J4350, J6350 характеристики

Платформы | Характеристики | Компоненты | Модули | Лицензии | Защита контента | Сервис

  J4350

 
J6350

 
Производительность
 
Пакетная фильтрация, NAT 600 Мбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. 1 Гбит/с для IMIX-трафика  IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов.
Пакетов в секунду  Для 64-байтовых пакетов. 225 000 400 000
IPSec VPN  3DES/AES256/SHA-1. 600 Mбит/с  С аппаратной акселерацией. 1 Гбит/с
Одновременно установленных сессий 512 Мбайт DRAM — 64 000,
1 Гбайт DRAM — 128 000
256 000
Новых сессий в секунду 10 000 20 000
     
Общесистемные параметры
 
Операционная система JUNOS JUNOS
Аппаратное разделение подсистем управления и коммутации — —
Коммутация сессий Программная Программная
Оперативная память 2 048 Мбайт  Максимум. 2 048 Мбайт  Максимум.
Flash-диск 512 Мбайт  Расширяется до 1 Гбайта. 512 Мбайт  Расширяется до 1 Гбайта.
     
Сетевые интерфейсы, VLAN
 
Встроенные 4 x Gigabit Ethernet 10/100/1000 Base-T 4 x Gigabit Ethernet 10/100/1000 Base-T
Слоты расширения 6  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL. 6  Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL.
Bridge-группы +  Поддерживается только uPIM-модулями. +  Поддерживается только uPIM-модулями.
VLAN 512 1024
     
Маршрутизация
 
IS-IS + +
RIP + +
OSPF + +
BGP + +
BGP Router Reflector +  Требуется отдельная лицензия. +  Требуется отдельная лицензия.
Виртуальные маршрутизаторы 30 30
Экземпляров BGP 30 30
BGP-соединений 40 40
BGP-маршрутов 512 Мбайт DRAM — 100 000,
1 Гбайт DRAM — 300 000
1 Гбайт DRAM — 100 000,
2 Гбайт DRAM — 500 000
Экземпляров OSPF 30 30
OSPF-маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
10 000
Экземпляров RIP v1/v2 30 30
RIPv2-маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
10 000
Статических маршрутов 512 Мбайт DRAM — 5 000,
1 Гбайт DRAM — 10 000
10 000
Маршрутизация по адресам источников  Source based routing. + +
Маршрутизация по правилам  Policy based routing. + +
Балансировка нагрузки по равноценным маршрутам (ECMP) + +
     
Фильтрация трафика
 
Stateful firewall + +
Фильтрация по расписанию + +
Блокирование ICMP, UDP, SYN flood + +
Ограничение количества установленных сессий  По IP-адресу источника или отправителя. + +
Защита от сканирования IP-адресов и портов + +
Обнаружение аномалий протоколов IP и TCP + +
Защита от подмены IP-адресов + +
     
Трансляция адресов (NAT)
 
Трансляция адресов отправителя + +
Трансляция адресов получателя + +
1-to-1 NAT + +
Трансляция портов (PAT) + +
     
IPSec VPN
 
Максимальное количество туннельных интерфейсов 512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
1 Гбайт DRAM — 512
2 Гбайт DRAM — 1 024
Максимальное количество установленных туннелей 512 Мбайт DRAM — 256
1 Гбайт DRAM — 512
1 Гбайт DRAM — 512
2 Гбайт DRAM — 1 024
Пользовательские VPN + +
IPSec NAT Traversal + +
Резервирование туннелей + +
     
PKI (PKCS 7, PKCS 10)
 
SCEP + +
Самоподписываемые сертификаты + +
     
Защита контента (UTM)
 
Встроенный антивирус  Juniper-Kaspersky. Требуется расширенный объем памяти и отдельная лицензия.
Поддерживаются протоколы POP3, HTTP, SMTP, IMAP, FTP, IM.
+ +
Встроенный антиспам  Symantec Brightmail. Требуется отдельная лицензия. + +
Встроенная сигнатурная защита от атак  Требуется расширенный объем памяти, лицензия. + +
URL-фильтрация  Встроенная — SurfControl (требуется отдельная лицензия.), внешние — Websense и SurfControl (лицензия не требуется). + +
     
Передача голосового трафика
 
H.323 ALG + +
SIP ALG + +
MGCP ALG + +
SCCP ALG + +
Трансляция адресов (NAT) для голосовых протоколов + +
     
MPLS
 
Layer 3 VPN + +
Layer 2 VPN (VPLS) + +
VPLS + +
     
Multicast
 
Reverse Path Forwarding + +
IGMP + +
IGMP proxy + +
PIM SM + +
PIM SSM + +
Передача multicast-трафика через IPSec + +
     
IPv6
 
IPv4 tunneling + +
BGP + +
     
Инкапсуляция
 
PPP + +
MLPPP  Multilink PPP. + +
Максимальное количество интерфейсов для MLPPP 10 12
Frame Relay + +
MLFR FRF .15  Multilink Frame Relay + +
MLFR FRF .16  Multilink Frame Relay + +
Максимальное количество интерфейсов для MLFR 10 12
HDLC + +
DLSw + +
     
Операционные режимы
 
Route/NAT (L3)  В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.
Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме.
+ +
Transparent (L2)  В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.
В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии).
— —
Secure context  Stateful firewall. + +
Router context  Пакетный режим. + +
     
Назначение IP-адресов
 
Статическое + +
PPPoE-клиент + +
DHCP-клиент + +
DHCP-сервер + +
DHCP relay + +
     
Качество обслуживания (QoS) и управление трафиком
 
Выделение гарантированной пропускной способности + +
Ограничение максимальной пропускной способности + +
Приоритезация трафика + +
DiffServ marking + +
WRED + +
Планировщики (schedulers) + +
     
Горячее резервирование (High Availability)
 
Active/Active  Только в режиме Route/NAT (L3). + +
Active/Passive + +
Синхронизация конфигураций + +
Синхронизация сессий  В том числе внутри VPN. + +
VRRP + +
Резервирование сессий при изменении маршрутизации + +
Обнаружение отказа устройства + +
Обнаружение отказа сетевого подключения + +
Аутентификация устройств в кластере — —
Защита трафика между устройствами кластера — —
     
UAC
 
Взаимодействие с контроллером доступа Infranet Controller  Контроллеры доступа Juniper Networks Infranet Controller. + +
802.1X-аутентификация + +
     
Управление и администрирование
 
Интерфейс командной строки  Консоль, Telnet, SSH. + +
Web-интерфейс  HTTP и HTTPS. + +
Network and Security Manager  Juniper Networks Network and Security Manager (NSM). + +
JUNOScript XML API  JUNOScript API. + +
Управление через VPN-соединение + +
Rapid Deployement + +
Внешняя аутентификация администраторов  RADIUS, RSA SecurID (кроме ISG), LDAP. + +
Резервирование конфигураций + +
Syslog  До 4-х серверов. + +
SNMP + +
Выделенный интерфейс управления  Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна. — —
Виртуальные системы  Виртуальные системы с автономным управлением. Требуется лицензия. — —
     
Электропитание
 
Резервирование блоков питания — По схеме «1+1»
Переменное напряжение питания (AC) 100-240 В 100-240 В
Постоянное напряжение питания (DC) 48-60 В 48-60 В
Максимальная потребляемая мощность переменного тока 350 Вт 420 Вт
Максимальная потребляемая мощность постоянного тока 420 Вт 420 Вт
     
Габариты и вес
 
Ширина 44,5 см 44,5 см
Глубина 54,6 см 54,6 см
Высота 8,9 см 8,9 см
Монтаж в стойку 2 RU 2 RU
Максимальный вес 11,5 кг  С шестью установленными интерфейсными модулями. 13,9 кг  С шестью установленными интерфейсными модулями и двумя блоками питания.
Главная