• Juniper SRX550M — міжмережевий екран нового покоління

Juniper SRX550M — міжмережевий екран нового покоління

  • Модель: SRX550M
  • Наявність: В наявності
  • Уточнюйте


Juniper SRX550M — модульний міжмережевий екран нового покоління, призначений для захисту філій, корпоративних майданчиків і розподілених мереж. Платформа поєднує функції NGFW, захищеного SD-WAN, маршрутизації, комутації, VPN і підключення до WAN в одному пристрої.

SRX550M забезпечує продуктивність міжмережевого екрана до 7 Гбіт/с, пропускну здатність IPsec VPN до 1 Гбіт/с і підтримує до 375 000 одночасних сесій. Пристрій може використовуватися як захищений шлюз філії, маршрутизатор, VPN-концентратор і платформа для побудови SD-WAN.

Базова конфігурація містить шість портів 10/100/1000BASE-T і чотири порти Gigabit Ethernet SFP. Для розширення передбачено шість слотів GPIM та два слоти Mini-PIM, у які можуть встановлюватися модулі Ethernet, SFP, T1/E1, VDSL2, serial, LTE або Wi-Fi.

При встановленні сумісних модулів платформа може підтримувати до 40 портів PoE/PoE+ стандартів IEEE 802.3af/at. Це дозволяє використовувати SRX550M не лише як засіб захисту, але й як комутаційний вузол для підключення IP-телефонів, точок доступу та іншого обладнання з живленням через Ethernet.

Операційна система Junos OS забезпечує підтримку IPv4 та IPv6, OSPF, BGP, IS-IS, RIP, multicast, MPLS, VLAN, LACP, STP, RSTP, MSTP і розширених механізмів QoS. Керування можливе через Juniper CLI, локальний вебінтерфейс, Security Director, Security Director Cloud, SNMP, Python, Junos PyEZ та Ansible.

Функції безпеки включають stateful і stateless firewall, зональну політику безпеки, NAT, захист від мережевих аномалій і DDoS, контроль застосунків, IPS, антивірус, антиспам, фільтрацію вебресурсів, Threat Intelligence та інтеграцію з Juniper Advanced Threat Prevention Cloud.

SRX550M підтримує Site-to-Site VPN, hub-and-spoke, AutoVPN, ADVPN, Group VPN, IKEv1/IKEv2, IPsec, GRE та віддалений доступ через Juniper Secure Connect. Для підвищення доступності два пристрої можуть працювати в кластері active/passive або active/active із синхронізацією конфігурації та сесій міжмережевого екрана.

Зверніть увагу: доступність IPS, антивірусу, антиспаму, розширеної вебфільтрації, Application Security, Advanced Threat Prevention та інших розширених функцій залежить від придбаних програмних підписок і ліцензій. Інтерфейсні модулі, додатковий блок живлення та оптичні трансивери можуть замовлятися окремо.

Основні переваги Juniper SRX550M

  • міжмережевий екран нового покоління для корпоративних філій;
  • продуктивність firewall до 7 Гбіт/с;
  • продуктивність IPsec VPN до 1 Гбіт/с;
  • до 375 000 одночасних сесій;
  • до 27 000 нових з’єднань за секунду;
  • підтримка до 2000 IPsec VPN-тунелів;
  • розпізнавання понад 4300 застосунків рівнів L3–L7;
  • підтримка Secure SD-WAN і Zero Touch Provisioning;
  • 6 вбудованих портів Gigabit Ethernet RJ-45;
  • 4 вбудовані порти Gigabit Ethernet SFP;
  • 6 слотів GPIM і 2 слоти Mini-PIM;
  • можливість встановлення Ethernet, LTE, Wi-Fi, VDSL2 і T1/E1 модулів;
  • підтримка до 40 портів PoE/PoE+ з відповідними модулями;
  • маршрутизація IPv4/IPv6, OSPF, BGP, IS-IS і MPLS;
  • stateful і stateless firewall;
  • IPS, антивірус, антиспам і вебфільтрація за відповідної ліцензії;
  • Site-to-Site та Remote Access VPN;
  • кластеризація active/passive та active/active;
  • керування через Junos OS, Web UI та Security Director Cloud;
  • резервовані гарячозамінні блоки живлення;
  • форм-фактор 2U для встановлення у стійку.

Технічні характеристики Juniper SRX550M

Загальні характеристики
Виробник Juniper Networks
Модель SRX550M
Серія Juniper SRX Series
Тип пристрою Модульний міжмережевий екран нового покоління NGFW
Призначення Захист філій, корпоративних майданчиків і розподілених мереж
Операційна система Junos OS
Продуктивність
Продуктивність firewall, великі пакети До 7 Гбіт/с
Продуктивність firewall, IMIX До 2 Гбіт/с
Продуктивність firewall, HTTP До 2 Гбіт/с
Firewall і маршрутизація, пакети 64 байти До 700 000 пакетів/с
Продуктивність IPsec VPN До 1 Гбіт/с
Продуктивність Application Firewall До 2 Гбіт/с
Продуктивність IPS До 800 Мбіт/с
Продуктивність антивірусу До 300 Мбіт/с
Нові з’єднання за секунду До 27 000
Одночасні сесії До 375 000
Політики безпеки До 8000
Мережеві інтерфейси та розширення
Вбудовані мідні порти 6 × 10/100/1000BASE-T RJ-45
Вбудовані оптичні порти 4 × Gigabit Ethernet SFP
Слоти GPIM 6
Слоти Mini-PIM 2
Підтримувані додаткові інтерфейси Ethernet, SFP, serial, T1/E1, DS3/E3, VDSL2/ADSL2+, LTE та Wi-Fi — залежно від установлених модулів
Максимальна кількість портів PoE До 40 портів IEEE 802.3af/at із сумісними інтерфейсними модулями
Бюджет PoE До 247 Вт із резервуванням або до 494 Вт без резервування блоків живлення
USB 2 порти
VPN та безпека
IPsec VPN-тунелі До 2000
Remote Access/SSL VPN До 500 одночасних користувачів за відповідного ліцензування
VPN-технології Site-to-Site, hub-and-spoke, AutoVPN, ADVPN, Group VPN, IPsec, GRE та IP-in-IP
IKE IKEv1 та IKEv2
Firewall Stateful, stateless, zone-based firewall та контроль на основі ролей користувачів
NAT Source NAT/PAT, Destination NAT/PAT, двонапрямлений Static NAT, Persistent NAT та IPv6 Translation
Захист від загроз IPS, антивірус, антиспам, URL-фільтрація, Juniper ATP Cloud, SecIntel і Encrypted Traffic Insights — за відповідних підписок
Розпізнавання застосунків Понад 4300 застосунків рівнів L3–L7
Маршрутизація та комутація
Мережеві протоколи IPv4, IPv6, RIP, OSPF/OSPFv3, BGP, IS-IS і multicast
MPLS RSVP, LDP, L2/L3 MPLS VPN, VPLS, pseudowires і MPLS Fast Reroute
Комутація VLAN, IRB, LACP, LLDP, LLDP-MED, STP, RSTP, MSTP, MVRP та 802.1X
Максимальна кількість VLAN 3967
Максимальна кількість зон безпеки 96
Максимальна кількість віртуальних маршрутизаторів 128
SD-WAN, керування та відмовостійкість
SD-WAN Secure SD-WAN, APBR, AppQoE, балансування та перемикання між WAN-каналами
Автоматичне розгортання Zero Touch Provisioning
Керування Juniper CLI, Web UI, Security Director, Security Director Cloud, SSH, SNMP та Junos Space
Автоматизація Python, Junos PyEZ, Ansible, Junos event, commit та operational scripts
Висока доступність Stateful HA, кластери active/passive та active/active
Синхронізація Синхронізація конфігурації та сесій міжмережевого екрана
Пам’ять
Оперативна пам’ять 4 ГБ DRAM
Внутрішня флешпам’ять 8 ГБ CompactFlash
Зовнішнє сховище USB Підтримується
Фізичні параметри
Форм-фактор 2U
Монтаж Установлення у телекомунікаційну стійку
Розміри, Ш × В × Г 44,4 × 8,8 × 46,2 см
Вага 9,96 кг із одним блоком живлення, без додаткових інтерфейсних модулів
Рівень шуму 51,8 дБ
Живлення
Слоти блоків живлення 2
Потужність блока живлення 645 Вт
Варіанти живлення AC або DC — залежно від артикулу комплектації
Вхідна напруга AC 100–240 В AC, 50/60 Гц
Резервування блоків живлення Підтримується, гаряча заміна
Середнє енергоспоживання Приблизно 85 Вт без урахування навантаження PoE
Середнє тепловиділення 238 BTU/год
Максимальне тепловиділення 1449 BTU/год
Умови експлуатації
Робоча температура Від 0 до +40 °C
Температура зберігання Від −20 до +70 °C
Робоча вологість 10–90%, без конденсації
MTBF Приблизно 9,6 року з резервними блоками живлення
Варіанти комплектації
SRX550-645AP-M SRX550M із блоком живлення 645 Вт AC і підтримкою PoE
SRX550-645DP-M SRX550M із блоком живлення 645 Вт DC і підтримкою PoE
SRX550-CHAS-M Шасі SRX550M без блока живлення

Комплектація: фактичний комплект постачання залежить від артикулу. Додаткові блоки живлення, GPIM, XPIM і Mini-PIM модулі, SFP-трансивери та програмні підписки можуть замовлятися окремо.

Доставка

Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.

Оплата

Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).

Гарантія

Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.

Модули для Опенкарт 2.x - 3.x