製品情報
セッションスマートルーター(SSR)
セッションスマートルーター(SSR)とは
セッションスマートルーターは、サービス中心型のコントロールプレーンとセッション対応のデータプレーンを組み合わせて、IP、可視性の向上、プロアクティブな分析機能を提供します。
セッションスマートテクノロジーを搭載した専用に構築された高性能な支社/拠点ルーターは、Juniper SD-WAN Driven by Mist AI.向けのソフトウェアをサポートします。ブランチルーターには、ジュニパーのセッションスマートソフトウェア(サブスクリプションライセンスは別売り)が予め搭載されており、企業はネットワークを構築し、お客様とともに、競合他社をしのぐ機敏性を持つ環境を実現できます。
セッションスマートルーター(SSR)特長とメリット
セッションスマートルーターは、ジュニパーセッションスマートコンダクターまたはJuniper Cloudと組み合わせることができる基本コンポーネントです。
これらが組み合わさって、高度な分散型の単一の論理コントロールプレーンと、セッション認識型のデータプレーンを構成しています。これらは、小規模オフィスから大容量エッジルーター、ハイパースケールSoftware-Definedデータ センターまで拡張できるSD-WANなど、幅広いユースケースをサポートしています。
ゼロトラストセキュリティ
SR100シリーズルーターは、すべてのルートを認証し、すべてのセッショントラフィックを暗号化することでゼロトラストセキュリティを確保します。認証ポリシーとアクセスルールに準拠していないアプリケーション、デバイス、またはユーザーは、セッションを開始することができません。これらのアプライアンスは、サービス拒否攻撃(DoS)および分散型サービス拒否攻撃(DDoS)からの保護、ネットワークアドレス変換(NAT)、暗号化、VPNおよびトラフィックフィルタリングを含めたレイヤー2~レイヤー5のステートフルファイアウォール機能をサポートします。
適応型暗号化
SSR100シリーズルーターは、HTTPSまたはIPsecを使用して暗号化されたトラフィックを自動的に検出しており、これらのトラフィックが再暗号化されることはありません。
この機能により、パフォーマンスが向上し、二重暗号化によるオーバーヘッドが低減されます。
Juniper Mist WAN Assuranceによりオンボーディングとモニタリングの簡略化
SSR100アプライアンスは、請求コードまたはデバイス上のQRコードを使用して、Juniper Cloudに素早くオンボードすることができます。
これにより、運用上の複雑さが軽減され、導入と構成プロセスが簡素化されます。
カテゴリー | 特長 |
システムとネットワークサービス | SNAT/DNAT、送信先NAPT、共有NATプール、IPv4/IPv6、DHCPクライアント、DHCPリレー、DHCPサーバー、DHCPサーバー拡張、DHCPv6 PD、DNSクライアント、PPPoE、Proxy ARP、NATトラバーサル、BFD、インラインフローパフォーマンス監視、拡張ファイアウォールピンホール、パスMTU検出、MSS自動調整、IPsecのDSCPベースサービスの識別 |
高度なサービス | SVR(セキュアベクタールーティング)、マルチポイントSVR、IPv6 SVR、重複IPサービスセグメンテーション、Ethernet over SVR、アプリケーションの識別 |
ルーティング | サービスベースのルーティング、スタティックルーティング、BGPv4、BGPルートリフレクター、BGPグレースフル再起動、BGP over SVR、BGPルートマップ、BGPプレフィックスリスト、OSPFv2、BGP VRF、OSPF VRF、サービスおよびトポロジー交換プロトコル(STEP) |
トラフィック制御 | トラフィックのスケジューリングとシェーピング、フローポリシングとシェーピング、パケットマーキング(DiffServ)、サービスレート制限 |
ネットワークファイアウォール | 分散型ステートフルファイアウォール、分散型自動アクセス制御、きめ細かなセグメンテーション/テナンシー、ICSAネットワークファイアウォール認定、ICMPブラックホール |
アプリケーション識別 | HTTP/Sドメインベースの識別、O365識別、DNSベースの識別、アプリケーション分類 |
分析 | セッションメトリック、ネットワークメトリック、LTEメトリック、ピアパスSLA、MOSスコア、セッション分析、SSL/TLSメトリック、セッションIPFIXレコード |
セッション暗号化 | セッションペイロード暗号化(AES-256、AES-128)、セッション/ルート認証(HMAC-SHA1、HMAC-SHA256、HMAC-SHA-256-128)、Adaptive encryption、Rekeying、FIPS 140-2検証済み、拡張リプレイ攻撃保護、トランスポートベースの暗号化 |
セッション管理 | パス選択、(SLA、MoS、平均レイテンシ)、比例とハントを使用するロードバランシング、セッション移行、セッション重複、非SVRのセッション重複、ノード間リンクのセッション重複、VoIP向けMOS、ラストリゾートパス、セッションの最適化、セッションの信頼性、サービスルーティングの冗長性 |
監視 | 監視エージェント、SNMPv2、Syslog、監査ログ |
管理およびリモートアクセス | GUI、CLI、REST、SVR上のリモートアクセス(LTE)、アップグレードロールバック、ゼロタッチプロビジョニング、リモートサービスパケットキャプチャ、ユーザー定義の構成テンプレート、ロールベースのアクセス制御 |
AAA | ローカルレジストリ、LDAP |
インターフェイスのオプション | イーサネット、デュアルLTEおよびデュアルSIMを含むLTEサポート、T1 |
プラットフォーム | ベアメタルx86サーバー、KVM、VMWare ESXi、OpenStack、AWS、Azure、Google Cloud |
Mistダッシュボードで一元管理が可能!Mist分析ツール
Juniper Mistには、分析用にMistダッシュボードを活用することで、管理運用を行う上での様々な分析が可能です。ダッシュボードを使用すると、APと一緒に管理運用ができ、データと洞察の統合ビューをわかりやすい視覚化レポートの形式で提供します。情報のカテゴリがタイルの形式で表示され、特定のパネルをクリックして必要な情報を取得したり、さまざまなフィルターを使用して表示される情報をカスタマイズしたりできます。
プロアクティブな異常検出によるWAN全体のユーザサービスレベル
-
スループット
-
アプリケーション
-
装置の正常性
WANエッジにおけるイベント
-
設定の変更
-
システムアラート
WANインサイト
-
帯域消費
-
フロー / ユーザ毎のアプリケーション、傾向分析
-
リンクステータス、トラフィック使用率に関するインサイト
Marvis WANアシスタント
-
アプリケーションのレスポンスが悪い原因は?
-
WAN の問題個所
WAN のMarvis アクション
-
アプリケーションレイテンシー
-
WANの輻輳回線
-
ネゴシエーションの不一致
拠点向けアプライアンス SSR100シリーズ ラインアップ
Mist AIドリブンジュニパーのSD-WAN用向けのハードウェア基盤を提供します。SSR100シリーズのルーターを拠点に展開すると、IPルーティング、機能豊富なポリシー管理、可視性の向上、プロアクティブな分析機能を提供するサービス中心のコントロールプレーンとサービス対応のデータプレーンを提供します。その結果、次世代のSD-WANソリューションが、クラウド対応のエンタープライズネットワークの進化するニーズをサポートします。
小規模支社/拠点向け SSR120
中規模支社/拠点向け SSR130
SSR120 | SSR130 | |
メモリ(RAM) | 8 GB (ECC) | 16 GB (ECC) |
ストレージ (SSD) | 120 GB | 120 GB |
筐体 | デスクトップ: ラックマウントキット別売 |
デスクトップ: ラックマウントキット別売 |
サイズ (幅 x 奥行き x 高さ) | 222 x 241 x 44 mm | 222 x 241 x 44 mm |
重量 | 1.67 kg | 1.67 kg |
ファン | ファントレイ x1 (取り外し不可) |
ファントレイ x1 (取り外し不可) |
電源 | AC(外部アダプター) | AC(外部アダプター) |
AC入力電圧 | 100-240V AC, 50-60Hz, 2A | 100-240V AC, 50-60Hz, 2A |
最大消費電力(推定) | 32.5 W | 41.5 W |
動作時温度 | 0°C~40°C (32°F~104°F) |
0°C~40°C (32°F~104°F) |
保管時温度 | -20° C~70° C (-4° F~158° F) |
-20° C~70° C (-4° F~158° F) |
製品に対するお問い合わせはダイワボウ情報システム株式会社営業担当にご連絡ください。