Juniper SRX 3400 i 3600
Firewal, VPN, Antywirus, Antyspam i filtrowanie URL w jednym appliance
Urządzenia Juniper SRX serii 3000 zbudowane w oparciu o architekturę "Dynamic Services Architecture" charakteryzują się niezrównaną wydajnością i możliwościami skalowania celem zapewnienia nieprzerwanego wzrostu i ekspansji infrastruktury sieciowej. Seria SRX 3000 została zaprojektowana z myślą o spełnieniu wymagań centr danych, dostawców usług i zagregowanych usług bezpieczeństwa. Do podstawowych cech tej serii urządzeń należą:
- Skalowalność: dzięki architekturze DSA urządzenia serii SRX 3000 mogą dostarczać nowe usługi bez degradacji wydajności działania całości systemu,
- Niezawodność i odporność na awarie: seria SRX zapewnia wysoki poziom niezawodności bazując na redundancji komponentów sprzętowych oraz cechach systemu operacyjnego JunOS,
- Szeroki wybór interfejsów sieciowych: w urządzeniach serii SRX istnieje możliwość elastycznego doboru ilości i rodzaju stosowanych interfejsów sieciowych,
- Segmentacja sieci: strefy bezpieczeństwa, sieci VLAN i wirtualne rutery umożliwiają administratorom precyzyjne dostrajanie polityk obsługi sieci i bezpieczeństwa dla poszczególnych podgrup użytkowników i zasobów,
- Zaawnasowane mechanizmy rutingu: zastosowane rozwiązania klasy operatorskiej zarówno na poziomie sprzetu jak i systemu operacyjnego JunOS zapewniają separację modułów sterowania i modułów przetwarzania danych, co umożliwia wdrożenie skonsolidowanych polityk rutingu i bezpieczeństwa
- Bezpieczeństwo: w urządzeniach serii SRX zastosowano zintegrowane rozwiązania obsługi sieci i bezpieczeństwa takie jak wielo-gigabitowy firewall, ochrona przed intruzami (IPS), ochrona przed atakami DoS, translacje NAT, mechanizmy QoS
Juniper Networks dostarcza 2 linie urządzeń, począwszy od rozwiązania SRX3400 o wydajności 20 Gbps dla funkcji firewall i 6 Gbps dla funkcji VPN, aż po model SRX5800 o niespotykanych do tej pory parametrach wydajnościowych - 120 Gbps dla funkcji firewall oraz 30 Gbps dla funkcji IPS i VPN przy jednoczesnym utrzymywaniu 8 milionów nawiązanych sesji.
Cechy i możliwości
| Cecha | SRX 3400 | SRX 3600 | |
|---|---|---|---|
| Wbudowane (stałe) interfejsy sieciowe | 8 * 10/100/1000 Base-T + 4 SFP | 8 * 10/100/1000 Base-T + 4 SFP | |
| Opcje interfejsów LAN | 16 x 1 10/100/1000 Base-T 16 x SFP 2 * 10 Gbps XFP |
16 x 1 10/100/1000 Base-T 16 x SFP 2 * 10 Gbps XFP |
|
| Maksymalna liczba modułów IOC (interfejsy sieciowe) | 4 | 6 | |
| Maksymalna liczba modułów SPC (Service Processing Card) | 4 | 7 | |
| Maksymalna liczba modułów NPC (Network Processing Card) | 2 | 3 | |
| Maksymalna liczba adresów IP w strefie bezpiecznej | nieograniczona | nieograniczona | |
| Maksymalna przepustowość | 20 Gbps FW 6 Gbps IPS 6 Gbps AES256+SHA-1 / 3DES+SHA-1 VPN |
30 Gbps FW 10 Gbps IPS 10 Gbps AES256+SHA-1 / 3DES+SHA-1 VPN |
|
| Maksymalna liczba sesji | 1 000 000 | 2 000 000 | |
| Maksymalna liczba reguł bezp. (polityk) | 40 000 | 40 000 | |
| Maksymalna liczba stref bezpieczeństwa | 256 | 256 | |
| Maksymalna liczba VLAN-ów / interfejs | 4096 | 4096 | |
| Maksymalna liczba wirtualnych ruterów | 256 | 256 | |
| Obsługiwane prot. rutowania | RIPv1/v2, OSPF, BGP | RIPv1/v2, OSPF, BGP | |
| Klastry | Active/passive, active/active | Active/passive, active/active | |
| UTM | |||
| IPS | Tak | Tak | |
| Wbudowany antywirus | Tak | Tak | |
| Protokoły skanowane przez antywirus | POP3, SMTP, HTTP, IMAP, FTP | POP3, SMTP, HTTP, IMAP, FTP | Wbudowany antyspam | Tak | Tak |
| Zintegrowane / zewnętrzne filtrowanie URL-i | Tak / Tak | Tak / Tak | |
Dokumentacja i dodatkowe materiały
| Produkt | Tytuł | Format / język |
|---|---|---|
| SRX 3x00 | SRX3400 and SRX3600 Services Gateways | PDF, angielski |

