Pare-feu SRX4700 nouvelle-génération
À mesure que les centres de données évoluent d'une architecture traditionnelle vers une architecture distribuée, le rôle du pare-feu doit s'étendre. Plutôt que d’être une technologie périmétrique, les pare-feu doivent faire partie d’un tissu de sécurité tissé à travers le réseau. Une structure de sécurité garantira le maintien de la sécurité à chaque point de connexion. Le pare-feu de nouvelle génération Juniper Networks SRX4700-fait partie intégrante de cette nouvelle architecture, permettant aux organisations de rendre opérationnelle la sécurité sur leurs réseaux. Ce pare-feu 1U-économe en énergie comprend une intégration de structure-Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) et une IA-Prévention prédictive des menaces pour sécuriser votre réseau. Le pare-feu SRX4700 offre le débit par unité de rack le plus élevé du secteur, jusqu'à 1,4 Tbit/s-, tout en prenant en charge les interfaces de 400 Gbit/s avec MACsec à vitesse filaire sur tous les ports.
- Livraison rapide
- Assurance qualité
- Service client 24h/24 et 7j/7
Présentation du produit
Réseaux Juniper®Le SRX4700 est un pare-feu de nouvelle génération (NGFW) hautes-performances-conçu pour les fournisseurs de services, les fournisseurs de cloud et les grandes entreprises. De plus, les entreprises peuvent déployer le SRX4700 comme pare-feu au cœur et à la périphérie du centre de données, ainsi que comme hub SD-WAN sécurisé. Combinant-une efficacité de sécurité de pointe et un routage de niveau opérateur-avec une commutation-de-de pointe-de pointe, cette plate-forme offre une sécurité réseau robuste, une protection efficace contre les menaces et des capacités complètes d'automatisation et d'atténuation.
Le SRX4700 offre des fonctionnalités NGFW qui prennent en charge les besoins changeants des réseaux d'entreprise et des centres de données cloud-. Qu'il s'agisse de déployer de nouveaux services sur un campus d'entreprise, de se connecter de manière transparente au cloud, de se conformer aux normes du secteur ou d'atteindre l'efficacité opérationnelle, le SRX4700 permet aux organisations de mettre en œuvre les principes Zero Trust à grande échelle tout en atteignant leurs objectifs commerciaux. Il protège les actifs critiques de l'entreprise grâce à des fonctionnalités telles que le système de prévention des intrusions (IPS), le suivi-de l'utilisateur- et le respect des-les-politiques d'accès aux applications, ainsi que l'IA de Juniper-prévention prédictive des menaces. De plus, le SRX4700 fonctionne avec les solutions de sécurité cloud de Juniper pour sécuriser les environnements cloud hybrides-avec une visibilité et un contrôle à l'échelle du réseau, offrant ainsi une sécurité constante sur-environnements cloud et sur site.
Pour les fournisseurs de cloud, les fournisseurs de services et les entreprises, l'accélération matérielle du SRX4700 protège les charges de travail centrales et périphériques du centre de données au niveau de la couche 7 à vitesse filaire avec une efficacité de sécurité-de pointe. Il adhère également aux protocoles EVPN Type 5 et VXLAN standards de l'industrie au sein de ces centres de données, permettant au SRX4700 d'agir comme une feuille sécurisée-sensible à la structure dans l'architecture de la feuille vertébrale-et de rationaliser de manière unique les flux de travail de sécurité au sein du centre de données. De plus, le SRX4700 fait tout cela tout en offrant les performances de pare-feu par unité de rack les plus élevées de tous les pare-feu de centre de données disponibles aujourd'hui.
Les fournisseurs de services proposant des services 4G et 5G peuvent profiter du logiciel éprouvé du SRX4700, qui sécurise des dizaines de fournisseurs de services de niveau 1 dans le monde. Les cas d'utilisation pris en charge avec l'accélération matérielle-hautes performances incluent la passerelle de sécurité, le pare-feu Gi/N6, CGNAT et le pare-feu itinérant. Les fournisseurs de services confrontés à des contraintes d'énergie et d'espace peuvent déployer le SRX4700 dans des emplacements distribués et centralisés et sécuriser leurs réseaux à des vitesses térabits tout en ne consommant qu'une seule unité de rack au sein de leurs centres de données.
Le SRX4700 participe à l'architecture de services distribués de sécurité connectée de Juniper, permettant aux organisations d'évoluer à la fois horizontalement et de manière élastique tout en simplifiant la gestion opérationnelle des réseaux de pare-feu-à grande échelle. Grâce à cette architecture, plusieurs plates-formes SRX4700 peuvent fonctionner ensemble comme un seul grand pare-feu logique pour assurer une sécurité à des performances et une évolutivité supérieures.
Le SRX4700 est alimenté par Junos®système d'exploitation, le système d'exploitation qui sous-tend et contribue à sécuriser les plus grands réseaux d'entreprise et de fournisseurs de services critiques au monde. Il est géré par Juniper Security Director, l'expérience de gestion unifiée de Juniper qui relie les déploiements actuels de l'organisation aux futurs déploiements architecturaux. Security Director utilise un cadre de stratégie unique permettant des politiques de sécurité cohérentes dans n'importe quel environnement et étendant Zero Trust à toutes les parties du réseau-de la périphérie jusqu'au centre de données. Cela fournit une visibilité ininterrompue, la configuration des politiques, l’administration et des renseignements collectifs sur les menaces, le tout en un seul endroit.
Architecture et composants clés
Le SRX4700 exploite l'architecture innovante de Juniper pour offrir ses services de sécurité robustes et hautes performances :
ASIC Genévrier Trio :À la base, le SRX4700 est alimenté par le Trio ASIC-spécialement conçu par Juniper, conçu pour un traitement de sécurité prévisible et hautes-performances. Ce silicium spécialisé garantit un débit constant même lorsque plusieurs services de sécurité avancés sont activés simultanément
Intégration EVPN-VXLAN :Avec la prise en charge native des protocoles EVPN Type 5 et VXLAN, le SRX4700 s'intègre de manière transparente dans les structures de centres de données modernes et automatisées. Cela permet d'appliquer des politiques de sécurité à la périphérie de la structure sans avoir besoin de rompre les tunnels, simplifiant ainsi la configuration et améliorant l'agilité.
IA-Prévention prédictive des menaces :Le SRX4700 est doté de l'IA-Predictive Threat Prevention, qui utilise l'apprentissage automatique pour générer des signatures personnalisées et fournir des performances-anti-malwares à débit linéaire. Cela garantit une sécurité élevée et une défense proactive contre les menaces évolutives.
Haute disponibilité multinœuds (MNHA) :Le SRX4700 prend en charge la haute disponibilité multinœud avancée, offrant une conception haute disponibilité résiliente qui garantit une disponibilité continue et des opérations simplifiées, minimisant les temps d'arrêt et la complexité opérationnelle. Les déploiements MNHA incluent les couches 2, hybrides et 3, y compris la redondance géographique sur différents emplacements géographiques.
Directeur de la sécurité Juniper :La gestion centralisée du SRX4700 est assurée par Juniper Security Director, offrant une gestion unifiée des politiques, une automatisation et une visibilité de bout en bout sur votre infrastructure de sécurité.
Intégré-en Zero Trust
Pour accroître la confiance et rationaliser les opérations, le SRX4700 intègre plusieurs fonctionnalités de périphérique Zero Trust intégrées, notamment un module de plate-forme sécurisée (TMP) 2.0 intégré et un identifiant de périphérique signé cryptographiquement. Le SRX4700 prend en charge le Secure Zero Touch Provisioning (sZTP) conforme à la RFC pour déployer des produits sur votre réseau de manière efficace, rapide et à distance. De plus, le SRX4700 prend en charge MACsec à vitesse filaire sur tous les ports, garantissant ainsi l'intégrité et la confidentialité des données.
Architecture de services distribués de sécurité connectée
Le SRX4700 fait partie de l'architecture de services distribués de sécurité connectée de Juniper, qui révolutionne la sécurité des centres de données. Avec cette architecture, les performances du pare-feu peuvent évoluer horizontalement en interconnectant les services de transfert de trafic et de sécurité sur plusieurs emplacements géographiques. Il fournit également des nœuds de basculement et de sauvegarde automatisés pour les composants de transfert et d'inspection. En plus de la redondance et de l'équilibrage de charge, Juniper Connected Security Distributed Services Fabric simplifie la gestion et l'exploitation des réseaux de pare-feu des centres de données à grande échelle. Quel que soit le nombre de moteurs de pare-feu ajoutés dans les différents facteurs de forme (physiques, virtuels, conteneurisés), ils peuvent tous être gérés comme une seule unité logique. La gestion centralisée élimine la complexité qui était une conséquence involontaire d'une approche évolutive traditionnelle-.
| Spécification | SRX4700 |
| Connectivité | |
| Nombre total de ports d'E/S intégrés | 2 x 400 GbE (QSFP56-DD) 10 x 100 GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Ports de gestion hors-de-bande (OOB) | 1 Gbit/s (RJ-45) |
| Ports dédiés à haute disponibilité (HA) | Contrôle 1 x 1 GbE (SFP) Données 1 x 1 GbE (SFP) |
| Console | 1 (RJ-45) |
| Ports USB 3.0 (Type A) | 1 |
| Stockage | |
| Stockage (SSD) | 2 SSD M.2 de 1 To ou 1 SSD M.2 de 1 To + 1 x SSD M.2 de 2 To |
| Dimensions et puissance | |
| Facteur de forme | 1U |
| Taille (L x H x P) | 17,4 x 1,7 x 26,5 pouces (44,19 x 4,32 x 67,31 cm) Avec PEM CA : 17,4 x 1,7 x 27,29 pouces (44,19 x 4,32 x 69,32 cm) Avec les PEM DC : 17,4 x 1,7 x 29,20 pouces (44,19 x 4,32 x 74,17 cm) |
| Poids (appareil et bloc d'alimentation) | Châssis avec alimentations CA : 40 lb (18,2 kg) Châssis avec alimentations CC : 42 lb (19,1 kg) |
| Alimentation redondante | 1+1 |
| Alimentation | 2 blocs d'alimentation CA de 2 200 W redondants 2 blocs d'alimentation CC de 2 200 W redondants |
| Consommation de courant maximale | 8,2 A (pour alimentation 220 V CA) 16,4 A (pour alimentation Lowline 110 V CA) 37,5 A (pour alimentation 48 V CC) |
| Environnement et conformité réglementaire | |
| Niveau de bruit acoustique | 78 dBA à vitesse normale du ventilateur, 92 dBA à pleine vitesse du ventilateur |
| Débit d'air/refroidissement | D'avant en arrière |
| Température de fonctionnement | 32 degrés à 104 degrés F (0 degrés à 40 degrés C à 6 000 pieds d'altitude) |
| Humidité de fonctionnement | 5 % à 85 % sans-condensation |
| Entre-temps entre pannes (MTBF) | 133 440 heures (15,23 ans) |
| Classement FCC | Classe A |
| Conformité RoHS | RoHS6 |
| Classement FCC | Classe A |
| Conformité NEBS | Conçu et testé conformément aux exigences du centre de données GR-3160. |
| Spécification | SRX4700-700 | SRX4700-1400 |
| Performances et évolutivité | ||
| Débit du pare-feu 1 (1518/500/IMIX octet UDP) | 700 Gbit/s/ 700 Gbit/s/ 500 Gbit/s | 1,4 Tb/s/ 1,4 Tb/s/ 1 Tb/s |
| Débit VPN IPsec 1 (1 400/IMIX octet UDP) | 114 Gbit/s/91 Gbit/s | 170 Gbit/s/136 Gbit/s |
| Performances de sécurité des applications (CPS**) | 100 Gbit/s | 150 Gbit/s |
| Pare-feu de nouvelle-génération (CPS**)2 | 40 Gbit/s | 60 Gbit/s |
| Pare-feu d'accès Web sécurisé (CPS**)3 | 32 Gbit/s | 48 Gbit/s |
| Menace avancée (CPS**)4 | 13 Gbit/s | 20 Gbit/s |
| Connexions par seconde (64 B) | 1 million | 1,5 millions |
| Connexions SSL par seconde | 21K | 31.5K |
| Nombre maximal de sessions simultanées (IPv4 ou IPv6)5 | 40 millions/70 millions | 40 millions/128 millions |
| Taille de la table de routage (RIB/FIB) (IPv4) | 4 millions/1,2 million | 4 millions/1,2 million |
| Tunnels VPN IPsec | 21K | 31.5K |
| Débit IPsec en ligne | 250 Gbit/s | 500 Gbit/s |
| Tunnels VPN IPsec en ligne | 1000 | 2000 |
étiquette à chaud: srx4700 nouvelle-pare-feu de génération, fournisseurs, vente en gros, pas cher, prix











