[shortdesc]NGFW de montaje en rack 3U, con tecnología ML, FW de 175 Gbps, prevención de amenazas de 120 Gbps, IPsec de 100 Gbps, 49M sesiones[/shortdesc]
[properties]
| Modelo |
PA-5550-AC |
| Tipo de producto |
Firewall de próxima generación (NGFW) |
| Rendimiento del Firewall (mezcla de aplicaciones) |
175 Gbps |
| Rendimiento de la prevención de amenazas (mezcla de aplicaciones) |
120 Gbps |
| Rendimiento de la VPN IPsec |
100 Gbps |
| Máximo de sesiones simultáneas |
49.000.000 |
| Nuevas sesiones por segundo |
1.670.000 |
| Sistemas virtuales (Base/Máx.) |
25 / 225 |
| E/S (puertos de datos) |
16 × 10/25G SFP28; 16 × 40/100G QSFP28; 4 × 100/400G QSFP-DD |
| Gestión / Otras E/S |
2 × 1G/10G SFP+ (gestión fuera de banda); consola RJ-45; consola USB-C; USB 3.2 Tipo-A (arranque); 2 × HSCI 100/400G QSFP-DD; 2 × 10G SFP+ (Registro) |
| Almacenamiento |
Par de SSD RAID1 opcional de 3,84 TB (intercambio en frío) |
| Potencia (media/máx.) |
2.100 W / 3.100 W |
| Fuentes de alimentación |
CA: 2+2 redundantes (220 V) o 3+1 (110 V) |
| Tensión de entrada |
100–240 VCA, 50–60 Hz |
| Máx. BTU/hora |
1638 |
| Tamaño / Dimensiones del rack |
3U, rack de 19"; 5,2" de alto × 29,8" de profundidad × 17,3" de ancho |
| Peso |
70 lb (autónomo) / 116 lb (tal como se envía) |
| Entorno operativo |
0–50 °C (32–122 °F); 10–90% HR; hasta 10.000 pies (3.048 m) |
| Cumplimiento |
Seguridad: cTUVus, CB; EMI: FCC/CE/VCCI Clase A |
[/properties]
[specifications]
| Funciones de enrutamiento y L3 |
Motor de enrutamiento avanzado; OSPFv2/v3, MP-BGP, RIP, estático; reenvío basado en políticas; multidifusión (PIM-SM/SSM, IGMPv2/v3); BFD y BFD multi-salto |
| Modos de interfaz |
L2, L3, Tap, Virtual Wire (transparente) |
| IPv6 |
Doble pila y solo IPv6; inspección IPv6 (L2/L3/Tap/VWire); geolocalización IPv6, OSPFv3, MP-BGP, NAT64, NPTv6; cliente DHCPv6 (servidor PD y SLAAC) |
| VLANs |
802.1Q; 4.094 etiquetas VLAN por dispositivo / por interfaz |
| NAT |
IP estática, IP dinámica, IP dinámica y puerto (PAT); NAT64, NPTv6; reserva de IP dinámica y sobre-suscripción |
| VPN IPsec |
IKEv1/IKEv2, clave manual; 3DES, AES-128/192/256; MD5, SHA-1/256/384/512; GlobalProtect LSVPN |
| SD-WAN |
Medición de la calidad de la ruta (jitter/pérdida/latencia, monitoreo de ancho de banda); Prisma Access Hub (SASE híbrido); ADEM para NGFW |
| TLS/Descifrado |
Inspección SSL/TLS (SSLv3, TLS1.1–1.3); descifrado clásico (RSA/ECDHE/DHE) y KEX post-cuántico (ML-KEM, HQC); BIKE/Frodo-KEM experimental |
| Preparación post-cuántica |
PQC para descifrado SSL/TLS, VPN sitio a sitio, Cipher Translation Proxy; algoritmos PQC incl. ML-KEM, ML-DSA, SLH-DSA; ranura PCIe para futuros PQ |
| Alta disponibilidad |
Clúster NGFW (activo/activo con plano de datos dual-activo y plano de control único); HA activo/pasivo |
| Gestión |
Strata Cloud Manager con operaciones impulsadas por IA; asistente Strata Copilot |
| MTBF |
8,1 años (PA-5540/PA-5550) |
| Certificaciones (Resumen) |
Seguridad: cTUVus, CB; EMI: FCC/CE/VCCI Clase A |
[/specifications]
[accesories]
| Incluido (PAN-PA-5550-AC) |
4 × PAN-PA-5500-PWR-2700-AC; 5 × PAN-PA-FAN-2RU-A; 1 × PAN-PA-5500-ACC-A kit de accesorios; 1 × PAN-PA-3RU-RACK-A; 2 × PAN-SFP-CG; 1 × PAN-PA-5500-SSD-3.84TB-PAIR |
| Opcional / Repuestos |
PAN-PA-5500-SSD-3.84TB-PAIR (repuesto); PAN-PA-5500-ACC-A (kit de repuesto con cables de alimentación de CA, cable USB, Cat6); PAN-PA-5500-ACC-B (kit de repuesto con cables de CC, USB, Cat6) |
[/accesories]
Protección de alto rendimiento, preparada para IA para el núcleo y el perímetro
El Palo Alto Networks PA-5550 asegura centros de datos de alta velocidad y gateways de internet con prevención de amenazas impulsada por ML y preparación post-cuántica. Construido sobre la arquitectura de la serie PA-5500, ofrece un rendimiento predecible con procesamiento de una sola pasada y IA de precisión para analizar y detener amenazas en tiempo real.
Beneficios y características clave
El PA-5550 ofrece visibilidad profunda, control de capa 7 y prevención en línea para entornos que exigen escala y resiliencia. Admite opciones de criptografía post-cuántica, defensas avanzadas de URL y DNS, y agrupación en clústeres de NGFW para alta disponibilidad.
Rendimiento probado a escala
Maneje el crecimiento con confianza con un rendimiento de firewall de 175 Gbps (mezcla de aplicaciones), 120 Gbps de prevención de amenazas, 100 Gbps de VPN IPsec, 49 millones de sesiones concurrentes y 1.67 millones de nuevas sesiones por segundo. Estas cifras permiten una inspección este-oeste y norte-sur a gran escala sin cuellos de botella.
Prevención impulsada por IA y visibilidad L7
El aprendizaje automático en línea y App-ID proporcionan una identificación precisa de aplicaciones y una prevención sin firmas contra malware de día cero y phishing. Las políticas se aplican por usuario y aplicación para un control preciso, mejorando la postura de seguridad y reduciendo el tiempo de respuesta a incidentes.
Preparación post-cuántica
Prepárese para futuros cambios criptográficos con soporte para casos de uso de PQC en la inspección SSL/TLS y VPN, incluidos algoritmos NIST como ML-KEM y ML-DSA.
Coherencia operativa y alta disponibilidad
Gestione a escala a través de Strata Cloud Manager con información asistida por IA y despliegue la agrupación en clústeres de NGFW para una escala y redundancia activa-activa. La serie también admite la alta disponibilidad tradicional.
Casos de uso ideales
-
Centros de datos y perímetros de internet que necesitan un alto rendimiento con inspección profunda.
-
Proveedores de servicios que requieren una gran capacidad de sesión y agrupación en clústeres resiliente.
-
Empresas que consolidan la seguridad con visibilidad impulsada por IA y políticas basadas en el usuario.
Especificaciones técnicas
-
Rendimiento (mezcla de aplicaciones): 175 Gbps de firewall, 120 Gbps de prevención de amenazas, 100 Gbps de VPN IPsec
-
Sesiones: 49 millones máx., 1,67 millones de nuevas sesiones por segundo
-
Factor de forma: 3U, flujo de aire de adelante hacia atrás, rack de 19 pulgadas, 5,2 pulgadas de alto x 29,8 pulgadas de profundidad x 17,3 pulgadas de ancho
-
Mezcla de interfaces: 16 x 10/25G SFP28, 16 x 40/100G QSFP28, 4 x 100/400G QSFP-DD; 2 x 1G/10G SFP+ de gestión; 2 x QSFP-DD HSCI; 2 x 10G SFP+ de registro
-
Almacenamiento: Par de SSD RAID1 opcional de 3,84 TB para sistema y registros
-
Potencia: Aprox. 2100 W de promedio, opciones de redundancia de múltiples fuentes de alimentación
-
Gestión: Strata Cloud Manager, política basada en el usuario, App-ID, servicios de seguridad de URL y DNS
-
Rango operativo: 0 °C a 50 °C, flujo de aire de adelante hacia atrás, MTBF ~8,1 años
Haga que su seguridad principal esté preparada para el futuro
Actualice al PA-5550 para una protección de alta capacidad impulsada por IA con opciones post-cuánticas y agrupación en clústeres resiliente.