Cisco® ME 3400 系列以太网接入交换机是一个下一代第二层和第三层客户端交换机系列,专为电信运营商而构建。该交换机系列的设计基于Cisco Catalyst® 2950和Catalyst 3550系列的部署经验,这些都是当今使用最广泛的接入交换机。
产品概述

Cisco ME 3400 系列采用了方便电信运营商使用的硬件和针对特殊任务的软件,是第一个专门用于提供家庭以太网(ETTH) 三网合一服务和企业以太网(ETTB)VPN服务的接入交换机系列。它为城域以太网接入提供了一个全面的安全解决方案,包括用户、交换机和网络保护。 Cisco ME 3400 系列支持多种软件镜像,提供了“随增长,随投资”的部署模式。凭借其涵盖三网合一、第二层和第三层VPN服务的服务范围,单一ETTH+ETTB接入解决 方案可降低用户的总拥有成本(TCO)和运营开支(OpEx)。
配置
Cisco ME 3400 系列 (图 1) 的配置包括:
- Cisco ME 3400G-12CS AC,带12个双重用途(10/100/1000和小型可插拔[SFP])端口,4个SFP上行链路和2个固定冗余交流电源 (产品编号为ME-3400G-12CS-A)
- Cisco ME 3400G-12CS DC,带12个双重用途(10/100/1000和SFP)端口, 4个SFP上行链路和2个固定冗余直流电源 (产品编号为ME-3400G-12CS-D)
- Cisco ME 3400G-2CS AC,带2个双重用途(10/100/1000和SFP)端口,2个SFP上行链路和1个交流电源(产品编号为ME-3400G-2CS-A)
- Cisco ME 3400-24TS AC,带24个以太网10/100端口,2个SFP上行链路和1个交流电源 (产品编号为ME-3400-24TS-A)
- Cisco ME 3400-24TS DC,带24个以太网10/100端口,2个SFP上行链路和1个直流电源 (产品编号为ME-3400-24TS-D)
Cisco ME 3400系列提供了三种Cisco IOS®软件镜像:METROBASE、METROACCESS和METROIPACCESS。METROBASE镜像提供了高级服务质量(QoS)、速 率限制、强大的组播控制和全面的安全特性。METROACCESS镜像则提供了更为丰富的城域以太网接入特性,包括802.1Q隧道、第二层协议隧道 (L2PT)和Flex-Link。METROIPACCESS镜像提供了先进的第三层特性,如高级IP路由(RIP版本1和 2,EIGRP,OSPF,IS-IS和BGPv4)、多VPN路由和转发客户边缘(Multi-VRF CE)以及基于策略的路由(PBR)。此外,该系列还提供了将交换机升级到不同版本的软件镜像的选项。
双重用途千兆端口为最终用户连接提供了灵活性,允许每个端口使用铜线或光纤接口。双重用途端口拥有1个10/100/1000以太网端口和1个基于SFP的千兆以太网端口,一次启用一个端口。这种灵活性使电信运营商能够出色地连接距离交换机远近程度不同的客户。
基 于SFP的千兆以太网端口支持种类广泛的100BASE 和1000BASE SFP收发器。选项包括Cisco100BASE-LX, 100BASE-FX, 100BASE-BX, 1000BASE-T, 1000BASE-SX, 1000BASE-LX, 1000BASE-ZX和粗波分多路复用(CWDM) SFP收发器。这些端口还支持Cisco Catalyst 3560 SFP 互联电缆,用于建立低成本的千兆以太网点到点连接。
方便电信运营商使用的硬件
城 域以太网接入交换机通常安装在办公楼的地下室或公寓中。电信运营商经常很难找到足够的空间来安装设备。为了克服这一难题, Cisco ME 3400系列被设计为小巧紧凑型,同时提供了灵活的安装选项。此外, Cisco ME 3400 系列的接头均设计在设备前端(Cisco ME-3400G-2CS有后部电源接头),从而简化了现场的安装和故障排除。为确保符合业界标准,Cisco ME 3400 系列已获得了NEBS3和ETSI认证。 针对建筑物内汇聚应用,Cisco ME-3400G-12CS交换机为实现更高的可用性提供了冗余电源。
业界标准服务
运 营商级以太网是一个新兴连接服务迅速增长的领域。相对而言,它是一项简单、经济有效,且为人们熟悉的技术,迁移到广域网则将使网络连接更加灵活,并能降低 总IT成本。但是,其部署却受到了缺乏全球性标准的限制,无法使不同厂商间的设备实现互操作。为加速运营商级以太网服务和技术在全球的推广,电信运营商要 求城域以太网论坛(MEF)出台一个认证计划,以使他们及其客户的产品能符合MEF规范。Cisco ME 3400系列获得了MEF 9和14认证,能支持业界标准的第二层服务和QoS特性。
千兆以太网
随 着越来越多的应用要求更高的带宽,企业和家庭客户已开始需要高于100 Mbps的接入速度。为满足这一需求,Cisco ME 3400系列提供了配备所有城域以太网功能的线速千兆以太网。凭借1000 Mbps的速度,千兆以太网不仅能够提供充分满足全新、迅猛发展的网络所需要的带宽,解决瓶颈问题,提高性能,还能保护现有的基础设施投资。
面向城域的软件
Cisco ME 3400系列交换机的软件是专为城域以太网市场设计的。由于增加了许多新特性, Cisco ME 3400系列成为了适用于电信运营商的最佳接入交换机。Cisco ME 3400 系列的许多默认操作与传统的以太网交换机截然不同, 这些独特之处使Cisco ME 3400 系列更加便于配置、管理、保护和排障。
UNI/NNI
Cisco ME 3400 系列的软件采用了专门用于以太网接入交换机的用户-网络接口/网络-节点接口 (UNI/NNI)。由于该软件可以识别每个端口的应用,它能够提供许多强大的默认操作。表1列举了一些主要的默认操作和UNI/NNI的优势。
表1 UNI/NNI 的默认操作 | |
---|---|
默认操作 | 优势 |
UNI 默认:关闭 | 电信运营商激活端口后客户才能接收服务。 |
UNI 默认:无本地交换 | 电路型操作能保护客户不受其他客户使用的影响。 |
UNI 默认:开启了控制层面安全功能 | 从UNI进入的控制层面分组在硬件中被丢弃,以防止拒绝服务攻击(DoS)。 |
NNI默认:开启 | 这一特性允许通过一个DHCP或BOOTP服务器自动配置交换机。 |
多种软件镜像提供了灵活的部署选项
Cisco ME 3400系列交换机提供三种不同的Cisco IOS软件镜像—METROBASE、METROACCESS和METROIPACCESS—为部署多种服务的电信运营商提供了经济有效,随增长、随投资 的服务升级选项。电信运营商无需再为他们目前不需要的特性付费,而且只需简单的软件升级,即可在将来获得这些特性。
对于多种软件镜像的支持使电信运营商能将Cisco ME 3400系列交换机作为统一的标准产品使用,节省了部署多种产品的运营开支、简化了技术支持人员的培训,且不必再为提供不同服务而支持不同产品。
表2列出了Cisco ME 3400系列所提供的各种Cisco IOS软件镜像的主要特性。
表2 Cisco ME 3400系列所提供的各种Cisco IOS软件镜像的主要特性 | ||
---|---|---|
METROBASE | METROACCESS | METROIPACCESS |
UNI/NNI | METROBASE + | METROACCESS + |
IGMP过滤和抑制 | 802.1Q隧道,L2TP | 静态路由 |
组播VLAN注册(MVR) | 以太网OAM (802.1ag, E-LMI) | Multi-VRF CE (VRF-lite) |
高级QoS | 可对每VLAN MAC学习进行配置 | PBR |
控制层面安全 | Flex-Link | RIP v1和2 |
配置文件安全 | 动态ARP检测,IP源保护 | EIGRP、OSPF和IS-IS |
DHCP监听 | 每端口针对每VLAN的输入监管 | BGPv4 |
专用VLAN | 链路状态跟踪 | NNI能在所有端口上配置 |
多种软件镜像支持“随增长、随投资”的部署模式。
全面的安全解决方案
随着城域以太网规模的不断扩大,电信运营商面临着提供与其它接入技术同等水平的安全性的挑战。针对这一问题, Cisco ME 3400系列为以太网接入产品提供了一个非常全面的安全解决方案。通过将安全功能分为三个部分并为每个部分设计相应的特性, Cisco ME 3400系列能在城域以太网的接入层提供最全面的解决方案。该交换机涉及的三个安全领域分别为用户安全、交换机安全和网络安全。
用户安全的目的是提供客户之间的安全保护。多个客户共享一台设备时,最关键的问题之一是必须保证客户彼此之间不受影响。Cisco ME 3400 系列针对这一问题提供了UNI/NNI、DHCP监听、动态ARP检测和IP源保护等特性。UNI/NNI特性的电路型操作能够使客户的流量彼此隔开。 DHCP监听、动态ARP检测和IP源保护能够帮助电信运营商根据MAC地址、IP地址和端口信息来识别每个用户。利用这些信息,电信运营商能够防止恶意 用户使用伪地址欺骗和发起中间人攻击。
交换机安全的目的是防止交换机本身遭受攻击。Cisco ME 3400系列提供了可保护CPU和配置文件免遭攻击的特性。CPU是以太网交换机的重要组件,主要负责生成树协议等流程控制协议和路由更新,如果CPU遭 遇DoS攻击,控制分组将被丢弃,从而造成网络中断。控制层面安全和风暴控制等特性能使CPU免遭恶意攻击。另一个重要的安全特性是端口安全,它使电信运 营商能够控制每个用户可使用的MAC地址的数量,以防止交换机内存过载。
最后一个安全领域是网络安全。这一领域的安全特性能过滤所有进入的流量,确保只有合格的流量才能通过交换机。Cisco ME 3400系列交换机拥有访问控制列表(ACL)和IEEE 802.1x认证等特性,能够识别那些被允许在交换机上传输流量的用户和分组。
表3列出了安全解决方案的主要特性。
表3 一个全面安全解决方案的每部分提供的主要特性 | ||
---|---|---|
用户安全 | 交换机安全 | 网络安全 |
UNI 默认: 无本地交换 | 控制层面安全 | 访问控制列表(ACL) |
DHCP 监听和IP源保护 | 风暴控制 | IEEE 802.1x |
动态ARP检测 | 端口安全 | UNI 默认: 端口关闭 |
专用 VLAN | 可对每VLAN MAC学习进行配置 | 配置文件安全 |
服务管理选项
Cisco ME 3400 系列提供了一个支持详细配置的、先进的命令行界面(CLI)。 此外,它还支持CiscoWorks、Cisco CNS 2100 系列智能引擎、Cisco IP Solution Center (ISC),以及用于全网管理的简单网络管理协议(SNMP)。电信运营商能够将Cisco ME 3400系列透明地集成到他们的运营支持系统(OSS)中,实现更完善的直通式配置。
Cisco CNS 2100系列网络设备使电信运营商能有效地管理一个Cisco IOS 软件设备网络,包括Cisco ME 3400 系列。它构成了一个完整的系统,包括一个面向任务的Web GUI、 一个可编程的可扩展标记语言(XML)接口、配置模板管理和内置的信息库。网络操作人员能利用Web GUI快速地将现有的Cisco IOS CLI配置文件转成可重复使用的模板。Cisco CNS 2100系列能够方便地集成到现有的客户OSS或业务支持系统(BSS)中,此外它提供了外部信息库支持和基于事件的Cisco IOS 软件XML界面,能够有效地为思科设备的部署提供“工作流支持”。
Cisco IP Solution Center (ISC)是一个智能网络管理应用系列,提供了自动资源管理和基于简况的快速配置功能,能够降低总管理成本。通过提供管理整个生命周期所必需的配置、规划 和排障特性,它能帮助电信运营商提供第二层VPN服务。基于策略的VPN、管理VPN和服务质量(QoS)配置等管理特性有助于降低第二层VPN服务的部 署成本,确保服务部署的准确性。
电信运营商还能通过SNMP 第2版和第3版管理Cisco ME 3400系列。运营商还将获得一套完整的MIB,用于收集Cisco ME 3400 系列的流量信息。
以太网的运行、管理、维护和配置
以太网作为一项城域和广域网技术的面世,推动了市场对一系列全新的运行、管理、维护和配置(OAM&P)协议的需求。电信运营商网 络通常为大型、复杂、拥有大量用户的网络,需由许多操作人员分工合作,为企业客户提供端到端服务。由于企业最终客户需要更高的服务可用性,电信运营商必须 缩短平均修复时间(MTTR),提高服务可用性。以太网OAM&P特性解决了这些问题,使电信运营商能够提供运营商级的服务。
Cisco ME 3400系列支持业界标准的OAM&P工具,包括802.1ag 连接故障管理和以太网本地管理接口(E-LMI)协议。802.1ag为端到端以太网提供了监控和排障工具,使电信运营商能检查端到端连接,隔离网络问 题,并识别受网络问题影响的客户。E-LMI协议由MEF开发,为电信运营商和最终客户提供了极大的优势。E-LMI使电信运营商能够按照使用的服务,自 动配置客户边缘设备。这一自动配置功能不仅简化了服务设置操作,还能减少电信运营商和企业客户间所需的协调工作。
应用
定制的Cisco ME 3400 系列交换机能帮助运营商提供一整套与众不同的高利润服务,包括面向ETTB和ETTH市场的第二层和第三层VPN服务以及三网合一服务。
三网合一服务
三网合一服务是电信运营商趋之若骛的一种选择。通过结合互联网接入、语音和视频服务,运营商能获得更高的每用户平均收入(ARPU)。三网 合一服务能够提高客户忠诚度,因此提供了额外的价值。Cisco ME 3400 系列交换机针对三网合一服务进行了优化。通过提供QoS、组播和安全等领域的关键特性, Cisco ME 3400系列能帮助电信运营商成功地部署三网合一服务(图2)。
图2 三网合一服务
智能以太网分界 随着以太网电路取代了企业配线间中的TDM电路,分界设备也需相应更换。传统上,电信运营商依赖这类设备划分管理责任。分界设备使电信运营商能够对直至客 户配线间的所有电路进行监控和排障。Cisco ME-3400G-2CS为基于以太网的网络提供了相同的功能。凭借对业界标准以太网OAM&P特性的支持,Cisco ME-3400G-2CS允许电信运营商对以太网电路进行远程监控和排障。由于减少了需要亲自到现场排除网络问题的次数,因此,大幅度降低了电信运营商的 运营开支。另外,Cisco ME-3400G-2CS提供了与Cisco ME 3400系列中的其他交换机相同的智能特性,如QoS、以太网安全和组播功能。
第二层VPN服务
第二层VPN服务使客户可通过电信运营商网络将远程机构互联,无需专用连接。Cisco ME 3400系列适用于城域接入部署,因为它提供802.1Q隧道和L2PT等特性。Cisco ME 3400系列能帮助电信运营商为其企业或商业客户提供第二层VPN服务(图3)。一般来说,这些交换机安装在多租户建筑物的地下室中,服务于建筑物中的多 个客户,或安装在客户端,作为客户端设备(CLE)。
图3 第二层VPN服务
第三层VPN服务
随着IP技术的普及,第三层VPN已成为另一常见服务。第三层VPN服务的优点包括为不同传输技术提供单一控制层面、高级QoS和安全等。凭借 Multi-VRF CE特性,Cisco ME 3400系列为每个客户都提供了独立路由表功能,以确保客户路由信息相互隔离(图4)。
图 4. 第三层VPN服务
主要特性和优势
表4 列出了Cisco ME 3400系列的特性和优势。
表4 特性和优势 | |
---|---|
特性 | 优势 |
适用于城域以太网市场的下一代定制以太网接入交换机 |
|
服务范围 | |
三网合一服务 |
|
智能以太网分界 |
|
第二层VPN服务 |
|
第三层VPN服务 |
|
可用性和可扩展性 | |
用于故障备份的出色冗余 |
|
高性能IP路由 |
|
组播 | |
高效组播分发 |
|
强大的组播控制 |
|
QoS和控制 | |
高级QoS |
|
先进的流量控制 |
|
网络安全 | |
全面的安全解决方案 | 用户安全
|
可管理性 | |
出色的可管理性 |
|
CiscoWorks支持 |
|
产品规格
表5列出了Cisco ME 3400系列以太网接入交换机的产品规格。
表5 产品规格 | |
---|---|
描述 | 规格 |
性能 |
|
接头和布线 | 10/100和10/100/1000端口
|
指示灯 |
|
尺寸 (高×宽×长) |
|
重量 |
|
平均故障间隔时间(MTBF) |
|
电源规格
表 6 列出了Cisco ME 3400系列的电源规格。
表6 电源规格 | |
---|---|
描述 | 规格 |
功耗 |
|
交流输入电压和频率 |
|
直流输入电压 |
|
管理和标准
表 7 列出了Cisco ME 3400系列的管理和标准支持信息。
表7 管理和标准 | ||
---|---|---|
描述 | 规格 | |
管理 |
|
|
标准和协议 |
|
安全和符合的其他标准
表 8 列出了Cisco ME 3400系列的安全和符合的其他标准的信息。
表8 安全和符合的其他标准 | |
---|---|
类型 | 标准 |
电磁辐射兼容性(EMC) |
|
安全 |
|
NEBS | GR-63-CORE和GR-1089-CORE – Level 3, Type 2 |
ETSI | EN 300 019 – 存储:Class 1.2, 运输:Class 2.3, 使用:Class 3.2 |
噪声规格 |
|
工作环境 |
|
存储环境 |
|
订购信息
表 9 列出了Cisco ME 3400系列的订购信息。如需订购,请访问思科订购主页:
http://www.cisco.com/en/US/ordering/or13/or8/order_customer_help_how_to_order_listing.html。
表9 订购信息 | |
---|---|
产品编号 | 描述 |
ME-3400G-12CS-A 新型号 |
|
ME-3400G-12CS-D 新型号 |
|
ME-3400G-2CS-A |
|
ME-3400-24TS-A |
|
ME-3400-24TS-D |
|
S340XB-12225SEG1 |
|
S340XA-12225SEG1 |
|
S340XI-12225SEG1 |
|
CD-ME3400-B2A= | METROACCESS镜像升级工具包,用于配备METROBASE镜像的Cisco ME 3400系列交换机 |
CD-ME3400-B2I= | METROIPACCESS镜像升级工具包,用于配备METROBASE镜像的Cisco ME 3400系列交换机 |
CD-ME3400-A2I= | METROIPACCESS镜像升级工具包,用于配备METROACCESS 镜像的Cisco ME 3400系列交换机 |
RCKMNT-1RU= | Cisco Catalyst 3750-24TS、Catalyst 3750-48TS和Catalyst 3750G-24T的备用机架安装工具包 |
RCKMNT-REC-1RU= | Cisco Catalyst 2970、Catalyst 3550和Catalyst 3750的1RU凹入式机架安装工具包 |
RCKMNT-ETSI-1RU= | Cisco ME 3400系列产品ETSI机架安装工具包 |
RCKMNT-23IN-1RU= | Cisco ME系列产品23英寸NEBS机架安装工具包 |
GLC-LH-SM= | 千兆以太网SFP, LC接头和LH收发器 |
GLC-SX-MM= | 千兆以太网SFP, LC接头和SX收发器 |
GLC-ZX-SM= | 千兆以太网SFP, LC接头和ZX收发器 |
GLC-T= | 千兆以太网SFP, RJ-45接头和10/100/1000BASE-T收发器 |
GLC-BX-D= | 1000BASE-BX10 SFP模块,用于单束SMF, 1490-nm TX/1310-nm RX波长 |
GLC-BX-U= | 1000BASE-BX10 SFP模块,用于单束SMF, 1310-nm TX/1490-nm RX波长 |
GLC-FE-100FX= | 100BASE-FX SFP,用于快速以太网端口 |
GLC-FE-100LX= | 100BASE-LX SFP,用于快速以太网端口 |
GLC-FE-100BX-U= | 100BASE-BX10-U SFP |
GLC-FE-100BX-D= | 100BASE-BX10-D SFP |
GLE-GE-100FX= | 100BASE-FX (多模光纤) (连接在其他思科平台,如Cisco Catalyst 3560、 Catalyst 3750 (非城域)和Catalyst 2970的“多速”千兆以太网SFP端口上) |
CWDM-SFP-1470= | Cisco CWDM SFP, 1470 nm; 千兆以太网和1-/2-GB光纤通道 (灰色) |
CWDM-SFP-1490= | Cisco CWDM SFP, 1490 nm; 千兆以太网和1-/2-GB光纤通道(紫色) |
CWDM-SFP-1510= | Cisco CWDM SFP, 1510 nm; 千兆以太网和1-/2-GB光纤通道(蓝色) |
CWDM-SFP-1530= | Cisco CWDM SFP, 1530 nm; 千兆以太网和1-/2-GB光纤通道(绿色) |
CWDM-SFP-1550= | Cisco CWDM SFP, 1550 nm; 千兆以太网和1-/2-GB光纤通道(黄色) |
CWDM-SFP-1570= | Cisco CWDM SFP, 1570 nm; 千兆以太网和1-/2-GB光纤通道(橙色) |
CWDM-SFP-1590= | Cisco CWDM SFP, 1590 nm; 千兆以太网和1-/2-GB光纤通道(红色) |
CWDM-SFP-1610= | Cisco CWDM SFP, 1610 nm; 千兆以太网和1-/2-GB光纤通道(棕色) |
CSS5-CABLX-LCSC= | Cisco CSS 11500系列内容服务交换机,10m单模光纤, LX LC到SC接头 |
CSS5-CABSX-LC= | Cisco CSS 11500 10m 多模光纤, SX LC接头 |
CSS5-CABSX-LCSC= | Cisco CSS 11500 10m 多模光纤, SX LC到SC接头 |
CAB-SFP-50CM= | Cisco Catalyst 3560 SFP互联电缆(50 cm) |
CAB-SM-LCSC-1M | 1m单模光纤, LC到SC接头 |
CAB-SM-LCSC-5M | 5m单模光纤, LC到SC接头 |
CAB-MCP-LC= | 模式调节电缆;LC接头 |