SRX5600, SRX5800 характеристики
Платформы | Характеристики | Компоненты | Модули | Защита контента | Сервис
SRX5600![]() |
SRX5800![]() |
|||
| Производительность |
||||
| Пакетная фильтрация, NAT | 20 Гбит/с для IMIX-трафика, 7 млн 64-байтовых пакетов в секунду При установке четырех сервисных и двух интерфейсных карт (SPC).IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. |
45 Гбит/с для IMIX-трафика, 15 млн 64-байтовых пакетов в секунду При установке восьми сервисных и четырех интерфейсных карт.IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. |
||
| Защита от атак (IDP-система) | 15 Гбит/с При установке пяти сервисных карт (SPC). |
30 Гбит/с При установке девяти сервисных карт (SPC). |
||
IPSec VPN 3DES/AES256/SHA-1. |
15 Гбит/с При установке пяти сервисных карт (SPC). |
30 Гбит/с При установке девяти сервисных карт (SPC). |
||
| Одновременно установленных сессий | 9 млн При установке пяти сервисных карт (SPC). |
14 млн При установке восьми и более сервисных карт (SPC). |
||
| Новых сессий в секунду | 350 000 При установке четырех и более сервисных карт (SPC). |
350 000 При установке четырех и более сервисных карт (SPC). |
||
| Общесистемные параметры |
||||
| Операционная система | JUNOS | JUNOS | ||
| Аппаратное разделение подсистем управления и коммутации | ![]() |
![]() |
||
| Коммутация сессий | Аппаратная | Аппаратная | ||
| Оперативная память | 2 Гбайт | 2 Гбайт | ||
| Сетевые интерфейсы, VLAN |
||||
| Встроенные | — | — | ||
| Слоты расширения | 6 Всего. Предназначаются для установки как интерфейсных, так и сервисных карт.Поддерживаемые интерфейсы: 4 x 10GE XFP, 40 x GE SFP. |
12 Всего. Предназначаются для установки как интерфейсных, так и сервисных карт.Поддерживаемые интерфейсы: 4 x 10GE XFP, 40 x GE SFP. |
||
| VLAN | 4 096 на интерфейс, до 16 384 подынтерфейсов на систему | 4 096 на интерфейс, до 16 384 подынтерфейсов на систему | ||
| Маршрутизация |
||||
| IS-IS | ![]() |
![]() |
||
| RIP | ![]() |
![]() |
||
| OSPF | ![]() |
![]() |
||
| BGP | ![]() |
![]() |
||
| Виртуальные маршрутизаторы | 500 | 500 | ||
| Экземпляров BGP | 128 | 128 | ||
| BGP-соединений | 2 000 | 2 000 | ||
| BGP-маршрутов | 1 000 000 | 1 000 000 | ||
| Экземпляров OSPF | 400 | 400 | ||
| OSPF-маршрутов | 1 000 000 | 1 000 000 | ||
| Экземпляров RIP v1/v2 | 50 | 50 | ||
| RIPv2-маршрутов | 4 096 | 4 096 | ||
Маршрутизация по адресам источников Source based routing. |
![]() |
![]() |
||
Маршрутизация по правилам Policy based routing. |
![]() |
![]() |
||
| Балансировка нагрузки по равноценным маршрутам (ECMP) | ![]() |
![]() |
||
| Фильтрация трафика |
||||
| Stateful firewall | ![]() |
![]() |
||
| Фильтрация по расписанию | ![]() |
![]() |
||
| Блокирование ICMP, UDP, SYN flood | ![]() |
![]() |
||
Ограничение количества установленных сессий По IP-адресу источника или отправителя. |
![]() |
![]() |
||
| Защита от сканирования IP-адресов и портов | ![]() |
![]() |
||
| Обнаружение аномалий протоколов IP и TCP | ![]() |
![]() |
||
| Защита от подмены IP-адресов | ![]() |
![]() |
||
| Трансляция адресов (NAT) |
||||
| Трансляция адресов отправителя | ![]() |
![]() |
||
| Трансляция адресов получателя | ![]() |
![]() |
||
| 1-to-1 NAT | ![]() |
![]() |
||
| Трансляция портов (PAT) | ![]() |
![]() |
||
| IPSec VPN |
||||
| Максимальное количество туннельных интерфейсов | 5 000 | 5 000 | ||
| Максимальное количество установленных туннелей | 40 000 | 100 000 | ||
| Резервирование туннелей | ![]() |
![]() |
||
| PKI (PKCS 7, PKCS 10) |
||||
| SCEP | ![]() |
![]() |
||
| Самоподписываемые сертификаты | ![]() |
![]() |
||
| IDP-система |
||||
| Производительность | 15 Гбит/с При установке пяти сервисных карт (SPC). |
30 Гбит/с При установке девяти сервисных карт (SPC). |
||
Количество поддерживаемых сигнатур атак База данных сигнатур обновляется каждый день, при обнаружении критических уязвимостей — чаще, по мере необходимости.Подписка на обновления входит в состав сервисного контракта производителя (см. раздел «Сервис»). |
Более 5 600 | Более 5 600 | ||
| Виды предотвращаемых атак | Атаки с транспортного по прикладной уровень Включая обнаружение вackdoor, сетевых червей, троянов и других вредоносных программ. |
Атаки с транспортного по прикладной уровень Включая обнаружение вackdoor, сетевых червей, троянов и других вредоносных программ. |
||
| Механизмы обнаружения атак | Сигнатурный анализ, анализ аномалий протоколов и трафика Возможность комбинирования и создания пользовательских сигнатур. |
Сигнатурный анализ, анализ аномалий протоколов и трафика Возможность комбинирования и создания пользовательских сигнатур. |
||
| Установка пороговых значений параметров протоколов | ![]() |
![]() |
||
| Операционные режимы |
||||
Route/NAT (L3) В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме. |
![]() |
![]() |
||
Transparent (L2) В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии). |
![]() |
![]() |
||
| Назначение IP-адресов |
||||
| Статическое | ![]() |
![]() |
||
| DHCP-сервер | ![]() |
![]() |
||
| DHCP relay | ![]() |
![]() |
||
| Качество обслуживания (QoS) и управление трафиком |
||||
| Выделение гарантированной пропускной способности | — | — | ||
| Ограничение максимальной пропускной способности | ![]() |
![]() |
||
| Приоритезация трафика | ![]() |
![]() |
||
| DiffServ marking | ![]() |
![]() |
||
| WRED | ![]() |
![]() |
||
| Планировщики (schedulers) | ![]() |
![]() |
||
| Горячее резервирование (High Availability) |
||||
Active/Active Только в режиме Route/NAT (L3). |
![]() |
![]() |
||
| Active/Passive | ![]() |
![]() |
||
| Синхронизация конфигураций | ![]() |
![]() |
||
Синхронизация сессий В том числе внутри VPN. |
![]() |
![]() |
||
| VRRP | ![]() |
![]() |
||
| Резервирование сессий при изменении маршрутизации | ![]() |
![]() |
||
| Обнаружение отказа устройства | ![]() |
![]() |
||
| Обнаружение отказа сетевого подключения | ![]() |
![]() |
||
| Аутентификация устройств в кластере | — | — | ||
| Защита трафика между устройствами кластера | — | — | ||
| UAC |
||||
Взаимодействие с контроллером доступа Infranet Controller Контроллеры доступа Juniper Networks Infranet Controller. |
![]() |
![]() |
||
| Управление и администрирование |
||||
Интерфейс командной строки Консоль, Telnet, SSH. |
![]() |
![]() |
||
Web-интерфейс HTTP и HTTPS. |
![]() |
![]() |
||
Network and Security Manager Juniper Networks Network and Security Manager (NSM). |
![]() |
![]() |
||
Уровни привелегий администраторов ScreenOS поддерживает три уровня привилегий администраторов: root, admin и read-only.JUNOS поддерживает стандартные классы super-user, operator, read-only и возможность определения пользвательских привелений с возможностью запрещения или разрешения отдельных команд. |
![]() |
![]() |
||
| Управление через VPN-соединение | ![]() |
![]() |
||
| Rapid Deployement | ![]() |
![]() |
||
Внешняя аутентификация администраторов RADIUS, RSA SecurID (кроме ISG), LDAP. |
![]() |
![]() |
||
| Резервирование конфигураций | ![]() |
![]() |
||
Syslog До 4-х серверов. |
![]() |
![]() |
||
| SNMP | ![]() |
![]() |
||
Выделенный интерфейс управления Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна. |
![]() |
![]() |
||
Виртуальные системы Виртуальные системы с автономным управлением. Требуется лицензия. |
— | — | ||
| Электропитание |
||||
| Резервирование блоков питания | По схеме «2+2» | По схеме «3+1» для AC и по схеме «2+2» для DC | ||
| Переменное напряжение питания (AC) | 100-240 В | 200-240 В | ||
| Постоянное напряжение питания (DC) | 40-60 В | 40-60 В | ||
| Максимальная потребляемая мощность переменного тока | 3,5 кВт | 6 кВт | ||
| Максимальная потребляемая мощность постоянного тока | 2,8 кВт | 5 кВт | ||
| Габариты и вес |
||||
| Ширина | 44,5 см | 44,5 см | ||
| Глубина | 60,5 см | 59,7 см | ||
| Высота | 35,6 см | 70,5 см | ||
| Монтаж в стойку | 8 RU | 16 RU | ||
| Максимальный вес | 81,7 кг | 151,6 кг | ||





