SSG520M, SSG550M характеристики
Платформы | Характеристики | Компоненты | Модули | Защита контента | Сервис
SSG520M![]() |
SSG550M![]() |
|||
| Производительность |
||||
| Пакетная фильтрация, NAT | 600 Мбит/с для IMIX-трафика IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. |
1 Гбит/с для IMIX-трафика IMIX — стандартизованный шаблон трафика, состоящий из 58,33% 64-байтовых, 33,33% 570-байтовых и 8,33% 1518-байтовых UDP-пакетов. |
||
Пакетов в секунду Для 64-байтовых пакетов. |
300 000 | 600 000 | ||
IPSec VPN 3DES/AES256/SHA-1. |
300 Mбит/с | 500 Mбит/с | ||
| Одновременно установленных сессий | 128 000 | 256 000 | ||
| Новых сессий в секунду | 10 000 | 15 000 | ||
| Общесистемные параметры |
||||
| Операционная система | ScreenOS Для перехода со ScreenOS на JUNOS требуется конверсионный набор «SSG-520M-J-CONV-S». |
ScreenOS Для перехода со ScreenOS на JUNOS требуется конверсионный набор «SSG-520M-J-CONV-S». |
||
| Аппаратное разделение подсистем управления и коммутации | — | — | ||
| Коммутация сессий | Программная | Программная | ||
| Оперативная память | 1 Гбайт | 1 Гбайт | ||
| Сетевые интерфейсы, VLAN |
||||
| Встроенные | 4 x Gigabit Ethernet 10/100/1000 Base-T | 4 x Gigabit Ethernet 10/100/1000 Base-T | ||
| Слоты расширения | 6 Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL. |
6 Поддерживаемые интерфейсы: E1/T1 Channelized, E1, T1, E3, DS3, Serial, GE SFP, GE 10/100/1000, ADSL/ADSL2/ADSL2+, G.SHDSL. |
||
| Bridge-группы | — | Поддерживается только uPIM-модулями. |
||
| VLAN | 125 | 150 | ||
| Маршрутизация |
||||
| IS-IS | — | — | ||
| RIP | ![]() |
![]() |
||
| OSPF | ![]() |
![]() |
||
| BGP | ![]() |
![]() |
||
| BGP Router Reflector | ![]() |
![]() |
||
| Виртуальные маршрутизаторы | 5 | 8 | ||
| Экземпляров BGP | 10 | 15 | ||
| BGP-соединений | 64 | 128 | ||
| BGP-маршрутов | 250 000 | 250 000 | ||
| Экземпляров OSPF | 3 | 8 | ||
| OSPF-маршрутов | 250 000 | 250 000 | ||
| Экземпляров RIP v1/v2 | 128 | 256 | ||
| RIPv2-маршрутов | 250 000 | 250 000 | ||
| Статических маршрутов | 250 000 | 250 000 | ||
| Всего маршрутов | 250 000 | 250 000 | ||
Маршрутизация по адресам источников Source based routing. |
![]() |
![]() |
||
Маршрутизация по правилам Policy based routing. |
![]() |
![]() |
||
| Балансировка нагрузки по равноценным маршрутам (ECMP) | ![]() |
![]() |
||
| Фильтрация трафика |
||||
| Stateful firewall | ![]() |
![]() |
||
| Фильтрация по расписанию | ![]() |
![]() |
||
| Блокирование ICMP, UDP, SYN flood | ![]() |
![]() |
||
Ограничение количества установленных сессий По IP-адресу источника или отправителя. |
![]() |
![]() |
||
| Защита от сканирования IP-адресов и портов | ![]() |
![]() |
||
| Обнаружение аномалий протоколов IP и TCP | ![]() |
![]() |
||
| Защита от подмены IP-адресов | ![]() |
![]() |
||
| Фильтрация multicast-трафика | ![]() |
![]() |
||
| Трансляция адресов (NAT) |
||||
| Трансляция адресов отправителя | ![]() |
![]() |
||
| Трансляция адресов получателя | ![]() |
![]() |
||
| 1-to-1 NAT | До 1 500 соответствий «один к одному». |
До 6 000 соответствий «один к одному». |
||
| Трансляция портов (PAT) | ![]() |
![]() |
||
| IPSec VPN |
||||
| Максимальное количество туннельных интерфейсов | 100 | 300 | ||
| Максимальное количество установленных туннелей | 500 | 1 000 | ||
| Пользовательские VPN | ![]() |
![]() |
||
| IPSec NAT Traversal | ![]() |
![]() |
||
| L2TP over IPSec | ![]() |
![]() |
||
| Резервирование туннелей | ![]() |
![]() |
||
| PKI (PKCS 7, PKCS 10) |
||||
| SCEP | ![]() |
![]() |
||
| OCSP | ![]() |
![]() |
||
| Самоподписываемые сертификаты | ![]() |
![]() |
||
| Защита контента (UTM) |
||||
Встроенный антивирус Juniper-Kaspersky. Требуется расширенный объем памяти и отдельная лицензия.Поддерживаются протоколы POP3, HTTP, SMTP, IMAP, FTP, IM. |
![]() |
![]() |
||
Встроенный антиспам Symantec Brightmail. Требуется отдельная лицензия. |
![]() |
![]() |
||
Встроенная сигнатурная защита от атак Требуется расширенный объем памяти, лицензия. |
![]() |
![]() |
||
URL-фильтрация Встроенная — SurfControl (требуется отдельная лицензия.), внешние — Websense и SurfControl (лицензия не требуется). |
![]() |
![]() |
||
| Передача голосового трафика |
||||
| H.323 ALG | ![]() |
![]() |
||
| SIP ALG | ![]() |
![]() |
||
| MGCP ALG | ![]() |
![]() |
||
| SCCP ALG | ![]() |
![]() |
||
| Трансляция адресов (NAT) для голосовых протоколов | ![]() |
![]() |
||
| Multicast |
||||
| Reverse Path Forwarding | ![]() |
![]() |
||
| IGMP | ![]() |
![]() |
||
| IGMP proxy | ![]() |
![]() |
||
| PIM SM | ![]() |
![]() |
||
| PIM SSM | ![]() |
![]() |
||
| Передача multicast-трафика через IPSec | ![]() |
![]() |
||
| IPv6 |
||||
| IPv4 tunneling | ![]() |
![]() |
||
| Обнаружение DoS-атак Syn-cookie и Syn-proxy | ![]() |
![]() |
||
ALG Application Layer Gateway. |
SIP, RTSP, Sun-RPC, MS-RPC | SIP, RTSP, Sun-RPC, MS-RPC | ||
RIPng The Routing Information Protocol next generation (RIPng). |
![]() |
![]() |
||
| BGP | ![]() |
![]() |
||
| Transparent (работа в L2-режиме) | ![]() |
![]() |
||
| Горячее резервирование (High Availability) | ![]() |
![]() |
||
| Инкапсуляция |
||||
| PPP | ![]() |
![]() |
||
MLPPP Multilink PPP. |
![]() |
![]() |
||
| Максимальное количество интерфейсов для MLPPP | 8 | 8 | ||
| Frame Relay | ![]() |
![]() |
||
MLFR FRF .15 Multilink Frame Relay |
![]() |
![]() |
||
MLFR FRF .16 Multilink Frame Relay |
![]() |
![]() |
||
| Максимальное количество интерфейсов для MLFR | 12 | 12 | ||
| HDLC | ![]() |
![]() |
||
| Операционные режимы |
||||
Route/NAT (L3) В режиме Route/NAT межсетевой экран является маршрутизирующим устройством.Трансляция адресов (NAT) и некоторые другие функции доступны только в этом режиме. |
![]() |
![]() |
||
Transparent (L2) В режиме Transparent межсетевой экран не является маршрутизирующим устройством, и его внедрение не требует изменения IP-адресации сети.В этом режиме недоступны все виды трансляции адресов (NAT), виртуальные системы, виртуальные маршрутизаторы, протоколы динамической маршрутизации, VLAN-тэгирование и резервирование в режиме Active/Active (кроме ISG-серии). |
![]() |
![]() |
||
| Назначение IP-адресов |
||||
| Статическое | ![]() |
![]() |
||
| PPPoE-клиент | ![]() |
![]() |
||
| DHCP-клиент | ![]() |
![]() |
||
| DHCP-сервер | ![]() |
![]() |
||
| DHCP relay | ![]() |
![]() |
||
| Качество обслуживания (QoS) и управление трафиком |
||||
| Выделение гарантированной пропускной способности | При помощи правил фильтрации. |
При помощи правил фильтрации. |
||
| Ограничение максимальной пропускной способности | При помощи правил фильтрации. |
При помощи правил фильтрации. |
||
| Приоритезация трафика | При помощи правил фильтрации. |
При помощи правил фильтрации. |
||
| DiffServ marking | При помощи правил фильтрации. |
При помощи правил фильтрации. |
||
| Горячее резервирование (High Availability) |
||||
Active/Active Только в режиме Route/NAT (L3). |
![]() |
![]() |
||
| Active/Passive | ![]() |
![]() |
||
| Синхронизация конфигураций | ![]() |
![]() |
||
Синхронизация сессий В том числе внутри VPN. |
![]() |
![]() |
||
| VRRP | ![]() |
![]() |
||
| Резервирование сессий при изменении маршрутизации | ![]() |
![]() |
||
| Обнаружение отказа устройства | ![]() |
![]() |
||
| Обнаружение отказа сетевого подключения | ![]() |
![]() |
||
| Аутентификация устройств в кластере | ![]() |
![]() |
||
| Защита трафика между устройствами кластера | ![]() |
![]() |
||
| UAC |
||||
Взаимодействие с контроллером доступа Infranet Controller Контроллеры доступа Juniper Networks Infranet Controller. |
![]() |
![]() |
||
| 802.1X-аутентификация | ![]() |
![]() |
||
| Управление и администрирование |
||||
Интерфейс командной строки Консоль, Telnet, SSH. |
![]() |
![]() |
||
Web-интерфейс HTTP и HTTPS. |
![]() |
![]() |
||
Network and Security Manager Juniper Networks Network and Security Manager (NSM). |
![]() |
![]() |
||
| Максимальное количество локальных администраторов | 20 | 20 | ||
| Управление через VPN-соединение | ![]() |
![]() |
||
| Rapid Deployement | ![]() |
![]() |
||
Внешняя аутентификация администраторов RADIUS, RSA SecurID (кроме ISG), LDAP. |
![]() |
![]() |
||
| Резервирование конфигураций | ![]() |
![]() |
||
Syslog До 4-х серверов. |
![]() |
![]() |
||
| SNMP | ![]() |
![]() |
||
Выделенный интерфейс управления Специальный сетевой интерфейс (как правило медный Ethernet) может использоваться только для удаленного доступа к устройству. Передача через него транзитного трафика невозможна. |
— | — | ||
| NetIQ WebTrends | ![]() |
![]() |
||
| Уведомление о системных событиях по электронной почте | ![]() |
![]() |
||
Виртуальные системы Виртуальные системы с автономным управлением. Требуется лицензия. |
— | — | ||
Уровни привелегий администраторов ScreenOS поддерживает три уровня привилегий администраторов: root, admin и read-only.JUNOS поддерживает стандартные классы super-user, operator, read-only и возможность определения пользвательских привелений с возможностью запрещения или разрешения отдельных команд. |
![]() |
![]() |
||
| Электропитание |
||||
| Резервирование блоков питания | — | ![]() |
||
| Переменное напряжение питания (AC) | 100-240 В | 100-240 В | ||
| Постоянное напряжение питания (DC) | 48-60 В | 48-60 В | ||
| Максимальная потребляемая мощность переменного тока | 420 Вт | 420 Вт | ||
| Габариты и вес |
||||
| Ширина | 44,5 см | 44,5 см | ||
| Глубина | 54,6 см | 54,6 см | ||
| Высота | 8,9 см | 8,9 см | ||
| Монтаж в стойку | 2 RU | 2 RU | ||
| Максимальный вес | 11,5 кг С шестью установленными интерфейсными модулями. |
13,9 кг С шестью установленными интерфейсными модулями и двумя блоками питания. |
||




