하드웨어
-
새로운 SRX4120 방화벽—SRX4120 방화벽은 차세대 방화벽 기능과 고급 위협 탐지 및 완화 기능을 제공합니다. 이 방화벽은 분산된 엔터프라이즈 사용 사례를 위한 중소기업 에지, 캠퍼스 에지, 데이터센터 에지 방화벽 및 보안 VPN 라우터 구축에 이상적입니다.
표 1: SRX4120 방화벽에서 지원되는 기능 특징
설명
섀시
-
섀시 관리 및 온도 모니터링 인프라 지원
[ 섀시 수준 사용자 가이드를 참조하십시오.]
섀시 클러스터
-
MACsec을 통한 ISSU 및 이중 제어 링크 지원
[섀시 클러스터에서 서비스 중인 소프트웨어 업그레이드 및 미디어 액세스 제어 보안(MACsec)을 사용하여 섀시 클러스터 업그레이드를 참조하십시오.]
CoS(Class of Service)
-
CoS 지원
[ 서비스 등급 이해를 참조하십시오.]
하드웨어
-
SRX4120는 다음 포트를 갖춘 1-U 섀시입니다. 모든 포트는 MACsec 지원 포트입니다.
-
10기가비트 이더넷(GbE) BASE-T 포트 8개
-
10GbE SFP+ 포트 8개
-
1/10/25GbE SFP28 포트 4개
-
40/100GbE QSFP28 포트 2개
-
1GbE SFP HA 포트 2개
SRX4120 하드웨어를 설치하고 초기 소프트웨어 구성, 일상적인 유지 관리 및 문제 해결을 수행하려면 방화벽 하드웨어 가이드SRX4120 참조하십시오.
[모든 플랫폼의 전체 기능 목록은 기능 탐색기를 참조하십시오.]
-
고가용성(HA) 및 복원력
-
BFD 지원
-
최대 3 x 300msec의 고장 감지 시간 지원
-
최대 100개의 BFD 세션 지원
[ 더 빠른 네트워크 장애 감지를 위해 정적 경로에 대한 BFD 이해 및 BFD가 네트워크 장애를 감지하는 방법 이해를 참조하십시오.]
-
-
멀티노드 고가용성 지원
[ 멀티노드 고가용성을 참조하십시오.]
인터페이스
다음 인터페이스로 4개의 PIC(PIC 0, PIC 1, PIC 2 및 PIC 3)를 지원합니다.
-
PIC 0에는 8개의 Base-T 인터페이스가 있습니다
-
PIC 1에는 8개의 SFP+ 인터페이스가 있습니다
-
PIC 2에는 4개의 SFP28 인터페이스가 있습니다
-
PIC 3에는 2개의 QSFP28 인터페이스가 있습니다
Junos OS는 기본적으로 PIC 0 포트를 생성합니다. QSFP28(PIC 3) 포트를 4x25Gbps 및 4x10Gbps로 채널화할 수 있습니다.
Junos 텔레메트리 인터페이스
다음 센서에 대한 JTI(Junos Telemetry Interface) 스트리밍 지원:
-
시스템 로그 메시지(/junos/events/)
-
라우팅 프로토콜 작업에 대한 메모리 사용률(/junos/task-memory-information/)
-
인터페이스(/interfaces/)
-
라우팅 엔진, 전원 공급 장치(PSU), 스위치 패브릭 보드, 제어 보드, 스위치 인터페이스 보드, MICS 및 PIC(/components/)의 하드웨어 작동 상태
-
플로우 세션용 센서(/junos/security/spu/flow/)
[ Junos YANG 데이터 모델 탐색기를 참조하십시오.]
레이어 7 보안 기능
-
고급 정책 기반 라우팅(APBR) 지원
[ 고급 정책 기반 라우팅을 참조하십시오.]
-
애플리케이션 식별(APPID) 지원
[ 애플리케이션 식별 참조]
-
AppQoE(Application Quality of Experience) 지원
[ 애플리케이션 경험 품질을 참조하십시오.]
-
AppQoS(Application Quality of Service) 지원
[ 애플리케이션 QoS 참조]
-
컨텐츠 보안 지원
[ 컨텐츠 보안 개요를 참조하십시오.]
-
침입 탐지 및 방지(IDP) 지원
[ 침입 탐지 및 방지 개요를 참조하십시오.]
-
주니퍼 ATP(Advanced Threat Prevention) 클라우드 지원
-
주니퍼 네트웍스 JDPI(Deep Packet Inspection-Decoder) 지원
[ 개요 참조.]
-
CASB(Cloud 액세스 보안 브로커) 지원
[ CASB(Cloud 액세스 보안 브로커)를 참조하십시오.]
-
SSL 프록시 지원
[ SSL 프록시를 참조하십시오.]
MACsec
-
MACsec(미디어 액세스 제어 보안) 지원
[미디어 액세스 제어 보안(MACsec) 이해를 참조하십시오.]
네트워크 관리 및 모니터링
-
네트워크를 통해 이동하는 실시간 데이터 패킷을 캡처하는 필터 기반 패킷 캡처를 지원합니다. 데이터 경로 디버깅에 대한 지원은 아직 사용할 수 없습니다.
[ 예: 패킷 캡처를 위한 방화벽 필터 구성을 참조하십시오.]
서비스 애플리케이션
-
ALG(애플리케이션 레이어 게이트웨이) 지원
[ ALG 개요 참조]
-
DNS(도메인 이름 시스템) 지원
[DNS, DNS ALG, DNS 프록시 개요, 주소록의 DNS 이름 및 DNSSEC 개요 이해 및 구성을 참조하십시오.]
-
사용자 인증 지원
[ 사용자 인증 개요를 참조하십시오.]
-
보안 영역 지원
[ 보안 영역을 참조하십시오.]
-
네트워크 주소 변환(NAT) 지원
[ NAT 개요를 참조하십시오.]
-
공격 탐지 및 방지를 위한 화면 옵션 지원
[ 공격 탐지 및 방지를 위한 화면 옵션을 참조하십시오.]
-
트래픽 처리 지원
[ SRX 시리즈 방화벽의 트래픽 처리 개요를 참조하십시오.]
-
사용자 ID 지원
[ ID 인식 방화벽을 참조하십시오.]
-
PMI(PowerMode IPsec) 지원
[ PowerMode IPsec 참조]
-
DHCP 지원
[ DHCP 개요를 참조하십시오.]
-
GPRS 터널링 프로토콜(GTP) 및 스트림 제어 전송 프로토콜(SCTP) 지원
[ GTP 트래픽 모니터링 및 SCTP 개요를 참조하십시오.]
-
온박스 보고 지원
[ 보고서(보안 로그) 참조]
-
인라인 액티브 플로우 모니터링 지원
[ 인라인 액티브 플로우 모니터링 이해를 참조하십시오.]
-
TWAMP(Two-Way Active Measurement Protocol) 지원
[ 양방향 액티브 측정 프로토콜 이해를 참조하십시오.]
-
실시간 성능 모니터링(RPM) 지원
[ SRX 디바이스의 실시간 성능 모니터링을 참조하십시오.]
-
논리적 시스템 지원
[ 논리적 시스템 개요를 참조하십시오.]
소프트웨어 설치 및 업그레이드
-
BIOS, 보안 부팅 및 부트 로더 지원
[ 보안 부팅을 참조하십시오.]
-
J펌웨어 지원
[ 시스템 펌웨어 업그레이드 요청 및 시스템 펌웨어 표시를 참조하십시오.]
-
보안 ZTP 지원
[ 안전한 제로 터치 프로비저닝을 참조하십시오.]
사용자 액세스 및 인증 관리
-
신뢰할 수 있는 플랫폼 모듈 지원
[ SZTP 인프라 구성 요소를 참조하십시오.]
-