Juniper Networks
SRX シリーズ
SRX シリーズ
SRX シリーズ 製品概要
SRX シリーズは様々な利用形態に対応できる幅広いラインアップを持っています。小規模オフィス利用から本社システムでの利用、300Gbps を超え
るような最も要求の高いデータセンターにおける利用、さらには仮想化環境での利用までをカバーする次世代ファイアウォールシステムです。
中小規模向け Branch SRX シリーズは、次世代ファイアウォールサービスと UTM(Unifi ed Threat Management)サービスをルーティング /
スイッチング機能と組み合わせて、経済性に優れたハイパフォーマンスな単一のネットワークデバイスとして実現した製品です。
ハイエンド SRX シリーズ (1400 以上 ) では、ダイナミックサービスアーキテクチャを採用し、比類のない拡張性と機能を提供します。SRX にサービ
ス処理カード (SPC) を追加するごとに、大幅なシステム構成の変更を行うことなく、ビジネスの需要に応じてリニアにパフォーマンスを向上することが
可能です。またモジュール方式を採用した IO カード (IOC) により、拡張性と柔軟性に富んだインターフェイスの実装が可能になります。最上位モデルの
SRX5000 シリーズでは、次世代インターフェイスカードを搭載でき、100GbE のインターフェイスを実現します。
バーチャルアプライアンス (vSRX)
vSRX は従来型のセキュリティアプライアンスの枠を超えて、仮想環境でファイアウォール機能を提供します。Junos OS と SRX シリーズを基に設計
され、セグメント化機能により、拡張性と可用性に優れた、きめ細かいセキュリティを実現します。
vSRX は、ファイアウォール保護と VM レベルでのポリシー適用に対応するように設計されています。仮想化されたファブリックの深い階層で動作し、マ
ルチレベルのポリシー制御機能により、仮想環境での動的な変化に対応する防御レイヤとセキュアな接続を実現します。
Junos Space を利用すれば、物理ファイアウォール SRX と仮想ファイアウォール vSRX をシームレスに統合し、一貫したポリシーに基づいて運用管理
することが可能です。
圧倒的なパフォーマンスと拡張性を提供する
次世代ファイアウォール
Juniper Networks Junos OS
SRX シリーズは ScreenOS のセキュリティ機能を融合した新しい OS、Junos OS で動作します。
Junos OS はモジュラ式アーキテクチャを採用。それぞれの機能(API)がモジュールとして OS に載るため、
一部のプロセス(デーモン)に障害が起きたとしてもシステム全体がダウンすることなく、引き続きサービスを
行いながら特定のプロセスのみを再起動させることができます。
クラウドサンドボックス(Sky Advanced Threat Prevention)
ダウンロードされたファイルやアプリケーションを侵入前にスクリーニングし、マルウェアの脅威からネットワークを守ります。業界をリードする独自の
サンドボックス技術により、絶えず変化し続けるマルウェアの脅威に対応することができます。
Sky Advaned Therat Prevention では、フリーとプレミアム の 2 種類を用意しております。フリーでは EXE 形式等の実行ファイルのウイルス分析や
動的/静的サンドボックスなど基本的なマルウェア技術を無償で提供します。プレミアムでは、さらに多くの種類のファイル(PDF や MSOffi ce
スイートファイル等)の分析とサンドボックス提供ができるほか、ウイルス感染してしまった場合でも感染したホストを隔離しサーバとの通信をブロック
することで、ネットワークへの感染拡大を防ぎます。
次世代ファイアウォール機能(AppSecure)
UTM 機能
AppTrack
ネットワークに存在するアプリケーションを
正確に識別し、バイト、パケット、セッション、
時間統計などのアプリケーションデータを詳細
に分析、可視化します。
AppFW
静的な IP/ ポート情報の代わりに、動的なアプ
リケーション名をベースとして、トラフィック
を許可 / 拒否します。
アプリケーションポリシーを作成することにより、
きめ細やかな制御が可能です。
AppQoS
アプリケーションポリシーに基づき、ネット
ワーク帯域の利用状況に応じて、動的にアプリ
ケーションごとの帯域制御を行います。
従来のポート単位ではなく、アプリケーションレベルで通信の可視化、制御、防御が可能な次世代ファイアウォール機能です。
最新バージョンでは、アプリケーション可視化エンジンが飛躍的に進化した AppID2.0 を搭載。検知の正確さと捕捉しにくいアプリケーションの検知
力が向上し、従来の倍近い、3,000 以上のアプリケーションをカバーします。カスタマイズにも対応。また、AppID2.0 のローダブルなエンジンは、
OS をアップグレードせず、アプリケーションエンジン自体を更新することができ、常に最新アプリケーションに対応できます。さらに Active
Directory と連携し、ユーザまたはユーザグループ毎にアプリケーション利用を制御することが可能です。
SRX シリーズには、UTM 機能によりマルウェア、ウイルス、フィッシング、
不正侵入、スパム、その他の脅威に対抗する包括的なコンテンツセキュリティ
を導入できます。一連のサービスを SRX シリーズに追加するだけで、
アンチウイルス、アンチスパム、Web フィルタリング、IPS といった
機能を備えた最良のソリューションが実現します。ハイエンド SRX と
vSRX においても、UTM 機能をサポートし、膨大なユーザ数をサポート
する大規模エンタープライズやサービスプロバイダでも利用可能です。
■ アンチウイルス:オンボックスの Kaspersky
*1またはクラウドベースの
Sophos、ハードウエア処理(Contents Security Accelerator)により高速
パフォーマンスを実現する ExpressAV
*2■ アンチスパム:Sophos アンチスパム
■ Web フィルタリング:95 以上のカテゴリーやリアルタイム脅威スコアなどを
活用した Websense の拡張 Web フィルタリング
■ IPS 機能:Juniper 独自のフル IPS 機能。65 以上のプロトコル、8,500 種類
以上のシグネチャや、アノマリ検知による強固な IPS 機能を実現
*1 Kaspersky は Banch SRX シリーズのみサポート。
*2 ExpressAV は SRX100 を除く branch SRX シリーズでサポート。 * ライセンス対応表は 15 ページをご覧ください。
マルチコアアーキテクチャをベースとした新設計の
ハ ー ド ウ エ ア に、Juniper Networks ScreenOS
のセキュリティ機能を統合した Juniper Networks
JunosOS を搭載。
強 力 か つ 強 固 に し て 柔 軟 な ScreenOS の セ キ ュ
リティ機能と、堅牢な Junos OS のネットワーク
機能が、最新のハードウエアで 1 つになりました。
100GbE インターフェイスに対応し、業界最速のパ
フォーマンスを提供します。
Juniper Networks SRX シリーズ。あらゆるお客
様に最適な次世代サービスゲートウェイです。
ロジカルシステム
セキュアルーティング
管理機能(Junos Space)
SRX シリーズ (1400 以上 ) では、1 台の SRX を仮想的に複数のセキュリティシステムに分割し、それぞれを別々のシステムとして個別に設定、管理、
運用することが可能です。このロジカルシステム (LSYS) 機能により、従来は複数のハードウエアプラットフォームで実現していたシステムを 1 台の
SRX に集約することができるため、ラックスペースや電力などコスト削減が可能となり、さらにシステムの管理・運用面においても簡素化が実現できます。
SRX シリーズの Junos OS には、ScreenOS で培ったセキュリティテクノロジを惜しみなく統合。
内部(trust)
・外部(untrust)
・DMZ などの“セキュリティゾーン”に対してセキュリティポリシー
を適用いただくことで、柔軟かつ堅牢なファイアウォールを構築できます。
ほかにも、評価の高い NAT 機能、バーチャルルータ機能、DoS/DDoS 防御などを実現
する SCREEN 機能、冗長機能など、ScreenOS のさまざまな機能を実装しています。
また、レイヤ 2 モードとレイヤ 3 モードの混在構成など、ScreenOS では不可能な構成もサポー
トします。
JUNOS 製品の一元管理
ネットワークの導入から運用までのライフサイクルにおいて、全体の効率を高めつつ、セキュリティ
と品質を強化し、機器の自動化されたプロビジョニングや監視、トラブルシューティング、サービス
を可能とします。
Network Management Platform 単体で、以下の機能が利用可能です。インベントリ管理、デバ
イステンプレート、ソフトウェアイメージ・コンフィグ管理、デバイス / インターフェイス構成、
プロビジョニング、トポロジ表示、また JUNOS Space SDK(RESTful API)を利用すること
により、独自アプリケーションの開発や NMS/OSS/BSS との連携も可能です。
Security Director
複数の SRX シリーズ製品の Firewal l、NAT、VPN、IPS、AppSecure
などのセキュリティポリシーライフサイクルの全てを GUI で迅速に運用
管理できるアプリケーションです。
最小限のマニュアル操作により、短期間および容易に End-to-End ネット
ワークに渡るセキュリティ要件をネットワークコンフィグレーションへと
落とし込むことが可能となります。
Security Director には、ロギング、レポーティング機能が統合され、
直感的でわかりやすい GUI により、手軽に SRX シリーズのログ分析や
レポート作成が可能になります。
SRX300 / 1500 シリーズ ラインナップ
Juniper Networks branch SRX シリーズは、小中規模向けのサービスゲートウェイです。一部のモデルでは Power over Ethernet /
Power over Ethernet plus に対応します。オプションで UTM 機能をご利用いただけます。
製品の仕様(概要)は 12 ページをご覧ください。
SRX300
SRX340
SRX1500
SRX320
SRX345
SOHO
・小規模拠点向け
中規模拠点・小規模センタ向け
中大規模拠点
・中規模センタ向け
小規模拠点向け
OS Junos OS 15.1 X49 以降 最大同時 VPN トンネル 256 ファイアウォールスループット 1 Gbps 高可用性サポート ○IPsec VPN スループット(AES + SHA-1) 300 Mbps インターフェイス 10/100/1000BASE-T x 6
Onboard SFP Transceiver Port x 2
最大同時接続セッション 64,000 オプション UTM、AppSecure
SkyATP
OS Junos OS 15.1
X49 以降 最大同時 VPN トンネル 1,024
ファイアウォールスループット 3 Gbps 高可用性サポート ○
IPsec VPN スループット(AES + SHA-1) 600 Mbps インターフェイス
10/100/1000BASE-T x 8 Onboard SFP Transceiver Port x 8 SRX Series Mini-PIM x 4 最大同時接続セッション 256,000 オプション UTM、AppSecure SkyATP OS Junos OS 15.1 X49 以降 最大同時 VPN トンネル 256 ファイアウォールスループット 1 Gbps 高可用性サポート ○
IPsec VPN スループット(AES + SHA-1) 300 Mbps インターフェイス
10/100/1000BASE-T x 6 Onboard SFP Transceiver Port x 2 SRX Series Mini-PIM x 2 最大同時接続セッション 64,000 オプション UTM、AppSecure SkyATP OS Junos OS 15.1 X49 以降 最大同時 VPN トンネル 2,048 ファイアウォールスループット 5 Gbps 高可用性サポート ○
IPsec VPN スループット(AES + SHA-1) 800 Mbps インターフェイス
10/100/1000BASE-T x 8 Onboard SFP Transceiver Port x 8 SRX Series Mini-PIM x 4 最大同時接続セッション 375,000 オプション UTM、AppSecure SkyATP ※ SRX Mini-PIM モジュールは付属しません ※ SRX Mini-PIM モジュールは付属しません ※ SRX Mini-PIM モジュールは付属しません ※ SRX Mini-PIM モジュールは付属しません OS Junos OS 15.1 X49 以降 最大同時 VPN トンネル 2,000 ファイアウォールスループット 9 Gbps 高可用性サポート ○(専用 SFP ポートあり)
IPsec VPN スループット(AES + SHA-1) 4 Gbps インターフェイス
10/100/1000BASE-T x 12 Onboard SFP Transceiver Port(1GbE) x 4 Onboard SFP Transceiver Port(10GbE) x 4 SRX Series Mini-PIM x 2
最大同時接続セッション 2,000,000 オプション UTM、AppSecure
ハードウェア ガイド
SRX300 ライン
SRX1500
SRX300
SRX320
……10/100/1000BASE-T × 6
SRX340
SRX345
……Onboard SFP Transceiver Port × 2
……10/100/1000BASE-T × 6
……Onboard SFP Transceiver Port × 2
……SRX Series Mini-PIM × 2
……10/100/1000BASE-T × 8
……Onboard SFP Transceiver Port × 8
……SRX Series Mini-PIM × 4
SRX340, SRX345 共通
……10/100/1000BASE-T × 12
……Onboard SFP Transceiver Port × 8
……SRX Series Mini-PIM × 2
vSRX2.0
Juniper Networks vSRX2.0 は、仮想環境において JuniperSRX の優れたセキュリティ機能を提供します。
少ないコア数で業界最速のファイアウォールスループットを実現します。
OS
Junos OS 15.1X49-D15 以降
ファイアウォールスループット
17 Gbps
IPsec VPN スループット(3DES+SHA1、1514B)
800 Mbps
最大同時接続セッション
520,000
クラスタ
Active/Active、Active/Passive
ハイパーバイザ
VMware 5.1, 5.5, 6.0
オプション
AppSecure, SkyATP
※ パフォーマンスは 3.4GHz Dell server を使用した値です ※ KVM 版はジェイズ・コミュニケーションでは未サポートですSRX200 / 500 シリーズ ラインナップ
Juniper Networks branch SRX シリーズは、小中規模向けのサービスゲートウェイです。一部のモデルでは Power over Ethernet /
Power over Ethernet plus に対応します。オプションで UTM 機能をご利用いただけます。
製品の仕様(概要)は 12 ページをご覧ください。
SRX220
SRX550
SOHO・小規模
拠点向け
OS Junos OS 12.1X44-D15 (12.1X44-D15 以降) 最大同時 VPN トンネル 512 ファイアウォールスループット 950 Mbps クラスタ Active/Active、Active/PassiveIPsec VPN スループット(AES + SHA-1) 100 Mbps インターフェイス 10/100/1000BASE-T x 8
SRX Mini-PIM スロット x 2 最大同時接続セッション 96,000* オプション UTM、AppSecure Dynamic VPN(最大 150 同時ユーザ) * 2GB メモリモデル OS Junos OS 12.1 (12.1R1.9 以降) クラスタ Active/Active、Active/Passive ファイアウォールスループット 5.5 Gbps インターフェイス 10/100/1000BASE-T x 6 1000BASE-X SFP x 4 GPIM スロット x 6(XPIM 対応) Mini-PIM スロット x 2 IPsec VPN スループット(AES + SHA-1) 1 Gbps
最大同時接続セッション 375,000 オプション UTM、AppSecure Dynamic VPN(最大 500 同時ユーザ) 最大同時 VPN トンネル 2,000 電源 デュアル電源対応(AC/DC) ※ SRX Mini-PIM モジュールは付属しません ※ GPIM / XPIM モジュールは付属しません
SRX550M
※ GPIM / XPIM モジュールは付属しませんSRX220
……10/100/1000BASE-T(SRX220 PoE で PoE+ サポート)
SRX Mini-PIM x 2
SRX550
……10/100/1000BASE-T
……1000BASE-X SFP
rear view
front view
SRX Mini-PIM x 2
(reserved)
GPIM / XPIM x 6
(slot 6 : 20GbE support
slot 3 : 10GbE support)
Power Supply Unit
(PSU) x 2
モジュールオプション
1-port SFP Mini-PIM 1000BASE-X SFP x 1
8-port GbE XPIM(1 スロット) 1000BASE-X SFP x 8
16-port GbE XPIM(2 スロット) 10/100/1000BASE-T x 16 16-port GbE with PoE XPIM
(2 スロット)
10/100/1000BASE-T x 16 (PoE+ 対応)
24-port GbE XPIM(4 スロット) 10/100/1000BASE-T x 24
1000BASE-X SFP x 4*1
24-port GbE with PoE XPIM (4 スロット)
10/100/1000BASE-T x 24 (PoE+ 対応)
1000BASE-X SFP x 4*1
2-port 10GbE XPIM(1 スロット)10GBASE-T x 2
*2 10GBASE-X SFP+ x 2*2 *1……10/100/1000BASE-T の 20-23 ポートと 1000BASE-X SFP ポートは 排他利用です。 *2……10GBASE-T 1 ポートと 10GBASE-X 1 ポートがグルーピングされており、 グループ内でいずれか 1 ポート(合計 2 ポート)を使用できます。
PIM モジュールオプション
※ XPIM は slot 3、6 のみサポートしています。中規模拠点・小規模センタ向け
OS Junos OS 15.1 ファイアウォールスループット 7 GbpsOS, ファイアウォールスループット以外の数値は , SRX550 と共通です
SRX1400・SRX3000 シリーズ ラインナップ
Juniper Networks SRX1400・SRX3000 シリーズは、Common Form-Factor Module スロット(CFM スロット)を 1 もしくは 7、
または 12 スロット持つサービスゲートウェイです。
製品の仕様(概要)は 13 ページをご覧ください。
SRX1400
SRX3400
SRX3600
大規模拠点・大規模センタ・xSP
向け
OS Junos OS 12.1X46(10.4R1.9 以降) ファイアウォールスループット 10 Gbps IPsec VPN スループット (AES + SHA-1) 4 Gbps 最大同時接続セッション 1,500,000 最大同時 VPN トンネル 5,000 クラスタ Active/Active、Active/Passive インターフェイス 10/100/1000BASE-T x 6 1000BASE-X SFP x 6(GbE SYSIOC)10GBASE-X SFP+ x 3, 1000BASE-X SFP x 3(10GbE SYSIOC)
NSPC スロット x 1、CFM スロット x 1、RE スロット x 1
オプション UTM、AppSecure、サービスオフロード
ロジカルシステム 32
電源 デュアル電源対応(AC/DC)
※ SRX1400 は発注時に GbE SYSIOC 構成、もしくは 10GbE SYSIOC 構成を選択いただきます。
OS Junos OS 12.1X47(9.4R2.9 以降) ファイアウォールスループット 30 Gbps IPsec VPN スループット (AES + SHA-1) 8 Gbps 最大同時接続セッション 2,250,000 / 3,000,000(Extreme License 利用時) 最大同時 VPN トンネル 7,500 クラスタ Active/Active、Active/Passive インターフェイス 10/100/1000BASE-T x 8、1000BASE-X SFP x 4 管理用 10/100/1000BASE-T x 2、HA 用 1000BASE-X SFP x 2 CFM スロット x 7、RE スロット x 1、SCM スロット x 1 オプション UTM、AppSecure、高性能ライセンス(Extreme License)、サービスオフロードライセンス ロジカルシステム 32 電源 デュアル電源対応(AC/DC) OS Junos OS 12.1X47(9.4R2.9 以降) ファイアウォールスループット 55 Gbps IPsec VPN スループット (AES + SHA-1) 15 Gbps 最大同時接続セッション 2,250,000 / 6,000,000(Extreme License 利用時) 最大同時 VPN トンネル 7,500 クラスタ Active/Active、Active/Passive インターフェイス 10/100/1000BASE-T x 8、1000BASE-X SFP x 4 管理用 10/100/1000BASE-T x 2、HA 用 1000BASE-X SFP x 2 CFM スロット x 12、RE スロット x 1、SCM スロット x 1 オプション UTM、AppSecure、高性能ライセンス(Extreme License)、サービスオフロードライセンス ロジカルシステム 32 ※ NSPC、IOC は付属しません ※ SPC/NPC/IOC と SFP/XFP トランシーバは付属しません rear view ※ SPC/NPC/IOC と SFP/XFP トランシーバは付属しません
シャーシモジュールオプション(SRX1400・SRX3000 シリーズ)
Juniper Networks SRX1400 は、発注時に 10/100/1000 BASE-T x 6 / 1000BASE-X x 6 ポート構成(GbE SYSIOC)もしくは
10/100/1000 BASE-T x 6 / 1000BASE-X x 3 / 10GBASE-X x 3 ポート構成(10GbE SYSIOC)を指定いただきます。
動作するには別途 SRX1400 用ネットワーク・サービスプロセッシングカード(NSPC)もしくは SRX3000 シリーズ用ネットワークプ
ロセッシングカード(NPC)とサービスプロセッシングカード(SPC)をオプションのトレイホルダを利用してインストールする必要が
あります。また、CFM スロットが 1 ありますので、こちらに IOC をインストールすることも可能です。
Juniper Networks SRX3000 シリーズは、標準で Switch Fabric Board に Ethernet ポートを内蔵し、10/100/1000BASE-T x 8 ポート、
1000BASE-X x 4 ポートを標準で利用できます。このため、I/O カード(IOC、オプション)は最小構成では必須ではなく、SPC(オプション)
と NPC(オプション)をそれぞれ 1 枚以上インストールすることにより動作します。
SRX1400
SRX3400
SRX3600
Network and Service
Processing Card (NSPC)
Network Processing Card (NPC) or
Service Processing Card (SPC) x 2
(reserved)
Power Supply Unit (PSU) x 4
Service Processing Card
(SPC) x 3
Routing Engine (RE)
Network Processing Card (NPC) or
Service Processing Card (SPC) x 3
Clustering Module (SCM, option)
Switch Fabric Board (SFB)
IO Card (IOC) or
Service Processing Card (SPC) x 6
Routing Engine (RE)
Power Supply Unit (PSU) x 2
Clustering Module (SCM, option)
Network Processing Card (NPC) or
Service Processing Card (SPC)
IO Card (IOC) or
Service Processing Card (SPC) x 4
Switch Fabric Board (SFB)
Routing Engine (RE)
IO Card (IOC)
System I/O Card (SYSIOC)
Power Supply Unit (PSU) x 2
front view
rear view
rear view
front view
ネットワーク・サービスプロセッシングカード(NSPC)SRX1K-NPC-SPC-1-10-40
OS Junos OS 12.1X44(10.4R1.9 以降、 SRX1400 専用) ファイアウォールスループット 10 Gbps サービスプロセッシングカード(SPC)SRX3K-SPC-1-10-40
OS Junos OS 12.1X44(9.4R2.9 以降) ファイアウォールスループット 10 Gbps ネットワークプロセッシングカード(NPC)SRX3K-NPC
OS Junos OS 12.1X44(9.4R2.9 以降) スループット 10 Gbps I/O カード(IOC)SRX3K-2XGE-XFP
OS Junos OS 12.1X44(9.4R2.9 以降) インターフェイス 10GBASE-X XFP x 2 I/O カード(IOC)SRX3K-16GE-TX
OS Junos OS 12.1X44(9.4R2.9 以降) インターフェイス 10/100/1000BASE-T x 16 I/O カード(IOC)SRX3K-16GE-SFP
OS Junos OS 12.1X44(9.4R2.9 以降) インターフェイス 1000BASE-X SFP x 16 ネットワークプロセッシング I/O カード(NPCIOC)SRX1K3K-NP-2XGE-SFPP
OS Junos OS 12.1X44-D10(12.1X44-D10 以降) インターフェイス 10GBASE-X SFP+ x 2 SRX クラスタリングモジュール(SCM)SRX-CRM
OS Junos OS 12.1X47(10.2以降、SRX3000専用)FAN module
FAN module
※ 最大搭載数 SPC x 4、NPC x 2、IOC x 4 ※ 最大搭載数 SPC x 7、NPC x 3、IOC x 6SRX5000 シリーズ ラインナップ
Juniper Networks SRX5000 シリーズは、4 もしくは 8、または 14 のシャーシスロットを持つ大型のサービスゲートウェイです。
製品のご利用にはサービスプロセッシングカード(SPC)と I/O カード(IOC)をあわせてお求めいただく必要があります。次世代モジュールを
利用することで 100G インターフェイスに対応します。製品の仕様(概要)は 14 ページをご覧ください。
SRX5400
SRX5600
SRX5800
OS Junos OS 12.1X47(12.1X46-D10 以降) ファイアウォールスループット 65 Gbps IPsec VPN スループット (AES + SHA-1) 25 Gbps 最大同時接続セッション 28,000,000 最大同時 VPN トンネル 15,000 クラスタ Active/Active、Active/Passive インターフェイス SPC/IOC スロット x 3(空き 3) SCB スロット x 2(空き 1) オプション UTM、AppSecure ロジカルシステム 32 電源 クアッド電源対応(AC/DC) ※ SPC/IOC と SFP トランシーバは付属しません ※ SCB は 1 枚のみ付属します ※ SPC/IOC と SFP/XFP トランシーバは付属しません ※ SCB は 1 枚のみ付属します OS Junos OS 12.1X47(9.2R2.6 以降) ファイアウォールスループット 130 Gbps IPsec VPN スループット (AES + SHA-1) 75 Gbps 最大同時接続セッション 76,000,000 最大同時 VPN トンネル 15,000 クラスタ Active/Active、Active/Passive インターフェイス SPC/IOC スロット x 6(空き 6) SCB スロット x 2(空き 1) オプション UTM、AppSecure、サービスオフロード ロジカルシステム 32 電源 クアッド電源対応(AC/DC) OS Junos OS 12.1X47(9.2R2.6 以降) ファイアウォールスループット 320 Gbps IPsec VPN スループット (AES + SHA-1) 150 Gbps 最大同時接続セッション 100,000,000 最大同時 VPN トンネル 15,000 クラスタ Active/Active、Active/Passive インターフェイス SPC/IOC スロット x 12(空き 12) SCB スロット x 3(空き 1) オプション UTM、AppSecure、サービスオフロード ロジカルシステム 32 電源 クアッド電源対応(AC/DC)大規模拠点・大規模センタ・xSP
向け
SRX5600
SRX5800
IO Card (IOC) or
Service Processing Card (SPC) x 6 IO Card (IOC) or
Service Processing Card (SPC) x 2 IOC or SPC(or SCB、未サポート)
Routing Engine (option) Routing Engine (on SCB)
Routing Engine (on SCB) Craft Interface Craft Interface
※ 最大搭載数 SPC x 5、SCB x 2、IOC x 5
シャーシモジュールオプション(SRX5000 シリーズ)
Juniper Networks SRX5000 シリーズは、サービスプロセッシングカード(SPC、オプション)と I/O カード(IOC、オプション)をそ
れぞれ 1 枚以上インストールすることにより動作します。シャーシスロットのうち 2 つは制御モジュール専用です。背面に電源モジュール
を最大 4 取り付けることができます。SRX5800 は商用 AC 100 V 電源には接続できませんのでご注意ください。次世代モジュールで構
成されたシステム上では、第一世代モジュールを利用することはできません。
SRX5400
Craft Interface
FAN module
FAN module
第一世代モジュール
次世代モジュール
サービスプロセッシングカード(SPC)SRX5K-SPC-2-10-40 SRX5K-SPC-4-15-320 OS 12.1X47-D15(9.2R2.6 以降) 12.1X47-D15(12.1X44-D10 以降) スループット 20 Gbps(単体) 40 Gbps(単体) インターフェイス HA 用 1000BASE-X SFP x 2 HA 用 1000BASE-X SFP x 2* 第一世代システムで稼働可能ルーティングエンジン(RE) SRX5K-RE-13-20 SRX5K-RE-1800X4
OS 12.1X47-D15(9.2R2.6 以降) 12.1X47-D15(12.1X47-D15 以降)
CPU Celeron-M 1.3GHz(1 コア) Xeon 1.8GHz(4 コア、8 スレッド)
インターフェイス AUX x 1、USB x 1管理用 10/100BASE-T x 1 AUX x 1、USB x 1管理用 10/100/1000BASE-T x 1
スイッチコントロールボード(SCB) SRX5K-SCB SRX5K-SCBE
OS 12.1X47-D15(9.2R2.6 以降) 12.1X47-D15(12.1X47-D15 以降)
スループット 80 Gpbs 160 Gbps
インターフェイス RE スロット x 1 RE スロット x 1
I/O カード(IOC) SRX5K-40GE-SFP
OS 12.1X47-D15(9.2R2.6 以降) インターフェイス 1000BASE-X SFP x 40 SRX5K-4XGE-XFP OS 12.1X47-D15(9.2R2.6 以降) インターフェイス 10GBASE-X XFP x 4
第一世代モジュール
Flex I/O カード(Flex IOC) SRX5K-FPC-IOC
OS 12.1X47-D15(9.2R2.6 以降)
スループット 10 Gbps
インターフェイス 1000BASE-X SFP x 40
Flex IOC ポートモジュール SRX-IOC-16GE-TX SRX-IOC-16GE-SFP SRX-IOC-4XGE-XFP
OS 12.1X47-D15(9.5R1.8 以降) 12.1X47-D15(9.6R1 以降) 12.1X47-D15(9.5R1.8 以降)
インターフェイス 10/100/1000BASE-T x 16 1000BASE-X SFP x 16 10GBASE-X XFP x 4
オーバサブスクリプションレシオ 1.6:1 1.6:1 4:1
次世代モジュール
モジュラポートコンセントレータ (MPC) SRX5K-MPC OS 12.1x47-D15(12.1X46-D10 以降) スループット 120 Gbps インターフェイス MIC スロット x 2モジュラインターフェイスカード(MIC)SRX-MIC-20GE-SFP SRX-MIC-10XG-SFPP
OS 12.1X47-D15(12.1X47-D10 以降) 12.1X47-D15(12.1X46-D10 以降) インターフェイス 1000BASE-X SFP x 20 10GBASE-X SFP+ x 10 SRX-MIC-2X40G-QSFP SRX-MIC-1X100G-CFP OS 12.1X47-D15(12.1X46-D10 以降) 12.1X47-D15(12.1X46-D10 以降) インターフェイス 40GBASE-X QSFP+ x 2 100GBASE-X CFP x 1
IO Card (IOC) or
Service Processing Card (SPC) x 5
IO Card (IOC) or
Service Processing Card (SPC) x 6
SCB or IOC or SPC
Routing Engine (option)
Routing Engine (on SCB)
Switch Control
Board (SCB) x 2
※ 最大搭載数 SPC x 2、SCB x 1(SCB x 2 は未サポート)、IOC x 2 ※ slot 1/0 は SPC/IOC と SCB の共有スロットです(排他利用、SCB は未サポート) ※ SRX5400 は次世代モジュールのみサポート ※ 最大搭載数 SPC x 11、SCB x 3、IOC x 11 ※ slot 2/6 は、SPC/IOC と SCB の共用スロットです(排他利用) Switch Control Board (SCB) x 2 Switch Control Board (SCB)SRX300 シリーズ 仕様
SRX300
SRX320 / SRX320 PoE
SRX340
SRX345
OS バージョン 15.1X49 以降 15.1X49 以降 15.1X49 以降 15.1X49 以降 パフォーマンス ファイアウォールスループット(large packet) 1Gbps 1Gbps 3Gbps 5Gbps ファイアウォールスループット(IMIX) 500Mbps 500Mbps 1Gbps 2Gbps IPsec VPN スループット 300Mbps 300Mbps 600Mbps 800Mbps AppSecure スループット*1 500Mbps 500Mbps 1Gbps 2Gbps アンチウイルススループット 150Mbps 150Mbps 170Mbps 200MbpsWeb フィルタリングスループット no data no data no data no data
最大同時セッション 64,000 64,000 256,000 512,000 最大セキュリティポリシー 1,000 1,000 2,000 4,000 インターフェイス 内蔵 Ethernet 10/100/1000BASE-T × 6 Onboard SFP Transceiver Port × 2 10/100/1000BASE-T × 6 Onboard SFP Transceiver Port × 2 10/100/1000BASE-T × 8 Onboard SFP Transceiver Port × 8
10/100/1000BASE-T × 8 Onboard SFP Transceiver Port × 8
拡張スロット 0 SRX Series Mini-PIM × 2 SRX Series Mini-PIM × 4 SRX Series Mini-PIM × 4
その他のインターフェイス RJ-45 Console × 1 USB × 1 RJ-45 Console × 1 USB × 1 RJ-45 Console × 1 USB × 1 RJ-45 Console × 1 USB × 1 サイズ・電源 サイズ(幅 x 奥行き x 高さ) 321 × 191 × 35 mm (1U、ラックマウントキット別売) 300 × 191 × 44
(1U、ラックマウントキット別売) 441 × 371 × 44(1U) 441 × 371 × 44(1U)
質量 1.98kg 1.51kg / 1.55kg 4.9kg 4.9kg
電源 AC、シングル、外部 AC、シングル、外部 AC、シングル、内部 AC、シングル、内部
高可用性 VRRP ○ ○ ○ ○ ※ UTM 機能利用時では最大同時セッション、ルーティング性能は半減します。 *1……AppFW パフォーマンスの値です。
SRX220 / SRX220 PoE
SRX550 / 550M
SRX650
SRX1500
OS バージョン 12.1X44-D15 12.1 / 15.1 11.4R5 15.1X49 以降 パフォーマンス ファイアウォールスループット(large packet) 950 Mbps 5.5 Gbps / 7 Gbps 7 Gbps 9 Gbps ファイアウォールスループット(IMIX) 300 Mbps 1.7 Gbps / 2 Gbps 2.5 Gbps 5 Gbps IPsec VPN スループット 100 Mbps 1 Gbps 1.5 Gbps 4 Gbps AppSecure スループット*1 300 Mbps 1.5 Gbps 1.9 Gbps 5 Gbps アンチウイルススループット 35 Mbps 300 Mbps 350 Mbps 1.2 GbpsWeb フィルタリングスループット no data no data no data no data
最大同時セッション 96,000 375,000 512,000 2,000,000 最大セキュリティポリシー 2,048 7,256 8,192 16,000 インターフェイス 内蔵 Ethernet 10/100/1000BASE-T x 8 / 10/100/1000BASE-T x 8 (うち PoE plus x 8) 10/100/1000BASE-T x 6 100BASE-X x 4 10/100/1000BASE-T x 4 10/100/1000BASE-T × 12 Onboard SFP Transceiver Port(1GbE) × 4 Onboard SFP Transceiver Port (10GbE)× 4
拡張スロット SRX Mini-PIM x 2 GPIM x 6(XPIM 対応)
SRX Mini-PIM x 2
GPIM x 8(XPIM 対応)
SRE x 2 SRX Series Mini-PIM × 2
その他のインターフェイス RJ-45 Console x 1 USB x 2 RJ-45 Console x 1 AUX x 1、USB x 2 RJ-45 Console x 1、AUX x 1 USB x 2、CompactFlash x 1 (すべて RE 上) RJ-45 Console × 1 USB × 1 サイズ・電源 サイズ(幅 x 奥行き x 高さ) 363 x 181 x 44 mm
(1U、ラックマウントキット別売) 444 x 462 x 88 mm(2U) 444 x 462 x 88 mm(2U) 445 × 463 × 45(1U)
質量 1.56 kg / 1.59 kg 9.96 kg 11.3 kg 7.3kg
電源 60 W / 200 W、シングル(AC) 645 W、デュアル対応(AC/DC) 645 W、デュアル対応(AC/DC) AC/DC、冗長可 、外部
高可用性
VRRP ○ ○ ○ ○
※ UTM 機能利用時では最大同時セッション、ルーティング性能は半減します。 *1……AppFW パフォーマンスの値です。
SRX1400・SRX3000 シリーズ 仕様
SRX1400
SRX3400
SRX3600
OS バージョン 12.1X46 12.1X47 12.1X47 パフォーマンス ファイアウォールスループット(large packet) 10 Gbps 30 Gbps *1 55 Gbps *2 ファイアウォールスループット(IMIX) 5 Gbps 10 Gbps *1 20 Gbps *2VPN スループット(AES 256 bit + SHA-1) 4 Gbps 8 Gbps *1 15 Gbps *2
AppSecure スループット*4 6.5 Gbps 16 Gbps *1 24 Gbps *2
IPS スループット 3 Gbps 8 Gbps *1 15 Gbps *2
アンチウイルススループット(Sophos AV) 1.29 Gbps 2.5 Gbps 4.5 Gbps
Web フィルタリングスループット 4 Gbps 8 Gbps 8 Gbps
最大同時セッション 1,500,000 2,250,000 *1 / 3,000,000 *1, 3 2,250,000 *2 / 6,000,000 *2, 3
新規セッション 70,000/sec 150,000/sec*1 150,000/sec*2 / 270,000/sec*2, 3
最大セキュリティポリシー 40,000 40,000 40,000
インターフェイス
内蔵 Ethernet
10/100/1000BASE-T x 6、 1000BASE-X SFP x 6(GbE SYSIOC)/ 10/100/1000BASE-T x 6、1000BASE-X SFP x 3
10GBASE-X SFP+ x 3(10GbE SYSIOC)
10/100/1000BASE-T x 8 1000BASE-X SFP x 4(SFB 上)
10/100/1000BASE-T x 8 1000BASE-X SFP x 4(SFB 上)
その他のインターフェイス
AUX x 1(RE 上)、USB x 2(RE 上) HA 用 1000BASE-X SFP x 2(SFB 上) 管理用 10/100/1000BASE-T x 2(SFB 上) AUX x 1(SFB 上)、USB x 2(SFB 上) 管理用 10/100/1000BASE-T x 2(SFB 上) HA 用 1000BASE-X SFP x 2(SFB 上) USB x 2(RE 上) AUX x 1(SFB 上)、USB x 2(SFB 上) 管理用 10/100/1000BASE-T x 2(SFB 上) HA 用 1000BASE-X SFP x 2(SFB 上) USB x 2(RE 上) サイズ・電源
サイズ(幅 x 奥行き x 高さ) 445 x 350.5 x 133 mm(3U) 445 x 648 x 133 mm(3U) 445 x 648 x 222 mm(5U)
質量 13.3 kg(本体)、19.3 kg(最大構成) 14.7 kg(本体)、34.1 kg(最大構成) 19.8 kg(本体)、52.6 kg(最大構成) 電源 1,000 W x 2(AC 100 V / 200 V、1 + 1 構成) 1,200 W x 2(DC、1 + 1 構成) 1,000 W x 2(AC 100 V / 200 V、1 + 1 構成)、 1,200 W x 2(DC、1 + 1 構成) 1,000 W x 4(AC 100 V / 200 V、2 + 1 or 2 + 2 構成)、 1,200 W x 4(DC、2 + 1 or 2 + 2 構成) 高可用性 JSRP シャーシクラスタ ○ ○ ○ VRRP ○ ○ ○ *1……SPC x 4、NPC x 2、IOC x 2 の構成時。パフォーマンスはシャーシ構成により異なります。 *2……SPC x 7、NPC x 3、IOC x 2 の構成時。パフォーマンスはシャーシ構成により異なります。 *3……Extreme License(オプション)投入時。 *4……SRX1400 は AppFW パフォーマンス、SRX3400 シリーズは AppTrack パフォーマンスの値です。
SRX1400 オプション(抜粋)
AC パワーサプライ 1,000W。AC 100V/AC 200V 対応。電源ケーブル別売(AC 100V 用のみ)。標準で 1 基搭載
DC パワーサプライ 1,200W。DC -40 ~ -72 V。標準で 1 基搭載
ライセンス 各種 UTM ライセンス(1/3/5 年)、ロジカルシステム、サービスオフロード
SRX3000 シリーズ オプション(抜粋)
AC パワーサプライ 1,000W。AC 100V/AC 200V 対応。電源ケーブル別売。標準で 1 基(SRX3400)/2 基(SRX3600)搭載
DC パワーサプライ 1,200W。DC -40.5 ~ -72 V。標準で 1 基(SRX3400)/2 基(SRX3600)搭載
ライセンス 各種 UTM ライセンス(1/3/5 年)、ロジカルシステム、サービスオフロード、性能拡張ライセンス(Extreme License)
SRX5000 シリーズ オプション(抜粋)
AC パワーサプライ(SRX5400/5600) 2,520W。AC 100V/AC 200V 対応。電源ケーブル別売。標準で 2 基搭載 AC パワーサプライ (SRX5800) 4,100W。AC 200V 対応。電源ケーブル別売。標準で 2 基搭載 DC パワーサプライ(SRX5400/5600) 2,400W。DC -40.5 ~ -72 V。標準で 2 基搭載 DC パワーサプライ (SRX5800) 4,100W。DC -40.5 ~ -72 V。標準で 2 基搭載 ライセンス 各種 UTM ライセンス(1/3/5 年)、ロジカルシステム、サービスオフロードSRX5000 シリーズ 仕様
SRX5400E
SRX5600E
SRX5800E
OS バージョン 12.1X47 12.1X47 12.1X47
パフォーマンス
ファイアウォールスループット(large packet) 65 Gbps*1 130 Gbps*2 320 Gbps*3
ファイアウォールスループット(IMIX) 30 Gbps*1 65 Gbps*2 130 Gbps*3
IPsec VPN スループット(AES 256 bit + SHA-1) 25 Mpps*1 75 Gbps*2 150 Gbps*3
AppSecure スループット*4 50 Gbps*1 80 Gbps*2 160 Gbps*3
IPS スループット 22 Gbps*1 50 Gbps*2 100 Gbps*3
アンチウイルススループット(Sophos AV) no data no data no data
Web フィルタリングスループット no data no data no data
最大同時セッション 28,000,000*1 76,000,000*2 1,000,000,000*3
新規セッション 420,000/sec*1 420,000/sec*2 420,000/sec*3
最大セキュリティポリシー 80,000 80,000 80,000
インターフェイス
内蔵 Ethernet 0 0 0
その他のインターフェイス
AUX x 1(RE 上)、USB x 1(RE 上)、 管理用 10/100BASE-T x 1(RE 上)、 HA 用 1000BASE-X SFP x 2(SPC 上)
AUX x 1(RE 上)、USB x 1(RE 上)、 管理用 10/100BASE-T x 1(RE 上)、 HA 用 1000BASE-X SFP x 2(SPC 上)
AUX x 1(RE 上)、USB x 1(RE 上)、 管理用 10/100BASE-T x 1(RE 上)、 HA 用 1000BASE-X SFP x 2(SPC 上)
サイズ・電源
サイズ ( 幅 x 奥行き x 高さ ) 443 x 622 x 221 mm(5U) 443 x 622 x 356 mm(8U) 441 x 584 x 705 mm(16U)
質量 23.6 kg(本体)、58.1 kg(最大構成) 29.7 kg(本体)、81.7 kg(最大構成) 60.4 kg(本体)、151.6 kg(最大構成) 電源 2,520W x 4(AC 100V/200V、 2 + 1 or 2 + 2 構成)、 2,400W x 4(DC、2 + 2 構成) 2,520W x 4(AC 100V/200V、 2 + 1 or 2 + 2 構成)、 2,400W x 4(DC、2 + 2 構成) 4,100W x 4(AC 200V、 2 + 2 構成)、 4,100W x 4(DC、2 + 2 構成) 高可用性 JSRP シャーシクラスタ ○ ○ ○ VRRP ○ ○ ○ SRX5000 ラインの E モデルは、次世代ルーティングエンジン(SRX5K-RE-1800X4)と次世代スイッチコントロールボード(SRX5K-SCBE)を標準搭載したモデルです。 *1……SPC x 2、IOC x 1 の構成時。パフォーマンスはシャーシ構成により異なります。 *2……SPC x 4、IOC x 2 の構成時。パフォーマンスはシャーシ構成により異なります。 *3……SPC x 8、IOC x 4 の構成時。パフォーマンスはシャーシ構成により異なります。 *4……SRX5000 シリーズは AppFW パフォーマンスの値です。
vSRX2.0 仕様
vSRX 2.0
OS バージョン 15.1X49-D15 対応ハイパーバイザ VMware 5.1,5.5, 6.0 パフォーマンス ファイアウォールスループット(large packet) 17 Gbps ファイアウォールスループット(IMIX) 4 Gbps IPsec VPN スループット(AES+SHA1) 800 Mbps AppSecure スループット 4.5 Gbps IPS スループット 1.8 Gbps アンチウイルススループット(Sophos AV) 280 Mbps Web フィルタリングスループット 251 Mbps 最大同時セッション 256,000 最大セキュリティポリシー 10,240 拡張性 インスタンス当たりの必要 vCPU 数 2 インスタンス当たりの最大 vNIC 数 10 高可用性 シャーシクラスタ(Active/Active、Active/Passive) ○ ※ Juniper 社検証環境による指標となります。SRX シリーズ トランシーバオプション(Junos OS 12.1X47)
SRX300
SRX200
SRX550
SRX650
SRX1400
SRX1500
リーズ
SRX3000
シリーズ
SRX5000
シリーズ
100BASE-X SFP 100BASE-FX ○ ○ ○ ○ × × × × 100BASE-BX(20 km) × ○ ○ ○ × × × × 1000BASE-X SFP 1000BASE-T ○ ○ ○ ○ ○*1 ○*1 ○*1 ○*1 1000BASE-SX ○ ○ ○ ○ ○ ○ ○ ○ 1000BASE-BX(10 km) × ○ ○ ○ × × × × 1000BASE-BX(40 km) × ○ ○ ○ × × × × 1000BASE-LX ○ ○ ○ ○ ○ ○ ○ ○ 1000BASE-LH(1000BASE-ZX) ○ ○ ○ ○ ○ ○ ○ ○ 10GBASE-X XFP 10GBASE-SR × × × × ○*2 ○ ○ ○ 10GBASE-LR × × × × ○*2 ○ ○ ○ 10GBASE-ER × × × × ○*2 × ○ ○ 10GBASE-X SFP+ Twinax ダイレクトアタッチケーブル × ○ ○ ○ ○ × × × 10GBASE-SR × ○ ○ ○ ○ × × × 10GBASE-LRM × ○ ○ ○ ○ × × × 10GBASE-LR × ○ ○ ○ ○ × × × 10GBASE-ER × ○ ○ ○ ○ × × × 40GBASE-X QSFP+ 40GBASE-SR4 × × × × × × × ○ 40GBASE-LR4 × × × × × × × ○ 100GBASE-X CFP 100GBASE-SR10 × × × × × × × ○ 100GBASE-LR4 × × × × × × × ○ *1……HA ポートには光ファイバケーブルのご利用を推奨します。 *2……SRX3000 ライン用 IOC(XFP)をご利用の場合。SRX シリーズ シャーシクラスタ仕様(Junos OS 12.1X47)
マネジメント
コントロール
ファブリック
SRX220 1 1 1 SRX550 1 1 1 SRX650 1 1 1SRX1400 RE ETHERNET(SYSIO 上) Chassics Cluster Control*1, 2, 3(SYSIO 上) 1
SRX3000 シリーズ RE ETHERNET(SFB 上) CONTROL*2, 3(SFB 上) 1 SRX5000 シリーズ ETHERNET(RE 上) CONTROL*2, 3(SPC 上) 1 *1……通信用ポート(10, 11、どちらも 1000BASE-X SFP)と同一ポートを排他使用します。シングルリンクではいずれか 1、デュアルリンクでは 2 ポートすべて使用します。 *2……HA ポートには光ファイバケーブルのご利用を推奨します。 *3……デュアルコントロールリンク対応。SRX3000 シリーズは、SRX Clustering Module(オプション、Junos OS 10.2 以降対応)を導入することで、デュアルコントロールリンク構成とすることができます。