Продвинутые функциональные возможности
Благодаря использованию в корпоративных сервисных маршрутизаторах SRX единой модульной, многопоточной операционной системы JUNOS, с момента выпуска доступны самые продвинутые функции, свойственные устройствам Juniper операторского класса:
-
Высокая стабильность – операционная система JUNOS гарантирует, что отказ в одном модуле программного обеспечения не оказывает на влияния на стабильность работы системы в целом. Кроме того, JUNOS поддерживает механизмы IETF Graceful Protocol Restart (мягкого рестарта протоколов) для бесшовного перезапуска процессов маршрутизации
-
Повышенная производительность - SRX-серия обеспечивает высокий уровень производительности даже при использовании весьма сложных функций безопасности
-
Широкий выбор WAN интерфейсов Ethernet, DS1, DS3, and Serial, а также поддержка Channelized, DSL и 3G Wireless аплинков
-
Маршрутизация IPv4 - RIP, IS-IS, OSPF, BGP, а также IP Multicast Dense and Sparse режимы. Маршрутизация IPv6
-
Функции PE маршрутизатора для MPLS L3 VPN и MPLS L2 VPN, VPLS
-
Коммутация Ethernet, с поддержкой PoE устройств
Функции сетевой безопасности
Устройства серии SRX имеют продвинутые механизмы обеспечения сетевой безопасности, такие как экранирование трафика, трансляция адресов NAT, контроль трафика приложений, предотвращение вторжений, анти-вирус, анти-спам, веб-фильтрация, фильтрация контента. Кроме того, JUNOS позволяет реализовать защиту от спуфинга и DoS-атак , поддерживая создания фильтров даже во время атак.
К линейке корпоративных устройств SRX могут быть применены такие же виды подписок на обновляемый контент (content subscriptions), которые уже давно доступны для остальных линеек корпоративных устройств Juniper - J-series, IDP или SSG. Подписка на обновляемый контент платная и включает следующие варианты:
-
IDP сигнатуры;
-
Juniper-Kaspersky антивирус (K-AV);
-
Juniper-Sophos антиспам (S-AS);
-
Juniper-Websence веб-фильтрация (W-WF);
а также наиболее стандартные комбинации этих вариантов для Main Office и Remote/Branch Office. Продление подписки производится ежегодно, либо раз в три года. Релизован очень удобный механизм автоматического обновления баз сигнатур с помощью единой системы управления Network and Security Manager. Далее чуть подробнее о функциях этой системы управления.
Централизованное управление с помощью системы Network and Security Manager (NSM)
Широкий набор управляющих средств, разработанных для JUNOS, позволяет легко инсталлировать, управлять и обслуживать множество географически разнесенных маршрутизаторов. Поддерживаются все линейки корпоративных устройств Juniper, начиная от коммутаторов EX и заканчивая шлюзами безопасности крупных датацентров SRX-3000 / SRX-5000.
-
Легкая установка и начальное конфигурирование, не требует присутствия квалифицированных специалистов на местах установки, что снижает стоимость развертывания сети
-
Множество средств управления на основе XML API, что позволяет провести быструю интеграцию в существующие ИТ-системы и процессы управления
-
Функции восстановления, отката к предыдущим конфигурациям для быстрой диагностики и решения проблем
-
Встроенные средства диагностики и обнаружения ошибок, задержек, обеспечивается своевременное предупреждение о потенциальных проблемах в сети
-
Применение программных лицензий (ключей) позволяет планировать инвестиции, вводить в строй дополнительные функции по мере необходимости
См. также : Программа курса Network and Security Manager Fundamentals (NSMF)