Сделка с HPE: что теперь с брендом и документацией
О покупке Juniper компания HPE объявила 9 января 2024 года — 14 млрд долларов, полностью деньгами. Дальше — марафон: в январе 2025-го Минюст США подал иск о блокировке сделки, опасаясь за конкуренцию на рынке корпоративного Wi-Fi. Спор урегулировали 28 июня 2025 года на двух условиях: HPE продаёт бизнес Instant On (продукт её собственной линейки Aruba, не Juniper) и лицензирует исходный код ИИ-платформы Mist. 2 июля 2025 года сделку закрыли.
Продукты живут дальше под маркой HPE Juniper Networking, и переезд виден невооружённым глазом: страницы коммутаторов EX и межсетевых экранов SRX на juniper.net уже отправляют в магазин HPE, и только раздел MX пока держится на старом домене — под шапкой HPE и с уведомлением о переезде. Выводов два. Закладки на juniper.net будут постепенно умирать — документацию и бюллетени безопасности пора искать на hpe.com. И интеграция только началась: судьбу конкретных серий и лицензирование под HPE покажет время, обещаний «всё останется как было» никто не давал.
Линейки: кому что
Маршрутизаторы MX — сердце бренда: граничная маршрутизация для операторов, облачных провайдеров и крупных корпоративных сетей на фирменных чипах Trio, уже шестого поколения. Компактный MX204 качает 400 Гбит/с в 1U, MX304 — 4,8 Тбит/с в 2U, а модульные гиганты MX2020 доходят до 80 Тбит/с.
Коммутаторы EX — кампусные сети: доступ и агрегация в офисах. QFX — центры обработки данных: spine-leaf, EVPN-VXLAN, скорости от 10 до 800GbE; массовые модели — QFX5110 и QFX5120 на 10/25/100GbE, а старший QFX5240 (102,4 Тбит/с) целится в сети для ИИ-кластеров. SRX — межсетевые экраны NGFW на той же Junos.
Отдельная строка — Mist AI с ассистентом Marvis: облачная ИИ-платформа управления Wi-Fi, проводным доступом и SD-WAN, выросшая из купленной в 2019 году Mist Systems. Именно она стала предметом торга с Минюстом. Для владельца в России у облачного управления есть очевидное «но» — о нём ниже, в разделе про б/у.
Junos: за что бренд любят инженеры
С 1998 года Juniper держится одного принципа: одна операционная система на весь портфель. Junos вышла даже раньше первого маршрутизатора M40 — сначала софт, потом железо. Сегодня под ней работают маршрутизаторы MX, ACX и PTX, коммутаторы EX и QFX, межсетевые экраны SRX. Инженер, освоивший систему на коммутаторе, узнает ту же логику на межсетевом экране — в разнородном парке это экономит время, нервы и бюджет на обучение.
Вторая причина — модель конфигурации. Изменения сначала попадают в кандидатную конфигурацию и применяются одной атомарной операцией commit; если инженер не подтвердил применение, система сама вернётся к рабочему состоянию — страховка при работе с удалённой железкой. Прежние конфигурации хранятся, возврат к ним — штатная команда rollback. Добавьте NETCONF, API, телеметрию, обновление без прерывания сервиса (ISSU на поддерживаемых платформах) — и понятно, почему Junos называют главным аргументом в пользу этого железа. Ложка дёгтя — кадры: по расхожей оценке, специалистов по Juniper меньше, чем по Cisco, и стоят они дороже. Точных исследований нет, но фактор реальный.
И про сроки жизни ПО. Релизы Junos выходят ежеквартально, а старые ветки снимаются с поддержки. Показательный случай: ветка 21.1 вышла из поддержки 25 сентября 2023 года — и исправлений критических дыр J-Web для неё уже не выпускали. Версия Junos на конкретной железке — не формальность, а вопрос безопасности.
Безопасность: три истории без прикрас
Самая громкая — бэкдор в ScreenOS, декабрь 2015 года. Сразу оговорка: ScreenOS — система межсетевых экранов NetScreen (Juniper купила эту компанию в 2004 году); линейка давно снята с производства, к современным SRX на Junos история не относится. Juniper тогда сама объявила об обнаружении «неавторизованного кода» — фактически двух закладок. Первая, CVE-2015-7755, — вшитый мастер-пароль с административным доступом по SSH и Telnet под любым именем пользователя. Вторая, CVE-2015-7756, открывала пассивную расшифровку VPN-трафика: в 2012 году неизвестные подменили константу генератора случайных чисел Dual_EC, а защитная постобработка из-за ошибки в коде никогда не выполнялась. Виновника официально не нашли — подозрения указывали на структуры государственного уровня. Juniper выпустила исправления, отказалась от Dual_EC и заработала репутацию вендора, который не прячет инциденты. Криптограф Мэттью Грин сформулировал тогда урок, актуальный до сих пор: встроенный бэкдор — готовая проводка, которой рано или поздно воспользуется кто-то ещё.
Вторая история свежее. В 2023 году цепочка уязвимостей веб-интерфейса J-Web на SRX и EX (CVE-2023-36844/45/46) давала удалённое выполнение кода без аутентификации, совокупная оценка — 9.8 из 10; из интернета были доступны около 12 тысяч уязвимых устройств, а CVE-2023-36845 попала в каталог активно эксплуатируемых уязвимостей CISA KEV. Третья — кампания UNC3886 в 2024–2025 годах: группа, которую связывают со спецслужбами КНР, ставила бэкдоры на маршрутизаторы Juniper через уязвимость ядра Junos CVE-2025-21590 (в каталоге KEV с марта 2025 года); затронуты MX, SRX, EX, QFX и ACX.
Вывод не про Juniper персонально: свой список CVE есть у каждого крупного сетевого вендора, а оборудование операторского класса — приоритетная цель атак государственного уровня. Грань между защищённой сетью и входной дверью — дисциплина обновлений. Владельцу в России, оставшемуся без прямого канала, это вдвойне актуально.
Juniper и Россия: жизнь без вендора
По сообщениям СМИ, в 2022 году Juniper прекратила поставки и закрыла доступ к своим ресурсам в России. Вендорской гарантии, техподдержки и официального канала обновлений Junos у российских владельцев нет.
Парк при этом никуда не делся — и живёт. Только на магистральной и региональной сети «Ростелекома» работает больше 72 тысяч единиц IP/MPLS-оборудования Juniper. С 2022 года его обслуживает российская компания «РТК-Сервис»: за три года — больше 3,5 тысячи запросов на техподдержку, свыше 1,1 тысячи ремонтов и замен компонентов, регулярный аудит и диагностика. Для покупателя это главный аргумент: сервис Juniper в России работает без участия производителя — в масштабах национального оператора связи.
Про параллельный импорт. Приказ Минпромторга №4769, действующий с 27 мая 2026 года, исключил из перечня параллельного импорта вычислительную технику и накопители двадцати брендов, среди которых Cisco и HPE. Juniper в этом списке нет. Юридические разборы описывают приказ через коды ТН ВЭД вычислительной техники — сетевое оборудование классифицируется иначе; статус конкретной поставки уточняйте у поставщика или таможенного брокера.
Б/у Juniper: что проверять перед покупкой
Коммутаторы EX и QFX после корпоративных списаний и маршрутизаторы MX с операторских проектов регулярно выходят на вторичный рынок. Продавцы любят называть б/у Juniper лучшим соотношением цены и качества в операторском классе — оценка заинтересованной стороны. Вот что проверять.
Версия Junos и её статус. Сверьте установленную версию с официальным графиком поддержки релизов (страница Junos OS Dates & Milestones): устройство на снятой с поддержки ветке не получит исправлений даже теоретически. И просите продавца поставить самую свежую доступную версию до отгрузки — после покупки официального канала обновлений у вас не будет.
Закрытые дыры. Минимум для проверки — цепочка J-Web 2023 года (CVE-2023-36844/45/46) и CVE-2025-21590; для последней исправленные версии: 21.4R3-S10, 22.2R3-S6, 22.4R3-S6, 23.2R2-S3, 24.2R2, 24.4R1 и новее.
Гигиена сразу после покупки: сменить все учётные данные, ограничить доступ к консоли, а J-Web — основной вектор атак 2023 года — закрыть от доступа извне или отключить совсем.
Лицензии и подписки. Выясните у продавца, какая функциональность работает без активных подписок и какие лицензии установлены. Особая осторожность — с решениями, завязанными на облако Mist: работу облачного управления из России без вендора выясняйте до сделки, а не после.
Трансиверы и комплектность. Совместимые и поддельные модули SFP — реальность рынка сетевого оборудования: проверяйте происхождение оптики, наличие блоков питания, вентиляторов и салазок. Серийные номера сверяйте на шасси и в выводе команд самого устройства.
И последнее — сервис. При закупке партии сразу закладывайте обслуживание у российской сервисной компании: «РТК-Сервис» с парком «Ростелекома» эту модель уже обкатал. В каталоге Server360 позиций Juniper сейчас нет, но найти нужное железо на вторичном рынке, проверить и продать с гарантией магазина мы можем — звоните.