Tallafoc SRX1600
video
Tallafoc SRX1600

Tallafoc SRX1600

El tallafoc SRX1600 és un tallafoc-de nivell d'entrada que consolida les funcions de seguretat i de tallafoc. L'SRX1600 és ideal per a implementacions d'encaminadors VPN segurs a la vora d'empresa petita i mitjana, a la vora del campus, a la vora del centre de dades i als casos d'ús empresarial distribuïts.

  • Lliurament ràpid
  • Garantia de qualitat
  • Atenció al client 24/7
Introducció al producte

Descripció del producte

El tallafocs SRX1600 de Juniper Networks és un tallafocs d'alt rendiment-de propera{{2}generació (NGFW) dissenyat per protegir el vostre campus empresarial, el centre de dades i les sucursals. També admet casos d'ús d'itinerància, SD-WAN gran branca i SD-WAN de concentrador segur. Combinant l'eficàcia de seguretat líder del sector-i l'encaminament de grau-operador amb--l'última{11}}commutació, aquesta plataforma ofereix una seguretat de xarxa robusta, una protecció eficaç contra amenaces i capacitats integrals d'automatització i mitigació.

Figure 1: Juniper SRX Series firewalls have achieved the highest scores in security effectiveness by CyberRatings and NetSecOpen

 

A mesura que les arquitectures de xarxa es distribueixen i es descentralitzen més, els tallafocs de la sèrie SRX de Juniper Networks garanteixen una integració perfecta amb altres plataformes de xarxa de Juniper i de tercers-. Al mateix temps, els NGFW faciliten la transformació arquitectònica, portant les organitzacions des de les-localitats a entorns de núvol híbrids sense problemes i de manera rendible-. Els tallafocs de la sèrie SRX són els primers a implementar protocols-Ethernet VPN (EVPN) tipus 5 i LAN extensible virtual (VXLAN) estàndard de la indústria en entorns de centres de dades, cosa que permet que l'SRX1600 actuï com una fulla-conscient de la tela a l'arquitectura de fulles de la columna vertebral- del centre de dades.

 

L'SRX1600 participa en l'arquitectura de serveis distribuïts de seguretat connectada de Juniper, que permet a les organitzacions escalar horitzontalment i elàsticament, simplificant la gestió operativa de xarxes de tallafocs a gran-escala. Amb aquesta arquitectura, diverses plataformes SRX1600 poden treballar juntes com un únic tallafoc lògic gran per oferir un major rendiment i una seguretat d'escala.

 

L'SRX1600 està impulsat per Junos-líder del sector de Juniper®sistema operatiu que sustenta i ajuda a protegir les xarxes d'empresa i proveïdors de serveis més importants-de missió més gran del món. Està gestionat per Juniper Security Director Cloud, l'experiència de gestió unificada de Juniper que connecta els desplegaments actuals de l'organització amb els futurs llançaments arquitectònics. Security Director Cloud utilitza un marc de política únic-, que permet polítiques de seguretat coherents en qualsevol entorn i amplia la confiança zero a totes les parts de la xarxa, des de l'extrem fins al centre de dades. Això proporciona visibilitat ininterrompuda, configuració de polítiques, administració i intel·ligència d'amenaces col·lectives en un sol lloc.

 

Arquitectura i components clau

L'arquitectura de maquinari i programari SRX1600 ofereix una seguretat rendible-en un format 1U compacte i escalable. Creat per protegir entorns de xarxa, l'SRX1600 incorpora múltiples serveis de seguretat i funcions de xarxa a més del sistema operatiu Junos, proporcionant capacitats d'integració, automatització i protecció contra amenaces altament personalitzables. Les millors capacitats de seguretat avançades de la---classe de l'SRX1600 s'ofereixen als desplegaments del centre de dades, el campus empresarial i la seu regional amb patrons de trànsit IMIX.

Creat-en confiança zero

L'SRX1600 inclou funcions-del dispositiu Zero Trust per augmentar la confiança i racionalitzar les operacions, com ara un mòdul de plataforma de confiança (TPM) 2.0 integrat i un identificador de dispositiu signat criptogràficament. L'SRX1600 admet l'aprovisionament segur Zero Touch (sZTP) compatible amb RFC-per implementar productes de manera eficient, ràpida i remota a la vostra xarxa. A més, l'SRX1600 admet MACsec a velocitat de cable, garantint la integritat i la confidencialitat de les dades.
 

Arquitectura de serveis distribuïts de seguretat connectada

El SRX1600 forma part de Connected Security Distributed Services Fabric de Juniper, revolucionant la seguretat del centre de dades. Amb l'arquitectura de serveis distribuïts de seguretat connectada de Juniper, el rendiment del tallafoc pot escalar horitzontalment interconnectant els serveis de seguretat i reenviament de trànsit a diverses ubicacions. La solució Juniper també proporciona nodes de còpia de seguretat i migració automàtica per a components de reenviament i inspecció. A més de la redundància i l'equilibri de càrrega, l'arquitectura de serveis distribuïts de seguretat connectada de Juniper simplifica la manera com es gestionen i operen les xarxes de tallafocs de centres de dades a gran-escala.

Independentment de quants motors de tallafoc s'afegeixin als diferents factors de forma, tots es poden gestionar com una unitat lògica. La gestió centralitzada elimina la complexitat que ha estat una conseqüència no desitjada d'un enfocament tradicional d'escala-out.

 

Especificacions del programari

Serveis de tallafoc

Serveis de tallafocs amb estat

Tallafoc-basat en zones

Protecció de pantalles i denegació de servei distribuïda (DDoS).

Protecció de protocols i anomalies de trànsit

Control d'accés unificat (UAC)

Tallafoc-basat en rols d'usuari

Inspecció SSL

Integració amb Juniper MistGarantia d'accés

 

Traducció d'adreces de xarxa de grau-operador (CGNAT)

Traducció d'adreces de xarxa de grau-operador (NAT a-gran escala)

Traducció d'adreces IPv4 i IPv6 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

Traducció estàtica i dinàmica 1-1

NAT font amb traducció d'adreces de port (PAT)

NAT de destinació amb traducció d'adreces de port (PAT)

NAT persistent (EIM/EIF)

Assignació de blocs de ports (PBA)

NAT determinista (DetNAT)

Sobrecàrrega del port

Dues vegades-NAT44

DS-lite i protocol de control de ports (PCP)

 

Funcions VPN

Túnels: lloc-a-lloc, concentrador i parla, punt final dinàmic, AutoVPN, ADVPN, VPN de grup (IPv4/IPv6/Dual Stack)

Juniper Secure Connect: accés remot/SSL VPN

Càrrega útil de configuració: Sí

Algoritmes de xifratge IKE: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Autenticació: clau-precompartida i infraestructura de clau pública (PKI) (X.509)

IPsec: Capçalera d'autenticació (AH)/Seguretat d'encapsulació

Protocol de càrrega útil (ESP).

Algoritmes d'autenticació IPsec: hmac-md5, hmac-sha-196, hmac-sha-256

Algoritmes de xifratge IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Perfecte secret d'enviament, anti-resposta

Intercanvi de claus d'Internet: IKEv1, IKEv2

Supervisió: suport estàndard-detecció d'iguals morts (DPD), monitorització VPN

VPN GRE, IP-a-IP i MPLS

 

Característiques d'alta disponibilitat

Protocol de redundància d'encaminador virtual (VRRP): IPv4 i IPv6

Alta disponibilitat amb estat: agrupació de caixa dual

Actiu/passiu

Actiu/actiu

Sincronització de la configuració

Sincronització de sessions del tallafoc

Detecció de dispositiu/enllaç

-Actualització del programari en servei (ISSU)

Monitorització d'IP amb ruta i conversió per error de la interfície

Monitorització de BFD

Clúster de xassís HA i Multinode HA (MNHA)

 

Serveis de seguretat d'aplicacions1

Visibilitat i control de l'aplicació

QoS de l'aplicació

Enrutament avançat/basat en polítiques d'aplicació-(APBR)

Qualitat de l'experiència de l'aplicació (AppQoE)

Encaminament de camins múltiples basat{0}}aplicacions

Tallafoc-basat en usuari

 

Serveis de Defensa d'Amenaces i Intel·ligència1

Sistema de prevenció d'intrusions

IA-prevenció predictiva d'amenaces

Antivirus

Antispam

Filtret d'URL basat en categories/reputació-

Proxy/inspecció SSL

Protecció de botnets (comandament i control)

Aplicació adaptativa basada en GeoIP

Juniper Advanced Threat Prevention, una oferta SaaS-basada en núvol per detectar i bloquejar atacs de dia zero-

Perfil adaptatiu d'amenaces

Estadístiques de trànsit xifrades

Intel·ligència d'amenaces de SecIntel

Juniper ATP virtual appliance, una solució avançada de prevenció d'amenaces local-distribuïda per detectar i bloquejar atacs de dia zero-

1S'ofereix com a llicència de subscripció de seguretat avançada

 

Protocols d'encaminament

IPv4, IPv6, rutes estàtiques, RIP v1/v2

OSPF/OSPF v3

BGP amb reflector de ruta

ÉS-ÉS

Multidifusió: Protocol de gestió de grups d'Internet (IGMP) v1/v2, mode escàs (SM) de multidifusió independent del protocol (PIM)/multicast específic de font-(SSM); Protocol de descripció de sessió (SDP), Protocol d'encaminament de multidifusió vectorial a distància (DVMRP); Protocol de descoberta de fonts multicast (MSDP), reenviament de ruta inversa (RPF)

Encapsulació: VLAN, protocol punt-a-punt a través d'Ethernet (PPPoE)

Encaminadors virtuals

Encaminament-basat en polítiques, enrutament-font

EVPN-VXLAN (ruta EVPN tipus 5)

-Cost múltiple d'igual cost (ECMP)

 

Característiques de QoS

Suport per a 802.1p, punt de codi DiffServ (DSCP), EXP

Classificació basada en VLAN, identificador de connexió d'enllaç de dades-(DLCI), interfície, paquets o filtres multicamp

Marcar, controlar i donar forma

Classificació i programació

Detecció precoç aleatòria ponderada (WRED)

Ample de banda màxim i garantit

Policia de trànsit d'entrada

Formació jeràrquica i control policial

Canals virtuals

 

Funcions de canvi

Reenviament de capa 2 basat en ASIC-

Aprenentatge d'adreces MAC

Adreçament de VLAN i suport d'encaminament i pont integrat (IRB).

Agregació d'enllaços i LACP

Protocol de descoberta de capa d'enllaç (LLDP) i protocol de descoberta de capa d'enllaç-Media Endpoint Discovery (LLDP-MED)

STP, RSTP, MSTP

Protocol de registre de VLAN múltiple (MVRP)

Autenticació 802.1x

MACsec

 

Serveis de xarxa

Client/servidor/relé del protocol de configuració d'amfitrió dinàmic (DHCP).

Proxy del sistema de noms de domini (DNS), DNS dinàmic (DDNS)

Monitorització del rendiment-en temps real de Juniper (RPM) i monitorització d'IP

Monitorització del flux de Juniper (J-Flow)

 

Serveis d'encaminament avançat

MPLS (RSVP, LDP)

Connexió transversal-de circuits (CCC), connexió transversal-translacional (TCC)

VPN MPLS L2/L2, pseudo-cables

Servei de LAN privada virtual (VPLS), VPN multicast de propera-generació (NG-MVPN)

Enginyeria de trànsit MPLS i re{0}}enrutament ràpid MPLS

 

Gestió, automatització, registre i informes

SSH, Telnet, SNMP-MIBS, trampes

Descàrrega d'imatges intel·ligents

Juniper CLI i IU web, NetCONF, API XML, RMON

Director de seguretat de Juniper Networks Cloud

Python

Esdeveniments Junos, commit i scripts OP

Informes d'ús d'ample de banda i aplicacions

Eines de depuració i resolució de problemes

 

Especificacions de maquinari

Taula 3. Especificacions del maquinari SRX1600

Especificacions SRX1600
Connectivitat
Ports a bord 16 x 1 GbE 10/100/1000 BASE-T
Ports transceptors de -factor de forma petit endollable plus (SFP+) integrats 4 x 1 GbE/10 GbE SFP+
2 x 1 GbE/10 GbE/25 GbE SFP28
Ports de gestió de-fora-banda (OOB). 1 x 1 GbE G (RJ-45)
Ports dedicats d'alta disponibilitat (HA). 2 x 1 GbE SFP
Consola 1 (RJ-45)
Ports USB 3.0 (tipus A) 1
Emmagatzematge
Emmagatzematge (SSD) 1 x 120 GB
Dimensions i potència
Factor de forma 1U
Mida (A x A x P) 17,28 x 1,74 x 18,20 polzades
(43,89 x 4,42 x 46,23 cm)
Pes (dispositiu i PSU) Xassís amb dues fonts d'alimentació de CA: 15,7 lb (7,1 kg)
Xassís amb dues fonts d'alimentació de CC: 15,9 lb (7,2 kg)
Xassís amb paquet per a l'enviament: 14,9 kg (32,8 lb)
PSU redundant 1+1
Font d'alimentació 2 x 450 W AC PSU redundants
2 x 650 W DC PSU redundants
Dissipació de calor mitjana 1 x PSU de CC (40 V): 487,9 BTU/h
2 x PSU DC (40V): 498 BTU/h
1 x PSU de CA (110 V): 467,5 BTU/h
1 x PSU de CA (230 V): 445,3 BTU/h
2 x PSU de CA (110V): 510 BTU/h
2 x PSU de CA (230V): 501,6 BTU/h
Consum màxim de corrent 2 A (per a 110 V AC PSM)
1 A (per a 230 V AC PSM)
4,7 A (per a -40 V CC PSM)
Corrent d'entrada màxima 50 A per 1 cicle de CA (AC PSM)
40 A-paquet (DC PSM)
Medi ambient i compliment normatiu
Nivell de soroll acústic 58 dB
Flux d'aire/refrigeració De davant a darrere
Temperatura de funcionament De 32 a 104 graus F (de 0 a 40 graus C a 6000 peus d'altitud)
Humitat de funcionament Del 5% al ​​90% sense-condensació
Mentrestant entre errors (MTBF) Més de 100.000 hores (12 anys)
Classificació FCC Classe A
Compliment RoHS RoHS 6
Rendiment i escala
Rendiment del tallafoc2(IMIX) 12 Gbps
Rendiment del tallafoc2 (1518B) 24 Gbps
Rendiment VPN IPsec2(IMIX) 8 Gbps
Rendiment VPN IPsec2 (1400B) 18 Gbps
Rendiment de seguretat d'aplicacions (TPS#/CPS**) 20 Gbps/7,5 Gbps
-Talafocs de propera generació (TPS#/CPS**)3 19 Gbps/4,5 Gbps
Tallafoc d'accés web segur (CPS**)4 4 Gbps
Amenaça avançada (CPS**)5 2 Gbps
Connexions per segon (64B) 170,000
Connexions SSL per segon 3,500
Màxim de sessions concurrents (IPv4 o IPv6) 2 milions
Mida de la taula de rutes (RIB/FIB) (IPv4) 2 milions/1 milió
Túnels VPN IPsec 2,000

Etiquetes populars: srx1600 firewall, proveïdors, venda a l'engròs, barat, preu

Potser també t'agrada

(0/10)

clearall