Revenir au blog
Vignette-Blog-Nouveautes-Palo

Regardons ces nouveaux pare-feux en détails !

Ces nouveaux boitiers sont de 4ème génération, ils sont de très bonne fabrication, de couleurs grises, mettant fin au traditionnel bleu. Au niveau visuel, les équipes Palo Alto sont parties sur les codes stylistiques que l'on avait vu apparaître sur les boitiers 400 et 5450.

Découvrir cet article en vidéo !

Les 3400 & 5400 Series vont avoir pour installation des Datacenter, du périmétrique internet et / ou aussi en mode campus avec une vision sur la segmentation de réseau.

HubSpot Video

Ces deux nouvelles gammes de produits offrent des performances trois fois supérieures à ce que l'on avait avec les 3200 & 5200 Series. Petit plus à savoir, ces boitiers ont des cartes dédiées pour le déchiffrement, ce qui permet aussi d'améliorer les performances sur ce point.

 

Série-PA5400-Nebula

Du côté des PA-5400 Series

*

Sur cette série 5400, trois nouveaux produits sont apparus, qui vont fournir des performances avec analyse de contenu de 23.5 à 40.9 Gbps.

Les boitiers de cette gamme disposent tous d'interfaces QSP28 pouvant être utilisées en 40 ou 100 Gb.

Des nouveautés, 4 interfaces 25G, 8 interfaces mGig, mais aussi plus classiquement, 12 interfaces 10Gig SFP.

Petite parenthèse, sur cette technologie, ce nouveau type d'interface va permettre de ne pas avoir à recâbler son réseau filaire. si vous avez un câblage de catégorie 5E, 6 ou 6A, vous pourrez avoir des performances allant de 2.5 Gbps, 5 Gbps voir 10G avec des catégories 6A. Bien évidemment il est nécessaire que le switch fasse aussi du mGig à l'autre bout.

Tableau-PA-5400-Only

 

série-PA3400-Nebula

 

 

Du côté des PA-3400 Series

 

Pour la gamme de boitiers 34, quatre nouveaux produits sont apparus. Les 3410 & 3420 qui vont permettre de faire passer respectivement du trafic à 5.9 Gbps et 8.8 Gbps.

Ces boitiers possèdent 4 interfaces SFP28, les interfaces 25 Gig, 10 interfaces 10 Gig et 12 mGig.

Les deux autres boitiers de la gamme les 3430 & 3440 vont permettre de faire passer de 10.2 à 12.7 Giga de trafic, avec toujours l'analyse de contenu actif.

On retrouve les mêmes interfaces que les 3410 & 3420 ainsi que l'ajout de QSFP28 qui vont permettre d'avoir des boitiers moins onéreux mais, acceptant tous les types de connectiques. Point qui peut être très intéressant pour les mettre en place dans un Datacenter.

Tableau-PA-3410-&-PA-3420     Tableau-PA-3430-&-PA-3440

 

 

 

 

 

 

 

Autre spécificité des boitiers

 

En terme de taille et d'espace, surtout pris dans la baie, ces 2 gammes vont permettre un gain certain. Puisque les 5400 vont occuper 2U à la différence des PA-5200 qui pour leur part occupent 3U. Pour les 3400, on sera plus sur du 1U par rapport aux 2U des 3200.

Just-Boitiers-3400  Just-Boitiers-5400

 

 

 

 

 

 

Schéma-Scan-It-All-Scan-It-Once

 




Pour la partie stockage des logs, tous les boitiers embarquent des disques SSD de 480 Gb.

Autre petite spécificité des 5400 par rapport à la gamme 52 qui embarquait déjà des cartes dédiées aux déchiffrements. Palo a développé une nouvelle technologie appelée NC1 pour aller encore plus loin sur les capacités du boitier à déchiffrer. Par rapport à la gamme précédente, ils annoncent des performances trois fois supérieures sur ce domaine.

Petite information supplémentaire, pour cette gamme 5400 et surtout pour l'installation dans un Datacenter, le flux d'air va de l'avant vers l'arrière du boitier.

 

 

 

Niveau Software

 

Pour la partie Software, ces boitiers fonctionnent sur la dernière version de PAN-OS, la 10.2 Nebula annoncée aussi lors du Virtual SE Summit 2022. Nous sommes toujours sur la même technologie, le SP3 (Single Pass Parallel Processing) qui va nous permettre de prédire au mieux les performances dont vous avez besoin au niveau des boitiers. 

Schema-licences-cloud-palo

Cette techno est couplée aux différentes licences qui sont des services Cloud. Un prochain article sera prochainement publié sur cette partie licence, puisqu'il y a aussi pas mal de nouveautés qui ont émergé avec la version 10.2.

 

Ce qu'il faut retenir 

 

Pour conclure, Palo Alto Networks nous offre des boitiers de haute qualité, à jour en terme de connectique et avec des performances trois fois supérieures aux gammes de produit PA-3200 & 5200. 

Si vous voulez en savoir plus sur les produits Palo Alto Networks, MIEL est là pour vous aider à faire le bon choix ! Nous pouvons aussi vous accompagner dans vos besoins de formation sur les solutions Palo Alto Networks. N'hésitez pas à nous contacter.

 

Découvrez tout le contenu de cet article (avec quelques bonus) dans une courte vidéo au côté d'un de nos formateur Palo Alto Networks. N'hésitez pas à remplir ce formulaire pour accéder à votre vidéo et découvrir toutes ces nouveautés au côté de Franck, notre instructeur expert.

 

Écrit par M.K