Omada гигабитный VPN‑маршрутизатор

  • 1 × гигабитный порт SFP WAN/LAN
  • 5 × гигабитных портов RJ45 (1 порт WAN, 4 порта WAN/LAN)
  • 1 × порт USB 3.0 (поддерживает USB-накопители и резервирование доступа к Интернет с помощью USB LTE-модема)
  • Балансировка нагрузки на 5 портах WAN повышает коэффициент использования многоканального широкополосного доступа
  • Высокозащищенный SSL/IPSec/GRE§/WireGuard/PPTP/L2TP VPN & OpenVPN
  • Централизованное облачное управление через веб-интерфейс или приложение Omada*
  • Защита от DoS/DDoS-атак, фильтрация IP/MAC/местоположения/URL, DPI и IPS/IDS для повышения безопасности.
  • Версия для установки в стойку/на стол/на стену

Узнайте больше об Omada Cloud SDN>

TP-Link | Omada

Гигабитный VPN-маршрутизатор Omada

ER7206

  •  

    6× портов Gigabit
    (1× SFP, 5× RJ45)

  •  

    Балансировка нагрузки на
    до 5 WAN-портов

  •  

    1× порт USB 3.0
    (поддержка USB LTE-модема)

  •  

    Настольный, стоечный
    или настенный монтаж


  •  

    Централизованное
    облачное управление

  •  

    SSL / IPSec / GRE§ /
    WireGuard / PPTP / L2TP VPN
    & OpenVPN

  •  

    Многосетевой DHCP

  •  

    DPI и IPS/IDS

До 5 WAN-портов и один USB WAN для мобильного широкополосного доступа

1× порт USB 3.0
(поддержка USB LTE-модема)
1× порт Gigabit SFP
WAN/LAN
5× портов Gigabit RJ45
(1× WAN, 1× WAN/LAN)
Балансировка нагрузки на 5 WAN-портах Распределяет потоки данных в соответствии с пропускной способностью каждого
WAN-порта для повышения использования многоканального широкополосного доступа

Программно-конфигурируемая сеть (SDN) с облачным доступом

Удаленно управляйте точками доступа, коммутаторами и шлюзами на нескольких площадках из единого интерфейса.

Потолочная точка доступа
Настенная точка доступа
Уличная точка доступа
PoE-коммутатор Omada
VPN-шлюз Omada
Облачный доступ
Локальные контроллеры
Аппаратный
контроллер Omada
Или
Программный
контроллер Omada
Или
Облачный
контроллер Omada
Интернет
Веб-браузер
Приложение Omada
Мостовое устройство
дальнего действия
Мостовое устройство
дальнего действия

Высокозащищенный и высокопроизводительный VPN

SSL / IPSec / GRE / WireGuard / PPTP / L2TP VPN и OpenVPN легко создают безопасные VPN-туннели для безопасного просмотра веб-страниц, связи между филиалами или обеспечения удаленной работы или учебы в распределенных средах.

Головной офис
Филиал
Контроллер Omada
Автоматическое
VPN IPSec
  • Безопасный трафик и доступ

    Используйте глубокий анализ пакетов (DPI) для эффективной блокировки или приоритезации определенных приложений для повышения безопасности и оптимизации распределения пропускной способности. Легко управляйте правами доступа в интернет и политиками с помощью фильтрации IP/MAC/местоположения/URL и списков контроля доступа (ACL).

     
  • Защита от атак с помощью более 4000 сигнатурных правил

    Улучшите обнаружение и защиту от угроз с помощью встроенного механизма IDS/IPS. Извлекайте выгоду из непрерывной защиты с обширной базой данных сигнатур предотвращения атак, содержащей более 4000 регулярно обновляемых сигнатурных правил.

     
  • Защита от DoS/DDoS

    Автоматически обнаруживает и блокирует атаки типа «отказ в обслуживании» (DoS), включая TCP/UDP/ICMP Flooding, Ping of Death и связанные с ними угрозы, обеспечивая бесперебойную работу сети.

     

БЕЗОПАСНОСТЬ
Контроль доступа Контроль доступа по IP-адресу источника/назначенияl / FQDN
Фильтрация • Фильтрация веб-групп§
• Фильтрация URL-адресов
• Веб-безопасность§
Проверка пакетов ARP • Отправка GARP-пакетов§
• ARP-сканированиеsup>§
• Привязка IP- и MAC-адресов
• ARP Detection
Защита от атак • Защита от TCP/UDP/ICMP-флуда
• Блокировка TCP Scan (Stealth FIN/Xmas/Null)
• Блокировка Ping для WAN
VPN
GRE √ (Только в автономном режиме)
SSL VPN • 50 туннелей
IPsec VPN • 100 IPsec VPN-туннелей
• LAN-to-LAN, Client-to-LAN
• Main, Aggressive Negotiation Mode
• Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256
• IPsec Failover
• IKEv1/v2
• Алгоритм аутентификации MD5, SHA1
• NAT Traversal (NAT-T)
• Dead Peer Detection (DPD)
• Perfect Forward Secrecy (PFS)
PPTP VPN • PPTP VPN-сервер
• 10 VPN-клиентов PPTP (10)
• 50 туннелей
• PPTP с шифрованием MPPE
L2TP VPN • L2TP VPN-сервер
• 10 VPN-клиентов L2TP (10) **
• 50 туннелей
• L2TP over IPsec
OpenVPN • OpenVPN-сервер
• Клиенты OpenVPN (5)
• 55 туннелей OpenVPN
• Режим «Сертификат + Аккаунт».
• Full Mode
WireGuard VPN • 20 туннелей
SD-WAN Да (только в режиме контроллера)
ОСОБЕННОСТИ ОБОРУДОВАНИЯ
Стандарты и протоколы • IEEE 802.3, IEEE802.3u, IEEE802.3ab, IEEE802.3z, IEEE 802.3x, IEEE 802.1q
• TCP/IP, DHCP, ICMP, NAT, PPPoE, NTP, HTTP, HTTPS, DNS, IPSec, PPTP, L2TP, OpenVPN, WireGuard VPN, GRE VPN, SNMP
Интерфейс • 1 × гигабитный WAN/LAN SFP-слот 
• 1 × гигабитный WAN порт
• 4 × гигабитных WAN/LAN порта
• 1 × порт USB 3.0 с возможностью подключения USB-накопителей и USB-модемов с поддержкой LTE
Сетевая среда 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м)
EIA/TIA-568 100Ω STP (максимум 100m)
100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м)
EIA/TIA-568 100Ω STP (максимум 100m)
1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м)
Количество вентиляторов Без вентиляторов
Кнопка Кнопка Reset
Источник питания Адаптер питания 12 В постоянного тока /1 А
Flash-память 128 MB NAND
DRAM 512 MB DDR4
Светодиодные индикаторы PWR, SYS, SFP, USB, WAN(1000M Link/Act, 100/10M Link/Act), WAN/LAN (1000M Link/Act, 100/10M Link/Act)
Размеры (Ш × Д × В) 226 × 131 × 35 мм
Защита Защита от скачков напряжения 4 кВ
Корпус Металлический
Монтаж Настольное/настенное крепление
Макс. потребляемая мощность • 7,5 Вт (при подключенном USB 3.0)
• 4,5 Вт (без подключения USB 3.0)
ПРОИЗВОДИТЕЛЬНОСТЬ
Число одновременных сессий NAT 150,000
New Sessions /Second 5,300
NAT (статический IP-адрес) 945.3 Мбит/с / 940.5 Мбит/с
NAT (DHCP) 939.6 Мбит/с / 940.9 Мбит/с
NAT (PPPoE) 943.6 Мбит/с / 940.9 Мбит/с
NAT (L2TP) 880.1 Мбит/с / 859.0 Мбит/с
NAT (PPTP) 855.0 Мбит/с / 907.2 Мбит/с
Скорость пересылки пакетов 66 байт 1,453,489 пакетов в секунду / 1,453,488 пакетов в секунду
Скорость пересылки пакетов 1518 байт 81,279 пакетов в секунду / 81,275 пакетов в секунду
IPsec VPN Throughput • ESP-SHA1-AES256: 617.1 Мбит/с
• ESP-SHA256-AES256: 592.8 Мбит/с
• ESP-SHA384-AES256: 592.4 Мбит/с
• ESP-SHA512-AES256: 604.5 Мбит/с
GRE • Без шифрования: 611.9 Мбит/с
• С шифрованием: 325.0 Мбит/с
WireGuard VPN 341.3 Мбит/с
OpenVPN 139.1 Мбит/с
L2TP VPN Throughput • Без шифрования: 977.4 Мбит/с
• С шифрованием: 334.6 Мбит/с
Пропуск трафика PPTP VPN • Без шифрования: 1064.1 Мбит/с
• С шифрованием: 206.8 Мбит/с
Пропуск трафика SSL VPN 131.6 Мбит/с
DPI Throughput TCP: 933 Мбит/с
UDP: 927 Мбит/с
IPS Throughput TCP: 200 Мбит/с
UDP: 150 Мбит/с
IPS Throughput • TCP: 229 Мбит/с
• UDP: 188 Мбит/с
УПРАВЛЕНИЕ
Приложение Omada Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Централизованное управление • Облачный контроллер Omada
• Аппаратный контроллер Omada
• Программный контроллер Omada
Облачный доступ Да. Требуется использование аппаратного, облачного или программного контроллера Omada
Сервис Динамический DNS (DynDNS, No-IP, PeanutHull, Comexe, настраиваемый)
Обслуживание • Веб-интерфейс управления
• Удалённое управление
• Настройка экспорта и импорта
• SNMP v1/v2c/v3*
• Диагностика (Ping и трассировка)§
• NTP-синхронизация§
• Поддержка системного журнала
• CLI (только в автономном режиме )
• Зеркалирование портов
Автоматическая инициализация (ZTP) Да
Функции управления • Автоматическое обнаружение устройств
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая конфигурация
• Перезагрузка по расписанию
• Настройка портала аутентификации
ОСНОВНЫЕ ФУНКЦИИ
Тип WAN-соединения • Статический
• Динамический IP-адрес
• PPPoE (поддержка конфигурации MRU)
• PPTP
• L2TP
Клонирование MAC-адреса Изменение WAN/LAN MAC-адреса
DHCP • DHCP-сервер
• DHCPv6 PD-сервер (только в автономном режиме)
• Настройка DHCP Опций
• Резервирование адресов DHCP
• Интерфейсы Multi-IP
• DHCP Multi-Net
• WAN DHCP 60
Stateful ACL
Quality of Service
Bridge VLAN
mDNS Repeater
IPv6 StaticIP/SLAAC/DHCPv6/PPPoE/6to4Tunnel/PassThrough/Non-Address mode
VLAN 802.1Q VLAN
IPTV IGMP v2/v3 Proxy, пользовательский режим, режим моста
РАСШИРЕННЫЕ ФУНКЦИИ
Список управления доступом Фильтрация по IP-адресу/порту/протоколу/доменному имени
Расширенная маршрутизация • Статическая маршрутизация
• Маршрутизация на основе политик
• RIP§
• OSPF§
Контроль пропускной способности • Контроль пропускной способности на базе IP-адреса/порта
Балансировка нагрузки • Интеллектуальная балансировка нагрузки
• Маршрутизация, оптимизированная для приложений
• Резервирование канала (выбор времени, переключение при сбое)
• Обнаружение наличия доступа к Интернет
NAT • One-to-One NAT
• Multi-Net NAT
• Port Forwarding
• Port Triggering§
• NAT-DMZ
• FTP/H.323/SIP/IPSec/PPTP ALG, UPnP
• UPnP
• Отключаемый NAT
Ограничение сессий Ограничение NAT-сессий на основе IP
АУТЕНТИФИКАЦИЯ
Веб-аутентификация • Без аутентификации
• Простой пароль
• Хот-спот (локальный пользователь / ваучер* / SMS* / RADIUS*)
• Внешний сервера RADIUS
• Внешний сервер портала*
• LDAP§
ПРОЧЕЕ
Сертификация CE, FCC, RoHS
Комплект поставки • Маршрутизатор ER7206
• Кабель питания
• Руководство по быстрой установке
• Комплект для монтажа в стойку
Системные требования Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10
MAC OS, NetWare, UNIX или Linux
Параметры окружающей среды • Рабочая температура: 0...+40 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата

*Для этих функций требуется использование аппаратного контроллера Omada, программного контроллера или облачного контроллера.
**Для автоматической настройки требуется использование облачного контроллера Omada. Перейдите по ссылке https://www.tp-link.com/en/omada-cloud-based-controller/product-list/, чтобы подтвердить, какие модели совместимы с облачным контроллером Omada.
MAC-адрес локальной сети можно изменить только в автономном режиме.
§Эти функции поддерживаются только в автономном режиме.
Для PPTP VPN и L2TP VPN маршрутизатор ER7206 (версии 2 и 2.2) может подключаться к 10 VPN-серверам. Для OpenVPN маршрутизатор ER7206 (версии 2 и 2.2) может подключаться к 5 VPN-серверам.
ER7206 может работать как VPN-клиент и подключаться к 10 VPN-серверам.
Данные о производительности обновлены начиная с версии программного обеспечения 5.15.20. См. ER7206 | Omada Gigabit VPN Gateway | Omada от TP-Link подробности.