仕様


SRX 5600*1 SRX 5800*2
OS Junos OS 9.2 Junos OS 9.2
パフォーマンス
ファイアウォールスループット (large packet) 60 Gbps 120 Gbps
ファイアウォールスループット (small packet) n/a n/a
ファイアウォールスループット (IMIX) 20 Gbps 45 Gbps
ファイアウォールパケット処理能力 7 Mpps 15 Mpps
IDPスループット 15 Gbps 30 Gbps
IPsec VPNスループット (AES + SHA-1) 対応予定 対応予定
最大同時セッション 4,000,000 4,000,000
新規セッション 350,000/sec 350,000/sec
最大同時接続ユーザ 無制限 無制限
最大セキュリティポリシー 80,000 80,000
オペレーションモード
動作モード レイヤ3 (ルート/NAT) レイヤ3 (ルート/NAT)
ネットワークアドレス変換 (NAT)
ポートアドレス変換 (PAT)
ルールベースNAT / PAT
バーチャルIP (VIP)
IPマッピング (MIP) × ×
ファイアウォール
ネットワーク攻撃検知
IPsec VPN
最大同時VPNトンネル n/a n/a
トンネルインタフェース n/a n/a
暗号アルゴリズム n/a n/a
認証アルゴリズム n/a n/a
手動鍵、IKE、IKEv2 with EAP、PKI (X.509) n/a n/a
PFS (DHグループ) n/a n/a
リモートアクセスVPN n/a n/a
L2TP over IPsec n/a n/a
IPsec NATトラバーサル n/a n/a
PPTP n/a n/a
UTM
IPS
Deep Inspection × ×
プロトコル異常検知 n/a n/a
ステートフルプロトコルシグネチャ n/a n/a
IDP
攻撃検知メカニズム 3 3
プロトコル 60以上 60以上
コンテキスト (プロトコル要約) 500以上 500以上
攻撃防御数 5,500以上 5,500以上
ウェブフィルタ
内蔵ウェブフィルタ × ×
外部ウェブフィルタサーバとの連携 × ×
アンチウイルス
内蔵アンチウイルスエンジン × ×
シグネチャ数 n/a n/a
サポートプロトコル n/a n/a
HTTPウェブメールサポート n/a n/a
外部アンチウイルスサーバとの連携 n/a n/a
アンチスパム × ×
VoIPセキュリティ
アプリケーションレイヤゲートウェイ (ALG) FTP、TFTP、MGCP FTP、TFTP、MGCP
VoIPプロトコルのNAT × ×
バーチャリゼーション
バーチャルシステム 0 0
セキュリティゾーン 256 512
バーチャルルータ 500 500
VLAN 4,096 4,096
ルーティング
BGPインスタンス / OSPFインスタンス 128 / 400 128 / 400
BGPピア 2,000 2,000
BGPルート / OSPFルート 1,000,000 / 1,000,000 1,000,000 / 1,000,000
RIP v1/v2インスタンス 50 50
RIP v2ルート / スタティックルート n/a / ○ n/a / ○
ソースベース / ポリシーベース ○ / ○ ○ / ○
ECMP
マルチキャスト × ×
リバースパスフォワーディング (RPF)
IGMP (v1/v2) / IGMP Proxy × / × × / ×
PIM SM / PIM SSM × / × × / ×
マルチキャスト内IPsecトンネル n/a n/a
IPv6
IPv4/IPv6デュアルスタック (ファイアウォール/VPN) × ×
IPv4/IPv6相互変換・カプセル化 × ×
バーチャリゼーション機能のサポート n/a n/a
サポートルーティングプロトコル n/a n/a
カプセル化
PPP / MLPPP × / × × / ×
フレームリレー / MLFR (FRF 15、FRF 16) × / × × / ×
HDLC × ×
トラフィック管理 (QoS)
帯域保証 × ×
最大帯域
イングレストラフィックポリシー × ×
優先帯域利用
DiffServスタンプ
Wi-Fi Multi-Media (WMM) n/a n/a
IPアドレスの割り当て
DHCP / PPPoEクライアント ○ / × ○ / ×
内蔵DHCPサーバ / DHCPリレー ○ / ○ ○ / ○
認証
内部データベース
外部ユーザ認証 RADIUS RADIUS
XAUTH / WebAUTH ○ / ○ ○ / ○
802.1X
PKI
PKI証明書要求 (PKCS 7、PKCS 10)
自動証明登録 (SCEP)
失効リスト自動更新 (OCSP)
対応認証局 (CA)
システム管理
WebUI (HTTP/HTTPS) / CLI ○ / ○ ○ / ○
Network and Security Manager (NSM) / Rapid deployment ○ / × ○ / ×
内蔵管理データベース
外部管理データベース RADIUS RADIUS
管理専用ネットワーク
ロールベース管理
ソフトウエアアップグレード
コンフィグレーションロールバック
ログ収集・モニタ
syslog
電子メール n/a n/a
NetIQ WebTrends × ×
SNMP v2
VPNトンネルモニタ n/a n/a
インタフェース
内蔵Ethernet 0 0
Link Aggregation × ×
ジャンボフレーム n/a n/a
Bridge Group × ×
管理用Ethernet / HA用 Ethernet 10/100BASE-T x 1 (RE) / 1000BASE-X x 2 (SPC) 10/100BASE-T x 1 (RE) / 1000BASE-X x 2 (SPC)
拡張スロット シャーシスロット x 6、SCB x 2 シャーシスロット x 12、SCB x 3 (うち1つはそれぞれ排他)
ISDN / アナログモデム / シリアル 0 / 1 (RE) / 1 (RE) 0 / 1 (RE) / 1 (RE)
無線LAN × ×
設定可能SSID / 同時利用可能SSID n/a n/a
セキュリティ n/a n/a
認証 n/a n/a
外部ストレージ USB x 1 USB x 1
サイズ・電源
サイズ 443 x 622 x 356 mm (8U) 441.1 x 584.2 x 704.9 mm (16U)
質量 29.7 kg (本体)
74.2 kg (最大構成)
60.4 kg (本体)
158.8 kg (最大構成)
電源 2,800 W、クアッド (AC 100 V/AC 200 V/DC) 5,100 W、クアッド (AC 200 V/DC)
ユニバーサル対応 ○ (対応電源コード別売) ○ (200 - 240 V。対応電源コード別売)
MTBF (Bellcore) n/a n/a
適合規格
安全規格 NEBS level 3ほか NEBS level 3ほか
EMC規格 VCCI class Aほか VCCI class Aほか
高可用性 (HA)
高可用性モード アクティブ/パッシブ アクティブ/パッシブ
設定同期
ファイアウォール/IPsec VPNセッション同期 ○ (IPsec VPN未実装) ○ (IPsec VPN未実装)
VRRP × ×
セッションフェイルオーバー (ルーティング変更)
障害検知 (デバイス/リンク)
新規HAメンバの認証 n/a n/a
HAトラフィックの暗号化 n/a n/a
ダイヤルバックアップ / Untrustポート二重化 × / × × / ×

*1……パフォーマンスはSPC x 4、IOC x 2の構成時。数値はシャーシ構成により異なります

*2……パフォーマンスはSPC x 8、IOC x 4の構成時。数値はシャーシ構成により異なります

ドキュメントアクション
  • プリント
  • ブックマーク