| Especificaciones |
NFX250-S1 |
| CPU |
Intel 6 Core Xeon D |
| Memoria |
16 GB DDR4 |
| Almacenamiento |
200 GB SSD |
| Software |
Wind River Linux 7 |
| Router seguro gestionado |
3 Gbps |
| Seguridad gestionada |
3 Gbps |
| IPSec |
750 Mbps |
| Número máximo de VNF |
6 |
| Especificaciones de software |
| Capacidades de conmutación de paquetes |
Capacidad del motor de reenvío de paquetes (PFE): 64 Gbps Capacidad VNF: ruta de 20 Gbps full-duplex a la CPU para tráfico VNF El rendimiento a través de las VNF variará según la función de red y las tecnologías de aceleración compatibles |
| Conmutación de capa 2 |
Direcciones MAC (control de acceso a medios) máximas en hardware: hasta 16,000‡ Tramas Jumbo: 9216 bytes‡ Número de VLAN: hasta 1024 (IDs de VLAN: 4096)‡ VLAN basada en puerto VLAN basada en MAC VLAN de voz VLAN privada (PVLAN) Número de instancias MST compatibles: 64 Compatible con Per-VLAN Spanning Tree Plus (PVST+) Interfaz VLAN enrutada (RVI)‡ Link Layer Discovery Protocol–Media Endpoint Discovery (LLDP-MED) con integración VoIP |
| Protocolos de enrutamiento |
IPv4, IPv6, ISO, Servicio de Red sin Conexión (CLNS) Rutas estáticas RIP v1/v2 OSPF/OSPF v3 BGP con reflector de ruta Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) modo disperso (SM)/modo denso (DM)/multicast específico de fuente (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF) Encapsulación: VLAN, Protocolo punto a punto (PPP), Frame Relay, Control de enlace de datos de alto nivel (HDLC), serie, Protocolo punto a punto multipunto (MLPPP), Frame Relay multipunto (MLFR) y Protocolo punto a punto sobre Ethernet (PPPoE) Routers virtuales Enrutamiento basado en políticas, enrutamiento basado en origen Ruta múltiple de igual coste (ECMP) |
| Servicios de defensa contra amenazas e inteligencia |
Prevención de intrusiones Antivirus Antispam Filtrado de URL basado en categoría/reputación SecIntel para proporcionar inteligencia de amenazas Protección contra botnets (comando y control) Aplicación adaptativa basada en GeoIP Juniper Cloud Advanced Threat Prevention para detectar y bloquear ataques de malware de día cero |
| Alta disponibilidad |
VRRP Enlace de respaldo a través de conexión inalámbrica 3G/4G LTE u otra WAN (NFX150) Conmutación por error con estado y agrupación de CPE dual‡ Activo/activo—modo L3 Activo/pasivo—modo L3 Sincronización de configuración Sincronización de sesiones de firewall y VPN Conmutación por error de sesión para cambio de enrutamiento Detección de fallos de dispositivo, detección de fallos de enlace Monitorización de IP con conmutación por error de ruta e interfaz |
| Características de VPN |
Túneles: encapsulación de enrutamiento genérico (GRE)3, IP-IP3, IPsec VPN IPsec de sitio a sitio Algoritmos criptográficos IPsec: Estándar de cifrado de datos (DES), triple DES (3DES), Estándar de cifrado avanzado (AES-256), AES-GCM Algoritmos de autenticación IPsec: MD5, SHA-1, SHA-128, SHA-256 Secreto de reenvío perfecto, anti-respuesta VPN IPsec IPv4 e IPv6 ID multiproxy para VPN de sitio a sitio Intercambio de claves de Internet (IKEv1, IKEv2), NAT-T Conocimiento de router virtual y calidad de servicio (QoS) Soporte de detección de pares inactivos (DPD) basado en estándares Monitorización de VPN |
| Calidad de servicio (QoS) |
QoS de capa 2 QoS de capa 3 Control de entrada: 1 tasa 2 colores Colas de hardware por puerto: 8 Métodos de programación (salida): Prioridad estricta (SP), round-robin ponderado con déficit conformado (SDWRR) 802.1p: Confianza y marcado de punto de código DiffServ (DSCP)/precedencia IP Criterios de clasificación L2-L4: Interfaz, dirección MAC, Ethertype, 802.1p, VLAN, dirección IP, DSCP/precedencia IP Números de puerto TCP/UDP Capacidades de evitación de congestión: Tail drop |
| Multidifusión |
Entradas de snooping del Protocolo de gestión de grupos de Internet (IGMP): 1000 IGMP: v1, v2, v3 Snooping IGMP PIM-SM |
| Servicios y capacidad de gestión |
CLI de Junos OS Interfaz web (J-Web) Gestión fuera de banda: Serie, Ethernet 10/100BASE-T Configuración ASCII Configuración de rescate Reversión de la configuración Protocolo simple de gestión de red (SNMP): v1, v2c, v3 Monitorización remota (RMON) (RFC 2819) Grupos 1, 2, 3, 9 Protocolo de tiempo de red (NTP) Servidor DHCP Cliente DHCP y proxy DHCP Relé y asistente DHCP Autenticación RADIUS Autenticación TACACS+ SSHv2 Copia segura HTTP/HTTPS Resolución del Sistema de Nombres de Dominio (DNS) Registro del sistema Sensor de temperatura Copia de seguridad de la configuración a través de FTP/copia segura Rango de interfaz |
| Servicios de enrutamiento avanzados |
MPLS (RSVP, LDP) Conexión cruzada de circuitos (CCC), conexión cruzada traslacional (TCC) VPN MPLS L2/L3 Servicio de LAN privada virtual (VPLS), VPN multicast de próxima generación (NG-MVPN) Ingeniería de tráfico MPLS y rerouting rápido MPLS |
| Servicios de seguridad de aplicaciones |
Visibilidad y control de aplicaciones Cortafuegos basado en aplicaciones QoS de aplicaciones Enrutamiento avanzado basado en políticas de aplicaciones Calidad de experiencia de la aplicación (AppQoE) |
| Listas de Control de Acceso (Filtros de Cortafuegos de Junos OS) |
ACL basado en puerto (PACL): entrada ACL basado en VLAN (VACL): entrada y salida ACL basado en enrutador (RACL): entrada y salida Entradas ACL (ACE) en hardware por sistema: 1500 Contador ACL para paquetes denegados Contador ACL para paquetes permitidos Capacidad de añadir/eliminar/cambiar entradas ACL en medio de la lista (edición ACL) ACL L2-L4 |
| Seguridad |
Limitación de MAC Direcciones MAC permitidas: configurables por puerto MAC pegajosa (aprendizaje persistente de direcciones MAC) Inspección dinámica de ARP (DAI) Proxy ARP Soporte ARP estático Indagación del Protocolo de Configuración Dinámica de Host (DHCP) |
| Resolución de problemas |
Depuración: CLI a través de consola, telnet o SSH Diagnósticos: Mostrar y depurar estadísticas de comandos Duplicación de tráfico (puerto) Duplicación de tráfico (VLAN) Duplicación basada en ACL Puertos de destino de duplicación por sistema: 1 Monitorización de puertos LAG Múltiples puertos de destino monitorizados a 1 espejo (N:1) Número máximo de sesiones de duplicación: 1 Duplicación a destino remoto (sobre L2): 1 destino VLAN Herramientas IP: Ping extendido y rastreo Confirmación y reversión de Juniper Networks |
| Óptica |
EX-SFP-10GE-USR EX-SFP-10GE-DAC-1M EX-SFP-1GE-SX EX-SFP-1GE-SX-ET EX-SFP-1GE-LX EX-SFP-10GE-SR EX-SFP-10GE-LR EX-SFP-10GE-DAC-3M EX-SFP-10GE-DAC-5M EX-SFP-10GE-ER EX-SFP-10GE-ZR EX-SFP-1GE-LH EX-SFP-1GE-LX40K EX-SFP-GE10KT13R14 EX-SFP-GE10KT14R13 EX-SFP-GE10KT13R15 EX-SFP-GE10KT15R13 EX-SFP-GE40KT13R15 EX-SFP-GE40KT15R13 EX-SFP-GE80KCW1470 EX-SFP-GE80KCW1490 EX-SFP-GE80KCW1510 EX-SFP-GE80KCW1530 EX-SFP-GE80KCW1550 EX-SFP-GE80KCW1570 EX-SFP-GE80KCW1590 EX-SFP-GE80KCW1610 |
| Temperatura de funcionamiento |
32° a 122° F (0° a 50° C) |
| Temperatura de almacenamiento |
-40° a 158° F (-40° a 70° C) |
| Altitud de funcionamiento |
Hasta 10.000 pies (3048 m) |
| Humedad relativa de funcionamiento |
5% a 90% (sin condensación) |
| Humedad relativa sin funcionamiento |
5% a 90% (sin condensación) |
| Sísmica |
Diseñado para cumplir con los requisitos de GR-63, Zona 4 de terremotos |
| Seguridad |
cNRTL-UL60950-1 (Segunda Edición) C-UL a CAN/CSA 22.2 No.60950-1 (Segunda Edición) TUV/GS a EN 60950-1 (Segunda Edición) CB-IEC60950-1 (Segunda Edición con todas las desviaciones por país) EN 60825-1 (Segunda Edición) |
| Compatibilidad electromagnética |
FCC 47CFR Parte 15 Clase A EN 55022 Clase A ICES-003 Clase A VCCI Clase A AS/NZS CISPR 32 Clase A CISPR 22 Clase A, CISPR 32 Clase A EN 55024 EN 300386 CE |
| Cumplimiento ambiental |
Restricción de Sustancias Peligrosas (ROHS) 6/6 Exención ROHS 7a para componentes de fuentes de alimentación aceptable Registro, Evaluación, Autorización y Restricción de Sustancias Químicas (REACH) Residuos de Aparatos Eléctricos y Electrónicos (RAEE) |
| Estándares IEEE |
IEEE 802.1AB: Protocolo de descubrimiento de capa de enlace (LLDP) IEEE 802.1ag: Gestión de fallos de conectividad (CFM) IEEE 802.1ak: Protocolo de registro de VLAN múltiple (MVRP) IEEE 802.1D: Protocolo de árbol de expansión IEEE 802.1p: Priorización CoS IEEE 802.1Q: Etiquetado de VLAN IEEE 802.1Q-in-Q: |