فایروال SRX4700-1400-AC
SRX4700 Services Gateway شامل سخت افزار، 2 PSU AC، کابل، RMK و پایگاه نرم افزاری Junos (فایروال، NAT، IPsec، مسیریابی، MPLS و سوئیچینگ) با عملکرد SOF 1400 گیگابیت بر ثانیه (خارج کردن خدمات) است.
- تحویل سریع
- تضمین کیفیت
- خدمات مشتریان 24/7
معرفی محصول
نمای کلی محصول
همانطور که مراکز داده از معماری سنتی به توزیع شده تکامل می یابند، نقش فایروال باید گسترش یابد. فایروال ها به جای اینکه یک فناوری محیطی باشند، باید بخشی از یک پارچه امنیتی بافته شده در سراسر شبکه باشند. یک پارچه امنیتی تضمین می کند که امنیت در هر نقطه اتصال حفظ می شود.
فایروال نسل بعدی Juniper Networks SRX4700 یکپارچه با این معماری جدید است و به سازمان ها قدرت می دهد تا امنیت را در سراسر شبکه های خود عملیاتی کنند. این فایروال 1U و قدرتمند{4}}ویژگیهای-در Zero Trust، اترنت VPN{6}}یکپارچهسازی فابریک LAN قابل توسعه مجازی (EVPN-VXLAN) و AI-پیشگیری از تهدید پیشبینیشده برای ایمن کردن شبکه شما ساخته شده است. فایروال SRX4700 بالاترین توان صنعت را در هر واحد رک، حداکثر تا 1.4 ترابیت در ثانیه{12}} ارائه میکند، در حالی که از رابطهای 400 گیگابیت بر ثانیه با MACsec سرعت سیم در همه پورتها پشتیبانی میکند.
| مشخصات | SRX4700 |
| قابلیت اتصال | |
| مجموع پورت های ورودی/خروجی آنبرد | 2 x 400 گیگابایت (QSFP56-DD) 10 × 100 گیگابایت (QSFP28) 16 × 50 گیگابایت (SFP56) |
| خارج از-درگاههای مدیریت باند (OOB). | 1 گیگابیت در ثانیه (RJ-45) |
| پورت های اختصاصی با دسترسی بالا (HA). | کنترل 1 x 1 GbE (SFP). داده 1 x 1 GbE (SFP). |
| کنسول | 1 (RJ-45) |
| پورت USB 3.0 (نوع A) | 1 |
| ذخیره سازی | |
| فضای ذخیره سازی (SSD) | 2x1TB M.2 SSD یا 1 x 1TB M.2 SSD + 1 x 2TB M.2 SSD |
| ابعاد و قدرت | |
| فاکتور فرم | 1U |
| اندازه (W x H x D) | 17.4 x 1.7 x 26.5 اینچ (44.19 x 4.32 x 67.31 سانتیمتر) با AC PEM: 17.4 x 1.7 x 27.29 اینچ (44.19 x 4.32 x 69.32 سانتیمتر) با DC PEM: 17.4 x 1.7 x 29.20 اینچ (44.19 x 4.32 x 74.17 سانتیمتر) |
| وزن (دستگاه و PSU) | شاسی با منبع تغذیه AC: 40 پوند (18.2 کیلوگرم) شاسی با منابع تغذیه DC: 42 پوند (19.1 کیلوگرم) |
| PSU اضافی | 1+1 |
| منبع تغذیه | 2 x 2200 W AC PSU اضافی 2 x 2200 W DC PSU اضافی |
| حداکثر جریان مصرفی | 8.2 آمپر (برای برق 220 ولت AC) 16.4 آمپر (برای برق 110 ولت AC Lowline) 37.5 آمپر (برای برق 48 ولت DC) |
| سازگاری با محیط زیست و مقررات | |
| سطح نویز آکوستیک | 78 dBA در سرعت معمولی فن، 92 dBA در سرعت کامل فن |
| جریان هوا / خنک کننده | جلو به عقب |
| دمای عملیاتی | 32 درجه تا 104 درجه فارنهایت (0 درجه تا 40 درجه سانتیگراد در ارتفاع 6000 فوتی) |
| رطوبت عملیاتی | 5% تا 85% غیر متراکم- |
| فاصله بین خرابی ها (MTBF) | 133440 ساعت (15.23 سال) |
| طبقه بندی FCC | کلاس A |
| انطباق با RoHS | RoHS 6 |
| طبقه بندی FCC | کلاس A |
| انطباق با NEBS | مطابق با الزامات مرکز داده GR-3160 طراحی و آزمایش شده است. |
| مشخصات | SRX4700-700 | SRX4700-1400 |
| عملکرد و مقیاس | ||
| توان عملیاتی فایروال 1 (1518/500/IMIX بایت UDP) | 700 گیگابیت بر ثانیه / 700 گیگابیت در ثانیه / 500 گیگابیت بر ثانیه | 1.4 Tbps / 1.4 Tbps / 1 Tbps |
| توان عملیاتی IPsec VPN 1 (1400/IMIX بایت UDP) | 114 گیگابیت بر ثانیه / 91 گیگابیت بر ثانیه | 170 گیگابیت بر ثانیه / 136 گیگابیت بر ثانیه |
| عملکرد امنیتی برنامه (CPS**) | 100 گیگابیت بر ثانیه | 150 گیگابیت بر ثانیه |
| فایروال{0}نسل بعدی (CPS**)2 | 40 گیگابیت بر ثانیه | 60 گیگابیت بر ثانیه |
| فایروال دسترسی امن به وب (CPS**)3 | 32 گیگابیت بر ثانیه | 48 گیگابیت بر ثانیه |
| تهدید پیشرفته (CPS**)4 | 13 گیگابیت بر ثانیه | 20 گیگابیت بر ثانیه |
| اتصالات در ثانیه (64B) | 1 میلیون | 1.5 میلیون |
| اتصالات SSL در هر ثانیه | 21K | 31.5K |
| حداکثر جلسات همزمان (IPv4 یا IPv6)5 | 40 میلیون/70 میلیون | 40 میلیون/128 میلیون |
| اندازه جدول مسیر (RIB/FIB) (IPv4) | 4 میلیون / 1.2 میلیون | 4 میلیون / 1.2 میلیون |
| تونل های IPsec VPN | 21K | 31.5K |
| توان عملیاتی IPsec درون خطی | 250 گیگابیت بر ثانیه | 500 گیگابیت بر ثانیه |
| تونل های داخلی IPsec VPN | 1000 | 2000 |
معماری و اجزای کلیدی
SRX4700 از معماری نوآورانه Juniper برای ارائه عملکرد بالا و خدمات امنیتی قوی بهره می برد:
Juniper Trio ASIC:در هسته خود، SRX4700 با هدف Juniper-ساخته شده Trio ASIC، طراحی شده برای پردازش امنیتی قابل پیش بینی{2} با عملکرد بالا، طراحی شده است. این سیلیکون تخصصی حتی زمانی که چندین سرویس امنیتی پیشرفته به طور همزمان فعال هستند، توان عملیاتی ثابت را تضمین می کند.
یکپارچه سازی EVPN-VXLAN:با پشتیبانی بومی از پروتکل های EVPN Type 5 و VXLAN، SRX4700 به طور یکپارچه با پارچه های مدرن و خودکار مرکز داده ادغام می شود. این امکان اجرای سیاست های امنیتی در لبه پارچه را بدون نیاز به شکستن تونل ها، ساده سازی پیکربندی و افزایش چابکی فراهم می کند.
AI-پیشگیری از تهدید پیشبینیکننده:SRX4700 دارای هوش مصنوعی-پیشگیری از تهدید پیشبینیکننده است که از یادگیری ماشینی برای تولید امضاهای سفارشی و ارائه عملکرد خط-ضریب ضد بدافزار-استفاده میکند. این کارایی امنیتی بالا و دفاع پیشگیرانه در برابر تهدیدات در حال تحول را تضمین می کند
قابلیت دسترسی زیاد چند گره (MNHA):SRX4700 از قابلیت پیشرفته Multinode High Availability پشتیبانی می کند، طراحی HA انعطاف پذیری را ارائه می دهد که در دسترس بودن مداوم و عملیات ساده را تضمین می کند و زمان خرابی و پیچیدگی عملیاتی را به حداقل می رساند. استقرار MNHA شامل لایه 2، ترکیبی، و لایه 3، از جمله افزونگی جغرافیایی در مکانهای جغرافیایی مختلف است.
مدیر امنیتی Juniper:مدیریت متمرکز SRX4700 توسط Juniper Security Director ارائه شده است که مدیریت خط مشی یکپارچه، اتوماسیون، و{1}}پایان-پایان دید در زیرساخت امنیتی شما را ارائه میکند.
ساخته شده-در Zero Trust
برای افزایش اعتماد و سادهسازی عملیات، SRX4700 دارای چندین قابلیت{1} داخلی Zero Trust است، از جمله ماژول پلتفرم قابل اعتماد تعبیهشده (TMP) 2.0 و شناسه دستگاه با امضای رمزنگاری شده. SRX4700 از تامین امنیت صفر لمسی (sZTP) سازگار با RFC پشتیبانی می کند تا محصولات را در شبکه شما به طور کارآمد، مناسب و از راه دور مستقر کند. علاوه بر این، SRX4700 از MACsec با سرعت سیم در همه پورت ها پشتیبانی می کند و از یکپارچگی داده ها و محرمانه بودن اطمینان می دهد.
معماری خدمات توزیع شده امنیت متصل
SRX4700 بخشی از معماری خدمات توزیع شده امنیت متصل Juniper است که امنیت مرکز داده را متحول می کند. با استفاده از این معماری، عملکرد فایروال می تواند به صورت افقی با به هم پیوستن حمل و نقل ترافیک و خدمات امنیتی در چندین مکان جغرافیایی مقیاس شود. همچنین گره های خودکار خطا و پشتیبان را برای اجزای ارسال و بازرسی فراهم می کند. علاوه بر افزونگی و متعادلسازی بار، Juniper Connected Security Distributed Services Fabric نحوه مدیریت و کارکرد{4}شبکههای فایروال مرکز داده در مقیاس بزرگ را ساده میکند. صرف نظر از اینکه چه تعداد موتور فایروال در فرم فاکتورهای مختلف (فیزیکی، مجازی، کانتینری) اضافه شده است، همه آنها می توانند به عنوان یک واحد منطقی مدیریت شوند. مدیریت متمرکز پیچیدگی را که پیامد ناخواسته رویکرد مقیاس سنتی- بوده است، از بین میبرد.
ویژگی ها و مزایا
| الزامات تجاری | ویژگی / راه حل | مزایای SRX4700 |
| عملکرد بالا | مسیر اکسپرس + |
بارگیری خودکار همه جریانهای واجد شرایط را برای ارسال نرخ-خط بدون پیکربندی اضافی ارائه میکند خدمات بازرسی کامل را به تمام جریان ها بدون در نظر گرفتن اندازه ارائه می دهد نیازی به مبادله- بین عملکرد و امنیت ندارد الزامات پردیس سازمانی و استقرار لبه مرکز داده را برآورده می کند به نیازها و مقیاس های مختلف برای استقرار ارائه دهندگان خدمات می پردازد |
| تجربه کاربری نهایی-با کیفیت-بالا | قابلیت مشاهده و کنترل برنامه |
برنامه را به طور مداوم به روز می کند و برنامه های کاربردی سفارشی را رمزگشایی می کند ترافیک را بر اساس برنامه کاربردی و نقش کاربر کنترل و اولویت بندی می کند برنامههای کاربردی در ترافیک رمزگذاریشده{0}}SSL، از جمله وب و SaaS را بررسی و شناسایی میکند |
| حفاظت از تهدیدات پیشرفته | خدمات NGFW: IPS، آنتی ویروس، آنتی اسپم، فیلتر کردن وب Juniper Advanced Threat Prevention Cloud: sandboxing، Traffic Insights رمزگذاری شده، فید اطلاعات تهدید SecIntel |
جلوگیری از سوء استفاده با 99.9٪ اثربخشی. به روز رسانی امضا در زمان واقعی در برابر بدافزارهای شناخته شده و ترافیک وب و DNS مخرب محافظت می کند Sandboxing برای بدافزارهای ناشناخته در چندین نوع سیستم عامل، از جمله iOS، Windows، Android و CentOS اطلاعات تهدید را در یک پلتفرم باز ارائه می کند تا فیدهای تهدید شخص ثالث و سفارشی را در خود جای دهد- تهدیدهای پنهان شده در ترافیک رمزگذاری شده را بدون رمزگشایی تشخیص می دهد |
| حفاظت از{0}روز صفر | Juniper's AI-پیشگیری از تهدید پیشبینیکننده |
با استفاده از هوش مصنوعی برای شناسایی موثر تهدیدات از قطعات بسته، بدافزار را با نرخ خط پیش بینی و از آن جلوگیری می کند. عفونتهای بیمار{0}}صفر را از بین میبرد خودکار-امضاهای محافظتی ایجاد میکند که برای چرخه زندگی حمله کامل فعال میمانند و شبکه را از حملات بعدی ایمن نگه میدارد. |
| تراکنش های داده ای امن | Juniper Secure Connect: IPsec VPN، دسترسی از راه دور/SSL VPN |
IPsec VPN با عملکرد بالا-با موتور کریپتو اختصاصی ارائه میکند گزینههای VPN متنوعی را برای طرحهای مختلف شبکه، از جمله دسترسی از راه دور و ارتباطات پویا{0}}به{1}}سایت ارائه میکند. استقرار VPN بزرگ را با -VPN خودکار ساده می کند شامل شتاب رمزنگاری مبتنی بر سخت افزار-است دسترسی از راه دور امن و انعطاف پذیر SSL VPN |
| خدمات شبکه پیشرفته | مسیریابی، سیم ایمن |
از مسیریابی پیشرفته و کیفیت خدمات (QoS)-کلاس حامل پشتیبانی میکند |
| امنیت در بافت مرکز داده تعبیه شده است | EVPN{0}}VXLAN (مسیر EVPN نوع 5) |
بازرسی تونل را برای ترافیک کپسوله شده VXLAN با سرویس های امنیتی لایه 4-7 بهبود می بخشد. عملیات را با پشتیبانی از نوع 5 از طریق BGP آسان می کند برای ترافیک EVPN{0}}VXLAN به decapsulation نیاز ندارد |
| قابلیت اطمینان | Multinode HA، منابع تغذیه اضافی |
پیکربندی stateful و همگام سازی وضعیت جلسه را ارائه می دهد از سناریوهای استقرار فعال/فعال و فعال/پشتیبان پشتیبانی می کند سخت افزار بسیار در دسترس را با واحد منبع تغذیه اضافی (PSU) و فن ها ارائه می دهد |
| آسان برای مدیریت و مقیاس | Juniper Security Director، در{0}}باکس رابط کاربری گرافیکی |
مدیریت متمرکز را از طریق تجربه مدیریت یکپارچه Juniper، از جمله ZTP، دید ناگسستنی، قرار دادن قوانین هوشمند، و پیکربندی سیاست و اتوماسیون ساده ارائه میکند. از ترجمه آدرس شبکه (NAT) و استقرار خودکار IPsec VPN از طریق جادوگران پشتیبانی می کند از -GUI جعبه پشتیبانی میکند |
| در قابلیتهای Zero Trust- ساخته شده است | DevID با ماژول TPM 2.0 |
وضعیت اعتماد دستگاه را به راحتی تأیید می کند شناسه دستگاه با امضای رمزنگاری شده را ارائه میکند که از sZTP سازگار با RFC{0}}برای تأیید سختافزار و نرمافزار پشتیبانی میکند خطرات حملات زنجیره تامین را کاهش می دهد |
| TCO پایین | سیستم عامل Junos |
قابلیت های مسیریابی و امنیتی را در یک دستگاه ادغام می کند OpEx را با قابلیت های اتوماسیون سیستم عامل Junos کاهش می دهد ادغام با سایر دستگاههای دارای سیستم عامل Junos، مانند روترهای MX، PTX، و ACX و سوئیچهای EX و QFX را خودکار میکند. |
تگ های محبوب: فایروال srx4700-1400-ac، تامین کنندگان، عمده فروشی، ارزان، قیمت











