SRX 系列服务网关是新一代的防火墙产品,采用了一种创新型架构,可以提供出色的性能、可扩展性、可用性和安全服务集成能力。SRX 系列服务网关的定制设计可以提供灵活的处理可扩展性、I/O 可扩展性以及服务集成,远远超出了数据中心整合与服务聚合的安全要求。备受赞誉的 SRX 系列由 Junos OS 提供支持,而 Junos OS 操作系统同样处于行业领先水平,正在帮助全球诸多大型数据中心网络实现出色的可用性、可管理性和安全性。
产品说明
瞻博网络? SRX5400、SRX5600 和 SRX5800 服务网关是新一代防火墙 (NGFW),可以提供市场领先的出色性能、99.9999% 的可靠性和可用性以及卓越的可扩展性和服务集成能力。这些设备十分适用于服务提供商、大型企业和公共部门网络,包括:
· 云和托管提供商数据中心
· 移动运营商环境
· 托管服务提供商
· 核心服务提供商基础架构
· 大型企业数据中心
SRX5400、SRX5600 和 SRX5800 是 Juniper Connected Security 框架中不可或缺的一部分,可以用来保护用户、应用程序和基础架构免受高级威胁的分割。
这些平台采用运营商级新一代防火墙和高级安全服务,例如应用程序安全、统一威胁管理 (UTM)、入侵防御系统 (IPS) 和集成的威胁情报服务等,从第 3 层到第 7 层都实现了超高级别防护。
为了实现高级防护,SRX 系列通过瞻博网络云端的开放式威胁情报平台,即瞻博网络高级威胁防御,提供集成的威胁情报服务。Juniper Cloud ATP 可向 SRX 系列设备提供切实可行的安全智能,从而实现针对命令与控制 (C&C) 相关僵尸网络以及 Web 应用程序威胁的高级防护,并允许基于 GeoIP 数据实施策略 — 所有这些都基于瞻博网络提供的源。客户还可以将自己的定制和第三方源用于防御高级恶意软件以及其业务环境特有的其他威胁。这种与客户相关的、经过整合的高级威胁情报服务将从云端提供给 SRX 系列后部署在企业内部。
SRX5400、SRX5600 和 SRX5800 都由 Juniper Networks Junos? Space Security Director 提供支持,通过一个直观的集中式界面提供分布式安全策略管理,通过策略实施帮助应对各种新兴和传统风险因素。通过使用直观的仪表板和报告功能,管理员可以了解各种威胁、遭到入侵的设备、有风险的应用程序等等。
基于瞻博网络的动态服务架构,SRX5000 系列可提供无与伦比的可扩展性和性能。每个服务网关通过增加服务处理卡 (SPC) 和 I/O 卡 (IOC),都可以支持近线性可扩展性,从而使完整配备的 SRX5800 可以实现高达 1 Tbps 的防火墙吞吐量。SPC 旨在支持各种服务,从而可在将来支持新的功能而无需特定于服务的硬件。对所有服务使用 SPC 可确保不存在基于所使用特定服务的空闲资源,这最大程度地提高了硬件利用率。
SRX5000 系列的可扩展性和灵活性由同样强大的接口提供支持。SRX5000 系列使用模块化接口方法,其中每个平台都可以灵活配备任意多个 IOC,从而可以提供包括 1GbE、10GbE、40GbE 和 100GbE 在内的多个连接选项。由于 IOC 与 SPC 共享相同的接口插槽,所以您可以根据需要配置网关以实现处理与 I/O 的理想平衡。因此,SRX 系列的每个部署都可以根据特定网络要求进行定制。
SRX5000 系列中 SPC 和 IOC 的可扩展性通过定制的交换矩阵来实现。该阵列可支持高达 960 Gbps 的数据传输,从而在任何特定配置中实现可用的最大处理和 I/O 能力。这种级别的可扩展性和灵活性可实现网络基础架构的未来扩展和增长,从而提供无与伦比的投资保护。
SRX 系列上紧密的服务集成由瞻博网络 Junos? 操作系统提供支持。SRX 系列配备了一套强大的服务,包括有状态防火墙、入侵防御系统 (IPS)、拒绝服务 (DoS)、应用程序安全、VPN (IPsec)、网络地址转换 (NAT)、统一威胁管理 (UTM)、服务质量 (QoS) 和大规模多租户。除了各种服务本身具备的优势,SRX5000K 系列还带来了一个低延迟的解决方案。
Junos OS 还提供运营商级可靠性(99.9999% 可用性),这是行业内首次由 Telcordia 进行的独立验证。此外,SRX 系列还受益于传统上只在瞻博网络运营商级路由器和交换机上采用的单个源操作系统和单个集成架构。
SRX5400 服务网关使用与 SRX5800 相同的 SPC 和 IOC,可以支持高达 270 Gbps IMIX 防火墙吞吐量、9000 万个并发会话和 230 Gbps IPS。SRX5400 是一款占用空间较小的高性能网关,十分适合于针对边缘与核心安全部署来保护大型企业园区以及数据中心。SRX5400 能够在每个区域实现独有的安全策略并且具有极具吸引力的价格/性能/占用空间比率,是大型企业、服务提供商或移动运营商环境中提供边缘或数据中心服务的优化解决方案。
服务处理卡 (SPC)
作为 SRX5000 系列的“大脑”,SPC 旨在处理平台上的所有可用服务。由于无需针对特定服务或功能的专用硬件,因此不会出现一件硬件不堪重负,而其他硬件却处于空闲状态的情况。SPC 设计为聚集在一起,这使 SRX5000 系列可以随着其他 SPC 的引入而扩展性能和功能,这样便显著降低了管理开销和复杂性。SRX5400、SRX5600 和 SRX5800 服务网关支持高性能 SPC3 卡。
I/O 卡 (IOC)
为提供最灵活的解决方案,SRX5000 系列对 SPC 和 IOC 采用相同的模块化架构。SRX5000 系列可以配有一个或多个 IOC,以便支持理想的接口混合。SRX5000 系列允许您在任何可用插槽中灵活安装 IOC 或 SPC,因此可以优化接口和处理能力的组合,从而既能满足严苛的环境需求又能确保投资保护。
瞻博网络提供 IOC2,这是具有卓越连接选项的第二代卡。IOC2 提供 100GbE、40GbE 以及高密度的 10GbE 和 1GbE 连接选项。这些选项可在将高吞吐量交换机连接到防火墙时减少对链路聚合的需求,并且可在防火墙本身中实现更高吞吐量。SRX5000 系列服务网关的所有三个平台上都支持 IOC2。
来自 Juniper 的第三代 IOC,也就是 IOC3,可以实现高吞吐量并能提供包括 100GbE、40GbE 和高密度10GbE 接口在内的卓越连接选项。IOC2 或 IOC3 具有 Express Path 优化功能,吞吐量提到了提升 — 在 SRX5800 上达到了行业领先的 2 Tbps。SRX5400、SRX5600 和 SRX5800 服务网关上支持 IOC3 卡。
第四代 IOC 可以为所有可用线卡实现高达 480 Gbps 的吞吐量,并提供了从 10GbE 和 40GbE 到 100GbE 的多种连接选项。IOC4 与 Juniper 的 Express Path 功能紧密结合,可以实现每个线卡高达 480 Gbps 的硬件加速吞吐量。
路由引擎 (RE3) 和增强型系统控制板 (SCB4)
SRX5K-RE3-128G 路由引擎(RE3)是 SRX5000 系列 RE 家族中的最新型号,能以 2000 MHz 运行多核处理器。它利用 128 GB DRAM 改进了性能、可扩展性和可靠性,并提供了一个 TPM 模块。SRX5K-SCB4 可以实现每个 SCB 480 Gbps 吞吐量,而且可以配置机箱内和机箱之间冗余。
|
SRX5400 |
SRX5600 |
SRX5800 |
可用于 IOC的最大插槽数 |
2 |
5 |
11 |
IOC4选项(SRX5K-IOC4-MRAT; SRX5K-IOC4-10G) |
40个 10GbE SFP+或 12个 QSFP+/QSFP28多速率 |
||
IOC3选项 (SRX5K-MPC3-100G10G; SRX5K-MPC3-40G10G) |
2个 100GbE CFP2和 4个 10GbE SFP+,或 6个 40GbE QSFP+和 24个 10GbE SFP+ |
||
IOC2选项 |
每个卡支持 2个可插拔的 MIC模块。以下型号的 MIC可以混用:
20 x 1GbE SFP(SRX-MIC-20GE-SFP) |
||
可用于 SPC的最大插槽数 |
2 |
5 |
7 |
服务处理卡 (SPC)选项 |
SPC3:四核 Intel CPU Complex |
SPC3:四核 Intel CPU complex |
SPC3:四核 Intel CPU Complex |
最高性能和容量1 |
|||
|
SRX5400 |
SRX5600 |
SRX5800 |
已测试的 Junos OS 版本 |
Junos OS 18.2 |
Junos OS 18.2 |
Junos OS 18.2 |
防火墙性能 (IMIX) |
270 Gbps |
480 Gbps |
1 Tbps |
Express Path 防火墙性能 (IMIX) |
240 Gbps/IOC3 |
240 Gbps/IOC3 |
240 Gbps/IOC3 |
新一代防火墙性能 |
100 Gbps |
210 Gbps |
400 Gbps |
延迟(有状态防火墙) |
~32 微秒 |
~32 微秒 |
~32 微秒 |
AES256+SHA-1 IMIX VPN 性能 |
60 Gbps |
120 Gbps |
230 Gbps |
最大 IPsec 电源模式性能(IKEv2 AES256、IMIX) |
140 Gbps |
280 Gbps |
530 Gbps |
最高 IPS 性能 |
230 Gbps |
460 Gbps |
860 Gbps |
最大并发会话数2 |
9100 万 |
1.82 亿 |
3.38 亿 |
每秒新建会话数(持续,tcp,3 向,防火墙 NAT) |
1.7/100 万 |
3.4/200 万 |
6.3/400 万 |
支持的最大用户数 |
不受限制 |
不受限制 |
不受限制 |
更多信息,欢迎致电或邮件咨询,您也可以在线提 出您的问题
地点:北京市海淀区知春路罗庄西里13号楼516室
电话:400-661-5670
邮箱:zhangyt@allytech.com
网址:www.allytech.com