Juniper SRX5400 BB (арт. SRX5400BB-AC-TAA) — высокопроизводительный шлюз безопасности для крупных предприятий, ЦОД и сервис-провайдеров. Бандл включает: шасси, midplane, маршрутизирующий процессор (RE), коммутационную плату (SCB), два блока питания AC HC, вентиляторный модуль HC, сервисный процессор SRX5K-SPC-4-15-320, модульный портовый конвертер SRX5K-MPC и интерфейсный модуль SRX-MIC-10XG-SFPP. Обеспечивает межсетевое экранирование, IPS, VPN, продвинутую маршрутизацию и анализ трафика на скорости до 40 Гбит/с. Поддерживается JUNOS версии 12.1X46-D10 и выше, продукт имеет одобрение TAA.
Высокая производительность и отказоустойчивость
Платформа SRX5400 построена на архитектуре Juniper с отдельными плоскостями управления и данных. Сервисный процессор SPC-4-15-320 обеспечивает пропускную способность до 15 Гбит/с для сервисов безопасности (Firewall, IPS, VPN). Коммутационная плата SCB и midplane позволяют масштабировать систему до 120 Гбит/с.
Модульный портовый конвертер MPC
- Поддержка линейных карт MIC (модульных интерфейсных карт) для гибкой конфигурации портов.
- В бандл входит SRX-MIC-10XG-SFPP — 10 портов 10 Gigabit Ethernet (SFP+).
- Возможность установки дополнительных MIC для 1GbE, 40GbE, 100GbE.
Отказоустойчивость и резервирование
- Два блока питания AC HC (горячая замена).
- Два вентиляторных модуля HC с возможностью замены без выключения.
- Поддержка Chassis Cluster (активный/активный или активный/пассивный).
Управление и функции безопасности
Управление через JUNOS CLI, Junos Space, скрипты SLAX. Полный набор функций безопасности корпоративного класса.
Основные сервисы безопасности
- Stateful Firewall — до 1,5 млн соединений.
- IPS (Intrusion Prevention System) — сигнатуры от Juniper Security Labs.
- IPsec VPN — до нескольких тысяч туннелей с аппаратным ускорением.
- AppSecure — идентификация приложений на уровне L7.
Управление и автоматизация
- CLI — полный доступ к JUNOS.
- Junos Space — централизованное управление, мониторинг, Zero Touch Provisioning.
- NETCONF / YANG — программное управление (SDN).
Дополнительные возможности и протоколы
Chassis Cluster
Объединение двух шасси в кластер для отказоустойчивости и балансировки нагрузки. Поддерживается синхронизация состояний и сессий.
Маршрутизация
BGP, OSPF, IS-IS, RIP, статические маршруты — полный набор для интернет-маршрутизации.
MPLS и VPLS
Поддержка MPLS L2/L3 VPN, VPLS, RSVP-TE, LDP — для построения частных сетей.
Junos OS
Единая операционная система с автоматическими обновлениями и богатой экосистемой приложений.
Совместимое оборудование и аксессуары
Для полноценной работы SRX5400 BB рекомендуется использовать оригинальные или совместимые компоненты Juniper.
| Тип оборудования | Рекомендуемые модели / спецификации | Примечание |
|---|---|---|
| Оптические модули 10GE SFP+ | Juniper JNP-SFP-10GE-SR (многомод), JNP-SFP-10GE-LR (одномод), а также совместимые (Finisar, FS.com) | Для портов MIC-10XG-SFPP |
| Оптические модули 1GE SFP (опционально) | Juniper JNP-SFP-1GE-SX, JNP-SFP-1GE-LH, совместимые | Для дополнительных MIC с 1GE портами |
| Консольный кабель | DB9-RJ45 (Juniper J-CONSOLE) или USB-console | Для первоначальной настройки через CLI |
| Патч-корды | Cat5e/Cat6 UTP (медь), LC/LC duplex (оптика) | Зависит от типа трансиверов |
| Крепления для стойки | Входят в комплект (19", 4U) | Дополнительно можно заказать направляющие |
Аналоги Juniper SRX5400 BB (SRX5400BB-AC-TAA)
Если данная конфигурация недоступна или требуется сравнение, рассмотрите следующие альтернативы.
| Производитель | Модель | Ключевые отличия / сходство |
|---|---|---|
| Juniper | SRX5400 BB (SRX5400BB-AC) без TAA | Идентичный состав, но без сертификации TAA. Для коммерческих сетей без гос. требований. |
| Juniper | SRX5600 BB | Более высокая производительность (до 120 Гбит/с), шасси 6U, до 2 SPC, больше слотов для MIC. |
| Cisco | Firepower 9300 (SM-44) | Модульная платформа, до 44 GbE, поддержка Firepower Threat Defense. Более сложное лицензирование. |
| Palo Alto | PA-5260 | Производительность до 50 Гбит/с, встроенная защита от угроз, но менее гибкие аплинки. |
| Fortinet | FortiGate 3600E | ~40 Гбит/с, 2x40GbE, 18x10GbE, NP6 ускорение. Более низкая цена, но менее масштабируемая архитектура. |
Рекомендация: Если вам требуется TAA-одобренное решение с возможностью установки дополнительных сервисных плат, Juniper SRX5400 BB — оптимальный выбор. Для более высокой производительности рассматривайте SRX5600 или SRX5800.
Кому подойдёт Juniper SRX5400 BB
Рекомендуется, если вам нужно:
- Построить защищённую сеть для крупного предприятия (500+ пользователей).
- Обеспечить высокую производительность межсетевого экрана и IPS (до 15 Гбит/с).
- Использовать гигабитные и 10-гигабитные интерфейсы для аплинков и магистралей.
- Настроить резервирование через Chassis Cluster или VRRP.
- Работать с MPLS, VPLS, расширенной маршрутизацией и VPN.
- Соответствовать требованиям TAA (гос. заказчики США, NATO).
Вероятно, не подойдёт, если:
Конструкция и условия эксплуатации
Металлический корпус, 4U
Размеры шасси: 483 × 630 × 177 мм (Ш×Г×В), вес в полной конфигурации ~35 кг. Устанавливается в стандартную 19-дюймовую стойку. Вентиляторные модули HC обеспечивают охлаждение, уровень шума ~70 дБ.
Диапазон рабочих температур
- Эксплуатация: от 0°C до +40°C
- Хранение: от -20°C до +70°C
- Влажность: 5–90% (без конденсата) при работе, до 95% при хранении
Предназначен для установки в серверных помещениях с кондиционированием.
Технические характеристики
| Модель | Juniper SRX5400 BB (Bundle 1) |
| Артикул | SRX5400BB-AC-TAA |
| Серия | SRX5400 |
| Тип устройства | Шлюз безопасности / Маршрутизатор |
| Состав бандла | Шасси, Midplane, RE-1800x2, SCB, 2xAC HC PEM, HC Fan tray, SPC-4-15-320, MPC, MIC-10XG-SFPP |
| Интерфейсы (в комплекте) | 10 x 10 Gigabit Ethernet (SFP+) |
| Производительность FW/IPS | до 15 Гбит/с (SPC-4-15-320) |
| Количество соединений | до 1,5 млн |
| IPsec VPN | до 10 Гбит/с, 8000 туннелей |
| Операционная система | JUNOS 12.1X46-D10 и выше |
| Питание | 2 x AC 100-240В (горячая замена) |
| Макс. потребляемая мощность | 1800 Вт (полная загрузка) |
| Охлаждение | 2 x HC Fan tray (горячая замена) |
| Тип установки | Стоечное (4U) |
| Консоль | RJ-45 (RS-232) |
| Размеры (Ш×Г×В) | 483 × 630 × 177 мм |
| Вес (с наполнением) | ок. 35 кг |
| Гарантия | Juniper Limited Lifetime Hardware Warranty |
| Сертификация | TAA одобрен (Trade Agreements Act) |
| Температура эксплуатации | 0°C … +40°C |
| Влажность при работе | 5% – 90% (без конденсата) |
| Производитель | Juniper Networks, Inc. |
Часто задаваемые вопросы
Какие версии JUNOS поддерживает этот бандл?
Поддерживается JUNOS начиная с версии 12.1X46-D10 и все последующие рекомендуемые обновления для SRX5400.
Какова максимальная производительность SPC-4-15-320?
Сервисный процессор SPC-4-15-320 обеспечивает до 15 Гбит/с для сервисов безопасности (Firewall + IPS + VPN). В режиме чистого файрвола — выше.
Поддерживает ли SRX5400 технологию Chassis Cluster?
Да, поддерживается кластеризация двух шасси (активный/активный или активный/пассивный) с синхронизацией состояний.
Какие типы интерфейсов доступны на MIC-10XG-SFPP?
Модуль SRX-MIC-10XG-SFPP предоставляет 10 портов 10 Gigabit Ethernet с разъёмами SFP+. Подходят оптические SFP+ 10GE (SR, LR, ER) и медные SFP+ (Direct Attach).
Требуются ли отдельные лицензии для IPS или AppSecure?
Да, IPS и AppSecure лицензируются отдельно (подписка на обновления сигнатур). Базовая лицензия включает Firewall и IPsec VPN.
Можно ли использовать сторонние оптические модули SFP/SFP+?
Да, многие совместимые модули поддерживаются, но для официальной поддержки рекомендуется использовать оригинальные Juniper (JNP-SFP-*).
Каковы размеры и вес бандла?
Шасси 4U (483×630×177 мм), вес в сборе около 35 кг. Рекомендуется установка в стойку с усиленными направляющими.
В чем отличие этого бандла от SRX5400BB-AC (без TAA)?
Артикул SRX5400BB-AC-TAA имеет сертификацию TAA (Trade Agreements Act), что обязательно для госзакупок в США и некоторых странах. Аппаратное и ПО — идентичны.
Какие меры безопасности реализованы на уровне ОС?
JUNOS включает AppSecure (распознавание приложений), IDP (IPS), фильтрацию URL, антивирус (Kaspersky), защиту от ботнетов и DDoS.
Какой тип питания используется и какова мощность?
Два блока питания AC HC (High Capacity) мощностью по 2500 Вт каждый (работают в резерве 1+1). Потребление в максимальной конфигурации до 1800 Вт.
Основные характеристики
SRX 5400 Bundle 1 includes Chassis, Midplane, RE, SCB, 2xAC HC PEM, HC Fan tray, SRX5K-SPC-4-15-320, SRX5K-MPC, and SRX-MIC-10XG-SFPP , Optics sold separately, Supported by JUNOS release 12.1X46-D10 onwards, TAA approved
Нет вопросов об этом товаре.
