Tallafoc SRX1600
El tallafoc SRX1600 és un tallafoc-de nivell d'entrada que consolida les funcions de seguretat i de tallafoc. L'SRX1600 és ideal per a implementacions d'encaminadors VPN segurs a la vora d'empresa petita i mitjana, a la vora del campus, a la vora del centre de dades i als casos d'ús empresarial distribuïts.
- Lliurament ràpid
- Garantia de qualitat
- Atenció al client 24/7
Introducció al producte
Descripció del producte
El tallafocs SRX1600 de Juniper Networks és un tallafocs d'alt rendiment-de propera{{2}generació (NGFW) dissenyat per protegir el vostre campus empresarial, el centre de dades i les sucursals. També admet casos d'ús d'itinerància, SD-WAN gran branca i SD-WAN de concentrador segur. Combinant l'eficàcia de seguretat líder del sector-i l'encaminament de grau-operador amb--l'última{11}}commutació, aquesta plataforma ofereix una seguretat de xarxa robusta, una protecció eficaç contra amenaces i capacitats integrals d'automatització i mitigació.
A mesura que les arquitectures de xarxa es distribueixen i es descentralitzen més, els tallafocs de la sèrie SRX de Juniper Networks garanteixen una integració perfecta amb altres plataformes de xarxa de Juniper i de tercers-. Al mateix temps, els NGFW faciliten la transformació arquitectònica, portant les organitzacions des de les-localitats a entorns de núvol híbrids sense problemes i de manera rendible-. Els tallafocs de la sèrie SRX són els primers a implementar protocols-Ethernet VPN (EVPN) tipus 5 i LAN extensible virtual (VXLAN) estàndard de la indústria en entorns de centres de dades, cosa que permet que l'SRX1600 actuï com una fulla-conscient de la tela a l'arquitectura de fulles de la columna vertebral- del centre de dades.
L'SRX1600 participa en l'arquitectura de serveis distribuïts de seguretat connectada de Juniper, que permet a les organitzacions escalar horitzontalment i elàsticament, simplificant la gestió operativa de xarxes de tallafocs a gran-escala. Amb aquesta arquitectura, diverses plataformes SRX1600 poden treballar juntes com un únic tallafoc lògic gran per oferir un major rendiment i una seguretat d'escala.
L'SRX1600 està impulsat per Junos-líder del sector de Juniper®sistema operatiu que sustenta i ajuda a protegir les xarxes d'empresa i proveïdors de serveis més importants-de missió més gran del món. Està gestionat per Juniper Security Director Cloud, l'experiència de gestió unificada de Juniper que connecta els desplegaments actuals de l'organització amb els futurs llançaments arquitectònics. Security Director Cloud utilitza un marc de política únic-, que permet polítiques de seguretat coherents en qualsevol entorn i amplia la confiança zero a totes les parts de la xarxa, des de l'extrem fins al centre de dades. Això proporciona visibilitat ininterrompuda, configuració de polítiques, administració i intel·ligència d'amenaces col·lectives en un sol lloc.
Arquitectura i components clau
L'arquitectura de maquinari i programari SRX1600 ofereix una seguretat rendible-en un format 1U compacte i escalable. Creat per protegir entorns de xarxa, l'SRX1600 incorpora múltiples serveis de seguretat i funcions de xarxa a més del sistema operatiu Junos, proporcionant capacitats d'integració, automatització i protecció contra amenaces altament personalitzables. Les millors capacitats de seguretat avançades de la---classe de l'SRX1600 s'ofereixen als desplegaments del centre de dades, el campus empresarial i la seu regional amb patrons de trànsit IMIX.
Creat-en confiança zero
L'SRX1600 inclou funcions-del dispositiu Zero Trust per augmentar la confiança i racionalitzar les operacions, com ara un mòdul de plataforma de confiança (TPM) 2.0 integrat i un identificador de dispositiu signat criptogràficament. L'SRX1600 admet l'aprovisionament segur Zero Touch (sZTP) compatible amb RFC-per implementar productes de manera eficient, ràpida i remota a la vostra xarxa. A més, l'SRX1600 admet MACsec a velocitat de cable, garantint la integritat i la confidencialitat de les dades.
Arquitectura de serveis distribuïts de seguretat connectada
El SRX1600 forma part de Connected Security Distributed Services Fabric de Juniper, revolucionant la seguretat del centre de dades. Amb l'arquitectura de serveis distribuïts de seguretat connectada de Juniper, el rendiment del tallafoc pot escalar horitzontalment interconnectant els serveis de seguretat i reenviament de trànsit a diverses ubicacions. La solució Juniper també proporciona nodes de còpia de seguretat i migració automàtica per a components de reenviament i inspecció. A més de la redundància i l'equilibri de càrrega, l'arquitectura de serveis distribuïts de seguretat connectada de Juniper simplifica la manera com es gestionen i operen les xarxes de tallafocs de centres de dades a gran-escala.
Independentment de quants motors de tallafoc s'afegeixin als diferents factors de forma, tots es poden gestionar com una unitat lògica. La gestió centralitzada elimina la complexitat que ha estat una conseqüència no desitjada d'un enfocament tradicional d'escala-out.
Especificacions del programari
Serveis de tallafoc
Serveis de tallafocs amb estat
Tallafoc-basat en zones
Protecció de pantalles i denegació de servei distribuïda (DDoS).
Protecció de protocols i anomalies de trànsit
Control d'accés unificat (UAC)
Tallafoc-basat en rols d'usuari
Inspecció SSL
Integració amb Juniper Mist™Garantia d'accés
Traducció d'adreces de xarxa de grau-operador (CGNAT)
Traducció d'adreces de xarxa de grau-operador (NAT a-gran escala)
Traducció d'adreces IPv4 i IPv6 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
Traducció estàtica i dinàmica 1-1
NAT font amb traducció d'adreces de port (PAT)
NAT de destinació amb traducció d'adreces de port (PAT)
NAT persistent (EIM/EIF)
Assignació de blocs de ports (PBA)
NAT determinista (DetNAT)
Sobrecàrrega del port
Dues vegades-NAT44
DS-lite i protocol de control de ports (PCP)
Funcions VPN
Túnels: lloc-a-lloc, concentrador i parla, punt final dinàmic, AutoVPN, ADVPN, VPN de grup (IPv4/IPv6/Dual Stack)
Juniper Secure Connect: accés remot/SSL VPN
Càrrega útil de configuració: Sí
Algoritmes de xifratge IKE: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Autenticació: clau-precompartida i infraestructura de clau pública (PKI) (X.509)
IPsec: Capçalera d'autenticació (AH)/Seguretat d'encapsulació
Protocol de càrrega útil (ESP).
Algoritmes d'autenticació IPsec: hmac-md5, hmac-sha-196, hmac-sha-256
Algoritmes de xifratge IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Perfecte secret d'enviament, anti-resposta
Intercanvi de claus d'Internet: IKEv1, IKEv2
Supervisió: suport estàndard-detecció d'iguals morts (DPD), monitorització VPN
VPN GRE, IP-a-IP i MPLS
Característiques d'alta disponibilitat
Protocol de redundància d'encaminador virtual (VRRP): IPv4 i IPv6
Alta disponibilitat amb estat: agrupació de caixa dual
Actiu/passiu
Actiu/actiu
Sincronització de la configuració
Sincronització de sessions del tallafoc
Detecció de dispositiu/enllaç
-Actualització del programari en servei (ISSU)
Monitorització d'IP amb ruta i conversió per error de la interfície
Monitorització de BFD
Clúster de xassís HA i Multinode HA (MNHA)
Serveis de seguretat d'aplicacions1
Visibilitat i control de l'aplicació
QoS de l'aplicació
Enrutament avançat/basat en polítiques d'aplicació-(APBR)
Qualitat de l'experiència de l'aplicació (AppQoE)
Encaminament de camins múltiples basat{0}}aplicacions
Tallafoc-basat en usuari
Serveis de Defensa d'Amenaces i Intel·ligència1
Sistema de prevenció d'intrusions
IA-prevenció predictiva d'amenaces
Antivirus
Antispam
Filtret d'URL basat en categories/reputació-
Proxy/inspecció SSL
Protecció de botnets (comandament i control)
Aplicació adaptativa basada en GeoIP
Juniper Advanced Threat Prevention, una oferta SaaS-basada en núvol per detectar i bloquejar atacs de dia zero-
Perfil adaptatiu d'amenaces
Estadístiques de trànsit xifrades
Intel·ligència d'amenaces de SecIntel
Juniper ATP virtual appliance, una solució avançada de prevenció d'amenaces local-distribuïda per detectar i bloquejar atacs de dia zero-
1S'ofereix com a llicència de subscripció de seguretat avançada
Protocols d'encaminament
IPv4, IPv6, rutes estàtiques, RIP v1/v2
OSPF/OSPF v3
BGP amb reflector de ruta
ÉS-ÉS
Multidifusió: Protocol de gestió de grups d'Internet (IGMP) v1/v2, mode escàs (SM) de multidifusió independent del protocol (PIM)/multicast específic de font-(SSM); Protocol de descripció de sessió (SDP), Protocol d'encaminament de multidifusió vectorial a distància (DVMRP); Protocol de descoberta de fonts multicast (MSDP), reenviament de ruta inversa (RPF)
Encapsulació: VLAN, protocol punt-a-punt a través d'Ethernet (PPPoE)
Encaminadors virtuals
Encaminament-basat en polítiques, enrutament-font
EVPN-VXLAN (ruta EVPN tipus 5)
-Cost múltiple d'igual cost (ECMP)
Característiques de QoS
Suport per a 802.1p, punt de codi DiffServ (DSCP), EXP
Classificació basada en VLAN, identificador de connexió d'enllaç de dades-(DLCI), interfície, paquets o filtres multicamp
Marcar, controlar i donar forma
Classificació i programació
Detecció precoç aleatòria ponderada (WRED)
Ample de banda màxim i garantit
Policia de trànsit d'entrada
Formació jeràrquica i control policial
Canals virtuals
Funcions de canvi
Reenviament de capa 2 basat en ASIC-
Aprenentatge d'adreces MAC
Adreçament de VLAN i suport d'encaminament i pont integrat (IRB).
Agregació d'enllaços i LACP
Protocol de descoberta de capa d'enllaç (LLDP) i protocol de descoberta de capa d'enllaç-Media Endpoint Discovery (LLDP-MED)
STP, RSTP, MSTP
Protocol de registre de VLAN múltiple (MVRP)
Autenticació 802.1x
MACsec
Serveis de xarxa
Client/servidor/relé del protocol de configuració d'amfitrió dinàmic (DHCP).
Proxy del sistema de noms de domini (DNS), DNS dinàmic (DDNS)
Monitorització del rendiment-en temps real de Juniper (RPM) i monitorització d'IP
Monitorització del flux de Juniper (J-Flow)
Serveis d'encaminament avançat
MPLS (RSVP, LDP)
Connexió transversal-de circuits (CCC), connexió transversal-translacional (TCC)
VPN MPLS L2/L2, pseudo-cables
Servei de LAN privada virtual (VPLS), VPN multicast de propera-generació (NG-MVPN)
Enginyeria de trànsit MPLS i re{0}}enrutament ràpid MPLS
Gestió, automatització, registre i informes
SSH, Telnet, SNMP-MIBS, trampes
Descàrrega d'imatges intel·ligents
Juniper CLI i IU web, NetCONF, API XML, RMON
Director de seguretat de Juniper Networks Cloud
Python
Esdeveniments Junos, commit i scripts OP
Informes d'ús d'ample de banda i aplicacions
Eines de depuració i resolució de problemes
Especificacions de maquinari
Taula 3. Especificacions del maquinari SRX1600
| Especificacions | SRX1600 |
| Connectivitat | |
| Ports a bord | 16 x 1 GbE 10/100/1000 BASE-T |
| Ports transceptors de -factor de forma petit endollable plus (SFP+) integrats | 4 x 1 GbE/10 GbE SFP+ 2 x 1 GbE/10 GbE/25 GbE SFP28 |
| Ports de gestió de-fora-banda (OOB). | 1 x 1 GbE G (RJ-45) |
| Ports dedicats d'alta disponibilitat (HA). | 2 x 1 GbE SFP |
| Consola | 1 (RJ-45) |
| Ports USB 3.0 (tipus A) | 1 |
| Emmagatzematge | |
| Emmagatzematge (SSD) | 1 x 120 GB |
| Dimensions i potència | |
| Factor de forma | 1U |
| Mida (A x A x P) | 17,28 x 1,74 x 18,20 polzades (43,89 x 4,42 x 46,23 cm) |
| Pes (dispositiu i PSU) | Xassís amb dues fonts d'alimentació de CA: 15,7 lb (7,1 kg) Xassís amb dues fonts d'alimentació de CC: 15,9 lb (7,2 kg) Xassís amb paquet per a l'enviament: 14,9 kg (32,8 lb) |
| PSU redundant | 1+1 |
| Font d'alimentació | 2 x 450 W AC PSU redundants 2 x 650 W DC PSU redundants |
| Dissipació de calor mitjana | 1 x PSU de CC (40 V): 487,9 BTU/h 2 x PSU DC (40V): 498 BTU/h 1 x PSU de CA (110 V): 467,5 BTU/h 1 x PSU de CA (230 V): 445,3 BTU/h 2 x PSU de CA (110V): 510 BTU/h 2 x PSU de CA (230V): 501,6 BTU/h |
| Consum màxim de corrent | 2 A (per a 110 V AC PSM) 1 A (per a 230 V AC PSM) 4,7 A (per a -40 V CC PSM) |
| Corrent d'entrada màxima | 50 A per 1 cicle de CA (AC PSM) 40 A-paquet (DC PSM) |
| Medi ambient i compliment normatiu | |
| Nivell de soroll acústic | 58 dB |
| Flux d'aire/refrigeració | De davant a darrere |
| Temperatura de funcionament | De 32 a 104 graus F (de 0 a 40 graus C a 6000 peus d'altitud) |
| Humitat de funcionament | Del 5% al 90% sense-condensació |
| Mentrestant entre errors (MTBF) | Més de 100.000 hores (12 anys) |
| Classificació FCC | Classe A |
| Compliment RoHS | RoHS 6 |
| Rendiment i escala | |
| Rendiment del tallafoc2(IMIX) | 12 Gbps |
| Rendiment del tallafoc2 (1518B) | 24 Gbps |
| Rendiment VPN IPsec2(IMIX) | 8 Gbps |
| Rendiment VPN IPsec2 (1400B) | 18 Gbps |
| Rendiment de seguretat d'aplicacions (TPS#/CPS**) | 20 Gbps/7,5 Gbps |
| -Talafocs de propera generació (TPS#/CPS**)3 | 19 Gbps/4,5 Gbps |
| Tallafoc d'accés web segur (CPS**)4 | 4 Gbps |
| Amenaça avançada (CPS**)5 | 2 Gbps |
| Connexions per segon (64B) | 170,000 |
| Connexions SSL per segon | 3,500 |
| Màxim de sessions concurrents (IPv4 o IPv6) | 2 milions |
| Mida de la taula de rutes (RIB/FIB) (IPv4) | 2 milions/1 milió |
| Túnels VPN IPsec | 2,000 |
Etiquetes populars: srx1600 firewall, proveïdors, venda a l'engròs, barat, preu











