• Juniper SRX4120 — міжмережевий екран нового покоління

Juniper SRX4120 — міжмережевий екран нового покоління

  • Модель: SRX4120
  • Наявність: В наявності
  • Уточнюйте


Juniper SRX4120 — високопродуктивний міжмережевий екран нового покоління середнього класу, який поєднує функції мережевої безпеки, маршрутизації, VPN і централізованого керування. Пристрій призначений для захисту корпоративних мереж, кампусів, периферії центрів обробки даних і розподіленої інфраструктури.

SRX4120 забезпечує пропускну здатність міжмережевого екрана до 39 Гбіт/с для пакетів розміром 1518 байт і до 28 Гбіт/с для змішаного трафіку IMIX. Продуктивність IPsec VPN становить до 36 Гбіт/с для пакетів розміром 1400 байт і до 18 Гбіт/с для трафіку IMIX.

Платформа підтримує до 5 мільйонів одночасних сесій, до 8000 нових SSL-з’єднань за секунду та до 4000 IPsec VPN-тунелів. Апаратне прискорення криптографічних операцій зменшує навантаження на процесор і підвищує продуктивність SSL та IPsec.

SRX4120 оснащений широким набором вбудованих мережевих інтерфейсів: вісьмома мультигігабітними портами 1/2,5/5/10GbE BASE-T, вісьмома портами 1/10GbE SFP+, чотирма портами 1/10/25GbE SFP28 і двома портами 40/100GbE QSFP28. Порти QSFP28 також підтримують поділ на декілька інтерфейсів 10, 25 або 50 Гбіт/с.

Усі мережеві порти підтримують MACsec для захисту даних під час передавання. Для створення відмовостійкого кластера передбачено два окремі порти 1GbE SFP High Availability. Також пристрій має порт позасмугового керування 1GbE RJ-45, консольний порт RJ-45 і порт USB 3.0.

Функції безпеки включають Application ID, User Firewall, систему запобігання вторгненням IPS, Content Security та інтеграцію з Juniper Advanced Threat Prevention Cloud. Платформа підтримує захист від шкідливого програмного забезпечення, аналіз застосунків, контроль користувачів, URL-фільтрацію, SecIntel і виявлення сучасних загроз за наявності відповідних програмних підписок.

Підтримка EVPN-VXLAN дозволяє інтегрувати SRX4120 у сучасні мережеві фабрики дата-центрів і застосовувати функції безпеки до трафіку VXLAN. Пристрій також може використовуватися як захищений VPN-маршрутизатор у великих розподілених мережах і підтримує сценарії SD-WAN.

SRX4120 працює під керуванням Junos OS. Налаштування та моніторинг можуть виконуватися через Juniper Mist, Juniper Security Director Cloud, Security Director On-Premise, локальний вебінтерфейс J-Web або командний рядок Junos OS CLI.

SRX4120 підтримує модуль TPM 2.0 і Secure Zero Touch Provisioning (SZTP), що забезпечує захищене автоматичне розгортання пристрою. Платформа може працювати в кластерах active/active або active/backup із синхронізацією конфігурації та стану сесій.

Пристрій виконаний у компактному форм-факторі 1U. Система охолодження містить чотири гарячозамінні вентиляторні модулі з резервуванням 3+1 і напрямком повітряного потоку спереду назад.

Зверніть увагу: SRX4120 постачається з одним блоком живлення. Другий блок живлення для резервування за схемою 1+1 замовляється окремо. Не допускається одночасне встановлення блоків живлення AC і DC в одному шасі. Оптичні модулі, кабелі та розширені ліцензії безпеки також можуть замовлятися окремо.

Основні переваги Juniper SRX4120

  • міжмережевий екран нового покоління для кампусів і дата-центрів;
  • продуктивність firewall до 39 Гбіт/с;
  • продуктивність firewall IMIX до 28 Гбіт/с;
  • продуктивність IPsec VPN до 36 Гбіт/с;
  • продуктивність IPsec VPN IMIX до 18 Гбіт/с;
  • до 5 мільйонів одночасних сесій;
  • до 4000 IPsec VPN-тунелів;
  • 8 мультигігабітних портів 1/2,5/5/10GbE BASE-T;
  • 8 портів 1/10GbE SFP+;
  • 4 порти 1/10/25GbE SFP28;
  • 2 порти 40/100GbE QSFP28;
  • підтримка поділу портів QSFP28 на 10/25/50GbE;
  • підтримка MACsec на всіх мережевих портах;
  • 2 окремі порти 1GbE SFP для кластеризації;
  • Application ID, User Firewall, IPS і Content Security;
  • інтеграція з Juniper ATP Cloud;
  • підтримка EVPN-VXLAN;
  • підтримка SD-WAN і захищених VPN-підключень;
  • керування через Juniper Mist і Security Director;
  • вбудований TPM 2.0 і захищене розгортання sZTP;
  • відмовостійкі кластери active/active та active/backup;
  • резервовані гарячозамінні блоки живлення;
  • резервовані вентилятори 3+1;
  • компактний форм-фактор 1U.

Технічні характеристики Juniper SRX4120

Загальні характеристики
Виробник Juniper Networks
Модель SRX4120
Серія Juniper SRX Series
Тип пристрою Міжмережевий екран нового покоління NGFW
Тип шасі Фіксована конфігурація
Призначення Корпоративні мережі, кампуси, периферія дата-центрів, VPN і SD-WAN
Операційна система Junos OS
Продуктивність і масштабування
Firewall, пакети 1518 байт До 39 Гбіт/с
Firewall, IMIX До 28 Гбіт/с
IPsec VPN, пакети 1400 байт До 36 Гбіт/с
IPsec VPN, IMIX До 18 Гбіт/с
Application Security До 23 Гбіт/с
Продуктивність NGFW До 12 Гбіт/с
Secure Web Access Firewall До 11 Гбіт/с
Advanced Threat До 6 Гбіт/с
Нові з’єднання за секунду До 450 000
Нові SSL-з’єднання за секунду До 8000
Одночасні сесії До 5 мільйонів
IPsec VPN-тунелі До 4000
Таблиця маршрутів IPv4, RIB/FIB До 2 мільйонів / 1,2 мільйона маршрутів
Мережеві інтерфейси
Мультигігабітні мідні порти 8 × 1/2,5/5/10GbE BASE-T RJ-45
Порти SFP+ 8 × 1/10GbE SFP+
Порти SFP28 4 × 1/10/25GbE SFP28
Порти QSFP28 2 × 40/100GbE QSFP28
Поділ портів QSFP28 4 × 10GbE, 4 × 25GbE або 2 × 50GbE на один сумісний порт
Порти високої доступності 2 × 1GbE SFP HA
MACsec Підтримується на всіх мережевих портах
Порт керування 1 × 1GbE RJ-45 OOB
Консольний порт 1 × RJ-45, RS-232
USB 1 × USB 3.0 Type-A
Безпека та мережеві функції
Базові функції безпеки Application ID, User Firewall, IPS і Content Security
Захист від сучасних загроз Juniper Advanced Threat Prevention Cloud
Захист передавання даних MACsec та IPsec VPN
Фабрики дата-центрів Підтримка EVPN-VXLAN
SD-WAN Підтримується
Апаратний захист TPM 2.0 і Secure Zero Touch Provisioning (SZTP)
Розширені служби безпеки IPS, URL-фільтрація, SecIntel, контроль застосунків і захист від шкідливого ПЗ — залежно від ліцензії
Керування та відмовостійкість
Керування Juniper Mist, Security Director Cloud, Security Director On-Premise, J-Web і Junos OS CLI
Автоматичне розгортання Secure Zero Touch Provisioning (SZTP)
Кластеризація Chassis Cluster і Multi-Node High Availability
Режими високої доступності Active/active та active/backup
Синхронізація Конфігурація та стан сесій міжмережевого екрана
Пам’ять і накопичувачі
Оперативна пам’ять 32 ГБ
Накопичувачі 2 × SSD по 120 ГБ
Призначення SSD Основний і додатковий накопичувач
Фізичні параметри
Форм-фактор 1U
Розміри, Ш × В × Г 43,89 × 4,42 × 46,23 см
Вага з одним блоком живлення Приблизно 7,6 кг
Вага з двома блоками живлення Приблизно 8,5 кг
Монтаж Установлення у двостійкову або чотиристійкову телекомунікаційну стійку
Живлення та охолодження
Підтримувані блоки живлення JPSU-450W-AC або JPSU-650W-DC-AFO
Резервування живлення 1+1; другий блок живлення замовляється окремо
Типове споживання з AC PSU Приблизно 186 Вт
Максимальне споживання з AC PSU Приблизно 229 Вт
Типове споживання з DC PSU Приблизно 194 Вт
Максимальне споживання з DC PSU Приблизно 238 Вт
Вентилятори 4 гарячозамінні модулі, резервування 3+1
Напрямок повітряного потоку Спереду назад, AFO
Умови експлуатації
Робоча температура Від 0 до +40 °C
Температура зберігання Від −40 до +70 °C
Робоча вологість 5–90%, без конденсації
Максимальна робоча висота До 1828 м
MTBF Понад 100 000 годин
Комплектація
Шасі SRX4120-CHAS
Блок живлення 1 × AC або DC, залежно від замовленої конфігурації
Вентиляторні модулі 4 × SRX-FAN-1RU-AFO
Монтажний комплект JNP-4P-TL-1RU-RMK
Другий блок живлення Замовляється окремо

Комплектація та ліцензування: фактичний комплект постачання залежить від замовленої конфігурації. Другий блок живлення, трансивери SFP+/SFP28/QSFP28, кабелі та підписки на розширені служби безпеки можуть замовлятися окремо.

Доставка

Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.

Оплата

Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).

Гарантія

Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.

Модули для Опенкарт 2.x - 3.x