SRX4700-1400-AC tulemüür
SRX4700 Services Gateway sisaldab riistvara, 2 vahelduvvoolu toiteplokki, kaablit, RMK-d ja Junos tarkvarabaasi (tulemüür, NAT, IPsec, marsruutimine, MPLS ja kommutatsioon) 1400 Gbps SOF (teenuste väljalaadimise) jõudlusega
- Kiire kohaletoimetamine
- Kvaliteedi tagamine
- 24/7 klienditeenindus
Toote tutvustus
Toote ülevaade
Kuna andmekeskused arenevad traditsioonilisest arhitektuurist hajutatud, peab tulemüüri roll laienema. Selle asemel, et olla perimeetritehnoloogia, peavad tulemüürid olema osa kogu võrgust kootud turbekangast. Turvakangas tagab turvalisuse säilitamise igas ühenduspunktis.
Juniper Networks SRX4700 järgmise põlvkonna{1}}tulemüür on selle uue arhitektuuri lahutamatu osa, andes organisatsioonidele võimaluse rakendada turvalisust kogu oma võrkudes. See 1U võimsus-säästlik tulemüür, mis on sisseehitatud-Zero Trust, Etherneti VPN-virtuaalne laiendatav LAN (EVPN-VXLAN) ja AI-ennustav ohuennetus teie võrgu turvamiseks. SRX4700 tulemüür pakub tööstusharu suurimat läbilaskevõimet püstiku kohta, kuni 1,4 Tbps{12}}, toetades samal ajal 400 Gbps liideseid juhtmekiirusega MACsec kõigis portides.
| Spetsifikatsioon | SRX4700 |
| Ühenduvus | |
| Sisseehitatud I/O-pordid kokku | 2 x 400 GbE (QSFP56-DD) 10 x 100 GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Ribast välja-(OOB) halduspordid | 1 Gbps (RJ-45) |
| Spetsiaalsed kõrge kättesaadavusega (HA) pordid | 1 x 1 GbE (SFP) juhtimine 1 x 1 GbE (SFP) andmed |
| konsool | 1 (RJ-45) |
| USB 3.0 pordid (tüüp A) | 1 |
| Säilitamine | |
| Salvestusruum (SSD) | 2 x 1 TB M.2 SSD või 1 x 1 TB M.2 SSD + 1 x 2 TB M.2 SSD |
| Mõõtmed ja võimsus | |
| Vormitegur | 1U |
| Suurus (L x K x S) | 17,4 x 1,7 x 26,5 tolli (44,19 x 4,32 x 67,31 cm) AC PEM-idega: 17,4 x 1,7 x 27,29 tolli (44,19 x 4,32 x 69,32 cm) DC PEM-idega: 17,4 x 1,7 x 29,20 tolli (44,19 x 4,32 x 74,17 cm) |
| Kaal (seade ja toiteallikas) | Vahelduvvoolu toiteallikatega šassii: 40 naela (18,2 kg) Alalisvoolu toiteallikatega šassii: 42 naela (19,1 kg) |
| Üleliigne PSU | 1+1 |
| Toiteallikas | 2 x 2200 W AC PSU üleliigne 2 x 2200 W DC PSU üleliigne |
| Maksimaalne voolutarve | 8,2 A (220 V vahelduvvoolu jaoks) 16,4 A (110 V vahelduvvoolu madaltoite jaoks) 37,5 A (48 V alalisvoolu jaoks) |
| Keskkond ja eeskirjade järgimine | |
| Akustilise müra tase | 78 dBA ventilaatori normaalsel kiirusel, 92 dBA ventilaatori täiskiirusel |
| Õhuvool/jahutus | Eest taha |
| Töötemperatuur | 32 kraadi kuni 104 kraadi F (0 kraadi kuni 40 kraadi C 6000 jala kõrgusel) |
| Töötav niiskus | 5% kuni 85% mitte-kondenseeruv |
| Rikete vaheline aeg (MTBF) | 133 440 tundi (15,23 aastat) |
| FCC klassifikatsioon | A klass |
| RoHS vastavus | RoHS 6 |
| FCC klassifikatsioon | A klass |
| NEBS-i vastavus | Kavandatud ja testitud vastavalt GR-3160 andmekeskuse nõuetele. |
| Spetsifikatsioon | SRX4700-700 | SRX4700-1400 |
| Jõudlus ja ulatus | ||
| Tulemüüri läbilaskevõime 1 (1518/500/IMIX bait UDP) | 700 Gbps / 700 Gbps / 500 Gbps | 1,4 Tbps/ 1,4 Tbps/ 1 Tbps |
| IPsec VPN läbilaskevõime 1 (1400/IMIX baiti UDP) | 114 Gbps / 91 Gbps | 170 Gbps / 136 Gbps |
| Rakenduse turbe jõudlus (CPS**) | 100 Gbps | 150 Gbps |
| Järgmise-põlvkonna tulemüür (CPS**)2 | 40 Gbps | 60 Gbps |
| Turvalise veebijuurdepääsu tulemüür (CPS**)3 | 32 Gbps | 48 Gbps |
| Täiustatud oht (CPS**)4 | 13 Gbps | 20 Gbps |
| Ühendusi sekundis (64B) | 1 miljon | 1,5 miljonit |
| SSL-ühendused sekundis | 21K | 31.5K |
| Maksimaalne samaaegsete seansside arv (IPv4 või IPv6)5 | 40 miljonit/70 miljonit | 40 miljonit/128 miljonit |
| Marsruudi tabeli suurus (RIB/FIB) (IPv4) | 4 miljonit/1,2 miljonit | 4 miljonit/1,2 miljonit |
| IPsec VPN tunnelid | 21K | 31.5K |
| Sisseehitatud IPseci läbilaskevõime | 250 Gbps | 500 Gbps |
| Sisseehitatud IPsec VPN tunnelid | 1000 | 2000 |
Arhitektuur ja põhikomponendid
SRX4700 kasutab Juniperi uuenduslikku arhitektuuri, et pakkuda oma suure jõudlusega ja tugevaid turvateenuseid:
Juniper Trio ASIC:SRX4700 tuumaks on Juniperi loodud Trio ASIC, mis on loodud prognoositavaks ja suure jõudlusega turbetöötluseks. See spetsiaalne räni tagab ühtlase läbilaskevõime isegi siis, kui korraga on lubatud mitu täiustatud turvateenust
EVPN{0}}VXLAN-i integreerimine:EVPN Type 5 ja VXLAN protokollide loomuliku toega integreerub SRX4700 sujuvalt kaasaegsetesse automatiseeritud andmekeskuste struktuuridesse. See võimaldab turvapoliitika jõustamist kanga serval ilma tunneleid purustamata, lihtsustades konfigureerimist ja suurendades paindlikkust
AI-Ennustav ohtude ennetamine:SRX4700 sisaldab AI-ennustavat ohuennetust, mis kasutab masinõpet, et luua kohandatud allkirju ja pakkuda rea-määr-pahavaravastast jõudlust. See tagab kõrge turvatõhususe ja ennetava kaitse arenevate ohtude vastu
Multinode kõrge saadavus (MNHA):SRX4700 toetab täiustatud multinode kõrget saadavust, pakkudes vastupidavat HA-disaini, mis tagab pideva kättesaadavuse ja lihtsustatud toimingud, minimeerides seisakuid ja töö keerukust. MNHA juurutused hõlmavad 2. kihti, hübriid- ja 3. kihti, sealhulgas geograafilist koondamist erinevates geograafilistes asukohtades
Juniperi turvadirektor:SRX4700 tsentraliseeritud haldamist pakub Juniper Security Director, pakkudes ühtset poliitikahaldust, automatiseerimist ja nähtavust -lõpuni{2}} teie turbetaristu ulatuses
Sisseehitatud{0}}Zero Trust
Usalduse suurendamiseks ja toimingute sujuvamaks muutmiseks on SRX4700-l mitmeid sisseehitatud-nullusaldusseadmete funktsioone, sealhulgas manustatud usaldusväärse platvormi moodul (TMP) 2.0 ja krüptograafiliselt allkirjastatud seadme ID. SRX4700 toetab RFC-ga ühilduvat Secure Zero Touch Provisioning (sZTP), et juurutada tooteid teie võrku tõhusalt, otstarbekalt ja eemalt. Lisaks toetab SRX4700 kõigis portides juhtmekiirusel MACseci, tagades andmete terviklikkuse ja konfidentsiaalsuse.
Ühendatud turbe hajutatud teenuste arhitektuur
SRX4700 on osa Juniper's Connected Security Distributed Services Architecture'ist, mis muudab andmekeskuse turvalisuse revolutsiooniliseks. Selle arhitektuuriga saab tulemüüri jõudlust horisontaalselt skaleerida, ühendades liikluse edastamise ja turvateenused mitmes geograafilises asukohas. See pakub ka automaatseid tõrkesiirde- ja varusõlmesid nii edastamis- kui ka kontrollikomponentide jaoks. Lisaks koondamisele ja koormuse tasakaalustamisele lihtsustab Juniper Connected Security Distributed Services Fabric seda, kuidas suuremahulisi{4}}andmekeskuse tulemüürivõrke hallata ja kasutada. Olenemata sellest, kui palju tulemüürimootoreid erinevates vormitegurites (füüsiline, virtuaalne, konteineris) on lisatud, saab neid kõiki hallata ühe loogilise üksusena. Tsentraliseeritud haldamine välistab keerukuse, mis on olnud traditsioonilise mastaap{7}}lähenemise soovimatu tagajärg.
Omadused ja eelised
| Ärinõue | Funktsioon/lahendus | SRX4700 eelised |
| Kõrge jõudlus | Express Path+ |
Pakub kõigi sobilike voogude automaatset mahalaadimist rea-tariifiga edastamiseks ilma täiendava konfiguratsioonita Pakub täielikku kontrolliteenust kõikidele voogudele olenemata suurusest Ei nõua kompromisse{0}}jõudluse ja turvalisuse vahel Vastab ettevõtete ülikoolilinnakute ja andmekeskuse servade juurutamise nõuetele See käsitleb teenusepakkuja kasutuselevõtu erinevaid vajadusi ja ulatust |
| Kvaliteetne-lõppkasutaja-kogemus | Rakenduse nähtavus ja juhtimine |
Värskendab rakendust pidevalt ja dekodeerib kohandatud rakendusi Juhib ja prioriseerib liiklust rakenduse ja kasutaja rolli alusel Kontrollib ja tuvastab SSL-i{0}}krüptitud liikluses olevaid rakendusi, sealhulgas veebi ja SaaS-i |
| Täiustatud ohukaitse | NGFW teenused: IPS, viirusetõrje, rämpspostitõrje, veebifiltreerimine Juniper Advanced Threat Prevention Cloud: liivakast, krüptitud liikluse ülevaade, SecInteli ohuluure voog |
Ennetab ärakasutamist 99,9% efektiivsusega; allkirjade uuendamine reaalajas Kaitseb teadaoleva pahavara ning pahatahtliku veebi- ja DNS-liikluse eest Liivakast tundmatu pahavara jaoks mitmes OS-i tüübis, sh iOS, Windows, Android ja CentOS Pakub ohuteavet avatud platvormil, et sobituda kolmandate{0}}osapoolte ja kohandatud ohuvoogudega Tuvastab krüptitud liikluses peidetud ohud ilma dekrüpteerimata |
| Null{0}}päevane kaitse | Juniperi tehisintellekt{0}}ennustav ohtude ennetamine |
Ennustab ja ennetab pahavara sagedusega, kasutades AI-d, et tuvastada tõhusalt paketijuppidest tulenevaid ohte Kõrvaldab patsiendi-null nakkusi Auto-loob kaitsvad signatuurid, mis jäävad aktiivseks kogu rünnaku elutsükli vältel, kaitstes võrku järgnevate rünnakute eest |
| Turvalised andmetehingud | Juniper Secure Connect: IPsec VPN, kaugjuurdepääs/SSL VPN |
Pakub suure{0}}jõudlusega IPsec VPN-i koos spetsiaalse krüptomootoriga Pakub erinevaid VPN-i valikuid erinevate võrgukujunduste jaoks, sealhulgas kaugjuurdepääs ja dünaamiline saitide -to{1}}suhtlus Lihtsustab suurte VPN-ide juurutamist automaatse{0}}VPN-iga Sisaldab riistvaralist{0}}põhist krüptokiirendust Turvaline ja paindlik kaugjuurdepääsu SSL VPN |
| Täiustatud võrguteenused | Marsruutimine, turvaline juhe |
Toetab operaatori{0}}klassi täiustatud marsruutimist ja teenuse kvaliteeti (QoS) |
| Andmekeskuse kangasse manustatud turvalisus | EVPN-VXLAN (EVPN Type 5 marsruut) |
Layer 4-7 turvateenustega täiustab tunneli kontrolli VXLAN-i kapseldatud liikluse jaoks Lihtsustab toiminguid 5. tüüpi toega BGP kaudu Ei vaja EVPN{0}}VXLAN-liikluse jaoks dekapsuleerimist |
| Töökindlus | Multinode HA, üleliigsed toiteallikad |
Pakub olekupõhise konfiguratsiooni ja seansi oleku sünkroonimist Toetab aktiivse/aktiivse ja aktiivse/varukoopia juurutamise stsenaariume Pakub väga kättesaadavat riistvara koos koondatud toiteploki (PSU) ja ventilaatoritega |
| Lihtne hallata ja skaleerida | Juniperi turvadirektor, -kasti GUI |
Pakub tsentraliseeritud haldust Juniperi ühtse halduskogemuse kaudu, sealhulgas ZTP, katkematu nähtavus, intelligentne reeglipaigutus ning lihtsustatud poliitika konfigureerimine ja automatiseerimine Toetab võrguaadresside tõlkimist (NAT) ja automaatset IPsec VPN-i juurutamist viisardite kaudu Toetab{0}}kasti GUI-d |
| Sisseehitatud{0}}nulla usalduse võimalused | DevID TPM 2.0 mooduliga |
Kontrollib hõlpsalt seadme usaldusväärsust Pakub krüptograafiliselt allkirjastatud seadme ID-d, mis toetab riist- ja tarkvara atesteerimiseks RFC{0}}ühilduvat sZTP-d Maandab tarneahela rünnakute riske |
| Madal TCO | Junos OS |
Integreerib marsruutimise ja turbevõimalused ühte seadmesse Vähendab OpExi Junos OS-i automatiseerimisvõimalustega Automatiseerib integratsiooni teiste Junos OS-i kasutavate seadmetega, nagu MX-, PTX- ja ACX-ruuterid ning EX- ja QFX-lülitid |
Kuum tags: srx4700-1400-ac tulemüür, tarnijad, hulgimüük, odav, hind











