Τείχος προστασίας SRX4700-1400-AC
Το SRX4700 Services Gateway περιλαμβάνει υλικό, 2 τροφοδοτικά εναλλασσόμενου ρεύματος, καλώδιο, Βάση λογισμικού RMK και Junos (Firewall, NAT, IPsec, Routing, MPLS και Switching) με απόδοση SOF (Εκφόρτωση Υπηρεσιών) 1400 Gbps
- Γρήγορη Παράδοση
- Διασφάλιση Ποιότητας
- Εξυπηρέτηση πελατών 24/7
Εισαγωγή προϊόντος
Επισκόπηση προϊόντος
Καθώς τα κέντρα δεδομένων εξελίσσονται από την παραδοσιακή αρχιτεκτονική σε κατανεμημένα, ο ρόλος του τείχους προστασίας πρέπει να επεκταθεί. Αντί να είναι μια περιμετρική τεχνολογία, τα τείχη προστασίας πρέπει να αποτελούν μέρος ενός υφάσματος ασφαλείας που υφαίνεται σε όλο το δίκτυο. Ένα ύφασμα ασφαλείας θα διασφαλίσει ότι η ασφάλεια διατηρείται σε κάθε σημείο σύνδεσης.
Το τείχος προστασίας επόμενης-γενιάς Juniper Networks SRX4700 είναι αναπόσπαστο μέρος αυτής της νέας αρχιτεκτονικής, δίνοντας τη δυνατότητα στους οργανισμούς να λειτουργήσουν την ασφάλεια στα δίκτυά τους. Αυτό το τείχος προστασίας 1U,{4}}αποτελεσματικό τείχος προστασίας διαθέτει ενσωματωμένο-Zero Trust, Ethernet VPN-Εικονικό επεκτάσιμο LAN (EVPN-VXLAN) ενσωμάτωση υφάσματος και AI-Προληπτική Πρόληψη Απειλών για την ασφάλεια του δικτύου σας. Το τείχος προστασίας SRX4700 προσφέρει την υψηλότερη απόδοση του κλάδου ανά μονάδα rack, έως και 1,4 Tbps{12}} ενώ υποστηρίζει διασυνδέσεις 400 Gbps με MACsec ταχύτητας καλωδίου σε όλες τις θύρες.
| Προσδιορισμός | SRX4700 |
| Συνδεσιμότητα | |
| Σύνολο ενσωματωμένων θυρών I/O | 2 x 400 GbE (QSFP56-DD) 10 x 100 GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Εκτός-από-θύρες διαχείρισης ζώνης (OOB). | 1 Gbps (RJ-45) |
| Ειδικές θύρες υψηλής διαθεσιμότητας (HA). | Έλεγχος 1 x 1 GbE (SFP). Δεδομένα 1 x 1 GbE (SFP). |
| Κονσόλα | 1 (RJ-45) |
| Θύρες USB 3.0 (Τύπος Α) | 1 |
| Αποθήκευση | |
| Αποθηκευτικός χώρος (SSD) | 2x1TB M.2 SSD ή 1 x 1TB M.2 SSD + 1 x 2TB M.2 SSD |
| Διαστάσεις και ισχύς | |
| Παράγοντας μορφής | 1U |
| 17,4 x 1,7 x 26,5 ίντσες (44,19 x 4,32 x 67,31 εκ.) Με AC PEM: 17,4 x 1,7 x 27,29 ίντσες (44,19 x 4,32 x 69,32 cm) Με DC PEM: 17,4 x 1,7 x 29,20 ίντσες (44,19 x 4,32 x 74,17 cm) |
|
| Βάρος (συσκευή και PSU) | Πλαίσιο με τροφοδοτικά AC: 40 lb (18,2 kg) Πλαίσιο με τροφοδοτικά DC: 42 lb (19,1 kg) |
| Περιττό PSU | 1+1 |
| Τροφοδοτικό | Περιττό τροφοδοτικό AC 2 x 2200 W 2 x 2200 W DC PSU περιττό |
| Μέγιστη κατανάλωση ρεύματος | 8,2 A (για ισχύ 220 V AC) 16,4 A (για ισχύ 110 V AC Lowline) 37,5 A (για ισχύ 48 V DC) |
| Περιβάλλον και Κανονιστική Συμμόρφωση | |
| Επίπεδο ακουστικού θορύβου | 78 dBA σε κανονική ταχύτητα ανεμιστήρα, 92 dBA σε πλήρη ταχύτητα ανεμιστήρα |
| Ροή αέρα/ψύξη | Μπροστά προς τα πίσω |
| Θερμοκρασία λειτουργίας | 32 μοίρες έως 104 βαθμοί F (0 βαθμοί έως 40 βαθμοί C σε υψόμετρο 6000 πόδια) |
| Υγρασία λειτουργίας | 5% έως 85% χωρίς-συμπύκνωση |
| Ενδιάμεσο διάστημα μεταξύ αστοχιών (MTBF) | 133.440 ώρες (15,23 έτη) |
| Ταξινόμηση FCC | Τάξη Α |
| Συμμόρφωση RoHS | RoHS 6 |
| Ταξινόμηση FCC | Τάξη Α |
| Συμμόρφωση NEBS | Σχεδιασμένο και δοκιμασμένο σύμφωνα με τις απαιτήσεις του κέντρου δεδομένων GR-3160. |
| Προσδιορισμός | SRX4700-700 | SRX4700-1400 |
| Απόδοση και κλίμακα | ||
| Παροχή τείχους προστασίας 1 (1518/500/IMIX byte UDP) | 700 Gbps/ 700 Gbps/ 500 Gbps | 1,4 Tbps/ 1,4 Tbps/ 1 Tbps |
| Διακίνηση IPsec VPN 1 (1400/IMIX byte UDP) | 114 Gbps/ 91 Gbps | 170 Gbps/ 136 Gbps |
| Απόδοση ασφαλείας εφαρμογών (CPS**) | 100 Gbps | 150 Gbps |
| Τείχος προστασίας επόμενης-γενιάς (CPS**)2 | 40 Gbps | 60 Gbps |
| Τείχος προστασίας ασφαλούς πρόσβασης στον ιστό (CPS**)3 | 32 Gbps | 48 Gbps |
| Προηγμένη απειλή (CPS**)4 | 13 Gbps | 20 Gbps |
| Συνδέσεις ανά δευτερόλεπτο (64B) | 1 εκατομμύριο | 1,5 εκατομμύριο |
| Συνδέσεις SSL ανά δευτερόλεπτο | 21K | 31.5K |
| Μέγιστες ταυτόχρονες συνεδρίες (IPv4 ή IPv6)5 | 40 εκατ./70 εκατ | 40 εκατ./128 εκατ |
| Μέγεθος πίνακα διαδρομής (RIB/FIB) (IPv4) | 4 εκατ./1,2 εκατ | 4 εκατ./1,2 εκατ |
| IPsec VPN σήραγγες | 21K | 31.5K |
| Ενσωματωμένη παροχή IPsec | 250 Gbps | 500 Gbps |
| Ενσωματωμένες σήραγγες IPsec VPN | 1000 | 2000 |
Αρχιτεκτονική και βασικά στοιχεία
Το SRX4700 αξιοποιεί την καινοτόμο αρχιτεκτονική της Juniper για να προσφέρει υψηλές επιδόσεις και στιβαρές υπηρεσίες ασφαλείας:
Juniper Trio ASIC:Στον πυρήνα του, το SRX4700 τροφοδοτείται από το σκοπό του Juniper-του Trio ASIC, το οποίο έχει σχεδιαστεί για προβλέψιμη επεξεργασία ασφαλείας υψηλής απόδοσης-. Αυτό το εξειδικευμένο πυρίτιο εξασφαλίζει σταθερή απόδοση ακόμα και όταν ενεργοποιούνται ταυτόχρονα πολλές προηγμένες υπηρεσίες ασφαλείας
EVPN-Ενσωμάτωση VXLAN:Με εγγενή υποστήριξη για πρωτόκολλα EVPN Type 5 και VXLAN, το SRX4700 ενσωματώνεται απρόσκοπτα σε σύγχρονα, αυτοματοποιημένα υφάσματα κέντρων δεδομένων. Αυτό επιτρέπει την επιβολή της πολιτικής ασφαλείας στην άκρη του υφάσματος χωρίς να χρειάζεται να σπάσουμε τούνελ, απλοποιώντας τη διαμόρφωση και βελτιώνοντας την ευελιξία
AI-Προβλεπτική Πρόληψη Απειλών:Το SRX4700 διαθέτει AI-Προληπτική Πρόληψη Απειλών, η οποία χρησιμοποιεί μηχανική εκμάθηση για τη δημιουργία προσαρμοσμένων υπογραφών και την παροχή γραμμής-rate κατά-επιδόσεων κακόβουλου λογισμικού. Αυτό εξασφαλίζει υψηλή αποτελεσματικότητα ασφάλειας και προληπτική άμυνα έναντι των εξελισσόμενων απειλών
Πολυκόμβος Υψηλή Διαθεσιμότητα (MNHA):Το SRX4700 υποστηρίζει προηγμένη Υψηλή Διαθεσιμότητα Multinode, προσφέροντας έναν ελαστικό σχεδιασμό HA που εξασφαλίζει συνεχή διαθεσιμότητα και απλοποιημένες λειτουργίες, ελαχιστοποιώντας το χρόνο διακοπής λειτουργίας και τη λειτουργική πολυπλοκότητα. Οι αναπτύξεις MNHA περιλαμβάνουν το επίπεδο 2, το υβριδικό και το επίπεδο 3, συμπεριλαμβανομένου του γεωγραφικού πλεονασμού σε διαφορετικές γεωγραφικές τοποθεσίες
Διευθυντής Ασφαλείας Juniper:Η κεντρική διαχείριση του SRX4700 παρέχεται από τον Juniper Security Director, προσφέροντας ενοποιημένη διαχείριση πολιτικών, αυτοματοποίηση και ορατότητα-end to-σε όλη την υποδομή ασφαλείας σας
Ενσωματωμένο-σε Zero Trust
Για να αυξήσετε την εμπιστοσύνη και να βελτιώσετε τις λειτουργίες, το SRX4700 διαθέτει πολλές ενσωματωμένες-δυνατότητες συσκευής Zero Trust, συμπεριλαμβανομένης μιας ενσωματωμένης μονάδας αξιόπιστης πλατφόρμας (TMP) 2.0 και ενός αναγνωριστικού συσκευής με κρυπτογραφική υπογραφή. Το SRX4700 υποστηρίζει συμβατό με RFC Secure Zero Touch Provisioning (sZTP) για την ανάπτυξη προϊόντων στο δίκτυό σας αποτελεσματικά, εύστοχα και απομακρυσμένα. Επιπλέον, το SRX4700 υποστηρίζει MACsec σε ταχύτητα καλωδίου σε όλες τις θύρες, διασφαλίζοντας την ακεραιότητα των δεδομένων και την εμπιστευτικότητα.
Αρχιτεκτονική Διανεμημένων Υπηρεσιών Συνδεδεμένης Ασφάλειας
Το SRX4700 αποτελεί μέρος της Αρχιτεκτονικής Διανεμημένων Υπηρεσιών Connected Security της Juniper, η οποία φέρνει επανάσταση στην ασφάλεια των κέντρων δεδομένων. Με αυτήν την αρχιτεκτονική, η απόδοση του τείχους προστασίας μπορεί να κλιμακωθεί οριζόντια διασυνδέοντας υπηρεσίες προώθησης κυκλοφορίας και ασφάλειας σε πολλές γεωγραφικές τοποθεσίες. Παρέχει επίσης αυτοματοποιημένους κόμβους ανακατεύθυνσης και δημιουργίας αντιγράφων ασφαλείας για στοιχεία προώθησης και επιθεώρησης. Εκτός από τον πλεονασμό και την εξισορρόπηση φορτίου, το Juniper Connected Security Distributed Services Fabric απλοποιεί τον τρόπο διαχείρισης και λειτουργίας δικτύων τείχους προστασίας κέντρων δεδομένων μεγάλης κλίμακας-. Ανεξάρτητα από το πόσες μηχανές τείχους προστασίας έχουν προστεθεί στους διάφορους παράγοντες μορφής (φυσικοί, εικονικοί, κοντέινερ), μπορούν όλοι να διαχειρίζονται ως μία λογική μονάδα. Η κεντρική διαχείριση εξαλείφει την πολυπλοκότητα που ήταν ακούσια συνέπεια μιας παραδοσιακής-προσέγγισης κλίμακας.
Χαρακτηριστικά και οφέλη
| Επιχειρηματική απαίτηση | Χαρακτηριστικό/Λύση | Πλεονεκτήματα SRX4700 |
| Υψηλή απόδοση | Express Path+ |
Παρέχει αυτόματη εκφόρτωση όλων των κατάλληλων ροών για προώθηση γραμμών-χωρίς πρόσθετη διαμόρφωση Παρέχει πλήρεις υπηρεσίες επιθεώρησης σε όλες τις ροές ανεξαρτήτως μεγέθους Δεν απαιτεί αντιστάθμιση-απόδοσης και ασφάλειας Ανταποκρίνεται στις απαιτήσεις για ανάπτυξη αιχμής στην πανεπιστημιούπολη και τα κέντρα δεδομένων Αντιμετωπίζει διαφορετικές ανάγκες και κλίμακες για την ανάπτυξη παρόχων υπηρεσιών |
| Υψηλή-ποιότητα, τελική- εμπειρία χρήστη | Ορατότητα και έλεγχος εφαρμογής |
Ενημερώνει την εφαρμογή συνεχώς και αποκωδικοποιεί προσαρμοσμένες εφαρμογές Ελέγχει και ιεραρχεί την κυκλοφορία βάσει του ρόλου της εφαρμογής και του χρήστη Ελέγχει και εντοπίζει εφαρμογές εντός κρυπτογραφημένης κίνησης SSL-, συμπεριλαμβανομένου του ιστού και του SaaS |
| Προηγμένη προστασία από απειλές | Υπηρεσίες NGFW: IPS, antivirus, antispam, φιλτράρισμα ιστού Juniper Advanced Threat Prevention Cloud: sandboxing, Encrypted Traffic Insights, SecIntel ροή πληροφοριών για απειλές |
Αποτρέπει τα exploits με 99,9% αποτελεσματικότητα. ενημέρωση υπογραφών σε πραγματικό χρόνο Προστατεύει από γνωστά κακόβουλα προγράμματα και κακόβουλη κυκλοφορία ιστού και DNS Sandboxing για άγνωστο κακόβουλο λογισμικό σε πολλούς τύπους λειτουργικών συστημάτων, συμπεριλαμβανομένων των iOS, Windows, Android και CentOS Παρέχει ευφυΐα απειλών σε μια ανοιχτή πλατφόρμα για να φιλοξενήσει τροφοδοσίες τρίτων-και προσαρμοσμένων απειλών Εντοπίζει απειλές που κρύβονται μέσα στην κρυπτογραφημένη κίνηση χωρίς αποκρυπτογράφηση |
| Προστασία μηδέν-ημέρας | Juniper's AI-Προληπτική Πρόληψη Απειλών |
Προβλέπει και αποτρέπει κακόβουλο λογισμικό με ρυθμό γραμμής χρησιμοποιώντας τεχνητή νοημοσύνη για τον αποτελεσματικό εντοπισμό απειλών από αποσπάσματα πακέτων Εξαλείφει τις μηδενικές λοιμώξεις του ασθενούς Αυτόματο-δημιουργεί προστατευτικές υπογραφές που παραμένουν ενεργές για ολόκληρο τον κύκλο ζωής της επίθεσης, διατηρώντας το δίκτυο ασφαλές από επόμενες επιθέσεις |
| Ασφαλείς συναλλαγές δεδομένων | Juniper Secure Connect: IPsec VPN, απομακρυσμένη πρόσβαση/SSL VPN |
Παρέχει IPsec VPN υψηλής απόδοσης-με αποκλειστική μηχανή κρυπτογράφησης Προσφέρει διάφορες επιλογές VPN για διάφορα σχέδια δικτύων, συμπεριλαμβανομένης της απομακρυσμένης πρόσβασης και της δυναμικής επικοινωνίας-στο- ιστότοπο Απλοποιεί μεγάλες αναπτύξεις VPN με αυτόματο-VPN Περιλαμβάνει επιτάχυνση κρυπτογράφησης που βασίζεται σε υλικό- Ασφαλής και ευέλικτη απομακρυσμένη πρόσβαση SSL VPN |
| Προηγμένες υπηρεσίες δικτύωσης | Δρομολόγηση, ασφαλές καλώδιο |
Υποστηρίζει-προηγμένη δρομολόγηση και ποιότητα υπηρεσίας (QoS) κατηγορίας παρόχου |
| Ασφάλεια ενσωματωμένη στο ύφασμα του κέντρου δεδομένων | EVPN-VXLAN (Διαδρομή τύπου EVPN 5) |
Βελτιώνει την επιθεώρηση σήραγγας για κυκλοφορία ενσωματωμένη σε VXLAN με υπηρεσίες ασφαλείας επιπέδου 4-7 Διευκολύνει τις λειτουργίες με την υποστήριξη τύπου 5 μέσω του BGP Δεν απαιτεί αποκαψύλωση για κίνηση EVPN-VXLAN |
| Αξιοπιστία | Multinode HA, πλεονάζοντα τροφοδοτικά |
Παρέχει κατάσταση παραμέτρων και συγχρονισμό κατάστασης περιόδου λειτουργίας Υποστηρίζει ενεργά/ενεργά και ενεργά/εφεδρικά σενάρια ανάπτυξης Προσφέρει εξαιρετικά διαθέσιμο υλικό με πλεονάζουσα μονάδα τροφοδοσίας (PSU) και ανεμιστήρες |
| Εύκολο στη διαχείριση και την κλίμακα | Juniper Security Director, στο-GUI του κουτιού |
Παρέχει κεντρική διαχείριση μέσω της ενοποιημένης εμπειρίας διαχείρισης της Juniper, συμπεριλαμβανομένης της ZTP, της αδιάσπαστης ορατότητας, της έξυπνης τοποθέτησης κανόνων και της απλοποιημένης διαμόρφωσης και αυτοματοποίησης πολιτικής Υποστηρίζει μετάφραση διευθύνσεων δικτύου (NAT) και αυτοματοποιημένες αναπτύξεις IPsec VPN μέσω οδηγών Υποστηρίζει στο-GUI box |
| Ενσωματωμένο-σε δυνατότητες Zero Trust | DevID με μονάδα TPM 2.0 |
Επαληθεύει εύκολα τη στάση εμπιστοσύνης της συσκευής Παρέχει κρυπτογραφικά υπογεγραμμένο αναγνωριστικό συσκευής που υποστηρίζει sZTP συμβατό με RFC-για πιστοποίηση υλικού και λογισμικού Μετριάζει τους κινδύνους επιθέσεων στην εφοδιαστική αλυσίδα |
| Χαμηλό TCO | Junos OS |
Ενσωματώνει δυνατότητες δρομολόγησης και ασφάλειας σε μια ενιαία συσκευή Μειώνει το OpEx με τις δυνατότητες αυτοματισμού του Junos OS Αυτοματοποιεί την ενοποίηση με άλλες συσκευές που εκτελούν Junos OS, όπως δρομολογητές MX, PTX και ACX, και διακόπτες EX και QFX |
Δημοφιλείς Ετικέτες: τείχος προστασίας srx4700-1400-ac, προμηθευτές, χονδρική, φθηνή, τιμή











