Interfaces
Puertos GE24 / 48 × 10/100/1000
Uplinks SFP4 × GbE SFP
ConsolaRJ-45 + USB mini-B
PoE
Estándar802.3af / 802.3at
Potencia máx./puerto30 W (PoE+)
Budget total (48P)740 W
Rendimiento
Forwarding rate71.4 Mpps
Backplane176 Gbps
MAC table8.000 entradas
Características
VLANs255 activas
Spanning TreeIEEE 802.1s / 802.1w
QoS4 colas por puerto
Stacking
TecnologíaFlexStack
Switches por stack4
Ancho de banda stack80 Gbps
Hardware
Form factor1U rack
SoftwareCisco IOS LAN Base
Temperatura op.0 – 45 °C
Rol en el proyecto: Cuatro unidades actúan como switches de acceso (SW1–SW4) en la capa de acceso del modelo jerárquico colapsado. Conectan los dispositivos finales de cada VLAN (operarios, CCTV, capacitación, administración, soporte TI, PBX y voz). Los trunk links hacia la capa de distribución usan fibra óptica OM3 con conectores LC/LC y transceivers SFP. EtherChannel LACP (Po1, Po2) aumenta el ancho de banda y la redundancia hacia DIST1/DIST2.
Capacidad
APs soportados3.000
Clientes máximos32.000
Throughput máx.50 Gbps
Interfaces
Uplinks 1G/10G4 × SFP/SFP+
Uplinks 25G2 × SFP28
Management1 × GbE OOB
Alta disponibilidad
Redundancia PSU1+1 hot-swap
SSOSí
Hot patchingSí
Seguridad
WPAWPA3 y anteriores
ETAEncrypted Traffic Analytics
Secure BootSí
Gestión
DNA CenterSí
NETCONF / RESTCONFSí
TelemetríaModel-driven streaming
Hardware
Form factor1U rack
PIDCW9800M
Mejora vs gen. anterior+53% perf, -18% consumo
Rol en el proyecto: Controlador centralizado de la red inalámbrica, conectado a DIST2. Gestiona los APs (Cisco 9176) mediante CAPWAP. Administra las SSIDs WLAN_REPO (operarios, autenticada por FreeRADIUS en IOT-RADIUS vía 802.1X) y WLAN_CLIENT. La integración con Cisco Catalyst Center permite visibilidad en tiempo real y automatización de políticas por VLAN wireless.
Radio
Estándar802.11be (Wi-Fi 7)
Bandas2.4 / 5 / 6 GHz
ConfiguraciónTri-band o dual 5+6 GHz
Conectividad
Puerto Ethernet1 × 10 GbE (mGig)
Cable CAT6 hasta55 m @ 10G
Cable CAT6A hasta100 m @ 10G
Radios adicionales
IoT radio (BLE)Integrado
Scanning radioTri-band Air Marshal
CleanAir ProSí (6 GHz)
Seguridad wireless
WIDS/WIPSSí — Air Marshal
WPAWPA3
802.1X / RADIUSSí
Deployment
ModoLocal / FlexConnect
ControladorCatalyst 9800 (CAPWAP)
CloudMeraki (opcional)
Físico
Peso1.56 kg
MontajeTecho / pared
PID globalCW9176I
Rol en el proyecto: APs gestionados por el WLC CW9800M vía CAPWAP. Proveen cobertura wireless en las zonas del supermercado. La SSID WLAN_REPO autentica a los operarios (VLAN 10) mediante 802.1X con FreeRADIUS en el servidor IOT-RADIUS. La SSID WLAN_CLIENT atiende clientes en zona de ventas. En Packet Tracer se representan como dispositivos AP-PT-A.
Red
Puertos Ethernet2 × RJ-45 10/100
Switch internoCisco 2-port 10/100
VLAN802.1Q (voz + datos)
Audio
SpeakerphoneFull-duplex
HeadsetPuerto dedicado
Handset ADA/HACSí, 13 dB máx.
Pantalla e interfaz
DisplayLCD pixel-based grayscale
Botones programables6 líneas/funciones
Softkeys4 interactivos
Alimentación
PoE inlineSí — 48 VDC
Power supply localOpcional AC/DC
Consumo típico5 W
Características
XML applicationsSí
Directorio LDAP3Sí
Expansion moduleHasta 2 × Cisco 7914
Físico
Dimensiones20.3 × 26.7 × 15.2 cm
Peso1.6 kg
MaterialABS gris oscuro
Rol en el proyecto: Teléfonos IP ubicados en los accesos SW1–SW4, asignados a la VLAN 70 (PBX/Voz). La central telefónica Issabel PBX gestiona la señalización y las llamadas internas. Los switches 2960 configuran la voice VLAN (802.1Q) permitiendo que el tráfico de voz y datos conviva en el mismo puerto físico con QoS diferenciada.
Interfaces
Puertos datos8 × GbE
Management1 × GbE
ConsolaRJ-45 + USB mini-B
Rendimiento firewall
Throughput stateful300 Mbps
AVC throughput250 Mbps
AVC + IPS125 Mbps
VPN
VPN throughput 3DES/AES100 Mbps
IPsec peers10 / 50 con Sec+
SSL VPN incluido2 licencias base
Sesiones y VLANs
Sesiones concurrentes20.000 / 50.000 Sec+
VLANs5 / 30 con Sec+
Nuevas conex./seg.5.000
Seguridad
AMP (malware)Sí
URL Filtering+80 categorías
App control (AVC)+4.000 aplicaciones
Hardware
RAM4 GB
Flash8 GB SSD (mSATA)
Form factorDesktop (no rack)
Rol en el proyecto: Firewall perimetral ubicado entre el ISP (ENTEL fibra, IP pública 200.10.10.2/30) y la red interna. Es el dispositivo que posee la IP pública y realiza el NAT hacia el exterior. En la topología aparece etiquetado como "FIREPOWER". Los routers RT1/RT2 solo enrutan internamente via OSPF Area 0 con una ruta default apuntando al ASA. Las políticas del ASA también aíslan la VLAN 20 (CCTV/NVR Dahua) del resto de la red.
Interfaces
GE integradas3 × 10/100/1000 (RJ-45)
Slots EHWIC4 (2 libres)
Slot SFPNo nativo (via módulo)
Memoria
RAM instalada512 MB
RAM máxima2 GB
Flash máxima8 GB
Rendimiento
Throughput base100 Mbps
Cifrado HW AESSí
DSP slots3 × PVDM
PoE y expansión
PoE en puertos GE802.3af integrado
EtherSwitch SMSoportado
Módulos de vozSí (PVDM)
Protocolos
EnrutamientoOSPF, EIGRP, BGP
IPv6Sí
QoSCBWFQ, DSCP
Hardware
AlimentaciónAC 120/230 V
Dimensiones17.2 × 12 × 3.5 in
Peso8.2 kg
Rol en el proyecto: Dos unidades (RT1 y RT2) forman la capa de distribución superior del modelo jerárquico colapsado. Ambos participan en OSPF Area 0 junto a los multilayer switches DIST1 y DIST2. No realizan NAT: únicamente enrutan el tráfico interno con una ruta estática default que apunta al firewall ASA 5506-X. Los enlaces punto a punto hacia el ASA y entre routers usan el rango 10.0.x.0/30.
Interfaces
Puertos GE24 × 10/100/1000
Uplinks SFP+4 × 1G/10G SFP+
ConsolaRJ-45 + USB
Rendimiento
Forwarding rate65.5 Mpps
Backplane StackWise160 Gbps
MAC table32.000 entradas
Layer 3
RoutingOSPF, EIGRP, BGP, RIP
IPv6Sí
ASICCisco UADP
PoE
Estándar802.3af / 802.3at (PoE+)
Potencia máx./puerto30 W
Budget total390 W
Alta disponibilidad
Redundancia PSUModular hot-swap
Fans3 × field-replaceable
SSO stackingSí
Wireless integrado
WLC embebidoSí (hasta 50 APs)
Clientes wireless1.000 por switch
SoftwareIOS XE
Rol en el proyecto: Dos unidades (DIST1 y DIST2) conforman la capa de distribución del modelo jerárquico colapsado. Actúan como switches multilayer (Layer 3) participando en OSPF Area 0. El balanceo de carga STP se hace distribuyendo el Root Bridge: DIST1 es primario para VLANs 10/30/50/70 y DIST2 para VLANs 20/40/60. El WLC CW9800M se conecta a DIST2. Los enlaces trunk hacia los switches de acceso usan fibra OM3 con EtherChannel LACP.