本页内容
SRX5600 线卡和模块
SRX5400、SRX5600 和 SRX5800 Firewall Card 概述
本指南中描述的卡允许您升级和自定义 SRX5400、SRX5600 或 SRX5800 防火墙,以满足您的网络需求。以下类型的卡可用于 SRX5400、SRX5600 和 SRX5800 防火墙:
I/O 卡 (IPC) 提供与防火墙的额外物理网络连接。它们的主要功能是将到达物理端口的数据包传送到服务处理卡 (SPC),并在服务处理后将数据包从物理端口转发出去。
Flex IPC 有两个插槽,用于端口模块,用于向防火墙添加额外的物理网络连接。与 IPC 一样,它们的主要功能是将到达物理端口的数据包传送到 SPC,并在服务处理后将数据包转发出物理端口。
模块化端口集中器 (MPC) 在前面板上有插槽,可接受称为模块化接口卡 (MIC) 的较小卡。每个 MIC 上都有一个或多个物理接口。安装了 MIC 的 MPC 的功能与常规 I/O 卡 (IOC) 相同,但在向防火墙添加不同类型的以太网端口时具有更大的灵活性。MPC 和 MIC 在形式和功能上类似于 Flex IOC 和端口模块。但是,两者使用不同的外形规格,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
服务处理卡 (SPC) 提供运行集成服务(如防火墙、IPsec 和 IDP)的处理能力。通过防火墙的所有流量都传递到 SPC,以对其应用服务处理。
交换机控制板 (SCB) 为 IPC 和 SPC 上电和下电;控制时钟和系统重置;以及控制启动、监控和系统功能。每个 SCB 的前面板上都有一个用于路由引擎的插槽。
尽管以下模块不是具有适合 SRX5400、SRX5600 和 SRX5800 Firewall 卡架的外形规格的卡,但本指南还介绍了适合某些 SRX5400、SRX5600 和 SRX5800 Firewall 卡的以下模块:
路由引擎适合 SCB 中的插槽并维护路由表,管理设备上使用的路由协议,控制设备接口和一些机箱组件,并为系统管理和用户访问设备提供接口。
端口模块适合 Flex IPC 中的插槽,并向防火墙添加额外的物理网络接口端口。
模块化接口卡 (MIC) 可安装在 MPC 的插槽中,并向防火墙添加额外的物理网络接口端口。MPC 和 MIC 在形式和功能上类似于 Flex IOC 和端口模块。但是,两者使用不同的外形规格,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
SRX5600 Firewall Card 术语
无论方向如何,此信息都对卡的所有四个边缘使用相同的术语(请参阅 图 1):
面板 — 卡的边缘,该卡具有连接器,用于将电缆或插入 SFP 或 XFP 收发器的插槽连接到该连接器。
连接器边缘 — 与面板相对的边缘;此边缘具有连接到背板的连接器。
Top edge (顶部边缘) - 当卡垂直时,卡顶部的边缘。
Bottom edge (下边缘) - 当卡垂直时,卡底部的边缘。
除了路由引擎和端口模块之外,此术语还适用于 SPC、IOC、MPC 和 SCB。
SRX5400、SRX5600 和 SRX5800 防火墙支持的卡
表 1 介绍了 SRX5400、SRX5600 和 SRX5800 防火墙支持的卡和其他模块。
卡名称和型号 |
最早支持的 Junos OS 版本 |
上次支持的 Junos OS 版本 |
|
---|---|---|---|
SRX5400 |
SRX5600 和 SRX5800 |
SRX5400、SRX5600 和 SRX5800 |
|
SPC | |||
不支持 |
9.2 |
12.3 X 48 英寸 |
|
12.1X46-D10 |
12.1X44-D10 |
||
18.2R1-S1 |
18.2R1-S1 |
||
接口卡 | |||
不支持 |
9.2 |
12.3 X 48 英寸 |
|
不支持 |
9.2 |
12.3 X 48 英寸 |
|
不支持 |
10.2 |
12.3 X 48 英寸 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
15.1X49-D10 |
15.1X49-D10 |
||
15.1X49-D10 |
15.1X49-D10 |
||
19.3R1 |
19.3R1 |
||
19.3R1 |
19.3R1 |
||
SCB | |||
12.1X46-D10 |
9.2 |
12.3 X 48 英寸 |
|
12.1X47-D15 |
12.1X47-D15 |
||
15.1X49-D10 |
15.1X49-D10 |
||
不支持 |
19.3R1 |
||
其他模块 | |||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
12.1X46-D10 |
12.1X46-D10 |
||
12.1X46-D10 |
12.1X46-D10 |
||
12.1X46-D10 |
12.1X46-D10 |
||
12.1X47-D10 |
12.1X47-D10 |
||
12.1X46-D10 |
9.2 |
12.3 X 48 英寸 |
|
12.1X47-D15 |
12.1X47-D15 |
||
19.3R1 |
19.3R1 |
图 2 是一个互操作性矩阵,它描述了 SRX5400、SRX5600 和 SRX5800 防火墙的各种接口卡之间的兼容性。
SRX5600 防火墙卡架和插槽
卡架是机箱前部的一组 8 个水平插槽,用于安装卡。插槽从下到上编号。 表 2 介绍了可安装到每个插槽中的卡类型。
卡槽 |
符合条件的卡 |
||||
---|---|---|---|---|---|
SPC 系列 |
MPC |
国际 奥委会 |
Flex IOC |
渣 打 银行 |
|
5 |
X |
X |
X |
X |
|
4 |
X |
X |
X |
X |
|
3 |
X |
X |
X |
X |
|
2 |
X |
X |
X |
X |
|
1 |
X |
X |
X |
X |
|
0 |
X |
X |
X |
X |
|
1 |
X |
||||
0 |
X |
SRX5600 防火墙 SPC 说明
服务处理卡 (SPC) 具有服务处理单元 (SPU),可提供运行防火墙、IPsec 和 IDP 等集成服务的处理能力(请参阅 图 3)。遍历防火墙的所有流量都传递到 SPU,以对其应用服务处理。流量通过接口卡智能地分配到 SPU 以进行服务处理。
防火墙必须安装一个 SPC。
您可以将 SPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在设备中正确循环。
图 3 显示了防火墙上支持的典型 SPC。
有关防火墙支持的 SPC 的详细信息,请参阅 www.juniper.net/documentation/ 中的 SRX5400、SRX5600 和 SRX5800 防火墙卡参考。
服务处理卡 SRX5K-SPC-2-10-40 规格
SRX5K-SPC-2-10-40 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),可提供运行防火墙、IPsec 和 IDP 等集成服务的处理能力(请参阅 图 4)。遍历防火墙的所有流量都传递到 SPU,以对其应用服务处理。流量由 I/O 卡 (IPC) 智能地分配到 SPU 进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
您可以将 SPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在设备中正确循环。
图 4 显示了防火墙上支持的典型 SPC。
每个 SPC 都由以下组件组成:
SPC 盖板,用作接地平面和加强筋。
两个小型可插拔 (SFP) 机箱集群控制端口,用于将多个设备连接到一个冗余机箱集群中。有关连接和配置冗余机箱群集的详细信息,请参阅 SRX 系列设备的机箱群集用户指南 。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光学模块和电缆提供全面支持。但是,JTAC 不支持未经瞻博网络认证或提供的第三方光学模块和电缆。如果您在运行使用第三方光学模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光学模块或电缆无关,JTAC 可以帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为等效的瞻博网络合格组件。
使用高功耗的第三方光学模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
Fabric 接口。
两个千兆位以太网接口,允许在 SPC 上的路由引擎和 CPU 之间发送控制信息、路由信息和统计信息。
来自 SCB 的两个接口,使电路板能够通电和控制。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
带两个 SPU 的 SPC |
软件版本 |
|
电缆和连接器 |
机箱群集 CONTROL 0 和 CHASSIS CLUSTER CONTROL 1–SFP 端口,用于机箱群集配置中的控制链路。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
没有 |
支持的插槽 |
|
功率要求 |
最大 265 W |
重量 |
约 13 磅(5.9 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
地位 LED,两个 SPU SPU 0 和 SPU 1 各一个三色灯:
服务 LED,两个 SPU、 SPU 0 和 SPU 1 各一个双色灯:
医 管 局 LED,一个三色灯:
注意:
仅当 SPC 具有控制链路时, HA LED 才会亮起,否则 HA LED 将关闭。 有时,即使在从 SPC 中移除控制链路后, HA LED 也会亮起。重新启动两个节点以关闭 LED,
链接/行动 LED,两个端口 CHASSIS CLUSTER CONTROL 0 和 CHASSIS CLUSTER CONTROL 1 各一个:
使 LED,两个端口 CHASSIS CLUSTER CONTROL 0 和 CHASSIS CLUSTER CONTROL 1 各一个:
|
序列号位置 |
序列号标签的位置如图 5 所示。
图 5:序列号标签(所示为 IOC,其他卡类似)
|
服务处理卡 SRX5K-SPC-4-15-320 规格
SRX5K-SPC-4-15-320 服务处理卡 (SPC) 包含四个服务处理单元 (SPU),可提供运行防火墙、IPsec 和 IDP 等集成服务的处理能力(请参阅 图 6)。遍历防火墙的所有流量都传递到 SPU,以对其应用服务处理。流量由 I/O 卡 (IPC) 智能地分配到 SPU 进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
您可以将 SPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在设备中正确循环。
如果您的防火墙包含 SRX5K-SPC-4-15-320 SPC 和早期 SRX5K-SPC-2-10-40 SPC 的组合,则 SRX5K-SPC-4-15-320 SPC 必须占用机箱中任何 SPC 编号最低的插槽。此配置可确保中心点 (CP) 功能由更快、性能更高的 SPC 类型执行。
每个 SPC 都由以下组件组成:
SPC 盖板,用作接地平面和加强筋。
两个小型可插拔 (SFP) 机箱集群控制端口,用于将多个设备连接到一个冗余机箱集群中。有关连接和配置冗余机箱群集的详细信息,请参阅 SRX 系列设备的机箱群集用户指南 。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光学模块和电缆提供全面支持。但是,JTAC 不支持未经瞻博网络认证或提供的第三方光学模块和电缆。如果您在运行使用第三方光学模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光学模块或电缆无关,JTAC 可以帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为等效的瞻博网络合格组件。
使用高功耗的第三方光学模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
Fabric 接口。
两个千兆位以太网接口,允许在 SPC 上的路由引擎和 CPU 之间发送控制信息、路由信息和统计信息。
来自 SCB 的两个接口,使电路板能够通电和控制。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
带四个 SPU 的 SPC |
软件版本 |
|
电缆和连接器 |
机箱群集 CONTROL 0 和 CHASSIS CLUSTER CONTROL 1–SFP 端口,用于机箱群集配置中的控制链路。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
没有 |
支持的插槽 |
|
功率要求 |
典型 475 W,最大 585 W
注意:
|
重量 |
大约 18 磅(8.3 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
地位 LED,四个 SPU SPU 0 到 SPU 3 各一个三色灯:
服务 LED,四个 SPU SPU 0 到 SPU 3 各一个双色灯:
医 管 局 LED,一个三色灯:
链接/行动 LED,两个端口 CHASSIS CLUSTER CONTROL 0 和 CHASSIS CLUSTER CONTROL 1 各一个:
使 LED,两个端口 CHASSIS CLUSTER CONTROL 0 和 CHASSIS CLUSTER CONTROL 1 各一个:
|
序列号位置 |
序列号标签的位置如图 7 所示。
图 7:序列号标签(所示为 IOC,其他卡类似)
|
服务处理卡 SRX5K-SPC3 规格
SRX5K-SPC3 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),每个 SPU 具有 128GB 内存,可提供运行防火墙、IPsec 和 IDP 等集成服务的处理能力(请参阅 图 8)。遍历防火墙的所有流量都传递到 SPU,以对其应用服务处理。流量由 I/O 卡 (IPC) 智能地分配到 SPU 进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
SPC 不能安装在为交换机控制板 (SCB) 预留的插槽中,也不能安装在 SRX5800 上的插槽 11 中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在设备中正确循环。
您的防火墙不能混合使用 SRX5K-SPC-2-10-40 SPC 和 SRX5K-SPC3 SPC。从 Junos OS 18.2R2 版开始,然后是 18.4R1 版,而不是 18.3R1 版,您可以混合使用 SRX5K-SPC-4-15-320 SPC 和 SRX5K-SPC3 SPC。
每个 SPC 都由以下组件组成:
SPC 盖板,用作接地平面和加强筋。
两个 10 Gb 以太网小型可插拔增强型 (SFP+) 机箱群集控制端口,用于将多个设备连接到一个冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅 SRX 系列设备的机箱群集用户指南 。
谨慎:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光学模块和电缆提供全面支持。但是,JTAC 不支持未经瞻博网络认证或提供的第三方光学模块和电缆。如果您在运行使用第三方光学模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光学模块或电缆无关,JTAC 可以帮助您诊断与主机相关的问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为等效的瞻博网络合格组件。
使用高功耗的第三方光学模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。瞻博网络对因此类使用而造成的任何损害不承担任何责任。
Fabric 接口
一个千兆位以太网交换机,提供与路由引擎的控制连接。
来自 SCB 的两个接口,使电路板能够通电和控制。
物理 SPC 连接器
中板连接器和电源电路。
处理器子系统,包括一个 2.3 GHz CPU、系统控制器和两个 128 GB 固态驱动器 (SSD)。
面板上指示 SPC 和 SPU 状态的 LED。
描述 |
具有两个 256 GB 内存的 SPU 的 SPC。 |
软件版本 |
|
电缆和连接器 |
HA0 和 HA1 SFP+ 端口,用于机箱群集配置中的控制链路。 支持的收发器:
|
控制 |
没有 |
支持的插槽 |
|
功率要求 |
最大 650 W
注意:
|
重量 |
大约 18 磅(8.3 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
地位 LED,每个 SPU SPU 0 和 SPU 1 一个三色灯:
服务 LED,每个 SPU SPU 0 和 SPU 1 一个三色灯:
医 管 局 LED,一个三色灯:
链接/行动 LED,两个端口 CHASSIS CLUSTER CONTROL 0 和 CHASSIS CLUSTER CONTROL 1 各一个:
|
SRX5600 防火墙接口卡说明
接口卡是支持用于将防火墙连接到数据网络的物理接口的卡。有三种不同类型的接口卡可供选择:
I/O 卡 (IPC) 在卡的前面板上具有固定的接口端口。
Flex I/O 卡 (Flex IPC) 在前面板上有插槽,可接受称为端口模块的较小卡。每个端口模块上都有两个或多个物理接口。安装了端口模块的 Flex IOC 的功能与常规 IOC 相同,但在向防火墙添加不同类型的以太网端口时具有更大的灵活性。
模块化端口集中器 (MPC) 在前面板上有插槽,可接受称为模块化接口卡 (MIC) 的较小卡。每个 MIC 上都有一个或多个物理接口。安装了 MIC 的 MPC 的功能与常规 I/O 卡 (IOC) 相同,但在向防火墙添加不同类型的以太网端口时具有更大的灵活性。MPC 和 MIC 在形式和功能上类似于 Flex IOC 和端口模块。但是,两者使用不同的外形规格,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
对于所有接口卡类型,卡组件将数据包转发和以太网接口组合在单个板上。接口卡与电源和交换机控制板 (SCB) 连接。
您可以将接口卡安装在未为 SCB 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气通过防火墙正确循环。
图 9 显示了防火墙支持的典型 IOC。
图 10 显示了安装了两个典型端口模块的 Flex IOC。
图 11 显示了一个 MPC。
有关防火墙支持的接口卡、端口模块和 MIC 的详细信息,请参见 www.juniper.net/documentation/ 中的 SRX5400、SRX5600 和 SRX5800 防火墙卡参考。
模块化端口集中器 (SRX5K-MPC) 规格
SRX5K-MPC(请参阅 图 12)是一个接口卡,带有两个接受 MIC 的插槽。这些 MIC 将以太网端口添加到防火墙中。安装了 MIC 的 MPC 的功能与常规 IOC 相同,但允许您向防火墙添加不同类型的以太网端口。MPC 和 MIC 在形式和功能上类似于 Flex IOC 和端口模块。但是,两者使用不同的外形规格,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
您必须在防火墙中至少安装一个接口卡。接口卡可以是任何可用的 IOC、Flex IOC 或 MPC 类型。您只能添加一个 MIC;或者您可以添加两个相同或不同类型的 MIC。
您可以将 MPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。
如果 SRX5400、SRX5600 或 SRX5800 Firewall 插件架中的插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在防火墙中正确循环。如果 MPC 中的插槽未被 MIC 占用,则必须在空 MIC 插槽中安装一个空面板,以对其进行保护,并允许冷却空气在 MPC 中正确循环。
在 SRX5600 或 SRX5800 防火墙中安装 SRX5K-MPC 时:
session-distribution-mode
如果尚未使用 CLI 命令显式配置:user@host set security forwarding-process application-services session-distribution-mode
即使安装了现有 SRX5K-MPC 或非 MPC,SRX5K-MPC 也会自动默认为基于散列的模式。不能将 设置为
session-distribution-mode
normal
。session-distribution-mode
如果已显式配置为normal
,并且 MIC 已安装在设备中,则 SRX5K-MPC 将保持脱机状态,并且防火墙会生成主要告警并记录事件以进行故障排除。您必须使用 CLI 命令显式配置session-distribution-mode
:user@host set security forwarding-process application-services session-distribution-mode hash-based
在 SRX5400 防火墙中安装 SRX5K-MPC 时, session-distribution-mode
仅当模式配置或设置为默认模式时 hash-based
,才会起作用。不支持 normal 模式。
从会话模式移动到散列模式(对于 SRX5K-MPC 或非 MPC)时,PPS(吞吐量)下降了 9%,而 CPS(每秒连接数)和会话容量数字的性能没有下降。
有关 CLI 命令的更多信息,请参阅 www.juniper.net/documentation/ 中的 Junos OS 文档。
描述 |
|
软件版本 |
Junos OS 版本 12.1x46-D10 |
电缆和连接器 |
用于两个 MIC 的插槽 |
控制 |
MIC 插槽 0 和 1 各有一个弹出器旋钮。拉动弹出器旋钮,使相邻的 MIC 离位并部分弹出。 |
支持的插槽 |
|
功率要求 |
对于具有两个 MIC(包括适用的收发器)的 MPC,最大 570 W。
注意:
|
重量 |
约 10 磅(4.5 千克),不含 MIC |
发光二极管 |
正常/失败 LED,一个双色灯:
|
序列号位置 |
序列号标签为黄色,位于卡的另一侧。 |
SRX5K-MPC3-40G10G 规格
SRX5K-MPC3-40G10G (IOC3) 是一种接口卡,可提供 10 Gb 以太网和 40 Gb 以太网接口,并带有提供 240 Gbps 线速的数据包转发引擎。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。参见 图 13。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口都有用于报告链路状态的双色 LED。
该接口卡还支持热插拔光模块。
如果 SRX5400、SRX5600 或 SRX5800 Firewall 插件架中的插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在防火墙中正确循环。
描述 |
|
软件版本 |
Junos OS 版本 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 40 Gbps 和 10 Gbps SFP+ 收发器的插槽 有关支持的收发器,请参阅 硬件兼容性工具 。 |
电源要求 |
典型值:9.68 A @ 48 V (460 W) 在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件特性 |
|
软件功能 |
注意:
任何时候,您都只能打开以下 PIC 组合之一的电源:
如果您配置了以下任何无效的PIC组合,机箱将在线设置PIC0和PIC1组合。
|
发光二极管 |
OK/FAIL LED,一个双色灯:
10 Gb 以太网 LINK LED,每个端口一个绿色:
40 Gb 以太网 LINK LED,每个端口一个双色灯:
|
序列号位置 |
序列号标签的位置如图 14 所示。
图 14:SRX5K-MPC3-40G10G 序列号标签
|
SRX5K-MPC3-100G10G 规格
SRX5K-MPC3-100G10G (IOC3) 是一种接口卡,可提供 100 Gb 以太网和 10 Gb 以太网接口,并带有提供 240 Gbps 线速的数据包转发引擎。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。参见 图 15。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口都有用于报告链路状态的双色 LED。
该接口卡还支持热插拔光模块。
如果 SRX5400、SRX5600 或 SRX5800 Firewall 插件架中的插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在防火墙中正确循环。
描述 |
|
软件版本 |
Junos OS 版本 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 100 Gbps 和 10 Gbps SFP+ 收发器的插槽 有关支持的收发器,请参阅 硬件兼容性工具 。 |
电源要求 |
在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件特性 |
端口标记为:
|
软件功能 |
|
发光二极管 |
OK/FAIL LED,一个双色灯:
10 Gb 以太网 LINK LED,每个端口一个双色灯:
100 Gb 以太网 LINK LED,每个端口一个双色灯:
|
序列号位置 |
序列号标签的位置如图 16 所示。
图 16:SRX5K-MPC3-100G10G 序列号标签
|
带 20 个 1GE SFP 接口的 MIC (SRX-MIC-20GE-SFP)
您可以使用模块化接口卡 (MIC) 和模块化端口集中器 (MPC) 向防火墙添加以太网接口的不同组合,以满足网络的特定需求。
SRX-MIC-20GE-SFP MIC(请参阅 图 17)可安装在 SRX-5K MPC 中,以添加 20 个 1 Gb 以太网小型可插拔 (SFP) 以太网端口。
描述 |
|
软件版本 |
Junos OS 版本 12.1X47-D10 |
电缆和连接器 |
用于 20 个 SFP 千兆以太网收发器的插槽。 支持的 SFP 收发器: 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
重量 |
大约 1.2 磅(0.54 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色,每个 SFP 端口一个:
|
端口和接口编号 |
每个 MPC 最多接受两个 MIC。SRX-MIC-20GE-SFP 是一款带 SFP 的 20 端口千兆位以太网 MIC。 MIC 上的每个端口都对应于 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 ()
图 18 显示了安装在 SRX5400、SRX5600 或 SRX5800 防火墙插槽
图 18:SRX-MIC-20GE-SFP 接口端口映射
SRX-MIC-20GE-SFP MIC 包含两个逻辑 PIC,在 CLI 中编号 命令输出的示例 两个 MIC 的 user@host> show chassis hardware node1: -------------------------------------------------------------------------- Slot 1 Online SRX5k SPC II PIC 0 Online SPU Cp PIC 1 Online SPU Flow PIC 2 Online SPU Flow PIC 3 Online SPU Flow Slot 2 Online SRX5k IOC II PIC 0 Online 10x 1GE(LAN) SFP PIC 1 Online 10x 1GE(LAN) SFP PIC 2 Online 10x 1GE(LAN) SFP PIC 3 Online 10x 1GE(LAN) SFP {primary:node1}
user@host> show interfaces terse Interface Admin Link Proto Local Remote gr-0/0/0 up up ip-0/0/0 up up lt-0/0/0 up up ge-2/0/0 up up ge-2/0/1 up down ge-2/0/2 up down ge-2/0/3 up down ge-2/0/4 up down ge-2/0/5 up up ge-2/0/6 up down ge-2/0/7 up down ge-2/0/8 up up ge-2/0/9 up up ge-2/1/0 up down ge-2/1/1 up up ge-2/1/2 up down ge-2/1/3 up down ge-2/1/4 up up ge-2/1/5 up down ge-2/1/6 up down ge-2/1/7 up down ge-2/1/8 up up ge-2/1/9 up up ge-2/2/0 up down ge-2/2/1 up down ge-2/2/2 up down ge-2/2/3 up down ge-2/2/4 up down ge-2/2/5 up down ge-2/2/6 up down ge-2/2/7 up down ge-2/2/8 up down ge-2/2/9 up down ge-2/3/0 up down ge-2/3/1 up down ge-2/3/2 up down ge-2/3/3 up down ge-2/3/4 up down ge-2/3/5 up down ge-2/3/6 up down ge-2/3/7 up down ge-2/3/8 up down ge-2/3/9 up down |
序列号位置 |
序列号标签为黄色,如图 19 所示。
图 19:SRX-MIC-20GE-SFP 序列号标签
注意:
夹层卡的序列号仅供参考,绝不用于任何目的。 |
带 10 个 10GE SFP+ 接口的 MIC (SRX-MIC-10XG-SFPP)
您可以使用 MIC 和 MPC 向防火墙添加以太网接口的不同组合,以满足网络的特定需求。SRX-MIC-10XG-SFPP(请参阅 图 20)可安装在 MPC 中,以添加 10 个 10 Gb 以太网 SFP+ 端口。
描述 |
|
软件版本 |
Junos OS 版本 12.1X46-D10 |
电缆和连接器 |
用于 10 个 10 Gbps SFP+ 收发器的插槽 有关支持的收发器,请参阅 硬件兼容性工具 。 |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色:
|
端口和接口编号 |
MIC 上的每个端口都对应于 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 ()
图 21 显示了 SRX-MIC-10XG-SFPP MIC 安装在 SRX5400、SRX5600 或 SRX5800 Firewall 插槽
图 21:SRX-MIC-10XG-SFPP 端口和接口编号
SRX-MIC-10XG-SFPP MIC 包含一个逻辑 PIC,插入 MPC 的第一个插槽或 该 两个 MIC — user@host> show chassis fpc pic-status Slot 1 Online SRX5k SPC II PIC 0 Online SPU Cp PIC 1 Online SPU Flow PIC 2 Online SPU Flow PIC 3 Online SPU Flow Slot 2 Online SRX5k IOC II PIC 0 Online 10x 10GE SFP+ PIC 2 Online 10x 10GE SFP+
user@host> show interfaces terse Interface Admin Link Proto Local Remote gr-0/0/0 up up ip-0/0/0 up up lt-0/0/0 up up xe-2/0/0 up up xe-2/0/1 up up xe-2/0/2 up up xe-2/0/2.0 up up inet 131.131.131.2/24 inet6 1300::2/64 fe80::224:dcff:fe20:b94c/64 multiservice xe-2/0/3 up up xe-2/0/4 up up xe-2/0/5 up up xe-2/0/6 up up xe-2/0/6.0 up up inet 141.141.141.1/24 inet6 1400::1/64 fe80::224:dcff:fe20:b950/64 multiservice xe-2/0/7 up down xe-2/0/8 up down xe-2/0/9 up down xe-2/2/0 up down xe-2/2/1 up down xe-2/2/2 up down xe-2/2/3 up down xe-2/2/4 up down xe-2/2/5 up down xe-2/2/6 up down xe-2/2/7 up down xe-2/2/8 up down xe-2/2/9 up down |
序列号位置 |
序列号标签为黄色,如图 22 所示。
图 22:SRX-MIC-10XG-SFPP 序列号标签
|
带 1 个 100GE CFP 接口的 MIC (SRX-MIC-1X100G-CFP)
您可以使用 MIC 和 MPC 向防火墙添加以太网接口的不同组合,以满足网络的特定需求。SRX-MIC-1X100G-CFP(请参阅 图 23)可安装在 MPC 中,以添加一个 100 Gb 以太网 CFP 端口。
描述 |
|
软件版本 |
Junos OS 版本 12.1X46-D10 |
电缆和连接器 |
一个插槽,用于 100 Gb CFP 收发器。 支持的 CFP 收发器:
|
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色:
|
序列号位置 |
序列号标签为黄色,如图 24 所示。
图 24:SRX-MIC-1X100G-CFP 序列号标签
|
带 2 个 40GE QSFP+ 接口的 MIC (SRX-MIC-2X40G-QSFP)
您可以使用 MIC 和 MPC 向防火墙添加以太网接口的不同组合,以满足网络的特定需求。SRX-MIC-2X40G-QSFP(请参阅 图 25)可安装在 MPC 中,以添加两个 40 Gb 四通道小型可插拔 (QSFP+) 以太网端口。
描述 |
|
软件版本 |
Junos OS 版本 12.1X46-D10 |
电缆和连接器 |
用于两个 QSFP+ 40 Gb 以太网光纤收发器的插座。 支持的 QSFP+ 收发器: 40GBASE-SR4(型号 SRX-QSFP-40G-SR4) 40GBASE-LR4(型号 SRX-QSFP-40G-LR4) |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色,每个 QSFP+ 端口一个:
|
序列号位置 |
序列号标签为黄色,通常位于 图 26 所示的位置。
图 26:SRX-MIC-2X40G-QSFP 序列号标签
|
SRX5K-IOC4-10G 规格
SRX5K-IOC4-10G 是一种固定配置接口卡,具有提供 400-Gbps 线速的数据包转发引擎。此接口卡为 SRX5400、SRX5600 和 SRX5800 防火墙提供带宽和服务的可扩展性。参见 图 27。
SRX5K-IOC4-10G 卡不支持插入式模块化接口卡 (MIC)。
如果 SRX5400、SRX5600 或 SRX5800 Firewall 插件架中的插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在防火墙中正确循环。
描述 |
|
软件版本 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
有关支持的收发器,请参阅 硬件兼容性工具 。 |
电源要求 |
在不同温度下:
|
重量 |
17 磅(7.7 千克) |
硬件特性 |
|
软件功能 |
|
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,每个端口一个绿色:
|
序列号位置 |
序列号标签的位置如图 28 所示。
图 28:SRX5K-IOC4-10G 序列号标签
|
SRX5K-IOC4-MRAT 规格
SRX5K-IOC4-MRAT 是一种固定配置接口卡,带有数据包转发引擎,可提供高达 480-Gbps(每个 PIC 插槽 240-Gbps)的线速。此接口卡为 SRX5400、SRX5600 和 SRX5800 防火墙提供带宽和服务的可扩展性。参见 图 29。
SRX5K-IOC4-MRAT 卡不支持插入式模块化接口卡 (MIC)。
如果 SRX5400、SRX5600 或 SRX5800 Firewall 插件架中的插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气在防火墙中正确循环。
描述 |
|
软件版本 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
有关支持的收发器,请参阅 硬件兼容性工具 。 |
电源要求 |
在不同温度下:
|
重量 |
15.7 磅(7.12 千克) |
硬件特性 |
|
软件功能 |
|
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,每个端口 1 个绿色 LED(每个 QSFP+ 固定架 4 个):
|
序列号位置 |
序列号标签的位置如图 30 所示。
图 30:SRX5K-IOC4-MRAT 序列号标签
|
I/O 卡 SRX5K-40GE-SFP 规格
SRX5K-40GE-SFP I/O 卡 (IOC) 针对以太网密度进行了优化,并支持 40 个千兆位以太网端口(请参阅 图 31)。IOC 组件将数据包转发和以太网接口组合在单个板上,并带有四个 10-Gbps 数据包转发引擎。每个数据包转发引擎都由一个用于第 3 层处理的 I 芯片和一个第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以将 IPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气通过防火墙正确循环。
描述 |
|
软件版本 |
|
电缆和连接器 |
40 个千兆以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
没有 |
支持的插槽 |
|
功率要求 |
典型 312 W,最大 365 W |
重量 |
约 13 磅(5.9 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
|
序列号位置 |
序列号标签的位置如图 32 所示。
图 32:序列号标签(所示为 IOC,其他卡类似)
|
I/O 卡 SRX5K-4XGE-XFP 规格
SRX5K-4XGE-XFP I/O 卡 (IOC) 支持四个 10 Gb 以太网端口(请参阅 图 33)。IOC 组件将数据包转发和以太网接口组合在单个板上,并带有四个 10-Gbps 数据包转发引擎。每个数据包转发引擎都由一个用于第 3 层处理的 I 芯片和一个第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以将 IPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气通过防火墙正确循环。
描述 |
|
软件版本 |
|
电缆和连接器 |
四个 10 Gbps XFP 端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
没有 |
支持的插槽 |
|
功率要求 |
典型 312 W,最大 365 W |
重量 |
约 13 磅(5.9 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
|
序列号位置 |
序列号标签的位置如图 34 所示。
图 34:SRX5K-4XGE-XFP 序列号标签
|
Flex I/O 卡 (SRX5K-FPC-IOC) 规格
SRX5K-FPC-IOC Flex I/O 卡 (Flex IOC)(图 35)是一个带有两个插槽的 IOC,用于接受将以太网端口添加到防火墙的端口模块。安装了端口模块的 Flex IOC 的功能与常规 IOC 相同,但在向防火墙添加不同类型的以太网端口时具有更大的灵活性。
每个 Flex IOC 都有一个处理器子系统,其中包括一个 1.2 GHz CPU、一个系统控制器、1 GB SDRAM 和两个数据包转发引擎,每个引擎的最大吞吐量为 10 Gbps。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以将 Flex IPC 安装在任何未为交换机控制板 (SCB) 保留的插槽中。如果插槽未被卡占用,则必须安装一个空面板以保护空插槽,并允许冷却空气通过防火墙正确循环。
描述 |
|
软件版本 |
|
电缆和连接器 |
用于两个端口模块的插槽 |
控制 |
没有 |
支持的插槽 |
|
功率要求 |
典型 312 W,最大 365 W(包括端口模块) |
重量 |
约 10 磅(4.5 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
|
序列号位置 |
序列号标签的位置如图 36 所示。
图 36:序列号标签(所示为 IOC,其他卡类似)
|
Flex I/O 卡端口模块 SRX-IOC-16GE-SFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex OCC) 向防火墙添加小型可插拔收发器 (SFP)、10 Gb SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-16GE-SFP 端口模块(图 37)安装到 Flex IOC 中,以添加 16 个 10/100/1000 以太网 SFP 端口。
描述 |
|
软件版本 |
|
电缆和连接器 |
16 个千兆以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可切换端口模块在线和离线 |
支持的插槽 |
SRX5K-FPC-IOC Flex IOC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色,每个端口一个:
发射/接收 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如图 38 所示。
图 38:端口模块 SRX-IOC-16GE-SFP 序列号标签
|
Flex I/O 卡端口模块 SRX-IOC-16GE-TX 规格
您可以使用端口模块和 Flex I/O 卡 (Flex OCC) 向防火墙添加小型可插拔收发器 (SFP)、10 Gb SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-16GE-TX 端口模块(图 39)安装到 Flex IOC 中,以添加 16 个 10/100/1000 以太网 RJ-45 铜质端口。
描述 |
|
软件版本 |
|
电缆和连接器 |
16 个 RJ-45 1 Gbps 端口 |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可切换端口模块在线和离线。 |
支持的插槽 |
SRX5K-FPC-IOC Flex IOC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色,每个端口一个:
发射/接收 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如图 40 所示。
图 40:端口模块 SRX-IOC-16GE-TX 序列号标签
|
Flex I/O 卡端口模块 SRX-IOC-4XGE-XFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex OCC) 向防火墙添加小型可插拔收发器 (SFP)、10 Gb SFP 收发器 (XFP) 和铜缆端口的不同组合,以满足网络的特定需求。SRX-IOC-4XGE-XFP 端口模块(图 41)安装到 Flex IOC 中,以添加四个 10 Gb 以太网 XFP 端口。
描述 |
|
软件版本 |
|
电缆和连接器 |
4 个 XFP 以太网端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
在线 按钮 – 端口模块前面板上的 ONLINE 按钮可切换端口模块在线和离线 |
支持的插槽 |
SRX5K-FPC-IOC Flex IOC 中的任一插槽 |
重量 |
大约 1.6 磅(0.7 千克) |
发光二极管 |
正常/失败 LED,一个双色灯:
链接 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签的位置如图 42 所示。
图 42:端口模块 SRX-IOC-4XGE-XFP 序列号标签
|