Гігабітний VPN-маршрутизатор Omada
- Інтеграція в Omada SDN: безконтактне виділення***, централізоване хмарне управління та інтелектуальний моніторинг.
- Централізоване управління: хмарний доступ і додаток Omada для зручності і простого управління.
- П'ять гігабітних портів: високошвидкісне дротове підключення.
- До 3 портів WAN Ethernet: 1 гігабітний порт WAN і 2 гігабітні порти WAN/LAN з балансом навантаження підвищують коефіцієнт використання багатоканального широкосмугового зв'язку.
- Один порт WAN USB для мобільного широкосмугового зв'язку: Мобільний широкосмуговий зв'язок через модем 4G/3G підтримується для резервного копіювання WAN шляхом підключення до порту USB. ‡
- Високозахищений VPN: Підтримує до 20× IPsec від локальної мережі до локальної мережі, 16× OpenVPN*, 16× L2TP та 16× PPTP VPN-з'єднання.
- Численні функції безпеки: розширені політики брандмауера, захист від DoS-атак, фільтрація IP/MAC/URL-адрес та інші функції безпеки захищають вашу мережу та дані.
Професійний,
безпечний та надійний гігабітний VPN-маршрутизатор
ER605
- Централізоване управління
- Гігабітні порти
- 1 USB + 1 WAN + 2 WAN/LAN
- Баланс навантаження
- IPSec / OpenVPN / PPTP / L2TP
- Потужний брандмауер
- VLAN
- Додаток Omada
Omada SDN – розумніше хмарне рішення для бізнес-мереж
Як шлюз, який легко інтегрується в платформу Omada Software Defined Networking (SDN), ER605 дозволяє віддалено та централізовано керувати в будь-якому місці та в будь-який час. Автономне керування через веб-інтерфейс або додаток також доступне для максимальної зручності.
- Апаратні або програмні контролери
- Централізоване хмарне управління
- Інтелектуальний моніторинг
До трьох гігабітних портів WAN і один USB WAN для мобільного широкосмугового зв'язку
Два вільно взаємозамінні порти дозволяють маршрутизатору підтримувати до трьох портів WAN для різних вимог доступу до Інтернету. Функція балансування навантаження Multi-WAN розподіляє потоки даних відповідно до пропорції пропускної здатності кожного порту WAN, щоб підвищити коефіцієнт використання багатоканального широкосмугового зв'язку.
Мобільний широкосмуговий зв'язок через 4G/3G модем шляхом підключення до USB-порту також підтримується для резервного копіювання WAN.
Високий рівень безпеки та висока продуктивність VPN
ER605 підтримує IPSec/PPTP/L2TP VPN через протоколи IPSec/SSL. Автоматичний IPSec VPN* в один клік значно спрощує конфігурацію VPN і полегшує управління мережею та розгортання. Він також захищає та шифрує приватну передачу даних від сайту до сайту, що передається через Інтернет. Ця версія підвищує продуктивність VPN у 4–5 разів завдяки відкритій лінії зв'язку з базою користувачів Omada.
Широкий спектр функцій безпеки
Потужний брандмауер
Розширені політики брандмауера
захищають вашу мережу та дані.
Зручна підтримка VLAN
Створюйте віртуальні сегменти мережі для
підвищення безпеки та спрощеного
керування мережею.
Захист від DoS-атак
Автоматично виявляє та блокує атаки типу «відмова в обслуговуванні
» (DoS), такі як TCP/UDP/ICMP Flooding, Ping
of Death та інші пов'язані загрози.
Фільтрація IP/MAC/URL-адрес
Примусово запобігайте вірусам і атакам
зловмисників.
Прив'язка IP-MAC
Резервує статичне призначення IP-адрес для клієнтів для
захисту від ARP-атак
і спуфінгу.
Активація ALG в один клік
Активація ALG в один клік для
таких додатків, як FTP, H323, SIP,
IPSec і PPTP.
Стратегія управління доступом до Інтернету
Адміністратори можуть модерувати поведінку користувачів в Інтернеті та легко визначати права та стратегії доступу до Інтернету співробітників за допомогою IP/MAC/URL фільтрації та списку контролю доступу (ACL). Автентифікація Captive Portal полегшує контроль мережевих ресурсів, зчитуючи, автентифікуючи та класифікуючи доступ користувачів. Відповідні мережеві ресурси також можуть бути виділені для окремих користувачів або гостей.
Просте управління за допомогою програми Omada
Дотримуйтесь інструкцій з налаштування в безкоштовному додатку Omada, щоб налаштувати його за лічені хвилини. Omada дозволяє налаштовувати параметри, відстежувати стан мережі та керувати клієнтами, і все це зі зручного мобільного пристрою.
Захист | |
---|---|
Контроль доступу | Контроль доступу на основі IP джерела/призначення |
Фільтрування | Фільтрування веб-груп§ Фільтрування URL-адрес Веб-безпека§ |
Інспекція ARP | Фільтрування веб-груп§ Фільтрування URL-адрес Веб-безпека§ |
Захист від атак | • Захист від затоплення TCP/UDP/ICMP • Блокувати сканування TCP (Stealth FIN/Xmas/Null) • Блокувати Ping з WAN |
Апаратне забезпечення | |
---|---|
Стандарти та протоколи | • IEEE 802.3, 802.3u, 802.3ab, IEEE 802.3x, IEEE 802.1q • TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP |
Інтерфейс | • 1 гігабітний порт WAN • 2 гігабітних порти LAN/WAN • 2 порти Gigabit LAN • 1 USB2.0 (підтримує ключ USB LTE‡) |
Мережеве середовище | • 10BASE-T: кабель UTP категорії 3, 4, 5 (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м) • 100BASE-TX: кабель UTP категорії 5, 5e (макс. 100 м) EIA/TIA-568 100 Ом STP (макс. 100 м) • 1000BASE-T: кабель UTP категорії 5, 5e, 6 (макс. 100 м) |
Кількість вентиляторів | Безвентиляторний |
Кнопки | Кнопка скидання |
Живлення | Зовнішній адаптер постійного струму 12 В/1 А |
PoE бюджет | - |
Флеш | 128 МБ NAND |
DRAM | 256 МБ DDR |
Світлодіоди | PWR, SYS, WAN (Link/Act), LAN (Link/Act), USB |
Розмір ( Ш х Д х В ) | 158 × 101 × 25мм |
Захист | Захист від перенапруги 4 кВ |
Додаток | Cталь |
Установлення | Настільне/настінне кріплення |
Максимальне споживання енергії | 7,94 Вт |
Продуктивність | |
---|---|
DPI Throughput | TCP: 905 Mbps; UDP: 788 Mbps |
WireGuard VPN Throughput | • 123.4 Mbps |
Одночасні сесії | 150,000 |
New Sessions /Second | 2,600 |
NAT (Static IP) | • Завантаження: 945,77 Мбіт/с • Завантаження: 938,79 Мбіт/с • Двонаправлений: 1808,29 Мбіт/с |
NAT(DHCP) | • Завантаження: 945,54 Мбіт/с • Завантаження: 945,66 Мбіт/с • Двонаправлений: 1802,77 Мбіт/с |
NAT(PPPoE) | • Завантаження: 939,71 Мбіт/с • Завантаження: 939,43 Мбіт/с • Двонаправлений: 1788,54 Мбіт/с |
NAT (L2TP) | • Завантаження: 815,55 Мбіт/с • Завантаження: 835,59 Мбіт/с • Двонаправлений: 903,13 Мбіт/с |
NAT (PPTP) | • Завантаження: 813,23 Мбіт/с • Завантаження: 850,91 Мбіт/с • Двонаправлений: 894,41 Мбіт/с |
Пропускна здатність IPsec VPN | • ESP-SHA1-AES256: 259,78 Мбіт/с • ESP-SHA256-AES256: 260,81 Мбіт/с • ESP-SHA384-AES256: 37,65 Мбіт/с • ESP-SHA512-AES256: 38,32 Мбіт/с |
OpenVPN | • 21,70 Мбіт/с |
L2TP VPN Throughput | • Без шифрування: 640,99 Мбіт/с • Зашифровано: 77,31 Мбіт/с |
PPTP VPN Throughput | • Без шифрування: 759,55 Мбіт/с • Зашифровано: 75,80 Мбіт/с |
SSL VPN Throughput | - |
66 Byte Packet forwarding rate | • Передавання/завантаження: 954,50 Мбіт/с • Двонаправлений: 1130,00 Мбіт/с |
1,518 Byte Packet forwarding rate | • Передавання/завантаження: 997,50 Мбіт/с • Двонаправлений: 1965,00 Мбіт/с |
Основнi функцiї | |
---|---|
Тип WAN з'єднання | • Статичний/Динамічний IP • PPPoE • PPTP • L2TP |
Клонування MAC адреси | Змінити MAC-адресу WAN/LAN† |
DHCP | • Сервер DHCP • DHCPv6 PD Server (лише в автономному режимі) • Налаштування параметрів DHCP • Резервування адреси DHCP • Multi-net DHCP* • Інтерфейси Multi-IP* |
IPv6 | StaticIP/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/режим без адреси |
VLAN | 802.1Q VLAN |
IPTV | Проксі IGMP v2/v3, користувацький режим, режим мосту |
Розширенi фнкцii | |
---|---|
Розширена маршрутизація | • Статична маршрутизація • Політика маршрутизації • RIP§ • OSPF§ |
Контроль пропускної здатності | Контроль пропускної здатності на основі IP |
Балансування навантаження | • Інтелектуальний баланс навантаження • Оптимізована маршрутизація додатків • Резервне копіювання зв’язку (час§, відновлення після відмови) • Виявлення онлайн |
NAT | • One-to-One NAT§ • Multi-Net NAT • Переадресація портів • Запуск порту§ • NAT-DMZ • FTP/H.323/SIP/IPSec/PPTP ALG, UPnP |
Ліміт сесій | Ліміт сесії на основі IP |
VPN | |
---|---|
IPsec VPN | • 20 тунелів IPSec VPN • LAN-LAN, Client-to-LAN • Основний режим агресивних переговорів • DES, 3DES, AES128, AES192, AES256, SHA2-384 і SHA2-512 • Алгоритм шифрування • Відмова IPsec • IKE v1/v2 • MD5, алгоритм автентифікації SHA1, алгоритм автентифікації SHA2 • NAT Traversal (NAT-T) • Dead Peer Detection (DPD) • Ідеальна передня секретність (PFS) |
PPTP VPN | • Сервер PPTP VPN • 10 клієнтів PPTP VPN** • 16 тунелів • PPTP із шифруванням MPPE |
L2TP VPN | • Сервер L2TP VPN • 10 клієнтів L2TP VPN** • 16 тунелів • L2TP через IPSec |
OpenVPN | • Сервер OpenVPN • Клієнт OpenVPN (10)§ • 16 тунелів OpenVPN • Режим «Сертифікат + Обліковий запис». • Повний режим |
WireGuard VPN | • 20 Tunnels |
АВТЕНТИФІКАЦІЯ | |
---|---|
Веб-автентифікація | • Немає аутентифікації • Простий пароль* • Точка доступу(Локальний користувач / Ваучер*/ SMS*/ Радіус*) • Зовнішній радіус • Сервер зовнішнього порталу* • LDAP§ |
Управління | |
---|---|
Omada App | Так. Потрібне використання OC300, OC200, Omada Cloud-Based Controller або Omada Software Controller. |
Централізоване управління | • Хмарний контролер Omada • Апаратний контролер Omada (OC300) • Апаратний контролер Omada (OC200) • Програмний контролер Omada |
Доступ до Cloud сервісу | Так. Потрібне використання OC300, OC200, Omada Cloud-Based Controller або Omada Software Controller. |
Cервіс | Динамічний DNS (Dyndns, No-IP, Peanuthull, Comexe, налаштування DDNS) |
Обслуговування | • Веб-інтерфейс керування • Віддалене керування • Конфігурація експорту та імпорту • SNMP v1/v2c/v3 • Діагностика (Ping & Traceroute)§ • Синхронізація NTP§ • Віддзеркалення портів • CLI (тільки в автономному режимі) • Підтримка Syslog |
Zero-Touch Provisioning | Так. Потрібне використання хмарного контролера Omada. |
Особливості управління | • Автоматичне виявлення пристрою • Інтелектуальний моніторинг мережі • Попередження про аномальні події • Уніфікована конфігурація • Розклад перезавантаження • Конфігурація Captive Portal |
Iнші | |
---|---|
Сертифікат | CE, FCC, RoHS |
Упаковка містить | • ER605 • Блок живлення • Кабель Ethernet RJ45 • Посібник зі швидкого встановлення |
Системні вимоги | Microsoft® Windows® 11, 10, 8, 7, Vista™, XP або MAC® OS, NetWare®, UNIX® або Linux |
Довкілля | • Робоча температура: 0–40 ℃ (32–104 ℉); • Температура зберігання: -40–70 ℃ (-40–158 ℉) • Робоча вологість: 10–90% RH без конденсації • Вологість при зберіганні: 5–90% RH без конденсації |
‡Щоб переглянути повний список сумісності модемів 4G/3G, перейдіть до розділу https://www.tp-link.com/en/er605/compatibility/
* Для виконання цих функцій необхідно використовувати апаратний контролер Omada, програмний контролер або хмарний контролер.
† MAC-адресу локальної мережі можна змінити лише в автономному режимі.
§ Ці функції підтримуються лише в автономному режимі.
△Для OpenVPN: Якщо кожен порт WAN налаштований як VPN-сервер, він може підключатися до 10 VPN-клієнтів. У той же час ER605 може працювати як VPN-клієнт для підключення до 10 VPN-серверів. Загальна кількість тунелів OpenVPN обмежена 16.
**Для PPTP та L2TP VPN: ER605 може працювати як VPN-клієнт і може підключатися до 10 VPN-серверів.
Zero-Touch Provisioning вимагає використання хмарного контролера Omada. Перейдіть до розділу https://www.tp-link.com/en/omada-cloud-based-controller/product-list/, щоб перевірити, які моделі сумісні з хмарним контролером Omada.