Die Palo Alto Networks PA-5550 ist eine Next-Generation Firewall für zentrale Internet-Gateways, Rechenzentren und große Enterprise-Netze mit hohem Verbindungsaufkommen. Die PA-5550 verarbeitet 175 Gbit/s Firewalldurchsatz im Appmix und 120 Gbit/s Threat-Prevention-Durchsatz im Appmix. Für IPsec-VPN nennt Palo Alto Networks 100 Gbit/s, bei maximal 49 Mio. simultanen Sitzungen.
Kurzüberblick
- 175 Gbit/s Firewalldurchsatz im Appmix
- 120 Gbit/s Threat-Prevention-Durchsatz im Appmix
- 100 Gbit/s IPsec-VPN-Durchsatz
- 49 Mio. simultane Sitzungen
- 1,67 Mio. neue Sitzungen pro Sekunde
- 25 virtuelle Systeme in der Basis, maximal 225 mit zusätzlicher Lizenz
- 16 x 10G/25G SFP28
- 16 x 40G/100G QSFP28
- 4 x 100G/400G QSFP-DD
- 2 x 100G/400G QSFP-DD HSCI
- 3 HE für 19-Zoll-Racks
- Erste unterstützte Version: PAN-OS 12.1.2
Technische Spezifikationen
| Hardwarespezifikationen der PA-5550 |
| I/O |
10G/25G SFP28 (16)
40G/100G QSFP28 (16)
100G/400G QSFP-DD (4)
|
| Management-I/O |
1G/10G SFP+ Out-of-Band Management (2)
RJ-45 Konsole (1)
USB-C Konsole
USB 3.2 Gen1 Typ A Bootstrap
100G/400G QSFP-DD HSCI (2)
10G SFP+ Log (2)
|
| Speicherkapazität |
3,84 TB RAID1-SSD-Paar für System- und Protokollspeicher, Cold Swap |
| Stromversorgung, durchschnittlich / maximal |
2.100 W / 3.100 W |
| Max. BTU/h |
1.638 laut Serien-Datenblatt |
| Netzteilredundanz |
2+2 bei High-Line und Gleichstrom
3+1 bei Low-Line
|
| Eingangsspannung |
AC High-Line: 180 bis 260 V
AC Low-Line: 90 bis 140 V
DC: -48 bis -60 V
|
| Platzbedarf im Rack |
3 HE, 19-Zoll-Rack
H: 13,21 cm x B: 43,94 cm x T: 75,69 cm
|
| Gewicht |
35,47 kg |
| EMI |
FCC-Klasse A, CE-Klasse A, VCCI-Klasse A |
| Umgebungsbedingungen |
Betriebstemperatur: 0 °C bis 50 °C
Lagertemperatur: -20 °C bis 70 °C
Luftfeuchtigkeit: 10 % bis 90 %, nicht kondensierend
Max. Einsatzhöhe: 3.048 m
Luftstrom: vorne nach hinten
|
| Leistung und Kapazitäten der PA-5550 |
| Firewalldurchsatz Appmix |
175 Gbit/s |
| Threat-Prevention-Durchsatz Appmix |
120 Gbit/s |
| IPsec-VPN-Durchsatz |
100 Gbit/s |
| Max. Anzahl simultaner Sitzungen |
49 Mio. |
| Neue Sitzungen pro Sekunde |
1,67 Mio. |
| Virtuelle Systeme Basis / max. |
25 / 225 |
Palo Alto Networks misst den Firewalldurchsatz mit aktivierter App-ID und Protokollierung unter Verwendung von Appmix-Transaktionen. Beim Threat-Prevention-Durchsatz sind zusätzlich IPS, Antivirus, Anti-Spyware, WildFire und File Blocking aktiviert. Die veröffentlichten Werte wurden mit PAN-OS 12.1 gemessen. Das aktuelle Datenblatt weist für diese beiden Kennzahlen keine separaten HTTP-Werte aus.
| Netzwerkfunktionen der PA-5550 |
| Schnittstellenmodi |
L2, L3, Tap und Virtual Wire |
| Routing |
OSPFv2/v3, MP-BGP, RIP, statisches Routing, richtlinienbasierte Weiterleitung, BFD und Multihop-BFD
|
| Advanced SD-WAN |
Pfadqualitätsmessung über Jitter, Paketverlust und Latenz
Bandbreitenüberwachung
Multi-VR- und LR-Unterstützung über das SD-WAN Overlay
|
| IPv6 |
Dual Stack und IPv6-only
OSPFv3, MP-BGP, NAT64, NPTv6, DHCPv6-PD und SLAAC
|
| IPsec-VPN |
Manueller Schlüssel, IKEv1 und IKEv2
3DES und AES mit 128, 192 und 256 Bit
MD5, SHA-1, SHA-256, SHA-384 und SHA-512
|
| VLANs |
4.094 VLAN-Tags pro Gerät oder Schnittstelle
802.3ad und LACP
|
| Netzwerkadressübersetzung |
Statische und dynamische IPv4-NAT-Modi, PAT, NAT64 und NPTv6 |
| Hochverfügbarkeit und Clustering |
NGFW-Clustering Aktiv/Aktiv
Aktiv/Passiv ist im aktuellen Datenblatt als zukünftige Version gekennzeichnet
|
Bestell- und Artikeldaten
| Merkmal |
Wert |
| Modell |
Palo Alto Networks PA-5550 |
| Serie |
PA-5500 Series |
| Erste unterstützte PAN-OS-Version |
PAN-OS 12.1.2 |
| Netzteilausführung |
AC |
| Bestellnummer / Hersteller-SKU |
PAN-PA-5550-AC
|
|
|
Einsatzbereich
Die Palo Alto Networks PA-5550 passt zu zentralen Sicherheitszonen mit hohem Daten- und Sitzungsaufkommen. 175 Gbit/s Firewall-Appmix und 49 Mio. parallele Sitzungen schaffen Reserven für große Internet-Gateways, Rechenzentrums-Segmentierung und Campus-Kernnetze. Für Umgebungen mit vielen kurzlebigen Verbindungen ist die Kennzahl von 1,67 Mio. neuen Sitzungen pro Sekunde besonders relevant.
Für verschlüsselte Standortkopplungen nennt Palo Alto Networks bei der PA-5550 100 Gbit/s IPsec-VPN-Durchsatz. Die Kombination aus 16 QSFP28-Ports und vier QSFP-DD-Ports erlaubt direkte 100G- und 400G-Anbindungen an Core- und Data-Center-Strukturen. Ist der erwartete Appmix-Durchsatz deutlich niedriger als 175 Gbit/s, sollte vor der Beschaffung geprüft werden, ob eine kleinere Ausbaustufe die Anforderungen wirtschaftlicher abdeckt. Oberhalb dieser Grenze muss die nächsthöhere Leistungsklasse anhand von Appmix, Sitzungsrate und Portbedarf betrachtet werden.
Was zum Betrieb zusätzlich benötigt wird
Für die Palo Alto Networks PA-5550 gehört ein aktiver Support-Vertrag zur Betriebsplanung. PAN-OS-Updates, Content-Updates sowie Austauschleistungen im Fehlerfall hängen vom gebuchten Support-Level ab. Ohne aktiven Support bleibt der Softwarestand auf dem zuletzt verfügbaren Stand.
Zusätzliche Sicherheitsdienste werden separat lizenziert. Das aktuelle Serien-Datenblatt führt unter anderem Advanced Threat Prevention, Advanced WildFire, Advanced URL Filtering und Advanced DNS Security auf. Welche Kombination für die PA-5550 sinnvoll ist, hängt vom geplanten Schutzumfang und den zu prüfenden Datenströmen ab.
Lieferumfang
Das Hardware Reference führt für die Palo Alto Networks PA-5550 die folgenden Komponenten als Lieferumfang der 3-HE-Modelle auf. Die Ausführung der Stromversorgung richtet sich nach der gewählten AC- oder DC-Variante.
- 1 x Palo Alto Networks PA-5550
- 1 x Rack-Mount-Kit PAN-PA-3RU-RACK-A
- 4 x AC- oder DC-Netzteil entsprechend der gewählten Ausführung
- 4 x passende Stromkabel
- 5 x Lüftermodul PAN-PA-FAN-2RU-A
- 1 x CAT6-Kabel
- 2 x SFP-Kabel
- 1 x USB-Kabel
- 1 x 3,84-TB-RAID1-SSD-Paar PAN-PA-5500-SSD-3.84TB-PAIR
Häufige Fragen
Wie hoch ist der Durchsatz der Palo Alto Networks PA-5550?
Die Palo Alto Networks PA-5550 erreicht 175 Gbit/s Firewalldurchsatz und 120 Gbit/s Threat-Prevention-Durchsatz im Appmix. Für IPsec-VPN nennt das aktuelle Datenblatt 100 Gbit/s.
Wie viele Sitzungen unterstützt die Palo Alto Networks PA-5550?
Die Palo Alto Networks PA-5550 unterstützt bis zu 49 Mio. simultane Sitzungen. Die maximale Rate für neue Sitzungen liegt bei 1,67 Mio. pro Sekunde.
Wie viele virtuelle Systeme unterstützt die Palo Alto Networks PA-5550?
Die Palo Alto Networks PA-5550 enthält 25 virtuelle Systeme in der Basis. Mit einer separaten Lizenz sind maximal 225 virtuelle Systeme möglich. Im NGFW-Cluster Aktiv/Aktiv sind laut Datenblatt maximal 25 virtuelle Systeme unterstützt.
Welche PAN-OS-Version benötigt die Palo Alto Networks PA-5550?
Die erste dokumentierte Softwareversion für die Palo Alto Networks PA-5550 ist PAN-OS 12.1.2. Die im aktuellen Leistungsdatenblatt veröffentlichten Performance-Werte wurden mit PAN-OS 12.1 gemessen.
Lässt sich die Palo Alto Networks PA-5550 im HA-Cluster betreiben?
Das aktuelle Datenblatt nennt NGFW-Clustering im Aktiv/Aktiv-Modus. Hochverfügbarkeit im Aktiv/Passiv-Modus ist dort mit dem Hinweis auf eine zukünftige Version versehen und sollte deshalb vor der Projektplanung gegen den eingesetzten PAN-OS-Stand geprüft werden.
Sind bei der Palo Alto Networks PA-5550 Security Subscriptions enthalten?
Das Hardware Reference beschreibt den physischen Lieferumfang der Palo Alto Networks PA-5550 getrennt von den Security Services. Advanced Threat Prevention, Advanced WildFire, Advanced URL Filtering und Advanced DNS Security werden als zusätzliche Sicherheitsdienste geführt und müssen passend zur Umgebung lizenziert werden.