1.1.1. Catalyst6500
구 분 |
C6506 |
C6509 |
모듈슬롯 |
6 |
9 |
Backplane |
32GbpsScalable to 256 Gbps |
32GbpsScalable to 256 Gbps |
멀티레이어 기능 |
Scalable to 15 Mpps |
Scalable to 15 Mpps |
가) Architeture
Catalyst6509 |
Catalyst6506 |
|
Slot1 |
Slot1 |
Supervisor Engine |
Slot2 |
Slot2 |
Line card or redundant Supervisor Engine |
Slot3 |
Slot3 |
|
Slot4 |
Slot4 |
|
Slot5 |
Slot5 |
Switch Fabric Module |
Slot6 |
Slot6 |
Line Card or redundant Switch Fabric Module |
Slot7 |
|
|
Slot8 |
|
|
Slot9 |
|
|
● 한 장비에 어떤 카드를 실장하는가에 따라서 성능에 많은 차이를 보인다.
나) Supervisor Engine
● Supervisor Engine 비교
특징 |
Supervisor Engine 1A |
Supervisor Engine 2 |
Supervisor 720 |
Catalyst 6506 |
15Mpps |
210Mpps |
400Mpps |
Catalyst 6509 |
15Mpps |
210Mpps |
400Mpps |
- Suervisor Engine 3(Catalyst 6500 / Cisco 7600 Supervisor 720 Fabric MSFC3 PFC3A)로 모듈
교체시에는 Switching Fabric 720Gbps로 Full Port 사용이 가능
● 특징
- Catalyst 6500 series의 Switching 관장하는 Core부로써 지능적인 Multi-layer Switching과
Network Management를 담당
- Supervisor Engine 1A 와 Supervisor Engine 2가 있음
- MSFC(Multi-layer Switching Feature Card)과 PFC(Police Feature Card)와 더불어 고 품질의 다기능을 제공
● Slot1에 실장하는 Supervisor Engine 카드는 Supervisor1A, Supervisor2, Supervisor720이 있다.
● Supervisor Engine 1A
- 기존의 32Gbps Back plane을 수용하는 6500 Series를 관장
- BUS형 Back Plane을 지원
- High-density Gigabit Ethernet Backbone에서 높은 switching 성능 제공
- 15Mpps forwarding 제공
- Gigabit Ethernet port를 chassis당 130개까지 확장
● Supervisor Engine 2
- SFM (Switching Fabric Module)과 더불어256Gbps의 Back Plane을 지원하는 Supervisor
- MSFC2, DFC(Distributed Forwarding Card)와 연동하여 150Mpps의 L3 Switching Performance
를 구현
- Crossbar Architecture 지원
- 30 Mpps forwarding 제공
- Gigabit Ethernet port를 chassis당 114개까지 확장
● Slot2에는 Supervisor Engine이나 Line Card를 실장할 수 있다.
다) PFC I/II (Policy Feature Card)
● 개요
- CiscoAssure end-to-end quality of service (QoS) 및 policy based intelligent networking
solution을 제공하는 Feature Card
- SuperVisor Engine 1A/2에 Option Card로 장착되어 별도의 Slot을 필요로 하지 않으며
Supervisor Engine과 연계한 광범위한 서비스 제공
● Advanced Traffic Management Based on CoS Classification
- Traffic Scheduling
◆ 각 어플리케이션 별로 CoS(Class of Service)를 구분하고 그 구분을 기준으로 각각의 Port queue에 구분 저장
◆ 일반적으로 높은 Priority를 가진 트래픽은 단일 queue에 저장되어 우선처리가 가능해지며 낮은
Priority를 가진 트래픽은 공유 queue에 저장되어 처리
- Congestion Avoidance
◆ 각 포트의 Ingress queue에 4개의 Packet Drop threshold를 설정
◆ 각 포트의 Egress queue에 2개의 Packet Drop threshold를 설정
◆ 이러한 Threshold의 설정을 통해 네트워크 혼잡상태 혹은 트래픽 폭주 상황에서도 높은 우선순위
트래픽의 정상적인 처리가 가능
- Policing
◆ 수신 포트의 Simple access list를 기반으로 한 policing을 통해 특정 트래픽 Flow 및 group flow에
대한 대역폭 사용상황을 감시
◆ Simple access list에서 정의된 대역폭을 초과하는 트래픽은 drop을 하거나 낮은 우선순위로 재설정
◆ 이러한 기법을 통해 우선 순위가 높은 중요 어플리케이션의 QoS를 보장
● Accelerated Server Load Balancing
- Server Load Balancing
◆ LocalDirector와의 연동을 통한 고성능의 Server Load Balancing 기능 수행
◆ 최대 15Mpps의 Load Balancing Throughput 제공
◆ 고도의 트래픽 관리기법과의 연계를 통한 분산 트래픽의 QoS 보장
◆ Virtual IP를 통한 서버 분산 기능으로 서버 구성 변경이 용이
- Security : 다양한 Filtering 기능을 통해 Layer 4 Level의 보안 기능 수행
- PFC II는 Supervisor Engine 2와 함께 사용하여 30Mpps의 L2,L3 Switching performance를 지원
라) MSFC I/II (Multi-Layer Switch Feature Card)
● 개요
- Catalyst 6500 Series Platform에서 Multi-layer Switching을 담당하는 Feature Card
- Supervisor Engine 1A/2에 Option Card로 장착되어 별도의 Slot을 필요로 하지 않으며
Supervisor Engine 및 PFC I/II (Policy Feature Card)와 연계한 광범위한 서비스제공
● 기능 및 특징
- Performance
◆ PFC와 연계하여 IP, IPX, IP Multicast 트래픽에 대해 15Mpps 이상의 Layer 3 Switching 성능을 제공
(PFCII와 연계하여 30Mpps 의 L3 Switching을 지원)
◆ MSFC II는 MSFC에 비하여 향상된 Software Switching을 지원하고 3~3.5배의 control plane performance를 지원
- 대규모 네트워크 지원
◆ 최대 128MB의 DRAM을 지원하여 대규모 Routing Table을 지원하여 대규모 네트워크 구성이 가능 (MSFC)
◆ 최대 512MB의 DRAM을 지원 (MSFC II)
- Fast convergence
◆ Routing Table의 빠른 convergence를 통해 네트워크 토폴로지 변경 시 사용자의 중단 없는 서비스를 보장
- Security
◆ 다양한 Filtering 기능을 수행하여 Layer 3 및 Layer 4 Level에 대한 보안 기능을 수행
◆ VLAN 구성 시 VLAN 간의 트래픽 제어를 통한 보안 기능 수행
- Accounting and traffic management
◆ PFC와 연계하여 트래픽 흐름에 대한 다양한 통계정보를 수집하여 다른 어플리케이션 서버로 전송
◆ 다양한 트래픽 관리 기능 수행
- CoS
◆ 고도의 Queuing 기법을 통한 CoS를 보장
- 다양한 Protocol 지원
◆ IGRP, EIGRP, OSPF, RIP, RIP II, PIM, DVMRP interoperability, IPX RIP등을 포함하여 IP, IPX,
그리고 IP multicast routing protocol등을 지원
◆ DHCP, IPX SAP, HSRP, CGMP, ICMP, IGMP, IRDP, BOOTP 지원
- InterVLAN Routing 수행
마) Switch Fabric Module
● Catalyst 6500의 High bandwidth architecture를 지원하는 Module로써 256 Gbps Crossbar와의 Access를 제공
● 2개의 SFM을 Redundant로 구성 가능하며 각각의 Line Card로 하여금 분산 Switching을 지원하게 하여
고속의 L2, L3 Switching 을 구현
● SFM을 실장할 경우 Line Card에 따라서 성능 향상이 되는 Line Card가 있는 반면, 전혀 성능향상을
기대할 수 없는 Line Card도 있다.
● 한 Line Card Slot당 16 Gbps의 대역폭
바) 메모리 & CPU
● Memory
- Onboard DRAM : 64Mbytes (Supervisor Engine 1A) , 128MB ECC DRAM (Supervisor Engine 2)
- Onboard Flash : 16Mbytes (Supervisor Engine 2는 2Mb의 Programmable Flash 제공)
- Optional PCMCIA Flash card : scalable from 16 to 20MB
● CPU (Network Management processor [NMP]) Processor
- 150-MHz R4700 RISC Processor (Supervisor Engine 1A)
- 250-MHz RM7000 RISC processor (Supervisor Engine 2)
사) Gigabit Ethernet Module
● Catalyst 6500 시리즈는 3가지 종류의 Line Card가 있다.
- Classic line cards(64xx): Line cards without crossbar switch fabric connectivity (bus only)
◆ Classic 인터페이스 모듈은 중앙 집중식 Layer 2 및 Layer 3 포워딩용 Supervisor Engine을 사용하여
32Gbps 공유 버스상에서 최대 15Mpps까지 패킷을 포워딩한다.
◆ 동일한 섀시에서 Cisco Catalyst 6500 시리즈 Supervisor Engine 1A, Supervisor Engine 2 및
Supervisor Engine720을 작동할 수 있는 Catalyst Classic 인터페이스 모듈은 분산 포워딩을 지원하지 않으며,
DFC(Distributed Forwarding Card)로 업그레이드할 수 없다.
- Fabric enabled line cards(65xx): Line cards with switch fabric and bus connectivity
◆ CEF256 인터페이스 모듈은 Supervisor Engine 의 PFC(policy feature card)에 위치한 중앙 집중식 CEF
엔진을 사용하며 전용 8Gbps 전이중 스위치 패브릭 연결상에서 최대 30Mpps까지 패킷을 포워딩한다.
◆ 패브릭 연결 : 단일 8Gbps 전이중 연결과 32Gbps 공유 버스를 사용하여 스위치 패브릭에 연결한다.
◆ 동일한 섀시에서 Cisco Catalyst 6500 시리즈 Supervisor Engine 1A, Supervisor Engine 2 및 Supervisor Engine720
을 작동할 수 있는 CEF256 인터페이스 모듈은 DFC로 업그레이드하면 분산 포워딩을 지원한다.
◆ Supervisor Engine720과 SFM은 동일한 섀시에서 사용할 수 없다
- Fabric only line cards(68xx): Line cards with dual switch fabric connection and no bus connectivity
◆ Distribution/Core 레이어, 데이터 센터 및 웹 호스팅 애플리케이션은 물론 여러 고성능 서비스 제공업체
애플리케이션에 적합한 dCEF256 인터페이스 모듈은 인터페이스 모듈에 위치한 dCEF 엔진과 테이블을 사용하여
모든 포워딩을 수행한다.
◆ dCEF256 인터페이스 모듈에는 Cisco Catalyst 6500 시리즈 Supervisor Engine 720 또는
MFSC2(Multilayer Switch Feature Card 2)와 SFM을 사용하는 Supervisor Engine 2가 필요하다.
◆ Supervisor Engine 720에는 WS-F6K-DFC3 업그레이드가 필요하며 Supervisor Engine 2-MFSC2는 dCEF256 인터페이스 모듈
에 부속된WS-F6K-DFC와 작동한다.
● 버스와 패브릭 인터페이스를 모두 지원하는 모듈을 사용하는 단일 스위치 패브릭 모듈 구성에서 시스템은
스위치 패브릭 모듈이 실패한 경우 32Gbps 백플레인 버스로 페일오버하여 업무용 애플리케이션을 수행하는 가용성 높은
플랫폼을 제공할 수 있다.
아) 패킷처리 흐름도
1.1.2. 참고자료
● PPS(Packet Per Second) 개요
- Non-Blocking 이란? 트래픽이 Wire속도로 스위치로 인입될 때 이를 drop없이 처리할 수 있는 능력
- PPS = 1sec/(IFG + Preamble Time + Frame Time)
◆ 이더넷 패킷의 최소길이 : 84 바이트( = 64바이트 + 8바이트의 프레임블 + 프레임간격 12바이트) a 이것을
bit단위로 환산하면 84 ´ 8 = 672bits
◆ 이론적인 최대속도는 1000Mbps/672bits/Packet = 1.488Mpps 약1.5Mpps
- 예를 들어 스위치장비가 32개의 기가포트가 있고 full-duplex모드를 지원한다면 총 처리가능한 용량
즉 Performance는 64Gbps가 된다.
이때 64bytes기준으로 할시 초당 패킷전송률은 1.5Mpps ´ 32 = 48Mpps가 된다.
- 128Gbps non-blocking Switching Fabric이라면 96Mpps wire speed로 패킷을 처리가능.
128Gbps는 full-duplex이므로 포트는 절반으로 나누어주면 64개 포트이고 여기에 1.5Mpps를 곱하여 주면 된다.
● 메트로이더넷 스위치 비교
구 분 |
Alpine3808 |
Catalyst6509 |
Catalyst4507R |
스위치 샤시 |
1 |
1 |
1 |
동작전원 |
AC, DC |
AC, DC |
AC, DC |
이중화 기능(제어부/스위칭부) |
미지원 |
지원 |
지원 |
GBIC (1000Base-LX, SMF-10Km) |
2(Uplink) + 가입자스위치수 |
2(Uplink) + 가입자스위치수 |
2(Uplink) + 가입자스위치수 |
Switching Fabric |
64Gbps |
32 ~720Gbps |
64Gbps |
L2 /L3 스위칭 성능 |
48Mpps |
15 ~ 400Mpps |
48Mpps |
Slots for I/O Module |
8 |
8 |
5 |
GE 모듈 |
4, 16Port |
8, 16 Port |
6, 48Port |
10GE 모듈 |
미지원 |
지원(모듈당 4포트,최대 32포트) |
미지원 |
Link Aggregation |
4 |
5 |
5 |
QoS Support |
지원 |
지원 |
지원 |
표준 가상랜-802.1Q |
4,096개 VLAN 지원 |
4,096개 VLAN 지원 |
4,096개 VLAN 지원 |
Multicast Support |
PIM, DVMRP |
PIM,CGMP,IGMP Snooping |
PIM,CGMP,IGMP Snooping |
Multi Protocol |
IP, IPX, AppleTalk, RIP, OSPF,BGP,IS-IS |
OSPF, IGRP, EIGRP,RIP,IS-IS, IPX , IP |
IP, IPX, AppleTalk, RIP, OSPF,BGP,IS-IS |
MAC Address |
32 K |
32 K |
32 K |
Management |
SNMP, CLI, HTTP |
SNMP, RMON, MIB II, ESPAN(Enhanced Switched Port Analyzer) |
TELNET,SNMP,CLI,TFTP,BOOTP
|
Port Mirroring |
지원 |
지원 |
지원 |
보안기능 제공여부 |
제공 |
제공 |
제공 |
소비전력(W) |
1,046 |
792~1,007 |
741~1,026 |
서비스모듈제공 |
미지원 |
FWSM(보안)
CSM(L4스위치)
IDS(침입탐지)
Content Service
Traffic Analysis
VPN, SSL
|
미지원 |
|