Juniper Networks
Log in
|
Kauf
|
Kontakt
|
Deutschland (ändern)
Choose Country
Close

Choose Country

North America

  • United States

Europe

  • Deutschland - Germany
  • España - Spain
  • France
  • Italia - Italy
  • Россия - Russia
  • United Kingdom

Asia Pacific

  • Asia Region
  • Australia
  • 中国 - China
  • India
  • 日本 - Japan
  • 대한민국 - Korea
  • 台灣 - Taiwan
Lösungen
Produkte und Services
Unternehmen
Partner
Support
Education
Community
Security Intelligence Center

SRX3400

Optimal zur Absicherung von Rechenzentren und Serverfarmen in Unternehmen, bei Service Providern oder Mobilfunkbetreibern oder zur Zusammenfassung verschiedener Sicherheitslösungen in der Netzwerkinfrastruktur. Erweiterungsmöglichkeiten an der Vorder- und Rückseite des Gateways für doppelte Flexibilität bei mittlerer Größe.

Netzwerkdiagramm [PDF 793 KB]
image gallery image gallery image gallery image gallery image gallery
SRX-Serie
SRX100
 
SRX210
 
SRX220
 
SRX240
 
SRX650
 
SRX1400
 
SRX3400
 
SRX3600
 
SRX5600
 
SRX5800
 
 

Brauchen Sie Hilfe?

  • Informationen zum Kauf
  • Rufen Sie uns an
  • E-Mail
Print
  • Spezifikationen
  • Module
  • Literatur
  • Weitere Informationen
  • Bestellung
Getestete Version der Junos-Software
Junos 10.4
Firewall-Leistung (max.)
20 Gbit/s
IPS-Performance (NSS 4.2.1) 
6 Gbit/s
AES256+SHA-1 / 3DES+SHA-1 VPN-Performance
6 Gbit/s
Maximale Anzahl gleichzeitiger Sessions
2,25 Millionen
Neue Sessions pro Sekunde (aufrechterhalten, TCP, 3-fach)
175.000
Maximale Sicherheitsrichtlinien 
40.000
Maximale Anzahl unterstützter Benutzer
Unbegrenzt
Maximal verfügbare Steckplätze für E/A-Karten (IOC)  
4 Einschübe vorne
Feste E/A-Ports  
8 × 10/100/1000 und 4 × SFP
Unterstützung für CX111 3G Bridge  
k. A.
Unterstützung für interne 3G Express Card 
k. A.
LAN-Schnittstellenoptionen
  • 16 × 1 10/100/1000-Kupfer
  • 16 x 1 steckbarer Gigabit Ethernet-Transceiver mit geringem Formfaktor (SFP-Transceiver)
  • 2 × 10 Gigabit Ethernet-XFP
Unterstützung für Hochverfügbarkeit
  • Aktiv/Passiv, Aktiv/Aktiv
  • Kompakter Chassis Cluster
  • Schnittstellengruppen im ganzen Gehäusecluster
AppSecure Services
  • Identifizierung von Anwendungen: Ja
  • Application Denial of Service Protection (AppDoS): Ja
  • AppTrack: Ja
Firewall
  • Erkennung von Netzwerkangriffen: Ja
  • DoS und DDoS-Schutz: Ja
  • TCP-Reassembly für Fragmented Packet Protection: Ja
  • Eindämmung von Brute Force-Angriffen: Ja
  • SYN Cookie-Schutz: Ja
  • Zonengestütztes IP-Spoofing: Ja
  • Schutz vor defekten Paketen: Ja
  • GPRS-Kontrolle (Stateful Inspection): Ja
Intrusion Prevention System
  • Zustandsbehaftete Protokollsignaturen: Ja
  • Mechanismen zur Angriffserkennung: Stateful Signatures, Protocol Anomaly Detection (Zero-Day Coverage), Anwendungsauthentifizierung
  • Mechanismen zur Angriffsentgegnung: Verbindung fallenlassen, Verbindung schließen, Paketlog der Session, Session-Zusammenfassung, E-Mail, Custom Session
  • Mechanismen zur Angriffsbenachrichtigung: Strukturiertes Syslog
  • Mechanismen zur Angriffsbenachrichtigung: Strukturiertes Syslog
  • Wurmschutz: Ja
  • Einfache Installation durch empfohlene Richtlinien: Ja
  • Trojanerschutz: Ja
  • Spyware/Adware/Keylogger-Schutz: Ja
  • Schutz vor sonstiger Malware: Ja
  • Schutz vor Angriffsausbreitung durch infizierte Systeme: Ja
  • Schutz vor Ausspähung: Ja
  • Schutz vor Anfrage- und Antwort-basierten Angriffen: Ja
  • Kombinierte Angriffe – Kombination aus zustandsbehafteten Signaturen und Erkennung von Protokollabweichungen: Ja
  • Eigene Angriffssignaturen erstellen: Ja
  • Auf Kontexte für Anpassung zugreifen: 500+
  • Angriffe bearbeiten (Portbereich, sonstiges):Ja
  • Stream-Signaturen: Ja
  • Protokollschwellwerte: Ja
  • Stateful Protocol Signatures: Ja
  • Geschätzte Anzahl an abgedeckten Angriffen: 6.000+
  • Detaillierte Bedrohungsbeschreibungen und Informationen zu Beseitigung/Patches: Ja
  • Richtlinien für bestimmungsgemäße Anwendungsnutzung erstellen und durchsetzen: Ja
  • Protokoll und Berichte zu Angreifer und Ziel: Ja
  • Einsatzmöglichkeiten: Inline oder TAP
Abmessungen und Leistung
  • Abmessungen (B × H × T): 44,5 × 13,3 × 64,8 cm
  • Gewicht: Gehäuse: 14,7 kg, voll konfiguriert: 34,1 kg
  • AC-Netzteil: 100 bis 240 V
  • DC-Netzteil: -40 bis -72 V
  • Maximale Leistungsaufnahme: 1.100 W (Wechselstrom), 1.050 W (Gleichstrom)
  • Netzteilredundanz: 1 + 1

Switch Fabric and Control Board (SCB)
Das Switch Fabric and Control Board (SCB) bildet das Herzstück der Dynamic Services Architecture. Das SCB verwandelt das Chassis von einem einfachen Modulgehäuse in ein hocheffektives Mesh-Netzwerk. Durch das SCB können alle Module in einem Chassis Traffic mit extrem hoher Bandbreite senden.

Die Route Engine (RE)
Die Route Engine (RE) ist eng an die Funktionen des SCB gekoppelt und stellt das zentrale Nervensystem der Architektur dar. Die RE bildet die Steuerungsebene des Chassis, auf der neben den übergreifenden Management- und Kommunikationsfunktionen für Systemadministratoren auch die Routen-Tabellen für das Routing des Netzwerk-Traffic berechnet werden.

Services Processing Card (SPC)
Services Processing Cards (SPCs) verarbeiten alle verfügbaren Services auf dem Gateway und fungieren als Gehirn des Service-Gateways SRX3000. Da für einzelne Services oder Funktionen keine dedizierte Hardware benötigt wird, ist ausgeschlossen, dass ein einzelnes Bauteil an seiner Leistungsgrenze arbeitet, während andere Bauteile nicht aktiv sind. Alle Verarbeitungskapazitäten der SPCs werden zur Unterstützung sämtlicher Services und Funktionen des Gateways genutzt. Auf den Service-Gateways SRX3600 und SRX3400 können dieselben SPCs eingesetzt werden. (Hinweis: Mindestens eine NPC und eine SPC wird für den Betrieb des Systems benötigt.)

Network Processing Cards (NPC)
Die Service-Gateways der SRX3000-Reihe verwenden Network Processing Cards (NPCs), um den eingehenden und ausgehenden Datenverkehr auf die entsprechenden SPCs und IOCs zu verteilen, QoS-Regeln umzusetzen und DoS/DDoS-Schutz zu bieten. So wird für optimale Performance und Flexibilität gesorgt. Das Modell SRX3600 kann mit bis zu drei NPCs bestückt werden, das Modell SRX3400 mit bis zu zwei NPCs. Durch zusätzliche NPCs können Unternehmen die Gateways an ihre spezifischen Anforderungen anpassen. (Hinweis: Mindestens eine NPC und eine SPC wird für den Betrieb des Systems benötigt.)

Input/Output Cards (IOC)
Neben der flexiblen Unterstützung für eine optimale Kombination von integrierten Kupfer-, SFP- (Small Form Factor Pluggable) und HA-Ports (High Availability) weist die SRX3000-Serie die höchste E/A-Portdichte unter allen vergleichbaren Produkten auf. Jedes Service-Gateway SRX3000 kann mit einer oder mehreren E/A-Karten (Input/Output Cards, IOC) bestückt werden, die jeweils entweder 16 (16 × 1 Kupfer- oder Glasfaser-Gigabit Ethernet) oder 20 Gigabit Ethernet-Schnittstellen (2 × 10 XFP-Gigabit Ethernet) unterstützen. Da bei Bedarf zusätzliche IOCs hinzugefügt werden können, lässt sich bei der Konfiguration von Service-Gateways der SRX3000-Reihe eine optimale Balance zwischen Schnittstellenoptionen und Verarbeitungsleistung herstellen. (Hinweis: Mindestens eine NPC und eine SPC wird für den Betrieb des Systems benötigt.)

SRX-Clustermodul
Bei dem SRX-Clustermodul handelt es sich um ein Hardwaremodul für das Gateway SRX3400, das doppelte oder redundante HA-Steuerverbindungen für Clusterinstallationen ermöglicht. Beim Einsatz von SRX3400-Gateways in Hochverfügbarkeits-Clustern nutzt das SRX-Clustermodul die redundante Architektur der SRX3000-Reihe, um in geschäftskritischen Umgebungen die umfassende Stabilität der Steuerverbindungen zu gewährleisten.


SRX3K-SPC-1-10-40 SRX 3000 Services Processing Card mit 1-GHz-Prozessor und 4 GB Speicher
SRX3K-NPC SRX 3000 Network Processing Card
SRX3K-16GE-TX 16x1 10/100/1000 Kupfer-CFM-IOC für SRX3000
SRX3K-16GE-SFP 16x1 SFP-Gigabit Ethernet-IOC für SRX3000, keine Transceiver
SRX3K-2XGE-XFP 2x10 Gigabit XFP Ethernet-IOC für SRX3000, keine Transceiver

Select Type

  • Application Notes
  • Brochures
  • Datasheets
  • Implementation Guides
  • Network Diagram
  • Solution Briefs
  • White Papers
 

SRX Series Services Gateways High Availability Using Junos Automation

Download [ PDF Document  251 KB ]

SRX Series and J Series Network Address Translation

Download [ PDF Document  635 KB ]

Juniper Networks SRX Series and J Series NAT for ScreenOS Users

Download [ PDF Document  283 KB ]

Security Services Gateways

Download [ PDF Document  711 KB ]

AppSecure for SRX Series Services Gateways

Download [ PDF Document  453 KB ]

SRX3400 and SRX3600 Services Gateways

Download [ PDF Document  791 KB ]

Securing Flows Within the Cloud-Ready Data Center Implementation Guide

Download [ PDF Document  4.04 MB ]

Application and Identity-Based Security Policies in the Cloud Ready Data Center

Download [ PDF Document  3.86 MB ]

Integrating Firewall Services in Data Center Network Architecture Using SRX Series Services Gateway

Download [ PDF Document  873 KB ]

Enterprise Product Portfolio

Download [ PDF Document  819 KB ]

Unified Threat Management—All-in-One Security for Branch and Small to Medium Offices

Download [ PDF Document  239 KB ]

Simply Connected for Healthcare Network

Download [ PDF Document  383 KB ]

Comprehensive Security for Today’s Data Center

Download [ PDF Document  390 KB ]

Sophos Live Protection Anti-Malware Solution for SRX Series

Download [ PDF Document  268 KB ]

Flatten Your Data Center Architecture

Download [ PDF Document  253 KB ]

Juniper Networks Mobile Security Solution

Download [ PDF Document  716 KB ]

SRX Series Services Gateways: Delivering a Scalable, Secure Solution for Network-Based Managed Service Providers

Download [ PDF Document  180 KB ]

An Integrated Security Solution for the Virtual Data Center and Cloud

Download [ PDF Document  1.12 MB ]

Building a Universal Enterprise WAN

Download [ PDF Document  1.77 MB ]

Security in the Next-Generation Data Center

Download [ PDF Document  258 KB ]

The Evolving Threat Landscape

Download [ PDF Document  243 KB ]

Powering Unified Communications with Branch SRX Series Services Gateways

Download [ PDF Document  685 KB ]

Security Considerations for Cloud-Ready Data Centers

Download [ PDF Document  557 KB ]

WANTED: The Future of Network Security for Service Providers - Now!

Download [ PDF Document  367 KB ]

Dynamic Services Architecture: A Revolutionary Approach to Integrated Network Security

Download [ PDF Document  188 KB ]

Technischer Support:

  • Technischer Support für SRX3400
  • Technische Dokumentation für SRX3400

Zertifizierung und Schulungen:

  • Firewall/VPN Zertifizierungsplan
  • Intrusion Detection and Prevention (IDP) Zertifizierungsplan

Jetzt bestellen? Finden Sie einen Juniper-Partner.

 

Modellnummer Beschreibung
Basissystem
SRX3400BASE-AC

SSRX3400 Gehäuse, Midplane, Lüfter, RE, SFB-12GE, AC PEM4, kein Netzkabel, ohne SPC, ohne NPC

SRX3400BASE-DC

SRX3400 Gehäuse, Midplane, Lüfter, RE, SFB-12GE, DC PEM, ohne SPC, ohne NPC

Komponenten der SRX3000-Reihe
SRX3K-SPC-1-10-40

SRX3000 Services Processing Card mit 1-GHz-Prozessor und 4 GB Speicher

SRX3K-NPC

SRX3000 Network Processing Card

SRX3K-16GE-TX

16x1 10/100/1000 Kupfer-CFM-IOC für SRX3000

SRX3K-16GE-SFP

16x1 SFP-Gigabit Ethernet-IOC für SRX3000, keine Transceiver

SRX3K-2XGE-XFP

2x10 Gigabit XFP Ethernet-IOC für SRX3000, keine Transceiver

Transceiver
SRX-SFP-1GE-LH

Kompakte steckbare optische Baugruppe, 1000BASE-LH-Gigabit Ethernet-Modul

SRX-SFP-1GE-LX

Kompakte steckbare optische Baugruppe, 1000BASE-LX-Gigabit Ethernet-Modul

SRX-SFP-1GE-SX

Kompakte steckbare optische Baugruppe, 1000BASE-SX-Gigabit Ethernet-Modul

SRX-SFP-1GE-T

Kompakte steckbare Baugruppe, 1000BASE-T-Gigabit Ethernet-Modul

SRX-XFP-10GE-SR

Steckbarer 10 Gigabit Ethernet Transceiver, SR, Multimode

SRX-XFP-10GE-LR

Steckbarer 10 Gigabit Ethernet Transceiver, 10 Km, Single Mode

SRX-XFP-10GE-ER

Steckbarer 10 Gigabit Ethernet Transceiver, 40 Km, Single Mode


Konfigurationsrichtlinien für das SRX3400-System
  • 7 Einschübe für Common Form Factor-Module (CFMs):
  • 4 an der Frontseite für IOCs und SPCs
  • 3 an der Rückseite für NPCs und SPCs
  • Maximal 4 SPCs (mindestens 1)
  • Maximal 2 NPCs (mindestens 1)
  • Maximal 4 IOCs

Konfiguration des SRX3400-Basissystems: SRX3400 Basis (AC oder DC), eine SPC, eine NPC, ein Netzkabel.

 
  • Über Juniper
  • Investor Relations
  • Pressemitteilungen
  • Newsletter
  • Niederlassungen von Juniper
  • Ressourcen
  • Kauf
  • Partnersuche
  • Bildbibliothek
  • Visio-Vorlagen
  • Sicherheitszentrum
  • Community
  • Foren
  • Blogs
  • Junos Central
  • Soziale Medien
  • Piepers Perspektive
  • Support
  • Technische Dokumentation
  • Wissensdatenbank
  • Software-Downloads
  • Produktlizenzen
  • Kontakt mit dem Support
  • Folgen Sie uns
  • j-net
  • YouTube
  • Twitter
  • Facebook
  • RSS
Seitenübersicht / RSS Feeds / Karriere / Erreichbarkeit / Feedback / Datenschutz / Rechtliche Hinweise
Copyright© 1999-2012 Juniper Networks, Inc. All rights reserved.

Unternehmen

Service Provider

Öffentlicher Sektor

Unternehmensbedarf 

  • Applikationsinfrastruktur
  • Business Continuity
  • Mobility
  • Netzwerkinfrastruktur
  • Sicherheit und Compliance

Standorte/Architekturen 

  • Zweigstellen
  • Campus
  • Cloud-fähige Rechenzentren
  • Remote Users
  • VPNs und WAN

Industriezweige 

  • Energie- und Versorgungsunternehmen
  • Finanzdienstleister
  • Government
  • Gesundheitswesen
  • Forschung und Bildung

Powered by Junos 

  • Kudenreferenzen

Unternehmensbedarf 

  • Managed Service Provider
  • Netzwerkinfrastruktur
  • Netzwerksicherheit
  • Netzwerk- und Service-Management
  • Private Nutzer
  • Telepräsenz

Standorte/Architekturen 

  • Core
  • Packet Transport
  • Cloud-basierte Netzwerke für Rechenzentren
  • Universal Edge

Segments 

  • Cable Operator
  • Wireline Carrier
  • Content Service Provider
  • Wireless Carrier

Unternehmensbedarf 

  • Anwendungsinfrastruktur
  • Notfallwiederherstellung / Geschäftskontinuität
  • Netzwerkinfrastruktur
  • Sicherheit und Compliance

Standorte/Architekturen 

  • Zweigstellen
  • Campus
  • Cloud-fähige Rechenzentren
  • Erweitertes Unternehmensumfeld und Fernzugriff
  • Wide AreaNetzwerk (WAN)

Industriezweige 

  • Öffentliche Verwaltung
  • Bundesbehörden
  • Energie- und Versorgungssektor
  • Gesundheitswesen
  • Forschung und Bildung
  • Landes- und Kommunalebene

Produktkategorien

  • Anwendungs-Beschleunigung
  • Content und Media Delivery
  • Identitäts- und Richtlinienkontrolle
  • Junos-Entwicklertools
  • Netzwerk-Management
  • Netzwerk-Betriebssystem
  • Paketübertragung
  • Routing
  • Sicherheit
  • Software
  • Switching
  • Zeitsynchronisation
  • Wireless
  • End-of-Sale

Services

  • Beratungsservices
  • Installations- und Konfigurationsservices
  • Technische Dienste

A-Z Page Address

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

Über Juniper

Aktuelles und Informationen

Das Besondere an Juniper

  • Unternehmensprofil
  • Führend am Markt
  • Hauptgeschäftspartner
  • Stellen
  • Kontakt
  • Analysten
  • Pressezentrum
  • Veranstaltungen
  • Abonnements
  • Anleger
  • Innovationen
  • Auszeichnungen
  • Analysten Bewertungen
  • Fallstudien und Kundenzitate
  • Gesellschaftliche Verantwortung
Help
|
My Account
|
Log Out