J2320, J2350 характеристики

Платформы | Характеристики | Компоненты | Модули | Лицензии | Защита контента | Сервис

  J2320

 
J2350

 
Производительность
 
Пакетная фильтрация, NAT 400 Мбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. 500 Мбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов.
Пакетов в секунду  Для 64-байтовых пакетов. 175 000 200 000
IPSec VPN  3DES/AES256/SHA-1. 140 Mбит/с  С аппаратной акселерацией. 160 Mбит/с  С аппаратной акселерацией.
Одновременно установленных сессий 512 Мбайт DRAM — 64 000,
1 Гбайт DRAM — 128 000
512 Мбайт DRAM — 64 000,
1 Гбайт DRAM — 128 000
Новых сессий в секунду 5 000 5 000
     
Общесистемные параметры
 
Операционная система JUNOS JUNOS
Аппаратное разделение подсистем управления и коммутации — —
Коммутация сессий Программная Программная
Оперативная память 512/1024 Мбайт  Модели -JB/-JH соответственно. 512/1024 Мбайт  Модели -JB/-JH соответственно.
Flash-диск 512 Мбайт  Расширяется до 1 Гбайта. 512 Мбайт  Расширяется до 1 Гбайта.
     
Сетевые интерфейсы, VLAN
 
Встроенные 4 x Gigabit Ethernet 10/100/1000 Base-T 4 x Gigabit Ethernet 10/100/1000 Base-T
Слоты расширения 3  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL. 5  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL.
Bridge-группы +  Поддерживается только uPIM-модулями. +  Поддерживается только uPIM-модулями.
VLAN 256 256
     
Маршрутизация
 
IS-IS + +
RIP + +
OSPF + +
BGP + +
BGP Router Reflector +  Требуется отдельная лицензия. +  Требуется отдельная лицензия.
Виртуальные маршрутизаторы 20 25
Экземпляров BGP 20 25
BGP-соединений 40 40
BGP-маршрутов 512 Мбайт DRAM — 100 000,
1 Гбайт DRAM — 300 000
512 Мбайт DRAM — 100 000,
1 Гбайт DRAM — 300 000
Экземпляров OSPF 20 25
OSPF-маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
Экземпляров RIP v1/v2 20 25
RIPv2-маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
Статических маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
Маршрутизация по адресам источников  Source based routing. + +
Маршрутизация по правилам  Policy based routing. + +
Балансировка нагрузки по равноценным маршрутам (ECMP) + +
     
Фильтрация трафика
 
Stateful firewall + +
Фильтрация по расписанию + +
Блокирование ICMP, UDP, SYN flood + +
Ограничение количества установленных сессий  По IP-адресу источника или отправителя. + +
Защита от сканирования IP-адресов и портов + +
Обнаружение аномалий протоколов IP и TCP + +
Защита от подмены IP-адресов + +
     
Трансляция адресов (NAT)
 
Трансляция адресов отправителя + +
Трансляция адресов получателя + +
1-to-1 NAT + +
Трансляция портов (PAT) + +
     
IPSec VPN
 
Максимальное количество туннельных интерфейсов 512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
Максимальное количество установленных туннелей 512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
Пользовательские VPN + +
IPSec NAT Traversal + +
Резервирование туннелей + +
     
PKI (PKCS 7, PKCS 10)
 
SCEP + +
Самоподписываемые сертификаты + +
     
Защита контента (UTM)
 
Встроенный антивирус  Juniper-Kaspersky. Требуется расширенный объем памяти и отдельная лицензия.
Поддерживаются протоколы POP3, HTTP, SMTP, IMAP, FTP, IM.
+ +
Встроенный антиспам  Symantec Brightmail. Требуется отдельная лицензия. + +
Встроенная сигнатурная защита от атак  Требуется расширенный объем памяти, лицензия. + +
URL-фильтрация  Встроенная — SurfControl (требуется отдельная лицензия.), внешние — Websense и SurfControl (лицензия не требуется). + +
     
Передача голосового трафика
 
H.323 ALG + +
SIP ALG + +
MGCP ALG + +
SCCP ALG + +
Трансляция адресов (NAT) для голосовых протоколов + +
     
MPLS
 
Layer 3 VPN + +
Layer 2 VPN (VPLS) + +
VPLS + +
     
Multicast
 
Reverse Path Forwarding + +
IGMP + +
IGMP proxy + +
PIM SM + +
PIM SSM + +
Передача multicast-трафика через IPSec + +
     
IPv6
 
IPv4 tunneling + +
BGP + +
     
Инкапсуляция
 
PPP + +
MLPPP  Multilink PPP. + +
Максимальное количество интерфейсов для MLPPP 6 10
Frame Relay + +
MLFR FRF .15  Multilink Frame Relay + +
MLFR FRF .16  Multilink Frame Relay + +
Максимальное количество интерфейсов для MLFR 6 10
HDLC + +
DLSw + +
     
Операционные режимы
 
Route/NAT (L3)  В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.
Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме.
+ +
Transparent (L2)  В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.
В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии).
— —
Secure context  Stateful firewall. + +
Router context  Пакетный режим. + +
     
Назначение IP-адресов
 
Статическое + +
PPPoE-клиент + +
DHCP-клиент + +
DHCP-сервер + +
DHCP relay + +
     
Качество обслуживания (QoS) и управление трафиком
 
Выделение гарантированной пропускной способности + +
Ограничение максимальной пропускной способности + +
Приоритезация трафика + +
DiffServ marking + +
WRED + +
Планировщики (schedulers) + +
     
Горячее резервирование (High Availability)
 
Active/Active  Только в режиме Route/NAT (L3). + +
Active/Passive + +
Синхронизация конфигураций + +
Синхронизация сессий  В том числе внутри VPN. + +
VRRP + +
Резервирование сессий при изменении маршрутизации + +
Обнаружение отказа устройства + +
Обнаружение отказа сетевого подключения + +
Аутентификация устройств в кластере — —
Защита трафика между устройствами кластера — —
     
UAC
 
Взаимодействие с контроллером доступа Infranet Controller  Контроллеры доступа Juniper Networks Infranet Controller. + +
802.1X-аутентификация + +
     
Управление и администрирование
 
Интерфейс командной строки  Консоль, Telnet, SSH. + +
Web-интерфейс  HTTP и HTTPS. + +
Network and Security Manager  Juniper Networks Network and Security Manager (NSM). + +
JUNOScript XML API  JUNOScript API. + +
Управление через VPN-соединение + +
Rapid Deployement + +
Внешняя аутентификация администраторов  RADIUS, RSA SecurID (кроме ISG), LDAP. + +
Резервирование конфигураций + +
Syslog  До 4-х серверов. + +
SNMP + +
Выделенный интерфейс управления  Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна. — —
Виртуальные системы  Виртуальные системы с автономным управлением. Требуется лицензия. — —
     
Электропитание
 
Резервирование блоков питания — —
Переменное напряжение питания (AC) 100-240 В 100-240 В
Постоянное напряжение питания (DC) — —
Максимальный потребляемый переменный ток 1,3-3,2 А 1,5-3,5 А
Максимальная потребляемая мощность переменного тока 275 Вт 300 Вт
     
Габариты и вес
 
Ширина 44,5 см 44,5 см
Глубина 38,3 см 38,3 см
Высота 4,5 см 6,6 см
Монтаж в стойку 1 RU 1,5 RU
Максимальный вес 7,6 кг  С тремя установленными интерфейсными модулями. 8,6 кг  С пятью установленными интерфейсными модулями.
Главная