Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SRX5600 机箱

SRX5600 防火墙机箱

防火墙机箱是一个刚性的钣金结构,容纳所有其他组件(请参阅 图 1图 2图 3)。机箱的测量值是 14.0 英寸。(35.6 厘米)高,17.45 英寸。宽 44.3 厘米,24.5 英寸。(62.2 厘米)深(从机箱前到后)。机箱安装在标准 800 毫米(或以上)封闭式机柜中,19 英寸。设备机架或电信开放式机架。如果机架可以处理其总重量(可能超过 1100 磅(500 千克),则可以在一个标准 (48 U) 机架中安装多达 5 个防火墙。有关 SRX5600 防火墙的物理规格 ,请参阅 SRX5600 防火墙物理规格。

谨慎:

在卸下或安装防火墙组件之前,请将 ESD 表带连接到 ESD 点,并将表带的另一端放在裸手腕上。不使用 ESD 表带可能会导致防火墙损坏。

警告:

在正常运行期间,防火墙必须连接到地面。

图 1:完全配置防火墙机箱 Front View of a Fully Configured Firewall Chassis的前视图
图 2:完全配置的交流供电防火墙机箱 Rear View of a Fully Configured AC-Powered Firewall Chassis后视图
图 3:完全配置直流供电的防火墙机箱 Rear View of a Fully Configured DC-Powered Firewall Chassis后视图

SRX5600 防火墙物理规格

表 1 汇总了防火墙机箱的物理规格。

表 1:物理规格

描述

价值

机箱尺寸

14.0 英寸(35.6 厘米)高

17.45 英寸宽(44.3 厘米)

24.5 英寸(62.2 厘米)深(从前安装托架到机箱后部)

总深度(包括电缆管理系统):27.75 英寸(70.5 厘米)

防火墙权重

机箱,带有中板、风扇托盘、空气过滤器和电缆管理系统:65.5 磅(29.7 千克)

最大配置:220 磅(100 千克)

路由引擎重量

SRX5K-RE-13-20:2.4 磅(1.1 千克)

SRX5K-RE-1800X4:2.4 磅(1.1 千克)

SCB 重量

SRX5K-SCB:9.6 磅(4.4 千克)

SRX5K-SCBE:9.6 磅(4.4 千克)

SRX5K-SCB3:10.14 磅(4.6 千克)

MPC 重量(带两个 MIC)

13.1 磅(5.9 千克)

IOC 权重

13.1 磅(5.9 千克)

工艺接口重量

1.1 磅(0.5 千克)

风扇托架重量

4.2 磅(1.9 千克)

空气过滤器重量

1.0 磅(0.5 千克)

电缆管理权重

0.3 磅(0.14 千克)

标准容量直流电源重量(仅在具有 SRX5K-SCB 和 SRX5K-RE-13-20 的设备上受支持)

3.8 磅(1.7 千克)

高容量直流电源重量

6.2 磅(2.8 千克)

标准容量交流电源重量(仅在具有 SRX5K-SCB 和 SRX5K-RE-13-20 的设备上受支持)

5.0 磅(2.3 千克)

高容量交流电源重量

6.6 磅(3.0 千克)

SRX5600 防火墙中板说明

中板靠近机箱的背面,形成卡壳的背面(请参阅 图 4)。IOC、Flex IOC、SPC 和 SCB 从机箱正面安装到中板,电源从机箱背面安装到中板。冷却系统组件也连接到中板。

中置背板执行以下主要功能:

  • 数据路径 — 数据包通过 SCB 上的交换矩阵 ASIC 在 IOC 和 SPC 之间的中板进行传输。

  • 配电 — 电源连接到中板,从而为所有防火墙组件分配电源。

  • 信号路径 — 中板为 IOC、SCB、SPC、路由引擎和其他系统组件提供信号路径,用于监控和控制系统。

增强型中板支持 Junos OS 15.1X49-D10 版。它提供更高的每个插槽交换矩阵性能和信号完整性,以及无差错的高速数据传输,并且减少了串口。中板支持高达 10 Gbps 的链路速度,不可现场更换。

图 4:中置背板 Midplane

SRX5600 防火墙电缆管理器说明

电缆管理系统(见 图 5图 6)由位于每个 IOC 插槽的左右两侧的塑料分路器组成。电缆管理系统允许您将线缆路由到防火墙之外,远离 IOC。

图 5:电缆管理器 Cable Manager
图 6:设备上 Cable Management System Installed on the Device安装的电缆管理系统

SRX5600 防火墙工艺接口概述

操作员界面一目了然地显示状态和故障排除信息,并允许您执行许多系统控制功能。它可热插和热可拆卸。操作员接口位于防火墙正面的上部风扇托架上方。请参阅 图 7

图 7:操作员接口 Front Panel of the Craft Interface的前面板
注意:

防火墙中必须至少安装一个 SCB,操作员接口才能供电。

SRX5600 防火墙工艺接口报警 LED 和报警切断/灯测试按钮

操作员接口右上角有两个大告警 LED。圆形红色 LED 灯表示可能导致系统关闭的危急情况。三角黄色 LED 灯可表示需要监控或维护的较不严重情况。两个 LED 可以同时点亮。使 LED 亮起的情况也会激活操作员接口上的相应告警中继接触。

要停用红色和黄色告警,请按位于报警 LED 右侧的标记为 ACO/LT 的按钮(用于“报警截止/灯测试”)。停用告警会关闭两个 LED,并停用连接到操作员接口上相应告警中继联系人的设备。

表 2 详细介绍了报警 LED 和报警切断按钮。

表 2:报警 LED 和报警截止/灯测试按钮

形状

颜色

状态

描述

稳步上

严重告警 LED — 表示可能导致设备停止运行的危急情况。可能的原因包括组件卸下、故障或过热。

黄色

稳步上

警报报警 LED — 表示严重但非致命的错误情况,例如维护警报或组件温度显著上升。

报警截止/灯测试按钮 — 停用红色和黄色告警。在按下和固定时,使操作员接口上的所有 LED 亮起(用于测试)。

SRX5600 防火墙工艺接口主机子系统 LED

主机子系统有三个 LED,位于操作员接口的中间,用于指示其状态。标记为 RE0 的 LED 显示插槽 0 中路由引擎和 SCB 的状态。

标记为 RE1 的 LED 可显示插槽 1 中路由引擎和 SCB 的状态。 表 3 介绍了主机子系统 LED 的功能。

表 3:主机子系统 LED

标签

颜色

状态

描述

主人

绿色

稳步上

主机正在充当主主机。

在线

绿色

稳步上

主机联机且运行正常。

离线

稳步上

主机已安装,但路由引擎脱机。

关闭

主机未安装。

SRX5600 防火墙工艺接口电源 LED

每个电源的操作员接口上都有两个 LED,用于指示其状态。标记为 03 的 LED 位于 PEM 标签旁边的操作员接口中间附近。 表 4 介绍了操作员接口上的电源 LED 的功能。

表 4:操作员接口上的电源 LED

标签

颜色

状态

描述

Pem

绿色

稳步上

电源运行正常。

稳步上

电源故障或电源输入故障。

SRX5600 防火墙工艺接口卡 OK/故障 LED

卡架中的每个插槽在操作员接口上都有一对 LED,用于指示已安装卡的状态。卡 LED 位于操作员接口的下边缘,对于为 SCB 保留的插槽,标记为 01 ,对于剩余插槽,则标记为 05

表 5 介绍了 OK故障 LED 的功能。

表 5:卡“确定/故障”LED

标签

颜色

状态

描述

还行

绿色

稳步上

卡运行正常。

闪烁

该卡正在在线或离线过渡。

关闭

该卡不在线。

失败

稳步上

卡失败。

SRX5600 防火墙工艺接口风扇 LED

每个风扇 LED 都位于操作员接口的左上角。 表 6 介绍了风扇 LED 的功能。

表 6:风扇 LED

标签

颜色

状态

描述

还行

绿色

稳步上

风扇托架运行正常。

失败

稳步上

风扇托架发生故障。

SRX5600 防火墙工艺界面在线按钮

工艺界面的下边缘有一排“联机/离线”按钮。每个按钮都对应卡笼中的一个插槽。仅包含 MPC 接口卡的插槽支持“联机/脱机”按钮。您可以将 MPC 安装到插槽中:

  • SRX5400 – 除底部插槽 0 之外的任何插槽

  • SRX5600 – 除了底部插槽 01 之外的任何插槽

  • SRX5800 – 中心插槽 01 除外的任何插槽

注意:

不支持删除和更换 SPC 或 SCB 的“联机/脱机”按钮。

谨慎:

当流量通过防火墙时,尤其是如果设备配置为高可用性 (HA) 群集的一部分,我们强烈建议您不要推送任何“联机/脱机”按钮。

要使用“联机”/“脱机”按钮使 MPC 脱机:

  1. 按住操作员接口上插槽 1 上的相应卡的“联机/脱机”按钮。按钮旁边的绿色 OK/失败 LED 开始闪烁。按住,直到按钮的 LED 和 MPC 的 LED 都关闭。

  2. 发出 CLI show chassis fpc 命令,检查已安装的 MPC 的状态。如示例输出所示,标记为状态的列中的值“脱机”表示插槽 1 中的 MPC 现在脱机:

    MPC 也可通过 CLI 命令脱机:

要使用“联机/离线”按钮使 MPC 重新联机:

  1. 按住操作员接口上插槽 1 上的相应卡的“联机/脱机”按钮。按钮旁边的绿色 OK/失败 LED,MPC 的 LED 开始闪烁。按住,直到按钮的 LED 和 MPC 的 LED 均呈绿色且稳定。

  2. 发出 CLI show chassis fpc 命令,检查已安装的 MPC 的状态。如示例输出所示,标有状态的列中的值 Online 表示插槽 1 中的 MPC 运行正常:

    验证 MPC 是否脱机:

    命令输出表示 MPC 脱机。

    使用以下 CLI 命令首次将 MPC 联机:

    验证 MPC 是否联机:

    命令输出表示 MPC 联机。

    确认机箱中的 MPC 联机:

SRX5600 防火墙工艺接口报警中继联系人

操作员接口有两个报警中继联系人,用于将设备连接到外部报警设备(请参阅 图 8)。每当系统状况在操作员接口上触发主要或次要告警时,报警中继接触也会被激活。报警中继接触位于操作员接口的右上角。

图 8:报警中继联系人 Alarm Relay Contacts

告警中继联系人由两组连接器组成,一组用于两个告警(主要和次要)各一个。对于每个告警颜色,有三个连接器。 表 7 介绍了连接器的功能。

表 7:报警中继接触功能

联系人标签

联系人姓名

功能

数控

正常关闭

将告警中继连接到外部告警报告设备,当 C 和 NC 之间的电路关闭时,该外部告警报告设备将激活。

C

当前信息

将告警中继连接到外部告警报告设备的当前源。

正常开放

将告警中继连接到外部告警报告设备,当 C 和 NC 之间的电路打开时,该外部告警报告设备会激活。

表 8 显示了报警中继接触的电气规格。

表 8:报警中继接触电气规格

当前类型

交流

直流

最大电压

250

30

最大电流

8 A

图 9 显示了简单告警报告设备的接线示例。在这种情况下,设备是一个 12 伏灯泡,当设备遇到激活主要告警 LED 和中继接触的情况时,该灯泡会点亮。报警中继接触也可用于激活其他设备,如钟声或蜂鸣器。

图 9:告警报告设备 Example Alarm Reporting Device示例