Juniper SSG-20-SH
тел. +7(499)347-04-82
Описание Juniper SSG-20-SH
Вот подробное описание, технические характеристики, парт-номера (Part Numbers) и совместимые модели для Juniper SSG-20-SH.
1. Общее описание
Juniper SSG-20-SH — это аппаратный модуль (шасси) линейки Juniper Networks SSG (Secure Services Gateway) 20-й серии. Относится к классу UTM (Unified Threat Management) и предназначен для защиты периметра сетей малого бизнеса, филиалов корпораций или удаленных офисов.
Ключевая особенность «SH» (Secure Hardware): модуль представляет собой "железную" версию без предустановленного лицензионного ПО или с базовой версией ScreenOS. В отличие от полноценных аппаратных бандлов (например, SSG-20-SB), «SH» обычно продавался как запчасть/корпус для замены или сборки на заказ.
- Форм-фактор: Настольный (desktop) или крепление в 19-дюймовую стойку (требуется опциональная консоль).
- Операционная система: ScreenOS (все версии от 5.x до 6.x, вплоть до прекращения поддержки).
- Ключевые функции: Stateful firewall (брандмауэр), VPN (IPSec, SSL VPN), антивирус/IPS (через подписку Deep Inspection), QoS, балансировка нагрузки.
- 2 порта WAN (10/100).
- 8 портов LAN (4 порта 10/100 + свитч с поддержкой VLAN внутри устройства) — всего 10 портов FE.
2. Технические характеристики
| Характеристика | Значение |
| :--- | :--- |
| Производитель | Juniper Networks (бывшая Netscreen) |
| Модель | SSG-20-SH |
| Тип | Межсетевой экран / Маршрутизатор / VPN-концентратор |
| Интерфейсы | 10 портов 10/100Base-T (RJ-45)
1 console port (RJ-45 / DB-9 via cable)
Без слотов для модулей расширения |
| Производительность | - Firewall throughput (FW): 160 Мбит/с
- VPN throughput (3DES/AES): 40 Мбит/с
- Deep Inspection (AV-IPS): 40 Мбит/с |
| Макс. кол-во сессий (concurrent sessions) | 8,000 (стандартно), до 28,000 с лицензией |
| Туннели VPN (IPSec) | 25 туннелей |
| Поддержка VLAN | до 50 VLAN (802.1Q) |
| Управление| Web UI (WebUI v6 up), CLI (console/SSH), GUI (Ipanema/NetConnect), J-Web (ограничено) |
| Память | 128 MB DRAM, 64 MB Flash |
| Питание | Внешний блок питания (12V DC / 1.25A) сдвоенный фиксатор |
| Потребляемая мощность | до 12 Вт |
| Вес | ~ 720 г (с блоком питания) |
| Габариты (ШхВхГ) | 215 x 33 x 241 мм (1U lowпрофайл) |
| Условия эксплуатации | Температура: 0...40°C, Влажность: 85% |
3. Совместимость моделей в линейке
SSG-20-SH является частью линейки SSG-20 Family. Ниже приведены модификации этой модели для сравнения.
- SSG-20-SB (Standard Business Bundle): Enterprise grade — полный набор прошивок и лицензий на базовые функции.
- SSG-M-20-EXT (Extended Memory) variant — если у вас такая маркировка, то ОЗУ увеличено до 256 MB.
- SSG-20-W2/3 (Wireless): аналогичный корпус, но с встроенной точкой доступа 802.11 a/b/g/n.
4. Парт номера
Оригинальные парт номера от Juniper:
- SSG-20-SH-WWUX — полный запчастиватель SH корпус без лицензии (US/International).
- SSG-20-SH-WWSTIN — майл сторией, например для Тины.
- SSG-20-SH — базовый стандартный SKU.
Аксессуары к этому номеру (типовые):
- Power cord: CBLU-XX-PWR/12VDC — универсальный.
- Rack mount kit: S20-RMK (не поставляется в комплекте).
5. ТЕХНИЧЕСКОЕ ПРИМЕЧАНИЕ
Хотя SSG-20-SH являет используется как сетевое оборудование снятое с производства (EOL - End of Life) с 2014 года (формальное прекращение поддержки ПО (EOS) - 2017), владельцам такой техники стоит учитывать:
- Ключи аппаратной привязки (VPN/CPU) выходят из строя часто (вздутые конденсаторы и проблемы с USB-модулем).
- Не имеет порта Gigabit Ethernet (Fast Ethernet только).
- Совместимость с нынешними тарификационными лицензиями стороннего производителя (вроде Cloud Management или VoIP): ПО утратило общедоступную поддержку личный SaaS-сервис — продуктивность будет низкой при попытке использовать в модернизированных 2-с-FW.
Никакой новой прошивки для него больше нет — официальные GPL-специализированный объекты недоступны.
Резюме:
Где нужна:
- Если необходимо безопасно соединить филиалы сети за приемлемые для "легаси" деньги.
- Резервное устройство старой безопасной связной инфраструктуры где всё ещё стоит такого же кому как.
Где не подойдет сейчас: The only place on modern internet/threat level: не способен на SSL inspection/GRE/ANY Thunderbolt-like сессии под большим нагрузкой десктоп 720*4 Для этого все старые серии Juniper SSG. Его нову как firewalker не обесилае зашел vlan нет Real usage nowadays: maybe for retro lab, small minimal IOS backup, playing in IS
Финальный ответ — кратко самые сухие факты для карточки товара:
Сравнительная таблица вышвыта:
Basic - нет Шаблонов со с облако многос и порт PoE/новые 10/100 --> шлюз работает чисто старыи