Межсетевой экран Juniper SRX210HE2

Артикул: SRX210HE2
Маршрутизатор/межсетевой экран, 2 порта 10/100/1000Base-T, 6 портов 10/100Base-TX, 1 слот Mini-PIM, 1 слот 3G ExpressCard, FireWall, NAT, VPN, OSPF, BGP.
По запросу

Категории:

Теги:

Характеристики
Склад Транзит
Кондиция Товар новый
Гарантия 12 месяцев
Подробно

 В состав входит: межсетевой экран SRX210HE2 с установленными 2GB DRAM, 2GB FLASH и адаптером питания постоянного тока.

 

Получить техническую консультацию, составить полную и правильную спецификацию и определить стоимость оборудования Вы можете пообщавшись с  менеджером. Звоните! Мы с удовольствием ответим на все вопросы! Возможны гибкие условия рассрочки и факторинга! 

 

ВНИМАНИЕ! Позволит операторам связи выполнить п.13 Постановления Правительства РФ от 26.10.2012 N 1101 "О единой автоматизированной информационной системе "Единый реестр доменных имен, указателей страниц сайтов в информационно-телекоммуникационной сети "Интернет" и сетевых адресов, позволяющих идентифицировать сайты в информационно-телекоммуникационной сети "Интернет", содержащие информацию, распространение которой в Российской Федерации запрещено", который обязывает операторов связи ежедневно отслеживать реестр запрещенных в РФ сайтов и в течение суток(!) ограничивать доступ к данным сайтам в сети "Интернет".

Область применения:

Межсетевой экран SRX210 применяется для подключения удаленных офисов распределенной сети предприятия к центральному офису посредством технологии туннелирования (VPN туннели), так же для организации защиты сети от внешних атак, и предовращения доступа пользователей к определенным ресурсам. Благодаря поддержке протоколов динамической маршрутизации может использоваться как граничный маршрутизатор небольших офисов.

 

Технические характеристики

Пакетная фильтрация

250 Мбит/с для IMIX-трафика (максимум 800 Мбит/с)

Пакетов в секунду

95 000

IPSec (MD5/SHA1) VPN

85 Mбит/с

Новых сессий в секунду

2 200

Пакетная фильтрация http трафик

290 мбит/с

IPS

65 мбит/с

Максимальное число маршрутов BGP/OSPF/RIP/Static

16 000

Количество IPsec туннелей

256

Количество зон безопасности

10

Количество одновременных соединений

64 000

 

 

Основные особенности:

  • наличае отдельного слота под устновку PIM модулей.
  • Поддержка 3G сетей.
  •  Полный набор Unified Threat Management: (IDP/IPS; Antivirus /Antispam;  Web filtering; Unified Access Control) при наличии необходимых лицензий
  • поддержка системы Juniper NSM для учета статистики
  • Поддержка функций коммутации второго уровня ( dot1q vlan, LAG, STP/RSTP )
  • Поддержка функций маршрутизации третьего уровня ( OSPF, BGP (RR при наличии лицензии), RIP, ECMP, MPLS, LDP, RSVP, CCC, VPLS )
  • Передача Multicast трафика, в.т.ч. внутри IPsec туннелей. PIM, IGMP
  • Поддержка QoS 
  • Резервирование, кластеризация 
  • Подключение точек беспроводного доступа Juniper AX411
  • PoE

 

Производитель: Juniper

 

 



с доставкой по Казахстану, под проект, в магазине СетиЛенд, на гарантии, купить новое оборудование, по выгодной цене, купить б/у оборудование, под заказ, Intel, в рассрочку, в Москве, Juniper, по низким ценам, доставка в Киргизию, доставка в Крым, с большой скидкой, Cisco, HP, с доставкой по России, по оптовым ценам, Dell
Производитель JUNIPER NETWORKS
Обзор

 

Прохождение пакетов через платформу SRX:

 Существует два пути обработки пакетов. Короткий и длинный. 

При попадании пакета на порт оборудования SRX осуществляется применение ограничевающего полосу пропускания полисера и применение механизмов QoS. Если пакет не был отброшен, тогда оборудование проверяет принадлежит ли пакет к уже существующей сессии или нет. Если пакет принадлежит к уже сущетвующей сессии тогда он проходит по короткому пути.

  •  Осуществляется применение механизма Screens
  • Осуществляются проверки протокола TCP 
  • Осуществляется применение механизмов NAT
  • Осуществляется применение механизмов ALG
  • Осущствляется применение фильтрации, шейпинга, енкапсуляция пакета и передача
  • Если пакет не принадлежит к существующей сессии тогда он проходит по длинному пути, и создается новая сессия.

  •  Устанавливается таймер сессии равный 30 минутам для TCP сессий и 1 минуте для UDP сессий
  • Осуществляется применение механизма Screens
  • Если используется технология Dnat осуществляется преобразование Dnat.
  • Осуществляется проверка адреса назначения в таблице маршрутизации. Если адрес существует осуществляется переход к следующему шагу, если же нет, то осуществляется отброс пакета.
  • Осуществляется нахождение зоны, к которой принадлежит пакет, а так же зоны назначения пакета.
  • Основываясь на соответствующих зонах, осуществляется применение необходимых политик безопасности.
  • Если используется технология source NAT, осуществляется преобразование source NAT
  • Осуществляется применение механизмов ALG
  • Создается новая сессия
  • Пакет направляется по короткому пути
  •  

    Корпоративная распределенная сеть

    Проблематика

    Актуальная задача многих предприятий, это создание эффективной единой информационной сети, в которой легко и удобно реализована возможность разделения ресурсов между всеми участниками. Укрупнение и централизация сетей предприятий и переход от разрозненной инфраструктуры к сети нового поколения с выделенным центром обработки данных ставит перед ИТ-отделами новые нетривиальные задачи. Разделение на многоуровневую архитектуру, политики управления доступами, экономия средств и ресурсов и многие другие.

    К необходимости централизации сети, каждая компания идет своим путем. Все они рано или поздно сталкиваются с необходимостью организации центра обработки данных и эффективной системы каналов передачи данных из подразделений на центральный узел.

    Наша команда высококлассных специалистов поможет разработать и внедрить высокоэффективное решение по созданию или оптимизации распределенной сети для вашего предприятия. Так же  инженеры нашей компании могут провести аудит использования существующей инфраструктуры, для выявления и устранения проблемных участков. Аудит инфраструктуры проведенный перед наращиванием мощности может существенно снизить расходы на оборудование.

    Техническое описание

    Решение на базе Juniper SRX100 позволяет объединить удаленные филиалы в единую управляемую структуру с полным шифрованием передачи данных.

    Решение для малого бизнеса

    Сильные стороны:

  • Не высокая стоимость
  • Компактный размер
  • Наличие 6-ти встроенных портов Fast Ethernet и 2-x портов Gigabit Ethernet .
  • Возможность организовать отказоустойчивый кластер для резервирования.
  • Возможность расширения функционала за счет приобритения дополнительных лицензий.
  • Описание:

    Для присоединения двух удаленных филлиалов к центральному офису, неорбходимо два маршрутизатора Juniper SRX100 и маршрутизатор Juniper SRX210 в центральном офисе. Так же возможно использовать SRX210 в удаленных офисах компании, тогда необходимо установить несолько устройств. В нашем случае три.

    Простота и надежность. Устройство спроектировано в миниатюрном корпусе. За счет использования современного процессора с низким тепловыделением, в устройстве отсутствуют механические элементы (вентиляторы, жесткие диски), как следствие при долговременной работе, отсутствие запыленности внутрених электронных компонентов.

    Решение для крупного бизнеса или развитой филиальной сети среднего бизнеса

    Решение возможно в дальнейшем расширить до функционала аппаратного антивируса, антиспама, а так же фильтрации веб-трафика.

    Преимущества:

    • Поддержка внутренних мультимедийных приложений, таких как голос, видео.
    • Поддержка широкополосных приложений, таких как голосовые конференции, видеоконференции, системы видео наблюдения.
    • Увеличение емкости полосы пропускания для сетей, уже развернутых на технологии разделяемого Ethernet или FDDI.
    • Организация высокоэффективного доступа к центрам обработки данных.
    • Добавление сетевых решений новых корпусов в единую структуру должно быть легким и не требующим перестройки существующей инфраструктуры.
    • Инфраструктура должна быть высокоскоростной и производительной настолько, чтобы пользователи не испытывали неудобства при работе. Каналы данных должны адаптироваться к растущим требованиям по производительности и количеству пользователей.
    • Уменьшение времени восстановление после сбоев с помощью системы мониторинга.
    • Невысокая цена при разворачивании и обслуживании при высокой надежности.

     


    Доставка
    Самовывоз, доставка курьером, доставка до нужной транспортной компании.
    Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика