SRX产品介绍
凯迪拉克全新一代SRX技术参数及产品配置表110516
项目All New SRX Performance全新SRX豪华版All New SRX Luxury全新SRX旗舰版动力总成发动机描述发动机描述变速箱最大功率[kw(hp)/rpm]最大扭距(Nm/rpm)加速0-100km/h(s)最高时速(km/h)尺寸总长(mm)总宽(mm)总高(mm)1663 mm (18"轮胎)1667(20"轮胎)轴距(mm)整车质量(kg)离地间隙200 mm(18"轮胎)203 mm (20"轮胎)接近角11.56 (18"轮胎)11.29 (20"轮胎)离去角20.51°(18"轮胎 & 不带拖钩)20.26° (20"轮胎 & 不带拖钩)行李箱容积(litres)油箱容积(litres)底盘与悬挂驱动类型转向系统刹车悬挂系统FE2舒适运动悬挂系统FE3豪华运动悬挂系统前悬后悬轮胎及轮辋轮胎尺寸P235/65R18P235/55R20轮辋尺寸/类型18英寸铝合金镜面抛光20英寸铝合金镀铬备胎安全4轮独立防抱死制动系统(ABS)S S TCS防滑平衡控制系统S S StabiliTrak动态车身稳定系统S S 前后泊车辅助系统S S 胎压监测系统(TPM)S S e-LSD电子后差数器S S 电子实时阻尼悬挂(RTD)-S 防侧翻系统S S 两段式前排安全气囊,胸部保护侧气囊和前后安全气帘S S 前排乘客乘坐侦测系统 (PODS)-S 中控台儿童锁止装置S S 倒车影像系统S S 安吉星Onstar汽车守护系统(车载信息通信服务系统)S S 外饰双层电动全景天窗/带电动遮阳帘S S HID氙气主动转向大灯 (AFL)-S 电动外后视镜(带电加热,电动折叠功能,驾驶座防炫目)S S 雨量感应式雨刮器S S 镀铬行李架S S 电动高度可调举升门S S LED中置高位刹车灯S S 内饰豪华三幅真皮木饰方向盘S S 后座影音系统&后座空调调节面板S S 全自动空气循环及监测系统S S 电子防炫目内后视镜-S 后排座椅60/40可折叠功能S S 驾驶员座椅大腿支撑可调S S 便捷&豪华配备发动机一键式启动和远程启动(RES)S S 无钥匙进入系统S S 方向管柱四向调节和脚踏板电动调节-S 全液晶真彩色驾驶员信息中心S S 豪华环境氛围灯光S S 双区独立控制自动空调S S 三区独立控制自动空调S S 定速巡航系统S -前排座椅8向电动调节,带2向电动腰撑调节-S 前排座椅电加热S S 前排座椅电动通风和后排座椅电加热S S 驾驶员环境记忆系统(2种设置)S S 中文语音控制系统-S "U-RAIL"储物空间设计-S 信息娱乐系统蓝牙系统,AUX插座,USB,iPod接口,S S AM/FM收音机,高级内置单碟CD播放系统S -40G车载硬盘信息娱乐系统-S 8英寸可升降液晶触摸显示屏-S Bose数字环绕音响系统S -Bose® 5.1座舱数字环绕音响系统-S 无线耳机和遥控器-S GPS中文智能语音导航系统-S 后座双DVD信息娱乐系统-S"S"--- 标准装备 "-" --- 无凯迪拉克全新SRX 技术参数及配置表48511910速度感应式液压助力转向系统25208.7s e-AWD智能全驱系统11L 198 (269) / 69502807827(第二排座椅后方空间)79.5紧凑型3.0升 V6 SIDI 全铝智能直喷发动机6T70 Hydra-Matic 全电子6速自动变速箱(手自一体)302/5100210 km/hH型摆臂,中空横向稳定杆;实时控制减震系统四轮带ABS及ESC的盘式助力制动系统;前后通风式制动盘;前后铝质制动钳独立悬架,特殊调教的螺旋弹簧,中空直接作用式横向稳定杆;液压乘坐舒适衬套。
Juniper SRX产品介绍ppt
65 Mbps
50 Mbps 2K 16 K / 32K TBD A/A or A/P
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX210
2 x GE + 6 x FE (桌面式) 1 x 扩展插槽(非热插拔)
效能卓越 毫不妥协 —— SRX 产品介绍
‹#› | Copyright © 2009 Juniper Networks, Inc. |
目标
学习本教程后,应掌握以下内容:
– SRX有那些产品?各具有什么特性? – SRX与SSG、J系列有那些主要区别? – SRX有那些竞争优势?
SRX100
Features
Q3 2009
SRX100 (target)
8 x FE None None 1 Future No JUNOS 9.6 60 Kpps 600 Mbps 175 Mbps 65 Kpps
Ideal for micro-branch, managed telecommuters, SOHO Fixed I/O—8 x 10/100 Ethernet ports Full UTM features
– – Serial / T1E1 / ADSL2+ / SFP IDP / Antivirus / Anti-spam / Web filtering
全UTM特性(1G高内存)
内容安全加速器 16*端口支持POE供电(802.3af / at)
性能
– – 防火墙吞吐率 (大包) – 1.5Gbps 并发连接数– 64/128K
Ideal for small–medium branches Full UTM features
凯迪拉克SRX
凯迪拉克SRX
•
很多购买SRX的消费者在此之前都没有太多驾驶这类大号SUV 的经验,而倒车影像的加入就为这类人群提供驾驶便利性的。雨量感 应式雨刮器则在一定程度上提升了车辆在雨雪天气下的行车安全性。
凯迪拉克SRX
• 全新一代SRX搭载更为高效的全新3.0L SIDI智能直喷 V 6发动机,采用持续可变 气门正时技术,最高马力可达308马力(198千瓦),扭矩达265磅力英尺。SIDI智能直喷 发动机作为一款绿色环保发动机,在迸发强劲动力的同时,油耗降低10%至15%,冷 启动碳氢化合物排放可降低25%,体现性能与环保的出色平衡,实现了更好性能、更 低能耗和更少排放
凯迪拉克SRX
• SRX的设计融合了动力与性能、力量和精良,在视觉上兼 具高性能轿车和大型SUV的典型特征。极为大胆如钻石切 割般的华美线条和修长轩昂的外表,让SRX在众多轮廓柔 和的车型中显得如此特立独行。其令人惊鸿一瞥的设计, 体现了凯迪拉克最新的设计思想:造出能让消费者立即动 心的车辆。
凯迪拉克SRX
凯迪拉克SRX
•
从侧面观察SRX,可谓处处皆见别致的精心设计。SRX明显提高 的侧裙边及门槛,可以为汽车提供更高的离地间隙,这使SRX在更显 伟岸之余,平添不少动感魅力。SRX拉高了车身腰线,这样可以有力 地增强其安全性。SRX轮眉大而鲜明,极具硬朗风格。其7幅轮圈设 计、超光亮处理的铝合金轮圈,颇见科技灵动之美。SRX高张力抗凹 陷钢制车体扳金件车门,映衬了其强悍的SUV气质。凯迪拉克独特C 柱的三角风帆设计,也洋溢着一股让人动心的先锋色彩。
8英寸的可升降液晶触摸显示屏和GPS中文智能语音导航系统不仅方便车主对行车 信息的掌控,也对车内档次感的提升有很大帮助。 娱乐信息配置上,AUX插座/USB/iPod接口、升降式3D视图触摸液晶导航显示屏和40G 车载硬盘信息娱乐系统可以让那些经常使用车内影音娱乐设施的车主感到很亲切;10 扬声器的Bose® 5.1座舱数字环绕音响系统绝对可以满足那些对音质极为挑剔的音响发 烧友们的需求;而Library Quiet静音系统带来深山幽谷般的静谧氛围。
yamaha srx400 介绍
1983年,SRX600/400开发项目启动,开发小组计划研制一款作为“SR后续车型”的新车。
由于再一次受到日本市场的青睐,SR 车型成为了长销产品。
但另一方面,SR车型的技术上已落伍。
市场调查显示,用户和制造商都十分钟爱SR车型,但要让雅马哈下定决心继续推出SR车型,还需要一段决策时间。
当雅马哈工程师回顾SRX开发项目时,脑海中最常闪现的总是那句经典口号:“甩掉跟风者!”听上去似有不敬之意,其实他们意在开发一款打破用户常规思维、突显阳刚之气的硬骨架单缸运动车,而这句口号恰如其分地表明了他们的开发指导方向。
为贯彻这句口号的指导思想,发动机与底盘工程师以及试车手纷纷出谋划策,以使SRX彰显个性。
设计原则十分简单:“必要的,不遗余力;不必要的,不留余地。
”比如,这是一个普遍采用DOHC(双顶置凸轮轴)发动机的东北摩托联盟,然而工程师还是毫不犹豫地选择了OHC(单顶置凸轮轴)。
他们认为DOHC只能算一个小花招,与他们所追求的真正意义的高扭矩单缸发动机不相匹配。
底盘设计小组则拒绝安装电起动器,他们认为男人驾驶的单缸摩托车必须采用脚踏起动法,而不必在乎方便与否。
试车手的意见是,新车的转弯驾驶应体现出车手的技术水平,而不是依靠摩托车本身的助力。
当所有多余的花招都被剔除之后,工程师们不遗余力、不惜工本地投入到了重要的设计工作中。
他们的敬业态度在新车独具特色的外观上得到了充分的体现。
他们不顾成型和加工上的困难,坚持为车架搭配方形油管,以赋予车身更扎实的形象。
车身大量使用了铝材和不锈钢材,使整车更显不同凡响。
独有的短消音器是设计至上原则的具体体现,其目的是达到所需的性能和排气声音。
经精心打磨的SRX600和400摩托车终于于1985年4月15日面市,两款车型被划入全新的摩托车类别——“全球共赏型”。
在产品发布之初,SRX600的预期年销量是2,000辆,SRX400是5,000辆。
出乎意料的是,两款车型刚一推出就十分热销,销量远远超出预期目标。
Juniper SRX系列_新一代业务网关
10
Copyright © 2009 Juniper Networks, Inc.
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX5600
JUNOS
SRX3600
30 Gbps
NS-5400可伸缩的性能 丰富的特性源自 10 Gbps
ISG2000
NS-5200
SRX3400
防火墙 IDP IPSEC VPN 路由 QoS
ISG1000 6
Copyright © 2009 Juniper Networks, Inc.
SRX5800
竖插机箱 接口IOC模块(内置NP模块)
40-SFP 4-10Gig FlexIO 2 slot FPC 16xGE, 4x10G modules
2 个专用交换矩阵模块(缺省) 12 个插槽(SPC/IOC)
SPC模块 尺寸 – 16U
性能
Juniper 新一代安全业务网关SRX
Juniper下一代安全业务网关
SRX5800 16U, 12 slots, 2 RE*, 2+1 SCB, 3+1 AC, 2+2 DC, 120/30/30 Gbps, 8M sessions, 350kcps, 60k IPSEC tunnels
下一代安全业务网关
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX 5K 包流 – 完全集成式
流查找
分类 DoS/DDoS 限速 服务处理 FW/IPSec VPN/IDP NAT/路由
Juniper SRX防火墙简明配置手册
Juniper SRX防火墙简明配置手册SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。
目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。
JUNOS作为电信级产品的精髓是Juniper 真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。
基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSL VPN和UTM 等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。
本文旨在为熟悉Netscreen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。
一、JUNOS操作系统介绍1.1 层次化配置结构JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。
JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。
在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd命令),exit命令退回上一级,top命令回到根级。
凯迪拉克SRX
动力上,新款SRX依旧搭载3.0升和3.6升发动机,其中3.6升V6全铝直喷发动机曾获得“Ward’s全球十佳发 动机”的称号。这款发动机采用了缸内智能直喷、DVVT电子可变双气门正时以及ECM发动机管理模块等技术,最 大功率234Kw,最大扭矩359Nm,百公里加速7.4秒。同时还配备了可调悬挂系统和智能全驱系统。
动力性能
发动机
底盘
发动机
全新一代凯迪拉克SRX搭载了3.0升和3.6升发动机的两种动力版本
3.6 V6全铝智能直喷发动机
全新配备的3.6升V6全铝智能直喷发动机曾荣膺“Ward’s全球十佳发动机”殊荣。使用缸内智能直喷、 DVVT电子可变双气门正时以及最新ECM发动机管理模块等先进技术,最大功率234千瓦,最大扭矩359牛·米,0100公里/小时加速仅需 7.4秒。与强劲动力所匹配的手自一体自动变速箱,可提供巡航、运动、手动和ECO燃油 经济四种驾驶模式,满足车主不同驾驶需求。
凯迪拉克SRX
汽车车型
01 动力性能
03 配置 05 全新一代
目录
02 安全 04 车型溯源 06 凯迪拉克上市
基本信息
凯迪拉克SRX豪华多用途车在2003年底特律举办的北美国际汽车展上首次亮相。这款凯迪拉克系列的新车型 为豪华中型多用途车,它几乎能适应任何路况,牵引能力高达1590公斤,驾驶感觉像运动型轿车。它采用其原型 概念车Vizon(2001)硬朗、棱角分明的外观。SRX预示新一代STS轿车等未来汽车的特征。SRX以通用汽车公司著 名的新式Sigma底盘结构为基础,提供后轮驱动和四轮驱动两种型号,为驾驶者带来超一流的驾驶动力体验。款凯迪拉克SRX正式上市,6款车型售价区间不变,仍然为42.98万-62.8万元。 新车车身颜色新增了摩卡灰,取消了现款的金色。内饰配色新增了太妃色。此外,安全配置方面也进行了升级, 由现款的ESS强化安全策略升级为ESS强化安全策略Ⅱ,新的安全策略增加了ACC自适应巡航系统和CMS防碰撞主动 刹车系统。
srx使用手册
srx使用手册一、简介SRX是一款功能强大的远程协作工具,可以帮助您在不同的地理位置之间进行高效的沟通和协作。
通过SRX,您可以使用多种通讯方式,如实时聊天、语音通话、视频会议等,以便更好地与您的团队成员或客户进行交流。
二、安装与配置在开始使用SRX之前,您需要先下载并安装该软件。
安装完成后,您需要按照以下步骤进行配置:1. 打开SRX应用程序;2. 在主界面上,点击“设置”按钮;3. 在设置页面中,选择“账户”选项;4. 填写您的个人信息,包括姓名、电子邮件地址和密码等;5. 点击“保存”按钮,完成配置。
三、主要功能1. 实时聊天:您可以使用SRX的实时聊天功能与团队成员或客户进行实时的文字交流。
您可以在聊天窗口中发送文字、表情符号和文件等。
2. 语音通话:SRX支持多人语音通话,您可以通过该功能与团队成员或客户进行高效的语音交流。
您可以在通话中自由发言或静音,同时还可以共享屏幕和应用程序。
3. 视频会议:SRX支持高清视频会议,最多可支持100人同时在线。
您可以在会议中共享屏幕、演示文档和应用程序等,同时还可以录制会议内容以便回顾。
4. 文件共享:您可以使用SRX的文件共享功能将文件或文件夹发送给其他SRX用户。
接收方可以直接下载或在线预览文件,确保文件传输的安全性和便捷性。
5. 任务管理:SRX的任务管理功能可以帮助您创建、分配和跟踪任务。
您可以在任务中添加描述、截止日期和里程碑等,同时还可以设置任务的优先级和责任人。
6. 集成扩展:SRX具有开放性和可扩展性,可以与多个第三方工具和应用程序集成。
通过集成扩展,您可以进一步提高SRX的功能和便捷性。
四、使用技巧1. 在实时聊天中,使用快捷回复功能可以快速回复常见消息,提高沟通效率。
2. 在语音通话中,使用静音功能可以让您在会议中随时发言或静音,以便更好地控制自己的音量和发言时间。
3. 在视频会议中,使用演示文档功能可以方便地展示PPT、PDF 和其他文档。
JuniperSRX详细配置介绍材料(含注释)
Juniper SRX标准配置第一节系统配置 (3)1.1、设备初始化 (3)1.1.1登陆 (3)1.1.2设置root用户口令 (3)1.1.3设置远程登陆管理用户 (3)2、系统管理 (4)1.2.1 选择时区 (4)1.2.2 系统时间 (4)1.2.3 DNS服务器 (5)1.2.4系统重启 (5)1.2.5 Alarm告警处理 (5)1.2.6 Root密码重置 (6)第二节网络设置 (7)2.1、Interface (7)2.1.1 PPPOE (7)2.1.2 Manual (8)2.1.3 DHCP (8)2.2、Routing (9)Static Route (9)2.3、SNMP (9)第三节高级设置 (9)3.1.1 修改服务端口 (9)3.1.2 检查硬件序列号 (9)3.1.3 内外网接口启用端口服务 (10)3.1.4 创建端口服务 (10)3.1.5 VIP端口映射 (10)3.1.6 MIP映射 (11)3.1.7禁用console口 (12)3.1.8 Juniper SRX带源ping外网默认不通,需要做源地址NAT (12)3.1.9 设置SRX管理IP (12)3.2.0 配置回退 (13)3.2.1 UTM调用 (13)3.2.2 网络访问缓慢解决 (13)第四节VPN设置 (14)4.1、点对点IPSec VPN (14)4.1.1 Route Basiced (14)4.1.2 Policy Basiced (17)4.2、Remote VPN (19)4.2.1 SRX端配置 (19)4.2.2 客户端配置 (20)第一节系统配置1.1、设备初始化1.1.1登陆首次登录需要使用Console口连接SRX,root用户登陆,密码为空login: rootPassword:--- JUNOS 9.5R1.8 built 2009-07-16 15:04:30 UTCroot% cli/***进入操作模式***/root>root> configureEntering configuration mode/***进入配置模式***/[edit]Root#1.1.2设置root用户口令(必须配置root帐号密码,否则后续所有配置及修改都无法提交)root# set system root-authentication plain-text-passwordroot# new password : root123root# retype new password: root123密码将以密文方式显示root# show system root-authenticationencrypted-password "$1$xavDeUe6$fNM6olGU.8.M7B62u05D6."; # SECRET-DATA注意:强烈建议不要使用其它加密选项来加密root和其它user口令(如encrypted-password 加密方式),此配置参数要求输入的口令应是经加密算法加密后的字符串,采用这种加密方式手工输入时存在密码无法通过验证风险。
基恩士srx300说明书
基恩士srx300说明书基恩士SRX300系列路由器是一款高性能的企业级路由器,采用先进的技术和功能,为用户提供可靠、安全和高效的网络连接。
本说明书将详细介绍SRX300的各个方面,包括硬件规格、安装和配置、网络功能等。
一、硬件规格SRX300系列路由器采用紧凑的机箱设计,具有高度优化的硬件配置,适合部署在小型办公室或分支机构环境中。
其主要硬件规格如下:1.处理器:搭载高性能的多核处理器,提供强大的数据处理和转发能力,支持高速互联网连接和多任务处理。
2.存储空间:内置大容量的存储空间,可存储大量的配置文件和日志信息。
3.接口:提供多种接口,包括以太网接口、串口接口、USB接口等,满足不同的设备连接需求。
4.防火墙:具备强大的防火墙功能,保护网络安全,防止外部攻击和恶意软件的入侵。
5.无线功能:支持无线网络连接,方便用户在办公环境中进行移动办公。
二、安装和配置1.安装:将SRX300路由器连接到企业网络,通过网线将其连接到局域网中的交换机或网关设备。
2. 管理接口:SRX300提供多种管理接口,包括Web界面、命令行界面和远程访问接口等。
用户可以根据需求选择合适的管理方式。
3.初始配置:通过管理接口登录到路由器,进行初始配置,包括IP 地址设置、网络拓扑配置等。
4.安全配置:配置防火墙策略、访问控制列表等,加强网络安全,保护企业敏感数据。
三、网络功能1.路由功能:SRX300具备强大的路由功能,支持静态路由、动态路由和策略路由等,确保数据包正确地传输到目的地。
2. VPN功能:提供VPN功能,支持IPSec加密隧道和SSL VPN,为企业远程办公提供安全可靠的连接。
3.QoS功能:支持流量控制和服务质量管理,实现带宽优化,优先处理重要数据流,保证关键业务的网络性能。
4.NAT功能:支持网络地址转换,允许内部网络与外部网络之间进行交互,并提供网络地址的转换和映射。
四、管理和监控1. 远程管理:通过Web界面或命令行界面进行路由器的远程管理,方便管理员对路由器进行配置和监控。
Juniper SRX防火墙简明配置手册-090721
J u n i p e r S R X防火墙简明配置手册卞同超Juniper服务工程师JuniperNetworks,Inc.北京市东城区东长安街1号东方经贸城西三办公室15层1508室邮编:100738目录JuniperSRX防火墙简明配置手册SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。
目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS 是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。
JUNOS作为电信级产品的精髓是Juniper真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。
基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSLVPN和UTM等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。
本文旨在为熟悉Netscreen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。
一、JUNOS操作系统介绍1.1层次化配置结构JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI 两种接口配置方式,本文主要对CLI命令行方式进行配置说明。
JUNOSCLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。
SRX配置
SRX 100 SRX 210 SRX 220
J2320
J2350
SSG520 SSG520M SSG350M SSG550 SSG550M
Packet Forwarding Engine (aka ―PFE‖)
Programmable
ASIC(s)
Forwarding Table
Switch Fabric
PIC PIC
分离式设计是GR/NSR等高级特性的物理基础, 保证路由协议重启或路由引擎故障切换时,零丢 包!
15
工程师目前经常面临的问题
13
NetScreen架构(2K/5K series)
Integrated Security Applications Integrated Security Applications Security -Specific, Real -Time OS Security Real Time OS High Speed Backplane CPU In Out GigaScreen ASIC
VoIP—Avaya Integ. Gway
VoIP
– Juniper 开放式通信 – POE
FW, VPN, NAT, UAC
统一威胁管理
– 入侵防御 – 反病毒—Kaspersky – 网页过滤—Websense – 反垃圾邮件-Symantec
SSG20 Wireless SSG5 Wireless SSG320M SSG140
12
传统防火墙及NS构架
控制/转发层面不完全分离 Slow Path in RISC CPU Fast Path in GigaScreen ASIC 迄今为止GigaScreen3 (Born in Oct 2003)仍然是最快的防火墙SPU (Security Process Unit) 之一 3Mpps per GigaScreen3 1.4M PPS per Cisco FWSM (IBM 4GS3 Power NP) 2M PPS per MS-DPC NP or 1M PPS per SRX5K SPU
Juniper SRX产品介绍
Description
SRX 3600 Chassis, Midplane, Fan, RE, SFB-12GE, 2xAC PEM - no power cords - no SPC - no NPC SRX 3600 Chassis, Midplane, Fan, RE, SFB-12GE, 2xDC PEM - no SPC - no NPC
SRX100 (target)
8 x FE None None Yes No 600 Mbps 175 Mbps 65 Kpps 65 Mbps 50 Mbps 2K 16 K / 32K TBD A/A or A/P
SRX210
2 x GE + 6 x FE 4 ports—50 W total 1 x mini PIM Yes YES 750 Mbps 250 Mbps 75 Kpps 75 Mbps 80 Mbps 2K 32K / 64K 30 Mbps A/A or A/P
– 8-10/100/1000 + 4-SFP
模块化接口
– 16-10/100/1000;16-SFP;2-XFP
多核架构 4电源冗余 电源冗余(N+1) 电源冗余 性能
– – 大包) 防火墙吞吐率 (大包 – 10/20/30 Gbps 大包 并发连接数– 并发连接数 2M
Model
SRX3600BASE-AC SRX3600BASE-DC *最少需配1SPC,1N
Hot swap GPIMs, Dual processors*, Dual power
High Availability
‹#› | Copyright © 2009 Juniper Networks, Inc. |
Juniper SRX3400中文介绍
下扩展并增长网络基础架构能力,不受安全解决方案的束缚。
SRX3000产品系列的灵活性不仅限于动态服务架构的创新成果和公认优势。
SRX3000产品系列采用“中置背板”(mid-plane) 设计,用户可以同时在前后端安装SPC,从而获得市场领先的灵活性和可扩展性。
SRX3000产品系列在一半的机柜空间中支持两倍的SPC,不仅提供基本的架构创新,而且还采用创新的物理设计。
SRX系列业务网关通过瞻博网络Junos® 软件支持特性集成。
通过将Junos软件的路由特性与ScreenOS® 软件的安全优势结合在一起,SRX系列业务网关提供了一组强大的功能,包括防火墙、IPsec VPN、入侵防御系统 (IPS)、拒绝服务攻击 (DoS) 防御、网络地址转换 (NAT) 和服务质量 (QoS) 保证等。
除此之外,将全部功能结合在单一OS框架中,还大幅度优化了流量在业务网关中的处理流程。
安装Junos软件使SRX系列产品与瞻博网络电信运营商级路由器和交换机一样,获得了单源OS、一致的版本演进和一致性架构的优势。
SRX3600SRX3600业务网关是市场领先的安全解决方案,最多支持30 Gbps的防火墙吞吐量、10 Gbps的防火墙和IPS吞吐量,或者10 Gbps的IPsec VPN吞吐量以及每秒最多17.5万条新建连接。
SRX3600配置了全套安全特性,最适合保护大中型企业数据中心、托管数据中心/共置数据中心或下一代企业服务/应用的安全性。
此外,SRX3600还能同时保护电信运营商云计算基础架构的安全性,该架构需满足多重租赁的需求。
这个业务网关支持高可扩展性和灵活性,不仅能够轻松满足高密度数据中心对传统安全设备的整合要求,还能满足云计算服务供应商的服务密度要求。
SRX3600业务网关由瞻博网络Network and Security Manager软件负责管理,使用单一应用来管理所有瞻博网络防火墙、IPS、SSL、瞻博网络统一接入控制 (UAC) 和EX系列以太网交换机产品。
juniperSRX系列防火墙srx210-240-650
面向分支办事处的SRX系列 业务网关
SRX0、SRX0和SRX0
产品概述
面向分支办事处的瞻博网络SRX系 列业务网关提供多项基本功能,能 够连接、保护和管理用户数量从几 名到数百名的办公机构。通过在单 一设备中整合快速且高度可用的交 换、路由、安全和应用功能,企业 将能够经济地提供多项新型服务, 确保安全的连接,并为最终用户带 来满意的体验。包括面向分支办事 处、园区和数据中心应用而扩展 的产品在内的所有SRX系列业务网 关,均采用了经过实践检验的瞻博 网络JUNOS软件操作系统,能够以 更低的总体拥有成本,带来无与伦 比的一致性、更出色的服务性能, 以及卓越的基础架构保护能力。
● 个固定端口0/00/000以太局域网端口,个千兆以太网背板物理接口模块 (GPIM) 插槽 ● 支持T、E、千兆以太局域网端口;支持最多个可转换为可选PoE的端口 (包括0.at) ,PoE+,后向兼容0.af ● 可提高IPS与ExpressAV性能的内容安全加速器 ● 完整的UTM;防病毒、防垃圾邮件、Web过滤和入侵防御系统 ● 统一接入控制和内容过滤 ● 模块化服务与路由引擎;未来内部故障切换与热插拔 ● 默认 GB DRAM,默认 GB紧凑型闪存,支持添加额外存储的外部紧凑型闪存插槽 ● 可选冗余AC电源;PoE就绪的标准AC电源;高达0瓦冗余PoE电源,或00瓦非冗余。
在不影响性能的情况下实现基于会话的转发
为了优化路由器与防火墙组合的吞吐量和延迟,JUNOS软件提供 了基于会话的转发能力。这一创新将传统防火墙的会话状态信息与 普通路由器的下一跳转发能力完美结合到单一操作之中。通过使用 JUNOS软件,转发策略所准许的会话将会添加到转发表中,同时还 会添加一个指向下一跳路由的指针。已建立的会话可对单一路由表 进行查找,来确认会话已经获得准许,并搜索下一跳地址。相比需 要执行多次路由表查找以确认会话信息、并搜索下一跳路由地址的 传统路由器,这种算法大大提高了执行效率,能够显著改进会话流 量的吞吐量并降低延迟。
Juniper Networks SRX1500服务网关产品说明说明书
Data SheetSRX1500 与瞻博网络 Contrail 服务编排结合使用,可以向企业和服务提供商提供完全自动化的 SD-WAN。
其全自动部署 (ZTP) 功能极大地简化了分支机构网络连接的初始部署和持续管理。
SRX1500的高性能和可扩展性使它可以用作 VPN 集线器,在各种 SD-WAN 拓扑结构中端接 VPN/安全叠加连接。
SRX1500 服务网关运行 Juniper Networks Junos®操作系统,这是一个已得到实践验证并且运营商可以定制加强的网络操作系统,目前在为全球前 100 强服务提供商网络提供支持。
IPv4/IPv6、OSPF、BGP 和组播经过严格测试的运营商级路由功能已在超过 15年的全球部署中久经验证。
功能与优势SRX1500 服务网关规格软件规格防火墙服务•有状态和无状态防火墙•基于区域的防火墙•筛选和分布式拒绝服务 (DDoS) 保护•抵御协议和流量异常•与 Pulse 统一访问控制 (UAC) 集成•与 Aruba Clear Pass Policy Manager 集成•基于用户角色的防火墙•SSL 检测网络地址转换 (NAT)•带有端口地址转换 (PAT) 的源 NAT•双向 1:1 静态 NAT•带有 PAT 的目标 NAT•持久 NAT•IPv6 地址转换VPN 功能•隧道:通用路由封装 (GRE)1、IP-IP1、IPsec•站点-站点 IPsec VPN、自动 VPN、组 VPN•IPsec 加密算法:数据加密标准 (DES)、三重 DES (3DES)、高级加密标准 (AES-256)、AES-GCM•IPsec 身份验证算法:MD5、SHA-1、SHA-128、SHA-256•预共享密钥和公钥基础架构 (PKI) (X.509)•完全向前保密,防重播•IPv4 和 IPv6 IPsec VPN•站点-站点 VPN 的多代理 ID•互联网密钥交换(IKEv1、IKEv2),NAT-T•虚拟路由器和服务质量 (QoS) 感知•基于标准的失效对等方检测 (DPD) 支持•VPN 监控高可用性功能•虚拟路由器冗余协议 (VRRP)•有状态的高可用性- 双机箱集群- 主动/被动- 主动/被动- 配置同步- 防火墙会话同步- 设备/链路检测- 不中断服务的软件升级 (ISSU)•采用路由与接口故障转移的 IP 监控应用程序安全性服务2•应用程序可见性和控制•基于应用程序的防火墙•应用程序 QoS•高级/基于应用程序策略的路由 (APBR)•应用程序体验质量 (AppQoE)•基于应用程序的多路径路由威胁防御和情报服务3•入侵防御•防病毒•反垃圾邮件•类别/基于信誉的 URL 过滤•SecIntel 提供威胁情报•防范僵尸网络(命令和控制)•基于 GeoIP 的自适应实施•瞻博网络 Advanced Threat Prevention(一种基于云的 SaaS产品),可检测并阻止零日攻击•瞻博网络 ATP 设备,是一种内部部署的分布式高级威胁防御解决方案,可用于检测并阻止零日攻击路由协议•IPv4、IPv6•静态路由•RIP v1/v2•OSPF/OSPF v3•具有路由反射器的 BGP•IS-IS•组播:Internet 组管理协议 (IGMP) v1/v2;协议无关组播(PIM) 稀疏模式 (SM)/密集模式 (DM)/源特定组播 (SSM);会话描述协议 (SDP);距离矢量组播路由协议 (DVMRP);组播源发现协议 (MSDP);逆向路径转发 (RPF)•封装:VLAN、通过以太网传输的点对点协议 (PPPoE)•虚拟路由器•基于策略的路由,基于源的路由•等价多路径 (ECMP)QoS 功能•支持 802.1 p、DiffServ代码点 (DSCP)、EXP•按 VLAN、数据链路连接标识符 (DLCI)、接口、束或多域过滤器分类•标记、监管和整形•分类和计划•加权随机早期检测 (WRED)•保证带宽和最大带宽•入口流量监管•虚拟通道•层次结构整形和策略制定交换功能•基于 ASIC 的第 2 层转发•MAC 地址学习•VLAN 寻址以及集成路由与桥接 (IRB) 支持•链路聚合与 LACP•LLDP 和 LLDP-MED•STP、RSTP、MSTP•MVRP•802.1X 身份验证网络服务•动态主机配置协议 (DHCP) 客户端/服务器/中继•域名系统 (DNS) 代理、动态 DNS (DDNS)•瞻博网络实时性能监控 (RPM) 和 IP 监控•瞻博网络流量监控(J 流)•双向转发检测 (BFD)•双向主动测量协议 (TWAMP)•IEEE 802.3ah 链路默认管理 (LFM)•IEEE 802.1ag 连接故障管理 (CFM)高级路由服务•分组模式•MPLS(RSVP、LDP)•电路交叉连接 (CCC)、平移交叉连接 (TCC)•L2/L2 MPLS VPN、伪线•虚拟专用 LAN 服务 (VPLS)、下一代组播 VPN (NG-MVPN)•MPLS 流量工程和 MPLS 快速重新路由管理、自动化、日志记录和报告•SSH、T elnet、SNMP•智能图像下载•瞻博网络 CLI 和 Web UI•瞻博网络 Junos Space 和 Security Director•Python•Junos OS 事件、提交和 OP 脚本•应用程序和带宽使用情况报告•自动安装•调试和故障排除工具GRE、IP-IP 和 VRRP 在有状态高可用性模式下不受支持。
JUNIPER全系列SRX技术参数表
间谍软件/广告软件/键盘记录防护:是 其他恶意软件防护:是 防止受感染的系统传播攻击:是 侦听防护:是 请求端和响应端的攻击防护:是 复合攻击 - 结合了状态签名和协议异常:是 创建定制的攻击签名:是
用于定制的接入上下文:500+ 攻击编辑(端口范围、其他):是 流特征:是 协议阈值:是 状态协议签名:是 大约覆盖的攻击数量:5,500+ 具体的攻击说明和修复/补丁信息:是 创建和执行适当的应用使用策略:是 攻击人和目标审计日志与报告:是 部署模式:线内 尺寸和电源 尺寸(W x H x D): 8.5 x 1.4 x 5.8 in (21.6 x 3.6 x 14.7 cm) 重量[设备和电源]:机箱:2.5 lb (1.1kg) 电源(AC):100-240 VAC, 30 W 最大功耗:30 W 平均功耗:10 W
SRX240
测试的JUNOS软件版本 JUNOS 10.3 防火墙性能(最大) 1.5 Gbps IPS性能(NSS 4.2.1) 250 Mbps AES256+SHA-1/3DES+SHA-1 VPN性能 250 Mbps 最多并发会话数 64 K (512 MB DRAM) / 128 K (1 GB DRAM) 每秒建立的新会话数(持续、TCP、3向) 9,000 最大安全策略数目 4,096 支持的最多用户数 不限 面向IOC的最多可用插槽数 无 固定I/O端口 16 x 10/100/1000BASE-T CX111 3G 网桥支持 是 内部3G Express Card插槽支持 无 WAN / 局域网接口选项 T1/E1 ADSL2 Annex A ADSL2 Annex B SFP 同步串行 高可用性支持 是 防火墙 网络入侵检测:是 DoS和DDoS防护:是 用于保护片段数据包的TCP流重组:是 强行攻击缓解:是 SYN cookie防护:是 基于区域的IP欺骗:是 异常数据包防护:是 入侵防御系统 状态协议签名:是 攻击检测机制:状态签名、协议异常检测(包括零日攻击)、应用识别
Juniper Networks SRX5400、SRX5600和SRX5800服务网关产品描述说明
The SRX5400, SRX5600, and SRX5800 are supported by Juniper Networks Junos®Space Security Director, which enables distributed security policy management through an intuitive, centralized interface that enables enforcement across emerging and traditional risk vectors. Using intuitive dashboards and reporting features, administrators gain insight into threats, compromised devices, risky applications, and more.Based on Juniper’s Dynamic Services Architecture, the SRX5000 line provides unrivaled scalability and performance. Each services gateway can support near linear scalability with the addition of Services Processing Cards (SPCs) and I/O cards (IOCs), enabling a fully equipped SRX5800 to support up to 1.2 Tbps firewall throughput. The SPCs are designed to support a wide range of services, enabling future support of new capabilities without the need for service-specific hardware. Using SPCs on all services ensures that there are no idle resources based on specific services being used—maximizing hardware utilization.The scalability and flexibility of the SRX5000 line is supported by equally robust interfaces. The SRX5000 line employs a modular approach, where each platform can be equipped with a flexible number of IOCs that offer a wide range of connectivity options, including 1GbE, 10GbE, 40GbE, and 100GbE interfaces. With the IOCs sharing the same interface slot as the SPCs, the gateway can be configured as needed to support the ideal balance of processing and I/O. Hence, each deployment of the SRX Series can be tailored to specific network requirements. The scalability of both SPCs and IOCs in the SRX5000 line is enabled by the custom-designed switch fabric. Supporting up to 960 Gbps of data transfer, the fabric enables realizationof maximum processing and I/O capability available in any particular configuration. This level of scalability and flexibility enables future expansion and growth of the network infrastructure, providing unrivaled investment protection.The tight service integration on the SRX Series is enabled by Juniper Networks Junos® operating system. The SRX Seriesis equipped with a robust set of services that include stateful firewall, intrusion prevention system (IPS), denial of service (DoS), application security, VPN (IPsec), Network Address Translation (NAT), unified threat management (UTM), and quality of service (QoS). In addition to the benefit of individual services, the SRX5000 line provides a low latency solution.Junos OS also delivers carrier-class reliability with six nines system availability, the first in the industry to achieve independent verification by Telcordia. Furthermore, the SRX Series enjoys the benefit of a single source OS, and single integrated architecture traditionally available on Juniper’s carrier-class routers and switches.SRX5800The SRX5800 Services Gateway is the market-leading security solution supporting up to 1.2 Tbps firewall throughput and latency as low as 32 microseconds for stateful firewall. The SRX5800 also supports 1 Tbps IPS and 390 million concurrent sessions. Equipped with the full range of advanced security services, the SRX5800 is ideally suited for securing large enterprise, hosted, or colocated data centers, service provider core and cloud provider infrastructures, and mobile operator environments. The massive performance, scalability, and flexibility of the SRX5800 make it ideal for densely consolidated processing environments, and the service density makes it ideal for cloud and managed service providers.SRX5600The SRX5600 Services Gateway uses the same SPCs and IOCsas the SRX5800 and can support up to 570 IMIX Gbps firewall throughput, 460 million concurrent sessions, and 460 Gbps IPS. The SRX5600 is ideally suited for securing enterprise data centers as well as aggregation of various security solutions. The capability to support unique security policies per zone and its ability to scale with the growth of the network infrastructure make the SRX5600 an ideal deployment for consolidation of services in large enterprise, service provider, or mobile operator environments. SRX5400The SRX5400 Services Gateway uses the same SPCs and IOCs as the SRX5800 and can support up to 285 Gbps IMIX firewall, 90 million concurrent sessions, and 230 Gbps IPS. The SRX5400 is a small footprint, high-performance gateway ideally suited for securing large enterprise campuses as well as data centers, either for edge or core security deployments. The ability to support unique security policies per zone and a compelling price/performance/footprint ratio make the SRX5400 an optimal solution for edge or data center services in large enterprise, service provider, or mobile operator environments. Service Processing Cards (SPC)As the “brains” behind the SRX5000 line, SPCs are designedto process all available services on the platform. Without the need for dedicated hardware for specific services or capabilities, there are no instances in which a piece of hardware is taxedto the limit while other hardware is sitting idle. SPCs are designed to be pooled together, allowing the SRX5000 line to expand performance and capacities with the introduction of additional SPCs, drastically reducing management overhead and complexity. The high-performance SPC3 cards are supported on the SRX5400, SRX5600, and SRX5800 Services Gateways.I/O Cards (IOCs)To provide the most flexible solution, the SRX5000 line employs the same modular architecture for SPCs and IOCs. The SRX5000 line can be equipped with one or several IOCs, supporting the ideal mix of interfaces. With the flexibility to install an IOC or an SPC on any available slot, the SRX5000 line can be equipped to support the perfect blend of interfaces and processing capabilities, meeting the needs of the most demanding environments while ensuring investment protection. Juniper offers the IOC2, a second-generation card with superior connectivity options. The IOC2 offers the industry’s first100GbE as well as 40GbE and high-density 10GbE and 1GbE connectivity options. These options reduce the need for link aggregation when connecting high throughput switches to the firewall, as well as enabling increased throughput in the firewall itself. The IOC2 is supported on all three platforms in theSRX5000 line of services gateways.The third generation of IOCs from Juniper, the IOC3, delivers the highest throughput levels yet, along with superior connectivity options including 100GbE, 40GbE, and high-density 10GbE interfaces. The IOC2 or IOC3 operates with the Express Path optimization capability, delivering higher levels of throughput—up to an industry-leading 2 Tbps on the SRX5800. The IOC3 cards are supported on the SRX5400, SRX5600, and SRX5800.Routing Engine (RE2) and Enhanced System Control Board (SCB3)The SRX5K-RE-1800X4 Routing Engine (RE2) is the latest in the family of REs for the SRX5000 line with a multicore processor running at 1800 MHz. It delivers improved performance, scalability, and reliability with 16 GB DRAM and 128 GB solid-state drive (SSD). The SRX5K-SCB3 Enhanced System Control Board (SCB3) enables 240 Gbps per slot throughput with intra as well as interchassis high availability and redundancy.Features and BenefitsNetworking and SecurityThe Juniper Networks SRX5000 line of Services Gateways has been designed from the ground up to offer robust networking andsecurity services.*Requires Junos OS 15.1x49-D10 or greater.**Requires Junos OS 18.2R1-S1 or greater.IPS CapabilitiesJuniper Networks IPS capabilities offer several unique features that assure the highest level of network security.Content Security UTM CapabilitiesThe UTM services offered on the SRX5000 line of Services Gateways include industry-leading antivirus, antispam, content filtering,and additional content security services.Advanced Threat PreventionAdvanced threat prevention (ATP) solutions that defend against sophisticated malware, persistent threats, and ransomware are available for the SRX5000 line. Two versions are available: Juniper Sky ATP, a SaaS-based service, and the Juniper ATP Appliance, anon-premises solution.More information about Juniper Sky ATP can be found at /us/en/products-services/security/sky-advanced-threat-prevention/. Additional information about the Juniper ATP Appliance can be found at /us/en/products-services/ security/advanced-threat-prevention-appliance/.Centralized ManagementJuniper Networks Junos Space Security Director delivers scalable and responsive security management that improves the reach, ease, and accuracy of security policy administration. It lets administrators manage all phases of the security policy life cycle through a single web-based interface, accessible via standard browsers. Junos Space Security Director centralizes application identification, firewall, IPS, NAT, and VPN security management for intuitive and quick policy administration. Security Director runs on the Junos Space Network Management Platform for highly extensible, network-wide management functionality, including ongoing access to Juniper and third-party Junos Space ecosystem innovations.Specifications1FirewallSRX5600Services GatewaySRX5800Services GatewaySRX5400Services Gateway Performance, capacity and features listed are based on systems running Junos OS 15.1x49 and are measured under ideal testing conditions. Actual results may vary based on Junos OS releases and by deployments. Maximum concurrent sessions and new sessions/second improvements are a result of Junos 15.1X49-D30.* Session capacity differs based on UTM/AppSecure/IPS features enabled.Please consult the technical publication documents and release notes for a list of compatible ISSU features.T o enable dual control links on the SRX5000 line, two SRX5K-RE-1800X4 modules must be installed on each cluster member.SRX5000 line of gateways operating with Junos OS release 10.0 and later are compliant with the R6, R7, and R8 releases of 3GPP TS 20.060 with the following exceptions (not supported on the SRX5000 line): - Section 7.5A Multimedia Broadcast and Multicast Services (MBMS) messages- Section 7.5B Mobile Station (MS) info change messages- Section 7.3.12 Initiate secondary PDP context from GGSNShort term is not greater than 96 consecutive hours, and not greater than 15 days in 1 year.WarrantyFor warranty information, please visit /support/warranty/.Juniper Networks Services and SupportJuniper Networks is the leader in performance-enabling services that are designed to accelerate, extend, and optimize yourhigh-performance network. Our services allow you to maximize operational efficiency while reducing costs and minimizing risk, achieving a faster time to value for your network. Juniper Networks ensures operational excellence by optimizing the network to maintain required levels of performance, reliability, and availability. For more details, please visit /us/en/products-services .Ordering Information*These products require Junos OS 12.1X47-D15 or greater.**Requires Junos OS 15.1X49-D10 or greater.Corporate and Sales Headquarters Juniper Networks, Inc. 1133 Innovation Way Sunnyvale, CA 94089 USAPhone: 888.JUNIPER (888.586.4737)or +Copyright 2018 Juniper Networks, Inc. All rights reserved. Juniper Networks, the Juniper Networks logo, Juniper, and Junos are registered trademarks of Juniper Networks, Inc. in the United States and other countries. All other trademarks, service marks, registered marks, or registered service marks are the property of their respective owners. Juniper Networks assumes no responsibility for any inaccuracies in this document. Juniper Networks reserves the right to change, modify, transfer, or otherwise revise this publication without notice.APAC and EMEA Headquarters Juniper Networks International B.V.Boeing Avenue 2401119 PZ Schiphol-Rijk Amsterdam, The Netherlands Phone: +31.0.207.125.700EXPLORE JUNIPERAbout Juniper NetworksJuniper Networks brings simplicity to networking with products, solutions and services that connect the world. Through engineering innovation, we remove the constraints and complexities of networking in the cloud era to solve the toughest challenges our customers and partners face daily. At Juniper Networks, we believe that the network is a resource for sharing knowledge and human advancement that changes the world. We are committed to imagining groundbreaking ways to deliver automated, scalable and secure networks to move at the speed of business.* I n 12.3X48-D10, the Services Offload feature was renamed Express Path and is included withoutrequiring a license for Junos OS X48 releases and beyond. With the X48 release, the Express Path feature is supported on all SRX5000 Services Gateways including the SRX5400. For versions prior to the X48 release, the Services Offload license is still required and supports only SRX5600 and SRX5800 products. Express Path is available on the SRX5400, SRX5600, and SRX5800 Services Gateways. No separate license required.。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
全UTM特性(1G高内存)
内容安全加速器 16*端口支持POE供电(802.3af / at)
性能
– – 防火墙吞吐率 (大包) – 1.5Gbps 并发连接数– 64/128K
SRX650
4 x GE (2U机架) 8 x 扩展插槽(非热插拔)
– 2T1E1 / 4T1E1 / 16GE / 24GE
多核架构 独立的硬件控制及转发面板 电源冗余(热插拔) 支持POE供电(802.3af / at) 全UTM特性
– IDP / Antivirus / Anti-spam / Web filtering
效能卓越 毫不妥协 —— SRX 产品介绍
‹#› | Copyright © 2009 Juniper Networks, Inc. |
目标
学习本教程后,应掌握以下内容:
– SRX有那些产品?各具有什么特性? – SRX与SSG、J系列有那些主要区别? – SRX有那些竞争优势?
Available Voice version with mini-PIM options
– Factory-configured voice model
Firewall performance (IMIX)
Firewall performance (Firewall + Routing PPS 64byte) VPN Performance—AES256+SHA-1 VPN Performance —3DES+SHA 1 Connections Per Second (CPS) Maximum Concurrent Sessions (512MB/1GB RAM) IPS performance High Availability
– – – – – – IDP Antivirus Anti-spam Web filtering UAC Enforcement UTM requires High Memory model (UTM, license), no CSA
On-board Ethernet Power over Ethernet (802.3af, 802.3at) WAN slots USB ports 3G
内容安全加速器 性能
– – 防火墙吞吐率 (大包) – 7Gbps 并发连接数– 512K
Model
SRX650-BASESRE6-645AP
大型分支用户(200-1000U)
Description
with SRE 6, 645W-AC-POE PSU. Includes 2GB DRAM, 2GB CF, Fan Tray and Power Cord. Incl 4 onbd 10/100/1000Base-T ports,
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX210
Ideal for Small branches Full UTM features
– IDP, Antivirus, Anti-spam, Web filtering, Content filtering – UAC Enforcement – UTM requires High Memory model
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX100
8 x FE(桌面式) 固定配置 全UTM特性(1G高内存)
– IDP\Antivirus\Anti-spam\Web filtering
性能
– – 防火墙吞吐率 (大包) – 600 Mbps 并发连接数– 16/32K
Intrusion Prevention System
JUNOS Software version support Routing performance Firewall performance (Large Packets) Firewall performance (IMIX) Firewall performance (Firewall + Routing PPS 64byte) VPN Performance—AES256+SHA-1 VPN Performance —3DES+SHA 1 Connections Per Second (CPS) Maximum Concurrent Sessions (512MB/1GB RAM) IPS performance High Availability
– – Serial / T1E1 / ADSL2+ / SFP IDP / Antivirus / Anti-spam / Web filtering
全UTM特性(1G高内存)
内容安全加速器 4*端口支持POE供电(802.3af / at)
支持3G接入
性能
– – 防火墙吞吐率 (大包) – 750 Mbps 并发连接数– 32/ 64K
Q2 2009
SRX210
2 x GE + 6 x FE 4 ports—50 W total 1 x mini PIM Yes 2 Yes JUNOS 9.5 80 Kpps 750 Mbps 250 Mbps 75 Kpps 75 Mbps 75 Mbps 2K CPS 32K / 64K 80 Mbps A/A or A/P
SOHO用户(1-25U)
Model
SRX100B SRX100H
Description
base memory (512MB RAM) high memory (1GB RAM)
*Q3 2009开始供货
‹#› | Copyright © 2009 Juniper Networks, Inc. |
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX240
Features
Q2 2009
SRX240
16 x GE 16 ports GE, 150 W 4 x SRX mini PIM 2 Future Yes JUNOS 9.5 200 Kpps 1.5 Gbps
Available Voice version with mini-PIM options
– Factory-configured voice model
‹#› | Copyright © 2009 Juniper Networks, Inc. |
SRX240
16 x GE (1U机架) 4 x 扩展插槽(非热插拔)
SRX100
Features
Q3 2009
SRX100 (target)
8 x FE None None 1 Future No JUNOS 9.6 60 Kpps 600 Mbps 175 Mbps 65 Kpps
Ideal for micro-branch, managed telecommuters, SOHO Fixed I/O—8 x 10/100 Ethernet ports Full UTM features
On-board Ethernet Power over Ethernet (802.3af, 802.3at) WAN slots USB ports (flash) 3G Content Security Accelerator—ExpressAV and Intrusion Detection and Prevention JUNOS Software version support Routing performance Firewall performance (Large Packets)
小型分支用户(20-200U)
Model
SRX210B SRX210H SRX210H-POE *Q3 2009支持语音
Description
base memory (512MB RAM) high memory (1GB RAM) high memory (1GB RAM), w/ 4 Ports POE (50W)
500 Mbps
150 Kpps 250 Mbps 250 Mbps 9K CPS 64K / 128K 250 Mbps A/A* or A/P
* Supported in JUNOS 9.6
‹#› | Copyright © 2009 Juniper Networks, Inc. |
Ideal for small–medium branches Full UTM features
– IDP, Antivirus, Anti-spam, Web filtering, Content filtering – UAC Enforcement – UTM requires High Memory model
中型分支用户(100-500U)
Model
SRX240B SRX240H SRX240H-POE *Q4 2009支持语音、3G
Description
base memory (512MB RAM) high memory (1GB RAM) high memory (1GB RAM), w/ 16 ports POE (150W).
NSM
SRX240
750M 600M SRX100 SRX210
Centrally managed by NSM
分布式企业
数据中心
基于动态服务架构DSA加速新服务的应用