SRX2300-DC Sèvis Gateway
Wòl pare-feu a dwe elaji kòm sant done evolye soti nan achitekti tradisyonèl yo pou yo distribiye yo. Olye ke yo te yon teknoloji perimèt, firewall bezwen fè pati yon twal sekirite trikote nan tout rezo a. Yon twal sekirite asire ke sekirite kenbe nan chak pwen koneksyon. Achitekti Connected Security Distributed Services Juniper a, ki jere pa Juniper Security Director Cloud, ofri yon gwo-pèfòmans, évolutive, ak fasil-pou-jere solisyon pare-feu an sekirite sant done distribiye jodi a. Firewall Juniper Networks SRX2300 se entegral nan nouvo achitekti sa a epi li pèmèt òganizasyon yo fonksyone sekirite atravè rezo yo. Karakteristik pare-feu 1 U ki efikas -ki te konstwi-nan Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) entegrasyon twal, ak AI-Prevansyon Prediksyon Menas pou sekirize rezo w la.
- Livrezon rapid
- Asirans Kalite
- Sèvis Kliyan 24/7
Pwodwi Entwodiksyon
SRX2300 Apèsi sou lekòl la:
SRX2300 pwochen -jenerasyon firewall (NGFW) pwoteje kanpis ti ak mwayen, sant done, ak rezo katye jeneral rejyonal yo. Aparèy ki efikas 1 U, pouvwa -la delivre jiska 39 Gbps debi pare-feu pou chak inite etajè epi li sipòte koòdone 100 Gbps ak chifreman MACsec vitès fil pou pwoteje done an mouvman.
Achitekti Connected Security Distributed Services Juniper a, ki jere pa Juniper Security Director Cloud, ofri yon gwo-pèfòmans, évolutive, ak fasil-pou -jere solisyon pare-feu an sekirite sant done distribiye jodi a. Liy Firewalls Juniper Networks SRX2300 se entegral nan nouvo achitekti sa a, epi li pèmèt òganizasyon yo fonksyone sekirite atravè rezo yo. Karakteristik pare-feu 1 U ki efikas -konstwi-nan zewo-konfians, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) entegrasyon twal, ak AI-Prevansyon Prediksyon Menas pou sekirize rezo w la. SRX2300 a ofri pwochen jenerasyon -debi firewall 39 Gbps pou chak inite etajè epi li sipòte koòdone 100 Gbps ak vitès fil MACsec.
Deskripsyon Product
Juniper Networks®SRX2300 Firewall se yon gwo-pèfòmans, pwochen-jenerasyon firewall (NGFW) ki fèt pou bay pwoteksyon rezo fyab pou kwen kanpis antrepriz ou a ak kwen sant done. Li sipòte tou itinérance, SD-WAN gwo branch, ak SD-WAN sant itilizasyon ka. Konbine wout transpòtè-klas transpòtè ak chanjman-moderne-, platfòm sa a bay sekirite solid, deteksyon efikas menas, ak automatisation konplè ak kapasite mitigasyon.
SRX2300 ofri karakteristik NGFW ki sipòte bezwen k ap chanje nan rezo antrepriz ak sant done ki pèmèt nwaj-. Kit lanse nouvo sèvis nan yon kanpis antrepriz, konekte ak nwaj la san pwoblèm, konfòme yo ak estanda endistri yo, oswa reyalize efikasite operasyonèl, SRX2300 bay òganizasyon yo pouvwa pou operasyon zewo-prinsip konfyans nan echèl pandan y ap reyalize objektif biznis yo. SRX2300 pwoteje byen enpòtan antrepriz yo ak karakteristik tankou sistèm prevansyon entrizyon (IPS), swiv -itilizatè a-e swiv-règleman aksè a-aplikasyon an, ak AI-Prevansyon prediksyon menas Juniper a. Anplis de sa, SRX2300 travay ak solisyon sekirite nwaj Juniper pou sekirize anviwònman nwaj ibrid-ak vizibilite ak kontwòl nan tout rezo a, sa ki toujou an sekirite nan lokal-anviwònman nwaj yo.
Kòm achitekti rezo yo vin pi distribye ak desantralize, Juniper Networks SRX Series Firewall asire entegrasyon san pwoblèm ak lòt platfòm rezo Juniper ak twazyèm pati yo, epi fasilite transfòmasyon achitekti. An menm tan an, NGFW yo fasilite transfòmasyon achitekti ki mennen òganizasyon yo soti nan-lokal yo rive nan anviwònman nwaj ibrid san pwoblèm ak pri efikas. SRX Series Firewall yo se premye moun ki aplike estanda endistri Ethernet VPN (EVPN) tip 5 ak pwotokòl Virtual Extensible LAN (VXLAN) nan anviwònman sant done yo, ki pèmèt SRX2300 a aji kòm yon fèy ki an sekirite, ki konsyan twal nan kolòn vètebral done sant-achitekti.
SRX2300 patisipe nan endistri a-premye Achitekti Sèvis Distribiye Sekirite Konekte, ki pèmèt òganizasyon yo echèl ni orizontal ak elastik, epi li senplifye jesyon operasyonèl gwo-rezo pare-feu. Avèk achitekti sa a, plizyè platfòm SRX2300 ka travay ansanm kòm yon sèl gwo firewall lojik pou bay sekirite nan pi wo pèfòmans ak echèl.
SRX2300 a gen pouvwa ak Junos®sistèm operasyon, OS ki soutni epi ede sekirize pi gwo misyon-rezo antrepriz ak founisè sèvis enpòtan nan mond lan. Se Direktè Sekirite Juniper Cloud ki jere li, eksperyans jesyon inifye Juniper ki konekte deplwaman aktyèl òganizasyon an ak deplwaye achitekti nan lavni. Direktè Sekirite Cloud itilize yon sèl kad politik ki pèmèt règleman sekirite konsistan nan nenpòt anviwònman ak elaji zewo konfyans nan tout pati nan rezo a soti nan kwen an nan sant done a. Sa a bay vizibilite san kraze, konfigirasyon politik, administrasyon, ak entèlijans menas kolektif tout nan yon sèl kote.
Pwen esansyèl
SRX2300 a entegre rezo ak sekirite nan yon sèl platfòm. Li prezante kapasite -zewo-konfyans, entegrasyon twal EVPN-VXLAN, ak prevansyon AI Prediktif Menas pou efikasite sekirite ultra-. Direktè Cloud Juniper Sekirite Sosyal ki jere santralman, SRX2300 a bay gwo -pèfòmans VPN IPsec ak jesyon politik inifye pou sekirize rezo w la yon fason fyab.
SRX2300 Firewall se entegral nan Achitekti Connected Security Distributed Services Juniper a epi li pèmèt òganizasyon yo fonksyone zewo konfyans atravè rezo yo.
Pou ogmante konfyans ak rasyonalize operasyon yo, SRX2300 a gen plizyè kapasite -zewo trust aparèy, tankou yon Trusted Platform Modil (TMP) 2.0 entegre ak ID aparèy ki siyen kriptografikman. SRX2300 a sipòte Secure Zero Touch Provisioning (sZTP) ki konfòm RFC pou deplwaye pwodwi nan rezo w la avèk efikasite, rapidman, ak adistans. Anplis de sa, SRX2300 a sipòte MACsec nan vitès fil, asire entegrite done, ak konfidansyalite.
Karakteristik ak Benefis:
| Kondisyon biznis | Karakteristik/Solisyon | Avantaj SRX2300 |
|---|---|---|
| Segondè pèfòmans | Materyèl akselere chifreman / dechifre |
Dechaj CPU entansif cryptage/decryptage travay Amelyore pèfòmans pou SSL ak IPsec |
| Eksperyans itilizatè final-wo kalite | Vizibilite aplikasyon ak kontwòl |
Mete ajou aplikasyon kontinyèlman epi dekode aplikasyon koutim Kontwole ak priyorite trafik ki baze sou aplikasyon ak wòl itilizatè Enspekte epi detekte aplikasyon ki andedan trafik SSL-ankripte, tankou Entènèt ak SaaS |
| Pwoteksyon avanse menas | Sèvis NGFW: IPS, antivirus, antispam, filtraj entènèt Juniper Advanced Threat Prevention Cloud: sandboxing, Encrypted Traffic Insights, SecIntel menas entèlijans flux |
Anpeche eksplwatasyon ak efikasite 99.9%.2; aktyalizasyon siyati an tan reyèl Pwoteje kont malveyan li te ye ak move trafik entènèt ak DNS Sandboxing pou malveyan enkoni atravè plizyè kalite OS, tankou iOS, Windows, Android, ak CentOS Li bay entèlijans menas nan yon platfòm ouvè pou akomode pou yon twazyèm pati ak menas personnalisé. Detekte menas kache andedan trafik chiffres san dechifre |
| Pwoteksyon zewo-jou | Juniper's AI-Prevansyon prediksyon menas |
Predi ak anpeche malveyan nan vitès liy lè l sèvi avèk AI pou idantifye efektivman menas ki soti nan fragments pake. Elimine pasyan -zewo enfeksyon Oto-jenere siyati pwoteksyon ki rete aktif pandan tout sik lavi atak la, pou pwoteje rezo a kont atak ki vin apre yo. |
| Sekirize tranzaksyon done yo | Juniper Secure Connect: IPsec VPN, aksè aleka/SSL VPN |
Bay gwo -pèfòmans VPN IPsec ak motè kript dedye Ofri divès opsyon VPN pou plizyè konsepsyon rezo, ki gen ladan aksè aleka ak sit dinamik -a-kominikasyon sit. Senplifye gwo deplwaman VPN ak oto-VPN Gen ladann akselerasyon kript ki baze sou pyès ki nan konpitè- Sekirize ak fleksib aksè aleka SSL VPN |
| Sèvis rezo avanse | Routage, fil an sekirite |
Sipòte klas transpòtè-routaj avanse ak kalite sèvis (QoS) |
| Sekirite entegre nan twal la sant done | EVPN-VXLAN (EVPN Kalite 5 wout) |
Amelyore enspeksyon tinèl pou trafik VXLAN ankapsule ak sèvis sekirite Kouch 4-7 Fasilite operasyon yo ak sipò tip 5 atravè BGP Pa mande pou dekapsulasyon pou trafik EVPN-VXLAN |
| Fyab | Gwoup chasi, ekipman pou pouvwa redondants |
Bay konfigirasyon eta sesyon ak senkronizasyon eta sesyon Sipòte senaryo deplwaman aktif/aktif ak aktif/sovgad Ofri pyès ki nan konpitè trè disponib ak inite ekipman pou pouvwa redondants (PSU) ak fanatik |
| Fasil pou jere ak echèl | Cloud Direktè Sekirite Juniper, sou-kare GUI |
Bay jesyon santralize atravè eksperyans jesyon inifye Juniper a, ki gen ladan zero -provizyon manyen (ZTP), vizibilite san kraze, plasman règ entèlijan, ak konfigirasyon politik senplifye ak automatisation. Sipòte tradiksyon adrès rezo (NAT), ak deplwaman IPsec VPN otomatik atravè asistan Sipòte sou-bwat GUI |
| Bati-nan zewo kapasite konfyans | DevID ak TPM 2.0 Modil |
Verifye pwèstans konfyans aparèy la fasil Bay idantifikasyon aparèy ki siyen kriptografik ki sipòte sZTP ki konfòm RFC-pou ateste kenkayri ak lojisyèl. Diminye risk ki genyen nan atak chèn ekipman |
| TCO ki ba | Junos OS |
Entegre routage ak kapasite sekirite nan yon sèl aparèy Diminye OpEx ak kapasite automatisation Junos OS Otomatize entegrasyon ak lòt aparèy ki kouri Junos OS, tankou Juniper MX, PTX, ak routè ACX, switch EX ak QFX, ak Cloud-Native Contrail Networking (CN2) |
Espesifikasyon teknik:
| Espesifikasyon | SRX2300 |
|---|---|
| Koneksyon | |
| Pò abò | 8 x 1 GbE/2.5 GbE/5 GbE/10 GbE BAZ-T |
| Abò ti fòm-faktè pluggable plis (SFP+) pò transceiver yo | 8 x 1 GbE/10 GbE SFP+ 2 x 1 GbE/10 GbE/25 GbE SFP28 2 x 40 GbE/100 GbE QSFP28 |
| Deyò-de- pò jesyon gwoup (OOB). | 1 x 1 GbE (RJ-45) |
| Pò dedye segondè disponiblite (HA). | 2 x 1 GbE SFP |
| Konsole | 1 (RJ-45) |
| Pò USB 3.0 (Tip A) | 1 |
| Depo | |
| Depo (SSD) | 1 x 120 GB (disk sistèm), 1 x 200 GB (disk antre) |
| Dimansyon ak pouvwa | |
| Faktè fòm | 1U |
| Gwosè (W x H x P) | 17.28 x 1.74 x 18.20 pous (43.89 x 4.42 x 46.23 cm) |
| Pwa (aparèy ak PSU) | Chasi ak de ekipman pou pouvwa AC: 19 lb (8.6 kg) Chasi ak de ekipman pou pouvwa DC: 19.3 lb (8.8 kg) Chasi ak pake pou anbake: 35.6 lb (16.2 kg) |
| PSU redondants | 1+1 |
| Ekipman pou pouvwa | 2 x 450 W AC PSU redondants 2 x 650 W DC PSU redondants |
| Dissipation chalè mwayèn | 1 x DC PSU (40V): 653.4 BTU/h 2 x DC PSU (40V): 737 BTU/h 1 x AC PSU (110V): 682 BTU/h 1 x AC PSU (230V): 662 BTU/h 2 x AC PSU (110V): 703 BTU/h 2 x AC PSU (230V): 682 BTU/h |
| Anviwònman ak Konfòmite Regilasyon | |
| Airflow/refwadisman | Devan dèyè |
| Tanperati opere | 32 degre a 104 degre F (0 degre a 40 degre C nan 6000 ft altitid) |
| Operasyon imidite | 5% a 90% san -kondansasyon |
| Antretan ant echèk (MTBF) | Plis pase 100,000 èdtan (12 ane) |
| Klasifikasyon FCC | Klas A |
| Konfòmite RoHS | RoHS 6 |
| Pèfòmans ak Echèl | |
| Firewall (gwosè pake IMIX) debi Gbps3 | 26 Gbps |
| Firewall (gwosè pake 1518B) debi Gbps3 | 39 Gbps |
| IPsec VPN (IMIX pake gwosè) debi Gbps3 | 15 Gbps |
| IPsec VPN (gwosè pake 1400B) debi Gbps | 36 Gbps |
| Pèfòmans sekirite aplikasyon an Gbps (TPS#/CPS) | 36 Gbps/19 Gbps |
| IPS rekòmande nan Gbps (TPS#/CPS) | 35 Gbps/10 Gbps |
| Firewall pwochen -jenerasyon an Gbps (TPS#/CPS)4 | 35 Gbps/10 Gbps |
| Firewall Aksè Entènèt Sekirize nan Gbps (TPS**) | 9.5 Gbps |
| Menas avanse nan Gbps (CPS)6 | 4.5 Gbps |
| Koneksyon pou chak segonn (64B) | 320,000 |
| Règleman sekirite maksimòm | 30,000 |
| Maksimòm sesyon konkouran (IPv4 oswa IPv6) | 5 milyon |
| Gwosè tab wout (RIB/FIB) (IPv4) | 2 Milyon/1.2 Milyon |
| Tinèl IPSec VPN | 4,000 |
| Kantite itilizatè aksè aleka/SSL VPN (konkouran). | 5,000 |
| Max VLANs | 4,096 |
| GRE Tinèl | 4,000 |
| Zòn Sekirite Maksimòm | 1,000 |
| Maksimòm routeurs Virtuel | 1,000 |
| Règ NAT yo | 10,000 |
Baj popilè: srx2300-dc sèvis pòtay, founisè, wholesale, bon mache, pri











