Wersja:  1.1 2022.04.02

Zastanawiasz się, jaki wybrać przełącznik Cisco do swojej sieci?

Dobór przełączników

Najbardziej popularne wśród przełączników do sieci LAN to modele Cisco 1000, 9200L, 9200, 9300L oraz 9300 i nowszy 9300X.

Poniżej zamieszczamy nagranie Video, w którym pokazane są najważniejsze różnice pomiędzy tymi modelami.

 

Licencjonowanie przełączników:

Z przełącznikami także wiąże się wybór licencji z jakim zostanie dostarczony. Wśród przełączników 9K mamy do wyboru dwa rodzaje licencji: Essentials oraz Advantage.

  • licencja stała Network Essentials lub Network Advantage z tymi licencjami są powiązana funkcjonalność, która jest dostępna na przełączniki
  • licencja czasowa: Cisco DNA Essentials lub Cisco DNA Advantage, które dają dodatkową funkcjonalność na przełączniku oraz Cisco DNA Center
    • licencja czasowa na min 3 lata jest obowiązkowa przy pierwszym zakupie, nie trzeba jej odnawiać.
    • zawiera czasowy kontrakt SWSS dający:
      • dostęp do pomocy technicznej 24x7x365 Cisco Technical Assistance Center (TAC)
      • dostęp do aktualizacji oprogramowania – software release updates,
      • oraz zaawansowana analityka wsparcia i zarządzanie usługami  – advanced support analytics, and designated service management

 

Przykład 1 – przełączniki z serii 9200

Licencje stałe Network  – bezterminowa

Licencja Network Essentials zawiera:
  • Layer 2, Routed Access (RIP, EIGRP Stub, OSPF -– 1000 routes), PBR, PIM Stub Multicast (1000 routes), PVLAN, VRRP, PBR, CDP, QoS, FHS, 802.1X, MACsec-128, CoPP, SXP, IP SLA Responder,SSO
  • Automation NETCONF, RESTCONF, YANG, PnP Agent, PnP
  • Telemetry and visibility Model-driven telemetry, sampled NetFlow, SPAN, RSPAN
  • Security MACsec-128

Licencja Network Advantage zawiera to co powyżej oraz:

  • Advanced switch capabilities and scale EIGRP, HSRP, IS-IS, BSR, MSDP, IP SLA, OSPF (protokoły routingu bez ograniczeń do 1000 tras) 
  • Network segmentation VRF, VXLAN, LISP, SGT

W przypadku licencji czasowej DNA:

Cisco DNA Essentials na przełączniku zawiera:
  • Advanced telemetry and visibility Full Flexible NetFlow (możliwość eksportu danych), EEM (automatyzacja – Cisco Embedded Event Manager (EEM) is a Cisco IOS tool that uses software applets to automate tasks on a Cisco device)
Cisco DNA Advantage na przełączniku zawiera to co powyżej oraz:
  • Optimized telemetry and visibility AVC (NBAR2) – rozpoznawanie aplikacji 

Jeśli posiadamy DNA Center to wówczas otrzymujemy także dodatkową funkcjonalność.

Więcej informacji można znaleźć w dokumentacji na temat przełączników 9200

Przykład 2 – przełączniki z serii 9300

Licencje stałe Network  – bezterminowa

Licencja stała Network Essentials zawiera:
  • Switch fundamentals Layer 2, Routed Access (RIP, EIGRP Stub, OSPF – 1000 routes), PBR, PIM Stub Multicast (1000 routes)), PVLAN, VRRP, PBR, CDP, QoS, FHS, 802.1X, MACsec-128, CoPP, SXP, IP SLA Responder, SSO
  • Automation NETCONF, RESTCONF, gRPC, YANG, PnP Agent, ZTP/Open PnP, GuestShell (On-Box Python)

  • Telemetry and visibility Model-driven telemetry, sampled NetFlow, SPAN, RSPAN

Licencja stała Network Advantage zawiera to co powyżej oraz:
  • Advanced switch capabilities and scale BGP, EIGRP, HSRP, IS-IS, BSR, MSDP, PIM-BIDIR,* IP SLA, OSPF (protokoły routingu bez ograniczeń do 1000 tras) 
  • Network segmentation VRF, VXLAN, LISP, TrustSec, SGT, MPLS, mVPN

  • High availability and resiliency Nonstop Forwarding (NSF), Graceful Insertion and Removal (GIR), Extended Fast Software Upgrade (xFSU), Software Patching (CLI Based)

  • IOT integration AVB, PTP, CoAP

  • Security MACsec-256

W przypadku licencji czasowej DNA:

Cisco DNA Essentials zawiera:
  • Advanced telemetry and visibility Full Flexible NetFlow (możliwość eksportu danych), EEM (automatyzacja)
Cisco DNA Advantage na przełączniku zawiera to co powyżej oraz:
  • Optimized telemetry and visibility ERSPAN (Encapsulated Remote Switched Port Analyzer (ERSPAN) is used to route monitored traffic from one network to another through Layer 3 routing instead of Layer 2 port mirroring as other SPAN technologies do), AVC (NBAR2), app hosting (in containers/VMs), Wireshark (analizator pakietów)
  • Advanced security Encrypted Traffic Analytics (ETA), IPSec – (tunele VPN)

 

Jeśli posiadamy DNA Center to wówczas otrzymujemy także dodatkową funkcjonalność.

Więcej informacji można znaleźć w dokumentacji na temat przełączników 9300

Na temat licencjonowania można posłuchać w materiale:

Ważne, w ramach zakupu przełącznika, pierwsza zarejestrowana firma na którą jest przełącznik ma dostęp do aktualizacji oprogramowania.

Cisco Catalyst IOS Software Update Program for Cisco Catalyst 9200, 9300, 9400, 9500 and 9600 Series switches Product Bulletin

W razie pytań zapraszamy do kontaktu

Zespół NetProf

Wersje:

  • 1.1 2022.04.02 – dodanie informacji o dostępie do oprogramowania
  • 1.0 2022.02.17 – powstanie dokumentu