產(chǎn)品概述
瞻博網(wǎng)絡(luò)SRX3000 系列業(yè)務(wù)網(wǎng)關(guān)是新一代解決方案,能夠滿足大型企業(yè)和電信運(yùn)營(yíng)商環(huán)境對(duì)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)和應(yīng)用安全性不斷增長(zhǎng)的需求。SRX3000 系列從底層設(shè)計(jì)開(kāi)始就著眼于提供靈活的處理擴(kuò)展能力、I/O 擴(kuò)展性和高級(jí)集成能力,能夠滿足數(shù)據(jù)中心高度整合、托管服務(wù)快速部署和安方案匯聚等應(yīng)用對(duì)網(wǎng)絡(luò)和安全的需求。SRX3000 將路由功能、Junos OS 的電信運(yùn)營(yíng)商級(jí)高可靠性以及ScreenOS的多種安全特性結(jié)合在一起,為保護(hù)現(xiàn)代化的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)和應(yīng)用提供了必要的、緊密的特性/服務(wù)集成能力。
產(chǎn)品說(shuō)明
瞻博網(wǎng)絡(luò)SRX3400 業(yè)務(wù)網(wǎng)關(guān)和SRX3600 業(yè)務(wù)網(wǎng)關(guān)是新一代安全平臺(tái),在中型機(jī)箱中提供了市場(chǎng)的性能、可擴(kuò)展性和服務(wù)集成能力。這些產(chǎn)品是大中型企業(yè)、公共部門(mén)和電信運(yùn)營(yíng)商網(wǎng)絡(luò)的理想選擇,包括:
?大型企業(yè)的服務(wù)器庫(kù)/數(shù)據(jù)中心
?部門(mén)或獨(dú)立安方案的匯聚環(huán)境
?云和托管供應(yīng)商數(shù)據(jù)中心
?托管服務(wù)部署
?保護(hù)移動(dòng)運(yùn)營(yíng)商環(huán)境
SRX3000 產(chǎn)品系列基于創(chuàng)新的“中置背板"(mid-plane) 設(shè)計(jì)和瞻博網(wǎng)絡(luò)的動(dòng)態(tài)服務(wù)架構(gòu),為大型企業(yè)和電信運(yùn)營(yíng)商環(huán)境提供性價(jià)比。每個(gè)業(yè)務(wù)網(wǎng)關(guān)都支持接近線性的可擴(kuò)展性,在添加服務(wù)處理卡(SPC) 的情況下,SRX3600 最多可支持30 Gbps的防火墻吞吐量。SPC 支持廣泛的服務(wù),能夠支持未來(lái)的新型功能,無(wú)需安裝針對(duì)特定服務(wù)的硬件。通過(guò)將SPC 應(yīng)用于所有服務(wù),可以確保運(yùn)行環(huán)境中的特定服務(wù)領(lǐng)域不會(huì)存在閑置資源,從而限度地提高硬件利用率。
SRX3000 系列采用模塊化架構(gòu),提供市場(chǎng)的靈活性和性價(jià)比。這個(gè)網(wǎng)關(guān)基于瞻博網(wǎng)絡(luò)的動(dòng)態(tài)服務(wù)架構(gòu),支持靈活地配置I/O 卡(IOC)、網(wǎng)絡(luò)處理卡(NPC) 和服務(wù)處理卡(SPC),使用戶能夠通過(guò)配置系統(tǒng),在性能和端口密度之間實(shí)現(xiàn)理想均衡,并能夠基于特定的網(wǎng)絡(luò)要求對(duì)瞻博網(wǎng)絡(luò)SRX 業(yè)務(wù)網(wǎng)關(guān)進(jìn)行定制部署。這種靈活性支持您將SRX3600 配置為支持超過(guò)100 Gbps的接口(可以是千兆和萬(wàn)兆以太網(wǎng)端口的任意組合);提供從10 到30 Gbps的防火墻性能;并且提供適當(dāng)?shù)姆?wù)處理來(lái)滿足特定的業(yè)務(wù)需求。
在SRX3000 系列中部署了交換矩陣,支持SPC、NPC 和IOC 擴(kuò)展功能。這個(gè)交換矩陣最多支持320 Gbps的數(shù)據(jù)傳輸速度,在任何特定的配置中,都能提供的處理和I/O 能力。這個(gè)級(jí)別的可擴(kuò)展性和靈活性有助于網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的未來(lái)擴(kuò)展,從而提供的投資保護(hù)。
SRX3400 業(yè)務(wù)網(wǎng)關(guān)與SRX3600 使用相同的SPC、IOC 和NPC,最多支持20 Gbps的防火墻吞吐量、6 Gbps的防火墻和IPS 吞吐量、或6 Gbps的IPsec VPN 吞吐量以及每秒最多17.5 萬(wàn)條新建連接。SRX3400 保護(hù)并分割大型企業(yè)數(shù)據(jù)中心/網(wǎng)絡(luò)基礎(chǔ)架構(gòu)以及不同安方案的匯聚環(huán)境。SRX3400 提供了為每個(gè)分區(qū)實(shí)施不同安全策略的功能,并且能夠隨網(wǎng)絡(luò)需求的增長(zhǎng)進(jìn)行擴(kuò)展,因此,它是中小型服務(wù)器機(jī)房、托管站點(diǎn)或移動(dòng)運(yùn)營(yíng)商的理想部署選擇。SRX3400 業(yè)務(wù)網(wǎng)關(guān)也由瞻博網(wǎng)絡(luò)Network and Security Manager 軟件負(fù)責(zé)管理。
SRX3000 系列的服務(wù)處理卡*
作為SRX3000 系列的“核心",SPC 負(fù)責(zé)處理平臺(tái)上提供的所有服務(wù)。SPC 無(wú)需您為特定服務(wù)或應(yīng)用安裝專用硬件,也不允許出現(xiàn)某些硬件組件負(fù)擔(dān)過(guò)重、其他硬件組件閑置的情況。SPC 被設(shè)計(jì)成集中在一起,使SRX3000 系列能夠通過(guò)啟用其它的SPC 來(lái)擴(kuò)展性能和容量,從而大大地減少了管理開(kāi)支和復(fù)雜性。SRX3600 和SRX3400 使用相同的SPC(注:系統(tǒng)正常運(yùn)行至少需要1 個(gè)NPC 和1 個(gè)SPC)。
SRX3000 系列的I/O 卡*
除了支持固有的銅纜端口、小型可插拔收發(fā)器(SFP) 和高可用性(HA) 端口的理想組合外,SRX3000 系列還支持同類產(chǎn)品中的I/O 端口密度。SRX3000 系列中的每個(gè)業(yè)務(wù)網(wǎng)關(guān)都可配置一個(gè)或多個(gè)IOC,每個(gè)IOC 都支持16 Gbps接口(16 口銅纜或光纖千兆以太網(wǎng))或20 Gbps接口(2 口萬(wàn)兆XFP 以太網(wǎng))。SRX3000 具備支持多個(gè)IOC 的靈活性,能夠在接口數(shù)量與處理能力之間實(shí)現(xiàn)理想均衡(注:系統(tǒng)正常運(yùn)行至少需要1 個(gè)NPC 和1 個(gè)SPC)。
SRX3000 系列的網(wǎng)絡(luò)處理卡*
為了確保的處理性能和靈活性,SRX3000 系列利用NPC將入站和出站流量分配給適當(dāng)?shù)腟PC 和IOC、應(yīng)用QoS、并且執(zhí)行DoS/分布式拒絕服務(wù)(DDoS) 攻擊防御任務(wù)。您可將SRX3600 配置為支持1-3 個(gè)NPC,將SRX3400 配置為支持1-2 個(gè)NPC。SRX3000 系列允許配置更多的NPC,以便您通過(guò)定制解決方案來(lái)滿足特殊的性能要求(注:要想系統(tǒng)正常運(yùn)行,您至少需要1 個(gè)NPC 和1 個(gè)SPC)。