SRX100 SRX110 SRX210* SRX220 SRX240* SRX550 SRX650. Routing Routing (Packet Mode) PPS 100Kpps 100Kpps 150Kpps 200Kpps 300Kpps 1000Kpps 1000Kpps



Hasonló dokumentumok
Heterogén MPLS hálózat QoS alkalmazásával

Számítógépes Hálózatok 2011

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

8. A WAN teszthálózatának elkészítése

Dr. Wührl Tibor Ph.D. MsC 04 Ea. IP kapcsolás hálózati réteg

Young Partnernap Allied Telesis

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

50-Port 10/100/1000Mbps +4 Megosztott SFP-port Menedzselt Gigabit Switch WGSW-50040


A HBONE évi fejlesztési eredményei

Számítógép hálózatok

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Tűzfalak. Database Access Management

Huawei Cisco Interworking Szolgáltatói környezetben

A SZTAKI győri telephelyének hálózati kialakítása Huawei eszközökkel

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Fábián Zoltán Hálózatok elmélet

Ethernet/IP címzés - gyakorlat

Határon átnyúló wifi internet kommunikáció és internet elérhetőség fejlesztése a Nagyváradi Metropolisz Övezet és Debrecen város szintjén

4. Az alkalmazások hatása a hálózat tervezésre

1. Forgalomirányítók konfigurálása

"1.rész: Utastájékoztatás 2.rész: Fedélzeti WiFi szolgáltatás biztosítása" eredménytájékoztató

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

Teszt topológia E1/1 E1/0 SW1 E1/0 E1/0 SW3 SW2. Kuris Ferenc - [HUN] Cisco Blog -

SDN a különböző gyártói megközelítések tükrében

SNMP, RSTP. IGMP, VLAN... Biztonságos Apache web szerver (https) Linux alkalmazás hozzáadhatósága

Routing IPv4 és IPv6 környezetben. Professzionális hálózati feladatok RouterOS-el

3COM SWITCH S7900E CSALÁD

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

SSH haladóknak. SSH haladóknak

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

MikroTik megoldások és a RouterOS felhasználóbarát kezelőfelülete

Az Ethernet példája. Számítógépes Hálózatok Az Ethernet fizikai rétege. Ethernet Vezetékek

Dunaújvárosi Főiskolán

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

CISCO PACKET TRACER PARANCS SEGÉDLET

NISZ NEMZETI INFOK0MMUNlk~C]OS

Hálózati réteg, Internet

HIRSCHMANN. Tartalom. 1. Hirschmann gyárlátogatás, őszi tanfolyamlista. 2. Zöld irodaház Hirschmann alapokon. 3. RSP SW új családtagok (Smart, Lite)

Hálózati informatikus Mérnökasszisztens

Forgalmi grafikák és statisztika MRTG-vel

HIRSCHMANN Az EASTRON Kft., a Hirschmann Automation and Control GmbH hivatalos magyarországi forgalmazójának hírlevele 2011.

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

3COM SWITCH /100 CSALÁD

Számítógépes Hálózatok ősz Hálózati réteg IP címzés, ARP, Circuit Switching, Packet Switching

Department of Software Engineering

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

Szolgáltatás leírás, szolgáltatási színvonal

(Ethernet) Készítette: Schubert Tamás. LAN kapcsolás /1

Tájékoztató. Használható segédeszköz: -

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Üzleti Hálózatok. Termékkatalógus.

Internet Protokoll 6-os verzió. Varga Tamás

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Using the CW-Net in a user defined IP network

Számítógépes Hálózatok ősz 2006

Organizáció. Számítógépes Hálózatok ősz Tartalom. Vizsga. Web-oldal

SZÁLLÍTÁSI SZERZŐDÉS

NCS5500 bemutató. Balla Attila

NIIF IPv6 szolgáltatás: Mikor?

EMTP, EGY ÚJ LEVELEZÕ PROTOKOLL ÉS IMPLEMENTÁCIÓJA

III. előadás. Kovács Róbert

Kiszolgálók üzemeltetése. Iványi Péter

applikációs protokollok

80% 20% Backbone 80% 20% Workgroup. Gbps/MHz. time. Internet Bandwidth. Router CPU Speed

80% 20% Backbone 80% 20% Workgroup. Gbps/MHz. time. Internet Bandwidth. Router CPU Speed

Számítógépes hálózatok: LAN, MAN, WAN

(Cisco Router) Készítette: Schubert Tamás. Site-to-Site VPN/1

1. Kapcsolók konfigurálása

Organizáció. Számítógépes Hálózatok Gyakorlati jegy. Vizsga. Web-oldal

Fábián Zoltán Hálózatok elmélet

Számítógép rendszerek. 1. óra. Számítógépes hálózatok, internet

Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet

TINYON IP 2000 WI. Video TINYON IP 2000 WI. Kompakt és stílusos 720p beltéri vezeték nélküli LAN kamera

Lokális hálózatok. A lokális hálózat felépítése. Logikai felépítés

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

IPv6 gyorstalpaló Mohácsi János NIIF Intézet

Palo Alto Networks, az Új Generációs Tűzfal.

Windows hálózati adminisztráció

1. Az ajánlatkérő neve és címe: Nemzeti Választási Iroda (1054 Budapest Alkotmány u. 3.)

3COM H3C MSR 30 SOROZATÚ MULTI- SERVICE ROUTEREK

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

IPv6 Biztonság: Ipv6 tűzfalak tesztelése és vizsgálata

Hálózati eszközök biztonsága

Modbus kommunikáció légkondícionálókhoz

8. sz. melléklete Eredetileg a GTS Hungary Kft. által nyújtott szolgáltatásokra vonatkozó feltételek

1. Az ajánlatkérő neve és címe: Nemzeti Választási Iroda (1054 Budapest Alkotmány u. 3.)

IPTV protokollok oktatási segédanyag az IP alapú távközlés c. tárgyhoz

Hálózati architektúrák laborgyakorlat

LTE Transzport hálózat

Számítógépes hálózatok

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

Hálózati biztonság ( ) Kriptográfia ( )

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

McAfee Next generation firewall termékismertető

SIP. Jelzés a telefóniában. Session Initiation Protocol

Átírás:

Termék áttekintés A Juniper Networks SRX sorozatú telephelyi biztonsági átjárói egyedülálló lehetőséggel kapcsolnak össze, tesznek biztonságossá és felügyelnek telephelyeket, melyek néhánytól többszáz felhasználóig terjednek. Gyors és magas rendelkezésre állású switching, routing, biztonsági és alkalmazási képességeket egyesítve egy eszközben a nagyvállalatok gazdaságosan tudnak új szolgáltatásokatbevezetni, biztonságos kapcsolódást nyújtani és kielégíteni a felhasználói igényeket. Minden SRX átjáró - kisirodaitól az adatközponti megoldásig - a Juniper Networks Junos operációs rendszerrel máködik, amely bizonyította kivételes konzisztenciáját, jobb teljesítményét szolgáltatásokkal és kiváló infrastruktúra-védelmét alacsonyabb tulajdonlási költségek mellett (TCO). Termék leírás A Juniper Networks SRX sorozatú telephelyi biztonsági átjárói, az adatközponti SRX átjárói, az EX sorozatú Etherenet switchei, az M, MX és T sorozatú routerei egységes, azonos Junos operációs rendszeren alapuló portfóliót kínálnak. A Junos OS révén a nagyvállalatok, szolgáltatók csökkenteni tudják a telepítési és az üzemeltetési költségeiket az teljes szakembergárdán keresztül. Az SRX telephelyi átjárók azt a Junos OS-t futtatják, amely bizonyított a top 100 internetszolgáltató hálózatában. A szigorúan tesztelt gerinchálózati routing szolgáltatások (IPv4/IPv6, OSPF, BGP, multicast) 15 éven bizonyítottak már világszerte. Az SRX telephelyi átjárók határvédelmi biztonsági, tartalomvédelmi, alkalmazás-átláthatósági, követési, szabálykényszerítési, szerep alapú hozzáférési szabályozási és teljes hálózatot átfogó fenyegetés-felderítési és -felügyeleti funkciókat biztosítanak. Zónák és szabályok használatával az adminisztrátorok gyorsan és biztonságosan tudják üzembe helyezni és felügyelni az eszközöket. Varázsló segítségével az alapvető funkciók (tűzfal, IPsec VPN, NAT) egyszerűvé válik a kezdeti konfigurálás. A szabály alapú VPN-ek összetett biztonsági architektúrák kialakítását támogatják, melyek dinamikus címzést és felosztott tunelt kívánnak. Az SRX sorozat teljeskörű UTM szolgáltatást kínál a legújabb tartalom alapú fenyegetések ellen: behatolás megelőző rendszert (IPS), alkalmazás-biztonságot (AppSecure), lokális vagy felhő alapú antivírust és antispam szolgáltatást, fejlett webszűrést, adatvesztés-megelőzést. Egyes SRX eszközök tartalombiztonsági gyorítással rendelkeznek a nagy IPS- és vírusellenőrzési teljesítmény eléréséhez. Az SRX telephelyi átjárók integrálódnak további Juniper biztonsági termékekkel, hogy vállalati szintű egységes hozzáférés-vezérlést (UAC) és adaptív fenyegetés-kezelést valósítsanak meg. Ezek a képességek a biztonsági szakembereknek erőteljes eszközöket adnak a kiberbűnözés és az adatvesztés elleni harcban. 1

Interfészek Fixed I/O 8 x 10/100 VDSL/ADSL2+, 8 x 10/100 SRX100 SRX110 SRX210* SRX220 SRX240* SRX550 SRX650 2 x 10/100/1000B ASE-T + 6 x 10/100 I/O slots N/A N/A 1 x SRX Series Mini-PIM 8 x 10/100/1000BA SE-T 2 x SRX Series Mini-PIM 16 x 10/100/1000B ASE-T 4 x SRX Series Mini-PIM 6 x 10/100/1000 BASE-T + SFP 2 x SRX Series Mini-PIM, 6 x GPIM multiple and XPIM combinations 4 x 10/100/1000 BASE-T 8 x GPIM or multiple GPIM and XPIM combinations Routing Routing (Packet Mode) PPS 100Kpps 100Kpps 150Kpps 200Kpps 300Kpps 1000Kpps 1000Kpps Certifications European Union Safety certifications EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EN 60950-1 EMC certifications Class B, EN 300 386 Class B, EN 300 386 Class B1, EN 300 386 Class A, EN 300 386 Class A, EN 300 386 Class A, EN 300 386 Class A, EN 300 386 Méretek Méretek (H x Sz x M) 8.5 x 1.4 x 5.8 in (21.6 x 3.6 x 14.7 cm) 11.02 x 1.72 x 8.385 in (28 x 4.37 x 21.3 cm) 11.02 x 1.73 x 7.12 in (28.0 x 4.4 x 18.1 cm) Súly (eszköz és tápegység) 2.5 lb (1.1 kg) 6.7 lb (3.06 kg) 3.3 lb (1.5 kg) non-poe / 4.4 lb (2 kg) PoENo interface Rackbe szerelhetőség / opcionális kit Igen 1 RU / opcionális kit / opcionális kit 11.02 x 1.73 x 7.04 in. (28 x 4.4 x 17.9 cm) 3.43 lb (1.56 kg) non-poeno interface /opcionális kit 17.5 x 1.75 x 15.1 in (44.4 x 4.4 x 38.5 cm) For LM and HM-AC: 11.2 lb (5.1 kg) For HM - DC: 12.56 lb (5.7 kg) / 12.3 lb(5.6 kg) PoE No interface kit-et tartalamzza 17.5 x 3.5 x 18.2 in (44.4 x 8.8 x 46.2 cm) 21.96 lb (9.96 kg) No interface 1 power supply Igen, 2 RU kit-et tartalamzza 17.5 x 3.5 x 18.2 in (44.4 x 8.8 x 46.2 cm) 24.9 lb (11.3 kg)no interface 1 power supply Igen, 2 RU kit-et tartalamzza 2

Támogatott funkciók, protokollok 1 IPv6 támogatás 2 Bővíthető LAN irányú GE portokkal 3 A switch portjain támogatott a 802.1d (Spanning Tree) protokol 4 5 RSTP, MSTP 19"-os távközlési rack szekrénybe szerelhető 6 Magyar szabványnak megfelelő érintésvédelmi minősítéssel rendelkezik IPv6 support Expandable with LAN GE ports Switch ports supports 802.1d (Spanning Tree) protocol RSTP, MSTP 19 Rack monuntable All Hungarian shock poretection standard requirements are supported 7 802.1x, LLDP, 802.1ad (Q-in-Q), IGMP Snooping 802.1x, LLDP, 802.1ad (Q-in-Q), IGMP Snooping 8 IEEE 802.1q VLAN támogatás, ugyanazon VLAN ID felhasználhatósága egyidejűleg a berendezés több interface-én 9 IEEE 802.1q által definiált 4094 VLAN bármelyike konfigurálható 10 Natív VLAN ID adminisztratív módon történő beállításának lehetősége az interfészeken IEEE 802.1q VLAN support, same VLAN ID can be assigned to more then one interface at one time All 4094 VLAN Id-s defined by IEEE 802.1q can be configured Native VLAN ID can be modified on interfaces 11 Weighted random early detection (WRED) Weighted random early detection (WRED) 12 Queuing and Shaping támogatott mind logikai mind fizikai interface szinten 13 Garantált sávszélesség biztosítása Queing and Shaping supported on both physical and logical interface level. Guaranteed bandwidth 14 Maximális sávszélesség biztostása Maximum bandwidth 15 Minimum sávszélesség garantálása bármely forgalmi Minimum bandwith can be garanted on every traffic class in osztály esetén min. 10kbps-os lépésekben 10kbps steps 16 Az interfészeken lehetséges az IPv4 DSCP alapú IPv4 DSCP traffic cassification is supported on interfaces osztályba sorolás 17 Az interfészeken lehetséges az IPv4 IP Prec alapú IPv4 IP Prec traffic cassification is supported on interfaces osztályba sorolás 18 Az interfészeken lehetséges az IPv4 Source and Traffic calssification based on source and destination IP destination IP address alapú osztályba sorolás addesses is supported on interfaces 19 Az interfészeken lehetséges az IPv6 Source and Traffic calssification based on IPv6 source and destination IP destination IP address alapú osztályba sorolás addesses is supported on interfaces 20 Az interfészeken lehetséges az layer 4 TCP/UDP port number alapú osztályba sorolás mind IPv4, mind IPv6 Traffic calsssification based on layer4 TCP/UDP port numbers is supported onboth IPv4 and IPv6 esetén 21 Az interfészeken lehetséges az IPv6 Traffic Class Traffic classification is supported based on IPv6 Traffic Class alapú osztályba sorolás on interfaces 22 Bejövő forgalom policing támogatás Ingress traffic policing 23 Az osztályozás alapján támogatottak a torlódás elkerülő eljárások. Congestion avoidance is supported based on classification 3

24 Támogatott a kilépő forgalmak formázása port, subinterfész, logikai interfész (pl. tunnel interface, aggregált Ethernet interface, Ethernet virtuális Egress traffic shaping is supported on port, sub interface, logical interface (tunnel interface, agregated Ethernet interface, virtual interface) level interface, stb.) alapon is. 25 Támogatott a belépő forgalmak korlátozására a 802.1P Ingress traffic restriction based on 802.1P user priority bits user priority bitek alapján 26 Támogatott a belépő forgalmak korlátozására a DSCP Ingress traffic testriction based on DSCP field mező alapján 27 Támogatott a be- és kilépő forgalmak megjelölése az interfészeken az RFC2697 és RFC2698 ajánlások alapján, és a megjelölések alapján a forgalmak Egress ann ingress traffic markig is supported on interfaces, refered in RFC2697 and RFC2698, and based on the marking traffic restriction is supported (2rate3color/1rate2color) korlátozását is biztosított. (2rate3color/1rate2color) 28 BGP communities attribute - RFC1997 BGP communities attribute - RFC1997 29 BGP 4octet AS space - RFC4893 BGP 4octet AS space - RFC4893 30 BGP session-ök védelme TCP MD5 signature BGP session protection with TCP MD5 sigature, RFC2385 segítségével - RFC2385 31 OSPFv2 - RFC2328 OSPFv2 - RFC2328 32 OSPF for ipv6 - RFC5340 OSPF for ipv6 - RFC5340 33 OSPF Graceful restart - RFC3623 OSPF Graceful restart - RFC3623 34 Az eszközön az OSPF LSA, SPF timer hangolási OSPF LSA SPF timer tuning is supported lehetőség biztosított kell legyen. 35 VPN-enként definiálható OSPF routing, legalább 4 4 OSPF routing instances can be defined per VPN példányig 36 Az eszközön az OSPF MD5-ös autentikációja OSFP MD5 authentication support támogatott. 37 Alapvető routing támogatás: BGP, OSPF, RIP, (IPv4/IPv6-ra is) több VPN kezelése esetén, VPNenként Routing protocols supported: BGP, OSFP, RIP (IPv4/IPv6), In case of more VPNs,it is supported per VPN is 38 Internet Group Management Protocol Version 2 - RFC2236 Internet Group Management Protocol Version 2 - RFC2236 39 Protocol Independent Multicast-Sparse Mode - RFC2362, RFC4601 Protocol Independent Multicast-Sparse Mode - RFC2362, RFC4601 40 Internet Group Management Protocol Version 3 - RFC3376 Internet Group Management Protocol Version 3 - RFC3376 41 Multicast Source Discovery protocol - RFC3618 Multicast Source Discovery protocol - RFC3618 42 Anycast RP using PIM and MSDP - RFC3446 Anycast RP using PIM and MSDP - RFC3446 43 PIM SSM - RFC3569 PIM SSM - RFC3569 44 In-band management interface SSHv2, TELNET) In band management interfaces: SSHv2 and Telnet is supported 45 Az eszközök képesek kell legyenek időbélyeggel Time stamped syslog messages over UDP protocol elátott syslog-ot küldeni UDP protokollon keresztül 46 Az eszköz NTP kezelésére képes kell legyen. NTP support 47 Az eszköz menedzselhető kell legyen SNMP alapon, támogatnia kell az SNMPv3-at is az RFC2570 alapján. Devices can be managedwith SNMP, and SNMPv3 based on RFC2570 48 Az összes QoS queue, policer, shaper, pre/policed/dropped byte-számok lekérdezhetőségének támogatása SNMP protokoll segítségével 49 Az eszköznek információs üzeneteket kell küldeniük (syslog, SNMP trap) ha konfigurációs változtatás következik be rajtuk. 50 SNMPv3 jelszavak és titkosító kulcsok titkosítva kell legyenek tárolva a berendezésen All QoS queue, policier, shaper pre/policied/dropped bytes numbers can be queried with SNMP Device send inforational messages (SNMP trap or syslog) if configuration is changed SNMPv3 passwords and encyption keys are stored encrypted on the device 4

51 Titkosított SNMP v3 session-ök támogatása legalább Encrypted SNMP v3 sessions are supported with 3DES or 3DES vagy AES-128 titkosítással AES-12ö encryption 52 Képes kell legyen titkosított file másolásra SCP vagy SCP or SFTP encrypted file transfer is supported SFTP segítségével az eszköz. 53 Képes kell legyen az eszköz interaktív kapcsolatok (pl. SSH sessions can be restricted with filters SSH) korlátozása szűrőlisták segítségével 54 A berendezésen tárolt felhasználói jelszó információk User password information is stored encypted on the device titkosítva kell legyenek tárolva 55 Legyen képes az eszköz helyi felhasználó Local user authentication authentikációra 56 Legyen képes az eszköz központi user authentikációra Central user authentication with TACACS+ server TACACS+ kiszolgálóval együttműködve. 57 Legyen képes az eszköz különböző felhasználói Different user privilage levels are supported jogosultsági szintek kezelésére. 58 Legyen képes az eszköz az interaktív kapcsolatok (pl. SSH) accounting kezelésére TACACS+ kiszolgálóval Interactive connections (SSH) can be accounted with TACACS+ együttműködve. 59 Legyen képes az eszköz parancs accounting Command accounting support with TACACS+ megvalósítására TACACS+ kiszolgálóval együttműködve. 60 Legyen képes az eszköz az interaktív kapcsolatok (pl. Interactive connection (SSH) authorization with TACACS+ SSH) authorization kezelésére TACACS+ kiszolgálóval együttműködve. 61 Legyen képes az eszköz helyi parancs authorization local command authorization is supported megvalósítására. 62 Legyen képes az eszköz központi parancs authorization megvalósítására TACACS+ Central command authorization in co-operation with TACACS+ server is supported kiszolgálóval együttműködve. 63 VRF aware TACACS, syslog, NTP, SNMP támogatás VRF-aware TACACS, syslog, NTP, SNMP support 64 IPsec VPN támogatás IPSec VPN support 65 PKI (Public-key-infrastructure) támogatása PKI (Public-key-infrastructure) support 66 Crypto map Ipsec támogatás Crypto map IPSec support 67 VRF based Crypto map Ipsec támogatás VRF-based Crypto map IPSec support 68 Támogatott csatornák (GRE, IP-IP, IPsec) Tunnels (GRE, IP-IP, IPsec) 69 Hardveresen támogassa a DES, 3DES, AES 128, AES Hardware-based support of DES, 3DES, AES 128, AES 192 192, and AES 256 titkosítási eljárásokat and AES 256 encryption method 70 AES 128/256, 3des szimmetrikus titkosítási AES 128/256, 3DES symmetric encryption algorythm support algoritmusok támogatása 71 PSK és tanúsítvány alapú VPN authentikáció PSK and certificate-based VPN authentication support (X509) támogatása (X509) 72 Hardver alapú titkosítás gyorsítás Hardware-based encryption acceleration 73 Támogatja az IETF szabvány GDOI (Group Domain IETF standard GDOI (Group Domain of Interpretation) of Interpretation) prtokollt RFC3547 protocol support RFC3547 74 Message Digest 5 (MD5),SHA-1, SHA-128, SHA- 256 authentikáció Message Digest 5 (MD5),SHA-1, SHA-128, SHA-256 authentication 75 IPv4 és IPv6 VPN IPv4 and IPv6 VPN 76 Multi-Proxy ID a site-to-site VPN esetében Multi-Proxy ID for site-to-site VPN 77 NAT (Network Address Translation) támogatása - NAT (Network Address Translation) support - RFC1631, RFC1631, RFC2402, RFC2406 RFC2402, RFC2406 5

78 NAT (Network Address Translation) transparency - RFC3947 79 Támogatja a DHCP (Dynamic Host Configuration Protocol) protokollt, szerver, közvetítő (relay) és kliens funkcióban - RFC2131, RFC3046, VRF környezetben is 80 Támogatja a DNS (Dynamic Domain Name System) funkciót - RFC1034 81 Támogatja az Access control lists (ACLs) funkciót 82 VRRP (Virtual Router Redundancy Protocol) protokoll támogatás (RFC 2338) 83 SLA mérési funkció 84 Részletes hibakeresés (debug): csomagszintű monitorozási támogatása 85 Hálózati alkalmazások és szolgáltatások aktív figyelése RMON ( 4 group) (késleltetés, csomagvesztés, jitter) NAT (Network Address Translation) transparency - RFC3947 DHCP (Dynamic Host Configuration Protocol) protocol support (also in VRF environment): relay and client mode RFC2131, RFC3046, DNS (Dynamic Domain Name System) support RFC1034 Access Control Lists (ACLs) support VRRP (Virtual Router Redundancy Protocol) protocol support (RFC 2338) SLA measuring function Detailed debugging: monitoring capabilities on packet-level Active monitoring of network applications and services RMON (4 group) (delay, loss of packet, jitter) 6