屢獲殊榮的SRX5800 業(yè)務(wù)網(wǎng)關(guān)支持120 Gbps防火墻、30 Gbps IPS,以及每秒350,000 條新連接和業(yè)內(nèi)突破性的1000萬次并發(fā)用戶會話。SRX5800具有全面的集成安全特性和高度的擴(kuò)展性,適用于保護(hù)大型企業(yè)數(shù)據(jù)中心、托管或co-located數(shù)據(jù)中心,以及電信運(yùn)營商基礎(chǔ)架構(gòu)的安全。
1.規(guī)格
Junos 12.1X44
200 Gbps
100 Gbps
150 Gbps
6000萬
400,000
80,000
不限
11
無
N/A
N/A
Junos Space Security Design
- 40 x 1GbE SFP
- 4 x 10GbE (SR或LR)
- 16 x 10/100/1000以太網(wǎng)FlexIOC
- 4 x 10GbE (SR或LR) FlexIOC
- 主用/備用,主用/主用
- 低影響的機(jī)箱集群
- 機(jī)箱集群的接口匯聚組
- 應(yīng)用識別:有
- 為應(yīng)用提供的拒絕服務(wù)攻擊防護(hù)(AppDoS):有
- AppTrack:有
- AppQoS:有
- AppFW:有
- 尺寸(W x H x D):17.5 x 27.8 x 23.5英寸(44.5 x 70.5 x 59.7厘米)
- 重量:機(jī)箱:完整配置:334磅/151.6千克
- 電源(AC):200至 240 V AC
- 電源(DC):-40 至 -60 V DC
- 最大功耗:5,100 W
- 網(wǎng)絡(luò)入侵檢測:是
- DoS和DDoS防護(hù):是
- 用于保護(hù)片段數(shù)據(jù)包的TCP流重組:是
- 強(qiáng)行攻擊緩解:是
- SYN cookie防護(hù):是
- 基于區(qū)域的IP欺騙:是
- 異常數(shù)據(jù)包防護(hù):是
- GPRS狀態(tài)檢測:是
- 狀態(tài)協(xié)議簽名:是
- 攻擊檢測機(jī)制:狀態(tài)簽名、協(xié)議異常檢測(包括零日攻擊)、應(yīng)用識別
- 攻擊響應(yīng)機(jī)制:丟棄連接、關(guān)閉連接、會話數(shù)據(jù)包日志、會話匯總、電子郵件、定制會話
- 攻擊通知機(jī)制:結(jié)構(gòu)化系統(tǒng)日志
- 蠕蟲防御:是
- SSL加密流量檢測:是
- 通過建議使用的策略來簡化安裝工作:是
- 特洛伊木馬防護(hù):是
- 間諜軟件/廣告軟件/鍵盤記錄防護(hù):是
- 其他惡意軟件防護(hù):是
- 防止受感染的系統(tǒng)傳播攻擊:是
- 偵聽防護(hù):是
- 請求端和響應(yīng)端的攻擊防護(hù):是
- 復(fù)合攻擊 - 結(jié)合了狀態(tài)簽名和協(xié)議異常:是
- 創(chuàng)建定制的攻擊簽名:是
- 用于定制的接入上下文:500+
- 攻擊編輯(端口范圍、其他):是
- 流特征:是
- 協(xié)議閾值:是
- 狀態(tài)協(xié)議簽名:是
- 大約覆蓋的攻擊數(shù)量:6,000+
- 詳細(xì)的攻擊說明和修復(fù)/補(bǔ)丁信息:是
- 創(chuàng)建和執(zhí)行適當(dāng)?shù)膽?yīng)用使用策略:是
- 攻擊人和目標(biāo)審計日志與報告:是
- 部署模式:線內(nèi)或TAP
2.模塊
交換矩陣和控制板(SCB
交換矩陣和控制板(SCB)是動態(tài)業(yè)務(wù)架構(gòu)的核心組件,可將機(jī)箱從簡單的模塊容器轉(zhuǎn)變?yōu)楦咝У木W(wǎng)狀網(wǎng)絡(luò)。SCB旨在支持機(jī)箱中的所有模塊通過極高的帶寬發(fā)送流量。
路由引擎(RE)
路由引擎(RE)與SCB緊密集成,可比做整個架構(gòu)的中樞神經(jīng)系統(tǒng)。RE是機(jī)箱的控制平面,為系統(tǒng)管理員提供完整的管理和通信支持,還能為網(wǎng)絡(luò)流量的路由計算路由表。
服務(wù)處理卡(SPC)
如果說路由引擎(RE)是機(jī)箱的中樞神經(jīng)系統(tǒng),那么,服務(wù)處理卡(SPC)就是大腦。作為刀片系統(tǒng),SPC提供足夠的容量來執(zhí)行繁重的網(wǎng)絡(luò)數(shù)據(jù)包處理任務(wù)。每個機(jī)箱至少必須安裝1個SPC才能正常運(yùn)行。
若您安裝了多個SPC,則能夠真正體會到這個設(shè)計的妙處。不同于傳統(tǒng)的網(wǎng)絡(luò)架構(gòu),若您添加全新的SPC,您所獲得的不是帶有兩個或多個“大腦”的機(jī)箱,而是能夠在指定時間執(zhí)行更多任務(wù)的規(guī)模更大的系統(tǒng)。
輸入/輸出卡(IOC)
動態(tài)業(yè)務(wù)架構(gòu)中的機(jī)箱插槽是獨(dú)一無二的,與卡無關(guān),允許管理員基于他們的特定需求,在機(jī)箱允許的條件下配置架構(gòu)。例如,如果一家軍事機(jī)構(gòu)需要更多的處理能力,可以選擇添加SPC、減少IOC。對于互聯(lián)網(wǎng)電信運(yùn)營商,則可以選擇提供大量I/O容量來承載客戶流量,同時降低對原始處理能力的需求。當(dāng)業(yè)務(wù)需求發(fā)生變化時,管理員可以輕松添加IOC和SPC,酌情對架構(gòu)進(jìn)行重新配置。
這種中立的插槽設(shè)計使IOC能夠獨(dú)立進(jìn)行擴(kuò)展 — 只要插槽允許,您就能為機(jī)箱配備足夠多的IOC(每個SPC至少需要1個插槽)。這個架構(gòu)具有動態(tài)性質(zhì),當(dāng)接到需要處理的新會話時,將會在每個會話與SPC之間自動進(jìn)行實時映射。
3.訂購
型號 | 描述 |
---|---|
基本系統(tǒng) | |
SRX5800BASE-AC | AC SRX 5800機(jī)箱,包括RE、2個SCB、3個AC電源 |
SRX5800BASE-DC | DC SRX 5800機(jī)箱,包括RE、2個SCB、2個DC電源 |
SRX 5000 組件 | |
SRX5K-SCB | SCB SRX 5000交換控制板 |
SRX5K-RE-13-20 | SRX 5000路由引擎,1.3 Ghz,2 GB DRAM |
SRX5K-SPC-2-10-40 | SRX 5000服務(wù)處理卡 |
SRX5K-4XGE-XFP | 用于SRX 5000的4個萬兆位XFP以太網(wǎng)I/O卡,無收發(fā)器 |
SRX5K-40GE-SFP | 用于SRX 5000的40個千兆位SFP以太網(wǎng)I/O卡,無收發(fā)器 |
SRX5K-FPC-IOC | SRX5000 Flex IOC,支持 2 個可熱插拔的端口模塊 |
SRX-IOC-16GE-TX | SRX5000 Flex IOC,16端口10/100/1000 以太網(wǎng)模塊 |
SRX-IOC-4XGE-XFP | SRX5000 Flex IOC,4個萬兆位 XFP 以太網(wǎng)模塊,無收發(fā)器 |
收發(fā)器 | |
SRX-SFP-1GE-LH | 小型可插拔1000BASE- LH千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-LX | 小型可插拔1000BASE-LX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-SX | 小型可插拔1000BASE-SX千兆以太網(wǎng)光模塊 |
SRX-SFP-1GE-T | 小型可插拔1000BASE-T千兆以太網(wǎng)模塊 |
SRX-XFP-10GE-SR | 萬兆以太網(wǎng)可熱插拔收發(fā)器,短距離,多模 |
SRX-XFP-10GE-LR | 萬兆以太網(wǎng)可熱插拔收發(fā)器,10千米,單模 |
SRX-XFP-10GE-ER | 萬兆以太網(wǎng)可熱插拔收發(fā)器,40千米,單模 |
服務(wù)卸載許可 | |
SRX5K-SVCS-OFFLOADRTU | SRX5000產(chǎn)品線的服務(wù)卸載許可; 這不是一年期的訂購許可 |
邏輯系統(tǒng)許可 | |
SRX-5800-LSYS-1 | SRX5800的1個遞增式邏輯系統(tǒng)許可 |
SRX-5800-LSYS-5 | SRX5800的5個遞增式邏輯系統(tǒng)許可 |
SRX-5800-LSYS-25 | SRX5800的25個遞增式邏輯系統(tǒng)許可 |