思科虚拟路由 催化剂8000V边缘软件

Cisco Catalyst ™ 8000V Edge软件(Catalyst 8000V)是一种虚拟机形式云路由器,可将综合的SD-WAN,WAN网关和传统网络

image.png


Cisco Catalyst  8000V Edge软件(Catalyst 8000V)是一种虚拟机形式云路由器,可将综合的SD-WAN,WAN网关和传统网络路由服务运送到虚拟化的本地基础架构和云环境中。催化剂8000V使用熟悉的,行业领先的CiscoIos®XE软件网络功能,使企业能够将其WANS透明地扩展到提供商托管的云中。托管服务提供商和公共云提供商可以使用Catalyst 8000V向其客户和租户提供企业级网络服务。

除了将企业级网络服务和安全性带到公共云环境外,Cisco Catalyst 8000V还可以用作可扩展网络服务产品的构建块。当用作网络函数虚拟化(NFV)组件时,它有助于填补传统上为基于硬件的设备保留的角色。虚拟化这些复杂的功能使服务提供商可以将许多实例整合到单个服务器上,并随着新客户的加入或网络的扩展而轻松扩展。

Catalyst 8000V是Cisco的Catalyst 8000路由器投资组合的成员,它是基于物理平台上使用的同一经过验证的Cisco IOS XE软件的成员。这种连续性使Catalyst 8000V能够提供与物理平台一致的丰富功能集,包括传统的路由功能,SD-WAN,VPN,下一代防火墙,网络地址翻译(NAT),服务质量(QOS),应用程序可见性, ,故障转移,WAN优化,虚拟路线反射器(VRR)和语音服务。这套广泛的功能套件使企业和云提供商能够构建跨越分支,数据中心,托管数据中心和公共云的高度安全,优化,可扩展和一致的混合网络。

Cisco Catalyst 8000V使您可以将SD-WAN面料扩展到托管中心和公共云

图1。            

Cisco Catalyst 8000V使您可以将SD-WAN面料扩展到托管中心和公共云

用例

Cisco Catalyst 8000V可用于支持一组丰富的网络路由用例:

      传统路由

      高度安全的VPN网关

◦NAT    网关

    多协议标签开关(MPL)

    第3层

    第2层(虚拟机迁移)和第3层(IP移动性)扩展

      思科催化剂SD-WAN

      下一代防火墙(NGFW)

      多云连接

      WAN优化

      语音服务

以下各节更详细地描述每个用例。

传统路线

高度安全的VPN网关

Catalyst 8000V提供基于路由的IP安全性(IPSEC)VPN(DMVPN,FLEFVPN和GETVPN),第7层NGFW,并使访问控制使Enterprises能够将分布式站点直接连接到其云部署(表1)。

表1。        催化剂8000V作为高度安全的VPN网关

客户问题

特征

催化剂8000V的好处

企业需要将其场所安全地连接起来与其外部云。一个典型的大型企业设有中央总部,一些区域枢纽,两个或更多数据中心以及数百至数千个分支机构站点。该网络要么是轮毂和辐条,要么是完全网状的。通过将数据中心扩展到云,企业希望云充当其网络中的另一个节点。

  IPSEC  DMVPN  flexvpn  GETVPN  边界网关协议(BGP)  开放最短路径(OSPF)  增强的内部网关路由协议(EIGRP)  NGFW  访问控制列表(ACL)  身份验证,授权和会计(AAA)  NAT  动态主机配置协议(DHCP)  所有权:企业可以在云中部署催化剂8000V,访问其命令行界面(CLI),并使用Cisco Catalyst SD-WAN Manager对其进行管理。  平稳的连接性和企业级可扩展性:具有VPN和路由功能的范围,Catalyst 8000V可以适合任何企业网络拓扑。企业可以直接,动态地将其分布式站点连接到其云部署,从而避免通过数据中心典型的回程造成的延迟,同时克服点对点IPSEC VPN的管理复杂性。  一致的WAN体系结构:基于Cisco IOS XE软件的Catalyst 8000V补充了新的Catalyst 8000路由器投资组合以及现有的Cisco® 聚合服务路由器(ASR)和集成服务路由器(ISR)部署。企业现在可以在其网络中的每个节点上部署一个思科端点,从而允许在其分布式混合网络上进行一致的网络配置和安全策略。  可见性和成本节省:许多公共云和虚拟私有云服务提供VPN功能作为服务。通常,此服务是作为黑匣子提供的,几乎没有可见的失败,也没有故障排除的能力,用户必须支付每月或每次隧道费用。使用Catalyst 8000V作为云中的VPN终止点,可以提供一个熟悉的平台来监视和解决问题,并避免其他VPN服务费。

纳特门户

具有私人IPv4子网的企业必须与Internet通信需要NAT功能。 Catalyst 8000V可用作NAT网关,以提供私人网络和公共网络之间的翻译。这可以在分支边缘,数据中心边缘或云边缘部署。大多数云提供商确实具有NAT网关作为额外的服务,但是如果客户需要具有高度的物理路由器中可用的一组NAT功能,则Catalyst 8000V可以用作NAT网关。同样,仅IPv6的企业需要与IPv4网络进行通信,可以部署Catalyst 8000V来提供NAT64功能。 NAT和NAT64均提供了使用端口地址翻译(PAT)来保护公共IPv4地址的能力。其他NAT功能包括虚拟路线转发(VRF)意识和应用层网关。有关Cisco IOS XE软件中可用的NAT功能的完整列表,请参阅配置指南

表2。CiscoCatalyst        8000V作为NAT网关

客户问题

特征

Cisco Catalyst 8000V的好处

企业需要提供IPv4私人网络和公共网络之间的连通性。

  NAT  NAT提供了私人和公共IPv4网络之间的翻译,PAT可以通过使用TCP/UDP端口来区分流量来帮助保护公共IPv4地址。

企业需要提供仅IPv6和IPv4网络之间的连通性。

  NAT64  NAT64提供仅IPv6网络与仅IPv4网络或公共IPV4 Internet之间的翻译。 IPv4地址超载(PAT)有助于保护公共IPv4地址。

MPLS WAN端点

Cisco Catalyst 8000V可以用作MPLS路由器,这意味着服务提供商可以提供绩效保证的端到端托管连接(客户云部署的客户站点)。同样,通过将MPLS扩展到云网络中,服务提供商可以增加网络规模,为每个租户提供更多的租户和更多网络(表3)。

表3。CiscoCatalyst        8000V作为MPLS WAN端点

客户问题

特征

Cisco Catalyst 8000V的好处

服务提供商需要将MPLS连接扩展到其客户的云段。为企业提供托管连接服务的服务提供商希望帮助其客户与外部云的连接。为了提供端到端的连接,服务提供商希望将其私人MPL延伸到云中,直至到云中客户段的边缘。

  MPLS VPN  VRF  BGP  通用路由封装(GRE)  QoS  IP SLA●   MPLS在云中的扩展:服务提供商可以在每个客户的帮助下管理客户的云连接,并在专用的Catalyst 8000V(用作客户边路路由器)的帮助下提供性能和可靠性保证。●   Intracloud量表:典型的云网络高度切换。路由器将传入的流量移交给一组交换机,该交换机将流量分配给客户VLAN。在此网络体系结构中,云提供商无法扩展每条路由器的4096 VLAN,从而限制了它可以支持的客户数量。用作客户边缘或提供商边缘扩展的Catalyst 8000V可以通过在云中创建路由覆盖,从而最大程度地降低提供商对VLAN的依赖,从而帮助克服这些规模限制。

第3层VRR

Catalyst 8000V可以作为虚拟路由反射器(VRR)部署,以简化较大网络中所需的路由相邻。由于路线反射是一个过程密集型(但不是吞吐量密集型)应用程序,因此许多路由反射器的实例可以整合到运行多个Catalyst 8000V路由器的单个服务器上。这种方法大大降低了维护众多物理路线系统系统的物理足迹,功率,冷却和布线开销。

具有16 GB内存的基于催化剂8000V的催化剂路线反射器可以维持多达2400万个IPv4路线或多达2100万个IPv6路线。

第2层(虚拟机迁移)和第3层(IP移动性)扩展

LISP,OTV: Cisco Catalyst 8000V提供了诸如定位器/ID分离协议(LISP)和NAT之类的功能,这些功能使企业可以在来回移动应用程序时,或者将应用程序颠覆到云中时保持跨处和云的地址一致性。催化剂8000V的覆盖传输虚拟化(OTV)和虚拟专用LAN服务(VPLS)功能使企业可以将VLAN段从其数据中心扩展到云中以进行服务器备份,灾难恢复和计算量表(表4)。

表4。CiscoCatalyst        8000V作为第2层或第3层扩展

客户问题

特征

Cisco Catalyst 8000V的好处

企业将应用程序从其数据中心移动到非原始云时,需要维护IP地址的一致性,并且在这样做时不想重新配置其应用程序。应用程序地址的更改会影响与访问应用程序的用户的连接。

  LISP  IP Mobility:基于云的Catalyst 8000V可以用作LISP路由器,在企业的数据中心构建具有启用LISP的路由器的隧道,因此可以用固定标识符在隧道上迁移应用程序。

企业需要在外部云中复制其虚拟机(用于应用程序服务器,Web服务器等),以迁移或备份虚拟机。

  OTV  虚拟机迁移:基于云的Catalyst 8000V可以用作OTV路由器,在企业的数据中心中建造具有启用OTV的路由器的桥梁,以便可以将VLAN扩展到云。

 

虚拟扩展LAN(VXLAN)网关: Catalyst 8000V可以参与VXLAN网络,作为VXLAN隧道终点(VTEP),因此可以作为VXLAN网络标识符(VNIS)的终止点。对于大型数据中心和服务提供商网络,此功能可以大大提高同时操作的隔离租户网络的数量。在由Catalyst 8000V终止VNI之后,其流量可以被路由3层或第2层桥接到其他VXLAN或非VXLAN网络(表5)。

表5。CiscoCatalyst        8000V作为VXLAN网关

客户问题

特征

Cisco Catalyst 8000V的好处

服务提供商需要支持许多给定基础架构的租户。服务提供商(尤其是提供私人云服务的服务提供商)局限于为租户创建和管理数千个孤立的网络。过去,VLAN标记是用于隔离和将第2层网络从物理网络隔离和扩展到租户的私有云的典型技术。 VLAN标记施加了4094 VLAN标识符的限制,从而限制了任何给定2层基础架构的效用。

  VXLAN网关  VXLAN多播和单播模式  VXLAN与VRF  扩展服务提供商网络的规模:VXLAN支持数百万个网络标识符,并允许服务提供商在其现有基础架构上部署大量租户数量。 Catalyst 8000V可以部署为单租户VXLAN网关,使租户可以享受自己的专用VXLAN网关节点。它也可以以更具成本效益的方式部署,作为多元VXLAN网关节点,终止了许多具有单个Catalyst 8000V实例的租户的VNIS。

思科催化剂SD-WAN

Cisco Catalyst SD-WAN是一组智能软件服务,可让您可靠,安全地将用户,设备,分支机构位置以及云部署连接到各种WAN运输链接中。像Catalyst 8000V这样的启用SD-WAN的路由器基于最新的应用程序和网络条件,可为良好的应用程序体验提供跨“最佳”链接的流量。您可以严格控制应用程序性能,带宽使用情况,数据隐私和WAN链接的可用性。

催化剂8000V用于催化剂SD-WAN。对于企业而言,这意味着关键业务应用程序运行速度更快,可靠性更高和运营支出(OPEX)。 SD-WAN通过为所有分支机构,数据中心和云部署提供了监视,控制,移动和报告应用程序数据流(例如特定Web(HTTP)流量)的能力来实现这一目标。 Catalyst 8000V具有深度数据包检查功能,并且可以准确识别和控制数千种不同的应用程序,包括定制内部企业应用程序。

整个Catalyst SD-WAN实现可以通过基于多个基于吞吐量的许可来从云或基于本地的管理软件进行管理。许可层结构化,以通过简单的订阅来支持业务需求的增长,从而帮助简化WAN的基于意图的网络旅程。

表6。CiscoCatalyst        8000V启用SD-WAN部署

客户问题

特征

Cisco Catalyst 8000V的好处

作为不断发展的企业中的网络运营商,我需要:

  在全球范围内,安全地固定并管理数以万计的网络设备  降低我的网络管理成本  提高对不断发展的网络需求反应的敏捷性  降低操作中的复杂性,并在网络设备的配置中提高一致性  将企业网络无缝扩展到部署在多个公共基础结构中的工作负载,即服务(IAAS)云  使用单个玻璃窗格监视网络
  在本地位置,中英里托管数据中心和公共云中的部署  通过Catalyst SD-WAN经理对Catalyst 8000V的集中管理  将企业的SD-WAN结构扩展到包括云部署。  关键的业务应用程序不再需要相互竞争,也不需要与应以最佳及时服务的流量来抗衡。  企业网络变得更加可靠,因为可以使用多个路径。  大大降低了成本,因为双重MPLS链接可以用MPL和Internet的混合代替。  由于SD-WAN支持迅速部署的DSL和3G/4G LTE/5G连接,因此出现新的远程站点所需的时间大大减少了。  使用全球政府和金融组织使用的零接触安全VPN技术确保了这些连接的安全性。

NGFW用于多层安全

现在,您可以将传统且复杂的WAN网络移至具有集成安全性的更敏捷的SD-WAN。 Catalyst 8000V将分支机构连接到Internet和Cloud,并具有针对重大网络攻击的行业领先的保护。安全的直接互联网访问(DIA)到分支机构有助于优化分支工作负载,以提高性能,专门用于云托管应用程序。同时,DIA有助于确保您的分支受到保护免受外部威胁的保护。

表7。        催化剂8000V中的NGFW支持

客户问题

特征

Cisco Catalyst 8000V的好处

  企业需要保护其分支机构中的WAN网络连接免受外部威胁。  它需要根据身份,应用程序和目的地隔离网络流量,并符合安全合规指南。

Catalyst NGFW与:

  陈述检查  入侵检测和预防(IPS/IDS)  URL过滤  高级恶意软件保护  基于身份的过滤  TLS解密
  DIA:安全直接访问以改进分支机构用户体验。  访客访问:通过增强的安全性从公司WAN卸载访客互联网流量。  直接云访问:从高级WAN连接并改善应用程序体验的卸载软件即服务(SaaS)流量。  支付卡行业(PCI)合规性:保护敏感信息免受数据泄露(例如持卡人或患者信息)。

多云连接

催化剂8000V在不同的公共云中的自动部署使企业能够扩展其WAN。

表8。CiscoCatalyst        8000V可快速连接到多个公共云

客户问题

特征

Cisco Catalyst 8000V的好处

作为不断发展的企业中的网络运营商,我需要:

  使用中英里提供商设置横云连接  使用公共云提供商的骨干网络进行低延迟全局连接
  Catalyst SD-WAN Manager中的Cloud Onramp自动化  在几分钟内设置多云连接。

WAN优化

SD-WAN模式下的Catalyst 8000V包括应用程序质量(APPQOE)解决方案,该解决方案提供了一套功能,可帮助克服WAN链接限制并优化您的网络和应用程序性能:

      TCP优化解决了延迟问题。

      通过数据冗余消除(DRE)和LZW压缩,可以实现带宽优化。

      使用远期误差校正(FEC)和数据包复制(PD)来缓解链接完整性挑战。

表9。CiscoCatalyst        8000V支持AppQoE

客户问题

特征

Cisco Catalyst 8000V的好处

WAN链接中的高延迟和损失正在影响我的网络性能。

TCP优化通过:

  FEC  PD
  可靠的传输和WAN链接上的吞吐量增加。

由于低带宽WAN链接,我的网络中的应用程序表现不佳。

TCP优化通过:

  DRE  LZW压缩
  有效传输大量数据在WAN上。

语音服务

Catalyst 8000V包括Cube(Cisco Unified Border Element)功能集,可在Catalyst SD-WAN和传统Cisco IOS XE软件功能堆栈中提供丰富的语音服务。这提供了在IP(VoIP)网络上两个单独的语音之间桥接语音和视频连接的能力,还可以帮助将企业网络连接到Internet电话服务提供商(ITSP)。

有关更多详细信息,请参见Cisco Unified Border Element网页

思科iOS XE软件优势

Catalyst 8000V包含相同的操作系统-Cisco iOS XE,它在Catalyst 8000产品系列内部运行。提供控制平面和数据平面分离,多核转发和模块化体系结构,可平滑插入网络功能,非常适合动态云环境。 Cisco IOS XE基于稳定,强大且功能丰富的Cisco IOS软件,该软件为Cisco ISRS和其他硬件路由器提供了供电,以艰苦的企业,服务提供商和政府网络持续了二十多年。

思科iOS XE的主要好处包括:

      具有行业领先的思科iOS网络和安全功能的经过验证的功能。

      通过快速集成到任何Cisco IOS环境(例如分支机构,WAN,数据中心,托管设施或云)来操作效率。

      一致的用户体验:Cisco IOS XE使用与Cisco Catalyst 8000 Edge Platforms家族中相同的Cisco IOS CLI和管理工具。

产品规格

表10。     催化剂8000V产品规格

特征

描述

思科iOS XE软件版本

  iOS XE版本17.4.1或更高版本  iOS XE版本17.7.1或以后获得基于Cisco DNA软件层的许可

虚拟机支持配置

●   VCPU: 2、4、8或16核  内存: 4、8或16 GB(NGFW所需的至少8 GB;建议用于SD-WAN的8 GB)  磁盘: 8或16 GB(AppQoE所需的至少600 GB)

CPU

  Intel®Xeon® 家庭-基于Intel X86 指令   Intel Atom家族 - 基于Intel X86指令集

网络接口卡(NICS)

有关支持矩阵,请参见配置指南)

  英特尔E810  NVIDIA Mellanox Connectx-5  英特尔X700,X500,i350 - 选择模型

I/O模式
(有关支持矩阵的配置指南)

  单重I/O虚拟化(SR-IOV) - 选择NICS  paravirtual - Virtio,VMware VXNET33  PCI通过  AWS增强了网络适配器  Azure加速网络  KVM管理程序中的DPDK加速度

NIC驱动程序
(有关支持矩阵的配置指南)

用于SR-IOV支持:

  Intel:I40EVF,IAVF,IXGBEVF,IGBVF  NVIDIA Mellanox:CX5VF

本地管理程序
(有关支持矩阵的发行说明)

KVM

  思科NFVI:4.4.x或更高版本●   Redhat Enterprise Linux:9.x,8.x,7.x  Suse Linux企业服务器:15.x  Ubuntu:16.04 LTS

OpenStack

  基于OpenStack Train  基于OpenStack火车的Redhat OpenStack平台16.1(RHOSP)

VMware

  VMware ESXI:8.x,7.x

公共云
有关云实例支持矩阵,请参见配置指南)

商业的

  Amazon Web服务(AWS):付款(PAYG),携带您自己的许可证(BYOL)  Microsoft Azure:PAYG,BYOL  Google云平台(GCP):BYOL  阿里巴巴云:拜尔

主权

  Amazon AWS GovCloud:BYOL  美国政府Microsoft Azure:BYOL

中国

  阿里巴巴云:拜尔  亚马逊AWS中国:BYOL  Microsoft Azure中国:BYOL

中英里提供商

  Equinix  Megaport

管理

  思科催化剂SD-WAN经理  独立思科iOS XE CLI,REST,NETCONF

支持的接口数量

  KVM:最多26  VMware ESXI:最多8  公共云:取决于实例大小,最多为8

部署模式

  用于SD-WAN功能的SD-WAN“控制器”模式  用于传统路由功能的自主模式

    作为独立设备管理

    由Catalyst SD-WAN Manager Controller软件管理,又称SD路线模式

笔记:       

      您也许可以在操作系统管理程序,管理程序版本,NICS,CPU家族和VM资源配置的其他组合上运行Cisco Catalyst 8000V Edge软件,这些软件未列出上表中的表。所有这些部署将属于未认证的支持模型,思科可以要求您在受支持的配置上重现报告的问题。

表现

表11。     催化剂8000V本地CPU核心分配指导

吞吐量

数据包转发(Cisco Express转发,未加密)

加密 - iPSec

带有IQDF *的SD-WAN

带有NGFW #的SD-WAN

50 Mbps

2个核心

2个核心

2个核心

4个核心

500 Mbps

2个核心

2个核心

2个核心

4个核心

2 Gbps

2个核心

2个核心

2个核心

8核

5 Gbps

2个核心

2个核心

4个核心

16个核心

10 Gbps

2个核心

8核

8核

-

20 Gbps

2个核心

16个核心

16个核心

-

30 Gbps

2个核心

16个核心

16个核心

-

40 Gbps

2个核心

16个核心

-

-

笔记:

      数据包大小:1400个字节用于加密流量,1500字节用于未加密流量。

●       * iqdf = ipsec + qos + dpi + fnf

◦QoS    =服务质量

◦DPI    =深数据包检查

◦FNF    =灵活的NetFlow

      带有FW + NAT + IPS + URLF + AMP的# 100%DIA流量带有EMIX数据包大小。

◦FW    =基于防火墙区域

◦IPS    =入侵预防系统

◦URLF    = URL过滤

◦AMP    =高级恶意软件保护

◦EMIX    =不同数据包大小的网络流量的企业组合

      基于Intel Xeon Ice Lake 2.8-GHz处理器的服务器的基准测试,没有超线程,并且使用SR-IOV连接到NIC。您的实际吞吐量可能不同,取决于CPU家族,CPU时钟速度,虚拟机管理程序,NIC和NIC连接性。

表12。AmazonWeb     服务中的Catalyst 8000V - 建议的计算实例

吞吐量

数据包转发(Cisco Express转发,未加密)

加密 - iPSec

带有IQDF *的SD-WAN

带有NGFW #的SD-WAN

50 Mbps

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

C6IN.2XLARGE
(8个CPU线程)

500 Mbps

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

C6IN.2XLARGE
(8个CPU线程)

2 Gbps

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

c6in.large
(2个CPU线程)

c6in.8xlarge
(32 CPU threads)

8 Gbps

c6in.large
(2 CPU threads)

c6in.2xlarge
(8 CPU threads)

c6in.2xlarge
(8 CPU threads)

coming soon

19 Gbps

c6in.2xlarge
(8 CPU threads)

c6in.8xlarge
(32 CPU threads)

c6in.8xlarge
(32 CPU threads)

-

Notes:

      Packet size: 1400 bytes for encrypted traffic, 1500 bytes for unencrypted traffic.

      *IQDF = IPsec + QoS + DPI + FNF

    QoS = Quality of service

    DPI = Deep packet inspection

    FNF = Flexible NetFlow

      #100% DIA traffic with FW + NAT + IPS + URLF + AMP with EMIX packet size.

    FW = Firewall zone based

    IPS = Intrusion prevention system

    URLF = URL filtering

    AMP = Advanced malware protection

◦EMIX    =不同数据包大小的网络流量的企业组合

      有关所有受支持的计算实例,请参见公共和主权Iaas云中的Catalyst 8000V配置指南兼容性矩阵。

      您的实际吞吐性能可能有所不同,并且取决于云提供商的基础架构。

表13。MicrosoftAzure     中的Catalyst 8000V - 建议的计算实例。

吞吐量

数据包转发(Cisco Express转发,未加密)

加密 - iPSec

带有IQDF *的SD-WAN

带有NGFW #的SD-WAN

50 Mbps

D2 V2
(2个CPU线程)

D2 V2
(2个CPU线程)

D2 V2
(2个CPU线程)

D4 V2
(8个CPU线程)

500 Mbps

D3 V2
(4个CPU线程)

D2 V2
(2个CPU线程)

D2 V2
(2个CPU线程)

D4 V2
(8个CPU线程)

2 Gbps

D3 V2
(4个CPU线程)

D3 V2
(4个CPU线程)

D3 V2
(4个CPU线程)

即将推出

5 Gbps

D4 V2
(8个CPU线程)

D4 V2
(8个CPU线程)

D4 V2
(8个CPU线程)

-

10 Gbps

D16 V5
(16个CPU线程)

D16 V5
(16个CPU线程)

D16 V5
(16个CPU线程)

-

笔记:

      数据包大小:1400个字节用于加密流量,1500字节用于未加密流量。

●       * iqdf = ipsec + qos + dpi + fnf

◦QoS    =服务质量

◦DPI    =深数据包检查

◦FNF    =灵活的NetFlow

      带有FW + NAT + IPS + URLF + AMP的# 100%DIA流量带有EMIX数据包大小。

◦FW    =基于防火墙区域

◦IPS    =入侵预防系统

◦URLF    = URL过滤

◦AMP    =高级恶意软件保护

◦EMIX    =不同数据包大小的网络流量的企业组合

      有关所有受支持的计算实例,请参见公共和主权Iaas云中的Catalyst 8000V配置指南兼容性矩阵。

      建议使用Microsoft Azure“加速网络”设置,以实现最佳性能。

      您的实际吞吐性能可能有所不同,并且取决于云提供商的基础架构。

功能和许可模型

Cisco Catalyst 8000V提供了基于功能软件包,吞吐量和任期的Cisco DNA软件订阅许可证。

支持的功能软件包:

思科DNA必需品,思科DNA优势

吞吐量层:

层0、1、2、3或4

术语持续时间:

3、5或7年

 

有关Cisco iOS XE软件启用的Catalyst 8000V中可用的全面功能,请参阅Cisco DNA软件SD-WAN和路由矩阵。

注意到以下例外:

      Catalyst 8000V也可以用作虚拟路由反射器。

      您可以使用VMware Vcenter在VMware ESXI ESXI Hypervisor软件上管理Catalyst 8000V的生命周期。

Catalyst 8000V虚拟路由器实例使用Cisco Smart许可使用策略许可框架。

订购

要下订单以获得Cisco DNA软件订阅许可证,请访问思科订购。要下载软件,请访问思科软件下载中心

订购Catalyst 8000V Edge软件的选项取决于您打算在何处部署软件。表14描述了排序选择。

表14。     基于部署的催化剂8000V购买选项

部署位置

购买选项

本地

购买思科DNA软件订阅。

支持的购买模型是:

  单个Cisco DNA软件订阅  企业协议  托管服务许可协议  整个投资组合协议

托管数据中心

购买思科DNA软件订阅。

支持的购买模型是:

  单个Cisco DNA软件订阅  企业协议  托管服务许可协议  整个投资组合协议

Cisco与Equinix和Megaport建立了合作伙伴关系。请参阅其网站以订购详细信息。

气开环境

仅提供给国防部(DOD)客户

购买思科DNA软件订阅。

请联系思科销售以订购详细信息。

公共云 - 亚马逊网络服务(AWS)

两个选择:

  带上您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在AWS Marketplace中使用Catalyst 8000V BYOL上市来在云中使用它们。  付款(PAYG)付款:通过AWS Marketplace的PAYG清单购买催化剂8000V,以每小时价格购买催化剂。

公共云 - 微软Azure

两个选择:

  携带您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在Azure Marketplace中使用Catalyst 8000V BYOL上市来在云中使用它们。  付款(PAYG)付款:通过Azure Marketplace的PAYG清单购买催化剂8000V。

公共云 - Google云平台(GCP)

携带您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在GCP Marketplace中使用Catalyst 8000V BYOL列表在云中使用它们。

公共云 - 阿里巴巴

携带您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在GCP Marketplace中使用Catalyst 8000V BYOL列表在云中使用它们。

中国的公共云:

  亚马逊AWS中国  Microsoft Azure中国  中国阿里巴巴

携带您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在云市场中使用Catalyst 8000V BYOL列表在云中使用它们。

主权云:

  亚马逊AWS政府云(IL5)  Microsoft Azure GovCloud(IL5)

携带您自己的许可证(BYOL):从Cisco购买Cisco DNA软件订阅,并通过在云市场中使用Catalyst 8000V BYOL列表在云中使用它们。

支持和服务

所有Cisco DNA软件订阅均包括在您的订阅期限内访问软件升级。

订购Cisco DNA软件订阅或订购后的任何时间时,您可以选择购买支持覆盖范围,使您可以致电Cisco技术援助中心(TAC)寻求帮助。

支持合同条款独立于许可订阅条款,并且可能比许可证订阅的结束日期终止。

如果您需要在Amazon AWS和Microsoft Azure Cloud Marketlaces的Payg Hourly模型下购买的Catalyst 8000V边缘软件,则可以购买

L-CSR-SVC-C8KV-AD =或L-CSR-SVC-C8KV-ES =支持合同。请与您当地的思科销售团队联系以寻求帮助。

思科资本

灵活的付款解决方案,以帮助您实现目标

CiscoCapital®融资使得获得正确的技术来实现目标,实现业务转型并保持竞争力变得更加容易我们可以帮助您降低总拥有成本,节省资本并加速增长。在100多个国家 /地区,我们的灵活付款解决方案可以帮助您以简单,可预测的付款来获取硬件,软件,服务和互补的第三方设备。了解更多

有关更多信息

      思科催化剂8000V边缘软件主页

      用于SD-WAN和路由订购指南的Cisco DNA软件

      思科DNA软件SD-WAN和路由功能矩阵

●       Cisco Catalyst 8000V边缘软件数据表(此文档)

      思科催化剂8000V边缘软件发行说明

●       Cisco Catalyst 8000V Edge软件安装和配置指南

●       Cisco Catalyst 8000V Edge软件的故障排除指南

      使用Cisco Enterprise路由平台的策略智能许可

      思科软件下载中心

      在公共和主权Iaas云中,Cisco Catalyst 8000V的兼容性矩阵

●       Amazon AWS市场上的Cisco Catalyst 8000V列表

●       Cisco Catalyst 8000V在亚马逊AWS中国市场上的清单

●       Microsoft Azure Marketplace中的Cisco Catalyst 8000V清单

●       Microsoft Azure China Marketplace的Cisco Catalyst 8000V清单

●       Cisco Catalyst 8000V在Google GCP市场上清单

●       Cisco Catalyst 8000V在阿里巴巴云市场的清单

其他相关的思科产品

      思科催化剂8300系列边缘UCPE平台数据表

      思科催化剂8200系列边缘UCPE平台数据表

●       Cisco Catalyst SD-WAN经理编排软件

文档历史记录

表15     

日期

更改笔记

2024年11月4日

版本3:

  更新图以反映催化剂8000V产品名称。  添加了网络路由功能列表。  更新的产品规格表。  添加了用于本地和云部署的性能指导表。  添加了基于虚拟路由器部署位置的订购指南。

2023年10月13日

版本2。

2021年11月12日

初始发布。


" />