Juniper SRX3600 业务网关 |
产品概述
SRX3600是保护企业、电信运营商和移动运营商的数据中心和服务器群(server farm),以及在网络基础架构中汇聚安全服务的理想选择。它具有中等的外形尺寸,在前面和后面都具有性能和I/O扩展性,因而能够提供二倍的灵活性。
测试的 JUNOS 软件版本 Junos 12.1X44 防火墙性能(最大) 55 Gbps IPS性能(NSS 4.2.1) 15 Gbps AES256+SHA-1/3DES+SHA-1 VPN性能 15 Gbps 最大并发会话数 225/ 600万次会话 * * 要支持600万次会话需要额外获得 Extreme License(最大许可)每秒建立的新会话数(持续、TCP、3向) 270,000 最大安全策略数目 40,000 支持的最多用户数 不限 面向 IOC 的最多可用插槽数 6(前端插槽) 固定 I/O 端口 8 10/100/1000 + 4 SFP CX111 3G 网桥支持 无 内部 3G Express Card 插槽支持 无 局域网接口选项 16根10/100/1000 铜线 16个千兆以太网小型可热插拔收发器(SFP) 2个万兆以太网XFP 高可用性支持 主用/备用,主用/主用 低影响的机箱集群 机箱集群的接口汇聚组 AppSecure 服务 应用识别:有 为应用提供的拒绝服务攻击防护(AppDoS): 有 AppTrack: 有 尺寸和电源 尺寸 (W x H x D) :17.5 x 8.75 x 25.5英寸 (44.5 x 22.2 x 64.8厘米) 重量:机箱:43.6磅(19.8千克), 满配:115.7磅 (52.6千克) 电源(AC):100 – 240V AC 电源(DC):-40 至 -72 V DC 最大功耗:1,750 W (AC电源), 1,850 W (DC电源) 电源冗余: 2 + 1 / 2 + 2 防火墙 网络入侵检测:是 DoS 和 DDoS 防护:是 用于保护片段数据包的 TCP 流重组:是 强行攻击缓解:是 SYN cookie 防护:是 基于分区的 IP 欺骗:是 异常数据包防护:是 GPRS 状态检测:是 入侵防御系统 状态协议签名:是 攻击检测机制:状态签名、协议异常检测(包括零日攻击)、应用识别 攻击响应机制:丢弃连接、关闭连接、会话数据包日志、会话汇总、电子邮件、定制会话 攻击通知机制:结构化系统日志 蠕虫防御:是 应用识别:是 应用的拒绝服务攻击防护:是 SSL 加密流量检测:是 通过建议使用的策略来简化安装工作:是 特洛伊木马防护:是 间谍软件/广告软件/键盘记录防护:是 其他恶意软件防护:是 防止受感染的系统传播攻击:是 侦听防护:是 请求端和响应端的攻击防护:是 复合攻击 - 结合了状态签名和协议异常:是 创建定制攻击签名:是 用于定制的接入上下文: 500+ 攻击编辑(端口范围、其他):是 流特征:是 协议阈值:是 状态协议签名:是 大约覆盖的攻击数: 6,000+ 详细的攻击说明和修复/补丁信息:是 创建和执行适当的应用使用策略:是 攻击人和目标审计日志与报告:是 部署模式:线内或 TAP
|