pag

HOTLINE: 0934503848

Email: kinhdoanh@pag.vn

Juniper Firewall SRX240H2

SKU: N/A
Thương hiệu: Juniper
Giá bán (Đã bao gồm VAT)

Liên hệ

Nổi bật

Firewall Juniper SRX 240H2 

  • Công nghệ 16 cổng Gigabit ethenet 10/100/1000
  • Mẫu form Lắp trong tủ rack 19”
  • Khe mở rộng 4 slot PIM Bộ nhớ flat 2GB Bộ nhớ tiêu chuẩn 2GB
  • Tính năng bảo mật IP sec, URL filter, IPS, anti-virus, chống thư rác, lọc web
Danh mục Thẻ

Mô tả

Mô tả chi tiết

Tổng quan

Các SRX240H là các bức tường lửa tiếp theo đó là một bước tiến khổng lồ lên đến các SRX220. Tường lửa này có hiệu suất tường lửa 1,5Gbps, có thể hỗ trợ tới 1.000 đường hầm VPN và có 16 cổng Ethernet Gigabit so với SRX220 chỉ có 8 cổng.

Giống như các SRX220H, SRX240H cũng có thể cung cấp phần cứng tăng tốc để tăng tốc UTM – điều này có nghĩa là hiệu suất cao hơn khi thực hiện các hoạt động IPS và ExpressAV khi lưu lượng truy cập (với phiên bản bộ nhớ cao). Tường lửa này cũng cung cấp phần cứng Bộ tăng tốc bảo mật nội dung để có hiệu suất nhanh hơn của IPS và ExpressAV.

Sự khác biệt giữa SRX240H và SRX240B:

  • SRX240H có thêm 64.000 phiên đồng thời, dẫn đến nhiều người dùng hơn
  • SRX240H có RAM 1GB so với SRX240B chỉ có 512MB
  • SRX240 có các dịch vụ UTM: ứng dụng bảo mật, chống vi-rút, chống thư rác, lọc Web và IPS

Lợi ích chính của SRX240H :

Phạm vi SRX kết hợp tốt nhất nền tảng tường lửa Netscreen (ScreenOS) và tích hợp với tính ổn định của JUNOS – với di sản định tuyến và chuyển mạch (do đó là “S” ecing “R” outing Switching (“X”)). Luồng công việc thế hệ tiếp theo trong giao diện Web cung cấp Trình hướng dẫn để giúp xây dựng các chính sách tường lửa, NAT và VPN – có nghĩa là SRX nhanh chóng được thiết lập và dễ bảo trì.

  • Hiệu suất nhanh – 1.5Gbps có nghĩa là hỗ trợ nhiều người dùng hơn trên các mạng tốc độ cao
  • Xây dựng cấu trúc liên kết mạng phức tạp để đáp ứng nhu cầu và kiểm soát của bạn thông qua các chính sách bảo mật
  • 8 cổng Gigabit Ethernet có nghĩa đây là tường lửa lớp Gigabit. Giống như tất cả các SRX, nhu cầu định tuyến và chuyển đổi có thể được đáp ứng, điều này không chỉ đơn thuần là tường lửa.
  • VPN dựa trên quay số, Chính sách và Tuyến đường được tích hợp (sử dụng ứng dụng khách Junos Pulse miễn phí trên Windows, iPhone, Android)
  • Mạng nâng cao với định tuyến động ( inc OSPF, RIP, BGP (inc eBGP, iBGP), Multicast) có nghĩa là SRX240H có thể là điểm cuối trong mạng WAN riêng (PWAN).
  • RAM 1GB, bộ nhớ flash 1GB
  • 4 Khe cắm Mini-PIM cho các tùy chọn kết nối WAN bổ sung
  • Tùy chọn máy chủ DHCP, máy khách và chuyển tiếp có nghĩa là IPAM mạnh mẽ và dễ sử dụng
  • Lớp dịch vụ linh hoạt (CoS) có nghĩa là lưu lượng truy cập của bạn có thể được ưu tiên – vì vậy VoIP và các giao thức mạng thời gian thực khác có thể được lên lịch qua email và lưu lượng ưu tiên thấp khác nếu cần.
  • Không giống như nhiều tường lửa trên thị trường, SRX240H hỗ trợ đầy đủ SNMP, syslog và NetFlow, làm cho nó trở thành một nền tảng dễ quản lý

Lưu ý: Power over Ethernet cababilities có sẵn trên SRX240H -POE tường lửa.


Thông tin kỹ thuật

Maximum Performance and Capacity
Operating SystemJunos
Firewall Performance (Large Packets)1.5 Gbps
Firewall Performance (IMIX)500 Mbps
Firewall + Routing PPS (64 Byte)200 Kpps
VPN Performance250 Mbps
IPsec VPN Tunnels1,000
IPS (Intrusion Prevention System)250 Mbps
Antivirus85 Mbps
Connections per Second9,000
Maximum Concurrent Sessions128,000
Maximum Security Policies4,096
Maximum Users SupportedNo restrictions
Network Connectivity
Fixed PortsFully assignable 16 x GE RJ45
I/O Slots4 x Mini-PIM & Internal 3G ExpressCard
OtherRG45 Console port
USB2
Routing
BGP instances20
BGP peers32
BGP routes64000
OSPF instances20
OSPF routes64000
RIP v1 / v2 instances20
RIP v2 routes64000
Static routes64000
Source-based routingYes
Policy-based routingYes
Equal-cost multipath (ECMP)Yes
Reverse path forwarding (RPF)Yes
MPLS4
Layer 2 VPN (VPLS)Yes
Layer 3 VPNYes
LDPYes
RSVPYes
Circuit Cross-connect (CCC)Yes
Translational Cross-connect (TCC)Yes
Multicast7Yes
IGMP (v1, v2, v3)Yes
Protocol independent multicast (PIM) sparse mode (SM)Yes
PIM dense mode (DM)Yes
PIM source-specific multicast (SSM)Yes
Multicast inside IPsec tunnelYes
IPsec VPN
Concurrent VPN tunnels1000
Tunnel interfaces64
DES (56-bit), 3DES (168-bit) and AES (256-bit)Yes
MD-5 and SHA-1 authenticationYes
Manual key, Internet Key Exchange (IKE), public key infrastructure (PKI) (X.509)Yes
Perfect forward secrecy (DH Groups)1,2,5
Prevent replay attackYes
Dynamic remote access VPNYes
IPsec NAT traversalYes
Redundant VPN gatewaysYes
User Authentication and Access Control
Third-party user authenticationLocal, RADIUS, RSA SecureID, LDAP
RADIUS accountingYes
XAUTH VPN, Web-based, 802.X authenticationYes
Unified Access Control enforcement point
PKI certificate requests (PKCS 7 and PKCS 10)Yes
Automated certificate enrollment (SCEP)
Online Certificate Status Protocol (OCSP)
Certificate Authorities supportedVeriSign, Entrust, Microsoft, RSA Keon, iPLanet,
Self signed certificates(Netscape), Baltimore, DoD PKI
Virtualisation
Maximum number of security zones32
Maximum number of virtual routers20
Maximum number of VLANs512
Address Translation
Source NAT with or without Port Address Translation (PAT)Yes
Static NATYes
Destination NAT with or without PATYes
IP Address Assignment (IPv4 & IPv6)
StaticYes
DHCP, PPPoE clientYes
Internal DHCP serverYes
DHCP relayYes
L2 Switching
VLAN 802.1QYes
Link Aggregation 802.3ad/LACPYes
Spanning Tree Protocol (STP) 802.1D, RSTP 802.1w, MSTP 802.1sYes
Authentication 802.1x Port based and multiple supplicantYes
Traffic Management Quality of Service (QoS)
Guaranteed bandwidthYes
Maximum bandwidthYes
Ingress traffic policingYes
Priority-bandwidth utilizationYes
DiffServ markingYes
High Availability
Active/active – L3 modeYes
Active/passive – L3 modeYes
Configuration synchronizationYes
VRRPYes
Session synchronization for firewall and VPNYes
Session failover for routing changeYes
Device failure detectionYes
Link failure detectionYes
Firewall
Network attack detectionYes
DoS and DDos protectionYes
TCP reassembly for fragmented packet protectionYes
Brute force attack mitigationYes
SYN cookie protectionYes
Zone-based IP spoofingYes
Malformed packet protectionYes
Unified Threat Management
Intrusion Prevention System (IPS)Option
Protocol anomaly detectionOption
Stateful protocol signaturesOption
Intrusion prevention system (IPS) attack pattern obfuscationOption
Customer signatures creationOption
Frequency of updatesDaily and emergency
Antivirus
Express AV (packet-based AV)No
File-based antivirusYes
Signature databaseYes
Protocols scannedPOP3, HTTP, SMTP, IMAP, FTP
AntispywareYes
Anti-adwareYes
AntikeyloggerYes
AntispamYes
Integrated Web filteringYes
Redirect Web filteringYes (no Juniper subscription required)
Content filteringYes
Based on MIME type, file extension, and protocol commandsYes
System Management
Web UIhttp & https
Command-line interface (Console)Yes
Command-line interface (Telnet)Yes
Command-line interface (SSH)Yes
Network and Security ManagerYes
STRM SeriesYes
Administration
Local administrator databaseyes
External administrator database supportyes
telnet/ssh client & server
Software upgradeswith J-care
Configuration rollbackmultiple
Logging/Monitoring
Syslog (multiple servers)yes
SNMP (v2 & v3)yes
SNMP full custom MIByes
Tracerouteyes
VPN tunnel monitoryes
Wireless
CX111 3G Bridge supportYes
Internal 3G ExpressCard slot support1
Max WLAN access point supported210
Flash and Memory
Memory minimum and maximum (DRAM)1GB
Memory slotsFixed memory
Flash memory1 GB
USB port for external storageYes
Dimensions and Power
Dimensions (W x H x D)17.5 x 1.75 x 15.1 in (44.4 x 4.4 x 38.5 cm)
Weight (device and power supply)11.2 lb (5.1 kg)
Rack mountable1 RU with optional kit
Power supply (AC)100-240 VAC, 60 W
Average power consumption61 W
Input frequency50-60 Hz
Maximum current consumption0.44 A @ 100 VAC
Maximum inrush current40 A
Average heat dissipation208 BTU/hr
Maximum heat dissipation344 BTU/hr
Acoustic noise level (Per ISO 7779 Standard)54.1 dB (fanless)
Environment
Operational temperature0° to 40° C (32° to 104° F)
Nonoperational temperature-20° to 70° C (4° to 158° F)
Humidity10% to 90% noncondensing
Mean time between failures (Telcordia model)15.2 years
Certifications
Safety certificationsEN 60950-1
EMC certificationsEN 55022 Class B, EN 300386
Network homologationCTR 12 / 13, CTR 21, DoC
Thẻ:

Đánh giá

Chưa có đánh giá nào.

Hãy là người đầu tiên nhận xét “Juniper Firewall SRX240H2”

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Good quality.The product is firmly packed.Good service.Very well worth the money.Very fast delivery.

x