| Especificaciones |
NFX250-S2 |
| CPU |
Intel Xeon D de 6 núcleos |
| Memoria |
32 GB DDR4 |
| Almacenamiento |
SSD de 400 GB |
| Software |
Wind River Linux 7 |
| Enrutador seguro gestionado |
4 Gbps |
| Seguridad gestionada |
4 Gbps |
| IPSec |
1.2 Gbps |
| Número máximo de VNF |
8 |
| Especificaciones de software |
| Capacidades de conmutación de paquetes |
Capacidad del motor de reenvío de paquetes (PFE): 64 Gbps Capacidad de VNF: ruta full-duplex de 20 Gbps a la CPU para el tráfico VNF El rendimiento a través de las VNF variará en función de la función de red y las tecnologías de aceleración compatibles |
| Conmutación de capa 2 |
Direcciones MAC (control de acceso a medios) máximas en hardware: hasta 16,000‡ Tramas jumbo: 9216 bytes‡ Número de VLAN: hasta 1024 (ID de VLAN: 4096)‡ VLAN basada en puerto VLAN basada en MAC VLAN de voz VLAN privada (PVLAN) Número de instancias de MST compatibles: 64 Compatible con Per-VLAN Spanning Tree Plus (PVST+) Interfaz VLAN enrutada (RVI)‡ Protocolo de descubrimiento de capa de enlace – Descubrimiento de punto final de medios (LLDP-MED) con integración de VoIP |
| Protocolos de enrutamiento |
IPv4, IPv6, ISO, Servicio de red sin conexión (CLNS) Rutas estáticas RIP v1/v2 OSPF/OSPF v3 BGP con reflector de ruta Multicast: Protocolo de gestión de grupos de Internet (IGMP) v1/v2, Multicast independiente del protocolo (PIM) modo disperso (SM)/modo denso (DM)/multicast específico de la fuente (SSM), Protocolo de descripción de sesión (SDP), Protocolo de enrutamiento multicast de vector de distancia (DVMRP), Protocolo de descubrimiento de fuente multicast (MSDP), Reenvío de ruta inversa (RPF) Encapsulación: VLAN, Protocolo punto a punto (PPP), Frame Relay, Control de enlace de datos de alto nivel (HDLC), serial, Protocolo punto a punto multicapa (MLPPP), Frame Relay multicapa (MLFR) y Protocolo punto a punto sobre Ethernet (PPPoE) Enrutadores virtuales Enrutamiento basado en políticas, enrutamiento basado en origen Ruta múltiple de igual costo (ECMP) |
| Servicios de defensa e inteligencia de amenazas |
Prevención de intrusiones Antivirus Antispam Filtrado de URL basado en categoría/reputación SecIntel para proporcionar inteligencia de amenazas Protección contra botnets (comando y control) Aplicación adaptativa basada en GeoIP Juniper Cloud Advanced Threat Prevention para detectar y bloquear ataques de malware de día cero |
| Alta disponibilidad |
VRRP Enlace de respaldo a través de conexión inalámbrica 3G/4G LTE u otra WAN (NFX150) Conmutación por error con estado y agrupación de CPE dual‡ Activo/activo—modo L3 Activo/pasivo—modo L3 Sincronización de configuración Sincronización de sesión de firewall y VPN Conmutación por error de sesión para cambio de enrutamiento Detección de fallas del dispositivo, detección de fallas del enlace Monitoreo de IP con conmutación por error de ruta e interfaz |
| Funciones VPN |
Túneles: Encapsulación de enrutamiento genérico (GRE)3, IP-IP3, IPsec VPN IPsec de sitio a sitio Algoritmos criptográficos IPsec: Estándar de cifrado de datos (DES), DES triple (3DES), Estándar de cifrado avanzado (AES-256), AES-GCM Algoritmos de autenticación IPsec: MD5, SHA-1, SHA-128, SHA-256 Secreto directo perfecto, anti-respuesta VPN IPsec IPv4 e IPv6 ID de multiproxy para VPN de sitio a sitio Intercambio de claves de Internet (IKEv1, IKEv2), NAT-T Conocimiento de enrutador virtual y calidad de servicio (QoS) Soporte de detección de pares muertos (DPD) basado en estándares Monitoreo de VPN |
| Calidad de Servicio (QoS) |
QoS de Capa 2 QoS de Capa 3 Control de entrada: 1 velocidad 2 colores Colas de hardware por puerto: 8 Métodos de programación (salida): Prioridad estricta (SP), round-robin ponderado con déficit en forma (SDWRR) 802.1p: Confianza y marcado de punto de código DiffServ (DSCP)/Precedencia IP Criterios de clasificación L2-L4: Interfaz, dirección MAC, Ethertype, 802.1p, VLAN, dirección IP, DSCP/Precedencia IP Números de puerto TCP/UDP Capacidades de evitación de congestión: Tail drop |
| Multidifusión |
Entradas de espionaje del Protocolo de Gestión de Grupos de Internet (IGMP): 1000 IGMP: v1, v2, v3 Espionaje IGMP PIM-SM |
| Servicios y capacidad de gestión |
CLI de Junos OS Interfaz web (J-Web) Gestión fuera de banda: Serie, Ethernet 10/100BASE-T Configuración ASCII Configuración de rescate Reversión de configuración Protocolo simple de gestión de red (SNMP): v1, v2c, v3 Monitoreo remoto (RMON) (RFC 2819) Grupos 1, 2, 3, 9 Protocolo de tiempo de red (NTP) Servidor DHCP Cliente DHCP y proxy DHCP Relé y asistente DHCP Autenticación RADIUS Autenticación TACACS+ SSHv2 Copia segura HTTP/HTTPs Resolvedor de sistema de nombres de dominio (DNS) Registro del sistema Sensor de temperatura Copia de seguridad de la configuración a través de FTP/copia segura Rango de interfaz |
| Servicios de enrutamiento avanzados |
MPLS (RSVP, LDP) Conexión cruzada de circuitos (CCC), conexión cruzada traslacional (TCC) VPN MPLS L2/L3 Servicio de LAN privada virtual (VPLS), VPN de multidifusión de próxima generación (NG-MVPN) Ingeniería de tráfico MPLS y rerouting rápido MPLS |
| Servicios de seguridad de aplicaciones |
Visibilidad y control de aplicaciones Firewall basado en aplicaciones QoS de aplicaciones Enrutamiento avanzado basado en políticas de aplicaciones Calidad de experiencia de aplicaciones (AppQoE) |
| Listas de control de acceso (Filtros de firewall de Junos OS) |
ACL basado en puertos (PACL) — entrada ACL basado en VLAN (VACL) — entrada y salida ACL basado en enrutador (RACL) — entrada y salida Entradas ACL (ACE) en hardware por sistema: 1500 Contador ACL para paquetes denegados Contador ACL para paquetes permitidos Capacidad de agregar/eliminar/cambiar entradas ACL en el medio de la lista (edición ACL) ACL L2-L4 |
| Seguridad |
Limitación de MAC Direcciones MAC permitidas: configurables por puerto MAC persistente (aprendizaje persistente de direcciones MAC) Inspección ARP dinámica (DAI) Proxy ARP Soporte ARP estático Snooping del Protocolo de configuración dinámica de host (DHCP) |
| Resolución de problemas |
Depuración: CLI a través de consola, telnet o SSH Diagnósticos: Mostrar y depurar estadísticas de comandos Duplicación de tráfico (puerto) Duplicación de tráfico (VLAN) Duplicación basada en ACL Puertos de destino de duplicación por sistema: 1 Monitoreo de puertos LAG Múltiples puertos de destino monitoreados a 1 espejo (N:1) Número máximo de sesiones de duplicación: 1 Duplicación a destino remoto (sobre L2): 1 destino VLAN Herramientas IP: Ping extendido y rastreo Confirmación y reversión de Juniper Networks |
| Óptica |
EX-SFP-10GE-USR EX-SFP-10GE-DAC-1M EX-SFP-1GE-SX EX-SFP-1GE-SX-ET EX-SFP-1GE-LX EX-SFP-10GE-SR EX-SFP-10GE-LR EX-SFP-10GE-DAC-3M EX-SFP-10GE-DAC-5M EX-SFP-10GE-ER EX-SFP-10GE-ZR EX-SFP-1GE-LH EX-SFP-1GE-LX40K EX-SFP-GE10KT13R14 EX-SFP-GE10KT14R13 EX-SFP-GE10KT13R15 EX-SFP-GE10KT15R13 EX-SFP-GE40KT13R15 EX-SFP-GE40KT15R13 EX-SFP-GE80KCW1470 EX-SFP-GE80KCW1490 EX-SFP-GE80KCW1510 EX-SFP-GE80KCW1530 EX-SFP-GE80KCW1550 EX-SFP-GE80KCW1570 EX-SFP-GE80KCW1590 EX-SFP-GE80KCW1610 |
| Temperatura de funcionamiento |
32° a 122° F (0° a 50° C) |
| Temperatura de almacenamiento |
-40° a 158° F (-40° a 70° C) |
| Altitud de funcionamiento |
Hasta 10,000 pies (3048 m) |
| Humedad relativa en funcionamiento |
5% a 90% (sin condensación) |
| Humedad relativa en no funcionamiento |
5% a 90% (sin condensación) |
| Sísmico |
Diseñado para cumplir con los requisitos de terremoto de GR-63, Zona 4 |
| Seguridad |
cNRTL-UL60950-1 (segunda edición) C-UL a CAN/CSA 22.2 No.60950-1 (segunda edición) TUV/GS a EN 60950-1 (segunda edición) CB-IEC60950-1 (segunda edición con todas las desviaciones por país) EN 60825-1 (segunda edición) |
| Compatibilidad electromagnética |
FCC 47CFR Parte 15 Clase A EN 55022 Clase A ICES-003 Clase A VCCI Clase A AS/NZS CISPR 32 Clase A CISPR 22 Clase A, CISPR 32 Clase A EN 55024 EN 300386 CE |
| Cumplimiento ambiental |
Restricción de Sustancias Peligrosas (ROHS) 6/6 Exención ROHS 7a para componentes de fuentes de alimentación aceptable Registro, Evaluación, Autorización y Restricción de Sustancias Químicas (REACH) Residuos de aparatos eléctricos y electrónicos (RAEE) |
| Estándares IEEE |
IEEE 802.1AB: Protocolo de descubrimiento de capa de enlace (LLDP) IEEE 802.1ag: Gestión de fallos de conectividad (CFM) IEEE 802.1ak: Protocolo de registro de VLAN múltiple (MVRP) IEEE 802.1D: Protocolo de árbol de expansión IEEE 802.1p: Priorización CoS IEEE 802.1Q: Etiquetado de VLAN IEEE 802.1Q-in-Q: Apilamiento de VLAN IEEE 802.1w: Protocolo de árbol de expansión rápido (RSTP) IEEE 802.1s: Protocolo de árbol de expansión múltiple (MSTP) IEEE 802.1X: Control de acceso a puertos IEEE 802.3: 10BASE-T IEEE 802.3u: 100BASE-T IEEE 802.3ab: 1000BASE-T IEEE 802.3z: 1000BASE-X IEEE 802.3x: Marcos de pausa/Control de flujo IEEE 802.3ad: Protocolo de control de agregación de enlaces (LACP) IEEE 802.3ah: Ethernet en la Primera Milla |