ER7406
Гігабітний VPN-шлюз Omada для монтажу в стійку/на стіл
- 1× Gigabit SFP WAN/LAN порт
- 5× Gigabit RJ45 порти (1× WAN, 4× WAN/LAN)
- 1× USB 3.0 порт (підтримує USB-накопичувач та LTE-резервне копіювання з LTE-модемом)
- Балансування навантаження на 5 WAN-портах підвищує коефіцієнт використання широкосмугового зв'язку
- Високий рівень безпеки SSL/ IPSec / GRE§ / WireGuard / PPTP / L2TP VPN & OpenVPN
- Централізоване управління хмарою через веб або додаток Omada*
- Захист від DoS/DDoS, фільтрування IP/MAC/URL, DPI та IPS/IDS для підвищеної безпеки.
- Монтаж у стійку/настільний
Дізнайтеся більше про Omada Cloud SDN>
-

6× гігабітні
порти (1× SFP, 5× RJ45) -

Балансування навантаження на
до 5 WAN портів -

1× USB 3.0 порт
(підтримує USB
LTE-модем) -

Настільний/стійковий монтаж
-

Централізоване управління хмарою
† -

SSL/ IPSec / GRE§ /
WireGuard / PPTP /
L2TP VPN та OpenVPN -

SD-WAN△ для
підключення
багатьох локацій -

Посилена безпека
Сучасне обладнання для надійних і масштабованих мереж
До 5× WAN портів з USB та SFP забезпечують універсальний доступ до інтернету. Багатофункціональне балансування навантаження інтелектуально розподіляє потоки даних відповідно до пропускної здатності кожного порту, максимізуючи ефективність широкосмугового зв'язку для швидшого та надійнішого зв'язку.**
-
1× USB 3.0 порт
USB LTE модем
-
1× гігабіт
SFP
WAN/LAN порт
-
До
5 WAN
Портів
Високобезпечний та високопродуктивний VPN
IPSec/PPTP/L2TP/OpenVPN/WireGuard/GRE§ /SSL VPN легко створюють захищені VPN-тунелі для безпечного перегляду в Інтернеті, комунікації між різними відділеннями або можливості віддаленої роботи чи навчання з дому.
SD-WAN для підключення багатьох локацій
Підключіть філії до штаб-квартири всього за кілька кліків — без жодних складних VPN-налаштувань. Централізоване управління забезпечує надійне підключення між локаціями та безшовну масштабованість у міру зростання мережі. △
Інтелектуальний захист і продуктивність легко захистять вашу
мережу
-

DPI та фільтрація контенту
DPI забезпечує точну ідентифікацію додатків і інтелектуальне керування трафіком, щоб підтримувати максимальну продуктивність вашої мережі, а фільтрація контенту пропонує гнучкі правила на основі категорій і часу, спрощуючи управління інтернетом і сприяючи впровадженню політик для працівників або сімей.
-

Проактивний захист від загроз
Покращити виявлення та захист загроз за допомогою IDS/IPS. Отримайте безперервний захист із великою базою даних підписів для запобігання атакам, що містить понад 4000 регулярно оновлюваних правил.
-

Завжди увімкнений DoS/DDoS захист
Автоматичне виявленя та блокування атак DoS, включаючи TCP/UDP/ICMP flooding, ping of death та пов'язані загрози, забезпечуючи безперервну роботу мережі.
Надання бізнесу надійних рішень Omada SDN
Рішення Omada Software-Defined Networking (SDN) безшовно інтегрує точки доступу (точки доступу), керовані комутатори та шлюзи, забезпечуючи 100% централізоване управління хмарою для високомасштабованої мережі.
(хмарний сервіс)
або версія Essentials
Шлюз Omada VPN
PoE-комутатор
Omada
ТД Omada


| Захист | |
|---|---|
| DPI | • DPI • Підтримка додатків типу 2421 |
| IDS/IPS | Виявлення загроз на основі сигнатур IPS/IDS |
| Контроль доступу | • ACL на основі IP-адреси джерела/призначення • ACL із відстеженням стану • ACL IPv4/IPv6 • ACL на основі національних стандартів • FQDN |
| DNS Proxy | DNSSEC, DoH, DoT та DNS Override |
| Фільтрування | • Фільтрування веб-груп§ • Категорії URL-адрес та фільтрування URL-адрес • Веб-безпека§ |
| Інспекція ARP | • Відправлення пакетів GARP • Сканування ARP§ • Прив'язка IP-MAC • Виявлення ARP |
| Захист від атак | • Захист від TCP/UDP/ICMP-флуду • Блокування TCP-сканування (Stealth FIN/Xmas/Null) • Блокування Ping з WAN |
| Апаратне забезпечення | |
|---|---|
| Стандарти та протоколи | • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP, LLDP |
| Інтерфейс | • 1 гігабітний порт SFP WAN/LAN • 1 гігабітний порт WAN • 4 гігабітні порти LAN/WAN • 1 порт USB 3.0 (підтримує USB LTE-ключ і USB-накопичувач) |
| Мережеве середовище | • 10BASE-T: кабель UTP категорії 3, 4, 5 (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м) • 100BASE-TX: кабель UTP категорії 5, 5e (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м) • 1000BASE-T: кабель UTP категорії 5, 5e, 6 (макс. 100 м) |
| Кількість вентиляторів | Безвентиляторний |
| Кнопки | Кнопка скидання |
| Живлення | 100-240VAC, 50/60Hz |
| Флеш | 128 MB NAND |
| DRAM | 512 MB DDR4 |
| Світлодіоди | PWR, SYS, SFP, USB, WAN(1000M Link/Act, 100/10M Link/Act), WAN/LAN (1000M Link/Act, 100/10M Link/Act) |
| Розмір ( Ш х Д х В ) | 294 × 140 × 44 мм |
| Захист | Захист від перенапруги 4 кВ |
| Монтаж | • Настільний • Для монтажу в стійку |
| Максимальне споживання енергії | • 7,5 Вт (з підключеним USB 3.0) • 4,5 Вт (без підключеного USB 3.0) |
| Продуктивність | |
|---|---|
| Пропускна здатність IPS | TCP: 918 Мбіт/с UDP: 920 Мбіт/с |
| Пропускна здатність DPI | TCP: 933 Мбіт/с UDP: 927 Мбіт/с |
| GRE | • Без шифрування: 1094,2 Мбіт/с • З шифруванням: 702,2 Мбіт/с |
| WireGuard VPN | 341,3 Мбіт/с |
| Одночасні сесії | 150,000 |
| Нових сесій /секунда | 4,600 |
| NAT (Статичний IP) | 945.3 Мбіт/с / 940.5 Мбіт/с |
| NAT(DHCP) | 939,6 Мбіт/с / 940,9 Мбіт/с |
| NAT(PPPoE) | 943,6 Мбіт/с / 940,9 Мбіт/с |
| NAT (L2TP) | 908,6 Мбіт/с / 918,4 Мбіт/с |
| NAT (PPTP) | 906,2 Мбіт/с / 915,9 Мбіт/с |
| Пропускна здатність IPsec VPN | • ESP-SHA1-AES256: 885,3 Мбіт/с • ESP-SHA256-AES256: 844,8 Мбіт/с • ESP-SHA384-AES256: 868,5 Мбіт/с • ESP-SHA512-AES256: 849,5 Мбіт/с |
| OpenVPN | 139.1 Мбіт/с |
| Пропускна здатність L2TP VPN | • Без шифрування: 1422,4 Мбіт/с • З шифруванням: 686,2 Мбіт/с |
| Пропускна здатність PPTP VPN | • Без шифрування: 1356,1 Мбіт/с • З шифруванням: 205,1 Мбіт/с |
| Пропускна здатність SSL VPN | 131.6 Мбіт/с |
| Швидкість пересилання пакетів 66 байт | 1 453 489 пак. в сек. / 1 453 488 пак. в сек. |
| Швидкість пересилання пакетів 1518 байт | 81,279 пак. в сек. / 81,275 пак. в сек. |
| Основнi функцiї | |
|---|---|
| LAN DNS | √ |
| Тип WAN з'єднання | • Статична IP-адреса • Динамічна IP-адреса • PPPoE (підтримує конфігурацію MRU) • PPTP • L2TP |
| Клонування MAC адреси | Змінення MAC-адрес WAN/LAN† |
| DHCP | • Сервер DHCP • Сервер DHCPv6 PD§ • Налаштування параметрів DHCP • Резервування адрес DHCP • Інтерфейси з декількома IP-адресами • Multi-Net DHCP • WAN DHCP 60 |
| Stateful ACL | √ |
| Quality of Service | √ |
| Bridge VLAN | √ |
| mDNS Repeater | √ |
| IPv6 | Статична IP-адреса/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Режим без адреси |
| VLAN | 802.1Q VLAN |
| IPTV | IGMP v2/v3 проксі, користувацький режим, режим моста |
| Розширенi функції | |
|---|---|
| Розширена маршрутизація | • Статична маршрутизація • Маршрутизація за політикою • RIP§ • OSPF§ |
| Контроль пропускної здатності | Контроль пропускної здатності на основі IP |
| Балансування навантаження | • Інтелектуальне балансування навантаження • Оптимізована маршрутизація додатків • Резервне копіювання зв'язку (синхронізація, відмовостійкість) • Онлайн-виявлення |
| NAT | • Один-до-одного NAT • Мульти-Net NAT • Переадресація портів • Тригер портів§ • NAT-DMZ • FTP/H.323/SIP/IPSec/PPTP ALG • UPnP • Вимкнути NAT |
| Ліміт сесій | Обмеження сеансів на основі IP-адреси |
| VPN | |
|---|---|
| GRE | √ (Тільки в автономному режимі) |
| SD-WAN | √ (Тільки в режимі контролера) |
| SSL VPN | 50 Тунелів |
| IPsec VPN | • 100 тунелів IPSec VPN • LAN-to-LAN, Client-to-LAN • Основний, агресивний режим переговорів • Алгоритм шифрування DES, 3DES, AES128, AES192, AES256 • IPsec Failover • IKE v1/v2 • Алгоритми аутентифікації MD5, SHA1, SHA2-384 та SHA2-512 • NAT Traversal (NAT-T) • Dead Peer Detection (DPD) • Perfect Forward Secrecy (PFS) |
| PPTP VPN | • Сервер PPTP VPN • Клієнт PPTP VPN (10)※ • 50 тунелів • PPTP із шифруванням MPPE |
| L2TP VPN | • Сервер L2TP VPN • Клієнт L2TP VPN (10)※ • 50 тунелів • L2TP через IPSec |
| OpenVPN | • Сервер OpenVPN • Клієнт OpenVPN (5)※ • 55 тунелів OpenVPN • Режим «Сертифікат + обліковий запис» • Повний режим |
| WireGuard VPN | √ |
| АВТЕНТИФІКАЦІЯ | |
|---|---|
| Веб-автентифікація | • Без аутентифікації • Простий пароль‡ • Точка доступу (локальний користувач / ваучер‡/ SMS‡/Radius‡) • Зовнішній сервер Radius • Зовнішній сервер порталу‡ • LDAP§ |
| Управління | |
|---|---|
| Додаток Omada | Так. Потрібно використовувати апаратний контролер Omada, хмарний контролер Omada або програмний контролер Omada. |
| Централізоване управління | • Хмарний контролер Omada • Апаратний контролер Omada • Програмний контролер Omada |
| Хмарний доступ | Так. Потрібно використовувати апаратний контролер Omada, хмарний контролер Omada або програмний контролер Omada. |
| Cервіс | Динамічний DNS (Dyndns, No-IP, Peanuthull, Comexe, налаштування DDNS) |
| Обслуговування | • Веб-інтерфейс управління • Віддалене управління • Експорт та імпорт конфігурації • SNMP v1/v2c/v3 • Діагностика (Ping та Traceroute) • Синхронізація NTP§ • Дзеркальне відображення портів • CLI§ • Підтримка Syslog |
| Впровадження без дотику | Так. Потрібно використовувати хмарний контролер Omada. |
| Особливості управління | • Автоматичне виявлення пристроїв • Інтелектуальний моніторинг мережі • Попередження про ненормальні події • Уніфікована конфігурація • Розклад перезавантаження • Конфігурація порталу авторизації |
| Iнші | |
|---|---|
| Сертифікація | CE, FCC, RoHS |
| Вміст упаковки | • ER7406 • Шнур живлення • Короткий посібник з установки • Комплект для монтажу в стійку |
| Системні вимоги | • Microsoft Windows 98SE, NT, 2000, XP, Vista™ або Windows 7/8/8.1/10 • MAC OS, NetWare, UNIX або Linux |
| Навколишнє середовище | • Робоча температура: від 0 °C до 50 °C (від 32 °F до 122 °F) • Температура зберігання: від -40 °C до 70 °C (від -40 °F до 158 °F) • Робоча вологість: від 10 % до 90 % без конденсації • Вологість зберігання: від 5 % до 90 % без конденсації |
*Для використання цих функцій необхідний апаратний контролер Omada, програмний контролер або хмарний контролер.
**Принаймні один порт WAN/LAN повинен функціонувати як порт LAN.
§Ці функції підтримуються тільки в автономному режимі.
△Функція SD-WAN підтримується тільки в режимі контролера.
†MAC-адресу LAN можна змінити тільки в автономному режимі.
‡Наступні методи веб-аутентифікації підтримуються тільки в режимі контролера: простий пароль, ваучер, SMS, Radius і зовнішній портал-сервер.
※Для PPTP VPN і L2TP VPN ER7406 може підключатися до 10 VPN-серверів. Для OpenVPN ER7406 може підключатися до 5 VPN-серверів.