本页内容
SRX5800 线卡和模块
SRX5400、SRX5600 和 SRX5800 防火墙卡概述
本指南中介绍的卡可让您升级和自定义 SRX5400、SRX5600 或 SRX5800 防火墙,以满足您的网络需求。以下类型的卡可用于 SRX5400、SRX5600 和 SRX5800 防火墙:
I/O 卡 (IOC) 提供与防火墙的额外物理网络连接。它们的主要功能是将到达物理端口的数据包传送到服务处理卡 (SPC),并在服务处理后将数据包转发到物理端口。
Flex IOC 有两个端口模块插槽,用于向防火墙添加额外的物理网络连接。与 IOC 类似,它们的主要功能是将到达物理端口的数据包传送到 SPC,并在服务处理后将数据包转发出物理端口。
模块化端口集中器 (MPC) 的前面板上有插槽,可接受称为模块化接口卡 (MIC) 的较小卡。每个 MIC 上都有一个或多个物理接口。安装了 MIC 的 MPC 的功能与常规 I/O 卡 (IOC) 相同,但可以更灵活地向防火墙添加不同类型的以太网端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
服务处理卡 (SPC) 提供运行集成服务所需的处理能力,例如防火墙、IPsec 和 IDP。通过防火墙的所有流量都将传递到 SPC,以便对其应用服务处理。
开关控制板 (SCB) 打开和关闭 IOC 和 SPC;控制时钟和系统重置;并控制启动、监控和系统功能。每个 SCB 的前面板上都有一个用于路由引擎的插槽。
虽然以下模块的外形尺寸不适合 SRX5400、SRX5600 和 SRX5800 防火墙的卡架,但本指南还介绍了适合某些 SRX5400、SRX5600 和 SRX5800 防火墙卡的以下模块:
路由引擎安装在 SCB 中的插槽中并维护路由表,管理设备上使用的路由协议,控制设备接口和一些机箱组件,并提供用于系统管理和用户访问设备的接口。
端口模块可安装到 Flex IOC 的插槽中,并可向防火墙添加额外的物理网络接口端口。
模块化接口卡 (MIC) 可安装到 MPC 中的插槽中,还可以为防火墙添加额外的物理网络接口端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
SRX5400、SRX5600 和 SRX5800 防火墙支持卡
表 1 介绍了 SRX5400、SRX5600 和 SRX5800 防火墙支持的卡和其他模块。
卡名称和型号 |
支持的最早 Junos OS 版本 |
上次支持的 Junos OS 版本 |
|
|---|---|---|---|
SRX5400 |
SRX5600 和 SRX5800 |
SRX5400、SRX5600 和 SRX5800 |
|
| SPC | |||
不支持 |
9.2 |
12.3X48 |
|
12.1X46-D10 |
12.1X44-D10 |
24.1 |
|
18.2R1-S1 |
18.2R1-S1 |
||
| 接口卡 | |||
不支持 |
9.2 |
12.3X48 |
|
不支持 |
9.2 |
12.3X48 |
|
不支持 |
10.2 |
12.3X48 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
15.1X49-D10 |
15.1X49-D10 |
||
15.1X49-D10 |
15.1X49-D10 |
||
19.3R1 |
19.3R1 |
||
19.3R1 |
19.3R1 |
||
| SCB | |||
12.1X46-D10 |
9.2 |
12.3X48 |
|
12.1X47-D15 |
12.1X47-D15 |
||
15.1X49-D10 |
15.1X49-D10 |
||
不支持 |
19.3R1 |
||
| 其他模块 | |||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
不支持 |
10.2 |
||
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X46-D10 |
12.1X46-D10 |
21.4 |
|
12.1X47-D10 |
12.1X47-D10 |
21.4 |
|
12.1X46-D10 |
9.2 |
12.3X48 |
|
12.1X47-D15 |
12.1X47-D15 |
21.4 |
|
19.3R1 |
19.3R1 |
||
图 1 是一个互操作性矩阵,描述了 SRX5400、SRX5600 和 SRX5800 防火墙的各种接口卡之间的兼容性。
互操作性矩阵
SRX5800 防火墙卡架和插槽
卡架是机箱前面的一组 14 个垂直插槽,用于安装卡。插槽从左到右编号。 表 2 介绍了可以安装到每个插槽中的卡类型。
卡架插槽 |
合资格卡 |
||||
|---|---|---|---|---|---|
SPC |
SPC3 |
IOC、Flex IOC 或 MPC |
SCB |
IOC3 和 IOC4 |
|
0(最左侧) |
X |
X |
X |
||
1 |
X |
X |
X |
X |
|
2 |
X |
X |
X |
X |
|
3 |
X |
X |
X |
X |
|
4 |
X |
X |
X |
X |
|
5 |
X |
X |
X |
X |
|
0 |
X |
||||
1 |
X |
||||
2/6 |
X |
X |
X |
X |
X |
7 |
X |
X |
X |
X |
|
8 |
X |
X |
X |
X |
|
9 |
X |
X |
X |
X |
|
10 |
X |
X |
X |
X |
|
11(最右侧) |
X |
X |
|||
为了提高 SRX5800 防火墙的运维和冷却效率,建议将插槽 0 和 11 填到最后。
SRX5800 防火墙 SPC 说明
服务处理卡 (SPC) 具有服务处理单元 (SPU),可提供运行防火墙、IPsec 和 IDP 等集成服务的处理能力(参见 图 2)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量通过接口卡智能地分配到 SPU,以便进行服务处理。
防火墙必须安装一个 SPC。
您可以在未为交换机控制板 (SCB) 保留的任何插槽中安装 SPC。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在设备中正常循环。
图 2 显示了防火墙支持的典型 SPC。
有关防火墙支持的 SPC 的详细信息,请参阅 www.juniper.net/documentation/ 中的 SRX5400、SRX5600 和 SRX5800 防火墙卡参考。
服务处理卡 SRX5K-SPC-2-10-40 规格
SRX5K-SPC-2-10-40 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),用于为运行防火墙、IPsec 和 IDP 等集成服务提供处理能力(参见 图 3)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU,以便进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
您可以将 SPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在设备中正常循环。
图 3 显示了防火墙支持的典型 SPC。
每个 SPC 由以下组件组成:
SPC 盖板,用作接地层和加强筋。
两个小型可插拔 (SFP) 机箱群集控制端口,用于将多个设备连接到一个冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
注意:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和电缆提供全面支持。但是,JTAC 不支持不由瞻博网络认证或提供的第三方光模块和电缆。如果您在运行使用第三方光模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或电缆无关,则 JTAC 可以帮助您诊断主机相关问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为同等的瞻博网络认证组件。
使用功耗较高的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。对于因此类使用而造成的任何损害,瞻博网络不承担任何责任。
交换矩阵接口。
两个千兆以太网接口,允许在路由引擎和 SPC 上的 CPU 之间发送控制信息、路由信息和统计信息。
SCB 的两个接口使电路板能够上电和控制。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括一个 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上的 LED 指示 SPC 和 SPU 状态。
描述 |
具有两个 SPU 的 SPC |
软件发布 |
|
电缆和连接器 |
机箱群集控制 0 和机 箱群集控制 1 - SFP 端口,用于机箱群集中配置中的控制链路群集。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
无 |
支持的插槽 |
|
功率要求 |
最大 265 瓦 |
重量 |
约 13 磅(5.9 千克) |
LED 指示 |
确定/失败 LED,单双色:
状态 LED,两个 SPU SPU 0 和 SPU 1 各一个三色:
服务 LED,两个 SPU(SPU 0 和 SPU 1)各一个双色:
高可用性 LED,一个三色:
注意:
仅当 SPC 具有控制链路时, 高可用性 LED 才会亮起,否则会熄灭。 有时,即使从 SPC 中移除控制链路, 高可用性 LED 也会亮起。重新启动两个节点以关闭 LED,
链接/行动 LED,两个端口各一个 机 箱群集控制 0 和机 箱群集控制 1:
启用 LED,两个端口各一个 机 箱群集控制 0 和机 箱群集控制 1:
|
序列号位置 |
序列号标签如 图 4 所示。
图 4:序列号标签(如 IOC 所示,其他卡类似)
|
服务处理卡 SRX5K-SPC-4-15-320 规格
SRX5K-SPC-4-15-320 服务处理卡 (SPC) 包含四个服务处理单元 (SPU),用于为运行防火墙、IPsec 和 IDP 等集成服务提供处理能力(参见 图 5)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU,以便进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
您可以将 SPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在设备中正常循环。
如果您的防火墙包含 SRX5K-SPC-4-15-320 SPC 和更早版本的 SRX5K-SPC-2-10-40 SPC,则 SRX5K-SPC-4-15-320 SPC 必须占用机箱中所有 SPC 中编号最低的插槽。此配置可确保中心点 (CP) 功能由更快、性能更高的 SPC 类型执行。
每个 SPC 由以下组件组成:
SPC 盖板,用作接地层和加强筋。
两个小型可插拔 (SFP) 机箱群集控制端口,用于将多个设备连接到一个冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
注意:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和电缆提供全面支持。但是,JTAC 不支持不由瞻博网络认证或提供的第三方光模块和电缆。如果您在运行使用第三方光模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或电缆无关,则 JTAC 可以帮助您诊断主机相关问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为同等的瞻博网络认证组件。
使用功耗较高的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。对于因此类使用而造成的任何损害,瞻博网络不承担任何责任。
交换矩阵接口。
两个千兆以太网接口,允许在路由引擎和 SPC 上的 CPU 之间发送控制信息、路由信息和统计信息。
SCB 的两个接口使电路板能够上电和控制。
物理 SPC 连接器。
中板连接器和电源电路。
处理器子系统,包括一个 1.2 GHz CPU、系统控制器和 1 GB SDRAM。
面板上的 LED 指示 SPC 和 SPU 状态。
描述 |
具有四个 SPU 的 SPC |
软件发布 |
|
电缆和连接器 |
机箱群集控制 0 和机 箱群集控制 1 - SFP 端口,用于机箱群集中配置中的控制链路群集。 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) |
控制 |
无 |
支持的插槽 |
|
功率要求 |
475 W(典型),585 W(最大)
注意:
|
重量 |
约 18 磅(8.3 千克) |
LED 指示 |
确定/失败 LED,单双色:
状态 LED,四个 SPU 中的每个 SPU 各一个三色 SPU 0 到 SPU 3:
服务 LED,四个 SPU 中的每个 SPU 均有一个双色 SPU 0 到 SPU 3:
高可用性 LED,一个三色:
链接/行动 LED,两个端口各一个 机 箱群集控制 0 和机 箱群集控制 1:
启用 LED,两个端口各一个 机 箱群集控制 0 和机 箱群集控制 1:
|
序列号位置 |
序列号标签的位置如 图 6 所示。
图 6:序列号标签(如 IOC 所示,其他卡类似)
|
服务处理卡 SRX5K-SPC3 规格
SRX5K-SPC3 服务处理卡 (SPC) 包含两个服务处理单元 (SPU),每个 SPU 具有 128GB 的内存,用于为运行防火墙、IPsec 和 IDP 等集成服务提供处理能力(参见 图 7)。通过防火墙的所有流量都将传递到 SPU,以便对其应用服务处理。流量由 I/O 卡 (IOC) 智能地分配到 SPU,以便进行服务处理。
防火墙必须至少安装一个 SPC。您可以安装其他 SPC 以提高服务处理能力。
SRX5K-SPC3 不能安装在为交换机控制板 (SCB) 保留的插槽中,也不能安装在 SRX5800 上的插槽 11 中。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在设备中正常循环。
防火墙不能混合使用 SRX5K-SPC-2-10-40 SPC 和 SRX5K-SPC3 SPC。 从 Junos OS 18.2R2 版开始,然后是 18.4R1(但不是 18.3R1)开始,您可以混合使用 SRX5K-SPC-4-15-320 SPC 和 SRX5K-SPC3 SPC。
每个 SPC 由以下组件组成:
SPC 盖板,用作接地层和加强筋。
2 个 10 千兆以太网小型可插拔增强型 (SFP+) 机箱群集控制端口,用于将多个设备连接到冗余机箱群集中。有关连接和配置冗余机箱群集的详细信息,请参阅《 SRX 系列设备机箱群集用户指南 》。
注意:瞻博网络技术援助中心 (JTAC) 为瞻博网络提供的光模块和电缆提供全面支持。但是,JTAC 不支持不由瞻博网络认证或提供的第三方光模块和电缆。如果您在运行使用第三方光模块或电缆的瞻博网络设备时遇到问题,如果 JTAC 认为观察到的问题与使用第三方光模块或电缆无关,则 JTAC 可以帮助您诊断主机相关问题。您的 JTAC 工程师可能会要求您检查第三方光学模块或电缆,并在需要时将其更换为同等的瞻博网络认证组件。
使用功耗较高的第三方光模块(例如,相干 ZR 或 ZR+)可能会对主机设备造成热损坏或缩短其使用寿命。因使用第三方光模块或电缆而对主机设备造成的任何损坏均由用户负责。对于因此类使用而造成的任何损害,瞻博网络不承担任何责任。
交换矩阵接口
一台千兆以太网交换机,用于提供与路由引擎的控制连接。
SCB 的两个接口使电路板能够上电和控制。
物理 SPC 连接器
中板连接器和电源电路。
处理器子系统,包括一个 2.3 GHz CPU、系统控制器和两个 128 GB 固态硬盘 (SSD)。
面板上的 LED 指示 SPC 和 SPU 状态。
描述 |
具有两个 256 GB 内存 SPU 的 SPC。 |
软件发布 |
|
电缆和连接器 |
HA0 和 HA1 SFP+ 端口用于机箱群集配置中的控制链路。 支持的收发器:
|
控制 |
无 |
支持的插槽 |
|
功率要求 |
最大 650 瓦
注意:
|
重量 |
约 18 磅(8.3 千克) |
LED 指示 |
确定/失败 LED,单双色:
状态 LED,每个 SPU 一个三色 SPU 0 和 SPU 1:
服务 LED,每个 SPU 一个三色 SPU 0 和 SPU 1:
高可用性 LED,一个三色:
链接/行动 LED,两个端口各一个 机 箱群集控制 0 和机 箱群集控制 1:
|
模块化端口集中器 (SRX5K-MPC) 规格
SRX5K-MPC(参见 图 8)是一种带有两个插槽的接口卡,可接受 MIC。这些 MIC 将以太网端口添加到防火墙。安装了 MIC 的 MPC 的功能与常规 IOC 相同,但允许您向防火墙添加不同类型的以太网端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
您必须在防火墙中至少安装一个接口卡。接口卡可以是任何可用的 IOC、Flex IOC 或 MPC 类型。您只能添加一个 MIC;或者,您可以添加两个相同或不同类型的 MIC。
您可以将 MPC 安装在未为交换机控制板 (SCB) 保留的任何插槽中。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。如果 MPC 中的插槽未被 MIC 占用,则必须在空的 MIC 插槽中安装一个空白面板,以对其进行屏蔽,并允许冷却空气在 MPC 中正常循环。
在 SRX5600 或 SRX5800 防火墙中安装 SRX5K-MPC 时:
如果
session-distribution-mode尚未使用 CLI 命令显式配置:user@host set security forwarding-process application-services session-distribution-modeSRX5K-MPC 会自动默认为基于散列的模式,即使安装了现有 SRX5K-MPC 或非 MPC。您不能将 设置为
session-distribution-modenormal。如果已
session-distribution-mode将 显式配置为normal,并且设备中安装了 MIC,则 SRX5K-MPC 将保持脱机状态,并且防火墙会生成主要告警并记录事件以进行故障排除。您必须使用 CLI 命令显式配置session-distribution-mode:user@host set security forwarding-process application-services session-distribution-mode hash-based
在 SRX5400 防火墙中安装 SRX5K-MPC 时,仅当模式配置或设置为默认模式时hash-based,该 session-distribution-mode 才会起作用。不支持正常模式。
从会话模式切换到散列模式(对于 SRX5K-MPC 或非 MPC)时,PPS(吞吐量)下降了 9%,而在 CPS(每秒连接数)和会话容量数值上,没有观察到性能下降。
有关 CLI 命令的更多信息,请参阅 www.juniper.net/documentation/ 中的 Junos OS 文档。
描述 |
|
软件发布 |
Junos OS 12.1X46-D10 版本 |
电缆和连接器 |
两个 MIC 插槽 |
控制 |
MIC 插槽 0 和 1 各有一个弹出旋钮。拉动弹出器旋钮以卸下并部分弹出相邻的 MIC。 |
支持的插槽 |
|
功率要求 |
带有两个 MIC(包括适用的收发器)的 MPC 最大功率为 570 W。
注意:
|
重量 |
不含 MIC 约 10 磅(4.5 千克) |
LED 指示 |
确定/失败 LED,单双色:
|
序列号位置 |
序列号标签为黄色,位于卡的另一侧。 |
具有 20 个 1GE SFP 接口的 MIC (SRX-MIC-20GE-SFP)
您可以使用模块化接口卡 (MIC) 和模块化端口集中器 (MPC) 向防火墙添加不同的以太网接口组合,以满足网络的特定需求。
SRX-MIC-20GE-SFP MIC(参见 图 9)可安装在 SRX-5K MPC 中,以添加 20 个 1 千兆以太网小型可插拔 (SFP) 以太网端口。
描述 |
|
软件发布 |
Junos OS 12.1X47-D10 版 |
电缆和连接器 |
用于 20 SFP 千兆以太网收发器的套接字。 支持的 SFP 收发器: 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
重量 |
约 1.2 磅(0.54 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色,每个 SFP 端口一个:
|
端口和接口编号 |
每个 MPC 最多可接受两个 MIC。SRX-MIC-20GE-SFP 是一款带 SFP 的 20 端口千兆以太网 MIC。 MIC 上的每个端口都对应于 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 (
图 10 显示了安装在 SRX5400、SRX5600 或 SRX5800 防火墙插槽中
图 10:SRX-MIC-20GE-SFP 接口端口映射
SRX-MIC-20GE-SFP MIC 包含两个逻辑 PIC,在 CLI 中编号为 命令输出的 两个 MIC 的逻辑 PIC — user@host> show chassis hardware
node1:
--------------------------------------------------------------------------
Slot 1 Online SRX5k SPC II
PIC 0 Online SPU Cp
PIC 1 Online SPU Flow
PIC 2 Online SPU Flow
PIC 3 Online SPU Flow
Slot 2 Online SRX5k IOC II
PIC 0 Online 10x 1GE(LAN) SFP
PIC 1 Online 10x 1GE(LAN) SFP
PIC 2 Online 10x 1GE(LAN) SFP
PIC 3 Online 10x 1GE(LAN) SFP
{primary:node1}
user@host> show interfaces terse Interface Admin Link Proto Local Remote gr-0/0/0 up up ip-0/0/0 up up lt-0/0/0 up up ge-2/0/0 up up ge-2/0/1 up down ge-2/0/2 up down ge-2/0/3 up down ge-2/0/4 up down ge-2/0/5 up up ge-2/0/6 up down ge-2/0/7 up down ge-2/0/8 up up ge-2/0/9 up up ge-2/1/0 up down ge-2/1/1 up up ge-2/1/2 up down ge-2/1/3 up down ge-2/1/4 up up ge-2/1/5 up down ge-2/1/6 up down ge-2/1/7 up down ge-2/1/8 up up ge-2/1/9 up up ge-2/2/0 up down ge-2/2/1 up down ge-2/2/2 up down ge-2/2/3 up down ge-2/2/4 up down ge-2/2/5 up down ge-2/2/6 up down ge-2/2/7 up down ge-2/2/8 up down ge-2/2/9 up down ge-2/3/0 up down ge-2/3/1 up down ge-2/3/2 up down ge-2/3/3 up down ge-2/3/4 up down ge-2/3/5 up down ge-2/3/6 up down ge-2/3/7 up down ge-2/3/8 up down ge-2/3/9 up down |
序列号位置 |
序列号标签为黄色,如 图 11 所示。
图 11:SRX-MIC-20GE-SFP 序列号标签
注意:
夹层卡的序列号仅供参考,绝不会用于任何目的。 |
具有 10 个 10GE SFP+ 接口的 MIC (SRX-MIC-10XG-SFPP)
您可以使用 MIC 和 MPC 向防火墙添加不同组合的以太网接口,以满足网络的特定需求。SRX-MIC-10XG-SFPP(参见 图 12)可以安装在 MPC 中,以添加 10 个 10 千兆以太网 SFP+ 端口。
描述 |
|
软件发布 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
10 个 10-Gbps SFP+ 收发器的插槽 请参阅 硬件兼容性工具 ,了解支持的收发器。 |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色:
|
端口和接口编号 |
MIC 上的每个端口都对应于 CLI 中的唯一接口名称。 在接口名称的语法中,连字符 (
图 13 显示了 SRX-MIC-10XG-SFPP MIC 安装在 SRX5400、SRX5600 或 SRX5800 防火墙插槽中
图 13:SRX-MIC-10XG-SFPP 端口和接口编号
SRX-MIC-10XG-SFPP MIC 包含一个逻辑 PIC,当插入 MPC 命令 两个 MIC 的逻辑 PIC — user@host> show chassis fpc pic-status Slot 1 Online SRX5k SPC II PIC 0 Online SPU Cp PIC 1 Online SPU Flow PIC 2 Online SPU Flow PIC 3 Online SPU Flow Slot 2 Online SRX5k IOC II PIC 0 Online 10x 10GE SFP+ PIC 2 Online 10x 10GE SFP+
user@host> show interfaces terse
Interface Admin Link Proto Local Remote
gr-0/0/0 up up
ip-0/0/0 up up
lt-0/0/0 up up
xe-2/0/0 up up
xe-2/0/1 up up
xe-2/0/2 up up
xe-2/0/2.0 up up inet 131.131.131.2/24
inet6 1300::2/64
fe80::224:dcff:fe20:b94c/64
multiservice
xe-2/0/3 up up
xe-2/0/4 up up
xe-2/0/5 up up
xe-2/0/6 up up
xe-2/0/6.0 up up inet 141.141.141.1/24
inet6 1400::1/64
fe80::224:dcff:fe20:b950/64
multiservice
xe-2/0/7 up down
xe-2/0/8 up down
xe-2/0/9 up down
xe-2/2/0 up down
xe-2/2/1 up down
xe-2/2/2 up down
xe-2/2/3 up down
xe-2/2/4 up down
xe-2/2/5 up down
xe-2/2/6 up down
xe-2/2/7 up down
xe-2/2/8 up down
xe-2/2/9 up down
|
序列号位置 |
序列号标签为黄色,位置如 图 14 所示。
图 14:SRX-MIC-10XG-SFPP 序列号标签
|
具有 1 个 100GE CFP 接口的 MIC (SRX-MIC-1X100G-CFP)
您可以使用 MIC 和 MPC 向防火墙添加不同组合的以太网接口,以满足网络的特定需求。SRX-MIC-1X100G-CFP(参见 图 15)可以安装在 MPC 中,以添加一个 100 千兆以太网 CFP 端口。
描述 |
|
软件发布 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
一个用于 100 千兆位 CFP 收发器的插座。 支持的 CFP 收发器:
|
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色:
|
序列号位置 |
序列号标签为黄色,位置如 图 16 所示。
图 16:SRX-MIC-1X100G-CFP 序列号标签
|
具有 2 个 40GE QSFP+ 接口的 MIC (SRX-MIC-2X40G-QSFP)
您可以使用 MIC 和 MPC 向防火墙添加不同组合的以太网接口,以满足网络的特定需求。SRX-MIC-2X40G-QSFP(参见 图 17)可以安装在 MPC 中,以添加 2 个 40 千兆四通道小型可插拔 (QSFP+) 以太网端口。
描述 |
|
软件发布 |
Junos OS 12.1X46-D10 版 |
电缆和连接器 |
两个 QSFP+ 40 千兆以太网光纤收发器的插座。 支持的 QSFP+ 收发器: 40GBASE-SR4(型号:SRX-QSFP-40G-SR4) 40GBASE-LR4(型号:SRX-QSFP-40G-LR4) |
支持的插槽 |
SRX5K-MPC 中的任一插槽 |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色,每个 QSFP+ 端口一个:
|
序列号位置 |
序列号标签为黄色,通常如 图 18 所示。
图 18:SRX-MIC-2X40G-QSFP 序列号标签
|
SRX5K-MPC3-40G10G 规格
SRX5K-MPC3-40G10G (IOC3) 是一款接口卡,可提供 10 千兆以太网和 40 千兆以太网接口,并带有可提供 240 Gbps 线速的数据包转发引擎。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。见 图 19。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口都有双色 LED,用于报告链路状态。
接口卡还支持热插拔光学模块。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
Junos OS 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 40 Gbps 和 10 Gbps SFP+ 收发器的插槽 请参阅 硬件兼容性工具 ,了解支持的收发器。 |
电源要求 |
典型值:9.68 A @ 48 V (460 W) 在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件功能 |
|
软件功能 |
注意:
在任何时候,您都只能打开以下其中一种 PIC 组合的电源:
如果配置以下任何无效 PIC 组合,机箱将 PIC0 和 PIC1 组合设置为联机。
|
LED 指示 |
OK/FAIL LED,单双色:
10 千兆以太网链路 LED,每个端口一个绿色:
40 千兆以太网链路 LED,每个端口一个双色:
|
序列号位置 |
序列号标签如 图 20 所示。
图 20:SRX5K-MPC3-40G10G 序列号标签
|
SRX5K-MPC3-100G10G 规格
SRX5K-MPC3-100G10G (IOC3) 是一款接口卡,可提供 100 千兆以太网和 10 千兆以太网接口,配备可提供 240 Gbps 线速的数据数据包转发引擎。SRX5400、SRX5600 和 SRX5800 防火墙支持此接口卡。见 图 21。
这些卡不支持插入式模块化接口卡 (MIC)。
接口卡上的所有端口都有双色 LED,用于报告链路状态。
接口卡还支持热插拔光学模块。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
Junos OS 15.1X49-D10 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
用于 100 Gbps 和 10 Gbps SFP+ 收发器的插槽 请参阅 硬件兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
21 磅(9.52 千克) |
硬件功能 |
端口标记为:
|
软件功能 |
|
LED 指示 |
OK/FAIL LED,单双色:
10 千兆以太网链路 LED,每个端口一个双色:
100 千兆以太网链路 LED,每个端口一个双色:
|
序列号位置 |
序列号标签如 图 22 所示。
图 22:SRX5K-MPC3-100G10G 序列号标签
|
SRX5K-IOC4-10G 规格
SRX5K-IOC4-10G 是一款固定配置接口卡,带有提供 400 Gbps 线速的数据包转发引擎。此接口卡可为 SRX5400、SRX5600 和 SRX5800 防火墙提供带宽和服务的可扩展性。见 图 23。
SRX5K-IOC4-10G 卡不支持插入式模块化接口卡 (MIC)。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
请参阅 硬件兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
17 磅(7.7 千克) |
硬件功能 |
|
软件功能 |
|
LED 指示 |
确定/失败 LED,单双色:
链接 LED,每个端口一个绿色:
|
序列号位置 |
序列号标签如 图 24 所示。
图 24:SRX5K-IOC4-10G 序列号标签
|
SRX5K-IOC4-MRAT 规格
SRX5K-IOC4-MRAT 是一款固定配置接口卡,带有可提供高达 480 Gbps(每个 PIC 插槽 240 Gbps)线速的数据包转发引擎。此接口卡可为 SRX5400、SRX5600 和 SRX5800 防火墙提供带宽和服务的可扩展性。见 图 25。
SRX5K-IOC4-MRAT 卡不支持插入式模块化接口卡 (MIC)。
如果 SRX5400、SRX5600 或 SRX5800 防火墙卡架中的插槽未被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
Junos OS 19.3R1 及更高版本 |
支持的插槽 |
|
电缆和连接器 |
请参阅 硬件兼容性工具 ,了解支持的收发器。 |
电源要求 |
在不同温度下:
|
重量 |
15.7 磅(7.12 千克) |
硬件功能 |
|
软件功能 |
|
LED 指示 |
确定/失败 LED,单双色:
链接 LED,每个端口一个绿色(每个 QSFP+ 机壳 4 个):
|
序列号位置 |
序列号标签如 图 26 所示。
图 26:SRX5K-IOC4-MRAT 序列号标签
|
SRX5800 防火墙接口卡说明
接口卡是支持用于将防火墙连接到数据网络的物理接口的卡。提供三种不同类型的接口卡:
I/O 卡 (IOC) 的前面板上有固定的接口端口。
Flex I/O 卡 (Flex IOC) 的前面板上有插槽,可接受称为端口模块的较小卡。每个端口模块上都有两个或多个物理接口。安装了端口模块的 Flex IOC 的功能与常规 IOC 相同,但可以更灵活地向防火墙添加不同类型的以太网端口。
模块化端口集中器 (MPC) 的前面板上有插槽,可接受称为模块化接口卡 (MIC) 的较小卡。每个 MIC 上都有一个或多个物理接口。安装了 MIC 的 MPC 的功能与常规 I/O 卡 (IOC) 相同,但可以更灵活地向防火墙添加不同类型的以太网端口。MPC 和 MIC 在形式和功能上与 Flex IOC 和端口模块相似。但是,两者使用不同的外形尺寸,因此您不能在 MPC 中安装端口模块,也不能在 Flex IOC 中安装 MIC。
对于所有接口卡类型,卡组件都会将数据包转发和以太网接口组合在一块板上。接口卡与电源和交换机控制板 (SCB) 连接。
您可以将接口卡安装到任何未为 SCB 保留的插槽中。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
图 27 显示了防火墙支持的典型 IOC。
图 28 显示了安装了两个典型端口模块的 Flex IOC。
的 Flex IOC
图 29 显示了一个 MPC。
有关防火墙支持的接口卡、端口模块和 MIC 的详细信息,请参阅 www.juniper.net/documentation/ 中的 SRX5400、SRX5600 和 SRX5800 防火墙卡参考。
I/O 卡 SRX5K-40GE-SFP 规格
SRX5K-40GE-SFP I/O 卡 (IOC) 针对以太网密度进行了优化,支持 40 个千兆以太网端口(参见 图 30)。IOC 组件将数据包转发和以太网接口结合在一块板上,并配有四个 10 Gbps 数据包转发引擎。每个数据包转发引擎由一个用于第 3 层处理的 I 芯片和一个第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在未为交换机控制板 (SCB) 保留的任何插槽中安装 IOC。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
|
电缆和连接器 |
40 个千兆以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
无 |
支持的插槽 |
|
功率要求 |
312 W(典型),365 W(最大) |
重量 |
约 13 磅(5.9 千克) |
LED 指示 |
确定/失败 LED,单双色:
|
序列号位置 |
序列号标签如 图 31 所示。
图 31:序列号标签(如图所示为 IOC,其他卡类似)
|
I/O 卡 SRX5K-4XGE-XFP 规格
SRX5K-4XGE-XFP I/O 卡 (IOC) 支持 4 个 10 千兆以太网端口(参见 图 32)。IOC 组件将数据包转发和以太网接口结合在一块板上,并配有四个 10 Gbps 数据包转发引擎。每个数据包转发引擎由一个用于第 3 层处理的 I 芯片和一个第 2 层网络处理器组成。IOC 与电源和交换机控制板 (SCB) 连接。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在未为交换机控制板 (SCB) 保留的任何插槽中安装 IOC。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
描述 |
|
软件发布 |
|
电缆和连接器 |
4 个 10 Gbps XFP 端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
无 |
支持的插槽 |
|
功率要求 |
312 W(典型),365 W(最大) |
重量 |
约 13 磅(5.9 千克) |
LED 指示 |
确定/失败 LED,单双色:
|
序列号位置 |
序列号标签的位置如 图 33 所示。
图 33:SRX5K-4XGE-XFP 序列号标签
|
Flex I/O 卡 (SRX5K-FPC-IOC) 规格
SRX5K-FPC-IOC Flex I/O 卡 (Flex IOC)(图 34)是一个带有两个插槽的 IOC,用于接受将以太网端口添加到防火墙的端口模块。安装了端口模块的 Flex IOC 的功能与常规 IOC 相同,但可以更灵活地向防火墙添加不同类型的以太网端口。
每个 Flex IOC 都有一个处理器子系统,其中包括一个 1.2 GHz CPU、一个系统控制器、1 GB SDRAM 和两个数据包转发引擎,每个引擎的最大吞吐量为 10 Gbps。
您必须在防火墙中至少安装一个 IOC。IOC 可以是任何可用的 IOC 或 Flex IOC 类型。
您可以在未为交换机控制板 (SCB) 保留的任何插槽中安装 Flex IOC。如果插槽没有被卡占用,则必须安装一个空白面板来屏蔽空插槽,并允许冷却空气在防火墙中正常循环。
Flex IOC
描述 |
|
软件发布 |
|
电缆和连接器 |
用于两个端口模块的插槽 |
控制 |
无 |
支持的插槽 |
|
功率要求 |
312 W(典型),365 W(最大)(包括端口模块) |
重量 |
约 10 磅(4.5 千克) |
LED 指示 |
确定/失败 LED,单双色:
|
序列号位置 |
序列号标签的位置如 图 35 所示。
图 35:序列号标签(如 IOC 所示,其他卡类似)
|
Flex I/O 卡端口模块 SRX-IOC-16GE-SFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 将小型可插拔收发器 (SFP)、10 千兆位 SFP 收发器 (XFP) 和铜缆端口的不同组合添加到防火墙中,以满足网络的特定需求。SRX-IOC-16GE-SFP 端口模块(图 36)安装到 Flex IOC 中,以添加 16 个 10/100/1000 以太网 SFP 端口。
描述 |
|
软件发布 |
|
电缆和连接器 |
16 个千兆以太网 SFP 端口 支持的 SFP 收发器: 1000BASE-LH(型号 SRX-SFP-1GE-LH、SRX-SFP-1GE-LH-ET) 1000BASE-LX(型号 SRX-SFP-1GE-LX、SRX-SFP-1GE-LX-ET) 1000BASE-SX(型号 SRX-SFP-1GE-SX、SRX-SFP-1GE-SX-ET) 1000BASE-T(型号 SRX-SFP-1GE-T、SRX-SFP-1GE-T-ET) |
控制 |
在线 按钮 - 端口模块前面板上的 ONLINE 按钮可切换端口模块联机和脱机 |
支持的插槽 |
SRX5K-FPC-IOC 中的任一插槽 Flex IOC |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色,每个端口一个:
发送/接收 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签如 图 37 所示。
图 37:端口模块 SRX-IOC-16GE-SFP 序列号标签
|
Flex I/O 卡端口模块 SRX-IOC-16GE-TX 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 将小型可插拔收发器 (SFP)、10 千兆位 SFP 收发器 (XFP) 和铜缆端口的不同组合添加到防火墙中,以满足网络的特定需求。SRX-IOC-16GE-TX 端口模块(图 38)安装到 Flex IOC 中,以添加 16 个 10/100/1000 以太网 RJ-45 铜缆端口。
描述 |
|
软件发布 |
|
电缆和连接器 |
16 个 RJ-45 1 Gbps 端口 |
控制 |
在线 按钮 - 端口模块前面板上的 ONLINE 按钮可切换端口模块联机和脱机。 |
支持的插槽 |
SRX5K-FPC-IOC 中的任一插槽 Flex IOC |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色,每个端口一个:
发送/接收 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签如 图 39 所示。
图 39:端口模块 SRX-IOC-16GE-TX 序列号标签
|
Flex I/O 卡端口模块 SRX-IOC-4XGE-XFP 规格
您可以使用端口模块和 Flex I/O 卡 (Flex IOC) 将小型可插拔收发器 (SFP)、10 千兆位 SFP 收发器 (XFP) 和铜缆端口的不同组合添加到防火墙中,以满足网络的特定需求。SRX-IOC-4XGE-XFP 端口模块(图 40)安装到 Flex IOC 中,以添加 4 个 10 千兆以太网 XFP 端口。
描述 |
|
软件发布 |
|
电缆和连接器 |
4 个 XFP 以太网端口 支持的 XFP 收发器: 10GBASE-ER(型号 SRX-XFP-10GE-ER 和 SRX-XFP-10GE-ER-ET) 10GBASE-LR(型号 SRX-XFP-10GE-LR 和 SRX-XFP-10GE-LR-ET 10GBASE-SR(型号 SRX-XFP-10GE-SR 和 SRX-XFP-10GE-SR-ET) |
控制 |
在线 按钮 - 端口模块前面板上的 ONLINE 按钮可切换端口模块联机和脱机 |
支持的插槽 |
SRX5K-FPC-IOC 中的任一插槽 Flex IOC |
重量 |
约 1.6 磅(0.7 千克) |
LED 指示 |
确定/失败 LED,单双色:
链接 LED,单色,每个端口一个:
|
序列号位置 |
序列号标签如 图 41 所示。
图 41:端口模块 SRX-IOC-4XGE-XFP 序列号标签
|













