仕様
| SRX 5600*1 | SRX 5800*2 | |
|---|---|---|
| OS | Junos OS 9.2 | Junos OS 9.2 |
| パフォーマンス | ||
| ファイアウォールスループット (large packet) | 60 Gbps | 120 Gbps |
| ファイアウォールスループット (small packet) | n/a | n/a |
| ファイアウォールスループット (IMIX) | 20 Gbps | 45 Gbps |
| ファイアウォールパケット処理能力 | 7 Mpps | 15 Mpps |
| IDPスループット | 15 Gbps | 30 Gbps |
| IPsec VPNスループット (AES + SHA-1) | 対応予定 | 対応予定 |
| 最大同時セッション | 4,000,000 | 4,000,000 |
| 新規セッション | 350,000/sec | 350,000/sec |
| 最大同時接続ユーザ | 無制限 | 無制限 |
| 最大セキュリティポリシー | 80,000 | 80,000 |
| オペレーションモード | ||
| 動作モード | レイヤ3 (ルート/NAT) | レイヤ3 (ルート/NAT) |
| ネットワークアドレス変換 (NAT) | ○ | ○ |
| ポートアドレス変換 (PAT) | ○ | ○ |
| ルールベースNAT / PAT | ○ | ○ |
| バーチャルIP (VIP) | ○ | ○ |
| IPマッピング (MIP) | × | × |
| ファイアウォール | ||
| ネットワーク攻撃検知 | ○ | ○ |
| IPsec VPN | ||
| 最大同時VPNトンネル | n/a | n/a |
| トンネルインタフェース | n/a | n/a |
| 暗号アルゴリズム | n/a | n/a |
| 認証アルゴリズム | n/a | n/a |
| 手動鍵、IKE、IKEv2 with EAP、PKI (X.509) | n/a | n/a |
| PFS (DHグループ) | n/a | n/a |
| リモートアクセスVPN | n/a | n/a |
| L2TP over IPsec | n/a | n/a |
| IPsec NATトラバーサル | n/a | n/a |
| PPTP | n/a | n/a |
| UTM | ||
| IPS | ||
| Deep Inspection | × | × |
| プロトコル異常検知 | n/a | n/a |
| ステートフルプロトコルシグネチャ | n/a | n/a |
| IDP | ○ | ○ |
| 攻撃検知メカニズム | 3 | 3 |
| プロトコル | 60以上 | 60以上 |
| コンテキスト (プロトコル要約) | 500以上 | 500以上 |
| 攻撃防御数 | 5,500以上 | 5,500以上 |
| ウェブフィルタ | ||
| 内蔵ウェブフィルタ | × | × |
| 外部ウェブフィルタサーバとの連携 | × | × |
| アンチウイルス | ||
| 内蔵アンチウイルスエンジン | × | × |
| シグネチャ数 | n/a | n/a |
| サポートプロトコル | n/a | n/a |
| HTTPウェブメールサポート | n/a | n/a |
| 外部アンチウイルスサーバとの連携 | n/a | n/a |
| アンチスパム | × | × |
| VoIPセキュリティ | ||
| アプリケーションレイヤゲートウェイ (ALG) | FTP、TFTP、MGCP | FTP、TFTP、MGCP |
| VoIPプロトコルのNAT | × | × |
| バーチャリゼーション | ||
| バーチャルシステム | 0 | 0 |
| セキュリティゾーン | 256 | 512 |
| バーチャルルータ | 500 | 500 |
| VLAN | 4,096 | 4,096 |
| ルーティング | ||
| BGPインスタンス / OSPFインスタンス | 128 / 400 | 128 / 400 |
| BGPピア | 2,000 | 2,000 |
| BGPルート / OSPFルート | 1,000,000 / 1,000,000 | 1,000,000 / 1,000,000 |
| RIP v1/v2インスタンス | 50 | 50 |
| RIP v2ルート / スタティックルート | n/a / ○ | n/a / ○ |
| ソースベース / ポリシーベース | ○ / ○ | ○ / ○ |
| ECMP | ○ | ○ |
| マルチキャスト | × | × |
| リバースパスフォワーディング (RPF) | ○ | ○ |
| IGMP (v1/v2) / IGMP Proxy | × / × | × / × |
| PIM SM / PIM SSM | × / × | × / × |
| マルチキャスト内IPsecトンネル | n/a | n/a |
| IPv6 | ||
| IPv4/IPv6デュアルスタック (ファイアウォール/VPN) | × | × |
| IPv4/IPv6相互変換・カプセル化 | × | × |
| バーチャリゼーション機能のサポート | n/a | n/a |
| サポートルーティングプロトコル | n/a | n/a |
| カプセル化 | ||
| PPP / MLPPP | × / × | × / × |
| フレームリレー / MLFR (FRF 15、FRF 16) | × / × | × / × |
| HDLC | × | × |
| トラフィック管理 (QoS) | ||
| 帯域保証 | × | × |
| 最大帯域 | ○ | ○ |
| イングレストラフィックポリシー | × | × |
| 優先帯域利用 | ○ | ○ |
| DiffServスタンプ | ○ | ○ |
| Wi-Fi Multi-Media (WMM) | n/a | n/a |
| IPアドレスの割り当て | ||
| DHCP / PPPoEクライアント | ○ / × | ○ / × |
| 内蔵DHCPサーバ / DHCPリレー | ○ / ○ | ○ / ○ |
| 認証 | ||
| 内部データベース | ○ | ○ |
| 外部ユーザ認証 | RADIUS | RADIUS |
| XAUTH / WebAUTH | ○ / ○ | ○ / ○ |
| 802.1X | ○ | ○ |
| PKI | ||
| PKI証明書要求 (PKCS 7、PKCS 10) | ○ | ○ |
| 自動証明登録 (SCEP) | ○ | ○ |
| 失効リスト自動更新 (OCSP) | ○ | ○ |
| 対応認証局 (CA) | ○ | ○ |
| システム管理 | ||
| WebUI (HTTP/HTTPS) / CLI | ○ / ○ | ○ / ○ |
| Network and Security Manager (NSM) / Rapid deployment | ○ / × | ○ / × |
| 内蔵管理データベース | ○ | ○ |
| 外部管理データベース | RADIUS | RADIUS |
| 管理専用ネットワーク | ○ | ○ |
| ロールベース管理 | ○ | ○ |
| ソフトウエアアップグレード | ○ | ○ |
| コンフィグレーションロールバック | ○ | ○ |
| ログ収集・モニタ | ||
| syslog | ○ | ○ |
| 電子メール | n/a | n/a |
| NetIQ WebTrends | × | × |
| SNMP v2 | ○ | ○ |
| VPNトンネルモニタ | n/a | n/a |
| インタフェース | ||
| 内蔵Ethernet | 0 | 0 |
| Link Aggregation | × | × |
| ジャンボフレーム | n/a | n/a |
| Bridge Group | × | × |
| 管理用Ethernet / HA用 Ethernet | 10/100BASE-T x 1 (RE) / 1000BASE-X x 2 (SPC) | 10/100BASE-T x 1 (RE) / 1000BASE-X x 2 (SPC) |
| 拡張スロット | シャーシスロット x 6、SCB x 2 | シャーシスロット x 12、SCB x 3 (うち1つはそれぞれ排他) |
| ISDN / アナログモデム / シリアル | 0 / 1 (RE) / 1 (RE) | 0 / 1 (RE) / 1 (RE) |
| 無線LAN | × | × |
| 設定可能SSID / 同時利用可能SSID | n/a | n/a |
| セキュリティ | n/a | n/a |
| 認証 | n/a | n/a |
| 外部ストレージ | USB x 1 | USB x 1 |
| サイズ・電源 | ||
| サイズ | 443 x 622 x 356 mm (8U) | 441.1 x 584.2 x 704.9 mm (16U) |
| 質量 | 29.7 kg (本体) 74.2 kg (最大構成) |
60.4 kg (本体) 158.8 kg (最大構成) |
| 電源 | 2,800 W、クアッド (AC 100 V/AC 200 V/DC) | 5,100 W、クアッド (AC 200 V/DC) |
| ユニバーサル対応 | ○ (対応電源コード別売) | ○ (200 - 240 V。対応電源コード別売) |
| MTBF (Bellcore) | n/a | n/a |
| 適合規格 | ||
| 安全規格 | NEBS level 3ほか | NEBS level 3ほか |
| EMC規格 | VCCI class Aほか | VCCI class Aほか |
| 高可用性 (HA) | ||
| 高可用性モード | アクティブ/パッシブ | アクティブ/パッシブ |
| 設定同期 | ○ | ○ |
| ファイアウォール/IPsec VPNセッション同期 | ○ (IPsec VPN未実装) | ○ (IPsec VPN未実装) |
| VRRP | × | × |
| セッションフェイルオーバー (ルーティング変更) | ○ | ○ |
| 障害検知 (デバイス/リンク) | ○ | ○ |
| 新規HAメンバの認証 | n/a | n/a |
| HAトラフィックの暗号化 | n/a | n/a |
| ダイヤルバックアップ / Untrustポート二重化 | × / × | × / × |
*1……パフォーマンスはSPC x 4、IOC x 2の構成時。数値はシャーシ構成により異なります
*2……パフォーマンスはSPC x 8、IOC x 4の構成時。数値はシャーシ構成により異なります








前 : 製品のご購入
