Enterprise Fortress Gateway
Читать далее
Шлюз Enterprise Fortress Gateway (EFG) — устройство в линейке UniFi Enterprise, предназначенное для самых требовательных сетей в IT-индустрии. Линейка отличается пересмотренными с нуля принципами проектирования, что позволило избавить Enterprise Fortress Gateway от лицензионных платежей за использование оборудования.
Основные особенности шлюза:
- SD-WAN
- Списки доступа
- Глубокая фильтрация трафика
- Фильтрация приложений на прикладном уровне
- Сигнатурное предотвращение вторжений
- Исчерпывающие отчёты
- Отказоустойчивость с использованием режима тени по протоколу резервирования виртуального маршрутизатора
Enterprise Fortress Gateway способен контролировать до 500 и более устройств UniFi и обслуживать более 5000 клиентов.
Возможности маршрутизации:
- Порты SFP28: 2
- Порты SFP+: 2
- Порты 2,5 Гбит/с Ethernet: 2
- Поддержка переназначения WAN/LAN: да, все порты
- Пропускная способность в режиме маршрутизации: 23,5 Гбит/с
- Пропускная способность с функцией предотвращения вторжений и глубоким анализом трафика: 12,5 Гбит/с
- Пропускная способность VPN-сервера UniFi Identity, Teleport или WireGuard для одного пользователя: 1,2 Гбит/с
- Пропускная способность межсайтового VPN-туннеля Site Magic: 1,1 Гбит/с
- Пропускная способность VPN-клиента WireGuard: 980 Мбит/с
Enterprise Fortress Gateway оснащён двумя быстросъёмными блоками питания с резервированием по избыточности, работающими в диапазоне 100—240 В. Максимальная потребляемая мощность — 82 Вт.
Все порты и блоки питания имеют LED-индикаторы, а на лицевой панели шлюза установлен небольшой сенсорный экран.
Характеристики EFG
Механические характеристики | |
Размеры, мм | 442,4 × 43,7 × 325 |
Масса, кг | 6,5 |
Материал корпуса | алюминий механической обработки, горячеоцинкованная листовая сталь |
Аппаратная часть | |
Процессор | 18-ядерный ARM v8.2 на частоте 2 ГГц |
Оперативная память, ГБ | 16, DDR4 DIMM |
Интерфейс управления | Ethernet Bluetooth |
Сетевые интерфейсы | LAN: 2 × SFP28, 25 Гбит/с 2 × SFP+, 10 Гбит/с 1 × RJ45, 2,5 Гбит/с WAN: 1 × SFP28, 25 Гбит/с 1 × RJ45, 2,5 Гбит/с |
Питание | переменный ток 100—240 В, 7 А, 50/60 Гц |
Блоки питания | 2 × 150W CRPS с горячей заменой |
Максимальная потребляемая мощность | 82 Вт |
Защита от электростатического разряда/электромагнитного импульса | по воздуху: ±8 кВ при контакте: ±4 кВ |
Жидкокристаллический дисплей | 1,3'', сенсорный |
Кнопка | сброс к заводским настройкам |
Температура окружающего воздуха, °C | 0—40 |
Окружающая влажность, % | 5—95, без конденсации |
Сертификаты | CE, FCC, IC |
Функции шлюза | |
Производительность | резервирование WAN с балансировкой нагрузки QoS для точек доступа UniFi QoS на основе приложения, домена, страны определение приложения и типа устройства дополнительное резервирование Интернета с помощью LTE отчёт о качестве и доступности Интернета |
Безопасность | правила брандмауэра на основе приложения обнаружение и предотвращение угроз по сигнатурному методу фильтр рекламе на основе содержимого, страны. домена сегментация трафика по VLAN и подсетям файрволл с полным аудитом |
Расширенные сетевые возможности | не требующий лицензирования контроллер программно-определяемой глобальной сети сервер WireGuard, L2TP и OpenVPN клиент OpenVPN межсайтовая VPN OpenVPN и IPsec авторизация в частных сетях на основе технологии нулевого доверия Teleport в один щелчок мышью маршрутизация внешней сети и VPN на основе политик ретрансляция DHCP настраиваемый DHCP-сервер проксирование IGMP поддержка провайдеров Интернета с адресами IPv6 |
Валовые показатели | |
Устройств UniFi | >500 |
Клиентских устройств | >5000 |
Одновременных подключений, млн | 1 |
Новых сессий, в с | 70 000 |
Одновременных проверок SSL/TLS | 10 000 |
Сигнатур IDS/IPS | >80 000 |
Пропускная способность в режиме маршрутизации | |
С файрволлом, Гбит/с | 23,5 |
С обнаружением и предотвращением угроз, Гбит/с | 12,5 |
Пропускная способность в режиме VPN-сервера для одного пользователя | |
UniFi Identity, Гбит/с | 1,2 |
Teleport, Гбит/с | 1,2 |
WireGuard, Гбит/с | 1,2 |
OpenVPN, Мбит/с | 210 |
L2TP, Мбит/с | 280 |
Пропускная способность в режиме одного межсайтового VPN-туннеля | |
Site Magic, Гбит/с | 1,1 |
OpenVPN, Мбит/с | 120 |
IPsec, Мбит/с | 580 |
Пропускная способность в режиме одного VPN-клиента | |
WireGuard, Мбит/с | 980 |
OpenVPN, Мбит/с | 180 |
LED-индикаторы | |
Ethernet | белый: связь/активность |
SFP+ | белый: связь/активность |
Блоки питания CRPS | погас: не подключена сеть переменного тока постоянный белый: подключена сеть переменного тока и подаётся постоянный ток мигающий белый: подключена сеть переменного тока постоянный красный: сбой/потеря сети переменного тока мигающий красный: авария |
Программное обеспечение | |
Мобильное приложение | UniFi для iOS: версия 10.16.2 или новее UniFi для Android: версия 10.17.2 или новее |
Артикул | EFG |