RUTM10
Беспроводная связь (Wireless)
Режимы беспроводной сети
Поддержка стандартов 802.11b/g/n/ac Wave 2 (Wi-Fi 5) со скоростью передачи данных до 867 Мбит/с (двухдиапазонный режим, MU-MIMO), быстрый роуминг 802.11r, режимы Точка доступа (Access Point, AP) и Клиент (Station, STA).
Безопасность Wi-Fi
WPA2-Enterprise (PEAP), WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE, шифрование AES-CCMP, TKIP, автоматический выбор алгоритма шифрования, изоляция клиентов, EAP-TLS с сертификатами PKCS#12, возможность отключения автоматического переподключения, поддержка защищённых кадров управления 802.11w PMF.
SSID/ESSID
Скрытый режим SSID и контроль доступа на основе MAC-адресов.
Количество пользователей Wi-Fi
До 150 одновременных подключений.
Функции беспроводной сети
- Wi-Fi Mesh (802.11s);
- Быстрый роуминг (802.11r);
- Управление переходом между точками доступа (802.11v);
- Измерение радиоресурсов (802.11k).
Фильтрация MAC-адресов
Белый список (Allowlist) и черный список (Blocklist).
Генератор QR-кода Wi-Fi
После сканирования QR-кода пользователь автоматически подключается к сети без необходимости ввода учетных данных.
TravelMate
Передача страницы авторизации Wi-Fi Hotspot на последующее подключенное устройство.
Ethernet
WAN
- 1 × WAN-порт 10/100/1000 Мбит/с, соответствует стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3az, поддерживает автоматическое определение MDI/MDIX.
LAN
- 3 × LAN-порта 10/100/1000 Мбит/с, соответствуют стандартам IEEE 802.3, IEEE 802.3u, IEEE 802.3az, поддерживают автоматическое определение MDI/MDIX.
Сеть (Network)
Маршрутизация
Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик (Policy-Based Routing).
Сетевые протоколы
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL), VXLAN.
Поддержка VoIP
Поддержка NAT Helper для протоколов H.323 и SIP ALG, обеспечивающая корректную маршрутизацию VoIP-трафика.
Мониторинг соединения
Ping Reboot, Wget Reboot, Periodic Reboot, контроль состояния канала с использованием LCP и ICMP.
Межсетевой экран (Firewall)
Проброс портов (Port Forwarding), правила обработки трафика, пользовательские правила, настройка TTL.
Страница состояния Firewall
Просмотр статистики работы межсетевого экрана, активных правил и счетчиков их срабатывания.
Управление портами
Просмотр состояния портов устройства, их включение и отключение, управление автоконфигурацией, изменение скорости передачи данных и другие параметры.
Топология сети
Графическое отображение сети с указанием взаимосвязей между подключенными устройствами.
DHCP
Статическое и динамическое назначение IP-адресов, DHCP Relay, настройка DHCP-сервера, просмотр состояния, статические аренды (MAC-адреса с использованием шаблонов).
QoS / Smart Queue Management (SQM)
Приоритизация трафика по источнику, получателю, сервису, протоколу или порту, поддержка WMM и стандарта IEEE 802.11e.
DDNS
Поддержка более 77 сервисов динамического DNS с возможностью ручной настройки дополнительных поставщиков.
DNS over HTTPS
Прокси DNS over HTTPS обеспечивает безопасное разрешение DNS-запросов посредством передачи через HTTPS.
Резервирование сети
Поддержка Wi-Fi WAN, VRRP и проводных подключений, каждое из которых может использоваться для автоматического переключения (Failover).
Балансировка нагрузки
Распределение интернет-трафика между несколькими WAN-подключениями.
Hotspot
Captive Portal (Hotspot), встроенный и внешний сервер Radius, MAC-аутентификация Radius, авторизация по SMS, SSO-аутентификация, встроенная и внешняя стартовая страница, Walled Garden, пользовательские скрипты, параметры URL, группы пользователей, индивидуальные и групповые ограничения, управление пользователями, 9 стандартных настраиваемых тем и возможность загрузки собственных тем Hotspot.
SSHFS
Возможность подключения удаленной файловой системы по протоколу SSH.
Поддержка VRF
Начальная поддержка технологии Virtual Routing and Forwarding (VRF).
Управление трафиком
Мониторинг в режиме реального времени, графики уровня беспроводного сигнала и история использования сетевого трафика.
Безопасность (Security)
802.1X
Клиент управления доступом к сети на основе портов (Port-Based Network Access Control).
Аутентификация
Предварительно общий ключ (Pre-Shared Key), цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка по IP-адресу и количеству попыток входа, временная блокировка входа, встроенный генератор случайных паролей.
Межсетевой экран (Firewall)
Предварительно настроенные правила Firewall с возможностью активации через WebUI, неограниченная настройка через CLI, поддержка DMZ, NAT, NAT-T и NAT64.
Защита от атак
Защита от DDoS-атак (SYN Flood, защита SSH, HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL Flags, FIN Scan).
VLAN
Разделение VLAN по портам и тегам (Port-Based и Tag-Based VLAN).
Веб-фильтр
Черный список для блокировки нежелательных сайтов и белый список для разрешения доступа только к указанным веб-ресурсам.
Контроль доступа
Гибкое управление доступом к SSH, веб-интерфейсу, CLI и Telnet.
Менеджер сертификатов
Инструмент для создания сертификатов центра сертификации (CA), серверных и клиентских сертификатов, сертификатов Let's Encrypt и SCEP.