SRX1400業(yè)務(wù)網(wǎng)關(guān)能夠支持10Gbps防火墻、2Gbps防火墻和IPS, 或者2Gbps IPsec VPN, 以及每秒45000條新連接。SRX1400作為一種專業(yè)級(jí)安全平臺(tái),非常適合部署在中小型的數(shù)據(jù)中心、企業(yè)和電信運(yùn)營(yíng)商的10GbE網(wǎng)絡(luò)環(huán)境。這些環(huán)境需要強(qiáng)大的性能、功能整合和服務(wù)集成。
1.規(guī)范
測(cè)試的JUNOS軟件版本
Junos 12.1X44
防火墻性能(最大)
10 Gbps
IPS性能(NSS 4.2.1)
3 Gbps
AES256+SHA-1 / 3DES+SHA-1 VPN性能
4 Gbps
最大并發(fā)會(huì)話數(shù)
150萬(wàn)
每秒新建會(huì)話數(shù)(持續(xù)、TCP、3向)
70,000
最大安全策略數(shù)
40,000
支持的最大用戶數(shù)
不限
可用于安裝IOC的最大插槽數(shù)
1 (前面插槽)
固定I/O端口GE基本系統(tǒng)
6個(gè)10/100/1000 RJ45 + 4個(gè)1000Base-X SFP + 2個(gè)1000Base-X SFP(數(shù)據(jù)或集群控制的共用端口)
XGE基本系統(tǒng)
3個(gè)10GBase-X SFP plus + 6個(gè)10/100/1000 RJ45 + 1個(gè)1000Base-X SFP + 2個(gè)1000Base-X SFP(數(shù)據(jù)或集群控制的共用端口)
CX111 3G網(wǎng)橋支持
N/A
內(nèi)部3G Express Card插槽支持
N/A
局域網(wǎng)接口選項(xiàng)16個(gè)10/100/1000 RJ45
16個(gè)1000Base-X SFP
2個(gè)10GBase-X XFP
高可用性支持主用/備用,主用/主用
低影響的機(jī)箱集群
機(jī)箱集群的接口匯聚組
入侵防御系統(tǒng)狀態(tài)協(xié)議簽名:有
攻擊檢測(cè)機(jī)制:狀態(tài)簽名、協(xié)議異常檢測(cè)(包括零日攻擊)、應(yīng)用識(shí)別
攻擊響應(yīng)機(jī)制:丟棄連接、關(guān)閉連接、會(huì)話數(shù)據(jù)包日志、會(huì)話匯總、電子郵件、定制會(huì)話
攻擊通知機(jī)制:結(jié)構(gòu)化系統(tǒng)日志
蠕蟲(chóng)防御:有
SSL加密流量檢測(cè):有
通過(guò)建議使用的策略來(lái)簡(jiǎn)化安裝工作:有
特洛伊木馬防護(hù):有
間諜軟件/廣告軟件/鍵盤(pán)記錄防護(hù):有
其他惡意軟件防護(hù):有
防止受感染的系統(tǒng)傳播攻擊:有
偵聽(tīng)防護(hù):有
請(qǐng)求端和響應(yīng)端的攻擊防護(hù):有
復(fù)合攻擊 - 結(jié)合了狀態(tài)簽名和協(xié)議異常:有
創(chuàng)建定制的攻擊簽名:有
用于定制的接入上下文: 500+
攻擊編輯(端口范圍、其他):有
流特征:有
協(xié)議閾值:有
狀態(tài)協(xié)議簽名:有
大約覆蓋的攻擊數(shù)量: 6,000+
詳細(xì)的威脅說(shuō)明和修復(fù)/補(bǔ)丁信息:有
創(chuàng)建和執(zhí)行適當(dāng)?shù)膽?yīng)用使用策略:有
攻擊者和目標(biāo)審計(jì)跟蹤與報(bào)告:有
部署模式:線內(nèi)或TAP
尺寸和電源尺寸 (W x H x D) :17.5 x 5.25 x 13.8英寸 (44.5 x 13.3 x 35.05厘米)
重量:基本機(jī)箱:29.3磅 (13.3千克)
完整配置的機(jī)箱:42.5磅(19.3千克)
電源(AC):100 - 127 VAC, 60 Hz, 13.0 A
電源(DC):-40 至 -72 V DC
最大功耗:485 W (AC電源), 485 W (DC電源)
電源冗余: 1 + 1
2.模塊
網(wǎng)絡(luò)和服務(wù)處理卡
客戶可以選擇安裝一個(gè)新的NSPC卡,或者安裝SRX3000和SRX1400通用的2個(gè)處理模塊。
選擇1:- SRX1400 NSPC
新的NSPC卡將所有的服務(wù)和網(wǎng)絡(luò)多核處理功能結(jié)合在一起,以支持SRX1400實(shí)施瞻博網(wǎng)絡(luò)的動(dòng)態(tài)服務(wù)架構(gòu)。
選擇2 – 結(jié)合使用SRX3000 NPC、SRX3000 SPC和雙寬托架
在部署SRX1400時(shí),您可以靈活地使用SRX3000的NPC和SPC卡來(lái)代替SRX1400 NSPC。SRX3000 NPC和SRX3000 SPC卡必須安裝在一個(gè)新的雙寬托架上,同時(shí)該托架應(yīng)安裝在SRX1400基本系統(tǒng)最上面的插槽中。 SRX3000和SRX1400能夠使用通用的處理卡,這簡(jiǎn)化了備件管理,并降低了總體擁有成本(TCO)。
路由引擎(RE)
SRX數(shù)據(jù)中心系列網(wǎng)關(guān)將控制平面與數(shù)據(jù)平面進(jìn)行分離,即使在困難的運(yùn)行條件下(如DoS攻擊或策略安裝),也能提供出色的DoS/DdoS防護(hù),以及最大的設(shè)備管理可用性。SRX1400在控制平面上有一個(gè)獨(dú)立的新RE卡,主要用來(lái)管理路由表,為網(wǎng)絡(luò)流量計(jì)算路由,提供全面的設(shè)備管理,以及支持與系統(tǒng)管理員的通信。
系統(tǒng)I/O卡(SYSIO)
SRX1400提供2種基本系統(tǒng):
GE基本系統(tǒng),安裝有1個(gè)GE SYSIO卡。GE基本系統(tǒng)提供12個(gè)內(nèi)置的1GbE端口。這些內(nèi)置的1GbE端口由6個(gè)10/100/1000 RJ45 和6個(gè)1000Base-X 端口組成,可安裝SFP收發(fā)器。
XGE基本系統(tǒng),安裝有1個(gè)XGE SYSIO卡。XGE基本系統(tǒng)提供內(nèi)置的9個(gè)1GbE端口和3個(gè)10GbE端口。這些內(nèi)置的1GbE端口由6個(gè)10/100/1000 RJ45 和3個(gè)1000Base-X 端口組成,可安裝SFP收發(fā)器。內(nèi)置的10GbE端口可安裝SFP+光纖收發(fā)器。在這兩種基本系統(tǒng)中,每種都有2個(gè)1000Base-X端口要么共用為數(shù)據(jù)端口(未啟用集群功能時(shí)),要么共用為高可用集群控制端口(啟用集群功能時(shí))。
I/O卡(IOC)
SRX1400提供了1個(gè)擴(kuò)展槽,可用來(lái)安裝其它的IOC或采用瞻博網(wǎng)絡(luò)新一代芯片的新型硬件。 SRX1400與SRX3000 都使用相同的IOC – 這使SRX1400 和 SRX3000在IOC上具有互操作性和通用性。SRX1400的基本系統(tǒng)除了具有出色的高端口密度以外,還可以選擇使用3種SRX3000 IOC:
16個(gè)10/100/1000 RJ45
16個(gè)1000Base-X SFP
2個(gè)10GBase-X XFP
電源
SRX1400在緊湊的設(shè)備空間中使用了高效的新型電源。SRX1400基本系統(tǒng)安裝了一個(gè)交流電源。為了提高可用性,您可以再選擇安裝第二個(gè)冗余的交流電源。
3.訂購(gòu)
型號(hào) |
說(shuō)明 |
---|
基本系統(tǒng) |
---|
SRX1400BASE-GE-AC |
SRX1400機(jī)箱, 風(fēng)扇, 路由引擎, GbE系統(tǒng) I/O卡, 交流電源, C13 電源線.(無(wú)SPC, 無(wú) NPC, 無(wú) NSPC, 無(wú) IOC) |
SRX1400BASE-XGE-AC |
SRX1400機(jī)箱,風(fēng)扇,路由引擎,10 GbE系統(tǒng) I/O卡, 交流電源,C13電源線.(無(wú)SPC, 無(wú) NPC, 無(wú) NSPC, 無(wú) IOC) |
SRX 1400 組件 |
---|
SRX1K-NPC-SPC-1-10-40 |
SRX1400的網(wǎng)絡(luò)和服務(wù)處理卡(NSPC),單個(gè)處理器,1 GHz, 4 GB內(nèi)存/CPU |
SRX1K-SYSIO-XGE |
用于SRX1400的XGE系統(tǒng) I/O卡,帶3個(gè)10 GbE SFP+、6個(gè)10/100/1000銅線和3個(gè)GE SFP端口 |
可用于SRX1400的SRX3000 處理卡 |
---|
SRX3K-SPC-1-10-40 |
用于SRX1400 和 SRX3000的SPC,單個(gè)處理器,1 GHz處理器,4GB內(nèi)存/CPU |
SRX3K-NPC |
用于SRX1400 和 SRX3000的NPC |
SRX3000處理卡托架 |
---|
SRX1K3K-2CFM-TRAY |
用于2個(gè)單寬SRX3000模塊的雙寬托架 |
I/O卡 (IOC) |
---|
SRX3K-16GE-SFP |
用于SRX1400 和SRX3000的16個(gè)1GbE SFP I/O卡 |
SRX3K-16GE-TX |
用于SRX1400 和 SRX3000的16個(gè)10/100/1000銅線 I/O卡 |
SRX3K-2XGE-XFP |
用于SRX1400和SRX3000的2個(gè)10GbE XFP I/O卡 |
AppSecure訂購(gòu) |
---|
SRX1400-APPSEC-A-1 |
為SRX1400訂購(gòu)1年的AppSecure和 IPS更新 |
SRX1400-APPSEC-A-3 |
為SRX1400訂購(gòu)3年的AppSecure和 IPS更新 |
SRX1400-APPSEC-A-1-R |
為SRX1400續(xù)訂1年的AppSecure和 IPS更新 |
SRX1400-APPSEC-A-3-R |
為SRX1400續(xù)訂3年的AppSecure和 IPS更新 |
收發(fā)器 |
---|
1 GbE收發(fā)器和光纖模塊 |
---|
SRX-SFP-1GE-LH |
SFP 1000BASE-LH GbE 光纖模塊 |
SRX-SFP-1GE-LX |
SFP 1000BASE-LX GbE 光纖模塊 |
SRX-SFP-1GE-SX |
SFP 1000BASE-SX GbE 光纖模塊 |
SRX-SFP-1GE-T |
SFP 1000BASE-T GbE 光纖模塊(使用五類線) |
10GbE光纖模塊 |
---|
SRX-XFP-10GE-SR |
10 GbE 短程多??刹灏谓涌?/p> |
SRX-XFP-10GE-LR |
10 GbE 可插拔收發(fā)器; 10公里,單模 |
SRX-XFP-10GE-ER |
10 GbE 可插拔收發(fā)器; 40公里,單模 |
SRX3600 系統(tǒng)配置指南
SFP+ 收發(fā)器 (用于XGE基本系統(tǒng)) |
---|
SRX-SFP-10GE-DAC-1M |
SFP+ 10 GbE 直連銅線(雙軸銅線) 1 米 |
SRX-SFP-10GE-DAC-3M |
SFP+ 10 GbE直連銅線(雙軸銅線) 3 米 |
SRX-SFP-10GE-ER |
SFP+ 10 GbE ER光纖, 1550 nm,用于40公里傳輸 |
SRX-SFP-10GE-LR |
SFP+ 10 GbE LR光纖, 1310 nm,用于10 公里傳輸 |
SRX-SFP-10GE-LRM |
SFP+ 10 GbE LRM光纖, 1310 nm,用于220米傳輸 |
SRX-SFP-10GE-SR |
SFP+ 10 GbE SR光纖, 850 nm,用于300米傳輸 |
SRX3600 系統(tǒng)配置指南
XFP 收發(fā)器 (用于10 GbE IOC) |
---|
SRX-XFP-10GE-ER |
10 GbE 40公里單??刹灏谓涌?/p> |
SRX-XFP-10GE-LR |
10 GbE XFP可插拔收發(fā)器; 單模1310 nm,10公里距離 |
SRX-XFP-10GE-SR |
10 GbE 短程多模可插拔接口 |
系統(tǒng)配置指南 |
---|
SRX1400有兩種基本系統(tǒng)可供選擇:GE和XGE。每種基本系統(tǒng)都包含1個(gè)機(jī)箱、風(fēng)箱托架和門(mén)、路由引擎、SYSIO卡(GE還是XGE版本,取決于如何選擇何種基本系統(tǒng)),以及適用于不同地區(qū)的1個(gè)交流電源和1根電源線。
用戶必須為基本系統(tǒng)安裝處理資源,這樣SRX1400才具有完整的功能。在最上面的插槽必須安裝1個(gè)NSPC或者下面3種資源的組合:1個(gè)SRX3000 SPC、1個(gè)SRX3000 NPC 和1個(gè)雙寬托架。
每臺(tái)SRX1400能夠安裝一個(gè)SRX3000 IOC選件、第二個(gè)冗余的交流電源。
SRX1400基本系統(tǒng)或IOC不包含以太網(wǎng)收發(fā)器或光纖模塊。
交流電源只能用于SRX1400,不與其它所有的SRX業(yè)務(wù)網(wǎng)關(guān)兼容。 |