Межсетевой экран Juniper SRX100H2

Артикул: SRX100H2
Маршрутизатор/межсетевой экран, 8 портов 10/100Base-TX, IPsec, FireWall, NAT, VPN, OSPF, BGP.
По запросу

Категории: Архив

Теги:

Характеристики
Склад Транзит
Кондиция Товар новый
Гарантия 12 месяцев
Подробно

В состав входит: межсетевой экран SRX100H2 с установленными 2GB DRAM, 2GB FLASH и адаптером питания постоянного тока.

Получить техническую консультацию, составить полную и правильную спецификацию и определить стоимость оборудования Вы можете пообщавшись с  менеджером. Звоните! Мы с удовольствием ответим на все вопросы! Возможны гибкие условия рассрочки и факторинга! 

 

ВНИМАНИЕ! Позволит операторам связи выполнить п.13 Постановления Правительства РФ от 26.10.2012 N 1101 "О единой автоматизированной информационной системе "Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети "Интернет" и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети "Интернет", содержащие информацию, распространение которой в Российской Федерации запрещено", который обязывает операторов связи ежедневно отслеживать реестр запрещенных в РФ сайтов и в течение суток(!) ограничивать доступ к данным сайтам в сети "Интернет".

Область применения:

Межсетевой экран SRX100 применяется для подключения удаленных офисов распределенной сети предприятия к центральному офису посредством технологии туннелирования (VPN туннели), так же для организации мощной защиты сети от внешних атак, и предовращения доступа пользователей к определенным ресурсам. Благодаря поддержке протоколов динамической маршрутизации может использоваться как граничный маршрутизатор небольших офисов.

 

Технические характеристики

Пакетная фильтрация

200 Мбит/с для IMIX-трафика (максимум 650 Мбит/с)

Пакетов в секунду

70 000

IPSec (MD5/SHA1) VPN

65 Mбит/с

Новых сессий в секунду

1 800

Пакетная фильтрация http трафик

100 мбит/с

IPS

75 мбит/с

Максимальное число маршрутов BGP/OSPF/RIP/Static

4 000

Количество IPsec туннелей

128

Количество зон безопасности

10

Количество одновременных соединений

32 000

 

Основные особенности:

  • наличае ADSL/VDSL wan порта
  •  Полный набор Unified Threat Management: (IDP/IPS; Antivirus /Antispam;  Web filtering; Unified Access Control) при наличии необходимых лицензий
  • поддержка системы Juniper NSM для учета статистики
  • Поддержка функций коммутации второго уровня ( dot1q vlan, LAG, STP/RSTP )
  • Поддержка функций маршрутизации третьего уровня ( OSPF, BGP (RR при наличии лицензии), RIP, ECMP, MPLS, LDP, RSVP, CCC, VPLS )
  • Передача Multicast трафика, в.т.ч. внутри IPsec туннелей. PIM, IGMP
  • Поддержка QoS 
  • Резервирование, кластеризация 
  • 2GB DRAM

 

Производитель: Juniper



Cisco, купить б/у оборудование, купить новое оборудование, доставка в Киргизию, Juniper, Intel, с доставкой по Казахстану, в Москве, Dell, доставка в Крым, в магазине СетиЛенд, на гарантии, под проект, под заказ, с большой скидкой, HP, по низким ценам, по выгодной цене, по оптовым ценам, в рассрочку, с доставкой по России
Производитель Juniper Networks
Обзор

Прохождение пакетов через платформу SRX:

 Существует два пути обработки пакетов. Короткий и длинный. 

При попадании пакета на порт оборудования SRX осуществляется применение ограничевающего полосу пропускания полисера и применение механизмов QoS. Если пакет не был отброшен, тогда оборудование проверяет принадлежит ли пакет к уже существующей сессии или нет. Если пакет принадлежит к уже сущетвующей сессии тогда он проходит по короткому пути.

  •  Осуществляется применение механизма Screens
  • Осуществляются проверки протокола TCP 
  • Осуществляется применение механизмов NAT
  • Осуществляется применение механизмов ALG
  • Осущствляется применение фильтрации, шейпинга, енкапсуляция пакета и передача
  • Если пакет не принадлежит к существующей сессии тогда он проходит по длинному пути, и создается новая сессия.

  •  Устанавливается таймер сессии равный 30 минутам для TCP сессий и 1 минуте для UDP сессий
  • Осуществляется применение механизма Screens
  • Если используется технология Dnat осуществляется преобразование Dnat.
  • Осуществляется проверка адреса назначения в таблице маршрутизации. Если адрес существует осуществляется переход к следующему шагу, если же нет, то осуществляется отброс пакета.
  • Осуществляется нахождение зоны, к которой принадлежит пакет, а так же зоны назначения пакета.
  • Основываясь на соответствующих зонах, осуществляется применение необходимых политик безопасности.
  • Если используется технология source NAT, осуществляется преобразование source NAT
  • Осуществляется применение механизмов ALG
  • Создается новая сессия
  • Пакет направляется по короткому пути
  •  

     

    Корпоративная распределенная сеть

    Проблематика

    Актуальная задача многих предприятий, это создание эффективной единой информационной сети, в которой легко и удобно реализована возможность разделения ресурсов между всеми участниками. Укрупнение и централизация сетей предприятий и переход от разрозненной инфраструктуры к сети нового поколения с выделенным центром обработки данных ставит перед ИТ-отделами новые нетривиальные задачи. Разделение на многоуровневую архитектуру, политики управления доступами, экономия средств и ресурсов и многие другие.

    К необходимости централизации сети, каждая компания идет своим путем. Все они рано или поздно сталкиваются с необходимостью организации центра обработки данных и эффективной системы каналов передачи данных из подразделений на центральный узел.

    Наша команда высококлассных специалистов поможет разработать и внедрить высокоэффективное решение по созданию или оптимизации распределенной сети для вашего предприятия. Так же  инженеры нашей компании могут провести аудит использования существующей инфраструктуры, для выявления и устранения проблемных участков. Аудит инфраструктуры проведенный перед наращиванием мощности может существенно снизить расходы на оборудование.

    Так же немаловажным аспектом при построении корпоративной сети передачи данных является защита границы сети от многочисленных хакерскаих атак, а так же попыток получения доступа к корпоративной иноформации и использования ее в личных целях.

    Техническое описание

    Решение на базе Juniper SRX100 позволяет объединить удаленные филиалы в единую управляемую структуру с полным шифрованием передачи данных, а так же предовратить большинство видов хакерских атак, и защитить границу сети.

    Решение для малого бизнеса

    Сильные стороны:

  • Не высокая стоимость
  • Отсутствие механических элементов
  • Компактный размер
  • Наличие 8-ми встроенных портов Fast Ethernet.
  • Возможность организовать отказоустойчивый кластер для резервирования.
  • Возможность расширения функционала за счет приобритения дополнительных лицензий.
  • Возможность защиты от большинства хакерских атак посредством встроенных механизмов.
  • Возможность настройки протоколов динамической маршрутизации, и передачи данных через IPsec защищенные туннели.
  • Описание:

    Для присоединения двух удаленных филлиалов к центральному офису, неорбходимо два маршрутизатора Juniper SRX100H2, и более мощный вариант серии SRX на центральном узле. В нашем случае это SRX210.

    Простота и надежность. Устройство спроектировано в миниатюрном корпусе. За счет использования современного процессора с низким тепловыделением, в устройстве отсутствуют механические элементы (вентиляторы, жесткие диски), как следствие при долговременной работе, отсутствие запыленности внутрених электронных компонентов. Наличае ADSL портов позволяет организовывать IPsec vpn каналы через резервные подключения.

    Решение для крупного бизнеса или развитой филиальной сети среднего бизнеса

    Решение возможно в дальнейшем расширить до функционала аппаратного антивируса, антиспама, а так же фильтрации веб-трафика.

    Преимущества:

    • Поддержка внутренних мультимедийных приложений, таких как голос, видео.
    • Поддержка широкополосных приложений, таких как голосовые конференции, видеоконференции, системы видео наблюдения.
    • Увеличение емкости полосы пропускания для сетей, уже развернутых на технологии разделяемого Ethernet или FDDI.
    • Организация высокоэффективного доступа к центрам обработки данных.
    • Добавление сетевых решений новых корпусов в единую структуру должно быть легким и не требующим перестройки существующей инфраструктуры.
    • Инфраструктура должна быть высокоскоростной и производительной настолько, чтобы пользователи не испытывали неудобства при работе. Каналы данных должны адаптироваться к растущим требованиям по производительности и количеству пользователей.
    • Уменьшение времени восстановление после сбоев с помощью системы мониторинга.
    • Невысокая цена при разворачивании и обслуживании при высокой надежности.

    Доставка
    Самовывоз, доставка курьером, доставка до нужной транспортной компании.
    Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика