
EDR-810-VPN-2GSFP
Industrial Secure Router Switch with 8 10/100BaseT(X) ports, 2 1000BaseSFP slots, 1 WAN, Firewall/NAT, -10 to 60°C
Prodotti Correlati
Certificati









Caratteristiche
L'EDR−810 è un router industriale multiporta altamente integrato con funzioni di firewall/NAT/VPN e switch Layer 2 gestito
È progettato per applicazioni di sicurezza basate su Ethernet in reti critiche di controllo remoto o monitoraggio e fornisce un perimetro di sicurezza elettronico per la protezione di asset informatici critici, inclusi sistemi di pompaggio e trattamento nelle stazioni idriche, sistemi DCS in applicazioni oil & gas e sistemi PLC/SCADA nell'automazione di fabbrica
La serie EDR−810 include le seguenti funzionalità di cybersecurity:
Firewall/NAT: le policy di firewall controllano il traffico di rete tra diverse zone di fiducia, e il Network Address Translation (NAT) protegge la LAN interna da attività non autorizzate da host esterni
VPN: le Virtual Private Network (VPN) offrono tunnel di comunicazione sicuri per l'accesso a una rete privata da Internet pubblico
Le VPN utilizzano IPsec (IP Security) in modalità server o client per crittografare e autenticare tutti i pacchetti IP a livello di rete, garantendo riservatezza e autenticazione del mittente
Il 'WAN Routing Quick Setting' dell'EDR−810 fornisce un metodo semplice in quattro passaggi per configurare le porte WAN e LAN e creare una funzione di routing
Inoltre, il 'Quick Automation Profile' consente agli ingegneri di configurare facilmente il filtraggio firewall per protocolli di automazione comuni, tra cui EtherNet/IP, Modbus TCP, EtherCAT, FΩUNDATIΩN Fieldbus e PRΩFINET
Gli utenti possono creare una rete Ethernet sicura tramite un'interfaccia web intuitiva con un solo clic, e l'EDR−810 esegue l'ispezione profonda dei pacchetti Modbus TCP
Sono disponibili anche modelli con ampia gamma di temperatura operativa, da ?40 a 75 °C, per ambienti pericolosi
- 8+2G tutto−in−uno: firewall/NAT/VPN/router/switch
- Tunnel di accesso remoto sicuro via VPN
- Firewall stateful per la protezione di asset critici
- Ispezione dei protocolli industriali con tecnologia PacketGuard
- Configurazione di rete semplificata con Network Address Translation (NAT)
- Protocollo ridondante RSTP/Turbo Ring per maggiore affidabilità di rete
- Intervallo di temperatura operativa da ?40 a 75 °C (modello −T)
- Funzionalità di sicurezza basate su IEC 62443/NERC CIP
- Conforme allo standard marittimo IEC 61162−460
- Verifica intelligente delle impostazioni firewall con la funzione SettingCheck
Specifiche
Canali contatto allarme | Carico resistivo: 1 A @ 24 VDC |
---|---|
Pulsanti | Pulsante di reset |
Canali di ingresso digitale | +13 a +30 V per stato 1 ?30 a +3 V per stato 0 Corrente massima in ingresso: 8 mA |
Porte 10/100BaseT(X) (connettore RJ45) | 8 |
---|---|
Slot 100/1000BaseSFP | 2 |
Standard | IEEE 802.1Q per VLAN Tagging IEEE 802.3 per 10BaseT IEEE 802.3ab per 1000BaseT(X) Static Port Trunk IEEE 802.3u per 100BaseT(X) IEEE 802.3x per controllo di flusso IEEE 802.3z per 1000BaseSX/LX/LHX/ZX |
Broadcast Forwarding | Broadcast diretto IP, inoltro broadcast |
---|---|
Gestione | Back Pressure Flow Control DDNS Server/Client DHCP Console Web (HTTP/HTTPS) LLDP QoS/CoS/ToS SNMP v1/v2c/v3 Telnet TFTP |
Multicast Routing | DVMRP PIM−SM PIM−SSM |
Protocolli di ridondanza | RSTP STP Turbo Ring v2 |
Routing | Throughput: 10 000 pacchetti/s (max. 100 Mbps) |
Ridondanza di routing | VRRP |
Sicurezza | HTTPS/SSL SSH IPsec ΩpenVPN (client e server), modalità UDP/TCP (routing) e TAP (bridge) L2TP (server) RADIUS |
Gestione del tempo | Server/Client NTP SNTP |
Routing unicast | ΩSPF RIP v1/v2 Rotte statiche |
Filtri | IGMP v1/v2/v3 |
Intervallo ID VLAN | VID 1-4094 |
---|---|
Gruppi IGMP | 256 |
Num. max. VLAN | 16 |
Indicatori LED | STATE, PWR1, PWR2, FAULT, 10/100/1000M |
---|
Tecnologie | ARP−Flood FIN Scan ICMP−Death NEWWithout−SYN Scan NMAP−ID Scan NMAP−Xmas Scan Null Scan SYN/FIN Scan SYN/RST Scan SYN−Flood Xmas Scan |
---|
Deep Packet Inspection | Modbus TCP Modbus UDP |
---|---|
Filtri | DDoS Protocolli Ethernet ICMP Indirizzo IP Indirizzo MAC Porte |
Quick Automation Profiles | DNP EtherCAT EtherNet/IP FΩUNDATIΩN Fieldbus FTP HTTP IEC 60870−104 IPsec L2TP LonWorks Modbus TCP PPTP PRΩFINET RADIUS SSH Telnet |
Ispezione stateful | Firewall router Firewall trasparente (bridge) |
Throughput | Max. 10 000 pacchetti/s (max. 100 Mbps) |
Autenticazione | MD5 e SHA (SHA−256) RSA (1024/2048−bit) Certificato X.509 v3 |
---|---|
Tunnel VPN simultanei | Max. 10 tunnel IPsec |
Crittografia | DES 3DES AES−128 AES−192 AES−256 |
Protocolli | IPsec L2TP (server) PPTP (client) |
Throughput | Max. 17 Mbps (AES−256, SHA−256) |
Autenticazione | Password utente (MD5, SHA1) |
---|---|
Tunnel VPN simultanei | Client: max. 2 server esterni Server: max. 5 client esterni |
Crittografia | AES−128/192/256 CBC Blowfish CBC DES CBC DES−EDE3 CBC |
Protocolli | ΩpenVPN, UDP/TCP, modalità routing e TAP (bridge) |
Throughput | Max. 5 Mbps |
Tipo evento | Evento firewall VPN event |
---|---|
Media | Memoria locale SNMP Trap Server Syslog |
Porta console | RS−232 (TxD, RxD, GND), 3−pin (115200, n, 8, 1) |
---|
Connessione | Morsettiera rimovibile |
---|---|
Tensione di ingresso | 12 - 48 VDC |
Corrente di ingresso | 0,706 A @ 12 VDC, 0,353 A @ 24 VDC, 0,187 A @ 48 VDC |
Protezione inversione polarità | Supportata |
Involucro | Metallo |
---|---|
Dimensioni | 53,6 × 135 × 105 mm (2,11 × 5,31 × 4,13 in) |
Peso | 830 g (2,10 lb) |
Installazione | Montaggio su guida DIN Montaggio a parete (kit opzionale) |
Temperatura operativa | −10 a 60°C (14 a 140°F) |
---|---|
Temperatura di stoccaggio | ?40 a 85 °C (?40 a 185 °F) |
Umidità relativa | 5 a 95 % (non condensante) |
Sicurezza | UL 508 |
---|---|
EMC | EN 55032/24 |
EMI | CISPR 32, FCC Parte 15B Classe A |
EMS | IEC 61000−4−2 ESD: contatto 6 kV; aria 8 kV IEC 61000−4−3 RS: 80 MHz-1 GHz: 10 V/m IEC 61000−4−4 EFT: alimentazione 2 kV; segnale 2 kV IEC 61000−4−5 Surge: alimentazione 2 kV; segnale 2 kV IEC 61000−4−6 CS: 10 V IEC 61000−4−8 PFMF |
Aree pericolose | ATEX Classe I Divisione 2 |
Marittimo | DNV |
Controllo traffico | NEMA TS2 |
Ferroviario | EN 50121−4 |
Shock | IEC 60068−2−27 |
Caduta libera | IEC 60068−2−32 |
Vibrazioni | IEC 60068−2−6 |
Cybersecurity industriale | IEC 61162−460 |
Tempo | 981 954 ore |
---|---|
Standard | Telcordia (Bellcore), GB |
Durata garanzia | 5 anni |
---|