Межсетевые экраны Juniper Networks SRX5400, SRX5600 и SRX5800 — это межсетевые экраны нового поколения (NGFW), которые обеспечивают лучшую в отрасли защиту от угроз, высокую производительность, надежность и доступность, масштабируемость и интеграцию сервисов. Эти устройства идеально подходят для сетей крупных предприятий, поставщиков услуг и государственного сектора, в том числе:
Крупные корпоративные центры обработки данных
Облачные центры обработки данных и дата-центры хостинг-провайдеров
Среды мобильных операторов
Поставщики управляемых услуг
Инфраструктура основных поставщиков услуг
Межсетевые экраны SRX5400, SRX5600 и SRX5800 являются неотъемлемой частью платформы Juniper(R) Connected Security, которая обеспечивает безопасность каждой точки подключения в сети для защиты приложений, пользователей и инфраструктуры от сложных угроз. Обеспечивая высочайший уровень защиты от эксплойтов, вредоносного ПО и систем управления и контроля (C&C), эти платформы оснащены межсетевым экраном операторского класса нового поколения и расширенными службами безопасности, такими как безопасность приложений, система предотвращения вторжений (IPS) и интегрированные услуги по анализу угроз.
SRX5800
Межсетевой экран SRX5800 — это ведущее на рынке решение для обеспечения безопасности, поддерживающее пропускную способность межсетевого экрана со скоростью до 3,36 Тбит/с и задержку до 32 микросекунд для межсетевого экрана с отслеживанием состояния. SRX5800 также поддерживает IPS 638 Гбит/с и 338 миллионов одновременных сессий. SRX5800 оснащен полным спектром передовых услуг безопасности и идеально подходит для защиты крупных предприятий, размещенных или размещенных центров обработки данных, основных и облачных инфраструктур поставщиков услуг, а также сред мобильных операторов. Высокая производительность, масштабируемость и гибкость SRX5800 делают его идеальным для сред с плотной консолидацией обработки, а плотность обслуживания делает его идеальным для поставщиков облачных и управляемых услуг.
SRX5600
Межсетевой экран SRX5600 использует те же SPC и IOC, что и SRX5800, и может поддерживать пропускную способность брандмауэра до 1,44 Тбит/с, 182 млн одновременных сеансов и 245 Гбит/с IPS. SRX5600 идеально подходит для защиты корпоративных центров обработки данных, а также для агрегации различных решений безопасности. Возможность поддержки уникальных политик безопасности для каждой зоны и возможность масштабирования по мере роста сетевой инфраструктуры делают SRX5600 идеальным развертыванием для консолидации услуг в средах крупных предприятий, поставщиков услуг или операторов мобильной связи.
SRX5400
Межсетевой экран SRX5400 использует те же SPC и IOC, что и SRX5800, и может поддерживать пропускную способность брандмауэра до 960 Гбит/с, 90 миллионов одновременных сеансов и IPS 172 Гбит/с. SRX5400 — это компактный высокопроизводительный межсетевой экран, идеально подходящий для защиты крупных корпоративных кампусов, а также центров обработки данных, как для периферийных, так и для основных систем безопасности. Возможность поддержки уникальных политик безопасности для каждой зоны и привлекательное соотношение цена/производительность/занимаемая площадь делают SRX5400 оптимальным решением для услуг периферии или центра обработки данных в средах крупных предприятий, поставщиков услуг или мобильных операторов.
Таблица 1. Характеристики производительности межсетевых экранов SRX5800 SRX5600 и SRX5400
Модель | SRX5400 | SRX5600 | SRX5800 |
Протестирована версия ОС Junos | Операционная система Junos 21.2 | Операционная система Junos 21.2 | Операционная система Junos 21.2 |
Производительность межсетевого экрана, IMIX | 960 Гбит/с | 1,44 Тбит/с | 3,36 Тбит/с |
Максимальная производительность на шасси | 960 Гбит/с | 1440 Тбит/с | 3,36 Тбит/с |
Производительность межсетевых экранов ЦОД нового поколения2 | 136 Гбит/с | 194 Гбит/с | 504 Гбит/с |
Производительность брандмауэра безопасного веб-доступа3 | 75 Гбит/с | 107 Гбит/с | 277 Гбит/с |
Задержка (брандмауэр с отслеживанием состояния) | ~11μсек | ~11μсек | ~11μсек |
IPsec VPN AES-256-GCM (IMIX) | 188 Гбит/с | 269 Гбит/с | 699 Гбит/с |
Максимальная производительность IPS | 172 Гбит/с | 245 Гбит/с | 638 Гбит/с |
Максимальное количество одновременных сеансов | 91 миллион | 182 миллиона | 338 миллионов |
Новых сессий в секунду (устойчивый, tcp, 3way, брандмауэр NAT) | 1,7/1 миллион | 3,4/2 миллиона | 6,3/4 млн |
Максимальное поддерживаемое количество пользователей | Неограниченный | Неограниченный | Неограниченный |
Таблица 1. Технические характеристики межсетевого экрана SRX5600
Номер продукта | Описание |
Протестирована версия программного обеспечения Junos OS | ОС Junos 18.2R1-S2 |
Производительность межсетевого экрана (макс.) | 1,44 Тбит/с |
Производительность IPS | 245 Гбит/с |
Производительность VPN | 269 Гбит/с |
Максимальное количество одновременных сеансов | 182 млн |
Количество новых сессий в секунду (постоянные, TCP, 3-сторонние) | 3,5 млн |
Максимальная политика безопасности | Неограниченный |
Максимальное количество записей в потоке данных Security Intelligence в базе данных правил брандмауэра | До 1 млн IP-адресов; отдельное выделение (емкость) для URL-адресов |
Общее количество бортовых портов | 5 слотов IOC (см. Опции IOC) |
Порты с поддержкой MACsec | Н/Д |
Порты PoE+ | Н/Д |
Слоты Mini PIM | Н/Д |
Таблица 1. Информация для заказа брандмауэров SRX5400, SRX5600 и SRX5800
Номер продукта | Описание |
SRX5800X-BASE2 | Конфигурация SRX5800 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 2xSRX5K-SCB4, 2xHC PEM, 2xHC вентиляторный модуль; Поддерживается JUNOS версии 19.3R1 и выше |
SRX5800X-BASE2-TAA | Конфигурация SRX5800 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 2xSRX5K-SCB4, 2xHC PEM, 2xHC вентиляторный отсек, TAA; Поддерживается JUNOS версии 19.3R1 и выше |
SRX5600X-BASE2 | Конфигурация SRX5600 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 2xSRX5K-SCB4, 2xHC PEM, 1xHC вентиляторный отсек; Поддерживается JUNOS версии 19.3R1 и выше |
SRX5600X-BASE2-TAA | Конфигурация SRX5600 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 2xSRX5K-SCB4, 2xHC PEM, 1xHC модуль вентиляторов, TAA; Поддерживается JUNOS версии 19.3R1 и выше |
SRX5400X-BASE2 | Конфигурация SRX5400 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 1xSRX5K-SCB3, 2xHC PEM, 1xHC вентиляторный отсек; Поддерживается JUNOS версии 19.3R1 и выше |
SRX5400X-BASE2-TAA | Конфигурация SRX5400 включает в себя: шасси, улучшенную промежуточную плату, SRX5K-RE3-128G, 1xSRX5K-SCB3, 2xHC PEM, 1xHC вентиляторный модуль, TAA; Поддерживается JUNOS версии 19.3R1 и выше |