ER7406

Гігабітний VPN-шлюз Omada для монтажу в стійку/на стіл

  • 1× Gigabit SFP WAN/LAN порт
  • 5× Gigabit RJ45 порти (1× WAN, 4× WAN/LAN)
  • 1× USB 3.0 порт (підтримує USB-накопичувач та LTE-резервне копіювання з LTE-модемом)
  • Балансування навантаження на 5 WAN-портах підвищує коефіцієнт використання широкосмугового зв'язку
  • Високий рівень безпеки SSL/ IPSec / GRE§ / WireGuard / PPTP / L2TP VPN & OpenVPN
  • Централізоване управління хмарою через веб або додаток Omada*
  • Захист від DoS/DDoS, фільтрування IP/MAC/URL, DPI та IPS/IDS для підвищеної безпеки.
  • Монтаж у стійку/настільний

Дізнайтеся більше про Omada Cloud SDN>​

Інтелектуальна безпека
та високошвидкісна продуктивність

Гігабітний VPN-шлюз Omada для монтажу в стійку/на стіл

ER7406
  • 6× гігабітні
    порти (1× SFP, 5× RJ45)

  • Балансування навантаження на
    до 5 WAN портів

  • 1× USB 3.0 порт
    (підтримує USB
    LTE-модем)

  • Настільний/стійковий монтаж


  • Централізоване управління хмарою

  • SSL/ IPSec / GRE§ /
    WireGuard / PPTP /
    L2TP VPN та OpenVPN

  • SD-WAN для
    підключення
    багатьох локацій

  • Посилена безпека

Сучасне обладнання для надійних і масштабованих мереж

До 5× WAN портів з USB та SFP забезпечують універсальний доступ до інтернету. Багатофункціональне балансування навантаження інтелектуально розподіляє потоки даних відповідно до пропускної здатності кожного порту, максимізуючи ефективність широкосмугового зв'язку для швидшого та надійнішого зв'язку.**

  • 1× USB 3.0 порт

    USB LTE модем

  • 1× гігабіт

    SFP

    WAN/LAN порт

  • До

    5 WAN

    Портів

Високобезпечний та високопродуктивний VPN

IPSec/PPTP/L2TP/OpenVPN/WireGuard/GRE§ /SSL VPN легко створюють захищені VPN-тунелі для безпечного перегляду в Інтернеті, комунікації між різними відділеннями або можливості віддаленої роботи чи навчання з дому.

Штаб
Філії
Контролер Omada
Налаштування в один клік
IPSec VPN

SD-WAN для підключення багатьох локацій

Підключіть філії до штаб-квартири всього за кілька кліків — без жодних складних VPN-налаштувань. Централізоване управління забезпечує надійне підключення між локаціями та безшовну масштабованість у міру зростання мережі.

Головна локація
Об'єкт A
Об'єкт B
Об'єкт C

Інтелектуальний захист і продуктивність легко захистять вашу
мережу

  • DPI та фільтрація контенту

    DPI забезпечує точну ідентифікацію додатків і інтелектуальне керування трафіком, щоб підтримувати максимальну продуктивність вашої мережі, а фільтрація контенту пропонує гнучкі правила на основі категорій і часу, спрощуючи управління інтернетом і сприяючи впровадженню політик для працівників або сімей.

  • Проактивний захист від загроз

    Покращити виявлення та захист загроз за допомогою IDS/IPS. Отримайте безперервний захист із великою базою даних підписів для запобігання атакам, що містить понад 4000 регулярно оновлюваних правил.

  • Завжди увімкнений DoS/DDoS захист

    Автоматичне виявленя та блокування атак DoS, включаючи TCP/UDP/ICMP flooding, ping of death та пов'язані загрози, забезпечуючи безперервну роботу мережі.

Надання бізнесу надійних рішень Omada SDN

Рішення Omada Software-Defined Networking (SDN) безшовно інтегрує точки доступу (точки доступу), керовані комутатори та шлюзи, забезпечуючи 100% централізоване управління хмарою для високомасштабованої мережі.

Інтернет
Доступ до хмари
Бра́узер
Додаток Omada
Omada Central
(хмарний сервіс)
Стандартна версія
або версія Essentials
Або
Локальні контролери
Або
Програмний контролер

Шлюз Omada VPN
ER7406
Omada
PoE-комутатор
ТД на стелю
Omada
ТД на стіну Omada
Зовнішня
ТД Omada

Захист
DPI • DPI
• Підтримка додатків типу 2421
IDS/IPS Виявлення загроз на основі сигнатур IPS/IDS
Контроль доступу • ACL на основі IP-адреси джерела/призначення
• ACL із відстеженням стану
• ACL IPv4/IPv6
• ACL на основі національних стандартів
• FQDN
DNS Proxy DNSSEC, DoH, DoT та DNS Override
Фільтрування • Фільтрування веб-груп§
• Категорії URL-адрес та фільтрування URL-адрес
• Веб-безпека§
Інспекція ARP • Відправлення пакетів GARP
• Сканування ARP§
• Прив'язка IP-MAC
• Виявлення ARP
Захист від атак • Захист від TCP/UDP/ICMP-флуду
• Блокування TCP-сканування (Stealth FIN/Xmas/Null)
• Блокування Ping з WAN
Апаратне забезпечення
Стандарти та протоколи • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP, LLDP
Інтерфейс • 1 гігабітний порт SFP WAN/LAN
• 1 гігабітний порт WAN
• 4 гігабітні порти LAN/WAN
• 1 порт USB 3.0 (підтримує USB LTE-ключ і USB-накопичувач)
Мережеве середовище • 10BASE-T: кабель UTP категорії 3, 4, 5 (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м)
• 100BASE-TX: кабель UTP категорії 5, 5e (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м)
• 1000BASE-T: кабель UTP категорії 5, 5e, 6 (макс. 100 м)
Кількість вентиляторів Безвентиляторний
Кнопки Кнопка скидання
Живлення 100-240VAC, 50/60Hz
Флеш 128 MB NAND
DRAM 512 MB DDR4
Світлодіоди PWR, SYS, SFP, USB, WAN(1000M Link/Act, 100/10M Link/Act), WAN/LAN (1000M Link/Act, 100/10M Link/Act)
Розмір ( Ш х Д х В ) 294 × 140 × 44 мм
Захист Захист від перенапруги 4 кВ
Монтаж • Настільний
• Для монтажу в стійку
Максимальне споживання енергії • 7,5 Вт (з підключеним USB 3.0)
• 4,5 Вт (без підключеного USB 3.0)
Продуктивність
Пропускна здатність IPS TCP: 918 Мбіт/с
UDP: 920 Мбіт/с
Пропускна здатність DPI TCP: 933 Мбіт/с
UDP: 927 Мбіт/с
GRE • Без шифрування: 1094,2 Мбіт/с
• З шифруванням: 702,2 Мбіт/с
WireGuard VPN 341,3 Мбіт/с
Одночасні сесії 150,000
Нових сесій /секунда 4,600
NAT (Статичний IP) 945.3 Мбіт/с / 940.5 Мбіт/с
NAT(DHCP) 939,6 Мбіт/с / 940,9 Мбіт/с
NAT(PPPoE) 943,6 Мбіт/с / 940,9 Мбіт/с
NAT (L2TP) 908,6 Мбіт/с / 918,4 Мбіт/с
NAT (PPTP) 906,2 Мбіт/с / 915,9 Мбіт/с
Пропускна здатність IPsec VPN • ESP-SHA1-AES256: 885,3 Мбіт/с
• ESP-SHA256-AES256: 844,8 Мбіт/с
• ESP-SHA384-AES256: 868,5 Мбіт/с
• ESP-SHA512-AES256: 849,5 Мбіт/с
OpenVPN 139.1 Мбіт/с
Пропускна здатність L2TP VPN • Без шифрування: 1422,4 Мбіт/с
• З шифруванням: 686,2 Мбіт/с
Пропускна здатність PPTP VPN • Без шифрування: 1356,1 Мбіт/с
• З шифруванням: 205,1 Мбіт/с
Пропускна здатність SSL VPN 131.6 Мбіт/с
Швидкість пересилання пакетів 66 байт 1 453 489 пак. в сек. / 1 453 488 пак. в сек.
Швидкість пересилання пакетів 1518 байт 81,279 пак. в сек. / 81,275 пак. в сек.
Основнi функцiї
LAN DNS
Тип WAN з'єднання • Статична IP-адреса
• Динамічна IP-адреса
• PPPoE (підтримує конфігурацію MRU)
• PPTP
• L2TP
Клонування MAC адреси Змінення MAC-адрес WAN/LAN
DHCP • Сервер DHCP
• Сервер DHCPv6 PD§
• Налаштування параметрів DHCP
• Резервування адрес DHCP
• Інтерфейси з декількома IP-адресами
• Multi-Net DHCP
• WAN DHCP 60
Stateful ACL
Quality of Service
Bridge VLAN
mDNS Repeater
IPv6 Статична IP-адреса/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Режим без адреси
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 проксі, користувацький режим, режим моста
Розширенi функції
Розширена маршрутизація • Статична маршрутизація
• Маршрутизація за політикою
• RIP§
• OSPF§
Контроль пропускної здатності Контроль пропускної здатності на основі IP
Балансування навантаження • Інтелектуальне балансування навантаження
• Оптимізована маршрутизація додатків
• Резервне копіювання зв'язку (синхронізація, відмовостійкість)
• Онлайн-виявлення
NAT • Один-до-одного NAT
• Мульти-Net NAT
• Переадресація портів
• Тригер портів§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG
• UPnP
• Вимкнути NAT
Ліміт сесій Обмеження сеансів на основі IP-адреси
VPN
GRE √ (Тільки в автономному режимі)
SD-WAN √ (Тільки в режимі контролера)
SSL VPN 50 Тунелів
IPsec VPN • 100 тунелів IPSec VPN
• LAN-to-LAN, Client-to-LAN
• Основний, агресивний режим переговорів
• Алгоритм шифрування DES, 3DES, AES128, AES192, AES256
• IPsec Failover
• IKE v1/v2
• Алгоритми аутентифікації MD5, SHA1, SHA2-384 та SHA2-512
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
PPTP VPN • Сервер PPTP VPN
• Клієнт PPTP VPN (10)
• 50 тунелів
• PPTP із шифруванням MPPE
L2TP VPN • Сервер L2TP VPN
• Клієнт L2TP VPN (10)
• 50 тунелів
• L2TP через IPSec
OpenVPN • Сервер OpenVPN
• Клієнт OpenVPN (5)
• 55 тунелів OpenVPN
• Режим «Сертифікат + обліковий запис»
• Повний режим
WireGuard VPN
АВТЕНТИФІКАЦІЯ
Веб-автентифікація • Без аутентифікації
• Простий пароль
• Точка доступу (локальний користувач / ваучер/ SMS/Radius)
• Зовнішній сервер Radius
• Зовнішній сервер порталу
• LDAP§
Управління
Додаток Omada Так. Потрібно використовувати апаратний контролер Omada, хмарний контролер Omada або програмний контролер Omada.
Централізоване управління • Хмарний контролер Omada
• Апаратний контролер Omada
• Програмний контролер Omada
Хмарний доступ Так. Потрібно використовувати апаратний контролер Omada, хмарний контролер Omada або програмний контролер Omada.
Cервіс Динамічний DNS (Dyndns, No-IP, Peanuthull, Comexe, налаштування DDNS)
Обслуговування • Веб-інтерфейс управління
• Віддалене управління
• Експорт та імпорт конфігурації
• SNMP v1/v2c/v3
• Діагностика (Ping та Traceroute)
• Синхронізація NTP§
• Дзеркальне відображення портів
• CLI§
• Підтримка Syslog
Впровадження без дотику Так. Потрібно використовувати хмарний контролер Omada.
Особливості управління • Автоматичне виявлення пристроїв
• Інтелектуальний моніторинг мережі
• Попередження про ненормальні події
• Уніфікована конфігурація
• Розклад перезавантаження
• Конфігурація порталу авторизації
Iнші
Сертифікація CE, FCC, RoHS
Вміст упаковки • ER7406
• Шнур живлення
• Короткий посібник з установки
• Комплект для монтажу в стійку
Системні вимоги • Microsoft Windows 98SE, NT, 2000, XP, Vista™ або Windows 7/8/8.1/10
• MAC OS, NetWare, UNIX або Linux
Навколишнє середовище • Робоча температура: від 0 °C до 50 °C (від 32 °F до 122 °F)
• Температура зберігання: від -40 °C до 70 °C (від -40 °F до 158 °F)
• Робоча вологість: від 10 % до 90 % без конденсації
• Вологість зберігання: від 5 % до 90 % без конденсації

*Для використання цих функцій необхідний апаратний контролер Omada, програмний контролер або хмарний контролер.
 **Принаймні один порт WAN/LAN повинен функціонувати як порт LAN.
§Ці функції підтримуються тільки в автономному режимі.
Функція SD-WAN підтримується тільки в режимі контролера.
MAC-адресу LAN можна змінити тільки в автономному режимі.
Наступні методи веб-аутентифікації підтримуються тільки в режимі контролера: простий пароль, ваучер, SMS, Radius і зовнішній портал-сервер.
Для PPTP VPN і L2TP VPN ER7406 може підключатися до 10 VPN-серверів. Для OpenVPN ER7406 може підключатися до 5 VPN-серверів.