MoxaEDR-G903 SerieRoutere sigure industriale cu firewall/nat/vpn
Caracteristici şi Beneficii
- Firewall/nat/vpn/router all-in-one
- Securizați tunelul de acces la distanță cu VPN
- Firewall -ul de stat protejează activele critice
- Inspectați protocoalele industriale cu tehnologia pachetului
- Configurare ușoară a rețelei cu traducere de adrese de rețea (NAT)
- Interfețe redundante Dual WAN prin rețele publice
- Suport pentru VLAN -uri în diferite interfețe
- -40 până la 75 de grade de temperatură de funcționare (model model)
- Caracteristici de securitate bazate pe CIP IEC 62443/NERC
Introducere
MOXA EDR-G903 este un server VPN industrial de înaltă performanță, cu un firewall/nat all-in-one router. Este conceput pentru aplicații de securitate bazate pe Ethernet pe rețelele critice de telecomandă sau de monitorizare și oferă un perimetru de securitate electronică pentru protecția activelor cibernetice critice, cum ar fi stații de pompare, DC, sisteme PLC pe platformele de petrol și sisteme de tratare a apei. Seria EDR-G903 include următoarele caracteristici de securitate cibernetică:
Virtual Private Network (VPN): VPN -urile sunt concepute pentru a oferi utilizatorilor legături de comunicare sigure atunci când accesați o rețea privată de pe internetul public. Aceștia folosesc serverul IPSEC (IP Security) sau modul client pentru criptare și autentificare a tuturor pachetelor IP din stratul de rețea pentru a asigura confidențialitatea și autentificarea expeditorului.
Firewall: controlează traficul de rețea între diferite zone de încredere. Traducerea adresei de rețea (NAT), care protejează LAN -ul intern de activitatea neautorizată de la gazdele exterioare.
Funcția de profil de automatizare rapidă a MOXA EDR-G903 acceptă cele mai comune protocoale de câmp de câmp, inclusiv Ethercat, Ethernet/IP, Fundația Fieldbus, Modbus TCP și Profinet. Utilizatorii pot crea cu ușurință o rețea securizată Ethernet FieldBus dintr-o interfață de utilizator web ușor de utilizat, cu un singur clic. În plus, Tehnologia PacketGuard a MOXA (Inspecție de pachete profunde) ajută la filtrarea comenzilor MODBUS TCP la stratul OSI 7. Modelele de gamă de temperaturi largi care sunt disponibile funcționează în mod fiabil în medii periculoase, -40 până la 75 de grade.
Specificații
Intrare/ieșire Interfață
|
Canale de contact de alarmă |
1 ieșire de releu cu capacitatea de transport curentă de 1 A @ 24 VDC |
|
Butoane |
Butonul de resetare |
|
Canale de intrare digitală |
+13 la +30 v pentru starea 1 {{0}} la +3 v pentru starea 0 max. Curent de intrare: 8 Ma |
|
Canale de releu |
1 |
Ethernet Interfață
|
Porturi combo (10/10/1000Baset (x) sau 100/1000BasesFP+) |
3 |
|
Standarde |
IEEE 802.1Q pentru etichetarea VLAN IEEE 802.3 pentru 10Baset IEEE 802.3AB pentru 1000Baset (x) IEEE 802.3U pentru 100Baset (X) și 100BaseFX IEEE 802.3x pentru controlul fluxului IEEE 802.3z pentru 1000BasesX/LX/LHX/ZX |
|
Porturi WAN, port combo RJ45/fibre |
1 |
|
Porturi DMZ, port combo RJ45/fibre |
1 |
|
Porturi LAN, port combo RJ45/fibre |
1 |
Ethernet Software Caracteristici
|
Management |
Controlul fluxului de presiune din spate, DDNS, DHCP Server/Client, HTTP, LLDP, QOS/COS/TOS, SMTP, SNMPV1/V2C/V3, TELNET, TFTP |
|
Rutare |
PĂTRE DE TREBUIE: 40, 000 pachete pe secundă (max. 500 mbps) |
|
Redundanță de rutare |
Vrrp |
|
Securitate |
HTTPS/SSL, SSH, IPSEC, OpenVPN (client și server), Modul de tunel UDP și TCP (ruting) și modul TAP (Bridge), L2TP (server), RADIUS |
|
Managementul timpului |
Server/client NTP, SNTP |
|
Rutare unicast |
OSPF, RIPV1/V2, traseu static |
Comutator Proprietăți
|
Max. Nr. VLANS |
15 |
Dos şi DDOS Protecţie
|
Tehnologie |
ARP-FLOOD, FIN SCAN, ICMP-MOD, NEWWITHOUT-SYN SCAN, NMAP-ID SCAN, NMAP- SCAN XMAS, NULL SCAN, SIN/FIN SCAN, SIN/RST SCAN, |
Firewall
|
Inspecție profundă a pachetelor |
Modbus TCP Modbus UDP |
|
Filtra |
DDOS, protocoale Ethernet, ICMP, adresă IP, adresă MAC, porturi |
|
Profiluri de automatizare rapidă |
DNP, Ethercat, Ethernet/IP, Fundația Fieldbus, FTP, HTTP, IEC 60870-104, IPSEC, L2TP, LONWORKS, MODBUS TCP, PPTP, PROFINET, RADIUS, SSH, TELNET |
|
Inspecție de stat |
Firewall router Firewall transparent (pod) |
|
Debit |
Max. 40000 de pachete pe secundă (max. 500 Mbps) |
Ipsec VPN
|
Autentificare |
Md5 și sha (sha -256) Rsa (dimensiunea tastei: 1024- bit, 2048- bit) Certificat X.509 V3 |
|
Tuneluri VPN concomitente |
Max. 100 Tuneluri VPN IPSEC |
|
Criptare |
3DES, AES -128, AES -192, AES -256, des |
|
Protocoale |
Ipsec, l2tp (server), pptp (client) |
|
Debit |
Max. 150 mbps (condiții: AES -256, sha -256) |
Nat
|
Caracteristici |
1- la -1, n-la -1, redirecționare port |
OpenVPN
|
Autentificare |
Parola utilizatorului de MD5 și SHA1 |
|
Tuneluri VPN concomitente |
Modul client: max. 2 Modul serverului servere externe: max. 5 clienți externi |
|
Criptare |
AES -128/192/256 CBC, Blowfish CBC, des CBC, DES-EDE3 CBC |
|
Protocoale |
OpenVPN (client și server), UDP și TCP, modul tunel (rutare) și modul de atingere (pod), modul tunel (rutare) |
În timp real Firewall / VPN Eveniment Jurnal
|
Tip de eveniment |
Eveniment pentru firewall, eveniment de sistem, eveniment VPN |
|
Media |
Stocare locală, capcană SNMP, server syslog |
Serial Interfață
|
Portul consolei |
Web/Telnet/SSH/CLI și RS -232 Consola serială |
Putere Parametri
|
Conexiune |
Bloc terminal detașabil |
|
Tensiune de intrare |
24/12/48 VDC |
|
Protecție curentă de supraîncărcare |
Susținut |
|
Protecția inversă a polarității |
Susținut |
Fizic Caracteristici
|
Locuințe |
Metal |
|
Dimensiuni |
51,2 x 152 x 131,1 mm (2,02 x 5,98 x 5,16 in) |
|
Greutate |
1250 g (2,76 lb) |
|
Instalare |
Montare din șail |
Mediu Limite
|
Temperatura de funcționare |
Edr-g9 0 3: 0 până la 60 grade (32 până la 140 grade f) edr-g 903- t: -40 la 75 grade (-40 la 167 grade f) |
|
Temperatura de depozitare (pachet inclus) |
-40 la 85 de grade (-40 la 185 grade f) |
|
Umiditatea relativă ambientală |
5 până la 95% (necondensat) |
Standarde şi Certificări
|
Freedefall |
IEC 60068-2-32 |
|
EMC |
EN 55032/24 |
|
EMI |
CISPR 32, FCC Partea 15b Clasa A |
|
EMS |
IEC 61000-4-2 esd: contact: 6 kv; Aer: 8 kV IEC 61000-4-3 rs: 80 MHz până la 1 GHz: 10 V/m IEC 61000-4-4 eft: putere: 4 kv; Semnal: 4 kV IEC 61000-4-5 supratensiune: putere: 2 kv; Semnal: 1 kV IEC 61000-4-6 cs: 10 V IEC 61000-4-8 pfmf |
|
Siguranţă |
UL 508 |
|
Şoc |
IEC 60068-2-27 |
|
Vibrații |
IEC 60068-2-6 |
|
Stația de putere |
IEC 61850-3 |
Comanda Informaţii
|
Numele modelului |
10/10/1000BASET (X) Conector RJ45, 100/1000Base SFP Slot Combo Port WAN |
10/10/1000BASET (X) Conector RJ45, 100/ 1000Base SFP Slot Combo WAN/ DMZ Port |
Firewall/nat/vpn |
Temp de funcționare. |
|
EDR-G903 |
1 |
1 |
✓ |
0 la 60 de grade |
|
Edr-g 903- t |
1 |
1 |
✓ |
-40 la 75 de grade |
Tag-uri populare: Seria Moxa EDR-G903, China, en-gros, online, comandă, Managementul comunicării Ethernet, Gateway industrial Ethernet, Seria Moxa PT G7728, dispozitiv de scalabilitate a rețelei, Gestionarea dispozitivelor de acces la distanță, Serial to Ethernet Gateway



