産業用 8GbE+2GbE SFP マルチポート セキュアルータEDR-G9010シリーズ

産業用10ポート搭載

ワイド温度範囲モデル

規格

産業用 8GbE+2GbE SFP マルチポート セキュアルータ

EDR-G9010シリーズは、ファイアウォール/NAT/VPNとレイヤ2 マネージドスイッチ機能を兼ね備えた統合型の産業用マルチポートセキュアルータです。重要なリモート制御や、監視ネットワークのイーサネットベースセキュリティアプリケーション用に設計されています。このセキュアルータは、変電所、水処理施設のポンプシステム、石油やガス施設の分散制御システム、ファクトリーオートメーションのPLC/SCADAシステムなどの重要なサイバー資産を保護するため、境界サイバーセキュリティを提供します。

 

高度なサイバーセキュリティ機能で悪意ある脅威から保護

EDR-G9010シリーズの組み込みファイアウォールは、ポリシー規則を使用して信頼できるゾーン間のネットワークトラフィックを制御し、ネットワークアドレス変換 (NAT) によって外部ホストによる不正アクセスから内部ネットワークを保護します。また、パブリックのインターネットからプライベートネットワークにアクセスするときにはVirtual Private Networking (VPN) 機能を使用することで、セキュアな通信トンネルを利用することができます。さらに、サイバー攻撃からOT資産を保護するためにDeep Packet Inspection (DPI) をサポートしており、さまざまなOT固有のプロトコルのネットワークパケットのデータを検査することが可能です。

 

使いやすいインターフェースとクイック設定

EDR-G9010シリーズのInterface Type Quick 設定 を使用すると、WAN、LAN、ブリッジポートの4つの簡単なステップでルーティング機能を利用することができます。また、Quick Automation Profile 機能でEtherNet/IP、Modbus TCP、EtherCAT、FOUNDATION Fieldbus、PROFINETなどの一般的な自動化プロトコルへのファイアウォールのフィルタリング機能を簡単に設定することもできます。

 

途切れない接続を保証する産業向け設計

EDR-G9010シリーズの堅牢なハウジングは、過酷な産業環境に最適です。-40°Cから75°Cまでの過酷な環境でも高い信頼性で動作するように設計されたワイド温度モデルをラインナップしています。また、EDR-G9010シリーズは、包括的なレイヤ2およびレイヤ3の冗長性メカニズムに対応しており、ネットワークの接続された状態を常に維持することができます。

主な特長

●10個のGbEポートを持つオールインワン型 ファイアウォール/NAT/VPN セキュアルータ
●VPNを使用したセキュアなリモートアクセストンネル
●安定したファイアウォールが重要なサイバー資産を保護
●PacketGuardテクノロジーによる産業用プロトコルインスペクション
●ネットワークアドレス変換(NAT)を使用した簡単なネットワーク設定
●RSTP/Turbo Ring冗長プロトコルでネットワークの冗長性を強化
●IEC62443/NERC CIPベースのセキュリティ機能
●システムの整合性をチェックするセキュアブートをサポート
●インテリジェント設定チェック機能でファイアウォール設定のチェックを可能に
●動作温度範囲:-40~75℃ (Tモデル)

 

入出力インターフェース
アラーム接点チャンネル 許容電流 1A@24VDC
ボタン リセットボタン
デジタル入力チャンネル +13 to +30 V for state 1
-30 to +3 V for state 0
最大入力電流:8 mA
イーサネットインターフェース
10/100/1000BaseT(X)ポート(RJ45コネクタ) 8
1000BaseSFPスロット 2
規格 IEEE 802.1Q for VLAN Tagging
IEEE 802.3 for 10BaseT
IEEE 802.3ab for 1000BaseT(X)
Static Port Trunk
IEEE 802.3u for 100BaseT(X)
IEEE 802.3x for flow control
IEEE 802.3z for 1000BaseSX/LX/LHX/ZX
ソフトウェア
ブロードキャストフォワーディング IP directed broadcast, broadcast forwarding
マネジメント バックプレッシャフローコントロール, フローコントロール, DDNS, DHCP サーバ/クライアント, Web コンソール (HTTP/HTTPS), LLDP, QoS/CoS/ToS, SNMPv1/v2c/v3, Telnet, TFTP, HTTPS, SSH
冗長プロトコル RSTP, STP, Turbo Ring v2
ルーティング スループット:350K パケット/秒(最大1500 Mbps)
ルーティングテーブル 最大 4K ルーティングルール
同時接続 最大 400K
秒あたりの接続数 最大 20K
ルーティング冗長性 VRRP
セキュリティ Secure Boot, IPsec, L2TP (サーバ), RADIUS, Trust access control
タイムマネジメント NTP サーバ/クライアント, SNTP
ユニキャストルーティング OSPF, RIPV1/V2, Static Route
マルチキャストルーティング Static Route
フィルタ IGMP v1/v2/v3
スイッチプロパティ
VLAN ID レンジ VID 1 to 4094
IGMP グループ 256
最大VLAN数 16
LEDインターフェース
LEDインジケータ PWR1, PWR2, STATE, MSTR/H.TC, CPLR/T.TC, VRRP/HA, VPN, USB
DoSおよびDDoS保護
テクノロジー ARP-Flood, FIN Scan, ICMP-Death, NEWWithout-SYN Scan, NMAP-ID Scan, NMAP-Xmas Scan, Null Scan, SYN/FIN Scan, SYN/RST Scan, SYN-Flood, Xmas Scan
ファイアウォール
フィルタ DDoS, イーサネットプロトコル, ICMP, IPアドレス, MACアドレス, Ports
クイック自動プロファイル DNP, EtherCAT, EtherNet/IP, FOUNDATION Fieldbus, FTP, HTTP, IEC 60870-104, IPsec, L2TP, LonWorks, Modbus TCP, PPTP, PROFINET, RADIUS, SSH, Telnet
ステートフルインスペクション ルータファイアウォール
トランスペアレント (ブリッジ) ファイアウォール
ディープパケットインスペクション 追加のプロトコルは、今後のファームウェアアップデートでサポートされる予定です。
スループット 最大350K パケット/秒(最大1500 Mbps)
IPsec VPN
認証 MD5 and SHA (SHA-256)
RSA (key size: 1024-bit, 2048-bit)
X.509 v3 certificate
同時VPNトンネル 最大250 IPsec VPNトンネル
暗号化 DES, 3DES, AES-128, AES-192, AES-256
プロトコル IPsec, L2TP (サーバ), PPTP (クライアント)
スループット 最大 300 Mbps (AES-256, SHA-256の場合)
NAT
機能 1-to-1, N-to-1, ポートフォワーディング
リアルタイムファイアウォール / VPNイベントログ
イベントタイプ ファイアウォールイベント, VPNイベント
メディア ローカルストレージ, SNMP Trap, Syslogサーバ
シリアルインターフェース
コンソールポート RS-232 (TxD, RxD, GND), 3ピン (115200, n, 8, 1)
コネクタ USB Type-C
電源
電源コネクタ リムーバブルターミナルブロック
入力電圧 12/24/48 VDC
入力電流 1.51 A @ 12 VDC
0.70 A @ 24 VDC
0.35 A @ 48 VDC
逆極性保護
外形
ハウジング メタル
寸法 58 x 135 x 105 mm
重量 1,030 g
設置・取付 DINレールマウンティング, ウォールマウンティング(オプション)
環境
動作温度 標準モデル:0 ~ 60°C
ワイド温度モデル:-40 ~ 75°C
保管温度(外装含む) -40 ~ 85°C
相対湿度 5 ~ 95% (結露無きこと)
規格および認証
安全 UL 62368-1
EMC EN 55032/25
EMI CISPR 32, FCC Part 15B Class A
EMS IEC 61000-4-2 ESD: Contact: 8 kV; Air: 15 kV
IEC 61000-4-3 RS: 80 MHz to 1 GHz: 20 V/m
IEC 61000-4-4 EFT: Power: 4 kV; Signal: 4 kV
IEC 61000-4-5 Surge: Power: 2 kV; Signal: 4 kV
IEC 61000-4-6 CS: 10 V
IEC 61000-4-8 PFMF
鉄道 EN 50121-4
トラフィック制御 NEMA TS2
マリン IEC 60945
変電所 IEEE 1613, IEC 61850-3 Edition 2.0
衝撃 IEC 60068-2-27
落下 IEC 60068-2-32
振動 IEC 60068-2-6
MTBF
時間 1,080,807 時間
規格 Telcordia (Bellcore), GB
保証
保証期間 5年

本体

EDR-G9010-VPN-2MGSFP 8ポート GbEカッパー + 2ポート GbE SFP 産業用ファイアウォール/NAT/VPNセキュアルータ, 12/24/48 VDC 電源入力, 動作温度:-10 ~ 60℃
EDR-G9010-VPN-2MGSFP-T 8ポート GbEカッパー + 2ポート GbE SFP 産業用ファイアウォール/NAT/VPNセキュアルータ, 12/24/48 VDC 電源入力, 動作温度:-40 ~ 75℃

Youtube

産業用セキュアルータ EDR-G9010シリーズ - 第一ネットワークの防御を構築