Góc tư vấn Juniper

Giúp công việc của bạn dễ dàng hơn với các switching fabric mới của Juniper Networks

14/05/2021

Những điều bạn nên biết về Juniper Networks. Cùng với các nhà tích hợp và người dùng cuối khác, chùng tôi đã nhận được bản cập nhật về các giải pháp bảo mật và chuyển mạch switch fabric mới nhất của Juniper.

Hiểu sâu hơn về tầm nhìn của Juniper về các mạng an toàn. Juniper đang phát hành một dòng tường lửa SRX mới (SRX300 và SRX4000) sẽ hoạt động hiệu quả hơn và có thể tích hợp với các giải pháp bảo mật đám mây như Sky ATP và Spotlight Secure. Juniper coi mọi cổng chuyển đổi và điểm truy cập là không đáng tin cậy và sẽ thực thi bảo mật ở cấp độ này. Điều này có nghĩa là các chính sách dành cho người dùng và ứng dụng sẽ được thực thi ở cấp cổng chuyển mạch.

Một chủ đề thú vị khác đã được thảo luận, đó là sự phát triển của dòng SRX lộ trình SRX4000 có thể nằm giữa dòng SRX1500 và SRX5000. Sản phẩm này sẽ sớm có mặt trên thị trường.
Switch Juniper EX
Một bước tiến quan trọng là tích hợp các Switch Juniper EX và loạt tường lửa Firewall Juniper SRX với trình quản lý chính sách Aruba ClearPass. Sự tích hợp này cho phép người dùng xác thực liền mạch trên máy Juniper có dây và mạng Aruba không dây.

Về trung tâm dữ liệu và tự động hóa. Có một sự tiến hóa tức thì khi nói đến Junos Fusion Fabrics. Công nghệ này kết hợp độ tin cậy và dễ quản lý trong một giải pháp. Junos Fusion có thể được quản lý như một Switch logic và nó có thể mở rộng quy mô lên đến 128 nút, bao gồm 2 tổng hợp và vệ tinh.

Có 3 loại Junos Fusion tập trung vào các yêu cầu cụ thể cho từng môi trường:
  • Cạnh nhà cung cấp (MX)
  • Trung tâm dữ liệu (QFX 10K)
  • Doanh nghiệp (EX9200)

Khuôn viên mới chuyển đổi

Các thiết bị chuyển mạch khuôn viên mới EX2300 và EX3400 mà trên đó các thiết bị điểm cuối có thể được kết nối. EX2300 là sự kế thừa của EX2200 và sẽ hỗ trợ các liên kết lên 10GE và công nghệ khung ảo hoàn chỉnh. EX3400 thay thế EX3300 và sẽ hỗ trợ hai liên kết lên 40GE, tích hợp PSU dự phòng và MACSec.

Ảo hóa chức năng mạng (NFV)

Mở rộng về việc tích hợp chuyển đổi NSX và Juniper của VMWare. Các thiết bị chuyển mạch QFX của Juniper có thể hoạt động như các cổng VXLAN thông qua phần cứng VTEP và OVSDB. Điều này cho phép tích hợp NSX có thể mở rộng và được thực hiện nhiều hơn.

Một điều khác thực sự thu hút sự chú ý của tôi là tự động hóa của Juniper Networks và Hộp công cụ DevOps. Bản phát hành Junos mới nhất hỗ trợ các ngôn ngữ kịch bản như Ansible và Python. Các tác nhân Chef và Puppet cho phép tích hợp và tương tác chặt chẽ với các công cụ điều phối giới hạn phía bắc như VMWare vRealize, Open Stack, v.v.

Sự hợp nhất của người quản lý NSX và Giám đốc An ninh Không gian Junos cũng được chú ý. Điều này sẽ cho phép quản lý trung tâm và tự động hóa vSRX trong môi trường NSX.

Phân tích truyền trực tuyến

Ngày nay, SNMP thường được sử dụng để giám sát bằng phương tiện thăm dò thông tin năm phút một lần. Tất nhiên bạn có thể bỏ lỡ các sự kiện trong vòng 5 phút đó và SNMP không mở rộng quy mô nữa. Để khắc phục điều này, các thiết bị chuyển mạch Juniper mới sẽ cung cấp luồng phân tích theo thời gian thực để phát hiện vi phát nổ.

Hệ điều hành Junos tách biệt

Dòng Juniper QFX và SRX mới có kiến ​​trúc với hệ thống vận hành Junos được phân tách. Điều đó có nghĩa là Junos sẽ bị 'ngắt kết nối' khỏi phần cứng bằng một trình siêu giám sát KVM. Điều đó có 3 ưu điểm chính:
  • Bạn có thể chạy nhiều Phiên bản Junos;
  • Bạn có thể chạy các ứng dụng của bên thứ ba trên KVM Hypervisor;
  • Phần cứng mới sẽ không còn phụ thuộc vào hệ điều hành Junos
Firewall Juniper SRX

Sự cần thiết của băng thông hiệu quả hơn

Cuối cùng nhưng không kém phần quan trọng, nhu cầu về băng thông hiệu quả hơn như 25/50 GBps đã được giải quyết. Juniper đáp ứng điều đó với dòng QFX5200 và QFX5300 của họ. Các Switch này sẽ được định vị như Switch vệ tinh cho các loại vải Fusion của trung tâm dữ liệu.

Khi tính đến hệ thống sinh thái bảo mật toàn cầu, tôi nhận thấy rằng Juniper vẫn tập trung mạnh vào bảo mật. Chỉ cần nghĩ về tích hợp Sky ATP, Spotlight Secure, Cloud Security và vSRX với bộ điều khiển SDN. Hơn nữa, tôi thực sự bị ấn tượng bởi nỗ lực của Juniper trong việc triển khai tự động hóa bằng cách sử dụng API mở và tập lệnh. Nó thực sự sáng tạo và họ đóng vai trò hàng đầu trong lĩnh vực đó. Họ thực sự tập trung vào các công nghệ tiên tiến và tích hợp với NSX và Contrail cũng như các công cụ điều phối. Tất nhiên, tôi chắc chắn có thể đánh giá cao điều đó, với một cái nhìn về tương lai.
Switch Juniper EX2300 48 ports

Lựa chọn các mã nổi bật Juniper EX2300 Ethernet Switch

EX2300
EX2300-24T EX2300-48T
EX2300-24T-TAA EX2300-48T-TAA
EX2300-24T-VC EX2300-48T-VC
EX2300-24P-VC EX2300-48P-VC
EX2300-24P EX2300-48P
EX2300-24P-TAA EX2300-48P-TAA
EX-24-EFL EX-48-EFL
EX2300-24MP EX2300-48MP
EX2300-24MP-VC EX2300-48MP-VC
EX2300-24T-DC EX-12-EFL
EX2300-C-12T EX2300-C-12P
EX2300-C-12T-VC EX2300-C-12P-VC
Juniper EX Series
Juniper EX2300 24 port

✅Bài viết nổi bật về bộ chuyển mạch Juniper Switch QFX EX Series

 Juniper QFX với EX Series Switch: Bạn có biết

 Tiêu chuẩn và Thông số kỹ thuật tương thích của module quang Juniper 

 Transceiver và phụ kiện Cable cho Juniper EX4600 Switch 

 Bộ chuyển mạch Switch Ethernet Juniper: Sẵn sàng cho các tình huống khắc nghiệt?

 Giúp công việc của bạn dễ dàng hơn với các switching fabric mới của Juniper Networks 

 Juniper mở rộng kiến ​​trúc thống nhất với các EX2300, EX3400 mới để đơn giản hóa hoạt động mạng

Thông số kỹ thuật và lợi ích Junos của Switch Juniper EX2300

Các tính năng và lợi ích Switch Juniper EX2300 series

Kiến trúc và các thành phần chính của Switch Juniper EX2300

Giới thiệu thiết bị chuyển mạch Ethernet Juniper Networks EX2300 series

Các tin bài khác