SRX1600-AC 방화벽
video
SRX1600-AC 방화벽

SRX1600-AC 방화벽

Juniper Networks의 SRX1600 방화벽은 엔터프라이즈 캠퍼스 에지, 데이터 센터 에지 및 지사를 보호하도록 설계된 고성능 차세대 방화벽(NGFW)입니다. 또한 로밍, SD-WAN 대규모 지점 및 SD-WAN 보안 허브 사용 사례도 지원합니다. 업계를 선도하는-보안 효율성과 통신업체{8}}라우팅과-최첨단 스위칭을 결합한 이 플랫폼은 강력한 네트워크 보안, 효과적인 위협 보호, 포괄적인 자동화 및 완화 기능을 제공합니다.

  • 빠른 배송
  • 품질 보증
  • 연중무휴 고객 서비스
제품 소개

 

네트워크 아키텍처가 더욱 분산되고 분산됨에 따라 Juniper Networks SRX 시리즈 방화벽은 다른 Juniper 및 타사 네트워킹 플랫폼과의 원활한 통합을 보장합니다-. 동시에 NGFW는 아키텍처 혁신을 촉진하여 온프레미스에서 하이브리드 클라우드 환경으로 조직을 원활하고 비용 효과적으로-전환합니다. SRX 시리즈 방화벽은 데이터 센터 환경 내에서 업계 표준 이더넷 VPN(EVPN) 유형 5 및 VXLAN(Virtual Extensible LAN) 프로토콜을 최초로 구현한 방화벽으로, SRX1600이 데이터 센터 스파인-리프 아키텍처에서 안전한 패브릭 인식 리프 역할을 할 수 있도록 해줍니다.

 

SRX1600은 주니퍼의 연결된 보안 분산 서비스 아키텍처에 참여하여 조직이 수평적이고 탄력적으로 확장할 수 있도록 지원하여 대규모 방화벽 네트워크의 운영 관리를 단순화합니다.- 이 아키텍처를 사용하면 여러 SRX1600 플랫폼이 하나의 대규모 논리적 방화벽으로 함께 작동하여 더 높은 성능과 확장된 보안을 제공할 수 있습니다.

 

SRX1600은 업계를 선도하는 Juniper의-Junos를 기반으로 합니다.®세계 최대 규모의 미션 크리티컬 기업 및 서비스 제공업체 네트워크를 뒷받침하고 보안을 유지하는 데 도움이 되는{0}} 운영체제입니다. 이는 조직의 현재 배포와 향후 아키텍처 롤아웃을 연결하는 주니퍼의 통합 관리 경험인 Juniper Security Director Cloud에 의해 관리됩니다. Security Director Cloud는 단일{3}}정책 프레임워크를 사용하여 모든 환경에서 일관된 보안 정책을 구현하고 에지부터 데이터 센터까지 네트워크의 모든 부분으로 제로 트러스트를 확장합니다. 이는 중단 없는 가시성, 정책 구성, 관리 및 집단적 위협 인텔리전스를 모두 한 곳에서 제공합니다.

 

아키텍처 및 주요 구성 요소

SRX1600 하드웨어 및 소프트웨어 아키텍처는 작고 확장 가능한 1U 폼 팩터로 비용 효과적인 보안을{1}제공합니다. 네트워크 환경을 보호하기 위해 특별히 제작된 SRX1600은 Junos OS에 다양한 보안 서비스와 네트워킹 기능을 통합하여 고도로 맞춤화된 위협 보호, 자동화 및 통합 기능을 제공합니다. SRX1600의 동급 최고의-고급 보안 기능은 IMIX 트래픽 패턴을 사용하는 데이터 센터, 엔터프라이즈 캠퍼스 및 지역 본부 배포에서 제공됩니다.

내장-제로 트러스트

SRX1600은 내장된 TPM(신뢰할 수 있는 플랫폼 모듈) 2.0 및 암호화로 서명된 기기 ID를 포함하여 신뢰를 높이고 운영을 간소화하기 위한 제로 트러스트 기기 기능이 내장되어 있습니다.- SRX1600은 RFC-호환 보안 제로 터치 프로비저닝(sZTP)을 지원하여 네트워크에서 제품을 효율적이고 신속하며 원격으로 배포할 수 있습니다. 또한 SRX1600은 유선 속도로 MACsec을 지원하여 데이터 무결성과 기밀성을 보장합니다.
 

연결된 보안 분산 서비스 아키텍처

SRX1600은 주니퍼의 Connected Security Distributed Services Fabric의 일부로 데이터 센터 보안을 혁신합니다. 주니퍼의 연결된 보안 분산 서비스 아키텍처를 사용하면 여러 위치에 걸쳐 트래픽 전달 및 보안 서비스를 상호 연결하여 방화벽 성능을 수평적으로 확장할 수 있습니다. 주니퍼 솔루션은 전달 및 검사 구성 요소를 위한 자동화된 장애 조치 및 백업 노드도 제공합니다. 중복성과 로드 밸런싱 외에도 주니퍼의 Connected Security Distributed Services Architecture는 대규모 데이터 센터 방화벽 네트워크의 관리 및 운영 방식을 단순화합니다.-

다양한 폼 팩터에 걸쳐 추가된 방화벽 엔진 수에 관계없이 모두 하나의 논리 단위로 관리할 수 있습니다. 중앙 집중식 관리는 기존 수평 확장 접근 방식에서 의도치 않게 발생했던 복잡성을 제거합니다.{1}}

 

소프트웨어 사양

방화벽 서비스

상태 저장 방화벽 서비스

영역-기반 방화벽

스크린 및 DDoS(분산 서비스 거부) 보호

프로토콜 및 트래픽 이상으로부터 보호

UAC(통합 액세스 제어)

사용자 역할-기반 방화벽

SSL 검사

주니퍼 미스트와의 통합접근 보장

 

이동통신사-등급 네트워크 주소 변환(CGNAT)

이동통신사-등급 네트워크 주소 변환(대규모 NAT)

IPv4 및 IPv6 주소 변환 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

정적 및 동적 1-1 번역

PAT(포트 주소 변환)를 사용하는 소스 NAT

PAT(포트 주소 변환)를 사용하는 대상 NAT

영구 NAT(EIM/EIF)

포트 블록 할당(PBA)

결정적 NAT(DetNAT)

포트 과부하

두 번-NAT44

DS-lite 및 포트 제어 프로토콜(PCP)

 

VPN 기능

터널: 사이트{0}}간, 허브 및 스포크, 동적 엔드포인트, AutoVPN, ADVPN, 그룹 VPN(IPv4/IPv6/듀얼 스택)

Juniper Secure Connect: 원격 액세스/SSL VPN

구성 페이로드: 예

IKE 암호화 알고리즘: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

인증: 사전{0}}공유 키 및 공개 키 인프라(PKI)(X.509)

IPsec: AH(인증 헤더)/보안 캡슐화

페이로드(ESP) 프로토콜

IPsec 인증 알고리즘: hmac-md5, hmac-sha-196, hmac-sha-256

IPsec 암호화 알고리즘: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

완벽한 순방향 비밀성, 응답 방지-

인터넷 키 교환: IKEv1, IKEv2

모니터링: 표준{0}}기반 DPD(Dead Peer 감지) 지원, VPN 모니터링

VPN GRE, IP-in-IP 및 MPLS

 

고가용성 기능

VRRP(가상 라우터 중복 프로토콜) - IPv4 및 IPv6

상태 저장 고가용성: 듀얼 박스 클러스터링

능동/수동

활성/활성

구성 동기화

방화벽 세션 동기화

장치/링크 감지

ISSU(서비스 소프트웨어 업그레이드)-

경로 및 인터페이스 장애 조치를 통한 IP 모니터링

BFD 모니터링

섀시 클러스터 HA 및 다중 노드 HA(MNHA)

 

애플리케이션 보안 서비스1

애플리케이션 가시성 및 제어

애플리케이션 QoS

고급/애플리케이션 정책-기반 라우팅(APBR)

AppQoE(애플리케이션 경험 품질)

애플리케이션{0}}기반 다중 경로 라우팅

사용자-기반 방화벽

 

위협 방어 및 인텔리전스 서비스1

침입방지시스템

AI{0}}예측적 위협 방지

바이러스 백신

스팸방지

카테고리/평판-기반 URL 필터링

SSL 프록시/검사

봇넷으로부터 보호(명령 및 제어)

GeoIP 기반 적응형 시행

제로데이 공격을 감지하고 차단하는 클라우드{0}}기반 SaaS 제품인 Juniper Advanced Threat Prevention-

적응형 위협 프로파일링

암호화된 트래픽 통찰력

SecIntel 위협 인텔리전스

제로데이 공격을 감지하고 차단하는 분산형 온프레미스 고급 위협 방지 솔루션인 Juniper ATP 가상 어플라이언스-

1고급 보안 구독 라이선스로 제공

 

라우팅 프로토콜

IPv4, IPv6, 고정 경로, RIP v1/v2

OSPF/OSPF v3

경로 리플렉터가 있는 BGP

IS-IS

멀티캐스트: IGMP(인터넷 그룹 관리 프로토콜) v1/v2, PIM(프로토콜 독립 멀티캐스트) SM(스파스 모드)/소스{2}}특정 멀티캐스트(SSM); 세션 설명 프로토콜(SDP), 거리 벡터 멀티캐스트 라우팅 프로토콜(DVMRP); MSDP(멀티캐스트 소스 검색 프로토콜), RPF(역방향 경로 전달)

캡슐화: VLAN, PPPoE(Point{0}}to-Protocol over Ethernet)

가상 라우터

정책{0}}기반 라우팅, 소스{1}}기반 라우팅

EVPN-VXLAN(EVPN 유형 5 경로)

동일-비용 다중 경로(ECMP)

 

QoS 기능

802.1p, DiffServ 코드 포인트(DSCP), EXP 지원

VLAN, 데이터{0}}링크 연결 식별자(DLCI), 인터페이스, 번들 또는 다중 필드 필터를 기반으로 분류

마킹, 폴리싱, 셰이핑

분류 및 일정

WRED(가중 무작위 조기 탐지)

보장된 최대 대역폭

수신 트래픽 정책

계층적 형성 및 정책

가상 채널

 

스위칭 기능

ASIC-기반 레이어 2 전달

MAC 주소 학습

VLAN 주소 지정 및 IRB(통합 라우팅 및 브리징) 지원

링크 집계 및 LACP

링크 레이어 검색 프로토콜(LLDP) 및 링크 레이어 검색 프로토콜-미디어 엔드포인트 검색(LLDP-MED)

STP, RSTP, MSTP

다중 VLAN 등록 프로토콜(MVRP)

802.1x 인증

MACsec

 

네트워크 서비스

DHCP(동적 호스트 구성 프로토콜) 클라이언트/서버/릴레이

DNS(도메인 이름 시스템) 프록시, 동적 DNS(DDNS)

Juniper 실시간{0}}성능 모니터링(RPM) 및 IP 모니터링

주니퍼 흐름 모니터링(J-Flow)

 

고급 라우팅 서비스

MPLS(RSVP, 자민당)

회로 교차-연결(CCC), 변환 교차-연결(TCC)

L2/L2 MPLS VPN, 유사-회선

가상 사설 LAN 서비스(VPLS), 차세대-멀티캐스트 VPN(NG-MVPN)

MPLS 트래픽 엔지니어링 및 MPLS 빠른 재-라우팅

 

관리, 자동화, 로깅 및 보고

SSH, Telnet, SNMP-MIBS, 트랩

스마트 이미지 다운로드

주니퍼 CLI 및 웹 UI, NetCONF, XML API, RMON

주니퍼 네트웍스 보안 디렉터 클라우드

파이썬

Junos 이벤트, 커밋 및 OP 스크립트

애플리케이션 및 대역폭 사용량 보고

디버그 및 문제 해결 도구

 

하드웨어 사양

표 3. SRX1600 하드웨어 사양

명세서 SRX1600
연결성
온보드 포트 16개의 1GbE 10/100/1000 베이스-T
온보드 소형 폼팩터{0}}플러그형 플러스(SFP+) 트랜시버 포트 1GbE/10GbE SFP+ 4개
1GbE/10GbE/25GbE SFP28 2개
대역 외(OOB) 관리 포트- 1 x 1GbE G(RJ-45)
전용 고가용성(HA) 포트 2개의 1GbE SFP
콘솔 1(RJ-45)
USB 3.0 포트(유형 A) 1
저장
스토리지(SSD) 120GB 1개
크기 및 전력
폼 팩터 1U
크기(W x H x D) 17.28 x 1.74 x 18.20인치
(43.89 x 4.42 x 46.23cm)
무게(장치 및 PSU) 2개의 AC 전원 공급 장치가 포함된 섀시: 7.1kg(15.7lb)
DC 전원 공급 장치 2개가 포함된 섀시: 7.2kg(15.9lb)
배송용 패키지가 포함된 섀시: 14.9kg(32.8lb)
중복 PSU 1+1
전원공급장치 2 x 450W AC PSU 중복
2 x 650W DC PSU 중복
평균 열 방출 DC PSU(40V) 1개: 487.9BTU/h
2개의 DC PSU(40V): 498BTU/h
1개의 AC PSU(110V): 467.5BTU/h
1개의 AC PSU(230V): 445.3BTU/h
2개의 AC PSU(110V): 510BTU/h
2개의 AC PSU(230V): 501.6BTU/h
최대 전류 소비 2A(110V AC PSM용)
1A(230V AC PSM용)
4.7A(-40V DC PSM용)
최대 돌입 전류 AC 1주기 동안 50A(AC PSM)
40A-pk(DC PSM)
환경 및 규제 준수
음향 소음 수준 58dB
공기 흐름/냉각 앞에서 뒤로
작동 온도 32~104°F(6,000피트 고도에서 0~40°C)
작동 습도 5% ~ 90% 비응결-
MTBF(고장 사이의 중간 시간) 100,000시간 이상(12년)
FCC 분류 클래스 A
RoHS 준수 RoHS 6
성능과 규모
방화벽 처리량2(IMIX) 12Gbps
방화벽 처리량2 (1518B) 24Gbps
IPsec VPN 처리량2(IMIX) 8Gbps
IPsec VPN 처리량2 (1400B) 18Gbps
애플리케이션 보안 성능(TPS#/CPS**) 20Gbps/7.5Gbps
차세대-세대 방화벽(TPS#/CPS**)3 19Gbps/4.5Gbps
보안 웹 액세스 방화벽(CPS**)4 4Gbps
지능형 위협(CPS**)5 2Gbps
초당 연결(64B) 170,000
초당 SSL 연결 3,500
최대 동시 세션(IPv4 또는 IPv6) 200만
라우팅 테이블 크기(RIB/FIB)(IPv4) 200만/100만
IPsec VPN 터널 2,000

인기 탭: srx1600-ac 방화벽, 공급 업체, 도매, 저렴한, 가격

당신은 또한 좋아할지도 모릅니다

(0/10)

clearall