Juniper SRX5600 业务网关 |
产品概述
SRX5600是保护企业、电信运营商和移动运营商数据中心,以及汇聚网络基础架构安全服务的理想选择。SRX5600支持在不同的区分执行独特的安全策略,并随着网络的发展而扩展性能、容量和I/O,这使它非常适合于大规模部署。
测试的 JUNOS 软件版本 Junos 12.1X44 防火墙性能(最大) 100 Gbps IPS性能 (NSS 4.2.1) 50 Gbps AES256+SHA-1/3DES+SHA-1 VPN性能 75 Gbps 最大并发会话数 6000万 每秒建立的新会话数(持续、TCP、3向) 400,000 最大安全策略数 80,000 支持的最大用户数 不限 最多可用的 IOC 插槽数 5 固定 I/O 端口 N/A CX111 3G 网桥支持 N/A 内部 3G Express Card 插槽支持 N/A 集中管理 Junos Space Security Design 局域网接口选项 40 个千兆以太网SFP 4 个万兆以太网 (短距离或长距离) 16 个10/100/1000 以太网 FlexIOC 4 个万兆以太网 (短距离或长距离) FlexIOC 高可用性支持 主用/备用,主用/主用 低影响的机箱集群 机箱集群的接口汇聚组 AppSecure服务 应用识别:有 为应用提供的拒绝服务攻击防护(AppDoS): 有 AppTrack: 有 AppQoS: 有 AppFW: 有 尺寸和电源 尺寸(W x H x D):17.5 x 14 x 23.8 英寸 (44.5 x 35.6 x 60.5 厘米) 重量:机箱:满配时:180 磅 / 81.7 千克 电源(AC):100 至 240 V AC 电源(DC):-40 至 -60 V DC 最大功耗:2,800 W 防火墙 网络入侵检测:是 DoS 和 DDoS 防护:是 用于保护片段数据包的 TCP 流重组:是 强行攻击缓解:是 SYN cookie 防护:是 基于区域的 IP 欺骗:是 异常数据包防护:是 GPRS 状态检测:是 入侵防御系统 状态协议签名:是 攻击检测机制:状态签名、协议异常检测(包括零时差攻击)、应用识别 攻击响应机制:丢弃连接、关闭连接、会话数据包日志、会话汇总、电子邮件、定制会话 攻击通知机制:结构化系统日志 蠕虫防御:是 SSL 加密流量检测:是 通过建议使用的策略来简化安装工作:是 特洛伊木马防护:是 间谍软件/广告软件/键盘记录防护:是 其他恶意软件防护:是 防止受感染的系统传播攻击:是 侦听防护:是 请求端和响应端的攻击防护:是 复合攻击 - 结合了状态签名和协议异常:是 创建定制攻击签名:是 用于定制的接入上下文:500+ 攻击编辑(端口范围、其他):是 流特征:是 协议阈值:是 状态协议签名:是 大约覆盖的攻击数量:6,000+ 详细的攻击说明和修复/补丁信息:是 创建和执行适当的应用使用策略:是 攻击人和目标审计日志与报告:是 部署模式:线内或 TAP |