[shortdesc] NGFW de centro de datos 3U, FW de 150 Gbps, prevención de amenazas de 90 Gbps, 39 millones de sesiones, preparado para 100/400G, fuentes de alimentación redundantes de CC [/shortdesc]
[properties]
| Modelo |
PA-5540 |
| Tipo de producto |
Cortafuegos de última generación (NGFW) optimizado cuántico |
| Sistema operativo |
PAN-OS |
| Rendimiento del cortafuegos (mezcla de aplicaciones) |
150 Gbps |
| Rendimiento de la prevención de amenazas (mezcla de aplicaciones) |
90 Gbps |
| Rendimiento VPN IPsec |
80 Gbps |
| Sesiones concurrentes máximas |
39 millones (39M) |
| Nuevas sesiones por segundo |
1.33 millones (1.33M) |
| Sistemas virtuales (Base/Máx.) |
25 / 225 |
| Formato / Dimensiones |
3U, rack estándar de 19”; 5.2” H × 29.8” D × 17.3” W |
| Puertos de E/S |
16× 10G/25G SFP28; 16× 40G/100G QSFP28; 4× 100G/400G QSFP-DD |
| E/S de gestión |
2× 1G/10G SFP+ (Gestión OOB); consola RJ-45; consola USB-C; USB 3.2 Gen1 Tipo-A (arranque); 2× 100G/400G QSFP-DD (HSCI); 2× 10G SFP+ (Registro) |
| Almacenamiento |
Par de SSD RAID1 opcional de 3.84 TB (intercambio en frío) |
| Tipo de energía |
CC (Corriente continua) |
| Tensión de entrada (CC) |
−40 VCC a −60 VCC |
| Consumo de energía (promedio/máximo) |
2,100 W / 3,100 W |
| Fuentes de alimentación |
2+2 redundantes para CC |
| Salida de la fuente de alimentación (CC) |
2,200 W por fuente de alimentación |
| Corriente máxima (CC) |
43.7 A @ 54 VCC |
| Térmico (Máx. BTU/h) |
1638 |
| Flujo de aire |
De delante hacia atrás (lado del puerto al lado de la fuente de alimentación) |
| Temperatura de funcionamiento |
32 °F a 122 °F (0 °C a 50 °C) |
| Temperatura de no funcionamiento |
−4 °F a 158 °F (−20 °C a 70 °C) |
| Humedad |
10%–90% |
| Altitud máxima |
10,000 pies (3,048 m) |
| MTBF |
8.1 años |
| Seguridad / EMI |
cTUVus, CB / FCC Clase A, CE Clase A, VCCI Clase A |
[/properties]
[specifications]
| Modos de interfaz |
L2, L3, tap, cable virtual (transparente) (L2 no disponible en interfaces agregadas MC-LAG
|
| Enrutamiento |
Motor de enrutamiento avanzado; OSPFv2/v3, MP-BGP, RIP, estático; reenvío basado en políticas; PPPoE, cliente DHCP; servidor/relé DHCPv4; Multicast (PIM-SM/SSM, IGMPv2/v3); BFD y BFD de varios saltos |
| SD-WAN avanzada |
Calidad de ruta (medición de fluctuación, pérdida, latencia, monitoreo de ancho de banda, intercambio de claves manual/IKEv1/IKEv2, PPK post-cuántico, soporte multi-VR/LR sobre superposición, Prisma Access Hub, soporte ADEM |
| IPv6 |
Inspección L2/L3/tap/cable virtual; dual-stack e IPv6-only; geolocalización IPv6, OSPFv3, MP-BGP, NAT64, NPTv6; cliente DHCPv6 (servidor PD y SLAAC) |
| VPN IPsec |
Manual, IKEv1/IKEv2; Cifrado: 3DES, AES-128/192/256; Autenticación: MD5, SHA-1/256/384/512; VPN a gran escala de GlobalProtect; Acceso seguro a través de túneles VPN IPsec/SSL mediante GlobalProtect |
| VLANs / LAG |
Etiquetas VLAN 802.1Q: 4,094 por dispositivo o por interfaz; Interfaces agregadas 802.3ad y LACP |
| NAT |
IP estática, IP dinámica, IP dinámica y puerto (PAT); NAT64, NPTv6; reserva de IP dinámica, IP dinámica sintonizable, sobredimensionamiento de puertos |
| Alta disponibilidad / Clustering |
Clustering de NGFW (activo/activo); HA activo/pasivo |
| Red móvil |
Seguridad 5G (próxima versión; no compatible con clustering de NGFW)
|
| Gestión |
Gestionado con Strata™ Cloud Manager, la primera solución unificada de gestión y operaciones con IA de la industria. |
[/specifications]
[accesories]
| Incluido en la caja (SKU de CC) |
4× PAN-PA-5500-PWR-2000-DC; 5× PAN-PA-FAN-2RU-A; 1× kit de accesorios PAN-PA-5500-ACC-B; 1× PAN-PA-3RU-RACK-A; 2× PAN-SFP-CG; 1× PAN-PA-5500-SSD-3.84TB-PAIR |
| Repuesto – Par de SSD |
PAN-PA-5500-SSD-3.84TB-PAIR (unidad de reemplazo de repuesto) |
| Repuesto – Kit de accesorios (CA) |
PAN-PA-5500-ACC-A (incluye 4× cable PAN-PWR-C19-US-120V, 1× cable USB y 1× cable Cat6) |
| Repuesto – Kit de accesorios (CC) |
PAN-PA-5500-ACC-B (incluye 4× cable PAN-PWR-DC-CBL-C, 1× cable USB y 1× cable Cat6) |
[/accesories]
Resuelva el riesgo de borde de alta velocidad con seguridad lista para la era cuántica
El creciente tráfico este-oeste, las amenazas cifradas y los enlaces ascendentes de 100/400G ejercen presión sobre los cortafuegos de borde tradicionales. El Palo Alto Networks PA-5540-DC ofrece un rendimiento de clase de centro de datos en un chasis compacto de 3U con defensas de IA de precisión y preparación para criptografía postcuántica, lo que le brinda seguridad predecible a escala sin comprometer el rendimiento.
Ventajas y características clave
NGFW optimizado cuántico y listo para PQC
Diseñada como el primer cortafuegos de próxima generación (NGFW) optimizado cuántico del mundo, la serie PA-5500 admite casos de uso de PQC (descifrado PQC TLS y VPN de sitio a sitio PQC) e incluye una ranura PCIe para futuras capacidades PQ, ideal para datos de larga duración y hojas de ruta de cumplimiento.
Prevención en línea a velocidades de centro de datos
Logre un rendimiento de cortafuegos de 150 Gbps (AppMix) y prevención de amenazas de 90 Gbps, además de 80 Gbps de VPN IPsec, 39 millones de sesiones concurrentes máximas y 1.33 millones de sesiones nuevas por segundo, diseñado para grandes cargas de trabajo de borde este-oeste e internet.
E/S de 100/400G para tejidos modernos
Conecte tejidos y troncales con una E/S de alta densidad de 16 × 10G/25G SFP28, 16 × 40G/100G QSFP28 y 4 × 100G/400G QSFP-DD puertos; los puertos de gestión y registro dedicados simplifican las operaciones.
Operaciones unificadas impulsadas por IA con Strata Cloud Manager
Opere a escala con Strata Cloud Manager, la primera solución de gestión unificada impulsada por IA de la industria. Aproveche Strata Copilot para la higiene de políticas, la detección de anomalías, la resolución proactiva de problemas y una solución de problemas más rápida, unificada en NGFW, SASE y servicios de seguridad.
Control consciente de aplicaciones y usuarios
PAN-OS clasifica de forma nativa todo el tráfico, incluidas aplicaciones, amenazas y contenido, vinculándolos al usuario independientemente de la ubicación. App-ID y las políticas basadas en identidad ofrecen control preciso de la Capa 7, acceso seguro a SaaS y segmentación de confianza cero sin conjeturas basadas en puertos.
Casos de uso ideales para el PA-5540-DC
-
Pasarelas de Internet y bordes de centros de datos que consolidan la prevención de amenazas de gran ancho de banda con conectividad de 100G/400G.
-
POPs de proveedores de servicios que necesitan un rendimiento predecible y de baja latencia y una escala de sesión masiva.
-
Entornos de tráfico nativo de 5G y cifrado que planifican la migración de PQC y requieren visibilidad basada en identificadores 5G.
-
Empresas que estandarizan la gestión centralizada de políticas y del ciclo de vida asistida por IA para fortalecer su postura de seguridad.
Especificaciones técnicas de un vistazo
-
Rendimiento del cortafuegos (AppMix): 150 Gbps
-
Rendimiento de prevención de amenazas: 90 Gbps
-
Rendimiento VPN IPsec: 80 Gbps
-
Sesiones concurrentes máximas / Nuevas SPS: 39M / 1.33M
-
Interfaces: 16 × 10/25G SFP28; 16 × 40/100G QSFP28; 4 × 100/400G QSFP-DD
-
Formato y flujo de aire: 3U, de delante hacia atrás
-
Alimentación (modelo de CC): Entrada de -40 a -60 VCC, fuentes de alimentación de CC redundantes 2+2
-
Alta disponibilidad: Clustering de NGFW (activo/activo) y HA (activo/pasivo)
Asegure su borde con margen de crecimiento
Preparado para futuros cuánticos seguros y tejidos de 400G, el Palo Alto Networks PA-5540-DC ofrece el rendimiento, la visibilidad y la capacidad de gestión que exigen los bordes de red modernos de alta velocidad.