Juniper SSG-5-SB-BTW-TW — компактный многофункциональный шлюз безопасности серии Secure Services Gateway 5 со встроенным модулем ISDN S/T для резервного канала и беспроводным интерфейсом Wi-Fi 802.11a/b/g. Устройство объединяет межсетевой экран, VPN-концентратор, систему предотвращения вторжений (IDS/IPS), маршрутизатор и точку доступа. 128 МБ оперативной памяти обеспечивают стабильную работу до 8000 одновременных сессий. Идеальное решение для малых офисов, удаленных филиалов и торговых точек, где требуется надёжная защита и резервное подключение через ISDN.
Высокая производительность и надёжность защиты
Шлюз построен на базе процессора Freescale PowerPC 300 МГц и выполняет до 160 Мбит/с межсетевого экрана (FW) и до 70 Мбит/с VPN. Функции Deep Inspection (DI) обрабатывают трафик на скорости до 100 Мбит/с, что достаточно для офисных сетей с 10–50 пользователями.
5 портов 10/100 Ethernet + ISDN BRI S/T
- 5 портов Fast Ethernet — разделение на внутреннюю (LAN), внешнюю (WAN) и демилитаризованную зону (DMZ). Два порта можно объединить в отказоустойчивую связку.
- Встроенный ISDN-интерфейс S/T — автоматическое переключение на резервный канал при отказе основного интернет-соединения. Используется единственная пара медных проводов.
- Консольный порт RJ-45 и AUX — для локального управления и подключения модема.
Встроенный Wi-Fi 802.11a/b/g
Беспроводной модуль позволяет организовать точку доступа внутри офиса без дополнительного оборудования. Работает на частотах 2,4 и 5 ГГц, поддерживает шифрование WPA2-PSK/AES. Антенны внешние (2 шт., RP-SMA).
Многоуровневая система безопасности
Juniper SSG-5 обеспечивает защиту сети с помощью проверенных технологий ScreenOS и Juniper Security.
Основные защитные механизмы
- Stateful Inspection Firewall — контроль всех проходящих пакетов с учётом состояния соединения.
- Network Address Translation (NAT/NAPT) — скрытие внутренней сети, портов, статические правила.
- Virtual Private Network (VPN) — до 25 туннелей Site-to-Site и Remote Access (IPsec, PPTP, L2TP).
- Content Filtering и IDS/IPS — блокировка вредоносного трафика, фильтрация URL по категориям.
Политики и управление доступом
- ACL (Access Control Lists) — гибкая фильтрация по IP, портам, протоколам, времени.
- Создание зон безопасности (Trust, Untrust, DMZ) и правил перехода между ними.
- Защита от атак (DoS, DDoS) — ограничение количества сессий, SYN proxy.
Дополнительные возможности и интеграция
Маршрутизация и VLAN
Поддерживает статическую и динамическую маршрутизацию (RIPv1/v2, OSPF) до 50 маршрутов. Можно создать до 12 виртуальных локальных сетей (VLAN) по стандарту 802.1Q.
Качество обслуживания (QoS)
Настройка приоритетов для голосового трафика, видеоконференций и критичных приложений. Гарантированная полоса пропускания (CIR) и ограничение (PIR).
Резервирование ISDN
Автоматический переход на ISDN при падении основного канала (настраиваемый таймер). Поддерживает callback для снижения затрат.
Совместимое оборудование и аксессуары
Для обеспечения полной функциональности Juniper SSG-5-SB-BTW-TW используйте следующие компоненты:
| Тип оборудования | Рекомендуемые модели / спецификации | Примечание |
|---|---|---|
| Антенны для Wi-Fi | 2x RP-SMA 2.4/5 ГГц (в комплекте), усиленные 5–9 дБи для увеличения зоны покрытия | Можно заменить на направленные для точечного сигнала |
| ISDN-кабель | RJ-45 к ISDN S/T (4-жильный, прямой), длина до 100 м | Подключается к разъёму ISDN на задней панели |
| Консольный кабель | RJ-45 — DB9, USB — Console (FTDI) | Для начальной настройки через CLI |
| Блок питания | Внешний 12 В / 2 А (входит в комплект) | — |
| Крепление для стены | Отверстия для монтажа на стену, винты не входят | Может устанавливаться на горизонтальную поверхность |
Аналоги Juniper SSG-5-SB-BTW-TW
Если данная модель недоступна, рассмотрите следующие альтернативы с похожими характеристиками (ISDN + Wi-Fi + межсетевой экран).
| Производитель | Модель | Ключевые отличия / сходство |
|---|---|---|
| Juniper | SSG-5-SB-BTI-TW | Аналогичен, но без ISDN (только Wi-Fi). При замене потребуется внешний ISDN-адаптер. |
| Juniper | NS5GT-ISDN-BT | Более старая версия (NetScreen 5GT), меньше памяти (64 МБ), медленнее VPN. ISDN + Wi-Fi. |
| Cisco | RV325 | Более современный, 8 портов 10/100/1000, поддерживает VLAN, резервирование WAN (3G/4G через модем, ISDN не встроен). |
| SonicWall | TZ170-ISDN | Firewall + VPN + опциональное Wi-Fi. Имеется встроенный ISDN-интерфейс, но есть нюансы с лицензированием. |
| ZyXEL | USG50-ISDN | 10 портов FE, ISDN BRI, Wi-Fi не встроен. Бюджетная альтернатива. |
Рекомендация: Если требуется только межсетевой экран, выбирайте SSG-5-SB-BTW-TW — он обеспечивает полный набор (Wi-Fi + ISDN + Firewall) в одном корпусе. Для сетей с 1G портами смотрите Cisco RV325 или современные Juniper SRX.
Кому подойдёт Juniper SSG-5-SB-BTW-TW
Рекомендуется, если вам нужно:
- Небольшой офис или филиал с 5–20 сотрудниками.
- Надёжный межсетевой экран с возможностью резервного канала (ISDN).
- Встроенная точка доступа Wi-Fi 802.11a/b/g для ноутбуков и телефонов.
- VPN-соединения с главным офисом (Site-to-Site или Remote Access).
- Защита от сетевых атак и контент-фильтрация.
Вероятно, не подойдёт, если:
- Требуются гигабитные порты (1000BASE-T).
- Нужна поддержка современных 802.11ac/ax Wi-Fi 6.
- ISDN больше не используется операторами (замена на 4G/5G).
- Ожидается пропускная способность выше 200 Мбит/с.
- Необходимо централизованное управление большим парком (требуется Juniper Junos Space).
Конструкция и условия эксплуатации
Компактный металлический корпус, настольный/настенный монтаж
Размеры 175×140×28 мм, вес 0,8 кг. Вентиляционных отверстий достаточно для пассивного охлаждения (без вентилятора). Можно разместить на столе или закрепить на стене с помощью двух винтов.
Диапазон рабочих температур
- Эксплуатация: от 0°C до +40°C
- Хранение: от -20°C до +70°C
- Влажность: 10–90% (без конденсата) при работе, до 95% при хранении
Устройство устойчиво к перепадам, рекомендуется устанавливать в проветриваемых местах вдали от нагревателей.
Технические характеристики
| Модель | Juniper SSG-5-SB-BTW-TW |
| Артикул | SSG-5-SB-BTW-TW |
| ID в системе | 43306 |
| Тип устройства | Шлюз безопасности (Security Gateway) |
| Семейство | Secure Services Gateway 5 |
| Процессор | Freescale PowerPC 300 МГц |
| ОЗУ (DRAM) | 128 МБ |
| Флэш-память | 32 МБ |
| Порты Fast Ethernet (10/100) | 5 портов RJ-45 (Auto MDI-X) |
| ISDN-интерфейс | BRI S/T (RJ-45, 1 порт) |
| Консольный порт | RJ-45 (RS-232) |
| Вспомогательный порт (AUX) | RJ-45 (для внешнего модема) |
| Wi-Fi | 802.11a/b/g, 2 антенны RP-SMA внешние |
| Частотные диапазоны Wi-Fi | 2,4 ГГц (b/g) и 5 ГГц (a) |
| Стандарты безопасности Wi-Fi | WEP 64/128, WPA (TKIP), WPA2 (AES) |
| Пропускная способность (Firewall) | 160 Мбит/с (пакеты 1518 байт) |
| Пропускная способность (VPN) | 70 Мбит/с (3DES/AES) |
| Deep Inspection (DI) | 100 Мбит/с |
| Одновременные сессии | 8000 |
| VPN туннели | 25 (Site-to-Site / Remote Access) |
| VLAN | 12 (802.1Q) |
| IP-маршруты | 50 статических / динамических |
| Протоколы маршрутизации | RIPv1/v2, OSPF |
| Межсетевой экран (Stateful Inspection) | Да |
| NAT / NAPT / PAT | Да |
| IDS/IPS (Deep Inspection) | Да (подписка DI) |
| Фильтрация URL/content | Дополнительная лицензия Web Filter |
| Управление | WebUI (HTTP/HTTPS), CLI (консоль/SSH/Telnet), NetScreen Security Manager |
| Размеры (Ш×Г×В) | 175×140×28 мм |
| Вес нетто | 0,8 кг |
| Питание | Внешний адаптер 12 В / 2 А (DC) |
| Энергопотребление | макс. 15 Вт |
| Температура эксплуатации | 0°C … +40°C |
| Температура хранения | -20°C … +70°C |
| Влажность (работа/хранение) | 10–90% / 5–95% (без конденсата) |
| Класс защиты (корпус) | IP20 |
| Страна производства | Тайвань |
| Гарантия | 1 год (ограниченная) |
Часто задаваемые вопросы
Какие типы подключения к интернету поддерживает SSG-5-SB-BTW-TW?
Основной канал — через любой из 5 портов Fast Ethernet (статический IP, DHCP-клиент, PPPoE). Резервный — по ISDN (BRI). При падении основного канала устройство автоматически инициирует ISDN-соединение.
Можно ли использовать Wi-Fi одновременно с ISDN?
Да, Wi-Fi и ISDN функционируют независимо. Wi-Fi обеспечивает беспроводной доступ в локальную сеть, а ISDN используется только для резервного доступа в интернет.
Какой объём памяти у данной модели?
128 МБ оперативной памяти (DRAM) и 32 МБ Flash. Этого достаточно для работы с 8000 одновременных сессий и 25 VPN-туннелями.
Поддерживает ли устройство VLAN?
Да, до 12 VLAN по стандарту 802.1Q. Можно сегментировать сеть на отделы, гостевой Wi-Fi, устройства IoT.
Можно ли удалённо управлять шлюзом?
Да: через Web-интерфейс (HTTP/HTTPS), командную строку (SSH/Telnet), а также через NetScreen Security Manager. Все протоколы можно шифровать.
Как настроить резервный ISDN-канал?
В WebUI перейдите в раздел «Network > ISDN», укажите номер телефона провайдера, тариф (64 или 128 кбит/с). Затем в «Network > Backup» выберите режим автоматического переключения.
Какова пропускная способность межсетевого экрана?
Max 160 Мбит/с для пакетов 1518 байт. При включении Deep Inspection снижается до 100 Мбит/с. Для 20-30 пользователей этого более чем достаточно.
Есть ли в комплекте антенны Wi-Fi?
В комплекте две внешние антенны RP-SMA с коэффициентом усиления 2 дБи. Они обеспечивают покрытие в пределах типового офиса (до 30–50 м).
Как обновить прошивку (ScreenOS)?
Загрузите последнюю версию ScreenOS с портала Juniper (требуется аккаунт). Через WebUI выберите «Maintenance > Upgrade Firmware» и укажите файл. Перезагрузите устройство.
Можно ли смонтировать устройство на стену?
Да, на нижней панели есть два отверстия для винтов. Дополнительно можно использовать настольную подставку.
Основные характеристики
Secure Services Gateway 5 with ISDN backup S/T, Wireless 802.11a/b/g 128 MB Memory, Taiwan
Нет вопросов об этом товаре.
