• 検索結果がありません。

SRX SRX00 SRX20 0/00 LAN 8 USB 3G USB Web AppSecure UTM UAC 52MB DRAM/ GB 2 DRAMGB 0/00/000 LAN 2 0/00 LAN 6 Mini-PIM ExpressCard USB 3G USB af

N/A
N/A
Protected

Academic year: 2021

シェア "SRX SRX00 SRX20 0/00 LAN 8 USB 3G USB Web AppSecure UTM UAC 52MB DRAM/ GB 2 DRAMGB 0/00/000 LAN 2 0/00 LAN 6 Mini-PIM ExpressCard USB 3G USB af"

Copied!
12
0
0

読み込み中.... (全文を見る)

全文

(1)

DATASHEET

製品説明

データセンター向けジュニパーネットワークス SRX シリーズ、EX シリーズ イーサネットスイッチ、M シリーズ マルチサービスエッジルーター、MX シリーズ 3D ユニバーサル・エッジルーター、T シリー ズ コアルーターに中小規模向けジュニパーネットワークス SRX シリーズ サービス・ゲートウェイが加 わった、ジュニパーネットワークス Junos®オペレーティングシステムをベースとする製品ラインナッ プは、他に類のない規模を誇ります。企業やサービスプロバイダは、Junos OS を導入することによっ て、全分散拠点の展開コストと運用コストを削減できます。 • 中小規模向け SRX シリーズで使用されている Junos OS は、世界のサービスプロバイダのトップ 100社すべてに導入されているコアインターネットルーターに採用されている実証済み OS です。 IPv4/IPv6、OSPF、BGP、マルチキャストといったキャリアクラスのルーティング機能は、厳しい テストをクリアした後、15 年以上にわたって世界中に展開され、実績を積み重ねています。 • 中小規模向け SRX シリーズは、ペリメータセキュリティやコンテンツセキュリティの保護、アプリケー ションの可視化、トラッキングおよびポリシー適用、ロールベースのアクセスコントロール、ネットワー ク全体の脅威の可視化と制御を実現します。ゾーンとポリシーを活用することによって、ネットワーク 管理者は中小規模向け SRX シリーズ ゲートウェイを短時間で安全に構成し、展開することができま す。また、今回の SRX シリーズには、ファイアウォール、IPSec VPN、NAT、および初期設定の 設定ウィザードが追加されています。このウィザードを使用すれば、購入後すぐに簡単に設定を行う ことができます。 • 動的アドレッシングやスプリットトンネリングを必要とする複雑なセキュリティアーキテクチャは、ポ リシーベースの VPN で対応できます。コンテンツセキュリティについては、IPS(侵入防御システ ム)、アプリケーションセキュリティ(AppSecure)、オンボックスおよびクラウドベースのアンチウィ ルス、アンチスパム、強化された Web フィルタリング、データロス防止などのセキュリティ機能をフ ル搭載した UTM(統合脅威管理)サービスを提供することによって、コンテンツを媒介とする新種 の脅威からネットワークを保護します。SRX シリーズのセレクトモデルには IPS やアンチウィルスの スキャンニングを向上させるコンテンツセキュリティアクセラレータが搭載されています。中小規模 向け SRX シリーズとジュニパーのさまざまなセキュリティ製品を統合することによって、企業全体を 統合型アクセス・コントロール(UAC)と適応型脅威管理で保護できます。これらの機能は、セキュ リティ専門家がサイバー犯罪やデータロスと戦うための強力な武器になります。 • 中小規模向け SRX シリーズは、数千の拠点からなる世界規模のネットワークを構築しようとする企 業に向けて、ハイパフォーマンスで実証済みの展開機能を提供する、高い信頼性を備えたルーター です。多様な構成オプションが用意されているので、数ユーザーから数千ユーザーまで、規模に合 わせてパフォーマンスや機能、価格を構成できます。WAN やインターネット接続で拠点間を安全に 接続する方式として、イーサネット、シリアル、T1/E1、DS3/E3、xDSL、Wi-Fi、3G/4G LTE 無 線を選択できます。筐体にもさまざまなタイプがあるので、ミッションクリティカルな環境に展開する 場合もコスト効率を意識しながら選択できます。ネットワーク管理は、実証済みの Junos OS のコマ ンドラインインタフェース(CLI)、スクリプティング機能、使いやすいウェブベースの GUI のほか、 大規模展開用のジュニパーネットワークス Network and Security Manage(NSM)または集中管

理用のジュニパーネットワークス Junos® Space Security Designを使用して簡単に実行できます。

製品概要

中小規模向けジュニパーネットワークス SRXシリーズ サービス・ゲートウェイは、 数ユーザーから数百ユーザーまでのさま ざまな事業拠点の接続、セキュリティ保 護、管理を行うための基本的機能を提供 する、セキュリティゲートウェイです。高 速、高可用性のスイッチング、ルーティン グ、セキュリティ、アプリケーション機能が 1つのデバイスに統合されているので、企 業は新しいサービス、安全な接続、満足 度の高いエンドユーザーエクスペリエンス を低コストで実現できます。SRX シリーズ サービス・ゲートウェイはすべて、支社、 キャンパス、データセンターのアプリケー ション向けにカスタマイズされた製品も含 めて、ジュニパーネットワークスの Junos OSに対応しています。Junos OS は、少 ない総所有コストで他に類を見ない一貫 性や高いサービスパフォーマンス、優れた インフラストラクチャ保護を提供する実証 済みの OS です。

SRX

シリーズ

サービス・ゲートウェイ

SRX100

、SRX210、SRX220、

SRX240

、SRX550、SRX650

(2)

アーキテクチャと主要コンポーネント

中小規模向け SRX シリーズ製品の主要なハードウェア機能

機能

機能解説

SRX100サービス・ゲー

トウェイ • 10/100• アンチウィルスイーサネット LAN×8 ポート、USB ポート(3G USB 対応)×11 、アンチスパム1 、強化された Web フィルタリング1 、侵入防御システム1 、AppSecure1 (ハイメモリ版を使用)をフル搭 載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング • ローメモリバージョン:512MB DRAM/ ハイメモリバージョン:1GB2 DRAM・標準1GB フラッシュメモリ SRX210サービス・ゲー

トウェイ • 10/100/1000USBポート(3G USB 対応)×2イーサネット LAN×2 ポート、10/100 イーサネット LAN×6 ポート、Mini-PIM スロット ×1、ExpressCard スロット ×1、 • 802.3af準拠の動的 PoE(Power over Ethernet)×4 ポート(ファクトリーオプション)

• T1/E1、シリアル、ADSL/2/2+、VDSL、G.SHDSL、イーサネット SFP(Small Form-factor Pluggable)トランシーバに対応 • IPSおよび ExpressAV 向け高速パフォーマンスを実現するコンテンツセキュリティアクセラレータ(ハイメモリ版を使用) • アンチウィルス1 、アンチスパム1 、強化された Web フィルタリング1 、侵入防御システム1 、AppSecure1 (ハイメモリ版を使用)をフル搭 載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング • 1GB DRAM、標準1GB フラッシュメモリ(ローメモリ版:512MB DRAM) SRX220サービス・

ゲートウェイ • 10/100/1000• PoE×8 ポート(ファクトリーオプション)、PoE+ 802.3at(802.3af と下位互換)イーサネット LAN×8 ポート、Mini-PIM スロット ×2 • T1/E1、シリアル、ADSL2/2+、VDSL、G.SHDSL、イーサネット SFP に対応 • IPSおよび ExpressAV 向け高速パフォーマンスを実現するコンテンツセキュリティアクセラレータ • アンチウィルス1 、アンチスパム1 、強化された Web フィルタリング1 、侵入防御システム1 、AppSecure1 をフル搭載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング • 1GB DRAM、標準 1GB フラッシュメモリ SRX240サービス・

ゲートウェイ • 10/100/1000• PoE×16 ポート(ファクトリーオプション)、PoE+802.3at(802.3af と下位互換)イーサネット LAN×16 ポート、Mini-PIM スロット ×4

• T1/E1、シリアル、ADSL2/2+、VDSL、G.SHDSL、イーサネット SFP、ギガビットイーサネットインタフェースに対応 • IPSおよび ExpressAV 向け高速パフォーマンスを実現するコンテンツセキュリティアクセラレータ • アンチウィルス1 、アンチスパム1 、強化された Web フィルタリング1 、侵入防御システム1 、AppSecure1 (ハイメモリ版を使用)をフル搭 載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング • 1GB/2GB DRAM、標準 2GB コンパクトフラッシュ SRX550サービス・

ゲートウェイ • 固定イーサネット ×10 ポート(10/100/1000 銅線 ×6、SFP×4)、Mini-PIM スロット ×2、GPIM スロット ×6、または複数の GPIMおよび XPIM の組み合わせ • T1/E1、シリアル、ADSL2/2+、VDSL、G.SHDSL、DS3/E3、GbE ポートに対応、最大 52 個のイーサネットポート(SFP を含む)に

対応、40 個のスイッチポートにオプションで PoE(802.3at 準拠の PoE+ を含む)を搭載、802.3af(または 50 個の PoE 非搭載 10/100/1000銅線ポート)と下位互換、10GbE

• IPSおよび ExpressAV 向け高速パフォーマンスを実現するコンテンツセキュリティアクセラレータ

• アンチウィルス1、アンチスパム1、強化された Web フィルタリング1、侵入防御システム1、AppSecure1をフル搭載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング

• 標準 2GB DRAM、標準 2GB コンパクトフラッシュ

• オプションの冗長 AC 電源、標準 AC 電源は PoE 対応、PoE 電力は最大 250W(シングル電源)または最大 500W(デュアル電源) SRX650サービス・

ゲートウェイ • 固定 10/100/1000 イーサネット LAN×4 ポート、ギガビットイーサネットバックプレーン物理インタフェースモジュール(GPIM)スロット×8 または、複数の GPIM および XPIM の組み合わせ • T1、E1、DS3/E3、イーサネットポートに対応、最大 52 個のイーサネットポート(SFP を含む)に対応、48 個のスイッチポートにオプ

ションで PoE(802.3at 準拠の PoE+ を含む)を搭載、802.3af(または 52 個の PoE 非搭載 10/100/1000 銅線ポート)と下位互換、 10GbE • IPSおよび ExpressAV 向け高速パフォーマンスを実現するコンテンツセキュリティアクセラレータ • アンチウィルス1 、アンチスパム1 、強化された Web フィルタリング1 、侵入防御システム1 、AppSecure1 をフル搭載した UTM1 • 統合型アクセス・コントロール(UAC)とコンテンツフィルタリング • モジュラー式のサービスとルーティングエンジン、将来は内部フェイルオーバーとホットスワップに対応予定 • 標準 2GB DRAM、標準 2GB コンパクトフラッシュ、増設用外部コンパクトフラッシュスロット • オプションの冗長 AC 電源、標準 AC 電源は PoE 対応、PoE 電力は最大 250W(シングル電源)または最大 500W(デュアル電源)

ネットワーク展開

中小規模向け SRX シリーズ サービス・ゲートウェイをネットワーク内の遠隔地や支社に展開すると、安全な WAN 接続、統合イーサネットスイッチング によるローカルの PC とサーバーへの接続がオールインワンで提供されます。 1 UTM̶アンチウィルス、アンチスパム、Web フィルタリング、AppSecure、IPS の場合、機能を使用するためのサブスクリプションライセンスと、ハイメモリのシステムオプションが必要です。ローメモリ版では、 UTMはサポートされません。オプションについては、注文のセクションを参照してください。コンテンツフィルタリングと UAC は基本ソフトウェアに含まれており、別途ライセンスを取得する必要はありません。 2 SRX100B(ローメモリ版)は 512MB DRAM です。1GB DRAM にアップグレードする場合は、メモリソフトウェアのライセンスキーを購入する必要があります。

(3)

特長・メリット

安全なルーティング

ルーターとファイアウォールを使用しなければネットワークのセキュリティ は保護できないのでしょうか。中小規模向け SRX シリーズの場合、クラ ス最高のルーティング機能、スイッチング機能、およびファイアウォール機 能が 1 つの製品に組み込まれているので、企業はそのような選択をする必 要はありません。不正なトラフィックを転送する必要があるでしょうか。 中小規模向け SRX シリーズはト ラフィックの正当性をチェックして、 正当性が認められ、許可されたト ラフィックだけを転送します。その 結果、ネットワークの負荷が軽減 され、帯域幅を他のミッションクリ ティカルなアプリケーションに割り 当てることができます。また、悪意 のあるユーザーからのネットワーク 保護にも役立ちます。 セ キュアル ーター は、 ファイア ウォールとしての保護機能を提供 し、ポリシーを実施することを主な 目的としています。ファイアウォー ル(ゾーン)機能は、トラフィック のフローと状態を検査し、セッショ ンの発信情報と返信情報が想定の 範囲内であり、特定のゾーンで許 可されていることを確認します。セキュリティポリシーは、あるゾーンから別 のゾーンへのセッションを確立できるかどうかを判定します。このアーキテク チャでは、さまざまなクライアントやサーバーからパケットを受信して、すべ てのユーザーのすべてのアプリケーションのすべてのセッションを追跡しま す。それによって、企業は、ネットワーク上に正当性のあるトラフィックだけ が存在し、想定の範囲内の方向へのトラフィックフローだけが転送されてい ることを確認できます。 中小規模向け SRX シリーズでは、「ゾーン」と「ポリシー」の 2 つの機 能を使用することによって、ファイアウォールを簡単に構成できるようになっ ています。どちらもユーザーによる定義が可能ですが、出荷時のデフォル ト構成として「トラスト」ゾーンと「アントラスト」ゾーンを使用した最小 構成が用意されています。トラストゾーンは、内部 LAN を構成して中小規 模向け SRX シリーズと接続するために使用します。アントラストゾーンは、 一般的に WAN または信頼性の低いインターネットインタフェースに使用 します。インストールと構成を単純化するために、トラストゾーンからアン トラストゾーンへのトラフィックフローを許可するポリシーがデフォルトで 構成されています。このポリシーによって、アントラストゾーンから発信さ れた、トラストゾーンを宛先とするトラフィックはすべて拒否されます。従 来のルーターは、ファイアウォール(セッションの認識)やポリシー(セッ ションの送信元と宛先)に関係なく、すべてのトラフィックを転送します。 企業は、Web インタフェースまたは CLI からポリシーを定義することによっ て、ゾーンを起点とするトラフィックやゾーン間のトラフィックを制御するセ キュリティポリシーを作成できます。最も緩やかな設定では、あらゆるタイ プのトラフィックをセキュリティゾーン内の任意の送信元から他のあらゆる ゾーンの任意の宛先に送信でき、スケジューリングに関する制限も一切あ りません。最も厳しく設定するには、スケジュール済みの時間帯に、あるゾー ンの特定のホストと別のゾーンの特定のホストの間の 1 種類のトラフィック だけを許可するポリシーを作成します。

高可用性

JSRP(Junos OS Services Redundancy Protocol)は、中小規模向け

SRXシリーズの中核機能です。JSRP を使用することで、2 つの SRX シ リーズから、システム間および隣接するネットワークスイッチ間を物理的に 接続して冗長性を持たせた高可用性ネットワークアーキテクチャを簡単に構 築できます。接続に冗長性を持たせることによって、物理ポートの故障や ケーブルの切断など、システム障害のよくある原因の多くを解決できるので、 システム全体のフェイルオーバーを行わずに接続の可用性を保証できます。 この方式は、ルーティングの障害許容力を実現するプロトコルで通常使用 されるアクティブ / スタンバイ方式と整合しています。 中小規模向け SRX シリーズ サービス・ゲートウェイをアクティブ / アクティ ブ構成にすると、トラフィックと構成が自動的にミラーリングされ、障害が 発生してもアクティブなファイアウォールと VPN セッションは維持されます。 中小規模向け SRX シリーズでは、構成情報と実行時情報の両方の同期が 行われます。その結果、フェイルオーバーの際に、接続 / セッションの状 態情報とフロー情報、IPSec のセキュリティアソシエーション、NAT(ネッ トワークアドレス変換)トラフィック、アドレス帳情報、構成変更などの情 報の同期が共有されます。一方、VRRP などの通常のアクティブ / スタン バイ方式でルーターの障害回復力を実現するプロトコルでは、動的なフ ロー情報とセッション情報はすべて失われるので、フェイルオーバーの際に すべて再確立する必要があります。ネットワークセッションは、リンクまた はノードの輻輳時間に応じて、その一部またはすべてを再起動する必要が あります。JSRP ではセッションが維持されるだけではなく、状態が維持さ れるため、セキュリティが損なわれません。アクティブ /アクティブ構成によっ て、不安定なネットワークにおけるセッションパフォーマンスに影響を受け るようなリンクフラップを緩和させる効果も得られます。状態が維持される ので、セッションだけでなく、セキュリティも維持されます。不安定なネッ トワークでは、アクティブ / アクティブ構成によって、セッションのパフォー マンスを低下させるリンクフラップが緩和されるという効果も得られます。 「アントラスト」ゾーン 「トラスト」ゾーン ゲスト DMZ イントラネット インターネット 図1:ファイアウォール、 ゾーン、ポリシー 図2:高可用性 スタンバイ SRX240 SRX240 アクティブ 高可用性 アクティブ/スタンバイ EXシリーズ EXシリーズ インターネット スタンバイSRX240 SRX240アクティブ アクティブ/スタンバイ EXシリーズ EXシリーズ インターネット SRX240 SRX240 アクティブ アクティブ アクティブ/アクティブ EXシリーズ EXシリーズ インターネット スタンバイ SRX240 SRX240 アクティブ アクティブ/アクティブ EXシリーズ EXシリーズ インターネット

(4)

パフォーマンス低下を招かないセッションベースの転送機能

統合されたルーターとファイアウォールのスループットとレイテンシを最適化 するために、Junos OS はセッションベースの転送を行います。これは、標 準的なファイアウォールのセッションステータス情報と従来のルーターのネク ストホップ転送を 1 つにまとめた革新的な方法です。Junos OS では、転送 ポリシーで許可されたセッションが、ネクストホップのルートへのポインタと ともに、転送テーブルに追加されます。確立されたセッションは、テーブル を 1 回ルックアップするだけで、セッションが許可されているかどうかの確認 とネクストホップの取得を実行できます。この効率的なアルゴリズムによっ て、セッション情報を確認してネクストホップルートを取得するために複数 回テーブルをルックアップしていた従来のルーターに比べて、セッショントラ フィックのスループットが改善され、レイテンシが短縮されます。 図 3 は、セッションベース転送のアルゴリズムです。新しいセッションが確 立するとき、Junos OS 内のセッションベースのアーキテクチャに基づいて、 セッションが転送ポリシーで許可されているかどうかの確認が行われます。 セッションが許可されている場合、Junos OS はルーティングテーブルで ネクストホップルートをルックアップします。次に、セッションとネクストホッ プルートをセッション / 転送テーブルに追加して、パケットを転送します。 確立済みセッションのその後のパケットは、セッション / 転送テーブルを 1 回ルックアップするだけで送信インタフェースに転送されます。 セキュリティポリシーの評価と ネクストホップのルックアップ 許可された トラフィックの転送 受信 インタフェース セッションの最初の パケットの処理 テーブル の更新 ポリシーにより 拒否:破棄 送信 インタフェース セッション/ 転送テーブル 図3:セッションベース転送のアルゴリズム 図4:分散型企業

大規模なHAオフィス

中規模な支社(HA)

プライベートデータセンター

小規模オフィス

SIP サーバー 3Gの接続性 VDSL SRX110 EX4200 EX3300 EX4200 SRX650 SRX650 WLC800 UC サーバー アプリケーションサーバー ホストされた サーバー サーバーWeb WLC200 WLA532 SRX550 EX3300 SRX550 SRX240

小規模な支社(リンク、HA)

(携帯電話でバックアップ)

小規模な支社

SRX210 AX411 CX111 AX411 T1/E1 VDSL DS3/E3 SFP AX411

プライベートWAN

インター

ネット

SF.com フェイスブック スカイプ Google T1/E1 4G LTE 4G LTE

(5)

仕様

インターネットプロトコル

• IPv4、IPv6、ISO Connectionless Network Service(CLNS)

ルーティング/マルチキャスト

• スタティックルート • RIPv2+v1 • OSPF/OSPFv3 • BGP • BGPルートリフレクタ2 • IS-IS

• マ ル チ キ ャ ス ト(IGMPv1/2/3(Internet Group Management

Protocol)、PIM-SM/DM/SSM、SDP(Session Description Protocol)、DVMRP(Distance Vector Multicast Routing Protocol)、ソース固定、マルチキャスト内 IPsecトンネル)、MSDP • MPLS(RSVP、LDP、サーキットクロスコネクト(CCC)、トランスレー ショナルクロスコネクト(TCC)、レイヤー 2VPN(VPLS)、レイヤー 3VPN、VPLS、NGMVPN)

IP

アドレス管理

• 静的割り当て • DHCP、PPPoE クライアント • 内部 DHCP サーバー、DHCP リレー

アドレス変換

• NAT-Src、ポートアドレス変換(PAT)あり • 静的 NAT • NAT-Dst、PAT あり • 永続的 NAT、NAT64

カプセル化

• イーサネット(MAC+VLAN タグ付き) • PPP(Point-to-Point Protocol)(同期) - MLPPP(Multilink Point-to-Point Protocol)

• フレームリレー

- MLFR(Multilink Frame Relay)(FRF.15、FRF.16)、FRF.12、LFI • HDLC(High-Level Data Link Control)

• シリアル(RS-232、RS-449、X.21、V.35、EIA-530)

• 802.1q VLAN対応

• PPPoE(Point-to-Point Protocol over Ethernet)

L2

スイッチング

• 802.1D、RSTP、MSTP、802.3ad(LACP) • 802.1x、LLDP、802.1ad(Q-in-Q)、IGMP スヌーピング • 高可用性レイヤー 2 スイッチング

トラフィック管理とサービス品質(QoS)

• 802.1p、DSCP、EXP • マーキング、ポリシング、シェーピング

• 優先度設定機能付き CBQ(Class based queuing)

• WRED(Weighted random early detection)

• VLAN、DLCI(data-link connection identifier)、インタフェース、バ ンドル、マルチフィールド(MF)フィルタリングに基づくキューイング • 帯域保証 • 最大帯域 • 受信トラフィックのポリシング • 優先帯域利用 • DiffServマーキング • バーチャルチャネル

セキュリティ

ファイアウォール

• ファイアウォール、ゾーン、スクリーン、ポリシー • ステートフルファイアウォール、ステートレスフィルタ • ネットワーク攻撃検知

• DoS(Denial of Service)/DDoS(Distributed Denial of Service) 攻撃防御(異常検知方式) • リプレイ攻撃防御、アンチリプレイ • 統合型アクセス・コントロール - フラグメントパケット攻撃防御のための TCP パケット再構築 - 総当たり攻撃緩和 - SYN Cookie防御 - ゾーンベース IP スプーフィング - 異常パケット攻撃防御

UTM

1 • 侵入防御システム(IPS) - プロトコル異常検知 - ステートフルプロトコルシグネチャ - 侵入防御システム(IPS)攻撃パターン難読化 - ユーザーロールベースポリシー - カスタマーシグネチャの作成 - 毎日 / 緊急アップデート頻度

1 UTM – アンチウィルス、アンチスパム、Web フィルタリング、AppSecure、IPS の場合、個別のサブスクリプションライセンスが必要です。また、これは SRX シリーズのハイメモリ版でのみサポートされます。ロー メモリ版では UTM はサポートされません。 2 BGPルートリフレクタは SRX550 および SRX650 でサポートされます。

SRX100

SRX220

SRX240

SRX650

SRX210

SRX550

(6)

UTM

1

(続き)

• AppSecure - AppTrack(アプリケーションの可視化およびトラッキング) - AppFW(アプリケーション名ベースのポリシー適用) - カスタムシグネチャ - シグネチャの動的な更新 - ユーザーベースのアプリケーションポリシー適用 • アンチウィルス

- Express AV(ストリームベース AV、SRX100 では使用不可)

- ファイルベースアンチウィルス › シグネチャデータベース › スキャン対応プロトコル:POP3、HTTP、SMTP、IMAP、FTP › アンチスパイウェア › アンチアドウェア › アンチキーロガー - クラウドベースのアンチウィルス • アンチスパム • 統合型の強化された Web フィルタリング - カテゴリーの細分化(90 個以上のカテゴリー) - リアルタイムスレットスコア • 外部 Web フィルタリング • コンテンツセキュリティアクセラレータ(SRX210 ハイメモリ、SRX220、 SRX240、SRX550、SRX6501 • ExpressAVオプション(SRX210 ハイメモリ、SRX220 ハイメモリ、 SRX240、SRX550、SRX6501 • コンテンツフィルタリング - MIMEタイプ、ファイル拡張子、プロトコルコマンドベース

VPN

• 自動 VPN(Zero Touch Hub)

• トンネル(GRE、IP-in-IP、IPSec)

• IPSec, DES(Data Encryption Standard)(56-bit)、3DES (triple Data Encryption Standard)(168-bit)、AES(Advanced

Encryption Standard)(128-bit+)暗号化

• MD5(Message Digest 5)、SHA-1、SHA-128、SHA-256 認証

• Junos Pulse動的 VPN クライアント、ライセンスを必要とするブラウザ

ベースのリモートアクセス機能。

マルチメディア伝送

• CRTP(Compressed Real-Time Transport Protocol)

高可用性

• VRRP • JSRP • ステートフルフェイルオーバーとデュアルボックスクラスタリング • SRX550/SRX650: - 冗長電源(オプション) - GPIMホットスワップに対応 - SRX650で内部フェイルオーバーと SRE ホットスワップ(OIR)に対 応予定 • 3G/4G LTE無線または他の WAN を利用したバックアップリンク • アクティブ / アクティブ̶L3 モード2 • アクティブ / パッシブ̶L3 モード2 • コンフィグレーション同期2 • ファイアウォール /VPN セッション同期2 • ルーティング変更のためのセッションフェイルオーバー2 • デバイス障害検知2 • リンク障害検知2 • ルートとインタフェースのフェイルオーバー付き IP モニタリング

IPv6

• OSPFv3 • RIPng

• IPv6 MLD(Multicast Listener Discovery) • BGP

• ISIS

無線

• CX111 Cellular 3G/4G LTE Broadband Data Bridgeをすべての中小

規模向け SRX シリーズデバイスでサポート

• 3G USBモデムは SRX100、SRX210 でサポート

• AX411無線 LAN(Wi-Fi 802.11 a/b/g/n)アクセスポイントをすべての

中小規模向け SRX シリーズデバイスでサポート

SLA

・計測・監視

• RPM(Real-time performance monitoring)

• セッション、パケット、帯域使用率 • ジュニパーによる J-Flow 監視とアカウンティングサービス • IPモニタリング

ログ収集

• Syslog • Traceroute • 幅広い制御プレーンおよびデータプレーンの構造化および非構造化 Syslog

運用管理

• ジュニパーネットワークス Network and Security Manager 対応

• ジュニパーネットワークス Junos Space Security Design 対応

• ジュニパーネットワークス STRM シリーズ Security Threat Response

Manager対応

• ジュニパーネットワークス Advanced Insight Solutions 対応

• 管理者用外部データベース(RADIUS、LDAP、SecureID) • 自動設定 • コンフィグレーションロールバック • ボタンによる設定レスキュー • 変更コミット確認 • 診断自動記録 • ソフトウェアアップグレード (USB アップグレードオプション ) • ジュニパーネットワークス Junos® Web • コマンドラインインタフェース • スマートイメージダウンロード

準拠規格

• Common Criteria(CC)EAL4 認証3 • Common Criteria(CC)EAL3 認証 • FIPS-140レベル 2

• ICSA Corporate Firewallおよび ICSA IPSec 1.3 • USGv6 – ファイアウォールプロファイル

• FIPS 140-2準拠のゲートェイのサポート対象ハードウェアバージョン:

SRX100B、SRX210BE、SRX240B お よ び SRX650-BASE-SRE6-645AP with JNPR-FIPS-TAMPER-LBLS

- ロール、サービス、認証:レベル 3 - EMI/EMC:レベル 3 - 設計保証:レベル 3 - FIPS認定アルゴリズム:Triple-DES、AES、DSA、SHS - RNG、RSA • SRX240および SRX650 は NEBS 準拠 • SRXシリーズ サ ービス・ゲ ートウェイの 米 国 国 防 総 省(DoD) 認 証:DoD ネットワークとの相互運用性に関する相互運用テストコマン ド(JITC:Joint Interoperability Test Command)試験および認証、 統合機能認定製品リスト(UC APL:Unified Capabilities Approved Product List)への掲載を許可

仕様

(続き)

1 UTM – アンチウィルス、アンチスパム、Web フィルタリング、AppSecure、IPS の場合、個別のサブスクリプションライセンスが必要です。また、これは SRX シリーズのハイメモリ版でのみサポートされます。ロー メモリ版では UTM はサポートされません。

2 SRX100B(ローメモリ版)は 512MB DRAM です。1GB DRAM にアップグレードする場合は、メモリソフトウェアのライセンスキーを購入する必要があります。 3 Junosの認定 -SRX100、SRX210、SRX220、SRX240、および SRX650 の全バージョンで FIPS 10.4R4 を取得

(7)

製品比較

SRX100

SRX210*

SRX220

SRX240*

SRX550

SRX650

最大パフォーマンス・設定数

Junosソフトウェアバージョンチェック Junos OS 11.4R5 Junos OS 11.4R5 Junos OS 11.4R5 Junos OS 11.4R5 Junos OS 12.1 Junos OS 11.4R5 ファイアウォールパフォーマンス(ラー ジパケット) 700Mbps 850Mbps 950Mbps 1.8Gbps 5.5Gbps 7Gbps ファイアウォールパフォーマンス(IMIX)200Mbps 250Mbps 300Mbps 600Mbps 1.7Gbps 2.5Gbps ファイアウォール + ルーティング PPS (64 バイト) 70Kpps 95Kpps 125Kpps 200Kpps 700Kpps 850Kpps ファイアウォールパフォーマンス5 (HTTP) 100Mbps 290Mbps 350Mbps 830Mbps 1.5Gbps 2Gbps IPSec VPNスループット(ラージパケッ ト) 65Mbps 85Mbps 100Mbps 300Mbps 1.0Gbps 1.5Gbps IPSec VPNトンネル数 128 256 512 1,000 2,000 3,000 AppSecureファイアウォールスルー プット5 90Mbps 250Mbps 300Mbps 750Mbps 1.5Gbps 1.9Gbps

IPS(intrusion prevention system) 75Mbps 65Mbps 80Mbps 230Mbps 800Mbps 1Gbps

アンチウィルス 25Mbps

(Sophos AV) (Sophos AV)30Mbps (Sophos AV)35Mbps (Sophos AV)85Mbps (Sophos AV) 300Mbps (Sophos AV)350Mbps

接続数 / 秒 1,800 2,200 2,800 8,500 27,000 35,000 最大同時セッション数 DRAMオプション 16K/32K 1 512MB3/1GB DRAM 32K/64K1

512MB/1GB DRAM96K1GB DRAM 128K/256K 1GB/2GB DRAM 375K 2 2 GB DRAM 512K 2 2GB DRAM 最大セキュリティポリシー数 384 512 2,048 1,024/4,096 7,256 8,192 最大サポートユーザー数 無制限 無制限 無制限 無制限 無制限 無制限

ネットワーク接続

固定 I/O 8 x 10/100 2×10/100/ 1000BASE-T +6×10/100 8×10/100/

1000BASE-T 16×10/100/ 1000BASE-T 6×10/100/1000 BASE-T+4×SFP 4×10/100/ 1000BASE-T

I/Oスロット なし 1×SRX シリーズ

Mini-PIM 2×SRX シリーズ Mini-PIM 4×SRX シリーズ Mini-PIM 2×SRX シリーズMini-PIM、6× GPIMまたは複数の GPIMと XPIM の組 み合わせ 8×GPIM または、 複数の GPIM およ び XPIM の組み合 わせ サービススロットとルーティングエンジ ンスロット × × × × × 24 ExpressCardスロット(3G WAN) × ○(対応予定) × × × × WAN/LANインタフェースオプション なし – – – – – 最大 PoE ポート数(一部の SRX シリー ズモデルではオプション) なし 最大 4 ポート (802.3af、最大 50W) 最大 8 ポート (802.3af/at、最大 120W) 最大 16 ポート (802.3af/at、最大 150W) 最大 40 ポート (802.3af/at、最 大 247W) 最大 48 ポート (802.3af/at、最 大 247W) USB 1 2 2 2 2 SRE当たり 2 個

ルーティング

ルーティング(パケットモード)PPS 100Kpps 150Kpps 200Kpps 300Kpps 1000Kpps 1000Kpps BGPインスタンス 5 10 16 20 56 64 BGPピア 8 16 16 32 192 256 BGPルート 4K/8K6 8K/16K6 32K 600K 712 K 800K OSPFインスタンス 4 10 16 20 56 64 OSPFルート 4K/8K6 8K/16K6 32K 200K 712 K 800K RIP v1/v2インスタンス 4 10 16 20 56 64 RIP v2ルート 4K/8K6 8K/16K6 32K 200K 712 K 800K スタティックルート 4K/8K6 8K/16K6 32K 256K 712 K 800K *SRX210および SRX240(拡張版を含む)は、数種類のモデルを用意しています。詳細については、お近くのジュニパーの代理店までお問い合わせください。 1 UTMが有効な場合、ローメモリの仕様がサポートされます。 2 UTMが有効な場合、サポートされる同時セッション数は表示されている値の半分です。 3 SRX100B(ローメモリ版)は 512MB DRAM です。1GB DRAM にアップグレードする場合は、メモリソフトウェアのライセンスキーを購入する必要があります。 4 SRX650では、ソフトウェアリリース 11.4 でシングルサービスルーティングエンジン(SRE)がサポートされます。 5 スループット数は、44 キロバイトのトランザクションサイズを有する HTTPトラフィックに基づいています。 6 ローメモリ / ハイメモリ。

(8)

SRX100

SRX210*

SRX220

SRX240*

SRX550

SRX650

ルーティング

(続き)

ソースベースルーティング ○ ○ ○ ○ ○ ○ ポリシーベースルーティング ○ ○ ○ ○ ○ ○ 等コストマルチパス(ECMP) ○ ○ ○ ○ ○ ○ リバースパスフォワーディング(RPF) ○ ○ ○ ○ ○ ○

IPSec VPN

同時 VPNトンネル数 128 256 512 1,000 2,000 3,000 トンネル用インタフェース数 10 64 64 128 456 512 DES(56-bit)、3DES(168-bit)、 および AES(256-bit) ○ ○ ○ ○ ○ ○ MD-5/SHA-1/SHA-2認証 ○ ○ ○ ○ ○ ○ 手動鍵、IKE v1+v2、PKI(X.509) ○ ○ ○ ○ ○ ○ PFS(DH グループ) 1、2、5 1、2、5 1、2、5 1、2、5 1、2、5 1、2、5 リプレイ攻撃防御 ○ ○ ○ ○ ○ ○ 動的リモートアクセス VPN ○ ○ ○ ○ ○ ○ IPSec NATトラバーサル ○ ○ ○ ○ ○ ○ VPNゲートウェイ冗長化 ○ ○ ○ ○ ○ ○ リモートアクセスユーザー数 25ユーザー 50ユーザー 150ユーザー 250ユーザー 500ユーザー 500ユーザー

ユーザー認証とアクセスコントロール

外部認証 RADIUS、RSA

SecureID、LDAP RADIUS、RSA SecureID、LDAP RADIUS、RSA SecureID、LDAP RADIUS、RSA SecureID、LDAP RADIUS、RSA SecureID、LDAP RADIUS、RSA SecureID、LDAP

RADIUSアカウンティング ○ ○ ○ ○ ○ ○ XAUTH VPN認証、Web ベース認証、 802.X認証 ○ ○ ○ ○ ○ ○ PKI証明書要求(PKCS 7、PKCS 10)○ ○ ○ ○ ○ ○ 対応認証局 VeriSign、Entrust、 Microsoft、 RSA Keon、 iPLanet (Netscape)、 Baltimore、 DoD PKI VeriSign、Entrust、 Microsoft、 RSA Keon、 iPLanet (Netscape)、 Baltimore、 DoD PKI VeriSign、Entrust、 Microsoft、 RSA Keon、 iPLanet (Netscape)、 Baltimore、 DoD PKI VeriSign、Entrust、 Microsoft、 RSA Keon、 iPLanet (Netscape)、 Baltimore、 DoD PKI VeriSign、Entrust、 Microsoft、RSA Keon、iPLanet (Netscape)、 Baltimore、 DoD PKI VeriSign、Entrust、 Microsoft、 RSA Keon、 iPLanet (Netscape)、 Baltimore、 DoD PKI

バーチャリゼーション

セキュリティゾーン最大数 10 12 24 64 96 128 バーチャルルーター最大数 3 10 15 64 128 128 VLAN最大数 16 64 128 2,000 3,967 3,967

カプセル化

PPP/MLPPP なし ○ ○ ○ ○ ○ PPPoE ○ ○ ○ ○ ○ ○ PPPoA なし ○ ○ ○ ○ ○ MLPPP最大物理インタフェース数 なし 1 2 4 12 12 フレームリレー なし ○ ○ ○ ○ ○ MLFR(FRF.15、FRF.16) なし ○ ○ ○ ○ ○ MLFR最大物理インタフェース数 なし 1 2 4 12 12 HDLC なし ○ ○ ○ ○ ○

製品比較

(続き)

*SRX210および SRX240(拡張版を含む)は、数種類のモデルを用意しています。詳細については、お近くのジュニパーの代理店までお問い合わせください。

(9)

SRX100

SRX210*

SRX220

SRX240*

SRX550

SRX650

無線

CX111 3G/4G LTE Bridgeをサポート ○ ○ ○ ○ ○ ○ Junos/SRXシリーズの CX111 管理 ○ ○ ○ ○ ○ ○ 内部 3G ExpressCard スロットをサ ポート × ○ × × × × USB 3Gをサポート ○ ○ × × × × AX411の WLAN アクセスポイントサ ポート最大数 2 4 4 4 4 4 WLAシリーズ アクセスポイントおよび WLCシリーズ コントローラをサポート > 4 > 4 > 4 > 4 > 4 > 4

フラッシュとメモリ

メモリ最小/最大(DRAM) 512MB、1GB1 512MB/1GB 1GB 1GB/2GB 2GB 2GB メモリスロット 固定メモリ 固定メモリ 固定メモリ 固定メモリ 2×DIMM 4×DIMM フラッシュメモリ 1GB 1GB 1GB 1GB/2GB 内部:2GB CF 搭載 内部:SRE に 2GB CF搭載 外部スロット(空き): 最大 2GB CF に対 応 外部ストレージ用 USB ポート ○ ○ ○ ○ ○ ○

寸法・電源仕様

寸法(幅 × 高さ × 奥行) 21.6×3.6×14.7 cm (8.5×1.4×5.8 イン チ) 28.0×4.4×18.1 cm (11.02×1.73×7.12 イ ンチ) 36.3×4.4×18.1 cm (14.31×1.73×7.11 イ ンチ) 44.4×4.4×38.5 cm (17.5×1.75×15.1 イン チ) 44.4×8.8×46.2 cm (17.5×3.5×18.2 イン チ) 44.4×8.8×46.2 cm (17.5×3.5×18.2 イン チ) 重量(デバイスおよび電源) 1.1kg(2.5 ポンド) PoE 非搭載:1.5kg (3.3 ポンド) PoE搭載:2kg(4.4 ポンド) (インタフェースモ ジュール含まず) PoE非搭載:1.56kg (3.43 ポンド) (インタフェースモ ジュール含まず) LM時および HM - AC時: 5.1kg(11.2 ポンド) HM - DC時: 5.7kg(12.56 ポンド) /5.6kg(12.3 ポンド) (PoE 搭載) (インタフェース モジュール含まず) 9.96kg(21.96 ポン ド) (インタフェースモ ジュール含まず、電 源 1 基搭載時) 11.3kg(24.9 ポンド) (インタフェースモ ジュール含まず、電 源 1 基搭載時)

ラックマウント対応 ○(1RU) ○(1RU) ○(1RU) ○(1RU) ○(2RU) ○(2RU)

電源(AC)2 AC 100∼ 240V、 30W AC 10060W(PoE 非搭載)∼ 240V、 /150W(PoE 搭載) AC 100∼ 240V、 60W(PoE 非搭載) /200W(PoE 搭載) 150W(LM 時およ び HM 時) 190W(HM - DC 時) 360W(PoE 時) AC 100∼ 240V、 シングル 645W ま たはデュアル 645W AC 100∼ 240V、 シングル 645W ま たはデュアル 645W 最大 PoE 給電電力 なし 50W 120W 150W 247W(冗長構成) /494W(非冗長構 成) 247W(冗長構成) /494W(非冗長構 成) 平均消費電力 10W 27W(LM 時)、 28W(HM 時)、 84W(PoE 時) 28W(LM 時) 71W(SRX240B) 74W(SRX240H) 72W(SRX240H-DC) 86W(SRX240H-PoE) 85W 122W 入力周波数 50∼ 60Hz 50∼ 60Hz 50∼ 60Hz 50∼ 60Hz 50∼ 60Hz 50∼ 60Hz 最大消費電流 0.25A(AC100V) 0.41A(AC 100V、 LM時)、0.44A(AC 100V、HM時)、1.13A (AC 100V、PoE 時) 0.44A(AC 100V、 HM時) 1.0A(AC 100V、LM時)、1.1A(AC 100V、HM時)、3.0A (AC 100V、PoE 時) 7.5A(AC 100V、 シングル電源ユニッ ト、PoE 搭載時)、 10.5A(AC 100V、 デュアル電源ユニッ ト、PoE 搭載時) 5.3A(AC 100V、 シングル電源ユニッ ト、PoE 搭載時)、 8.3A(AC 100V、 デュアル電源ユニッ ト、PoE 搭載時) 最大突入電流 60A 80A(LM/HM 時)、

60A(PoE 時) 80A(HM 時) 40A(LM/HM 時)、45A(PoE 時) 45A(1/2 サイクル)45A(1/2 サイクル)

平均発熱量 35 BTU/hr 92BTU/hr (SRX210BE) 95BTU/hr (SRX210HE) 116BTU/hr (SRX210HE-PoE) 126BTU/hr (SRX220H) (SRX240B)242BTU/hr 253BTU/hr (SRX240H) 246BTU/hr (SRX240H-DC) 294BTU/hr (SRX240H-PoE) 238BTU/hr 319BTU/hr *SRX210およびSRX240(拡張版を含む)は、数種類のモデルを用意しています。詳細については、お近くのジュニパーの代理店までお問い合わせください。 1 SRX100B(ローメモリ版)は512MB DRAMです。1GB DRAMにアップグレードする場合は、メモリソフトウェアのライセンスキーを購入する必要があります。 2 日本向けに出荷される製品付属のAC電源コードは100V専用です。

製品比較

(続き)

(10)

SRX100

SRX210*

SRX220

SRX240*

SRX550

SRX650

寸法・電源仕様

(続き)

最大発熱量 80 BTU/hr 1,120BTU/hr (SRX210BE) 126BTU/hr (SRX210HE) 157BTU/hr (SRX210HE-PoE) 126BTU/hr (SRX220H) (SRX240B)396BTU/hr 427BTU/hr (SRX240H) 409BTU/hr (SRX240H-DC) 560BTU/hr (SRX240H-PoE) 1,449BTU/hr 699BTU/hr ホットスワップ対応冗長電源 × × × × ○(シングル電源ユ ニットの最大容量ま で) ○(シングル電源ユ ニットの最大容量ま で) 騒音基準レベル(注:ISO 7779 標準 準拠) 0dB(ファンなし) 29.1dB 51.1dB 70.0dB 51.8dB 60.9dB

周囲環境条件

動作時温度範囲 0∼ 40℃ (32 ∼ 104°F) (32 ∼ 104°F)0∼ 40℃ (32 ∼ 104°F)0∼ 40℃ (32 ∼ 104°F)0∼ 40℃ (32 ∼ 104°F)0∼ 40℃ (32 ∼ 104°F)0∼ 40℃ 非動作時温度範囲 -20∼ 70℃ (4 ∼ 158°F) (4 ∼ 158°F)-20∼ 70℃ (4 ∼ 158°F)-20∼ 70℃ (4 ∼ 158°F)-40∼ 70℃ (4 ∼ 158°F)-20∼ 70℃ (4 ∼ 158°F)-20∼ 70℃ 湿度範囲(動作時) 10∼ 90% (結露しないこと) (結露しないこと)10∼ 90% (結露しないこと)10∼ 90% (結露しないこと)10∼ 90% (結露しないこと)10∼ 90% (結露しないこと)10∼ 90% 湿度範囲(非動作時) 5∼ 95% (結露しないこと) (結露しないこと)5∼ 95% (結露しないこと)5∼ 95% (結露しないこと)5∼ 95% (結露しないこと)5∼ 95% (結露しないこと)5∼ 95% MTBF(Telcordia モデル) 24.8年 (SRX100B) 24.8年 (SRX100H) 14.03年 (SRX210HE) 10.26年 (SRX210HE-PoE) 13.46年 (SRX220H) 11.06年 (SRX220H-PoE) 11.97年 (SRX240B) 11.63年 (SRX240H) 9.92年 (SRX240H-PoE) 9.6年 (冗長電源使用) (冗長電源使用)9.6年

準拠規格とネットワーク認証

米国 安全規格 UL 60950-1 UL 60950-1 UL 60950-1 UL 60950-1 UL 60950-1 UL 60950-1 EMC規格 FCC Class B FCC Class B1 FCC Class A FCC Class A FCC Class A FCC Class A

ネットワーク認証 TIA-968 TIA-968 TIA-968 TIA-968 TIA-966 TIA-966

カナダ

安全規格 CSA 60950-1 CSA 60950-1 CSA 60950-1 CSA 60950-1 CSA 60950-1 CSA 60950-1 EMC規格 ICES class B ICES class B1 ICES Class A ICES class A ICES class A ICES class A

ネットワーク認証 CS-03 CS-03 CS-03 CS-03 CS-03 CS-03

オーストラリア

安全規格 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1

EMC規格 AS / NZS

CISPR22 Class B AS / NZS CISPR22 Class B1 AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A ネットワーク認証 AS / ACIF S 002、 S 016、S 043.1、 S043.2 AS / ACIF S 002、 S 016、S 043.1、 S043.2 AS / ACIF S 002、 S 016、S 043.1、 S043.2 AS / ACIF S 002、 S 016、S 043.1、 S043.2 AS / ACIF S 016 AS / ACIF S 016 ニュージーランド 安全規格 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 AS / NZS 60950-1 EMC規格 AS / NZS

CISPR22 Class B AS / NZS CISPR22 Class B1 AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A AS / NZS CISPR22 Class A ネットワーク認証 PTC 217、PTC 273 PTC 217、PTC 273 PTC 217、PTC 273 PTC 217、PTC 273 PTC 217 PTC 217 日本

安全規格 CBスキーム CBスキーム CBスキーム CBスキーム CBスキーム CBスキーム

EMC規格 VCCI Class B VCCI Class B1 VCCI Class A VCCI Class A VCCI Class A VCCI Class A

ネットワーク認証 技術的条件の認証 技術的条件の認証 技術的条件の認証 技術的条件の認証 技術的条件の認証 技術的条件の認証

*SRX210および SRX240(拡張版を含む)は、数種類のモデルを用意しています。詳細については、お近くのジュニパーの代理店までお問い合わせください。 1 SRX210H-POEは Class A です。

(11)

SRX100

SRX210*

SRX220

SRX240*

SRX550

SRX650

準拠規格とネットワーク認証

(続き)

EU 安全規格 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EMC規格 EN 55022 Class B、 EN 300 386 EN 55022 Class B1 EN 300 386 EN 55022 Class A、 EN 300 386 EN 55022 Class A、 EN 300 386 EN 55022 Class A、 EN 300 386 EN 55022 Class A、 EN 300 386 ネットワーク認証 CTR 12/13、CTR

21、DoC CTR 12/13、CTR 21、DoC CTR 12/13、CTR 21、DoC CTR 12/13、CTR 21、DoC CTR 12/13、DoC CTR 12/13、DoC

ジュニパーネットワークスのサービスとサポート

ジュニパーネットワークスは、高性能な製品によってサービスとサポートを もたらすリーダーであり、高性能ネットワークの促進や拡張、最適化の実 現に向けたサービスを提供しています。これらのサービスでは、オンライ ンで迅速に収益創出能力を提供することにより、生産性の向上や、新しい ビジネスモデルおよびベンチャー事業の迅速な展開を可能にします。また、 ネットワークを最適化することで、必要な性能レベルや信頼性、可用性を 維持し、オペレーショナルエクセレンス(卓越した運用)を保証しています。 詳 細 に つ い て は、http://www.juniper.net/jp/jp/products-services/をご参照ください。

製品比較

(続き)

*SRX210および SRX240(拡張版を含む)は、数種類のモデルを用意しています。詳細については、お近くのジュニパーの代理店までお問い合わせください。 1 SRX210H-POEは Class A です。

(12)

Copyright© 2013, Juniper Networks, Inc. All rights reserved.

Juniper Networks、Junos、NetScreen、ScreenOS、Juniper Networksロゴは、米国およびその他の国におけるJuniper Networks, Inc.の登録商標または商標です。また、その他記載されているすべての商標、サービスマー ク、登録商標、登録サービスマークは、各所有者に所有権があります。ジュニパーネットワークスは、本資料の記載内容に誤りがあった場合、一切責任を負いません。ジュニパーネットワークスは、本発行物を予告なく変更、修正、転 載、または改訂する権利を有します。 日本 ジュニパーネットワークス株式会社 東京本社 〒163-1445 東京都新宿区西新宿3-20-2 東京オペラシティタワー 45F 電話 03-5333-7400 FAX 03-5333-7401 西日本事務所 〒541-0041 大阪府大阪市中央区北浜1-1-27 グランクリュ大阪北浜 URL http://www.juniper.net/jp/ 米国本社 Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA 電話 888-JUNIPER    (888-586-4737) または408-745-2000 FAX 408-745-2100 URL http://www.juniper.net アジアパシフィック、ヨーロッパ、中東、アフリカ Juniper Networks International B.V.

Boeing Avenue 240 1119 PZ Schiphol-Rijk Amsterdam, The Netherlands 電話 31-0-207-125-700 FAX 31-0-207-125-701

1000281-021 JP Apr 2013

インタフェースモジュール互換性マトリクス

コンポーネント

説明

SRX100

SRX210

SRX220

SRX240

SRX550

SRX650

SRX-GP-16GE 10/100/1000BASE-T XPIM

×16 ポート × × × × ○ ○

SRX-GP-16GE-POE 10/100/1000BASE-T PoE

XPIM×16 ポート × × × × ○ ○

SRX-GP-2XE-SFPPTX 2BASE-Tポート10GbE SFP+/10GbE 銅線 XPIM × × × × ○ ○

SRX-GP-24GE 10/100/1000BASE-T XPIM × 24 ポート、SFP スロット × 4を含む

× × × × ○ ○

SRX-GP-24GE-POE 10/100/1000BASE-T PoE XPIM×24 ポート、SFP スロッ ト ×4 を含む × × × × ○ ○ SRX-GP-8SFP 8ポート GbE 銅線、ファイバ SFP XPIM × × × × ○ ○

SRX-GP-DUAL-T1-E1 デュアル T1/E1 GPIM × × × × ○ ○

SRX-GP-QUAD-T1-E1 クアッド T1/E1 GPIM × × × × ○ ○

SRX-GP-1DS3-E3 1ポートクリアチャネル DS3/

E3 GPIM単一 GPIM スロット × × × × ○ ○

SRX-GP-8SERIAL 8ポート同期シリアル GPIM × × × × ○ ○

SRX-MP-1SERIAL 1ポート同期シリアル Mini-PIM × ○ ○ ○ ○ ×

SRX-MP-1ADSL2-A 1ポート ADSL2+ Mini-PIM、 ADSL/ADSL2/ADSL2+ Annex Aに対応

× ○ ○ ○ ○ ×

SRX-MP-1ADSL2-B 1ポート ADSL2+ Mini-PIM、 ADSL/ADSL2/ADSL2+ Annex Bに対応 × ○ ○ ○ ○ × SRX-MP-1VDSL2-A 1ポート VDSL2 Mini-PIM、 Annex Aに対応、ADSL2/ ADSL2+へのフォールバック 付き × ○ ○ ○ ○ × SRX-MP-8GSHDSL 8ワイヤ(4 ペア)の G.SHDSL Mini-PIM × ○ ○ ○ ○ × SRX-MP-1SFP-GE 1ポート SFP Mini-PIM × ○ ○ ○ ○ × SRX-MP-1T1E1 1ポート T1 または E1 Mini-PIM × ○ ○ ○ ○ ×

ジュニパーネットワークスについて

ジュニパーネットワークスは、ネットワークイノベーション企業です。デバ イスからデータセンター、消費者からクラウド事業者にいたるまで、ジュ ニパーネットワークスは、ネットワーキング体験とビジネスを変革するソフ トウェア、シリコン、システムを提供しています。ジュニパーネットワーク スに関する詳細な情報は、以下をご覧ください。 http://www.juniper.net/jp/、Twitter、Facebook

参照

関連したドキュメント

<放送日時> ※全ラウンド生中継・再放送あり 1日目 6/17(木)深夜3:00~翌午前11:00 2日目 6/18(金)深夜2:00~翌午前10:00

(シリーズ 事業拡⼤ B 〜相当). (シリーズ 事業展開

パスワード 設定変更時にパスワードを要求するよう設定する 設定なし 電波時計 電波受信ユニットを取り外したときの動作を設定する 通常

Buyer purchase or use SCILLC products for any such unintended or unauthorized application, Buyer shall indemnify and hold SCILLC and its officers, employees, subsidiaries,

○事 業 名 海と日本プロジェクト Sea級グルメスタジアム in 石川 ○実施日程・場所 令和元年 7月26日(金) 能登高校(石川県能登町) ○主 催

When the device is operating as a sink and it receives a Hard Reset or a Power Role Swap, the automatic discharge circuitry and SNK output will be disabled by the host processor

Charge Curve, I INLIM Limits I OCHARGE Assuming that V OREG is programmed to the cell’s fully charged “float” voltage, the current that the battery accepts with the PWM

External interruption function 2 (exclusive with GP12 and GP42) Over current detection signal input for USB 2 (exclusive with GP52) Emphasis flag input/output for Audio (exclusive