RUTX10
Ethernet
WAN
- 1 × WAN-порт 10/100/1000 Мбит/с, соответствует стандартам IEEE 802.3, IEEE 802.3u и IEEE 802.3az, поддерживает автоматическое определение MDI/MDIX.
LAN
- 3 × LAN-порта 10/100/1000 Мбит/с, соответствуют стандартам IEEE 802.3, IEEE 802.3u и IEEE 802.3az, поддерживают автоматическое определение MDI/MDIX.
Беспроводная связь (Wireless)
Режимы беспроводной сети
Поддержка стандартов 802.11b/g/n/ac Wave 2 (Wi-Fi 5) со скоростью передачи данных до 867 Мбит/с (двухдиапазонный режим, MU-MIMO), быстрый роуминг 802.11r, режимы Точка доступа (AP) и Клиент (STA).
Безопасность Wi-Fi
Поддержка WPA2-Enterprise (PEAP), WPA2-PSK, WPA-EAP, WPA-PSK, WPA3-SAE, WPA3-EAP, OWE, алгоритмов шифрования AES-CCMP, TKIP, автоматического выбора режима шифрования, изоляции клиентов, EAP-TLS с сертификатами PKCS#12, отключения автоматического переподключения и защищённых кадров управления 802.11w PMF.
SSID/ESSID
Скрытый режим SSID и контроль доступа на основе MAC-адресов.
Количество пользователей Wi-Fi
До 150 одновременных подключений.
Функции беспроводной сети
- Wi-Fi Mesh (802.11s);
- Быстрый роуминг (802.11r);
- Relayd;
- Управление переходом между точками доступа (802.11v);
- Измерение радиоресурсов (802.11k).
Фильтрация MAC-адресов
Белый список (Allowlist) и черный список (Blocklist).
Генератор QR-кода Wi-Fi
После сканирования QR-кода пользователь автоматически подключается к сети без необходимости ввода учетных данных.
TravelMate
Передача страницы авторизации Wi-Fi Hotspot на последующее подключенное устройство.
Безопасность (Security)
Менеджер сертификатов
Инструмент для создания сертификатов центра сертификации (CA), серверных и клиентских сертификатов, сертификатов Let's Encrypt и SCEP.
802.1X
Клиент управления доступом к сети на основе портов (Port-Based Network Access Control).
Аутентификация
Предварительно общий ключ (Pre-Shared Key), цифровые сертификаты, сертификаты X.509, TACACS+, внутренняя и внешняя аутентификация пользователей RADIUS, блокировка по IP-адресу и количеству попыток входа, временная блокировка входа, встроенный генератор случайных паролей.
Межсетевой экран (Firewall)
Предварительно настроенные правила Firewall с возможностью активации через WebUI, неограниченная настройка через CLI, поддержка DMZ, NAT, NAT-T и NAT64.
Защита от атак
Защита от DDoS-атак (SYN Flood, защита SSH, HTTP/HTTPS), предотвращение сканирования портов (SYN-FIN, SYN-RST, X-mas, NULL Flags, FIN Scan).
VLAN
Разделение VLAN по портам и тегам (Port-Based и Tag-Based VLAN).
Веб-фильтр
Черный список для блокировки нежелательных сайтов и белый список для разрешения доступа только к указанным веб-ресурсам.
Контроль доступа
Гибкое управление доступом к SSH, веб-интерфейсу, CLI и Telnet.
TPM
Модуль идентификации и аутентификации, соответствующий стандарту TPM 2.0.
Примечание: доступность отдельных функций зависит от кода заказа (Order Code).
Bluetooth
Bluetooth 5.0
Поддержка Bluetooth Low Energy (BLE) для энергоэффективной беспроводной связи на небольших расстояниях.
Сеть (Network)
Маршрутизация
Статическая маршрутизация, динамическая маршрутизация (BGP, OSPF v2, RIP v1/v2, EIGRP, NHRP), маршрутизация на основе политик (Policy-Based Routing).
Сетевые протоколы
TCP, UDP, IPv4, IPv6, ICMP, NTP, DNS, HTTP, HTTPS, SFTP, FTP, SMTP, SSL/TLS, ARP, VRRP, PPP, PPPoE, UPnP, SSH, DHCP, Telnet, SMPP, SNMP, MQTT, Wake-on-LAN (WOL), VXLAN.
Поддержка VoIP
Поддержка NAT Helper для протоколов H.323 и SIP ALG, обеспечивающая корректную маршрутизацию VoIP-трафика.
Мониторинг соединения
Ping Reboot, Wget Reboot, Periodic Reboot, контроль состояния канала с использованием LCP и ICMP.
Межсетевой экран (Firewall)
Проброс портов (Port Forwarding), правила обработки трафика, пользовательские правила и настройка TTL.
Страница состояния Firewall
Просмотр статистики межсетевого экрана, активных правил и счетчиков их срабатывания.
Управление портами
Просмотр состояния портов устройства, включение и отключение каждого порта, управление автоконфигурацией, изменение скорости передачи данных и другие параметры.
Топология сети
Графическое отображение сети с указанием подключенных устройств и их взаимосвязей.
Hotspot
Captive Portal (Hotspot), встроенный и внешний сервер Radius, MAC-аутентификация Radius, авторизация по SMS, SSO-аутентификация, встроенная и внешняя стартовая страница, Walled Garden, пользовательские скрипты, параметры URL, группы пользователей, индивидуальные и групповые ограничения, управление пользователями, 9 стандартных настраиваемых тем и возможность загрузки собственных тем Hotspot.
DHCP
Статическое и динамическое назначение IP-адресов, DHCP Relay, настройка DHCP-сервера, просмотр состояния, статические аренды (MAC-адреса с использованием шаблонов).
QoS / Smart Queue Management (SQM)
Приоритизация трафика по источнику, получателю, сервису, протоколу или порту, поддержка WMM и стандарта IEEE 802.11e.
DDNS
Поддержка более 77 сервисов динамического DNS с возможностью ручной настройки дополнительных поставщиков.
DNS over HTTPS
Прокси DNS over HTTPS обеспечивает безопасное разрешение DNS-запросов посредством их передачи через HTTPS.
Резервирование сети
Поддержка Wi-Fi WAN, VRRP и проводных подключений, каждое из которых может использоваться для автоматического переключения (Failover).
Балансировка нагрузки
Распределение интернет-трафика между несколькими WAN-подключениями.
SSHFS
Возможность подключения удаленной файловой системы по протоколу SSH.
Поддержка VRF
Начальная поддержка технологии Virtual Routing and Forwarding (VRF).
Управление трафиком
Мониторинг в режиме реального времени, графики уровня сигнала беспроводной сети и история использования сетевого трафика.