Маршрутизаторы Cisco ISR4451 входят в семейство интегрированных маршрутизаторов Cisco Cisco 4000 и представляют собой надежную комплексную периферийную платформу для филиалов и малых и средних предприятий.
Созданный на базе программного обеспечения Cisco IOS XE и многоядерной архитектуры x86, ISR4451 поддерживает пропускную способность по умолчанию с шифрованием до 1 Гбит/с и может быть увеличен до 2 Гбит/с с помощью лицензии на производительность, что делает его идеальным выбором для требовательных сред WAN.
Благодаря встроенному SD-WAN, расширенным службам безопасности и гибкой модульности эти маршрутизаторы корпоративного уровня обеспечивают безопасное, высокопроизводительное подключение и конвергенцию приложений в компактном форм-факторе 1 RU.
Обзор продукта
Технические характеристики
Характерная черта | Cisco ISR4451-X/K9 |
Совокупная пропускная способность по умолчанию | 1 Гбит/с |
Производительность Лицензии Пропускная способность | 2 Гбит/с |
Пропускная способность только CEF (лицензия Boost) | > 4 Гбит/с |
Встроенные порты 10/100/1000 (RJ-45) | |
Встроенные порты SFP 1 Гбит/с | |
Расширенные слоты для сервисных модулей SM-X | |
Двойные слоты SM-X | 1 (если не установлен односторонний SM-X) |
Слоты NIM | |
Встроенный слот ISC | |
DRAM (по умолчанию) | Data-Plane: 2 ГБ; Управление/Сервисы: 4 ГБ |
DRAM (максимум) | Data-Plane: 2 ГБ; Управление/Сервисы: 16 ГБ |
Флэш-память (по умолчанию/макс.) | 8 ГБ / 32 ГБ |
Архитектура ЦП | Многоядерный x86 |
Встроенная безопасность и SD-WAN | SD-WAN, IPsec, опционально NGFW/IPS/AMP, URLF |
Форм-фактор | 1 RU для монтажа в стойку |
Основные особенности
-
Многоядерная архитектура x86
Многоядерный процессор ISR4451 разделяет плоскости управления, данных и сервисов. Это обеспечивает стабильную производительность маршрутизации даже при одновременной работе нескольких встроенных сервисов, таких как Cisco Catalyst SD-WAN и расширенные функции безопасности. -
Высокая пропускная способность с гибким лицензированием
Маршрутизатор обеспечивает пропускную способность IPsec VPN до 1 Гбит/с без дополнительных настроек. Простое обновление лицензии удваивает её до 2 Гбит/с, а дополнительная лицензия Boost открывает доступ к более чем 4 Гбит/с только для CEF-маршрутизации. -
Интегрированная SD-WAN и расширенная безопасность
Сервисы Cisco Catalyst SD-WAN предлагают наложенные туннели на основе политик и интеллектуальный выбор маршрута по каналам MPLS, широкополосному доступу и LTE. Дополнительные встроенные пакеты безопасности включают NGFW, Snort IPS, Cisco AMP и URL-фильтрацию для унифицированной защиты от угроз. -
Модульные слоты расширения
Три слота NIM, два расширенных слота SM-X и один слот для платы интегрированных служб (ISC) вмещают интерфейсные модули WAN, голосовые модули DSP (PVDM4), расширения хранилища и контейнерные приложения, все с поддержкой онлайн-вставки и извлечения (OIR). -
Комплексная память и хранилище
Отдельные плоскости управления/сервисов и плоскости данных DRAM (по умолчанию 4 ГБ и 2 ГБ) можно модернизировать независимо для оптимизации производительности. Флеш-память можно расширить с 8 ГБ до 32 ГБ для поддержки больших конфигураций, журналов и встроенных VNF. -
Надежные решения
Безопасная загрузка, аппаратный корень доверия и безопасная уникальная идентификация устройств (SUDI) гарантируют целостность платформы от завода до среды выполнения, снижая угрозы цепочке поставок и среде выполнения. -
Zero-Touch Provisioning & Automation
Интеграция с Cisco DNA Center и функциями Plug-and-Play обеспечивает автоматическое подключение, настройку и управление жизненным циклом, сокращая время развертывания филиала до 70%. -
Масштабируемые оверлейные туннели SD-WAN
Поддерживает до 2500 туннелей SD-WAN для безопасного подключения с учетом приложений, что позволяет консолидировать несколько филиалов и оптимизировать управление трафиком.
Сравнение конкурентов
Возможность | Cisco ISR4451 | FortiGate 200E | Можжевельник SRX 1500 |
Пропускная способность IPsec VPN | 2 Гбит/с (перф. лицензия); > 4 Гбит/с CEF | 10 Гбит/с | 7 Гбит/с |
Поддержка SD-WAN | Cisco Catalyst SD-WAN | FortiOS Secure SD-WAN | Juniper Secure Connect |
Встроенная безопасность | NGFW, IPS, AMP, URLF (встроенный) | NGFW, IPS, антивирус, SD-WAN | NGFW, IPS, UTM |
Модульное расширение | 3 слота NIM, 2 слота SM-X, 1 слот ISC | Стационарный прибор | 2 сервисные карты |
Платформы управления | Центр ДНК Cisco, CLI, SNMP | FortiManager, FortiCloud | Можжевельниковый туман, CLI |
Форм-фактор | 1 RU для монтажа в стойку | Настольный/1 RU (опциональная стойка) | 1 стойка RU |
Установка и настройка
Технические руководства
Обследование объекта и планирование стеллажей
- Оцените доступное пространство в стойке и мощность (переменный/постоянный ток), а также спланируйте использование слотов модулей (NIM, SM-X, ISC).
- Обеспечьте достаточную циркуляцию воздуха и правильное управление кабелями для достижения оптимальных тепловых характеристик.
Активация лицензии
- Используйте license install flash:performance.lic для включения более высокой пропускной способности.
- Включите службы безопасности с помощью лицензионного загрузочного модуля isr4451 sec; перезагрузите, чтобы активировать NGFW/IPS/AMP.
Конфигурация наложения SD-WAN
Сдван
Имя оверлея branch-overlay
выход
интерфейс GigabitEthernet0/2
Транспортный интерфейс SDWAN Color Biz-Internet
без выключения
Развертывание политики безопасности
Безопасность
ip inspect name политика NGFW
осмотреть ngfw
включить фильтрацию URL
включить защиту от вредоносных программ
выход
Установка модуля (OIR)
питание подслота 0 модуля hw-module отключено
установить модуль SM-X-4G-LTE
включение питания подслота 0 модуля hw-module
Обновление памяти
- Вставьте парами соответствующие модули памяти DDR3 ECC DIMM объемом 8 ГБ для расширения памяти плоскости управления до 16 ГБ.
- Проверьте с помощью show platform hardware memory status.
Обслуживание прошивки
Запланируйте обновления IOS XE через Cisco DNA Center или:
запросить пакет программного обеспечения платформы установить профиль ДНК
Примеры конфигурации CLI
Включить и войти в конфигурацию SD-WAN
настроить терминал
Сдван
Создать наложение SD-WAN
настроить терминал
Сдван
Имя оверлея branch-overlay
Настройка WAN-интерфейсов
настроить терминал
интерфейс GigabitEthernet0/2
описание Internet-Link
Транспортный интерфейс SDWAN Color Biz-Internet
без выключения
Применение профиля IPsec к Tunnel
настроить терминал
Предложение Crypto IKEV2 IPSEC-Prop
Шифрование AES-GCM
Целостность SHA256
выход
профиль крипто-IPSEC ipsec-profile
установить ikev2 ipsec-prop ipsec-prop
выход
интерфейс Tunnel0
IP-адрес 10.1.1.1 255.255.255.252
источник туннеля GigabitEthernet0/2
Туннельный режим IPSEC IPv4
профиль ipsec защиты туннеля ipsec-profile
Активировать брандмауэр нового поколения
настроить терминал
лицензионный загрузочный модуль isr4451 sec
Безопасность
Реальные кейсы и сценарии
-
Глобальная розничная сеть
Многонациональный ритейлер развернул ISR4451-X в 300 магазинах. Автоматическая настройка через Cisco DNA Center сократила время развертывания на 60%, а мультиплексирование широкополосных и LTE-каналов SD-WAN для переключения на резервный канал менее чем за секунду гарантирует бесперебойность обслуживания точек продаж. -
Консолидация WAN-сетей в медицинском кампусе
Крупная больница интегрирована ISR4451-X Благодаря встроенному межсетевому экрану нового поколения (NGFW) и Cisco Umbrella SIG для обеспечения безопасности, соответствующей требованиям HIPAA. Благодаря совокупной пропускной способности 2 Гбит/с они обеспечивали телемедицину в режиме реального времени, доступ к электронным медицинским картам и работу медицинских устройств Интернета вещей без задержек. -
Сеть отделений финансовых услуг
Региональный банк заменил устаревшие маршрутизаторы на ISR4451-X для запуска контейнерных приложений для обеспечения соответствия требованиям и аналитики. Многоядерная архитектура перенесла нагрузку на программируемый процессор, сократив время обработки транзакций на 40% в часы пик.
Часто задаваемые вопросы (FAQ)
-
Какова пропускная способность по умолчанию и максимальная пропускная способность Cisco ISR4451?
Маршрутизатор обеспечивает 1 Гбит/с по умолчанию и может быть обновлен до 2 Гбит/с с лицензией на производительность; дополнительная лицензия Boost разблокирует > 4 Гбит/с сырой пропускной способности маршрутизации. -
Сколько портов WAN/LAN имеется на борту?
Включает в себя 4× 10/100/1000 RJ-45 порты и 4× 1 Гбит/с SFP порты для гибкого подключения к сетям WAN или LAN. -
Какие слоты расширения предлагает ISR4451?
Три слота NIM, два слота Enhanced SM-X и один слот Integrated Services Card (ISC) поддерживают расширяемые интерфейсы и сервисы. -
Какие службы безопасности я могу запустить на коробке?
Дополнительные возможности контейнерного NGFW, Snort IPS, Cisco AMP и URL Filtering доступны в пакете безопасности. -
Поддерживает ли роутер SD-WAN?
Да — Cisco Catalyst SD-WAN полностью интегрирован, поддерживает наложенные туннели на основе политик и автоматическую настройку. -
Какой объем памяти и хранилища можно установить?
Объём стандартной памяти DRAM (2 ГБ для плоскости данных и 4 ГБ для плоскости управления) можно увеличить (до 16 ГБ для плоскости управления). Объём флеш-памяти можно расширить с 8 до 32 ГБ. -
Какие варианты управления доступны?
Управление с помощью Cisco DNA Center, CLI, SNMP, REST API или встроенного диспетчера событий для комплексной автоматизации и аналитики.
Вывод
Интегрированные маршрутизаторы Cisco ISR4451 представляют собой первоклассную платформу маршрутизаторов корпоративного уровня, сочетающую высокопроизводительную маршрутизацию, SD-WAN и расширенную безопасность в модульном компактном корпусе.
Благодаря лицензированию с оплатой по мере роста, многоядерной производительности и большому количеству слотов расширения ISR4451 масштабируется в соответствии с меняющимися требованиями филиалов.
Этот проводной маршрутизатор, интегрированный с Cisco DNA Center для автоматического развертывания и управления жизненным циклом, упрощает эксплуатацию, обеспечивая при этом надежное и безопасное подключение для современных предприятий, ориентированных на цифровые технологии.
Помогла ли вам эта статья или нет? Расскажите нам. Фейсбук и LinkedIn . Мы будем рады услышать от вас!