Шлюзи серії SRX побудовані на базі архітектури динамічного надання послуг (Dynamic Services Architecture) і програмного забезпечення JUNOS. Вони забезпечують надійну і безпечну роботу мережі, що необхідно для інфраструктур підприємств і постачальників послуг.
Маршрутизатор Juniper SRX5600 забезпечує безпеку маршрутизації і підтримує міжмережеві екрани з пропускною спроможністю до 130 Гбіт/с, IPsec VPN зі швидкістю 100 Гбіт/с, IPS зі швидкістю 50 Гбіт/c і до 400 000 нових сполук в секунду.
Особливості Juniper SRX5600:
- Включає в себе гігабітний міжмережевий екран, комплексний захист від шкідливих програм і діючих загроз за допомогою Spotlight Secure; динамічне застосування правил на основі даних GeoIP і Command & amp; Control (C & amp; C)
- Система запобігання вторгнень (IPS), безпеку додатків (AppSecure), уніфікована захист від загроз (UTM) (антивірус, антиспам, веб-фільтрація), трансляції мережевих адрес (NAT) , відмова в обслуговуванні (DoS) і якість обслуговування (QoS)
- Масштабируемая продуктивність дозволяє використовувати додаткові сервіси без погіршення якості роботи
- Гнучкість інтерфейсу відповідає потребам будь-якої мережі
- надійний Routing Engine розділяє data and control planes, що дозволяє використання об'єднаної маршрутизації і безпеки пристроїв.
Шлюз SRX5600 представляє собою чудову платформу підтримки безпеки нового покоління, в основу якої покладена принципово нова архітектура, що забезпечує найвищу продуктивність, масштабованість і інтеграцію сервісів. Ідеально підходить для використання в мережах постачальників послуг, великих підприємств і державного сектора.
Порівняльні характеристики функцій:
Параметри | SRX 5400 | SRX 5600 | SRX 5800 |
Максимальна продуктивність і ємність : | |||
Продуктивність брандмауера, великі пакети (with Express Path) | 480 Gbps | 960 Gbps | 2 Tbps |
Продуктивність брандмауера, IMIX (with Express Path) | 468 Gbps | 936 Gbps | 2 Tbps |
MAX продуктивність брандмауера | 65 Gbps | 130 Gbps | 320 Gbps |
Latency (with Express Path) | ~ 7-11μsec | ~ 7-11μsec | ~ 7-11μsec |
MAX AES256 + SHA-1/ 3DES + SHA-1 VPN | 35 Gbps | 100 Gbps | 200 Gbps |
MAX IPS | 22 Gbps | 50 Gbps | 100 Gbps |
Нових сесій в секунду (sustained, tcp, 3way) | 420.000 | 1 Million | 2 Million |
мax кількість одночасних сесій | 42 Million | 114 Million | 230 Million |
MAX кількість підтримуваних користувачів | необмежену | необмежену | необмежену |
Мережеві інтерфейси: | |||
IOC3 options (SRX5K-MPC3-100G10G; SRX5K-MPC3-40G10G) | 2x100GbE CFP2 and 4x10GbE SFP + or 6x40GbE QSFP + and 24x10GbE SFP + | ||
IOC2 options (SRX5K-MPC) | Supports 2 pluggable MIC modules per card. MICs can be mixed from the following models: 20 x 1GbE SFP 10 x 10GbE SFP + 2 x 40GbE QSFP 1 x 100GbE CFP | ||
IOC options (IOC and Flex IOC несовместімис SRX5400E, SRX5600E, SRX5800E, SRX5400X, SRX5600X, and SRX5800X) (SRX5K-40GE-SFP; SRX5K-4XGE-XFP) | 40 x 1GbE SFP or 4 x 10GbE XFP | ||
Flex IOC options (IOC and Flex IOC несовместімис SRX5400E, SRX5600E, SRX5800E, SRX5400X, SRX5600X, and SRX5800X) (SRX5K-FPC-IOC) | Supports 2 pluggable IOC modules per card. IOCs can be mixed from the following models: 16 x 1GbE RJ-45 16 x 1GbE SFP 4 x 10GbE XSP | ||
мax кількість роз'ємів для карт (IOC) | 2 | 5 | 11 |
Масштабованість: | |||
MAX кількість доступних слотів для сервісних модулів (SPC) | 2 | 5 | 11 |
Services Process Card (SPC) options | SPC2: Quad CPU | SPC: Dual CPU SPC2: Quad CPU | SPC: Dual CPU SPC2: Quad CPU |
Брандмауер: | |||
Виявлення мережевих атак | та | та | та |
DOS і DDoS захист | та | та | та |
Повторна збірка TCP для захисту фрагментованих пакетів | та | та | та |
Захист SYN cookie | та | та | та |
Протидія атакам методом перебору | та | та | та |
Підміна IP-адрес в зона х | та | та | та |
Захист від невірно сформованих пакетів | да | та | та |
IPsec VPN | |||
точка/точка тунелі | 15,000 | 15,000 | 15,000 |
Тунельні інтерфейси | 15,000 | 15,000 | 15,000 |
DES (56-bit), 3DES (168-bit) і AES шифрування | та | та | та |
MD5 і SHA- 1 аутентифікація | та | та | та |
Perfect forward secrecy (DH groups) | 1,2,5 | 1,2,5 | 1,2,5 |
Захист від безперервних атак | та | та | та |
Manual key, IKE, PKI (X.509) | та | та | та |
IPv4 і IPv6 | та | та | та |
Резервування VPN | та | та | та |
Система запобігання вторгнень: | |||
Сигна тури протоколів з контролем стану | та | та | та |
Active/Active контроль трафіку | та | та | та |
сигнатури протоколу з контролем стану | та | та | та |
Механізми виявлення атак | Сигнатури з контролем стану з'єднань, виявлення аномальних змін протоколу, ідентифікація додатків | Сигнатури з контролем стану з'єднань, виявлення аномальних змін протоколу, ідентифікація додатків | Сигнатури з контролем стану з'єднань, виявлення аномальних змін протоколу, ідентифікація додатків |
Механізми реагування на атаки | Скидання/зупинка з'єднання, журнал пакетів сесії, зведений звіт по сесії, передача повідомлення по електронній пошті, призначені для користувача сесії | Скидання/зупинка з'єднання , журнал пакетів сесії, зведений звіт по сесії, передача повідомлення по електронній пошті, призначені для користувача сесії | Скидання/зупинка з'єднання, журнал пакетів сесії, зведений звіт по сесії, передача повідомлення по електронній пошті, призначені для користувача сесії |
Механізми повідомлення про атаки | Структурований системний журнал | Структурований системний журнал | Структурований системний журнал |
Захист від черв'яків | да | та | та |
Спрощена установка з використанням рекомендованих політик | та | да | та |
Захист від троянів | та | та | да |
Захист від шпигунських/рекламних програм і логгерів клавіатури | та | та | та |
Захист від безперервних атак з боку інфікованих систем | та | та | та |
Захист від зондування | та | та | та |
Захист від підробки міжсайтових запитів | та | та | та |
Розподілені атаки - кому бинации сигнатур з контролем з'єднань і виявлення аномалій протоколів | та | та | та |
Створення власних сигнатур атак | та | та | та |
Контексти доступу для настройки | 600 + | 600 + | 600 + |
Внесення змін до опису атак (діапазон портів і т. д.) | та | та | та |
сигнатури потоків | та | та | та |
Межі протоколів | та | та | да |
сигнатури протоколу з контролем стану | та | та | та |
Приблизна кількість розкритих атак | 15.000 + | 15.000 + | 15.000 + |
Детальний опис загроз і відомості про усунення загрози/патчах | та | та | та |
Створення та застосування відповідних політик використання додатків | та | та | та |
Створення звітів і контро льних записів про зловмисників і цілі атак | та | та | та |
Частота оновлення | щодня і терміново | щодня і терміново | щодня і терміново |
Unified Threat Management: | |||
Антивірус | та | та | та |
Фільтрація контенту | та | та | та |
Розширена Web-фільтрація | та | та | та |
Перенаправлення Web-фільтрації | та | та | та |
Антиспам | да | та | та |
Безпека GPRS: | |||
Служба GPRS з контролем стану з'єднань | та | та | та |
Віртуалізація: | |||
MAX кількість віртуальних міжмережевих екранів з поділом трафіку даних (віртуальні маршрути) | 2.000 | 2,000 | 2,000 |
MAX зони безоп асності | 2.000 | 2.000 | 2.000 |
мax кількість віртуальниx міжмережевих екранів з адміністративним поділом трафіку даних (логічні системи) | 32 | 32 | 32 |
Додаткова опція зовнішнього фаервола з функцією Firefly (VM based) | необмежена | необмежена | необмежена |
MAX кількість індикаторів VLAN | 4,096 | 4,096 | 4,096 |
Маршрутизація: | |||
BGP instances | 1.000 | 1.000 | 1,000 |
BGP-з'єднань | 2,000 | 2,000 | 2,000 |
BGP-маршрутів | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) |
OSPF instances | 400 | 400 | 400 |
OSPF-маршрутів | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) | 1 Million (Мах кількість BGP і OSPF маршрутів рекомендується 100,000) |
RIP v1/v2 instances | 50 | 50 | 50 |
Розмір таблиці RIP v2 | 30.000 | 30.000 | 30.000 |
Дінаміческая маршрутизація | та | та | та |
Статичні маршрути | та | та | та |
Розміри і потужність: | |||
Form-factor | 5 U | 8 U | 16 U |
Розміри | 44.3 x 22.1 x 62.2 см | 44.5 x 35.6 x 60.5 см | 44.5 x 70.5 x 59.7 см |
Вага | У повній конфігурації: 58.1 кг | У повній конфігурації: 81.7 кг | У повній конфігурації: 151.6 кг |
Джерело живлення (АС) | 100 - 240 VAC | 100 - 240 VAC | 200 - 240 VAC |
джерело живлення (DС) | -40 - -60 VDC | -40 - -60 VDC | -40 - -60 VDC |
MAX споживана потужність | 4.100 Вт (висока продуктивність АС) | 4.100 Вт (висока продуктивність АС) | 8.200 Вт (висока продуктивність АС) |
Typical Power | 1540 Вт | 2440 Вт | 5015 Вт |
Умови експлуатації: | |||
Температура в режимі роботи (довгий час) | Від 5 ° до 40 ° C | ||
Вологість при експлуатації (довгий час) | Від 5% до 85% без конденсації |
Доставка
Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.
Оплата
Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).
Гарантія
Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.