Juniper SRX380 (CHASSIS ONLY) — модульное шасси межсетевого экрана следующего поколения (NGFW) для средних предприятий и филиалов. Артикул SRX380-P-CHAS (ID: 50692) представляет собой базовую платформу без блоков питания и модулей расширения, что позволяет гибко сконфигурировать устройство под конкретные задачи. SRX380 обеспечивает производительность межсетевого экрана до 6 Гбит/с, пропускную способность VPN до 2 Гбит/с, встроенные порты 1GbE и 10GbE, а также поддержку Junos OS с полным набором функций безопасности (IPS, AntiVirus, фильтрация URL, Sandbox).
Высокая производительность и модульная архитектура
Шасси SRX380 рассчитано на установку в 19-дюймовую стойку (1U) и предлагает фиксированные порты, а также слоты для дополнительных модулей (MIC/ADC), что позволяет наращивать количество интерфейсов или добавлять специализированные сервисы.
Встроенные порты
- 8 портов 10/100/1000 Base-T (RJ-45) для подключения локальных сетей.
- 2 комбо-порта 10/100/1000 Base-T / SFP (1GbE) для гибкого аплинка.
- 4 порта SFP+ (10GbE) для высокоскоростных магистралей или подключения к центру обработки данных.
- 1 порт консоли (RJ-45/USB) для управления.
Производительность
- Пропускная способность межсетевого экрана: до 6 Гбит/с (пакеты 1518 байт).
- Производительность IPS: до 2 Гбит/с.
- VPN (IPsec): до 2 Гбит/с (AES-256).
- Количество одновременных сессий: до 1 000 000.
- Количество правил безопасности: до 16 000.
Защита сети и управление угрозами
Juniper SRX380 на базе Junos OS предоставляет комплексные средства защиты периметра и входящего трафика.
Межсетевой экран нового поколения
- Инспекция пакетов с учётом приложений (AppID) и пользователей (UserID).
- Система предотвращения вторжений (IPS) с регулярными обновлениями сигнатур.
- Антивирус и Anti-спам (опционально лицензия Juniper Security Director).
- Фильтрация URL по категориям (белые/чёрные списки, категории).
- Защита от DDoS и ботнетов.
Виртуальные частные сети (VPN)
- IPsec VPN с поддержкой IKEv1/v2, AES-256, SHA-2.
- SSL VPN для удалённого доступа (через Juniper SRX).
- Поддержка динамических VPN (Hub-and-Spoke, Full Mesh).
Управление и аналитика
- CLI (Junos), Web-интерфейс (J-Web), автоматизация через NETCONF/YANG.
- Интеграция с Juniper Security Director и Juniper Mist.
- Поддержка Syslog, SNMP, sFlow для мониторинга.
Дополнительные возможности и расширение
Модули расширения (опционально)
Шасси имеет слоты для установки одного модуля MIC (Mini Physical Interface Module) или ADC (Advanced Data Center). Доступны модули: 4x10GbE SFP+, 2х40GbE, 4х1GbE RJ-45 PoE+, 2х1GbE SFP, а также модули аппаратного ускорения шифрования.
Питание и охлаждение
Блоки питания приобретаются отдельно (до двух для резервирования 1+1). Совместимые БП: JPSU-250-AC (250 Вт) или JPSU-500-AC (500 Вт). Вентиляторы — сменные модули с горячей заменой.
Лицензирование
Базовая функциональность межсетевого экрана доступна без лицензий. Для активации IPS, AntiVirus, URL-фильтрации и расширенной аналитики требуются подписки Juniper ATP Cloud или Security Director.
Совместимое оборудование и аксессуары
Для полноценного развёртывания SRX380 необходимы блоки питания, модули расширения и опционально трансиверы. Ниже перечислены рекомендованные компоненты.
| Тип оборудования | Рекомендуемые модели / спецификации | Примечание |
|---|---|---|
| Блок питания (AC) | Juniper JPSU-250-AC (250 Вт) или JPSU-500-AC (500 Вт) | Для резервирования 1+1 установите два блока |
| Трансиверы SFP / SFP+ | Juniper SFP-1GE-SX, SFP-1GE-LH, SFP+10GE-SR, SFP+10GE-LR; совместимые FS.com, ProLabs. | Для портов SFP (1GbE) и SFP+ (10GbE) |
| Модули расширения MIC | Juniper MIC-4x1GE-RJ45, MIC-4x10GE-SFP+, MIC-2x40GE-QSFP+ | Устанавливаются в слот на передней панели |
| Консольный кабель | USB-C к RJ-45 (адаптер Mini-USB или DB9-RJ45) | Для первоначальной настройки через CLI |
| Патч-корды | Cat6/Cat6a UTP, LC/LC duplex одномод/многомод | Длина по проекту |
| Крепления для стойки | Входят в комплект (стандартные 19", 1U) | — |
Аналоги Juniper SRX380 (CHASSIS ONLY)
Если модель отсутствует или требуется альтернатива, рассмотрите следующие продукты с близкой функциональностью.
| Производитель | Модель | Ключевые отличия / сходство |
|---|---|---|
| Juniper | SRX345 | Меньше встроенных портов (8 GE), до 4 Гбит/с FW, без SFP+, более компактный корпус. |
| Juniper | SRX1500 | Выше производительность (8 Гбит/с), модульные слоты больше, для средних предприятий. |
| Cisco | Cisco Firepower 1120 | Производительность FW до 4 Гбит/с, встроенные порты 10GbE, управление через FMC. |
| Fortinet | FortiGate 80F | Меньше портов (4 GE, 4 SFP), низкая производительность (2.5 Гбит/с FW), но более низкая цена. |
| Palo Alto Networks | PA-5250 | Более высокая производительность (20 Гбит/с), расширенные возможности NGFW, значительно дороже. |
| Check Point | 15600 Quantum | Производительность до 20 Гбит/с, модульная архитектура, поддержка SandBlast. |
Рекомендация: Если требуется готовое устройство «всё в одном» без необходимости покупки дополнительных модулей, обратите внимание на Cisco Firepower 1120 или FortiGate 200F.
Кому подойдёт Juniper SRX380 CHASSIS ONLY
Рекомендуется, если:
- Вам нужен модульный NGFW для предприятия среднего размера (до 500 пользователей).
- Планируете использовать 10GbE аплинки и готовы докупить блоки питания и модули.
- Требуется гибкость в выборе интерфейсов (медь, оптика, PoE).
- Нужна высокая производительность VPN и IPS.
- Вы используете экосистему Juniper и Junos OS.
Конструкция и условия эксплуатации
Металлический корпус, 1U
Размеры 44.5?48.2?4.4 см, вес около 6.5 кг (без БП и модулей). Крепится в стандартную 19-дюймовую стойку. Два слота для блоков питания с возможностью горячей замены, три вентилятора с защитой от пыли.
Температурный режим
- Рабочая температура: от 0 до +40 °C.
- Температура хранения: от -20 до +70 °C.
- Влажность: 10–90% неконденсирующаяся.
Устройство подходит для установки в серверных и офисных помещениях с кондиционированием.
Технические характеристики
| Модель | Juniper SRX380 (CHASSIS ONLY) |
| Артикул | SRX380-P-CHAS |
| ID товара | 50692 |
| Тип устройства | Межсетевой экран нового поколения (NGFW) |
| Производительность межсетевого экрана (FW) | 6 Гбит/с (пакеты 1518 байт) |
| Производительность IPS | 2 Гбит/с |
| Пропускная способность VPN (IPsec) | 2 Гбит/с |
| Количество одновременных сессий | 1 000 000 |
| Встроенные порты | 8x 1GbE RJ-45, 2x Combo (RJ-45/SFP), 4x SFP+ (10GbE) |
| Слоты расширения (MIC/ADC) | 1 слот |
| Блоки питания (не входят) | До двух (1+1), JPSU-250-AC или JPSU-500-AC |
| Вентиляторы | 3 с возможностью горячей замены |
| Операционная система | Junos OS 21.2 и выше |
| Управление | CLI (Junos), J-Web, NETCONF/YANG, Juniper Security Director |
| Поддерживаемые VLAN | 802.1Q (до 4094) |
| Маршрутизация | Статическая, OSPF, BGP (опционально лицензия Dynamic Routing) |
| Типы VPN | IPsec IKEv1/v2, SSL VPN |
| IPS/IDS | Да (требуется подписка) |
| AntiVirus / URL Filtering | Опционально |
| Размеры (Ш x Г x В) | 445 x 482 x 44 мм |
| Вес нетто (без БП) | 6,5 кг |
| Размеры упаковки (Ш x Г x В) | 600 x 550 x 150 мм |
| Монтаж в стойку | Да, 1U, комплект креплений входит |
| Рабочая температура | от 0°C до +40°C |
| Температура хранения | от -20°C до +70°C |
| Относительная влажность | 10–90% без конденсата |
| Стандарты соответствия | FCC, CE, UL, RoHS |
| Гарантия | 1 год (производитель) |
Часто задаваемые вопросы
Что входит в комплект поставки SRX380-P-CHAS?
В комплекте только шасси, комплект креплений в стойку, консольный кабель (USB-A к USB-C), документация. Блоки питания, модули расширения и оптические трансиверы приобретаются отдельно.
Какую максимальную производительность межсетевого экрана можно получить?
Базовая производительность FW составляет 6 Гбит/с. При активации IPS и других сервисов она может снижаться до 2–3 Гбит/с в зависимости от включённых опций.
Какие блоки питания совместимы?
Рекомендуются оригинальные Juniper JPSU-250-AC (250 Вт) и JPSU-500-AC (500 Вт). Возможно использование сертифицированных совместимых блоков от Approved Vendor.
Можно ли установить модуль с портами 40GbE?
Да, слот расширения поддерживает модули MIC-2x40GE-QSFP+ и ADC-2x40GE-QSFP+. Уточните совместимость с версией Junos OS.
Поддерживается ли PoE на встроенных портах?
Нет, встроенные порты RJ-45 не поддерживают PoE. Для PoE можно установить модуль MIC-4x1GE-PoE+ или использовать внешние инжекторы.
Какие лицензии нужны для полноценной работы?
Базовая функциональность межсетевого экрана и VPN не требуют лицензий. Для IPS, AntiVirus, URL-фильтрации и Sandbox необходима подписка Juniper ATP Cloud или Security Director.
Можно ли управлять устройством удаленно через веб-интерфейс?
Да, веб-интерфейс J-Web доступен через порт управления (консоль или любой порт с IP-адресом). Также возможно управление по SSH и REST API (NETCONF).
Какова глубина шасси без кабелей?
Глубина корпуса 482 мм (включая передние/задние выступы). Для установки в стойку требуется глубина не менее 550 мм для удобства подключения кабелей.
Поддерживает ли устройство динамическую маршрутизацию (OSPF/BGP)?
Да, маршрутизация OSPF и BGP доступна после активации отдельной лицензии Dynamic Routing (upgrade-пакет). По умолчанию только статическая маршрутизация.
Можно ли использовать уже имеющиеся SFP модули от других производителей?
Да, большинство стандартных SFP/SFP+ совместимы, но рекомендуется использовать оригинальные Juniper или проверенных брендов (FS.com, Flexoptix) для стабильной работы.
Основные характеристики
SRX380 CHASSIS ONLY
Нет вопросов об этом товаре.
