Smûrovaãe Juniper Networks tfiídy enterprise ady M-series a J-series
Smûrovaãe Juniper Networks tfiídy enterprise dodávají do dne ních mûnících se sítí novou úroveà bezpeãnosti, doby provozuschopnosti, v konu a operaãní flexibility Juniper Networks J2300 Juniper Networks J4350 Juniper Networks J6350 Juniper Networks Juniper Networks M10i Souãasné podnikatelské prostfiedí se vyznaãuje neustále rostoucí dynamikou a konkurencí, coï souvisí s tím, Ïe tempo v voje informaãních technologií také roste a zásadnû mûní platné obchodní modely. Oddûlení IT musí b t schopna podporovat distribuovanûj í podnikové organizace, umoïnit zavádûní nov ch obchodních procesû, vypofiádat se s nov mi legislativními poïadavky a také s interními poïadavky na sniïování infrastrukturních nákladû. Dochází ke konsolidaci sítí a aplikací: pfiesunují se na konvergovanou infrastrukturu IP, jednak z dûvodu nákladû, jednak z dûvodu vy í operaãní efektivnosti. Smûrovaãe Juniper Networks tfiídy enterprise pomáhají podnikûm vyhovût tûmto poïadavkûm díky nové úrovni bezpeãnosti, doby provozuschopnosti, v konu a operaãní jednoduchosti, kterou poskytují. V portfoliu produktû Juniper Networks jsou zafiízení pro pfiipojení centrál, vzdálen ch a regionálních poboãek nebo kanceláfií, datov ch center, a tak mohou podniku poskytnout neporovnatelnou flexibilitu a hodnotu. K hlavním charakteristikám tûchto zafiízení patfií: Predikovateln gigabitov (i vy í) v kon pro poboãky, centrálu a datová centra. Velká ífie nabídky smûrovaãû, variabilita rozhraní a v konnostních úrovní uspokojí nejrûznûj í potfieby souãasn ch podnikû. Komplexní funkce QoS zaji Èují klasifikaci, stanovení priorit a garancí provozu aplikací typu VoIP. Vysoká úroveà bezpeãnosti na základû modulární systémové architektury a dedikovan ch zdrojû: díky plné ochranû procesních zdrojû a zaji tûní kompletní kontroly smûrování je síè chránûna proti infrastrukturním útokûm. Modulární softwarov design zaji Èuje, Ïe ménû závaïné problémy nemohou zpûsobit selhání celého systému; tak se zvy uje doba provozuschopnosti a stabilita. Jedna spoleãná základna kódu JUNOS zefektivàuje nasazování zafiízení v rámci systému, jejich aktualizace a aplikace softwarov ch oprav; k dispozici je iroká kála nástrojû pro implementaci a správu platforem. Vysoká úroveà podpory technologií MPLS, IPv6, QoS, multicast, bezpeãnostní funkce a úãtování pro bezpeãné dodávání a správu kritick ch obchodních aplikací a dat. Juniper Networks M120
Page 3 Architektura nové generace smûrovaãû Juniper Networks poskytuje pevnou, spolehlivou a vysoce v konnou základnu pro dodávání souãasn ch kritick ch síèov ch aplikací v reálném ãase. Spoleãnost Juniper Networks nabízí komplexní portfolio smûrovaãû tfiídy enterprise, do nichï patfií J-series a fiadu multifunkãních smûrovaãû M-series. Smûrovaãe fiady J-series jsou typicky nasazovány ve vzdálen ch poboãkách nebo kanceláfiích firem, a zahrnují typ J2300 pro men í kanceláfie, J4350 pro stfiednû velké kanceláfie a J6350 pro velké kanceláfie nebo regionální poboãky. Smûrovaãe fiady M-series, která obsahuje typy, M10i a M120, jsou typicky nasazovány v centrálách ãi fieditelstvích podnikû, kde se vyïaduje vysoce v konné paketové zpracování, napfi. jako bezpeãnostní brány pro pfiístup na Internet, zafiízení pro agregaci WAN, smûrovaãe datov ch center nebo pátefiní smûrovaãe. Smûrovaãe J-series a M-series mají ovûfien modulární operaãní systém JUNOS, kter umoïàuje paralelní zpracování informací s vestavûnou ochranou pfiidûlen ch zdrojû, a tak podnikûm poskytuje vysokou stabilitu spolu s flexibilitou nutnou pro realizaci moderních pokroãil ch smûrovacích sluïeb nové generace. J2300 v kon aï 2xT1/E1 rozhraní T1, E1, sériové nebo G.SHDSL WAN 2x FE LAN porty a volitelnû integrovan ISDN BRI jako záloha J4350 v kon aï 1 Gb/s+ rozhraní T1, E1, FE, sériové, ISDN BRI, ADSL/2/2+, G.SHDSL, DS3, E3, GE 4x GE LAN porty, 4 PIM sloty a 2 EPIM/PIM sloty Pfiipojení vzdálen ch poboãek Smûrovaãe Juniper Networks J4350 a J6350 poskytují pfiipojení podnikov ch vzdálen ch poboãek a regionálních kanceláfií s v konem aï na úrovni Gigabit Ethernetu. Jsou pfiipraveny i pro VOIP a mají modulární software JUNOS, kter nabízí mnoho pokroãil ch komunikaãních technologií (MPLS, IPv6, QoS, multicast atd.) a bezpeãnostních funkcí (stavová inspekce, IPSec VPN) bez dal ích pfiidan ch nákladû. Smûrovaãe fiady J-series jsou unikátní platformy, které se vyznaãují modulární flexibilitou, vysok m v konem a moïností roz ifiování pamûti, tak aby byly schopny uspokojovat i budoucí vy í nároky. Tím podniku poskytují neporovnatelnou spolehlivost, ochranu a hodnotu investic. J6350 v kon aï 2 Gb/s+ rozhraní T1, E1, FE, sériové, ISDN BRI, ADSL/2/2+, G.SHDSL, DS3, E3, GE 4x GE LAN porty, 2 PIM sloty a 4 EPIM/PIM sloty volitelnû redundantní napájení Pokud podnik potfiebuje integrované smûrovací a bezpeãnostní zafiízení, které by nabízelo plnou ífii funkcí UTM (Unified Threat Management), stavov firewall, IPS, antivirov software (vã. antispyware, antiphishing a antiadware funkcí) a filtrování webû, pak bude odpovûdí zafiízení Juniper Networks SSG (Secure Services Gateway) fiady 500. Toto specializované, vysoce v konné zafiízení v sobû spojuje funkce pro bezpeãnost a smûrování LAN (operaãní systém ScreenOS) s hardwarem pro smûrování WAN, moduly smûrovaãû Juniper Networks fiady J-series a operaãním systémem JUNOS. V sledkem je v konná platforma, která poskytuje WAN konektivitu a zároveà ve keré nástroje potfiebné pro ochranu vysokorychlostních LAN pfied interními útoky na úrovni sítû i aplikací. Zafiízení SSG 500 Series lze implementovat jako integrovanou bezpeãnostní a smûrovací platformu v regionálních/poboãkov ch kanceláfiích, které chtûjí konsolidovat poãet zafiízení. Bez ohledu na to, zda je zafiízení SSG 500 implementováno jako firewall nebo jako kombinované bezpeãnostní a smûrovací zafiízení, umí zastavit ãervy, spyware, trójské konû, malware a dal í typy útokû vznikající v dûsledku pronikání útoãníkû podnikovou sítí.
Page 4 v kon WAN aï 1 Gb Ethernet / OC-12 4 PIC sloty a vestavûné 2xFE nebo GE linky deska se smûrovacím engine (Forwarding Engine Board) s vestavûn m modulem sluïeb (Services Module) M10i kompletní redundance: duální smûrovací engine, duální forwardovací engine, duální napájecí zdroje; redundance poskytována pomocí GRES (Graceful Routing Engine Switchover) v kon WAN aï OC-48/STM-16 8 PIC slotû pro rûzné LAN, WAN nebo servisní PIC karty Pfiipojení podnikového ústfiedí, datového centra a podnikové pátefiní sítû Platformy Junier Networks, M10i a M120 pfiedstavují ideální fie ení smûrování pro podniková ústfiedí, univerzitní kampusy nebo podnikové pátefiní sítû, které vyïadují spolehlivou, bezpeãnou a vysoce v konnou IP WAN konektivitu, Internetov pfiístup a sluïby. Jejich hardwarová architektura a operaãní systém JUNOS zaji Èují dokonalé zpracování paketû s vynikající propustností, a tak podporují i aplikace citlivé na latence jako hlasové aplikace, video a kritické obchodní aplikace podniku. Smûrovaãe, M10i a M120 konsolidují více sluïeb do jediné IP/MPLS sítû a vná ejí do podnikového informaãního prostfiedí potfiebn v kon, spolehlivost a bezpeãnost. Jejich modulární architektura umoïàuje vysok v kon a stabilitu tfiídy komunikaãních operátorû, a to i kdyï jsou sluïby na tûchto platformách mûnûny. Pfiínosy nasazení enterprise smûrovaãû Juniper Networks Moderní IP aplikace vyïadují inteligentní síèovou infrastrukturu, která dokáïe bez kompromisû vyhovût rûznorod m poïadavkûm podniku. Nasazení smûrovaãû Junier Networks tfiídy enterprise, které obsahují fiadu uïiteãn ch funkcí a nástrojû pro síèové administrátory, pfiiná í podnikové síti vy í úroveà bezpeãnosti, jistotu del í doby provozuschopnosti, vy í v kon a operaãní flexibilitu. M120 120Gb propustnost v kompaktním zafiízení; podpora pro 10G spoje pfii liniové rychlosti kompletní interní redundance: duální smûrovací engine, 1:1 a N:1 redundance forwardovacích engine, duální propojovací sbûrnice, duální napájecí zdroje 2 sloty pro 10GE nebo OC-192 16 PIC slotû pro rûzné LAN, WAN nebo servisní PIC karty V hody smûrovaãû Juniper Networks Silná bezpeãnost Vysoká doba provozuschopnosti systému Predikovateln vysok v kon Operaãní jednoduchost Centralizovaná správa ífika portfolia Klíãové odli ující prvky modulární systémová architektura chrání proti útokûm na základû ochrany zpracujících zdrojû pfiístup ke smûrovaãi je stále dostupn dokonce i v dobû útoku dodateãné integrované bezpeãnostní sluïby zahrnují pfieklad síèov ch adres (NAT), pfiístupové seznamy (ACL), firewall se stavovou inspekcí a IPSec ifrování v padky sítû jsou minimalizovány díky oddûlení softwarov ch funkcí do modulárních komponent ménû závaïné problémy nemohou vyvolat úpln kolaps systému CLI nové generace je navrïeno tak, aby pomáhalo pfiedcházet operaãním chybám, a tak zvy uje dobu provozuschopnosti platformy lze pofiídit s redundantními WAN komponentami gigabitov a vy í v kon pro poboãky, ústfiedí a datová centra komplexní real-time granulární fiízení provozu na síti, coï je dûleïité zejména v dobách vysokého zatíïení (zahlcení) sítû QoS mechanismy pro klasifikaci, priority a garanci kvality sluïby podporují predikovateln v kon konzistentní propustnost (rychlost pfienosu) WAN, kdyï jsou aktivovány pokroãilé sluïby jedna základna softwarového kódu u v ech smûrovacích platforem zjednodu uje provádûní softwarov ch aktualizací a oprav rychlá certifikace nov ch vydání a plná interoperabilita mezi produkty funkce pro malé poboãky/kanceláfie pomáhají sniïovat operaãní náklady na instalaci, správu, monitorování a údrïbu zafiízení automatizované fiízení velkého poãtu podnikov ch smûrovaãû; eliminuje se potfieba spravovat jednotlivé smûrovaãe iroká kála funkcí napfi. správa konfigurace, fiízení zásob nebo systémová administrace vyuïívá automatizovanou a integrovanou sadu správních aplikací dostateãné spektrum produktû pro pfiipojení rûzn ch podnikov ch vzdálen ch poboãek ãi kanceláfií, stejnû jako podnikového ústfiedí, datov ch center a pátefiní sítû v kon WAN od broadbandu po OC-192/STM-64, 10GE iroká kála moïn ch WAN rozhraní vã. T1, E1, E3, DS3, FE, sériové, ISDN BRI, ADSL/2/2+, G.SHDSL, Gigabit Ethernet, SONET/SDH, kanálové IQ nebo ATM2 IQ
Page 5 Operaãní systém Juniper Networks JUNOS ve va í síti Smûrovací platformy Juniper Networks zaji Èují dostupnost zdrojû prostfiednictvím systémové architektury, která jasnû oddûluje tfii nezávislé komponenty smûrovací engine, forwardovací engine a engine sluïeb. KaÏd z nich má své vlastní chránûné zpracování a vyhrazené pamûèové zdroje, takïe nikdy nedochází ke konfliktûm ve zpracování. Chránûné procesní zdroje doplàuje modulární architektura operaãního systému JUNOS, kter umoïàuje zpracování informace, takïe v sledkem je hladk v voj a provoz mnoha sluïeb. Díky rozdûlení softwarového systému se úlohy rozãlení do fiíditeln ch subsad, které spolu prakticky neinteragují. Chyba jedné neovlivní druhou, a tak se eliminují bûïné stavy selhání tradiãních smûrovaãû. JUNOS dále roz ifiuje svûj moderní design nad rámec systémové architektury pomocí pokroãil ch administrativních funkcí. Inteligentní hierarchická organizace CLI JUNOSu je velmi pfiínosná pro operaãní úlohy, a navíc systém disponuje fiadou inovativních funkcí pro usnadnûní implementace, konfigurace a obnovy sítû. Spoleãnost Juniper Networks se fiídí rigorózním, pfiesnû definovan m procesem v voje, jehoï základním pravidlem je jednotná báze kódu v rámci v ech jejích smûrovacích platforem. Nové funkce jsou pfiidávány, podporovány, testovány a realizovány podle pfiísn ch v vojov ch standardû, zásadní nové verze jsou k dispozici ãtyfiikrát za rok a men í aktualizace mûsíãnû: tak se nové funkce a vlastnosti, poïadované zákazníky, dostávají na trh velmi rychle. Vzhledem k tomu, Ïe se jedná o modulární softwarovou platformu, mûïe více v vojáfiû vytváfiet nové funkce pro JUNOS soubûïnû, aniï by to vzájemnû ovlivnilo jejich práci. Jak dále postupovat Máte-li zájem o dal í informace o smûrovaãích Juniper Networks tfiídy enterprise, kontaktujte nejbliï ího obchodního zástupce Juniper Networks nebo nav tivte webové stránky na adrese www.juniper.net. O spoleãnosti Juniper Networks Spoleãnost Juniper Networks vyvíjí speciální vysoce v konné IP platformy, které zákazníkûm umoïàují implementovat mnoho rûzn ch sluïeb a aplikací v lokálním i globálním rozsahu. Na fie ení Juniper v souãasné dobû spoléhají poskytovatelé telekomunikaãních sluïeb, velké korporace, státní úfiady, v zkumné i vzdûlávací instituce, kter m poskytují portfolio ovûfien ch síèov ch a bezpeãnostních fie ení pro fie ení vysoce sloïit ch a rychle se mûnících problémû nejnároãnûj ích síèov ch aplikacích. Dal í informace najdete na stránkách www.juniper.net. Konzultaãní sluïby Juniper Networks Konzultanti oddûlení Juniper Networks Professional Services a experti autorizovan ch obchodních partnerû spoleãnosti Juniper Networks jsou v odvûtví IT uznávan mi profesionály v oblasti sítí. Mají unikátní kvalifikaci pro poradenské sluïby pfii plánování a realizaci bezpeãn ch a spolehliv ch sítí. Stfiedisko zákaznické podpory Juniper Networks poskytuje technickou podporu a sotwarové upgrady, aktualizace bezpeãnostních produktû a také online znalostní nástroje, které slouïí pro dosaïení maximální spolehlivosti produktû Juniper Networks. Profesionální lektofii oddûlení Juniper Networks Educational Services sdílejí expertizu spoleãnosti v oblasti provozu stabilních bezpeãn ch sítí, a tak pomáhají zákazníkûm udrïet krok s rychle se rozvíjejícími technologiemi. Vedení k dal ím velk m regionálním kanceláfiím k tûm podnikûm. které mají privátní pátefiní síè Backbone Router (M10i, ) Branch Aggregation or Campus Border Router (M10i, ) M10 GE/OC12 Private Network FR, ATM, MPLS, etc. J Series Internet (WAN Alternative) SSG M10 GE/OC12 J Series Data Center Router (M10i, ) Campus Core Router (M10i) Internet Gateway Router (M10i, ) Large Central Site/Campus Internet (Direct Access) mybank.com SSG Obr. 1 Typická implementace enterprise smûrovaãe Juniper Networks
www.juniper.net PRAHA Nagano III, U nákladového nádraïí 10 130 00 Praha 3 Tel.: +420-266 109 211 Fax: +420-283 840 236 www.soft-tronik.cz OSTRAVA Tvorkovsk ch 5 709 00 Ostrava-Mariánské Hory Tel.: +420-596 622 191 Fax: +420-596 622 486 www.soft-tronik.cz BRATISLAVA Hattalova 8 831 03 Bratislava Tel.: +421-244 631 232 Fax: +421-244 631 233 www.soft-tronik.sk SÍDLO SPOLEâNOSTI A VEDENÍ SPOLEâNOSTI PRO SEVERNÍ A JIÎNÍ AMERIKU Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Telefon: 888-JUNIPER (888-586-4737) nebo 408-745-2000 Fax: 408-745-2100 POBOâKA NA V CHODNÍM POB EÎÍ Juniper Networks, Inc. 10 Technology Park Drive Westford, MA 01886-3146 USA Telefon: 978-589-5800 Fax: 978-589-0800 REGIONÁLNÍ ZASTOUPENÍ PRO ASIJSKOU A PACIFICKOU OBLAST Juniper Networks (Hong Kong) Ltd. Suite 2507-11, Asia Pacific Finance Tower Citibank Plaza, 3 Garden Road Central, Hong Kong Telefon: 852-2332-3636 Fax: 852-2574-7803 REGIONÁLNÍ ZASTOUPENÍ PRO EVROPU, ST EDNÍ V CHOD, AFRIKU Juniper Networks (UK) Limited Juniper House Guildford Road Leatherhead Surrey, KT22 9JH, U. K. Telefon: 44(0)-1372-385500 Fax: 44(0)-1372-385501 www.juniper.net Copyright 2006, Juniper Networks Inc. V echna práva vyhrazena. Juniper Networks a logo Juniper Networks jsou ochranné známky spoleãnosti Juniper Networks, Inc. ve Spojen ch státech americk ch a dal ích zemích. Ve keré dal í registrované obchodní znaãky, znaãky sluïeb a ochranné známky v tomto dokumentu jsou vlastnictvím spoleãnosti Juniper Networks nebo jejich pfiíslu n ch vlastníkû. Ve keré specifikace podléhají zmûnám bez pfiedchozího upozornûní. Spoleãnost Juniper Networks nepfiebírá odpovûdnost za jakékoliv nepfiesnosti v tomto dokumentu, ani závazek aktualizovat informace v tomto dokumentu. Spoleãnost Juniper Networks si vyhrazuje právo mûnit, modifikovat, pfiesunovat a jinak revidovat tuto publikaci bez pfiedchozího upozornûní.