Présentation du pare-feu SRX345
Description du pare-feu SRX345
Le pare-feu SRX345 consolide la sécurité, le routage, la commutation et les interfaces WAN pour les entreprises distribuées de taille moyenne. Grâce à ses capacités avancées d’atténuation des menaces, la passerelle de services fournit une connectivité économique et sécurisée entre les entreprises distribuées. La passerelle de services simplifie la complexité du réseau, protège et hiérarchise les ressources réseau, et améliore l’expérience utilisateur et applicative.
Le pare-feu SRX345 a une capacité de 5 gigabits par seconde (Gbit/s) et une hauteur de 1 unité de rack (U). La passerelle de services dispose de huit ports Ethernet 1 G, huit ports SFP 1 G, un port de gestion, 4 Go de mémoire DRAM, 8 Go de mémoire Flash et quatre emplacements mini-PIM (Mini-Physical Interface Module). Le châssis est installé dans des armoires fermées standard de 800 mm (ou plus), 19 in. racks d’équipements, ou racks à cadre ouvert de télécommunications.
La figure 1 montre le pare-feu SRX345.
SRX345
Le pare-feu SRX345 exécute le système d’exploitation Junos (Junos OS). Voici quelques-unes des fonctionnalités prises en charge :
Prise en charge du pare-feu avec des fonctionnalités clés telles que le VPN
Détection et prévention des intrusions (IDP), AppSecure et sécurité du contenu
Haute disponibilité
Qos
MPLS
Juniper ATP Cloud
Prise en charge MACsec sur tous les ports (à partir de Junos OS version 15.1X49-D100)
Prise en charge LTE (à partir de junos OS version 15.1X49-D100)
Provisionnement sans intervention (à partir de junos OS version 15.1X49-D100)
Pour plus d’informations sur les fonctionnalités prises en charge sur les passerelles de services SRX345, consultez l’Explorateur de fonctionnalités.
Vous pouvez gérer le pare-feu SRX345 en utilisant les mêmes interfaces que celles que vous utilisez pour gérer d’autres équipements qui exécutent Junos OS : la CLI, l’interface graphique J-Web et Junos Space.
Le pare-feu SRX345 est disponible avec un seul bloc d’alimentation CA (Junos OS version 15.1X49-D35 et versions ultérieures), deux blocs d’alimentation CA (Junos OS version 15.1X49-D110 et versions ultérieures) ou un seul bloc d’alimentation CC (Junos OS version 17.4R1 et versions ultérieures).
Présentation des unités remplaçables sur le terrain du pare-feu SRX345
Les unités remplaçables sur site (FRU) sont des composants que vous pouvez remplacer sur votre site. Le module d’interface mini-physique (MPIM) est le seul FRU du pare-feu SRX345.
Les mini-PIM ne sont pas échangeables à chaud. Vous devez éteindre la passerelle de services avant de supprimer ou d’installer des mini-MIP.
Avantages du pare-feu SRX345
High performance— Le SRX345 prend en charge un pare-feu jusqu’à 5 Gbit/s et un VPN IPsec de 800 Mbit/s, et est adapté aux déploiements de filiales d’entreprises distribuées de taille moyenne à grande.
Simplified deployment with minimal manual intervention— La fonctionnalité de provisionnement sans intervention (ZTP) vous permet de provisionner et de configurer automatiquement la gamme SRX300, réduisant ainsi la complexité opérationnelle et simplifiant le provisionnement de nouveaux sites.
Multiple WAN connectivity options— Le SRX345 prend en charge plusieurs options telles qu’Ethernet, série, T1/E1, VDSL2 et 3G/4G LTE sans fil pour le WAN ou la connectivité Internet pour relier des sites.
Threat protection— La gamme SRX300 prend en charge le VPN IPsec, la sécurité du contrôle d’accès aux médias (MACsec), Juniper Advanced Threat Prevention Cloud et Trusted Platform Module (TPM) pour une protection contre les vulnérabilités potentielles.