SRX5600業(yè)務(wù)網(wǎng)關(guān)支持60 Gbps防火墻和15 Gbps IPS,以及每秒350,000條新連接和900萬次并發(fā)用戶會(huì)話。SRX5600具有出色的可擴(kuò)展性,適用于保護(hù)大型企業(yè)數(shù)據(jù)中心、電信運(yùn)營商基礎(chǔ)架構(gòu)以及新一代業(yè)務(wù)和應(yīng)用的安全,同時(shí)也適用于在每分區(qū)上執(zhí)行獨(dú)特的安全策略。
1.規(guī)格
測試的JUNOS軟件版本
Junos 12.1X44
防火墻性能(最大)
100 Gbps
IPS性能 (NSS 4.2.1)
50 Gbps
AES256+SHA-1/3DES+SHA-1 VPN性能
75 Gbps
最大并發(fā)會(huì)話數(shù)
6000萬
每秒建立的新會(huì)話數(shù)(持續(xù)、TCP、3向)
400,000
最大安全策略數(shù)
80,000
支持的最大用戶數(shù)
不限
最多可用的 IOC插槽數(shù)
5
固定I/O端口
N/A
CX111 3G 網(wǎng)橋支持
N/A
內(nèi)部3G Express Card插槽支持
N/A
集中管理
Junos Space Security Design
局域網(wǎng)接口選項(xiàng)40 個(gè)千兆以太網(wǎng)SFP
4 個(gè)萬兆以太網(wǎng) (短距離或長距離)
16 個(gè)10/100/1000 以太網(wǎng) FlexIOC
4 個(gè)萬兆以太網(wǎng) (短距離或長距離) FlexIOC
高可用性支持主用/備用,主用/主用
低影響的機(jī)箱集群
機(jī)箱集群的接口匯聚組
入侵防御系統(tǒng)狀態(tài)協(xié)議簽名:是
攻擊檢測機(jī)制:狀態(tài)簽名、協(xié)議異常檢測(包括零時(shí)差攻擊)、應(yīng)用識(shí)別
攻擊響應(yīng)機(jī)制:丟棄連接、關(guān)閉連接、會(huì)話數(shù)據(jù)包日志、會(huì)話匯總、電子郵件、定制會(huì)話
攻擊通知機(jī)制:結(jié)構(gòu)化系統(tǒng)日志
蠕蟲防御:是
SSL加密流量檢測:是
通過建議使用的策略來簡化安裝工作:是
特洛伊木馬防護(hù):是
間諜軟件/廣告軟件/鍵盤記錄防護(hù):是
其他惡意軟件防護(hù):是
防止受感染的系統(tǒng)傳播攻擊:是
偵聽防護(hù):是
請求端和響應(yīng)端的攻擊防護(hù):是
復(fù)合攻擊 - 結(jié)合了狀態(tài)簽名和協(xié)議異常:是
創(chuàng)建定制攻擊簽名:是
用于定制的接入上下文:500+
攻擊編輯(端口范圍、其他):是
流特征:是
協(xié)議閾值:是
狀態(tài)協(xié)議簽名:是
大約覆蓋的攻擊數(shù)量:6,000+
詳細(xì)的攻擊說明和修復(fù)/補(bǔ)丁信息:是
創(chuàng)建和執(zhí)行適當(dāng)?shù)膽?yīng)用使用策略:是
攻擊人和目標(biāo)審計(jì)日志與報(bào)告:是
部署模式:線內(nèi)或TAP
2.模塊
交換矩陣和控制板(SCB)
交換矩陣和控制板(SCB)是動(dòng)態(tài)業(yè)務(wù)架構(gòu)的核心組件,可將機(jī)箱從簡單的模塊容器轉(zhuǎn)變?yōu)楦咝У木W(wǎng)狀網(wǎng)絡(luò)。SCB旨在支持機(jī)箱中的所有模塊通過極高的帶寬發(fā)送流量。
路由引擎(RE)
路由引擎(RE)與SCB緊密集成,可比做整個(gè)架構(gòu)的中樞神經(jīng)系統(tǒng)。RE是機(jī)箱的控制平面,為系統(tǒng)管理員提供完整的管理和通信支持,還能為網(wǎng)絡(luò)流量的路由計(jì)算路由表。
服務(wù)處理卡(SPC)
如果說路由引擎(RE)是機(jī)箱的中樞神經(jīng)系統(tǒng),那么,服務(wù)處理卡(SPC)就是大腦。作為刀片系統(tǒng),SPC提供足夠的容量來執(zhí)行繁重的網(wǎng)絡(luò)數(shù)據(jù)包處理任務(wù)。每個(gè)機(jī)箱至少必須安裝1個(gè)SPC才能正常運(yùn)行。
若您安裝了多個(gè)SPC,則能夠真正體會(huì)到這個(gè)設(shè)計(jì)的妙處。不同于傳統(tǒng)的網(wǎng)絡(luò)架構(gòu),若您添加全新的SPC,您所獲得的不是帶有兩個(gè)或多個(gè)“大腦”的機(jī)箱,而是能夠在指定時(shí)間執(zhí)行更多任務(wù)的規(guī)模更大的系統(tǒng)。
輸入/輸出卡(IOC)
動(dòng)態(tài)業(yè)務(wù)架構(gòu)中的機(jī)箱插槽是獨(dú)一無二的,與卡無關(guān),允許管理員基于他們的特定需求,在機(jī)箱允許的條件下配置架構(gòu)。例如,如果一家軍事機(jī)構(gòu)需要更多的處理能力,可以選擇添加SPC、減少IOC。對(duì)于互聯(lián)網(wǎng)電信運(yùn)營商,則可以選擇提供大量I/O容量來承載客戶流量,同時(shí)降低對(duì)原始處理能力的需求。當(dāng)業(yè)務(wù)需求發(fā)生變化時(shí),管理員可以輕松添加IOC和SPC,酌情對(duì)架構(gòu)進(jìn)行重新配置。
這種中立的插槽設(shè)計(jì)使IOC能夠獨(dú)立進(jìn)行擴(kuò)展 — 只要插槽允許,您就能為機(jī)箱配備足夠多的IOC(每個(gè)SPC至少需要1個(gè)插槽)。這個(gè)架構(gòu)具有動(dòng)態(tài)性質(zhì),當(dāng)接到需要處理的新會(huì)話時(shí),將會(huì)在每個(gè)會(huì)話與SPC之間自動(dòng)進(jìn)行實(shí)時(shí)映射。
3.訂購
型號(hào) | 描述 |
基本系統(tǒng) |
---|
SRX5600BASE-AC | AC SRX 5600 機(jī)箱,包括RE、SCB、2個(gè)AC電源 |
SRX5600BASE-DC | DC SRX 5600 機(jī)箱,包括RE、SCB、2個(gè)DC電源 |
SRX 5000 組件 |
---|
SRX5K-SCB | SCB SRX 5000交換控制板 |
SRX5K-RE-13-20 | SRX 5000路由引擎,1.3 Ghz,2 GB DRAM |
SRX5K-SPC-2-10-40 | SRX 5000服務(wù)處理卡 |
SRX5K-4XGE-XFP | 用于SRX 5000的4個(gè)萬兆位XFP以太網(wǎng)I/O卡,無收發(fā)器 |
SRX5K-40GE-SFP | 用于SRX 5000的40個(gè)千兆位SFP以太網(wǎng)I/O卡,無收發(fā)器 |
SRX5K-FPC-IOC | SRX5000 Flex IOC,支持 2 個(gè)可熱插拔的端口模塊 |
SRX-IOC-16GE-TX | SRX5000 Flex IOC,16端口10/100/1000 以太網(wǎng)模塊 |
SRX-IOC-4XGE-XFP | SRX5000 Flex IOC,4個(gè)萬兆位 XFP 以太網(wǎng)模塊,無收發(fā)器 |
收發(fā)器 |
---|
SRX-SFP-1GE-LH | 小型可熱插拔1000BASE-LH千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-LX | 小型可熱插拔1000BASE- LX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-SX | 小型可熱插拔1000BASE- SX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-T | 小型可熱插拔1000BASE- T千兆以太網(wǎng)模塊 |
SRX-XFP-10GE-SR | 萬兆以太網(wǎng)可熱插拔收發(fā)器,短距離,多模 |
SRX-XFP-10GE-LR | 萬兆以太網(wǎng)可熱插拔收發(fā)器,10千米,單模 |
SRX-XFP-10GE-ER | 萬兆以太網(wǎng)可熱插拔收發(fā)器,40千米,單模 |
服務(wù)卸載許可 |
---|
SRX5K-SVCS-OFFLOADRTU | SRX5000產(chǎn)品線的服務(wù)卸載許可; 這不是一年期的訂購許可 |
邏輯系統(tǒng)許可 |
---|
SRX-5600-LSYS-1 | SRX5600的1個(gè)遞增式邏輯系統(tǒng)許可 |
SRX-5600-LSYS-5 | SRX5600的5個(gè)遞增式邏輯系統(tǒng)許可 |
SRX-5600-LSYS-25 | SRX5600的25個(gè)遞增式邏輯系統(tǒng)許可 |