| Especificaciones |
NFX350-S1-DC |
| CPU |
Intel 8 Core SKYLAKE |
| Memoria |
32 GB DDR4 |
| Almacenamiento |
100 GB SSD |
| Software |
Wind River Linux 8 |
| Enrutador seguro gestionado |
12 Gbps |
| Seguridad gestionada |
12 Gbps |
| IPSec |
2.5 Gbps |
| Número máximo de VNF |
8 |
| Opción de módulo inalámbrico/LTE |
Módulo LTE |
| Soporte de antena LTE |
Módulo LTE |
| Chipset LTE |
Módem inalámbrico Sierra MC7430 MC7455 |
| Bandas/regiones LTE compatibles |
Módem LTE con soporte para bandas LTE 1-5, 7-8, 12-13, 30, 25-26, 29-30, 41 (para Norteamérica y Europa) |
| Especificaciones de software |
| Capacidades de conmutación de paquetes |
Capacidad del motor de reenvío de paquetes (PFE): 64 Gbps Capacidad VNF: 20 Gbps de ruta dúplex completa a la CPU para el tráfico VNF El rendimiento a través de VNF variará según la función de red y las tecnologías de aceleración compatibles |
| Conmutación de capa 2 |
Direcciones de control de acceso a medios (MAC) máximas en hardware: hasta 16,000‡ Tramas Jumbo: 9216 bytes‡ Número de VLAN: hasta 1024 (IDs de VLAN: 4096)‡ VLAN basada en puerto VLAN basada en MAC VLAN de voz VLAN privada (PVLAN) Número de instancias MST compatibles: 64 Compatible con Per-VLAN Spanning Tree Plus (PVST+) Interfaz VLAN enrutada (RVI)‡ Protocolo de descubrimiento de capa de enlace-Descubrimiento de punto final de medios (LLDP-MED) con integración VoIP |
| Protocolos de enrutamiento |
IPv4, IPv6, ISO, Servicio de red sin conexión (CLNS) Rutas estáticas RIP v1/v2 OSPF/OSPF v3 BGP con reflector de ruta Multicast: Protocolo de gestión de grupos de Internet (IGMP) v1/v2, Multicast independiente del protocolo (PIM) modo disperso (SM)/modo denso (DM)/multicast específico de fuente (SSM), Protocolo de descripción de sesión (SDP), Protocolo de enrutamiento multicast de vector de distancia (DVMRP), Protocolo de descubrimiento de fuente multicast (MSDP), Reenvío de ruta inversa (RPF) Encapsulación: VLAN, Protocolo punto a punto (PPP), Frame Relay, Control de enlace de datos de alto nivel (HDLC), serie, Protocolo punto a punto multiproceso (MLPPP), Frame Relay multiproceso (MLFR) y Protocolo punto a punto sobre Ethernet (PPPoE) Enrutadores virtuales Enrutamiento basado en políticas, enrutamiento basado en fuentes Multipath de igual coste (ECMP) |
| Servicios de defensa contra amenazas e inteligencia |
Prevención de intrusiones Antivirus Antispam Filtrado de URL basado en categoría/reputación SecIntel para proporcionar inteligencia de amenazas Protección contra botnets (comando y control) Aplicación adaptativa basada en GeoIP Prevención avanzada de amenazas en la nube de Juniper para detectar y bloquear ataques de malware de día cero |
| Alta disponibilidad |
VRRP Enlace de respaldo a través de conexión inalámbrica 3G/4G LTE u otra WAN (NFX150) Conmutación por error con estado y agrupamiento de CPE dual‡ Activo/activo—modo L3 Activo/pasivo—modo L3 Sincronización de configuración Sincronización de sesión de firewall y VPN Conmutación por error de sesión para cambio de enrutamiento Detección de fallos de dispositivo, detección de fallos de enlace Supervisión de IP con conmutación por error de ruta e interfaz |
| Funciones VPN |
Túneles: Encapsulación de enrutamiento genérico (GRE)3, IP-IP3, IPsec VPN IPsec de sitio a sitio Algoritmos criptográficos IPsec: Estándar de cifrado de datos (DES), triple DES (3DES), Estándar de cifrado avanzado (AES-256), AES-GCM Algoritmos de autenticación IPsec: MD5, SHA-1, SHA-128, SHA-256 Secreto directo perfecto, anti-respuesta VPN IPsec IPv4 e IPv6 ID multiproxy para VPN de sitio a sitio Intercambio de claves de Internet (IKEv1, IKEv2), NAT-T Enrutador virtual y consciente de la calidad de servicio (QoS) Soporte de detección de pares muertos (DPD) basado en estándares Supervisión de VPN |
| Calidad de servicio (QoS) |
Calidad de servicio de capa 2 Calidad de servicio de capa 3 Control de entrada: 1 velocidad 2 colores Colas de hardware por puerto: 8 Métodos de programación (salida): prioridad estricta (SP), round-robin ponderado con déficit modelado (SDWRR) 802.1p: Diferenciación de servicios de punto de código (DSCP)/confianza y marcado de precedencia IP Criterios de clasificación L2-L4: Interfaz, dirección MAC, tipo de Ethernet, 802.1p, VLAN, dirección IP, DSCP/precedencia IP Números de puerto TCP/UDP Capacidades de evitación de congestión: Tail drop |
| Multidifusión |
Entradas de snooping del Protocolo de administración de grupos de Internet (IGMP): 1000 IGMP: v1, v2, v3 Snooping de IGMP PIM-SM |
| Servicios y capacidad de administración |
CLI de Junos OS Interfaz web (J-Web) Administración fuera de banda: Serial, Ethernet 10/100BASE-T Configuración ASCII Configuración de rescate Reversión de configuración Protocolo simple de administración de redes (SNMP): v1, v2c, v3 Monitoreo remoto (RMON) (RFC 2819) Grupos 1, 2, 3, 9 Protocolo de tiempo de red (NTP) Servidor DHCP Cliente DHCP y proxy DHCP Retransmisión y asistente DHCP Autenticación RADIUS Autenticación TACACS+ SSHv2 Copia segura HTTP/HTTPs Resolvedor de sistema de nombres de dominio (DNS) Registro del sistema Sensor de temperatura Copia de seguridad de la configuración a través de FTP/copia segura Rango de interfaz |
| Servicios de enrutamiento avanzados |
MPLS (RSVP, LDP) Conexión cruzada de circuitos (CCC), conexión cruzada translacional (TCC) VPN MPLS L2/L3 Servicio de LAN privada virtual (VPLS), VPN de multidifusión de próxima generación (NG-MVPN) Ingeniería de tráfico MPLS y reroute rápido MPLS |
| Servicios de seguridad de aplicaciones |
Visibilidad y control de aplicaciones Cortafuegos basado en aplicaciones QoS de aplicación Enrutamiento avanzado basado en políticas de aplicación Calidad de la experiencia de la aplicación (AppQoE) |
| Listas de control de acceso (filtros de cortafuegos de Junos OS) |
ACL basada en puerto (PACL)—entrada ACL basada en VLAN (VACL)—entrada y salida ACL basada en enrutador (RACL)—entrada y salida Entradas de ACL (ACE) en hardware por sistema: 1500 Contador de ACL para paquetes denegados Contador de ACL para paquetes permitidos Capacidad de añadir/eliminar/cambiar entradas de ACL en el medio de la lista (edición de ACL) ACL L2-L4 |
| Seguridad |
Limitación de MAC Direcciones MAC permitidas: configurables por puerto MAC pegajoso (aprendizaje persistente de direcciones MAC) Inspección ARP dinámica (DAI) Proxy ARP Soporte ARP estático Snooping del protocolo de configuración dinámica de host (DHCP) |
| Solución de problemas |
Depuración: CLI a través de consola, telnet o SSH Diagnóstico: Mostrar y depurar estadísticas de comandos Duplicación de tráfico (puerto) Duplicación de tráfico (VLAN) Duplicación basada en ACL Puertos de destino de duplicación por sistema: 1 Monitoreo de puertos LAG Múltiples puertos de destino monitoreados a 1 espejo (N:1) Número máximo de sesiones de duplicación: 1 Duplicación a destino remoto (sobre L2): 1 destino VLAN Herramientas IP: ping y trace extendidos Confirmar y revertir de Juniper Networks |
| Óptica |
EX-SFP-10GE-USR EX-SFP-10GE-DAC-1M EX-SFP-1GE-SX EX-SFP-1GE-SX-ET EX-SFP-1GE-LX EX-SFP-10GE-SR EX-SFP-10GE-LR EX-SFP-10GE-DAC-3M EX-SFP-10GE-DAC-5M EX-SFP-10GE-ER EX-SFP-10GE-ZR EX-SFP-1GE-LH EX-SFP-1GE-LX40K EX-SFP-GE10KT13R14 EX-SFP-GE10KT14R13 EX-SFP-GE10KT13R15 EX-SFP-GE10KT15R13 EX-SFP-GE40KT13R15 EX-SFP-GE40KT15R13 EX-SFP-GE80KCW1470 EX-SFP-GE80KCW1490 EX-SFP-GE80KCW1510 EX-SFP-GE80KCW1530 EX-SFP-GE80KCW1550 EX-SFP-GE80KCW1570 EX-SFP-GE80KCW1590 EX-SFP-GE80KCW1610 |
| Temperatura de funcionamiento |
32° a 104° F (0° a 40° C) |
| Temperatura de almacenamiento |
-40° a 158° F (-40° a 70° C) |
| Altitud de funcionamiento |
Hasta 6500 pies (2000 m) |
| Humedad relativa de funcionamiento |
5% a 90% (sin condensación) |
| Humedad relativa de no funcionamiento |
5% a 90% (sin condensación) |
| Sísmico |
Diseñado para cumplir con los requisitos de terremoto de la Zona 4 |
| Seguridad |
cNRTL-UL60950-1 (Segunda edición) C-UL a CAN/CSA 22.2 No.60950-1 (Segunda edición) TUV/GS a EN 60950-1 (Segunda edición) CB-IEC60950-1 (Segunda edición con todas las desviaciones de país) EN 60825-1 (Segunda edición) |
| Compatibilidad electromagnética |
FCC 47CFR Parte 15 Clase A EN 55022 Clase A ICES-003 Clase A VCCI Clase A AS/NZS CISPR 32 Clase A CISPR 22 Clase A, CISPR 32 Clase A EN 55024 EN 300386 CE |
| Cumplimiento ambiental |
Restricción de Sustancias Peligrosas (ROHS) 6/6 Exención ROHS 7a para componentes de fuentes de alimentación aceptable Registro, Evaluación, Autorización y Restricción de Sustancias Químicas (REACH) Residuos de aparatos eléctricos y electrónicos (RAEE) |
| Estándares IEEE |
IEEE 802.1AB: Protocolo de descubrimiento de capa de enlace (LLDP) IEEE 802.1ag: Gestión de fallos de conectividad (CFM) IEEE 802.1ak: Protocolo de registro de VLAN múltiple (MVRP) IEEE 802.1D: Protocolo de árbol de expansión IEEE 802.1p: Priorización de CoS IEEE 802.1Q: Etiquetado de VLAN IEEE 802.1Q-in-Q: Apilamiento de VLAN IEEE 802.1w: Protocolo de árbol de expansión rápido (RSTP) IEEE 802.1s: Protocolo de árbol de expansión múltiple (MSTP) IEEE 802.1X: Control de acceso a puertos IEEE 802.3: 10BASE-T IEEE 802.3u: 100BASE-T IEEE 802.3ab: 1000BASE-T IEEE 802.3z: 1000BASE-X IEEE 802.3x: Marcos de pausa/Control de flujo IEEE 802.3ad: Protocolo de control de agregación de enlaces (LACP) IEEE 802.3ah: Ethernet en la primera milla |
| RFCs compatibles |
RFC 768 UDP RFC 783 Protocolo de transferencia de archivos trivial (TFTP) RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 826 ARP RFC 894 IP sobre Ethernet RFC 903 ARP inverso (RARP) RFC 906 Arranque TFTP RFC 951, 1542 BootP RFC 1058 Protocolo de información de enrutamiento RFC 1112 IGMP v1 RFC 1122 Requisitos de host RFC 1256 Descubrimiento de enrutador ICMP IPv4 (IRDP) RFC 1492 TACACS+ RFC 1519 Enrutamiento entre dominios sin clases (CIDR) RFC 1587 Opción OSPF de área no tan dispersa (NSSA) RFC 1591 Sistema de nombres de dominio (DNS) RFC 1812 Requisitos para enrutadores IP versión 4 RFC 2030 SNTP, Protocolo de tiempo de red simple Servidor HTTP RFC 2068 RFC 2131 Agente de retransmisión BOOTP/DHCP y host dinámico RFC 2138 Autenticación RADIUS RFC 2139 Contabilidad RADIUS RFC 2267 Filtrado de entrada de red RFC 2338 Protocolo de redundancia de enrutador virtual (VRRP) RFC 2362 PIM-SM (modo de borde) RFC 2453 RIP v2 RFC 2474 Definición del campo de servicios diferenciados en los encabezados IPv4 e IPv6 RFC 2597 Grupo PHB de reenvío asegurado (comportamiento por salto) RFC 2598 Un PHB de reenvío expedito RFC 2925 MIB para ping remoto, rastreo RFC 3176 sFlow RFC 3569 SSM RFC 5176 Extensiones de autorización dinámica a RADIUS RFC 5880 Detección de reenvío bidireccional (BFD) |
| MIB admitidos |
RFC 1155 SMI RFC 1157 SNMPv1 RFC 1212, RFC 1213, RFC 1215 MIB-II, MIB de tipo Ethernet y TRAPS RFC 1901 Introducción a SNMPv2 basado en la comunidad RFC 2011 SNMPv2 para protocolo de Internet usando SMIv2 RFC 2012 SNMPv2 para protocolo de control de transmisión usando SMIv2 RFC 2013 SNMPv2 para protocolo de datagramas de usuario usando SMIv2 RFC 2233 El grupo de interfaces MIB usando SMIv2 RFC 2287 MIB de paquetes de aplicaciones del sistema RFC 2570 Introducción a la versión 3 del marco de gestión de red estándar de Internet RFC 2571 Una arquitectura para describir marcos de gestión SNMP (acceso de solo lectura) RFC 2572 Procesamiento y envío de mensajes para SNMP (acceso de solo lectura) RFC 2576 Coexistencia entre SNMP versión 1, versión 2 y versión 3 RFC 2578 MIB de estructura de información de gestión SNMP RFC 2579 Convenciones textuales SNMP para SMIv2 RFC 2580 Declaraciones de conformidad para SMIv2 RFC 2665 MIB de interfaz de tipo Ethernet RFC 2787 MIB de VRRP RFC 2790 MIB de recursos de host RFC 2819 MIB de RMON RFC 2863 MIB de grupo de interfaz RFC 3410 Introducción y declaraciones de aplicabilidad para el marco de gestión estándar de Internet RFC 3411 Una arquitectura para describir marcos de gestión SNMP RFC 3412 Procesamiento y envío de mensajes para SNMP RFC 3413 Protocolo simple de gestión de red (SNMP) (todos los MIB admitidos excepto el MIB proxy) RFC 3414 Modelo de seguridad basado en el usuario (USM) para la versión 3 de SNMPv3 RFC 3415 Modelo de control de acceso basado en vistas (VACM) para SNMP RFC 3416 Versión 2 de las operaciones de protocolo para SNMP RFC 3417 Asignaciones de transporte para SNMP RFC 3418 Base de información de gestión (MIB) para SNMP RFC 4188 Definiciones de objetos gestionados para puentes RFC 4318 Definiciones de objetos gestionados para puentes con protocolo de árbol de expansión rápida RFC 4363b MIB de VLAN Q-Bridge |