Omada гигабитный VPN‑маршрутизатор

  • Интегрирован в Omada SDN: автоматическое назначение настроек (Zero-Touch Provisioning)‡, централизованное облачное управление и умный мониторинг.
    Централизованное управление: облачный доступ и мобильное приложение Omada для удобного управления сетью.
  • Гигабитные порты: 1 гигабитный слот SFP и 5 гигабитных портов RJ45 предоставляют высокоскоростные проводные соединения.
  • До 4 портов WAN: 1 гигабитный SFP-порт WAN, 1 гигабитный порт WAN RJ45, 2 гигабитных порта WAN/LAN для оптимизации пропускной способности.
  • VPN с высоким уровнем защищённости: поддержка до 100 туннелей LAN-to-LAN IPsec, 50× OpenVPN*, 50× L2TP и 50× PPTP VPN-подключений.
  • Набор функций безопасности: продвинутые политики межсетевого экрана, защита от DoS-атак, фильтрация по IP/MAC/URL и прочие функции безопасности для защиты вашей сети и данных.

Узнать больше об Omada Cloud SDN>​

  • What is Omada Cloud SDN?

TP-Link | Omada Централизованное управление

Профессиональный безопасный надёжный шлюз с возможностью централизованного управления

SafeStream гигабитный Multi‑WAN VPN‑маршрутизатор

ER7206

  •  

    Централизованное управление

  •  

    Гигабитные порты

  •  

    До четырёх портов WAN

  •  

    Балансировка нагрузки

  •  

    IPsec, OpenVPN, PPTP, L2TP

  •  

    Multi-Net
    DHCP

  •  

    Межсетевой экран

  •  

    Приложение Omada

Omada SDN — умное облачное решение для бизнес‑сетей

Шлюз ER7206 поддерживает бесшовную интеграцию с платформой Omada SDN и позволяет выполнять удалённое централизованное управление где и когда угодно. Для максимального удобства также поддерживается Standalone‑управление через веб‑интерфейс или приложение.

Точка доступа Wi-Fi 6

Встраиваемая в стену точка доступа
Наружная точка доступа
Потолочная точка доступа
PoE-коммутатор JetStream
Шлюз SafeStream ER7206
Облачный доступ
Облачный контроллер Omada

Простое централизованное управление через облако

Стопроцентное централизованное облачное управление всей сетью из разных локаций через единый интерфейс.

До четырёх гигабитных портов WAN для оптимальной пропускной способности

Один гигабитный порт WAN SFP, один гигабитный порт WAN RJ45 и два взаимозаменяемых порта WAN/LAN позволяют создать до четырёх подключений WAN на одном устройстве, а балансировка нагрузки Multi‑WAN распределяет потоки данных исходя из пропускной способности каждого порта WAN, чтобы в максимальной мере задействовать широкополосное подключение.

1 гигабитный порт WAN SFP 1 гигабитный порт WAN RJ45 2 гигабитных порта WAN/LAN RJ45 2 гигабитных порта LAN RJ45Сброс настроек

Безопасный VPN

ER7206 поддерживает VPN-подключение IPsec/PPTP/L2TP по протоколам IPsec/SSL. Благодаря мощной аппаратной начинке ER7206 поддерживает до 100 подключений LAN‑to‑LAN IPsec, 50 подключений OpenVPN*, 50 подключений L2TP и 50 подключений PPTP VPN. Автоматическое VPN‑подключение IPsec одним нажатием* существенно упрощает настройку VPN, а также управление и развёртывание сети, одновременно защищая и шифруя передачу личных данных site‑to‑site через интернет.

Головной офисКонтроллер Omada IPsec VPN Филиал

Множество функций безопасности

Межсетевой экран

Политики межсетевого экрана для защиты сети и данных.

Поддержка VLAN

Виртуальные сегменты сети для повышенной безопасности и упрощённого управления сетью.

Защита от DoS‑атак

Автоматическое обнаружение и защита от DoS‑атак, таких как TCP/UDP/ICMP‑флуд, Ping of Death и других угроз.

Фильтрация IP/MAC/URL‑адресов

Предотвращение распространения вирусов и атак от злоумышленников.

Привязка IP- и MAC‑адресов

Защита от ARP-атак и спуфинга.

Активация ALG одним нажатием

Активация шлюза прикладного уровня одним нажатием для FTP, H323, SIP, IPsec и PPTP.

Управление стратегией интернет‑доступа

Определите параметры и права интернет‑доступа для пользователей с помощью фильтрации IP/MAC/URL‑адресов и списка управления доступом (ACL). Портал аутентификации упрощает контроль сетевых ресурсов за счёт фиксации, аутентификации и классификации пользовательского доступа. Также в зависимости от предустановки каждому пользователю или гостю может выделяться свой объём сетевых ресурсов.

Простое управление через приложение Omada

Следуйте указаниям в бесплатном приложении Omada, чтобы завершить настройку в считанные минуты. Omada позволяет изменять настройки, отслеживать состояние сети и управлять клиентами прямо со смартфона или планшета.

 
 

БЕЗОПАСНОСТЬ

Контроль доступа Контроль доступа по IP-адресу источника/назначения
Фильтрация Фильтрация веб-групп*
Фильтрация URL-адресов
Веб-безопасность*

* Функции поддерживаются только в режиме Standalone.
Проверка пакетов ARP • Отправка GARP-пакетов*
• ARP-сканирование*
• Привязка IP- и MAC-адресов*

* Функции поддерживаются только в режиме Standalone.
Защита от атак • Защита от TCP/UDP/ICMP-флуда
• Блокировка TCP Scan (Stealth FIN/Xmas/Null)
• Блокировка Ping для WAN

ОСОБЕННОСТИ ОБОРУДОВАНИЯ

Стандарты и протоколы • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP
Интерфейс • 1 × гигабитный WAN/LAN SFP-слот 
• 1 × гигабитный WAN порт
• 4 × гигабитных WAN/LAN порта
• 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE
Сетевая среда 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м)
EIA/TIA-568 100Ω STP (максимум 100m)
100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м)
EIA/TIA-568 100Ω STP (максимум 100m)
1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Кнопка Reset
Источник питания 100–240 В~50/60 Гц
Flash-память SPI 4 МБ + NAND 128 МБ
DRAM 512 МБ
Светодиодные индикаторы PWR, SYS, SFP WAN, Speed, Link/Act
Размеры (Ш × Д × В) 226 × 131 × 35 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж • Настольный
Макс. потребляемая мощность 8.95W

ПРОИЗВОДИТЕЛЬНОСТЬ

IPS Throughput TCP: 200 Мбит/с
UDP: 150 Мбит/с
DPI Throughput TCP: 931 Мбит/с
UDP: 902 Мбит/с
WireGuard VPN 341.3 Мбит/с
Число одновременных сессий NAT 150 000
Новые NAT-сессии в сек. 5,500
NAT (статический IP-адрес) 945.3 Мбит/с / 940.5 Мбит/с
NAT (DHCP) 939.6 Мбит/с / 940.9 Мбит/с
NAT (PPPoE) 943.6 Мбит/с / 940.9 Мбит/с
NAT (L2TP) 880.1 Мбит/с / 859.0 Мбит/с
NAT (PPTP) 855.0 Мбит/с / 907.2 Мбит/с
Пропуск трафика IPsec VPN • ESP-SHA1-AES256: 617.1 Мбит/с
• ESP-SHA256-AES256: 592.8 Мбит/с
• ESP-SHA384-AES256: 592.4 Мбит/с
• ESP-SHA512-AES256: 604.5 Мбит/с
OpenVPN 139.1 Мбит/с
Пропуск трафика L2TP VPN • Без шифрования: 977.4 Мбит/с
• С шифрованием: 334.6 Мбит/с
Пропуск трафика PPTP VPN • Без шифрования: 1064.1 Мбит/с
• С шифрованием: 206.8 Мбит/с
Пропуск трафика SSL VPN 131.6 Мбит/с
Скорость пересылки пакетов 66 байт 1,453,489 пакетов в секунду / 1,453,488 пакетов в секунду
Скорость пересылки пакетов 1518 байт 81,279 пакетов в секунду / 81,275 пакетов в секунду

ОСНОВНЫЕ ФУНКЦИИ

Тип WAN-соединения • Статический
• Динамический IP-адрес
• PPPoE (поддержка конфигурации MRU)
• PPTP
• L2TP
Клонирование MAC-адреса Изменение WAN/LAN MAC-адреса*

* Возможно только в режиме Standalone.
DHCP • DHCP-сервер
• DHCPv6 PD-сервер (только в автономном режиме)
• Настройка DHCP Опций
• Резервирование адресов DHCP
• Интерфейсы Multi-IP
• DHCP Multi-Net
• WAN DHCP 60
IPv6 StaticIP/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Non-Address mode
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 Proxy

РАСШИРЕННЫЕ ФУНКЦИИ

Список управления доступом Фильтрация по IP-адресу/порту/протоколу/доменному имени
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация на основе политик
• RIP (доступно в автономном режиме)
• OSPF (доступно в автономном режиме)
Контроль пропускной способности • Контроль пропускной способности на базе IP-адреса/порта
• Гарантированная и ограниченная пропускная способность
Балансировка нагрузки • Интеллектуальная балансировка загрузки
• Маршрутизация, оптимизированная для приложений
• Резервирование канала (выбор времени, переключение при сбое)
• Обнаружение наличия доступа к Интернет
NAT • One-to-One NAT§
• Multi-Net NAT
• Port Forwarding
• Port Triggering§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG, UPnP
• UPnP
• Отключаемый NAT

§ Эти функции работают только в режиме Standalone.
Безопасность • Межсетевой экран SPI
• Пропуск трафика VPN
• FTP/H.323/PPTP/SIP/IPsec ALG
• Защита от DoS-атак, Ping of Death
• Локальное управление
Ограничение сессий Ограничение NAT-сессий на основе IP

VPN

GRE Да (только в режиме контроллера)
SD-WAN Да (только в режиме контроллера)
Пункт VPN IPsec, PPTP (шифрованный/нешифрованный), L2TP (шифрованный/нешифрованный), OpenVPN, GRE, WireGuard
SSL VPN 50 туннелей
IPsec VPN • 100 IPsec VPN-туннелей
• LAN-to-LAN, Client-to-LAN
• Main, Aggressive Negotiation Mode
• Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256
• IKEv1/v2
• Алгоритм аутентификации MD5, SHA1
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
• IPsec Failover
PPTP VPN • PPTP VPN-сервер
• 10 VPN-клиентов PPTP**
• 50 туннелей
• PPTP с шифрованием MPPE
L2TP VPN • L2TP VPN-сервер
• 10 VPN-клиентов L2TP**
• 50 туннелей
• L2TP over IPsec
OpenVPN • Сервер OpenVPN*
50 OpenVPN-туннелей:
• 10 OpenVPN-туннелей в режиме клиент*
• 40 OpenVPN-туннелей в режиме сервер (максимум 10 подключений к одному WAN-порту)*
• "Certificate + Account" Mode
• Full Mode
WireGuard VPN • 20 туннелей

АУТЕНТИФИКАЦИЯ

Веб-аутентификация • Без аутентификации
• Простой пароль*
• Хот-спот (локальный пользователь / ваучер* / SMS* / RADIUS*)
• Внешний сервера RADIUS
• Внешний сервер портала*
• LDAP§

* Для работы этих функций нужен аппаратный, программный или облачный контроллер Omada.

УПРАВЛЕНИЕ

Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Облачный контроллер Omada
• Аппаратный контроллер Omada
• Программный контроллер Omada
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Настройка экспорта и импорта
• SNMP v1/v2c/v3*
• Диагностика (Ping и трассировка)§
• NTP-синхронизация§
• Поддержка системного журнала
• CLI (только в режиме Standalone)
• Port Mirroring
Автоматическая инициализация (ZTP) Да. Требуется использование облачного контроллера Omada
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая конфигурация
• Перезагрузка по расписанию
• Настройка портала аутентификации
• Автоматическая настройка параметров (ZTP)*

* Поддерживается только при использовании облачного контроллера Omada.

ПРОЧЕЕ

Сертификация CE, FCC, RoHS
Комплект поставки • Маршрутизатор ER7206
• Кабель питания
• Руководство по быстрой установке
Системные требования • Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10/11
• MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

*Для этих функций требуется использование аппаратного, программного или облачного контроллера Omada

**Для автоматической настройки требуется использование облачного контроллера Omada. Перейдите по ссылке https://www.tp-link.com/ru/omada-cloud-based-controller/product-list/, чтобы узнать, какие модели совместимы с облачным контроллером Omada.

 MAC-адрес локальной сети можно изменить только в автономном режиме.

§ Эти функции поддерживаются только в автономном режиме.

Для PPTP VPN и L2TP VPN ER7206 V2 может подключаться к 10 VPN-серверам. Для OpenVPN ER7206 V2 может подключаться к 5 VPN-серверам.

‡ ER7206 может работать как VPN-клиент и подключаться к 10 VPN-серверам.