Hiểu sâu hơn về tầm nhìn của Juniper về các mạng an toàn. Juniper đang phát hành một dòng tường lửa SRX mới (SRX300 và SRX4000) sẽ hoạt động hiệu quả hơn và có thể tích hợp với các giải pháp bảo mật đám mây như Sky ATP và Spotlight Secure. Juniper coi mọi cổng chuyển đổi và điểm truy cập là không đáng tin cậy và sẽ thực thi bảo mật ở cấp độ này. Điều này có nghĩa là các chính sách dành cho người dùng và ứng dụng sẽ được thực thi ở cấp cổng chuyển mạch.
Một chủ đề thú vị khác đã được thảo luận, đó là sự phát triển của dòng SRX lộ trình
SRX4000 có thể nằm giữa dòng
SRX1500 và
SRX5000. Sản phẩm này sẽ sớm có mặt trên thị trường.
Một bước tiến quan trọng là tích hợp các
Switch Juniper EX và loạt tường lửa
Firewall Juniper SRX với trình quản lý chính sách Aruba ClearPass. Sự tích hợp này cho phép người dùng xác thực liền mạch trên máy Juniper có dây và mạng Aruba không dây.
Về trung tâm dữ liệu và tự động hóa. Có một sự tiến hóa tức thì khi nói đến Junos Fusion Fabrics. Công nghệ này kết hợp độ tin cậy và dễ quản lý trong một giải pháp. Junos Fusion có thể được quản lý như một Switch logic và nó có thể mở rộng quy mô lên đến 128 nút, bao gồm 2 tổng hợp và vệ tinh.
Có 3 loại Junos Fusion tập trung vào các yêu cầu cụ thể cho từng môi trường:
- Cạnh nhà cung cấp (MX)
- Trung tâm dữ liệu (QFX 10K)
- Doanh nghiệp (EX9200)
Khuôn viên mới chuyển đổi
Các thiết bị chuyển mạch khuôn viên mới EX2300 và
EX3400 mà trên đó các thiết bị điểm cuối có thể được kết nối. EX2300 là sự kế thừa của EX2200 và sẽ hỗ trợ các liên kết lên 10GE và công nghệ khung ảo hoàn chỉnh. EX3400 thay thế EX3300 và sẽ hỗ trợ hai liên kết lên 40GE, tích hợp PSU dự phòng và MACSec.
Ảo hóa chức năng mạng (NFV)
Mở rộng về việc tích hợp chuyển đổi NSX và Juniper của VMWare. Các thiết bị chuyển mạch QFX của Juniper có thể hoạt động như các cổng VXLAN thông qua phần cứng VTEP và OVSDB. Điều này cho phép tích hợp NSX có thể mở rộng và được thực hiện nhiều hơn.
Một điều khác thực sự thu hút sự chú ý của tôi là tự động hóa của Juniper Networks và Hộp công cụ DevOps. Bản phát hành Junos mới nhất hỗ trợ các ngôn ngữ kịch bản như Ansible và Python. Các tác nhân Chef và Puppet cho phép tích hợp và tương tác chặt chẽ với các công cụ điều phối giới hạn phía bắc như VMWare vRealize, Open Stack, v.v.
Sự hợp nhất của người quản lý NSX và Giám đốc An ninh Không gian Junos cũng được chú ý. Điều này sẽ cho phép quản lý trung tâm và tự động hóa vSRX trong môi trường NSX.
Phân tích truyền trực tuyến
Ngày nay, SNMP thường được sử dụng để giám sát bằng phương tiện thăm dò thông tin năm phút một lần. Tất nhiên bạn có thể bỏ lỡ các sự kiện trong vòng 5 phút đó và SNMP không mở rộng quy mô nữa. Để khắc phục điều này, các thiết bị chuyển mạch Juniper mới sẽ cung cấp luồng phân tích theo thời gian thực để phát hiện vi phát nổ.
Hệ điều hành Junos tách biệt
Dòng Juniper QFX và SRX mới có kiến trúc với hệ thống vận hành Junos được phân tách. Điều đó có nghĩa là Junos sẽ bị 'ngắt kết nối' khỏi phần cứng bằng một trình siêu giám sát KVM. Điều đó có 3 ưu điểm chính:
- Bạn có thể chạy nhiều Phiên bản Junos;
- Bạn có thể chạy các ứng dụng của bên thứ ba trên KVM Hypervisor;
- Phần cứng mới sẽ không còn phụ thuộc vào hệ điều hành Junos
Sự cần thiết của băng thông hiệu quả hơn
Cuối cùng nhưng không kém phần quan trọng, nhu cầu về băng thông hiệu quả hơn như 25/50 GBps đã được giải quyết. Juniper đáp ứng điều đó với dòng
QFX5200 và QFX5300 của họ. Các Switch này sẽ được định vị như Switch vệ tinh cho các loại vải Fusion của trung tâm dữ liệu.
Khi tính đến hệ thống sinh thái bảo mật toàn cầu, tôi nhận thấy rằng Juniper vẫn tập trung mạnh vào bảo mật. Chỉ cần nghĩ về tích hợp Sky ATP, Spotlight Secure, Cloud Security và vSRX với bộ điều khiển SDN. Hơn nữa, tôi thực sự bị ấn tượng bởi nỗ lực của Juniper trong việc triển khai tự động hóa bằng cách sử dụng API mở và tập lệnh. Nó thực sự sáng tạo và họ đóng vai trò hàng đầu trong lĩnh vực đó. Họ thực sự tập trung vào các công nghệ tiên tiến và tích hợp với NSX và Contrail cũng như các công cụ điều phối. Tất nhiên, tôi chắc chắn có thể đánh giá cao điều đó, với một cái nhìn về tương lai.
Lựa chọn các mã nổi bật Juniper EX2300 Ethernet Switch
✅Bài viết nổi bật về bộ chuyển mạch Juniper Switch QFX EX Series