産業用 8GbE+2GbE SFP マルチポート セキュアルータEDR-G9010シリーズ
産業用 8GbE+2GbE SFP マルチポート セキュアルータ
EDR-G9010シリーズは、ファイアウォール/NAT/VPNとレイヤ2 マネージドスイッチ機能を兼ね備えた統合型の産業用マルチポートセキュアルータです。重要なリモート制御や、監視ネットワークのイーサネットベースセキュリティアプリケーション用に設計されています。このセキュアルータは、変電所、水処理施設のポンプシステム、石油やガス施設の分散制御システム、ファクトリーオートメーションのPLC/SCADAシステムなどの重要なサイバー資産を保護するため、境界サイバーセキュリティを提供します。
高度なサイバーセキュリティ機能で悪意ある脅威から保護
EDR-G9010シリーズの組み込みファイアウォールは、ポリシー規則を使用して信頼できるゾーン間のネットワークトラフィックを制御し、ネットワークアドレス変換 (NAT) によって外部ホストによる不正アクセスから内部ネットワークを保護します。また、パブリックのインターネットからプライベートネットワークにアクセスするときにはVirtual Private Networking (VPN) 機能を使用することで、セキュアな通信トンネルを利用することができます。さらに、サイバー攻撃からOT資産を保護するためにDeep Packet Inspection (DPI) をサポートしており、さまざまなOT固有のプロトコルのネットワークパケットのデータを検査することが可能です。
使いやすいインターフェースとクイック設定
EDR-G9010シリーズのInterface Type Quick 設定 を使用すると、WAN、LAN、ブリッジポートの4つの簡単なステップでルーティング機能を利用することができます。また、Quick Automation Profile 機能でEtherNet/IP、Modbus TCP、EtherCAT、FOUNDATION Fieldbus、PROFINETなどの一般的な自動化プロトコルへのファイアウォールのフィルタリング機能を簡単に設定することもできます。
途切れない接続を保証する産業向け設計
EDR-G9010シリーズの堅牢なハウジングは、過酷な産業環境に最適です。-40°Cから75°Cまでの過酷な環境でも高い信頼性で動作するように設計されたワイド温度モデルをラインナップしています。また、EDR-G9010シリーズは、包括的なレイヤ2およびレイヤ3の冗長性メカニズムに対応しており、ネットワークの接続された状態を常に維持することができます。
主な特長
●10個のGbEポートを持つオールインワン型 ファイアウォール/NAT/VPN セキュアルータ
●VPNを使用したセキュアなリモートアクセストンネル
●安定したファイアウォールが重要なサイバー資産を保護
●PacketGuardテクノロジーによる産業用プロトコルインスペクション
●ネットワークアドレス変換(NAT)を使用した簡単なネットワーク設定
●RSTP/Turbo Ring冗長プロトコルでネットワークの冗長性を強化
●IEC62443/NERC CIPベースのセキュリティ機能
●システムの整合性をチェックするセキュアブートをサポート
●インテリジェント設定チェック機能でファイアウォール設定のチェックを可能に
●動作温度範囲:-40~75℃ (Tモデル)
入出力インターフェース | |
アラーム接点チャンネル | 許容電流 1A@24VDC |
---|---|
ボタン | リセットボタン |
デジタル入力チャンネル | +13 to +30 V for state 1 -30 to +3 V for state 0 最大入力電流:8 mA |
イーサネットインターフェース | |
10/100/1000BaseT(X)ポート(RJ45コネクタ) | 8 |
1000BaseSFPスロット | 2 |
規格 | IEEE 802.1Q for VLAN Tagging IEEE 802.3 for 10BaseT IEEE 802.3ab for 1000BaseT(X) Static Port Trunk IEEE 802.3u for 100BaseT(X) IEEE 802.3x for flow control IEEE 802.3z for 1000BaseSX/LX/LHX/ZX |
ソフトウェア | |
ブロードキャストフォワーディング | IP directed broadcast, broadcast forwarding |
マネジメント | バックプレッシャフローコントロール, フローコントロール, DDNS, DHCP サーバ/クライアント, Web コンソール (HTTP/HTTPS), LLDP, QoS/CoS/ToS, SNMPv1/v2c/v3, Telnet, TFTP, HTTPS, SSH |
冗長プロトコル | RSTP, STP, Turbo Ring v2 |
ルーティング | スループット:350K パケット/秒(最大1500 Mbps) |
ルーティングテーブル | 最大 4K ルーティングルール |
同時接続 | 最大 400K |
秒あたりの接続数 | 最大 20K |
ルーティング冗長性 | VRRP |
セキュリティ | Secure Boot, IPsec, L2TP (サーバ), RADIUS, Trust access control |
タイムマネジメント | NTP サーバ/クライアント, SNTP |
ユニキャストルーティング | OSPF, RIPV1/V2, Static Route |
マルチキャストルーティング | Static Route |
フィルタ | IGMP v1/v2/v3 |
スイッチプロパティ | |
VLAN ID レンジ | VID 1 to 4094 |
IGMP グループ | 256 |
最大VLAN数 | 16 |
LEDインターフェース | |
LEDインジケータ | PWR1, PWR2, STATE, MSTR/H.TC, CPLR/T.TC, VRRP/HA, VPN, USB |
DoSおよびDDoS保護 | |
テクノロジー | ARP-Flood, FIN Scan, ICMP-Death, NEWWithout-SYN Scan, NMAP-ID Scan, NMAP-Xmas Scan, Null Scan, SYN/FIN Scan, SYN/RST Scan, SYN-Flood, Xmas Scan |
ファイアウォール | |
フィルタ | DDoS, イーサネットプロトコル, ICMP, IPアドレス, MACアドレス, Ports |
クイック自動プロファイル | DNP, EtherCAT, EtherNet/IP, FOUNDATION Fieldbus, FTP, HTTP, IEC 60870-104, IPsec, L2TP, LonWorks, Modbus TCP, PPTP, PROFINET, RADIUS, SSH, Telnet |
ステートフルインスペクション | ルータファイアウォール トランスペアレント (ブリッジ) ファイアウォール |
ディープパケットインスペクション | 追加のプロトコルは、今後のファームウェアアップデートでサポートされる予定です。 |
スループット | 最大350K パケット/秒(最大1500 Mbps) |
IPsec VPN | |
認証 | MD5 and SHA (SHA-256) RSA (key size: 1024-bit, 2048-bit) X.509 v3 certificate |
同時VPNトンネル | 最大250 IPsec VPNトンネル |
暗号化 | DES, 3DES, AES-128, AES-192, AES-256 |
プロトコル | IPsec, L2TP (サーバ), PPTP (クライアント) |
スループット | 最大 300 Mbps (AES-256, SHA-256の場合) |
NAT | |
機能 | 1-to-1, N-to-1, ポートフォワーディング |
リアルタイムファイアウォール / VPNイベントログ | |
イベントタイプ | ファイアウォールイベント, VPNイベント |
メディア | ローカルストレージ, SNMP Trap, Syslogサーバ |
シリアルインターフェース | |
コンソールポート | RS-232 (TxD, RxD, GND), 3ピン (115200, n, 8, 1) |
コネクタ | USB Type-C |
電源 | |
電源コネクタ | リムーバブルターミナルブロック |
入力電圧 | 12/24/48 VDC |
入力電流 | 1.51 A @ 12 VDC 0.70 A @ 24 VDC 0.35 A @ 48 VDC |
逆極性保護 | 有 |
外形 | |
ハウジング | メタル |
寸法 | 58 x 135 x 105 mm |
重量 | 1,030 g |
設置・取付 | DINレールマウンティング, ウォールマウンティング(オプション) |
環境 | |
動作温度 | 標準モデル:0 ~ 60°C ワイド温度モデル:-40 ~ 75°C |
保管温度(外装含む) | -40 ~ 85°C |
相対湿度 | 5 ~ 95% (結露無きこと) |
規格および認証 | |
安全 | UL 62368-1 |
EMC | EN 55032/25 |
EMI | CISPR 32, FCC Part 15B Class A |
EMS | IEC 61000-4-2 ESD: Contact: 8 kV; Air: 15 kV IEC 61000-4-3 RS: 80 MHz to 1 GHz: 20 V/m IEC 61000-4-4 EFT: Power: 4 kV; Signal: 4 kV IEC 61000-4-5 Surge: Power: 2 kV; Signal: 4 kV IEC 61000-4-6 CS: 10 V IEC 61000-4-8 PFMF |
鉄道 | EN 50121-4 |
トラフィック制御 | NEMA TS2 |
マリン | IEC 60945 |
変電所 | IEEE 1613, IEC 61850-3 Edition 2.0 |
衝撃 | IEC 60068-2-27 |
落下 | IEC 60068-2-32 |
振動 | IEC 60068-2-6 |
MTBF | |
時間 | 1,080,807 時間 |
規格 | Telcordia (Bellcore), GB |
保証 | |
保証期間 | 5年 |
本体
EDR-G9010-VPN-2MGSFP | 8ポート GbEカッパー + 2ポート GbE SFP 産業用ファイアウォール/NAT/VPNセキュアルータ, 12/24/48 VDC 電源入力, 動作温度:-10 ~ 60℃ |
---|---|
EDR-G9010-VPN-2MGSFP-T | 8ポート GbEカッパー + 2ポート GbE SFP 産業用ファイアウォール/NAT/VPNセキュアルータ, 12/24/48 VDC 電源入力, 動作温度:-40 ~ 75℃ |