Gerbang Layanan SRX340
Gateway layanan SRX340 menghadirkan solusi-keamanan, jaringan, dan SD-WAN generasi berikutnya yang membantu Anda mendukung perubahan kebutuhan jaringan perusahaan-yang mendukung cloud.
- Pengiriman Cepat
- Jaminan Kualitas
- Layanan Pelanggan 24/7
perkenalan produk
Firewall seri SRX300 menawarkan-keamanan, jaringan, dan kemampuan SD-WAN generasi berikutnya untuk memenuhi kebutuhan jaringan perusahaan Anda yang-berbasis cloud dan didukung AI-yang terus berkembang. Dengan manajemen cloud Juniper Mist, firewall seri SRX300 menyederhanakan operasi cabang Anda. Baik Anda menambahkan aplikasi baru di beberapa lokasi, menghubungkan ke cloud, atau berupaya meningkatkan efisiensi operasional,
SRX320 menyediakan konektivitas yang skalabel, aman, dan-mudah-dikelola.
SRX320 mendukung-fitur firewall generasi berikutnya seperti pencegahan intrusi, visibilitas dan kontrol aplikasi, serta fitur keamanan konten termasuk antivirus, anti-spam, dan pemfilteran web yang ditingkatkan.
Advanced Threat Defense memberikan perlindungan ancaman komprehensif dengan deteksi malware dinamis, sumber intelijen ancaman SecIntel, wawasan lalu lintas terenkripsi, dan analisis ancaman adaptif.
Deskripsi Produk
Jajaran firewall SRX300 Juniper Networks menghadirkan-firewall generasi berikutnya (NGFW) dan solusi SD-WAN yang aman yang mendukung perubahan kebutuhan jaringan perusahaan. Baik meluncurkan layanan dan aplikasi baru di seluruh lokasi, menghubungkan ke cloud, atau mencoba mencapai efisiensi operasional, lini SRX300 membantu organisasi mewujudkan tujuan bisnis mereka sambil menyediakan konektivitas yang terukur, mudah dikelola, aman, dan kemampuan mitigasi ancaman tingkat lanjut. Kemampuan NGFW dan keamanan konten membuat pendeteksian dan mitigasi ancaman secara proaktif menjadi lebih mudah sekaligus meningkatkan pengalaman pengguna dan aplikasi.
Garis SRX300 terdiri dari lima model:
SRX300: Mengamankan kantor cabang atau ritel kecil, firewall SRX300 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam perangkat desktop kecil. SRX300 mendukung firewall hingga 1,9 Gbps dan VPN IPsec 336 Mbps dalam satu platform jaringan dan keamanan yang hemat biaya.
SRX320: Menghubungkan kantor cabang perusahaan kecil yang terdistribusi dengan aman, firewall SRX320 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam perangkat desktop kecil. SRX320 mendukung firewall hingga 1,9 Gbps dan VPN IPsec 336 Mbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.
SRX340: Menghubungkan dengan aman kantor cabang perusahaan skala menengah yang terdistribusi, firewall SRX340 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam faktor bentuk 1U. SRX340 mendukung firewall hingga 4,7 Gbps dan VPN IPsec 733 Mbps dalam satu platform jaringan dan keamanan yang hemat biaya.
SRX345: Paling cocok untuk kantor cabang perusahaan terdistribusi skala menengah hingga besar, firewall SRX345 menggabungkan keamanan, perutean, peralihan, dan konektivitas WAN dalam faktor bentuk 1U. SRX345 mendukung firewall hingga 5 Gbps dan VPN IPsec 977 Mbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.
SRX380: Gerbang WAN SD-berperforma tinggi dan aman, SRX380 menawarkan konektivitas WAN yang unggul dan andal sekaligus menggabungkan keamanan, perutean, dan peralihan untuk kantor perusahaan terdistribusi. SRX380 memiliki kepadatan port yang lebih besar dibandingkan model SRX300 lainnya, dengan port PoE+ 16x1GbE dan 4x10GbE, serta dilengkapi catu daya ganda redundan-semuanya dalam faktor bentuk 1 U. SRX380 mendukung firewall hingga 20Gbps dan IPSec VPN 4,4 Gbps dalam satu platform jaringan dan keamanan tunggal yang terkonsolidasi dan hemat biaya.
Sorotan SRX300
Jajaran firewall SRX300 terdiri dari router SD-WAN aman yang menghadirkan kinerja tinggi dan kemampuan penerapan yang telah terbukti bagi perusahaan yang perlu membangun jaringan ribuan situs jarak jauh di seluruh dunia. Opsi konektivitas WAN atau internet dan modul Wi-Fi meliputi:
Ethernet, T1/E1, ADSL2/2+, dan VDSL
Nirkabel 3G/4G LTE
802.11ac Gelombang 2 Wi-Fi
Suite Keamanan Komprehensif
Lini SRX300 menawarkan rangkaian layanan keamanan aplikasi, pertahanan ancaman, dan layanan intelijen yang komprehensif. Layanan tersebut mencakup sistem pencegahan intrusi (IPS), kontrol firewall berbasis peran pengguna keamanan aplikasi, dan antivirus berbasis cloud, anti-spam, serta pemfilteran web yang ditingkatkan, yang melindungi jaringan dari ancaman terbaru yang dibawa oleh konten. Intelijen ancaman terintegrasi melalui SecIntel Juniper menawarkan perlindungan ancaman adaptif terhadap botnet terkait Command and Control (C&C) dan penegakan kebijakan berdasarkan GeoIP. Pelanggan juga dapat memanfaatkan feed khusus dan pihak ketiga untuk melindungi jaringan mereka dari malware tingkat lanjut dan ancaman lainnya. Mengintegrasikan solusi Perlindungan Ancaman Tingkat Lanjut Juniper Networks, lini SRX300 mendeteksi dan menerapkan perlindungan otomatis terhadap malware yang diketahui dan ancaman zero-day dengan tingkat akurasi yang sangat tinggi.
Direktur Keamanan Cloud
Sebagai pengalaman manajemen Juniper yang sederhana dan lancar, Security Director Cloud hadir dalam satu UI untuk menghubungkan penerapan pelanggan saat ini dengan peluncuran arsitektur mereka di masa depan. Manajemen adalah inti dari strategi Juniper Connected Security dan membantu organisasi mengamankan setiap titik koneksi di jaringan mereka untuk melindungi pengguna, aplikasi, dan infrastruktur.
Security Director Cloud memungkinkan organisasi mengamankan arsitektur mereka dengan kebijakan keamanan yang konsisten di seluruh lingkungan-on-premise, berbasis cloud, cloud-delivered, dan hybrid-dan memperluas Zero Trust ke seluruh bagian jaringan, termasuk edge, pusat data, aplikasi, dan layanan mikro. Dengan Security Director Cloud, organisasi memiliki visibilitas, konfigurasi kebijakan, administrasi, dan intelijen ancaman kolektif yang tidak terputus, semuanya di satu tempat.
Juniper bertemu pelanggan di mana pun mereka berada, membantu mereka memanfaatkan investasi yang ada, dan memberdayakan mereka untuk bertransisi ke arsitektur pilihan mereka dengan kecepatan terbaik untuk bisnis dengan mengotomatiskan transisi mereka dengan Security Director Cloud.
Tepi Aman Juniper
Amankan tenaga kerja jarak jauh di mana saja dengan akses cepat, andal, dan aman yang mereka perlukan. Juniper Secure Edge menghadirkan kemampuan-Stack Security Service Edge (SSE) penuh, termasuk FWaaS, SWG, CASB dengan DLP, ZTNA, dan perlindungan ancaman tingkat lanjut. Ini membantu organisasi melindungi akses ke web, SaaS, dan aplikasi lokal-dan menjaga keamanan pengguna di mana pun mereka berada.
Juniper Secure Edge, dikelola oleh Security Director Cloud, menggunakan kerangka kebijakan tunggal yang memungkinkan kebijakan keamanan dibuat satu kali dan diterapkan di mana saja, mengikuti pengguna, perangkat, dan aplikasi ke mana pun mereka pergi. Pelanggan tidak perlu memulai dari awal saat mengadopsi keamanan-yang dihadirkan cloud. Dengan wizard tiga-klik kami, pelanggan dapat dengan mudah memanfaatkan kebijakan edge kampus yang ada dan menerjemahkannya ke dalam kebijakan SSE. Karena menggunakan kerangka kebijakan tunggal, apa pun model penerapannya, Secure Edge memigrasikan kebijakan keamanan yang ada dari penerapan tradisional ke model yang disampaikan cloud-dengan mudah, sehingga mengurangi kesalahan konfigurasi dan risiko.
Baik untuk mengamankan pengguna jarak jauh, lokasi kampus dan cabang, private cloud, public cloud, atau pusat data hybrid cloud, Juniper menyediakan manajemen terpadu dan visibilitas tak terputus di semua arsitektur. Hal ini memudahkan tim operasi untuk dengan mudah dan efektif menjembatani investasi mereka saat ini dengan tujuan arsitektur masa depan mereka, termasuk SASE.
Juniper telah secara konsisten divalidasi oleh beberapa-pengujian pihak ketiga sebagai teknologi keamanan paling efektif di pasar selama tiga tahun terakhir, dengan efektivitas keamanan 100% di semua kasus penggunaan.
kabut AI
Jaminan WAN
Mist WAN Assurance adalah layanan cloud yang menghadirkan otomatisasi-yang didukung AI dan tingkat layanan ke Juniper SRX Series Firewall, melengkapi solusi Juniper Secure SD-WAN. Mist WAN Assurance mengubah operasi TI dari pemecahan masalah reaktif menjadi remediasi proaktif, mengubah wawasan menjadi tindakan dan memberikan kesederhanaan operasional dengan integrasi yang lancar ke dalam penerapan yang ada.
Firewall Seri SRX, yang diterapkan sebagai perangkat edge SD-WAN yang aman, menghadirkan telemetri streaming Junos yang kaya yang memberikan wawasan yang diperlukan untuk metrik kesehatan WAN dan deteksi anomali. Data ini dimanfaatkan dalam mesin Mist Cloud dan AI, sehingga mendorong pengoperasian yang lebih sederhana, mengurangi waktu rata-rata untuk memperbaiki (MTTR) dan memberikan visibilitas yang lebih besar terhadap pengalaman pengguna akhir.
Wawasan yang diperoleh dari data telemetri gateway SD-WAN Seri SRX memungkinkan WAN Assurance menghitung "Menit Pengguna" unik yang menunjukkan apakah pengguna mendapatkan pengalaman yang baik.
Asisten Marvis untuk WAN memungkinkan Anda mengajukan pertanyaan langsung seperti "Mengapa panggilan Zoom saya buruk?" dan memberikan wawasan, korelasi, dan tindakan yang lengkap.
Marvis Actions mengidentifikasi dan merangkum masalah seperti kondisi latensi aplikasi, sirkuit WAN yang padat, atau ketidaksesuaian negosiasi.
Menyederhanakan Penerapan Cabang (Konektivitas Aman/SD-WAN)
Lini SRX300 menghadirkan SD-WAN yang sepenuhnya otomatis bagi perusahaan dan penyedia layanan.
Fitur Zero-Touch Provisioning (ZTP) menyederhanakan konektivitas jaringan cabang untuk penerapan awal dan pengelolaan berkelanjutan.
Firewall SRX300 menawarkan konektivitas aman-di-yang terbaik di kelasnya.
Firewall SRX300 secara efisien memanfaatkan banyak tautan dan lalu lintas keseimbangan beban di seluruh WAN perusahaan, memadukan MPLS tradisional dengan opsi konektivitas lain seperti internet broadband, jalur sewa, 4G/LTE, dan banyak lagi.
Kemampuan penerusan berbasis kebijakan- dan-aplikasi menegakkan aturan bisnis yang dibuat oleh perusahaan untuk mengarahkan lalu lintas aplikasi ke jalur yang diinginkan.
Industri-Sistem Operasi Junos Bersertifikasi
Firewall SRX300 didukung oleh sistem operasi Junos Juniper, OS yang telah terbukti dan didukung oleh operator yang mendukung dan membantu mengamankan perusahaan penting terbesar di dunia dan 100 jaringan penyedia layanan teratas.
Fitur perutean kaya kelas operator yang diuji secara ketat, seperti IPv4/IPv6, OSPF, BGP, dan multicast, telah dibuktikan melalui penerapan di seluruh dunia selama lebih dari 15 tahun.
Lini SRX300 juga memungkinkan SecOps yang tangkas melalui kemampuan otomatisasi yang mendukung Zero Touch Deployment, skrip Python untuk orkestrasi, dan skrip acara untuk manajemen operasional.
Fitur dan Manfaat
| Persyaratan Bisnis | Fitur/Solusi | Keunggulan SRX300 |
| Kinerja tinggi | Performa perutean dan firewall hingga 20 Gbps |
Paling cocok untuk penerapan kantor cabang kecil, menengah dan besar Mengatasi kebutuhan masa depan akan skala dan kapasitas fitur |
| Kelangsungan bisnis | Ketersediaan tinggi (HA), pemantauan IP |
Menggunakan HA stateful untuk menyinkronkan konfigurasi dan sesi firewall Mendukung beberapa antarmuka WAN dengan cadangan panggilan-on-permintaan Failover rute/tautan berdasarkan-kinerja tautan secara real-time |
| SD-WAN | Aplikasi pengguna akhir dan pengalaman cloud yang lebih baik serta biaya operasional yang lebih rendah |
ZTP menyederhanakan penyediaan perangkat jarak jauh Kebijakan Lanjutan-Perutean Berbasis (APBR) mengatur kebijakan maksud bisnis di seluruh WAN perusahaan Kualitas pengalaman aplikasi (AppQoE) mengukur SLA aplikasi dan meningkatkan pengalaman pengguna akhir Mengontrol dan memprioritaskan lalu lintas berdasarkan aplikasi dan peran pengguna |
| Pengalaman pengguna akhir | jaminan WAN |
Melengkapi solusi Juniper Secure SD-WAN dengan otomatisasi dan tingkat layanan yang didukung AI Memberikan visibilitas dan wawasan tentang pengguna, aplikasi, tautan WAN, kontrol, bidang data, dan CPU untuk remediasi proaktif |
| Sangat aman | VPN IPsec, Akses Jarak Jauh/VPN SSL, Keamanan Kontrol Akses Media (MACsec) |
Membuat tautan overlay yang aman, andal, dan cepat melalui internet publik Menggunakan fitur anti-pemalsuan untuk melindungi dari suku cadang perangkat keras yang tidak sah Termasuk CPU-performa tinggi dengan-perangkat keras bawaan untuk membantu akselerasi IPsec Memberikan perlindungan{0}}berbasis TPM terhadap rahasia perangkat seperti sandi dan sertifikat Menawarkan akses jarak jauh yang aman dan fleksibel SSL VPN dengan Juniper Secure Connect |
| Perlindungan ancaman | IPS, antivirus, anti-spam, pemfilteran web yang disempurnakan, Juniper Advanced Threat Prevention Cloud, Encrypted Traffic Insights, dan Threat Intelligence Feeds |
Memberikan pembaruan{0}waktu nyata pada tanda tangan IPS dan melindungi dari eksploitasi Melindungi dari serangan zero-hari Menerapkan{0}}antivirus dan pemfilteran URL terkemuka di industri Mengintegrasikan platform intelijen ancaman terbuka dengan-umpan pihak ketiga Mengembalikan visibilitas yang hilang karena enkripsi tanpa beban berat dekripsi TLS/SSL penuh |
| Visibilitas aplikasi | GUI di-kotak, Direktur Keamanan |
Pembaruan aplikasi disediakan terus-menerus yang disediakan oleh Juniper Threat Labs Memeriksa dan mendeteksi aplikasi di dalam lalu lintas terenkripsi-SSL |
| Mudah dikelola dan ditingkatkan skalanya | GUI di-kotak, Direktur Keamanan |
Mencakup pengelolaan terpusat untuk-penyediaan otomatis, pengelolaan kebijakan firewall, Network Address Translation (NAT), dan penerapan VPN IPsec, atau GUI on-box yang sederhana dan mudah-digunakan untuk pengelolaan lokal |
| Minimalkan TCO | OS Junos |
Mengintegrasikan perutean, peralihan, dan keamanan dalam satu perangkat Mengurangi biaya pengoperasian dengan kemampuan otomatisasi Junos |
Spesifikasi Perangkat Lunak
Protokol Perutean
IPv4, IPv6, ISO, Layanan Jaringan Tanpa Koneksi (CLNS)
Rute statis
RIP v1/v2
OSPF/OSPF v3
BGP dengan Reflektor Rute
ADALAH-ADALAH
Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) sparse mode (SM)/dense mode (DM)/source-multicast spesifik (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF)
Enkapsulasi: VLAN, Protokol Titik{0}}ke-Titik (PPP), Relai Bingkai, Kontrol Tautan Data Tingkat Tinggi (HDLC), serial, Multilink Titik-ke-Protokol Titik (MLPPP), Relai Bingkai Multilink (MLFR), dan Protokol Titik-ke-Titik melalui Ethernet (PPPoE)
Router virtual
Perutean-berbasis kebijakan, perutean-berbasis sumber
Multipath biaya-yang sama (ECMP)
Fitur QoS
Dukungan untuk 802.1p, titik kode DiffServ (DSCP), EXP
Klasifikasi berdasarkan VLAN, pengenal koneksi-datalink (DLCI), antarmuka, bundel, atau filter multibidang
Menandai, mengawasi, dan membentuk
Klasifikasi dan penjadwalan
Deteksi dini acak tertimbang (WRED)
Bandwidth terjamin dan maksimal
Polisi lalu lintas masuk
Saluran virtual
Pembentukan dan pengawasan hierarki
Fitur Peralihan
Penerusan Lapisan 2 berbasis ASIC-
Pembelajaran alamat MAC
Pengalamatan VLAN dan dukungan routing dan bridging terintegrasi (IRB).
Agregasi tautan dan LACP
LLDP dan LLDP-MED
STP, RSTP, MSTP
MVRP
Otentikasi 802.1X
Layanan Firewall
Firewall berstatus dan tanpa kewarganegaraan
Firewall berbasis zona-
Layar dan perlindungan penolakan layanan terdistribusi (DDoS).
Perlindungan dari protokol dan anomali lalu lintas
Integrasi dengan Kontrol Akses Terpadu Pulsa (UAC)
Integrasi dengan Manajer Kebijakan Aruba Clear Pass
Firewall berbasis peran pengguna-
Inspeksi SSL (Proksi-teruskan)
Terjemahan Alamat Jaringan (NAT)
Sumber NAT dengan Port Address Translation (PAT)
NAT statis 1:1 dua arah
NAT Tujuan dengan PAT
NAT yang persisten
Terjemahan alamat IPv6
Fitur VPN
Terowongan: Situs-ke-Situs, Hub dan Spoke, Titik Akhir Dinamis, AutoVPN, ADVPN, VPN Grup (IPv4/ IPv6/ Dual Stack)
Juniper Secure Connect: Akses jarak jauh / SSL VPN
Muatan konfigurasi: Ya
Algoritme Enkripsi IKE: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
Algoritma otentikasi IKE: MD5, SHA-1, SHA-128, SHA-256, SHA-384
Otentikasi: Pra-kunci bersama dan infrastruktur kunci publik (PKI) (X.509)
IPsec (Keamanan Protokol Internet): Protokol Authentication Header (AH) / Encapsulate Security Payload (ESP)
Algoritma Otentikasi IPsec: hmac-md5, hmac-sha-196, hmac-sha-256
Algoritma Enkripsi IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
Kerahasiaan penerusan yang sempurna, anti-balas
Pertukaran Kunci Internet: IKEv1, IKEv2
Pemantauan: Dukungan deteksi rekan mati (DPD) berbasis standar, pemantauan VPN
VPN GRE, IP-dalam-IP, dan MPLS
Layanan Jaringan
Klien/server/relai Protokol Konfigurasi Host Dinamis (DHCP).
Proksi Sistem Nama Domain (DNS), DNS dinamis (DDNS)
Pemantauan kinerja (RPM) dan pemantauan IP{0}waktu nyata Juniper
Pemantauan aliran Juniper (J-Flow)1
Deteksi Penerusan Dua Arah (BFD)
Protokol Pengukuran Aktif Dua Arah (TWAMP)-dua arah
Manajemen Kesalahan Tautan IEEE 802.3ah (LFM)
Manajemen Kesalahan Konektivitas (CFM) IEEE 802.1ag
Fitur Ketersediaan Tinggi
Protokol Redundansi Router Virtual (VRRP)
Ketersediaan tinggi yang luar biasa
Pengelompokan kotak ganda
Aktif/pasif
Aktif/aktif
Sinkronisasi konfigurasi
Sinkronisasi sesi firewall
Deteksi perangkat/tautan
Dalam-Peningkatan Cluster Band (ICU)
Hubungi{0}}antarmuka pencadangan sesuai permintaan
Pemantauan IP dengan failover rute dan antarmuka
Manajemen, Otomatisasi, Pencatatan, dan Pelaporan
SSH, Telnet, SNMP
Pengunduhan gambar cerdas
Juniper CLI dan UI Web
kabut AI
Manajemen yang disederhanakan
Jaminan WAN
Direktur Keamanan
Direktur Keamanan Cloud
Tepi Aman Juniper
ular piton
Acara Junos OS, komit, dan skrip OP
Pelaporan penggunaan aplikasi dan bandwidth
Instalasi otomatis
Alat debug dan pemecahan masalah
Penyediaan Nol-Sentuh dengan Orkestrasi Layanan Contrail
Layanan Perutean Tingkat Lanjut
Modus paket
MPLS (RSVP, LDP)
Sirkuit silang-koneksi (CCC), koneksi silang translasi-koneksi (TCC)
L2/L3 MPLS VPN, kabel semu
Layanan LAN pribadi virtual (VPLS),-VPN multicast generasi berikutnya (NG-MVPN)
Rekayasa lalu lintas MPLS dan pengalihan cepat MPLS
Layanan Keamanan Aplikasi1
Visibilitas dan kontrol aplikasi
Perutean berbasis-kebijakan lanjutan-berbasis aplikasi
Perutean berbasis-kebijakan lanjutan-berbasis aplikasi (APBR)
Pemantauan dan peralihan tautan berbasis aplikasi{0}}dengan kualitas pengalaman Aplikasi (AppQoE)
Badan Pertahanan Ancaman dan Intelijen1
Pencegahan intrusi
Anti Virus
Anti spam
Pemfilteran URL berbasis kategori/reputasi-
Perlindungan dari botnet (perintah dan kontrol)
Penegakan adaptif berdasarkan GeoIP
Juniper Advanced Threat Prevention untuk mendeteksi dan memblokir serangan zero-day
Profil Ancaman Adaptif
Wawasan Lalu Lintas Terenkripsi
SecIntel untuk memberikan intelijen ancaman
1Ditawarkan sebagai lisensi berlangganan layanan keamanan tingkat lanjut.
Spesifikasi Perangkat Keras
| 2SRX320 dengan port PoE+ tersedia sebagai SKU terpisah: SRX320-POE. | |||||
| 3SRX345 dengan model PSU AC ganda. | |||||
| 4Model non PoE SRX320. | |||||
| 5SRX320-POE dengan 6 port model PoE+. | |||||
| 6SRX345 dengan catu daya DC (suhu pengoperasian sesuai kriteria pengujian GR-63 Issue 4 2012). | |||||
| 7Sesuai kriteria tes GR63 Edisi 4 (2012). | |||||
| Spesifikasi | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Konektivitas | |||||
| Total port onboard | 8x1GbE | 8x1GbE | 16x1GbE | 16x1GbE | 20 (16x1GbE, 4x10GbE) |
| Port RJ-45 bawaan | 6x1GbE | 6x1GbE | 8x1GbE | 8x1GbE | 16x1GbE |
| Port transceiver small form-factor pluggable (SFP) terpasang | 2x1GbE | 2x1GbE | 8x1GbE | 8x1GbE | 4x10GbE SFP+ |
| MACsec-port yang berkemampuan | 2x1GbE | 2x1GbE | 16x1GbE | 16x1GbE |
16x1GbE 4x10GbE |
| Port manajemen-di luar-band (OOB). | 0 | 0 | 1x1GbE | 1x1GbE | 1x1GbE |
| Slot Mini PIM (WAN). | 0 | 2 | 4 | 4 | 4 |
| Konsol (RJ-45 + miniUSB) | 1 | 1 | 1 | 1 | 1 |
| Port USB 3.0 (tipe A) | 1 | 1 | 1 | 1 | 1 |
| Port PoE+ | N/A | 62 | 0 | 0 | 16 |
| Memori dan Penyimpanan | |||||
| Memori sistem (RAM) | 4 GB | 4 GB | 4 GB | 4 GB | 4GB |
| Penyimpanan | 8 GB | 8 GB | 8 GB | 8 GB | SSD 100GB |
| slot SSD | 0 | 0 | 1 | 1 | 1 |
| Dimensi dan Kekuatan | |||||
| Faktor bentuk | Desktop | Desktop | 1U | 1U | 1U |
| Ukuran (LxTxD) | 12,63 x 1,37 x 7,52 inci. (32,08 x 3,47 x 19,10 cm) |
11,81 x 1,73 x 7,52 inci. (29,99 x 4,39 x 19,10 cm) |
17,36x1,72x14,57 inci. (44,09 x 4,36 x 37,01 cm) |
17,36 x 1,72 x 14,57 inci (44,09 x 4,36 x 37,01 cm) / 17,36 x 1,72 x 18,7 inci (44,09 x 4,36 x 47,5 cm)3 | 17,36 x 1,72 x 18,7 inci (44,09 x 4,37 x 47,5 cm) / 17,36 x 1,72 x 20,47 inci (44,09 x 4,37 x 52 cm) |
| Berat (perangkat dan PSU) | 4,38 pon (1,98 kg) | 3,28 pon (1,51 kg)4/ 3,4 pon (1,55 kb)5 | 10,80 pon (4,90 kg) | 10,80 pon (4,90 kg) / 11,02 pon (5kg)6 |
15 lb (6,8 kg) dengan 1xPSU / 16,76 lb (7,6 kg) dengan 2xPSU |
| PSU berlebihan | TIDAK | TIDAK | TIDAK | TIDAK | Ya |
| Catu daya | AC (eksternal) | AC (eksternal) | AC (internal) | AC (internal) / DC (internal)6 | 1+1 panas-PSU AC yang dapat ditukar |
| Rentang tegangan DC terukur | N/A | N/A | N/A | -48 hingga -60 VDC (dengan toleransi -15% dan +20%) | TIDAK |
| Rentang tegangan operasi DC terukur | N/A | N/A | N/A | -40,8 VDC hingga -72 VDC6 | N/A |
| Daya PoE maksimum | N/A | 180 W5 | N/A | N/A | 480W |
| Konsumsi daya rata-rata | 24.9 W | 46 W4/221 W5 | 122 W | 122 W |
150W (tanpa PoE) 510 W (dengan PoE) |
| Disipasi panas rata-rata | 85 BTU/jam | 157 BTU/jam4/755 BTU/jam5 | 420 BTU/jam | 420 BTU/jam | 511,5 BTU/jam (tanpa PoE) |
| Konsumsi arus maksimum | 0.346 A | 0.634 A4/2.755 A5 | 1.496 A | 1,496 A / 6A @ -48 VDC6 | 1.79A/7.32A |
| Tingkat kebisingan akustik | 0dB (tanpa kipas) | 37dBA4/40dBA5 | 45,5dBA | 45,5dBA | < 50dBA @ room temperature 27C |
| Aliran udara/pendinginan | Tanpa kipas | Depan ke belakang | Depan ke belakang | Depan ke belakang | Depan ke belakang |
| Sertifikasi Lingkungan, Kepatuhan, dan Keselamatan | |||||
| Suhu operasional | -4 derajat hingga 140 derajat F (-20 derajat hingga 60 derajat C)7 |
32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C) | 32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C) |
32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C) -22 derajat hingga 131 derajat F (-30 derajat hingga 55 derajat C) untuk SRX345-DC |
32 derajat hingga 104 derajat F (0 derajat hingga 40 derajat C) |
| Suhu non-operasional | -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) | -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) | -4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) |
-4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) -22 derajat hingga 158 derajat F (-30 derajat hingga 70 derajat C) untuk SRX345-DC |
-4 derajat hingga 158 derajat F (-20 derajat hingga 70 derajat C) |
| Kelembapan pengoperasian | 10% hingga 90% tanpa-kondensasi | 10% hingga 90% tanpa-kondensasi | 10% hingga 90% tanpa-kondensasi | 10% hingga 90% tanpa-kondensasi | 10% hingga 90% tanpa-kondensasi |
| Kelembapan di luar pengoperasian | 5% hingga 95% tanpa-kondensasi | 5% hingga 95% tanpa-kondensasi | 5% hingga 95% tanpa-kondensasi | 5% hingga 95% tanpa-kondensasi | 5% hingga 95% tanpa-kondensasi |
| Sementara waktu antar kegagalan (MTBF) | 44,5 tahun | 32,5 tahun4/ 26 tahun5 | 27 tahun | 27,4 tahun | 28,1 tahun |
| Klasifikasi FCC | Kelas A | Kelas A | Kelas A | Kelas A | Kelas A |
| kepatuhan RoHS | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 |
| FIPS 140-2 | Tingkat 2 (Juno 19.2R1) | Tingkat 2 (Juno 19.2R1) | Tingkat 2 (Juno 19.2R1) | Tingkat 2 (Juno 20.2R1) | Tingkat 2 (Juno 20.2R1) |
| Sertifikasi Kriteria Umum | NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 20.4R1) | NDPP, VPNEP, FWEP, IPSEP (berdasarkan Junos 20.4R1) |
Performa dan Skala
| 8Nomor throughput berdasarkan paket UDP dan metodologi pengujian RFC2544. | |||||
| 9Jumlah throughput berdasarkan trafik HTTP dengan ukuran transaksi 44 KB. | |||||
| 10Nomor penskalaan rute dilengkapi dengan fitur-skala rute yang ditingkatkan yang diaktifkan. | |||||
| 11-Kinerja firewall generasi berikutnya diukur dengan Firewall, Keamanan Aplikasi, dan IPS yang diaktifkan menggunakan transaksi 64KB | |||||
| 12Performa firewall Akses Web Aman diukur dengan Firewall, Keamanan Aplikasi, IPS, SecIntel, dan Pemfilteran URL yang diaktifkan menggunakan transaksi 64KB | |||||
| Parameter | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Routing dengan mode paket (ukuran paket 64 B) di Kpps8 | 300 | 300 | 550 | 750 | 1700 |
| Perutean dengan mode paket (ukuran paket IMIX) dalam Mbps8 | 800 | 800 | 1,600 | 2,300 | 5000 |
| Perutean dengan mode paket (ukuran paket 1,518 B dalam Mbps8 | 1,500 | 1,500 | 3,000 | 5,500 | 10,000 |
| Firewall stateful (ukuran paket 64 B) di Kpps8 | 200 | 200 | 350 | 550 | 1700 |
| Firewall stateful (ukuran paket IMIX) dalam Mbps8 | 600 | 600 | 1,100 | 1,500 | 6,500 |
| Firewall stateful (ukuran paket 1.518 B) dalam Mbps8 | 1,900 | 1,900 | 4,700 | 5,000 | 20,000 |
| IPsec VPN (ukuran paket IMIX) dalam Mbps8 | 116 | 116 | 239 | 325 | 1400 |
| IPsec VPN (ukuran paket 1.400 B) dalam Mbps8 | 336 | 336 | 733 | 977 | 4,400 |
| Visibilitas dan kontrol aplikasi dalam Mbps9 | 500 | 500 | 1,000 | 1,700 | 6,000 |
| IPS yang direkomendasikan dalam Mbps9 | 200 | 200 | 400 | 600 | 2,000 |
| Firewall-generasi berikutnya dalam Mbps11 | 226 | 226 | 420 | 430 | 2,500 |
| Firewall Akses Web Aman dalam Mbps12 | 171 | 171 | 280 | 295 | 1,800 |
| Ukuran tabel rute (RIB/FIB) (IPv4 atau IPv6) | 256,000/256,000 | 256,000/256,000 | 1 juta/600.00010 | 1 juta/600.00010 | 1 juta/600.00010 |
| Sesi bersamaan maksimum (IPv4 atau IPv6) | 64,000 | 64,000 | 256,000 | 375,000 | 380,000 |
| Kebijakan keamanan maksimal | 1,000 | 1,000 | 2,000 | 4,000 | 4,000 |
| Koneksi per detik | 5,000 | 5,000 | 10,000 | 15,000 | 50,000 |
| aturan NAT | 1,000 | 1,000 | 2,000 | 2,000 | 3,000 |
| Ukuran tabel MAC | 15,000 | 15,000 | 15,000 | 15,000 | 16,000 |
| Terowongan VPN IPsec | 256 | 256 | 1,024 | 2,048 | 2,048 |
| Jumlah pengguna akses jarak jauh/SSL VPN (bersamaan). | 25 | 50 | 150 | 250 | 500 |
| Terowongan GRE | 256 | 256 | 512 | 1,024 | 2,048 |
| Jumlah maksimum zona keamanan | 16 | 16 | 64 | 64 | 128 |
| Jumlah maksimum router virtual | 32 | 32 | 64 | 128 | 128 |
| Jumlah maksimum VLAN | 1,000 | 1,000 | 2,000 | 3,000 | 3,000 |
| Sesi AppID | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
| Sesi IPS | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
| Sesi URLF | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
Tag populer: gateway layanan srx340, supplier, grosir, murah, harga











