SRX5600, SRX5800 характеристики

Платформы | Характеристики | Компоненты | Модули | Защита контента | Сервис

  SRX5600

 
SRX5800

 
Производительность
 
Пакетная фильтрация, NAT 20 Гбит/с для IMIX-трафика,
7 млн 64-байтовых пакетов в секунду
  При установке четырех сервисных и двух интерфейсных карт (SPC).
IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов.
45 Гбит/с для IMIX-трафика,
15 млн 64-байтовых пакетов в секунду
  При установке восьми сервисных и четырех интерфейсных карт.
IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов.
Защита от атак (IDP-система) 15 Гбит/с  При установке пяти сервисных карт (SPC). 30 Гбит/с  При установке девяти сервисных карт (SPC).
IPSec VPN  3DES/AES256/SHA-1. 15 Гбит/с  При установке пяти сервисных карт (SPC). 30 Гбит/с  При установке девяти сервисных карт (SPC).
Одновременно установленных сессий 9 млн  При установке пяти сервисных карт (SPC). 14 млн  При установке восьми и более сервисных карт (SPC).
Новых сессий в секунду 350 000  При установке четырех и более сервисных карт (SPC). 350 000  При установке четырех и более сервисных карт (SPC).
     
Общесистемные параметры
 
Операционная система JUNOS JUNOS
Аппаратное разделение подсистем управления и коммутации + +
Коммутация сессий Аппаратная Аппаратная
Оперативная память 2 Гбайт 2 Гбайт
     
Сетевые интерфейсы, VLAN
 
Встроенные — —
Слоты расширения 6  Всего. Предназначаются для установки как интерфейсных, так и сервисных карт.
Поддерживаемые интерфейсы: 4 x 10GE XFP, 40 x GE SFP.
12  Всего. Предназначаются для установки как интерфейсных, так и сервисных карт.
Поддерживаемые интерфейсы: 4 x 10GE XFP, 40 x GE SFP.
VLAN 4 096 на интерфейс, до 16 384 подынтерфейсов на систему 4 096 на интерфейс, до 16 384 подынтерфейсов на систему
     
Маршрутизация
 
IS-IS + +
RIP + +
OSPF + +
BGP + +
Виртуальные маршрутизаторы 500 500
Экземпляров BGP 128 128
BGP-соединений 2 000 2 000
BGP-маршрутов 1 000 000 1 000 000
Экземпляров OSPF 400 400
OSPF-маршрутов 1 000 000 1 000 000
Экземпляров RIP v1/v2 50 50
RIPv2-маршрутов 4 096 4 096
Маршрутизация по адресам источников  Source based routing. + +
Маршрутизация по правилам  Policy based routing. + +
Балансировка нагрузки по равноценным маршрутам (ECMP) + +
     
Фильтрация трафика
 
Stateful firewall + +
Фильтрация по расписанию + +
Блокирование ICMP, UDP, SYN flood + +
Ограничение количества установленных сессий  По IP-адресу источника или отправителя. + +
Защита от сканирования IP-адресов и портов + +
Обнаружение аномалий протоколов IP и TCP + +
Защита от подмены IP-адресов + +
     
Трансляция адресов (NAT)
 
Трансляция адресов отправителя + +
Трансляция адресов получателя + +
1-to-1 NAT + +
Трансляция портов (PAT) + +
     
IPSec VPN
 
Максимальное количество туннельных интерфейсов 5 000 5 000
Максимальное количество установленных туннелей 40 000 100 000
Резервирование туннелей + +
     
PKI (PKCS 7, PKCS 10)
 
SCEP + +
Самоподписываемые сертификаты + +
     
IDP-система
 
Производительность 15 Гбит/с  При установке пяти сервисных карт (SPC). 30 Гбит/с  При установке девяти сервисных карт (SPC).
Количество поддерживаемых сигнатур атак  База данных сигнатур обновляется каждый день, при обнаружении критических уязвимостей — чаще, по мере необходимости.
Подписка на обновления входит в состав сервисного контракта производителя (см. раздел «Сервис»).
Более 5 600 Более 5 600
Виды предотвращаемых атак Атаки с транспортного по прикладной уровень  Включая обнаружение вackdoor, сетевых червей, троянов и других вредоносных программ. Атаки с транспортного по прикладной уровень  Включая обнаружение вackdoor, сетевых червей, троянов и других вредоносных программ.
Механизмы обнаружения атак Сигнатурный анализ, анализ аномалий протоколов и трафика  Возможность комбинирования и создания пользовательских сигнатур. Сигнатурный анализ, анализ аномалий протоколов и трафика  Возможность комбинирования и создания пользовательских сигнатур.
Установка пороговых значений параметров протоколов + +
     
Операционные режимы
 
Route/NAT (L3)  В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.
Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме.
+ +
Transparent (L2)  В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.
В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии).
+ +
     
Назначение IP-адресов
 
Статическое + +
DHCP-сервер + +
DHCP relay + +
     
Качество обслуживания (QoS) и управление трафиком
 
Выделение гарантированной пропускной способности — —
Ограничение максимальной пропускной способности + +
Приоритезация трафика + +
DiffServ marking + +
WRED + +
Планировщики (schedulers) + +
     
Горячее резервирование (High Availability)
 
Active/Active  Только в режиме Route/NAT (L3). + +
Active/Passive + +
Синхронизация конфигураций + +
Синхронизация сессий  В том числе внутри VPN. + +
VRRP + +
Резервирование сессий при изменении маршрутизации + +
Обнаружение отказа устройства + +
Обнаружение отказа сетевого подключения + +
Аутентификация устройств в кластере — —
Защита трафика между устройствами кластера — —
     
UAC
 
Взаимодействие с контроллером доступа Infranet Controller  Контроллеры доступа Juniper Networks Infranet Controller. + +
     
Управление и администрирование
 
Интерфейс командной строки  Консоль, Telnet, SSH. + +
Web-интерфейс  HTTP и HTTPS. + +
Network and Security Manager  Juniper Networks Network and Security Manager (NSM). + +
Уровни привелегий администраторов  ScreenOS поддерживает три уровня привилегий администраторов: root, admin и read-only.
JUNOS поддерживает стандартные классы super-user, operator, read-only и возможность определения пользвательских привелений с возможностью запрещения или разрешения отдельных команд.
+ +
Управление через VPN-соединение + +
Rapid Deployement + +
Внешняя аутентификация администраторов  RADIUS, RSA SecurID (кроме ISG), LDAP. + +
Резервирование конфигураций + +
Syslog  До 4-х серверов. + +
SNMP + +
Выделенный интерфейс управления  Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна. + +
Виртуальные системы  Виртуальные системы с автономным управлением. Требуется лицензия. — —
     
Электропитание
 
Резервирование блоков питания По схеме «2+2» По схеме «3+1» для AC и по схеме «2+2» для DC
Переменное напряжение питания (AC) 100-240 В 200-240 В
Постоянное напряжение питания (DC) 40-60 В 40-60 В
Максимальная потребляемая мощность переменного тока 3,5 кВт 6 кВт
Максимальная потребляемая мощность постоянного тока 2,8 кВт 5 кВт
     
Габариты и вес
 
Ширина 44,5 см 44,5 см
Глубина 60,5 см 59,7 см
Высота 35,6 см 70,5 см
Монтаж в стойку 8 RU 16 RU
Максимальный вес 81,7 кг 151,6 кг
Главная