Cisco® ME 3400 系列以太網接入交換機是一個下一代第二層和第三層用戶端交換機系列,專為電信營運商而建構。該交換機系列的設計基于Cisco Catalyst® 2950和Catalyst 3550系列的部署經驗,這些都是當今使用最廣泛的接入交換機。
産品概述

Cisco ME 3400 系列采用了友善電信營運商使用的硬體和針對特殊任務的軟體,是第一個專門用于提供家庭以太網(ETTH) 三網合一服務和企業以太網(ETTB)VPN服務的接入交換機系列。它為城域以太網接入提供了一個全面的安全解決方案,包括使用者、交換機和網絡保護。 Cisco ME 3400 系列支援多種軟體鏡像,提供了“随增長,随投資”的部署模式。憑借其涵蓋三網合一、第二層和第三層VPN服務的服務範圍,單一ETTH+ETTB接入解決 方案可降低使用者的總擁有成本(TCO)和營運開支(OpEx)。
配置
Cisco ME 3400 系列 (圖 1) 的配置包括:
- Cisco ME 3400G-12CS AC,帶12個雙重用途(10/100/1000和小型可插拔[SFP])端口,4個SFP上行鍊路和2個固定備援交流電源 (産品編号為ME-3400G-12CS-A)
- Cisco ME 3400G-12CS DC,帶12個雙重用途(10/100/1000和SFP)端口, 4個SFP上行鍊路和2個固定備援直流電源 (産品編号為ME-3400G-12CS-D)
- Cisco ME 3400G-2CS AC,帶2個雙重用途(10/100/1000和SFP)端口,2個SFP上行鍊路和1個交流電源(産品編号為ME-3400G-2CS-A)
- Cisco ME 3400-24TS AC,帶24個以太網10/100端口,2個SFP上行鍊路和1個交流電源 (産品編号為ME-3400-24TS-A)
- Cisco ME 3400-24TS DC,帶24個以太網10/100端口,2個SFP上行鍊路和1個直流電源 (産品編号為ME-3400-24TS-D)
Cisco ME 3400系列提供了三種Cisco IOS®軟體鏡像:METROBASE、METROACCESS和METROIPACCESS。METROBASE鏡像提供了進階服務品質(QoS)、速 率限制、強大的多點傳播控制和全面的安全特性。METROACCESS鏡像則提供了更為豐富的城域以太網接入特性,包括802.1Q隧道、第二層協定隧道 (L2PT)和Flex-Link。METROIPACCESS鏡像提供了先進的第三層特性,如進階IP路由(RIP版本1和 2,EIGRP,OSPF,IS-IS和BGPv4)、多VPN路由和轉發客戶邊緣(Multi-VRF CE)以及基于政策的路由(PBR)。此外,該系列還提供了将交換機更新到不同版本的軟體鏡像的選項。
雙重用途千兆端口為最終使用者連接配接提供了靈活性,允許每個端口使用銅線或光纖接口。雙重用途端口擁有1個10/100/1000以太網端口和1個基于SFP的千兆以太網端口,一次啟用一個端口。這種靈活性使電信營運商能夠出色地連接配接距離交換機遠近程度不同的客戶。
基 于SFP的千兆以太網端口支援種類廣泛的100BASE 和1000BASE SFP收發器。選項包括Cisco100BASE-LX, 100BASE-FX, 100BASE-BX, 1000BASE-T, 1000BASE-SX, 1000BASE-LX, 1000BASE-ZX和粗波分多路複用(CWDM) SFP收發器。這些端口還支援Cisco Catalyst 3560 SFP 互聯電纜,用于建立低成本的千兆以太網點到點連接配接。
友善電信營運商使用的硬體
城 域以太網接入交換機通常安裝在辦公樓的地下室或較高價的電梯大廈中。電信營運商經常很難找到足夠的空間來安裝裝置。為了克服這一難題, Cisco ME 3400系列被設計為小巧緊湊型,同時提供了靈活的安裝選項。此外, Cisco ME 3400 系列的接頭均設計在裝置前端(Cisco ME-3400G-2CS有後部電源接頭),進而簡化了現場的安裝和故障排除。為確定符合業界标準,Cisco ME 3400 系列已獲得了NEBS3和ETSI認證。 針對建築物内彙聚應用,Cisco ME-3400G-12CS交換機為實作更高的可用性提供了備援電源。
業界标準服務
運 營商級以太網是一個新興連接配接服務迅速增長的領域。相對而言,它是一項簡單、經濟有效,且為人們熟悉的技術,遷移到廣域網則将使網絡連接配接更加靈活,并能降低 總IT成本。但是,其部署卻受到了缺乏全球性标準的限制,無法使不同廠商間的裝置實作互操作。為加速營運商級以太網服務和技術在全球的推廣,電信營運商要 求城域以太網論壇(MEF)出台一個認證計劃,以使他們及其客戶的産品能符合MEF規範。Cisco ME 3400系列獲得了MEF 9和14認證,能支援業界标準的第二層服務和QoS特性。
千兆以太網
随 着越來越多的應用要求更高的帶寬,企業和家庭客戶已開始需要高于100 Mbps的接入速度。為滿足這一需求,Cisco ME 3400系列提供了配備所有城域以太網功能的線速千兆以太網。憑借1000 Mbps的速度,千兆以太網不僅能夠提供充分滿足全新、迅猛發展的網絡所需要的帶寬,解決瓶頸問題,提高性能,還能保護現有的基礎設施投資。
面向城域的軟體
Cisco ME 3400系列交換機的軟體是專為城域以太網市場設計的。由于增加了許多新特性, Cisco ME 3400系列成為了适用于電信營運商的最佳接入交換機。Cisco ME 3400 系列的許多預設操作與傳統的以太網交換機截然不同, 這些獨特之處使Cisco ME 3400 系列更加便于配置、管理、保護和排障。
UNI/NNI
Cisco ME 3400 系列的軟體采用了專門用于以太網接入交換機的使用者-網絡接口/網絡-節點接口 (UNI/NNI)。由于該軟體可以識别每個端口的應用,它能夠提供許多強大的預設操作。表1列舉了一些主要的預設操作和UNI/NNI的優勢。
表1 UNI/NNI 的預設操作 | |
---|---|
預設操作 | 優勢 |
UNI 預設:關閉 | 電信營運商激活端口後客戶才能接收服務。 |
UNI 預設:無本地交換 | 電路型操作能保護客戶不受其他客戶使用的影響。 |
UNI 預設:開啟了控制層面安全功能 | 從UNI進入的控制層面分組在硬體中被丢棄,以防止拒絕服務攻擊(DoS)。 |
NNI預設:開啟 | 這一特性允許通過一個DHCP或BOOTP伺服器自動配置交換機。 |
多種軟體鏡像提供了靈活的部署選項
Cisco ME 3400系列交換機提供三種不同的Cisco IOS軟體鏡像—METROBASE、METROACCESS和METROIPACCESS—為部署多種服務的電信營運商提供了經濟有效,随增長、随投資 的服務更新選項。電信營運商無需再為他們目前不需要的特性付費,而且隻需簡單的軟體更新,即可在将來獲得這些特性。
對于多種軟體鏡像的支援使電信營運商能将Cisco ME 3400系列交換機作為統一的标準産品使用,節省了部署多種産品的營運開支、簡化了技術支援人員的教育訓練,且不必再為提供不同服務而支援不同産品。
表2列出了Cisco ME 3400系列所提供的各種Cisco IOS軟體鏡像的主要特性。
表2 Cisco ME 3400系列所提供的各種Cisco IOS軟體鏡像的主要特性 | ||
---|---|---|
METROBASE | METROACCESS | METROIPACCESS |
UNI/NNI | METROBASE + | METROACCESS + |
IGMP過濾和抑制 | 802.1Q隧道,L2TP | 靜态路由 |
多點傳播VLAN注冊(MVR) | 以太網OAM (802.1ag, E-LMI) | Multi-VRF CE (VRF-lite) |
進階QoS | 可對每VLAN MAC學習進行配置 | PBR |
控制層面安全 | Flex-Link | RIP v1和2 |
配置檔案安全 | 動态ARP檢測,IP源保護 | EIGRP、OSPF和IS-IS |
DHCP監聽 | 每端口針對每VLAN的輸入監管 | BGPv4 |
專用VLAN | 鍊路狀态跟蹤 | NNI能在所有端口上配置 |
多種軟體鏡像支援“随增長、随投資”的部署模式。
全面的安全解決方案
随着城域以太網規模的不斷擴大,電信營運商面臨着提供與其它接入技術同等水準的安全性的挑戰。針對這一問題, Cisco ME 3400系列為以太網接入産品提供了一個非常全面的安全解決方案。通過将安全功能分為三個部分并為每個部分設計相應的特性, Cisco ME 3400系列能在城域以太網的接入層提供最全面的解決方案。該交換機涉及的三個安全領域分别為使用者安全、交換機安全和網絡安全。
使用者安全的目的是提供客戶之間的安全保護。多個客戶共享一台裝置時,最關鍵的問題之一是必須保證客戶彼此之間不受影響。Cisco ME 3400 系列針對這一問題提供了UNI/NNI、DHCP監聽、動态ARP檢測和IP源保護等特性。UNI/NNI特性的電路型操作能夠使客戶的流量彼此隔開。 DHCP監聽、動态ARP檢測和IP源保護能夠幫助電信營運商根據MAC位址、IP位址和端口資訊來識别每個使用者。利用這些資訊,電信營運商能夠防止惡意 使用者使用僞位址欺騙和發起中間人攻擊。
交換機安全的目的是防止交換機本身遭受攻擊。Cisco ME 3400系列提供了可保護CPU和配置檔案免遭攻擊的特性。CPU是以太網交換機的重要元件,主要負責生成樹協定等流程控制協定和路由更新,如果CPU遭 遇DoS攻擊,控制分組将被丢棄,進而造成網絡中斷。控制層面安全和風暴控制等特性能使CPU免遭惡意攻擊。另一個重要的安全特性是端口安全,它使電信運 營商能夠控制每個使用者可使用的MAC位址的數量,以防止交換機記憶體過載。
最後一個安全領域是網絡安全。這一領域的安全特性能過濾所有進入的流量,確定隻有合格的流量才能通過交換機。Cisco ME 3400系列交換機擁有通路控制清單(ACL)和IEEE 802.1x認證等特性,能夠識别那些被允許在交換機上傳輸流量的使用者和分組。
表3列出了安全解決方案的主要特性。
表3 一個全面安全解決方案的每部分提供的主要特性 | ||
---|---|---|
使用者安全 | 交換機安全 | 網絡安全 |
UNI 預設: 無本地交換 | 控制層面安全 | 通路控制清單(ACL) |
DHCP 監聽和IP源保護 | 風暴控制 | IEEE 802.1x |
動态ARP檢測 | 端口安全 | UNI 預設: 端口關閉 |
專用 VLAN | 可對每VLAN MAC學習進行配置 | 配置檔案安全 |
服務管理選項
Cisco ME 3400 系列提供了一個支援詳細配置的、先進的指令行界面(CLI)。 此外,它還支援CiscoWorks、Cisco CNS 2100 系列智能引擎、Cisco IP Solution Center (ISC),以及用于全網管理的簡單網絡管理協定(SNMP)。電信營運商能夠将Cisco ME 3400系列透明地內建到他們的營運支援系統(OSS)中,實作更完善的直通式配置。
Cisco CNS 2100系列網絡裝置使電信營運商能有效地管理一個Cisco IOS 軟體裝置網絡,包括Cisco ME 3400 系列。它構成了一個完整的系統,包括一個面向任務的Web GUI、 一個可程式設計的可擴充标記語言(XML)接口、配置模闆管理和内置的資訊庫。網絡操作人員能利用Web GUI快速地将現有的Cisco IOS CLI配置檔案轉成可重複使用的模闆。Cisco CNS 2100系列能夠友善地內建到現有的客戶OSS或業務支援系統(BSS)中,此外它提供了外部資訊庫支援和基于事件的Cisco IOS 軟體XML界面,能夠有效地為思科裝置的部署提供“工作流支援”。
Cisco IP Solution Center (ISC)是一個智能網絡管理應用系列,提供了自動資源管理和基于簡況的快速配置功能,能夠降低總管理成本。通過提供管理整個生命周期所必需的配置、規劃 和排障特性,它能幫助電信營運商提供第二層VPN服務。基于政策的VPN、管理VPN和服務品質(QoS)配置等管理特性有助于降低第二層VPN服務的部 署成本,確定服務部署的準确性。
電信營運商還能通過SNMP 第2版和第3版管理Cisco ME 3400系列。營運商還将獲得一套完整的MIB,用于收集Cisco ME 3400 系列的流量資訊。
以太網的運作、管理、維護和配置
以太網作為一項城域和廣域網技術的面世,推動了市場對一系列全新的運作、管理、維護和配置(OAM&P)協定的需求。電信營運商網 絡通常為大型、複雜、擁有大量使用者的網絡,需由許多操作人員分工合作,為企業客戶提供端到端服務。由于企業最終客戶需要更高的服務可用性,電信營運商必須 縮短平均修複時間(MTTR),提高服務可用性。以太網OAM&P特性解決了這些問題,使電信營運商能夠提供營運商級的服務。
Cisco ME 3400系列支援業界标準的OAM&P工具,包括802.1ag 連接配接故障管理和以太網本地管理接口(E-LMI)協定。802.1ag為端到端以太網提供了監控和排障工具,使電信營運商能檢查端到端連接配接,隔離網絡問 題,并識别受網絡問題影響的客戶。E-LMI協定由MEF開發,為電信營運商和最終客戶提供了極大的優勢。E-LMI使電信營運商能夠按照使用的服務,自 動配置客戶邊緣裝置。這一自動配置功能不僅簡化了服務設定操作,還能減少電信營運商和企業客戶間所需的協調工作。
應用
定制的Cisco ME 3400 系列交換機能幫助營運商提供一整套與衆不同的高利潤服務,包括面向ETTB和ETTH市場的第二層和第三層VPN服務以及三網合一服務。
三網合一服務
三網合一服務是電信營運商趨之若骛的一種選擇。通過結合網際網路接入、語音和視訊服務,營運商能獲得更高的每使用者平均收入(ARPU)。三網 合一服務能夠提高客戶忠誠度,是以提供了額外的價值。Cisco ME 3400 系列交換機針對三網合一服務進行了優化。通過提供QoS、多點傳播和安全等領域的關鍵特性, Cisco ME 3400系列能幫助電信營運商成功地部署三網合一服務(圖2)。
圖2 三網合一服務
智能以太網分界 随着以太網電路取代了企業配線間中的TDM電路,分界裝置也需相應更換。傳統上,電信營運商依賴這類裝置劃分管理責任。分界裝置使電信營運商能夠對直至客 戶配線間的所有電路進行監控和排障。Cisco ME-3400G-2CS為基于以太網的網絡提供了相同的功能。憑借對業界标準以太網OAM&P特性的支援,Cisco ME-3400G-2CS允許電信營運商對以太網電路進行遠端監控和排障。由于減少了需要親自到現場排除網絡問題的次數,是以,大幅度降低了電信營運商的 營運開支。另外,Cisco ME-3400G-2CS提供了與Cisco ME 3400系列中的其他交換機相同的智能特性,如QoS、以太網安全群組播功能。
第二層VPN服務
第二層VPN服務使客戶可通過電信營運商網絡将遠端機構互聯,無需專用連接配接。Cisco ME 3400系列适用于城域接入部署,因為它提供802.1Q隧道和L2PT等特性。Cisco ME 3400系列能幫助電信營運商為其企業或商業客戶提供第二層VPN服務(圖3)。一般來說,這些交換機安裝在多租戶建築物的地下室中,服務于建築物中的多 個客戶,或安裝在用戶端,作為用戶端裝置(CLE)。
圖3 第二層VPN服務
第三層VPN服務
随着IP技術的普及,第三層VPN已成為另一常見服務。第三層VPN服務的優點包括為不同傳輸技術提供單一控制層面、進階QoS和安全等。憑借 Multi-VRF CE特性,Cisco ME 3400系列為每個客戶都提供了獨立路由表功能,以確定客戶路由資訊互相隔離(圖4)。
圖 4. 第三層VPN服務
主要特性和優勢
表4 列出了Cisco ME 3400系列的特性和優勢。
表4 特性和優勢 | |
---|---|
特性 | 優勢 |
适用于城域以太網市場的下一代定制以太網接入交換機 |
|
服務範圍 | |
三網合一服務 |
|
智能以太網分界 |
|
第二層VPN服務 |
|
第三層VPN服務 |
|
可用性和可擴充性 | |
用于故障備份的出色備援 |
|
高性能IP路由 |
|
多點傳播 | |
高效多點傳播分發 |
|
強大的多點傳播控制 |
|
QoS和控制 | |
進階QoS |
|
先進的流量控制 |
|
網絡安全 | |
全面的安全解決方案 | 使用者安全
|
可管理性 | |
出色的可管理性 |
|
CiscoWorks支援 |
|
産品規格
表5列出了Cisco ME 3400系列以太網接入交換機的産品規格。
表5 産品規格 | |
---|---|
描述 | 規格 |
性能 |
|
接頭和布線 | 10/100和10/100/1000端口
|
訓示燈 |
|
尺寸 (高×寬×長) |
|
重量 |
|
平均故障間隔時間(MTBF) |
|
電源規格
表 6 列出了Cisco ME 3400系列的電源規格。
表6 電源規格 | |
---|---|
描述 | 規格 |
功耗 |
|
交流輸入電壓和頻率 |
|
直流輸入電壓 |
|
管理和标準
表 7 列出了Cisco ME 3400系列的管理和标準支援資訊。
表7 管理和标準 | ||
---|---|---|
描述 | 規格 | |
管理 |
|
|
标準和協定 |
|
安全和符合的其他标準
表 8 列出了Cisco ME 3400系列的安全和符合的其他标準的資訊。
表8 安全和符合的其他标準 | |
---|---|
類型 | 标準 |
電磁輻射相容性(EMC) |
|
安全 |
|
NEBS | GR-63-CORE和GR-1089-CORE – Level 3, Type 2 |
ETSI | EN 300 019 – 存儲:Class 1.2, 運輸:Class 2.3, 使用:Class 3.2 |
噪聲規格 |
|
工作環境 |
|
存儲環境 |
|
訂購資訊
表 9 列出了Cisco ME 3400系列的訂購資訊。如需訂購,請通路思科訂購首頁:
http://www.cisco.com/en/US/ordering/or13/or8/order_customer_help_how_to_order_listing.html。
表9 訂購資訊 | |
---|---|
産品編号 | 描述 |
ME-3400G-12CS-A 新型号 |
|
ME-3400G-12CS-D 新型号 |
|
ME-3400G-2CS-A |
|
ME-3400-24TS-A |
|
ME-3400-24TS-D |
|
S340XB-12225SEG1 |
|
S340XA-12225SEG1 |
|
S340XI-12225SEG1 |
|
CD-ME3400-B2A= | METROACCESS鏡像更新工具包,用于配備METROBASE鏡像的Cisco ME 3400系列交換機 |
CD-ME3400-B2I= | METROIPACCESS鏡像更新工具包,用于配備METROBASE鏡像的Cisco ME 3400系列交換機 |
CD-ME3400-A2I= | METROIPACCESS鏡像更新工具包,用于配備METROACCESS 鏡像的Cisco ME 3400系列交換機 |
RCKMNT-1RU= | Cisco Catalyst 3750-24TS、Catalyst 3750-48TS和Catalyst 3750G-24T的備用機架安裝工具包 |
RCKMNT-REC-1RU= | Cisco Catalyst 2970、Catalyst 3550和Catalyst 3750的1RU凹入式機架安裝工具包 |
RCKMNT-ETSI-1RU= | Cisco ME 3400系列産品ETSI機架安裝工具包 |
RCKMNT-23IN-1RU= | Cisco ME系列産品23英寸NEBS機架安裝工具包 |
GLC-LH-SM= | 千兆以太網SFP, LC接頭和LH收發器 |
GLC-SX-MM= | 千兆以太網SFP, LC接頭和SX收發器 |
GLC-ZX-SM= | 千兆以太網SFP, LC接頭和ZX收發器 |
GLC-T= | 千兆以太網SFP, RJ-45接頭和10/100/1000BASE-T收發器 |
GLC-BX-D= | 1000BASE-BX10 SFP子產品,用于單束SMF, 1490-nm TX/1310-nm RX波長 |
GLC-BX-U= | 1000BASE-BX10 SFP子產品,用于單束SMF, 1310-nm TX/1490-nm RX波長 |
GLC-FE-100FX= | 100BASE-FX SFP,用于快速以太網端口 |
GLC-FE-100LX= | 100BASE-LX SFP,用于快速以太網端口 |
GLC-FE-100BX-U= | 100BASE-BX10-U SFP |
GLC-FE-100BX-D= | 100BASE-BX10-D SFP |
GLE-GE-100FX= | 100BASE-FX (多模光纖) (連接配接在其他思科平台,如Cisco Catalyst 3560、 Catalyst 3750 (非城域)和Catalyst 2970的“多速”千兆以太網SFP端口上) |
CWDM-SFP-1470= | Cisco CWDM SFP, 1470 nm; 千兆以太網和1-/2-GB光纖通道 (灰色) |
CWDM-SFP-1490= | Cisco CWDM SFP, 1490 nm; 千兆以太網和1-/2-GB光纖通道(紫色) |
CWDM-SFP-1510= | Cisco CWDM SFP, 1510 nm; 千兆以太網和1-/2-GB光纖通道(藍色) |
CWDM-SFP-1530= | Cisco CWDM SFP, 1530 nm; 千兆以太網和1-/2-GB光纖通道(綠色) |
CWDM-SFP-1550= | Cisco CWDM SFP, 1550 nm; 千兆以太網和1-/2-GB光纖通道(黃色) |
CWDM-SFP-1570= | Cisco CWDM SFP, 1570 nm; 千兆以太網和1-/2-GB光纖通道(橙色) |
CWDM-SFP-1590= | Cisco CWDM SFP, 1590 nm; 千兆以太網和1-/2-GB光纖通道(紅色) |
CWDM-SFP-1610= | Cisco CWDM SFP, 1610 nm; 千兆以太網和1-/2-GB光纖通道(棕色) |
CSS5-CABLX-LCSC= | Cisco CSS 11500系列内容服務交換機,10m單模光纖, LX LC到SC接頭 |
CSS5-CABSX-LC= | Cisco CSS 11500 10m 多模光纖, SX LC接頭 |
CSS5-CABSX-LCSC= | Cisco CSS 11500 10m 多模光纖, SX LC到SC接頭 |
CAB-SFP-50CM= | Cisco Catalyst 3560 SFP互聯電纜(50 cm) |
CAB-SM-LCSC-1M | 1m單模光纖, LC到SC接頭 |
CAB-SM-LCSC-5M | 5m單模光纖, LC到SC接頭 |
CAB-MCP-LC= | 模式調節電纜;LC接頭 |