|

Router PowerConnect J-SRX210

Kolejna rewolucja przemysłowa już trwa. Technologia nie będzie rządzić światem, ale da mu nowe możliwości. Przekonaj się › (w języku angielskim)

Bramy usług przeznaczone dla małych i średnich firm oraz oddziałów przedsiębiorstw

Ten produkt jest aktualnie niedostępny. Poniżej podano informacje o zalecanym porównywalnym systemie.

Brama usług PowerConnect J-SRX240 obsługuje zaporę o wydajności maksymalnej 1,5 Gb/s, sieci VPN IPSec o przepustowości 250 Mb/s i system zapobiegania włamaniom (IPS) o wydajności 250 Mb/s, a także technologię ujednoliconego zarządzania zagrożeniami (UTM) z funkcjami IPS w zakresie ochrony przed spamem i wirusami oraz filtrowania treści witryn. Urządzenie J-SRX240 znakomicie nadaje się do ochrony geograficznie rozproszonych oddziałów przedsiębiorstw.

  • Konsolidacja funkcji szybkiego przełączania, routingu, zabezpieczeń i aplikacji o wysokiej dostępności w ramach jednego urządzenia.
  • Ochrona podstawowych funkcji zapewniających łączność w lokalizacjach z setkami pracowników oraz zarządzanie połączeniami.
  • Automatyzacja obsługi sieci dzięki skalowalnej, modułowej architekturze sieciowego systemu operacyjnego Junos® o wysokiej dostępności.

Router PowerConnect J-SRX210

Wydajność

  • Wydajność zapory (duże pakiety): 750 Mb/s
    Wydajność zapory (IMIX): 250 Mb/s
    Zapora + routing PPS (64 bajty): 80 tys. pakietów na sekundę
    Wydajność szyfrowania VPN AES256+SHA-1/3DES+SHA-1: 75 Mb/s
    Tunele IPsec VPN: 256
    System zapobiegania włamaniom (IPS): 80 Mb/s
    Mechanizm antywirusowy: 30 Mb/s
    Liczba połączeń na sekundę: 2000
    Maksymalna liczba równoczesnych sesji: 32 tys./64 tys.
    Opcje pamięci DRAM: 512 MB/1 GB
    Maksymalna liczba reguł bezpieczeństwa: 512
    Maksymalna liczba obsługiwanych użytkowników: nieograniczona

Dostępność

  • Wysoka dostępność

    Aktywna/aktywna w trybie warstwy 3: tak
    Aktywna/pasywna w trybie warstwy 3: tak
    Synchronizacja konfiguracji: tak
    VRRP: tak
    Synchronizacja sesji na potrzeby zapory i sieci VPN: tak
    Przełączanie awaryjne sesji na potrzeby zmian routingu: tak
    Wykrywanie awarii urządzeń: tak
    Wykrywanie awarii łączy: tak

    Wysoka dostępność

    Aktywna/aktywna w trybie warstwy 3: tak
    Aktywna/pasywna w trybie warstwy 3: tak
    Synchronizacja konfiguracji: tak
    VRRP: tak
    Synchronizacja sesji na potrzeby zapory i sieci VPN: tak
    Przełączanie awaryjne sesji na potrzeby zmian routingu: tak
    Wykrywanie awarii urządzeń: tak
    Wykrywanie awarii łączy: tak

Routing

  • Połączenia sieciowe

    Stałe we/wy: 2 x 10/100/1000BASE-T + 6 x 10/100
    Gniazda we/wy: 1 x SRX Mini-PIM
    Gniazdo ExpressCard (sieć rozległa 3G): tak
    Opcje interfejsów sieci WAN/LAN: zobacz informacje o składaniu zamówień
    Maksymalna liczba opcjonalnych portów PoE: do 4 portów zgodnych ze standardem 802.3af o mocy maks. 50 W
    USB: 2

    Routing i rozsyłanie grupowe
     
    Routing statyczny
    RIP w wersji 2
    OSPF
    IS-IS

    Routing

    Instancje BGP: 10
    Węzły BGP: 16
    Trasy BGP: 8 tys./16 tys.
    Instancje OSPF: 10
    Trasy OSPF: 8 tys./16 tys.
    Instancje RIP v1/v2: 10
    Trasy RIP v2: 8 tys./16 tys.
    Trasy statyczne: 8 tys./16 tys.
    Routing oparty na źródle: tak
    Routing oparty na regułach: tak
    Routing Equal-Cost Multipath (ECMP): tak
    Routing Reverse Path Forwarding (RPF): tak

Sieć VLAN

  • VPN

    Tunele (podstawowa enkapsulacja routingu, IP-in-IP, IPsec)
    IPsec, algorytmy szyfrowania Data Encryption Standard (DES) (56-bitowy), Triple Data Encryption Standard (3DES) (168-bitowy), Advanced Encryption Standard (AES) (256-bitowy)
    Uwierzytelnianie Message Digest 5 (MD5) i SHA-1
    Menedżer odstępu: dynamiczny klient VPN. Funkcja dostępu zdalnego oparta na przeglądarce (wymaga licencji).

    Wirtualizacja

    Maksymalna liczba stref bezpieczeństwa: 12
    Maksymalna liczba routerów wirtualnych: 10
    Maksymalna liczba sieci VLAN: 64

Jakość usług (QoS)

  • Gwarantowana przepustowość: tak
    Maksymalna przepustowość: tak
    Określanie reguł dla ruchu przychodzącego: tak
    Wykorzystanie przepustowości oparte na priorytetach: tak
    Znakowanie DiffServ: tak

Rozsyłanie grupowe

  • Routing i rozsyłanie grupowe

    Rozsyłanie grupowe (Internet Group Management Protocol — IGMP 3, PIM, Session Description Protocol — SDP, Distance Vector
    Multicast Routing Protocol — DVMRP, zależnie od źródła)
    MPLS

Zabezpieczenia

  • Zabezpieczenia

    Zapora, strefy, ekrany, reguły
    Zapora pełnostanowa, filtry list kontroli dostępu (ACL)
    Ochrona przed atakami odmowy usługi (DoS) i rozproszonymi atakami odmowy usługi (DDoS) oparta na wykrytych anomaliach
    Zapobieganie atakom Replay Attack (Anti-Replay)
    Ujednolicona kontrola dostępu
    UTM (licencja opcjonalna) — tylko model z większą ilością pamięci
    Ochrona przed wirusami i spamem, filtrowanie treści witryn WWW, system IPS
    Akcelerator zabezpieczeń treści — tylko model z większą ilością pamięci
    Opcja ExpressAV — tylko model z większą ilością pamięci
    Filtrowanie zawartości

    Uwierzytelnianie użytkowników i kontrola dostępu

    Zewnętrzne mechanizmy uwierzytelniania: RADIUS, RSA SecureID, LDAP
    Zliczanie ruchu RADIUS: tak
    Uwierzytelnianie XAUTH VPN, internetowe i 802.X: tak
    Żądania certyfikatów PKI (PKCS 7 i PKCS 10): tak
    Obsługiwane urzędy certyfikacji (CA): VeriSign, Entrust, Microsoft, RSA Keon, iPLanet, (Netscape), Baltimore, DoD PKI

    Zapora

    Wykrywanie ataków sieciowych: tak
    Ochrona przed atakami DoS i DDoS: tak
    Scalanie ruchu TCP na potrzeby ochrony przed fragmentacją pakietów: tak
    Unikanie ataków „brute force”: tak
    Ochrona za pomocą mechanizmu SYN Cookie: tak
    Ukrywanie adresów IP oparte na strefach: tak
    Ochrona przed błędnym formatem pakietów: tak

Inne funkcje przełączania

  • VLAN 802.1Q: tak
    Agregacja łączy 802.3ad/LACP: tak
    Ramki Jumbo (9216 bajtów): nie
    Protokół Spanning Tree Protocol (STP) 802.1D, RSTP 802.1w, MSTP 802.1s: tak
    Uwierzytelnianie 802.1x oparte na portach i wielu dostawcach: tak

Zarządzanie

  • Zarządzanie adresami IP

    Statyczne
    Dynamic Host Configuration Protocol (DHCP) (klient i serwer)
    Przekazywanie DHCP

    Zarządzanie ruchem

    Znakowanie, egzekwowanie reguł i kształtowanie
    Kolejkowanie oparte na klasach z określaniem priorytetów
    Weighted Random Early Detection (WRED)
    Kolejkowanie oparte na znacznikach VLAN, identyfikatorach połączeń łącza danych (DLCI), interfejsach, zestawach lub filtrach

    Umowy SLA i pomiary

    Monitorowanie wydajności w czasie rzeczywistym (RPM)
    Najbardziej intensywne użycie (sesje, pakiety, wykorzystanie przepustowości)
    Usługi monitorowania i zliczania przepływu J-Flow

    Dzienniki i monitorowanie

    Syslog
    Traceroute

    Administracja

    Obsługa menedżerów sieci i zabezpieczeń
    Obsługa narzędzi Security Threat Response Manager (STRM)
    Obsługa rozwiązań Advanced Insight
    Zewnętrzna administracyjna baza danych (RADIUS, LDAP, SecureID)
    Automatyczna konfiguracja
    Przywracanie wcześniejszej konfiguracji
    Ochrona konfiguracji za pomocą przycisku
    Przesyłanie potwierdzeń zmian
    Automatyczne rejestrowanie na potrzeby diagnostyki
    Uaktualnienia oprogramowania
    J-Web

    Ujednolicone zarządzanie zagrożeniami

    System zapobiegania włamaniom (IPS): tak
    Wykrywanie anomalii protokołów: tak
    Pełnostanowe sygnatury protokołów: tak
    Maskowanie wzorców ataków w systemie IPS: tak
    Tworzenie sygnatur klientów: tak
    Częstotliwość aktualizacji: codziennie i w sytuacjach awaryjnych
    Express AV (mechanizm antywirusowy oparty na pakietach): nie
    Mechanizm antywirusowy oparty na plikach: tak
    Baza danych sygnatur: tak
    Skanowane protokoły: POP3, HTTP, SMTP, IMAP, FTP
    Ochrona przed oprogramowaniem szpiegującym: tak
    Ochrona przed oprogramowaniem reklamowym (adware): tak
    Ochrona przed programami śledzącymi znaki wpisywane na klawiaturze: tak
    Ochrona przed spamem: tak
    Wbudowane funkcje filtrowania witryn WWW: tak
    Wbudowane funkcje filtrowania przekierowań WWW: tak
    Filtrowanie treści: tak
    Filtrowanie oparte na typach MIME, rozszerzeniach plików i poleceniach protokołów: tak

    Zarządzanie systemem

    Interfejs WWW: tak
    Interfejs wiersza polecenia: tak
    Obsługa menedżerów sieci i zabezpieczeń: tak
    Seria STRM: tak

Obudowa

  • Enkapsulacja

    Ethernet (adresy MAC i znaczniki)
    Point-to-Point Protocol (PPP) (synchroniczny)
    Multilink Point-to-Point Protocol (MLPPP)

    Frame Relay
    Multilink Frame Relay (MLFR) (FRF.15, FRF.16)

    High-Level Data Link Control (HDLC)
    Szeregowy (RS-232, RS-449, X.21, V.35, EIA-530)
    Obsługa standardu VLAN 802.1q
    Point-to-Point Protocol over Ethernet (PPPoE)

    Wymiary i zasilanie

    Wymiary (wys. x szer. x gł.): 27,9 x 4,1 x 18,0 cm (11,1 x 1,75 x 7,1 cala)
    Waga (urządzenie i zasilacz): 3,3 funta (1,5 kg) bez funkcji PoE/4,4 funta (2 kg) z funkcją PoE bez modułów interfejsu
    Montaż w szafie serwerowej: tak, 1 RU

Obsługiwane standardy

  • Protokoły

    IPv4, IPv6, ISO Connectionless Network Service (CLNS)

    Transport danych głosowych

    FRF.12
    Fragmentacja i przeplot łączy (LFI)
    Compressed Real-Time Transport Protocol (CRTP)

    IPv6

    OSPFv3
    IPv6 Multicast Listener Discovery (MLD)
    BGP
    Jakość usług (QoS)

    Sieci VPN IPSec

    Liczba równoczesnych tuneli VPN: 256
    Liczba interfejsów tuneli: 64
    Obsługa standardów DES (56 bitów), 3DES (168 bitów) i AES (256 bitów): tak
    Uwierzytelnianie MD-5 i SHA-1: tak
    Ręczna obsługa kluczy, wymiana kluczy w Internecie (IKE), infrastruktura klucza publicznego (PKI) X.509: tak
    Pełna poufność przekazywania (grupy DH): 1, 2, 5
    Zapobieganie atakom Replay Attack: tak
    Dynamiczny zdalny dostęp do sieci VPN: tak
    Przenoszenie ruchu IPsec w środowisku NAT: tak
    Nadmiarowe bramki VPN: tak

    Translacja adresów

    Źródłowe środowisko NAT z translacją adresów portów (PAT): tak
    Statyczna translacja adresów NAT: tak
    Docelowe środowisko NAT z translacją PAT: tak

    Przypisywanie adresów IP

    Statyczne: tak
    Klient DHCP PPPoE: tak
    Klient DHCP PPPoE: tak
    Przekazywanie DHCP: tak

    Pamięć Flash i operacyjna

    Minimalna i maksymalna ilość pamięci DRAM: 512 MB (dostępne), 1 GB
    Gniazda pamięci: stałe
    Pamięć Flash: 1 GB
    Port USB do obsługi zewnętrznej pamięci masowej: tak

Zasilanie

  • Wymiary i zasilanie

    Zasilanie: 100–240 V AC, 60 W (bez PoE)/150 W (z PoE)
    Maksymalna moc funkcji PoE: 50 W
    Średnie zużycie energii: 27 W (LM), 28 W (HM), 84 W (PoE)
    Częstotliwość napięcia zasilającego: 50–60 Hz
    Maksymalne natężenie prądu: 0,41 A przy 100 V AC (LM), 0,44 A przy 100 V AC (HM), 1,13 A przy 100 V AC (PoE)
    Maksymalne natężenie prądu przy włączeniu: 80 A dla LM/HM, 60 A dla PoE
    Średnie odprowadzanie ciepła: 92 BTU/godz. (SRX210B), 95 BTU/godz. (SRX210H), 116 BTU/godz. (SRX210H-PoE)
    Maksymalne odprowadzanie ciepła: 120 BTU/godz. (SRX210B), 126 BTU/godz. (SRX210H), 157 BTU/godz. (SRX210H-PoE)
    Nadmiarowe zasilacze (wymieniane podczas pracy): nie
    Poziom hałasu (wg normy ISO 7779): 29,1 dB
    Temperatura podczas pracy: 32°–104°F (0°–40°C)
    Temperatura podczas przechowywania: 4°–158°F (20°–70°C)
    Wilgotność: 10–90% (bez kondensacji)
    Średni czas między awariami (wg modelu Telcordia): 15,2 roku (SRX210B), 14,3 roku (SRX210H), 10,4 roku (SRX210H-PoE)
PowerConnect J-SRX210: Service gateway for small and medium offices

Service Gateway for Small and Medium Offices

The PowerConnect J-SRX210 services gateway consolidates fast, highly available switching, routing, security and applications capabilities in a single device for safe, reliable connectivity and new service delivery.

Perimeter Security

PowerConnect J-SRX210 services gateway employs best-in-class firewall and VPN technologies to secure the perimeter with minimal configuration. By using zones and policies, even new network administrators can configure and deploy an SRX series services gateway for a small to medium business quickly and securely.
  • The firewall (zone) inspects traffic flows and state to ensure that originating and returning information is expected and permitted for a particular zone.
  • The security policy determines if the session can originate in one zone and traverse to another. This architectural choice enables the enterprise to make sure that only legitimate traffic is on its network and that traffic is flowing in the expected direction.
Policy-based VPNs support more complex security architectures that require dynamic addressing and split tunneling.

Content Security

To protect your network from the latest content-borne threats, the SRX series of services gateway for small or medium businesses and branch offices offers a complete suite of unified threat management (UTM) services to protect company assets and prevent data loss, including:
  • Anti-virus
  • Anti-spam
  • Intrusion prevention system (IPS)
  • Web filtering
  • Content filtering
The PowerConnect J-SRX210 integrates with other Juniper security products to deliver enterprise-wide unified access control and adaptive threat management, providing security professionals with powerful, state-of-the-art tools to fight cybercrime and data loss.

Junos Operating System

The PowerConnect J-SRX210 services gateway runs on the Junos OS, which is commonly used across all J-Series products, as well as many of the world’s largest and most complex networks.

  • Highly disciplined, the Junos OS development process uses a single source code, follows a single quarterly release train and employs a highly available modular architecture that prevents isolated failures from bringing an entire system down.
  • Fully regression-tested, each new release is a true superset of the previous version. Therefore, whenever Junos-powered products are updated, all existing capabilities will be maintained and operate in the same way.
  • Session-based forwarding combines the session state information of a traditional firewall and the next-hop forwarding of a classic router into a single operation, helping to improve throughput and lower latency for session traffic when compared to classic routers.

Ochrona

Przełącznik PowerConnect jest objęty rozszerzoną gwarancją* zapewniającą możliwość korzystania z podstawowych usług sprzętowych(w języku angielskim) (naprawy lub wymiany) przez cały okres użytkowania produktu przez pierwszego właściciela lub do pięciu lat po zakończeniu sprzedaży modelu produktu.

Mimo że podstawowe usługi sprzętowe oferują niezawodną pomoc w zakresie urządzeń, większość organizacji korzysta z dodatkowych usług pomocy technicznej, które chronią inwestycje i maksymalizują wydajność. Polecamy Dell ProSupport™(w języku angielskim) — rozszerzony pakiet usług obejmujący całodobową pomoc techniczną, krótszy czas reakcji, natychmiastowy dostęp do ekspertów technicznych poziomu 2 oraz opcje prewencyjnego wsparcia. Porównanie dodatkowych zalet usług ProSupport można znaleźć tutaj(w języku angielskim). Możesz przekształcić podstawową infrastrukturę informatyczną w prawdziwą wartość biznesową.

 

Pomoc techniczna dla konkretnego środowiska

Nie ma jednego wariantu pomocy technicznej, który byłby odpowiedni dla każdego. Najlepsza pomoc techniczna to taka, która jest dopasowana do Twoich potrzeb. Usługi Dell ProSupport są elastyczne i niezawodne, a ponadto można dostosowywać je do swoich konkretnych potrzeb biznesowych. Wybierz wariant pomocy technicznej dostosowany do sposobu korzystania z rozwiązań informatycznych i przydzielania dostępnych zasobów.

Niezależnie od tego, czy potrzebujesz pomocy technicznej dla informatyków, czy też użytkowników, usługi Dell ProSupport rozwiązują problemy uniemożliwiające kontynuowanie pracy. W ramach pakietu usług otrzymasz:

  • bezpośredni dostęp do Centrów ekspertów firmy Dell przez e-mail, czat i telefon, przez 24 godziny na dobę, 7 dni w tygodniu, 365 dni w roku;
  • różne opcje reakcji w sytuacjach krytycznych, w tym możliwość samodzielnego oznaczenia wagi problemu na poziomie 1;
  • diagnostykę i rozwiązywanie problemów w zakresie sprzętu i oprogramowania, w tym bezpośrednią pomoc techniczną firmy Dell w zakresie rozwiązań OEM i pomoc świadczoną wspólnie z niezależnymi producentami;
  • poradniki dotyczące popularnych aplikacji, takich jak Norton Anti-Virus™, Microsoft® Office, Microsoft® Small Business Server, Intuit® QuickBooks, Adobe® Photoshop® i Adobe® Acrobat4;
  • pomoc przeznaczoną dla informatyków, pozwalającą zaoszczędzić czas dzięki eliminacji standardowej procedury;
  • dostęp do narzędzi i zasobów, dzięki którym technicy będą mogli uzyskać certyfikaty umożliwiające samodzielne zamawianie części i robocizny;
  • dostęp do nagradzanych usług pomocy technicznej świadczonych przez Globalne centra zarządzania odpowiedzialne za monitorowanie zgłoszeń i kompleksowe zarządzanie sytuacjami kryzysowymi — również wynikającymi z klęsk żywiołowych.

Zapewnij jeszcze większą dostępność i stabilność infrastruktury informatycznej, korzystając z takich opcji rozszerzonych usług pomocy technicznej firmy Dell, jak ochrona danych i zasobów, specjalistyczne usługi w siedzibie klienta2 oraz zdalne usługi doradcze. Uprość zarządzanie poprawkami i uzyskaj dostęp do szczegółowych raportów dzięki aktywnej obsłudze serwisowej. Skorzystaj z telefonicznego dostępu do techników dysponujących wiedzą z zakresu takich aplikacji i rozwiązań, jak Microsoft® Exchange, wirtualizacja i nie tylko. W przypadku bardziej złożonych środowisk informatycznych dostępna jest umowa obejmująca całe przedsiębiorstwo, która zapewnia przydzielonego kierownika do spraw usług serwisowych, a ponadto obejmuje monitorowanie wydajności, usługi aktywnego planowania i generowanie niestandardowych raportów.

Więcej informacji na temat usług Dell ProSupport można znaleźć pod adresem www.dell.com/prosupport(w języku angielskim).

 

Uprość infrastrukturę informatyczną swojej firmy

Globalne usługi doradcze firmy Dell z zakresu infrastruktury pomagają zintegrować nowy sprzęt przedsiębiorstwa z istniejącą lub rozwijaną infrastrukturą informatyczną. Możemy udzielić porad bez względu na to, czy dołączany jest jeden, czy kilka serwerów, sieć pamięci masowej, czy też wirtualizowane jest całe środowisko. Możemy również pomóc poprawić ogólną wydajność infrastruktury informatycznej i centrum danych przez skonsolidowanie oprogramowania i sprzętu, ocenę wykorzystania danych w celu optymalizacji środowiska, opracowanie planu ciągłości prowadzenia działalności biznesowej i pomoc w migracji do technologii opartych na standardach.

Oferujemy pomoc utalentowanych architektów, innowacyjne narzędzia, automatyczne analizy oraz naszą własną wiedzę i doświadczenie, zapewniając klientom szybki wgląd w podstawowe przyczyny nadmiernej złożoności. Poszukujemy rozwiązań lepszych niż tradycyjne modele usługowe, ponieważ uważamy, że rozwiązywanie problemów nie powinno wymagać zatrudniania armii pracowników. Celem naszej strategii jest pomaganie klientom w szybkiej identyfikacji ważnych, krótkoterminowych projektów zapewniających zwrot z inwestycji i umożliwiających uwolnienie zasobów w celu uzyskania przewagi nad konkurencją. Rezultatem tego są praktyczne, zorientowane na działanie plany i konkretne, przewidywalne, mierzalne wyniki. Od optymalizacji centrum danych przez wirtualizację serwerów po administrowanie systemami — nasze usługi doradztwa pomagają zbudować lepiej funkcjonującą firmę.

 

Przyspieszenie wdrożenia

Firma Dell ułatwia implementację dzięki usługom wdrażania, które skracają czas osiągnięcia pełnej produktywności nowego sprzętu i rozwiązań informatycznych. Podczas składania zestawu serwera możemy dostosować oprogramowanie i sprzęt do określonych wymagań. Pomagając w szybkim wdrożeniu nowych możliwości przy jednoczesnym ograniczeniu przerw w pracy, możemy przyczynić się do poprawienia wydajności i obniżenia kosztów.

 

Podnoszenie kwalifikacji personelu

Nasze usługi edukacyjne obejmują kursy szkoleniowe i certyfikacyjne, które pomogą organizacji lepiej zarządzać i posługiwać się nowym sprzętem, dzięki czemu będzie można w pełni wykorzystać zalety technologii opartych na standardach.

Więcej informacji można znaleźć pod adresem www.dell.com/services(w języku angielskim).

 

Rozszerzona gwarancja na produkt

Wybrane produkty PowerConnect są objęte rozszerzoną gwarancją uprawniającą do korzystania z podstawowych usług sprzętowych przez okres do pięciu (5) lat po zakończeniu sprzedaży danego modelu produktu. Z wyjątkiem określonych ograniczeń gwarancja obejmuje naprawę lub wymianę produktu przez cały okres jego eksploatacji przez klienta. Gwarancja na zasilacze, anteny lub akcesoria jest ograniczona do jednego (1) roku od daty zakupu. Gwarancja nie obejmuje konfiguracji ani innych usług zaawansowanych bądź usług należących do pakietu Dell ProSupport. Rozszerzona dożywotnia gwarancja nie podlega przeniesieniu. Szczegółowe ograniczenia dotyczące innych produktów objętych rozszerzoną gwarancją można znaleźć pod adresem www.dell.com/warranty(w języku angielskim).
close
 
 
P60-CS04