Для компаний, которым нужна надёжная и безопасная связь между филиалами или удалённый доступ сотрудников к корпоративным ресурсам, гигабитный VPN-маршрутизатор TP-LINK ER7206 станет основой сетевой инфраструктуры. Он интегрируется в экосистему Omada SDN, что позволяет управлять им централизованно — локально или через облако.
Маршрутизатор ER7206 подходит для средних и крупных предприятий, где требуется объединить несколько офисов по VPN, организовать безопасный доступ для удалённых сотрудников и защитить сеть от внешних угроз. Поддержка нескольких WAN-портов позволяет использовать резервные каналы связи и балансировать нагрузку между провайдерами, что критично для бизнес-приложений, чувствительных к простоям.
| IPsec VPN | 100 IPsec VPN-туннелей LAN-to-LAN, Client-to-LAN Main, Aggressive Negotiation Mode Алгоритмы шифрования DES, 3DES, AES128, AES192, AES256 IKEv1/v2 Алгоритм аутентификации MD5, SHA1 NAT Traversal (NAT-T) Dead Peer Detection (DPD) Perfect Forward Secrecy (PFS) |
|---|---|
| L2TP VPN | L2TP VPN-сервер 10 VPN-клиентов L2TP<sup>**</sup> 50 туннелей L2TP over IPsec |
| OpenVPN | Сервер OpenVPN* 50 OpenVPN-туннелей: 10 OpenVPN-туннелей в режиме клиент*<sup>×</sup> 40 OpenVPN-туннелей в режиме сервер (максимум 10 подключений к одному WAN-порту)* * Для работы OpenVPN нужен аппаратный, программный или облачный контроллер Omada. |
| PPTP VPN | PPTP VPN-сервер 10 VPN-клиентов PPTP<sup>**</sup> 50 туннелей PPTP с шифрованием MPPE |
| Кнопки | Кнопка Reset |
| DRAM | 512 МБ |
| Интерфейс | 1 фиксированный гигабитный SFP-порт WAN 1 фиксированный гигабитный порт WAN (RJ45) 2 фиксированных гигабитных порта LAN (RJ45) 2 переключаемых гигабитных порта WAN/LAN (RJ45) |
| Источник питания | 100–240 В~50/60 Гц |
| Светодиодные индикаторы | PWR, SYS, SFP WAN, Speed, Link/Act |
| Среда передачи данных | 10BASE-T: неэкранированная витая пара категорий 3, 4, 5 (максимум 100 м) EIA/TIA-568 100× STP (максимум 100m) 100BASE-TX: неэкранированная витая пара категорий 5, 5e или выше (максимум 100 м) EIA/TIA-568 100× STP (максимум 100m) 1000BASE-T: неэкранированная витая пара категорий 5, 5e, 6 (максимум 100 м) |
| Стандарты и протоколы | IEEE 802.3, 802.3u, 802.3ab TCP/IP, DHCP, ICMP, NAT, PPPoE, SNTP, HTTP, DNS, IPsec, PPTP, L2TP |
| Флэш | SPI 4 МБ + NAND 128 МБ |
| Веб-аутентификация | Отключение аутентификации Простой пароль* Хот-спот (локальный пользователь / ваучер* / SMS* / RADIUS*) Внешний сервера RADIUS Внешний сервер портала* Facebook* * Для работы этих функций нужен аппаратный, программный или облачный контроллер Omada. |
| VLAN | 802.1Q VLAN |
| Клонирование MAC-адреса | Изменение WAN/LAN MAC-адреса* * Возможно только в режиме Standalone. |
| Тип подключения WAN | Статический/динамический IP PPPoE PPTP L2TP |
| Гостевая сеть | 1 гостевая сеть на частоте 2,4 ГГц 1 гостевая сеть на частоте 5 ГГц |
| Защита от атак | Защита от TCP/UDP/ICMP-флуда Блокировка TCP Scan (Stealth FIN/Xmas/Null) Блокировка Ping для WAN |
| Контроль доступа | Контроль доступа по IP-адресу источника/назначения |
| Фильтрация | Фильтрация веб-групп* Фильтрация URL-адресов Веб-безопасность* * Функции поддерживаются только в режиме Standalone. |
| Покрытие Wi-Fi | Для двухкомнатных квартир |
| Скорость Wi-Fi | Более 2500 Мбит/с |
| DHCP | DHCP сервер/клиент Резервирование адресов DHCP Multi-net DHCP* Multi-IP интерфейсы* * Поддерживается только в режиме контроллера. |
| IPTV | IGMP v2/v3 Proxy |
| Управление | Автоматическое обнаружение устройств Умный мониторинг сети Предупреждения об отклонениях Единая конфигурация Перезагрузка по расписанию Настройка портала аутентификации Автоматическая настройка параметров (ZTP)* * Поддерживается только при использовании облачного контроллера Omada. |
| Количество одновременных сеансов | 150 000 |
| Скорость пропуска трафика IPsec VPN | 291,6 Мбит/с |
| Параметры окружающей среды | Рабочая температура: 0...+40 × Температура хранения: –40...+70 × Влажность воздуха при эксплуатации: 10–90% без образования конденсата Влажность воздуха при хранении: 5–90% без образования конденсата |
| Сертификация | CE, FCC, RoHS |
| Системные требования | Microsoft Windows 98SE, NT, 2000, XP, Vista™ или Windows 7/8/8.1/10, macOS, NetWare, UNIX или Linux |
| NAT | One-to-One NAT* Multi-Net NAT Виртуальный сервер Port Triggering* NAT-DMZ FTP/H.323/SIP/IPSec/PPTP ALG, UPnP * Эти функции работают только в режиме Standalone. |
| Балансировка нагрузки | Умная балансировка нагрузки Оптимизированная маршрутизация для приложений Резервирование канала (выбор времени*, переключение при сбое) Онлайн-обнаружение * Функция поддерживается только в режиме Standalone. |
| Контроль полосы пропускания | Контроль пропускной способности на базе IP-адреса/порта Гарантированная и ограниченная пропускная способность |
| Лимит сеансов | Лимит сессий по IP-адресу |
| Расширенные настройки маршрутизации | Статическая маршрутизация Политика маршрутизации |
| Список контроля доступа (ACL) | Фильтрация по IP-адресу/порту/протоколу/доменному имени |
| Безопасность | Межсетевой экран SPI Пропуск трафика VPN FTP/H.323/PPTP/SIP/IPsec ALG Защита от DoS-атак, Ping of Death Локальное управление |
| Облачный доступ | Да (через OC300, OC200, облачный или программный контроллер Omada) |
| Обслуживание | Динамический DNS (Dyndns, No-IP, Peanuthull, Comexe) |
| Поддержка | Веб-интерфейс управления Удалённое управление Настройка экспорта и импорта SNMP v1/v2c/v3* Диагностика (Ping и трассировка)<sup>§</sup> NTP-синхронизация<sup>§</sup> Поддержка системного журнала |
| Приложение Omada | Да |
| Централизованное управление | Облачный контроллер Omada Аппаратный контроллер Omada (OC300) Аппаратный контроллер Omada (OC200) Программный контроллер Omada |
| Размеры (Ш × Д × В) | 226 × 131 × 35 мм |
| IPv6 | Да |