Passarel·la de serveis SRX2300-DC
El paper del tallafoc s'ha d'ampliar a mesura que els centres de dades evolucionen des de les arquitectures tradicionals a les distribuïdes. En lloc de ser una tecnologia perimetral, els tallafocs han de formar part d'un teixit de seguretat teixit a tota la xarxa. Un teixit de seguretat garanteix que la seguretat es mantingui a cada punt de connexió. L'arquitectura de serveis distribuïts de seguretat connectada de Juniper, gestionada per Juniper Security Director Cloud, ofereix una solució de tallafocs d'alt-rendiment, escalable i--fàcil de gestionar per protegir els centres de dades distribuïts actuals. El tallafocs SRX2300 de Juniper Networks és integral d'aquesta nova arquitectura i permet a les organitzacions operar la seguretat a les seves xarxes. Aquest tallafoc-eficient d'1 U d'energia incorporat-a Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) d'integració de teixits i AI-Prevenció predictiva d'amenaces per protegir la vostra xarxa.
- Lliurament ràpid
- Garantia de qualitat
- Atenció al client 24/7
Introducció al producte
Visió general de SRX2300:
El tallafocs de propera generació -SRX2300 (NGFW) protegeix les xarxes de campus, centres de dades i seus regionals de mida petita i mitjana. El dispositiu-eficient d'energia d'1 U ofereix un rendiment de tallafocs de fins a 39 Gbps per unitat de bastidor i admet interfícies de 100 Gbps amb encriptació MACsec de velocitat de cable per protegir les dades en moviment.
L'arquitectura de serveis distribuïts de seguretat connectada de Juniper, gestionada per Juniper Security Director Cloud, ofereix una solució de tallafocs d'alt-rendiment, escalable i--fàcil de gestionar per protegir els centres de dades distribuïts actuals. La línia de tallafocs Juniper Networks SRX2300 és integral d'aquesta nova arquitectura i permet a les organitzacions operar la seguretat a les seves xarxes. Aquest tallafoc-eficient d'1 U d'energia incorporat-en confiança zero-, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) integració de teixits i AI-Prevenció predictiva d'amenaces per protegir la vostra xarxa. L'SRX2300 ofereix un rendiment de tallafocs de-última generació de 39 Gbps per unitat de bastidor i admet interfícies de 100 Gbps amb velocitat de cable MACsec.
Descripció del producte
Juniper Networks®El tallafocs SRX2300 és un tallafocs d'alt-rendiment i de propera-generació (NGFW) dissenyat per oferir una protecció de xarxa fiable per a la vora del campus empresarial i la vora del centre de dades. També admet casos d'ús d'itinerància, SD-WAN gran branca i SD-WAN de concentrador segur. Aquesta plataforma, que combina l'encaminament de grau-operador amb l'última-conmutació--, ofereix una seguretat robusta, una detecció eficaç d'amenaces i capacitats integrals d'automatització i mitigació.
L'SRX2300 ofereix funcions NGFW que donen suport a les necessitats canviants de les xarxes empresarials i els centres de dades habilitats-núvols. Tant si es desplega nous serveis dins d'un campus empresarial, es connecta al núvol de manera perfecta, compleix els estàndards de la indústria o assoleix l'eficiència operativa, l'SRX2300 permet a les organitzacions posar en marxa principis de confiança zero-a escala mentre assoleixen els seus objectius empresarials. L'SRX2300 protegeix els actius corporatius crítics amb funcions com ara el sistema de prevenció d'intrusions (IPS), segueix-l'-usuari i segueix-les-polítiques d'accés a les aplicacions i la prevenció predictiva d'amenaces-de la IA de Juniper. A més, SRX2300 funciona amb les solucions de seguretat al núvol de Juniper per protegir entorns de núvol-híbrids amb visibilitat i control a tota la xarxa, proporcionant entorns de núvol i-consistentment segurs a les instal·lacions.
A mesura que les arquitectures de xarxa es distribueixen i es descentralitzen més, els tallafocs de la sèrie SRX de Juniper Networks garanteixen una integració perfecta amb altres plataformes de xarxa de Juniper i de tercers-, i faciliten la transformació arquitectònica. Al mateix temps, els NGFW faciliten la transformació arquitectònica que porta les organitzacions des de les-localitats a entorns de núvol híbrids de manera perfecta i rendible. Els tallafocs de la sèrie SRX són els primers a implementar protocols Ethernet VPN (EVPN) tipus 5 i Virtual Extensible LAN (VXLAN) en entorns de centre de dades, cosa que permet que l'SRX2300 actuï com una fulla-conscient de la tela a l'arquitectura de fulles-de la columna vertebral del centre de dades.
L'SRX2300 participa en la-primera arquitectura de serveis distribuïts de seguretat connectada del sector, que permet a les organitzacions escalar tant horitzontalment com elàsticament, i simplifica la gestió operativa de les xarxes de tallafocs a gran-escala. Amb aquesta arquitectura, diverses plataformes SRX2300 poden treballar juntes com un únic tallafoc lògic gran per proporcionar seguretat a major rendiment i escala.
El SRX2300 és alimentat per Junos®sistema operatiu, el sistema operatiu que sustenta i ajuda a protegir les xarxes de proveïdors de serveis i empreses més importants del món. Està gestionat per Juniper Security Director Cloud, l'experiència de gestió unificada de Juniper que connecta els desplegaments actuals de l'organització amb els futurs llançaments arquitectònics. Security Director Cloud utilitza un marc de polítiques únics que permeten polítiques de seguretat coherents en qualsevol entorn i ampliant la confiança zero a totes les parts de la xarxa, des de l'extrem fins al centre de dades. Això proporciona visibilitat ininterrompuda, configuració de polítiques, administració i intel·ligència d'amenaces col·lectives en un sol lloc.
Destacats
El SRX2300 integra la xarxa i la seguretat en una única plataforma. Compta amb capacitats de-confiança zero-, integració de teixit EVPN-VXLAN i prevenció d'amenaces predictives d'IA per a una eficàcia de seguretat ultra-. Gestionat de manera centralitzada per Juniper Security Director Cloud, l'SRX2300 ofereix una VPN IPsec d'alt rendiment-i una gestió de polítiques unificades per protegir la vostra xarxa de manera fiable.
El tallafoc SRX2300 és una part integral de l'arquitectura de serveis distribuïts de seguretat connectada de Juniper i permet a les organitzacions posar en funcionament la confiança zero a les seves xarxes.
Per augmentar la confiança i racionalitzar les operacions, l'SRX2300 inclou diverses funcions integrades-del dispositiu de confiança zero, com ara un mòdul de plataforma de confiança (TMP) 2.0 integrat i un identificador de dispositiu signat criptogràficament. L'SRX2300 admet l'aprovisionament segur Zero Touch (sZTP) compatible amb RFC per implementar productes a la vostra xarxa de manera eficient, convenient i remota. A més, l'SRX2300 admet MACsec a velocitat de cable, assegurant la integritat de les dades i la confidencialitat.
Característiques i avantatges:
| Requisit empresarial | Característica/Solució | SRX2300 Avantatges |
|---|---|---|
| Alt rendiment | Xifratge/desxifrat accelerat per maquinari |
Descarrega les tasques de xifratge/desxifrat intensives de la CPU Millora el rendiment per a SSL i IPsec |
| Experiència d'usuari final-alta{1}} | Visibilitat i control de l'aplicació |
Actualitza l'aplicació contínuament i descodifica aplicacions personalitzades Controla i prioritza el trànsit en funció de l'aplicació i la funció d'usuari Inspecciona i detecta aplicacions dins del trànsit encriptat-SSL, com ara el web i el SaaS |
| Protecció avançada contra amenaces | Serveis NGFW: IPS, antivirus, antispam, filtratge web Juniper Advanced Threat Prevention Cloud: sandboxing, informació de trànsit xifrada, fonts d'intel·ligència d'amenaces de SecIntel |
Prevé explotacions amb un 99,9% d'efectivitat2; Actualització de signatures en temps real Protegeix contra programari maliciós conegut i trànsit web i DNS maliciós Sandboxing per a programari maliciós desconegut en diversos tipus de sistema operatiu, inclosos iOS, Windows, Android i CentOS Ofereix informació sobre amenaces en una plataforma oberta per adaptar-se a feeds d'amenaces de tercers-parts i personalitzats Detecta amenaces amagades dins del trànsit xifrat sense desxifrar |
| Protecció -dia zero | Juniper's AI-Prevenció predictiva d'amenaces |
Prediu i prevé el programari maliciós a la velocitat de línia mitjançant l'ús d'IA per identificar eficaçment les amenaces dels fragments de paquet Elimina -zero infeccions del pacient Auto{0}}genera signatures de protecció que romanen actives durant tot el cicle de vida de l'atac, mantenint la xarxa segura d'atacs posteriors. |
| Transaccions de dades segures | Juniper Secure Connect: VPN IPsec, accés remot/SSL VPN |
Proporciona una-VPN IPsec d'alt rendiment amb un motor criptogràfic dedicat Ofereix diverses opcions de VPN per a diferents dissenys de xarxa, com ara l'accés remot i les comunicacions dinàmiques de lloc-a-lloc. Simplifica els desplegaments de VPN grans amb una-VPN automàtica Inclou acceleració criptogràfica-basada en maquinari VPN SSL d'accés remot segur i flexible |
| Serveis de xarxa avançats | Encaminament, cable segur |
Admet l'encaminament avançat i la qualitat de servei (QoS) de classe operadora{0} |
| Seguretat integrada al teixit del centre de dades | EVPN-VXLAN (ruta EVPN tipus 5) |
Millora la inspecció del túnel per al trànsit encapsulat VXLAN amb els serveis de seguretat de capa 4-7 Facilita les operacions amb suport tipus 5 mitjançant BGP No requereix decapsulació per al trànsit EVPN-VXLAN |
| Fiabilitat | Clúster de xassís, fonts d'alimentació redundants |
Proporciona una configuració amb estat i una sincronització de l'estat de la sessió Admet escenaris de desplegament actiu/actiu i actiu/còpia de seguretat Ofereix maquinari d'alta disponibilitat amb unitat d'alimentació redundant (PSU) i ventiladors |
| Fàcil de gestionar i escalar | Juniper Security Director Cloud, a la GUI de-box |
Proporciona una gestió centralitzada mitjançant l'experiència de gestió unificada de Juniper, que inclou l'aprovisionament -zero touch (ZTP), visibilitat ininterrompuda, col·locació de regles intel·ligents i configuració i automatització de polítiques simplificades. Admet traducció d'adreces de xarxa (NAT) i desplegaments automatitzats de VPN IPsec mitjançant assistents Admet la GUI de-box |
| Integrat-en capacitats de confiança zero | DevID amb mòdul TPM 2.0 |
Verifica fàcilment la postura de confiança del dispositiu Proporciona un ID de dispositiu signat criptogràficament que admet sZTP compatible amb RFC-per a l'acreditació de maquinari i programari Mitiga els riscos d'atacs a la cadena de subministrament |
| Baix TCO | Junos OS |
Integra les capacitats d'encaminament i seguretat en un únic dispositiu Redueix OpEx amb les capacitats d'automatització del sistema operatiu Junos Automatitza la integració amb altres dispositius amb el sistema operatiu Junos, com ara encaminadors Juniper MX, PTX i ACX, commutadors EX i QFX i Cloud-Native Contrail Networking (CN2) |
Especificacions tècniques:
| Especificacions | SRX2300 |
|---|---|
| Connectivitat | |
| Ports a bord | 8 x 1 GbE/2,5 GbE/5 GbE/10 GbE BASE-T |
| Ports transceptors de -factor de forma petit endollable plus (SFP+) integrats | 8 x 1 GbE/10 GbE SFP+ 2 x 1 GbE/10 GbE/25 GbE SFP28 2 x 40 GbE/100 GbE QSFP28 |
| Ports de gestió de-fora-banda (OOB). | 1 x 1 GbE (RJ-45) |
| Ports dedicats d'alta disponibilitat (HA). | 2 x 1 GbE SFP |
| Consola | 1 (RJ-45) |
| Ports USB 3.0 (tipus A) | 1 |
| Emmagatzematge | |
| Emmagatzematge (SSD) | 1 x 120 GB (disc del sistema), 1 x 200 GB (disc de registre) |
| Dimensions i potència | |
| Factor de forma | 1U |
| Mida (A x A x P) | 17,28 x 1,74 x 18,20 polzades (43,89 x 4,42 x 46,23 cm) |
| Pes (dispositiu i PSU) | Xassís amb dues fonts d'alimentació de CA: 19 lliures (8,6 kg) Xassís amb dues fonts d'alimentació de CC: 8,8 kg (19,3 lb) Xassís amb paquet per a l'enviament: 16,2 kg (35,6 lb) |
| PSU redundant | 1+1 |
| Font d'alimentació | 2 x 450 W AC PSU redundants 2 x 650 W DC PSU redundants |
| Dissipació de calor mitjana | 1 x PSU de CC (40 V): 653,4 BTU/h 2 x PSU DC (40V): 737 BTU/h 1 x PSU de CA (110V): 682 BTU/h 1 x PSU de CA (230V): 662 BTU/h 2 x PSU de CA (110V): 703 BTU/h 2 x PSU de CA (230V): 682 BTU/h |
| Medi ambient i compliment normatiu | |
| Flux d'aire/refrigeració | De davant a darrere |
| Temperatura de funcionament | De 32 a 104 graus F (de 0 a 40 graus C a 6000 peus d'altitud) |
| Humitat de funcionament | Del 5% al 90% sense-condensació |
| Mentrestant entre errors (MTBF) | Més de 100.000 hores (12 anys) |
| Classificació FCC | Classe A |
| Compliment RoHS | RoHS 6 |
| Rendiment i escala | |
| Rendiment del tallafoc (mida del paquet IMIX) Gbps3 | 26 Gbps |
| Rendiment del tallafoc (mida del paquet 1518B) Gbps3 | 39 Gbps |
| Rendiment de VPN IPsec (mida del paquet IMIX) Gbps3 | 15 Gbps |
| Rendiment de VPN IPsec (mida de paquet 1400B) Gbps | 36 Gbps |
| Rendiment de seguretat de l'aplicació en Gbps (TPS#/CPS) | 36 Gbps/19 Gbps |
| IPS recomanat en Gbps (TPS#/CPS) | 35 Gbps/10 Gbps |
| -Talafocs de propera generació en Gbps (TPS#/CPS)4 | 35 Gbps/10 Gbps |
| Tallafoc d'accés web segur en Gbps (TPS**) | 9,5 Gbps |
| Amenaça avançada en Gbps (CPS)6 | 4,5 Gbps |
| Connexions per segon (64B) | 320,000 |
| Polítiques de màxima seguretat | 30,000 |
| Màxim de sessions concurrents (IPv4 o IPv6) | 5 milions |
| Mida de la taula de rutes (RIB/FIB) (IPv4) | 2 milions/1,2 milions |
| Túnels VPN IPSec | 4,000 |
| Nombre d'usuaris d'accés remot/SSL VPN (concurrents). | 5,000 |
| VLAN màximes | 4,096 |
| Túnels GRE | 4,000 |
| Zones de màxima seguretat | 1,000 |
| Màxim d'encaminadors virtuals | 1,000 |
| Normes NAT | 10,000 |
Etiquetes populars: srx2300-dc passarel·la de serveis, proveïdors, venda a l'engròs, barat, preu











