本页内容
SRX5400线卡和模块
SRX5400、SRX5600和SRX5800防火墙卡概述
使用本指南中介绍的卡,您可以升级和自定义 SRX5400、SRX5600 或 SRX5800 防火墙,以满足您的网络需求。以下类型的卡可用于 SRX5400、SRX5600 和 SRX5800 防火墙:
I/O 卡 (IOC) 提供到防火墙的额外物理网络连接。它们的主要功能是将到达物理端口的数据包传送到服务处理卡 (SPC),并在服务处理后将数据包转发到物理端口。
Flex IOC 有两个用于端口模块的插槽,用于向防火墙添加额外的物理网络连接。与 IOC 一样,它们的主要功能是在服务处理后将到达物理端口的数据包传送到 SPC,并将数据包转发到物理端口。
模块化端口集中器 (MPC) 的前面板上有插槽,可以接受称为模块化接口卡 (MIC) 的较小卡。每个 MIC 上都有一个或多个物理接口。安装了 MIC 的 MPC 的功能与常规 I/O 卡 (IOC) 相同,但允许更灵活地将不同类型的以太网端口添加到防火墙。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
服务处理卡 (SPC) 提供处理能力来运行防火墙、IPsec 和 IDP 等集成服务。通过防火墙的所有流量都将传递给 SPC,以便对其应用服务处理。
交换机控制板 (SCB) 打开和关闭 IOC 和 SPC 的电源;控制时钟和系统复位;并控制启动、监控和系统功能。每个 SCB 的前面板上都有一个用于路由引擎的插槽。
尽管以下模块不是外形尺寸适合 SRX5400、SRX5600 和 SRX5800 防火墙的卡架意义上的卡,但本指南还介绍了适合某些 SRX5400、SRX5600 和 SRX5800 防火墙卡的以下模块:
路由引擎适合 SCB 中的插槽并维护路由表,管理设备上使用的路由协议,控制设备接口和某些机箱组件,并提供用于系统管理和用户访问设备的接口。
端口模块可安装到 Flex IOC 中的插槽中,并向防火墙添加额外的物理网络接口端口。
模块化接口卡 (MIC) 可插入 MPC 中的插槽,并向防火墙添加额外的物理网络接口端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
SRX5400、SRX5600 和 SRX5800 防火墙上支持的卡
表 1 介绍了 SRX5400、SRX5600 和 SRX5800 防火墙支持的卡和其他模块。
卡名称和型号 |
最早支持的 Junos OS 版本 |
上次受支持的 Junos OS 版本 |
|
---|---|---|---|
SRX5400 |
SRX5600和SRX5800 |
SRX5400、SRX5600和SRX5800 |
|
SPC | |||
不支持 |
9.2 |
12.3X48 |
|
12.1X46-D10 |
12.1X44-D10 |
24.1 |
|
18.2R1-S1 |
18.2R1-S1 |
||
接口卡 | |||
不支持 |
9.2 |
12.3X48 |
|
不支持 |
9.2 |
12.3X48 |
|
不支持 |
10.2 |
12.3X48 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
15.1X49-D10 |
15.1X49-D10 |
||
15.1X49-D10 |
15.1X49-D10 |
||
19.3R1 |
19.3R1 |
||
19.3R1 |
19.3R1 |
||
渣打板 | |||
12.1X46-D10 |
9.2 |
12.3X48 |
|
12.1X47-D15 |
12.1X47-D15 |
||
15.1X49-D10 |
15.1X49-D10 |
||
不支持 |
19.3R1 |
||
其他模块 | |||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X47-D10 |
12.1X47-D10 |
21.4 |
|
12.1X46-D10 |
9.2 |
12.3X48 |
|
12.1X47-D15 |
12.1X47-D15 |
21.4 |
|
19.3R1 |
19.3R1 |
图 1 是一个互作性矩阵,描述了用于 SRX5400、SRX5600 和 SRX5800 防火墙的各种接口卡之间的兼容性。

SRX5400 防火墙卡架和插槽
卡架是机箱前部的一组四个水平插槽,用于安装卡。插槽从下到上编号。 表 2 介绍了可安装到每个插槽中的卡类型。
卡架插槽 |
合资格卡 |
||
---|---|---|---|
SPC |
MPC 和 IOC |
渣 打 银行 |
|
2 |
X |
X |
|
1 |
X |
X |
|
1/0 |
X |
X |
X |
0 |
X |
另见
SRX5400防火墙服务处理卡概述
服务处理卡 (SPC) 具有服务处理单元 (SPU),这些处理单元提供处理能力来运行防火墙、IPsec 和 IDP 等集成服务(参见 图 2)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量通过接口卡智能地分配到 SPU,以便进行服务处理。
防火墙必须安装一个 SPC。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 SPC。如果插槽未被卡占用,则必须安装空面板以屏蔽空插槽并允许冷却空气在设备中正常循环。
图 2 显示了防火墙上支持的典型 SPC。

有关防火墙支持的 SPC 的详细信息,请参阅 www.juniper.net/documentation/ 上的SRX5400、SRX5600和SRX5800防火墙卡参考。
服务处理卡 SRX5K-SPC-2-10-40 规格
SRX5K-SPC-2-10-40 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),它们提供处理能力来运行防火墙、IPsec 和 IDP 等集成服务(参见 图 3)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU 以进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 来提高服务处理能力。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 SPC。如果插槽未被卡占用,则必须安装空面板以屏蔽空插槽并允许冷却空气在设备中正常循环。
图 3 显示了防火墙支持的典型 SPC。

每个 SPC 都由以下组件组成:
SPC盖板,用作接地平面和加强筋。
两个小型可插拔 (SFP) 机箱群集控制端口,用于将多个设备连接到冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和光缆提供全面支持。但是,JTAC 不为未经瞻博网络认证或提供的第三方光模块和光缆提供支持。如果您在运行使用第三方光模块或光缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或光缆无关,JTAC 可能会帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光模块或光缆,如果需要,请更换为符合瞻博网络认证的同等组件。
使用高功耗的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
结构接口。
两个千兆以太网接口,允许在路由引擎和 SPC 上的 CPU 之间发送控制信息、路由信息和统计信息。
来自 SCB 的两个接口,可用于打开和控制电路板。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
具有两个 SPU 的 SPC |
软件版本 |
|
电缆和连接器 |
机箱群集控制 0 和 机箱群集控制 1–SFP 端口,用于机箱群集配置中的控制链路。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
没有 |
支持的插槽 |
|
电源要求 |
最大 265 瓦 |
重量 |
约 13 磅(5.9 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
地位 LED,两个 SPU SPU 0 和 SPU 1 各一个三色:
服务 LED,两个 SPU(SPU 0 和 SPU 1)各一个双色:
医 管 局 LED,一个三色:
注意:
只有当 SPC 具有控制链路时, HA LED 才会亮起,否则它会熄灭。 有时,即使从 SPC 上移除控制链路, HA LED 也会亮起。重新启动两个节点以关闭 LED,
链接/行为 指示灯,两个端口各一个 机箱群集控制 0 和 机箱群集控制 1:
使 指示灯,两个端口各一个 机箱群集控制 0 和 机箱群集控制 1:
|
序列号位置 |
序列号标签的位置如 图 4 所示。
图 4:序列号标签(显示 IOC,其他卡类似)
![]() |
服务处理卡 SRX5K-SPC-4-15-320 规格
SRX5K-SPC-4-15-320 服务处理卡 (SPC) 包含四个服务处理单元 (SPU),它们提供处理能力来运行防火墙、IPsec 和 IDP 等集成服务(参见 图 5)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU 以进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 来提高服务处理能力。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 SPC。如果插槽未被卡占用,则必须安装空面板以屏蔽空插槽并允许冷却空气在设备中正常循环。
如果防火墙混合包含 SRX5K-SPC-4-15-320 SPC 和更早版本的 SRX5K-SPC-2-10-40 SPC,则 SRX5K-SPC-4-15-320 SPC 必须占据机箱中所有 SPC 中编号最低的插槽。此配置可确保中心点 (CP) 功能由更快、更高性能的 SPC 类型执行。

每个 SPC 都由以下组件组成:
SPC盖板,用作接地平面和加强筋。
两个小型可插拔 (SFP) 机箱群集控制端口,用于将多个设备连接到冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和光缆提供全面支持。但是,JTAC 不为未经瞻博网络认证或提供的第三方光模块和光缆提供支持。如果您在运行使用第三方光模块或光缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或光缆无关,JTAC 可能会帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光模块或光缆,如果需要,请更换为符合瞻博网络认证的同等组件。
使用高功耗的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
结构接口。
两个千兆以太网接口,允许在路由引擎和 SPC 上的 CPU 之间发送控制信息、路由信息和统计信息。
来自 SCB 的两个接口,可用于打开和控制电路板。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
具有四个 SPU 的 SPC |
软件版本 |
|
电缆和连接器 |
机箱群集控制 0 和 机箱群集控制 1–SFP 端口,用于机箱群集配置中的控制链路。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
没有 |
支持的插槽 |
|
电源要求 |
475 W(典型),585 W(最大)
注意:
|
重量 |
约 18 磅(8.3 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
地位 LED,四个 SPU SPU 0 到 SPU 3 各一个三色:
服务 LED,四个 SPU SPU 0 到 SPU 3 各一个双色:
医 管 局 LED,一个三色:
链接/行为 指示灯,两个端口各一个 机箱群集控制 0 和 机箱群集控制 1:
使 指示灯,两个端口各一个 机箱群集控制 0 和 机箱群集控制 1:
|
序列号位置 |
序列号标签的位置如 图 6 所示。
图 6:序列号标签(显示 IOC,其他卡类似)
![]() |
服务处理卡 SRX5K-SPC3 规格
SRX5K-SPC3 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),每个 SPU 具有 128GB 内存,它们提供处理能力来运行防火墙、IPsec 和 IDP 等集成服务(参见 图 7)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU 以进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 来提高服务处理能力。
SPC 不能安装在为交换机控制板 (SCB) 保留的插槽中,也不能安装在SRX5800上的插槽 11 中。如果插槽未被卡占用,则必须安装空面板以屏蔽空插槽并允许冷却空气在设备中正常循环。
防火墙不能混用 SRX5K-SPC-2-10-40 SPC 和 SRX5K-SPC3 SPC。 从 Junos OS 18.2R2 版开始,然后是 18.4R1 版(而非 18.3R1),您可以混合使用 SRX5K-SPC-4-15-320 SPC 和 SRX5K-SPC3 SPC。

每个 SPC 都由以下组件组成:
SPC盖板,用作接地平面和加强筋。
两个 10 千兆以太网小型可插拔增强型 (SFP+) 机箱群集控制端口,用于将多个设备连接到冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和光缆提供全面支持。但是,JTAC 不为未经瞻博网络认证或提供的第三方光模块和光缆提供支持。如果您在运行使用第三方光模块或光缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或光缆无关,JTAC 可能会帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光模块或光缆,如果需要,请更换为符合瞻博网络认证的同等组件。
使用高功耗的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
结构接口
一台千兆以太网交换机,提供与路由引擎的控制连接。
来自 SCB 的两个接口,可用于打开和控制电路板。
物理 SPC 连接器
中板连接器和电源电路。
处理器子系统,包括一个 2.3 GHz CPU、系统控制器和两个 128 GB 固态硬盘 (SSD)。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
具有两个 256 GB 内存的 SPU。 |
软件版本 |
|
电缆和连接器 |
HA0 和 HA1 SFP+ 端口,用于机箱群集配置中的控制链路。 支持的收发器:
|
控制 |
没有 |
支持的插槽 |
|
电源要求 |
最大 650 W
注意:
|
重量 |
约 18 磅(8.3 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
地位 LED,每个 SPU SPU 0 和 SPU 1 一个三色:
服务 LED,每个 SPU SPU 0 和 SPU 1 一个三色:
医 管 局 LED,一个三色:
链接/行为 指示灯,两个端口各一个 机箱群集控制 0 和 机箱群集控制 1:
|
SRX5400防火墙 MPC 和 MIC 概述
模块化端口集中器 (MPC;参见图 8) 是具有两个插槽的接口卡,可接受模块化接口卡 (MIC)。这些 MIC 会将以太网端口添加到您的防火墙。您必须在防火墙中至少安装一个 MPC。您可以将 MPC 安装到插件架底部的任意插槽 0/1、1 和 2 中。无法将 MPC 安装到 SCB 插槽 (0) 中。
SRX5400 防火墙不支持 SRX5600 和 SRX5800 防火墙支持的 I/O 卡 (IOC) 或 Flex IOC。MPC 是 SRX5400 防火墙唯一支持的接口卡。
如果卡架中的插槽未被卡占用,则必须安装空面板以屏蔽空插槽,并允许冷却空气通过防火墙正常循环。如果 MPC 中的插槽未被 MIC 占用,则必须在空 MIC 插槽中安装一个空面板来屏蔽它并允许冷却空气在 MPC 中正常循环。

模块化端口集中器 (SRX5K-MPC) 规格
SRX5K-MPC(参见 图 9)是一个接口卡,带有两个可接受 MIC 的插槽。这些 MIC 会将以太网端口添加到您的防火墙。安装了 MIC 的 MPC 的功能与常规 IOC 相同,但允许您向防火墙添加不同类型的以太网端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
您必须在防火墙中至少安装一个接口卡。接口卡可以是任何可用的 IOC、Flex IOC 或 MPC 类型。您只能添加一个 MIC;您也可以添加两个相同或不同类型的 MIC。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 MPC。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并使冷却空气通过防火墙正常循环。如果 MPC 中的插槽未被 MIC 占用,则必须在空 MIC 插槽中安装一个空面板来屏蔽它并允许冷却空气在 MPC 中正常循环。

在SRX5600或SRX5800防火墙中安装 SRX5K-MPC 时:
如果尚未使用 CLI 命令显式配置:
session-distribution-mode
user@host set security forwarding-process application-services session-distribution-mode
即使安装了现有 SRX5K-MPC 或非 MPC,SRX5K-MPC 也会自动默认为基于散列的模式。不能将 设置为
session-distribution-mode
normal
。session-distribution-mode
如果已显式配置为normal
,并且 MIC 已安装在设备中,则 SRX5K-MPC 将保持脱机状态,并且防火墙将生成主要告警并记录事件以进行故障排除。您必须使用 CLI 命令显式配置:session-distribution-mode
user@host set security forwarding-process application-services session-distribution-mode hash-based
在SRX5400防火墙中安装 SRX5K-MPC 时,仅当将模式配置或设置为默认模式时hash-based
,session-distribution-mode
才会起作用。不支持正常模式。
从会话模式切换到散列模式(对于 SRX5K-MPC 或非 MPC)时,PPS(吞吐量)会下降 9%,而在 CPS(每秒连接数)和会话容量数量上没有观察到性能下降。
有关 CLI 命令的更多信息,请参阅 www.juniper.net/documentation/ 上的Junos OS文档。
描述 |
|
软件版本 |
Junos OS 12.1x46-D10 版 |
电缆和连接器 |
两个 MIC 插槽 |
控制 |
一个弹出旋钮,用于 MIC 插槽 0 和 1。拉动弹出旋钮以拔下并部分弹出相邻的 MIC。 |
支持的插槽 |
|
电源要求 |
具有两个 MIC(包括适用的收发器)的 MPC 的最大功率为 570 W。
注意:
|
重量 |
约 10 磅(4.5 千克),不带 MIC |
LED 指示灯 |
正常/失败 LED,一个双色:
|
序列号位置 |
序列号标签为黄色,位于卡的另一侧。 |
SRX5K-MPC3-40G10G 规格
SRX5K-MPC3-40G10G (IOC3) 是一款接口卡,可提供 10 千兆以太网和 40 千兆以太网接口,数据包转发引擎提供 240 Gbps 线速。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。请参阅 图 10。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口均具有双色 LED,用于报告链路状态。
接口卡还支持热插拔光模块。

如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并使冷却空气通过防火墙正常循环。
描述 |
|
软件版本 |
Junos OS 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 40 Gbps 和 10 Gbps SFP+ 收发器的插槽 请参阅硬件 兼容性工具 ,了解支持的收发器。 |
电源要求 |
典型值:9.68 A @ 48 V (460 W) 在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件功能 |
|
软件特点 |
注意:
在任何时候,您都只能打开以下 PIC 组合之一的电源:
如果配置以下任何无效的 PIC 组合,机箱将联机设置 PIC0 和 PIC1 组合。
|
LED 指示灯 |
OK/FAIL LED,一个双色:
10 千兆以太网链路 LED,每个端口一个绿色:
40 千兆以太网 LINK LED,每个端口一个双色:
|
序列号位置 |
序列号标签的位置如 图 11 所示。
图 11:SRX5K-MPC3-40G10G 序列号标签
![]() |
SRX5K-MPC3-100G10G 规格
SRX5K-MPC3-100G10G (IOC3) 是一款接口卡,可提供 100 千兆以太网和 10 千兆以太网接口,数据包转发引擎提供 240 Gbps 线速。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。请参阅 图 12。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口均具有双色 LED,用于报告链路状态。
接口卡还支持热插拔光模块。

如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并使冷却空气通过防火墙正常循环。
描述 |
|
软件版本 |
Junos OS 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 100-Gbps 和 10-Gbps SFP+ 收发器的插槽 请参阅硬件 兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件功能 |
端口标记为:
|
软件特点 |
|
LED 指示灯 |
OK/FAIL LED,一个双色:
10 千兆以太网 LINK LED,每个端口一个双色:
100 千兆位以太网 LINK LED,每个端口一个双色:
|
序列号位置 |
序列号标签的位置如 图 13 所示。
图 13:SRX5K-MPC3-100G10G 序列号标签
![]() |
具有 20 个 1GE SFP 接口的 MIC (SRX-MIC-20GE-SFP)
您可以使用模块化接口卡 (MIC) 和模块化端口集中器 (MPC) 将不同的以太网接口组合添加到防火墙,以满足网络的特定需求。
SRX-MIC-20GE-SFP MIC(参见 图 14)可以安装在 SRX-5K MPC 中,以添加 20 个 1 千兆以太网小型可插拔 (SFP) 以太网端口。

描述 |
|
软件版本 |
Junos OS 12.1X47-D10 版 |
电缆和连接器 |
用于 20 SFP 千兆以太网收发器的插槽。 支持的 SFP 收发器: 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
重量 |
约 1.2 磅(0.54 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色,每个 SFP 端口一个:
|
端口和接口编号 |
每个 MPC 最多接受两个 MIC。SRX-MIC-20GE-SFP 是一款带 SFP 的 20 端口千兆以太网 MIC。 MIC 上的每个端口对应 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 (
图 15 显示了安装在 SRX5400、SRX5600 或 SRX5800 防火墙插槽
图 15:SRX-MIC-20GE-SFP 接口端口映射
![]() SRX-MIC-20GE-SFP MIC 包含两个逻辑 PIC,在 CLI 中编号 命令输出的 两个 MIC — user@host> show chassis hardware node1: -------------------------------------------------------------------------- Slot 1 Online SRX5k SPC II PIC 0 Online SPU Cp PIC 1 Online SPU Flow PIC 2 Online SPU Flow PIC 3 Online SPU Flow Slot 2 Online SRX5k IOC II PIC 0 Online 10x 1GE(LAN) SFP PIC 1 Online 10x 1GE(LAN) SFP PIC 2 Online 10x 1GE(LAN) SFP PIC 3 Online 10x 1GE(LAN) SFP {primary:node1}
user@host> show interfaces terse Interface Admin Link Proto Local Remote gr-0/0/0 up up ip-0/0/0 up up lt-0/0/0 up up ge-2/0/0 up up ge-2/0/1 up down ge-2/0/2 up down ge-2/0/3 up down ge-2/0/4 up down ge-2/0/5 up up ge-2/0/6 up down ge-2/0/7 up down ge-2/0/8 up up ge-2/0/9 up up ge-2/1/0 up down ge-2/1/1 up up ge-2/1/2 up down ge-2/1/3 up down ge-2/1/4 up up ge-2/1/5 up down ge-2/1/6 up down ge-2/1/7 up down ge-2/1/8 up up ge-2/1/9 up up ge-2/2/0 up down ge-2/2/1 up down ge-2/2/2 up down ge-2/2/3 up down ge-2/2/4 up down ge-2/2/5 up down ge-2/2/6 up down ge-2/2/7 up down ge-2/2/8 up down ge-2/2/9 up down ge-2/3/0 up down ge-2/3/1 up down ge-2/3/2 up down ge-2/3/3 up down ge-2/3/4 up down ge-2/3/5 up down ge-2/3/6 up down ge-2/3/7 up down ge-2/3/8 up down ge-2/3/9 up down |
序列号位置 |
序列号标签为黄色,如 图 16 所示。
图 16:SRX-MIC-20GE-SFP 序列号标签
![]()
注意:
夹层卡的序列号仅供参考,从不用于任何目的。 |
具有 10x10GE SFP+ 接口的 MIC (SRX-MIC-10XG-SFPP)
您可以使用 MIC 和 MPC 将不同的以太网接口组合添加到防火墙,以满足网络的特定需求。SRX-MIC-10XG-SFPP(参见 图 17)可以安装在一个 MPC 中,以添加 10 个 10 千兆以太网 SFP+ 端口。

描述 |
|
软件版本 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
用于 10 个 10-Gbps SFP+ 收发器的插槽 请参阅硬件 兼容性工具 ,了解支持的收发器。 |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色:
|
端口和接口编号 |
MIC 上的每个端口对应 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 (
当 SRX-MIC-10XG-SFPP MIC 安装在 MPC 的插槽 0 中、SRX5400、SRX5600或防火墙的插槽
图 18:SRX-MIC-10XG-SFPP 端口和接口编号
![]() SRX-MIC-10XG-SFPP MIC 包含一个逻辑 PIC,当插入 MPC 的第一个插槽或 命令的 两个 MIC — user@host> show chassis fpc pic-status Slot 1 Online SRX5k SPC II PIC 0 Online SPU Cp PIC 1 Online SPU Flow PIC 2 Online SPU Flow PIC 3 Online SPU Flow Slot 2 Online SRX5k IOC II PIC 0 Online 10x 10GE SFP+ PIC 2 Online 10x 10GE SFP+
user@host> show interfaces terse Interface Admin Link Proto Local Remote gr-0/0/0 up up ip-0/0/0 up up lt-0/0/0 up up xe-2/0/0 up up xe-2/0/1 up up xe-2/0/2 up up xe-2/0/2.0 up up inet 131.131.131.2/24 inet6 1300::2/64 fe80::224:dcff:fe20:b94c/64 multiservice xe-2/0/3 up up xe-2/0/4 up up xe-2/0/5 up up xe-2/0/6 up up xe-2/0/6.0 up up inet 141.141.141.1/24 inet6 1400::1/64 fe80::224:dcff:fe20:b950/64 multiservice xe-2/0/7 up down xe-2/0/8 up down xe-2/0/9 up down xe-2/2/0 up down xe-2/2/1 up down xe-2/2/2 up down xe-2/2/3 up down xe-2/2/4 up down xe-2/2/5 up down xe-2/2/6 up down xe-2/2/7 up down xe-2/2/8 up down xe-2/2/9 up down |
序列号位置 |
序列号标签为黄色,如 图 19 所示。
图 19:SRX-MIC-10XG-SFPP 序列号标签
![]() |
具有 1 个 100GE CFP 接口的 MIC (SRX-MIC-1X100G-CFP)
您可以使用 MIC 和 MPC 将不同的以太网接口组合添加到防火墙,以满足网络的特定需求。SRX-MIC-1X100G-CFP(参见 图 20)可以安装在 MPC 中,以添加一个 100 千兆位以太网 CFP 端口。

描述 |
|
软件版本 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
一个插槽用于一个 100 千兆位 CFP 收发器。 支持的 CFP 收发器:
|
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色:
|
序列号位置 |
序列号标签为黄色,如 图 21 所示。
图 21:SRX-MIC-1X100G-CFP 序列号标签
![]() |
具有 2 个 40GE QSFP+ 接口的 MIC (SRX-MIC-2X40G-QSFP)
您可以使用 MIC 和 MPC 将不同的以太网接口组合添加到防火墙,以满足网络的特定需求。SRX-MIC-2X40G-QSFP(参见 图 22)可以安装在一个 MPC 中,以添加两个 40 千兆四通道小型可插拔 (QSFP+) 以太网端口。

描述 |
|
软件版本 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
用于两个 QSFP+ 40 千兆以太网光纤收发器的插槽。 支持的 QSFP+ 收发器: 40GBASE-SR4(型号 SRX-QSFP-40G-SR4) 40GBASE-LR4(型号 SRX-QSFP-40G-LR4) |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色,每个 QSFP+ 端口一个:
|
序列号位置 |
序列号标签为黄色,通常如 图 23 所示。
图 23:SRX-MIC-2X40G-QSFP 序列号标签
![]() |
I/O 卡 SRX5K-40GE-SFP 规格
SRX5K-40GE-SFP I/O 卡 (IOC) 针对以太网密度进行了优化,并支持 40 个千兆以太网端口(参见 图 24)。IOC 组件将数据包转发和以太网接口组合在一块板上,并带有四个 10 Gbps 数据包转发引擎。每个数据包转发引擎由一个用于第 3 层处理的 I 芯片和一个用于第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 IOC。如果插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并允许冷却空气通过防火墙正常循环。

描述 |
|
软件版本 |
|
电缆和连接器 |
40 个千兆位以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
没有 |
支持的插槽 |
|
电源要求 |
312 W(典型),365 W(最大) |
重量 |
约 13 磅(5.9 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
|
序列号位置 |
序列号标签的位置如 图 25 所示。
图 25:序列号标签(显示 IOC,其他卡类似)
![]() |
I/O 卡 SRX5K-4XGE-XFP 规格
SRX5K-4XGE-XFP I/O 卡 (IOC) 支持 4 个 10 千兆以太网端口(参见 图 26)。IOC 组件将数据包转发和以太网接口组合在一块板上,并带有四个 10 Gbps 数据包转发引擎。每个数据包转发引擎由一个用于第 3 层处理的 I 芯片和一个用于第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 IOC。如果插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并允许冷却空气通过防火墙正常循环。

描述 |
|
软件版本 |
|
电缆和连接器 |
4 个 10-Gbps XFP 端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
没有 |
支持的插槽 |
|
电源要求 |
312 W(典型),365 W(最大) |
重量 |
约 13 磅(5.9 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
|
序列号位置 |
序列号标签的位置如 图 27 所示。
图 27:SRX5K-4XGE-XFP 序列号标签
![]() |
SRX5K-IOC4-10G 规格
SRX5K-IOC4-10G 是一款固定配置接口卡,其数据包转发引擎提供 400 Gbps 线速。此接口卡为SRX5400、SRX5600和SRX5800防火墙提供带宽和服务的可扩展性。请参阅 图 28。
SRX5K-IOC4-10G 卡不支持插入式模块化接口卡 (MIC)。

如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并使冷却空气通过防火墙正常循环。
描述 |
|
软件版本 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
请参阅硬件 兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
17 磅(7.7 千克) |
硬件功能 |
|
软件特点 |
|
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,每个端口一个绿色:
|
序列号位置 |
序列号标签的位置如 图 29 所示。
图 29:SRX5K-IOC4-10G 序列号标签
![]() |
SRX5K-IOC4-MRAT 规格
SRX5K-IOC4-MRAT 是一款带有数据包转发引擎的固定配置接口卡,可提供高达 480 Gbps(每个 PIC 插槽 240 Gbps)的线速。此接口卡为SRX5400、SRX5600和SRX5800防火墙提供带宽和服务的可扩展性。请参阅 图 30。
SRX5K-IOC4-MRAT 卡不支持插入式模块化接口卡 (MIC)。

如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并使冷却空气通过防火墙正常循环。
描述 |
|
软件版本 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
请参阅硬件 兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
15.7 磅(7.12 千克) |
硬件功能 |
|
软件特点 |
|
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,每个端口一个绿色(每个 QSFP+ 机柜 4 个):
|
序列号位置 |
序列号标签的位置如 图 31 所示。
图 31:SRX5K-IOC4-MRAT 序列号标签
![]() |
Flex I/O 卡 (SRX5K-FPC-IOC) 规格
SRX5K-FPC-IOC Flex I/O 卡(Flex IOC)(图 32)是一个 IOC,带有两个插槽,可接受可将以太网端口添加到防火墙的端口模块。安装了端口模块的 Flex IOC 的工作方式与常规 IOC 相同,但可以更灵活地将不同类型的以太网端口添加到防火墙。
每个 Flex IOC 都有一个处理器子系统,其中包括一个 1.2-GHz CPU、一个系统控制器、1 GB SDRAM 和两个数据包转发引擎,每个引擎的最大吞吐量为 10 Gbps。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在非为交换机控制板 (SCB) 保留的任何插槽中安装 Flex IOC。如果插槽未被卡占用,则必须安装空面板来屏蔽空插槽,并允许冷却空气通过防火墙正常循环。

描述 |
|
软件版本 |
|
电缆和连接器 |
用于两个端口模块的插槽 |
控制 |
没有 |
支持的插槽 |
|
电源要求 |
312 W(典型),365 W(最大)(包括端口模块) |
重量 |
约 10 磅(4.5 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
|
序列号位置 |
序列号标签的位置如 图 33 所示。
图 33:序列号标签(显示 IOC,其他卡类似)
![]() |
Flex I/O 卡端口模块 SRX-IOC-16GE-SFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 向防火墙添加小型可插拔收发器 (SFP)、10 千兆 SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-16GE-SFP 端口模块(图 34)安装到 Flex IOC 中,可添加 16 个 10/100/1000 以太网 SFP 端口。

描述 |
|
软件版本 |
|
电缆和连接器 |
16 个千兆位以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可联机和脱机切换端口模块 |
支持的插槽 |
SRX5K-FPC-IOC、Flex IOC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色,每个端口一个:
TX/RX LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如 图 35 所示。
图 35:端口模块 SRX-IOC-16GE-SFP 序列号标签
![]() |
Flex I/O 卡端口模块 SRX-IOC-16GE-TX 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 向防火墙添加小型可插拔收发器 (SFP)、10 千兆 SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-16GE-TX 端口模块(图 36)安装到 Flex IOC 中,以添加 16 个 10/100/1000 以太网 RJ-45 铜缆端口。

描述 |
|
软件版本 |
|
电缆和连接器 |
16 个 RJ-45 1-Gbps 端口 |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可联机和脱机切换端口模块。 |
支持的插槽 |
SRX5K-FPC-IOC、Flex IOC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色,每个端口一个:
TX/RX LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如 图 37 所示。
图 37:端口模块 SRX-IOC-16GE-TX 序列号标签
![]() |
Flex I/O 卡端口模块 SRX-IOC-4XGE-XFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 向防火墙添加小型可插拔收发器 (SFP)、10 千兆 SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-4XGE-XFP 端口模块(图 38)安装到 Flex IOC 中,以添加四个 10 千兆以太网 XFP 端口。

描述 |
|
软件版本 |
|
电缆和连接器 |
4 个 XFP 以太网端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可联机和脱机切换端口模块 |
支持的插槽 |
SRX5K-FPC-IOC、Flex IOC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示灯 |
正常/失败 LED,一个双色:
链接 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如 图 39 所示。
图 39:端口模块 SRX-IOC-4XGE-XFP 序列号标签
![]() |