数据中心 SRX 系列产品深度解析
1. 数据中心 SRX 系列概述
数据中心 SRX 系列产品线专为高性能需求的数据中心环境而设计,具备可扩展性和高速处理能力。与分支产品不同,该系列设备高度模块化,例如其基础机箱本身不提供处理流量的能力,而是通过添加卡片来提升性能,这也降低了初始部署的总投资。
数据中心 SRX 系列有两条产品线:SRX3000 系列和 SRX5000 系列。它们使用几乎相同的组件,这意味着在一个平台上进行的测试可以应用到另一个平台,并且更容易实现两条产品线之间的功能对等。
- SRX3000 系列 :适用于中小型数据中心和互联网边缘应用。
- SRX5000 系列 :是 Juniper 提供的最大的服务网关,适用于中大型数据中心,性能可从适度扩展到极致。
这两个平台都支持灵活配置,网络架构师可以根据自身需求定制设备。由于处理和接口都是模块化的,管理员可以创建具有更多入侵防御系统(IPS)、高检查能力但低吞吐量的设备,方法是减少接口卡数量,增加处理卡数量;也可以创建具有许多物理接口但检查处理器有限的数据中心 SRX。
2. 数据中心 SRX 特定功能
2.1 透明模式
透明模式使防火墙能够像透明网桥一样工作,通过目的 MAC 地址路由数据包,同时仍然执行防火墙策略。这种透明防火墙功能的好处是可以轻松地将防火墙放置在网络的任何位置。截至 Junos 10.2,分支 SRX 系列产品不支持透明模式。
超级会员免费看
订阅专栏 解锁全文
1722

被折叠的 条评论
为什么被折叠?



