系列对比

4221

4321

4331

4351

4431

4451

4461

全部展开

特性

外型规格1 RU 桌面型1 RU 桌面型1 RU2 RU1 RU2 RU3 RU
集成式广域网端口GE/SFP 端口GE/SFP 端口GE/SFP 端口2 个 PoE/GE 端口2 个 PoE/GE 端口2 个 PoE/GE 端口2 个 PoE GE/SFP 端口、2 个 GE/SFP 端口,或 2 个 10 GE SFP+ 端口
 GE 端口GE 端口GE/SFP 端口GE/SFP 端口2 个 GE/SFP 端口2 个 GE/SFP 端口
性能 35 Mbps50 Mbps100 Mbps200 Mbps500 Mbps1 Gbps1.5 Gbps
使用性能许可证时的性能75 Mbps100 Mbps300 Mbps400 Mbps1 Gbps2 Gbps3 Gbps
使用 Boost 许可证时的性能1.2 Gbps2 Gbps 以上2 Gbps 以上2 Gbps 以上4 Gbps 以上4 Gbps 以上10 Gbps 以上
加密吞吐量 (AES 256)75 Mbps100 Mbps500 Mbps500 Mbps900 Mbps1.6 Gbps7 Gbps
管理端口1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)1 个 GE RJ-45 端口(集成带外管理)
网络接口模块 (NIM)22233 3
增强型服务模块 (SM-X)--1 个半宽2 个半宽或 1 个全宽-2 个半宽或 1 个全宽3 个半宽、2 个半宽,或 2 个半宽和 1 个全宽
集成式服务卡 (ISC) 插槽-1 个 PVDM 41 个 PVDM 41 个 PVDM 41 个 PVDM 41 个 PVDM 4-
A 型 USB 端口1 个 USB 2.0 端口 1 个 USB 2.0 端口 1 个 USB 2.0 端口 2 个 USB 2.0 端口 2 个 USB 2.0 端口 2 个 USB 2.0 端口 2 个 USB 3.0 端口
默认/最大闪存8 GB4 GB/8 GB4 GB/16 GB4 GB/16 GB8 GB/32 GB8 GB/32 GB8 GB/32 GB
默认/最大 DRAM4 GB 固定 DRAM4 GB/8 GB4 GB/16 GB4 GB/16 GB4 GB/16 GB4 GB/16 GB8 GB/32 GB
电源类型外接电源:交流外接电源:交流、PoE外接电源:交流、PoE外接电源:交流、PoE 或直流内置电源:交流、AC-PoE 或直流内置电源:交流、AC-PoE 或直流内置电源:交流、AC-PoE 或直流
冗余电源----支持,内部 RPS支持,内部 RPS支持,内部 RPS
模块在线插拔 (OIR)-支持支持支持支持支持支持
模块在线插拔 (OIR)不支持 支持支持支持支持支持
服务器虚拟化平台(UCS E 系列)和网络计算引擎 (NCE)四核 NCE双核半宽、双核 NCE双核半宽、双核 NCE四核 NCE双核半宽、双核 NCE双核半宽、双核 NCE
  四核半宽、四核 NCE四核半宽、四核 NCE 四核半宽、四核 NCE四核半宽、四核 NCE
  四核全宽 四核全宽四核全宽
  六核全宽 六核全宽六核全宽
  八核全宽 八核全宽八核全宽
  十二核全宽 十二核全宽十二核全宽
完整的 IOS XE SD-WAN 支持 支持支持支持支持---

高级安全功能

通过“可信赖系统”框架提供的网络威胁防护支持支持支持支持支持支持支持
基于区域的防火墙和 NAT 服务VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)VRF 感知防火墙和网络地址转换 (NAT)
硬件 VPN 加速(DES、3DES、AES)支持支持支持支持支持支持支持
IPSec VPN 服务FlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPNFlexVPN、Easy VPN 远程服务器、增强型 Easy VPN、动态多点 VPN (DMVPN)、 组加密传输 VPN (GET VPN)、V3PN、MPLS VPN
SSL VPN-------
入侵防御支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)支持(基于签名的 Snort 和作为 NGIPS 的 Firepower)
异常检测和机器学习 思科自主学习网络 (SLN)思科自主学习网络 (SLN)思科自主学习网络 (SLN)思科自主学习网络 (SLN)思科自主学习网络 (SLN)
网络平台保护ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2ACL、FPM、控制计划保护、控制平面策略 (CoPP)、QoS、基于角色的 CLI 访问、基于资源的 RTBH、uRPF、SSHv2
思科 Umbrella 分支机构支持支持支持支持支持支持支持支持
思科云网络安全支持支持支持支持支持支持支持
基于身份的网络-------
思科 TrustSec安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT安全组标记交换协议 (SXP)、基于 GETVPN 的 SGT
 基于 IPSec 的 SGT基于 IPSec 的 SGT基于 IPSec 的 SGT基于 IPSec 的 SGT基于 IPSec 的 SGT基于 IPSec 的 SGT
 基于 DMVPN 的 SGT基于 DMVPN 的 SGT基于 DMVPN 的 SGT基于 DMVPN 的 SGT基于 DMVPN 的 SGT基于 DMVPN 的 SGT
 基于 SGT 的 ZBFW基于 SGT 的 ZBFW基于 SGT 的 ZBFW基于 SGT 的 ZBFW基于 SGT 的 ZBFW基于 SGT 的 ZBFW
 端口/第 3 层接口/IP/子网至 SGT 映射端口/第 3 层接口/IP/子网至 SGT 映射端口/第 3 层接口/IP/子网至 SGT 映射端口/第 3 层接口/IP/子网至 SGT 映射端口/第 3 层接口/IP/子网至 SGT 映射端口/第 3 层接口/IP/子网至 SGT 映射
 在 Flexible NetFlow 中导出 SGT在 Flexible NetFlow 中导出 SGT在 Flexible NetFlow 中导出 SGT在 Flexible NetFlow 中导出 SGT在 Flexible NetFlow 中导出 SGT在 Flexible NetFlow 中导出 SGT

统一通信

本地会议-支持支持支持支持支持在已安装 NIM 模块上的 PVDM4 的情况下
数字信号处理器支持-PVDM4PVDM4PVDM4PVDM4PVDM4在已安装 NIM 模块上的 PVDM4 的情况下
思科统一可存活远程站点电话支持-不超过 50 个不超过 100 个不超过 750 个不超过 1200 个不超过 1500 个不超过 1500 个
思科统一通信管理器便捷版支持-不超过 50 个不超过 100 个不超过 250 个不超过 350 个不超过 450 个不超过 450 个
Cisco Unity Express(NM、SM 或 ISM)-在 UCSE 上使用 Cisco Unity Connection在 UCSE 上使用 Cisco Unity Connection在 UCSE 上使用 Cisco Unity Connection在 UCSE 上使用 Cisco Unity Connection在 UCSE 上使用 Cisco Unity Connection在 UCSE 上使用 Cisco Unity Connection
思科统一边界元素 (CUBE) SIP/H.323 会话-100400100030006000-
Nano 思科统一边界元素 (Nano CUBE) 会话-------
数字视频和语音-最多 8 个 T1/E1 端口最多 12 个 T1/E1 端口最多 24 个 T1/E1 端口最多 24 个 T1/E1 端口最多 40 个 T1/E1 端口最多 48 个 T1/E1 端口
模拟/BRI 语音-最多 8 个端口(FXS、FXO、E/M、BRI)最多 12 个端口(FXS、FXO、E/M、BRI)使用 NIM;最多 8 个端口使用 NIM 以及最多 24 个FXS 和 4 个 FXO 使用 SM-X 插槽最多 20 个端口(FXS、FXO、E/M、BRI);或者使用 NIM 提供 12 个端口并使用 SM-X 插槽提供最多 48 个 FXS 和 8 个 FXO 端口;或者使用 NIM 提供 12 个端口并使用 SM-X 插槽提供最多 72 个 FXS 端口最多 12 个端口(FXS、FXO、E/M、BRI)最多 20 个端口(FXS、FXO、E/M、BRI);或者使用 NIM 提供 12 个端口并使用 SM-X 插槽提供最多 48 个 FXS 和 8 个 FXO 端口;或者使用 NIM 提供 12 个端口并使用 SM-X 插槽提供最多 72 个 FXS 端口最多 24 个或 12 个端口(FXS、FXO、E/M、BRI)使用 NIM;最多 24 个FXS 和 36 个 FXO 使用 SM-X 插槽;12 个端口使用 NIM 以及最多 144 个FXS 使用 SM-X 插槽

路由和组播

IPv4 路由协议RIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfRRIP v1/v2、EIGRP、OSPF、BGP、PBR、PfR
组播路由协议PIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLDPIM-SM、mroute(静态路由)和 MLD
IPv6 路由协议EIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBREIGRP、RIP、OSPFv3、IS-IS、BGP、PBR

无线局域网

集成 802.11 b/g/n 无线接入点-------
集成 802.11 a/b/g/n 无线接入点-------
统一自主模式-------
可现场更换的 RP-TNC 连接器-------
可选高增益天线-------
空间分集(双天线)-------
无线局域网控制器模块-可用于 UCS E 系列可用于 UCS E 系列可用于 UCS E 系列可用于 UCS E 系列可用于 UCS E 系列可用于 UCS E 系列

无线广域网

3G /4G LTE 蜂窝网络支持支持支持支持支持支持支持
CAT 6 LTE Advanced支持支持支持支持支持支持支持
GPS 支持支持支持支持支持支持支持支持
室内天线支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)支持(各种使用 2 个支持 MIMO 的 TNC 连接器的天线)
室外天线-------

集成交换

以太网交换端口数上限2 x 81640722472120
配备 PoE 的以太网交换 LAN 端口数上限-1640722472120
不使用 PoE 增强功能时的最大 PoE 功率-120 W250 W500 W250 W500 W360 W
有 PoE 增强功能情况下的最大 PoE 功率-260 W500 W950 W530 W990 W720 W
EtherSwitch 服务模块类型(宽度)--1 个半宽 2 个半宽或 1 个全宽-2 个半宽或 1 个全宽3 个半宽、2 个全宽,或 2 个半宽和 1 个全宽

应用服务

智能路径控制PfRPfRPfRPfRPfRPfRPfR
软件定义接入 (SD-Access)支持支持支持支持支持支持支持
网络争用控制QoS、HQoSQoS、HQoSQoS、HQoSQoS、HQoSQoS、HQoSQoS、HQoSQoS、HQoS
应用可视化NBAR v2NBAR v2NBAR v2NBAR v2NBAR v2NBAR v2NBAR v2
广域网优化-ISR-WAASISR-WAAS;vWAAS(在 UCS E 系列上)ISR-WAAS;vWAAS(在 UCS E 系列上)ISR-WAASISR-WAAS;vWAAS(在 UCS E 系列上)ISR-WAAS;vWAAS(在 UCS E 系列上)
Akamai Connect-支持支持支持支持支持支持
思科以应用为中心的基础设施带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)
思科以应用为中心的基础设施带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)带企业模块的应用策略基础设施控制器 (APIC)

† 尽管 CAT6 LTE Advanced 技术的理论下载速度为 300 Mbps,但对于配备 2 个 NIM 插槽的 ISR4221 和 ISR4321,客户可能需要购买性能许可证,才能充分实现 CAT6 LTE Advanced 技术的最大潜在理论速度(需要使用 2 个 NIM CAT6 LTE Advanced 插槽,而且具体取决于特定运营商的调配能力和容量)。