ingress PE calculates and forwards the flow label. The FAT PW configuration
enables the flow label. The egress PE discards the flow label such that no decisions are taken based on that label.
DCI - VXLAN Layer 2 and Layer 3 Gateway – XE3.11.1 (Feb’14)
VM1
VM2
VM3
Virtual
Switch
Hypervisor
VM4
VM5
VM6
Virtual
Switch
Hypervisor
IP/MPLS Network
Ethernet Frames
IP/UDP Packets
IP Addr
1.1.1.1 IP Addr
2.2.2.2
ASR
ASR
VXLAN L2 broadcast domain
over DC IP fabric
VXLAN L2 gateway:
Bridging between VxLAN and L2VPN
VXLAN L3 gateway:
Bridging between VxLAN and L3VPN
VXLAN to
VLAN
Mapping
VXLAN to
VXVLAN
Forwarding
VXLAN to
VPLS
L2-
Integration
VXLAN to
VRF
L3-
Integration
Virtual Private
LAN Services –
VPLS
L2VPN
BGP-MP
L3VPN
ASR1k Intelligent Wireless Access Gateway
3G Core
Wi-Fi Access
3G Core
Mobile Packet Core
AAA
Server
DHCP
Server
Subscriber Policy Layer
Policy
Server
Web
Portal
WiFi Aggregation
Residential / Community Wi-Fi
Metro Wi-Fi
Indoor Hotspot
GTPv1
PCRFHLR OCS CGF
Gy Gx Ga
Internet
iWAG
GGSN
PGW/LMA
New in
3.9.1 &
3.10.1
Roadmap
New in
3.10
128k Sessions
New in
3.10

Weitere ähnliche Inhalte

Was ist angesagt?

Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Cisco Russia
 
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Cisco Russia
 
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхИнновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхCisco Russia
 
Развитие платформы ASR 9000
Развитие платформы ASR 9000Развитие платформы ASR 9000
Развитие платформы ASR 9000Cisco Russia
 
Коммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииКоммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииCisco Russia
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...
 Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха... Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...Cisco Russia
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kCisco Russia
 
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2Cisco Russia
 
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовВиртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовCisco Russia
 
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейКоммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейCisco Russia
 
Архитектура платформы Cisco ASR 9000
 Архитектура платформы Cisco ASR 9000 Архитектура платформы Cisco ASR 9000
Архитектура платформы Cisco ASR 9000Cisco Russia
 
Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Cisco Russia
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Cisco Russia
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Cisco Russia
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Развитие платформы Cisco ASR 9000: Технологическое лидерство.
Развитие платформы Cisco ASR 9000: Технологическое лидерство. Развитие платформы Cisco ASR 9000: Технологическое лидерство.
Развитие платформы Cisco ASR 9000: Технологическое лидерство. Cisco Russia
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииCisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Cisco Russia
 

Was ist angesagt? (20)

Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
Новые решения для сетей предприятий в области коммутации и маршрутизации. Час...
 
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
Обзор архитектуры маршрутизатора ISR 4451-X и новинки продуктовой линейки мар...
 
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетяхИнновации Cisco для маршрутизации и коммутации в корпоративных сетях
Инновации Cisco для маршрутизации и коммутации в корпоративных сетях
 
Развитие платформы ASR 9000
Развитие платформы ASR 9000Развитие платформы ASR 9000
Развитие платформы ASR 9000
 
Коммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполненииКоммутаторы Cisco в промышленном исполнении
Коммутаторы Cisco в промышленном исполнении
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...
 Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха... Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...
Семейство мультисервисных маршрутизаторов Cisco ISR G2. Обзор технических ха...
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9k
 
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
Новые решения для сетей предприятий в области коммутации и маршрутизации.Часть 2
 
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовВиртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
 
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетейКоммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
Коммутаторы Cisco Catalyst для построения уровня доступа корпоративных сетей
 
Архитектура платформы Cisco ASR 9000
 Архитектура платформы Cisco ASR 9000 Архитектура платформы Cisco ASR 9000
Архитектура платформы Cisco ASR 9000
 
Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты. Технология ASR 9000 nV — кластеры и сателлиты.
Технология ASR 9000 nV — кластеры и сателлиты.
 
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
Инновации Cisco: эволюция оборудования для построения сетей доступа и агрегац...
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Развитие платформы Cisco ASR 9000: Технологическое лидерство.
Развитие платформы Cisco ASR 9000: Технологическое лидерство. Развитие платформы Cisco ASR 9000: Технологическое лидерство.
Развитие платформы Cisco ASR 9000: Технологическое лидерство.
 
Портфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполненииПортфель продуктов Cisco в промышленном исполнении
Портфель продуктов Cisco в промышленном исполнении
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 

Ähnlich wie Маршрутизатор ASR1000

Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000
Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000
Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000Cisco Russia
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Russia
 
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...TERMILAB. Интернет - лаборатория
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Cisco Russia
 
Развитие линейки маршрутизаторов Cisco NCS
Развитие линейки маршрутизаторов Cisco NCSРазвитие линейки маршрутизаторов Cisco NCS
Развитие линейки маршрутизаторов Cisco NCSCisco Russia
 
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)Ontico
 
Развитие технологий и решений для коммутации в корпоративных сетях.
Развитие технологий и решений для коммутации в корпоративных сетях.Развитие технологий и решений для коммутации в корпоративных сетях.
Развитие технологий и решений для коммутации в корпоративных сетях.Cisco Russia
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьFujitsu Russia
 
NCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорNCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорCisco Russia
 
Etegro, Сучков Игорь
Etegro, Сучков ИгорьEtegro, Сучков Игорь
Etegro, Сучков ИгорьDiana Mokhina
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьFujitsu Russia
 
ETegro: решения для ЦОД
ETegro: решения для ЦОДETegro: решения для ЦОД
ETegro: решения для ЦОДMirantis IT Russia
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьFujitsu Russia
 
Extreme summit X portfolio
Extreme summit X portfolioExtreme summit X portfolio
Extreme summit X portfolioMUK Extreme
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииCisco Russia
 
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...ETegro Technologies
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Cisco Russia
 
Развитие семейства коммутаторов для сетей хранения Cisco MDS
Развитие семейства коммутаторов для сетей хранения Cisco MDSРазвитие семейства коммутаторов для сетей хранения Cisco MDS
Развитие семейства коммутаторов для сетей хранения Cisco MDSCisco Russia
 
Современные серверы DEPO Storm и системы хранения DEPO Storage
Современные серверы DEPO Storm и системы хранения DEPO StorageСовременные серверы DEPO Storm и системы хранения DEPO Storage
Современные серверы DEPO Storm и системы хранения DEPO StorageDEPO Computers
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Cisco Russia
 

Ähnlich wie Маршрутизатор ASR1000 (20)

Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000
Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000
Архитектура и уникальные особенности магистральной платформы Cisco NCS 6000
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
 
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
 
Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.Обзор оборудования для построения сетей операторов связи.
Обзор оборудования для построения сетей операторов связи.
 
Развитие линейки маршрутизаторов Cisco NCS
Развитие линейки маршрутизаторов Cisco NCSРазвитие линейки маршрутизаторов Cisco NCS
Развитие линейки маршрутизаторов Cisco NCS
 
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)
Ликбез по Эльбрусу, Константин Трушкин (МЦСТ)
 
Развитие технологий и решений для коммутации в корпоративных сетях.
Развитие технологий и решений для коммутации в корпоративных сетях.Развитие технологий и решений для коммутации в корпоративных сетях.
Развитие технологий и решений для коммутации в корпоративных сетях.
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономить
 
NCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзорNCS 5500/5000 детальный обзор
NCS 5500/5000 детальный обзор
 
Etegro, Сучков Игорь
Etegro, Сучков ИгорьEtegro, Сучков Игорь
Etegro, Сучков Игорь
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономить
 
ETegro: решения для ЦОД
ETegro: решения для ЦОДETegro: решения для ЦОД
ETegro: решения для ЦОД
 
Новейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономитьНовейшие серверные решения от Fujitsu и как они позволяют экономить
Новейшие серверные решения от Fujitsu и как они позволяют экономить
 
Extreme summit X portfolio
Extreme summit X portfolioExtreme summit X portfolio
Extreme summit X portfolio
 
Сетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполненииСетевое оборудование Cisco в индустриальном исполнении
Сетевое оборудование Cisco в индустриальном исполнении
 
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...
Вычислительное оборудование Etegro: стоечные и пьдестальные серверы, системы ...
 
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
Решения компании Cisco для обеспечения безопасности сетей операторов связи и ...
 
Развитие семейства коммутаторов для сетей хранения Cisco MDS
Развитие семейства коммутаторов для сетей хранения Cisco MDSРазвитие семейства коммутаторов для сетей хранения Cisco MDS
Развитие семейства коммутаторов для сетей хранения Cisco MDS
 
Современные серверы DEPO Storm и системы хранения DEPO Storage
Современные серверы DEPO Storm и системы хранения DEPO StorageСовременные серверы DEPO Storm и системы хранения DEPO Storage
Современные серверы DEPO Storm и системы хранения DEPO Storage
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
 

Mehr von Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Mehr von Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Маршрутизатор ASR1000

  • 1. Маршрутизатор Cisco ASR1000 Докладчик: Дмитрий Шилов системный инженер, CCIE R/S, SP E-mail: dmishilo@cisco.com 25.06.2014 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 2. Cisco ASR 1000 – обзор производительность от 2.5 Гбит/с до 200 Гбит/с сегодня — до 360 Гбит/с в будущем ФункциональностьОтказоустойчивостьПроизводительность • firewall, VPN, encryption, NBAR2, CUBE-ENT,CUBE-SP • набор сервисных функций хорошо масштабируемый, реализованный аппаратно открываемыми лицензиями • Раздельный control и data plane • Программная и аппаратная отказоустойчивость • Возможность In-service software upgrades (ISSU) • Производительность от 2.5Гбит/с до 200 Гбит/с с включенными сервисами • Защита инвестиций за счет модульной конструкции: RP, SPA-модули and Ethernet Line Card • Поддержка QoS в аппаратном обеспечении - до 464 тыс очередей на устройство. ASR 1013 10 to 40 Гбит/с 10 to 100 Гбит/с ASR 1004 ASR 1006 ASR 1001-X 40 to 360 Гбит/с 5 to 36 Гбит/с ASR 1002-X 2.5 to 5 Гбит/с ASR 1001 2.5 to 20 Гбит/с
  • 3. RP CPU Flash, NVRAM, CON, AUX,... IOS interfacesinterfaces FIB RP DRAM Packet DRAMQFP Interconnect RIB Control Packet Data Packet Общая схема работы маршрутизатора CPU под управлением IOS – выполняет функции control plane NP (Network Processor) – выполняет функции data plane CPU выполняет также функции Management Plane Control Plane (RP) - RIB (Routing Information Base) - ACL, FW/NAT и т.д. Data Plane (ESP) - FIB (Forwarding Information Base)
  • 4. Архитектура ASR1000 • RP (Route Processor) –функции control plane управление системой • ESP (Embedded Services Processor) –функции data plane, обработка трафика • SIP (SPA Interface Processor) –подключение модулей SPA • Централизованная архитектура –Весь трафик проходит через активный ESP • Распределенная архитектура управления системой –Все компоненты имеют контрольный процессор Route Processor (standby) RP Interconn. Embedded Services Processor (active) FECP Interconn. QFPCrypto assist Embedded Services Processor (standby) FECP Interconn. QFPCrypto assist SPASPA IOCPSPA Agg. Interconn. SPA SPA Passive Midplane Route Processor (active) RP Interconn. SIP SIP SIP ESPESP RP RP SPASPA IOCPSPA Agg. Interconn. SPA SPA SPASPA IOCPSPA Agg. Interconn. SPA SPASPA SPA-SPI, 11.2Гбит/с Hypertransport, 10Гбит/с ESI 46Гбит/с
  • 5. • Два набора соединений control plane: –Ethernet out-of-band Channel (EOBC) – управление компонентами системы –Inter Integrated Circuit (I2C) – управление и мониторинг состояния компонент EOBC (Ethernet out-of- band Channel) I2C – Inter Integrated Circuit SPA Control SPA Bus SPASPA IOCPSPA Agg. … Interconn. SPASPA IOCPSPA Agg. … Interconn. SPASPA IOCPSPA Agg. … Interconn. RP (Standby) RP (active) ESP (Standby) FECP Interconn. QFP subsys- tem Crypto assist ESP (active) FECP Interconn. QFP subsys- tem Crypto assist Midplane RP RP Control Plane
  • 6. Архитектура системы: Распределенный Control Plane Standby Route Processor Separate and Independent Internal Communication Link for Control Plane (GE) Active Forwarding Processor Standby Forwarding Processor SPA Interface Processor SPA SPA SPA SPA Standby Route Processor SPA Interface Processor SPA SPA SPA SPA SPA Interface Processor SPA SPA SPA SPA Active Route Processor RP Fails HW or SW Standby Becomes Active
  • 7. Архитектура системы: Централизованный Data Plane Standby Route Processor Все пакеты обрабатываются в ESP Active Forwarding Processor Standby Forwarding Processor Standby Route Processor SPA Interface Processor SPA SPA SPA SPA SPA Interface Processor SPA SPA SPA SPA SPA Interface Processor SPA SPA SPA SPA Active Route Processor Standby Becomes Active ESP Fails SW or HW
  • 8. Блок-диаграмма ESP40 FECP Card Infrastructure Boot Flash (OBFL, …) Memory 8GB Interconn. Chassis Mgmt Bus Pkt Buffer DRAM (256MB) Resource DRAM (1GB) Crypto (10Gbps) RPs RPs RPsESP SIPs TCAM4 (2x20Mbit) Memory Processor pool PPE0PPE0PPE0PPE1 PPE0PPE0PPE0PPE6 PPE0PPE0PPE0PPE2 PPE0PPE0PPE0PPE5 PPE0PPE0PPE0PPE3 … PPE0PPE0PPE0PPE40 PPE0PPE0PPE0PPE4 Buffer, queue, schedule (BQS) QFP Buffer, queue, schedule (BQS) Buffer, queue, schedule (BQS) Dispatcher/ Pkt Buffer ASR 1000 System BW (40 Gbps) ESI, 11/23Gbps Hypertransport, 10Gbps Other GE, 1Gbps I2C
  • 9. Прохождение трафика через ESP40 1. Пакет прибывает на QFP 2. Пакет прикрепляется к PPE 3. PPE обрабатывает пакет: Применяются Входные фичи NetFlow, MQC/NBAR Classify, FW, RPF, Mark/Police, NAT, WCCP etc. Решение по маршрутизации Ipv4 FIB, Load Balance, MPLS, MPLSoGRE, Multicast etc. Применяются Выходные фичи NetFlow, FW, NAT, Crypto, MQC/NBAR Classify, Police/Mark etc. 4. Пакет перемещается в Traffic Manager (Queued) 5. Traffic Manager составляет расписание какой трафик в какой интерфейс посылать и в каком порядке 6. SIP в случае перегрузки может независимо выставить в сторону ESP при помощи контрольных сообщений сигнал остановки передачи данных Interconnect Pkt Buffer DRAM (128MB) Resource DRAM (512MB) SIP TCAM4 (10Mbit) Processor pool PPE0PPE0PPE0PPE1 PPE0PPE0PPE0PPE6 PPE0PPE0PPE0PPE2 PPE0PPE0PPE0PPE5 PPE0PPE0PPE0PPE3 … PPE0PPE0PPE0PPE40 PPE0PPE0PPE0PPE4 Buffer, queue, schedule (BQS) Quantum Flow Processor Buffer, queue, schedule (BQS) Buffer, queue, schedule (BQS) Dispatcher/ Pkt Buffer Data ESI, 10/40Gbps SPA-SPI, 11.2Gbps Hypertransport, 10Gbps Other ASR System BW – 40G
  • 10. • Полоса пропускания 100Гбит/с • Шифрование на скорости до 29Гбит/с • модуль обеспечивает полную обработку пакета данных • имеет 2 QFP и Crypto Engine. • В QFP выполняет и буферизацию пакета и queuing • Interconnect обеспечивает соединения ESI с другими модулям и поддреживает до 46Гбит/с на ESI соединении к каждому слоту SIP (2 режима: 1 x 11Гбит/с или 2 x 23Гбит/с)  Процессор управления модулем: Intel CPU (1.73GHz dual core CPU , 16GB памяти) управляет модулем , QFP, crypto-процессором, соединениями и т.д. ASR1000-ESP100 QFP0 QFP1 • QFP = 62 PPE + Traffic manager(116К Q) • ESP100 = 124 ядер , 232 тыс. очередей • ISSU с ESP40 на ESP100
  • 11. Центральный программируемый сетевой процессор: • содержит 4 QFP и crypto engine • обеспечивает полную обработку пакетов данных • Выполняет буферизацию и очередизацию (BQS) • Полоса пропускания 200Гбит/с • До 78Гбит/с полоса пропускания шифрованного трафика • Интерконнект с модулями через шины ESI шасси • Поддержка до двух 23 Гбит/с ESI линков до каждого SIP-слота (1 x 11G или 2 x 23G) • FECP CPU (1.73GHz, dual core CPU с 32GB ОЗУ) управление QFP, крипточипом, соединениями и т.д. ASR1000-ESP200 QFP0 QFP1 QFP3 QFP4 • QFP = 62 PPE + Traffic manager(116К Q) • ESP200 = 248 ядер , 464 тыс. очередей
  • 12. ASR 1000: номенклатура оборудования ASR 1004 100G ASR 1006 RP-2 10G 40G ASR 1013 20G SHAREDPORTADAPTERS+ EthernetLineCard RP-1 ASR 1001 ASR 1002-X 200G ASR 1001-Х
  • 13. ASR1001-X Встроенный RP  Quad Cores; 2.0G Hz  8G DDR3 default DRAM Shared Port Adapter  1x SPA slot Управление  2x USB Ports, RJ45 GE Ethernet  AUX, Console RJ-45 Встроенный ESP  31 Ядро по 4 Packet Processing Engines = 124 потока обработки Network Interface Modules  NIM-SSD Drive  ISR 4K Modules Mini Console Mini USB Встроенные порты  2x10G  6x1G  Multipoint MACsec ( XE3.14) http://www.cisco.com/c/en/us/products/routers/asr-1001-x-router/index.html  Полоса пропускания от 2,5 до 20 Гбит/с (лицензируется) , производительность 19Mлн пакетов в секунду.  Скорость шифрования для приложений DMVPN, FlexVPN, GETVPN - 8Гбит/с  Firewall или NAT сессий – до 2Mлн  Порты ввода вывода: встроенные 6x1GE и 2x10GE (лицензируются) – поддерживают MACsec ( с версии IOS XE 3.14) + 1 слот x NIM + 1 слот x SPA  Оперативная память Control Plane - 8ГБ (по умолчанию) позволяет использовать в приложениях Internet Peering и Edge Services
  • 14. 23 Модель ASR1002-X Шасси • 2RU высота • Интегрированный RP, ESP & SIP • Два блока питания AC/DC Полоса пропускания • 5G, 10G, 20G, 36G, зависит от лицензии Производительность • До 30 Млн. пак. в сек. Полоса пропускания криптования • 4G Control Plane • Quad-core @ 2.13GHz процессор Data Plane • Встроенный ESP от 5Гбит/с до 36Гбит/с I/O • 3 SPA слота + 6 портов GE (SFP, SyncE) • Console/Management Ethernet • External USB storage • Optional HDD (160GB) FW/NAT • 36Гбит/с FW/NAT, 2 Mлн. сессий Network Timing • Stratum 3/G.813 Clocking, BITS timing, GPS, SyncE, 1588  Компактное решение для WAN агрегации с широким функционалом  Использование  WAN агрегация, включая secure WAN  Шлюз и межсетевой экран высокой производительности (FW/NAT)  Высокопроизводительный маршрутизатор для подключения отделения компании  Высокопроизводительный Route Reflector  Сервисный маршрутизатор на стороне SP для обслуживания бизнес абонентов  BRAS с количеством сессий до 32 тыс.  Плати-По-Мере-Роста (Pay-As-You-Grow) : Простой апгрейд производительности через активацию лицензии 5/10/20/36G  Защита капиталовложений – используются теже SPAs что и на всем остальном оборудовнаии Cisco  Типы ПО  Универсальный имидж - технологические лицензии(IPBase, AdvIPServices, AdvEnterpriceServices)  Дополнительные лицензии  Оперционная система IOS XE
  • 15. Шасси Cisco ASR 1000 SPA SIP ESP RP Cisco ASR1006 SPASIP ESP RP 0/0 0/2 0/3 0/1 Cisco ASR1004 Cisco ASR 1013 RP ESP SIP SIP RP
  • 16. Модуль Route Processors (RP) ASR1001-Х ASR1002-X RP1 RP2 CPU Quad-Core 2.0GHz Processor Quad-Core 2.13GHz Processor Processor 1.5GHz Dual-Core Processor, 2.66GHz Оперативная память 8GB 8GB-16GB 2GB default 4GB maximum 8GB default 16GB maximum Встроенныя eUSB Bootflash 8GB 8GB 1GB 2GB Storage External USB 160GB HDD (optional) & External USB 40GB HDD and External USB 80GB HDD and External USB Cisco IOS XE Operating System 64 bit 64 bit 32 bit 64 bit Chassis Support Integrated in ASR1001-X chassis Integrated in ASR1002-X chassis ASR1004, and ASR1006 ASR1004, ASR1006, and ASR1013
  • 17. Embedded Services Processors (ESP) ESP 100/200 ESP-100G Полоса пропускания • 227 Гбит/с (IMIX) Производительность • до 130 Mлн.пак.в.сек. QuantumFlow Processors - Resource Memory - TCAM - Packet Buffer • 4 • 8 GB • 2 x 80 Mb • 2 GB Control CPU - Frequency - Memory • Dual-core CPU • 1.73 GHz • 32 GB Broadband QoS IPSec Bandwidth (1400 B) FW/NAT • 64k сессий PPPoE/IPoE • До 464K очередей • 78 Гбит/с • 6 M сессий Chassis Route Processor • ASR 1013 • RP2 + RP следующего поколения ESP-200G Доступен к заказу Полоса пропускания • 120 Гбит/с (IMIX) Производительность • До 58 Mлн.пак.в.сек. QuantumFlow Processors - Resource Memory - TCAM - Packet Buffer • 2 • 4 GB • 1 x 80 Mb • 1 GB Control CPU - Frequency - Memory • Dual-core CPU • 1.73 GHz • 16 GB Broadband QoS IPSec Bandwidth (1400 B) FW/NAT • 64k сессий PPPoE/IPoE • До 232k очередей • 29 Гбит/с • 6 M сессий Chassis Route Processor • ASR 1006, ASR 1013 • RP2 + RP следующего поколения
  • 18. Embedded Services Processors (ESP) ASR 1001 ESP-10G ESP- 20G ASR1001-X ESP ASR1002-X ESP ESP-40G ESP-100G ESP-200G System Bandwidth 2.5-5 Gbps 10 Gbps 20 Gbps 2.5/5/10/20 Gbps 5/10/20/36 Gbps 40 Gbps 100 Gbps 200 Gpbs Performan ce 3 Mpps 17 Mpps 24 Mpps 19 Mpps 30 Mpps 24 Mpps 58 Mpps 130 Mpps # of Processors 10 20 40 31 8/16/32/62 40 124 248 Clock Rate 900 MHz 900 MHz 1.2 GHz 1.5 GHz 1.2 GHz 1.2 GHz 1.5 GHz 1.5GHz Crypto Engine BW (1400 bytes) 1 Gbps 4.4 Gbps 8.5 Gbps 6-8 Gbps 4 Gbps 11 Gbps 29 Gbps 78 Gbps QFP Resource Memory 256MB 512MB 1GB 4GB (unified) 512 MB 1GB 1GB 4GB 8GB Packet Buffer 64MB 128MB 256MB 512MB 256MB 1GB 2GB Control CPU Single core 800 MHz Single core 800 MHz Single core 1.2 GHz Quad core* 2.0 GHz Quad core 2.13 GHz Dual core 1.8 GHz Dual core 1.73 GHz Dual core 1.73 GHz Control Memory 1 GB 2 GB 4 GB 8 GB 4/8/16 GB 8 GB 16 GB 32 GB TCAM 5 Mb 10 Mb 40 Mb 10 Mb 40 Mb 40 Mb 80 Mb 2 x 80 Mb Chassis Support ASR 1001 (Integrate d) ASR 1002, 1004, 1006 ASR 1004, 1006 ASR 1001-X Integrated ASR 1004, 1006, 1013 ASR 1006, 1013 ASR 1013
  • 19. ASR 1000—SIP (SPA Interface Processors) ASR-1000-SIP10 ASR-1000-SIP40 Bandwidth 10 Гбит/с 40 Гбит/с Входной буфер 128MB 128MB Выходной буфер 8MB 8MB Частота шины ESI 3.125GHz 6.25GHz или 3.125GHz Полоса пропускания одного ESI линка 11 Гбит/с 23 Гбит/с Количество ESI линков 1 1 или 2 Общая полоса пропускания 11 Гбит/с 23 Гбит/с / 46 Гбит/с
  • 20. Номенклатура шасси маршрутизаторов ASR 1000 ASR 1001 ASR 1001-X ASR 1002-X ASR 1004 ASR 1006 ASR 1013 Слотов для SPA 1 1+1NIM 3 8 12 24 Слотов для RP RP встроенный RP встроенный RP встроенный 1 2 2 Слотов для ESP ESP встроенный встроенный ESP встроенный 1 2 2 Слотов для SIP SIP встроенный SIP встроенный SIP встроенный 2 3 6 Отказоустойчив ость 2 копии IOS 2 копии IOS 2 копии IOS 2 копии IOS 2 RP, 2 ESP 2 RP, 2 ESP Встроенных GE интерфейсов 4 2х10G+6x1G 6 нет нет нет Высота 1.75” (1RU) 1.75” (1RU) 3.5” (2RU) 7” (4RU) 10.5” (6RU) 22.7” (13RU) Производи- тельность 2.5-5 Гбит/с 2,5-20 Гбит/с 5-36 Гбит/с 10-40 Гбит/с 10-100 Гбит/с 40-200 Гбит/с Электропотреб- ление , максимальное 400Вт 250ВТ 470Вт 765ВТ 1600Вт 3200Вт Вентиляция Спереди назад Спереди назад Спереди назад Спереди назад Спереди назад Спереди назад
  • 21. ASR1000-2T+20X1GE Полоса пропускания 40 Гбит/с Порты 2 x 10GE 20 x 1GE Шасси ASR1004, ASR1006*, ASR1013 RP RP2 ESP ESP40, ESP100, ESP200 Уровень ПО Cisco IOS XE 3.10 Линейная карта Ethernet *с 1600W ASR1013/06 блоком питания Сентябрь 2013 • Устанавливается в SIP слот • 2 x 10GE порта • 20 x 1GE порта
  • 23. Shared Port Adapters (SPA) и SFP Ethernet SPA SPA-4X1FE-TX-V2 SPA-8X1FE-TX-V2 SPA-2X1GE-V2 SPA-5X1GE-V2 SPA-8X1GE-V2 SPA-10X1GE-V2 SPA-1X10GE-L-V2 SPA-1X10GE-WL-V2 SPA-2X1GE-SYNCE Service SPA SPA-WMA-K9 SPA-DSP ATM SPA SPA-1XOC3-ATM-V2 SPA-3XOC3-ATM-V2 SPA-1XOC12-ATM-V2 SPA-2CHT3-CE-ATM CEOP SPA SPA-1CHOC3-CE-ATM SPA-24CHT1-CE-ATM SPA-2CHT3-CE-ATM Optics SFP-GE-S GLC-SX-MMD SFP-GE-L GLC-LH-SMD SFP-GE-Z SFP-GE-T GLC-BX-U GLC-BX-D GLC-GE-100FX= CWDM DWDM-XFP 32 fixed channels XFP-10GLR-OC192SR XFP10GLR-192SR-L XFP-10GER-192IR+ XFP10GER-192IR-L XFP-10GZR-OC192LR XFP-10G-MM-SR GLC-ZX-SMD* POS SPA SPA-2XOC3-POS SPA-4XOC3-POS SPA-4XOC3-POS-V2 SPA-8XOC3-POS SPA-1XOC12-POS SPA-2XOC12-POS SPA-4XOC12-POS SPA-8XOC12-POS SPA-1XOC48-POS/RPR SPA-2XOC48POS/RPR SPA-4XOC48POS/RPR SPA-OC192POS-XFP Serial/Channelized/ Clear Channel SPA SPA-4XT-Serial SPA-8XCHT1/E1 SPA-4XCT3/DS0 SPA-2XCT3/DS0 SPA-1XCHSTM1/OC3 SPA-1XCHOC12/DS0 SPA-2XT3/E3 SPA-4XT3/E3 SPA-8XT3/E3* Optics SFP-OC3-MM SFP-OC3-SR SFP-OC3-IR1 SFP-OC3-LR1 SFP-OC3-LR2 SFP-OC12-MM SFP-OC12-SR SFP-OC12-IR1 SFP-OC12-LR1 SFP-OC12-LR2 SFP-OC48-SR SFP-OC48-IR1 SFP-OC48-LR2 XFP-10GLR-OC192SR XFP-10GZR-OC192LR
  • 25. IOS XE IOS XE = IOS + IOS XE Middleware + Platform Software Преемственность - выгляит так же как IOS Router IOS запускается в своем Linux процессе выполня функционал (Routing, SNMP, CLI, и т.д.) Ядро Linux работает с несколькими процессами запущенными в защищенных областях памяти для:  Локализации неисправности  Перезапуска процессов  Проведение апгрейда отдельных SW-пакетов Отказоустойчивость ASR 1000  Без потери пакетов при переключении RP с основного на резервный (1006, 1013)  Перерыв <50мсек при переключении ESP с основного на резервный  “Software Redundancy” (ASR1001/2/4) ESP RP SIP Kernel Kernel Chassis Manager Forwarding Manager SPA Driver IOS (Active) IOS XE “Middleware” IOS (Standby) CONTROL MESSAGING SPA Driver SPA Driver SPA Driver Chassis Manager Kernel QFP Client/Driver Chassis Manager Forwarding Manager
  • 26. IOS XE ASR1000 ESP FECP Interconn. Crypto assist RP CPU Chassis Mgr. Forwarding Mgr. Chassis Mgr. Forwarding Mgr. QFP Client / Driver Interconn. Interconn. SIP SPASPA IOCP SPA Agg. … Interconn. Kernel (incl. utilities) Chassis Mgr.SPA drive r SPA drive r SPA drive r SPA driver IOS Kernel (incl. utilities) Kernel (incl. utilities) Kernel (incl. utilities) Kernel (incl. utilities) QFP subsys-tem QFP code • Процесс Control Plane • Составление конфигурации • Формирование таблиц маршрутизации (RIB, FIB…) • Обеспечение уровня абстракции между железом и IOS (управление вторым ESP) • Хранение копии FIB и списка интерфейсов • Обеспечение статуса FIB для active & standby ESP • Хранение копии тиблиц FIB • Управлени QFP forwarding plane и QFP DRAM • Сбор статистики и передача в сторону RP • Общение с Forwarding manager на RP • Обеспечивает общение с драйверами QFP • Выполняет функции обработки трафика • Программирует PPE информацией для обработки трафика
  • 27. Cisco IOS XE типы наборов ПО • ACL • BGP, EIGRP, ISIS, OSPF, RIP, EEM • SPAN/ERSPAN • HSRP/VRRP/GLBP • ISSU • Multicast • NAT • NBAR • Netflow • QoS • PPPoE client • SNMP • TACACS • WAN: ATM/FR/PPP/HDLC • WCCPv2 • ARP, GRE, NTP, PBR, DHCP, IP SLA • IPv6 parity to IPv4 features in IP base • LI • SSL/SSH (K9 images only) Cisco ASR1000 IP Base • ATOM, VPLS • BFD • Broadband (BNG/ISG) • CUBE (SP)/CUBE (ENT) • Firewall • L2 & L3 VPN • MPLS • OTV • PfR • LISP • IPSec • EVC/BDI • E-OAM Cisco ASR1000 Advanced IP Services + IP Base features Cisco ASR1000 Advanced Enterprise Services • DECNet V • IPX + IP Base features +Advanced IP Services features Для более точных сведений необходимо проверять наличие функционала с помощью Feature navigator Cisco.com/go/fn Примечание: Некоторые из функций требуют наличия лицензий.
  • 29. Использование ASR 1000 в сети предприятия Branch Office DC Internet Zone/DMZ Block Campus Core DC WAN Block Data Center Core Internet WAN ISP1 ISP2 Branch AGG/ Private WAN WAN Cloud Extranet Branch Internet Edge WAN Aggregation, Secure WAN Data Center Interconnect CUBE (Ent) • WAN Aggregation, Secure WAN • Internet Edge – FW/NAT • Data Center Interconnect • Ultra High End Branch
  • 30. ASR1000 В СЕТИ СЕРВИС-ПРОВАЙДЕРА Edge Corporate Residence Business Mobile Subscriber CPE ISP • Managed CPE FW/NAT • BNG-IPoE/PPPoE • IPSec Aggregator • PE L2/L3VPN/VPLS • CUBE SP – SBC • Route Reflector • Internet Peering • CGNAT VOD TV SIP BNG IPSec SBC PE Access & Aggregation OLT xPON xDSL DSLAM Wireless Wireline WiMAX Cable DOCSIS A Internet Peering Border RR IP/MPLS Core CGNAT
  • 31. Спасибо Шилов Дмитрий dmishilo@cisco.com 25.06.2014 © 2013 Cisco and/or its affiliates. All rights reserved. CiscoRu Cisco CiscoRussia
  • 32. IOS 3.11 - FAT PW for VPWS Flow Aware Transport Pseudowires (FAT PW) are used to load-balance traffic when equal cost multipaths (ECMP) are used. The flow, in this context, refers to a sequence of packets that have the same source and destination pair. The packets are transported from a source provider edge (PE) to a destination PE. The MPLS labels add an additional label to the stack, called the flow label, which contains the flow information of a virtual circuit (VC). A flow label is a unique identifier that distinguishes a flow within the PW, and is derived from the IP payload of a packet. The flow label contains the end of label stack (EOS) bit set and inserted after the VC label and before the control word (if any). The ingress PE calculates and forwards the flow label. The FAT PW configuration enables the flow label. The egress PE discards the flow label such that no decisions are taken based on that label.
  • 33. DCI - VXLAN Layer 2 and Layer 3 Gateway – XE3.11.1 (Feb’14) VM1 VM2 VM3 Virtual Switch Hypervisor VM4 VM5 VM6 Virtual Switch Hypervisor IP/MPLS Network Ethernet Frames IP/UDP Packets IP Addr 1.1.1.1 IP Addr 2.2.2.2 ASR ASR VXLAN L2 broadcast domain over DC IP fabric VXLAN L2 gateway: Bridging between VxLAN and L2VPN VXLAN L3 gateway: Bridging between VxLAN and L3VPN VXLAN to VLAN Mapping VXLAN to VXVLAN Forwarding VXLAN to VPLS L2- Integration VXLAN to VRF L3- Integration Virtual Private LAN Services – VPLS L2VPN BGP-MP L3VPN
  • 34. ASR1k Intelligent Wireless Access Gateway 3G Core Wi-Fi Access 3G Core Mobile Packet Core AAA Server DHCP Server Subscriber Policy Layer Policy Server Web Portal WiFi Aggregation Residential / Community Wi-Fi Metro Wi-Fi Indoor Hotspot GTPv1 PCRFHLR OCS CGF Gy Gx Ga Internet iWAG GGSN PGW/LMA New in 3.9.1 & 3.10.1 Roadmap New in 3.10 128k Sessions New in 3.10