Организация корпоративной VPN сети на базе Juniper Networks
Новое семейство шлюзов SRX Juniper Networks включает межсетевые экраны и сети VPN для реализации решений по повышению производительности и организации безопасности предприятия.
В данных решениях используется архитектура Juniper динамического предоставления услуг и ресурсов среди процессоров и пулов ввода-вывода. Технология позволяет по мере необходимости выделять достаточное количество ресурсов для каждого сервиса безопасности (например, межсетевого экрана или устройства IPS.
Шлюзы Juniper Networks серии SRX предлагают основные функции, необходимые для подключения сетей предприятий и поставщиков услуг, а также обеспечения их безопасности и управления ими. Они способны обслуживать инфраструктуры любого размера — от небольших филиалов до крупных штаб-квартир и ЦОД.
Объединение функций коммутации, маршрутизации и обеспечения безопасности в одном устройстве позволяет экономически выгодно предоставлять новые приложения и услуги и обеспечивать безопасность сетевых подключений и эффективную работу сети.
Все шлюзы серии SRX работают под Junos — испытанным на практике ПО, созданным Juniper Networks. Junos обеспечивает уникальную доступность приложений, высокую производительность и надежную защиту сетевой инфраструктуры и к тому же значительно уменьшает совокупную стоимость владения (TCO).
Основные решения Juniper Networks
| Шлюз SRX650 удостоился награды InformationWeek в качестве лучшего многофункционального устройства, а шлюз SRX210 был признан лучшим многофункциональным устройством в категории «Инфраструктура для малого и среднего бизнеса» на выставке в Токио в 2009 г. |
SRX для филиалов
Шлюзы серии SRX для филиалов обеспечивают высокую производительность и скорость внедрения услуг, необходимых для создания корпоративной сети, охватывающую тысячи филиалов во всем мире. Широкий спектр дополнительных возможностей позволяет получить решение с высокой производительностью, необходимым набором функций и оптимальной ценой для сетей разного размера.
Основные преимущества решения:
Имеют интегрированную систему унифицированной защиты от угроз (UTМ): позволяет предприятиям выбрать нужный уровень безопасности для конкретной сети с помощью всего одного устройства; включает систему предотвращения вторжений (IPS), фильтры для защиты от вирусов и спама и веб-фильтрацию.
Масштабируемая производительность: Content Security Accelerator может обрабатывать поток угроз с помощью IPS и ExpressAV, что позволяет предприятиям развернуть систему безопасности, не используя сложных, дорогостоящих специальных устройств.
Отказоустойчивость системы и сети: надежность операторского класса, обеспечиваемая избыточностью аппаратного обеспечения и компонентами ПО Junos.
Сегментация сети: зона безопасности, виртуальные LAN (VLAN) и виртуальные маршрутизаторы позволяют администраторам согласовать политики подключения и безопасности с нуждами различных внешних и внутренних подгрупп, а также с требованиями «демилитаризованной зоны» (DMZ).
SRX для сетевой инфраструктуры и центров обработки данных
Шлюзы серии SRX, в основе которой лежит революционная архитектура динамического предоставления услуг, обеспечивают уникальные производительность и масштабируемость. Устройства позволяют непрерывно расширять сетевую инфраструктуру без ущерба для безопасности.
Шлюзы серии SRX способны удовлетворить требования, предъявляемые к сетям и устройствам безопасности при объединении ЦОД, агрегации услуг по обеспечению безопасности и во время быстрого внедрения услуг.
Основные преимущества решения:
Масштабируемая производительность: архитектура динамического предоставления услуг означает, что устройства серии SRX могут воспользоваться новыми услугами с соответствующей вычислительной мощностью без ущерба для производительности всей системы.
Отказоустойчивость системы и сети: надежность операторского класса, обеспечиваемая дублированием аппаратного обеспечения и компонентов ПО Junos.
Гибкость интерфейса: гибкая конфигурация и независимая масштабируемость ввода-вывода удовлетворяют требованиям практически любой сетевой среды.
Сегментация сети: зона безопасности, виртуальные LAN (VLAN) и виртуальные маршрутизаторы позволяют администраторам согласовать политики подключения и безопасности с нуждами различных внешних и внутренних подгрупп, а также с требованиями «демилитаризованной зоны» (DMZ).
Надежный маршрутизатор: маршрутизатор операторского класса обеспечивает физическое и логическое разделение уровней данных и управления. Это позволяет объединить маршрутизацию и защиту сети в одном устройстве и обеспечить безопасность инфраструктур маршрутизации.
Комплексная защита от угроз: интегрированные функции и службы обеспечения безопасности включают межсетевой экран с пропускной способностью несколько гигабит, средства обнаружения и предотвращения вторжений, функции противодействия DoS-атакам, преобразования сетевых адресов (NAT) и обеспечения качества обслуживания (QoS).
|