SRX100业务网关是一种安全的路由器,可支持高达650 Mbps的防火墙和65 Mbps的IPsec VPN。此外,它还具备其它安全特性,包括统一威胁管理(UTM)。其中UTM包含IPS、防垃圾邮件、防病毒和Web过滤等功能。SRX100是保护小型分布式企业网络安全的理想选择。
1.规格
测试的JUNOS软件版本
JUNOS 10.3
JUNOS 10.3
防火墙性能(最大)
650 Mbps
650 Mbps
IPS性能(NSS 4.2.1)
60 Mbps
60 Mbps
AES256+SHA-1/3DES+SHA-1 VPN性能
65 Mbps
65 Mbps
最多并发会话数
16 K (512 MB DRAM) / 32 K (1 GB DRAM)
16 K (512 MB DRAM) / 32 K (1 GB DRAM)
每秒建立的新会话数(持续、TCP、3向)
2,000
2,000
最大安全策略数目
384
384
支持的最多用户数
不限
不限
面向IOC的最多可用插槽数
无
无
固定I/O端口
8 x 10/100
8 x 10/100
CX111 3G 网桥支持
是
是
内部3G Express Card插槽支持
无
无
WAN / 局域网接口选项
无
无
高可用性支持
是
是
防火墙
网络入侵检测:是
DoS和DDoS防护:是
用于保护片段数据包的TCP流重组:是
强行攻击缓解:是
SYN cookie防护:是
基于区域的IP欺骗:是
异常数据包防护:是
入侵防御系统
状态协议签名:是
攻击检测机制:状态签名、协议异常检测(包括零日攻击)、应用识别
攻击响应机制:丢弃连接、关闭连接、会话数据包日志、会话汇总、电子邮件、定制会话
攻击通知机制:结构化系统日志
蠕虫防御:是
通过建议使用的策略来简化安装工作:是
特洛伊木马防护:是
间谍软件/广告软件/键盘记录防护:是
其他恶意软件防护:是
防止受感染的系统传播攻击:是
侦听防护:是
请求端和响应端的攻击防护:是
复合攻击 - 结合了状态签名和协议异常:是
创建定制的攻击签名:是
用于定制的接入上下文:500+
攻击编辑(端口范围、其他):是
流特征:是
协议阈值:是
状态协议签名:是
大约覆盖的攻击数量:5,500+
具体的攻击说明和修复/补丁信息:是
创建和执行适当的应用使用策略:是
攻击人和目标审计日志与报告:是
部署模式:线内
尺寸和电源
尺寸(W x H x D): 8.5 x 1.4 x 5.8 in (21.6 x 3.6 x 14.7 cm)
重量[设备和电源]:机箱:2.5 lb (1.1kg)
电源(AC):100-240 VAC, 30 W
最大功耗:30 W
平均功耗:10 W
2.订购
型号 | 描述 |
---|---|
基本系统 | |
SRX100B | SRX100业务网关,配有8个FE端口和基本内存(板载1GB RAM/512MB可存取内存容量,1GB FLASH) |
SRX100H | SRX100业务网关,配有8个FE端口和高内存(1GB RAM,1GB FLASH) |
其他硬件 | |
SRX100-PWR-30W* | SRX100 19英寸机架安装工具包,可支撑2个单元 |
SRX-100-RMK | SRX100墙面安装工具包,可支撑1个单元 |
SRX100-WALL-KIT | SRX100桌面支架,可支撑1个单元 |
SRX100-DESK-STAND | SRX100桌面支架,可支撑1个单元 |
*有关各国专用电源线的型号,请参见价目表。 | |
其他的软件特性许可 | |
SRX100-MEM-LIC-UPG | SRX100内存软件许可 – 可将SRX100B从512MB RAM升级为1GB RAM。 |
SRX100-K-AV | 为SRX100订购一年的瞻博网络-Kaspersky防病毒软件更新服务。 |
SRX100-W-WF | 为SRX100订购一年的瞻博网络-Websense Web过滤软件更新服务。 |
SRX100-K-AV-3 | 为SRX100订购三年的瞻博网络-Kaspersky防病毒软件更新服务。 |
SRX100-W-WF-3 | 为SRX100订购三年的瞻博网络-Websense Web过滤软件更新服务。 |