Omada ER7206 — проводной маршрутизатор для подключения локальной сети к одному или нескольким внешним каналам. Переназначаемые гигабитные WAN/LAN-порты и SFP-слот позволяют выбирать медное или оптическое подключение и распределять роли интерфейсов под конкретную схему. Набор VPN включает IPsec, OpenVPN, WireGuard, SSL VPN, L2TP, PPTP и GRE с различиями по числу туннелей и режимам работы, указанным в таблице характеристик. DPI, IDS/IPS, ACL и фильтрация применяются для анализа и ограничения трафика, а DNSSEC, DoH и DoT — для работы с защищёнными DNS-запросами. SD-WAN доступен под управлением контроллера Omada, тогда как GRE заявлен только для автономного режима.
USB 3.0 принимает совместимый LTE-модем или накопитель; встроенного сотового модема и Wi-Fi у маршрутизатора нет. Металлический безвентиляторный корпус рассчитан на настольную или настенную установку. Производительность сервисов безопасности и VPN может отличаться от обычной пропускной способности NAT.
БЕЗОПАСНОСТЬ
| Углублённая проверка пакетов (DPI) | • Глубокая проверка пакетов (DPI) ; • Поддержка 2421 типов приложений |
| Система обнаружения и предотвращения вторжений (IDS, IPS) | Обнаружение угроз IPS/IDS на основе сигнатур |
| Контроль доступа | • Source/Destination IP Based ACL • Stateful ACL • IPv4/IPv6 ACL • National Based ACL • FQDN |
| DNS Proxy | DNSSEC, DoH, DoT и DNS Override |
| Фильтрация | • Фильтрация веб-групп § ; • Фильтрация URL-адресов ; • Веб-безопасность § |
| Проверка пакетов ARP | • Отправка GARP-пакетов ; • ARP-сканированиеsup>§ ; • Привязка IP- и MAC-адресов ; • ARP Detection |
| Защита от атак | • Защита от TCP/UDP/ICMP-флуда ; • Блокировка TCP Scan (Stealth FIN/Xmas/Null) ; • Блокировка Ping для WAN |
VPN
| GRE | √ (Только в автономном режиме) |
| SSL VPN | • 50 туннелей |
| IPsec VPN | • 100 IPsec VPN-туннелей ; • LAN-to-LAN, Client-to-LAN ; • Main, Aggressive Negotiation Mode ; • Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256 ; • IPsec Failover ; • IKEv1/v2 ; • Алгоритм аутентификации MD5, SHA1 ; • NAT Traversal (NAT-T) ; • Dead Peer Detection (DPD) ; • Perfect Forward Secrecy (PFS) |
| PPTP VPN | • PPTP VPN-сервер ; • 10 VPN-клиентов PPTP (10) ※ ; • 50 туннелей ; • PPTP с шифрованием MPPE |
| L2TP VPN | • L2TP VPN-сервер ; • 10 VPN-клиентов L2TP (10) ※ ; • 50 туннелей ; • L2TP over IPsec |
| OpenVPN | • OpenVPN-сервер ; • Клиенты OpenVPN (5) ※ ; • 55 туннелей OpenVPN ; • Режим «Сертификат + Аккаунт». ; • Full Mode |
| WireGuard VPN | √ |
| SD-WAN | Да (только в режиме контроллера) |
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
| Стандарты и протоколы | IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q, TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP, LLDP |
| Интерфейс | • 1 × гигабитный WAN/LAN SFP-слот ; • 1 × гигабитный WAN порт ; • 4 × гигабитных WAN/LAN порта ; • 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE |
| Сетевая среда | 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м) ; EIA/TIA-568 100Ω STP (максимум 100m) ; 100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м) ; EIA/TIA-568 100Ω STP (максимум 100m) ; 1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м) |
| Количество вентиляторов | Без вентиляторов |
| Кнопка | Кнопка Reset |
| Источник питания | Адаптер питания 12 В постоянного тока /1 А |
| Flash-память | 128 MB NAND |
| DRAM | 512 MB DDR4 |
| Светодиодные индикаторы | PWR, SYS, SFP, USB, WAN (1000M Link/Act, 100/10M Link/Act), WAN/LAN (1000M Link/Act, 100/10M Link/Act) |
| Размеры (Ш × Д × В) | 226 × 131 × 35 мм |
| Защита | Защита от скачков напряжения 4 кВ |
| Корпус | Металлический |
| Монтаж | Настольное/настенное крепление |
| Макс. потребляемая мощность | • 7,5 Вт (при подключенном USB 3.0) ; • 4,5 Вт (без подключения USB 3.0) |
ПРОИЗВОДИТЕЛЬНОСТЬ
| Число одновременных сессий NAT | 150,000 |
| Новые NAT-сессии в сек. | 4,600 |
| NAT (статический IP-адрес) | 945.3 Мбит/с / 940.5 Мбит/с |
| NAT (DHCP) | 939.6 Мбит/с / 940.9 Мбит/с |
| NAT (PPPoE) | 943.6 Мбит/с / 940.9 Мбит/с |
| NAT (L2TP) | 908.6 Мбит/с / 918.4 Мбит/с |
| NAT (PPTP) | 906.2 Мбит/с / 915.9 Мбит/с |
| Скорость пересылки пакетов 66 байт | 1,453,489 пакетов в секунду / 1,453,488 пакетов в секунду |
| Скорость пересылки пакетов 1518 байт | 81,279 пакетов в секунду / 81,275 пакетов в секунду |
| Пропуск трафика IPsec VPN | • ESP-SHA1-AES256: 885.3 Мбит/с ; • ESP-SHA256-AES256: 844.8 Мбит/с ; • ESP-SHA384-AES256: 868.5 Мбит/с ; • ESP-SHA512-AES256: 849.5 Мбит/с |
| GRE | • Без шифрования: 1094.2 Мбит/с ; • С шифрованием: 702.2 Мбит/с |
| WireGuard VPN | 341.3 Мбит/с |
| OpenVPN | 139.1 Мбит/с |
| Пропуск трафика L2TP VPN | • Без шифрования: 1422.4 Мбит/с ; • С шифрованием: 686.2 Мбит/с |
| Пропуск трафика PPTP VPN | • Без шифрования: 1356.1 Мбит/с ; • С шифрованием: 205.1 Мбит/с |
| Пропуск трафика SSL VPN | 131.6 Мбит/с |
| DPI Throughput | TCP: 933 Мбит/с ; UDP: 927 Мбит/с |
| IPS Throughput | TCP: 918 Мбит/с ; UDP: 920 Мбит/с |
УПРАВЛЕНИЕ
| Приложение Omada | Да. Требуется использование аппаратного, облачного или программного контроллера Omada |
| Централизованное управление | • Облачный контроллер Omada ; • Аппаратный контроллер Omada ; • Программный контроллер Omada |
| Облачный доступ | Да. Требуется использование аппаратного, облачного или программного контроллера Omada |
| Сервис | Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый) |
| Обслуживание | • Веб-интерфейс управления ; • Удалённое управление ; • Настройка экспорта и импорта ; • SNMP v1/v2c/v3* ; • Диагностика (Ping и трассировка) § ; • NTP-синхронизация § ; • Поддержка системного журнала ; • CLI (только в автономном режиме ) ; • Зеркалирование портов |
| Автоматическая инициализация (ZTP) | √ |
| Функции управления | • Автоматическое обнаружение устройств ; • Умный мониторинг сети ; • Предупреждения об отклонениях ; • Единая конфигурация ; • Перезагрузка по расписанию ; • Настройка портала аутентификации |
ОСНОВНЫЕ ФУНКЦИИ
| LAN DNS | √ |
| Тип WAN-соединения | • Статический ; • Динамический IP-адрес ; • PPPoE (поддержка конфигурации MRU) ; • PPTP ; • L2TP |
| Клонирование MAC-адреса | Изменение WAN/LAN MAC-адреса † |
| DHCP | • DHCP-сервер ; • DHCPv6 PD-сервер (только в автономном режиме) ; • Настройка DHCP Опций ; • Резервирование адресов DHCP ; • Интерфейсы Multi-IP ; • DHCP Multi-Net ; • WAN DHCP 60 |
| Stateful ACL | √ |
| Quality of Service | √ |
| Bridge VLAN | √ |
| IPv6 | StaticIP/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Non-Address mode |
| VLAN | 802.1Q VLAN |
| IPTV | IGMP v2/v3 Proxy, пользовательский режим, режим моста |
РАСШИРЕННЫЕ ФУНКЦИИ
| Расширенная маршрутизация | • Статическая маршрутизация ; • Маршрутизация на основе политик ; • RIP § ; • OSPF § |
| Контроль пропускной способности | • Контроль пропускной способности на базе IP-адреса/порта |
| Балансировка нагрузки | • Интеллектуальная балансировка нагрузки ; • Маршрутизация, оптимизированная для приложений ; • Резервирование канала (выбор времени, переключение при сбое) ; • Обнаружение наличия доступа к Интернет |
| NAT | • One-to-One NAT ; • Multi-Net NAT ; • Port Forwarding ; • Port Triggering § ; • NAT-DMZ ; • FTP/H.323/SIP/IPSec/PPTP ALG, UPnP ; • UPnP ; • Отключаемый NAT |
| Ограничение сессий | Ограничение NAT-сессий на основе IP |
АУТЕНТИФИКАЦИЯ
| Веб-аутентификация | • Без аутентификации ; • Простой пароль ; • Хот-спот (локальный пользователь / ваучер ‡ / SMS ‡ / RADIUS ‡ ) ; • Внешний сервера RADIUS ; • Внешний сервер портала ‡ ; • LDAP § |
ПРОЧЕЕ
| Сертификация | CE, FCC, RoHS |
| Комплект поставки | • Маршрутизатор ER7206 ; • Кабель питания ; • Руководство по быстрой установке ; • Комплект для монтажа в стойку |
| Системные требования | Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10 ; MAC OS, NetWare, UNIX или Linux |
| Параметры окружающей среды | • Рабочая температура: 0...+40 °C ; • Температура хранения: –40...+70 °C ; • Влажность воздуха при эксплуатации: 10–90% без образования конденсата ; • Влажность воздуха при хранении: 5–90% без образования конденсата |