数据中心 SRX 系列产品介绍
1. 数据中心 SRX 系列概述
数据中心 SRX 系列产品线专为高性能要求的数据中心环境而设计,具备可扩展性和高速处理能力。与分支产品不同,数据中心 SRX 系列设备高度模块化。例如,其基础机箱本身不提供处理流量的能力,设备性能会随着添加的卡的增多而提升,这也降低了初始部署的总投资。
数据中心 SRX 系列有两条产品线:SRX3000 系列和 SRX5000 系列。它们使用几乎相同的组件,这意味着在一个平台上进行的测试可以应用到另一个平台,并且两条产品线更容易实现功能对等。
- SRX3000 系列 :适用于中小型数据中心和互联网边缘应用。
- SRX5000 系列 :是 Juniper 提供的最大的服务网关,适用于中大型数据中心,性能可从适度扩展到极致。
这两个平台都支持灵活配置,网络架构师可以根据自身需求创建定制设备。例如,可以增加更多处理卡以实现高检查能力但低吞吐量,或者增加更多物理接口但减少用于检查的处理器。
2. 数据中心 SRX 系列特定功能
2.1 透明模式
透明模式使防火墙能够作为透明网桥工作,通过目标 MAC 地址路由数据包,同时仍强制执行防火墙策略。这种模式的好处是防火墙可以轻松放置在网络的任何位置。截至 Junos 10.2,分支 SRX 系列产品不支持透明模式。
2.2 IPS 相关功能
在数据中心,IPS 对于保障服务安全至关重要。数据中心 SRX 系列设备具有一些分支 S
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



