ER8411
Omada 10G VPNゲートウェイ
- Omada SDNに統合:ゼロタッチプロビジョニング(ZTP)*3・集中型クラウド管理・インテリジェントモニタリング
- 便利な管理システム:クラウドアクセスとOmadaアプリで管理がより便利でかんたんに
- 10GE SFP+ ポート×2:2つの10GE SFP+ポート(WANポート×1・WAN/LANポート×1)が高帯域幅なアグリゲーション接続を提供
- 最大10個のWANポートに対応:負荷分散された光ファイバーおよびRJ45 WANポートにより、マルチラインブロードバンドの使用率が向上
- 安全性の高いVPN:SSL / IPSec / PPTP / L2TP VPN& OpenVPN / WireGuard / GRE*5 / L2TP over IPSec VPNに対応しており、複数拠点や在宅勤務での利用に最適
- 豊富なセキュリティ機能:強力なファイアウォール・DoS防御・IP/MAC/ Location/URLフィルタリング・DPI&IPS/IDS ・IP-MACバインディング・ワンクリックでのALG有効化等が世界クラスのセキュリティを提供
-
集中型クラウド管理
Omada SDNでまとめてクラウド管理
-
クアッドコア2.2GHz CPU
エンタープライズレベルのハードウェアが最大限のパフォーマンスを実現
-
10GE SFP+ポート×2
WANポート×1&WAN/LANポート×1を搭載し、高帯域幅なアグリゲーション接続を提供
-
最大10個のWANポート対応
マルチWANロードバランス機能が、複数回線のブロードバンドを有効活用できるようサポート*1
-
USB 3.0ポート×2
LTE WANバックアップに4G/3Gモデム接続が利用可能
-
高キャパシティ
最大2,300,000台の同時セッションに対応
-
高セキュリティVPN
SSL / IPSec / GER / PPTP / L2TP VPN&OpenVPN / L2TP over IPSec VPN / WireGuardに対応
-
高度なセキュリティ
DPI&IPS/IDS・強力なファイアウォール・DoS防御・IP/MAC/Location/URL/フィルタリング
-
デュアル冗長電源
ビジネス向けの信頼性の高いネットワークを実現
クアッドコア2.2GHz CPUによる
高キャパシティパフォーマンス
ビジネスネットワーク全体を高い処理能力で管理。企業ネットワークの信頼性をさらに高めるデュアル冗長電源にも対応しています。
デュアル冗長電源
クアッドコア2.2GHz CPU
10G回線の性能を最大限に
10Gポートを搭載したVPNルーターOmada ER8411が、超高速ネットワークを構築。オフィス・学校・ホテル等への大規模展開に理想的な、高速&信頼できる安全な企業ネットワークを実現します。
10G SFP+ WAN/LANポート×1
10G SFP+ WANポート×1
-
10Gアップリンク対応PoEスイッチ
PoE対応デバイスを容易に接続可能
-
10G or 2.5Gポート搭載
Wi-Fi 6E&Wi-Fi 6アクセスポイントWi-Fi 6 APを10G or 2.5G PoEスイッチに接続
-
10Gアップリンク対応スイッチ
超高速有線接続
WANポート×10&モバイルブロードバンド用USB 3.0ポート
最大10個のWANポート(SFP+・SFP・RJ45)を利用できるため、様々な方法でインターネットに接続できます。*1マルチWANロードバランス機能により全WANポートの帯域幅の比率に応じてデータストリームを分散させ、複数回線のブロードバンドが有効活用できるようサポートします。4G/3GモデムをUSB 3.0ポートに接続すればLTE回線をバックアップ回線として利用することも可能です。
注:WAN/LANポートのうち1つはLANポートとして利用する必要があります。
USB 3.0ポート×2
(1台の4G/3GモデムをLTE WANバックアップとして利用可能)
ギガビットSFP WAN/LANポート×1
10G SFP+ WAN/LANポート×1
10G SFP+ WANポート×1
ギガビットRJ45 WAN/LANポート×8
高セキュリティ&高パフォーマンスVPN
ER8411はパススルートラフィックおよびSSL・IPSec・GER・PPTP・ WireGuard・L2TP(クライアント/サーバーモード時)等、複数のVPNプロトコルに対応しています。ワンクリックの自動IPSec VPN ではVPN構成を簡素化し、ネットワークの管理と展開を容易にします。また、内蔵のVPNエンジンハードウェアにより、数百ものIPSec・GER ・PPTP・L2TP・SSL VPN・OpenVPNトンネルのサポートおよび管理が可能です。
コントローラー
堅牢なセキュリティ機能
DPI(Deep Packet Inspection)
DPI(Deep Packet Inspection)を介して、インターネットアクセス権と方法を手軽に指定することができます。
IP/MAC/Location/URLフィルタリング
侵入者からのウイルスや攻撃を強制的に防止します。
便利なVLAN対応
セキュリティ強化やネットワーク管理を
簡素化するための仮想ネットワーク
セグメントを作成します。
IDS/IPS
定期的にアップデートされるシグネチャデータベースが脅威の検出と防御を強化します。
DoS防御
TCP/UDP/ICMPフラッディング・
Ping of Death・その他の関連する脅威等の
DoS攻撃を自動的に検出してブロックします。
ワンクリックでALGを有効化
FTP・H323・SIP・Ipsec・PPTP等の
アプリケーションでワンクリックの
ALG有効化が可能です。
Omada SDNでまとめてクラウド管理
Omada SDN(Software Defined Networking)プラットフォームは、アクセスポイント・スイッチ・ルーター等のネットワークデバイスを統合し、100%集中型のクラウド管理を提供。1つの管理画面から全てを操作できる拡張性の高いネットワークを作成します。
-
ハードウェア/ソフトウェア/クラウドベースコントローラー
-
集中型クラウド管理
-
インテリジェント
モニタリング -
ゼロタッチプロビジョニング(ZTP)*3
インターネット
クラウドアクセス
壁面取り付け型AP
Wi-Fi 6
天井取り付け型AP
屋外用AP
JetStream
PoEスイッチ
Omada VPNゲートウェイ
ER8411
Web管理画面
Omadaアプリ
Omadaハードウェアコントローラー
Or
Omadaソフトウェアコントローラー
| DPI | 対応 |
|---|---|
| IDS/IPS | 対応 |
| アクセスコントロール | 送信元/宛先IPベースACL / FQDN |
| フィルタリング | • Webグループフィルタリング*5 • URLフィルタリング • Webセキュリティ*5 |
| ARP検査 | • GARPパケットの送信*5 • ARPスキャン*5 • IP-MACバインディング*5 • ARP検出 |
| 攻撃防御 | • TCP/UDP/ICMPフラッド防御 • TCPスキャンのブロック(ステルスFIN/Xmas/Null) • WAN側からのPingブロック |
| 規格&プロトコル | • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP, WireGuard VPN |
|---|---|
| インターフェース | • 10GE SFP+ポート×2(WANポート×1・WAN/LANポート×1) • ギガビットSFP WAN/LANポート×1 • ギガビットRJ45 WAN/LANポート×8 • RJ45コンソールポート×1 • USBポート×2(4G/3GモデムをWANバックアップとして接続) |
| ネットワークメディア | • 10BASE-T:UTP カテゴリー3/4/5ケーブル(最大100m)EIA/TIA-568 100Ω STP(最大100m) • 100BASE-TX:UTP カテゴリー5/5eケーブル(最大100m) EIA/TIA-568 100Ω STP(最大100m) • 1000BASE-T:UTP カテゴリー5e/6ケーブル(最大100m) |
| ファンの数量 | 2 |
| ボタン | リセットボタン |
| 電源 | デュアル冗長電源(100–240VAC, 50/60Hz) |
| PoEバジェット | - |
| フラッシュ | 4MB SPI NOR + 256MB NAND |
| DRAM | 4GB DDR4 |
| LED | PWR・SYS・WAN・LAN・USB・FAN |
| 寸法 | 440 × 220 × 44mm |
| 保護等級 | 4kV雷保護 |
| 筐体 | 金属製 |
| 設置 | ラックマウント |
| 最大消費電力 | • 26.36W(USB 3.0接続時) • 19.12W(USB 3.0接続時) |
| IPS Throughput (IPS伝送速度) | TCP:4924Mbps UDP:4521Mbps |
|---|---|
| DPI Throughput (DPI伝送速度) | TCP:5524Mbps UDP:3547Mbps |
| WireGuard VPN | 1411Mbps |
| 同時セッション | 2,300,000 |
| 新規セッション /秒 | 20,000 |
| NAT (静的IP) | • アップロード:9445.82Mbps • ダウンロード:9449.26Mbps |
| NAT(DHCP) | • アップロード:9426.83Mbps • ダウンロード:9426.20Mbps |
| NAT(PPPoE) | • アップロード:9413.96Mbps • ダウンロード:9102.01Mbps |
| NAT (L2TP) | • アップロード:9064.66Mbps • ダウンロード:8587.57Mbps |
| NAT (PPTP) | • アップロード:8712.11Mbps • ダウンロード:8505.61Mbps |
| 64バイトパケット転送レート | • アップロード:2,109,375pps • ダウンロード:2,011,719pps |
| IPseⅽ VPN スループット | • ESP-SHA1-AES256:3099.4Mbps • ESP-SHA256-AES256:2928.4Mbps • ESP-SHA384-AES256:2935.7Mbps • ESP-SHA512-AES256:2878Mbps |
| OpenVPN | UDP:4424.1Mbps |
| L2TP VPNスループット | • 暗号化なし:10497Mbps • 暗号化あり:3178.5Mbps |
| SSL VPNスループット | 4486Mbps |
| 1,518バイトパケット転送レート | • アップロード:820,982pps • ダウンロード:820,982pps |
| WAN接続タイプ | • 静的/動的IP • PPPoE • PPTP • L2TP • 6to4 トンネル • パススルー • モバイルデータ通信:USBポートに4G/3Gモデムを接続しバックアップとして利用可能 ・DS-Lite※ ・MAP-E※ |
|---|---|
| MACクローン | WAN/LAN MACアドレスの変更*4 |
| DHCP | • DHCPサーバー/クライアント • DHCPアドレス予約 • マルチネットDHCP • マルチIPインターフェース • WAN DHCP 60 |
| IPv6 | WAN接続 |
| VLAN | 802.1Q VLAN |
| IPTV | IGMP v2/v3プロキシ |
| アクセスコントロール | IP/ポート/プロトコル/ドメイン名フィルタリング |
|---|---|
| 高度なルーティング | • スタティックルーティング • ポリシールーティング |
| 帯域幅コントロール | • IP/ポートベースの帯域幅制御 • 帯域幅の保証&制限 |
| 負荷分散 | • インテリジェントロードバランス • アプリケーションで最適化されたルーティング • リンクバックアップ(タイミング*5・フェイルオーバー) • オンライン検知 |
| NAT | • 1対1NAT*5 • 双方向NAT • ポート転送 • ポートトリガー*5 • NAT-DMZ • FTP/H.323/SIP/IPSec/PPTP ALG • UPnP • NAT無効化 |
| セッション制限 | IPベースのセッション制限 |
| GRE | 対応(スタンドアロンモード時のみ) |
|---|---|
| SD-WAN | 対応(コントローラーモード時のみ) |
| SSL VPN | • SSL VPNサーバー • SSL VPNクライアント • 500 SSL VPNトンネル |
| IPsec VPN | • IPSec VPNトンネル×300 • LAN-to-LAN/Client-to-LAN • メイン/アグレッシブネゴシエーションモード • DES/3DES/SHA1/SHA2/AES128/AES192/AES256暗号化アルゴリズム • IKE v1/v2 • MD5/SHA1認証アルゴリズム • NATトラバーサル(NAT-T) • デットピア検出(DPD) • PFS(Perfect Forward Secrecy) |
| PPTP VPN | • PPTP VPNサーバー • PPTP VPNクライアント(32)*6 • トンネル×300(L2TPと共有) • PPTP(MPPE暗号化) |
| L2TP VPN | • L2TP VPNサーバー • L2TP VPNクライアント(32)*6 • トンネル×300(PPTPと共有) • L2TP over IPSec |
| OpenVPN | • OpenVPNサーバー • OpenVPNクライアント (10)*6 • OpenVPNトンネル ×110 |
| WireGuard VPN | • 300トンネル |
| Web認証 | • 認証なし • シンプルパスワード*2 • ホットスポット (ローカルユーザー/ バウチャー*2 / SMS*2 / RADIUS*2) • 外部RADIUSサーバー • 外部ポータルサーバー*2 |
|---|---|
| Omadaアプリ | 対応(Omadaハードウェアコントローラー・ソフトウェアコントローラー・クラウドコントローラーのいずれか必須) |
|---|---|
| 集中管理 | • Omadaクラウドベースコントローラー • Omadaハードウェアコントローラー • Omadaソフトウェアコントローラー |
| クラウドアクセス | 対応(Omadaハードウェアコントローラー・ソフトウェアコントローラー・クラウドコントローラーのいずれか必須) |
| サービス | DDNS(Dyndns・No-IP・Peanuthull・Comexe) |
| メンテナンス | • Web管理画面 • リモート管理 • 設定のエクスポート&インポート • SNMP v1/v2c/v3 • 診断(Ping&Traceroute)*5 • NTP同期*5 • Syslog対応 |
| ゼロタッチプロビジョニング | 対応(Omadaクラウドベースコントローラー必須) |
| 管理機能 | • 自動デバイス検出 • インテリジェントネットワークモニタリング • 異常時の警告 • 統一設定 • 再起動スケジュール • キャプティブポータル設定 |
| 認証 | CE・FCC・RoHS |
|---|---|
| パッケージ内容 | • ER8411本体 • 電源ケーブル • ラックマウントキット • 設置ガイド |
| システム要件 | Microsoft Windows 98SE/NT/2000/XP/Vista™・Windows 7/8/8.1/10/11・macOS・NetWare・UNIX・Linux |
| 動作環境 | • 動作温度:0~40 ℃(32~104 ℉) • 保存温度:-40~70 ℃(-40~158 ℉) • 動作湿度:10~90% RH 結露を避けてください • 保存湿度:5~90% RH 結露を避けてください |
1. WAN/LANポートのうち1つはLANポートとして利用する必要があります。
2. これらの機能を利用するには、Omadaハードウェアコントローラー・ソフトウェアコントローラー・クラウドベースコントローラーが必要です。
3. ゼロタッチプロビジョニングの利用にはOmadaクラウドベースコントローラーを使用する必要があります。対応製品はこちら
4. LAN MACアドレスはスタンドアロンモードでのみ変更可能です。
5. これらの機能はスタンドアロンモードでのみ利用可能です。
6. 本製品はVPNクライアントとして動作可能で、最大32台のPPTP/L2TP VPN サーバーおよび10台のOpenVPNサーバーに接続可能です。
7. 4G/3Gモデムの対応リストはこちら:https://www.tp-link.com/er8411/compatibility/
**IPoE(MAP-E/DS-Lite)対応ルータ(ER706W/ER7206/ER8411)に対して設定可能なファームウェアがリリースしました。詳細はFAQをご参照下さい。
※DS-Lite及びMAP-Eの詳細はこちらをご確認ください。