및 서비스 게이트웨이 제품 소개 제품 설명 SRX 시리즈 서비스 게이트웨이는 차세 주니퍼 네트웍스, 서비스 게이트웨이는 차세대 인텔리전트 보안 플랫폼으 대 인텔리전트 보안 플랫폼으로서 혁신적 로서 뛰어난 보안, 업계 최고 수준의 성능, 99.9999% 안정성 및 가용성, 확장성, 서비스 통합을 제공합니다. 이 인 아키텍처를 기반으로 뛰어난 보호, 성 들 장치는 다음과 같은 서비스 제공업체, 대규모 엔터프라이즈 및 공공부문 네트워크에 이상적입니다. 능, 확장성, 가용성, 보안 서비스 통합을 제공합니다. 유연한 프로세싱 확장성, I/O 클라우드 및 호스팅 제공업체 데이터센터 확장성 및 통합성을 제공하도록 설계된 이동통신 사업자 환경 SRX5000 서비스 게이트웨이 라인은 매니지드 서비스 제공업체 고도로 긴밀한 데이터센터 통합, 신속한 코어 서비스 제공업체 인프라스트럭처 매니지드 서비스 구축, 보안 솔루션 통합 등의 네트워크 및 보안 요구사항들을 만 대형 엔터프라이즈 데이터센터 족시킬 수 있습니다. SRX Series에는 세 레이어3에서 레이어7까지 최고 수준의 보호를 제공하는 이 플랫폼들은 애플리케이션 보안, UTM(Unified 계적인 대형 네트워크들에서 데이터센터 Threat Management), IPS(Intrusion Prevention System), 통합 위협 인텔리전스 서비스와 같은 고급 보 를 위한 가용성, 관리성, 보안을 보장하는 안 서비스가 탑재된 캐리어급 차세대 방화벽을 제공합니다. 업계 최고의 운영체제인 Junos OS가 탑 재되어 있습니다. 한층 강화된 고급 보호를 위해 SRX 시리즈는 Spotlight Secure를 통한 통합 위협 인텔리전스 서비스를 제공 합니다. Spotlight Secure는 주니퍼의 클라우드 기반 위협 인텔리전스 플랫폼입니다. Spotlight Secure는 주니퍼 피드(feeds)를 기반으로 SRX 시리즈에 유용한 보안 인텔리전스를 제공하여 C&C(command and control) 봇넷 및 웹 애플리케이션 위협을 방어하고, GeoIP 데이터를 기반으로 정책을 실행할 수 있도록 해줍 니다. 고객은 또한 최신 멀웨어 및 기타 위협 방어를 위해 자체적인 커스텀 피드 및 써드파티 피드를 사용할 수 있 습니다. 이러한 고급 통합 위협 인텔리전스 서비스가 클라우드에서 온프레미스 SRX 시리즈로 제공되며, Junos Space/Security Director에 의해 중앙관리되어 단 몇 초 이내에 분산된 SRX 방화벽 전반에 적용됩니다. 다이내믹 서비스 아키텍처(Dynamic Services Architecture) 기반의 SRX Series는 동급최강의 확장성을 지원합니다. 각 서비스 게이트웨이는 거의 리니어한 확장성을 제공하기 때문에 SPC(Services Processing Card)를 추가함으로써 완벽하게 구성된 에서 300Gbps 이상의 방화벽 처리 성능을 지원할 수 있 습니다. SPC는 다양한 서비스를 지원할 수 있도록 설계되었기 때문에 각 서비스 단위로 하드웨어를 배치하지 않고도 향후 새로운 기능을 지원할 수 있습니다. 모든 서비스 상에서 SPC를 이용하여 특정 서비스에 따라 낭비 되는 리소스를 제거함으로써 설치된 하드웨어의 활용도를 최고 수준으로 끌어 올릴 수 있습니다. SRX5000 라인 서비스 게이트웨이의 확장성과 유연성은 이와 마찬가지로 강력한 인터페이스를 통해 뒷받침 됩니다. SRX Series 서비스 게이트웨이는 다수의 IOC(Input/Output Card)를 장착할 수 있는 모듈형 인터 페이스 방식을 채용하고 있습니다. IOC가 SPC와 동일한 인터페이스 슬롯을 공유함에 따라 게이트웨이는 프로 세싱과 I/O 간 최적의 균형을 지원하도록 구성될 수 있습니다. 따라서 각 SRX Series 구축은 특화된 네트워크 요구사항에 따라 맞춤화될 수 있습니다. 이와 같은 유연성을 토대로 은 400GbE 이상의 포트들 혹 은 220 10GbE, 22 100GbE, 혹은 44 40GbE 포트들을 지원하도록 구성될 수 있습니다. SPC와 IOC의 탁월한 확장성은 서비스 게이트웨이가 채용한 스위치 패브릭을 통해 실현됩니다. 최고 960Gbps의 데이터 전송 속도를 지원하는 이 스위치 패브릭은 그 어떤 특정 컨피규레이션에서도 최고의 프로 세싱 및 I/O 성능을 실현할 수 있습니다. 이와 같은 수준의 확장성과 유연성을 통해 보안 솔루션이 장애 요인이 Your ideas. Connected. 되지 않도록 하면서 서비스 중단 없이 네트워크 인프라스트럭처를 확장하고 성장시킬 수 있습니다. 1
및 서비스게이트웨이 SRX 시리즈상의긴밀한서비스통합은주니퍼네트웍스 Junos OS 를통해이루어집니다. SRX 시리즈는스테이트풀방화벽, IPS(intrusion prevention system), DoS(denial of service), 애플리케이션보안, VPN (IPsec), NAT(Network Address Translation), UTM(unified threat management), QoS(quality of service) 등의강력한서비스세트를제공합니다. 이러한여러보안서비스들뿐만아니라, SRX5000 시리즈는초저지연솔루션의이점을제공합니다. Junos OS는또한캐리어급안정성 (99.9999% 가용성 ) 제공하며, 업계최초로 Telcordia 로부터 IV(Independent Verification) 를완료하였습니다. 또한 SRX 시리즈는단일소스 OS와주니퍼캐리어급라우터및스위치의전통적인단일통합아키텍처를채용하여, 이에따른이점들을제공합니다. 서비스게이트웨이는업계최고의보안솔루션으로서 1 Tbps의방화벽, 100 백만컨커런트세션, 100Gbps의 IPS 및초당 420,000개의연결을지원합니다. 완벽한보안기능을갖춘 은대규모엔터프라이즈데이터센터와호스팅또는코로케이션데이터센터를보호하는데이상적입니다. 또한서비스제공업체는물론, 클라우드제공업체의인프라스트럭처를위해구축될수있습니다. 탁월한확장성과유연성을자랑하는 은긴밀히통합된데이터센터에이상적일뿐만아니라, 탁월한서비스집적도로클라우드및매니지드서비스제공업체를위한최상의선택입니다. 서비스게이트웨이는 와동일한 SPC 및 IOC를사용하며최대 130Gbps 방화벽및 60Gbps IPS를지원할수있습니다. 은엔터프라이즈데이터센터보안과다양한보안솔루션의통합에이상적입니다. 은존 (zone) 별로고유의보안정책을지원할수있으며네트워크인프라스트럭처의성장에따라확장할수있기때문에대기업, 통신사업자, 이동통신사업자환경에서서비스들을통합하는데이상적입니다. SRX5400 SRX5400 서비스게이트웨이는 IOCII 및 SPCII를사용하며, 최대 65 Gbps 방화벽및 22 Gbps IPS를지원합니다. SRX5400은컴팩트한외형의하이퍼포먼스게이트웨이로서데이터센터, 에지, 코어보안구축은물론대규모엔터프라이즈캠퍼스보호에이상적입니다. 존 (zone) 별로고유의보안정책을지원하는기능과뛰어난가격, 설치공간대비성능을제공하는 SRX5400은대형엔터프라이즈, 통신사업자, 이동통신사업자환경의에지또는데이터센터서비스를위한이상적인솔루션입니다. Service Processing Cards (SPC) SRX Series의 두뇌 역할을담당하는 SPC는게이트웨이상에서모든가능한서비스를처리하도록설계되었습니다. 특정서비스또는기능별로전용하드웨어를구축해야할필요가없기때문에, 어떤하드웨어는한계수준까지무리하게가동되고어떤하드웨어들은대기상태로남아있는비효율적인상황이발생하지않습니다. SPC의모든프로세싱기능은게이트웨이상에구성된모든서비스들을처리하도록설계되었습니다. 동일한 SPC 가 및 서비스게이트웨이모두에서지원됩 니다. 주니퍼는뛰어난성능과확장성을제공하는새로운 SPCII 를제공합니다. SPCII 는 ISSU(in-service software upgrade) 및 ISHU(in-service hardware upgrade) 기능을제공하여무중단상시보안을보장합니다. SPCII 는, 서비스게이트웨이상에서지원됩니다. Input Output Cards (IOC) 가장유연한솔루션을제공하기위해서 SRX5000 라인은 SPC 와 IOC 에대 해동일한모듈형아키텍처를사용합니다. SRX5000 라인은하나또는다수의 IOC 들을장착할수있으며, 이상적인인터페이스조합 ( 기가빗이더넷또는 10 기 가빗이더넷 ) 을지원합니다. SRX5000 라인은주어진슬롯에 IOC 또는 SPC 를유연하게설치함으로써고도로요구치가높은환경의니즈를만족시킬수있 는완벽한인터페이스및프로세싱기능조합을제공합니다. 새로운 IOCII 카드는강력한연결옵션을제공합니다. IOCII 는 40GbE 와고집적 10GbE 및 1GbE 연결옵션은물론, 업계최초로 100GbE 를제공합니다. 이러한 옵션을통해고 ( 高 ) 처리량스위치들의방화벽연결시링크어그리게이션 (link aggregation) 필요성을줄이고, 방화벽자체처리량또한증대시킬수있습니 다. IOCII 는 SRX5000 라인서비스게이트웨이세가지플랫폼상에서모두지 원됩니다. 향상된 System Control Board (SCBE) 및 Routing Engine (RE-1800X4) Routing-Engine RE-1800x4 는 SRX5000 라인라우팅엔진제품군최신모 델로서 1800Mhz 멀티코어프로세서가탑재되어있으며, 16G DRAM 및 128G SSD 를기반으로향상된성능, 확장성, 안정성을제공합니다. 향상된 System Control Board (SCBE) 는슬롯당 120G 처리량을지원하며, Intra-AS 및 Inter-Chassis 고가용성및이중화를제공합니다. Express Path IOCII 카드는 Express Path 기능을지원합니다. Express Path 는추가적 인검사나딥프로세싱 (deep processing) 이필요없는트래픽플로우를식 별함으로써 SRX5000 라인성능을최적화하고 IMIX 대역폭을향상시킵니 다. Express Path 는네트워크지연을대폭줄이고, 선택된유형의트래픽성 능을향상시킵니다. 따라서지연에민감한고속애플리케이션에이상적입니 다. Express Path 를통해 SRX5000 서비스게이트웨이는낮은지연, 최대 1 Tbps 처리량, 99.9999% 안정성을제공합니다. Express Path 를통해 SRX5000 서비스게이트웨이는최대 40 Gbps 및 100 Gbps 의단일, 초고대역폭플로우를지원할수있습니다. 따라서고속다운 로드와빈번한데이터전송을위한시큐어드트래픽 (secured traffic) 의양을 획기적으로증대시킬수있습니다. 2
및 서비스게이트웨이 주요특징및이점 네트워킹및보안 SRX Series Services Gateways 는강력한네트워킹및보안서비스를제공하도록설계되었습니다. 기능기능설명이점 맞춤형플랫폼 확장가능한성능 시스템및네트워크장애내구성 High availability (HA) 인터페이스유연성 네트워크세그먼트분할 강력한라우팅엔진 위협인텔리전스 AppTrack AppFirewall AppQoS 애플리케이션시그니처 SSL Proxy (Forward 및 Reverse) Intrusion Prevention System (IPS) 처음부터전용하드웨어상에서개발 네트워킹및보안서비스를위해설계 다이내믹서비스아키텍처 ( D y n a m i c S e r v i c e s Architecture) 를토대로확장가능한프로세싱성능제공 이중화된하드웨어에서입증된 OS 에이르는캐리어급이중화설계 전용고가용성인터페이스를이용한 Active/Passive 및 Active/Active HA 컨피규레이션 다이내믹서비스아키텍처기반의모듈형 CFM 모듈을통한유연한 I/O 옵션제공 보안존, 버추얼 LAN 및버추얼라우터를통해관리자들이게스트및지역서버또는데이터베이스를분리하도록보안정책을구축할수있도록지원 데이터및컨트롤플레인을물리적및논리적으로분리하는주니퍼캐리어급라우터의입증된라우팅엔진 고급위협탐지기술및정책실행피드 (feeds) 를제공하는 Spotlight Secure 통합 네트워크전반의애플리케이션볼륨 / 사용에대한바이트, 패킷, 세션기반상세분석. 정교한애플리케이션제어정책을통해다이나믹애플리케이션네임또는그룹네임을기반으로트래픽허용 / 차단실행 주니퍼의고급 QoS 기능을통해고객의비즈니스및대역폭요구에따라애플리케이션우선순위화실행 애플리케이션및네스티드 (nested) 애플리케이션식별을위한 3000 개이상의애플리케이션시그니처를제공하는오픈시그니처라이브러리 클라이언트와서버간의 SSL 암호화및복호화실행 네트워크트래픽스트림에서알려진 / 알려지지않은익스플로잇 (exploits) 및이상탐지 탁월한성능및유연성을제공하여고속네트워크환경보호 적절한프로세싱성능으로신규서비스를활용하는단순하고비용효율적인솔루션 모든주요고속네트워크구축에필요한안정성제공여러개의프로세싱코어와데이터플레인및컨트롤플레인분리를기반으로아키텍처설계 크리티컬네트워크를위한가용성및장애복원력확보 유연한 I/O 컨피규레이션및독립형확장성을제공하여모든특화된네트워크요구사항충족 다양한내부, 외부, DMZ(demilitarized zone) 하위그룹에대한맞춤형보안및네트워킹정책을구성할수있는기능 전용관리환경을통해통합라우팅및보안장치의구축은물론, 라우팅인프라스트럭처의보안보장 최신위협인텔리전스를기반으로방화벽영역전반에서자동적으로정책을실행함으로써더욱강력한보안효과및운영효율성보장 애플리케이션사용추적기능을제공함으로써고위험애플리케이션식별및트래픽패턴분석을지원하고네트워크관리및제어강화 전통적인포트및프로토콜분석이아닌, 애플리케이션및사용자역할을기반으로한보안정책설정및실행강화 애플리케이션정보및컨텍스트를기반으로트래픽을제한, 쉐이핑, 우선순위화하는기능을제공함으로써애플리케이션및전체네트워크성능을향상시킴 애플리케이션을정확하게식별하여해당정보를가시성, 정책실행, 제어, 보호에반영 애플리케이션식별기능과결합되어 SSL 암호화된트래픽내에숨겨진위협을탐지하고방어 스테이트풀방화벽뒤에강력한보안레이어를추가하여네트워크트래픽내취약성을탐지하고, IPS 정책실행에대한정교한제어실행 Stateful GPRS 검사 이동통신사업자네트워크내에서 GPRS 방화벽지원 SRX5000 라인이스테이트풀 (Stateful) 방화벽기능들을제공 하도록함으로써이동통신사업자네트워크내부의주요 GPRS 노 드들을보호 사용자아이덴티티기반접근제어실행 주니퍼네트웍스 Junos Pulse Access Control Service 의표준기반접근제어기능들과 SRX5000 라인의면밀한통합을통해데이터센터리소스액세스보호 SRX5000 라인과주니퍼네트웍스 Junos Pulse Access Control Service 의표준기반접근제어기능을통합함으로써데이터센터를위한에이전트기반 / 에이전트리스 (agentless) 아이덴티티보안서비스제공. 이를통해관리자는기업, 게스트, 모바일을비롯한다양한사용자액세스를유연하게관리할수있음 UTM (Unified Threat Management) IPS, 안티바이러스, 안티스팸, 웹필터링, 컨텐트필터링이포함된강력한 UTM 기능. 박스상에사전인스톨된기능들을신속하게활성화하여간편하고즉각적인제로 - 데이보호제공. Sophos & Kaspersky 의안티바이러스옵션, Websense 의웹필터링, Sophos 의안티스팸사용가능. 다수보안전문회사들의인텔리전스를활용하여동급최상의 UTM 보호, 강력한하이퍼포먼스컨텐트보안제공 3
및 서비스게이트웨이 기능기능설명이점 I/O 카드 II SPC 카드 II AutoVPN 업계최초의방화벽 I/O 카드로서 100GbE 연결제공. 10 개의 10GbE, 2 개의 40GbE, 또는 1 개의 100GbE I/O 인터페이스선택가능. SPCII 와한쌍으로사용하여 SRX5000 라인게이트웨이의방화벽성능을극대화할수있음 성능및확장성을향상시키며, SRX5000 섀시및카드들과의완벽한구버전호환 (backwards compatibility) 지원. 기존 SPC 들과마찬가지로이카드역시 ISSU(in-service software upgrade) 및 In-service Hardware Upgrade 지원 새로추가된것들을비롯한모든스포크 (spokes) 에대해사이트 - 투 - 사이트 VPN 을위한원타임허브 (hub) 구성가능. 구성옵션에는라우팅, 인터페이스, IKE, IPsec 등이포함됨 높은처리량의 I/O 인터페이스를통해연결효율성을향상시킴. 방화벽링크애그리게이션요구를줄이고, 높은방화벽처리량실현 얼웨이스 - 온 (always-on) 보안복원력을제공함으로써증가하는네트워크성능요구에대응 간편한노터치구축으로 IPsec VPN 네트워크를구성함으로써 IT 관리시간및비용을절감 IPS 기능 주니퍼네트웍스 IPS 제품은최고수준의네트워크보안을위해다양한고유의기능들을제공합니다 기능기능설명이점 Stateful 시그니처검사 해당되는프로토콜컨텍스트에따라결정된네트워크트래픽의관련부분에만시그니처가적용됨 오탐최소화및유연한시그니처개발지원 프로토콜디코딩대부분정확한탐지를가능케하며오탐감소에도움정확한프로토콜컨텍스트를통해시그니처의정확도향상 시그니처 트래픽이상, 공격, 스파이웨어및애플리케이션을식별할수있도록 8,500 개이상의시그너처제공 공격을정확하게식별하고알려진취약점을악용하려는시도탐지 트래픽표준화 리어셈블리 (reassembly), 표준화및프로토콜디코딩제공 난독화 (obfuscation) 방법을사용해다른 IDP 탐지를우회하려 는시도차단 제로데이 (Zero-day) 보호권장정책액티브 / 액티브트래픽모니터링패킷캡처 (Packet capture) 새롭게발견된취약점에대해프로토콜이상탐지및당일지원을제공 일반엔터프라이즈가네트워크를보호하는데중요한역할을담당하는주니퍼네트웍스의보안팀에의해공격시그너처그룹파악 액티브 / 액티브 SRX5000 라인섀시클러스터상에서 IPS 모니터링 IPS 정책이규칙별로패킷캡처로깅 (packet capture logging) 을지원 모든신종익스플로이트출현시즉각적으로네트워크보호체제완비 설치및유지보수를단순화하는동시에최고수준의네트워크보안보장 영향을최소화한섀시클러스터업그레이드와같은최신기능들과액티브 / 액티브 IPS 모니터링지원 주변트래픽에대한심층분석을실행하고타겟보호를위한추가적인대응책을결정 컨텐트보안 UTM (Unified Threat Management) 기능 주니퍼네트웍스 SRX5000 라인상에서제공되는 UTM 서비스에는업계최강의안티바이러스, 안티스팸, 컨텐트필터링및기타컨텐트보안서비스들이포함됩니다. 기능기능설명이점 안티바이러스안티스팸통합웹필터링컨텐트필터링 안티바이러스에는레퓨테이션 (reputation), 클라우드기반안티바이러스기능이포함되어스파이웨어, 애드웨어, 바이러스, 키로거, 기타 POP3 HTTP, SMTP, IMAP, FTP 프로토콜을통해들어오는멀웨어를탐지하고차단. 이서비스는보안전문기업인 Sophos Labs 과의제휴을통해제공됨 보안전문기업인 Sophos Labs 과의제휴을통해다단계스팸방어, 최신피싱 URL 탐지, 표준기반 /MIME, Open PGP 및 TLS 암호화, MIME 타입 /Extension Blocker 제공 웹보안전문기업인 Websense 와의제휴를통해더욱정교한카테고리분류 (95+ 카테고리 ) 를통한강력한웹필터링및실시간위협파악제공 MIME 타입, 파일확장자, 프로토콜명령어를기반으로한효과적인컨텐트필터링 안티바이러스전문기업들과의제휴를통해데이터유출및생산성손실을초래할수있는멀웨어공격에대한정교한보호제공 정교한이메일필터링및 Content Blocker 를통해소셜네트워킹공격을통한 APT(advanced persistent threats) 및최신피싱공격들에대한방어제공 악성 URL 로인한생산성손실을방지하고, 주요비즈니스트래픽을위한네트워크대역폭유지를지원 네트워크상의악성컨텐트또는외부컨텐트로인한생산성손실을방지하고, 주요비즈니스트래픽을위한네트워크대역폭유지를지원 4
및 서비스게이트웨이 중앙관리 주니퍼네트웍스 Junos Space Security Director가확장성있고능동적인보안관리를제공함으로써보안정책관리의범위, 간편성, 정확성을향상시킵니다. 이를통해관리자는표준웹브라우저로액세스가능한단일웹기반인터페이스를통해보안정책을단계별로처음부터끝까지관리할수있습니다. Junos Space Security Director는애플리케이션아이덴티피케이션 (application identification), 방화벽, IPS, NAT, VPN 보안관리를중앙화하여직관적이고신속한정책관리를실현합니다. Junos Space Security Director는 Junos Space 네트워크매니지먼트플랫폼상에서실행됩니다. 따라서주니퍼및써드파티 Junos Space 생태계혁신기술을사용할수있을뿐만아니라, 네트워크전반에대한폭넓은관리기능을제공합니다. SRX5400 서비스게이트웨이 서비스게이트웨이 서비스게이트웨이 사양 SRX5400 Maximum Performance and Capacity 1 Junos OS version tested Junos OS 12.3X48 Junos OS 12.3X48 Junos OS 12.3X48 Firewall performance 65 Gbps 130 Gbps 320 Gbps Firewall performance (with Express Path) 240 Gbps 480 Gbps 1 Tbps Latency 7-9.5µsec 7-9.5µsec 7-9.5µsec Maximum AES256+SHA-1 VPN performance 25 Gbps 75 Gbps 150 Gbps Maximum 3DES+SHA-1 VPN performance 25 Gbps 75 Gbps 150 Gbps Maximum IPS performance* 22 Gbps 50 Gbps 100 Gbps Maximum concurrent sessions 28 Million 76 Million 100 Million New sessions/second (sustained, tcp, 3way) 420,000 420,000 420,000 Maximum user supported Unrestricted Unrestricted Unrestricted Network Connectivity Maximum available slots for IOCs 2 5 11 IOCII options Supports 2 pluggable MIC modules per card. MICs can be mixed from the following models: 20 x 1 GE SFP 10 x 10 GE SFP+ 2 x 40 GE QSFP 1 x 100 GE CFP IOC options 2 Flex IOC options 2 40 x 1 GE SFP or 4 x 10 GE XFP Supports 2 pluggable IOC modules per card. IOCs can be mixed from the following models: 16 x 1 GE RJ-45 16 x 1 GE SFP 4 x 10 GE XSP 1 Performance, capacity and features listed are based on systems running Junos OS 12.1X47 and are measured under ideal testing conditions. Actual results may vary based on Junos OS releases and by deployments. 2 IOC and Flex IOC are not compatible with,, and E 5
및 서비스게이트웨이 SRX5400 Processing Scalability Maximum available slots for SPCs 2 5 11 Services Process Card (SPC) options SPCII: Quad CPU SPC: Dual CPU SPCII: Quad CPU SPC: Dual CPU SPCII: Quad CPU Firewall Network attack detection Yes Yes Yes DoS and DDoS protection Yes Yes Yes TCP reassembly for fragmented packet protection Yes Yes Yes Brute force attack mitigation Yes Yes Yes SYN cookie protection Yes Yes Yes Zone-based IP spoofing Yes Yes Yes Malformed packet protection Yes Yes Yes IPsec VPN Site-to-site tunnels 15,000 15,000 15,000 Tunnel interfaces 15,000 15,000 15,000 DES (56-bit), 3DES (168-bit), and AES encryption Yes Yes Yes MD5 and SHA-1 authentication Yes Yes Yes Manual key, IKE, PKI (X.509) Yes Yes Yes Perfect forward secrecy (DH groups) 1, 2, 5 1, 2, 5 1, 2, 5 Prevent replay attack Yes Yes Yes Remote access VPN Yes Yes Yes IPv4 and IPv6 Yes Yes Yes Redundant VPN gateways Yes Yes Yes Intrusion Prevention System (IPS) Signatures based and customizable (via templates) Yes Yes Yes Active/active traffic monitoring Yes Yes Yes Stateful protocol signatures Yes Yes Yes Attack detection mechanisms Stateful signatures, protocol anomaly detection (zeroday coverage), application identification Stateful signatures, protocol anomaly detection (zeroday coverage), application identification Stateful signatures, protocol anomaly detection (zeroday coverage), application identification Attack response mechanisms Drop connection, close connection, session packet log, session summary, email Drop connection, close connection, session packet log, session summary, email Drop connection, close connection, session packet log, session summary, email Attack notification mechanisms Structured syslog Structured syslog Structured syslog Worm protection Yes Yes Yes Simplified installation through recommended policies Yes Yes Yes Trojan protection Yes Yes Yes Spyware/adware/keylogger protection Yes Yes Yes Advanced malware protection Yes Yes Yes Protection against attack proliferation from infected systems Yes Yes Yes 6
및 서비스게이트웨이 SRX5400 Reconnaissance protection Yes Yes Yes Request and response side attack protection Yes Yes Yes Compound attacks combines stateful signatures and protocol anomalies Yes Yes Yes Create custom attack signatures Yes Yes Yes Access contexts for customization 600+ 600+ 600+ Attack editing (port range, other) Yes Yes Yes Stream signatures Yes Yes Yes Protocol thresholds Yes Yes Yes Stateful protocol signatures Yes Yes Yes Approximate number of attacks covered 15,000+ 15,000+ 15,000+ Detailed threat descriptions and remediation/patch info Yes Yes Yes Create and enforce appropriate application-usage policies Yes Yes Yes Attacker and target audit trail and reporting Yes Yes Yes Frequency of updates Daily and emergency Daily and emergency Daily and emergency GPRS Security GPRS stateful firewall Yes Yes Yes Destination Network Address Translation Destination NAT with PAT Yes Yes Yes Destination NAT within same subnet as ingress interface IP Destination addresses and port numbers to one single address and a specific port number (M:1P) Yes Yes Yes Yes Yes Yes Destination addresses to one single address (M:1) Yes Yes Yes Destination addresses to another range of addresses (M:M) Yes Yes Yes Source Network Address Translation Static Source NAT - IP-shifting DIP Yes Yes Yes Source NAT with PAT - port-translated Yes Yes Yes Source NAT without PAT - fix-port Yes Yes Yes Source NAT - IP address persistency Yes Yes Yes Source pool grouping Yes Yes Yes Source pool utilization alarm Yes Yes Yes Source IP outside of the interface subnet Yes Yes Yes Interface source NAT - interface DIP Yes Yes Yes Oversubscribed NAT pool with fallback to PAT when the address pool is exhausted Yes Yes Yes Symmetric NAT Yes Yes Yes Allocate multiple ranges in NAT pool Yes Yes Yes Proxy ARP for physical port Yes Yes Yes Source NAT with loopback grouping - DIP with loopback grouping Yes Yes Yes 7
및 서비스게이트웨이 SRX5400 User Authentication and Access Control Built-in (internal) database Yes Yes Yes RADIUS accounting Yes Yes Yes Web-based authentication Yes Yes Yes Public Key Infrastructure (PKI) Support PKI certificate requests (PKCS 7 and PKCS 10) Yes Yes Yes Automated certificate enrollment (SCEP) Yes Yes Yes Certificate authorities supported Yes Yes Yes Self-signed certificates Yes Yes Yes Virtualization Maximum virtual firewalls with data plane traffic segregation (virtual routers and zones) Maximum virtual firewalls with data plane and administrative separation (logical systems) Additional off-platform virtual firewall option with Firefly (VM based) 2,000 2,000 2,000 32 32 32 Unlimited Unlimited Unlimited Maximum number of VLANs 4,096 4,096 4,096 Routing BGP instances 1,000 1,000 1,000 BGP peers 2,000 2,000 2,000 BGP routes 1,000,000 2 1,000,000 2 1,000,000 2 OSPF instances 400 400 400 OSPF routes 1,000,000 2 1,000,000 2 1,000,000 2 RIP v1/v2 instances 50 50 50 RIP v2 table size 30,000 30,000 30,000 Dynamic routing Yes Yes Yes Static routes Yes Yes Yes Source-based routing Yes Yes Yes Policy-based routing Yes Yes Yes Equal cost multipath (ECMP) Yes Yes Yes Reverse path forwarding (RPF) Yes Yes Yes Multicast Yes* Yes Yes IPv6 Firewall/stateless filters Yes Yes Yes Dual stack IPv4/IPv6 firewall Yes Yes Yes RIPng Yes Yes Yes BFD, BGP Yes Yes Yes ICMPv6 Yes Yes Yes OSPFv3 Yes Yes Yes Class of service Yes Yes Yes 8
및 서비스게이트웨이 SRX5400 Mode of Operation Layer 2 (transparent) mode Yes Yes Yes Layer 3 (route and/or NAT) mode Yes Yes Yes IP Address Assignment Static Yes Yes Yes Dynamic Host Configuration Protocol (DHCP) Yes Yes Yes Internal DHCP server Yes Yes Yes DHCP relay Yes Yes Yes Traffic Management Quality of Service (QoS) Maximum bandwidth Yes Yes RFC2474 IP Diffserv in IPv4 Yes Yes Yes Firewall filters for COS Yes Yes Yes Classification Yes Yes Yes Scheduling Yes Yes Yes Shaping Yes Yes Yes Intelligent Drop Mechanisms (WRED) Yes Yes Yes Three level scheduling Yes Yes Yes Weighted round robin for each level of scheduling Yes Yes Yes Priority of routing protocols Yes Yes Yes Traffic management/policing in hardware Yes Yes Yes High Availability (HA) Active/passive, active/active Yes Yes Yes In-Service Software Upgrade (ISSU) 3 Yes Yes Yes Configuration synchronization Yes Yes Yes Session synchronization for firewall and IPsec VPN Yes Yes Yes Session failover for routing change Yes Yes Yes Device failure detection Yes Yes Yes Link and upstream failure detection Yes Yes Yes Dual control links No Yes Yes Interface link aggregation/lacp Yes Yes Yes Redundant data and control links 4 Yes Yes Yes Management WebUI (HTTP and HTTPS) Yes Yes Yes Command line interface (console, telnet, SSH) Yes Yes Yes Junos Space Security Director Yes Yes Yes Administration Local administrator database support Yes Yes Yes External administrator database support Yes Yes Yes Restricted administrative networks Yes Yes Yes Root admin, admin, and read only user levels Yes Yes Yes Software upgrades Yes Yes Yes Configuration rollback Yes Yes Yes 9
및 서비스게이트웨이 SRX5400 Logging/Monitoring Structured syslog Yes Yes Yes SNMP (v2 and v3) Yes Yes Yes Traceroute Yes Yes Yes 3GPP TS 20.060 Compliance 5 R6: 3GPP TS 29.060 version 6.21.0 Yes Yes Yes R7: 3GPP TS 29.060 version 7.3.0 Yes Yes Yes R8: 3GPP TS 29.060 version 8.3.0 Yes Yes Yes Certifications Safety certifications Yes Yes Yes Electromagnetic Compatibility (EMC) certifications Yes Yes Yes Designed for NEBS Level 3 Yes Yes Yes NIST FIPS-140-2 Level 2 No Yes (with Junos OS 10.4R4) Yes (with Junos OS 10.4R4) Common Criteria Evaluation Assurance Level (CC EAL) 4+ Yes Yes Yes ISO Common Criteria NDPP+TFFW EP No Yes (with Junos OS 12.1x44) Yes (with Junos OS 12.1x44) ICSA Network Firewall No Yes Yes ICSA IPsec No Yes Yes USGv6 No Yes (with Junos OS 11.4R1) Yes (with Junos OS 11.4R1) Dimensions and Power Dimensions (W x H x D) 17.45 x 8.7 x 24.5 in (44.3 x 22.1 x 62.2 cm) 17.5 x 14 x 23.8 in (44.5 x 35.6 x 60.5 cm) 17.5 x 27.8 x 23.5 in (44.5 x 70.5 x 59.7 cm) Weight Fully configured 128 lb (58.1 kg) Fully Configured: 180 lb (81.7 kg) Fully Configured: 334 lb (151.6 kg) Power supply (AC) 100 to 240 VAC 100 to 240 VAC 200 to 240 VAC Power supply (DC) -40 to -60 VDC -40 to -60 VDC -40 to -60 VDC Maximum power 4,100 watts (AC high capacity) 4,100 watts (AC high capacity) 8,200 watts (AC high capacity) Typical Power 1540 watts 2440 watts 5015 watts Environmental Operating temperature long term 41 to 104 F (5 to 40 C) 41 to 104 F (5 to 40 C) 41 to 104 F (5 to 40 C) Operating temperature short term 6 23 to 131 F (-5 to 55 C) 23 to 131 F (-5 to 55 C) 23 to 131 F (-5 to 55 C) Humidity long term 5% to 85% noncondensing 5% to 85% noncondensing 5% to 85% noncondensing Humidity short term 6 5% to 93% noncondensing but not to exceed 0.026kg water/kg of dry air 5% to 93% noncondensing but not to exceed 0.026kg water/kg of dry air 5% to 93% noncondensing but not to exceed 0.026kg water/kg of dry air 5 SRX5000 line of gateways operating with Junos OS release 10.0 and later are compliant with the R6, R7, and R8 releases of 3GPP TS 20.060 with the following exceptions (not supported on the SRX5000 line): - Section 7.5A Multimedia Broadcast and Multicast Services (MBMS) messages - Section 7,5B Mobile Station (MS) info change messages - Section 7.3.12 Initiate secondary PDP context from GGSN 6 Short term is not greater than 96 consecutive hours, and not greater than 15 days in 1 year 주니퍼네트웍스서비스및지원 주니퍼는하이퍼포먼스네트워킹의가치를가속, 확장, 최적화시키는 Performance-Enabling 서비스및지원을제공합니다. 이러한서비스를통해매출과직결되는역량들을신속하게제공함으로써생산성을향상시키고, 새로운비즈니스모델을지원하며, 시장확대와고객만족증대를실현시킵니다. 동시에주니퍼는뛰어난운영효율성을통해성능, 안정성, 가용성, 확장성요구를만족시키고운영비용을절감시키며 IT 위험요소들을제거합니다. 10
및 서비스게이트웨이 주문정보 모델번호 설명 모델번호 설명 Base/Bundle SRX5400BB-AC SRX5400 base bundle includes Chassis, Routing Engine (RE), SCB, two AC HC power supplies, SRX5K-SPC-4-15-320, SRX5K- MPC, and SRX-MIC-10XG-SFPP -B1-AC SRX5400 Enhanced Configuration 1 includes chassis, midplane, SRX5K-RE- 1800X4, SRX5K-SCBE, 2xAC HC PEM, HC fan tray, SRX5K-SPC-4-15-320, SRX5K- MPC, and SRX-MIC-10XG-SFPP SRX5400BB-DC SRX5400 base bundle includes Chassis, RE, SCB, two DC HC power supplies, SRX5K- SPC-4-15-320, SRX5K-MPC, and SRX-MIC- 10XG-SFPP -B1-DC SRX5400 Enhanced Configuration 1 includes chassis, midplane, SRX5K-RE- 1800X4, SRX5K-SCBE, 2xDC HC PEM, HC fan tray, SRX5K-SPC-4-15-320, SRX5K- MPC, and SRX-MIC-10XG-SFPP SRX5400B2-AC SRX5400 bundle 2 includes Chassis, RE, SCB, two AC HC power supplies, two SRX5K-SPC-4-15-320, SRX5K-MPC, and SRX-MIC-10XG-SFPP -B2-AC SRX5400 Enhanced Configuration 2 includes chassis, midplane, SRX5K-RE- 1800X4, SRX5K-SCBE, 2xAC HC PEM, HC fan tray, 2xSRX5K-SPC-4-15-320, SRX5K- MPC, and SRX-MIC-10XG-SFPP SRX5400B2-DC SRX5400 bundle 2 includes Chassis, RE, SCB, two DC HC power Supplies, two SRX5K-SPC-4-15-320, SRX5K-MPC, and SRX-MIC-10XG-SFPP -B2-DC SRX5400 Enhanced Configuration 2 includes chassis, midplane, SRX5K-RE- 1800X4, SRX5K-SCBE, 2xDC HC PEM, HC fan tray, 2xSRX5K-SPC-4-15-320, SRX5K- MPC, and SRX-MIC-10XG-SFPP BASE-HC-AC AC chassis, includes RE, SCB, 2 AC high capacity power supplies -BASE-HC- AC Enhanced chassis includes chassis, midplane, SRX5K-RE-1800X4, SRX5K-SCBE, 2xAC HC PEM, HC fan tray BASE-HC-DC DC chassis, includes RE, SCB, 2 DC high capacity power supplies -BASE-HC- DC Enhanced chassis includes chassis, midplane, SRX5K-RE-1800X4, SRX5K-SCBE, 2xDC HC PEM, HC fan tray BASE-HC-AC AC chassis, includes RE, 2xSCB, 2 AC high capacity power supplies E-BASE-HC- AC BASE-HC-DC E-BASE-HC- DC Enhanced chassis includes chassis, midplane, SRX5K-RE-1800X4, 2xSRX5K-SCBE, 2xAC HC PEM, 2X HC fan tray DC chassis, includes RE, 2xSCB, 2x high capacity DC power supplies Enhanced chassis includes chassis, midplane, SRX5K-RE-1800X4, 2xSRX5K-SCBE, 2xDC HC PEM, 2X HC fan tray SRX5000 Line Components SRX5K-SCB SRX5K-SCBE SRX5K-RE-13-20 SRX5K-RE-1800X4 SRX5K-SPC-4-15-320 SRX5K-SPC-2-10-40 SRX5K-4XGE-XFP SRX5K-40GE-SFP SCB SRX5000 line Switch Control Board SRX5K Enhanced Switch Control Board SRX5000 line Routing Engine, 1.3 GHz, 2 GB DRAM Compatible Systems SRX5400 E SRX5400 SRX5K Route Engine, 1.8Ghz quad-core Xeon, 16GB DRAM, 128GB SSD E SRX5000 line Next- Generation Service Processing Card (featuring 20 million sessions) SRX5000 line Service Processing Card 4x10 Gigabit XFP Ethernet I/O Card for the SRX5000 line, no transceivers 40x1 Gigabit SFP Ethernet I/O Card for the SRX5000 line, no transceivers, E SRX5K-FPC-IOC SRX5000 line Flex IOC Supports 2 Flex IOC modules SRX-IOC-16GE-TX SRX-IOC-16GE-SFP SRX-IOC-4XGE-XFP SRX5K-IOC-BLANK SRX5000 line Flex IOC 16-port 10/100/1000 Ethernet module SRX5000 line Flex IOC 16-port SFP Ethernet module, no transceivers SRX5000 line Flex IOC 4x10 Gigabit XFP Ethernet module, no transceivers Blank Panel for SRX5K- FPC-IOC Flex IOC module for SRX5k-FPC- IOC Flex IOC module for SRX5k-FPC- IOC Flex IOC module for SRX5k-FPC- IOC SRX-5K-BLANK Blank Panel for SRX5K,, E SRX5K-MPC MPC for 100GbE, 40GbE, 10GbE MIC Interfaces, E Supports 2 MIC modules These products require Junos 12.1X47-D15 or greater. 11
및 서비스게이트웨이 모델번호 설명 모델번호 설명 SRX-MIC-1X100G-CFP SRX-MIC-2X40G-QSFP SRX-MIC-10XG-SFPP SRX-MIC-20GE-SFP Transceivers SRX-SFP-1GE-LH SRX-SFP-1GE-LX SRX-SFP-1GE-SX SRX-SFP-1GE-T SRX-XFP-10GE-SR SRX-XFP-10GE-LR SRX-XFP-10GE-ER SRX-CFP-100G-LR4 SRX-CFP-100G-SR10 SRX-QSFP-40G-SR4 MIC with 1x100GbE CFP Interface MIC module for SRX5K-MPC, E MIC with 2x40GbE QSFP+ Interfaces MIC module for SRX5K-MPC MIC with 10x10GbE SFP+ Interfaces, MIC module for SRX5K-MPC MIC with 20x1GbE SFP Interfaces, MIC module for SRX5K-MPC, E, E, E Small form factor pluggable 1000BASE-LH Gigabit Ethernet optic module Small form-factor SRX5400 pluggable 1000BASE-LX Gigabit Ethernet Optic Module E Small form-factor SRX5400 pluggable 1000BASE-SX Gigabit Ethernet Optic Module E Small form-factor pluggable 1000BASE-T Gigabit Ethernet Module (uses Cat 5 cable) 10-Gigabit Ethernet pluggable transceiver, short reach multimode 10-Gigabit Ethernet pluggable transceiver, 10 Km, single mode 10-Gigabit Ethernet pluggable transceiver, 40 Km, single mode 100GbE LR4 CFP transceiver (IEEE 802.3ba) Transceiver for SRX-MIC-1X100G-CFP 100GbE SR10 CFP transceiver, MMF,100M,OM3 Transceiver for SRX-MIC- 1X100G-CFP 40GbE SR4 QSFP+ transceiver Transceiver for SRX-MIC-2X40G- QSFP SRX5400 E, E, E, E SRX-SFPP-10G-SR-ET SRX-SFPP-10G-LR SRX-QSFP-40G-LR4 AppSecure Subscription SRX5400-APPSEC-1 SRX5400-APPSEC-3 SRX5400-APPSEC-5 -APPSEC-A-1 -APPSEC-A-3 -APPSEC-A-5 -APPSEC-A-1 -APPSEC-A-3 -APPSEC-A-5 IPS Subscription SRX5K-IDP SRX5K-IDP-3 SRX5K-IDP-5 UTM Subscription SRX5400-CS-BUN-1 SRX5400-CS-BUN-3 SRX5400-CS-BUN-5 10GbE SR SFP+ transceiver, 200M ET 0-85 Transceiver for SRX-MIC-10XG-SFPP 10GE SFP+ Optical Transceiver, LR 40GE QSFP+ Optical Transceiver, LR, E, E, E One year subscription for Application Security and IPS updates for Three year subscription for Application Security and IPS updates for Five year subscription for Application Security and IPS updates for One year subscription for Application Security and IPS updates for, Three year subscription for Application Security and IPS updates for, Give year Subscription for Application Security and IPS updates for, One year subscription for Application Security and IPS updates for, E Three year subscription for Application Security and IPS updates for Five year Subscription for Application Security and IPS updates for, E One year IPS signature subscription for SRX 5000 line Three year IPS signature subscription for SRX 5000 line Five year IPS signature subscription for SRX 5000 line One year subscription for AppSecure, IDP, EWF, AV and Anti-spam service on Three year subscription for AppSecure, IDP, EWF, AV and Anti-spam service on Five year subscription for AppSecure, IDP, EWF, AV and Anti-spam service on 12
및 서비스게이트웨이 모델번호 설명 모델번호 설명 SRX5400-S-AS-1 SRX5400-S-AS-3 One year subscription for Juniper- Sophos Anti-spam service on Three year subscription for Juniper- Sophos Anti-spam service on Logical Systems License SRX-5400-LSYS-1 SRX-5400-LSYS-5 1 incremental Logical Systems License for 5 incremental Logical Systems License for SRX5400-S-AS-5 SRX5400-S-AV-1 SRX5400-S-AV-3 SRX5400-S-AV-5 SRX5400-W-EWF-1 SRX5400-W-EWF-3 Five year subscription for Juniper- Sophos Anti-spam service on One year subscription for Juniper-Sophos AV service on Three year subscription for Juniper-Sophos AV service on Five year subscription for Juniper-Sophos AV service on One year subscription for Juniper- Websense Enhanced Web Filtering service on Three year subscription for Juniper- Websense Enhanced Web Filtering service on SRX-5400-LSYS-25 SRX-5600-LSYS-1 SRX-5600-LSYS-5 SRX-5600-LSYS-25 SRX-5800-LSYS-1 SRX-5800-LSYS-5 SRX-5800-LSYS-25 25 incremental Logical Systems License for 1 incremental Logical Systems License for 5 incremental Logical Systems License for, 25 incremental Logical Systems License for 1 incremental Logical Systems License for, E 5 incremental Logical Systems License for, E 25 incremental Logical Systems License for, E SRX5400-W-EWF-5 -CS-BUN-1 -S-AS-1 -S-AV-1 -W-EWF-1 -CS-BUN-1 -S-AS-1 -S-AV-1 -W-EWF-1 Services Offload License * SRX5K-SVCS- OFFLOAD-RTU Five year subscription for Juniper- Websense Enhanced Web Filtering service on One year subscription for AppSecure, IDP, EWF, AV and Anti-spam service on, One year subscription for Juniper- Sophos Anti-spam service on, One year subscription for Juniper-Sophos AV service on, One year subscription for Juniper- Websense Enhanced Web Filtering service on, One year subscription for AppSecure, IDP, EWF, AV and Anti-spam service on, E One year subscription for Juniper- Sophos Anti-spam service on, E One year subscription for Juniper-Sophos AV service on, E One year subscription for Juniper- Websense Enhanced Web Filtering service on, E Services offload license for SRX5000 line; this is not an annual license subscription Compatible Systems ** SRX5400 Power Cords CBL-M-PWR-RA-AU AC power cord, Australia (SAA/3/15), C19, 15 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-CH AC power cord, China (GB 2099.1-1996, Angle), C19, 16 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-EU AC power cord, Cont. Europe (VII), C19, 16 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-IT AC power cord, Italy (I/3/16), C19, 16 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-JP CBL-M-PWR-RA- TWLK-US AC power cord, Japan (NEMA LOCKING), C19, 20 A/250 V, 2.5 m, Right Angle AC power cord, US (NEMA LOCKING), C19, 20 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-UK AC power cord, UK (BS89/13), C19, 13 A/250 V, 2.5 m, Right Angle CBL-M-PWR-RA-US AC power cord, USA/Canada (N6/20), C19, 20 A/250 V, 2.5 m, Right Angle CBL-PWR-RA-JP15 CBL-PWR-RA-TWLK- US15 AC power cable, JIS 8303 15 A/125 V 2.5 m length for Japan, Right Angle AC power cable, NEMA L5-15P (twist lock) 15 A/125 V 2.5 m length for U.S., Canada, and Mexico, Right Angle CBL-PWR-RA-US15 AC power cable, NEMA 5-15 15 A/125 V, 2.5 m length for North America, parts of South America, parts of Central America, parts of Africa, and parts of Asia, Right Angle * In 12.3X48-D10, the Services Offload feature was renamed Express Path and is included without requiring a license for Junos X48 releases and beyond. With the X48 release, the Express Path feature is supported on all SRX5000 Services Gateways including the SRX5400. For versions prior to the X48 release, the Services Offload license is still required and supports only and products. ** Express Path is available on the and Services Gateways. No separate license is required. 13
및 서비스게이트웨이 주니퍼네트웍스에대하여 주니퍼네트웍스는라우팅, 스위칭, 보안전반에서네트워크혁신을선도해나가고있습니다. 주니퍼네트웍스는컨슈머디바이스에서부터클라우드프로바이더데이터센터까지네트워킹의경험과경제성을향상시키는소프트웨어, 실리콘, 시스템을제공합니다. 자세한정보는 www.juniper.net/kr/kr 에서확인할수있습니다. 14
및 서비스게이트웨이 15
및 서비스게이트웨이 한국주니퍼네트웍스 ( 주 ) 서울시강남구역삼 1 동 736-1 캐피탈타워 19 층 TEL: 02)3483-3400 FAX: 02)3483-3488 www.juniper.net/kr/kr 본사 아태지역및 EMEA 본부 주니퍼네트웍스솔루션에대한구매문의는한국주니퍼네트웍스 ( 전화 02-3483-3400, 이메일 salesinfo-korea@juniper.net) 로연락주십시오. 저작권c 2015주니퍼네트웍스사. 모든권리보유. 주니퍼네트웍스, 주니퍼네트웍스로고, Junos, NetScreen및ScreenOS는미국과기타국가에서주니퍼네트웍스의등록상표입니다. Junos는주니퍼네트웍스의등록상표입니다. 여타모든상표, 서비스마크, 등록상표또는등록서비스마크는해당소유업체의자산입니다. 주니퍼네트웍스는본문서의오류에대해그어떠한책임도지지않습니다. 주니퍼네트웍스는사전통보없이본자료를변경, 수정, 교체또는정정할수있는권한을보유하고있습니다. 16 1000254-021-KR Apr 2015