[shortdesc] Cortafuegos de 300 Gbps, prevención de amenazas de 240 Gbps, IPsec de 150 Gbps, 89 millones de sesiones, montaje en rack 3U, hasta 8 puertos QSFP-DD de 400G [/shortdesc]
[properties]
| Modelo |
PA-5570-AC |
| Tipo de producto |
Cortafuegos de última generación (NGFW) |
| Rendimiento del cortafuegos (mezcla de aplicaciones) |
300 Gbps |
| Rendimiento de prevención de amenazas (mezcla de aplicaciones) |
240 Gbps |
| Rendimiento de VPN IPsec |
150 Gbps |
| Sesiones concurrentes máximas |
89M |
| Nuevas sesiones por segundo |
3M |
| Sistemas virtuales (base/máx.) |
25 / 225 |
| E/S |
SFP28 de 10G/25G (8); QSFP28 de 40G/100G (12); QSFP-DD de 100G/400G (8) |
| E/S de gestión |
Gestión OOB SFP+ de 1G/10G (2); consola RJ-45; consola USB-C; USB 3.2 Gen1 Tipo-A (arranque); HSCI QSFP-DD de 100G/400G (2); Registro SFP+ de 10G (2) |
| Capacidad de almacenamiento |
Par de SSD RAID1 opcional de 3,84 TB (intercambio en frío) |
| Potencia (media/máx.) |
2.100 W / 3.100 W |
| BTU/h máx. |
1638 |
| Fuentes de alimentación |
2+2 redundantes (220 V y CC); 3+1 redundantes (110 V) |
| Voltaje de entrada |
CA 100–240 VCA (50–60 Hz); CC −40 VCC a −60 VCC |
| Salida de la fuente de alimentación |
CA: 2.700 W (220 V) o 1.200 W (110 V) por fuente de alimentación; CC: 2.200 W por fuente de alimentación |
| Consumo máximo de corriente |
CA: 20,3 A a 110 VCA; 9,3 A a 240 VCA — CC: 43,7 A a 54 VCC |
| MTBF |
6,3 años |
| Dimensiones de montaje en rack |
3U, rack de 19" (5,2" de alto × 29,8" de profundidad × 17,3" de ancho con la fuente de alimentación insertada) |
| Peso |
70 lb (autónomo) / 116 lb (enviado) |
| Seguridad |
cTUVus, CB |
| EMI |
FCC Clase A; CE Clase A; VCCI Clase A |
| Entorno |
Funcionamiento 0–50 °C (32–122 °F); No funcionamiento −20–70 °C (−4–158 °F); Humedad 10–90%; Altitud máxima 3.048 m; Flujo de aire de adelante hacia atrás |
[/properties]
[specifications]
| Modos de interfaz |
L2, L3, tap, cable virtual (transparente) |
| Enrutamiento |
Motor de enrutamiento avanzado; OSPFv2/v3, MP-BGP (reinicio elegante), RIP, estático; reenvío basado en políticas; cliente PPPoE y DHCP (IPv4/IPv6; servidor/relay DHCPv4; PIM-SM/SSM multicast, IGMPv2/v3; BFD y BFD multi-salto |
| SD-WAN avanzada |
Medición de la calidad de la ruta (jitter, pérdida, latencia); supervisión del ancho de banda; intercambio de claves manual/IKEv1*/IKEv2; PPK post-cuántico; Multi-VR/LR sobre superposición; Prisma Access Hub; soporte ADEM |
| IPv6 |
Inspección en L2/L3/tap/cable virtual; doble pila y solo IPv6; geolocalización IPv6, OSPFv3, MP-BGP, NAT64, NPTv6; cliente DHCPv6 con PD; servidor SLAAC |
| VPN IPsec |
Manual, IKEv1*/IKEv2 (PSK y certificado); Cifrado 3DES, AES-128/192/256; Autenticación MD5, SHA-1/256/384/512; VPN a gran escala de GlobalProtect; acceso seguro sobre IPsec/SSL a través de gateways/portales GP† |
| VLANs / LAG |
Etiquetas VLAN 802.1Q por dispositivo/interfaz: 4.094 / 4.094; interfaces agregadas 802.3ad y LACP |
| NAT |
IP estática, IP dinámica, IP dinámica y puerto (PAT); NAT64, NPTv6; reserva de IP dinámica y sobre-suscripción ajustable |
| Alta disponibilidad y agrupación en clústeres |
Agrupación en clústeres de NGFW (activo/activo y HA activo/pasivo‡); plano de datos dual-activo con un único plano de control; soporte MC-LAG |
| Criptografía post-cuántica |
Preparado para PQC; descifrado PQC SSL/TLS, VPN PQC, Proxy de traducción de cifrado; admite ML-KEM, ML-DSA, SLH-DSA y PQC experimentales; ranura PCIe para futuras capacidades PQ |
| Descifrado y visibilidad |
Inspección SSL/TLS basada en políticas (SSLv3, TLS 1.1/1.2/1.3; intercambios de claves clásicos y PQ (RSA, ECDHE, DHE; ML-KEM, HQC con métricas y controles |
| App-ID y ML |
Identificación y control completos de L7; motor de nube App-ID opcional; reconocimiento mejorado por IA |
| Procesamiento de paquetes |
Arquitectura de paso único para un rendimiento predecible con suscripciones de seguridad |
| Gestión |
Strata Cloud Manager para una gestión unificada, operaciones asistidas por IA y recomendaciones de mejores prácticas |
[/specifications]
[accesories]
| Incluido |
4× PAN-PA-5500-PWR-2700-AC; 5× PAN-PA-FAN-2RU-A; 1× kit de accesorios PAN-PA-5500-ACC-A; 1× PAN-PA-3RU-RACK-A; 2× PAN-SFP-CG |
| Opcional – Repuestos |
PAN-PA-5500-SSD-3.84TB-PAIR (repuesto); PAN-PA-5500-ACC-A (kit de repuesto: incluye 4× cable PAN-PWR-C19-US-120V, 1× cable USB, 1× cable Cat6; PAN-PA-5500-ACC-B (kit de repuesto: incluye 4× cable PAN-PWR-DC-CBL-C, 1× cable USB, 1× cable Cat6) |
[/accesories]
Elimine los cuellos de botella con la seguridad del centro de datos impulsada por IA
El Palo Alto Networks PA-5570 ofrece protección de nivel de centro de datos sin sacrificar el rendimiento. Construido sobre una arquitectura de paso único y potenciado por Precision AI, inspecciona el tráfico en la capa 7 mientras mantiene un rendimiento predecible para cargas de trabajo exigentes de este a oeste y de borde de internet.
Beneficios y características clave
El PA-5570 aporta un alto rendimiento, visibilidad avanzada y operaciones resilientes a los núcleos empresariales y a los bordes de los proveedores de servicios.
Rendimiento AppMix de 300 Gbps con procesamiento de paso único
Procese la red, la búsqueda de políticas, la decodificación de aplicaciones y la inspección de contenido en un solo paso para reducir la latencia y mantener un rendimiento constante, incluso con todos los servicios de seguridad habilitados. El PA-5570 está clasificado para un rendimiento de cortafuegos de 300 Gbps y un rendimiento de prevención de amenazas de 240 Gbps (AppMix).
Descifrado y VPN preparados para PQC
Avance hacia operaciones cuánticamente seguras con el soporte de PAN-OS 12.1 para el descifrado PQC SSL/TLS y la VPN PQC de sitio a sitio utilizando algoritmos NIST como ML-KEM y ML-DSA, además de esquemas experimentales adicionales. Se proporciona una ranura PCIe para futuras capacidades PQ.
Alta disponibilidad con agrupación en clústeres NGFW
Logre una escala horizontal y una alta resiliencia a través de la agrupación en clústeres NGFW (plano de datos activo/activo y HA tradicional). La agrupación en clústeres optimiza los recursos mientras mantiene una postura de alta disponibilidad para redes de misión crítica.
Controles profundos de aplicaciones y usuarios
App-ID y la inspección completa de la Capa 7 identifican con precisión las aplicaciones en cualquier puerto o método de cifrado; User-ID e integraciones de identidad aplican políticas consistentes de privilegios mínimos en todos los usuarios y ubicaciones.
Gestión unificada e impulsada por IA
Administre políticas y operaciones a través de Strata Cloud Manager y Strata Copilot para detectar anomalías, optimizar conjuntos de políticas y resolver proactivamente problemas en NGFW, SASE y servicios de seguridad.
Casos de uso ideales
- Centros de datos empresariales que consolidan NGFW, descifrado y prevención de amenazas a escala.
- Gateways de Internet que requieren un alto rendimiento predecible y controles de políticas avanzados.
- Proveedores de servicios y grandes campus que estandarizan cortafuegos en clúster, escalables horizontalmente.
Especificaciones técnicas
-
Rendimiento del cortafuegos (AppMix): 300 Gbps
-
Rendimiento de prevención de amenazas (AppMix): 240 Gbps
-
Rendimiento de VPN IPsec: 150 Gbps
-
Sesiones concurrentes máximas: 89 millones; Nuevas sesiones/seg: 3 millones
-
Sistemas virtuales (base/máx.): 25 / 225
-
Puertos: hasta 8 × 100/400G QSFP-DD, 12 × 40/100G QSFP28, 8 × 10/25G SFP28
-
Factor de forma: 3U, rack de 19″; flujo de aire de adelante hacia atrás
-
Gestión: Strata Cloud Manager; admite agrupación en clústeres NGFW y HA
Asegure su núcleo ahora
Actualice al PA-5570 para una protección lista para la era cuántica, impulsada por IA a velocidades reales de centro de datos.