+010-80386507
欢迎拨打服务热线,让我们来为您服务
 • 当前位置:
产品详情
SRX2300

SRX2300

防火墙性能(最大)

39 Gbps

IPS 性能

35 Gbps

VPN 性能

36 Gbps

最大并发会话数

500 万


0.00
0.00
  

防火墙性能(最大)

39 Gbps

IPS 性能

35 Gbps

VPN 性能

36 Gbps

最大并发会话数

500 万




产品概述

随着数据中心从传统架构向分布式发展,防火墙的作用需要扩大。防火墙不是一种外围技术,而是需要成为整个网络中安全结构的一部分。安全结构可确保每个连接点都保持安全。

瞻博网络的互联安全分布式服务架构瞻博网络安全总监云管理,提供高性能、可扩展且易于管理的防火墙解决方案,以保护当今的分布式数据中心。瞻博网络 SRX2300系列防火墙是这一新架构的组成部分,它使组织能够在其网络中实施安全性。这款 1 U 节能防火墙具有内置零信任、以太网 VPN-虚拟可扩展 LAN ( EVPN-VXLAN ) 结构集成和 AI 预测威胁防护,可保护您的网络。 SRX2300 提供每机架单元 39 Gbps 的下一代防火墙吞吐量,并支持具有线速 MACsec 的 100 Gbps 接口。

 

产品描述

Juniper Networks ® SRX2300 防火墙是一款高性能的下一代防火墙 (NGFW),旨在为您的企业园区边缘和数据中心边缘提供可靠的网络保护。它还支持漫游、SD-WAN大型分支机构和 SD-WAN 安全中心用例。该平台将运营商级路由与最先进的交换相结合,提供强大的安全性、有效的威胁检测以及全面的自动化和缓解功能。

图 1:Juniper SRX 系列防火墙在 CyberRatings 和 NetSecOpen 的安全有效性方面获得了最高分数

图 1:Juniper SRX 系列防火墙在 CyberRatings 和 NetSecOpen 的安全有效性方面获得了最高分数

SRX2300 提供 NGFW 功能,支持支持云的企业网络和数据中心不断变化的需求。无论是在企业园区内推出新服务、无缝连接到云、遵守行业标准还是实现运营效率,SRX2300 都使组织能够大规模实施零信任原则,同时实现其业务目标。 SRX2300 具有入侵防御系统 (IPS)、跟踪用户和跟踪应用程序访问策略以及瞻博网络 AI 预测威胁防御等功能,可保护重要的企业资产。此外,SRX2300 与瞻博网络云安全解决方案配合使用,可通过网络范围的可见性和控制来保护混合云环境,从而提供始终如一的安全本地和云环境。

随着网络架构变得更加分布式和去中心化,瞻博网络 SRX 系列防火墙可确保与其他瞻博网络和第三方网络平台的无缝集成,并促进架构转型。同时,下一代防火墙促进架构转型,使组织从本地环境无缝且经济高效地过渡到混合云环境。 SRX 系列防火墙是第一个在数据中心环境中实施行业标准以太网 VPN (EVPN) 类型 5 和虚拟可扩展 LAN (VXLAN) 协议的防火墙,使 SRX2300 能够充当数据中心主干叶中的安全、结构感知叶建筑学。

SRX2300 参与业界首个互联安全分布式服务架构,使组织能够水平、弹性扩展,并简化大规模防火墙网络的运营管理。借助此架构,多个 SRX2300 平台可以作为单个大型逻辑防火墙一起工作,以更高的性能和规模提供安全性。

SRX2300 由Junos ®操作系统提供支持,该操作系统支撑并帮助保护全球最大的关键任务企业和服务提供商网络。它由瞻博网络安全总监云进行管理,这是瞻博网络的统一管理体验,可将组织当前的部署与未来的架构部署连接起来。 Security Director Cloud 使用单一策略框架,在任何环境中实现一致的安全策略,并将零信任扩展到从边缘到数据中心的网络所有部分。这可以在一处提供不间断的可见性、策略配置、管理和集体威胁情报。

 

架构和关键组件

SRX2300 硬件和软件架构以紧凑、可扩展的 1U 外形尺寸提供经济高效的安全性。 SRX2300 专为保护网络环境并提供高达 26 Gbps 的互联网混合 (IMIX) 防火墙吞吐量而设计,在 Junos OS 之上集成了多种安全服务和网络功能,提供高度可定制的威胁防护、自动化和集成功能。 SRX2300 提供一流的高级安全功能,在采用 IMIX 流量模式的数据中心、企业园区和地区总部部署中提供 35 Gbps 的 NGFW、35 Gbps 的 IPS 和高达 15 Gbps 的 IPsec VPN。

内置零信任

为了增强信任并简化操作,SRX2300 具有多种内置零信任设备功能,包括嵌入式可信平台模块 (TMP) 2.0 和加密签名设备 ID。 SRX2300 支持符合 RFC 的安全零接触配置 (sZTP),以便在您的网络中高效、便捷地远程部署产品。此外,SRX2300 支持线速 MACsec,确保数据完整性和机密性。

 

连接安全分布式服务架构

SRX2300 是瞻博网络互联安全分布式服务架构的一部分,彻底改变了数据中心的安全性。借助瞻博网络的互联安全分布式服务架构,防火墙性能可以通过跨多个地理位置互连流量转发和安全服务来水平扩展。瞻博网络解决方案还为转发和检查组件提供自动故障转移和备份节点。除了冗余和负载平衡之外,瞻博网络的互联安全分布式服务架构还简化了大规模数据中心防火墙网络的管理和操作方式。无论添加多少个跨各种外形规格(物理、虚拟、容器化)的额外防火墙引擎,它们都可以作为一个逻辑单元进行管理。这种集中管理消除了传统横向扩展方法所带来的意外后果的复杂性。

 

特点和优点

业务需求特性/解决方案SRX2300优势
高性能硬件加速加密/解密
  • 减轻 CPU 密集型加密/解密任务

  • 提高 SSL 和 IPsec 的性能

高质量的最终用户体验应用程序可见性和控制
  • 持续更新应用并解码自定义应用

  • 根据应用程序和用户角色控制流量并确定流量优先级

  • 检查和检测 SSL 加密流量内的应用程序,包括 Web 和 SaaS

高级威胁防护NGFW 服务:IPS、防病毒、反垃圾邮件、Web 过滤 瞻
博网络高级威胁防御云:沙箱、加密流量洞察、SecIntel 威胁情报源
  • 防止漏洞利用的效率高达 99.9% 2;签名实时更新

  • 防范已知恶意软件以及恶意 Web 和 DNS 流量

  • 跨多种操作系统类型(包括 iOS、Windows、Android 和 CentOS)的未知恶意软件沙箱

  • 在开放平台中提供威胁情报,以适应第三方和自定义威胁源

  • 无需解密即可检测隐藏在加密流量中的威胁

零日保护瞻博网络的 AI 预测性威胁预防
  • 使用 AI 有效识别数据包片段中的威胁,以线速预测和阻止恶意软件

  • 消除零患者感染

  • 自动生成在整个攻击生命周期中保持活动状态的保护签名,确保网络免受后续攻击

安全数据交易瞻博网络安全连接:IPsec VPN、远程访问/SSL VPN
  • 提供具有专用加密引擎的高性能 IPsec VPN

  • 为各种网络设计提供多种 VPN 选项,包括远程访问和动态站点到站点通信

  • 通过自动 VPN 简化大型 VPN 部署

  • 包括基于硬件的加密加速

  • 安全灵活的远程访问 SSL VPN

先进的网络服务路由、安全线路
  • 支持运营商级高级路由和服务质量 (QoS)

嵌入数据中心结构的安全性EVPN-VXLAN(EVPN 类型 5 路由)
  • 通过第 4-7 层安全服务增强 VXLAN 封装流量的隧道检查

  • 通过 BGP 实现类型 5 支持,简化操作

  • EVPN-VXLAN 流量不需要解封装

可靠性机箱集群、冗余电源
  • 提供有状态配置和会话状态同步

  • 支持主/主、主/备部署场景

  • 提供具有冗余电源装置 (PSU) 和风扇的高可用性硬件

易于管理和扩展Juniper Security Director Cloud,机载 GUI
  • 通过瞻博网络的统一管理体验提供集中管理,包括零接触配置 (ZTP)、不间断的可见性、智能规则放置以及简化的策略配置和自动化

  • 支持网络地址转换 (NAT) 以及通过向导自动进行 IPsec VPN 部署

  • 支持机上 GUI

内置零信任功能带有 TPM 2.0 模块的 DevID
  • 轻松验证设备的信任状态

  • 提供加密签名的设备 ID,支持符合 RFC 的 sZTP 硬件和软件证明

  • 降低供应链攻击的风险

总拥有成本低朱诺斯操作系统
  • 将路由和安全功能集成到单个设备中

  • 利用 Junos OS 自动化功能降低运营支出

  • 自动与运行 Junos OS 的其他设备集成,例如 Juniper MX、PTX 和 ACX 路由器、EX 和 QFX 交换机以及云原生 Contrail 网络 (CN2)

2 CyberRatings 2023 年企业防火墙测试报告测试的利用阻止率结果

图 2:Juniper Networks SRX2300 下一代防火墙

图 2:SRX2300 防火墙

软件规格

防火墙服务

  • 状态防火墙服务

  • 基于区域的防火墙

  • 屏蔽和分布式拒绝服务 (DDoS) 保护

  • 防止协议和流量异常

  • 统一访问控制(UAC)

  • 与 Juniper Mist 集成访问保证

 

运营商级网络地址转换 (CGNAT)

  • 电信级网络地址转换(大规模NAT)

  • IPv4 和 IPv6 地址转换 NAT44、NAPT44、NAT66、NAPT66、NAT64、NAT46

  • 静态和动态1-1翻译

  • 具有端口地址转换 (PAT) 的源 NAT

  • 具有端口地址转换 (PAT) 的目标 NAT

  • 持久 NAT (EIM/EIF)

  • 端口块分配 (PBA)

  • 确定性 NAT (DetNAT)

  • 端口过载

  • 两次-NAT44

  • DS-lite 和端口控制协议 (PCP)

VPN功能

  • 隧道:站点到站点、中心辐射、动态端点、AutoVPN、ADVPN、组 VPN(IPv4/IPv6/双堆栈)

  • 瞻博网络安全连接:远程访问/SSL VPN

  • 配置负载:是

  • IKE 加密算法:Prime、3DES-CBC、AEC-CBC、AES-GCM、Suite B

  • 身份验证:预共享密钥和公钥基础设施 (PKI) (X.509)

  • IPsec:身份验证标头 (AH)/封装安全有效负载 (ESP) 协议

  • IPsec认证算法:hmac-md5、hmac-sha-196、hmac-sha-256

  • IPsec 加密算法:Prime、DES-CBC、3DES-CBC、AEC-CBC、AES-GCM、Suite B

  • 完美的前向保密、抗重放

  • 互联网密钥交换:IKEv1、IKEv2

  • 监控:基于标准的失效对等检测 (DPD) 支持、VPN 监控

  • VPN GRE、IP-in-IP 和 MPLS

 

高可用性特性

  • 虚拟路由器冗余协议 (VRRP) – IPv4 和 IPv6

  • 状态高可用:双盒集群

    • 主动/被动

    • 主动/主动

    • 配置同步

    • 防火墙会话同步

    • 设备/链路检测

    • 在线软件升级 (ISSU)

    • 具有路由和接口故障转移的 IP 监控

    • BFD监控 

  • 机箱集群 HA 和多节点 HA (MNHA)

 

应用程序安全服务(作为高级安全订阅许可证提供)

  • 应用程序可见性和控制

  • 应用服务质量

  • 高级/基于应用策略的路由 (APBR)

  • 应用程序体验质量 (AppQoE)

  • 基于应用程序的多路径路由

  • 基于用户的防火墙

 

威胁防御和情报服务(作为高级安全订阅许可证提供)

  • 入侵防御系统

  • AI 预测性威胁预防

  • 杀毒软件

  • 反垃圾邮件

  • 基于类别/信誉的 URL 过滤

  • SSL 代理/检查

  • 防御僵尸网络(命令和控制)

  • 基于 GeoIP 的自适应执法

  • 瞻博网络高级威胁防护是一种基于云的 SaaS 产品,用于检测和阻止零日攻击

  • 自适应威胁分析

  • 加密流量洞察

  • SecIntel 威胁情报

  • Juniper ATP 虚拟设备是一种分布式本地高级威胁防御解决方案,用于检测和阻止零日攻击

 

路由协议

  • IPv4、IPv6、静态路由、RIP v1/v2

  • OSPF/OSPF v3

  • 带有路由反射器的 BGP

  • 伊斯兰国

  • 组播:互联网组管理协议(IGMP)v1/v2;协议独立组播 (PIM) 稀疏模式 (SM)/源特定组播 (SSM);会话描述协议(SDP);距离矢量组播路由协议(DVMRP);组播源发现协议(MSDP);反向路径转发 (RPF)

  • 封装:VLAN、以太网点对点协议 (PPPoE)

  • 虚拟路由器

  • EVPN-VXLAN(EVPN 类型 5 路由)

  • 基于策略的路由、基于源的路由

  • 等价多路径 (ECMP)

 

服务质量特性

  • 支持 802.1p、DiffServ 代码点 (DSCP)、EXP

  • 基于 VLAN、数据链路连接标识符 (DLCI)、接口、捆绑或多字段过滤器的分类

  • 标记、监管和塑造

  • 分类与调度

  • 加权随机早期检测(WRED)

  • 保证和最大带宽

  • 入口流量监管

  • 虚拟频道

 

网络服务

  • 动态主机配置协议 (DHCP) 客户端/服务器/中继

  • 域名系统 (DNS) 代理、动态 DNS (DDNS)

  • 瞻博网络实时性能监控 (RPM) 和 IP 监控

  • 瞻博网络流量监控 (J-Flow)

 

高级路由服务

  • MPLS(RSVP、LDP)

  • 电路交叉连接(CCC)、平移交叉连接(TCC)

  • L2/L2 MPLS VPN、伪线

  • 虚拟专用 LAN 服务 (VPLS)、下一代组播

  • VPN (NG-MVPN)

  • MPLS 流量工程和 MPLS 快速重路由

 

管理、自动化、日志记录和报告

  • SSH、Telnet、SNMP-MIB、陷阱

  • 智能图片下载

  • 瞻博网络 CLI、Web UI、NetCONF、XML API、RMON

  • 瞻博网络安全总监云

  • Python

  • Junos OS 事件、提交和 OP 脚本

  • 应用程序和带宽使用报告

  • 调试和故障排除工具

 

硬件规格

表 3. SRX2300 硬件规格
规格SRX2300
连接性
板载端口8 个 1 GbE/2.5 GbE/5 GbE/10 GbE BASE-T
板载小型可插拔增强型 (SFP+) 收发器端口8 个 1 GbE/10 GbE SFP+
4 个 1 GbE/10 GbE/25 GbE SFP28
2 个 40 GbE/100 GbE QSFP28
带外 (OOB) 管理端口1 个 1 GbE (RJ-45)
专用高可用性 (HA) 端口2 个 1 GbE SFP
安慰1(RJ-45)
USB 3.0 端口(A 型)1
贮存
存储(SSD)1 x 120 GB(主要),1 x 120 GB(辅助)
尺寸和功率
构成因素1U
尺寸(宽 x 高 x 深)17.28 x 1.74 x 18.20 英寸
(43.89 x 4.42 x 46.23 厘米)
重量(设备和 PSU)带两个交流电源的机箱:19 磅(8.6 千克)
带两个直流电源的机箱:19.3 磅(8.8 千克)
带运输包装的机箱:35.6 磅(16.2 千克)
冗余电源1+1
电源2 个 450 W 冗余交流 PSU
2 个 650 W 冗余直流 PSU
平均散热量1 个直流电源 (40V):653.4 BTU/小时
2 个直流电源 (40V):737 BTU/小时
1 个交流电源 (110V):682 BTU/小时
1 个交流电源 (230V):662 BTU/小时
2 个交流电源 (110V):703 BTU/小时
2 个交流电源 (230V):682 BTU/小时
环境和法规合规性
气流/冷却从前到后
工作温度32° 至 104° F(海拔 6000 英尺时为 0° 至 40° C)
工作湿度5% 至 90% 非冷凝
平均故障间隔时间 (MTBF)超过 100,000 小时(12 年)
FCC分类A级
RoHS 合规性有害物质限制指令6
性能和规模
防火墙吞吐量3 (IMIX)26Gbps
防火墙吞吐量3 (1518B)39Gbps
IPsec VPN 吞吐量3 (IMIX)15Gbps
IPsec VPN 吞吐量3 (1400B)36Gbps
应用安全性能(TPS # /CPS**)36 Gbps/19 Gbps
下一代防火墙 (TPS # /CPS**) 435 Gbps/10 Gbps
安全 Web 访问防火墙 (CPS**)9.5Gbps
高级威胁 (CPS) 64.5Gbps
每秒连接数 (64B)320,000
每秒 SSL 连接数7,600
最大并发会话数(IPv4 或 IPv6)500万
路由表大小 (RIB/FIB) (IPv4)200万/120万
IPsec VPN 隧道4,000

3基于 UDP 数据包和 RFC2544 测试方法的吞吐量数据
4下一代防火墙性能是在启用防火墙、应用程序安全和 IPS 的情况下测量的
5安全 Web 访问防火墙性能是在启用防火墙、应用程序安全、IPS、SecIntel 和 URL 过滤的情况下测量的
6高级威胁性能是在启用防火墙、应用程序安全、IPS、SecIntel、URL 过滤和恶意软件防护的情况下测量的
# TPS 方法:平均 HTTP 会话的吞吐量性能
** CPS 方法:短期会话