Посоветуйте роутер
- поддерживает vlan'ы (хотя бы штук 50)
- имеет как минимум 2 gigabit ethernet
- желательно в каждой линейки брендов отдельно
- бренды (hp, cisco, linksys)
- встроенный файервол
- хотелось бы (но не обязательно) шейпер скорости на порту и на влане.Бюджет пока неясен.
Нужен достаточно хороший, стабильный роутер, но не сильно дорогой.
Из всего описанного ничего так сходу и не предложишь :(1. Какой объем трафика будет проходить
2. Для каких целей железка NAT? сервисы? и т.д.
> Из всего описанного ничего так сходу и не предложишь :(
> 1. Какой объем трафика будет проходить
> 2. Для каких целей железка NAT? сервисы? и т.д.NAT не требуется, сервисы: файервол, шейпер (по возможности) и всё. VPN - как бы не обязательно, но не откажусь.
>> Из всего описанного ничего так сходу и не предложишь :(
>> 1. Какой объем трафика будет проходить
>> 2. Для каких целей железка NAT? сервисы? и т.д.
> NAT не требуется, сервисы: файервол, шейпер (по возможности) и всё. VPN -
> как бы не обязательно, но не откажусь.Объемы трафика?
если 1G -
L3 свич может удовлетворит ваши потребности, а может и нет,
например
juniper EX-3200-24T
24 гигабитных дырки, маршрутизация - на скорости интерфейсов, некоторые возможности файрвола.
>[оверквотинг удален]
>>> 1. Какой объем трафика будет проходить
>>> 2. Для каких целей железка NAT? сервисы? и т.д.
>> NAT не требуется, сервисы: файервол, шейпер (по возможности) и всё. VPN -
>> как бы не обязательно, но не откажусь.
> Объемы трафика?
> если 1G -
> L3 свич может удовлетворит ваши потребности, а может и нет,
> например
> juniper EX-3200-24T
> 24 гигабитных дырки, маршрутизация - на скорости интерфейсов, некоторые возможности файрвола.Нужен не свитч с некоторыми возможностями роутера, а именно роутер в полном смысле этого слова.
> Нужен не свитч с некоторыми возможностями роутера, а именно роутер в полном
> смысле этого слова.Бомбическое выражение...
Вспомним задачи роутера:
Получив пакет (имеется ввиду PDU уровня 3) определить в какой интерфейс его отправить и отправить его дальше, на этом "полный смысл" роутера и заканчивается, все остальное - навороты.L3 свич с этими задачами справляется.
Что такое файрвол в ВАШЕМ понимании? фильтрацию трафика на уровне 2,3,4 тот же EX-3200-24T обеспечит.
RIP, OSPF, BGP на нем имеется...Огласите весь список необходимого функционала:
VPN - кокого типа? с каким шифрованием и на каких скоростях? в каком количестве тунелей?
шейпер - именно шейпер или полисер тоже подходит? в одном или в обоих направлениях?
Маршрутизация - только статика? +динамика? какие протоколы и в каком обьеме? предполагаемое количество маршрутов? только IPv4 или нужен еще и IPv6? VRF? MPLS? MPLS P router? PE Router? P+PE Router? QoS? классификация трафика? статистика нужна? нет? на каком уровне? (snmp? netflow?)4 гигабитных интерфейса - это надо 8 гигабит трафика переварить? или просто 4 дырки, а бегать там будут 100-300Мбит в пиках?
более-менее полнофункциональный роутер с 3-мя гигабитными "дырками" на борту способный переварить примерно до 300-600Мбит/сек (зависит от характера трафика и задействованого функционала) НЕ VPN трафика cisco 2921/K9 цена примерно 2500$ , VPN-а - меньше, ограничено производительностью модуля шифрования.
Эсли надо за такие деньги именно 4Г фул дуплекса (т.е. 8Г) - то только L3 свич или может быть на базе сервака, а может быть сервак и не переварит....
да ладно вот у меня тема 3640, то же обещано много чего, а ничего не переваривает!
> Огласите весь список необходимого функционала:
> VPN - кокого типа? с каким шифрованием и на каких скоростях? вVPN - является не обязательным. Тип шифрования не имеет значения.
> каком количестве тунелей?
20-30. В перспективе 50
> шейпер - именно шейпер или полисер тоже подходит? в одном или в
> обоих направлениях?В обеих
> Маршрутизация - только статика? +динамика? какие протоколы и в каком обьеме? предполагаемое
Нужна только статика, но если будет динамика - не откажусь.
> количество маршрутов? только IPv4 или нужен еще и IPv6? VRF? MPLS?
Порядка 50 (в перспективе может 100), только IPv4
> MPLS P router? PE Router? P+PE Router? QoS? классификация трафика? статистика
> нужна? нет? на каком уровне? (snmp? netflow?)SNMP - было бы неплохо (но не обязательно). Остальное - не нужно
> 4 гигабитных интерфейса - это надо 8 гигабит трафика переварить? или просто
> 4 дырки, а бегать там будут 100-300Мбит в пиках?Трафик будет доходить до гигабита на каждом порту (серваки будут интенсивно обмениваться)
> Посоветуйте роутер
> - поддерживает vlan'ы (хотя бы штук 50)
> - имеет как минимум 2 gigabit ethernet
> - желательно в каждой линейки брендов отдельно
> - бренды (hp, cisco, linksys)
> - встроенный файервол
> - хотелось бы (но не обязательно) шейпер скорости на порту и на
> влане.
> Бюджет пока неясен.
> Нужен достаточно хороший, стабильный роутер, но не сильно дорогой.Посмотрите в сторону cisco 1941
>> Посоветуйте роутер
>> - поддерживает vlan'ы (хотя бы штук 50)
>> - имеет как минимум 2 gigabit ethernet
>> - желательно в каждой линейки брендов отдельно
>> - бренды (hp, cisco, linksys)
>> - встроенный файервол
>> - хотелось бы (но не обязательно) шейпер скорости на порту и на
>> влане.
>> Бюджет пока неясен.
>> Нужен достаточно хороший, стабильный роутер, но не сильно дорогой.Ja by posovetoval vyatta.org na HP servere - tolko togda budet udovletvoreny vse punkty, i za razumnuju cenu.
Поступило уточнение: бюджет до 3,500$ и нужно уже как минимум 4 гигабитных порта.
> Поступило уточнение: бюджет до 3,500$ и нужно уже как минимум 4 гигабитных
> порта.mikrotik routerboard RB750G
> Поступило уточнение: бюджет до 3,500$ и нужно уже как минимум 4 гигабитных
> порта.примотритесь к HP Procurve 3500
и сколько это будет стоить
-vyatta ?
-HP ?
PC сервер самое оно, можно даже под 2 Gbps натянуть на каких-нибудь 82576, а главное еще можно и других задач навесить
а так _router_ на честные 2 Gbps и больше всегда - Cisco ASR1002 или Juniper MX80 :-) но это другой мир
а стоимость "железа" для такого PC не рассматривается вообще?
> а стоимость "железа" для такого PC не рассматривается вообще?по сравнению с ASR или MX80 - стоимость не заметна вообще, все что меньше те же soft рутеры, только дохлые и с неоправданно дорогим "железом"
>> а стоимость "железа" для такого PC не рассматривается вообще?
> по сравнению с ASR или MX80 - стоимость не заметна вообще, все
> что меньше те же soft рутеры, только дохлые и с неоправданно
> дорогим "железом"Предоставте пожалуйста комлектацию с ценами на базе сервера для следующего техзадания:
Маршрутизатор
Интерфейсы: 1 STM-1, 8 E1, 1 1000Base-T, 1 - sfp (1000Base-X).
Функционал:
MPLS P/PE, Any transport over MPLS, BGP, OSPF, FrameRelay, VRF.
> Предоставте пожалуйста комлектацию с ценами на базе сервера для следующего техзадания:
> Маршрутизатор
> Интерфейсы: 1 STM-1, 8 E1, 1 1000Base-T, 1 - sfp (1000Base-X).
> Функционал:
> MPLS P/PE, Any transport over MPLS, BGP, OSPF, FrameRelay, VRF.это имеет какое то отношение к задаче ТС ? а то и я могу спросить что может сделать относительно честно более 1 Gbps с тремя full view на не лабараторном трафике, а если еще про NAT вспомнить ...
Vyatta с железкой, если не младшая модель, в такие же деньги выходит.
вeрнемся к теме.
железку без винчестера и от брэнда как-то надежней.
ISR G2 2921/K9 для таких целей подойдет?
> Vyatta с железкой, если не младшая модель, в такие же деньги выходит.
> вeрнемся к теме.
> железку без винчестера и от брэнда как-то надежней.не знаю, если пару не заказывать, то надежней и дешевле то что в соседьнем магазине продается
> ISR G2 2921/K9 для таких целей подойдет?
нет, ТС написал что трафик под гигабит на кажом порту (из двух ?)
>> Vyatta с железкой, если не младшая модель, в такие же деньги выходит.
>> вeрнемся к теме.
>> железку без винчестера и от брэнда как-то надежней.
> не знаю, если пару не заказывать, то надежней и дешевле то что
> в соседьнем магазине продаетсяа по-проще можно высказаться?
>> ISR G2 2921/K9 для таких целей подойдет?
> нет, ТС написал что трафик под гигабит на кажом порту (из двух
> ?)чтобы Вы посоветовали? кроме PC
> а по-проще можно высказаться?это я к тому что на большей части территории нашей страны БП к брендовому серваку можно неделю ждать, не говоря уже о чем-то серьезней
>>> ISR G2 2921/K9 для таких целей подойдет?
>> нет, ТС написал что трафик под гигабит на кажом порту (из двух
>> ?)
> чтобы Вы посоветовали? кроме PCв бюджет войдет - Б/У 6506 + SUP2 (c MSFC2 и макс. памяти) + WS6416 - это конечно не сильно от L3 свича ушло, однако даже WAN карты можно воткнуть через WS6182 FlexWAN и софт стабильный, хотя тот же policer будет только на input
тока "серьезный" firewall отдельным модулем за отдельные деньги, NAT на голом sup2 тоже не рекомендуется
И сколько это по деньгам выйдет?А если упростить задачу,
-3-4 интерфейса 10/100
-eжемесячный трафик 1-1,5 Тбайт
-200-500 клиентов
-vlan
-шейпинг
-полисингопционально
-BGP
> И сколько это по деньгам выйдет?
> А если упростить задачу,
> -3-4 интерфейса 10/100
> -eжемесячный трафик 1-1,5 Тбайт
> -200-500 клиентов
> -vlan
> -шейпинг
> -полисинг
> опционально
> -BGPcisco 2921 - с запасом по производительности, но интерфейса только 3, зато 10/100/1000
большое спасибо.
а что скажет none ?
> большое спасибо.
> а что скажет none ?тут 2921 вполне пойдет
> И сколько это по деньгам выйдет?в сотку тыщ. рублей войдет (см. nag.ru или usedcisco), без FWSM
правда если нужен ipv6 in hardware придется еще 90 накинуть на sup32> А если упростить задачу,
под это не мало железок подходит
http://www.cisco.com/web/partners/downloads/765/tools/quickr...цифры лучше на два делить, или на 5 если NAT
по ссылке на какую цифру ориентироваться, поделив на 5?
много это какие?
как рассчитать какая производительность необходимо исходя из исходных данных?
почему IOS стоит знак вопроса?
вот опять же 3 гигабитовых интерфейса в 2921
считаем. пусть полоса 3Гбит/с (полудуплексном режиме)
3 000 000 000 бит/с / 8 / 500 байт = 750 000 пакетов/с против заявленных 480 pps (246Mbps)
а если использовать полиси, очереди, шейпинг, листы доступа и того больше!
получается, что устройству заведомо не хватает производительности при существующих интерфейсах. как же так его проектируют?
> а если использовать полиси, очереди, шейпинг, листы доступа и того больше!
> получается, что устройству заведомо не хватает производительности при существующих интерфейсах.
> как же так его проектируют?дак никто и не обещает full interface rate
например чтоб даже 120 Mbps прокачать тоже придется делать гигабитный порт
> вот опять же 3 гигабитовых интерфейса в 2921
> считаем. пусть полоса 3Гбит/с (полудуплексном режиме)
> 3 000 000 000 бит/с / 8 / 500 байт = 750
> 000 пакетов/с против заявленных 480 pps (246Mbps)
> а если использовать полиси, очереди, шейпинг, листы доступа и того больше!
> получается, что устройству заведомо не хватает производительности при существующих интерфейсах.
> как же так его проектируют?3 000 000 000 бит/с / 8 / 1500 байт = 250 000 пакетов/с против заявленных 480 pps...
> 3 000 000 000 бит/с / 8 / 1500 байт = 250
> 000 пакетов/с против заявленных 480 pps...там заявлено на пакете в 64 байта в вакууме, разница в размере пакета в 20 раз лаже для железных молотилок очень существенна
Вот и зачем заялять для нереальных условий?
>> 3 000 000 000 бит/с / 8 / 1500 байт = 250
>> 000 пакетов/с против заявленных 480 pps...
> там заявлено на пакете в 64 байта в вакууме, разница в размере
> пакета в 20 раз лаже для железных молотилок очень существеннаЭто лишь пример того, что из производительности в pps-ах сложно судить о мегабитах.
> по ссылке на какую цифру ориентироваться, поделив на 5?обе, Mbps там просто pps * 64 * 8, кроме 12000
> много это какие?от 350k pps
> как рассчитать какая производительность необходимо исходя из исходных данных?примерно на глаз, если совсем точно взять свой макс. pps взять средний пакет при этом, разделить цифры в таблице как выше, учесть что с увеличеним размера пакета pps тоже упадет (в зависимости от архитектуры), еще можно умножить коэффициент недоверия
большие серьезные железки, например иногда берут на тестирование перед покупкой, т.к. там много факторов
> почему IOS стоит знак вопроса?EOS это End Of Sale
ISR 2921 поддерживают netflow ?
> ISR 2921 поддерживают netflow ?даже v9 export
http://www.cisco.com/go/fn
Search by Platform - 2921
>> ISR 2921 поддерживают netflow ?
> даже v9 export
> http://www.cisco.com/go/fn
> Search by Platform - 29212921 из магазина какой IOS стоит?
динамическую маршрутизацию?
списки доступа поддерживает?
Feature Set какой? IP PLUS?
>>> ISR 2921 поддерживают netflow ?
>> даже v9 export
>> http://www.cisco.com/go/fn
>> Search by Platform - 2921
> 2921 из магазина какой IOS стоит?
> динамическую маршрутизацию?
> списки доступа поддерживает?
> Feature Set какой? IP PLUS?Мой случай, "голая" 2921
Cisco IOS Software, C2900 Software (C2900-UNIVERSALK9-M), Version 15.0(1)M
License Info:License UDI:
-------------------------------------------------
Device# PID SN
-------------------------------------------------
*0 CISCO2921/K9 ***********Technology Package License Information for Module:'c2900'
----------------------------------------------------------------
Technology Technology-package Technology-package
Current Type Next reboot
-----------------------------------------------------------------
ipbase ipbasek9 Permanent ipbasek9
security None None None
uc None None None
data None None Noneдинамическую маршрутизацию? - Да.
списки доступа поддерживает? - Да.
vlan ?
qos ?
rate-limit ?
shape ?
> vlan ?
> qos ?
> rate-limit ?
> shape ?Издеваетесь?
802.1p CoS - PPP & PPPoE Control Frames
AAA Authorization and Authentication Cache
AAA Broadcast Accounting
AAA Broadcast Accounting - Mandatory Response Support
AAA Call Trace Messages
AAA CLI Stop Record Enhancement
AAA DNIS Map for Authorization
AAA Double Authentication Secured by Absolute Timeout
AAA Per-User Scalability
AAA Resource Accounting
AAA Server Group
AAA Server Group Deadtimer
AAA Server Group Enhancements
AAA Server Groups Based on DNIS
AAA Support for MSCHAPv2 Password Aging
AAA-PPP-VPDN Non-Blocking
Accounting of VPDN Disconnect Cause
ACL - Ability to Filter on the TTL Value
ACL - Reflexive Access Lists
ACL - Support for Non-Contiguous Port Ranges on an ACE
ACL - TCP Flags Filtering
ACL Authentication of Incoming RSH and RCP
ACL Default Direction
ACL IP Options Selective Drop
ACL Manageability
ACL Sequence Numbering
ACL Support for Filtering IP Options
ACL syslog Correlation
Adaptive Frame Relay Traffic Shaping for Interface Congestion
Additional Vendor-Proprietary RADIUS Attributes
Address Resolution Protocol (ARP)
ADSL - Asymmetric Digital Subscriber Line Support
ADSL over ISDN
ADSL over POTS with Dying Gasp
Always On Dynamic ISDN (AO/DI)
Always On Dynamic ISDN (AO/DI) Enhancements
ANI Suppression - During L2TP Set-Up
ARP Optimization
ARP-Auto Logoff
Asynchronous Call Queueing by Role
Asynchronous Line Monitoring
Asynchronous Rotary Line Queuing
Asynchronous Serial Traffic Over UDP (aka UDPTN)
ATM Cell Loss Priority (CLP) Bit Marking
ATM Cell Loss Priority (CLP) Setting
ATM Cell Switching for Voice/Data Traffic Over ATM
ATM Conditional Debug Support
ATM Mode for Four-Wire SHDSL
ATM Mode for Two-Wire SHDSL
ATM Multilink PPP Support on Multiple VCs
ATM OAM Loopback Mode Detection
ATM OAM Traffic Reduction
ATM Oversubscription for DSL
ATM PVC F5 OAM Recovery Traps
ATM PVC Trap Enhancements for Segment and End AIS/RDI failures
ATM QoS MIB
ATM Routed Bridge Encapsulation (RBE)
ATM Subinterface MIB/Traps
ATM VP Average Traffic Rate
Attribute Filtering Per-Domain and VRF Aware Framed-Routes
Attribute Screening For Access Requests
Authorization for Protocol Translation
Auto Secure Manageability
AutoInstall over Frame Relay-ATM Interworking Connections
AutoInstall Using DHCP for LAN Interfaces
Automatic modem configuration
AutoRP Enhancement
AutoSecure
AutoSecure Customization and Audit Trail Enhancements
Bandwidth Allocation Control Protocol (BACP)
Bandwidth-Based Call Admission Control (CAC) for IP Multicast
BFD - Static Route Support
BGP
BGP 4
BGP 4 Multipath Support
BGP 4 Prefix Filter and In-bound Route Maps
BGP 4 Soft Config
BGP Conditional Route Injection
BGP Configuration Using Peer Templates
BGP Convergence Optimization
BGP Cost Community
BGP Cost Community Support for EIGRP MPLS VPN PE-CE
BGP Dynamic Update Peer-Groups
BGP Event Based VPN Import
BGP Hide Local-Autonomous System
BGP Hybrid CLI Support
BGP Increased Support of Numbered as-path Access Lists
BGP Link Bandwidth
BGP Multicast Inter-AS (IAS) VPN
BGP Multipath Load Sharing for Both eBGP and iBGP in an MPLS-VPN
BGP Named Community Lists
BGP Neighbor Policy
BGP Per Neighbor Graceful Restart Configuration
BGP Per Neighbor SOO Configuration
BGP Prefix-Based Outbound Route Filtering
BGP Reduction in Transient Memory Usage
BGP Restart Neighbor Session After max-prefix Limit Reached
BGP Route-Map Continue
BGP Route-Map Continue Support for Outbound Policy
BGP Route-Map Policy List Support
BGP RT changes without PE-CE neighbor impact
BGP Selective Address Tracking
BGP Soft Reset
BGP Support for 4-byte ASN
BGP Support for Dual AS Configuration for Network AS Migrations
BGP Support for Fast Peering Session Deactivation
BGP Support for IP Prefix Import from Global Table into a VRF Table
BGP Support for Named Extended Community Lists
BGP Support for Next-Hop Address Tracking
BGP Support for Sequenced Entries in Extended Community Lists
BGP Support for TCP Path MTU Discovery per Session
BGP Support for TTL Security Check
Bidirectional PIM
Bridge Control Protocol (BCP) Support
Bridged 1483 Encapsulated Traffic over ATM SVCs
Bridging between IEEE 802.1Q vLANs
Broadcast/Multicast Suppression
Cache Control Enhancements for Certification Revocation Lists
Calling Station ID Attribute 31
CDP (Cisco Discovery Protocol) Version 2
CEF on Multipoint GRE Tunnels
CEF Support for Dialer Profile
CEF Support for IP Routing between IEEE 802.1Q vLANs
CEF/dCEF - Cisco Express Forwarding
CEFv6 Switching for 6to4 Tunnels
CEFv6/dCEFv6 - Cisco Express Forwarding
Certificate - Authority (CA) Key Rollover
Certificate - Auto Enrollment
Certificate - Enrollment Enhancements
Certificate - Security Attribute-Based Access Control
Certificate - Storage Location Specification
Certificate - Complete Chain Validation
Certificate IP Address Extension Support
Certification Authority Interoperability (CA)
CFM-2
CGMP - Cisco Group Management Protocol
Challenge Handshake Authentication Protocol (CHAP)
Channelized E1 Signaling
Circuit Interface Identification Persistence for SNMP
Cisco Discovery Protocol (CDP) over ATM
Cisco Express Forwarding - SNMP CEF-MIB Support
Cisco IOS 4096-Bit Public Key Support
Cisco IOS Certificate Server
Cisco IOS Login Enhancements
Cisco IOS Resilient Configuration
Cisco IOS SHA2 Support for PKI
Cisco IOS Software Activation
Cisco IOS USB Token PKI Enhancements - Phase 2
Cisco Services for IPS on IOS
IOS IPS Update
Cisco Unified Border Element (formally Multiservice IP-to-IP Gateway) with Media Flow...
CISCO-IP-URPF-MIB Support
Class Based Ethernet CoS Matching & Marking (802.1p & ISL CoS)
Class Based Traffic Policing with CLP Tagging
Class Based Weighted Fair Queuing (CBWFQ)
Class-Based Frame-Relay DE-Bit Matching and Marking
Class-Based Marking
Class-Based Packet Marking Enhancements
Class-Based Policing
Class-Based Shaping
Classless InterDomain Routing (CIDR) IP Default Gateway
Clear Channel T3/E3 with Integrated CSU/DSU
Clear IP Traffic CLI
CLI for Displaying Certificates in Cisco IOS (Manageability Enhancement)
CLI String Search
CLI Views
ClickStart
CNS - Agents SSL Security
CNS - Configuration Agent
CNS - Enhanced Results Message
CNS - Event Agent
CNS - Flow Through Provisioning
CNS - Frame Relay Zero Touch
CNS - Image Agent
CNS - Security Enhancement
CNS Config Retrieve Enhancement with Retry and Interval
Command Scheduler (Kron)
Command Scheduler (Kron) Policy for System Startup
Commands for SNMP Diagnostics
Commented IP Access List Entries
Committed Access Rate (CAR)
Compressed RTP (cRTP) - DSL interfaces
Compression Control Protocol
Config Change Tracking Identifier
Config Logger Enhancements for EAL4+ Certification
Config Logger Persistency
Configurable Domain Name Prefix and Suffix Stripping
Configurable MAC Address for PPPoE
Configurable per ATM-VC Hold Queue size
Configuration Change Notification and Logging
Configuration Replace and Configuration Rollback
Configuration Rollback Confirmed Change
Connect-Info RADIUS Attribute 77
Content Engine Network Module for Caching and Content Delivery
Contextual Configuration Diff Utility
Control Plane DSCP Support for RSVP
Control Plane Logging
Control Plane Policing (CoPP)
Control Plane Policing - Time based
Control Plane Policing Manageability
COPS for RSVP
CPP Policy Manager
CPU Thresholding Notification
Crashinfo Support
Crypto Access Check
CT1/RBS (Robbed Bit Signaling)
CUG Selection Facility Suppress Option
Custom Queueing (CQ)
Customer Profile Idle Timer Enhancements for Interesting Traffic
Default Passive Interface
Default Route on a PPP Virtual Access Interface
DHCP - Class Support for Client Identification
DHCP - Configurable DHCP Client
DHCP - DHCPv6 Individual Address Assignment
DHCP - DHCPv6 Server Stateless Auto Configuration
DHCP - Server Multiple subnet
DHCP - Static Mapping
DHCP - Statically Configured Routes Using a DHCP Gateway
DHCP Accounting
DHCP Address Allocation using Option 82
DHCP Authorized ARP
DHCP Client
DHCP Client - Dynamic Subnet Allocation API
DHCP Client Forcerenew message
DHCP Client on WAN Interfaces
DHCP Client Option 121
DHCP Enhancements for Edge-Session Management
DHCP Lease Limit per ATM/RBE unnumbered interface
DHCP ODAP Server Support
DHCP On Demand Address Pool (ODAP) Manager for non-MPLS VPN pools
DHCP Option 82 on Stacked EtherSwitch Modules
DHCP Option 82 Support for Routed Bridge Encapsulation
DHCP Proxy Client
DHCP Relay - MPLS VPN Support
DHCP Relay Accounting
DHCP Relay Agent Support for Unnumbered Interfaces
DHCP Relay Option 82 - Per Interface Support
DHCP Release and Renew CLI in Exec Mode
DHCP Secured IP Address Assignment
DHCP Server
DHCP Server - On Demand Address Pool Manager
DHCP Server - Option to Ignore all BOOTP Requests
DHCP Server Options - Import and Autoconfiguration
DHCPv6 Client Information Refresh Option
Dial Backup
Dial on Demand Authentication Enhancements
Dial-on-demand
Dial-Out DS0 Level Trunk Group
Dialer CEF
Dialer Idle Timer Inbound Traffic Configuration
Dialer Map VRF Aware
Dialer Persistent
Dialer Profiles
Dialer Watch
Dialer Watch Connect Delay
Diffserv Compliant WRED
Digital Modem Support and Modem Resource Pooling
Digitally Signed Cisco Software
Direct http enroll with CA servers
Distributed Class-Based Weighted Fair Queueing (dCBWFQ)
Distributed Management Event MIB Persistence
Distributed Management Expression MIB persistence
Distributed Weighted Random Early Detection (dWRED)
DLR Enhancements: PGM RFC-3208 Compliance
DMVPN - Tunnel Health Monitoring and Recovery
DMVPN - Tunnel Health Monitoring and Recovery (Interface Line Control)
DMVPN Manageability Enhancements
DNS - Split DNS
DNS - VRF aware DNS
DNS based X.25 routing
DNS Proxy
Double Authentication
DPNSS Backhaul
DRP Server Agent
Dynamic DNS Support for Cisco IOS
Dynamic Multiple Encapsulation for Dial-in over ISDN
Dynamic Per VRF AAA
Dynamic Subscriber Bandwidth Selection
Dynamic Trunking Protocol (DTP)
E1 R2 Collect Call Blocking
E1 R2 Signaling
Easy IP (Phase 1)
Easy Secure Device Deployment (Easy SDD) - Phase 4
EIGRP Dynamic Metric Calculations
EIGRP MPLS VPN PE-CE Site of Origin (SoO)
EIGRP Prefix Limit Support
EIGRP Stub Routing
EIGRP Support for Route Map Filtering
Embedded Event Manager (EEM) 1.0
Embedded Event Manager (EEM) 2.1
Embedded Event Manager (EEM) 2.2
Embedded Event Manager (EEM) 2.4
Embedded Event Manager (EEM) 3.1
Embedded Menu Manager
Embedded Packet Capture
Embedded Resource Manager (ERM) - MIB
Embedded Resource Manager (ERM) - Packet Memory Reclamation
Encrypted Vendor Specific Attributes
End of Record functionality for DCN networks
Enhanced cRTP for links with high delay, packet loss and reordering
Enhanced IGRP (EIGRP)
Enhanced Local Management Interface (ELMI)
Enhanced Packet Marking
Enhanced Password Security
Enhanced Test Command
Enhanced Tracking Support / Enhanced Object Tracking / EOT
EOT Support for carrier delay
EtherChannel - Flexible PAgP
Ethernet Connectivity Fault Management (E-CFM)
Ethernet Local Management Interface
Ethernet Local Management Interface (LMI) at Provider Edge (PE)
ETSI Call Transfer
Event Tracer
Exclusive Configuration Change Access and Access Session Locking
Exporting and Importing RSA Keys
Express RTP and TCP Header Compression on Dialer interfaces
Extended ACL support for IGMP to support SSM in IPv4
Extended NAS-Port-Type and NAS-Port Support
Extended VLAN ID
EzSDD Phase III
Facility Debug Enhancements
Fast-Switched Policy Routing
FAT32 Support
FHRP - VRF Aware VRRP
FHRP - EOT integration with EEM
FHRP - GLBP Client Cache
FHRP - GLBP Support for IPv6
FHRP - HSRP - Hot Standby Router Protocol V2
FHRP - HSRP BFD Peering
FHRP - HSRP Group Shutdown
FHRP - HSRP Multiple Group Optimization
FHRP - Object Tracking List
FHRP - VRRP - Object Tracking
FIB Data Consistency Checking
Flexible NetFlow
Flexible NetFlow - Ingress VRF Support
Flexible Netflow - IPv4 Multicast Statistics Support
Flexible Netflow - Layer 2 Fields
Flexible Netflow - MPLS Egress NetFlow
Flexible Netflow - NBAR Application Recognition
Flexible Netflow - NetflowV5 export protocol
Flexible NetFlow - Output Features on Data Export
Flexible Netflow - Top N Talkers Support
Flow-Based QoS for GGSN
Flow-Based WRED
FPG: Endpoint Agnostic Port Allocation
Frame Relay
Frame Relay - PVC Bundles with IP QoS Support
Frame Relay - PVC Bundles with MPLS QoS Support
Frame Relay - FRF.1.2 Annex A
Frame Relay - FRF.5 & FRF.8
Frame Relay - Multilink (MLFR-FRF.16)
Frame Relay 64-bit Counters
Frame Relay ELMI Address Registration
Frame Relay Encapsulation
Frame Relay End-to-End Keepalive
Frame Relay Fragmentation (FRF.12)
Frame Relay Fragmentation with Hardware Compression
Frame Relay FRF.9 Payload Compression
Frame Relay PVC Interface Priority Queueing
Frame Relay QoS features with Hierarchical Queueing Framework (HQF)
Frame Relay Queuing and Fragmentation at the Interface
Frame Relay Router ForeSight
Frame Relay Show and Debug Command Enhancement
Frame Relay Switched Virtual Circuits (SVC) over ISDN
Frame Relay Switching
Frame Relay Switching Diagnostics and Troubleshooting
Frame Relay Switching Enhancements: Shaping and Policing
Frame Relay Traffic Shaping (FRTS)
Frame Relay Voice Adaptive Traffic Shaping
Framed-Route in RADIUS Accounting
FRF.20 support
FTP Support for Downloading Software Images
FUNI Support for Routers
G.SHDSL Symmetric DSL Support
Gateway Load Balancing Protocol (GLBP)
Generic Routing Encapsulation (GRE)
Generic Routing Encapsulation (GRE) Tunnel Keepalive
Generic Traffic Shaping (GTS)
GLBP MD5 Authentication
GRE Tunnel IP Source and Destination VRF Membership
Half bridge/half router for CPP and PPP
HFC RIP Relay
Hosted NAT Support for SBC Phase II - SNAT Support
HSRP - Hot Standby Router Protocol
HSRP - Hot Standby Router Protocol and IPSec
HSRP for IPv6
HSRP MD5 Authentication
HSRP over ISL
HSRP support for ICMP Redirects
HSRP support for MPLS VPNs
HTTP 1.1 Web Client
HTTP 1.1 Web Server
HTTP Cookie Support per RFC2965
HTTP Security
HTTP Server - Enabling of Applications
HTTP TACAC+ Accounting support
HTTP(S) USB Flash
HTTPS - HTTP with SSL 3.0
ICMP Unreachable Rate Limiting User Feedback
IEEE 802.1p Support
IEEE 802.1Q ISL VLAN Mapping
IEEE 802.1Q Tunneling
IEEE 802.1Q VLAN Support
IEEE 802.1Q VLAN Trunking
IEEE 802.1x - VLAN Assignment
IEEE 802.1x - VPN Access Control
IEEE 802.1x Authenticator
IEEE 802.1x Guest VLAN
IEEE 802.1x MIB Support
IEEE 802.1x RADIUS Accounting
IEEE 802.1x Radius-Supplied Session Timeout
IEEE 802.1x Supplicant
IEEE 802.3ah, Ethernet OAM
IEEE 802.3x Flow Control
IGMP Fast Leave
IGMP MIB Support Enhancements for SNMP
IGMP Snooping
IGMP State Limit
IGMP Static Group Range Support
IGMP Version 2
IGMP Version 3
IGMP Version 3 - Explicit Tracking of Hosts, Groups, and Channels
Ignore revocation check and expired certs based on CERT ACL
Image Verification
Import of RSA keypair in PEM format
Inline Power Auto Negotiation
Integrated ISIS Global Default Metric
Integrated ISIS Protocol Shutdown Support Maintaining Configuration Parameters
Integrated routing and bridging (IRB)
Interface Alias Long Name Support
Interface Index Display
Interface Index Persistence
Interface Range Specification
IOS Certificate Server (CS) Split Database
IP DSCP marking for Frame-Relay PVC
IP Enhanced IGRP Route Authentication
IP Event Dampening
IP Local Pools Holdback Timer
IP Multicast Load Splitting - Equal Cost Multipath (ECMP) using S, G and Next-hop
IP Multicast Load Splitting across Equal-Cost Paths
IP Multicast Multilayer Switching (MMLS)
IP Named Access Control List
IP over CLNS tunnel
IP over IPv6 Tunnels
IP Overlapping Address Pools (AOP)
IP Precedence Accounting
IP Precedence for GRE Tunnels
IP Routing
IP SLAs Responder
IP Summary Address for RIPv2
IP to ATM CoS, per-VC WFQ and CBWFQ
IP Traffic Export
IPHC Profiles
IPSec Through Network Address Translation Support
IPv6 (Internet Protocol Version 6)
IPv6 - CNS Agents
IPv6 - Config Logger
IPv6 - HTTP(S)
IPv6 - TCL
IPv6 Access Services: AAA Support for Cisco VSA IPv6 Attributes
IPv6 Access Services: AAA Support for RFC 3162 IPv6 RADIUS Attributes
IPv6 Access Services: DHCPv6 Relay Agent
IPv6 Access Services: PPPoA
IPv6 Access Services: PPPoE
IPv6 Access Services: Prefix Pools
IPv6 Access Services: RBE
IPv6 Access Services: Stateless DHCPv6
IPv6 Bidirectional PIM
IPv6 BSR - Configure RP mapping
IPv6 BSR Bi-Dir support
IPv6 BSR Scoped Zone support
IPv6 Data Link: VLANs using Cisco Inter-Switch Link (ISL)
IPv6 Data Link: VLANs using IEEE 802.1Q Encapsulation
IPv6 Default Router Preference
IPv6 MTU Path Discovery
IPv6 Multicast
IPv6 Multicast: Address Family Support for Multiprotocol BGP
IPv6 Multicast: Bootstrap Router (BSR)
IPv6 Multicast: Explicit Tracking of Receivers
IPv6 Multicast: MLD Access Group
IPv6 Multicast: Multicast Listener Discovery (MLD) Protocol, Versions 1 and 2
IPv6 Multicast: PIM Accept Register
IPv6 Multicast: PIM Embedded RP Support
IPv6 Multicast: PIM Source-Specific Multicast (PIM-SSM)
IPv6 Multicast: PIM Sparse Mode (PIM-SM)
IPv6 Multicast: Routable Address Hello Option
IPv6 Multicast: RPF Flooding of Bootstrap Router (BSR) Packets
IPv6 Multicast: Scope Boundaries
IPv6 Multicast: Static Multicast Routing (mroute) for IPv6
IPv6 Neighbor Discovery
IPv6 Policy-Based Routing
IPv6 QoS: (Quality of Service)
IPv6 QoS: MQC Packet Classification
IPv6 QoS: MQC Packet Marking/Remarking
IPv6 QoS: MQC Traffic Policing
IPv6 QoS: MQC Traffic Shaping
IPv6 QoS: MQC Weighted Random Early Detection (WRED)-Based Drop
IPv6 QoS: Queueing
IPv6 Routing - EIGRP Support
IPv6 Routing: IS-IS Multitopology Support for IPv6
IPv6 Routing: IS-IS Support for IPv6
IPv6 Routing: Multiprotocol BGP Extensions for IPv6
IPv6 Routing: Multiprotocol BGP Link-local Address Peering
IPv6 Routing: OSPF for IPv6 (OSPFv3)
IPv6 Routing: RIP for IPv6 (RIPng)
IPv6 Routing: Route Redistribution
IPv6 Routing: Static Routing
IPv6 Security: Secure Shell SSH support over IPv6
IPv6 Services: AAAA DNS Lookups over an IPv4 Transport
IPv6 Services: Cisco Discovery Protocol (CDP) - IPv6 Address Family Support for Neigh...
IPv6 Services: DNS Lookups over an IPv6 Transport
IPv6 Services: Extended Access Control Lists
IPv6 Services: Generic Prefix
IPv6 Services: Standard Access Control Lists
IPv6 Source Specific Multicast (SSM) Mapping
IPv6 Stateless Auto-configuration
IPv6 Static Cache Entry for Neighbor Discovery
IPv6 Switching: CEF/dCEF Support
IPv6 Switching: CEFv6 Switched Automatic IPv4-compatible Tunnels
IPv6 Switching: CEFv6 Switched ISATAP Tunnels
IPv6 Tunneling: Automatic 6to4 Tunnels
IPv6 Tunneling: Automatic IPv4-compatible Tunnels
IPv6 Tunneling: ISATAP Tunnel Support
IPv6: Anycast Address
IPv6: ICMPv6
IPv6: ICMPv6 Redirect
IPv6: Multicast Address Group Range Support
IPv6: Neighbor Discovery Duplicate Address Detection
IS-IS - MPLS LDP Autoconfiguration
IS-IS - MPLS LDP Synchronization
IS-IS Caching of Redistributed Routes
IS-IS HMAC-MD5 Authentication
IS-IS Incremental Shortest Path First (i-SPF) Support
IS-IS Limit on Number of Redistributed Routes
IS-IS Mechanism to Exclude Connected IP Prefix from LSP Advertisements
IS-IS MIB
IS-IS Multiarea Support
IS-IS Support for an IS-IS Instance per VRF for IP
IS-IS Support for IP Route Tags
IS-IS Support for Priority-Driven IP Prefix RIB Installation
ISDN
ISDN Advice of Charge (AOC)
ISDN Caller ID Callback
ISDN Cause Code Override
ISDN Generic Transparency Descriptor (GTD) for Setup Message
ISDN LAPB-TA
ISDN Network Side for ETSI Net5 PRI
ISDN NFAS
ISDN QEP (NA)
ISDN SETUP: HASH character within Called party info element
ISDN-NFAS with D Channel Backup
ISIS
ISL VLAN
ISO CLNS
Jumbo Frames
Key Rollover for Certificate Renewal
вообще если такое "недоверие" к железкам лучше перестраховатся Б/У 7204VXR-NPE-G1 на развитие, не смертельно дороже
просто чудно получилось с 3640, от того и недоверие
как понимать вывод sho ip cache flowRouter#sh ip cache flow
IP packet size distribution (860798502 total packets):
1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480
.000 .409 .039 .063 .042 .010 .010 .007 .006 .011 .005 .005 .003 .003 .003512 544 576 1024 1536 2048 2560 3072 3584 4096 4608
.004 .003 .057 .023 .288 .000 .000 .000 .000 .000 .000
L2TP - IPSEC Support for NAT and PAT Windows Clients
L2TP - Large Scale Dial-Out per user attibute via AAA
L2TP Calling Station ID Suppression
L2TP Client Initiated Tunneling
L2TP Congestion Avoidance
L2TP Dial-Out
L2TP Dial-Out Load Balancing & Redundancy
L2TP Extended Failover
L2TP Forwarding of PPPoE tag information
L2TP Layer 2 Tunneling Protocol
L2TP Redirect
L2TP Security
L2TP Tunnel Connection Speed Labeling
L2TP Tunnel Preservation of IP TOS
Layer 2 Forwarding-Fast Switching
Layer 2 Local Switching - Same-Port Switching for Frame Relay
License Call Home
Licensing Storage
Line Printer Daemon (LPD)
Link Aggregation Control Protocol (LACP) (802.3ad) for Gigabit Interfaces
Link Fragmentation and Interleaving (LFI) for Frame Relay and ATM Virtual Circuits
LLID Blocking
Loadsharing IP packets over more than six parallel paths
Local AAA Server
Local Proxy ARP
Lock and Key
Login Password Retry Lockout
Low Latency Queueing (LLQ)
Low Latency Queueing (LLQ) for Frame Relay
Low Latency Queueing (LLQ) with Priority Percentage Support
LSDO: L2TP Large-Scale Dial-Out
MAC Address Filtering
Manual certificate enrollment (TFTP and cut-and-paste)
MD5 File Validation
Memory Leak Detector
Memory Traceback Recording
Message Banners for AAA Authentication
MFIB : Display Enhancements
MGCP Layer 2 Teardown for IUA DPNSS Trunks
MGCP NAS Package LAPB-TA
Microsoft Point-to-Point Compression (MPPC)
MLD Group Limits
MLP LFI over ATM configuration scaling
MLPPP - Multilink PPP
MLPPP Bundling - DSL Interfaces
MLPPP Enable/Disable via Radius for Preauthentication User
MLPPP Minimum Links Mandatory
Modem Calls over QSIG
Modem Chat Script and System Script Support in LSDO
Modem over BRI
Modem User Interface Option
Modular QoS CLI (MQC)
Modular QoS CLI (MQC) - Based Frame Relay Traffic Shaping
Modular QoS CLI (MQC) Three-Level Hierarchical Policer
Modular QoS CLI (MQC) Unconditional Packet Discard
Monitoring Control Characters on Async Lines
MPLS Traffic Engineering (TE) - RSVP Graceful Restart
MPLS Traffic Engineering (TE) - RSVP Hello State Timer
MPLS VPN - BGP Local Convergence
MPLS VPN - Inter-AS Option AB
MPLS VPN - Loadbalancing support for Inter-AS and CSC VPNs
MPLS VPN - Multi-Path support for Inter-AS VPNs
MPLS VPN Half Duplex VRF (HDVRF)
MPLS VPN VRF Selection using PBR (Policy Based Routing)
MPLS-Aware NetFlow
MQC Hierarchical Service-Policymap per Interface
MS Callback
MS-CHAP Version 1
MS-CHAP Version 2
MSDP compliance with IETF RFC 3618
MSDP MD5 password authentication
Multi-pad support for X.25 connections
Multi-part SDP support for NAT/FPG
Multi-protocol BGP (MP-BGP) - MPLS VPN
Multi-VRF Selection Using Policy Based Routing (PBR)
Multi-VRF Support (VRF lite)
Multicast Address Group Range Support
Multicast BGP (MBGP)
Multicast Fast Switching Performance Improvement
Multicast NAT
Multicast Routing Monitor (MRM)
Multicast Service Reflection
Multicast Source Discovery Protocol (MSDP)
Multicast Subsecond Convergence
Multicast User Authentication & Profile support
Multicast VPN Extranet Support
Multicast VPN Extranet VRF Select
Multicast VPN Inter-AS Support
Multicast VPN MIB
Multicast-VPN: Multicast Support for MPLS VPN
Multiclass Multilink PPP
Multihop VPDN
Multilink Frame Relay (FRF.16.1) - Variable Bandwidth Class
Multiple PPPoe Client
Multiple RSA Keypair Support
Multiprotocol BGP (MP-BGP) Support for CLNS
MVPN Scalability Improvements
Named Method Lists for AAA Authorization and Accounting
NAS-Port ID Format C Enhancement
NAT - Default Inside Server Enhancement
NAT - Stateful Fail-over of Network Address Translation (SNAT) Phase 1
NAT - Ability to use Routes Maps with Static Translations
NAT - Enhanced H.225/H.245 Forwarding Engine
NAT - Network Address Translation
NAT - Optimized SIP Media Path with SDP
NAT - Optimized SIP Media Path without SDP
NAT - Performance & Scalability enhancement - Timer Wheel
NAT - Performance Enhancement - CEF Switching Support
NAT - Rate Limiting NAT Translation
NAT - Scalability for Stateful NAT
NAT - Stateful Fail-Over - Asymmetric Outside-to-Inside Support
NAT - Stateful Fail-over for Embedded Addressing
NAT - Static IP Support
NAT - Static Mapping Support with HSRP for High-Availability
NAT - Support for H.323 Fragmented Control Messages
NAT - Support for H.323v3 and v4 in v2 Compatibility mode
NAT - Support for NetMeeting Directory (Internet Locator Service - ILS)
NAT - Support for SIP
NAT - Support of H.323v2 Call Signaling (FastConnect)
NAT - Support of H.323v2 RAS
NAT - Support of IP Phone to Cisco Call Manager
NAT - Translation of external IP Addresses only
NAT - VRF Aware NAT
NAT as SIP-Session Border Controller Hosted NAT Traversal
NAT as SIP-Session Border Controller Media Flow
NAT as SIP-Session Border Controller Support for Address-Only Fields
NAT SCCP Video support
NAT Static & Dynamic Route-map name-sharing
NAT-Support of IP Phone to Cisco Call Manager
NBAR - Citrix ICA Published Applications
NBAR - Multiple Matches Per Port
NBAR - Network-based Application Recognition
NBAR Extended Inspection for HTTP Traffic
NBAR PDLM Versioning
NBAR Real-time Transport Protocol Payload Classification
NBAR User-Defined Custom Application Classification
NBAR- BitTorrent PDLM
NBAR-NAT Integration & RTSP
NETCONF over SSHv2
NetFlow
NetFlow Aggregation
NetFlow Dynamic Top Talkers CLI
Netflow Egress Accounting
NetFlow Layer 2 and Security Monitoring Exports
Netflow MIB and Top Talkers
Netflow Multiple Export Destinations
NetFlow Reliable Export (SCTP)
NetFlow Top Talker CLI
NetFlow ToS-Based Router Aggregation
NetFlow v9 Export Format
Network Analysis Module (NAM)
Network Side ISDN PRI Signaling, Trunking, and Switching
Network Time Protocol (NTP)
Next Hop Resolution Protocol (NHRP)
Next Hop Resolution Protocol (NHRP) - CEF rewrite for DMVPN Phase 3 Networks
No Service Password-Recovery
NSF Awareness (Nonstop Forwarding Awareness)
NSF Awareness - BGP
NSF Awareness - EIGRP
NSF Awareness - IS-IS
NSF Awareness - OSPF
NSF Awareness - OSPF (RFC 3623 OSPF Graceful Restart Helper Mode)
NTPv4
Object Groups for ACLs
OCSP (Online Certificate Status Protocol)
OCSP - Server Certification from Alternate Hierarchy
Offload Server Accounting Enhancement
On Demand Routing (ODR)
Optimized PPP Negotiation
Optional OCSP Nonce
OSPF
OSPF ABR type 3 LSA Filtering
OSPF Area Transit Capability
OSPF Enhanced Traffic Statistics for OSPFv2 and OSPFv3
OSPF Flooding Reduction
OSPF Forwarding Address Suppression in Translated Type-5 LSAs
OSPF Graceful Shutdown
OSPF Inbound Filtering using Route Maps with a Distribute List
OSPF Incremental Shortest Path First (i-SPF) Support
OSPF Limit on Number of Redistributed Routes
OSPF Link State Database Overload Protection
OSPF Link-local Signaling (LLS) Per Interface Basis
OSPF Mechanism to Exclude Connected IP Prefixes from LSA Advertisements
OSPF MIB Support of RFC 1850 and Latest Extensions
OSPF Not-So-Stubby Areas (NSSA)
OSPF On Demand Circuit (RFC 1793)
OSPF Packet Pacing
OSPF Sham-Link Support for MPLS VPN
OSPF Shortest Paths First Throttling
OSPF Stub Router Advertisement
OSPF Support for Fast Hellos
OSPF Support for Link State Advertisement (LSA) Throttling
OSPF Support for Multi-VRF on CE Routers
OSPF Support for Unlimited Software VRFs per Provider Edge (PE) Router
OSPF TTL Security Check
OSPF Update Packet-Pacing Configurable Timers
OSPFv2 Local RIB
OSPFv3 dynamic interface cost support
OSPFv3 Fast Convergence - LSA and SPF throttling
OSPFv3 Graceful Restart
Packet Classification Based on Layer3 Packet-Length
Packet Classification using Frame-Relay DLCI Number
Packet Mode Services on D Channel
PAD Subaddress Formatting Option
PAD Subaddressing
Parse Bookmarks
Parser Cache
Password Authentication Protocol (PAP)
PBR Support for Multiple Tracking Options
Peer Pool Backup Support
Per VRF AAA
Per-User Configuration
Per-User QoS via AAA Policy Name
Per-VRF Assignment of BGP Router-ID
Percentage-Based Policing and Shaping
Performance Enhancements for IOS ACL
Persistent Self-Signed Certificates
PIM Dense Mode State Refresh
PIM MIB Extension for IP Multicast
PIM Multicast Scalability
PIM Triggered Joins
PIM Version 1
PIM Version 2
PKI - CLI to Control Certificate Revocation List (CRL) Cache
PKI AAA Authorization Using the Entire Subject Name
PKI Integration with AAA Server
Policer Enhancement - Multiple Actions
Policy Based Routing: Recursive Next Hop
Policy-Based Routing (PBR)
PPP
PPP CLI enhancement for L2CP phase III
PPP MLP MRRU negotiation configuration
PPP over ATM
PPP over ATM (IETF-Compliant)
PPP over ATM SVCs
PPP Over Fast Ethernet 802.1Q
PPP over Frame Relay
PPP Random Reconnect Timer
PPP-Max-Payload and IWF PPPoE Tag Support
PPPoA/PPPoE autosense for ATM PVCs
PPPoE - Session Limiting on Inner QinQ VLAN
PPPOE Agent Remote ID & DSL Line Characteristics Enhancement
PPPoE Circuit-ID Tag Processing
PPPoE Client
PPPoE Client DDR Idle-Timer
PPPoE Connection Throttling
PPPoE MTU Adjustment
PPPoE on Ethernet
PPPoE over Gigabit Ethernet interface
PPPoE over VLANs Scaling and PPPoE over VLANs forwarding over PVC
PPPoE Radius Port Identification
PPPoE Relay
PPPoE Server Restructuring and PPPoE Profiles
PPPoE Service Selection
PPPoE Session limit
PPPoE Session Limit per NAS port
PPPoE Session Recovery After Reload
PPPoE Smart Server Selection
PPPoEoA over ATM AAL5Mux
Pre-fragmentation For Ipsec VPNs
Preauthentication with ISDN PRI and Channel-Associated Signalling Enhancements
PRI/Q.931 Signaling Backhaul for Call Agent Applications
Priority Queueing (PQ)
Privilege Command Enhancement
Protected Private Key Storage
Protocol Translation (PT)
Protocol Translation Ruleset
QoS - Hierarchical Queueing Framework (HQF)
QoS Bandwidth Estimation
QoS Device Manager (QDM)
QoS for Virtual Private Networks
QoS Packet Marking
QoS Policy Propagation via Border Gateway Protocol (QPPB)
QoS Priority Percentage CLI Support
QoS: Classification, Policing, and Marking on LAC
QOS: DirectConnect PDLM
QoS: Skype classification
Quality of Service (QoS) - Classification Only
Quality of Service (QoS) Queuing
Query Mode Definition Per Trustpoint
Query Multiple Servers during Certificate Revocation Check
RADIUS
RADIUS Attribute 104
RADIUS Attribute 44 (Accounting Session ID) in Access Requests
RADIUS attribute 5 (NAS-Port) format specified on a per-server group level
RADIUS Attribute 52 and 53 Gigaword Support
RADIUS Attribute 66 (Tunnel-Client-Endpoint) Enhancements
RADIUS Attribute 77 for DSL
RADIUS Attribute 82: Tunnel Assignment Id
RADIUS Attribute 91 Encrypted and Tagged VSA Support
RADIUS Attribute Value Screening
RADIUS Centralized Filter Management
RADIUS EAP Support
RADIUS for Multiple User Datagram Protocol Ports
RADIUS Logical Line ID
RADIUS NAS-IP-Address Configurability
RADIUS Progress Codes
RADIUS Route Download
RADIUS Server Reorder on Fail
RADIUS Timeout set during Pre-Authentication
RADIUS Tunnel Attribute Extensions
RADIUS Tunnel Preference for Load Balancing and Fail-over
RADIUS VC Logging
Random Early Detection (RED)
RBE Client Side Encapsulation with QoS
Re-Enroll Using Existing Certificate
Redial Enhancements
Reliable Delivery and Filtering for Syslog
Reliable Static Routing Back-up using Object Tracking
Remote Monitoring MIB Update
Reserve Memory for Console Access
Resource Pool Management with Direct Remote Services
Reverse Route Injection (RRI)
Reverse SSH Enhancements
RFC 2576: SNMP v1/ v2c pdu conversions for proxy forwarder
RFC-2867 Tunnel Accounting
RGMP - Router-Port Group Management Protocol
RIP
RIPv2: RFC 1724 MIB Extension
RMON events and alarms
RMON full
Role-Based Access Control CLI commands
Rotating Through Dial Strings
Routed Bridge Encapsulation with ATM Virtual Circuit Bundles
RSVP - Previous Hop Overwrite
RSVP - Resource Reservation Protocol
RSVP Application ID Support
RSVP Fast Local Repair (RSVP FLR)
RSVP Interface-based Receiver Proxy
RSVP Local Policy Support
RSVP Message Authentication
RSVP Refresh Reduction and Reliable Messaging
RSVP Scalability Enhancements
RSVP Support for Frame Relay
RSVP support for LLQ
RSVP Support for RTP Header Compression
RSVP-VRF Lite Admission Control
RTP Header Compression
RTP Header Compression over Satellite Links
SCTP Show/Clear CLI Enhancements
SEAL Encryption
Secure Copy (SCP)
Secure Shell SSH Terminal-line access
Secure Shell SSH Version 1 Integrated Client
Secure Shell SSH Version 1 Server Support
Secure Shell SSH Version 2 Client Support
Secure Shell SSH Version 2 Server Support
Selective Packet Discard (SPD)
Selective Virtual-Access Interface Creation
Service Advertisement Framework (SAF)
Session Limit Per VRF
Shell-Based Authentication of VPDN Users
Show and Clear commands for IOS Sockets
Show Command Redirect
Signed TCL Scripts
Silent Operation Mode
Simple Network-enabled Auto Provisioning (SNAP)
Single Rate 3-Color Marker for Traffic Policing
Smartports on ISR Etherswitch
Snapshot routing
SNMP (Simple Network Management Protocol)
SNMP Inform Request
SNMP Manager
SNMP over IPv6
SNMP Support for IOS vLAN Subinterfaces
SNMP Support for Named Access Lists
SNMP Support for vLAN (ISL, DOT1Q) Subinterfaces
SNMP Support over VPN
SNMP Support over VPNs - Context Based Access Control
SNMPv2C
SNMPv3 (SNMP Version 3)
SNMPv3 - 3DES and AES Encryption Support
Source Interface Selection for Outgoing Traffic with Certificate Authority (CA)
Source Specific Multicast (SSM)
Source Specific Multicast (SSM) - IGMPv3,IGMP v3lite, and URD
Source Specific Multicast (SSM) Mapping
Spanning Tree Protocol (STP)
Spanning Tree Protocol (STP) - Backbone Fast Convergence
Spanning Tree Protocol (STP) - Loop Guard
Spanning Tree Protocol (STP) - Portfast
Spanning Tree Protocol (STP) - Portfast BPDU Guard
Spanning Tree Protocol (STP) - Uplink Fast Convergence
Spanning Tree Protocol (STP) - Uplink Load Balancing
Spanning Tree Protocol (STP) Extension
SSG - RADIUS VC Logging Enhancement
SSHv2 Enhancements
SSHv2 Enhancements for RSA Keys
Standard IP Access List Logging
Stream Control Transmission Protocol (SCTP)
Stub IP Multicast Routing
Subnetwork Bandwidth Manager (SBM)
Subordinate/RA Mode IOS Certificate Server (CS) Rollover
Subscriber Service Switch
Suppress BGP Advertisement for Inactive Routes
Supressing EXEC accounting record
Switch Port Analyzer (SPAN)
Switch Port Analyzer (SPAN) - Disable Receive Traffic Destination Port
Switch Port Analyzer (SPAN) - Multiple Source Port Selection
Switched Multimegabit Data Service (SMDS)
Syslog over IPV6
System Accounting Record Generation for Server Addition/Deletion made VRF Aware
T1/E1 Mode for Two-Wire SHDSL
Tacacs SENDAUTH function
Tacacs Single Connection
TACACS+
TACACS+ Per VRF
TCP - Explicit Congestion Notification
TCP - TCP Congestion Avoidance
TCP Application Flags - New Socket Options
TCP MSS Adjust
TCP Show Extension
TCP Window Scaling
Throttling of AAA (RADIUS) Records.
Time-Based Access Lists Using Time Ranges(ACL)
Timer and Retry Enhancements for L2TP and L2F
TR-069 - Support for Ethernet LAN Profile, Time Profile, ATM Loopback Profile and Tra...
TR-069 Agent (CWMP - CPE Wan Management Protocol)
Transparent Bridging
Triggered RIP
Trusted Root Certification Authority
Trustpoint CLI
Tunable Tx-Ring buffer-DSL interfaces
Tunnel Authentication via Radius on LNS
Tunnel Route Selection
Tunnel Type of Service (TOS)
Turbo Flooding of UDP Datagrams
Two-Rate Policer
UDI - Unique Device Identifier
UDLR Tunnel ARP and IGMP Proxy
UDP forwarding support of IP Redundancy Virtual Router Group (VRG)
Uni-Directional Link Routing (UDLR)
Unicast Reverse Path Forwarding (uRPF)
USB eToken 64KB smartcard support
USB Storage PKI Enhancements
USB Token and Secure Device Provisioning (SDP) Integration
User Maximum Links
V.110 support for Digital Modems
V.120 Support
V.92 Modem on Hold
Vendor-Specific RADIUS Attributes
Virtual Fragmentation Reassembly
Virtual Interface Template Service
Virtual Private Dial-up Network (VPDN)
Virtual Profile CEF Switched
Virtual Profiles
Virtual Router Redundancy Protocol (VRRP)
VLAN Range
VLAN.DAT to NVGEN
VLANs over IP Unnumbered Sub-Interfaces
VoIP Gateway Trunk and Carrier Based Routing Enhancements
VPDN Default Group Template
VPDN Group Session Limiting
VPDN Multihop by DNIS
VPN Routing Forwarding (VRF) Framed Route (Pool) Assignment via PPP
VPN Tunnel Management
VRF Aware Dialer Watch
VRF Aware System Message Logging (Syslog)
VRF-Aware VPDN Tunnels
VRRP MD5 Authentication
WAN Interface Performance Analytics
Warm Reload
WCCP L2 Return
WCCP Layer 2 Redirection / Forwarding
WCCP Mask Assignment
WCCP Redirection on Inbound Interfaces
WCCP Version 1
WCCP Version 2
WCCP: VRF Support
Web Services Management Agent (WSMA)
Weighted Fair Queueing (WFQ)
Weighted RED (WRED)
WRED Enhancement - Explicit Congestion Notification (ECN)
x Digital Subscriber Line (xDSL) Bridge Support
X.25
X.25 Annex G Session Status Change Reporting
X.25 Call Confirm Packet Address Control
X.25 Call Record
X.25 Calling Address Insertion and Removal Based on Input Interface
X.25 Closed User Group
X.25 Data Display Trace
X.25 Dual Serial Line Management
X.25 Failover
X.25 Load Balancing
X.25 on ISDN D-Channel
X.25 over Frame Relay (Annex G)
X.25 over TCP (XOT)
X.25 Over TCP Profiles
X.25 Record Boundary Preservation for Data Communications Networks
X.25 Remote Failure Detection
X.25 Station Type For ISDN D-Channel Interface
X.25 Suppression of Security Signaling Facilities
X.25 Switch Local Acknowledgement
X.25 Switching between PVCs and SVCs
X.25 Terminal Line Security for PAD Connections
X.25 Throughput Negotiation
X.28 Emulation
XML-PI
а еще лучще - PC сервер/рутер + дешовый L3 свич - чтоб разделить простое пакетомешание между vlan-ми и чуть более "умную" работу