CC Otwarte Systemy Komputerowe
english mapa home

Juniper SRX 3400 i 3600

Firewal, VPN, Antywirus, Antyspam i filtrowanie URL w jednym appliance

Urządzenia Juniper SRX serii 3000 zbudowane w oparciu o architekturę "Dynamic Services Architecture" charakteryzują się niezrównaną wydajnością i możliwościami skalowania celem zapewnienia nieprzerwanego wzrostu i ekspansji infrastruktury sieciowej. Seria SRX 3000 została zaprojektowana z myślą o spełnieniu wymagań centr danych, dostawców usług i zagregowanych usług bezpieczeństwa. Do podstawowych cech tej serii urządzeń należą:

SRX 3400

  • Skalowalność: dzięki architekturze DSA urządzenia serii SRX 3000 mogą dostarczać nowe usługi bez degradacji wydajności działania całości systemu,
  • Niezawodność i odporność na awarie: seria SRX zapewnia wysoki poziom niezawodności bazując na redundancji komponentów sprzętowych oraz cechach systemu operacyjnego JunOS,
  • Szeroki wybór interfejsów sieciowych: w urządzeniach serii SRX istnieje możliwość elastycznego doboru ilości i rodzaju stosowanych interfejsów sieciowych,
  • Segmentacja sieci: strefy bezpieczeństwa, sieci VLAN i wirtualne rutery umożliwiają administratorom precyzyjne dostrajanie polityk obsługi sieci i bezpieczeństwa dla poszczególnych podgrup użytkowników i zasobów,
  • Zaawnasowane mechanizmy rutingu: zastosowane rozwiązania klasy operatorskiej zarówno na poziomie sprzetu jak i systemu operacyjnego JunOS zapewniają separację modułów sterowania i modułów przetwarzania danych, co umożliwia wdrożenie skonsolidowanych polityk rutingu i bezpieczeństwa
  • Bezpieczeństwo: w urządzeniach serii SRX zastosowano zintegrowane rozwiązania obsługi sieci i bezpieczeństwa takie jak wielo-gigabitowy firewall, ochrona przed intruzami (IPS), ochrona przed atakami DoS, translacje NAT, mechanizmy QoS

Juniper Networks dostarcza 2 linie urządzeń, począwszy od rozwiązania SRX3400 o wydajności 20 Gbps dla funkcji firewall i 6 Gbps dla funkcji VPN, aż po model SRX5800 o niespotykanych do tej pory parametrach wydajnościowych - 120 Gbps dla funkcji firewall oraz 30 Gbps dla funkcji IPS i VPN przy jednoczesnym utrzymywaniu 8 milionów nawiązanych sesji.

 

Cechy i możliwości

Cecha SRX 3400 SRX 3600
Wbudowane (stałe) interfejsy sieciowe 8 * 10/100/1000 Base-T + 4 SFP 8 * 10/100/1000 Base-T + 4 SFP
Opcje interfejsów LAN 16 x 1 10/100/1000 Base-T
16 x SFP
2 * 10 Gbps XFP
16 x 1 10/100/1000 Base-T
16 x SFP
2 * 10 Gbps XFP
Maksymalna liczba modułów IOC (interfejsy sieciowe) 4 6
Maksymalna liczba modułów SPC (Service Processing Card) 4 7
Maksymalna liczba modułów NPC (Network Processing Card) 2 3
Maksymalna liczba adresów IP w strefie bezpiecznej nieograniczona nieograniczona
Maksymalna przepustowość 20 Gbps FW
6 Gbps IPS
6 Gbps AES256+SHA-1 / 3DES+SHA-1 VPN
30 Gbps FW
10 Gbps IPS
10 Gbps AES256+SHA-1 / 3DES+SHA-1 VPN
Maksymalna liczba sesji 1 000 000 2 000 000
Maksymalna liczba reguł bezp. (polityk) 40 000 40 000
Maksymalna liczba stref bezpieczeństwa 256 256
Maksymalna liczba VLAN-ów / interfejs 4096 4096
Maksymalna liczba wirtualnych ruterów 256 256
Obsługiwane prot. rutowania RIPv1/v2, OSPF, BGP RIPv1/v2, OSPF, BGP
Klastry Active/passive, active/active Active/passive, active/active
UTM
IPS Tak Tak
Wbudowany antywirus Tak Tak
Protokoły skanowane przez antywirus POP3, SMTP, HTTP, IMAP, FTP POP3, SMTP, HTTP, IMAP, FTP
Wbudowany antyspam Tak Tak
Zintegrowane / zewnętrzne filtrowanie URL-i Tak / Tak Tak / Tak

Dokumentacja i dodatkowe materiały

Produkt Tytuł Format / język
SRX 3x00 SRX3400 and SRX3600 Services Gateways PDF, angielski

 
Zastrzeżenia prawne      drukuj...