Линейка оборудования juniper: обзор самых популярных...
DESCRIPTION
Дмитрий Косинов – account manager компании Juniper Networks (Russia) – о самых популярных решениях Juniper.TRANSCRIPT
Линейка оборудования Juniper: обзор самых популярных решений
Дмитрий Косинов 24 сентября 2013
ведущий:
2 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER ВЛИЯЕТ НА ТЕНДЕНЦИИ РАЗВИТИЯ СЕТЕЙ НА СЛЕДУЮЩУЮ ДЕКАДУ
Juniper Networks трансформирует накопленный опыт и
меняет экономику сетей
3 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER NETWORKS – ФАКТЫ
§ Основана в 1996 § Доходы более $4 млрд., стабильное финансовое положение
§ Рыночная капитализация $16,8* млрд. § Более 9000 сотрудников § $800M/ в год затраты на R&D в IP и безопасность
§ Офисы в 47 странах § Рыночная Доля: #1, #2 или #3 во всех рыночных сегментах где мы присутствуем
§ Клиенты – 96 позиций из списка Fortune 100, 25 из топ 25 Операторов Услуг
§ Более 10,000 клиентов по всему миру § Участник NASDAQ-‐100 Gold § Участник S&P 500 § Более 1400 патентов уже выпущено * -‐ по состоянию на июнь 2011 г.
4 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Buenos Aires
Sunnyvale
Americas
EMEA
Kanata
Westford
Rio de Janeiro
Johannesburg
Bogota
Mexico City
Herndon
Denver
Dublin
Madrid
Paris Munich
Amsterdam
Addlestone
Rome
Herzeliva Casablanca
Oslo Stockholm
Moscow
Seoul Beijing
Tokyo Hong Kong
Dubai Riyadh
Bangalore Singapore
Melbourne
Sydney
JUNIPER ПО ВСЕМУ МИРУ 127 ОФИСОВ В 47 СТРАНАХ
Штаб-квартира
Центры разработки
Представительства
Производственные партнеры
Toronto, ONT
Auckland
Taipei
Kuala Lumpur
Jakarta
ASIA Bangkok
Hanoi
Delhi
Neenah, WI
5 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ИСТОРИЯ ИННОВАЦИЙ 2006 2002 2004 1998 2007 2008 1999 2005 1996 2010 2011 2012 2009
M Series
T Series
Acorn
IC Series
FORTUNE 1
THOUSAND #789
SSG Series
T1600
SRX Series
EX Series MX 3D
“Falcon” for Mobility
ACX
MX Series
PTX
QFabric
$1.3B $2B $2.8B $2.3B $3.5B $3.3B $4.1B $4.5B
4800 Штат, чел. 1500
Прибыль
2500 3500 5300 7000 7200 8800 9000
Создание
6 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЗАКАЗЧИКИ JUNIPER В РОССИИ/СНГ
7 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ДОЛЯ РЫНКА JUNIPER NETWORKS
Сервис провайдеры
Корпоративный сектор Безопасность
Кате-гория Core
Routing Edge
Routing High-end Routing
Mid-range Routing
High-end FW/
VPN SSL/VPN Secure Routing
Доля 26.5% 16.5% 23.1% 3.2% 43.7% 24.3% 15.4%
Позиция 2 3 2 3 1 1 2
Примеч.: (1) Ethernet коммутация, high-end FW/VPN, FW/VPN и IPS относятся к корп. сектору, но также включают прибыль из сектора провайдеров услуг Источники: отчет за 1 кв. 2011 г. Infonetics 1Q11SP Routing and Switching share report, and Enterprise Routing share report, May 2011;
отчет за 1 кв. 2012 г. Infonetics 1Q12 Network Security Market Share report
Juniper занимает лидирующие позиции во многих секторах рынка телекоммуникаций
8 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЯСНАЯ МИССИЯ И СФОКУСИРОВАННАЯ СТРАТЕГИЯ
ЧЕРЕЗ ВЫСОКОПРОИЗВОДИТЕЛЬНОЕ СЕТЕВОЕ ВЗАИМОДЕЙСТВИЕ И
ИННОВАЦИИ В ИНДУСТРИИ
РАЗРАБОТКА МИКРОСХЕМ СИСТЕМЫ ПРОГРАММНОЕ
ОБЕСПЕЧЕНИЕ
9 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЕДИНАЯ ОПЕРАЦИОННАЯ СИСТЕМА JUNOS
БЕЗОПАСНОСТЬ МАРШРУТИЗАТОРЫ
J Series
M Series
T Series
EX4200
EX8208
EX8216
КОММУТАТОРЫ
EX3200
Единая ОС Одна версия ОС Модульная архитектура
J Series Tx Matrix Quarterly Releases
9.4 9.5 9.6
–AP
I–
Module x
MX Series
Одна операционная система
Одна версия программного обеспечения
Одна архитектура
EX2200
SRX3600
SRX5800
SRX210
SRX240
SRX650
SRX100
SRX5600
10 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Модуль
n
ЕДИНАЯ МОДУЛЬНАЯ ПРОГРАММНАЯ АРХИТЕКТУРА
Отдельные модули § Защищенная память для стабильности
§ Сдерживание аварий, возможности по быстрому изолированию аварий
§ Независимый перезапуск § Введение гибких инноваций
Подсистема
Управления
Высокоуровневая Архитектура
Подсистема
Обработки
Разделение подсистем управления и обработки § Масштабирование производительности
§ Улучшение отказоустойчивости § Надежность § Подсистема Управления Межсетевым Экраном
Ядро
Модуль
n
Модуль
n
Модуль
n
Обработка Пакетов
Услуги по обработке
Физические интерфейсы
11 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ОДНА ВЕРСИЯ: СТАБИЛЬНАЯ, ПРЕДСКАЗУЕМЫЕ НОВОВВЕДЕНИЯ
Единая цепочка версий Качество и график – высочайшие приоритеты
§ Версии являются надмножеством предыдущих § Достижение нулевых критических возвращающихся ошибок в каждой версии
Четкий график; уверенное планирование § 3 новых версии ПО планируются на год § Первые два релиза поддерживаются 2 года § Последний релиз года поддерживается 3 года § Все продуктовые линейки придерживаются одного и того же графика версий
Направленные модернизации и снижение проблем при модернизации
11.4 11.3 11.2 12.3 12.2 Q412 Q211 Q311 Q411 Q312
12.1 Q112
12 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNOS – единая операционная система § Иерархическая структура конфигурационного файла
§ Проверка непротиворечивости конфигурации перед применением
§ Конфигурация применяется только если в ней нет ошибок
§ Хранение 50-ти предыдущих версий конфигурации и возможность
возврата на любую из них
§ Автоматический возврат на работоспособную конфигурацию в случае
ошибки администратора
§ Гибкие средства редактирования: вставка, замена, переименование,
выборочное удаление и т.д. – упрощают настройку, снижают затраты на
эксплуатацию
§ Гибкие средства автоматизации благодаря возможности написания
собственных скриптов и установки уже готовых из обширной библиотеки
13 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNOS™ ОБЕСПЕЧИВАЕТ ЗНАЧИТЕЛЬНУЮ ЭКОНОМИЮ НА ОПЕРАЦИОННЫХ РАСХОДАХ
Как Операционные Системы Создают Эффективность Сети Lake Partners 2007 отчет полученный по результатам опроса 122 кросс -промышленным операционным лидерам. Полный Отчет: http://www.juniper.net/lakepartners
В среднем JUNOS снижает затрачиваемое
время на 25%*
Планирование
Расширение Инфраструктуры
Модернизация
Мониторинг
Поиск и устранение Неисправностей
Другое
29%
24%
54%
18%
т.e. Добавление нового устройства
т.e. Модернизация ОС
т.е. Мониторинг состояния устройства
т.е. Устранение неисправностей устройства
т.e. Подготовка к нововведениям/ изменениям
Планирование
Расширение Инфраструктуры
Модернизация
Мониторинг
Поиск и Устранение Неисправностей
Другое
14 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ОС И ПРИЛОЖЕНИЯ: ДОПОЛНИТЕЛЬНЫЕ ПРЕИМУЩЕСТВА. СТРУКТУРИРОВАННЫЕ УРОВНИ
Возможности для разработчиков для инновация поверх разных устройств
Возможности для партнеров для инноваций оконечных сетевых узлов
Возможности для разработчиков для инновация самих устройств
Уровень пользовательских приложений
Уровень приложений сети
Сетевой Уровень
ВЗАИМОДЕЙСТВИЕ БЕЗОПАСНОСТЬ БУДУЩИЕ УСЛУГИ
СТАНДАРТНЫЕ ИНТЕРФЕЙСЫ (TCG, IEEE)
API УСТРОЙСТВА
ПЛАТФОРМА
ПЛАТФОРМА И ПОЛЬЗОВАТЕЛЬСКИЙ SDK
ПОДСИСТЕМА УПРАВЛЕНИЯ
API УСТРОЙСТВА SDK
ПОДСИСТЕМА ОБРАБОТКИ ДАННЫХ
ПОДСИСТЕМА ОБРАБОТКИ УСЛУГ
15 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNOS: ОТКРЫТАЯ ПЛАТФОРМА ДЛЯ ИННОВАЦИЙ
На уровне приложений…
На аппаратном уровне…
16 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
БЕСПРОВОДНЫЕ СЕТИ КОММУТАТОРЫ БЕЗОПАСНОСТЬ
ПОРТФЕЛЬ ПРОДУКТОВ
ISG Series ISG2000
ISG1000
UAC IC6500
IC4500
NetScreen-серия NetScreen-5200
NetScreen-5400
IDP-серия IDP8200
IDP800
IDP250
IDP75
SSG-серия SSG550M
SSG520M
SSG350M
SSG320M
SSG140
SSG20
SSG5
SA-серия SA6500
SA4500
SA2500
SA700
MAG-серия MAG6611
MAG6610
MAG4610
MAG2600
QFX-серия QFX3500/3600
QFabric
EX-серия EX9200 EX8200 EX6200 EX4500 EX4300 EX4200 EX3300 EX3200 EX2500 EX2200
AX-серия AX411
CX-серия CX111
WLM -серия WLM1200
SRX-серия SRX5800 SRX5600 SRX3600 SRX3400 SRX1400 SRX650 SRX240 SRX220 SRX210 SRX110 SRX100
WLA-серия WLA632
WLA532
WLA522
WLA422
WLA371
WLC-серия WLC2800
WLC800
WLC880
WLC200
WLC8
WLC2
17 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
СИНХРОНИЗАЦИЯ ВРЕМЕНИ
МАРШРУТИЗАТОРЫ
ПОРТФЕЛЬ ПРОДУКТОВ (ПРОДОЛЖЕНИЕ)
T-серия TX Matrix
Plus
TX Matrix
T4000
T1600
T640
T320
E-серия ERX1440
ERX1410
ERX710
ERX705
ERX310
E310
E120
M-серия M320
M120
M40e
M10i
M7i
LN-серия LN1000
J-серия
J6350
J4350
J2350
J2320
СУПЕР-ЯДРО
PTX-серия PTX9000 PTX5000
TCA-серия TCA8500 TCA8000 TCA6500 TCA6000
MX-серия MX960
MX480
MX240
MX80
MX40
MX10
MX5
CTP-серия CTP2056
CTP2024
CTP2008
CTP150
JCS1200
BX Series BX7000
ACX-серия ACX1000
ACX1100
ACX2000
ACX2100
ACX4000
18 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
СРЕДСТВА УПРАВЛЕНИЯ
ПОРТФЕЛЬ ПРОДУКТОВ (ПРОДОЛЖЕНИЕ)
C Series C4000
C2000
STRM Series STRM5000
STRM2500
STRM500
NSM NSMXpress
NSM3000
NSM CM
VXA Series VXA2010
VXA2002
VXA1002
VXA1001
vGW Series vGW
Junos Space JA1500
БЕЗОПАСНОСТЬ
СЕРВЕРОВ И ВИРТУАЛЬНЫХ СРЕД
Junos WebAPP
Junos DDOS Secure
vGW
JunosV FireFly
Mobile Security Suite
SIEM:STRM
19 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ МАРШРУТИЗАТОРЫ БЕЗОПАСНОСТЬ
ПОРТФЕЛЬ ПРОДУКТОВ
SRX Серия
SA Серия & UAC
SRC Серия SBR Серия
M Серия
ACX Серия
T Серия J Серия
MX Серия
EX Серия
QFX Серия
20 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
Not for disclosure outside Verizon
КОММУТАТОРЫ JUNIPER NETWORKS
21 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПОСТРОЕНИЕ ВЫСОКОПРОИЗВОДИТЕЛЬНЫХ НАДЕЖНЫХ СЕТЕЙ С ПОМОЩЬЮ EX-СЕРИИ
EX4200
EX9200 EX8200 EX2200 EX3200
Простота эксплуатации
Надежность операторского класса
Встроенные механизмы безопасности
• Уровень доступа (филиалы)
• Стекирование
• Небольшие точки агрегации
• 10GE uplinks • Точки агрегации • Уровень доступа в ЦОД
• Агрегация и ядро • Стекирование
EX4500
EX2200-C EX3300
EX6200
EX4550
EX4300
22 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX2200 С ПОДДЕРЖКОЙ ТЕХНОЛОГИИ VIRTUAL CHASSIS
12-24-48 медных портов § Поддержка PoE/PoE+ § Фиксированный БП и вентиляторы
§ 4 х GE SFP § Доступна компактная безвентиляторная модель
Static routing и RIP в базовой лицензии; OSPF, PIM в расширенной
Virtual Chassis-Lite (До 4 коммутаторов)
Поддержка RPS на 24-48 портовых моделях
QinQ, G.8032
SCU # Ports PoE+ порты
Бюджет PoE
EX2200-C-12T-2G 12 0 0 W
EX2200-C-12P-2G 12 12 100 W
EX2200-24T-4G 24 0 0 W
EX2200-48T-4G 48 0 0 W
EX2200-24P-4G 24 24 405 W
EX2200-48P-4G 48 48 405 W
Новинка
23 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX3200
24-48 медных порта § Поддержка PoE+ § 4 х GbE (SFP) uplinks § 2 х 10GbE (XFP) uplinks § Двухрежимных модуль 4хGbE или
2х10GbE (SFP+)
Заменяемые блоки питания и вентиляторы Полная поддержка OSPF и IP-Multicast в базовой лицензии MLD, MSDP, QinQ, G.8032, Ethernet OAM CFM/LFM, Real-time performance monitoring, MPLS, BGP, VRF
SKU # Портов PoE порты, 18.6 W
Бюджет мощности
PoE
EX3200-24T 24 8 130 W EX3200-48T 48 8 130 W EX3200-24P 24 24 410 W EX3200-48P 48 48 740 W
EX3200-24T-DC 24 n/a 0 EX3200-48T-DC 48 n/a 0
24 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX3300 С ПОДДЕРЖКОЙ ТЕХНОЛОГИИ VIRTUAL CHASSIS
24-48 медных порта § Поддержка PoE+ § 4хGE SFP / 10GE SFP+ uplinks § Фиксированный БП (AC/DC) и вентиляторы
§ Охлаждение для Дата-центров (front-to-back, back-to-front)
§ Поддержка RPS
Поддержка Virtual Chassis § До 10 устройств в Virtual Chassis § Virtual Chassis через 10GbE аплинки § Расстояние между коммутаторами в
Virtual Chassis до 10км
Поддержка OSPF, PIM, QinQ, HA (NSR, NSB, NSSU)
Новинка
SKU # Портов PoE+ порты
Бюджет мощности
PoE
EX3300-24T 24 0 0 W EX3300-48T 48 0 0 W EX3300-24P 24 24 405 W EX3300-48P 48 48 740 W EX3300-24T-DC 24 0 0 W EX3300-48T-BF 48 0 0 W
25 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX4200 С ПОДДЕРЖКОЙ ТЕХНОЛОГИИ VIRTUAL CHASSIS
24-48 медных или 24 оптических порта § Поддержка PoE+ § 4 х GbE (SFP) uplinks § 2 х 10GbE (XFP) uplinks § Двухрежимных модуль 4хGbE или
2х10GbE (SFP+)
Резервированные блоки питания и вентиляторы Технология Virtual Chassis § 128 Гбит/с шина VC § До 10 устройств управляются как одно
§ Можно использовать 10GbE или GbE аплинки, до 70 км
Полная поддержка OSPF и IP-Multicast в базовой лицензии QinQ, G.8032, MPLS, BGP, VRF, Y.1731, HA (GRES, NSR, NSB, NSSU)
SKU # Портов PoE порты
PoE+ порты
Бюджет мощности
PoE
EX4200-24T 24 8 0 130 W EX4200-24F 24 N/A 0 0 W EX4200-48T 48 8 0 130 W
EX4200-24PX 24 24 24 740 W EX4200-48PX 48 48 48 740 W
26 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
EX4300: УНИВЕРСАЛЬНЫЙ ETHERNET КОММУТАТОР VC до 10 коммутаторов
- 4x40GbE встроенных порта (Virtual Chassis/ uplinks) - VC 320 Gbps backplane
Опциональный модуль 4x10GbE SFP+ (Virtual Chassis/uplinks) MACsec- и EEE- совместимый¹
10/100/1000BASE-T порты
24
48
24
48
48
48
48
PoE+ порты
0
0
24
48
0
0
0
PoE+ Power
0
0
565W
950W
0
0
0
Охлаждение
AFO
AFO
AFO
AFO
AFI
AFO
AFI
БП
AC
AC
AC
AC
AC
DC
DC
SKU
EX4300-24T
EX4300-48T
EX4300-24P
EX4300-48P
EX4300-48T-AFI EX4300-48T-DC
EX4300-48T-DC-AFI
¹
¹ Roadmap
AFI AFO
27 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX4500 С ПОДДЕРЖКОЙ ТЕХНОЛОГИИ VIRTUAL CHASSIS
Модель # Портов Примечание
EX4500-40F-FB/BF 40 ---
EX4500-40F-VC1-FB/BF 40 с модулем
VC
EX4500-40F-FB/BF-C 40 Converged Enhanced Ethernet
2U, 40-портов 1/10GbE, до 48 портов 1/10GbE § Неблокируемая коммутация § 2 модуля расширения по 4 х 10GbE
SFP/SFP+, § Задержка ~2,7 – 4,7 мкс § Охлаждение front-back и back-front Резервированные блоки питания (AC/DC) и вентиляторы Технология Virtual Chassis § Шина 128 Гбит/с § До 10 устройств в шасси § Объединение также через аплинки
10GbE, до 70 км § Можно объединять с моделями
EX4200 & EX4550 Поддержка BGP, ISIS, FCoE, DCBX, PFC
28 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
1U 32-порта 1/10GbE, до 48 портов § Неблокируемая коммутация § 2 модуля расширения: § модуль 8x1/10GbE SFP/SFP+, § модуль 128 Гбит/с Virtual Chassis § планируется модуль 1/10BASE-T § планируется модуль 2x40G QSFP+ § Задержка ~2мкс § Охлаждение front-back и back-front § Версия с SFP+ поддерживает MACSec Резервированные блоки питания и вентиляторы Технология Virtual Chassis § Шина 256 Гбит/с (планируется до 320Гбит/с с модулем 40GbE)
§ До 10 устройств в шасси § Объединение также через аплинки 10GbE
(планируется 40GbE), до 70 км § Можно объединять с моделями EX4200 &
EX4500 Поддержка BGP, ISIS, FCoE, DCBX, PFC
НОВЫЕ КОММУТАТОРЫ EX4550 С ПОДДЕРЖКОЙ ТЕХНОЛОГИИ VIRTUAL CHASSIS
Модель #
Портов Примечание
EX4550-32F-AFO/AFI 32
EX4550-VC1-128G - Модуль VC
EX4550-EM-8XSFP 8 Модуль расширения
29 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МОДУЛЬНЫЕ КОММУТАТОРЫ EX8200 Высокопроизводительная платформа
§ EX8208 – до 8 линейных карт, 960Mп/с § EX8216 – до 16 линейных карт, 1.92Гп/с § Готов для карт 100GbE § Резервированные Routing engines с N+1 резервирование коммутационной фабрикой § До 256 неблокируемых портов 10GE на стойку § 320Гб/с на линейную карту
Резервированные блоки питания и вентиляторы
§ Резервированные блоки питания (AC, DC) с функцией балансировки нагрузки
§ Резервированные вентиляторы с возможностью горячей замены
OSPF, ISIS, BGP IP-Multicast, QinQ, HA (GRES, NSR, NSB, NSSU)
Полная поддержка MPLS, RSVP-TE
30 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
VIRTUAL CHASSIS МОДУЛЬНЫХ КОМММУТАТОРОВ EX8200
EX8200-VC состоит из:
Двух EX-XRE200 § EX-XRE200 выполняет роль routing engine (RE) § Один XRE активный для Virtual Chassis § Один XRE резерный для Virtual Chassis
До 8 EX8200 в шасси § Каждый EX8200 работает в режиме линейной карты
Routing Engines на EX8200 § Контролируют работу EX8200 § Контроль параметров работы системной загрузки, управление питанием и т.д.
31 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ETHERNET КОММУТАТОР EX6200: 1GbE ШАССИ
МАСШТАБИРОВАНИЕ • 432 1GbE портов с 9 I/O слотами, одним SRE • 384 1GbE портов с 8 /IO слотами, двойным SRE • Огромная плотность PoE+ РАСШИРЕННЫЕ ВОЗМОЖНОСТИ УРОВНЯ 2/3 А ТАКЖЕ ВЫСОКОЙ ДОСТУПНОСТИ • Богатый набор функций 2/3 уровней • Резервные RE • Резервные, с балансировкой ИП и вентиляторы (2x3) ГИБКОСТЬ С 2-‐мя ОСНОВНЫМИ КОНФИГУРАЦИЯМИ • Конфигурация высокой плотности • Конфигурация высокой доступности (HA) ОПЦИИ ЛИНЕЙНЫХ КАРТ • EX6200-‐48T: 48-‐портов 10/100/1000BASE-‐T RJ-‐45 линейная карта • EX6200-‐48P: PoE+ версия, до 30W на порт для всех 48 портов • MacSec аппаратная поддержка* • Energy Efficient Ethernet (EEE)*
32 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ EX9200 ПРОИЗВОДИТЕЛЬНОСТЬ, ГИБКОСТЬ, БОГАТСТВО ФУНКЦИЙ
¹ Roadmap
EX9204 • Junos CLI
• Junos Space
• Junos Node Unifier (JNU)
Управляемость
• MC-LAG
• Логические системы
• Virtual Chassis (2 коммутатора)¹
• Три варианты шасси
• Интерфейсы 1G/10G/40Gb/100GE
Система
• Полный функционал Layer 2
• Полная поддержка IPv4/IPv6
• Высокая масштабируемость Multicast
• MPLS/VPLS
Богатство функций
EX9208 EX9214
33 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МОДЕЛИ ЛИНЕЙКИ EX9200
§ 40 x 10/100/1000BASE-T § 40 x 100FX/1000BASE-X SFP
Шасси EX9204
Шасси EX9208
Шасси EX9214
§ 4 слота § Резервирование Switch Fabric, Routing
Engine, БП и блока вентиляторов § Емкость до 1.6 Tbps
§ 8 слотов § Резервирование Switch Fabric, Routing
Engine, БП и блока вентиляторов § Емкость до 4.8 Tbps
§ 14 слотов § Резервирование Switch Fabric, Routing
Engine, БП и блока вентиляторов § Емкость до 13.2 Tbps
§ Высокая масштабируемость § MPLS (VPLS, L3VPN, P2MP) § Сходимость протоколов маршрутизации менее 50 мс.
§ 1M MAC-адресов § 256K ACL
§ 256K IPv4/IPv6 маршрутов § 32K VLAN
34 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЛИНЕЙНЫЕ КАРТЫ EX9200
§ 40 x 10/100/1000BASE-T § 40 x 100FX/1000BASE-X SFP
¹ Roadmap
¹
1GbE
10GbE
40GbE
100GbE
§ 32 x 10GbE SFP+ § Производительность 240G
§ 4 x 40GE QSFP+ § Производительность 120G
§ 2 x 100G CFP + 8 x 10GbE SFP+ § Производительность 240G
35 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ QFX3500 § 1 U, 48 портов 10G SFP+, 4 порта 40G QSFP+ § Задержка менее 1 микросекунды § Неблокируемая коммутация § 5 Вт на 10GE порт § До 64 портов 10GbE § До 12 портов 2/4/8G Fiber Channel Все порты поддерживают L2/L3 § Все порты поддерживают FCoE и DCB § Резервируемые AC/DC блоки питания и вентиляторы § Направление воздушного потока Front-to-back или back-to-front § Поддержка Layer 2, Layer 3, Layer 3 Multicast протоколов, Virtual Router и конвергентного Ethernet: BFD, MC-LAG, STP, QinQ, RIP, OSPF, ISIS, BGP, VRRP, L2/L3 QoS § Шлюз FC-FCoE и транзит FCoE § Поддержка DCB: IEEE 802.1Qbb (PFC), 802.1Qaz (ETS), DCBX, 802.1Qau (QCN)*
Модель #
Портов Примечание
QFX3500-48S4Q-ACR 48
Бандл: 2 БП, AFO, медные
OOB порты
QFX3500-48S4Q-AFI/AFO 48
36 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КОММУТАТОРЫ QFX3600 § 1 U, 48 портов 10G SFP+, 4 порта 40G QSFP+ § Задержка менее 1 микросекунды § Неблокируемая коммутация § 5 Вт на 10GE порт § До 64 портов 10GbE § До 12 портов 2/4/8G Fiber Channel Все порты поддерживают L2/L3 § Все порты поддерживают FCoE и DCB § Резервируемые AC/DC блоки питания и вентиляторы § Направление воздушного потока Front-to-back или back-to-front § Поддержка Layer 2, Layer 3, Layer 3 Multicast протоколов, Virtual Router и конвергентного Ethernet: BFD, MC-LAG, STP, QinQ, RIP, OSPF, ISIS, BGP, VRRP, L2/L3 QoS § Шлюз FC-FCoE и транзит FCoE § Поддержка DCB: IEEE 802.1Qbb (PFC), 802.1Qaz (ETS), DCBX, 802.1Qau (QCN)*
Модель #
Портов Примечание
QFX3500-48S4Q-ACR 48
Бандл: 2 БП, AFO, медные
OOB порты
QFX3500-48S4Q-AFI/AFO 48
37 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
QFABRIC
Коммутация
QFabric быстрее чем любой модульный коммутатор
1. Каждый порт соединен с каждым
2. Однократный «полный» поиск на входном QF/Node
3. Невероятно быстро: Всегда меньше 5 мкс
QF/Node
QF/Interconnect
38 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER КОММУТАТОРЫ
EX3300
Modular
Hardware Resiliency
Access
Core
Programmability
EX2200
EX2200-C
EX4500 EX4550 P
erfo
rman
ce
Ports
EX9200
EX8200 10G
bE
40 /
100
GbE
EX6200 EX4200
Virtual Chassis
QFX3500
QFX3600
QFabric
39 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
Not for disclosure outside Verizon
Беспроводной доступ
40 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER WLA SERIES ACCESS POINT FAMILY
Entry level 802.11n Indoor 11n Outdoor 11n
Single Radio Low Cost AP
WLA321
Dual Radio Entry-level AP
WLA322
2x2 MIMO Dual Radio
High Density
WLA522
3 Stream MIMO
Dual Radio Max.
Performance
WLA532
3x3 MIMO Dual Radio All Weather
WLA632
New
New
New
WLA532E WLA532E
3 Stream MIMO
Dual Radio Max.
Performance
Func
tiona
lity
WLA Series Highlights
§ Highest performance APs in the industry § Most cost effective APs in the industry § Full featured intelligent switching § Spectrum analysis across the portfolio § Bridging and mesh
41 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Преимущества WLA632
Высочайшая производительность при большом количестве клиентов § Двухдиапазонная a/n + b/g/n § 3x3 MIMO § Усиленный внешний блок питания (уже включен в поставку)
Спроектирована для жестких условий эксплуатации § Работа в диапазоне -40 to +55 C § Сертификация IP67/NEMA 4X (пыль, вода) § Сертификация IEC60529 (пыль, вода) § Сертификация MIL STD 810F Защита от коррозии
§ Сертификация ETSI 300-019-1-4-4 Class 4-1E Удары & вибрация
§ До 265 км/ч порывы ветра, 190 км/ч постоянный ветер
§ Корпус устойчивый к UV-излучению § Защита порта питания от молнии UL497/497A,
ITU K44/K45 Порты для 6 внешних антенн § 3 x 5GHz (вверху) § 3 x 2.4GHz (внизу)
42 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Преимущества WLA522
Хорошая производительность при средней плотности клиентов § 2X2: 2 приемопередатчика для базовой производительности и средней плотности клиентов – до 60 на точку
Небольшая емкость WLAN за очень низкую цену § Двухдиапазонная ТД WLA522 обеспечивает базовую пропускную способность одновременно в двух диапазонах
Сниженное энергопотребление § Ограниченное пиковое потребление по стандарту 802.3af § Поддержка 802.3az для снижения энергопотребления
Улучшенная надежность § WLA522 обеспечивает высокую производительность Улучшенная безопасность § Поддержка Trusted Platform Module (TPM) для подтверждения подлинности и целостности аппаратной части и ПО
§ Аппаратная поддержка шифрования для организации канала на удаленный WLAN-сайт
43 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Преимущества WLA322
Хорошая производительность при небольшой плотности клиентов § 2X2: 2 приемопередатчика для базовой производительности и небольшой плотности клиентов – до 40 на точку
Небольшая емкость WLAN за очень низкую цену § Двухдиапазонная ТД WLA322 обеспечивает базовую пропускную способность одновременно в двух диапазонах
Сниженное энергопотребление § Ограниченное пиковое потребление по стандарту 802.3af § Поддержка 802.3az для снижения энергопотребления
Улучшенная надежность § WLA322 обеспечивает высокую производительность Улучшенная безопасность § Поддержка Trusted Platform Module (TPM) для подтверждения подлинности и целостности аппаратной части и ПО
§ Аппаратная поддержка шифрования для организации канала на удаленный WLAN-сайт
44 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Преимущества WLA321
Хорошая производительность при небольшой плотности клиентов § 2X2: 2 приемопередатчика для базовой производительности и небольшой плотности клиентов – до 40 на точку
Небольшая емкость WLAN за очень низкую цену § Однодиапазонная (2,4 или 5 ГГц) ТД WLA321 обеспечивает базовую пропускную способность и требует минимальных вложений
Сниженное энергопотребление § Ограниченное пиковое потребление по стандарту 802.3af § Поддержка 802.3az для снижения энергопотребления
Улучшенная надежность § WLA321 обеспечивает базовую производительность Улучшенная безопасность § Поддержка Trusted Platform Module (TPM) для подтверждения подлинности и целостности аппаратной части и ПО
§ Аппаратная поддержка шифрования для организации канала на удаленный WLAN-сайт
45 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER WLC SERIES CONTROLLER FAMILY
4 12 16 32 128 192 256 512 64
# of AP
4 AP
WLC2 WLC8
12 AP
16 - 128 11n AP
WLC800
16 - 256 11n AP
WLC880
64 - 512 11n AP
WLC2800
WLA Series Highlights
§ Simplest solution in the Industry § Highest reliability in the industry § Only vendor with in-service upgrades § One software platform § Full featured distributed deployment
New
Bra
nch
Cam
pus
Ente
rpris
e
46 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ВИРТУАЛЬНЫЙ КОНТРОЛЛЕР JunosV WLC
Виртуальный appliance для VMWare
До 256 точек доступа, 6400 сессий
В базовой комплектации поставляется лицензия на 4 ТД § Добавление лицензий с шагом по 1, 8, 32 ТД
Поддержка Virtual Cluster
Поддерживается начиная с MSS 9.0
802.11ac ready
Требования: § VMware ESXi 5.0 (или выше) § Минимум 320 MB RAM § Рекомендуется 2G RAM § Минимум 16GB места на диске § Мин. 1хEthernet Adapter, рекомендуется 2хE1000 Network Adapter
JunosV WLC
47 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
Not for disclosure outside Verizon
МАРШРУТИЗАТОРЫ JUNIPER NETWORKS
48 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
• Лидерство по производительности (60 Гбит/с) • Seamless MPLS
• Синхронизация (IEEE 1588, SyncE) • Мониторинг: Latency, jitter, OAM • Пассивное охлаждение с поддержкой 65Вт Power over Ethernet (PoE+)
• Система, открытая для инноваций и расширений
МАРШРУТИЗАТОРЫ СЕРИИ ACX
• Универсальные устройства доступа, услуг для корпоративных и операторских сетей (TDM, Ethernet)
• Дополняет решение по универсальной сервисной границе • Модульные и фиксированные устройства • Все под управлением JUNOS
Серия ACX
Новый лидер в сетях доступа ACX2000
ACX2100
ACX1100
ACX1000
ACX4000
49 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
УСТРОЙСТВА СЕРИИ ACX ACX1000:
§ 8xT1/E1, 8xGE Copper, 4xGE Combo (Fiber/Copper), 1RU
§ SyncE/1588v2, Широкий температурный диапазон (-40°C - +70°C), работа при влажности до 95%, два ввода DC, пассивное охлаждение
ACX1100: § 4xGE Copper, 4xGE Combo
(Fiber/Copper), 4xGE Fiber, 1RU § SyncE/1588v2, Широкий температурный диапазон (-40°C - +70°C), работа при влажности до 95%, два ввода DC, пассивное охлаждение
50 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
УСТРОЙСТВА СЕРИИ ACX ACX2000:
§ 16xT1/E1, 4xGE Copper, 2xGE SFP (с двумя портами PoE+ 65W), 2x10GE SFP+,1RU
§ SyncE/1588v2, Широкий температурный диапазон (-40°C - +65°C), работа при влажности до 95%, два ввода DC, пассивное охлаждение
ACX2100: § 16xT1/E1, 2xGE Copper, 6xGE SFP, 2x10GE
SFP+ ,1RU § SyncE/1588v2, Широкий температурный диапазон (-40°C - +65°C), работа при влажности до 95%, два ввода DC, пассивное охлаждение
ACX4000: § 16xT1/E1, 8xGE Copper, 2xGE SFP (с двумя портами PoE+ 65W), 2x10GE SFP+, 2.5 RU
§ SyncE/1588v2, Широкий температурный диапазон (-40°C - +70°C), работа при влажности до 95%, AC/DC питание с резервированием
§ Модули: 16xT1/E1, 6xGE, 4xSTM-1, 1xSTM-4
51 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ACX. ПРОГРАММНЫЕ ФУНКЦИИ
§ ELINE, L3VPN, VPWS L2VPN, TDM/ATM Pseudowire Circuit Emulation
§ IP/MPLS, MPLS-TP, MP-BGP, OSPF, ISIS, RSVP, LDP
§ QoS: на уровне порта, ограничение, формирование трафика,
управление перегрузками, приоритезация, SrTCM, TrTCM, LLQ, WRED
§ Резервирование: защита канала и узла, 50 мс восстановление,
защита пути, выбор резервных туннелей, резервирование полосы для
резервного туннеля
§ OAM: 802.3ah, 802.1ag, Y.1731, ELMI, MPLS-TP OAM, BFD, VCCV
§ Синхронизация: SyncE, 1588v2
52 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Семейство MX 3D Trio Chipset, масштабируемость, производительность, сервисы
2011
MX-СЕРИЯ ПРОИЗВОДИТЕЛЬНОСТЬ ОТ 20 ГБИТ/С ДО 80 ТБИТ/С
MX 10 MX 960 MX 480 MX 40 MX 80 MX 5
2.88à4.8T
5.3 à 8.8T
1-1.6T
MX 240
80Гбит/с 40x1GE 2x10GE 40xGE 20x1GE
MX2010
40T MX I кв. 2013
MX2020
Максимальное использование микросхем собственной разработки, на всей линейке МХ устройств, от 20 Гбит/с до 80 Тбит/с
80T MX 2012
MX104
53 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
MX – 2012-2013
Новое в 2012-м году
ПРОПУСКНАЯ СПОСОБНОСТЬ + СЕРВИСНОСТЬ
MX 960 MX 480
2.88 Tb/s
5.3 Tb/s
1.44 Tb/s
MX 240
16-40Тбит/с
32-80Тбит/с
10-slot New MX
20-slot New MX
130Гбит/с MPC3 2x100GE 4x40GE
20x10GE
260G MPC 32x10GE
2x100GE + 8x10GE
Платформа на следующее десятилетие Сохранение инвестиций Высокая гибкость устройств и широкий спектр предоставляемых сервисов Легко внедряется в существующие сети Высокая расширяемость как пропускной способности так и сервисов
54 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Безопасность, Firewall, IDP/DPI, Carrier-Grade NAT/PAT
Доставка видео, кэширование, SLB
SDK открытый набор инструментов
Высокая доступность Производительность, плотность, виртуализация
Граница предприяти
Сервисный шлюз
Граница сети ШПД
Subscriber Management
BNG
L2/L3 VPNs, VPLS
Stateful FW, DPI NAT, IPSEC
PW, SYncE, 1588
Управление, политики и контроль
Universal Edge
MX 3D УНИВЕРСАЛЬНАЯ ГРАНИЦА СЕТИ
Распределение видео, IPTV
Провайдеры видеоуслуг
Сеть мобильных SP
55 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
MX-СЕРИЯ ДЛЯ ПРЕДПРИЯТИЙ
Высокопроизводительные Ethernet маршрутизаторы
§ С мощной функциональностью по коммутации и безопасности
§ Расширенные функции маршрутизации: MPLS сетевая виртуализация, Многоадресная передача с минимальной задержкой, QoS, IPv6
Масштабируемый, отказоустойчивый
§ Полностью отказоустойчивый дизайн
§ Распределенная архитектура обработки пакетов
§ Полный набор маршрутизации JUNOS § Производительная JUNOS
IPv4/IPv6 маршрутизация § Богатый набор MPLS L2 &
L3 VPN услуг
МХ Серия МХ80 МХ240 МХ480 МХ960
Емкость системы 80 Гбит/с 960 Гбит/с 2.88 Тбит/с 5.3 Тбит/с
Производительность на слот Н/П 240 Гбит/с 240 Гбит/с 240 Гбит/с
DPC и/или MPC на шасси
До 2-х MIC (Нет DPC/
MPC слотов) 2 или 3 6 11 или 12
Высота, RU 2 5 8 16
Резервирование компонентов
Питание/ Охлаждение Да Да Да
10 GigE/GigE порты 8/48 96 / 120 192 / 240 336 / 480
Охлаждение Боковое охлаждение
Боковое охлаждение
Боковое охлаждение
Фронтальное охлаждение
56 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
MX-серия для предприятий МАСШТАБИРОВАНИЕ
§ модельный ряд МХ5 – МХ960
§ от 0 до 12 слотов для линейных карт
§ производительность от 20 Гбит/с до 5,3 Тбит/с
§ до 480 line-rate GigabitEthernet портов на систему
§ до 64 000 VLAN
§ до 4096 GRE-туннелей
§ до 16 логических маршрутизаторов
§ до 6 000 VRF
§ до 21 000 000 маршрутов в RIB IPv4, 21 000 маршрутов в секунду
§ до 8 800 000 маршрутов в RIB IPv6
§ до 900 000 OSPF, 240 000 IS-IS маршрутов
§ до 1 000 000 МАС-адресов на систему
57 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МАРШРУТИЗАТОРЫ MX-СЕРИИ НАЧАЛЬНОГО УРОВНЯ
58 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
СПЕЦИАЛЬНЫЕ КОМПЛЕКТЫ MX80
Шасси Слот MIC0 Слот MIC1 10G порты
(0-3)
Слот для сервисного модуля
Производительность
MX5
Доступен; Предустановлен
модуль MIC-3D-20GE-
SFP
Заблокирован Порты
заблокированы Доступен 20 Гбит/с
MX10
Доступен; Предустановлен
модуль MIC-3D-20GE-
SFP
Доступен; Возможно
использование любых MIC модулей
Порты заблокированы Доступен 40 Гбит/с
MX40
Возможно использование любых MIC модулей
Возможно использование любых MIC модулей
2 из 4 портов доступны Доступен 60 Гбит/с
MX80
Возможно использование любых MIC модулей
Возможно использование любых MIC модулей
Доступны 4 порта Доступен 80 Гбит/с
МХ80-48Т Фиксированная конфигурация – 48 x 10/100/1000Base-T портов
Доступны 4 порта Доступен 80 Гбит/с
59 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПОДДЕРЖКА МОДУЛЕЙ MIC В МАРШРУТИЗАТОРАХ MX5, MX10, MX40 И MX80 Технология MIC Портов Описание Gigabit Ethernet 20 10/100/1000BASE-X, порты SFP
Gigabit Ethernet 40 10/100/1000BASE-T
10-Gigabit Ethernet 2 10-Gigabit Ethernet, порты XFP
SDH 4 STM-1 – STM-4, порты SFP
SDH 8 STM-1 – STM-4, порты SFP
SDH 4 4 х STM-1 или 2 х STM-4, channelized, порты SFP
SDH 8 8 х STM-1 или 4 х STM-4, channelized, порты SFP
SDH 1 STM-64
PDH E3 8 clear-channel или channelized E3
ATM 8 8 х SFP портов OC3/STM-1 или 2 x SFP портов ОС12/STM-4
60 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МХ 104. МАСШТАБИРУЕМОСТЬ Параметры Значение
Количество MAC-адресов 512 000 Емкость таблицы FIB, записей: IPv4 unicast 1 000 000 Емкость таблицы FIB, записей: IPv6 unicast 512 000 Емкость таблицы RIB, записей IPv4 4 000 000 Емкость таблицы RIB, записей IPv6 3 000 000
Макс. префиксов L3 VPN c PE c одной меткой VPNv4 на CE (в сторону Juniper) 1 600 000
Макс. префиксов L3 VPN c PE c одной меткой VPNv4 на CE (в сторону Cisco) 600 000
Макс. VRF 2000 Макс. bridge / learning доменов 8 000 Макс. Pseudo Wires 16 000
Макс. экзепляров L2VPN (Kompella L2VPN) 2000
61 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МХ 240, МХ480 И МХ960 ЛИНЕЙНЫЕ КАРТЫ DPC
DPCE-X
DPCE-EQ
DPCE-R
§ Карты 1-го поколения Dense Port Concentrator (DPC): хорошая цена и производительность для сервисов Ethernet
– Производительность 40 Гбит/с Full duplex
§ Маршрутизация и коммутация (DPC-R): – Работает как полноценный маршрутизатор или коммутатор – Full View, L2, L2.5, l3 сервисы
§ Layer 2 транспорт (DPC-X): – Оптимизированная по цене карта для транспорта Metro Ethernet – Высокая плотность портов, ограничение на 32к префиксов, нет
L3VPN
§ Расширенные сервисы QoS (DPC-Q) – Высокопроизводительная карта с поддержкой HQoS, до 64,000
очередей на карту в каждом направлении – Enables providers to deploy business Ethernet services with
committed bandwidths and QoS characteristics, increasing revenue opportunities
– Доступна для –R и –X карт
62 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МХ 240, МХ480 И МХ960 ЛИНЕЙНЫЕ КАРТЫ DPC
-X -R -Q
40 Port 1GE SFP 40 Port 10/100/1000 Copper 20 Port 10/100/1000 SFP 4 Port 10GE XFP 2 Port 10GE XFP Multi-Rate / Combo Cards
20 Port GE SFP + 2 Port 10GE XFP
63 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МХ 240, МХ480 и МХ960 ЛИНЕЙНЫЕ КАРТЫ MPC1 И МРС2
Карты 2-го и 3-го поколения Modular Port Card (MPC1 и MPC2 )
§ Расширение масштабируемости сервисов L2 и L3, сервисы приложений
§ Производительность 40 Гбит/с и 80 Гбит/с Full duplex, соответственно
§ Возможность программного апгрейда –Х карты до –R карты
§ Модульная структура обеспечивает гибкость
§ Карта комплектуется интерфейсными модулями – Modular Interface Card (MIC)
§ До двух MIC в одну карту MPC
MPC
MPC
64 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПРИМЕРЫ МОДУЛЕЙ MIC
MIC-3D-8DS3-E3 MIC-3D-8CHDS3-E3-B
MIC-3D-8CHOC3-4CHOC12 MIC-3D-4CHOC3-2CHOC12 MIC-3D-1CHOC48
MIC-3D-8OC3OC12-4OC48 MIC-3D-4OC3OC12-1OC48 MIC-3D-HO-V-1OC192
Clear-channel POS
Channelized POS
PDH
65 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПОДДЕРЖКА МОДУЛЕЙ MIC В МАРШРУТИЗАТОРАХ MX240, МХ480 И МХ960 Технология MIC Портов Описание Gigabit Ethernet 20 10/100/1000BASE-X, порты SFP
Gigabit Ethernet 40 10/100/1000BASE-T
10-Gigabit Ethernet 2 10-Gigabit Ethernet, порты XFP
10-Gigabit Ethernet 4 10-Gigabit Ethernet, порты XFP
40-Gigabit Ethernet 2 40-Gigabit Ethernet, порты QSFP+
100-Gigabit Ethernet 1 100-Gigabit Ethernet, порт CFP
100-Gigabit Ethernet 1 100-Gigabit Ethernet, порт CXP
SDH 4 STM-1 – STM-16, порты SFP
SDH 8 STM-1 – STM-16, порты SFP
SDH 4 STM-1 – STM-4, порты SFP
SDH 8 STM-1 – STM-4, порты SFP
SDH 4 4 х STM-1 или 1 х STM-4, channelized, порты SFP
SDH 1 STM-64
PDH E3 8 clear-channel или channelized E3
ATM 8 8 х SFP портов OC3/STM-1 или 2 x SFP портов ОС12/STM-4
66 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
МХ 240, МХ480 и МХ960 ЛИНЕЙНЫЕ КАРТЫ MPC1 И МРС2
Количество очередей
Ориент. на возм-ти Продвинутые сервисы
• Очереди на портах и VLAN
MPC2-EQ • 64K IFL • 512K Queues • 80Гбит/с
Ориент. на цену
Очереди на портах и VLAN
Очереди на портах
MPC2 • 64K IFL • Port Queue • 80Гбит/с
MPC1 • 32K IFL • Port Queue • 40Гбит/с
Оптимизированный по цене Enet • Очереди на портах
Улучшенный Enet / MP BBE • Очереди на портах и VLAN
MPC1-Q • 32K IFL • 128K I/E Queues • 40Гбит/с
MPC2-Q • 64K IFL • 256K I/E Queues • 80Гбит/с
67 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
КАРТА MPC ФИКСИРОВАННОЙ КОНФИГУРАЦИИ MPC-3D-16XGE
Карта с высокой плотностью портов 10 Gigabit Ethernet
n 16 x 10GbE портов n Производительность 120 Гбит/с Full duplex
n Разработана для нужд, когда нужна высокая плотность портов и пропускная способность
n Ядро сети предприятия n Metro сеть предприятия
n Производительность & плотность n Высокая энергоэффективность n Полные L2, L3, & MPLS возможности MX-серии
Высокая плотность портов 10GbE
Приложения
Эффективность
68 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
НОВАЯ ИНТЕРФЕЙСНАЯ КАРТА MX 3D 100GBE
Характеристики
n Производительность 130 Гбит/с Full duplex n Модульная архитектура
Поддерживаемые MIC
n 1 порт 100GE n 2 порта 40GE n 20 портов 1GE n 2 порта 10GE (12.2) n 10 портов 10GE (12.3)
Функциональность
n До 4M IP маршрутов в FIB n L2, L3, MPLS, L2/L3 VPN, VPLS n MPLS FRR, Eth. OAM, BFD n GRES, NSR, ISSU n Synchronous Ethernet, 1588v2 n Virtual Chassis
WAN Edge Services
Применение Карта 100 GbE
Full MPLS Features
All MX Func�onality
ü
ü
ü
100GbE + 20x1 GE или 2x10GE
100 GbE Модульная карта
69 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
НОВЫЕ MIC 100GE, 40GE, 10GE ДЛЯ MPC3E
100GE MIC, CFP • 100GBASE-LR4 • CFP-трансивер • SMF SC-Duplex
connector
100GE MIC, CXP • 100GBASE-
SR10 • 100m of MM
Fiber • CXP-трансивер
40GE, QSFP+ • 2x 40GE • 40GBASE-SR4
(100M) • 40GBASE-LR4
(10km)
10GE, SFP+ • 10x 10GE • трансиверы
SR, LR, LRM, ER
70 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
MPC4E –10G И 100G ИНТЕРФЕЙСЫ
Full Scale RouXng
ApplicaXons 260G MPC
VPLS, L3VPN, L2VPN
Service Rich
ü
ü
ü
Характеристики
n До 260Гбит/с агрегированной пропускной способности n 240 Гбит/с на MX240/480/960 n 260 Гбит/с на MX2000
n Фиксированный форм-‐фактор n Очереди на портах n Поддержка Synchronous Ethernet n Поддержка 1588v2
Форм-‐факторы линейной карты
n 32 x 10GE SFPP n 2 x 100GE CFP + 8x10GE SFPP
Поставка: 1 полугодие 2013 г.
Новинка
71 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Тип MPC/Описание Общая производительность Доступность
MPC 1 & MPC2 (-Q/-EQ) 2 MIC slots (1GE,10GE MICs) 40 & 80 Гбит/с
Да
16 x 10GE Fixed MPC 160 Гбит/с Да
MPC3 2 MIC slots (100GE, 40GE, 10GE MICs) 130 Гбит/с Да
MPC4E 32 x 10GE Fixed MPC
2x100GE + 8x10GE Fixed MPC 260 Гбит/с Первая половина 2013 г.
MPC4E 240G HQOS MPC
24x10GE + 6x40GE Fixed MPC 2x100GE Fixed MPC
240 Гбит/с Вторая половина 2013 г.
MPC-КАРТЫ
72 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
СЕРВИСНЫЙ MIC И СЕРВИСНЫЙ MPC СЛЕДУЮЩЕГО ПОКОЛЕНИЯ
Архитектура сервисного MPC -‐ 4 NPU L4-‐L7 сервисы IPSEC, Stateful Firewall, NAT
Inline So�ware Development Kit
Высокая масштабируемость и функциональная производительность
До 65 Гбит/с производительности сервисов
NG NPU Switch Fabric
NG NPU
NG NPU
NG NPU
TRIO
1H 2013
Service MIC NG NPU
MPC/MX80
Архитектура сервисного MIC -‐ 1 NPU на MIC
IPSEC, Stateful Firewall, NAT
Inline So�ware Development Kit
При необходимости оптимизации занимаемых слотов в MX и в маршрутизаторах MX80
До 10 Гбит/с производительности сервисов
Поддерживается для всех МХ устройств
73 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
INTERNET EDGE
DATA CENTERS
Branch
Headquarters
Branch
WIDE AREA NETWORK CAMPUS & BRANCH
Internet
Internet Edge
Internet Gateway for Campus, Branches and/or
Data Centers § Corporate Internet
access § Web 2.0
applications § Demilitarized zone
(DMZ) services
§ Teleworker access § Branch WAN
backup § Multi-homing/
Internet peering
ISP 1 ISP 2
Enterprise WAN
74 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
WAN (BRANCH) AGGREGATION
DATA CENTERS
Branch
Headquarters
Branch
WIDE AREA NETWORK CAMPUS & BRANCH
Internet
WAN (Branch) Aggregation
§ “Hub and spoke” connections
§ Simplifies policy management
Connects/Aggregates Branches to the Enterprise WAN
Branch 1
Branch 2
Branch ‘n’
Enterprise WAN T1
T3
Carrier Ethernet
75 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
PRIVATE WAN
DATA CENTERS
Branch
Headquarters
Branch
WIDE AREA NETWORK CAMPUS & BRANCH
Internet
5
Corporate Backbone
§ “Mesh” connections § Corporate-managed equipment
(versus SP provided)
Branch
Branch
Campus
Campus
Data Center
Data Center
Private WAN
76 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
Not for disclosure outside Verizon
УСТРОЙСТВА БЕЗОПАСНОСТИ JUNIPER NETWORKS
77 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Мультисервисные шлюзы SRX-серии обеспечивают масштабируемые сервисы с высокой производительностью
Небольшой филиал Небольшой-средний
филиал Большой филиал, головной офис
SRX220
+ 2 WAN слота, 8 x GigE, PoE 1 GB DRAM
SRX240
+ 4 WAN слота, 16 x GigE, PoE
1 GB DRAM
SRX650
8 GPIM слотов, 2хP/S, + Hot Swap I/O
4 GB DRAM
SRX110
SRX100
SRX210
WAN слот, 2 x GigE, PoE, 1 GB DRAM
Аппаратная платформа масштабируется от 700Мбит/с до 7Гбит/с Единая программная платформа Junos
Фикс. конф. 8 x FE1
GB DRAM
Фикс. конф. VDSL2 WAN
8 x FE1 GB DRAM
SRX550
2mPIM+6GPIM WAN слотов, 10 x GigE,
PoE, 2хPS 2 GB DRAM
78 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX100
Характеристика SRX100 Интерфейсов Ethernet на борту 8 x FE
Power over Ethernet (802.3af, 802.3at) Нет
Слоты для модулей WAN Нет
USB порты 1 Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Нет
Производительность Firewall (большие пакеты) 700 Mбит/с
Производительность Firewall (IMIX) 200 Мбит/с Производительность Firewall (Firewall + Routing PPS 64byte) 70 тыс. пакетов/с
Производительность VPN —AES256+SHA-1 3DES+SHA 1 65 Mбит/с
Производительность IPS 60 Мбит/с
Соединений в секунду (CPS) 1800 CPS Одновременных сессий, макс. (512MB/1GB ОЗУ) 16 K / 32K
Производительность Антивируса 25Мбит/с
AppSecure Throughput (HTTP) 90Мбит/с
Кластер А/А, А/П
Идеальное решение для небольших отделений и удаленных работников
Полный набор функций безопасности
§ Firewall и VPN § UTM: IPS, AppSecure, Антивирус,
Web- и контентная фильтрация и Антиспам
§ UTM работает на версии с 1ГБ ОЗУ
79 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX110 – ИДЕАЛЬНОЕ РЕШЕНИЕ ДЛЯ ФИЛИАЛА Features SRX 110
Интерфейсов Ethernet на борту 8 x FE
Основной WAN-порт VDSL2 с ADSL2 Fallback
Резервный WAN-порт USB Port for 3G/4G Modem
Количество USB портов 2
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention No
Производительность Firewall (большие пакеты) 700 Мбит/с
Производительность Firewall (IMIX) 200 Мбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 65 Kpps
Производительность VPN (AES256+SHA1 / 3DES+SHA1) 65 Мбит/с
Производительность IPS 60 Мбит/с
Соединений в секунду (CPS) 1800 CPS Одновременных сессий, макс. (512MB/1GB ОЗУ) 16 K / 32K
Производительность Antivirus 25Мбит/с
Пропускная спос-ть AppSecure (HTTP) 90 Мбит/с
Кластер Нет
Дополнительный USB порт
Порт WAN VDSL
Резервный канал 3G
WAN
80 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Идеален для небольших офисов Полный набор функций безопасности
§ Firewall и VPN § UTM: IPS, AppSecure, Антивирус,
Web- и контентная фильтрация и Антиспам
§ UTM работает на версии с 1ГБ ОЗУ
SRX210E Features SRX210E
Интерфейсов Ethernet на борту 2 x GE + 6 x FE
Power over Ethernet (802.3af, 802.3at) 4 порта, 50 W total
Слоты для модулей WAN 1 x mini PIM
USB порты 2
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Да
Производительность Firewall (большие пакеты) 850 Мбит/с
Производительность Firewall (IMIX) 250 Мбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 95 Kpps
Производительность VPN —AES256+SHA-1 3DES+SHA 1 85 Мбит/с
Производительность IPS 65 Мбит/с
Соединений в секунду (CPS) 2,200 CPS
Одновременных сессий, макс. (512MB/1GB ОЗУ) 32K / 64K
Производительность Антивируса 25 Мбит/с
Пропускная спос-ть AppSecure (HTTP) 250 Мбит/с
Кластер А/А, А/П
81 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX220
Features SRX220 Интерфейсов Ethernet на борту 8 x GE
Power over Ethernet (802.3af, 802.3at) 8 портов GE, 120 W
Слоты для модулей WAN 2 x mini PIM
USB порты 2
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Да
Производительность Firewall (большие пакеты) 950 Мбит/с
Производительность Firewall (IMIX) 300 Мбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 125 Kpps
Производительность VPN — AES256+SHA-1 3DES+SHA 1 100 Мбит/с
Производительность IPS 80 Мбит/с
Соединений в секунду (CPS) 2800 CPS
Одновременных сессий, макс. 96 000
Производительность Антивируса 35 Мбит/с
Пропускная спос-ть AppSecure (HTTP) 300 Мбит/с
Кластер А/А, А/П
Идеален для небольших и средних офисов
Полный набор функций безопасности
§ Firewall и VPN § UTM: IPS, AppSecure, Антивирус,
Web- и контентная фильтрация и Антиспам
§ UTM
82 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX240
Features SRX240 Интерфейсов Ethernet на борту 16 x GE
Power over Ethernet (802.3af, 802.3at) 16 портов GE, 150 W
Слоты для модулей WAN 4 x mini PIM
USB порты 2
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Да
Производительность Firewall (большие пакеты) 1.8 Гбит/с
Производительность Firewall (IMIX) 600 Мбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 200 Kpps
Производительность VPN — AES256+SHA-1 3DES+SHA 1 300 Мбит/с
Производительность IPS 230 Мбит/с
Соединений в секунду (CPS) 8 500
Одновременных сессий, макс. (512MB/1GB ОЗУ) 64K / 128K
Производительность Антивируса 85 Мбит/с
Пропускная спос-ть AppSecure (HTTP) 750 Мбит/с
Кластер А/А, А/П
Идеален для небольших и средних офисов
Полный набор функций безопасности
§ Firewall и VPN § UTM: IPS, AppSecure, Антивирус,
Web- и контентная фильтрация и Антиспам
§ UTM работает на версии с 1 ГБ ОЗУ
§ Скоро версия с 2 ГБ ОЗУ
83 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX550
Features SRX550
Интерфейсов Ethernet на борту 10 x GE (6 х RJ45, 4 х SFP)
Power over Ethernet (802.3af, 802.3at) 40 портов GE, 500 W
Слоты для модулей WAN 2 mPIM, 6 x GPIM
USB порты 2
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Да
Производительность Firewall (большие пакеты) 5.5 Гбит/с
Производительность Firewall (IMIX) 1.7 Гбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 700 Kpps
Производительность VPN — AES256+SHA-1 3DES+SHA 1 1.0 Гбит/с
Производительность IPS 800 Мбит/с
Соединений в секунду (CPS) 27 000
Одновременных сессий, макс., 2 ГБ ОЗУ 375 000
Производительность Антивируса 300 Мбит/с
Пропускная спос-ть AppSecure (HTTP) 1.5 Гбит/с
Отказоустойчивость, кластер А/А, А/П, 2 х БП
Идеален для средних и больших офисов
Единое интегрированное решение
SRX550 обеспечивает: § Богатый функционал по маршрутизации и сервисы безопасности
§ Высокую плотность портов, как медных, так и SFP
§ Распознавание приложений и контроль над ними
§ Высокую надежность и отказоустойчивость
84 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SRX650
Features SRX650 Интерфейсов Ethernet на борту 4 x GE
Power over Ethernet (802.3af, 802.3at) 48 ports GE, 250W or 500 W
Слоты для модулей WAN 8 x GPIM
USB порты 2 на RE
Content Security Accelerator—ExpressAV и Intrusion Detection and Prevention Да
Производительность Firewall (большие пакеты) 7.0 Гбит/с
Производительность Firewall (IMIX) 2.5 Гбит/с
Производительность Firewall (Firewall + Routing PPS 64byte) 850 Kpps
Производительность VPN — AES256+SHA-1 3DES+SHA 1 1.5 Гбит/с
Производительность IPS 1 Гбит/с
Соединений в секунду (CPS) 35 000
Одновременных сессий, макс., 2 ГБ ОЗУ 512 000
Производительность Антивируса 350 Мбит/с
Пропускная спос-ть AppSecure (HTTP) 1.9 Гбит/с
Отказоустойчивость, кластер А/А, А/П, Hot swap GPIMs,
2 х БП
Идеален для региональных отделений и больших филиалов
Единое интегрированное решение
SRX650 обеспечивает: § Богатый функционал по маршрутизации и сервисы безопасности
§ Высокую плотность портов, как медных, так и SFP
§ Распознавание приложений и контроль над ними
§ Высокую надежность и отказоустойчивость
85 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ГИБКИЙ НАБОР ИНТЕРФЕЙСОВ - WAN, LAN, WLAN И 3G/4G
Mini PIM
§ T1/E1 § Serial § 1XGE SFP § ADSL § G.SHDSL § VDSL2 § Docsis3.0 § GE SFP/медный
Wireless LAN
§ AX411 dual-radio AP § WLA § WLC2
GPIM
§ 4 x T1/E1 § 2 x T1/E1 § 1 x DS3/E3 § 8 x Serial § 16 x GE § 16 x GE POE § 24 x GE § 24 x GE POE § 2 x 10GE SFP+
Wireless WAN
§ EVDO/HSPA/ WIMAX
86 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
РАБОТА SRX В КЛАСТЕРЕ
Возможности § Переключение с сохранением сессий
§ Активный/Резервный Control Plane
§ Активный/Активный Data Plane § Управление единым логическим устройством
Преимущества § Сессии сохраняются, обеспечивается отказоустойчивость сервисов
§ Балансировка нагрузки § Оптимизация против ассиметричного роутинга
87 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
CX111 3G Bridge для Branch SRX
3G for the SRX
3G/4G ДЛЯ SRX
• HSPA+ модемы
• LTE/HSPA модемы
LTE/EVDO модемы
Поддержка более 70 моделей модемов
SNMP поддержка для управления CX111
Управление на базе Junos CLI
Поддержка USB модемов напрямую для SRX100, SRX110 и SRX210E
88 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПОДДЕРЖКА WIRELESS LAN – AX411 AX411 – высокоскоростная двухдиапазонная точка доступа 802.11a/b/g/n
До 300 Мбит/с
Управление интегрировано в JUNOS
Создана для применения в удаленных офисах где требуется до 16 Точек доступа и простые WLAN архитектуры
Простое и недорогое решение
2 AP без доп. лицензии
Голос Видео Данные
Приложения Смартфоны
Считыватели кода Ноутбуки
Приложения
89 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
БОГАТЫЙ ФУНКЦИОНАЛ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ
Блокирование доступа к недоверенным и запрещенным сайтам
Web-фильтрация
Антивирус Защита от вирусов, троянов, шпионского ПО и т.п.
Антиспам
IPS
МСЭ (Firewall), VPN, Unified Access Control
Блокирует передачу неразрешенных файлов Контентная фильтрация
Внутр. угрозы
Внешние угрозы INTERNET
Обнаруживает и блокирует атаки, червей, троянов, DoS-атаки (L4 & L7), сканирования
AppSecure
Базовые функции безопасности
Классификация трафика на уровне приложений, применение политик на уровне приложений и пользователей
Защищает от спама и фишинга
90 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ШИРОКИЕ ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ ПО КОММУТАЦИИ И МАРШРУТИЗАЦИИ
Коммутация • до 52 портов GigabitEthernet
• STP, RSTP, MSTP
• 802.3ad (LACP) • QinQ
• L2 в кластере
Беспроводная связь § 802.11n § 3G, LTE
Маршрутизация § RIP, OSPF, IS-IS, BGP § Multicast, IPv4 / IPv6 § MPLS, L2/L3 VPN § VPLS § RPM (аналог IP SLA) § L2/L3 QoS
Расширение портов § T1/E1, Serial, DS3/E3 § VDSL, ADSL, G.SHDSL § DOCSIS Cable Modem § Ethernet 10/100/1000
& 10G, Copper or Fiber
91 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
BRANCH SRX SERIES SPECIFICATION SUMMARY FEATURES SRX100 (110) SRX210E SRX220 SRX240 SRX550 SRX650
Ethernet-интерфейсы на борту 8 x FE 2 x GE + 6 x
FE 8 x GE 16 x GE 6 x GE + 4 x SFP 4 x GE
ОЗУ/Flash 1 GB / 1 GB 1 GB / 1 GB 1 GB / 1 GB 1 GB* / 1 GB 2 GB* / 2 GB 2 GB / 2 GB
Power over Ethernet (802.3af, 802.3at) Нет 4 порта,
50 Вт 8 порта, 120 Вт
16 портов, 150 Вт
40 портов, 250 Вт или 500
Вт
48 портов GE, 250 Вт или 500
Вт
WAN слоты Нет 1 x mini PIM 2 x mini PIM 4 x mini PIM 2 x mini PIM + 4 x GPIM, XPIM 8 x GPIM, XPIM
Ускоритель контентной безопасности (IPS, ExpressAV)
Нет Да Да Да Да Да
Производительность межсетевого экрана (Большие пакеты)
700 Мбит/с 850 Мбит/с 950 Мбит/с 1.8 Гбит/с 5.5 Гбит/с 7.0 Гбит/с
Производительность межсетевого экрана (IMIX) 200 Мбит/с 250 Мбит/с 300 Мбит/с 600 Мбит/сs 1.7 Гбит/с 2.5 Гбит/с
IPSec VPN проп. сп-ть 65 Мбит/сs 85 Мбит/с 100 Мбит/с 300 Мбит/с 1.0 Гбит/с 1.5 Гбит/с Производительность IPS 75 Мбит/с 65 Мбит/с 80 Мбит/с 230 Мбит/с 800 Мбит/с 1 Гбит/с Соединений в сек. (CPS) 1 800 2 200 2 800 8 500 27 000 35 000 Одноврем. сессий, макс. (512MB/1GB RAM) 16 K / 32K 32K / 64K 96 000 64K / 128K 375 000 512 000
Антивирус 25 Мбит/с 30 Мбит/с 35 Мбит/с 85 Мбит/с 300 Мбит/с 350 Мбит/с
Высокая доступность A/A or A/P A/A or A/P A/A or A/P A/A or A/P A/A or A/P,
Hot swap GPIMs, Dual power
A/A or A/P, Hot swap GPIMs,
Dual power
92 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
НОВЫЙ ПОДХОД К ВОПРОСАМ БЕЗОПАСНОСТИ THE DYNAMIC SERVICES ARCHITECTURE –SRX HIGH-END SERIES
Кросс-бар фабрика § Дополнительные фабрики в шасси
§ Масштабируемость § Виртуальные очереди § Высочайшая производительность
Надежность carrier-класса
§ Разделение функций коммутации и управления § Резервирование всего § Надежная ОС
SRX Services Gateways
§ Масштабируемость – производительность, ёмкость, количество услуг – Один из самых быстрых в мире
§ Преимущества единой ОС с единым релизом
93 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
3U, 4+3 CFM, 8+4 GE, 2RE*, 1+1 PS, 20/8/8G, 2M sess,
175kcps
5U, 6+6 CFM, 8+4 GE, 2RE*, 2+2 PS, 30/10/10G, 2M sess,
175kcps
8U, 6 slot, 2RE*, 1+1 SCB, 2+2 PS, 60/15/15G, 9M sess, 380kcps
16U, 12 slot, 2RE*, 2+1 SCB, 2+2 AC, 3+1 DC, 120/30/30G,
20M sess, 380kcps
3U, 3 CFM, 12GE or 3XGE+9GE , 1+1 PS, 10/2/2G, .5M sess [at FRS],
45kcps
SRX3600
SRX5800
SRX5600
SRX3400
SRX1400
SRX – Новая платформа § Наращиваемая мощность § Широкий функционал
• Firewall • VPN • IPS • Маршрутизация • QoS • AppSecure, AppQoS, AppDoS
• Дополнительные возможности • Режимы Routed/Transparent § Высокая степень интеграции
ПРОДУКТЫ JUNIPER ДЛЯ ИБ В ЦОД
Firewall performance (max) 150 Гбит/с IPS performance (NSS 4.2.1) 26 Гбит/с
94 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Платформа начального уровня для ЦОД: Dynamic Services Architecture™
Функционал: FW, IPS, NAT, IPSec VPN, DDoS, QoS, Маршрутизация IPv4/IPv6 Любой сервис для любого трафика Разделение control and data planes Общие компоненты с SRX3000
Под управлением Junos Многопоточность, Модульность JunOS Script
SRX1400
95 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЛИНЕЙКА ПРОДУКТОВ SRX3000 Dynamic Services Architecture™
§ Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS and routing
§ Любой сервис для любого трафика § Разделение control and data planes § Универсальное устройство
Двустороннее модульное шасси § Модульная архитектура
§ SRX3600 – 12 модулей § SRX3400 – 7 модулей
§ Доступны GbE и 10GbE интерфейсы § SPC позволяют линейно наращивать производительность
Под управлением JunOS § Многопоточность § Модульность § JunOS Script
Описание модуля Порты Тип
16-port 10/100/1000 TX 72 или 104 RJ-45
16-port GbE 68 или 100 SFP
2-port 10GbE 8 или 12 XFP
Service Processing Cards SRX3400 – 4 SRX3600 – 7
96 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ЛИНЕЙКА ПРОДУКТОВ SRX5000 Самый быстрый в мире Firewall Dynamic Services Architecture™
§ Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS, and routing
§ Любой сервис для любого трафика § Разделение control and data planes § Универсальное устройство
Модульное шасси § SRX5600 – 6 модулей § SRX5800 – 12 модулей
§ Доступны GbE и 10GbE интерфейсы § SPC позволяют линейно наращивать производительность
Под управлением JunOS § Многопоточность § Модульность § JunOS Script
Описание модуля Порты Тип
40-port GbE 200 или 440 SFP
4-port 10GbE 20 или 44 SFP
16-port GbE FlexIOC 160 или 352 SFP/RJ45
4-port 10GbE FlexIOC 40 или 88 SFP
Max SPCs 5 – SRX5600 11 – SRX5800
97 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Результаты с Junos 10.4 SRX1400 SRX3400 SRX3600 SRX5600 SRX5800
FW 10 Гбит/с 20 Гбит/с 30 Гбит/с 60 Гбит/с 150 Гбит/с
VPN 2,5 Гбит/с 6 Гбит/с 14 Гбит/с 15 Гбит/с 30 Гбит/с
IPS 2 Гбит/с 6 Гбит/с 10 Гбит/с 12 Гбит/с 26 Гбит/с
PPS 1М 3 М 6.5 М 9 М 21 М
Количество сессий 0.5 М 2.25М / 3М 2.25 М / 6 М 9 М 12.5 М / 20 М
Новых сессий ( / с доп. лицензией)
40 k 180 k 180 / 300k 380k 380k
Встроенные порты: 10/100/1000Base-T
1000Base-X (HA off / on)
10GBase-F
GE 6
6 / 4
0
XGE 6
3 / 1
3
8
4
8
4
Максимальное кол-во GbE (HA off / on)
10 GbE
28/26
2
25/23
5
76
8
108
12
200
40
440
88
ЛИНЕЙКА ПРОДУКТОВ SRX HIGH END
98 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
Not for disclosure outside Verizon
ПОДДЕРЖКА
99 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Услуги инсталляции и конфигуриро-
вания
Запуск сети Миграции Конфигурация
Обучение Техническая сертификация Технические курсы
Технические сервисы
Juniper Care Juniper Care Plus Дополнительные опции
Услуги консалтинга
Оценка и анализ Дизайн и планирование Имплементация проекта
ПОРТФЕЛЬ УСЛУГ JUNIPER NETWORKS
Technical Services
Consulting Services
Installation & Configuration
Services
Education Services
100 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER CARE JUNIPER CARE PLUS ДОПОЛНИТЕЛЬНЫЕ ОПЦИИ
Реактивная поддержка
Поддержка устройства
Базовый уровень
Автоматизация сервиса – в каждом
сервисном контракте
Проактивная персонифициро-ванная поддержка
сети: Сервис-менеджер Приоритетное обслуживание
кейсов
Резидент инженер
Резидент консультант
Фокусная техническая поддержка
ТЕХНИЧЕСКАЯ ПОДДЕРЖКА JUNIPER
101 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER CARE – ПОДДЕРЖКА УСТРОЙСТВА
JUNIPER CARE
JUNIPER CARE PLUS
ИНСТАЛЛИРОВАННАЯ
БАЗА
И
СЛОЖНОСТЬ
JUNIPER CARE EXPERT
Персонифицированный сервис, Trusted Advisor
102 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Управление инсталлированной базой
Автоматический сбор и запись актуальной информации по конфигурации, наименования устройств, версиям п/о платформам, серийный номерам для всех устройств под управлением Service Now
Обучение Доступ к курсам E-Learning courses по устранению неисправностей
Техническая поддержка
Доступ к услугам инженеров техподдержки Juniper Networks, обновлениям п/о, online доступ к knowledge base, online инструментам, и опции замены оборудования.
Управление инцидентами
Возможности технологии Service Now для автоматического определения, анализа, и отчетности по инцидентам конкретных устройств
JUNIPER CARE – поддержка УСТРОЙСТВА
103 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Juniper Care Entitlements Juniper Care - Core
Juniper Care -
Core Plus
Juniper Care
Next-Day
Juniper Care
Next-Day Onsite
Juniper Care
Same-Day
Juniper Care
Same-Day
Onsite
Unlimited JTAC 24x7 X X X X X X Software Releases X X X X X X
CSC Online E-support X X X X X X
Junos Space Service Now X X X X X X
E-Learning X X X X X X Return-to-Factory X Next-Business-Day Advanced Replacement X X
Same-Day Advanced Replacement X X
Onsite Technician X X
КОМПОНЕНТЫ JUNIPER CARE
104 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ОПЦИИ ЗАМЕНЫ НЕИСПРАВНОГО ОБОРУДОВАНИЯ
§ Возврат неисправного оборудования на фабрику (Return to Factory)
§ Отгрузка отремонтированного или нового оборудования взамен дефектного в течение 10 рабочих дней с даты получения неисправного оборудования на склад Juniper в Москве
§ Замена неисправного оборудования на следующий рабочий день (Next Day Shipment / Delivery) § Следующий рабочий день определяется как поставка замены неисправного оборудования в течение 5-дневной рабочей недели (12 -часовой рабочий день, 5 дней в неделю). “Next-day delivery” означает, что Juniper Networks доставляет замену неисправного оборудования на следующий рабочий день после открытия RMA (до 15:00 по времени JTAC)
§ Замена неисправного оборудования в тот же день (Same-Day Delivery) § Предоставление замены неисправного оборудования в течение 7-дневной недели, включая выходные. “Same-day delivery” означает доставку замены неисправного оборудования силами Juniper Networks в режиме 24х7 в течение 4 часов после открытия RMA (до 15:00 по времени JTAC)
§ Onsite § Квалифицированный технический специалист Juniper Networks прибудет на сайт Заказчика в течение 4 часов с момента окончательной диагностики проблемы (идентификации неисправного компонента)
§ Склады Juniper для оказания оперативной замены: § Москва, Санкт-Петербург, Краснодар, Екатеринбург, Новосибирск, Владивосток, Киев, Астана
105 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ОСНОВНЫЕ СЕРВИСЫ JUNIPER CARE
Центр Технической Поддержки Juniper (JTAC) § Неограниченный круглосуточный доступ к опытным квалифицированным инженерам Juniper Networks, а также единая точка контакта для диагностики, выработки решения или эскалации проблемы или доступа к необходимым ресурсам
Центр Поддержки Заказчиков (CSC) § Online портал для самостоятельного доступа заказчиков
Juniper для получения информации, инструментов и сервисных опций для поддержки Вашей сети
Релизы П/О § Уведомление о выходе новых релизов п/о, и немедленный доступ к новым версиям по мере их публикации
JUNIPER CARE – возможна организация прямого сервиса или через партнера
106 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER CARE PLUS – ПОДДЕРЖКА СЕТИ
JUNIPER CARE
JUNIPER CARE PLUS
ИНСТАЛЛИРОВАННАЯ
БАЗА
И СЛОЖНОСТЬ
JUNIPER CARE EXPERT
ПЕРСОНИФИЦИРОВАННЫЙ СЕРВИС, Trusted Advisor
107 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Проактивные отчеты по продуктам
Proactive reports delivered by Junos Space Service Insight include targeted product bug notification and on demand End of Life (EOL), End of Service (EOS), and End of Engineering (EOE) reports.
Consulting Credits
Фиксированное числов консалтинговых дней для получения сервиса из известного меню рекомендованных услуг
Сервис-менеджер
Единая точка контактов для всех аспектов сервиса. Управление и организация всех компонентов сервиса Juniper Care Plus.
Доступ к экспертам
Доступ к выделенной команде высококвалифицированных специалистов JTAC для всех кейсов Приоритета 1 и 2 issues в режиме 24x7.
КОМПОНЕНТЫ И ПРЕИМУЩЕСТВА JUNIPER CARE PLUS
Training Credits
Доступ к обучению в виде webcasts а также определенное количество Juniper Training Credits (JTCs)
108 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER CARE EXPERT
JUNIPER CARE
JUNIPER CARE PLUS
ИНСТАЛЛИРОВАННАЯ
БАЗА
И СЛОЖНОСТЬ
JUNIPER CARE EXPERT
ПЕРСОНИФИЦИРОВАННЫЙ СЕРВИС, Trusted Advisor
109 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Помощь в процессах эксплуатации:
§ Анализ сетевых конфигураций
§ Отслеживание состояния инсталлированной базы
§ Тестирование функциональностей
§ Неформальное техническое обучение
§ Решение проблем на сети
§ Разработка процедур эксплуатации для сети и
устройств
§ Оценка технических спецификаций различных задач
interoperability
ТЕХНИЧЕСКАЯ ПОДДЕРЖКА НА САЙТЕ ЗАКАЗЧИКА СИЛАМИ ИНЖЕНЕРА JUNIPER
РЕЗИДЕНТ ИНЖЕНЕР
110 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Помощь с активностями по планированию и развитию сети: § Дизайн и архитектура
§ Анализ конфигураций сети и устройств
§ Помощь в определении решений и их разработке
§ Тестирование функциональностей
§ Развертывание новых сегментов
§ Неформальное обучение
§ Анализ возможностей оптимизации сети
Консультант на сайте заказчика – помощь в вопросах архитектуры и дизайна сети
РЕЗИДЕНТ КОНСУЛЬТАНТ
111 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Сфокусированы на поддержке конкретно Вашей сети
§ Глубокое понимание особенностей Вашей сети и
ее эксплуатации
§ Персонифицированная поддержка сложных сетей
§ Глубокая диагностика и анализ первопричин
§ Поддержка всех высокоприоритетных проблем в
рабочие часы
§ Обновление технических знаний заказчика
§ Регулярные конференции по статусу открытых
проблем
Выделенная группа старших инженеров Juniper
ФОКУСНАЯ ТЕХНИЧЕСКАЯ ПОДДЕРЖКА
112 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SERVICE NOW
Мониторинга ошибок Сбора диагностической информации
Управления инцидентами
Создания кейса Управления инсталлированной базой
Упрощение эксплуатации Сокращение MTTR
Экономия десятков и сотен часов на инцидент для диагностики и предоставления решения
АВТОМАТИЗАЦИЯ
113 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
SERVICE INSIGHT
Уведомления о багах
Анализ уязвимостей сети
Уведомления о статусе EOL/ EOS nи
Воздействие EOL/EOS на сеть
Expert Insight Minimize downtime
ПРОАКТИВНАЯ
ПОДДЕРЖКА
114 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
ПОЛЕЗНЫЕ ССЫЛКИ
Официальный сайт
http://juniper.net
Сетевая Академия Juniper Networks
http://jpartnertraining.juniper.net
Книги по технологиям Juniper Networks
http://www.juniper.net/us/en/training/jnbooks
Примеры конфигураций
http://www.juniper.net/nce
Решения Juniper Network
http://www.juniper.net/us/en/solutions
Есть технические вопросы? [email protected]
115 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
Blank Slide
ВОПРОСЫ