Gerbang Layanan SRX340
video
Gerbang Layanan SRX340

Gerbang Layanan SRX340

Gateway layanan SRX340 menghadirkan solusi-keamanan, jaringan, dan SD-WAN generasi berikutnya yang membantu Anda mendukung perubahan kebutuhan jaringan perusahaan-yang mendukung cloud.

  • Pengiriman Cepat
  • Jaminan Kualitas
  • Layanan Pelanggan 24/7
perkenalan produk

Firewall seri SRX300 menawarkan-keamanan, jaringan, dan kemampuan SD-WAN generasi berikutnya untuk memenuhi kebutuhan jaringan perusahaan Anda yang-berbasis cloud dan didukung AI-yang terus berkembang. Dengan manajemen cloud Juniper Mist, firewall seri SRX300 menyederhanakan operasi cabang Anda. Baik Anda menambahkan aplikasi baru di beberapa lokasi, menghubungkan ke cloud, atau berupaya meningkatkan efisiensi operasional,

 

SRX320 menyediakan konektivitas yang skalabel, aman, dan-mudah-dikelola.
SRX320 mendukung-fitur firewall generasi berikutnya seperti pencegahan intrusi, visibilitas dan kontrol aplikasi, serta fitur keamanan konten termasuk antivirus, anti-spam, dan pemfilteran web yang ditingkatkan.
Advanced Threat Defense memberikan perlindungan ancaman komprehensif dengan deteksi malware dinamis, sumber intelijen ancaman SecIntel, wawasan lalu lintas terenkripsi, dan analisis ancaman adaptif.

 

Deskripsi Produk

Jajaran firewall SRX300 Juniper Networks menghadirkan-firewall generasi berikutnya (NGFW) dan solusi SD-WAN yang aman yang mendukung perubahan kebutuhan jaringan perusahaan. Baik meluncurkan layanan dan aplikasi baru di seluruh lokasi, menghubungkan ke cloud, atau mencoba mencapai efisiensi operasional, lini SRX300 membantu organisasi mewujudkan tujuan bisnis mereka sambil menyediakan konektivitas yang terukur, mudah dikelola, aman, dan kemampuan mitigasi ancaman tingkat lanjut. Kemampuan NGFW dan keamanan konten membuat pendeteksian dan mitigasi ancaman secara proaktif menjadi lebih mudah sekaligus meningkatkan pengalaman pengguna dan aplikasi.

Garis SRX300 terdiri dari lima model:

SRX300: Mengamankan kantor cabang atau ritel kecil, firewall SRX300 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam perangkat desktop kecil. SRX300 mendukung firewall hingga 1,9 Gbps dan VPN IPsec 336 Mbps dalam satu platform jaringan dan keamanan yang hemat biaya.

SRX320: Menghubungkan kantor cabang perusahaan kecil yang terdistribusi dengan aman, firewall SRX320 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam perangkat desktop kecil. SRX320 mendukung firewall hingga 1,9 Gbps dan VPN IPsec 336 Mbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.

SRX340: Menghubungkan dengan aman kantor cabang perusahaan skala menengah yang terdistribusi, firewall SRX340 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam faktor bentuk 1U. SRX340 mendukung firewall hingga 4,7 Gbps dan VPN IPsec 733 Mbps dalam satu platform jaringan dan keamanan yang hemat biaya.

SRX345: Paling cocok untuk kantor cabang perusahaan terdistribusi skala menengah hingga besar, firewall SRX345 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam faktor bentuk 1U. SRX345 mendukung firewall hingga 5 Gbps dan VPN IPsec 977 Mbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.

SRX380: Gerbang WAN SD-berperforma tinggi dan aman, SRX380 menawarkan konektivitas WAN yang unggul dan andal sekaligus menggabungkan keamanan, perutean, dan peralihan untuk kantor perusahaan terdistribusi. SRX380 memiliki kepadatan port yang lebih besar dibandingkan model SRX300 lainnya, dengan port PoE+ 16x1GbE dan 4x10GbE, serta dilengkapi catu daya ganda redundan-semuanya dalam faktor bentuk 1 U. SRX380 mendukung firewall hingga 20Gbps dan IPSec VPN 4,4 Gbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.

 

Sorotan SRX300

Jajaran firewall SRX300 terdiri dari router SD-WAN aman yang menghadirkan kinerja tinggi dan kemampuan penerapan yang telah terbukti bagi perusahaan yang perlu membangun jaringan ribuan situs jarak jauh di seluruh dunia. Opsi konektivitas WAN atau internet dan modul Wi-Fi meliputi:

Ethernet, T1/E1, ADSL2/2+, dan VDSL

Nirkabel 3G/4G LTE

802.11ac Gelombang 2 Wi-Fi

 

Suite Keamanan Komprehensif

Lini SRX300 menawarkan rangkaian layanan keamanan aplikasi, pertahanan ancaman, dan layanan intelijen yang komprehensif. Layanan tersebut mencakup sistem pencegahan intrusi (IPS), kontrol firewall berbasis peran pengguna keamanan aplikasi, dan antivirus berbasis cloud, anti-spam, serta pemfilteran web yang ditingkatkan, yang melindungi jaringan dari ancaman terbaru yang dibawa oleh konten. Intelijen ancaman terintegrasi melalui SecIntel Juniper menawarkan perlindungan ancaman adaptif terhadap botnet terkait Command and Control (C&C) dan penegakan kebijakan berdasarkan GeoIP. Pelanggan juga dapat memanfaatkan feed khusus dan pihak ketiga untuk melindungi jaringan mereka dari malware tingkat lanjut dan ancaman lainnya. Mengintegrasikan solusi Perlindungan Ancaman Tingkat Lanjut Juniper Networks, lini SRX300 mendeteksi dan menerapkan perlindungan otomatis terhadap malware yang diketahui dan ancaman zero-day dengan tingkat akurasi yang sangat tinggi.

 

Direktur Keamanan Cloud

Sebagai pengalaman manajemen Juniper yang sederhana dan lancar, Security Director Cloud hadir dalam satu UI untuk menghubungkan penerapan pelanggan saat ini dengan peluncuran arsitektur mereka di masa depan. Manajemen adalah inti dari strategi Juniper Connected Security dan membantu organisasi mengamankan setiap titik koneksi di jaringan mereka untuk melindungi pengguna, aplikasi, dan infrastruktur.

Security Director Cloud memungkinkan organisasi mengamankan arsitektur mereka dengan kebijakan keamanan yang konsisten di seluruh lingkungan-on-premise, berbasis cloud, cloud-delivered, dan hybrid-dan memperluas Zero Trust ke seluruh bagian jaringan, termasuk edge, pusat data, aplikasi, dan layanan mikro. Dengan Security Director Cloud, organisasi memiliki visibilitas, konfigurasi kebijakan, administrasi, dan intelijen ancaman kolektif yang tidak terputus, semuanya di satu tempat.

Juniper bertemu pelanggan di mana pun mereka berada, membantu mereka memanfaatkan investasi yang ada, dan memberdayakan mereka untuk bertransisi ke arsitektur pilihan mereka dengan kecepatan terbaik untuk bisnis dengan mengotomatiskan transisi mereka dengan Security Director Cloud.

 

Tepi Aman Juniper

Amankan tenaga kerja jarak jauh di mana saja dengan akses cepat, andal, dan aman yang mereka perlukan. Juniper Secure Edge menghadirkan kemampuan-Stack Security Service Edge (SSE) penuh, termasuk FWaaS, SWG, CASB dengan DLP, ZTNA, dan perlindungan ancaman tingkat lanjut. Ini membantu organisasi melindungi akses ke web, SaaS, dan aplikasi lokal-dan menjaga keamanan pengguna di mana pun mereka berada.

Juniper Secure Edge, dikelola oleh Security Director Cloud, menggunakan kerangka kebijakan tunggal yang memungkinkan kebijakan keamanan dibuat satu kali dan diterapkan di mana saja, mengikuti pengguna, perangkat, dan aplikasi ke mana pun mereka pergi. Pelanggan tidak perlu memulai dari awal saat mengadopsi keamanan-yang dihadirkan cloud. Dengan wizard tiga-klik kami, pelanggan dapat dengan mudah memanfaatkan kebijakan edge kampus yang ada dan menerjemahkannya ke dalam kebijakan SSE. Karena menggunakan kerangka kebijakan tunggal, apa pun model penerapannya, Secure Edge memigrasikan kebijakan keamanan yang ada dari penerapan tradisional ke model yang disampaikan cloud-dengan mudah, sehingga mengurangi kesalahan konfigurasi dan risiko.

Baik untuk mengamankan pengguna jarak jauh, lokasi kampus dan cabang, private cloud, public cloud, atau pusat data hybrid cloud, Juniper menyediakan manajemen terpadu dan visibilitas tak terputus di semua arsitektur. Hal ini memudahkan tim operasi untuk dengan mudah dan efektif menjembatani investasi mereka saat ini dengan tujuan arsitektur masa depan mereka, termasuk SASE.

Juniper telah secara konsisten divalidasi oleh beberapa-pengujian pihak ketiga sebagai teknologi keamanan paling efektif di pasar selama tiga tahun terakhir, dengan efektivitas keamanan 100% di semua kasus penggunaan.

 

kabut AI

Jaminan WAN

Mist WAN Assurance adalah layanan cloud yang menghadirkan otomatisasi-yang didukung AI dan tingkat layanan ke Juniper SRX Series Firewall, melengkapi solusi Juniper Secure SD-WAN. Mist WAN Assurance mengubah operasi TI dari pemecahan masalah reaktif menjadi remediasi proaktif, mengubah wawasan menjadi tindakan dan memberikan kesederhanaan operasional dengan integrasi yang lancar ke dalam penerapan yang ada.

Firewall Seri SRX, yang diterapkan sebagai perangkat edge SD-WAN yang aman, menghadirkan telemetri streaming Junos yang kaya yang memberikan wawasan yang diperlukan untuk metrik kesehatan WAN dan deteksi anomali. Data ini dimanfaatkan dalam mesin Mist Cloud dan AI, sehingga mendorong pengoperasian yang lebih sederhana, mengurangi waktu rata-rata untuk memperbaiki (MTTR) dan memberikan visibilitas yang lebih besar terhadap pengalaman pengguna akhir.

Wawasan yang diperoleh dari data telemetri gateway SD-WAN Seri SRX memungkinkan WAN Assurance menghitung "Menit Pengguna" unik yang menunjukkan apakah pengguna mendapatkan pengalaman yang baik.

Asisten Marvis untuk WAN memungkinkan Anda mengajukan pertanyaan langsung seperti "Mengapa panggilan Zoom saya buruk?" dan memberikan wawasan, korelasi, dan tindakan yang lengkap.

Marvis Actions mengidentifikasi dan merangkum masalah seperti kondisi latensi aplikasi, sirkuit WAN yang padat, atau ketidaksesuaian negosiasi.

 

Menyederhanakan Penerapan Cabang (Konektivitas Aman/SD-WAN)

Lini SRX300 menghadirkan SD-WAN yang sepenuhnya otomatis bagi perusahaan dan penyedia layanan.

Fitur Zero-Touch Provisioning (ZTP) menyederhanakan konektivitas jaringan cabang untuk penerapan awal dan pengelolaan berkelanjutan.

Firewall SRX300 menawarkan konektivitas aman-di-yang terbaik di kelasnya.

Firewall SRX300 secara efisien memanfaatkan banyak tautan dan lalu lintas keseimbangan beban di seluruh WAN perusahaan, memadukan MPLS tradisional dengan opsi konektivitas lain seperti internet broadband, jalur sewa, 4G/LTE, dan banyak lagi.

Kemampuan penerusan berbasis kebijakan- dan-aplikasi menegakkan aturan bisnis yang dibuat oleh perusahaan untuk mengarahkan lalu lintas aplikasi ke jalur yang diinginkan.

 

Industri-Sistem Operasi Junos Bersertifikasi

Firewall SRX300 didukung oleh sistem operasi Junos Juniper, OS yang telah terbukti dan didukung oleh operator yang mendukung dan membantu mengamankan perusahaan penting terbesar di dunia dan 100 jaringan penyedia layanan teratas.

Fitur perutean kaya kelas operator yang diuji secara ketat, seperti IPv4/IPv6, OSPF, BGP, dan multicast, telah dibuktikan melalui penerapan di seluruh dunia selama lebih dari 15 tahun.

Lini SRX300 juga memungkinkan SecOps yang tangkas melalui kemampuan otomatisasi yang mendukung Zero Touch Deployment, skrip Python untuk orkestrasi, dan skrip acara untuk manajemen operasional.

 

Fitur dan Manfaat

Persyaratan Bisnis Fitur/Solusi Keunggulan SRX300
Kinerja tinggi Performa perutean dan firewall hingga 20 Gbps

Paling cocok untuk penerapan kantor cabang kecil, menengah dan besar

Mengatasi kebutuhan masa depan akan skala dan kapasitas fitur

Kelangsungan bisnis Ketersediaan tinggi (HA), pemantauan IP

Menggunakan HA stateful untuk menyinkronkan konfigurasi dan sesi firewall

Mendukung beberapa antarmuka WAN dengan cadangan panggilan-on-permintaan

Failover rute/tautan berdasarkan-kinerja tautan secara real-time

SD-WAN Aplikasi pengguna akhir dan pengalaman cloud yang lebih baik serta biaya operasional yang lebih rendah

ZTP menyederhanakan penyediaan perangkat jarak jauh

Kebijakan Lanjutan-Perutean Berbasis (APBR) mengatur kebijakan maksud bisnis di seluruh WAN perusahaan

Kualitas pengalaman aplikasi (AppQoE) mengukur SLA aplikasi dan meningkatkan pengalaman pengguna akhir

Mengontrol dan memprioritaskan lalu lintas berdasarkan aplikasi dan peran pengguna

Pengalaman pengguna akhir jaminan WAN

Melengkapi solusi Juniper Secure SD-WAN dengan otomatisasi dan tingkat layanan yang didukung AI

Memberikan visibilitas dan wawasan tentang pengguna, aplikasi, tautan WAN, kontrol, bidang data, dan CPU untuk remediasi proaktif

Sangat aman VPN IPsec, Akses Jarak Jauh/VPN SSL, Keamanan Kontrol Akses Media (MACsec)

Membuat tautan overlay yang aman, andal, dan cepat melalui internet publik

Menggunakan fitur anti-pemalsuan untuk melindungi dari suku cadang perangkat keras yang tidak sah

Termasuk CPU-performa tinggi dengan-perangkat keras bawaan untuk membantu akselerasi IPsec

Memberikan perlindungan{0}}berbasis TPM terhadap rahasia perangkat seperti sandi dan sertifikat

Menawarkan akses jarak jauh yang aman dan fleksibel SSL VPN dengan Juniper Secure Connect

Perlindungan ancaman IPS, antivirus, anti-spam, pemfilteran web yang disempurnakan, Juniper Advanced Threat Prevention Cloud, Encrypted Traffic Insights, dan Threat Intelligence Feeds

Memberikan pembaruan{0}waktu nyata pada tanda tangan IPS dan melindungi dari eksploitasi

Melindungi dari serangan zero-hari

Menerapkan{0}}antivirus dan pemfilteran URL terkemuka di industri

Mengintegrasikan platform intelijen ancaman terbuka dengan-umpan pihak ketiga

Mengembalikan visibilitas yang hilang karena enkripsi tanpa beban berat dekripsi TLS/SSL penuh

Visibilitas aplikasi GUI di-kotak, Direktur Keamanan

Pembaruan aplikasi disediakan terus-menerus yang disediakan oleh Juniper Threat Labs

Memeriksa dan mendeteksi aplikasi di dalam lalu lintas terenkripsi-SSL

Mudah dikelola dan ditingkatkan skalanya GUI di-kotak, Direktur Keamanan

Mencakup pengelolaan terpusat untuk-penyediaan otomatis, pengelolaan kebijakan firewall, Network Address Translation (NAT), dan penerapan VPN IPsec, atau GUI on-box yang sederhana dan mudah-digunakan untuk pengelolaan lokal

Minimalkan TCO OS Junos

Mengintegrasikan perutean, peralihan, dan keamanan dalam satu perangkat

Mengurangi biaya pengoperasian dengan kemampuan otomatisasi Junos

 

Spesifikasi Perangkat Lunak

Protokol Perutean

IPv4, IPv6, ISO, Layanan Jaringan Tanpa Koneksi (CLNS)

Rute statis

RIP v1/v2

OSPF/OSPF v3

BGP dengan Reflektor Rute

ADALAH-ADALAH

Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) sparse mode (SM)/dense mode (DM)/source-multicast spesifik (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF)

Enkapsulasi: VLAN, Protokol Titik{0}}ke-Titik (PPP), Relai Bingkai, Kontrol Tautan Data Tingkat Tinggi (HDLC), serial, Multilink Titik-ke-Protokol Titik (MLPPP), Relai Bingkai Multilink (MLFR), dan Protokol Titik-ke-Titik melalui Ethernet (PPPoE)

Router virtual

Perutean-berbasis kebijakan, perutean-berbasis sumber

Multipath biaya-yang sama (ECMP)

 

Fitur QoS

Dukungan untuk 802.1p, titik kode DiffServ (DSCP), EXP

Klasifikasi berdasarkan VLAN, pengenal koneksi-datalink (DLCI), antarmuka, bundel, atau filter multibidang

Menandai, mengawasi, dan membentuk

Klasifikasi dan penjadwalan

Deteksi dini acak tertimbang (WRED)

Bandwidth terjamin dan maksimal

Polisi lalu lintas masuk

Saluran virtual

Pembentukan dan pengawasan hierarki

 

Fitur Peralihan

Penerusan Lapisan 2 berbasis ASIC-

Pembelajaran alamat MAC

Pengalamatan VLAN dan dukungan routing dan bridging terintegrasi (IRB).

Agregasi tautan dan LACP

LLDP dan LLDP-MED

STP, RSTP, MSTP

MVRP

Otentikasi 802.1X

 

Layanan Firewall

Firewall berstatus dan tanpa kewarganegaraan

Firewall berbasis zona-

Layar dan perlindungan penolakan layanan terdistribusi (DDoS).

Perlindungan dari protokol dan anomali lalu lintas

Integrasi dengan Kontrol Akses Terpadu Pulsa (UAC)

Integrasi dengan Manajer Kebijakan Aruba Clear Pass

Firewall berbasis peran pengguna-

Inspeksi SSL (Proksi-teruskan)

 

Terjemahan Alamat Jaringan (NAT)

Sumber NAT dengan Port Address Translation (PAT)

NAT statis 1:1 dua arah

NAT Tujuan dengan PAT

NAT yang persisten

Terjemahan alamat IPv6

 

Fitur VPN

Terowongan: Situs-ke-Situs, Hub dan Spoke, Titik Akhir Dinamis, AutoVPN, ADVPN, VPN Grup (IPv4/ IPv6/ Dual Stack)

Juniper Secure Connect: Akses jarak jauh / SSL VPN

Muatan konfigurasi: Ya

Algoritme Enkripsi IKE: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB

Algoritma otentikasi IKE: MD5, SHA-1, SHA-128, SHA-256, SHA-384

Otentikasi: Pra-kunci bersama dan infrastruktur kunci publik (PKI) (X.509)

IPsec (Keamanan Protokol Internet): Protokol Authentication Header (AH) / Encapsulate Security Payload (ESP)

Algoritma Otentikasi IPsec: hmac-md5, hmac-sha-196, hmac-sha-256

Algoritma Enkripsi IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB

Kerahasiaan penerusan yang sempurna, anti-balas

Pertukaran Kunci Internet: IKEv1, IKEv2

Pemantauan: Dukungan deteksi rekan mati (DPD) berbasis standar, pemantauan VPN

VPN GRE, IP-dalam-IP, dan MPLS

 

Layanan Jaringan

Klien/server/relai Protokol Konfigurasi Host Dinamis (DHCP).

Proksi Sistem Nama Domain (DNS), DNS dinamis (DDNS)

Pemantauan kinerja (RPM) dan pemantauan IP{0}waktu nyata Juniper

Pemantauan aliran Juniper (J-Flow)1

Deteksi Penerusan Dua Arah (BFD)

Protokol Pengukuran Aktif Dua Arah (TWAMP)-dua arah

Manajemen Kesalahan Tautan IEEE 802.3ah (LFM)

Manajemen Kesalahan Konektivitas (CFM) IEEE 802.1ag

 

Fitur Ketersediaan Tinggi

Protokol Redundansi Router Virtual (VRRP)

Ketersediaan tinggi yang luar biasa

Pengelompokan kotak ganda

Aktif/pasif

Aktif/aktif

Sinkronisasi konfigurasi

Sinkronisasi sesi firewall

Deteksi perangkat/tautan

Dalam-Peningkatan Cluster Band (ICU)

Hubungi{0}}antarmuka pencadangan sesuai permintaan

Pemantauan IP dengan failover rute dan antarmuka

 

Manajemen, Otomatisasi, Pencatatan, dan Pelaporan

SSH, Telnet, SNMP

Pengunduhan gambar cerdas

Juniper CLI dan UI Web

kabut AI

Manajemen yang disederhanakan

Jaminan WAN

Direktur Keamanan

Direktur Keamanan Cloud

Tepi Aman Juniper

ular piton

Acara Junos OS, komit, dan skrip OP

Pelaporan penggunaan aplikasi dan bandwidth

Instalasi otomatis

Alat debug dan pemecahan masalah

Penyediaan Nol-Sentuh dengan Orkestrasi Layanan Contrail
 

Layanan Perutean Tingkat Lanjut

Modus paket

MPLS (RSVP, LDP)

Sirkuit silang-koneksi (CCC), koneksi silang translasi-koneksi (TCC)

L2/L3 MPLS VPN, kabel semu

Layanan LAN pribadi virtual (VPLS),-VPN multicast generasi berikutnya (NG-MVPN)

Rekayasa lalu lintas MPLS dan pengalihan cepat MPLS

 

Layanan Keamanan Aplikasi1

Visibilitas dan kontrol aplikasi

Perutean berbasis-kebijakan lanjutan-berbasis aplikasi

Perutean berbasis-kebijakan lanjutan-berbasis aplikasi (APBR)

Pemantauan dan peralihan tautan berbasis aplikasi{0}}dengan kualitas pengalaman Aplikasi (AppQoE)

 

Badan Pertahanan Ancaman dan Intelijen1

Pencegahan intrusi

Anti Virus

Anti spam

Pemfilteran URL berbasis kategori/reputasi-

Perlindungan dari botnet (perintah dan kontrol)

Penegakan adaptif berdasarkan GeoIP

Juniper Advanced Threat Prevention untuk mendeteksi dan memblokir serangan zero-day

Profil Ancaman Adaptif

Wawasan Lalu Lintas Terenkripsi

SecIntel untuk memberikan intelijen ancaman

 

1Ditawarkan sebagai lisensi berlangganan layanan keamanan tingkat lanjut.

 

Spesifikasi Perangkat Keras

 
2SRX320 dengan port PoE+ tersedia sebagai SKU terpisah: SRX320-POE.
3SRX345 dengan model PSU AC ganda.
4Model non PoE SRX320.
5SRX320-POE dengan 6 port model PoE+.
6SRX345 dengan catu daya DC (suhu pengoperasian sesuai kriteria pengujian GR-63 Issue 4 2012).
7Sesuai kriteria tes GR63 Edisi 4 (2012).
Spesifikasi SRX300 SRX320 SRX340 SRX345 SRX380
Konektivitas
Total port onboard 8x1GbE 8x1GbE 16x1GbE 16x1GbE 20 (16x1GbE, 4x10GbE)
Port RJ-45 bawaan 6x1GbE 6x1GbE 8x1GbE 8x1GbE 16x1GbE
Port transceiver small form-factor pluggable (SFP) terpasang 2x1GbE 2x1GbE 8x1GbE 8x1GbE 4x10GbE SFP+
MACsec-port yang berkemampuan 2x1GbE 2x1GbE 16x1GbE 16x1GbE

16x1GbE

4x10GbE
Port manajemen-di luar-band (OOB). 0 0 1x1GbE 1x1GbE 1x1GbE
Slot Mini PIM (WAN). 0 2 4 4 4
Konsol (RJ-45 + miniUSB) 1 1 1 1 1
Port USB 3.0 (tipe A) 1 1 1 1 1
Port PoE+ N/A 62 0 0 16
Memori dan Penyimpanan
Memori sistem (RAM) 4 GB 4 GB 4 GB 4 GB 4GB
Penyimpanan 8 GB 8 GB 8 GB 8 GB SSD 100GB
slot SSD 0 0 1 1 1
Dimensi dan Kekuatan
Faktor bentuk Desktop Desktop 1U 1U 1U
Ukuran (LxTxD) 12,63 x 1,37 x 7,52 inci.
(32,08 x 3,47 x 19,10 cm)
11,81 x 1,73 x 7,52 inci.
(29,99 x 4,39 x 19,10 cm)
17,36x1,72x14,57 inci.
(44,09 x 4,36 x 37,01 cm)
17,36 x 1,72 x 14,57 inci (44,09 x 4,36 x 37,01 cm) / 17,36 x 1,72 x 18,7 inci (44,09 x 4,36 x 47,5 cm)3 17,36 x 1,72 x 18,7 inci (44,09 x 4,37 x 47,5 cm) / 17,36 x 1,72 x 20,47 inci (44,09 x 4,37 x 52 cm)
Berat (perangkat dan PSU) 4,38 pon (1,98 kg) 3,28 pon (1,51 kg)4/ 3,4 pon (1,55 kb)5 10,80 pon (4,90 kg) 10,80 pon (4,90 kg) /
11,02 pon (5kg)6
15 lb (6,8 kg) dengan 1xPSU / 16,76 lb (7,6 kg) dengan 2xPSU
PSU berlebihan TIDAK TIDAK TIDAK TIDAK Ya
Catu daya AC (eksternal) AC (eksternal) AC (internal) AC (internal) / DC (internal)6 1+1 panas-PSU AC yang dapat ditukar
Rentang tegangan DC terukur N/A N/A N/A -48 hingga -60 VDC (dengan toleransi -15% dan +20%) TIDAK
Rentang tegangan operasi DC terukur N/A N/A N/A -40,8 VDC hingga -72 VDC6 N/A
Daya PoE maksimum N/A 180 W5 N/A N/A 480W
Konsumsi daya rata-rata 24.9 W 46 W4/221 W5 122 W 122 W

150W (tanpa PoE)

510 W (dengan PoE)
Disipasi panas rata-rata 85 BTU/jam 157 BTU/jam4/755 BTU/jam5 420 BTU/jam 420 BTU/jam 511,5 BTU/jam (tanpa PoE)
Konsumsi arus maksimum 0.346 A 0.634 A4/2.755 A5 1.496 A 1,496 A / 6A @ -48 VDC6 1.79A/7.32A
Tingkat kebisingan akustik 0dB (tanpa kipas) 37dBA4/40dBA5 45,5dBA 45,5dBA < 50dBA @ room temperature 27C
Aliran udara/pendinginan Tanpa kipas Depan ke belakang Depan ke belakang Depan ke belakang Depan ke belakang
Sertifikasi Lingkungan, Kepatuhan, dan Keselamatan
Suhu operasional -4 derajat hingga 140 derajat F
(-20 derajat hingga 60 derajat C)7
32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C) 32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C)

32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C)

-22 derajat hingga 131 derajat F (-30 derajat hingga 55 derajat C) untuk SRX345-DC

32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C)
dengan MPIM

32 derajat hingga 122 derajat F (0 derajat hingga 50 derajat C) tanpa MPIM
Suhu non-operasional -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C)

-4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C)

-22 derajat hingga 158 derajat F (-30 derajat hingga 70 derajat C) untuk SRX345-DC
-4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C)
Kelembapan pengoperasian 10% hingga 90% tanpa-kondensasi 10% hingga 90% tanpa-kondensasi 10% hingga 90% tanpa-kondensasi 10% hingga 90% tanpa-kondensasi 10% hingga 90% tanpa-kondensasi
Kelembapan di luar pengoperasian 5% hingga 95% tanpa-kondensasi 5% hingga 95% tanpa-kondensasi 5% hingga 95% tanpa-kondensasi 5% hingga 95% tanpa-kondensasi 5% hingga 95% tanpa-kondensasi
Sementara waktu antar kegagalan (MTBF) 44,5 tahun 32,5 tahun4/ 26 tahun5 27 tahun 27,4 tahun 28,1 tahun
Klasifikasi FCC Kelas A Kelas A Kelas A Kelas A Kelas A
kepatuhan RoHS RoHS 2 RoHS 2 RoHS 2 RoHS 2 RoHS 2
FIPS 140-2 Tingkat 2 (Juno 19.2R1) Tingkat 2 (Juno 19.2R1) Tingkat 2 (Juno 19.2R1) Tingkat 2 (Juno 20.2R1) Tingkat 2 (Juno 20.2R1)
Sertifikasi Kriteria Umum NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 20.4R1) NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 20.4R1)

 

Performa dan Skala

 
8Nomor throughput berdasarkan paket UDP dan metodologi pengujian RFC2544.
9Jumlah throughput berdasarkan trafik HTTP dengan ukuran transaksi 44 KB.
10Nomor penskalaan rute dilengkapi dengan fitur-skala rute yang ditingkatkan yang diaktifkan.
11-Kinerja firewall generasi berikutnya diukur dengan Firewall, Keamanan Aplikasi, dan IPS yang diaktifkan menggunakan transaksi 64KB
12Performa firewall Akses Web Aman diukur dengan Firewall, Keamanan Aplikasi, IPS, SecIntel, dan Pemfilteran URL yang diaktifkan menggunakan transaksi 64KB
Parameter SRX300 SRX320 SRX340 SRX345 SRX380
Routing dengan mode paket (ukuran paket 64 B) di Kpps8 300 300 550 750 1700
Perutean dengan mode paket (ukuran paket IMIX) dalam Mbps8 800 800 1,600 2,300 5000
Perutean dengan mode paket (ukuran paket 1,518 B dalam Mbps8 1,500 1,500 3,000 5,500 10,000
Firewall stateful (ukuran paket 64 B) di Kpps8 200 200 350 550 1700
Firewall stateful (ukuran paket IMIX) dalam Mbps8 600 600 1,100 1,500 6,500
Firewall stateful (ukuran paket 1.518 B) dalam Mbps8 1,900 1,900 4,700 5,000 20,000
IPsec VPN (ukuran paket IMIX) dalam Mbps8 116 116 239 325 1400
IPsec VPN (ukuran paket 1.400 B) dalam Mbps8 336 336 733 977 4,400
Visibilitas dan kontrol aplikasi dalam Mbps9 500 500 1,000 1,700 6,000
IPS yang direkomendasikan dalam Mbps9 200 200 400 600 2,000
Firewall-generasi berikutnya dalam Mbps11 226 226 420 430 2,500
Firewall Akses Web Aman dalam Mbps12 171 171 280 295 1,800
Ukuran tabel rute (RIB/FIB) (IPv4 atau IPv6) 256,000/256,000 256,000/256,000 1 juta/600.00010 1 juta/600.00010 1 juta/600.00010
Sesi bersamaan maksimum (IPv4 atau IPv6) 64,000 64,000 256,000 375,000 380,000
Kebijakan keamanan maksimal 1,000 1,000 2,000 4,000 4,000
Koneksi per detik 5,000 5,000 10,000 15,000 50,000
aturan NAT 1,000 1,000 2,000 2,000 3,000
Ukuran tabel MAC 15,000 15,000 15,000 15,000 16,000
Terowongan VPN IPsec 256 256 1,024 2,048 2,048
Jumlah pengguna akses jarak jauh/SSL VPN (bersamaan). 25 50 150 250 500
Terowongan GRE 256 256 512 1,024 2,048
Jumlah maksimum zona keamanan 16 16 64 64 128
Jumlah maksimum router virtual 32 32 64 128 128
Jumlah maksimum VLAN 1,000 1,000 2,000 3,000 3,000
Sesi AppID 16,000 16,000 64,000 64,000 64,000
Sesi IPS 16,000 16,000 64,000 64,000 64,000
Sesi URLF 16,000 16,000 64,000 64,000 64,000

 

 

 

Tag populer: gateway layanan srx340, supplier, grosir, murah, harga

Anda Mungkin Juga Menyukai

(0/10)

clearall