Wersja: 1.1 2022.04.02
Zastanawiasz się, jaki wybrać przełącznik Cisco do swojej sieci?
Dobór przełączników
Najbardziej popularne wśród przełączników do sieci LAN to modele Cisco 1000, 9200L, 9200, 9300L oraz 9300 i nowszy 9300X.
Poniżej zamieszczamy nagranie Video, w którym pokazane są najważniejsze różnice pomiędzy tymi modelami.
Licencjonowanie przełączników:
Z przełącznikami także wiąże się wybór licencji z jakim zostanie dostarczony. Wśród przełączników 9K mamy do wyboru dwa rodzaje licencji: Essentials oraz Advantage.
- licencja stała Network Essentials lub Network Advantage z tymi licencjami są powiązana funkcjonalność, która jest dostępna na przełączniki
- licencja czasowa: Cisco DNA Essentials lub Cisco DNA Advantage, które dają dodatkową funkcjonalność na przełączniku oraz Cisco DNA Center
- licencja czasowa na min 3 lata jest obowiązkowa przy pierwszym zakupie, nie trzeba jej odnawiać.
- zawiera czasowy kontrakt SWSS dający:
- dostęp do pomocy technicznej 24x7x365 Cisco Technical Assistance Center (TAC)
- dostęp do aktualizacji oprogramowania – software release updates,
- oraz zaawansowana analityka wsparcia i zarządzanie usługami – advanced support analytics, and designated service management
Przykład 1 – przełączniki z serii 9200
Licencje stałe Network – bezterminowa
Licencja Network Essentials zawiera:
- Layer 2, Routed Access (RIP, EIGRP Stub, OSPF -– 1000 routes), PBR, PIM Stub Multicast (1000 routes), PVLAN, VRRP, PBR, CDP, QoS, FHS, 802.1X, MACsec-128, CoPP, SXP, IP SLA Responder,SSO
- Automation NETCONF, RESTCONF, YANG, PnP Agent, PnP
- Telemetry and visibility Model-driven telemetry, sampled NetFlow, SPAN, RSPAN
- Security MACsec-128
Licencja Network Advantage zawiera to co powyżej oraz:
- Advanced switch capabilities and scale EIGRP, HSRP, IS-IS, BSR, MSDP, IP SLA, OSPF (protokoły routingu bez ograniczeń do 1000 tras)
- Network segmentation VRF, VXLAN, LISP, SGT
W przypadku licencji czasowej DNA:
Cisco DNA Essentials na przełączniku zawiera:
- Advanced telemetry and visibility Full Flexible NetFlow (możliwość eksportu danych), EEM (automatyzacja – Cisco Embedded Event Manager (EEM) is a Cisco IOS tool that uses software applets to automate tasks on a Cisco device)
Cisco DNA Advantage na przełączniku zawiera to co powyżej oraz:
- Optimized telemetry and visibility AVC (NBAR2) – rozpoznawanie aplikacji
Jeśli posiadamy DNA Center to wówczas otrzymujemy także dodatkową funkcjonalność.
Więcej informacji można znaleźć w dokumentacji na temat przełączników 9200
Przykład 2 – przełączniki z serii 9300
Licencje stałe Network – bezterminowa
Licencja stała Network Essentials zawiera:
- Switch fundamentals Layer 2, Routed Access (RIP, EIGRP Stub, OSPF – 1000 routes), PBR, PIM Stub Multicast (1000 routes)), PVLAN, VRRP, PBR, CDP, QoS, FHS, 802.1X, MACsec-128, CoPP, SXP, IP SLA Responder, SSO
-
Automation NETCONF, RESTCONF, gRPC, YANG, PnP Agent, ZTP/Open PnP, GuestShell (On-Box Python)
-
Telemetry and visibility Model-driven telemetry, sampled NetFlow, SPAN, RSPAN
Licencja stała Network Advantage zawiera to co powyżej oraz:
- Advanced switch capabilities and scale BGP, EIGRP, HSRP, IS-IS, BSR, MSDP, PIM-BIDIR,* IP SLA, OSPF (protokoły routingu bez ograniczeń do 1000 tras)
-
Network segmentation VRF, VXLAN, LISP, TrustSec, SGT, MPLS, mVPN
-
High availability and resiliency Nonstop Forwarding (NSF), Graceful Insertion and Removal (GIR), Extended Fast Software Upgrade (xFSU), Software Patching (CLI Based)
-
IOT integration AVB, PTP, CoAP
-
Security MACsec-256
W przypadku licencji czasowej DNA:
Cisco DNA Essentials zawiera:
- Advanced telemetry and visibility Full Flexible NetFlow (możliwość eksportu danych), EEM (automatyzacja)
Cisco DNA Advantage na przełączniku zawiera to co powyżej oraz:
- Optimized telemetry and visibility ERSPAN (Encapsulated Remote Switched Port Analyzer (ERSPAN) is used to route monitored traffic from one network to another through Layer 3 routing instead of Layer 2 port mirroring as other SPAN technologies do), AVC (NBAR2), app hosting (in containers/VMs), Wireshark (analizator pakietów)
-
Advanced security Encrypted Traffic Analytics (ETA), IPSec – (tunele VPN)
Jeśli posiadamy DNA Center to wówczas otrzymujemy także dodatkową funkcjonalność.
Więcej informacji można znaleźć w dokumentacji na temat przełączników 9300
Na temat licencjonowania można posłuchać w materiale:
Ważne, w ramach zakupu przełącznika, pierwsza zarejestrowana firma na którą jest przełącznik ma dostęp do aktualizacji oprogramowania.
W razie pytań zapraszamy do kontaktu
Zespół NetProf
Wersje:
- 1.1 2022.04.02 – dodanie informacji o dostępie do oprogramowania
- 1.0 2022.02.17 – powstanie dokumentu