Livre blanc Les routeurs Cisco 4000 et leurs services intégrés, pour une infrastructure de filiale flexible Les routeurs à services intégrés Cisco 4000 s adressent aux entreprises dont les activités se répartissent au sein de plusieurs filiales ou agences et sites distants. De nos jours, les filiales offrent des services complets grâce à des applications cloud, mobiles et multimédia. Elles doivent pouvoir communiquer directement avec les data centers privés et les clouds publics via des VPN et Internet. Elles ont également besoin de réduire le coût total d acquisition (TCO) de leur équipement réseau. Les routeurs à services intégrés Cisco 4000 proposent des fonctionnalités améliorées par rapport aux anciens routeurs Cisco pour filiales. Ils offrent notamment une bande passante plus élevée avec des boîtiers moins nombreux et moins encombrants, un contrôle du trafic WAN pour gérer les nouvelles applications et les utilisations, des options de performances à la demande et la possibilité de consolider les serveurs. Les défis de la filiale moderne Par le passé, les filiales et les sites distants se servaient de sites de connectivité statique pour distribuer des applications locales ou hébergées dans un data center. Aujourd hui, les activités des filiales concernent 80 % des clients et des collaborateurs. Les entreprises ont donc décidé de déployer des structures à services complets avec une connectivité dynamique pour prendre en charge les collaborateurs mobiles et les applications cloud. Par ailleurs, les tendances actuelles favorisent l adoption d un nouveau type d applications immersives pour améliorer la productivité du personnel et l engagement du client. Les entreprises innovent en proposant du contenu vidéo haute définition (HD), des services géodépendants et d autres applications consommatrices de données. Les défis de la filiale moderne Offrir des prestations complètes : Vidéo HD Services de géolocalisation Services basés dans le cloud Utilisations mobiles S adapter aux contraintes : Espace rack Budget Personnel IT Prendre en charge la hausse du trafic réseau et les nouveaux modèles de trafic : Optimisation WAN et mise en cache intelligente Inspection approfondie des paquets Or, les ressources n ont pas augmenté proportionnellement à la Gestion du trafic demande. Les filiales doivent donc gérer l augmentation de leur trafic Hébergement de serveurs virtuels réseau avec un effectif IT relativement faible, peu d espace rack dédié au matériel, ainsi que des budgets fixes pour le matériel, la consommation d énergie et le refroidissement. Ces contraintes compliquent le déploiement de plusieurs appareils pour le routage, la sécurité et l optimisation WAN. Les utilisateurs mobiles, les services cloud et les applications multimédia augmentent la densité du trafic sur les réseaux et introduisent de nouveaux modèles de trafic. Les filiales doivent gérer un trafic dense en amont et en aval à l aide de techniques d optimisation WAN, d inspection avancée des paquets et de gestion du trafic. De surcroît, avec l utilisation d applications cloud, les filiales parviennent à réduire considérablement les coûts en transmettant directement le trafic sur Internet plutôt qu en l acheminant à travers le data center. Les filiales peuvent également avoir besoin de créer des serveurs virtuels pour empêcher que les fonctions bureautiques, comme l impression et la messagerie électronique, ne subissent des interruptions du WAN. 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 1 sur 7
Notre nouvelle architecture de routeurs à services intégrés Les routeurs à services intégrés Cisco 4000 sont le fruit de 20 ans d expérience dans les routeurs pour filiales, auxquels s ajoutent des services et une puissance de traitement pour répondre aux besoins des filiales et des agences modernes et permettre aux entreprises de : Rapidement déployer de nouveaux bureaux distants ou mettre en œuvre des services supplémentaires Gérer les opérations de toute une filiale avec un seul appareil Permettre aux services IT de consacrer davantage de temps à l innovation grâce à l automatisation de tâches répétitives et à l orchestration des services de sécurité et d applications La nouvelle architecture résout les problèmes auxquels sont confrontées les filiales modernes, tout en conservant les services de nos anciens routeurs pour filiales. De plus, la virtualisation étant possible sur les réseaux, le service IT peut adopter plus rapidement de nouveaux services et réorganiser les ressources à mesure que les besoins évoluent. Cette solution délivre également une puissance de traitement supplémentaire pour la survie des applications locales, la sauvegarde de données et le traitement analytique local. La nouvelle architecture des routeurs à services intégrés Cisco 4000 offre un débit allant jusqu à 2 Gbit/s sur une plateforme convergée, c est-à-dire entre 4 et 10 fois plus rapide qu avec les anciens routeurs ISR. Les services d optimisation WAN et d applications des routeurs ISR de la gamme Cisco 4000 intègrent Cisco AVC (Application Visibility and Control), qui permet au service IT d évaluer la planification des ressources. Ils intègrent également la version 3 du système Performance Routing (PfR v3), qui transmet automatiquement le trafic sur la meilleure connexion, selon les conditions actuelles du réseau. Grâce à cette architecture, les filiales peuvent déployer un réseau avec une solution tout-en-un. Mais elles peuvent aussi l utiliser pour faire converger le réseau, ainsi que les ressources de traitement et de stockage sur la même plate-forme. La technologie de virtualisation disponible avec la gamme Cisco 4000 et d autres modules de serveur pour data center offre de nouveaux niveaux de capacité convergente. Les principales caractéristiques de la nouvelle architecture Les routeurs à services intégrés Cisco 4000 présentent plusieurs bénéfices importants qui en font le choix parfait pour les filiales d aujourd hui : Un bon rapport prix/performance : la gamme Cisco 4000 permet aux filiales de gérer l utilisation accrue de la bande passante avec un seul routeur, sans appareils supplémentaires dédiés à la sécurité et à l optimisation, et sans coûts additionnels. Une petite équipe IT suffit à gérer la plate-forme. La plate-forme prend en charge des services de WAN intelligent (IWAN) simultanés, y compris des services de sécurité, d optimisation des applications, AVC et de sélection intelligente de chemins. Le rapport prix/performance est également intéressant en termes de conception physique : les routeurs Cisco 4000 sont beaucoup plus compacts que les anciens routeurs Cisco pour filiales. Ils sont dotés d un puissant capteur d altitude pour garantir une rotation des ventilateurs à vitesse optimale et ainsi réduire les nuisances sonores dans l environnement de travail. Des performances à la demande (avec paiement évolutif) : les filiales peuvent acheter plus de bande passante sans investir dans un nouveau routeur. Chaque modèle de la gamme Cisco 4000 offre un niveau supérieur de performances et de services que vous pouvez activer à distance au moyen d une licence. Par exemple, une filiale peut installer un routeur Cisco 4351 avec des performances de départ de 200 Mbit/s. Si le déploiement d une nouvelle application augmente la consommation de bande passante, la filiale peut booster les performances (jusqu à 400 Mbit/s pour le Cisco 4351) sans matériel supplémentaire, à une fraction du coût d un nouveau routeur et sans mises à niveau coûteuses. 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 2 sur 2
Des services à la demande : des conteneurs de services assurent une compatibilité entre les machines virtuelles et les routeurs Cisco 4000. Les services essentiels que la filiale met déjà en œuvre, tels que l optimisation WAN et la gestion de l énergie, peuvent être exécutés en mode natif sur le routeur. La filiale peut ainsi consolider les serveurs et les appareils et réduire par la même occasion l encombrement physique et la consommation d électricité. Des services évolutifs : les routeurs Cisco 4000 prennent en charge les serveurs lame Cisco Unified Computing System (Cisco UCS ) Série E qui sont comparables à un serveur grande capacité. Les lames utilisent l alimentation et le châssis du routeur, mais sont gérées séparément. La réinitialisation d une lame ne réinitialise pas le routeur, et les membres de l équipe réseau n ont pas besoin de communiquer leurs mots de passe à l équipe serveur. Grâce à cette configuration, le service IT bénéficie d un serveur distinct de type data center, sans avoir à gérer un autre appareil. De plus, aucune licence de machine virtuelle serveur à part n est nécessaire, et un point de contact pour le dépannage, ce qui permet d optimiser la disponibilité et la fiabilité. Autre point fort, les coûts de support matériel pour l assistance Cisco SMARTnet sont regroupés avec ceux du routeur. Tous les serveurs Cisco UCS Série E hébergés dans un routeur ISR sont couverts sans frais supplémentaires. Cela est avantageux dans la mesure où les frais de support peuvent vite s accumuler en cas de panne de disque dur dans un serveur. Les routeurs Cisco 4000 : caractéristiques techniques et comparatif Les routeurs Cisco 4000 utilisent un nouveau système d exploitation basé sur Linux, le logiciel Cisco IOS XE. Doté d une interface utilisateur identique à celle du système d exploitation Cisco IOS installé sur les anciens routeurs Cisco, il permet en plus l utilisation de CPU multicœurs. Cette configuration facilite la séparation des plans de données et de contrôle, et fait appel à des CPU dédiés pour les services. Le plan de services étant distinct des plans de données et de contrôle, le routeur peut gérer davantage de services sur une seule plate-forme. Les filiales ont ainsi la possibilité de consolider leurs appareils. Sur un seul routeur ISR, vous pouvez désormais déployer plus facilement et plus efficacement des solutions du type Unified Border Element de Cisco (Cisco CUBE) avec la téléphonie SRST (Survivable Remote Site Telephony) ou le routage. En outre, pour de nombreux services comme Cisco CUBE, les capacités d évolutivité sont beaucoup plus intéressantes, sans coûts supplémentaires par port. Les performances restent élevées dans la majorité des déploiements standard en filiale. Les niveaux de performances atteints sont comparables à ceux obtenus avec un circuit intégré à application spécifique (ASIC), et les filiales bénéficient d une plate-forme haute fiabilité. Les conteneurs de services offrent des ressources informatiques virtualisées et dédiées comprenant CPU, stockage sur disque et mémoire pour chaque service. Un hyperviseur standard présente l infrastructure sousjacente à l application ou au service. Ce scénario offre de meilleures performances qu un service étroitement couplé, un déploiement sans encombrement, une sécurité avec isolation des défaillances et la possibilité de mettre à niveau les services de réseau indépendamment du logiciel du routeur. Les routeurs Cisco 4400 et 4300 Les routeurs ISR des séries 4400 et 4300 sont très similaires sur le plan de leur interface utilisateur. Pour la plupart des utilisateurs, la différence majeure réside dans le fait que la série 4400 prend en charge des alimentations doubles, contrairement à la série 4300. Les modèles Cisco 4451 et 4431 sont donc les routeurs que privilégient les entreprises ne pouvant tolérer aucun temps d arrêt. Les routeurs de la série 4400 appliquent une séparation physique entre le plan de contrôle et celui des données, et ils utilisent des sockets de CPU pour chacun. Les routeurs Cisco 4300 utilisent une seule interface de connexion avec plusieurs cœurs de CPU alloués au plan de contrôle, au plan de données et aux services, cette différence passant inaperçue pour la plupart des utilisateurs. 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 3 sur 2
La figure 1 présente l architecture des routeurs Cisco 4400. FPGE (Front-Panel Gigabit Ethernet) : interfaces Ethernet du panneau avant. ISC (Internal Services Card) : module interne permettant d étendre les capacités du système. Communément utilisé pour les modules DSP. SM-X (Enhanced Service Module) : type de module plus grand, principalement utilisé pour les lames des serveurs UCS Série E et les modules de commutateur Ethernet haute densité. NIM (Network Interface Module) : mesure la moitié de la taille d un SM-X généralement utilisé pour des interfaces WAN, voix et Ethernet faible densité. Figure 1. L architecture des routeurs Cisco 4400 Les routeurs Cisco 4400 utilisent deux ensembles de CPU multicœurs pour le plan de données (traitement des paquets) ainsi que les plans de contrôle et de services. Dans le logiciel Cisco IOS XE, la version classique de Cisco IOS s exécute comme un seul démon à l intérieur d un système d exploitation Linux. La compatibilité des plans de contrôle avec tous les autres routeurs Cisco est ainsi garantie. Cette configuration est indiquée comme «Logiciel Cisco IOS XE» dans la figure. D autres fonctions système sont également déployées sous forme de processus distincts dans l environnement du système d exploitation de l hôte. Dans la figure, «ISR-WAAS» correspond aux services Cisco WAAS (Wide Area Application Services) virtualisés dans un conteneur de services du logiciel Cisco IOS XE. Comme avec les anciens routeurs Cisco, un fabric multigigabit prend en charge l intercommunication entre IP Solution Center, les modules Cisco SM-X EtherSwitch et les modules d interface réseau. 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 4 sur 2
La figure 2 illustre l architecture de la série 4300, similaire à celle du modèle 4400, mais sans séparation physique du plan de contrôle et du plan de données. Toutes les fonctions sont identiques en termes d expérience utilisateur et de support. Figure 2. L architecture des routeurs Cisco 4300 Les différents modèles de la série 4000 La figure 3 présente l architecture des routeurs à services intégrés Cisco 4451. Figure 3. Cisco 4451 Le routeur Cisco 4451 est conseillé en remplacement des routeurs Cisco 3925E et 3945E. Il offre des performances 1 Gbit/s évolutives en 2 Gbit/s dans un format 2RU avec 3 slots pour module d interface réseau (NIM) et 2 slots pour module de services amélioré (SM-X). Il inclut une option d alimentation redondante. Processeurs 4 cœurs (1 pour le contrôle et 3 pour les services) Plan de données 10 cœurs Prise en charge de Cisco UCS Série E simple et double largeur Jusqu à 16 Go de mémoire pour le contrôle et les services 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 5 sur 2
La Figure 4 présente l architecture du routeur à services intégrés Cisco 4431. Figure 4. Cisco 4431 Le routeur Cisco 4431 est conseillé en remplacement des routeurs Cisco 3925 et 3945. Il offre des performances 500 Mbit/s évolutives en 1 Gbit/s dans un format 1RU avec 3 slots NIM et aucun slot SM. Il inclut une option d alimentation redondante. Processeurs 4 cœurs (1 pour le contrôle et 3 pour les services) Plan de données 6 cœurs Jusqu à 16 Go de mémoire pour le contrôle et les services La Figure 5 présente l architecture du routeur à services intégrés Cisco 4351. Figure 5. Cisco 4351 Le routeur Cisco 4351 est conseillé en remplacement des routeurs Cisco 2951. Il offre des performances 200 Mbit/s évolutives en 400 Mbit/s dans un format 2RU avec 3 slots NIM et 2 slots SM. CPU 8 cœurs avec 4 cœurs de plan de données, 1 pour le plan de contrôle et 3 dédiés aux services Prise en charge de Cisco UCS Série E simple ou double largeur et jusqu à 16 Go de mémoire pour le contrôle et les services La Figure 6 présente l architecture du routeur à services intégrés Cisco 4331. Figure 6. Cisco 4331 Le routeur Cisco 4331 est conseillé en remplacement des routeurs Cisco 2911 et 2921. Il offre des performances 100 Mbit/s évolutives en 300 Mbit/s dans un format 1RU avec 2 slots NIM et 1 slot SM. CPU 8 cœurs avec 4 cœurs de plan de données, 1 pour le plan de contrôle et 3 dédiés aux services Prise en charge de Cisco UCS Série E simple largeur et jusqu à 16 Go de mémoire pour le contrôle et les services 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 6 sur 2
La Figure 7 présente l architecture du routeur à services intégrés Cisco 4321. Figure 7. Cisco 4321 Le routeur Cisco 4321 est conseillé en remplacement des routeurs Cisco 2901 et 1941. Il offre des performances 50 Mbit/s évolutives en 100 Mbit/s dans un format de bureau 1RU avec 2 slots NIM et aucun slot SM. CPU 4 cœurs avec 2 cœurs de plan de données, 1 pour le plan de contrôle et 1 dédié aux services Jusqu à 8 Go de mémoire pour le contrôle et les services Conclusion Les routeurs Cisco 4000 permettent aux filiales et aux bureaux distants de faire plus avec moins. Offrant davantage de bande passante et une gestion intelligente du WAN, ils permettent aussi de déployer un plus grand nombre de machines virtuelles et de serveurs de type data center avec plus de souplesse dans les mises à niveau. Ils occupent moins d espace rack, ce qui se traduit par des économies sur le plan de la maintenance, de l alimentation, du refroidissement et du temps passé par l équipe IT à leur gestion. Les routeurs Cisco 4000 sont déjà disponibles. Vous pouvez les commander sans attendre. Pour plus d informations, adressez-vous à votre commercial Cisco. Pour plus d informations, visitez : cisco.com/go/isr4000. Imprimé aux États-Unis C11-732909-00 09/14 2014 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. Page 7 sur 2