13
NETWORK SERVICES PLATFORM DER NFX-SERIE Produktbeschreibung Die Network Services Plaorm-Produktpalee der NFX-Serie von Juniper Networks ® umfasst NFX150, NFX250 und NFX350 und bietet sichere, standardgemäße, redundante Kundenstandortgeräte, die die Erstellung und Bereitstellung von Netzwerk Services vereinfachen. Auf diese Weise können Service Provider innovave Managed Services flexibel und skalierbar bereitstellen, während Unternehmen die Zweigstellen- Netzwerkkonnekvität automasieren und beschleunigen können. Unternehmen verlassen sich mehr als je zuvor auf das Internet zur Unterstützung ihrer Geschäſtstägkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und die Vielzahl von geschäſtskrischen, Cloud-basierten Anwendungen erschwert die Verwaltung, Unterhaltung und Aufrüstung von Zweigstellen. Schnelle Unternehmenserweiterungen auf lokaler und internaonaler Ebene sorgen ebenso für neue Herausforderungen bei der Bereitstellung und Konnekvität an Zweigstellen. Unternehmen benögen eine Lösung, die Zweigstellen bedarfsorienert erstellen, die Servicebereitstellung beschleunigen und Unternehmens-Updates sowie Sicherheitsrichtlinien zeitnah und einheitlich in einer vielfälgen, wachsenden Anzahl von Unternehmensanwendungen und Zweigstellenstandorten anwenden kann. Während herkömmliche Kundenstandortgeräte (CPE-Geräte) den Markt jahrelang ausreichend bedient haben, handelt es sich bei vielen dieser Geräte um isolierte, zweckorienerte Layer 2-Plaormen, denen die Agilität, Zuverlässigkeit und Skalierbarkeit fehlt, um eine flexible Cloud-Bereitstellung zu unterstützen. Aus diesem Grund verhindern diese Geräte häufig Innovaonen und erschweren oder beschränken die Möglichkeit, die Konfiguraons- und Bereitstellungsverwaltung zu automasieren. Die umfassend skalierbaren, offenen, sicheren CPE-Geräte der NFX-Serie verwenden Juniper Contrail ® Service Orchestraon, um vollständig automasiertes SD-WAN, sichere Router und Cloud-CPE-Lösungen bereitzustellen. Egal ob Sie ein Unternehmen oder ein Service Provider sind – diese automasierte, soſtwaregesteuerte Lösung liefert dynamisch und bedarfsorienert neue Services über virtualisierte Netzwerkfunkonen (VNFs) von Juniper oder Drianbietern, sodass eine fast soforge Servicebereitstellung erfolgt. Ihre Zero-Touch-Provisioning-Funkon (ZTP) für die vollständig automasierte Bereitstellung vereinfacht die Konnekvität des Zweigstellennetzes bei der ersten Bereitstellung und der laufenden Verwaltung erheblich. Nachfolgende Serviceupdates und Richtlinienänderungen werden konsistent und dynamisch in vorhandene Geräte übernommen, sodass Service Provider und Unternehmenskunden dank kaum vorhandener Service- und Geschäſtsunterbrechungen hervorragende betriebliche Effizienz erzielen. Die NFX-Serie ermöglicht Service Providern, die gesamte betriebliche Effizienz und Serviceagilität zu steigern. Sie bietet Unternehmen eine Plaorm, die mehrere Managed Services wie SD-WAN, verwaltete Sicherheit, verwaltetes WLAN und verwaltete WAN- Beschleunigung unterstützt, welche jeweils über die Cloud bereitgestellt und verwaltet werden. Durch die vollständige Integraon in die Services Gateways der SRX-Serie von Data Sheet 1 Produktübersicht Die Network Services Plaorm der NFX-Serie bietet eine flexible, sichere und bedarfsorienerte Netzwerkserviceerfahrung für Unternehmen. Als wesentlicher Bestandteil der Lösungen von Juniper wie vollständig automasiertes, soſtwaredefiniertes WAN (SD- WAN), sichere Router und Firewalls der nächsten Generaon stellt diese leistungsstarke universelle CPE- Plaorm dynamische SD-WAN- Funkonalität mit vollständig automasierter Bereitstellung (ZTP), Netzwerksicherheit der nächsten Generaon und ein Porolio aus Managed Services bereit. Die NFX-Serie unterstützt mehrere VNFs von Juniper und Drianbietern auf einem Gerät, sodass Unternehmenskunden die Anwendungsbereitstellung an verschiedenen geografischen Standorten mit einer einzigen, automasierten und hochgradig skalierbaren Lösung beschleunigen können.

NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

NETWORK SERVICES PLATFORM DERNFX-SERIE

ProduktbeschreibungDie Network Services Platform-Produktpalette der NFX-Serie von Juniper Networks®

umfasst NFX150, NFX250 und NFX350 und bietet sichere, standardgemäße, redundanteKundenstandortgeräte, die die Erstellung und Bereitstellung von Netzwerk Servicesvereinfachen. Auf diese Weise können Service Provider innovative Managed Servicesflexibel und skalierbar bereitstellen, während Unternehmen die Zweigstellen-Netzwerkkonnektivität automatisieren und beschleunigen können.

Unternehmen verlassen sich mehr als je zuvor auf das Internet zur Unterstützung ihrerGeschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff aufgeografisch verteilte Datencenter und die Vielzahl von geschäftskritischen, Cloud-basiertenAnwendungen erschwert die Verwaltung, Unterhaltung und Aufrüstung von Zweigstellen.Schnelle Unternehmenserweiterungen auf lokaler und internationaler Ebene sorgen ebensofür neue Herausforderungen bei der Bereitstellung und Konnektivität an Zweigstellen.Unternehmen benötigen eine Lösung, die Zweigstellen bedarfsorientiert erstellen, dieServicebereitstellung beschleunigen und Unternehmens-Updates sowieSicherheitsrichtlinien zeitnah und einheitlich in einer vielfältigen, wachsenden Anzahl vonUnternehmensanwendungen und Zweigstellenstandorten anwenden kann.

Während herkömmliche Kundenstandortgeräte (CPE-Geräte) den Markt jahrelangausreichend bedient haben, handelt es sich bei vielen dieser Geräte um isolierte,zweckorientierte Layer 2-Plattformen, denen die Agilität, Zuverlässigkeit und Skalierbarkeitfehlt, um eine flexible Cloud-Bereitstellung zu unterstützen. Aus diesem Grund verhinderndiese Geräte häufig Innovationen und erschweren oder beschränken die Möglichkeit, dieKonfigurations- und Bereitstellungsverwaltung zu automatisieren.

Die umfassend skalierbaren, offenen, sicheren CPE-Geräte der NFX-Serie verwendenJuniper Contrail® Service Orchestration, um vollständig automatisiertes SD-WAN, sichereRouter und Cloud-CPE-Lösungen bereitzustellen. Egal ob Sie ein Unternehmen oder einService Provider sind – diese automatisierte, softwaregesteuerte Lösung liefert dynamischund bedarfsorientiert neue Services über virtualisierte Netzwerkfunktionen (VNFs) vonJuniper oder Drittanbietern, sodass eine fast sofortige Servicebereitstellung erfolgt. IhreZero-Touch-Provisioning-Funktion (ZTP) für die vollständig automatisierte Bereitstellungvereinfacht die Konnektivität des Zweigstellennetzes bei der ersten Bereitstellung und derlaufenden Verwaltung erheblich. Nachfolgende Serviceupdates und Richtlinienänderungenwerden konsistent und dynamisch in vorhandene Geräte übernommen, sodass ServiceProvider und Unternehmenskunden dank kaum vorhandener Service- undGeschäftsunterbrechungen hervorragende betriebliche Effizienz erzielen.

Die NFX-Serie ermöglicht Service Providern, die gesamte betriebliche Effizienz undServiceagilität zu steigern. Sie bietet Unternehmen eine Plattform, die mehrere ManagedServices wie SD-WAN, verwaltete Sicherheit, verwaltetes WLAN und verwaltete WAN-Beschleunigung unterstützt, welche jeweils über die Cloud bereitgestellt und verwaltetwerden. Durch die vollständige Integration in die Services Gateways der SRX-Serie von

Data Sheet

1

Produktübersicht

Die Network Services Platformder NFX-Serie bietet eineflexible, sichere undbedarfsorientierteNetzwerkserviceerfahrung fürUnternehmen. Als wesentlicherBestandteil der Lösungen vonJuniper wie vollständigautomatisiertes,softwaredefiniertes WAN (SD-WAN), sichere Router undFirewalls der nächstenGeneration stellt dieseleistungsstarke universelle CPE-Plattform dynamische SD-WAN-Funktionalität mit vollständigautomatisierter Bereitstellung(ZTP), Netzwerksicherheit dernächsten Generation und einPortfolio aus Managed Servicesbereit.Die NFX-Serie unterstütztmehrere VNFs von Juniper undDrittanbietern auf einem Gerät,sodass Unternehmenskundendie Anwendungsbereitstellungan verschiedenen geografischenStandorten mit einer einzigen,automatisierten und hochgradigskalierbaren Lösungbeschleunigen können.

Page 2: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Juniper Networks, bei denen es sich um hochleistungsfähigeFirewalls der nächsten Generation (NGFWs) handelt, könnenGeräte der NFX-Serie als sichere Router-Plattformen bereitgestelltwerden, um die Sicherheit der eigentlichen Plattform und derangebotenen Services zu gewährleisten. Die branchenüblichenSchnittstellen der NFX-Serie sorgen dafür, dass diese auch mitVerwaltungs- und Orchestrierungslösungen von Drittanbieternverwendet werden können. Zusätzlich unterstützt die NFX-Seriemehrere Konnektivitätsoptionen wie Breitbandinternet, 4G/LTE,herkömmliches MPLS, ADSL2/VDSL2 und mehr. Wenn ServiceProvider ihre Serviceportfolios weiterentwickeln möchten, kann sichdie NFX-Serie mit entwickeln und sich von einer virtuellenNetzwerkserviceplattform in eine Anwendungsserviceplattformverwandeln, um die Bereitstellung einer breiten Palette ananwendungsbasierten Netzwerkservices wie Market Data Caching,IoT-Gateways und Edge Computing zu ermöglichen.

Die Network Services Platform NFX150 bietet vielseitigeEinsetzbarkeit, Agilität und Skalierbarkeit für Unternehmen undService Provider. Ihre beiden verfügbaren Formfaktoren alskompakte Form (Desktop) und zur Rackmontage mit integrierterNGFW der SRX-Serie und 4G/LTE-Schnittstellenoptionen machensie zur ersten Wahl für sicheres SD-WAN, sichere Router undverwaltete Sicherheit.

Die Network Services Platform NFX250 bietet die Kapazität,Leistung und Skalierung für größere Unternehmen und ServiceProvider, die mehrere Services auf einer Plattform ausführenmöchten. Die Produktfamilie NFX250 liefert eine größere VNF-Kapazität und ist für die sichere Bereitstellung von SD-WAN,sicheren Routern und einem breiten Portfolio an Managed Servicesin die virtuelle vSRX-Firewall von Juniper Networks integriert.

Die NFX350 bietet eine IPsec-Leistung von bis zu 7,5 Gbit/s fürhochgradig skalierbares, leistungsfähiges SD-WAN sowieredundante Netzteile für eine höhere Plattformausfallsicherheit. DieNFX350 umfasst Unterstützung für umfassendeNetzwerkkonnektivität und WAN-Schnittstellen für LTE, DSL undSFP, darüber hinaus für mehrere Juniper- und Drittanbieter-VNFs,sodass Kunden mittels Automatisierung und Skalierung dieAnwendungsbereitstellung beschleunigen können.

Architektur und SchlüsselkomponentenDie Network Services Platform der NFX-Serie nutzt IP- undVirtualisierungstechnologien als Eckpfeiler für automatisierte,bedarfsorientierte Zweigstelleneinrichtung und schnelleServicebereitstellung. Basierend auf der bewährten Technologie vonJuniper mit offener Architektur und dem Juniper Networks Junos®

Betriebssystem bietet die NFX-Serie hohe Leistung undSkalierbarkeit für Routing-, Switching- undSicherheitsanwendungen. Die Geräte der NFX-Serie sind eine

wichtige Komponente der Juniper Contrail SD-WAN-Lösung, dieauch folgende Produkte und Technologien umfasst:

• SD-WAN-Funktionalität: Die NFX-Serie nutzt effizientmehrere Verbindungen im gesamten WAN des Unternehmens.Dabei werden traditionelle MPLS mit anderenKonnektivitätsoptionen wie Breitbandinternet, 4G, LTE,ADSL2/VDSL2 und anderen kombiniert. Richtlinien- undanwendungsbasierte Weiterleitungsfunktionen setzenGeschäftsregeln durch, die vom Unternehmen erstellt wurden,um den Datenverkehr von Anwendungen auf einengewünschten Weg zu lenken.

• Sicherer Router (integrierte Sicherheit): Die NFX-Serie bietetdieselben leistungsstarken NGFW-Funktionen wie die ServicesGateways der SRX-Serie von Juniper Networks und stelltSicherheit der nächsten Generation, IPsec-Konnektivität sowieAnwendungstransparenz und -kontrolle zur Verbesserung derNutzer- und Anwendungserfahrung bereit. DieseFunktionalität ist eine Komponente der NFX150/250/350-Plattformen.

• Contrail Service Orchestration: Juniper Contrail ServiceOrchestration ist eine umfassende Management- undOrchestrierungslösung, die VNFs für Plattformen der NFX-Serie bereitstellt. Sie kann zusammen mit der NFX-Serie zurBereitstellung von Juniper Contrail SD-WAN verwendetwerden, einer umfangreichen SD-WAN-Lösung fürUnternehmen und Service Provider. Das Kundenportal miteiner einfachen Benutzeroberfläche bietet Service Providerndie Flexibilität, Services aus einem Katalog auszuwählen undanzupassen oder mit VNFs von Drittanbietern einen eigenenKatalog zu erstellen. Contrail Service Orchestrationautomatisiert die Serviceaktivierung und stellt neuangeforderte Services sofort in einer offenen NFV-Umgebungbereit.

• Virtualisierte Netzwerkfunktionen: Die NFX-Serie kannmehrere Netzwerkfunktionen auf einer einzigen Plattformhosten und miteinander verketten. Sie unterstützt mehrereVNFs, darunter die virtuelle Firewall vSRX, die branchenweiteffizienteste, voll funktionsfähige virtualisierte Sicherheits-Appliance1.

• Drahtlose Unterstützung: Die Modelle NFX150 und NFX350unterstützen drahtlose 4G/LTE-Verbindungen, sodassUnternehmen und Service Provider die Plattform an neuenStandorten schnell und reibungslos aktivieren können. Beineuen Bereitstellungen kann die Netzwerkkonnektivitätaktiviert werden, bevor andere Netzwerkverbindungsserviceszur Verfügung stehen. Die drahtlose Netzwerkverbindungkann die primäre Netzwerkverbindung oder einer vonmehreren Übertragungswegen sein.

Network Services Platform der NFX-Serie

2

Page 3: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

• Cloud-CPE: Die Plattformen der NFX-Serie sind universelleCPE-Plattformen, die für die Bereitstellung virtueller ManagedServices konzipiert wurden. Bei Verwendung mit der JuniperCloud CPE-Lösung können Service Provider die grafischenServicedesign- und Verwaltungstools verwenden, um schnellneue Services zu erstellen, sobald neueUnternehmensanforderungen entstehen. Die NFX-Serieunterstützt eine Vielzahl flexibler Bereitstellungen. Einverteiltes Servicebereitstellungsmodell sorgt für hoheVerfügbarkeit, Leistung und Compliance, wahrend das Hybrid-Modell Vielseitigkeit und Kosteneffizienz für dieZweigstellenkonnektivität bietet. Diese flexiblenBereitstellungsmodelle ermöglichen Wahlfreiheit undunterstützen Unternehmenskunden hinsichtlich wachsenderUnternehmensanforderungen und der Ausweitung vonZweigstellen.

• Open Framework: Die NFX-Serie basiert auf einem offenenFramework mit derselben Servicekonsistenz und einemBetriebsmodell wie in der Telekommunikations-Cloud. Dasoffene Framework unterstützt Branchenstandards, Protokolleund eine nahtlose API-Integration.

1Die Firewall-Software der nächsten Generation der SRX-Serie ist vollständig in die Produktfamilie der NFX-Serieintegriert. Die vSRX-Software läuft als VNF auf der Plattform NFX250 während die Software der SRX-Serie vollständigin die NFX150 integriert ist.

Funktionen und VorteileVNF-Flexibilität

Im Gegensatz zu herkömmlichen CPE-Geräten, welche die Agilitäthemmen, ist die NFX-Serie hoch skalierbar und unterstützt mehreregleichzeitige VNFs auf einem einzigen Gerät. Dies reduziert dieanfänglichen Investitions- und Softwarekosten erheblich, sodass einflexibles Nutzungsmodell für bedarfsorientierte Netzwerkservicesaus der Cloud entsteht. Die NFX-Serie bietet Open vSwitch, einOpen-Source-Netzwerkautomatisierungs- und Switching-Framework, das die Serviceverkettung intelligent verwaltet. OpenvSwitch optimiert effektiv den Datenverkehrsstrom innerhalb derPlattformen der NFX-Serie, stellt konsistente VNF-Servicefunktionen bereit und verbessert die Leistung, umServiceunterbrechungen zu minimieren.

Sicherheit und Zuverlässigkeit

Die DNFX-Serie bietet eine umfangreiches Paket aus NGFW, UTM(Unified Threat Management) sowieBedrohungserkennungsservices. Diese umfassen IPS (IntrusionPrevention System), Anwendungssicherheit (AppSecure),rollenbasierte Firewall-Kontrollen, On-Box- und Cloud-basierteAntiviren-, Anti-Spam- und erweiterte Web-Filterung, die IhrNetzwerk vor den neuesten inhaltsbasierten Bedrohungen, Exploitsund Malware schützen. Die Security Intelligence (SecIntel) bietetBedrohungserkennung und einen anpassbaren Bedrohungsschutzvor C&C-Botnets (Command and Control) sowie die Durchsetzung

von Richtlinien basierend auf Geo IP- und Fingerabdruckdaten vonAngreifern (letztere für den Schutz von Webanwendungen) mitInformationen aus von Juniper bereitgestellten Feeds. Kundenkönnen auch ihre eigenen benutzerdefinierten und Drittanbieter-Feeds zum Schutz vor ausgeklügelter Malware und anderenBedrohungen nutzen.

Zudem umfasst die NFX-Serie viele erweiterteSicherheitsfunktionen. Die Funktion Secure Boot stellt sicher, dassbeim Starten ein authentisches, unverändertes Junos OShochgefahren wird, und schützt die Systemintegrität ab Werk biszum Zweigstellenstandort. Das eingebettete Trusted PlatformModule (TPM) sorgt für Plattformintegrität und bietet Entropie fürVerschlüsselungsvorgänge. Diese Funktionalität ist eineStandardkomponente der Plattformen NFX150, NFX250 undNFX350.

Hohe Verfügbarkeit

Die Funktionen für hohe Verfügbarkeit und Redundanz der NFX-Serie bieten sowohl Unternehmen als auch Service Providern dieGewissheit, dass die Netzwerke ohne Auswirkungen auf dieLeistung oder Verfügbarkeit erweitert werden können. Mit Link-Redundanz kann die NFX-Serie viele häufige Ursachen vonSystemausfällen beheben (z. B. einen beschädigten physischen Portoder eine versehentliche unterbrochene Kabelverbindung) undstellt sicher, dass eine Verbindung verfügbar ist, ohne dass dasgesamte System ausfällt. Wenn Plattformen der NFX-Serie in einemdualen CPE-Cluster als Aktiv/Aktiv-Hochverfügbarkeitspaarkonfiguriert sind, werden ihre Datenverkehrs- undKonfigurationsinformationen, einschließlich Routing- und FIB-Tabellen, automatisch gespiegelt, um bei einem Ausfall eine aktiveFirewall- und VPN-Sitzungsverwaltung zu ermöglichen. DiePlattformen der NFX-Serie synchronisieren sowohl Konfigurations-als auch Laufzeitinformationen. Daher wird beim Failover dieSynchronisierung der folgenden Informationen gemeinsam genutzt:Verbindungs-/Sitzungsstatus und Datenflussinformationen, IPsec-Sicherheitszuordnungen, Network Address Translation (NAT)-Datenverkehr, Adressbuchinformationen,Konfigurationsänderungen und vieles mehr. Die NFX150 undNFX250 bieten eine hohe Verfügbarkeit bei Verbindungen, CPEund/oder vSRX-VNF-Failover.

Vollständig automatisierte Bereitstellung

Beim Implementieren neuer Netzwerkgeräte an einemRemotestandort oder einer Zweigstelle kann es teuer werden,Mitarbeiter für die Bereitstellung neuer Geräte zu entsenden.Durch die vollständig automatisierte Bereitstellung (ZTP)funktionieren alle neuen Geräte, die an die ZTP-Umgebungangeschlossen werden, ohne manuelles Eingreifen über die CLIoder Benutzeroberfläche. Das Netzwerkgerät muss einfach nur

Network Services Platform der NFX-Serie

3

Page 4: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

angeschlossen und eingeschaltet werden. Dies ist hilfreich, wennnur wenig bis keine technischen Mitarbeiter am Kundenstandort zurVerfügung stehen.

Das ZTP-Verfahren ist ganz einfach. Zuerst registriert der ServiceProvider die Plattform der NFX-Serie über dasServiceaktivierungsportal, um dem Kunden eine nahtloseAktivierung zu bieten. Sobald die Plattform registriert wurde, kannsie dem Kunden zur Selbstaktivierung bereitgestellt werden.Nachdem der Kunde das Gerät erhalten hat, muss er es einfach nuran das Stromnetz und das Internet anschließen. Die Plattform derNFX-Serie startet anschließend sicher ihre Software, führt ggf. einUpgrade durch, lädt die kundespezifische Konfiguration herunterund stellt selbständig alle Services über eine sichere Verbindung mitContrail Service Orchestration bereit. Innerhalb weniger Minuten istdas Gerät vollständig aktiviert, die Services sind bereitgestellt undder Kunde kann sofort seine Geschäftstätigkeit aufnehmen.

Kosteneffizienz

Die NFX-Serie verbessert die gesamte Kosteneffizienz desUnternehmens-WANs durch Unterstützung von SD-WAN und

einem breiten Portfolio an Managed Services als Komponente derJuniper Cloud CPE-Lösung. Die Effizienz des Investitionsaufwandswird verbessert, wenn eine einzige, skalierbare Plattform der NFX-Serie mehrere Geräte am Standort ersetzt. DieBetriebskosteneffizienz steigert sich durch Automatisierung, welchedie Betriebsabläufe vereinfacht und umfangreiche manuelleProzesse eliminiert, die bei herkömmlichen CPE-Gerätenerforderlich sind. Die Kosteneffizienz unterstütztUnternehmenskunden beim Erreichen von operativer Agilität undSteigern der Rentabilität.

Agilität

Die Anforderungen von Großunternehmen entwickeln sich stetigweiter, um sich dynamisch und saisonabhängig an veränderteMarktbedingungen anzupassen. Geräte der NFX-Serie ermöglichenUnternehmenskunden, neue Services und Anwendungen aus einemumfangreichen Servicekatalog in Echtzeit auszuwählen undautomatisch zu implementieren, sodass die Zusammenarbeitzwischen Zweigstellen besser gelingt und die Gesamtproduktivitätgesteigert wird.

Tabelle 1. Funktionen und Vorteile der NFX-Serie

Funktionen Vorteile

Die SD-WAN-Funktionalität weist Workloads effektiv imUnternehmens-WAN zu.

Effiziente Nutzung von Verbindungen im gesamten WAN des Unternehmens mit richtlinienbasiertem Routing. Dabeiwerden traditionelle MPLS mit anderen Konnektivitätsoptionen wie Breitbandinternet, 4G, LTE, ADSL2/VDSL2 undanderen kombiniert.

Die NFX-Serie stellt die gesamten leistungsstarken NGFW-Sicherheitsservices bereit, die sich auch in physischen Services-Gateways der SRX-Serie finden.

Die Firewall-Software der nächsten Generation der SRX-Serie ist vollständig in die Plattformen der NFX-Serie integriert.Verwenden Sie die integrierte Software der vSRX/SRX-Serie zur Sicherung von WAN und LAN und um ManagedSecurity Services mit Mehrwert bereitzustellen.

Anwendungstransparenz und -kontrolle; Advanced Threat Prevention. Erkennt mehr als 3500 Anwendungen, bietet Kontrollmöglichkeiten und priorisiert den Datenverkehr basierend aufAnwendungen und Nutzern. Bietet Echtzeit-Updates für IPS-Signaturen und schützt vor Exploit-Angriffen, wobei eineoffene Plattform zur Bedrohungserkennung bereitgestellt wird, die in Drittanbieter-Feeds integriert werden kann.Branchenführende Antivirus- und URL-Filterung.

Die reibungslose Integration in Contrail Service Orchestrationermöglicht automatisiertes Management und eine einheitlicheLebenszykluserfahrung.

Die Serviceverkettung und -bereitstellung kann bei Bedarf automatisiert werden, um das umsatzgenerierendeServicebereitstellungspotenzial zu erhöhen.

Der Network Service Activator ermöglicht eine schnelle Erkennungund Bereitstellung von Geräten.

Durch die automatisierte Konfiguration entfällt die komplexe Geräteeinrichtung; stattdessen erfolgt diese per Plug-and-Play.

Leistung in Leitungsgeschwindigkeit sorgt für 1GbE- und 10GbE-Geschwindigkeit.

Die hohe Leistungsfähigkeit vereinfacht Netzwerktopologien und Betriebsabläufe.

Data Path Development Kit (DPDK) und Single Root I/O Virtualization(SR-IOV) erschließen die Leistungsstärke des Intel x86-Prozessors.2

DPDK ermöglicht eine schnelle Paketverarbeitung von Netzwerkanwendungen durch Bereitstellung eines Frameworksfür Intel x86-Prozessoren. SR-IOV ermöglicht VNFs die Umgehung des Hypervisors, um direkt auf Ressourcen an derCPU-Netzwerkschnittstelle zuzugreifen und so die E/A-Leistung deutlich zu erhöhen.

2Nur auf NFX250 verfügbar

Network Services Platform der NFX-Serie

4

Page 5: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

SpezifikationenNFX150

Technische Daten NFX150-C-S1 NFX150-C-S1-AE/AA NFX150-C-S1E-AE/AA NFX150-S1 NFX150-S1E

Abmessungen (H x B x T) 4,37 x 27,0 x 26,5 cm 4,37 x 27,0 x 26,5 cm 4,37 x 27,0 x 26,5 cm 4,37 x 44,09 x 30,48 cm 4,37 x 44,09 x 30,48 cm

Höheneinheit (HE) 1 HE 1 HE 1 HE 1 HE 1 HE

Stellfläche Desktop Desktop Desktop Rackmontage Rackmontage

Gewicht 4,0 kg 4,0 kg 4,0 kg 5,9 kg 5,9 kg

Luftstrom Front-to-Back (AFO)Zwangskühlung

Front-to-Back (AFO)Zwangskühlung

Front-to-Back (AFO)Zwangskühlung

Front-to-Back (AFO)Zwangskühlung

Front-to-Back (AFO)Zwangskühlung

Betriebsgeräusch 35 dBA 35 dBA 35 dBA 40 dBA 40 dBA

Stromversorgung 75 W Gleichstrom-/Wechselstromadapter

75 W Gleichstrom-/Wechselstromadapter

75 W Gleichstrom-/Wechselstromadapter

150 W AC/DC Open Frame-Netzteil

150 W AC/DC Open Frame-Netzteil

CPU Intel ATOM mit 4 Kernen Intel ATOM mit 4 Kernen Intel ATOM mit 4 Kernen Intel ATOM mit 8 Kernen Intel ATOM mit 8 Kernen

Arbeitsspeicher 8 GB DDR4 8 GB DDR4 16 GB DDR4 16 GB DDR4 32 GB DDR4

Speicherplatz 100 GB* SSD 100 GB* SSD 100 GB* SSD 200 GB* SSD 200 GB* SSD

Software Wind River Linux 8 Wind River Linux 8 Wind River Linux 8 Wind River Linux 8 Wind River Linux 8

Integrierte Netzwerkschnittstellen • 4 x 10/100/1000 BASE-T RJ-45LAN-Ports

• 2 x 1GbE/10GbESFP+ WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45Management-Port

• 4 x 10/100/1000 BASE-T RJ-45LAN-Ports

• 2 x 1GbE/10GbESFP+ WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45Management-Port

• 4 x 10/100/1000 BASE-T RJ-45LAN-Ports

• 2 x 1GbE/10GbESFP+ WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45Management-Port

• 4 x 10/100/1000 BASE-T RJ-45LAN-Ports

• 2 x 1GbE/10GbESFP+ WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45Management-Port

• 4 x 10/100/1000 BASE-T RJ-45LAN-Ports

• 2 x 1GbE/10GbESFP+ WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45Management-Port

Netzwerkschnittstellenmodul** Nicht verfügbar Nicht verfügbar Nicht verfügbar • 6 x 100 BASE-T/1000 BASE-T

• 2 x 1000 BASE-X SFP-Modul

• 6 x 100 BASE-T/1000 BASE-T

• 2 x 1000 BASE-X SFP-Modul

Managed Secure Router 200 Mbit/s 400 Mbit/s 500 Mbit/s 500 Mbit/s 800 Mbit/s

Managed Security 200 Mbit/s 400 Mbit/s 500 Mbit/s 500 Mbit/s 800 Mbit/s

IPsec 80 Mbit/s 100 Mbit/s 150 Mbit/s 150 Mbit/s 300 Mbit/s

ADSL2/VDSL2-Schnittstelle*** ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP

Out-of-Band-Schnittstellen • RJ45-Konsolenanschluss

• Mini-USB-Konsolenanschluss

• USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-

Konsolenanschluss• USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-

Konsolenanschluss• USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-

Konsolenanschluss• USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-

Konsolenanschluss• USB 3.0-Port

Maximale Anzahl von VNFs 1-2 1-2 1-2 2-3 2-3

Drahtlos-/LTE-Moduloption Nicht vorhanden Integriert Integriert LTE-Modul** LTE-Modul**

LTE-Antennenunterstützung Nicht vorhanden Integriert Integriert LTE-Modul** LTE-Modul**

LTE-Chipsatz Nicht verfügbar Sierra Wireless-Modem**

MC7430

MC7455

Sierra Wireless-Modem**

MC7430

MC7455

LTE-Modul** LTE-Modul**

Unterstützte LTE-Frequenzen/Regionen

Nicht verfügbar LTE-Modem unterstützt LTE-Frequenzen 1-5, 7-8, 12-13,30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5, 7-8,18-19, 21, 28, 38-41 (fürAsien-Pazifik, Australien undNeuseeland)

LTE-Modem unterstützt LTE-Frequenzen 1-5, 7-8, 12-13,30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5, 7-8,18-19, 21, 28, 38-41 (fürAsien-Pazifik, Australien undNeuseeland)

LTE-Modem unterstützt LTE-Frequenzen 1-5, 7-8, 12-13,30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5, 7-8,18-19, 21, 28, 38-41 (fürAsien-Pazifik, Australien undNeuseeland)

LTE-Modem unterstützt LTE-Frequenzen 1-5, 7-8, 12-13,30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5, 7-8,18-19, 21, 28, 38-41 (fürAsien-Pazifik, Australien undNeuseeland)

*Rohkapazität; die tatsächliche Kapazität ist aufgrund von Überbereitstellung geringer.**NFX150-S1 und NFX150-S1E bieten einen Erweiterungssteckplatz für zusätzliche Schnittstellenflexibilität. Das optionale Netzwerkschnittstellenmodul stellt zusätzliche 100/1000 Mbit/s Ethernet-Schnittstellen zur Verfügung, während das LTE-Modul eine 4G/LTE-Schnittstelle bietet. Das drahtlose Modem MC7430 unterstützt LTE-Frequenzen für Asien-Pazifik, Australien und Neuseeland. Das drahtlose Modem MC7455 unterstützt LTE-Frequenzen für Nordamerika und Europa.***ADSL2/VDSL2-Schnittstellen werden durch einen steckbaren Transceiver mit kleinem Formfaktor bereitgestellt, der an jedem SFP-Port der NFX150 verwendet werden kann.

Network Services Platform der NFX-Serie

5

Page 6: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

NFX250

Technische Daten NFX250-S1 NFX250-S1E NFX250-S2

Abmessungen

(H x B x T)

4,37 x 44,09 x 30,48 cm

4,37 x 44,09 x 30,48 cm

4,37 x 44,09 x 30,48 cm

Höheneinheit (HE) 1 HE 1 HE 1 HE

Gewicht 4,3 kg 4,3 kg 4,3 kg

Luftstrom Front-to-Back (AFO) Zwangskühlung Front-to-Back (AFO) Zwangskühlung Front-to-Back (AFO) Zwangskühlung

Betriebsgeräusch 50 dBA 50 dBA 50 dBA

Stromversorgung Festes Netzteil 100–240 V AC Festes Netzteil 100–240 V AC Festes Netzteil 100–240 V AC

CPU Intel 6-Core Xeon Intel 6-Core Xeon D Intel 6-Core Xeon D

Arbeitsspeicher 16 GB DDR4 16 GB DDR4 32 GB DDR4

Speicherplatz 100 GB* SSD 200 GB* SSD 400 GB* SSD

Software Wind River Linux 7 Wind River Linux 7 Wind River Linux 7

Netzwerkschnittstellen • 8 x 10/100/1000 BASE-T RJ-45 LAN-Ports• 2 x 10/100/1000 BASE-T RJ-45 LAN-/WAN-

Ports• 2 x 100/1000BASE-X steckbare WAN-Ports mit

kleinem Formfaktor (SFP-Transceiver)• 2 x 1 GbE/10 GbE SFP+ WAN-Ports• 1 x 10/100/1000 BASE-T RJ-45 Management-

Port• ADSL2/VDSL2 SFP**

• 8 x 10/100/1000 BASE-T RJ-45 LAN-Ports• 2 x 10/100/1000 BASE-T RJ-45 LAN-/WAN-

Ports• 2 x 100/1000BASE-X steckbare WAN-Ports mit

kleinem Formfaktor (SFP-Transceiver)• 2 x 1 GbE/10 GbE SFP+ WAN-Ports• 1 x 10/100/1000 BASE-T RJ-45 Management-

Port• ADSL2/VDSL2 SFP**

• 8 x 10/100/1000 BASE-T RJ-45 LAN-Ports• 2 x 10/100/1000 BASE-T RJ-45 LAN-/WAN-

Ports• 2 x 100/1000 BASE-X SFP WAN-Ports• 2 x 1 GbE/10 GbE SFP+ WAN-Ports• 1 x 10/100/1000 BASE-T RJ-45 Management-

Port• ADSL2/VDSL2 SFP**

Managed Secure Router*** 2 Gbit/s 3 Gbit/s 4 Gbit/s

Managed Security*** 2 Gbit/s 3 Gbit/s 4 Gbit/s

IPsec*** 500 Mbit/s 750 Mbit/s 1,2 Gbit/s

Out-of-Band-Schnittstellen • RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• USB 2.0-Port

• RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• USB 2.0-Port

• RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• USB 2.0-Port

Maximale Anzahl von VNFs 6 6 8

*Rohkapazität; die tatsächliche Kapazität ist aufgrund von Überbereitstellung geringer.**ADSL2/VDSL2-Schnittstellen werden durch einen steckbaren SFP-Transceiver bereitgestellt, der an jedem SFP-Port der NFX250 verwendet werden kann.***Modus mit maximalem Durchsatz

NFX350

Technische Daten NFX350-S1 NFX350-S2 NFX350-S3

Abmessungen (H x B x T) 4,37 x 44,0 x 53,0 cm 4,37 x 44,0 x 53,0 cm 4,37 x 44,0 x 53,0 cm

Höheneinheit (HE) 1 HE 1 HE 1 HE

Stellfläche Rackmontage Rackmontage Rackmontage

Gewicht 8,4 kg 8,45 kg 8,45 kg

Luftstrom Front-to-Back (AFO) Zwangskühlung Front-to-Back (AFO) Zwangskühlung Front-to-Back (AFO) Zwangskühlung

Betriebsgeräusch 61 dBA 61 dBA 61 dBA

Stromversorgung 650 W im laufenden Betrieb austauschbare AC-DC/DC-DC

650 W im laufenden Betrieb austauschbare AC-DC/DC-DC

650 W im laufenden Betrieb austauschbare AC-DC/DC-DC

CPU Intel 8-Core SKYLAKE Intel 12-Core SKYLAKE Intel 16-Core SKYLAKE

Arbeitsspeicher 32 GB DDR4 64 GB DDR4 128 GB DDR4

Speicherplatz 100 GB* SSD 100 GB* SSD 100 GB* SSD

Software Wind River Linux 8 Wind River Linux 8 Wind River Linux 8

Integrierte Netzwerkschnittstellen • 8 x 10/100/1000 BASE-T RJ-45 LAN- oder WAN-Ports

• 8 x 1GbE/10GbESFP+ LAN- oder WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45 Management-Port

• 8 x 10/100/1000 BASE-T RJ-45 LAN- oder WAN-Ports

• 8 x 1GbE/10GbESFP+ LAN- oder WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45 Management-Port

• 8 x 10/100/1000 BASE-T RJ-45 LAN- oder WAN-Ports

• 8 x 1GbE/10GbESFP+ LAN- oder WAN-Ports

• 1 x 10/100/1000 BASE-T RJ-45 Management-Port

Netzwerkschnittstellenmodul** Nicht verfügbar Nicht verfügbar Nicht verfügbar

Managed Secure Router 12 Gbit/s 20 Gbit/s 30 Gbit/s

Network Services Platform der NFX-Serie

6

Page 7: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Technische Daten NFX350-S1 NFX350-S2 NFX350-S3

Managed Security 12 Gbit/s 20 Gbit/s 30 Gbit/s

IPsec 2,5 Gbit/s 5 Gbit/s 7,5 Gbit/s

ADSL2/VDSL2-Schnittstelle*** ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP ADSL2/ADSL2+/VDSL SFP

Out-of-Band-Schnittstellen • RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• 2 x USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• 2 x USB 3.0-Port

• RJ45-Konsolenanschluss• Mini-USB-Konsolenanschluss• 2 x USB 3.0-Port

Maximale Anzahl von VNFs 8 10 12

Drahtlos-/LTE-Moduloption LTE-Modul LTE-Modul LTE-Modul

LTE-Antennenunterstützung LTE-Modul LTE-Modul LTE-Modul

LTE-Chipsatz Sierra Wireless-Modem**

MC7430

MC7455

Sierra Wireless-Modem**

MC7430

MC7455

Sierra Wireless-Modem**

MC7430

MC7455

Unterstützte LTE-Frequenzen/Regionen LTE-Modem unterstützt LTE-Frequenzen 1-5,7-8, 12-13, 30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5,7-8, 18-19, 21, 28, 38-41 (für Asien-Pazifik,Australien und Neuseeland)

LTE-Modem unterstützt LTE-Frequenzen 1-5,7-8, 12-13, 30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5,7-8, 18-19, 21, 28, 38-41 (für Asien-Pazifik,Australien und Neuseeland)

LTE-Modem unterstützt LTE-Frequenzen 1-5,7-8, 12-13, 30, 25-26, 29-30, 41 (fürNordamerika und Europa)

LTE-Modem unterstützt LTE-Frequenzen 1, 3, 5,7-8, 18-19, 21, 28, 38-41 (für Asien-Pazifik,Australien und Neuseeland)

*Rohkapazität; die tatsächliche Kapazität ist aufgrund von Überbereitstellung geringer.**NFX150-S1 und NFX150-S1E bieten einen Erweiterungssteckplatz für zusätzliche Schnittstellenflexibilität. Das optionale Netzwerkschnittstellenmodul stellt zusätzliche 100/1000 Mbit/s Ethernet-Schnittstellen zur Verfügung, während das LTE-Modul eine 4G/LTE-Schnittstelle bietet. Das drahtlose Modem MC7430 unterstützt LTE-Frequenzen für Asien-Pazifik, Australien und Neuseeland. Das drahtlose Modem MC7455 unterstützt LTE-Frequenzen für Nordamerika und Europa.***ADSL2/VDSL2-Schnittstellen werden durch einen steckbaren Transceiver mit kleinem Formfaktor bereitgestellt, der an jedem SFP-Port der NFX150 verwendet werden kann.

Paket-Switching-Kapazitäten‡

• Packet Forwarding Engine (PFE)-Kapazität: 64 Gbit/s• VNF-Kapazität: 20 Gbit/s Vollduplexpfad zur CPU für VNF-

Datenverkehr• Der Durchsatz über VNFs ist je nach Netzwerkfunktionen und

unterstützten Beschleunigstechnologien unterschiedlich

Layer 2-Switching

• Maximale Anzahl an MAC-Adressen (Media Access Control) inHardware: bis zu 16.000‡

• Jumbo Frames: 9.216 Byte‡

• Anzahl der VLANs: bis zu 1.024 (VLAN-IDs: 4096)‡

• Port-basiertes VLAN• MAC-basiertes VLAN• Sprach-VLAN• Privates VLAN (PVLAN)• Anzahl unterstützter MST-Instanzen: 64• Kompatibel mit Per-VLAN Spanning Tree Plus (PVST+)• Routing-VLAN-Schnittstelle (RVI)‡

• Link Layer Discovery Protocol – Media Endpoint Discovery(LLDP-MED) mit VoIP-Integration

Routing-Protokolle

• IPv4, IPv6, ISO, Connectionless Network Service (CLNS)• Statische Routen• RIP v1/v2• OSPF/OSPF v3• BGP mit Route Reflector• Multicast: Internet Group Management Protocol (IGMP) v1/v2,

Protocol Independent Multicast (PIM) in Sparse Mode(SM)Dense Mode (DM)/Source-Specific Multicast (SSM),Session Description Protocol (SDP), Distance Vector MulticastRouting Protocol (DVMRP), Multicast Source DiscoveryProtocol (MSDP), Reverse Path Forwarding (RPF)

• Datenkapselung: VLAN, Point-to-Point Protocol (PPP), FrameRelay, High-Level Data Link Control (HDLC), seriell, MultilinkPoint-to-Point Protocol (MLPPP), Multilink Frame Relay (MLFR)und Point-to-Point Protocol over Ethernet (PPPoE)

• Virtuelle Router• Richtlinienbasiertes Routing, quellenbasiertes Routing• Multipath zu gleichen Kosten (ECMP)

Network Services Platform der NFX-Serie

7

Page 8: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

VPN-Funktionen

• Tunnel: Generische Routing-Datenkapselung (GRE)3, IP-IP3,IPsec

• Site-Site-IPSec-VPN• IPsec-Kryptoalgorithmen: Data Encryption Standard (DES),

triple DES (3DES), Advanced Encryption Standard (AES-256)und AES-GCM

• IPsec-Authentifizierungsalgorithmen MD5, SHA-1, SHA-128,SHA-256

• Absolute Geheimhaltung bei Weiterleitung,Antwortverweigerung

• IPv4 und IPv6 IPsec VPN• Mehrfache Proxy-ID für Site-Site-VPN• Internet Key Exchange (IKEv1, IKEv2), NAT-T• Virtueller Router und Quality-of-Service-Bewusstsein (QoS)• Unterstützung für standardbasierte Dead Peer Detection

(DPD)• VPN-Überwachung

Erweiterte Routingservices

• MPLS (RSVP, LDP)• Circuit Cross-Connect (CCC), Translational Cross-Connect

(TCC)• L2/L3 MPLS-VPN• Virtueller privater LAN-Service (VPLS), Multicast VPN der

nächsten Generation (NG-MVPN)• MPLS-Traffic Engineering und MPLS Fast Reroute

Access Control Lists (Junos OS Firewall-Filter)

• Port-basierte ACL (PACL) – Eingang• VLAN-basierte ACL (VACL) – Eingang und Ausgang• Router-basierte ACL (RACL) – Eingang und Ausgang• ACL-Einträge (ACE) in Hardware pro System: 1500• Zugriffskontrolllisten-Zähler für abgelehnte Pakete• Zugriffskontrolllisten-Zähler für zugelassene Pakete• Möglichkeit zum Hinzufügen/Entfernen/Ändern von ACL-

Einträgen in der Mitte der Liste (ACL-Bearbeitung)• L2-L4-ACL

Sicherheit

• MAC-Begrenzung• Als konfigurierbar zulässige MAC-Adressen pro Port• Sticky MAC (Persistent MAC Address Learning)• Dynamic ARP Inspection (DAI)• Proxy-ARP• Statische ARP-Unterstützung• Dynamic Host Configuration Protocol (DHCP)-Snooping

Anwendungssicherheitsservices3

• Anwendungstransparenz und -kontrolle• Anwendungsbasierte Firewall• Anwendungs-QoS• Anwendungsbasiertes erweitertes richtlinienbasiertes Routing• Sicherung der Servicequalität für die Anwendung (AppQoE)

‡Diese Informationen gelten nur für NFX2503 Erhältlich als Teil des Softwarepakets Junos Software Enhanced (JSE) oder als Abonnementlizenz für erweiterteSicherheit.

Bedrohungsabwehr- und Bedrohungserkennungsservices4

• Intrusion Prevention• Anti-Virus• Anti-Spam• URL-Filterung nach Kategorie/Ruf• SecIntel bietet Bedrohungserkennung• Schutz vor Botnets (Command and Control)• Anpassungsfähige Durchsetzung auf der Basis von GeoIP• Juniper Advanced Threat Prevention zum Erkennen und

Abwehren von Zero-Day-Malware-Angriffen5

4 Wird als Abonnementlizenz für erweiterte Sicherheitsservices angeboten.5 Juniper Cloud ATP wird auf der NFX150-Plattform unterstützt.

Hohe Verfügbarkeit

• VRRP• Backup-Link über 3G/4G LTE Wireless oder ein anderes WAN

(NFX150)• Stateful-Failover und Dual-CPE-Clustering‡

• Aktiv/aktiv – L3-Modus• Aktiv/aktiv – L3-Modus• Konfigurationssynchronisierung• Sitzungssynchronisierung für Firewall und VPN• Sitzungs-Failover für Routing-Änderung• Erkennung von Geräteausfällen, Erkennung von

Verbindungsausfällen• IP-Überwachung mit Routen- und Schnittstellen-Failover

‡Diese Daten gelten nur für NFX250

Network Services Platform der NFX-Serie

8

Page 9: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Quality of Service (QoS)

• Layer 2 QoS• Layer 3 QoS• Überwachung des eingehenden Datenverkehrs: 1 Rate 2 Color• Hardwarewarteschlangen pro Port: 8• Scheduling-Methoden (Ausgang): Strict Priority (SP), ShapedDeficit Weighted Round-Robin (SDWRR)

• 802.1p: Diffserv-Codepunkt (DSCP)/IP Precedence Trust andMarking

• L2-L4-Klassifizierungskriterien: Interface, MAC-Adresse,EtherType, 802.1p, VLAN, IP-Adresse, DSCP/IP-Precedence

• TCP/UDP-Portnummern• Funktionen zur Vermeidung von Engpässen: Tail-Drop

Multicast

• Internet Group Management Protocol (IGMP) Snooping-Einträge: 1.000

• IGMP: v1, v2, v3• IGMP-Snooping• PIM-SM

Services und Verwaltbarkeit

• Junos OS-CLI• Weboberfläche (J-Web)• Out-of-Band-Management: Seriell, 10/100Base-T-Ethernet• ASCII-Konfiguration• Wiederherstellungskonfiguration• Konfigurations-Rollback• Simple Network Management Protocol (SNMP): v1, v2c, v3• Remote-Überwachung (RMON) (RFC 2819) Gruppen 1, 2, 3, 9• Network Time Protocol (NTP)• DHCP-Server• DHCP-Client und DHCP-Proxy• DHCP-Relay und -Hilfsprogramm• RADIUS-Authentifizierung• TACACS+-Authentifizierung• SSHv2• Sichere Kopie• HTTP/HTTPs• DNS-Resolver (Domain Name System)• Systemprotokollierung• Temperatursensor• Konfigurationssicherung über FTP/Secure Copy• Schnittstellenbereich

Fehlerbehebung

• Debugging: CLI über Konsole, Telnet oder SSH• Diagnose: Befehl zum Anzeigen und Debuggen, Statistik• Datenverkehrsspiegelung (Port)• Datenverkehrsspiegelung (VLAN)• ACL-basierte Spiegelung• Spiegelung der Ziel-Ports pro System: 1• LAG-Port-Überwachung• Mehrere Ziel-Ports, die auf 1 Mirror (N:1) überwacht werden• Maximale Anzahl von Spiegelungssitzungen: 1• Spiegelung zu Remote-Ziel (über L2): 1 Ziel• VLAN• IP-Tools: Erweitertes Ping und Trace• Juniper Networks Commit und Rollback

Optische Module6

• EX-SFP-10GE-USR• EX-SFP-10GE-DAC-1M• EX-SFP-1GE-SX• EX-SFP-1GE-SX-ET• EX-SFP-1GE-LX• EX-SFP-10GE-SR• EX-SFP-10GE-LR• EX-SFP-10GE-DAC-3M• EX-SFP-10GE-DAC-5M• EX-SFP-10GE-ER• EX-SFP-10GE-ZR• EX-SFP-1GE-LH• EX-SFP-1GE-LX40K• EX-SFP-GE10KT13R14• EX-SFP-GE10KT14R13• EX-SFP-GE10KT13R15• EX-SFP-GE10KT15R13• EX-SFP-GE40KT13R15• EX-SFP-GE40KT15R13• EX-SFP-GE80KCW1470• EX-SFP-GE80KCW1490• EX-SFP-GE80KCW1510• EX-SFP-GE80KCW1530• EX-SFP-GE80KCW1550• EX-SFP-GE80KCW1570• EX-SFP-GE80KCW1590• EX-SFP-GE80KCW1610

6 Kupfer-Ethernet-SFP-Module werden auf NFX150-Plattformen derzeit nicht unterstützt.

Network Services Platform der NFX-Serie

9

Page 10: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Umweltbedingungen für NFX150

• Betriebstemperatur: 0 bis 40 °C• Lagertemperatur: -40 bis 70 °C• Betriebshöhe: Bis zu 2000 m• Relative Luftfeuchtigkeit (Betrieb): 5 bis 90 % (nicht

kondensierend)• Relative Luftfeuchtigkeit (Lagerung): 5 bis 90 % (nicht

kondensierend)• Seismisch: Erfüllt Zone 4-Anforderungen an die

Erdbebensicherheit

Umweltbedingungen für NFX250

• Betriebstemperatur: 0 bis 50 °C• Lagertemperatur: -40 bis 70 °C• Betriebshöhe: Bis zu 3.048 m• Relative Luftfeuchtigkeit (Betrieb): 5 bis 90 % (nicht

kondensierend)• Relative Luftfeuchtigkeit (Lagerung): 5 bis 90 % (nicht

kondensierend)• Seismisch: Erfüllt GR-63, Zone 4-Anforderungen an die

Erdbebensicherheit

Sicherheit und ComplianceSicherheit

• cNRTL-UL60950-1 (zweite Ausgabe)• C-UL bis CAN/CSA 22.2 Nr. 60950-1 (zweite Ausgabe)• TÜV/GS bis EN 60950-1 (zweite Ausgabe)• CB-IEC60950-1 (zweite Ausgabe mit allen länderspezifischen

Abweichungen)• EN 60825-1 (zweite Ausgabe)

Elektromagnetische Verträglichkeit

• FCC 47CFR Part 15 Class A• EN 55022 Class A• ICES-003 Class A• VCCI Class A• AS/NZS CISPR 32 Class A• CISPR 22 Class A, CISPR 32 Class A• EN 55024• EN 300386• CE

Umweltverträglichkeit

• Beschränkung gefährlicher Stoffe in Elektro- undElektronikgeräten (RoHS) 6/6

• RoHS 7a-Ausnahmeregelung für Netzteilkomponentenakzeptabel

• Registrierung, Bewertung, Zulassung und Beschränkung vonChemikalien (REACH)

• Elektro- und Elektronik-Altgeräte (WEEE)

Telekommunikation

• CLEI-Code (Common Language Equipment Identifier)

Einhaltung von StandardsIEEE-Standards

• IEEE 802.1AB: Link Layer Discovery Protocol (LLDP)• IEEE 802.1ag: Connectivity Fault Management (CFM)• IEEE 802.1ak: Multiple VLAN Registration Protocol (MVRP)• IEEE 802.1D: Spanning Tree-Protokoll• IEEE 802.1p: CoS-Priorisierung• IEEE 802.1Q: VLAN-Tagging• IEEE 802.1Q-in-Q: VLAN-Stacking• IEEE 802.1w: Rapid Spanning Tree Protocol (RSTP)• IEEE 802.1s: Multiple Spanning Tree Protocol (MSTP)• IEEE 802.1X: Port Access Control• IEEE 802.3: 10BASE-T• IEEE 802.3u: 100BASE-T• IEEE 802.3ab: 1000BASE-T• IEEE 802.3z: 1000BASE-X• IEEE 802.3x: Pause Frames/Flow Control• IEEE 802.3ad: Link Aggregation Control Protocol (LACP)• IEEE 802.3ah: Ethernet in der ersten Meile

Unterstützte RFCs

• RFC 768 UDP• RFC 783 Trivial File Transfer Protocol (TFTP)• RFC 791-IP• RFC 792 ICMP• RFC 793 TCP• RFC 826 ARP• RFC 894 IP over Ethernet• RFC 903 Reverse ARP (RARP)• RFC 906 TFTP Bootstrap• RFC 951, 1542 BootP• RFC 1058 Routing Information Protocol• RFC 1112 IGMP v1• RFC 1122 Host-Anforderungen• RFC 1256 IPv4 ICMP Router Discovery (IRDP)• RFC 1492 TACACS+• RFC 1519 Classless-Interdomain-Routing (CIDR)• RFC 1587 OSPF Not So Stubby Area (NSSA)-Option• RFC 1591 Domain Name System (DNS)• RFC 1812-Anforderungen für Router der IP-Version 4• RFC 2030 SNTP, Simple Network Time Protocol• RFC 2068 HTTP-Server• RFC 2131 BOOTP/DHCP Relay Agent und Dynamic Host• RFC 2138 RADIUS-Authentifizierung• RFC 2139 RADIUS-Accounting• RFC 2267 Netzwerk-Eingangsfilterung

Network Services Platform der NFX-Serie

10

Page 11: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

• RFC 2338 Virtual Router Redundancy Protocol (VRRP)• RFC 2362 PIM-SM (Edge-Modus)• RFC 2453 RIP v2• RFC 2474: „Definition of the Differentiated Services Field in

the IPv4 and IPv6 Headers“• RFC 2597 Assured Forwarding PHB (Per-Hop-Verhalten)-

Gruppe• RFC 2598 Expedited Forwarding PHB• RFC 2925 MIB für Remote Ping, Trace• RFC 3176 sFlow• RFC 3569 SSM• RFC 5176 Dynamic Authorization Extensions für RADIUS• RFC 5880 Bidirectional Forwarding Detection (BFD)

Unterstützte MIBs

• RFC 1155 SMI• RFC 1157 SNMPv1• RFC 1212, RFC 1213, RFC 1215 MIB-II, Ethernet-ähnliche

MIB und TRAPs• RFC 1901 Einführung in Community-basierte SNMPv2• RFC 2011 SNMPv2 für Internet Protocol mit SMIv2• RFC 2012 SNMPv2 für Transmission Control Protocol mit

SMIv2• RFC 2011 SNMPv2 für User Datagram Protocol mit SMIv2• RFC 2233, The Interfaces Group MIB mit SMIv2• RFC 2287 MIB für Systemanwendungspakete• RFC 2570 Einführung in die Version 3 des Internet-Standard

Network Management Framework• RFC 2571 Eine Architektur zur Beschreibung von SNMP

Management Frameworks (schreibgeschützter Zugriff)• RFC 2572 Nachrichtenverarbeitung und -versendung für

SNMP (schreibgeschützter Zugriff)• RFC 2576 Koexistenz zwischen SNMP Version 1, Version 2

und Version 3• RFC 2578 MIB für SNMP-Struktur derManagementinformationen

• RFC 2579 SNMP-Textkonventionen für SMIv2• RFC 2580 Konformitätserklärungen für SMIv2• RFC 2665 Ethernet-ähnliche Schnittstelle MIB• RFC 2787 VRRP MIB• RFC 2790 Host-Ressourcen MIB• RFC 2819 RMON MIB• RFC 2863 MIB für Schnittstellengruppen• RFC 3410 Einführung und Anwendungsbeschreibungen für

Internet Standard Management Framework• RFC 3411 Eine Architektur zur Beschreibung von SNMP

Management Frameworks• RFC 3412 Nachrichtenverarbeitung und -versendung für

SNMP

• RFC 3413 Simple Network Management Protocol (SNMP) (alleMIBs mit Ausnahme der Proxy MIB werden unterstützt)

• RFC 3414 Benutzerbasiertes Sicherheitsmodell (USM) fürVersion 3 von SNMPv3

• RFC 3415 View-based Access Control Model (VACM) fürSNMP

• RFC 3416 Version 2 der Protokollvorgänge für SNMP• RFC 3417 Transportzuordnungen für SNMP• RFC 3418 Management Information Base (MIB) für SNMP• RFC 4188 Definitionen verwalteter Objekte für Bridges• RFC 4318 Definitionen verwalteter Objekte für Bridges mit

Rapid Spanning Tree Protocol• RFC 4363b Q-Bridge VLAN MIB

Services und Support von Juniper NetworksJuniper Networks ist der führende Anbieter von leistungsfähigenServices, die Ihr Hochleistungsnetzwerk beschleunigen, erweiternund optimieren. Mit unseren Services können Sie dieBetriebseffizienz maximieren, gleichzeitig Kosten senken undRisiken minimieren und so eine schnellere Amortisierung IhresNetzwerks erzielen. Juniper Networks gewährleistet operativeExzellenz durch die Optimierung des Netzwerks, um daserforderliche Maß an Leistung, Zuverlässigkeit und Verfügbarkeitaufrechtzuerhalten. Weitere Informationen finden Sie unterwww.juniper.net/de/de/products-services.

Network Services Platform der NFX-Serie

11

Page 12: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Bestellinformationen

Produkt-Nummer

Beschreibung

NFX150

NFX150-C-S1 NFX150 Desktop ohne LTE, 4 x 10/100/1000BASE-T, 2 x 1GbE/10GbESFP+ WAN-Ports, Intel ATOM mit 4 Kernen, 100 GB SSD, 8 GBArbeitsspeicher (optische Module separat erhältlich)

NFX150-C-S1-AE

NFX150 Desktop mit integriertem LTE für Nordamerika und Europa, 4 x10/100/1000BASE-T-Ports, 2 x 1GbE/10GbE SFP+ WAN-Ports, IntelATOM-Prozessor mit 4 Kernen, 100 GB SSD, 8 GB Arbeitsspeicher(optische Module separat erhältlich)

NFX150-C-S1-AA

NFX150 Desktop mit integriertem LTE für Asien, Australien undNeuseeland, 4 x 10/100/1000BASE-T-Ports, 2 x 1GbE/10GbE SFP+WAN-Ports, Intel ATOM-Prozessor mit 4 Kernen, 100 GB SSD, 8 GBArbeitsspeicher (optische Module separat erhältlich)

NFX150-C-S1E-AE

NFX150 Desktop mit integriertem LTE für Nordamerika und Europa, 4 x10/100/1000BASE-T-Ports, 2 x 1GbE/10GbE SFP+ WAN-Ports, IntelATOM-Prozessor mit 4 Kernen, 100 GB SSD, 16 GB Arbeitsspeicher(optische Module separat erhältlich)

NFX150-C-S1E-AA

NFX150 Desktop mit integriertem LTE für Asien, Australien undNeuseeland, 4 x 10/100/1000BASE-T-Ports, 2 x 1GbE/10GbE SFP+WAN-Ports, Intel ATOM-Prozessor mit 4 Kernen, 100 GB SSD, 16 GBArbeitsspeicher (optische Module separat erhältlich)

NFX150-S1 NFX150 Rackmontage mit Erweiterungssteckplatz, 4 x 10/100/1000BASE-T, 2 x 1GbE/10GbE SFP+ WAN-Ports, Intel ATOM mit 8 Kernen, 200 GBSSD, 16 GB Arbeitsspeicher (optische Module separat erhältlich)

NFX150-S1E NFX150 Rackmontage mit Erweiterungssteckplatz, 4 x 10/100/1000BASE-T, 2 x 1GbE/10GbE SFP+ WAN-Ports, Intel ATOM mit 8 Kernen, 200 GBSSD, 32 GB Arbeitsspeicher (optische Module separat erhältlich)

NFX150-C-STD

NFX150-C-S1/S1E Junos Security-Softwarelizenz für Layer 2- und Layer3-Services, Network Address Translation (NAT), IP-Sicherheit (IPsec) undStateful Firewall

NFX150-C-ADV

NFX150-C-S1/S1E Junos Security-Softwarelizenz für Layer 2- und Layer3-Services, Network Address Translation (NAT), IP-Sicherheit (IPsec),Stateful Firewall, AppFW, AppID, AppTrack, AppRoute und AppQoE

NFX150-S-STD NFX150-S1/S1E Junos Security-Softwarelizenz für Layer 2- und Layer 3-Services, Network Address Translation (NAT), IP-Sicherheit (IPsec) undStateful Firewall

NFX150-S-ADV

NFX150-S1/S1E Junos Security-Softwarelizenz für Layer 2- und Layer 3-Services, Network Address Translation (NAT), IP-Sicherheit (IPsec), StatefulFirewall, AppFW, AppID, AppTrack, AppRoute und AppQoE

NFX250

NFX250-S1 NFX250, 10 x 10/100/1000BASE-T-Ports, 2 x 100/1000BASE-X SFP-Ports, 2 x 10GBASE-X SFP+-Ports, x86-Prozessoren mit 6 Kernen, 100 GBSSD, 16 GB Arbeitsspeicher, Junos Device Manager (Linux-Container fürLebenszyklusverwaltung und Serviceaktivierung von virtuellen Maschinen[VMs]), Junos-Steuerungsebene (VM zur Switching-Verarbeitung), vSRXNGFW mit Testlizenz von 60 Tagen (optisches Modul separat erhältlich)

NFX250-S1E NFX250, 10 x 10/100/1000BASE-T-Ports, 2 x 100/1000BASE-X SFP-Ports, 2 x 10GBASE-X SFP+-Ports, x86-Prozessoren mit 6 Kernen, 200 GBSSD, 16 GB Arbeitsspeicher, Junos Device Manager (Linux-Container fürLebenszyklusverwaltung und Serviceaktivierung von virtuellen Maschinen[VMs]), Junos-Steuerungsebene (VM zur Switching-Verarbeitung), vSRXNGFW mit Testlizenz von 60 Tagen (optisches Modul separat erhältlich)

NFX250-S2 NFX250, 10 x 10/100/1000BASE-T-Ports, 2 x 100/1000BASE-X SFP-Ports, 2 x 10GBASE-X SFP+-Ports, x86-Prozessoren mit 6 Kernen, 400 GBSSD, 32 GB Arbeitsspeicher, Junos Device Manager (Linux-Container fürLebenszyklusverwaltung und Serviceaktivierung von virtuellen Maschinen[VMs]), Junos-Steuerungsebene (VM zur Switching-Verarbeitung), vSRXNGFW mit Testlizenz von 60 Tagen (optisches Modul separat erhältlich)

NFX250-S-STD7

NFX250 Junos Security-Softwarelizenz, Layer 2- und Layer 3-Services,Network Address Translation (NAT), IP-Sicherheit (IPsec), Stateful Firewall

NFX250-S-ADV7

NFX250 Junos Security-Softwarelizenz, Layer 2- und Layer 3-Services,Network Address Translation (NAT), IP-Sicherheit (IPsec), Stateful Firewall,AppFW, AppID, AppTrack, AppRoute und AppQoE

Hinweis 7: Unbegrenzte Bandbreite, unbefristete Lizenz

Produktnummer Beschreibung

NFX350

NFX350-S1-AC NFX350-S1, 8-Core Skylake Xeon-D, QAT, 32 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer AC-Versorgung,einzelnes 450 W AC-Netzteil, LTE-Modul (2. Stromversorgungs- undLTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

NFX350-S1-DC NFX350-S1, 8-Core Skylake Xeon-D, QAT, 32 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer DC-Versorgung,einzelnes 450 W DC-Netzteil, LTE-Modul (2. Stromversorgungs-und LTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

NFX350-S2-AC NFX350-S2, 12-Core Skylake Xeon-D, QAT, 64 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer AC-Versorgung,einzelnes 450 W AC-Netzteil, LTE-Modul (2. Stromversorgungs- undLTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

NFX350-S2-DC NFX350-S2, 12-Core Skylake Xeon-D, QAT, 64 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer DC-Versorgung,einzelnes 450 W DC-Netzteil, LTE-Modul (2. Stromversorgungs-und LTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

NFX350-S3-AC NFX350-S3, 16-Core Skylake Xeon-D, QAT, 128 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer AC-Versorgung,einzelnes 450 W AC-Netzteil, LTE-Modul (2. Stromversorgungs- undLTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

NFX350-S3-DC NFX350-S3, 16-Core Skylake Xeon-D, QAT, 128 GB RAM, 50 GBSSD, 2 x M2-Steckplätze, kompatibel mit dualer DC-Versorgung,einzelnes 450 W DC-Netzteil, LTE-Modul (2. Stromversorgungs-und LTE-Modul sind optionales Zubehör). Umfasst Junos StandardSecurity-Softwarelizenz für Layer 2- und Layer 3-Services, NetworkAddress Translation (NAT), IP-Sicherheit (IPsec) und Stateful Firewall

Optionale Module

NFX-EM-6T2SFP8 100BASE-T/1000BASE-T mit 6 Ports + 1000BASE-X SFP-Modulmit 2 Ports

NFX-LTE-AE8 LTE-Modem unterstützt Bandbreiten 1-5, 7-8, 12-13, 30, 25-26,29-30, 41 (NA und EU)

NFX-LTE-AA8 LTE-Modem unterstützt Bandbreiten 1, 3, 5, 7-8, 18-19, 21, 28,38-41 (APAC, AU, NZ)

JNP-SFP-VDSL2 ADS2/VDSL2 Smart WAN-SFP-Modul für NFX150 und NFX250

JPSU-650W-AC-AO9 Einzelnes 650 W AC-Netzteil

JPSU-650W-DC-AFO9 Einzelnes 650 W DC-Netzteil

JNP-SSD-M2-800GB9 JNP-SSD-M2-800GB

Hinweis 8: Optionale Module sind nur für die Produkte NFX150-S1 und NFX150-S1E verfügbar. NFX-LTE-AE undNFX-LTE-AA belegen jeweils zwei Erweiterungssteckplätze. NFX-EM-6T2SFP belegt einen Erweiterungssteckplatzund kann nicht mit den LTE-Modulen kombiniert werden.Hinweis 9: Optionale Module sind nur für die Produkte NFX350-S1, NFX350-S2 und NFX350-S3 verfügbar. NFX-LTE-AE und NFX-LTE-AA belegen jeweils zwei Erweiterungssteckplätze und werden auf NFX350 unterstützt.

Informationen zum Kauf finden Sie unter www.juniper.net/de/de/how-to-buy.

Network Services Platform der NFX-Serie

12

Page 13: NFX-SERIE NETWORK SERVICES PLATFORM DER Data Sheet · Geschäftstätigkeit. Diese zunehmende Abhängigkeit vom Internet für den Zugriff auf geografisch verteilte Datencenter und

Über Juniper NetworksJuniper Networks sorgt mit seinen Produkten, Lösungen undServices für Simplizität bei weltweiten Netzwerken. Durchkontinuierliche Innovation überwinden wir die Einschränkungenund die Komplexität, mit der Netzwerkadministratoren in derCloud-Ära zu kämpfen haben, und unterstützen unsere Kunden undPartner bei der Bewältigung ihrer größten Herausforderungen. Wirbei Juniper Networks sind überzeugt, dass Netzwerke ein Mediumfür den weltweiten Wissensaustausch und den die Weltverändernden Fortschritt der Menschheit sind. Deshalb haben wiruns das Ziel gesetzt, bahnbrechende Lösungen für automatisierte,skalierbare und sichere Netzwerke zu entwickeln, die mit demTempo unserer schnelllebigen Geschäftswelt Schritt halten.

Network Services Platform der NFX-Serie

Corporate and Sales Headquarters

Juniper Networks, Inc. 1133 Innovation Way

Sunnyvale, CA 94089, USA

Telefon: 888.JUNIPER (888.586.4737)

oder +1.408.745.2000

www.juniper.net

APAC and EMEA Headquarters

Juniper Networks International B.V. Boeing

Avenue 240 1119 PZ Schiphol-Rijk

Amsterdam, Niederlande

Telefon: +31-0-207-125-700

Copyright 2019 Juniper Networks, Inc. Alle Rechte vorbehalten. Juniper Networks, das Juniper Networks-Logo, Juniper und Junos sind eingetragene Marken von Juniper Networks, Inc. in denUSA und anderen Ländern. Alle anderen Marken, eingetragenen Marken, Servicemarken und eingetragenen Servicemarken sind Eigentum ihrer jeweiligen Inhaber. Eine Haftung durch JuniperNetworks für fehlerhafte Angaben in diesem Dokument wird ausgeschlossen. Juniper Networks behält sich das Recht vor, diese Veröffentlichung ohne Ankündigung zu ändern, zu übertragenoder anderweitig zu überarbeiten.

1000563-020-DE Dezember 2019 13