ER8411
NewVPN-маршрутизатор Omada з портами 10G
- Інтегровано в Omada SDN: Zero-Touch Provisioning (ZTP)*3, централізоване керування хмарою та інтелектуальний моніторинг.
- Централізоване керування: хмарний доступ і додаток Omada для максимальної зручності та легкого керування.
- Два порти 10GE SFP+: 1× WAN і 1× WAN/LAN 10GE SFP+ порти забезпечують агрегаційне з’єднання з високою пропускною здатністю.
- До 10 портів WAN: оптоволоконні та RJ45 порти WAN із балансуванням навантаження підвищують рівень використання багатоканального широкосмугового зв’язку.
- Високозахищений VPN: корпоративний стандарт SSL/IPSec/PPTP/L2TP VPN і OpenVPN/L2TP через IPSec VPN ідеально підходять для використання в кількох філіях і для WFH.
- Численні функції безпеки: потужний брандмауер, захист від DoS-атак, фільтрація IP/MAC/URL, зв’язування IP-MAC і активація ALG одним клацанням миші забезпечують безпеку світового рівня.
-
Централізоване керування хмарою
Повна інтеграція в платформу Omada SDN
-
Чотирьохядерний процесор 2,2 ГГц
Конструкція апаратного забезпечення корпоративного рівня забезпечує максимальну продуктивність
-
Два порти 10GE SFP+
Агрегація з високою пропускною здатністю з 1× WAN та 1× WAN/LAN портами
-
До 10 портів WAN
Multi-WAN Load Balance підвищує рівень використання багатоканального широкосмугового зв’язку*1
-
Два порти USB 3.0
Доступне підключення через модем 4G/3G для резервного копіювання LTE WAN
-
Висока продуктивність
Підтримує до 2 300 000 одночасних сеансів
-
VPN високого рівня безпеки
Корпоративний стандарт SSL / IPSec / PPTP / L2TP VPN & OpenVPN / L2TP через IPSec VPN
-
Покращена безпека
Потужний брандмауер, захист від DoS, фільтрація IP/MAC/URL/ключових слів
-
Подвійні резервні джерела живлення
Надійність операторського класу для корпоративних мереж
Висока продуктивність з чотирьохядерним процесором 2,2 ГГц
Керуйте всією своєю бізнес-мережею з необхідним обсягом обчислювальної потужності. Подвійні резервні блоки живлення додатково забезпечують надійність корпоративних мереж операторського класу..
Подвійні резервні джерела живлення
Чотирьохядерний процесор 2,2 ГГц
Збільште широкосмуговий зв’язок 10G за допомогою Omada Enterprise Gateway
Максимальний широкосмуговий доступ 10G із корпоративним шлюзом Omada створіть свою блискавичну мережу за допомогою Omada ER8411 – корпоративного VPN-маршрутизатора з портами 10G. Він перевершує потреби у високошвидкісних, надійних та безпечних корпоративних мережах та ідеально підходить для великомасштабних розгортань, таких як офіси, школи та готелі.
1× Порт 10G SFP+ WAN/LAN
1× Порт WAN 10G SFP+
Легко побудуйте цілу корпоративну мережу 10G
10G Маршрутизатор
Повний 10G оптоволоконний комутатор
Core Server / NAS
-
Комутатор PoE з Uplink 10G
Безпроблемне підключення пристроїв PoE
-
Точки доступу WiFi 6E і WiFi 6
З портами 10G або 2,5GПідключіть 6 точок доступу Wi-Fi за допомогою комутаторів PoE 10G або 2,5G
-
Перемикайтеся з 10G Uplink
Блискавичне дротове підключення
10× Порти WAN і один USB WAN для мобільного широкосмугового зв’язку
До 10 портів WAN SFP+, SFP та RJ45 дозволяють маршрутизатору підтримувати різні вимоги до доступу до Інтернету. широкосмуговий. Підключіть модем 4G/3G до одного з портів USB 3.0 для резервного копіювання LTE WAN.
Примітка. Принаймні один із десяти портів WAN/LAN має працювати як LAN.
2× USB 3.0 Порти
(Єдине підключення через модем 4G/3G для резервного копіювання LTE WAN)
1× Гігабітний порт WAN/LAN SFP
1× Порт 10G SFP+ WAN/LAN
1× Порт WAN 10G SFP+
8× Гігабітних портів RJ45 WAN/LAN
VPN високої безпеки та високої продуктивності
ER8411 підтримує наскрізний трафік та кілька протоколів VPN, включаючи SSL, IPSec, PPTP та L2TP у режимі клієнт/сервер. Автоматичний IPSec VPN одним клацанням спрощує налаштування VPN та полегшує керування мережею та її розгортання.*2 Маршрутизатор також оснащений вбудованим апаратним механізмом VPN, що дозволяє підтримувати та керувати сотнями тунелів IPSec, PPTP, L2TP, SSL VPN та OpenVPN..
Надійні функції безпеки
Потужний брандмауер
Розширені політики брандмауера
захистіть свою мережу та дані.
Фільтрація IP/MAC/URL/ключових слів
Примусово запобігайте вірусам та атакам зловмисників.
Зручна підтримка VLAN
Створіть віртуальні сегменти мережі для
підвищення безпеки та спрощеного
керування мережею
Прив'язка IP-MAC
Резервує призначення статичної
P-адреси для клієнтів для захисту
від атак ARP і спуфінгу.
Захист від DoS
Автоматично виявляє та блокує атаки
на відмову в обслуговуванні (DoS),
такі як TCP/UDP/ICMP Flooding, Ping of Death
та інші пов’язані загрози.
Активація ALG в один клік
Активація ALG одним натисканням
для таких програм,
як FTP, H323, SIP, IPSec і PPTP.
Повна інтеграція з Omada SDN
Платформа Omada Software Defined Networking (SDN) поєднує мережні пристрої, включаючи точки доступу, комутатори та маршрутизатори, для забезпечення 100% централізованого хмарного управління та створення мережі з високим ступенем масштабованості, керованої з єдиного інтерфейсу..
-
Апаратне забезпечення, програмне забезпечення або хмарні контролери
-
Централізоване керування хмарою
-
Інтелектуальний моніторинг
-
Автоматична ініціалізація (ZTP)*3
Інтернет
Хмарний доступ
Настінна ТД
WiFi 6 ТД з кріпленням на стелю
Зовнішня ТД
JetStream PoE комутатор
Omada VPN маршрутизатор
ER8411
Веб-браузер
Omada App
Апаратний контролер Omada
Або
Програмний контролер Omada
Захист | |
---|---|
Контроль доступу | Контроль доступу на основі IP джерела/призначення |
Фільтрування | • Фільтрування веб-груп*5 • Фільтрування URL-адрес • Веб-безпека*5 |
Інспекція ARP | • Надсилання пакетів GARP*5 • Сканування ARP*5 • Прив’язка IP-MAC*5 |
Захист від атак | • Захист від затоплення TCP/UDP/ICMP • Блокувати сканування TCP (Stealth FIN/Xmas/Null) • Блокувати Ping з WAN |
Апаратне забезпечення | |
---|---|
Стандарти та протоколи | • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q • TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, SNMP, WireGuard VPN |
Інтерфейс | • 2 порти 10GE SFP+ (1 WAN, 1 WAN/LAN) • 1× 1GE SFP WAN/LAN порти • 8 портів 1GE RJ45 WAN/LAN • 1 консольний порт RJ45 • 2 × порти USB (підключення 4G/3G модему як резервного копіювання WAN) |
Мережеве середовище | • 10BASE-T: UTP category 3, 4, 5 cable (Max 100 m)EIA/TIA-568 100Ω STP (Max 100 m)• 100BASE-TX: UTP category 5, 5e cable (Max 100 m)EIA/TIA-568 100Ω STP (Max 100 m)• 1000BASE-T: UTP category 5e, 6 cable (Max 100 m) |
Кількість вентиляторів | 2 |
Кнопки | Кнопка скидання |
Живлення | Резервні подвійні джерела живлення (100–240 В змінного струму, 50/60 Гц) |
PoE бюджет | - |
Флеш | 4 МБ SPI NOR + 256 МБ NAND |
DRAM | 4 GB DDR4 |
Світлодіоди | PWR, SYS, WAN, LAN, USB, FAN |
Розмір ( Ш х Д х В ) | 440 × 220 × 44 мм |
Захист | 4 kV surge protection |
Додаток | Steel |
Установлення | Rack Mountable |
Максимальне споживання енергії | • 26,36 Вт (з підключеним USB 3.0) • 19,12 Вт (без підключеного USB 3.0) |
Продуктивність | |
---|---|
IPS Throughput | TCP: 4924 Mbps;UDP: 4521 Mbps |
DPI Throughput | TCP: 5524 Mbps; UDP: 3547 Mbps |
WireGuard VPN | 1411 Mbps |
Одночасні сесії | 2,300,000 |
New Sessions /Second | 20,000 |
NAT (Static IP) | • Вивантаження: 9445,82 Мбіт/с • Завантаження: 9449,26 Мбіт/с |
NAT(DHCP) | • Вивантаження: 9426,83 Мбіт/с • Завантаження: 9426,20 Мбіт/с |
NAT(PPPoE) | • Вивантаження: 9413,96 Мбіт/с • Завантаження: 9102,01 Мбіт/с |
NAT (L2TP) | • Вивантаження: 4230,62 Мбіт/с • Завантаження: 4169,53 Мбіт/с |
NAT (PPTP) | • Вивантаження: 3933,86 Мбіт/с • Завантаження: 3821,97 Мбіт/с |
64 Byte Packet Forwarding Rate | • Вивантаження: 1080 Мбіт/с • Завантаження: 1030 Мбіт/с |
Пропускна здатність IPsec VPN | • SHA1-AES256: 2140,45 Мбіт/с • SHA2-AES256: 2080,20 Мбіт/с |
OpenVPN | UDP: 4424.1 Мбіт/с |
L2TP VPN Throughput | • Без шифрування: 5013,50 Мбіт/с • Зашифровано: 2274,74 Мбіт/с |
PPTP VPN Throughput | • Unencrypted: 3933.86 Mbps• Encrypted: 3821.97Mbps |
SSL VPN Throughput | 1511,10 Мбіт/с |
66 Byte Packet forwarding rate | - |
1,518 Byte Packet forwarding rate | • Upload: 9970 Mbps• Download: 9970 Mbps |
Основнi функцiї | |
---|---|
Тип WAN з'єднання | • Статичний/Динамічний IP • PPPoE • PPTP • L2TP • Тунель 6to4 • Пройти • Мобільний широкосмуговий зв’язок: модем 4G/3G для резервного копіювання через порт USB |
Клонування MAC адреси | Змінити MAC-адресу WAN/LAN*4 |
DHCP | • Сервер/клієнт DHCP • Резервування адреси DHCP • Багатомережевий DHCP • Інтерфейси Multi-IP |
IPv6 | З'єднання WAN |
VLAN | 802.1Q VLAN |
IPTV | IGMP v2/v3 Proxy |
Розширенi фнкцii | |
---|---|
ACL | Фільтрація IP/портів/протоколів/доменних імен |
Розширена маршрутизація | • Статична маршрутизація • Політика маршрутизації |
Контроль пропускної здатності | • Контроль пропускної здатності на основі IP/порту • Гарантія та обмежена пропускна здатність |
Балансування навантаження | • Інтелектуальний баланс навантаження • Оптимізована маршрутизація додатків • Резервне копіювання зв’язку (Час*5, відновлення після відмови) • Виявлення онлайн |
NAT | • NAT «один-до-одного»*5 • Multi-Net NAT • Переадресація портів • Запуск порту*5 • NAT-DMZ • FTP/H.323/SIP/IPSec/PPTP ALG • UPnP |
Ліміт сесій | Ліміт сесії на основі IP |
VPN | |
---|---|
SSL VPN | • Сервер SSL VPN • Клієнт SSL VPN • 500 тунелів SSL VPN |
IPsec VPN | • 300 тунелів IPSec VPN • LAN-LAN, Client-to-LAN • Основний режим агресивних переговорів • Алгоритм шифрування DES, 3DES, SHA1, SHA2, AES128, AES192, AES256 • IKE v1/v2 • MD5, алгоритм автентифікації SHA1 • NAT Traversal (NAT-T) • Dead Peer Detection (DPD) • Ідеальна передня секретність (PFS) |
PPTP VPN | • Сервер PPTP VPN • Клієнт PPTP VPN (32)*6 • 300 тунелів (спільно з L2TP) • PPTP із шифруванням MPPE |
L2TP VPN | • Сервер L2TP VPN • VPN-клієнт L2TP (32)*6 • 300 тунелів (спільно з PPTP) • L2TP через IPSec |
OpenVPN | • Сервер OpenVPN • Клієнт OpenVPN (10)*6 • 110 тунелів OpenVPN |
WireGuard VPN | • 300 Tunnels |
АВТЕНТИФІКАЦІЯ | |
---|---|
Веб-автентифікація | • Без аутентифікації • Простий пароль*2 • Точка доступу(Локальний користувач / Ваучер*2 / SMS*2 / Радіус*2) • Зовнішній радіус • Сервер зовнішнього порталу*2 |
Управління | |
---|---|
Omada App | Так. Потрібне використання OC300, OC200, Omada Cloud-Based Controller або Omada Software Controller. |
Централізоване управління | • Апаратний контролер Omada (OC300) • Апаратний контролер Omada (OC200) • Програмний контролер Omada • Хмарний контролер Omada |
Доступ до Cloud сервісу | Так. Потрібне використання OC300, OC200, Omada Cloud-Based Controller або Omada Software Controller. |
Cервіс | Динамічний DNS (Dyndns, No-IP, Peanuthull, Comexe) |
Обслуговування | • Веб-інтерфейс керування • Віддалене керування • Конфігурація експорту та імпорту • SNMP v1/v2c/v3 • Діагностика (Ping & Traceroute)*5 • Синхронізація NTP*5 • Підтримка Syslog |
Zero-Touch Provisioning | Так. Потрібне використання хмарного контролера Omada. |
Особливості управління | • Автоматичне виявлення пристрою • Інтелектуальний моніторинг мережі • Попередження про аномальні події • Уніфікована конфігурація • Розклад перезавантаження • Конфігурація Captive Portal |
Iнші | |
---|---|
Сертифікат | CE, FCC, RoHS |
Упаковка містить | • Шлюз безпеки Omada 10G Multi-WAN ER8411 • Шнур живлення • Комплект для монтажу в стійку • Посібник зі швидкого встановлення |
Системні вимоги | Microsoft Windows 98SE, NT, 2000, XP, Vista™ або Windows 7/8/8.1/10/11, MAC OS, NetWare, UNIX або Linux |
Довкілля | • Робоча температура: 0–40 ℃ (32–104 ℉); • Температура зберігання: -40–70 ℃ (-40–158 ℉) • Робоча вологість: 10–90% RH без конденсації • Вологість при зберіганні: 5–90% RH без конденсації |
1. Принаймні один порт WAN/LAN повинен функціонувати як порт LAN.
2. Ці функції вимагають використання апаратного контролера Omada, програмного контролера або хмарного контролера.
3. Функція Zero-Touch Provisioning вимагає використання хмарного контролера Omada. Перейдіть до списку продуктів Omada Cloud-Based Controller, щоб знайти всі моделі, які підтримує Omada Cloud-Based Controller.
4. MAC-адресу локальної мережі можна змінити лише в автономному режимі.
5. Ці функції підтримуються лише в автономному режимі.
6. ER8411 може працювати як клієнт VPN і може підключатися до 32 серверів PPTP/L2TP VPN і 10 серверів OpenVPN.
7. Повний список сумісності модемів 4G/3G див. на https://www.tp-link.com/er8411/compatibility/
Увага: рекомендується використовувати тільки один модуль TL-SM5310-T для ER8411.