MoxaEDR-G903 SerieRouter securi industriali con firewall/NAT/VPN
Caratteristiche E Benefici
- Firewall/nat/vpn/router all-in-one
- Tunnel di accesso remoto sicuro con VPN
- Il firewall statale protegge le risorse critiche
- Ispezionare i protocolli industriali con la tecnologia PacketGuard
- Easy Network Setup con traduzione dell'indirizzo di rete (NAT)
- Doppi interfacce ridondanti WAN attraverso reti pubbliche
- Supporto per VLAN in diverse interfacce
- -40 a 75 gradi di temperatura operativa intervallo (modello -t)
- Funzionalità di sicurezza basate su IEC 62443/NERC CIP
Introduzione
Moxa EDR-G903 è un server VPN industriale ad alte prestazioni con un router secure All-in-One Firewall/NAT. È progettato per applicazioni di sicurezza basate su Ethernet su reti critiche di controllo o monitoraggio e fornisce un perimetro di sicurezza elettronico per la protezione di attività informatiche critiche come stazioni di pompaggio, DC, sistemi PLC sulle piattaforme petrolifere e sistemi di trattamento delle acque. La serie EDR-G903 include le seguenti caratteristiche di sicurezza informatica:
Virtual Private Network (VPN): le VPN sono progettate per fornire agli utenti collegamenti di comunicazione sicuri quando si accedono a una rete privata da Internet pubblico. Usano la modalità server o client IPSEC (IP Security) per la crittografia e l'autenticazione di tutti i pacchetti IP nel livello di rete per garantire la riservatezza e l'autenticazione del mittente.
Firewall: controlla il traffico di rete tra diverse zone di fiducia. La traduzione dell'indirizzo di rete (NAT), che protegge la LAN interna da attività non autorizzata da host esterni.
La funzione del profilo di automazione rapida di Moxa EDR-G903 supporta i protocolli di Fieldbus più comuni, tra cui EtherCAT, Ethernet/IP, Fondazione Fieldbus, Modbus TCP e Profinet. Gli utenti possono facilmente creare una rete Ethernet Fieldbus sicura da un'interfaccia utente Web intuitiva con un solo clic. Inoltre, la tecnologia PacketGuard di Moxa (ispezione dei pacchetti profondi) aiuta a filtrare i comandi TCP Modbus presso l'OSI Layer 7. I modelli di gamma ad ampio temperatura disponibili funzionano in modo affidabile in ambienti pericolosi, -40 a 75 gradi.
Specifiche
Input/output Interfaccia
|
Canali di contatto allarme |
1 output di relè con capacità di carico corrente di 1 a @ 24 VDC |
|
Pulsanti |
Pulsante di ripristino |
|
Canali di input digitale |
+13 a +30 V per stato 1 {{0}} a +3 V per stato 0 max. Corrente di input: 8 Ma |
|
Canali di relè |
1 |
Ethernet Interfaccia
|
Porte combinate (10/100/1000Baset (x) o 100/1000BaseFP+) |
3 |
|
Standard |
IEEE 802.1Q per tagging VLAN IEEE 802.3 per 10Baset IEEE 802.3AB per 1000Baset (x) IEEE 802.3u per 100Baset (x) e 100BaseFX IEEE 802.3x per il controllo del flusso IEEE 802.3Z per 1000Basex/LX/LHX/ZX |
|
Porte WAN, porta combinata RJ45/Fibra |
1 |
|
Porte DMZ, porta combinata RJ45/fibra |
1 |
|
Porte LAN, porta combinata RJ45/fibra |
1 |
Ethernet Software Caratteristiche
|
Gestione |
Controllo del flusso di back pressione, DDNS, server/client DHCP, HTTP, LLDP, QoS/COS/TOS, SMTP, SNMPV1/V2C/V3, Telnet, TFTP |
|
Routing |
Throughput: 40, 000 pacchetti al secondo (max. 500 mbps) |
|
Ridondanza del routing |
Vrrp |
|
Sicurezza |
HTTPS/SSL, SSH, IPSEC, OpenVPN (client e server), modalità tunnel UDP e TCP (routing) e tocca modalità (bridge), l2tp (server), radius |
|
Gestione del tempo |
Server/client NTP, SNTP |
|
Routing unicast |
OSPF, RIPV1/V2, percorso statico |
Interruttore Proprietà
|
Max. N. di VLAN |
15 |
Dos E Ddos Protezione
|
Tecnologia |
ARP-FEAD, FIN SCUS, ICMP-DEAUTH, NEWWITHOUT-SYN, scansione NMAP-ID, scansione NMAP-XMAS, scansione null, scansione syn/pin, scansione syn/prima |
Firewall
|
Ispezione profonda dei pacchetti |
Modbus TCP Modbus UDP |
|
Filtro |
DDoS, protocolli Ethernet, ICMP, indirizzo IP, indirizzo MAC, porte |
|
Profili di automazione rapidi |
DNP, Ethercat, Ethernet/IP, Foundation Fieldbus, FTP, Http, IEC 60870-104, Ipsec, L2TP, Lonworks, Modbus TCP, PPTP, Profinet, RADIUS, SSH, Telnet, Telnet |
|
Ispezione statale |
Router firewall Firewall trasparente (ponte) |
|
Throughput |
Max. 40000 pacchetti al secondo (max. 500 Mbps) |
Ipsec VPN
|
Autenticazione |
Md5 e sha (sha -256) RSA (dimensione della chiave: 1024- bit, 2048- bit) Certificato X.509 V3 |
|
Tunnel VPN simultanei |
Max. 100 tunnel VPN ipsec |
|
Crittografia |
3des, aes -128, aes -192, aes -256, des |
|
Protocolli |
IPSEC, L2TP (server), PPTP (client) |
|
Throughput |
Max. 150 mbps (condizioni: aes -256, sha -256) |
Nat
|
Caratteristiche |
1- a -1, n-to -1, port forwarding |
Openvpn
|
Autenticazione |
Password utente di MD5 e SHA1 |
|
Tunnel VPN simultanei |
Modalità client: max. 2 Modalità server server esterni: max. 5 client esterni |
|
Crittografia |
Aes -128/192/256 CBC, Blowfish CBC, DES CBC, DES-EDE3 CBC |
|
Protocolli |
OpenVPN (client e server), UDP e TCP, modalità tunnel (routing) e tocca modalità (bridge), modalità tunnel (routing) |
In tempo reale Firewall / VPN Evento Tronco d'albero
|
Tipo di evento |
Evento firewall, evento di sistema, evento VPN |
|
Media |
Archiviazione locale, trap SNMP, server syslog |
Seriale Interfaccia
|
Porta console |
Web/Telnet/SSH/CLI e RS -232 Console seriale |
Energia Parametri
|
Connessione |
Blocco terminale rimovibile |
|
Tensione di ingresso |
24/12/48 VDC |
|
Sovraccarico di protezione corrente |
Supportato |
|
Protezione della polarità inversa |
Supportato |
Fisico Caratteristiche
|
Alloggio |
Metallo |
|
Dimensioni |
51,2 x 152 x 131,1 mm (2,02 x 5,98 x 5,16 in) |
|
Peso |
1250 g (2,76 lb) |
|
Installazione |
Montaggio del gail |
Ambientale Limiti
|
Temperatura operativa |
EDR-G9 0 3: da 0 a 60 gradi (da 32 a 140 gradi f) EDR-G 903- t: -40 a 75 gradi (-40 a 167 gradi F) |
|
Temperatura di conservazione (pacchetto incluso) |
-40 a 85 gradi (-40 a 185 gradi f) |
|
Umidità relativa ambientale |
Da 5 a 95% (non condensante) |
Standard E Certificazioni
|
Caduta libera |
IEC 60068-2-32 |
|
EMC |
EN 55032/24 |
|
Emi |
CISPR 32, FCC Part 15b Classe A |
|
EMS |
IEC 61000-4-2 Esd: contatto: 6 kV; Aria: 8 kV IEC 61000-4-3 RS: 80 MHz a 1 GHz: 10 V/M IEC 61000-4-4 EFT: Power: 4 kV; Segnale: 4 kV IEC 61000-4-5 Surge: Power: 2 kv; Segnale: 1 kV IEC 61000-4-6 CS: 10 V IEC 61000-4-8 PFMF |
|
Sicurezza |
UL 508 |
|
Shock |
IEC 60068-2-27 |
|
Vibrazione |
IEC 60068-2-6 |
|
Sottostazione di potenza |
IEC 61850-3 |
Ordinamento Informazioni
|
Nome modello |
10/100/1000Baset (x) Connettore RJ45, porta slot SFP 100/1000base |
10/100/1000Baset (x) Connettore RJ45, porta slot SFP 100/ 1000Base WAN/ DMZ |
Firewall/Nat/VPN |
Temp operativa. |
|
EDR-G903 |
1 |
1 |
✓ |
0 a 60 gradi |
|
EDR-G 903- t |
1 |
1 |
✓ |
-40 a 75 gradi |
Etichetta sexy: Serie Moxa EDR-G903, Cina, all'ingrosso, Online, Ordine, Analizzatore Ethernet industriale, Servizio di rete industriale, Serie Moxa PT G7728, dispositivo di scalabilità della rete, dispositivo di conversione di rete, Ottimizzazione della rete industriale



