SRX4700 Požarni zid naslednje-generacije
Ko se podatkovni centri razvijajo iz tradicionalne arhitekture v porazdeljene, se mora vloga požarnega zidu razširiti. Namesto da bi bili požarni zidovi perimetrska tehnologija, morajo biti del varnostne strukture, ki je vtkana v celotno omrežje. Varnostna tkanina bo zagotovila ohranitev varnosti na vsaki točki povezave. Požarni zid naslednje-generacije Juniper Networks SRX4700 je sestavni del te nove arhitekture in omogoča organizacijam, da operacionalizirajo varnost v svojih omrežjih. Ta 1U, energijsko-učinkovit požarni zid ima vgrajen-Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) integracijo tkanine in AI-Predictive Threat Prevention za zaščito vašega omrežja. Požarni zid SRX4700 zagotavlja najvišjo prepustnost v panogi na enoto omare, do 1,4 Tbps-, medtem ko podpira vmesnike 400 Gbps s hitrostjo žice MACsec na vseh vratih.
- Hitra dostava
- Zagotavljanje kakovosti
- Storitev za stranke 24/7
Predstavitev izdelka
Juniper Networks®SRX4700 je visoko{1}}zmogljiv požarni zid naslednje-generacije (NGFW), zasnovan za ponudnike storitev, ponudnike v oblaku in velika podjetja. Poleg tega lahko podjetja uvedejo SRX4700 kot jedro podatkovnega centra in robne požarne zidove podatkovnega centra ter kot varno vozlišče SD-WAN. Ta platforma združuje-vodilno varnostno učinkovitost in-usmerjanje na ravni operaterja z najsodobnejšim---preklapljanjem zagotavlja robustno varnost omrežja, učinkovito zaščito pred grožnjami ter celovite zmožnosti avtomatizacije in ublažitve.
SRX4700 ponuja funkcije NGFW, ki podpirajo spreminjajoče se potrebe poslovnih omrežij in podatkovnih centrov,-ki podpirajo oblak. Ne glede na to, ali uvaja nove storitve v podjetniškem kampusu, se nemoteno povezuje z oblakom, izpolnjuje industrijske standarde ali dosega operativno učinkovitost, SRX4700 omogoča organizacijam, da operacionalizirajo načela ničelnega zaupanja v velikem obsegu, medtem ko uresničujejo poslovne cilje. Ščiti ključna sredstva podjetja s funkcijami, kot so sistem za preprečevanje vdorov (IPS), sledenje-uporabniku in-upoštevanje-pravilnikov dostopa do aplikacij ter Juniperjeva AI-Predictive Threat Prevention. Poleg tega SRX4700 deluje z Juniperjevimi varnostnimi rešitvami v oblaku, da zavaruje hibridna-okolja v oblaku z vidnostjo in nadzorom po celotnem omrežju, kar zagotavlja dosledno varno lokalno-okolje v oblaku.
Za ponudnike oblakov, ponudnike storitev in podjetja pospeševanje strojne opreme v SRX4700 ščiti delovne obremenitve jedra in robov podatkovnega centra na ravni 7 pri žični hitrosti z-vodilno varnostno učinkovitostjo v panogi. Prav tako se drži industrijskih-standardnih protokolov EVPN tipa 5 in VXLAN znotraj teh podatkovnih centrov, kar omogoča SRX4700, da deluje kot varna arhitektura-listov v hrbtenici-, ki upošteva strukturo, in edinstveno racionalizira varnostne delovne tokove v podatkovnem centru. Poleg tega SRX4700 počne vse to, hkrati pa zagotavlja najvišjo zmogljivost požarnega zidu na enoto stojala med vsemi požarnimi zidovi podatkovnega centra, ki so danes na voljo.
Ponudniki storitev, ki ponujajo storitve 4G in 5G, lahko izkoristijo preverjeno programsko opremo SRX4700, ki ščiti na desetine ponudnikov storitev Tier 1 po vsem svetu. Primeri uporabe, podprti z-hitro zmogljivim pospeševanjem strojne opreme, vključujejo varnostni prehod, požarni zid Gi/N6, CGNAT in požarni zid med gostovanjem. Ponudniki storitev z omejeno močjo in prostorom lahko namestijo SRX4700 tako na distribuirane kot na centralizirane lokacije in zavarujejo svoja omrežja pri terabitnih hitrostih, pri tem pa porabijo samo eno omaro v svojih podatkovnih centrih.
SRX4700 sodeluje v Juniperjevi arhitekturi porazdeljenih storitev Connected Security, ki organizacijam omogoča horizontalno in elastično prilagajanje, hkrati pa poenostavi operativno upravljanje velikih -omrežij požarnega zidu. S to arhitekturo lahko več platform SRX4700 deluje skupaj kot en sam velik logični požarni zid, da zagotovi varnost pri višji zmogljivosti in obsegu.
SRX4700 poganja Junos®operacijski sistem, OS, ki podpira in pomaga varovati največja svetovna{0}}kritična omrežja podjetij in ponudnikov storitev. Upravlja ga Juniper Security Director, Juniperjeva enotna izkušnja upravljanja, ki povezuje trenutne uvedbe organizacije s prihodnjimi arhitekturnimi uvedbami. Security Director uporablja okvir enotne politike, ki omogoča dosledne varnostne politike v katerem koli okolju in širi Zero Trust na vse dele omrežja-od roba do podatkovnega centra. To zagotavlja neprekinjeno vidljivost, konfiguracijo pravilnika, administracijo in skupno obveščanje o grožnjah na enem mestu.
Arhitektura in ključne komponente
SRX4700 izkorišča Juniperjevo inovativno arhitekturo za zagotavljanje visoko zmogljivih in robustnih varnostnih storitev:
Juniper Trio ASIC:V bistvu SRX4700 poganja Juniperjev namen-Trio ASIC, zasnovan za predvidljivo,-visoko zmogljivo varnostno obdelavo. Ta specializirani silikon zagotavlja dosledno prepustnost, tudi ko je omogočenih več naprednih varnostnih storitev hkrati
Integracija EVPN-VXLAN:Z izvorno podporo za protokola EVPN tipa 5 in VXLAN se SRX4700 brezhibno integrira v sodobne, avtomatizirane strukture podatkovnih centrov. To omogoča uveljavljanje varnostne politike na robu tkanine, ne da bi bilo treba prebijati tunele, kar poenostavlja konfiguracijo in povečuje agilnost
AI-Preprečevanje groženj s predvidevanjem:SRX4700 vključuje AI-Predictive Threat Prevention, ki uporablja strojno učenje za ustvarjanje podpisov po meri in zagotavlja linijsko-stopnjo proti-zlonamerni programski opremi. To zagotavlja visoko varnostno učinkovitost in proaktivno obrambo pred razvijajočimi se grožnjami
Visoka razpoložljivost več vozlišč (MNHA):SRX4700 podpira napredno visoko razpoložljivost z več vozlišči, ki ponuja prožno zasnovo visoke razpoložljivosti, ki zagotavlja stalno razpoložljivost in poenostavljene operacije ter zmanjšuje čas izpadov in zapletenost delovanja. Uvedbe MNHA vključujejo sloj 2, hibrid in sloj 3, vključno z geografsko redundanco na različnih geografskih lokacijah
Direktor varnosti Juniper:Centralizirano upravljanje SRX4700 zagotavlja Juniper Security Director, ki ponuja enotno upravljanje pravilnikov, avtomatizacijo in--vidnost od konca do konca vaše varnostne infrastrukture
Vgrajen-v Zero Trust
Za povečanje zaupanja in poenostavitev operacij ima SRX4700 več vgrajenih-zmožnosti naprave Zero Trust, vključno z vdelanim modulom Trusted Platform Module (TMP) 2.0 in kriptografsko podpisanim ID-jem naprave. SRX4700 podpira varno zagotavljanje brez dotika (sZTP), skladno z RFC, za učinkovito, hitro in oddaljeno uvajanje izdelkov v vašem omrežju. Poleg tega SRX4700 podpira MACsec pri žični hitrosti na vseh vratih, kar zagotavlja celovitost podatkov in zaupnost.
Arhitektura porazdeljenih storitev povezane varnosti
SRX4700 je del Juniperjeve arhitekture porazdeljenih storitev Connected Security, ki revolucionira varnost podatkovnega centra. S to arhitekturo se lahko zmogljivost požarnega zidu vodoravno poveča z medsebojnim povezovanjem posredovanja prometa in varnostnih storitev na več geografskih lokacijah. Zagotavlja tudi avtomatsko samodejni preklop in rezervna vozlišča za komponente posredovanja in pregledovanja. Poleg redundance in uravnoteženja obremenitve Juniper Connected Security Distributed Services Fabric poenostavlja upravljanje in delovanje velikih-omrežij požarnih zidov podatkovnih centrov. Ne glede na to, koliko mehanizmov požarnega zidu v različnih faktorjih oblike (fizični, virtualni, kontejnerski) je dodanih, jih je vse mogoče upravljati kot eno logično enoto. Centralizirano upravljanje odpravlja zapletenost, ki je bila nenamerna posledica tradicionalnega -razširjenega pristopa.
| Specifikacija | SRX4700 |
| Povezljivost | |
| Skupno število vgrajenih V/I vrat | 2 x 400 GbE (QSFP56-DD) 10 x 100GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Zunaj{0}}upravljalna vrata (OOB). | 1 Gbps (RJ-45) |
| Namenska vrata visoke razpoložljivosti (HA). | 1 x 1 GbE (SFP) Control 1 x 1 GbE (SFP) podatkov |
| Konzola | 1 (RJ-45) |
| Vrata USB 3.0 (tip A) | 1 |
| Shranjevanje | |
| Pomnilnik (SSD) | 2x1TB M.2 SSD ali 1x 1TB M.2 SSD + 1 x 2TB M.2 SSD |
| Dimenzije in moč | |
| Faktor oblike | 1U |
| Velikost (Š x V x G) | 17,4 x 1,7 x 26,5 in (44,19 x 4,32 x 67,31 cm) Z AC PEM: 17,4 x 1,7 x 27,29 in (44,19 x 4,32 x 69,32 cm) Z DC PEM: 17,4 x 1,7 x 29,20 in (44,19 x 4,32 x 74,17 cm) |
| Teža (naprava in PSU) | Šasija z napajalniki: 40 lb (18,2 kg) Ohišje z enosmernimi napajalniki: 42 lb (19,1 kg) |
| Redundantni PSU | 1+1 |
| Napajanje | 2 x 2200 W AC napajalnik redundanten 2 x 2200 W DC PSU redundant |
| Največja poraba toka | 8,2 A (za 220 V AC) 16,4 A (za napajanje 110 V AC Lowline) 37,5 A (za 48 V DC napajanje) |
| Okolje in skladnost s predpisi | |
| Raven akustičnega hrupa | 78 dBA pri normalni hitrosti ventilatorja, 92 dBA pri polni hitrosti ventilatorja |
| Pretok zraka/hlajenje | Spredaj nazaj |
| Delovna temperatura | 32 stopinj do 104 stopinj F (0 stopinj do 40 stopinj C na nadmorski višini 6000 ft) |
| Delovna vlažnost | 5 % do 85 % brez-kondenzacije |
| Vmesni čas med napakami (MTBF) | 133.440 ur (15,23 leta) |
| Klasifikacija FCC | Razred A |
| Skladnost z RoHS | RoHS 6 |
| Klasifikacija FCC | Razred A |
| Skladnost z NEBS | Zasnovan in preizkušen v skladu z zahtevami podatkovnega centra GR-3160. |
| Specifikacija | SRX4700-700 | SRX4700-1400 |
| Zmogljivost in obseg | ||
| Prepustnost požarnega zidu 1 (1518/500/IMIX bajt UDP) | 700 Gb/s/700 Gb/s/500 Gb/s | 1,4 Tbps/1,4 Tbps/1 Tbps |
| IPsec VPN prepustnost 1 (1400/IMIX bajt UDP) | 114 Gb/s/91 Gb/s | 170 Gbps/136 Gbps |
| Varnostna zmogljivost aplikacije (CPS**) | 100 Gbps | 150 Gbps |
| Požarni zid naslednje-generacije (CPS**)2 | 40 Gbps | 60 Gbps |
| Požarni zid za varen spletni dostop (CPS**)3 | 32 Gbps | 48 Gbps |
| Napredna grožnja (CPS**)4 | 13 Gbps | 20 Gbps |
| Povezave na sekundo (64B) | 1 milijon | 1,5 milijona |
| SSL povezav na sekundo | 21K | 31.5K |
| Največje število sočasnih sej (IPv4 ali IPv6)5 | 40 milijonov/70 milijonov | 40 milijonov/128 milijonov |
| Velikost tabele poti (RIB/FIB) (IPv4) | 4 milijone/1,2 milijona | 4 milijone/1,2 milijona |
| Tuneli IPsec VPN | 21K | 31.5K |
| Inline IPsec prepustnost | 250 Gbps | 500 Gbps |
| Inline IPsec VPN tuneli | 1000 | 2000 |
Priljubljena oznake: požarni zid naslednje-generacije srx4700, dobavitelji, veleprodaja, poceni, cena











