SRX300 Firmware
Se pòtay sèvis la anbake ak sistèm operasyon Juniper Networks Junos (Junos OS) pre-enstale epi pare pou konfigirasyon lè aparèy la limen. Nou bay tout sipò pou telechaje SRX300 a Junos ak firmwèr.
- Livrezon rapid
- Asirans Kalite
- Sèvis Kliyan 24/7
Pwodwi Entwodiksyon
Se pòtay sèvis la anbake ak sistèm operasyon Juniper Networks Junos (Junos OS) pre-enstale epi pare pou konfigirasyon lè aparèy la limen. Nou bay tout sipò pou telechaje SRX300 a Junos ak firmwèr.

Seri pòtay sèvis SRX300 yo ka bay solisyon pwochen jenerasyon sekirite, rezo ak SD-WAN pou ede w reponn a bezwen k ap chanje rezo antrepriz ki pèmèt-nwaj yo. Kit ou vle pibliye nouvo sèvis ak aplikasyon yo nan plizyè kote, oswa konekte ak nwaj la oswa amelyore efikasite O&M, pòtay sèvis SRX300 la ka ba ou koneksyon ki ka jere, ki an sekirite epi ki fasil pou--jere.
Gen senk modèl pòtay sèvis SRX300, ki ka satisfè kondisyon sekirite diferan anviwònman:
SRX300: 1 Gbps firewall ak 300 Mbps IPsec VPN. Aparèy sa a konbine sekirite, routage, chanje, ak koneksyon WAN nan yon ti aparèy Desktop san fanatik, sa ki fè li ideyal pou biwo Yo Vann an Detay ki pa gen plis pase 50 itilizatè.
SRX320: 1 Gbps pare-feu ak 300 Mbps IPsec VPN. Aparèy Desktop kontra enfòmèl ant sa a pèmèt gwo-pèfòmans sekirite, routage, chanje, ak koneksyon WAN, epi li apwopriye pou ti antrepriz distribye ki pa gen plis pase 50 itilizatè.
SRX340: 1 U fòm faktè, 3 Gbps firewall ak 600 Mbps IPsec VPN. Aparèy kontra enfòmèl ant sa a konbine sekirite, routage, chanje, ak koneksyon WAN pou satisfè bezwen sit antrepriz gwosè mwayen-ki pa gen plis pase 100 itilizatè.
SRX345: 1 U fòm faktè, 5 Gbps firewall ak 800 Mbps IPsec VPN. Aparèy sa a bay yon koneksyon an sekirite pou lokal antrepriz mwayen ak gwo distribye ki pa gen plis pase 200 itilizatè.
SRX380: 1 Faktè fòm U, aparèy sekirite segondè-pèfòmans, ki bay bon jan kalite ak serye SD-WAN koneksyon, ak pi gwo dansite pò 16x1GbE PoE+, 4x10GbE, ekipe ak ekipman pou doub pouvwa redondants.
SRX300 Espesifikasyon
Espesifikasyon lojisyèl
Pwotokòl routage
IPv4, IPv6, ISO, Sèvis rezo san koneksyon (CLNS)
Wout estatik
RIP v1/v2
OSPF/OSPF v3
BGP ak Route Reflector
SE-IS
Multidiffusion: Pwotokòl Jesyon Gwoup Entènèt (IGMP) v1/v2, Pwotokòl Endepandan Multidiffusion (PIM) mòd sparse (SM)/mòd dans (DM)/sous -multicast espesifik (SSM), Pwotokòl Deskripsyon Sesyon (SDP), Pwotokòl Distans Vektè Multicast Routing (DVMRP), Pwotokòl Dekouvèt Sous Multicast (MSDP), Reverse Path Forwarding (RPF)
Enkapsulasyon: VLAN, Pwen{0}}to-Pwen Pwotokòl (PPP), Frame Relay, High-Kontwòl Lyen Done Nivo (HDLC), seri, Multilink Point-to-Pwen Pwotokòl (MLPPP), Multilink Frame Relay (MLFR), ak Point-to{{6}Pwen Pwotokòl sou Ethernet (PPPwen)
Virtuel routeurs
Wout ki baze sou politik-, routage ki baze sou sous-
Egal -pri multipath (ECMP)
Karakteristik QoS
Sipò pou 802.1p, DiffServ kòd pwen (DSCP), EXP
Klasifikasyon ki baze sou VLAN, done-link connection identifier (DLCI), koòdone, pakèt, oswa filtè miltifield
Marking, polisye, ak fòme
Klasifikasyon ak orè
Deteksyon bonè owaza pondéré (WRED)
Garanti ak maksimòm Pleasant
Polisye trafik antre
Chanèl vityèl
Fòmasyon yerarchize ak polisye
Chanje Karakteristik
ASIC-Transfè Kouch 2 ki baze sou
Aprantisaj adrès MAC
Adrese VLAN ak sipò entegre routage ak pon (IRB).
Link agrégation ak LACP
LLDP ak LLDP-MED
STP, RSTP, MSTP
MVRP
802.1X otantifikasyon
Sèvis pare-feu
Pare-feu Stateful ak apatrid
Firewall ki baze sou zòn{0}
Ekran ak pwoteksyon distribiye refi sèvis (DDoS).
Pwoteksyon kont pwotokòl ak anomali trafik
Entegrasyon ak Kontwòl Aksè Inifye Puls (UAC)
Entegrasyon ak Aruba Clear Pass Policy Manager
Wòl itilizatè-pare-feu ki baze sou
Enspeksyon SSL (Avant-proxy)
Tradiksyon Adrès Rezo (NAT)
Sous NAT ak Tradiksyon Adrès Port (PAT)
Bidirectionnelle 1:1 estatik NAT
Destinasyon NAT ak PAT
NAT pèsistan
Tradiksyon adrès IPv6
Karakteristik VPN
Tinèl: Sit-a-Sit, Hub ak Spoke, Endpoint dinamik, AutoVPN, ADVPN, VPN Gwoup (IPv4/ IPv6/ Double Stack)
Juniper Secure Connect: Aksè Remote / SSL VPN
Chaj konfigirasyon: Wi
Algoritm chifreman IKE: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
Algoritm otantifikasyon IKE: MD5, SHA-1, SHA-128, SHA-256, SHA-384
Otantifikasyon: Kle pre-pataje ak enfrastrikti kle piblik (PKI) (X.509)
IPsec (Sekirite Pwotokòl Entènèt): Otantifikasyon Header (AH) / Encapsulating Security Payload (ESP) pwotokòl
Algoritm Otantifikasyon IPsec: hmac-md5, hmac-sha-196, hmac-sha-256
Algoritm cryptage IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
Pafè sekrè pou pi devan, anti-repons
Echanj kle Entènèt: IKEv1, IKEv2
Siveyans: Sipò estanda-deteksyon kanmarad mouri (DPD), siveyans VPN
VPN GRE, IP-nan-IP, ak MPLS
Sèvis rezo
Dynamic Host Configuration Protocol (DHCP) kliyan/sèvè/relè
Sistèm non domèn (DNS) proxy, DNS dinamik (DDNS)
Juniper tan reyèl -siveyans pèfòmans (RPM) ak siveyans IP
Siveyans koule Juniper (J-Flow)1
Deteksyon transfè bidireksyon (BFD)
De -pwotokòl mezi aktif (TWAMP)
IEEE 802.3ah Jesyon fay lyen (LFM)
IEEE 802.1ag Jesyon fay koneksyon (CFM)
Karakteristik Disponibilite segondè
Pwotokòl redondance routeur vityèl (VRRP)
Stateful segondè disponiblite
Gwoup bwat doub
Aktif/pasif
Aktif/aktif
Konfigirasyon senkronizasyon
Sesyon pare-feu senkronizasyon
Deteksyon aparèy/lyen
Nan-Band Cluster Upgrade (ICU)
Rele sou-koòdone backup demann
Siveyans IP ak wout ak koòdone failover
Jesyon, Otomatik, Logging, ak Rapò
SSH, Telnet, SNMP
Telechaje imaj entelijan
Juniper CLI ak entènèt UI
Bwouya AI
Senplifye jesyon
WAN Asirans
Direktè sekirite
Direktè Sekirite Cloud
Juniper Secure Edge
Piton
Junos OS evènman, komèt, ak script OP
Aplikasyon ak rapò itilizasyon bandwidth
Enstalasyon oto
Zouti debug ak depanaj
Zero-Apwovizyonman Touch ak Òkestrasyon Sèvis Contrail
Sèvis routage avanse
Pake mòd
MPLS (RSVP, LDP)
Awondisman kwa-konekte (CCC), translasyon kwa-konekte (TCC)
L2/L3 MPLS VPN, pseudofils
Sèvis LAN prive vityèl (VPLS), pwochen -jenerasyon VPN multicast (NG-MVPN)
MPLS jeni trafik ak MPLS reroute rapid
Sèvis Sekirite Aplikasyon1
Vizibilite aplikasyon ak kontwòl
Aplikasyon-ki baze sou politik avanse-routaj ki baze sou
Aplikasyon-ki baze sou politik avanse-routaj ki baze sou (APBR)
Siveyans lyen ki baze sou aplikasyon-ak chanjman ak bon jan kalite eksperyans aplikasyon (AppQoE)
Sèvis defans ak entèlijans menas1
Prevansyon entrizyon
Antivirus
Antispam
Filtrage URL ki baze sou kategori/repitasyon-
Pwoteksyon kont botne (kòmand ak kontwòl)
Ranfòsman adaptasyon ki baze sou GeoIP
Juniper Advanced Threat Prevention pou detekte ak bloke atak zewo-jou
Adaptive Profiling menas
Encrypted Traffic Insights
SecIntel pou bay entèlijans menas
1Ofri kòm lisans abònman sèvis sekirite avanse.
Espesifikasyon kenkayri
| 2SRX320 ak pò PoE+ ki disponib kòm yon SKU separe: SRX320-POE. | |||||
| 3SRX345 ak modèl doub AC PSU. | |||||
| 4SRX320 ki pa PoE modèl. | |||||
| 5SRX320-POE ak 6 pò PoE + modèl. | |||||
| 6SRX345 ak ekipman pou pouvwa DC (tanperati opere dapre GR-63 Pwoblèm 4 2012 kritè tès). | |||||
| 7Dapre kritè tès GR63 Nimewo 4 (2012). | |||||
| Spesifikasyon | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Koneksyon | |||||
| Total pò abò yo | 8x1GbE | 8x1GbE | 16x1GbE | 16x1GbE | 20 (16x1GbE, 4x10GbE) |
| Abò pò RJ-45 | 6x1GbE | 6x1GbE | 8x1GbE | 8x1GbE | 16x1GbE |
| Abò pò transceiver ti fòm-faktè pluggable (SFP). | 2x1GbE | 2x1GbE | 8x1GbE | 8x1GbE | 4x10GbE SFP+ |
| MACsec-pò ki kapab | 2x1GbE | 2x1GbE | 16x1GbE | 16x1GbE |
16x1GbE 4x10GbE |
| Out-de-po jesyon gwoup (OOB). | 0 | 0 | 1x1GbE | 1x1GbE | 1x1GbE |
| Mini PIM (WAN) fant | 0 | 2 | 4 | 4 | 4 |
| Konsole (RJ-45 + miniUSB) | 1 | 1 | 1 | 1 | 1 |
| Pò USB 3.0 (kalite A) | 1 | 1 | 1 | 1 | 1 |
| Pò PoE+ | N/A | 62 | 0 | 0 | 16 |
| Memwa ak Depo | |||||
| Memwa sistèm (RAM) | 4 GB | 4 GB | 4 GB | 4 GB | 4GB |
| Depo | 8 GB | 8 GB | 8 GB | 8 GB | 100GB SSD |
| fant SSD | 0 | 0 | 1 | 1 | 1 |
| Dimansyon ak pouvwa | |||||
| Faktè fòm | Desktop | Desktop | 1U | 1U | 1U |
| Gwosè (LxHxP) | 12.63 x 1.37 x 7.52 pous. (32.08 x 3.47 x 19.10 cm) |
11.81 x 1.73 x 7.52 pous. (29.99 x 4.39 x 19.10 cm) |
17.36 x 1.72 x 14.57 pous. (44.09 x 4.36 x 37.01 cm) |
17,36 x 1,72 x 14,57 pous (44,09 x 4,36 x 37,01 cm) / 17,36 x 1,72 x 18,7 pous (44,09 x 4,36 x 47,5 cm)3 | 17,36 x 1,72 x 18,7 pous (44,09 x 4,37 x 47,5 cm) / 17,36 x 1,72 x 20,47 pous (44,09 x 4,37 x 52 cm) |
| Pwa (aparèy ak PSU) | 4.38 lb (1.98 kg) | 3.28 lb (1.51 kg)4/ 3.4 lb (1.55 kb)5 | 10.80 lb (4.90 kg) | 10.80 lb (4.90 kg) / 11.02 liv (5 kg)6 |
15 lb (6.8 kg) ak 1xPSU / 16.76 lb (7.6 kg) ak 2xPSU |
| PSU redondants | Non | Non | Non | Non | Wi |
| Ekipman pou pouvwa | AC (ekstèn) | AC (ekstèn) | AC (entèn) | AC (entèn) / DC (entèn)6 | 1+1 PSU AC ki ka chanje cho- |
| Rated DC vòltaj ranje | N/A | N/A | N/A | -48 a -60 VDC (avèk -15% ak +20% tolerans) | NA |
| Rated DC opere vòltaj ranje | N/A | N/A | N/A | -40.8 VDC pou -72 VDC6 | N/A |
| Maksimòm PoE pouvwa | N/A | 180 W5 | N/A | N/A | 480W |
| Mwayèn konsomasyon pouvwa | 24.9 W | 46 W4/221 W5 | 122 W | 122 W |
150 W (san PoE) 510 W (ak PoE) |
| Dissipation chalè mwayèn | 85 BTU/h | 157 BTU/h4/755 BTU/h5 | 420 BTU/h | 420 BTU/h | 511.5 BTU/h (san PoE) |
| Maksimòm konsomasyon aktyèl la | 0.346 A | 0.634 A4/2.755 A5 | 1.496 A | 1.496 A / 6A @ -48 VDC6 | 1.79A/7.32A |
| Nivo bri acoustic | 0dB (san fanatik) | 37 dBA4/40 dBA5 | 45.5 dBA | 45.5 dBA | < 50dBA @ room temperature 27C |
| Airflow/refwadisman | Fanless | Devan dèyè | Devan dèyè | Devan dèyè | Devan dèyè |
| Anviwònman, Konfòmite, ak Sètifikasyon Sekirite | |||||
| Tanperati operasyonèl | -4 degre a 140 degre F (-20 degre a 60 degre C)7 |
32 degre a 104 degre F (0 degre a 40 degre C) | 32 degre a 104 degre F (0 degre a 40 degre C) |
32 degre a 104 degre F (0 degre a 40 degre C) -22 degre a 131 degre F (-30 degre a 55 degre C) pou SRX345-DC |
32 degre a 104 degre F (0 degre a 40 degre C) |
| Tanperati ki pa fonksyone | -4 degre a 158 degre F (-20 degre a 70 degre C) | -4 degre a 158 degre F (-20 degre a 70 degre C) | -4 degre a 158 degre F (-20 degre a 70 degre C) |
-4 degre a 158 degre F (-20 degre a 70 degre C) -22 degre a 158 degre F (-30 degre a 70 degre C) pou SRX345-DC |
-4 degre a 158 degre F (-20 degre a 70 degre C) |
| Operasyon imidite | 10% a 90% san -kondansasyon | 10% a 90% san -kondansasyon | 10% a 90% san -kondansasyon | 10% a 90% san -kondansasyon | 10% a 90% san -kondansasyon |
| Imidite ki pa fonksyone | 5% a 95% san -kondansasyon | 5% a 95% san -kondansasyon | 5% a 95% san -kondansasyon | 5% a 95% san -kondansasyon | 5% a 95% san -kondansasyon |
| Antretan ant echèk (MTBF) | 44.5 ane | 32.5 ane4/ 26 ane5 | 27 ane | 27.4 ane | 28.1 ane |
| Klasifikasyon FCC | Klas A | Klas A | Klas A | Klas A | Klas A |
| Konfòmite RoHS | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 |
| Fip 140-2 | Nivo 2 (Junos 19.2R1) | Nivo 2 (Junos 19.2R1) | Nivo 2 (Junos 19.2R1) | Nivo 2 (Junos 20.2R1) | Nivo 2 (Junos 20.2R1) |
| Sètifikasyon Kritè Komen | NDPP, VPNEP, FWEP, IPSEP (ki baze sou Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (ki baze sou Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (ki baze sou Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (ki baze sou Junos 20.4R1) | NDPP, VPNEP, FWEP, IPSEP (ki baze sou Junos 20.4R1) |
Pèfòmans ak Echèl
| 8Nimewo debi ki baze sou pake UDP ak metodoloji tès RFC2544. | |||||
| 9Nimewo debi ki baze sou trafik HTTP ak gwosè tranzaksyon 44 KB. | |||||
| 10Nimewo echèl wout yo ak karakteristik echèl wout améliorée-aktive. | |||||
| 11Pwochen-pèfòmans firewall jenerasyon mezire ak Firewall, Sekirite Aplikasyon ak IPS pèmèt lè l sèvi avèk tranzaksyon 64KB | |||||
| 12Secure Web Access firewall pèfòmans mezire ak Firewall, Sekirite Aplikasyon, IPS, SecIntel, ak URL Filtering pèmèt lè l sèvi avèk tranzaksyon 64KB | |||||
| Paramèt | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Routage ak mòd pake (64 B gwosè pake) nan Kpps8 | 300 | 300 | 550 | 750 | 1700 |
| Routage ak mòd pake (IMIX gwosè pake) nan Mbps8 | 800 | 800 | 1,600 | 2,300 | 5000 |
| Routage ak mòd pake (1,518 B gwosè pake nan Mbps8 | 1,500 | 1,500 | 3,000 | 5,500 | 10,000 |
| Firewall Stateful (64 B gwosè pake) nan Kpps8 | 200 | 200 | 350 | 550 | 1700 |
| Firewall Stateful (gwosè pake IMIX) nan Mbps8 | 600 | 600 | 1,100 | 1,500 | 6,500 |
| Firewall Stateful (1,518 B gwosè pake) nan Mbps8 | 1,900 | 1,900 | 4,700 | 5,000 | 20,000 |
| IPsec VPN (IMIX gwosè pake) nan Mbps8 | 116 | 116 | 239 | 325 | 1400 |
| IPsec VPN (1,400 B gwosè pake) nan Mbps8 | 336 | 336 | 733 | 977 | 4,400 |
| Vizibilite aplikasyon ak kontwòl nan Mbps9 | 500 | 500 | 1,000 | 1,700 | 6,000 |
| IPS rekòmande nan Mbps9 | 200 | 200 | 400 | 600 | 2,000 |
| Firewall pwochen-jenerasyon an Mbps11 | 226 | 226 | 420 | 430 | 2,500 |
| Secure Web Access firewall nan Mbps12 | 171 | 171 | 280 | 295 | 1,800 |
| Gwosè tab wout (RIB/FIB) (IPv4 oswa IPv6) | 256,000/256,000 | 256,000/256,000 | 1 milyon/600,00010 | 1 milyon/600,00010 | 1 milyon/600,00010 |
| Maksimòm sesyon konkouran (IPv4 oswa IPv6) | 64,000 | 64,000 | 256,000 | 375,000 | 380,000 |
| Règleman sekirite maksimòm | 1,000 | 1,000 | 2,000 | 4,000 | 4,000 |
| Koneksyon pou chak segonn | 5,000 | 5,000 | 10,000 | 15,000 | 50,000 |
| Règ NAT yo | 1,000 | 1,000 | 2,000 | 2,000 | 3,000 |
| Gwosè tab MAC | 15,000 | 15,000 | 15,000 | 15,000 | 16,000 |
| Tinèl VPN IPsec | 256 | 256 | 1,024 | 2,048 | 2,048 |
| Kantite itilizatè aksè aleka/SSL VPN (konkouran). | 25 | 50 | 150 | 250 | 500 |
| Tinèl GRE | 256 | 256 | 512 | 1,024 | 2,048 |
| Kantite maksimòm zòn sekirite yo | 16 | 16 | 64 | 64 | 128 |
| Kantite maksimòm routeurs vityèl | 32 | 32 | 64 | 128 | 128 |
| Kantite maksimòm VLAN | 1,000 | 1,000 | 2,000 | 3,000 | 3,000 |
| Sesyon AppID yo | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
| Sesyon IPS | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
| Sesyon URLF yo | 16,000 | 16,000 | 64,000 | 64,000 | 64,000 |
Baj popilè: srx300 firmwèr, founisè, wholesale, bon mache, pri











