Omada ER7406 — гигабитный проводной маршрутизатор для настольной или стоечной установки. Он сочетает выделенный WAN, четыре переназначаемых WAN/LAN и SFP-слот, поэтому медные и оптические внешние каналы можно включать в одну управляемую схему.
VPN-функции охватывают IPsec, SSL VPN, OpenVPN, WireGuard, L2TP, PPTP и GRE. DPI распознаёт приложения, IDS/IPS работает по сигнатурам, а ACL, веб-фильтрация и защита ARP применяются для сегментации и контроля доступа. SD-WAN и GRE требуют режима контроллера Omada. USB 3.0 предназначен для поддерживаемого LTE-модема или накопителя, но собственной сотовой связи и Wi-Fi у модели нет.
Безвентиляторная конструкция подходит для размещения рядом с рабочими зонами. Внутренний блок питания и корпус стандартной стоечной ширины отличают ER7406 от компактных моделей с внешним адаптером.
БЕЗОПАСНОСТЬ
| Углублённая проверка пакетов (DPI) | • Глубокая проверка пакетов ; • Поддержка 2421 типов приложений |
| Система обнаружения и предотвращения вторжений (IDS, IPS) | Обнаружение угроз IPS/IDS на основе сигнатур |
| Контроль доступа | • Source/Destination IP Based ACL • Stateful ACL • IPv4/IPv6 ACL • National Based ACL• FQDN |
| DNS Proxy | DNSSEC, DoH, DoT и переопределение DNS |
| Фильтрация | • Фильтрация веб-групп § ; • Фильтрация URL-категорий/адресов ; • Веб-безопасность § |
| Проверка пакетов ARP | • Отправка GARP-пакетов ; • ARP-сканирование § ; • Привязка IP- и MAC-адресов ; • ARP Detection |
| Защита от атак | • Защита от TCP/UDP/ICMP-флуда ; • Блокировка сканирования TCP (скрытый FIN, Xmas, Null) ; • Блокировка Ping из WAN |
VPN
| GRE | Да (только в режиме контроллера) |
| SSL VPN | • 50 туннелей |
| IPsec VPN | • 100 VPN-туннелей IPsec ; • LAN-to-LAN, Client-to-LAN ; • Main, Aggressive Negotiation Mode ; • Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256 ; • IPsec Failover ; • IKEv1/v2 ; • Алгоритм аутентификации MD5, SHA1 ; • NAT Traversal (NAT-T) ; • Dead Peer Detection (DPD) ; • Perfect Forward Secrecy (PFS) |
| PPTP VPN | • VPN-сервер PPTP ; • 10 VPN-клиентов PPTP (10) ※ ; • 16 туннелей ; • PPTP с шифрованием MPPE |
| L2TP VPN | • VPN-сервер L2TP ; • 10 VPN-клиентов L2T(10) ※ ; • 16 туннелей ; • L2TP по IPsec |
| OpenVPN | • Сервер OpenVPN ; • 10 клиентов OpenVPN (10) ※ ; • 16 туннелей OpenVPN ; • "Certificate + Account" Mode ; • Full Mode |
| WireGuard VPN | √ |
| SD-WAN | Да (только в режиме контроллера) |
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
| Стандарты и протоколы | • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP, LLDP |
| Интерфейс | • 1 × гигабитный WAN/LAN SFP-слот ; • 1 × гигабитный WAN порт ; • 4 × гигабитных порта LAN/WAN ; • 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE |
| Сетевая среда | • 10BASE-T: UTP category 3, 4, 5 cable (Max 100 m) EIA/TIA-568 100Ω STP (Max 100 m) ; • 100BASE-TX: UTP category 5, 5e cable (Max 100 m) EIA/TIA-568 100Ω STP (Max 100 m) ; • 1000BASE-T: UTP category 5, 5e, 6 cable (Max 100 m) |
| Количество вентиляторов | Без вентиляторов |
| Кнопка | Reset (сброс настроек) |
| Источник питания | 100–240 В~50/60 Гц |
| Flash-память | 128 MB NAND |
| DRAM | 512 MB DDR4 |
| Светодиодные индикаторы | PWR, SYS, SFP, USB, WAN(1000M Link/Act, 100/10M Link/Act), WAN/LAN (1000M Link/Act, 100/10M Link/Act) |
| Размеры (Ш × Д × В) | 294 × 140 × 44 мм |
| Защита | Защита от скачков напряжения 4 кВ |
| Монтаж | • Настольный ; • Монтаж в стойку |
| Макс. потребляемая мощность | • 7.5 Вт (с подключённым устройством к порту USB 3.0) ; • 4.5 Вт (без подключённого устройства к порту USB 3.0) |
ПРОИЗВОДИТЕЛЬНОСТЬ
| Число одновременных сессий NAT | 150,000 |
| Новые NAT-сессии в сек. | 4,600 |
| NAT (статический IP-адрес) | 945.3 Мбит/с / 940.5 Мбит/с |
| NAT (DHCP) | 939.6 Мбит/с / 940.9 Мбит/с |
| NAT (PPPoE) | 943.6 Мбит/с / 940.9 Мбит/с |
| NAT (L2TP) | 908.6 Мбит/с / 918.4 Мбит/с |
| NAT (PPTP) | 906.2 Мбит/с / 915.9 Мбит/с |
| Скорость пересылки пакетов 66 байт | 1,453,489 пакетов в секунду / 1,453,488 пакетов в секунду |
| Скорость пересылки пакетов 1518 байт | 81,279 пакетов в секунду / 81,275 пакетов в секунду |
| Пропуск трафика IPsec VPN | • ESP-SHA1-AES256: 885.3 Мбит/с ; • ESP-SHA256-AES256: 844.8 Мбит/с ; • ESP-SHA384-AES256: 868.5 Мбит/с ; • ESP-SHA512-AES256: 849.5 Мбит/с |
| GRE | • Без шифрования: 1094.2 Mbps ; • С шифрованием: 702.2 Mbps |
| WireGuard VPN | 341.3 Мбит/с |
| OpenVPN | 139.1 Мбит/с |
| Пропуск трафика L2TP VPN | • Без шифрования: 1422.4 Мбит/с ; • С шифрованием: 686.2 Мбит/с |
| Пропуск трафика PPTP VPN | • Без шифрования: 1356.1 Мбит/с ; • С шифрованием: 205.1 Мбит/с |
| Пропуск трафика SSL VPN | 131.6 Мбит/с |
| DPI Throughput | TCP: 933 Мбит/с ; UDP: 927 Мбит/с |
| IPS Throughput | TCP: 918 Мбит/с ; UDP: 920 Мбит/с |
УПРАВЛЕНИЕ
| Приложение Omada | Да. Требуется использование аппаратного, облачного или программного контроллера Omada |
| Централизованное управление | • Облачный контроллер Omada ; • Аппаратный контроллер Omada ; • Программный контроллер Omada |
| Облачный доступ | Да. Требуется использование аппаратного, облачного или программного контроллера Omada |
| Сервис | Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый) |
| Обслуживание | • Интерфейс веб-управления ; • Удалённое управление ; • Настройка экспорта и импорта ; • SNMP v1/v2c/v3 ; • Диагностика (ping и трассировка) ; • Синхронизация времени (NTP) § ; • Зеркалирование портов ; • CLI § ; • Системный журнал |
| Автоматическая инициализация (ZTP) | Да. Требуется использование облачного контроллера Omada |
| Функции управления | • Автоматическое обнаружение устройств ; • Умный мониторинг сети ; • Предупреждения об отклонениях ; • Единая настройка ; • Перезагрузка по расписанию ; • Конфигурация портала авторизации |
ОСНОВНЫЕ ФУНКЦИИ
| LAN DNS | √ |
| Тип WAN-соединения | • Статический ; • Динамический IP-адрес ; • PPPoE (поддержка конфигурации MRU) ; • PPTP ; • L2TP |
| Клонирование MAC-адреса | Возможность изменения MAC-адреса WAN/LAN † |
| DHCP | • DHCP-сервер ; • DHCPv6 PD-сервер § ; • Настройка DHCP Опций ; • Резервирование адресов DHCP ; • Интерфейсы Multi-IP ; • DHCP Multi-Net ; • WAN DHCP 60 |
| Stateful ACL | √ |
| Quality of Service | √ |
| Bridge VLAN | √ |
| mDNS Repeater | √ |
| IPv6 | StaticIP/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Non-Address mode |
| VLAN | 802.1Q VLAN |
| IPTV | IGMP v2/v3 Proxy ; Настраиваемый режим ; Режим моста |
РАСШИРЕННЫЕ ФУНКЦИИ
| Расширенная маршрутизация | • Статическая маршрутизация ; • Маршрутизация на основе политик ; • RIP § ; • OSPF § |
| Контроль пропускной способности | Контроль пропускной способности по IP-адресу |
| Балансировка нагрузки | • Интеллектуальная балансировка загрузки ; • Маршрутизация, оптимизированная для приложений ; • Резервирование канала (выбор времени, переключение при сбое) ; • Обнаружение наличия доступа к Интернет |
| NAT | • One-to-One NAT ; • Multi-Net NAT ; • Port Forwarding ; • Port Triggering § ; • NAT-DMZ ; • FTP/H.323/SIP/IPSec/PPTP ALG, UPnP ; • UPnP ; • Отключаемый NAT |
| Ограничение сессий | Ограничение NAT-сессий на основе IP |
АУТЕНТИФИКАЦИЯ
| Веб-аутентификация | • Без аутентификации ; • Простой пароль ; • Хот-спот (локальный пользователь / ваучер ‡ / SMS ‡ / RADIUS ‡ ) ; • Внешний сервера RADIUS ; • Внешний сервер портала ‡ ; • LDAP § |
ПРОЧЕЕ
| Сертификация | CE, FCC, RoHS |
| Комплект поставки | • Маршрутизатор ER7406 ; • Кабель питания ; • Комплект для монтажа в стойку ; • Краткое руководство по настройке |
| Системные требования | • Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10 ; • MAC OS, NetWare, UNIX или Linux |
| Параметры окружающей среды | • Рабочая температура: 0...+50 °C ; • Температура хранения: –40...+70 °C ; • Влажность воздуха при эксплуатации: 10–90% без образования конденсата ; • Влажность воздуха при хранении: 5–90% без образования конденсата |