advertisement
DATASHEET
SRX SERIES 서비스
게이트웨이
:브랜치용
SRX100, SRX210, SRX240
SRX650
제품
소개
주니퍼
네트웍스 SRX Series 서비스
게이트웨이
브랜치용은 수십에서 수백
명의
이용자를 보유한 지점들을 위한
필수적인
연결, 보안, 관리 기능들을
제공합니다
.
하나의
장비에 빠르고 가용성 높은
스위칭
, 라우팅, 보안, 애플리케이션
기능들을
통합함으로써 기업 환경에서
새로운
서비스들과 안전한 연결성을
경제적으로
제공할 수 있으며,
이용자들의
만족스러운 경험을 보장할
수
있습니다. 브랜치, 캠퍼스, 데이터센터
애플리케이션을
위한 모든 SRX Series
서비스
게이트웨이들은 주니퍼 네트웍스
Junos OS를 탑재하고 있습니다.
Junos OS는 다양한 장비와 기능들
전반에서
일관성을 보장하는 동시에
뛰어난
성능과 서비스, 강력한
인프라스트럭처
보안을 실현합니다.
아울러
TCO 절감을 실현합니다.
제품
설명
주니퍼
네트웍스 SRX Series 서비스 게이트웨이 브랜치용은 주니퍼 네트웍스 SRX Series
하이엔드용 , EX Series 이더넷 스위치, M Series 멀티서비스 에지 라우터, MX Series 이더넷 서비스
라우터
, T Series 코어 라우터와 함께 주니퍼 네트웍스의 단일 운영시스템인 Junos OS를 기반으로
뛰어난 확장성을 제공하는 포트폴리오를 구성합니다. Junos OS를 통해 기업과 통신사업자들은
분산된
조직 전반에 대한 구축 및 운영 비용을 절감할 수 있습니다.
• SRX Series 브랜치용은 Junos OS 소프트웨어를 탑재하고 있습니다. Junos OS는 전세계 100
대
통신사업자들의 네트워크에서 코어 인터넷 라우터에 탑재되어 사용되고 있습니다. Junos OS
의 IPv4/IPv6, OSPF, BGP, 멀티캐스트 등 캐리어급 라우팅 기능들은 10년 이상 전세계 현장에서
검증되어
왔습니다.
• SRX Series 서비스 게이트웨이 브랜치용은 네트워크 경계 보안, 컨텐트 보안, 접근제어, 네트워크
전반의
위협에 대한 가시성 및 제어 기능을 제공합니다. 동급최강의 방화벽과 VPN 기술들은
최소한의 설정만으로도 일관된 성능으로 네트워크 경계에 대한 보안을 보장합니다. 보안 존과
정책들을
사용함으로써 새로운 네트워크 관리자들도 SRX Series 브랜치용을 빠르고 안전하게
설정하고 구축할 수 있습니다. 정책 기반 VPN은 다이나믹 어드레싱 (dynamic addressing)과
분할
터널링 (split tunneling)이 요구되는 보다 복잡한 보안 아키텍처들을 지원할 수 있습니다.
컨텐트 보안을 위해 SRX Series 브랜치용은 IPS, 안티바이러스, 안티스팸, 웹 필터링, 데이터
손실
방지 등을 포함한 종합적인 UTM (Unified Threat Management) 서비스를 제공합니다.
컨텐트 필터링을 통한 이러한 위협관리는 나날이 진화하는 컨텐트 내재형 위협들로부터 네트워크를
보호합니다
. 선택 사양으로 하이 퍼포먼스 IPS와 안티바이러스 성능을 위한 Content Security
Accelerator 기능을 제공합니다. 브랜치용 SRX 시리즈는 다른 주니퍼 보안 제품들과 통합되어
엔터프라이즈
전반에 대한 일원화된 접근제어(UAC: unified access control)와 능동적 위협관리
(adaptive threat management)를 제공합니다. 이러한 기능들은 보안전문가들에게 사이버 범죄
및
데이터 손실에 대응할 수 있는 강력한 도구를 제공합니다.
• SRX Series 브랜치용은 전세계 수천 곳의 사이트에 네트워크를 구축해야 하는 기업들에게 하이
퍼포먼스의
검증된 구축 기능들을 제공합니다. 다양한 옵션들은 수십에서 수천 명에 이르기까지
이용자
규모에 맞게 성능, 기능, 가격대를 설정할 수 있도록 해줍니다. 조직의 여러 사이트들을
안전하게
연결하기 위한 WAN 또는 인터넷 연결 옵션으로 이더넷, 시리얼, T1/E1, xDSL, 메트로
이더넷
, 3G 셀룰러 무선 옵션을 모두 사용할 수 있습니다. SRX Series는 또한 여러가지 외형으로
제공되기
때문에 미션-크리티컬한 구축들을 위한 비용 대비 효과적인 모델을 선택할 수 있습니다.
네트워크
관리는 검증된 Junos OS CLI (command-line interface)와 스크립팅 기능들, 또는
간단한
웹기반 GUI를 통해 간편하게 수행할 수 있습니다.
1
아키텍처
및 주요 구성요소
브랜치
SRX Series 제품들의 주요 하드웨어 사양
제품
SRX100 서비스
게이트웨이
SRX210 서비스
게이트웨이
SRX240 서비스
게이트웨이
SRX650 서비스
게이트웨이
설명
• 8개의 10/100 이더넷 LAN 포트
• 종합적인 UTM 2 ; 안티바이러스 2 , 안티스팸 2 , 웹 필터링 2 , IPS 2 (하이 메모리 버전)
• Unified Access Control (UAC) 및 컨텐트 필터링
• 1 GB 8 DRAM, 1 GB 플래쉬 디폴트 (로우 메모리 버전에서 512 MB DRAM 가능)
• 2개의 10/100/1000 이더넷 및 6개의 10/100 이더넷 LAN 포트, 1 Mini-PIM 슬롯, 1 ExpressCard 슬롯 및 2 USB 포트
• 4개의 다이나믹 PoE(Power over Ethernet) 포트 802.3af 팩토리 옵션
• T1/E1, 시리얼, ADSL/2/2+, 이더넷 SFP(small form-factor pluggable transceiver) 및 기가빗 이더넷 인터페이스 지원
• IPS 및 ExpressAV의 빠른 성능을 위한 Content Security Accelerator 하드웨어
• 종합적인 UTM 2 ; 안티바이러스 2 , 안티스팸 2 , 웹 필터링 2 , IPS 2 (하이 메모리 버전)
• Unified Access Control (UAC) 및 컨텐트 필터링
• 512 MB DRAM 디폴트, 1 GB DRAM 팩토리 옵션, 1 GB 플래쉬 디폴트
• 16개 10/1000/1000 이더넷 LAN 포트, 4개 Mini-PIM 슬롯
• 16개 PoE 포트 팩토리 옵션; PoE+ 803.3at, 백워드 호환 802.3af
• T1/E1, 시리얼, ADSL2/2+, 이더넷 SFP (small form-factor pluggable transceiver) 및 기가빗 이더넷 인터페이스 지원
• IPS 및 ExpressAV의 빠른 성능을 위한 Content Security Accelerator 하드웨어
• 종합적인 UTM 2 ; 안티바이러스 2 , 안티스팸 2 , 웹 필터링 2 , IPS 2 (하이 메모리 버전)
• Unified Access Control (UAC) 및 컨텐트 필터링
• 512 MB RAM 디폴트, 1 GB DRAM 팩토리 옵션, 1 GB 플래쉬 디폴트
• 4개 고정 포트 10/100/1000 이더넷 LAN 포트, 8개 GPIM (Gigabit Ethernet-backplane Physical Interface Module) 슬롯
• T1, E1, 기가빗 이더넷 LAN 포트 지원; 최대 48 포트 스위칭 지원 및 802.3at, PoE+, 백워드 호환 802.3af 포함 PoE 옵션
• IPS 및 ExpressAV의 빠른 성능을 위한 Content Security Accelerator 하드웨어
• 종합적인 UTM 2 ; 안티바이러스 2 , 안티스팸 2 , 웹 필터링 2 , IPS 2 (하이 메모리 버전)
• Unified Access Control (UAC) 및 컨텐트 필터링
• 모듈형 서비스 및 라우팅 엔진; 향후 내부 페일오버 및 핫스왑
• 2 GB DRAM 디폴트, 2 GB 컴팩트 플래쉬 디폴트, 추가 스토리지를 위한 외장 컴팩트 플래쉬 슬롯
• AC 전원 이중화 옵션; 표준 AC 전원 (PoE 지원, PoE 전력 최대 250 와트 이중화, 또는 500 와트 비-이중화)
네트워크
구축
SRX Series 서비스 게이트웨이 브랜치용은 원격지 네트워크 및 브랜치
로케이션에
구축되어 올-인-원으로 보안 기능이 포함된 WAN 연결, IP
텔레포니 , 통합된 이더넷 스위칭을 통한 로컬 PC 및 서버들과의 연결을
제공합니다
.
기능
및 이점
보안
라우팅
네트워크
보안을 위해 반드시 라우터와 방화벽을 모두 사용해야 할까요?
동급최강의 라우팅 및 방화벽 기능을 하나의 제품으로 통합한 SRX Series
를
구축한다면 그럴 필요가 없습니다. 적절하지 않은 트래픽까지 전부 다
포워딩할 필요가 있을까요? SRX Series 브랜치용은 트래픽이 적절한지
아닌지를
검사하고, 적절한 트래픽만을 포워딩합니다. 이렇게 함으로써
네트워크 부하를 감소시키고, 중요한 애플리케이션들에 대역폭을 할당할 수
있습니다
. 또한 해킹으로부터 네트워크를 보호할 수 있습니다.
보안 라우터의 주 목적은 방화벽 기능과 정책 적용을 제공하는 것입니다.
방화벽
(존) 기능은 트래픽 플로우와 상태를 검사하여 특정 존에 대해 세션
내의 오리진 및 리턴 정보가 일치하는지 확인하고 허용되도록 보장합니다.
보안
정책은 해당 세션이 어떤 존 내에서 만들어져 다른 존으로 이동할
수 있는지를 결정합니다. 이러한 아키텍처는 다양한 종류의 클라이언트
및
서버들로부터 패킷들을 수신하여 모든 세션, 모든 애플리케이션,
모든
이용자들을 추적합니다. 이렇게 함으로써 허용된 트래픽만이 자사
네트워크에 진입하고, 허용된 트래픽이 목적하는 방향으로 전송되도록
보장할
수 있습니다.
“Untrust” Zone
INTERNET
“Trust” Zone
Intranet
“Guest” Zone
“DMZ” Zone
그림
1: 방화벽, 존, 정책
2
High Availability
Active
SRX240
EX Series
Active /
Standby
INTERNET
SRX240
Standby
EX Series
Failure
SRX240
EX Series
Active /
Standby
INTERNET
SRX240
Active
EX Series
Active
SRX240
EX Series
Active / Active
INTERNET
SRX240
Active
EX Series
Failure
SRX240
EX Series
Active / Active
INTERNET
SRX240
Active
EX Series
그림 2: 고가용성
방화벽
설정을 간소화하기 위해 SRX Series 브랜치용은 “존(zones)”과
“정책” 두 가지 기능을 사용합니다. 이것들은 사용자가 설정할 수 있으며,
디폴트
설정에는 최소한의 트러스트 존(trust zone) 및 언트러스트 존
(untrust zone)이 포함되어 있습니다. 트러스트 존은 브랜치용 SRX
Series에 LAN을 연결하는데 사용됩니다. 언트러스트 존은 WAN 또는
인터넷 인터페이스를 위해 사용됩니다. 설치 및 설정을 간소화하기 위해
디폴트
정책이 적용되어 있어서 트러스트 존에서 언트러스트 존으로
이동하는 트래픽을 허용해 줍니다.
이
정책은 언트러스트 존에서 트러스트 존으로 이동하는 모든 트래픽을
차단합니다 . 전통적인 라우터는 방화벽 (세션 인식) 또는 정책 (세션의 소스
및
목적지)의 개념이 없으므로 모든 트래픽을 포워딩합니다.
웹 인터페이스 또는 CLI를 사용하여 엔터프라이즈는 일련의 보안 정책들을
만들
수 있습니다. 이러한 보안 정책들은 존 내부와 각기 다른 존들 사이를
이동하는 트래픽을 제어합니다. 가장 넓게는 보안 존 내의 모든 소스에서
나오는
모든 종류의 트래픽이 다른 존들의 어떤 목적지로든 시간 제한없이
전송될 수 있습니다. 가장 좁게는 제한된 시간 동안 한 존 내부의 특정
호스트와
다른 존의 특정 호스트 사이에서 오직 한 종류의 트래픽만 이동할
수 있도록 허용하는 정책들을 만들 수 있습니다.
고가용성
(High Availability)
Junos OS Services Redundancy Protocol (JSRP)은 SRX Series
브랜치용의
핵심 기능입니다. JSRP은 두 대의 보안 시스템들이 하나의
고가용성 네트워크 아키텍처로 쉽게 통합될 수 있도록 해줍니다. 시스템들과
인접한
스위치들은 이중화된 물리적 링크로 연결됩니다. 링크 이중화를
통해 주니퍼 네트웍스는 물리적 포트에 결함이 발생하거나, 케이블이 빠지는
것과
같은 흔히 발생하는 시스템 오류 원인들에 대처합니다. 하나의 연결이
언제든지 유지되도록 보장함으로써 전체 시스템 중단을 방지합니다. 이는
라우팅
복원 프로토콜들의 일반적인 액티브/스탠바이 특징과 일치합니다.
SRX Series 서비스 게이트웨이 브랜치용이 액티브/액티브 페어로
설정되었을
경우, 오류 발생 시 트래픽과 설정은 자동적으로 미러링되어
액티브 방화벽 및 VPN 세션유지를 제공합니다. 브랜치용 SRX Series
는
설정과 런타임 정보 모두를 일치시킵니다. 그 결과 페일오버 중에도
연결 /세션 상태 및 플로우 정보, IPsec SA(security associations),
NAT 트래픽, 어드레스 북 정보, 설정 변경 및 기타 정보들이 공유됩니다.
VRRP(Virtual Router Redundancy Protocol)와 같은 일반적인
라우터
액티브/스탠바이 복원 프로토콜 (resiliency protocols)들은
모든 다이나믹 플로우 및 세션 정보는 손실되고 페일오버 발생 시 반드시
재생성되어야
합니다. 일부 또는 모든 애플리케이션 세션들은 링크나 노드의
3
Convergence Time에 따라 재시작됩니다. 상태를 유지함으로써 세션이
보존될
뿐만 아니라 보안 역시 그대로 유지됩니다. 불안정한 네트워크에서는
이러한 액티브/액티브 설정이 링크 변동으로 인해 세션 성능에 미치는
영향을
최소화합니다.
성능
저하 없는 세션 기반 포워딩
통합된
라우터와 방화벽의 처리량과 지연시간을 최적화하기 위해 Junos
OS는 세션 기반 포워딩을 사용합니다. 세션 기반 포워딩은 전통적인
방화벽의
세션 상태 정보와 전통적인 라우터의 넥스트-홉 (next-hop)
포워딩을
단일 처리로 통합한 혁신적인 기술입니다. Junos OS를 사용하면
포워딩
정책에 의해 승인된 세션은 다음 단계 루트로의 포인터와 함께 포워딩
테이블에
추가됩니다.
이미
생성된 세션의 트래픽은 허용된 세션인지의 여부와 다음단계(nexthop) 루트를 찾기 위해 단 한번의 세션 테이블 검사만으로 처리가 됩니다.
이러한
효율적인 알고리듬은 세션 정보 검증과 루트 탐색을 위한 다수의
테이블을
보유한 전통적인 라우터에 비해 세션 기반 트래픽에 대한 처리량을
향상시키고
지연시간을 줄입니다.
그림
3은 세션 기반 포워딩 알고리듬을 보여줍니다. 새로운 세션이
생성되었을
때, Junos OS를 사용하는 세션 기반 아키텍처는 해당 세션이
정책들에
의해 승인되는지를 검증합니다.
세션이 승인되는 경우, Junos OS는 라우팅 테이블에서 다음단계(nexthop) 루트를 탐색합니다. 그리고 해당 세션과 다음단계 루트를 세션과
포워딩 테이블에 기록하고 패킷을 전송합니다. 이미 전송된 세션에 뒤이어
처리되는
패킷들은 세션과 포워딩 테이블을 이용한 단 한번의 테이블 검사를
통해서 출구(egress) 인터페이스로 전송됩니다.
Session Initial
Packet Processing
Security Policy Evaluation and Next-Hop Lookup
Ingress
Interface
Session and
Forwarding Table
Table
Update
Disallowed by
Policy: Dropped
Forwarding for
Permitted Traffic
그림
3: 세션 기반 포워딩 알고리듬
Egress
Interface
SMALL OFFICE
FIXED MOBILE SITE
(Mobile – 3G)
Mobile
DSL
SRX210
EX4200/EX2200 EX3200/EX2200
SRX240
Cellular
Wireless
SRX210
Service Provider
SIP Softswitch
POP
PSTN
POP
PSTN
INTERNET
Service Provider
SIP Softswitch
POP
LARGE OFFICE
EX4200 EX4200
HEAD QUARTERS
EX3200/EX2200
SRX240
SRX650
PBX
BRANCH
그림
4: Distributed Enterprise
Fax
SRX210
BRANCH
Fax
4
SRX100 SRX210
SRX240 SRX650
Specifications
Protocols
• IPv4, IPv6, ISO Connectionless Network Service (CLNS)
Routing and Multicast
• Static routes
• RIPv2
• OSPF
• BGP
• BGP Router Reflector
1
• IS-IS
• Multicast ((Internet Group Management Protocol (IGMPv3),
PIM, Session Description Protocol (SDP), Distance Vector
Multicast Routing Protocol (DVMRP), source-specific))
7
• MPLS
4
IP Address Management
• Static
• Dynamic Host Configuration Protocol (DHCP) (client and server)
• DHCP relay
Encapsulations
• Ethernet (MAC and tagged)
• Point-to-Point Protocol (PPP) (synchronous)
– Multilink Point-to-Point Protocol (MLPPP)
• Frame Relay
– Multilink Frame Relay (MLFR) (FRF.15, FRF.16)
• High-Level Data Link Control (HDLC)
• Serial (RS-232, RS-449, X.21, V.35, EIA-530)
• 802.1q VLAN support
• Point-to-Point Protocol over Ethernet (PPPoE)
Traffic Management
• Marking, policing, and shaping
• Class-based queuing with prioritization
• Weighted random early detection (WRED)
• Queuing based on VLAN, data-link connection identifier (DLCI), interface, bundles, or filters
Security
• Firewall, zones, screens, policies
• Stateful firewall, ACL filters
• Denial of service (DoS) and distributed denial of service (DDoS) protection (anomaly-based)
• Prevent replay attack; Anti-Replay
• Unified Access Control
• UTM
2
(SRX650 and high memory versions of SRX240, SRX210, and SRX100 only)
– Antivirus 2 , antispam 2 , Web filtering 2 , IPS 2
– Content Security Accelerator in SRX210 high memory, SRX240 high memory, and SRX650
2
– ExpressAV option in SRX210 high memory, SRX240 high memory, and SRX650
2
– Content filtering
VPN
• Tunnels (generic routing encapsulation, IP-in-IP, IPsec)
• IPsec, Data Encryption Standard (DES) (56-bit), triple Data
Encryption Standard (3DES) (168-bit), Advanced Encryption
Standard (AES) (256-bit) encryption
• Message Digest 5 (MD5) and SHA-1 authentication
• Access Manager: Dynamic VPN Client. Browser based remote access feature requiring a license.
Voice Transport
• FRF.12
• Link fragmentation and interleaving (LFI)
• Compressed Real-Time Transport Protocol (CRTP)
High Availability
• VRRP
• Stateful failover and dual box clustering via JSRP3
• SRX650:
– Redundant power (optional)
– Future GPIM hot swap (online insertion and removal, OIR)
– Future internal failover and SRE hot swap (OIR)
• Backup link via 3G wireless or other WAN
5
Specifications (continued)
IPv6
4
• OSPFv3
• IPv6 Multicast Listener Discovery (MLD)
• BGP
• Quality of service (QoS)
Wireless
• CX111 Cellular Broadband Data Bridge supported on all branch
SRX Series devices
• 3G ExpressCards supported on SRX210 with built-in
ExpressCard slot
• AX411 Wireless LAN (WLAN) Access Point supported on all
10 branch SRX Series devices
SLA and Measurement
• Real-time performance monitoring (RPM)
• Sessions, packets, and bandwidth usage
• J-Flow flow monitoring and accounting services
Product Comparison
Maximum Performance and Capacity
Junos OS version tested
Firewall performance (large packets)
Firewall performance (IMIX)
Firewall + routing PPS (64 Byte)
AES256+SHA-1/3DES+SHA-1 VPN performance
IPsec VPN Tunnels
IPS (intrusion prevention system)
Antivirus
Connections per second
Maximum concurrent sessions
DRAM options
Maximum security policies
Maximum users supported
Network Connectivity
Fixed I/O
I/O slots
SRX100
Junos OS 10.0
650 Mbps
200 Mbps
75 Kpps
65 Mbps
128
60 Mbps
25 Mbps
2,000
16 K / 32 K
5
512 MB
8
/ 1 GB DRAM
384
Unrestricted
8 x 10/100
N/A
Services and Routing Engine slots
ExpressCard slot (3G WAN)
WAN/LAN interface options
Optional maximum number of PoE ports
USB
Routing
BGP instances
BGP peers
BGP routes
OSPF instances
OSPF routes
RIP v1 / v2 instances
RIP v2 routes
Static routes
N/A
No
N/A
N/A
1
5
8
4 K / 8 K
5
4
4 K / 8 K
5
4
4 K / 8 K 5
4 K / 8 K 5
Logging and Monitoring
• Syslog
• Traceroute
Administration
• Juniper Networks Network and Security Manager support
• Juniper Networks STRM Series Security Threat Response
Managers support
• Juniper Networks Advanced Insight Solutions support
• External administrator database (RADIUS, LDAP, SecureID)
• Auto configuration
• Configuration rollback
• Rescue configuration with button
• Commit confirm for changes
• Auto record for diagnostics
• Software upgrades
• J-Web
SRX210
Junos OS 10.0
750 Mbps
250 Mbps
80 Kpps
75 Mbps
256
80 Mbps
30 Mbps
2,000
32 K / 64 K
5
512 MB / 1 GB DRAM
512
Unrestricted
SRX240
Junos OS 10.0
1.5 Gbps
500 Mbps
200 Kpps
250 Mbps
1,000
250 Mbps
85 Mbps
9,000
64 K / 128 K
5
512 MB / 1 GB DRAM
4,096
Unrestricted
SRX650
Junos OS 10.0
7 Gbps
2.5 Gbps
900 Kpps
1.5 Gbps
3,000
900 Mbps
350 Mbps
30,000
512 K
6
2 GB DRAM
8,192
Unrestricted
2 x 10/100/1000BASE-T
+ 6 x 10/100
1 x SRX Series Mini-PIM
16 x 10/100/1000BASE-T 4 x 10/100/1000BASE-T
4 x SRX Series Mini-PIM
N/A
Yes
See ordering information
Up to 4 ports of
802.3af with maximum 50 W
2
N/A
No
See ordering information
Up to 16 ports of
802.3af/at with maximum 150 W
2
8 x GPIM or multiple
GPIM and XPIM combinations
2
3
No
See ordering information
Up to 48 ports of
802.3af/at with maximum 247 W
2 per SRE
10
16
8 K / 16 K
5
10
8 K / 16 K
5
10
8 K / 16 K 5
8 K / 16 K 5
20
32
32 K / 64 K
5
20
32 K / 64 K
5
20
32 K / 64 K 5
32 K / 64 K 5
64
256
1 M
6
64
1 M
6
64
1 M 6
1 M 6
6
SRX100
Routing (continued)
Source-based routing
Policy-based routing
Equal-cost multipath (ECMP)
Reverse path forwarding (RPF)
MPLS 4
Layer 2 VPN (VPLS)
Layer 3 VPN
LDP
RSVP
Circuit Cross-connect (CCC)
Translational Cross-connect (TCC)
Multicast
7
IGMP (v1, v2, v3)
Protocol independent multicast (PIM) sparse mode (SM)
PIM dense mode (DM)
PIM source-specific multicast (SSM)
Multicast inside IPsec tunnel
IPsec VPN
Concurrent VPN tunnels
Tunnel interfaces
DES (56-bit), 3DES (168-bit) and AES (256-bit)
MD-5 and SHA-1 authentication
Manual key, Internet Key Exchange (IKE), public key infrastructure (PKI) (X.509)
Perfect forward secrecy (DH Groups)
Prevent replay attack
Dynamic remote access VPN
IPsec NAT traversal
Redundant VPN gateways
User Authentication and Access Control
Third-party user authentication
RADIUS accounting
XAUTH VPN, Web-based, 802.X authentication
PKI certificate requests (PKCS 7 and PKCS 10)
Certificate Authorities supported
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
128
10
Yes
Yes
Yes
1,2,5
Yes
Yes
Yes
Yes
RADIUS, RSA SecureID,
LDAP
Yes
Yes
Yes
VeriSign, Entrust,
Microsoft, RSA Keon, iPLanet, (Netscape),
Baltimore,
DoD PKI
Virtualization
Maximum number of security zones
Maximum number of virtual routers
Maximum number of VLANs
Encapsulations
PPP/MLPPP
MLPPP maximum physical interfaces
Frame Relay
MLFR (FRF .15, FRF .16)
MLFR maximum physical interfaces
HDLC
Address Translation
Source NAT with Port Address Translation (PAT)
Static NAT
Destination NAT with PAT
10
3
16
N/A
N/A
N/A
N/A
N/A
N/A
Yes
Yes
Yes
SRX210
12
10
64
Yes
Yes
Yes
Yes
1,2,5
Yes
Yes
Yes
Yes
256
64
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
1
Yes
Yes
1
Yes
Yes
Yes
Yes
Yes
Yes
Yes
SRX240
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
1,2,5
Yes
Yes
Yes
Yes
1,000
128
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
4
Yes
Yes
4
Yes
SRX650
Yes
Yes
Yes
Yes
Yes
1,2,5
Yes
No
Yes
Yes
3,000
512
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
12
Yes
Yes
12
Yes
Yes
Yes
Yes
Yes
RADIUS, RSA SecureID,
LDAP
Yes
Yes
Yes
VeriSign, Entrust,
Microsoft, RSA Keon, iPLanet, (Netscape),
Baltimore,
DoD PKI
RADIUS, RSA SecureID,
LDAP
Yes
Yes
Yes
VeriSign, Entrust,
Microsoft, RSA Keon, iPLanet, (Netscape),
Baltimore,
DoD PKI
RADIUS, RSA SecureID,
LDAP
Yes
Yes
Yes
VeriSign, Entrust,
Microsoft, RSA Keon, iPLanet, (Netscape),
Baltimore,
DoD PKI
Yes
Yes
Yes
32
20
512
Yes
Yes
Yes
128
60
4,096
Yes
Yes
Yes
7
SRX100
IP Address Assignment
Static
DHCP, PPPoE client
Internal DHCP server
DHCP relay
L2 Switching
VLAN 802.1Q
Yes
Yes
Yes
Yes
Yes
Link Aggregation 802.3ad/LACP
Jumbo Frame (9216 Byte)
Spanning Tree Protocol (STP) 802.1D, RSTP
802.1w, MSTP 802.1s
Yes
No
Yes
Authentication 802.1x Port based and multiple supplicant
Yes
Traffic Management Quality of Service (QoS)
Guaranteed bandwidth
Maximum bandwidth
Ingress traffic policing
Priority-bandwidth utilization
DiffServ marking
High Availability
Active/active—L3 mode
Active/passive—L3 mode
Configuration synchronization
VRRP
Session synchronization for firewall and VPN
Yes
Yes
Yes
Yes
Yes
Session failover for routing change
Device failure detection
Link failure detection
Firewall
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Network attack detection
DoS and DDos protection
TCP reassembly for fragmented packet protection
Brute force attack mitigation
SYN cookie protection
Zone-based IP spoofing
Malformed packet protection
Unified Threat Management
2
Intrusion Prevention System (IPS)
Protocol anomaly detection
Stateful protocol signatures
Intrusion prevention system (IPS) attack
pattern obfuscation
Customer signatures creation
Frequency of updates
Antivirus
Express AV (packet-based AV)
File-based antivirus
Signature database
Protocols scanned
Antispyware
Anti-adware
Antikeylogger
Antispam
Yes
9
Yes
9
Yes
9
Yes 9
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
9
Daily and emergency 9
Yes
Yes
Yes
Yes
No
Yes
Yes
POP3, HTTP, SMTP,
IMAP, FTP
Yes
Yes
Yes
Yes
Yes
SRX210
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Daily and emergency
Yes
Yes
Yes
Yes
Yes
Yes
Yes
POP3, HTTP, SMTP,
IMAP, FTP
Yes
Yes
Yes
Yes
Yes
SRX240
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
SRX650
Yes
Yes
Yes
Yes
Yes
3
Yes
3
Yes
3
Yes
Yes
3
Yes 3
Yes 3
Yes 3
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Daily and emergency
Yes
Yes
Yes
Yes
Yes
Yes
Yes
POP3, HTTP, SMTP,
IMAP, FTP
Yes
3
Yes
3
Yes
3
Yes
Yes
3
Yes 3
Yes 3
Yes 3
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Daily and emergency
Yes
Yes
Yes
Yes
Yes
Yes
Yes
POP3, HTTP, SMTP,
IMAP, FTP
8
SRX100
Unified Threat Management
2
(continued)
Integrated Web filtering
Redirect Web filtering
Content filtering
Based on MIME type, file extension, and protocol commands
System Management
Web UI
Command-line interface
Network and Security Manager
STRM Series
Wireless
CX111 3G Bridge support
Internal 3G ExpressCard slot support
Max WLAN access point supported
Flash and Memory
Memory minimum and maximum (DRAM)
Memory slots
Flash memory
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
No
2 10
512 MB (Accessible),
1 GB
8
Fixed memory
1 GB
USB port for external storage
Dimensions and Power
Dimensions (W x H x D)
Weight (device and power supply)
Yes
8.5 x 1.4 x 5.8 in
(21.6 x 3.6 x 14.7 cm)
2.5 lb (1.1 kg)
Rack mountable
Power supply (AC)
Maximum PoE power
Average power consumption
Input frequency
Maximum current consumption
Maximum inrush current
Average heat dissipation
Maximum heat dissipation
Redundant power supply (hot swappable)
Acoustic noise level
(Per ISO 7779 Standard)
Yes, 1 RU
100-240 VAC, 30 W
N/A
10 W
50-60 Hz
0.25 A @ 100 VAC
60 A
35 BTU/hr
80 BTU/hr
No
0 dB (fanless)
SRX210
Yes
Yes
Yes
Yes
SRX240
Yes
Yes
Yes
Yes
SRX650
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
Yes
4
Yes
Yes
Yes
Yes
Yes
No
8
Yes
Yes
Yes
Yes
Yes
No
16
512 MB, 1 GB
Fixed memory
1 GB
512 MB, 1 GB
Fixed memory
1 GB
2 GB
4 DIMM
2 GB CF internal on SRE,
External slot empty, up to
2 GB CF supported
Yes Yes Yes
11.1 x 1.75 x 7.1 in
(27.9 x 4.1 x 18.0 cm)
3.3 lb (1.5 kg) Non-PoE /
4.4 lb (2 kg) PoE
No interface modules
Yes, 1 RU
100–240 VAC, 60 W
Non-PoE / 150 W PoE
17.5 x 1.75 x 15.1 in
(44.4 x 4.4 x 38.5 cm)
11.2 lb (5.1 kg) Non-PoE /
12.3 lb (5.6 kg) PoE
No interface modules
Yes, 1 RU
100–240 VAC, 150 W
Non- PoE / 350 W PoE
17.5 x 3.5 x 18.2 in
(44.4 x 8.8 x 46.2 cm)
24.9 lb (11.3 kg)
No interface modules
1 power supply
Yes, 2 RU
100–240 VAC, Single
645 W or Dual 645 W
50 W
27 W Low Memory (LM),
28 W High Memory (HM),
84 W (PoE)
50-60 Hz
0.41 A @ 100 VAC (LM),
0.44 A @ 100 VAC (HM),
1.13 A @ 100 VAC (PoE)
80 A for LM/HM,
60 A for PoE
92 BTU/hr (SRX210B),
95 BTU/hr (SRX210H),
116 BTU/hr (SRX210H-
PoE)
120 BTU/hr (SRX210B),
126 BTU/hr (SRX210H),
157 BTU/hr (SRX210H-
PoE)
No
29.1 dB
150 W 247 W redundant, or
494 W non-redundant
122 W 61 W (LM),
65 W (HM),
179 W (PoE)
50-60 Hz
1.0 A @ 100 VAC (LM),
1.1 A @ 100 VAC (HM),
3.0 A @ 100 VAC (PoE)
50-60 Hz
5.3 A @ 100 VAC with single PSU with PoE,
8.3 A @ 100 VAC with dual PSU with PoE
45 A for ½ cycle 40 A for LM/HM,
45 A for PoE
208 BTU/Hr (SRX240B),
222 BTU/Hr (SRX240H),
249 BTU/Hr (SRX240H-
PoE)
344 BTU/Hr (SRX210B),
369 BTU/Hr (SRX210H),
413 BTU/Hr (SRX210H-
PoE)
No
54.1 dB
319 BTU/Hr
699 BTU/Hr
Yes (up to maximum capacity of single PSU)
60.9 dB
9
SRX100 SRX210 SRX240 SRX650
Environment
Operational temperature
Nonoperational temperature
Humidity
Mean time between failures (Telcordia model)
32° to 104° F
(0° to 40° C)
4° to 158° F,
(-20° to 70° C)
10% to 90% noncondensing
24.8 years [SRX100B]
24.8 years [SRX100H]
32° to 104° F
(0° to 40° C)
4° to 158° F,
(-20° to 70° C)
10% to 90% noncondensing
15.2 years (SRX210B)
14.3 years (SRX210H)
10.4 years (SRX210H-
PoE)
32° to 104° F
(0° to 40° C)
4° to 158° F,
(-20° to 70° C)
10% to 90% noncondensing
15.2 years (SRX240B)
14.3 years (SRX240H)
10.4 years (SRX240H-
PoE)
32° to 104° F
(0° to 40°C)
4° to 158° F,
(-20° to 70° C)
10% to 90% noncondensing
9.6 years with redundant power
Certifications and Network Homologation
USA
Safety certifications
EMC certifications
Network homologation
Canada
Safety certifications
EMC certifications
Network homologation
Australia
Safety certifications
EMC certifications
Network homologation
UL 60950-1
FCC Class B
TIA-968
CSA 60950-1
ICES class B
CS-03
AS / NZS 60950-1
AS / NZS CISPR22
Class B
AS / ACIF S 002, S 016,
S 043.1, S043.2
New Zealand
Safety certifications
EMC certifications
AS / NZS 60950-1
AS / NZS CISPR22
Class B
PTC 217, PTC 273 Network homologation
Japan
Safety certifications
EMC certifications
Network homologation
CB Scheme
VCCI Class B
Certificate for Technical
Conditions
European Union
Safety certifications
EMC certifications
Network homologation
EN 60950-1
EN 55022 Class B,
EN 300386
CTR 12 / 13, CTR 21,
DoC
UL 60950-1
FCC Class B
9
TIA-968
CSA 60950-1
ICES class B
9
CS-03
AS / NZS 60950-1
AS / NZS CISPR22
Class B
9
AS / ACIF S 002, S 016,
S 043.1, S043.2
AS / NZS 60950-1
AS / NZS CISPR22
Class B
9
PTC 217, PTC 273
EN 60950-1
EN 55022 Class B
9
,
EN 300386
CTR 12 / 13, CTR 21,
DoC
UL 60950-1
FCC Class A
TIA-968
CSA 60950-1
ICES class A
CS-03
AS / NZS 60950-1
AS / NZS CISPR22
Class A
AS / ACIF S 002, S 016,
S 043.1, S043.2
AS / NZS 60950-1
AS / NZS CISPR22
Class A
PTC 217, PTC 273
EN 60950-1
EN 55022 Class A,
EN 300386
CTR 12 / 13, CTR 21,
DoC
UL 60950-1
FCC Class A
TIA-966
CSA 60950-1
ICES class A
CS-03
AS / NZS 60950-1
AS / NZS CISPR22
Class A
AS / ACIF S 016
AS / NZS 60950-1
AS / NZS CISPR22
Class A
PTC 217
CB Scheme
VCCI Class B
9
Certificate for Technical
Conditions
CB Scheme
VCCI Class A
Certificate for Technical
Conditions
CB Scheme
VCCI Class A
Certificate for Technical
Conditions
EN 60950-1
EN 55022 Class A,
EN 300386
CTR 12 / 13, DoC
1. BGP Route Reflector supported on SRX650. See ordering section for more information.
2. Unified Threat Management- antivirus, antispam, Web filtering and IPS require a subscription license and the high memory system option to use the feature. UTM is not supported on the low memory version. Please see the ordering section for options. Content Filtering and UAC are part of the base software with no additional license.
3. High availability. VRRP supported on all SRX Series products. SRX240 and SRX650 will support high availability features in Junos 9.6.
4. Supported in 9.5 in packet mode without services.
5. When UTM is enabled capacities supported are low memory specifications, on high memory system options.
6. When UTM is enabled concurrent sessions supported is 50% 0f value shown.
7. Multicast features in SRX240 and SRX650 are supported as of the 9.6 release.
8. SRX100B installed with 1 GB DRAM, with 512 MB accessible. Optional upgrade to 1 GB DRAM is available with purchase of memory software license key.
9. SRX210H-POE is Class A.
10. SRX100 supports AX411 in 2H 2010.
주니퍼
네트웍스 서비스 및 지원
주니퍼는
하이 퍼포먼스 네트워킹의 가치를 가속, 확장, 최적화시키는 Performance-Enabling 서비스 및 지원을 제공합니다. 이러한 서비스를 통해 매출과
직결되는
역량들을 신속하게 제공함으로써 생산성을 향상시키고, 새로운 비즈니스 모델을 지원하며, 시장 확대와 고객 만족 증대를 실현시킵니다. 동시에
주니퍼는
뛰어난 운영 효율성을 통해 성능, 안정성, 가용성, 확장성 요구를 만족 시키고 운영 비용을 절감시키며 IT 위험 요소들을 제거합니다.
10
Ordering Information
MODEL NUMBER DESCRIPTION
SRX650 Base System
SRX650-BASE-
SRE6-645AP
SRX650 Services Gateway with 1 Services
Routing Engine (SRE), 4 x 10/100/1000BASE-T ports, 2 GB DRAM, 2 GB CF, fan tray, 645 W AC
PoE power supply unit for SRX650. Provides 397
W system power @ 12 V and 247 W PoE power @
50 VDC. Works with 90-250 VAC input. Includes power cord and rack mount kit.
SRX650 Options
Interface Modules
SRX-GP-16GE 16-port 10/100/1000BASE-T XPIM
SRX-GP-16GE-POE 16-port 10/100/1000BASE-T PoE XPIM
SRX-GP-24GE
SRX-GP-24GE-
POE
SRX-GP-DUAL-
T1-E1
24-port 10/100/1000BASE-T XPIM, includes
4 SFP slots
24-port 10/100/1000BASE-T PoE XPIM, includes
4 SFP slots
Dual T1/E1 GPIM
SRX-GP-QUAD-
T1-E1
QUAD T1/E1 GPIM
Power Supplies and Accessories
SRX600-PWR-
645AC-POE
SRX600-SRE6H
SPARE
SRX650-CHAS
SRX650-FAN-01
Spare 645 W AC PoE power supply unit for
SRX650 systems. One is included in SRX650
Base System (SRX650-BASE-SRE6-645AP).
Spare SRE6-H for SRX650. One is included in
SRX650 Base System (SRX650-BASE-SRE6-
645AP).
SRX650 chassis including fan tray. No system processor (SRE) and no power supply unit.
Spare SRX650 fan tray. One is included in
SRX650 Chassis Spare (SRX650-CHAS), and included in SRX650 Base System (SRX650-
BASE-SRE6-645AP).
SRX650-FILT-01
OPTIONAL
Not included in SRX650 Chassis Spare (SRX650-
CHAS), and not included in SRX650 Base System
(SRX650-BASE-SRE6-645AP). Optional, as this is not required for normal operations, but recommended for dusty environments.
Additional Software Feature Licenses
SRX650-K-AV
SRX650-IDP
SRX650-S2-AS
SRX650-W-WF
One year subscription for Juniper-Kaspersky antivirus updates on SRX650
One year subscription for IDP updates on
SRX650
One year subscription for Juniper-Sophos antispam updates on SRX650
One year subscription for Juniper-Websense Web filtering updates on SRX650
SRX650-SMB2-CS One year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX650
SRX650-K-AV-3
SRX650-IDP-3
SRX650-S2-AS-3
Three year subscription for Juniper-Kaspersky antivirus updates on SRX650
Three year subscription for IDP updates on
SRX650
Three year subscription for Juniper-Sophos antispam updates on SRX650
SRX650-W-WF-3 Three year subscription for Juniper-Websense
Web filtering updates on SRX650
MODEL NUMBER DESCRIPTION
Additional Software Feature Licenses (continued)
SRX650-SMB2-
CS-3
SRX650-IDP-5
SRX650-S2-AS-5
SRX650-W-WF-5
Three year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX650
SRX-BGP-ADV-LTU Advanced BGP on SRX650 (Route Reflector)
SRX650-K-AV-5 Five year subscription for Juniper-Kaspersky antivirus updates on SRX650
Five year subscription for IDP updates on SRX650
Five year subscription for Juniper-Sophos antispam updates on SRX650
Five year subscription for Juniper-Websense Web filtering updates on SRX650
SRX650-SMB2-
CS-5
Five year security subscription for enterprise
- includes Kaspersky antivirus, Web Filtering,
Sophos antispam, and IDP on SRX650
SRX240 Base System
SRX240B
SRX240H
SRX240H-POE
SRX240-RMK
SRX240 Services Gateway with 16 GbE ports, 4
Mini-PIM slots, and base memory (512 MB RAM,
1 GB Flash)
SRX240 Services Gateway with 16 GbE ports, 4
Mini-PIM slots, and high memory (1 GB RAM, 1 GB
Flash)
SRX240 Services Gateway with 16 GbE ports, 4
Mini-PIM slots, and high memory (1 GB RAM, 1 GB
Flash), with 16 ports PoE (150 W)
SRX240 Rack mount kit for 19 in rack (holds one unit)
Interface Modules
SRX-MP-1SERIAL 1-port Sync Serial Mini Physical Interface Module
(Mini-PIM) for branch SRX Series
SRX-MP-1ADSL2-A 1-port ADSL2+ Mini-PIM supporting ADSL/
ADSL2/ADSL2+ Annex A
SRX-MP-1ADSL2-B 1-port ADSL2+ Mini-PIM supporting ADSL/
ADSL2/ADSL2+ Annex B
SRX-MP-1VDSL2-A 1-port VDSL2 Mini-PIM supporting Annex A, with fallback to ADSL2/ADSL2+
SRX-MP-8GSHDSL 8-wire (4-pair) G.SHDSL Mini-PIM
SRX-MP-1SFP 1-port SFP Mini-PIM for branch SRX Series
SRX-MP-1T1E1 1-port T1 or E1 Mini-PIM for branch SRX Series
SRX-MP-1DOCSIS3 1-port DOCSIS 3.0 Cable Modem Mini-PIM for
SRX Series; backwards compatible with DOCSIS
2.0 and 1.1
Additional Software Feature Licenses
SRX240-K-AV
SRX240-IDP
SRX240-S2-AS
SRX240-W-WF
One year subscription for Juniper-Kaspersky antivirus updates on SRX240
One year subscription for IDP updates on
SRX240
One year subscription for Juniper-Sophos antispam updates on SRX240
One year subscription for Juniper-Websense Web filtering updates on SRX240
SRX240-SMB2-CS One year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX240
SRX240-K-AV-3 Three year subscription for Juniper-Kaspersky antivirus updates on SRX240
11
Ordering Information (continued)
MODEL NUMBER DESCRIPTION
Additional Software Feature Licenses (continued)
SRX240-IDP-3
SRX240-S2-AS-3
Three year subscription for IDP updates on
SRX240
Three year subscription for Juniper-Sophos antispam updates on SRX240
SRX240-W-WF-3
SRX240-SMB2-
CS-3
SRX240-K-AV-5
SRX240-IDP-5
SRX240-S2-AS-5
SRX240-W-WF-5
SRX240-SMB2-
CS-5
SRX-RAC-5-LTU
SRX-RAC-10-LTU
SRX-RAC-25-LTU
Three year subscription for Juniper-Websense
Web filtering updates on SRX240
Three year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX240
Five year subscription for Juniper-Kaspersky antivirus updates on SRX240
Five year subscription for IDP updates on SRX240
Five year subscription for Juniper-Sophos antispam updates on SRX240
Five year subscription for Juniper-Websense Web filtering updates on SRX240
Five year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX240
Dynamic VPN Client: 5 simultaneous users for
SRX100, SRX210 and SRX240 only
Dynamic VPN Client: 10 simultaneous users for
SRX100, SRX210 and SRX240 only
Dynamic VPN Client: 25 simultaneous users for
SRX100, SRX210 and SRX240 only
SRX-RAC-50-LTU Dynamic VPN Client: 50 simultaneous users for
SRX240 only
SRX210 Base System
SRX210B
SRX210H
SRX210H-POE
SRX210 Services Gateway with 2 GbE + 6 Fast
Ethernet ports, 1 Mini-PIM slot, 1 ExpressCard slot and base memory (512 MB RAM, 1 GB Flash)
SRX210 Services Gateway with 2 GbE+ 6 Fast
Ethernet ports, 1 Mini-PIM slot, 1 ExpressCard slot and high memory (1 GB RAM, 1 GB Flash)
SRX210 Services Gateway with 2 GbE + 6 Fast
Ethernet ports, 1 Mini-PIM slot, 1 ExpressCard slot and high memory (1 GB RAM, 1 GB Flash), with 4 ports PoE (50 W)
Interface Modules
SRX-MP-1SERIAL 1-port Sync Serial Mini Physical Interface Module
(Mini-PIM) for branch SRX Series
SRX-MP-1ADSL2-A 1-port ADSL2+ Mini-PIM supporting ADSL/
ADSL2/ADSL2+ Annex A
SRX-MP-1ADSL2-B 1-port ADSL2+ Mini-PIM supporting ADSL/
ADSL2/ADSL2+ Annex B
SRX-MP-1VDSL2-A 1-port VDSL2 Mini-PIM supporting Annex A, with fallback to ADSL2/ADSL2+
SRX-MP-8GSHDSL 8-wire (4-pair) G.SHDSL Mini-PIM
SRX-MP-1SFP 1-port SFP Mini Physical Interface Module
(Mini-PIM) for branch SRX Series
SRX-MP-1T1E1 1-port T1 or E1 Mini Physical Interface Module
(Mini-PIM) for branch SRX Series
SRX-MP-1DOCSIS3 1-port DOCSIS 3.0 Cable Modem Mini-PIM for
SRX Series; backwards compatible with DOCSIS
2.0 and 1.1
MODEL NUMBER DESCRIPTION
Additional Hardware
SRX210-DESK-
STAND
SRX210-RMK
SRX210 desk top stand (holds one unit)
SRX210 rack mount kit for 19 in rack (holds one unit)
SRX210-WALL-KIT SRX210 wall mount kit (holds one unit)
SRX210-PWR-
60W-*
SRX210-PWR-
150W-*
Spare SRX210 switching power supply,
60 W (non-PoE)
Spare SRX210 switching power supply,
150 W (PoE)
*See price list for country-specific power cord model numbers.
Additional Software Feature Licenses
SRX210-K-AV
SRX210-W-WF-3
One year subscription for Juniper-Kaspersky antivirus updates on SRX210
One year subscription for IDP updates on SRX210 SRX210-IDP
SRX210-S2-AS
SRX210-W-WF
One year subscription for Juniper-Sophos antispam updates on SRX210
One year subscription for Juniper-Websense Web filtering updates on SRX210
SRX210-SMB2-CS One year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX210
SRX210-K-AV-3
SRX210-IDP-3
Three year subscription for Juniper-Kaspersky antivirus updates on SRX210
Three year subscription for IDP updates on
SRX210
SRX210-S2-AS-3 Three year subscription for Juniper-Sophos antispam updates on SRX210
Three year subscription for Juniper-Websense
Web filtering updates on SRX210
SRX210-SMB2-
CS-3
SRX210-K-AV-5
SRX210-IDP-5
SRX210-S2-AS-5
SRX210-W-WF-5
SRX210-SMB2-
CS-5
Three year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX210
Five year subscription for Juniper-Kaspersky antivirus updates on SRX210
Five year subscription for IDP updates on SRX210
Five year subscription for Juniper-Sophos antispam updates on SRX210
Five year subscription for Juniper-Websense Web filtering updates on SRX210
Five year security subscription for enterprise
- includes Kaspersky antivirus, Web Filtering,
Sophos antispam, and IDP on SRX210
SRX-RAC-5-LTU
SRX-RAC-10-LTU
SRX-RAC-25-LTU
Dynamic VPN Client: 5 simultaneous users for
SRX100, SRX210 and SRX240 only
Dynamic VPN Client: 10 simultaneous users for
SRX100, SRX210 and SRX240 only
Dynamic VPN Client: 25 simultaneous users for
SRX100, SRX210 and SRX240 only
SRX-RAC-50-LTU Dynamic VPN Client: 50 simultaneous users for
SRX240 only
Small Form Factor Pluggable (SFP) Transceivers
SRX-SFP-1GE-LH
SRX-SFP-1GE-LX
SRX-SFP-1GE-SX
SRX-SFP-1GE-T
SRX-SFP-FE-FX
SFP 1000BASE-LH Optical Transceiver
SFP 1000BASE-LX Optical Transceiver
SFP 1000BASE-SX Optical Transceiver
SFP 1000BASE-T Copper Transceiver
SFP 100BASE-FX Optical Transceiver
12
Ordering Information (continued)
MODEL NUMBER DESCRIPTION
SRX100 Base System
SRX100B
SRX100H
SRX100 Services Gateway with 8xFE ports and base memory (On-board 1 GB RAM w/ 512 MB accessible, 1 GB Flash)
SRX100 Services Gateway with 8xFE ports and high memory (1 GB RAM, 1 GB Flash)
Additional Hardware
SRX100-PWR-
30W-*
Spare SRX100 switching power supply, 30 W
(non-PoE)
SRX-100-RMK SRX100 19” rack mount kit (holds two units)
SRX100-WALL-KIT SRX100 wall mount kit (holds one unit)
SRX100-DESK-
STAND
SRX100 desk stand (holds one unit)
*See price list for country-specific power cord model numbers.
Additional Software Feature Licenses
SRX100-MEM-LIC-
UPG
SRX100 memory software license - upgrades
SRX100B model from 512 MB RAM to 1 GB RAM
SRX100-K-AV
SRX100-W-WF
SRX100-IDP-3
One year subscription for Juniper-Kaspersky antivirus updates on SRX100
One year subscription for Juniper-Websense Web filtering updates on SRX100
One year subscription for IDP updates on SRX100 SRX100-IDP
SRX100-K-AV-3
SRX100-SMB2-CS One year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX100
SRX100-W-WF-3
Three year subscription for Juniper-Kaspersky antivirus updates on SRX100
Three year subscription for Juniper-Websense
Web filtering updates on SRX100
Three year subscription for IDP updates on
SRX100
SRX100-S2-AS
SRX100-S2-AS-3
SRX100-SMB2-
CS-3
One year subscription for Juniper-Sophos antispam updates on SRX100
Three year subscription for Juniper-Sophos antispam updates on SRX100
Three year security subscription for enterprise
- includes Kaspersky antivirus, Web filtering,
Sophos antispam, and IDP on SRX100
SRX100-K-AV-5
SRX100-IDP-5
SRX100-S2-AS-5
SRX100-W-WF-5
SRX100-SMB2-
CS-5
Five year subscription for Juniper-Kaspersky antivirus updates on SRX100
Five year subscription for IDP updates on SRX100
Five year subscription for Juniper-Sophos antispam updates on SRX100
Five year subscription for Juniper-Websense Web filtering updates on SRX100
Five year security subscription for enterprise
- includes Kaspersky antivirus, Web Filtering,
Sophos antispam, and IDP on SRX100
Dynamic VPN Client
SRX-RAC-5-LTU
SRX-RAC-10-LTU
SRX-RAC-25-LTU
5 simultaneous users for SRX100, SRX210 and
SRX240 only
10 simultaneous users for SRX100, SRX210 and
SRX240 only
25 simultaneous users for SRX100, SRX210 and
SRX240 only
13
Notes
14
Notes
15
주니퍼
네트웍스에 대하여
주니퍼
네트웍스는 하이 퍼포먼스 네트워킹으로 네트워크 업계를 선도해
나가고
있습니다. 주니퍼는 단일 네트워크 상에서 서비스와 애플리케이션
운용을
가속화시키는 안정적인 네트워크 환경 구축을 위해 하이 퍼포먼스
네트워크
인프라스트럭처를 제공하는 데 주력합니다. 이러한 하이 퍼포먼스
네트워크는
고객의 하이 퍼포먼스 비즈니스를 위한 원동력이 되고 있습니다.
자세한
정보는 www.juniper.co.kr 에서 확인할 수 있습니다.
한국주니퍼네트웍스(주) 서울시 강남구 역삼 1동 736-1 캐피탈 타워 19층 TEL : 02)3483-3400 FAX : 02)3483-3488 www.juniper.co.kr
본사
Juniper Networks, Inc.
1194 North Mathilda Avenue
Sunnyvale, CA 94089 USA
Phone: 888.JUNIPER (888.586.4737) or 408.745.2000
Fax: 408.745.2100 www.juniper.net
아태지역 본부
Juniper Networks (Hong Kong)
26/F, Cityplaza One
1111 King’s Road
Taikoo Shing, Hong Kong
Phone: 852.2332.3636
Fax: 852.2574.7803
EMEA 본부
Juniper Networks Ireland
Airside Business Park
Swords, County Dublin, Ireland
Phone: 35.31.8903.600
EMEA Sales: 00800.4586.4737
Fax: 35.31.8903.601
저작권 © 2010, 주니퍼 네트웍스 사. 모든 권리 보유. 주니퍼 네트웍스, 주니퍼 네트웍스 로고, Junos, NetScreen 및 ScreenOS는 미국과 기타 국가에서 주니퍼
네트웍스의
등록 상표입니다. Junos는 주니퍼 네트웍스의 등록 상표입니다. 여타 모든 상표, 서비스 마크, 등록 상표 또는 등록 서비스 마크는 해당 소유 업체의
자산입니다
. 주니퍼 네트웍스는 본 문서의 오류에 대해 그 어떠한 책임도 지지 않습니다. 주니퍼 네트웍스는 사전 통보 없이 본 자료를 변경, 수정, 교체 또는 정정할 수
있는 권한을 보유하고 있습니다.
주니퍼
네트웍스 솔루션에 대한 구매 문의는
한국주니퍼네트웍스 (전화 02-3483-3400,
이메일
[email protected])로 연락
주십시오 .
1000281-008-KR
16
advertisement
* Your assessment is very important for improving the workof artificial intelligence, which forms the content of this project
Related manuals
advertisement