Encore Networks EN-9000 CEI
Core Edge Intelligence-plattform (CEI) som förenklar distribution av VPN till Encore EN-2000/-4000 routrar installerade i fält. OBS, installeras på din egen serverlösning, server ingår inte.
Hanterar 1000-tals tunnlar
Installeras i serverrack
VPN-koncentrator
Arktitektur för Core Edge Intelligence
EN-9000 installeras på valfri, egen server och tillhandahåller avancerade routingalgoritmer, Layer 4-nätverkssäkerhet och VPN-koncentratorfunktioner. EN-9000 adresserar de mest kritiska routingproblemen när verksamheter antingen delar flera privata nätverk eller är anslutna privata transportnät.
Intelligent Multipoint VPN (IMV) som via EN-9000 tillhandahålls till routrar i fält ökar VPN-säkerheten och tillförlitligheten. De erbjuder stöd för redundanta vägar och generering av slumpmässiga nycklar.
Full stöd för device management
Säkert och skyddat
Säker routing över ett privat, offentligt eller hybridnätverk är en stor utmaning. Oavsett om det är en kabelansluten lösning eller trådlösa enheter så krävs att nätverksadministratören använder både Open Shortest Path First (OSPF), Border Gateway Protocol (BGP) samt Multiprotocol Border Gateway Protocol (MP-BGP). EN-9000 CEI stöder OSPF, BGP och MP-BGP för att dirigera paket och visa tillgängligheten till angränsande nätverk eller andra routrar i nätverkskärnan. Routingtabeller och länkstatusinformation lagras i en topologisk databas. BGP-routingtabeller lagras i enSite och överförs till EN-9000 som kan förmedla routing baserat på vägval, nätverksprinciper eller regeluppsättningar som konfigurerats av nätverksadministratören.
EN-9000 kan fungera som en Route Reflector (RR)-komponent för BGP. Som en RR reducerar EN-9000 de övergripande kraven för dataflöde i nätverk genom att inte sända fullständiga BGP-routingtabeller. När du använder en kommersiell LTE-tjänst med kostsamma dataplaner kan detta vara en fördel.
Översikt
• Autentisering
• Syslog
• Brandvägg
• Restful API
• Serverformat
• 1X redundans
• VRRP
• OSPF
• BGP
• MP-BGP
• IPsec VPN (tunnel, NAT-T, Dead Peer Detection)
• VPN IP-säkerhet AES 256 och 3DES, SSL/TLS, SSH
• Skalbar till tusentals säkra VPN:er
• Open VPN (klient, server med certifikat)
• Automatisk lastbalansering mellan flera EN-9000 CEI
• Stöd för flera Gigabit Ethernet gränssnitt
Stora nätverk och skalbarhet
EN-9000 CEI hanterar mycket stora nätverk. Dessa kan skalas till tusentals CPE-enheter helt enkelt genom att lägga till ytterligare EN-9000 CEI-instanser i nätet. Det finns också idag både lastdelning mellan flera EN-9000-instanser och redundans inbyggd. Vid problem eller belastning förflyttas automatiskt arbetsbelastningen från en otillgänglig enhet för redundans och högre tillgänglighet.
EN-9000 CEI intelligent VPN-koncentrator har stöd för både statisk och dynamisk IP-routing till Encores CPE-enheter och ger ett mer flexibelt och säkert nätverk. Den intelligenta routingmotorn i EN-9000 lär sig dynamiskt och säkert, den vidarebefordrar de privata subnäten till hostnätverket. Detta ger två fördelar; förenklat tillhandahållande av Encore-routrar utan dynamisk routing och att ingen extra dynamisk routingtrafik skickas över mobilnätet.
Till skillnad från Encores EN-2000/-4000 routrar som används längst ut i nätet fungerar EN-9000 CEI i ett datacenter eller liknande.
Teknisk specifikation |
---|
Grundfunktioner |
Brandvägg |
SNMPv3 |
Access via SSH, Telnet, och web access via Restful API |
1X Redundancy |
OSPF |
BGP |
MP-BGP |
VPN |
Concentrator |
Säkerhetsfunktioner |
Stateful inspection firewall |
DMZ LAN port |
NAT (Network Address Translation) |
SSL/TLS1 |
IP Sec (RFC 2401) med AES 256 och 3DES Generic Router Encapsulation GRE (RFC 1701) Internet Key Exchange–IKE v1/v2 (RFC-2409) RADIUS autentisering |
Open VPN |
TACACS+ |
Fysiska egenskaper |
Installeras på exempelvis Dell Server Hardware (kontakta oss för mer information) |
Multiport Ethernet GigE 10/100 |
Transportprotokoll |
WAN |
IP via Ethernet (kompatibel med MPLS-tjänster) |
Intelligent Multipoint VPN |
Intelligent Route Relay OSPF/BGP |
PPPoE |
Selektiv lagerkryptering (SLE) för VPN-optimering (patenterad) |
IP |
IP-version 4 och 6 |
IP-routing (RIP v1/v2), OSPF, BGP eller statisk routing DHCP-klient/server/BootP/Relay |
IP QoS och trafikprioritering |
IP fragmentation/reassembly |
IP-routing via VPN – TCP och UDP |
802.1q VLAN-taggning |
Virtual Redundant Routing Protocol (VRRP) |
Dead Peer Detection |
Device management |
EnCloud/EnSite Device Management System |
GUI via webbläsare |
Säker HTTPS |
SSH |
Syslog |
SNMP v3 |
Ovanstående specifikationer kan ändras utan föregående information |