MoxaEDR-G903 SérieRouteurs sécurisés industriels avec pare-feu / NAT / VPN
Caractéristiques et Avantages
- Pare-feu / nat / vpn / routeur tout-en-un
- Sécurissez un tunnel d'accès à distance avec VPN
- Le pare-feu avec état protège les actifs critiques
- Inspecter les protocoles industriels avec la technologie PacketGuard
- Configuration du réseau facile avec traduction d'adresses réseau (NAT)
- Interfaces redondantes à double WAN à travers les réseaux publics
- Prise en charge des VLAN dans différentes interfaces
- -40 à 75 degrés Plage de températures de fonctionnement (-t modèle)
- Fonctionnalités de sécurité basées sur la CIP IEC 62443 / NERC
Introduction
MOXA EDR-G903 est un serveur VPN industriel haute performance avec un routeur sécurisé tout-en-un pare-feu / NAT. Il est conçu pour les applications de sécurité basées sur Ethernet sur les réseaux de télécommande critique ou de surveillance, et il fournit un périmètre de sécurité électronique pour la protection des cyber-actifs critiques tels que les stations de pompage, les CD, les systèmes PLC sur les plates-formes pétrolières et les systèmes de traitement de l'eau. La série EDR-G903 comprend les fonctionnalités de cybersécurité suivantes:
Réseau privé virtuel (VPN): les VPN sont conçus pour fournir aux utilisateurs des liens de communication sécurisés lors de l'accès à un réseau privé depuis Internet public. Ils utilisent le serveur IPec (IP Security) ou le mode client pour le cryptage et l'authentification de tous les paquets IP au niveau de la couche réseau pour assurer la confidentialité et l'authentification de l'expéditeur.
Pare-feu: contrôle le trafic réseau entre les différentes zones de confiance. Traduction d'adresse réseau (NAT), qui protège le LAN interne de l'activité non autorisée des hôtes extérieurs.
La fonction du profil d'automatisation rapide de MOXA EDR-G903 prend en charge les protocoles de bus de champ les plus courants, notamment EtherCat, Ethernet / IP, Foundation Fieldbus, Modbus TCP et Profinet. Les utilisateurs peuvent facilement créer un réseau FieldBus Ethernet sécurisé à partir d'une interface utilisateur Web conviviale en un seul clic. De plus, la technologie PacketGuard de Moxa (inspection profonde des paquets) aide à filtrer les commandes MODBUS TCP à OSI Layer 7. Les modèles de plage à large température qui sont disponibles fonctionnent de manière fiable dans des environnements dangereux, -40 à 75 degrés.
Caractéristiques
Entrée / sortie Interface
|
Canaux de contact d'alarme |
1 Sortie de relais avec une capacité de charge de courant de 1 A @ 24 VDC |
|
Boutons |
Bouton de réinitialisation |
|
Canaux d'entrée numériques |
+13 à +30 v pour l'état 1 {{0}} à +3 v pour l'état 0 max. Courant d'entrée: 8 mA |
|
Canaux de relais |
1 |
Ethernet Interface
|
Ports combo (10/100 / 1000baset (x) ou 100/1000basesfp +) |
3 |
|
Normes |
IEEE 802.1Q pour le marquage VLAN IEEE 802.3 pour 10Baset IEEE 802.3AB pour 1000BASET (X) IEEE 802.3U pour 100Baset (x) et 100BaseFX IEEE 802.3x pour le contrôle du débit IEEE 802.3Z pour 1000basesx / lx / lhx / zx |
|
Ports WAN, port combo RJ45 / fibre |
1 |
|
Ports DMZ, port combo RJ45 / fibre |
1 |
|
Ports LAN, port combo RJ45 / fibre |
1 |
Ethernet Logiciel Caractéristiques
|
Gestion |
Contrôle du débit de pression arrière, DDNS, serveur / client DHCP, HTTP, LLDP, QoS / COS / TOS, SMTP, SNMPV1 / V2C / V3, Telnet, TFTP |
|
Routage |
Débit: 40, 000 Paquets par seconde (max. 500 Mbps) |
|
Redondance de routage |
Vrrp |
|
Sécurité |
HTTPS / SSL, SSH, IPSEC, OpenVPN (client et serveur), mode tunnel UDP et TCP (routage) et mode de robinet (pont), L2TP (serveur), Radius |
|
Gestion du temps |
Serveur / client NTP, SNTP |
|
Routage unicast |
OSPF, RIPV1 / V2, route statique |
Changer Propriétés
|
Max. Nombre de VLAN |
15 |
Dos et DDOS Protection
|
Technologie |
ARP-Flood, Analyse de la nageoire, ICMP-Death, nouvelle numérisation-synchnure, NMAP-ID Scan, NMAP- Scan de Noël, Null Scan, SYN / FIN SCAN, SYN / RST SCAN, SYN-Flood, Scan de Noël |
Pare-feu
|
Inspection profonde des paquets |
Modbus tcp modbus udp |
|
Filtre |
DDOS, Protocoles Ethernet, ICMP, adresse IP, adresse MAC, ports |
|
Profils d'automatisation rapides |
DNP, Ethercat, Ethernet / IP, Foundation FieldBus, FTP, HTTP, IEC 60870-104, ipsec, l2tp, lonworks, modbus tcp, pptp, profinet, radius, ssh, telnet |
|
Inspection avec état |
Pare-feu de routeur Pare-feu transparent (pont) |
|
Déborder |
Max. 40000 paquets par seconde (max. 500 Mbps) |
Ipsec VPN
|
Authentification |
Md5 et sha (sha -256) Rsa (taille de clé: 1024- bit, 2048- bit) Certificat X.509 V3 |
|
Tunnels VPN simultanés |
Max. 100 tunnels VPN IPSEC |
|
Cryptage |
3des, aes -128, aes -192, aes -256, DES |
|
Protocoles |
IPSec, L2TP (serveur), PPTP (client) |
|
Déborder |
Max. 150 Mbps (Conditions: AES -256, Sha -256) |
Nat
|
Caractéristiques |
1- à -1, n-to -1, transfert de port |
Openvpn
|
Authentification |
Mot de passe utilisateur par MD5 et SHA1 |
|
Tunnels VPN simultanés |
Mode client: Max. 2 Mode serveur des serveurs externes: Max. 5 clients externes |
|
Cryptage |
AES -128 / 192/256 CBC, Blowfish CBC, DES CBC, DES-EDE3 CBC |
|
Protocoles |
OpenVPN (client et serveur), UDP et TCP, mode tunnel (routage) et mode de robinet (pont), mode tunnel (routage) |
En temps réel Pare-feu / VPN Événement Enregistrer
|
Type d'événement |
Événement de pare-feu, événement système, événement VPN |
|
Médias |
Stockage local, piège SNMP, serveur syslog |
En série Interface
|
Port de console |
Web / telnet / ssh / CLI, and rs -232 Console série |
Pouvoir Paramètres
|
Connexion |
Bloc de borne amovible |
|
Tension d'entrée |
24/12/48 VDC |
|
Surcharge de la protection actuelle |
Soutenu |
|
Protection de polarité inversée |
Soutenu |
Physique Caractéristiques
|
Logement |
Métal |
|
Dimensions |
51,2 x 152 x 131,1 mm (2,02 x 5,98 x 5,16 po) |
|
Poids |
1250 g (2,76 lb) |
|
Installation |
Montage de din-rail |
Environnement Limites
|
Température de fonctionnement |
EDR-G9 0 3: 0 à 60 degré (32 à 140 degrés f) edr-g 903- t: -40 à 75 degrés (-40 à 167 degrés f) |
|
Température de stockage (emballage inclus) |
-40 à 85 degrés (-40 à 185 degrés f) |
|
Humidité relative ambiante |
5 à 95% (non-condensation) |
Normes et Certifications
|
Chute libre |
IEC 60068-2-32 |
|
EMC |
EN 55032/24 |
|
Émi |
CISPR 32, FCC Partie 15B Classe A |
|
EMS |
IEC 61000-4-2 ESD: Contact: 6 KV; Air: 8 kV IEC 61000-4-3 Rs: 80 MHz à 1 GHz: 10 V / M IEC 61000-4-4 EFT: Power: 4 KV; Signal: 4 kV IEC 61000-4-5 Surge: Power: 2 KV; Signal: 1 kV IEC 61000-4-6 CS: 10 V IEC 61000-4-8 PFMF |
|
Sécurité |
UL 508 |
|
Choc |
IEC 60068-2-27 |
|
Vibration |
IEC 60068-2-6 |
|
Sous-station d'électricité |
IEC 61850-3 |
Commande Information
|
Nom du modèle |
10/100 / 1000BASET (X) Connecteur RJ45, 100/1000BASE SFP SLOT COMBO WAN PORT |
10/100 / 1000BASET (X) Connecteur RJ45, 100/1000Base SFP Slot combo WAN / DMZ PORT |
Pare-feu / NAT / VPN |
Température de fonctionnement. |
|
EDR-G903 |
1 |
1 |
✓ |
0 à 60 degrés |
|
Edr-g 903- t |
1 |
1 |
✓ |
-40 à 75 degrés |
étiquette à chaud: MOXA EDR-G903 Série, Chine, grossiste, en ligne, commande, Dispositif de collecte de données pour industriel, Moxa eds 2005 le t, MOXA EDS 505A, Moxa Nport 6450, Appareil de conversion de réseau, Gestion de l'accès à distance



