屢獲殊榮的SRX5800 業(yè)務(wù)網(wǎng)關(guān)支持120 Gbps防火墻、30 Gbps IPS,以及每秒350,000 條新連接和業(yè)內(nèi)突破性的1000萬(wàn)次并發(fā)用戶會(huì)話。SRX5800具有全面的集成安全特性和高度的擴(kuò)展性,適用于保護(hù)大型企業(yè)數(shù)據(jù)中心、托管或co-located數(shù)據(jù)中心,以及電信運(yùn)營(yíng)商基礎(chǔ)架構(gòu)的安全。
1.規(guī)格
Junos 12.1X44
200 Gbps
100 Gbps
150 Gbps
6000萬(wàn)
400,000
80,000
不限
11
無(wú)
N/A
N/A
Junos Space Security Design
- 40 x 1GbE SFP
- 4 x 10GbE (SR或LR)
- 16 x 10/100/1000以太網(wǎng)FlexIOC
- 4 x 10GbE (SR或LR) FlexIOC
- 主用/備用,主用/主用
- 低影響的機(jī)箱集群
- 機(jī)箱集群的接口匯聚組
- 應(yīng)用識(shí)別:有
- 為應(yīng)用提供的拒絕服務(wù)攻擊防護(hù)(AppDoS):有
- AppTrack:有
- AppQoS:有
- AppFW:有
- 尺寸(W x H x D):17.5 x 27.8 x 23.5英寸(44.5 x 70.5 x 59.7厘米)
- 重量:機(jī)箱:完整配置:334磅/151.6千克
- 電源(AC):200至 240 V AC
- 電源(DC):-40 至 -60 V DC
- 最大功耗:5,100 W
- 網(wǎng)絡(luò)入侵檢測(cè):是
- DoS和DDoS防護(hù):是
- 用于保護(hù)片段數(shù)據(jù)包的TCP流重組:是
- 強(qiáng)行攻擊緩解:是
- SYN cookie防護(hù):是
- 基于區(qū)域的IP欺騙:是
- 異常數(shù)據(jù)包防護(hù):是
- GPRS狀態(tài)檢測(cè):是
- 狀態(tài)協(xié)議簽名:是
- 攻擊檢測(cè)機(jī)制:狀態(tài)簽名、協(xié)議異常檢測(cè)(包括零日攻擊)、應(yīng)用識(shí)別
- 攻擊響應(yīng)機(jī)制:丟棄連接、關(guān)閉連接、會(huì)話數(shù)據(jù)包日志、會(huì)話匯總、電子郵件、定制會(huì)話
- 攻擊通知機(jī)制:結(jié)構(gòu)化系統(tǒng)日志
- 蠕蟲(chóng)防御:是
- SSL加密流量檢測(cè):是
- 通過(guò)建議使用的策略來(lái)簡(jiǎn)化安裝工作:是
- 特洛伊木馬防護(hù):是
- 間諜軟件/廣告軟件/鍵盤(pán)記錄防護(hù):是
- 其他惡意軟件防護(hù):是
- 防止受感染的系統(tǒng)傳播攻擊:是
- 偵聽(tīng)防護(hù):是
- 請(qǐng)求端和響應(yīng)端的攻擊防護(hù):是
- 復(fù)合攻擊 - 結(jié)合了狀態(tài)簽名和協(xié)議異常:是
- 創(chuàng)建定制的攻擊簽名:是
- 用于定制的接入上下文:500+
- 攻擊編輯(端口范圍、其他):是
- 流特征:是
- 協(xié)議閾值:是
- 狀態(tài)協(xié)議簽名:是
- 大約覆蓋的攻擊數(shù)量:6,000+
- 詳細(xì)的攻擊說(shuō)明和修復(fù)/補(bǔ)丁信息:是
- 創(chuàng)建和執(zhí)行適當(dāng)?shù)膽?yīng)用使用策略:是
- 攻擊人和目標(biāo)審計(jì)日志與報(bào)告:是
- 部署模式:線內(nèi)或TAP
2.模塊
交換矩陣和控制板(SCB
交換矩陣和控制板(SCB)是動(dòng)態(tài)業(yè)務(wù)架構(gòu)的核心組件,可將機(jī)箱從簡(jiǎn)單的模塊容器轉(zhuǎn)變?yōu)楦咝У木W(wǎng)狀網(wǎng)絡(luò)。SCB旨在支持機(jī)箱中的所有模塊通過(guò)極高的帶寬發(fā)送流量。
路由引擎(RE)
路由引擎(RE)與SCB緊密集成,可比做整個(gè)架構(gòu)的中樞神經(jīng)系統(tǒng)。RE是機(jī)箱的控制平面,為系統(tǒng)管理員提供完整的管理和通信支持,還能為網(wǎng)絡(luò)流量的路由計(jì)算路由表。
服務(wù)處理卡(SPC)
如果說(shuō)路由引擎(RE)是機(jī)箱的中樞神經(jīng)系統(tǒng),那么,服務(wù)處理卡(SPC)就是大腦。作為刀片系統(tǒng),SPC提供足夠的容量來(lái)執(zhí)行繁重的網(wǎng)絡(luò)數(shù)據(jù)包處理任務(wù)。每個(gè)機(jī)箱至少必須安裝1個(gè)SPC才能正常運(yùn)行。
若您安裝了多個(gè)SPC,則能夠真正體會(huì)到這個(gè)設(shè)計(jì)的妙處。不同于傳統(tǒng)的網(wǎng)絡(luò)架構(gòu),若您添加全新的SPC,您所獲得的不是帶有兩個(gè)或多個(gè)“大腦”的機(jī)箱,而是能夠在指定時(shí)間執(zhí)行更多任務(wù)的規(guī)模更大的系統(tǒng)。
輸入/輸出卡(IOC)
動(dòng)態(tài)業(yè)務(wù)架構(gòu)中的機(jī)箱插槽是獨(dú)一無(wú)二的,與卡無(wú)關(guān),允許管理員基于他們的特定需求,在機(jī)箱允許的條件下配置架構(gòu)。例如,如果一家軍事機(jī)構(gòu)需要更多的處理能力,可以選擇添加SPC、減少I(mǎi)OC。對(duì)于互聯(lián)網(wǎng)電信運(yùn)營(yíng)商,則可以選擇提供大量I/O容量來(lái)承載客戶流量,同時(shí)降低對(duì)原始處理能力的需求。當(dāng)業(yè)務(wù)需求發(fā)生變化時(shí),管理員可以輕松添加IOC和SPC,酌情對(duì)架構(gòu)進(jìn)行重新配置。
這種中立的插槽設(shè)計(jì)使IOC能夠獨(dú)立進(jìn)行擴(kuò)展 — 只要插槽允許,您就能為機(jī)箱配備足夠多的IOC(每個(gè)SPC至少需要1個(gè)插槽)。這個(gè)架構(gòu)具有動(dòng)態(tài)性質(zhì),當(dāng)接到需要處理的新會(huì)話時(shí),將會(huì)在每個(gè)會(huì)話與SPC之間自動(dòng)進(jìn)行實(shí)時(shí)映射。
3.訂購(gòu)
型號(hào) | 描述 |
---|---|
基本系統(tǒng) | |
SRX5800BASE-AC | AC SRX 5800機(jī)箱,包括RE、2個(gè)SCB、3個(gè)AC電源 |
SRX5800BASE-DC | DC SRX 5800機(jī)箱,包括RE、2個(gè)SCB、2個(gè)DC電源 |
SRX 5000 組件 | |
SRX5K-SCB | SCB SRX 5000交換控制板 |
SRX5K-RE-13-20 | SRX 5000路由引擎,1.3 Ghz,2 GB DRAM |
SRX5K-SPC-2-10-40 | SRX 5000服務(wù)處理卡 |
SRX5K-4XGE-XFP | 用于SRX 5000的4個(gè)萬(wàn)兆位XFP以太網(wǎng)I/O卡,無(wú)收發(fā)器 |
SRX5K-40GE-SFP | 用于SRX 5000的40個(gè)千兆位SFP以太網(wǎng)I/O卡,無(wú)收發(fā)器 |
SRX5K-FPC-IOC | SRX5000 Flex IOC,支持 2 個(gè)可熱插拔的端口模塊 |
SRX-IOC-16GE-TX | SRX5000 Flex IOC,16端口10/100/1000 以太網(wǎng)模塊 |
SRX-IOC-4XGE-XFP | SRX5000 Flex IOC,4個(gè)萬(wàn)兆位 XFP 以太網(wǎng)模塊,無(wú)收發(fā)器 |
收發(fā)器 | |
SRX-SFP-1GE-LH | 小型可插拔1000BASE- LH千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-LX | 小型可插拔1000BASE-LX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-SX | 小型可插拔1000BASE-SX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-T | 小型可插拔1000BASE-T千兆以太網(wǎng)模塊 |
SRX-XFP-10GE-SR | 萬(wàn)兆以太網(wǎng)可熱插拔收發(fā)器,短距離,多模 |
SRX-XFP-10GE-LR | 萬(wàn)兆以太網(wǎng)可熱插拔收發(fā)器,10千米,單模 |
SRX-XFP-10GE-ER | 萬(wàn)兆以太網(wǎng)可熱插拔收發(fā)器,40千米,單模 |
服務(wù)卸載許可 | |
SRX5K-SVCS-OFFLOADRTU | SRX5000產(chǎn)品線的服務(wù)卸載許可; 這不是一年期的訂購(gòu)許可 |
邏輯系統(tǒng)許可 | |
SRX-5800-LSYS-1 | SRX5800的1個(gè)遞增式邏輯系統(tǒng)許可 |
SRX-5800-LSYS-5 | SRX5800的5個(gè)遞增式邏輯系統(tǒng)許可 |
SRX-5800-LSYS-25 | SRX5800的25個(gè)遞增式邏輯系統(tǒng)許可 |