凭借在全球能源领域深耕超过 15 年的专业经验,Moxa 致力于成为中国企业值得信赖的长期合作伙伴,助力出海成功。
您仍需其他帮助?
Moxa 致力实践绿色产品政策,确保产品和服务全面符合国际绿色产品规范。
我们因优秀的员工而成长,因共同的追求而凝聚。
EDR-G9004 系列是一组高度集成的工业多端口安全路由器,具有防火墙/NAT/VPN 功能。 这些设备专为关键远程控制或监控网络中基于以太网的安全应用而设计。这些安全路由器提供电子安全边界,以保护关键网络资产,包括电力应用中的变电站、水站中的泵送和处理系统、石油和天然气应用中的分布式控制系统以及工厂自动化中的 PLC/SCADA 系统。 此外,随着 IDS/IPS 的加入,EDR-G9004 系列成为工业下一代防火墙,配备威胁检测和预防功能,可进一步保护关键基础设施免受网络安全攻击。
EDR-G9004 系列的嵌入式防火墙使用策略规则来控制受信任区域之间的网络流量,而网络地址转换 (NAT) 可保护内部网络免受外部主机的未经授权的访问。虚拟专用网络 (VPN) 功能进一步为用户提供从公共互联网访问专用网络时的安全通信隧道。为了帮助保护您的 OT 资产免受网络攻击,EDR-G9004 系列支持深度数据包检测 (DPI),以检查网络数据包的数据部分是否符合各种 OT 特定协议。
EDR-G9004 系列的设置向导为用户提供了一种简单的方法,只需三个步骤即可设置 DMZ 端口以创建安全的网络缓冲区。此外,基于对象的防火墙管理功能为工程师提供了一种简单的方法来配置和维护 IP 地址和子网、网络服务、工业应用服务和用户定义服务的防火墙过滤。
EDR-G9004 系列坚固耐用的硬件使这些安全路由器成为恶劣工业环境的理想选择,具有宽温型号,可在危险条件和 -40 至 75°C 的极端温度下可靠运行。此外,EDR-G9004 系列支持 WAN、第 3 层冗余机制和 Gen3 LAN 旁路容错,确保您的网络始终保持连接。
修补仍然是 OT 环境中的一项重大挑战,因为 OT 应用程序无法承受通过关闭系统来应用修补而中断操作的后果。 虚拟补丁技术可以通过屏蔽已知和未知漏洞来帮助补充现有的补丁管理流程。此外,EDR-G9004 还具有智能 IPS 功能,可以持续防御网络威胁,该功能使用基于模式的检测来识别和阻止已知攻击。
Moxa 的 (https://www.moxa.com/en/spotlight/portfolio/mx-ros/index) 是一个用于工业安全路由器和防火墙的软件平台。 该平台通过简化的 Web 和 CLI 界面支持安全路由器的强大安全性和用户友好操作。除了遵守 IEC 62443-4-2 外,MX-ROS 设备还在每次发布时提供大量最新的跨行业运营技术 (OT) 网络管理功能,以保护硬件和软件。
保存
纯电阻性负载:1 A @ 24 VDC
复位按钮
+13 至 +30 V 表示状态 1-30 至 +3 V 表示状态 0最大输入电流:8 mA
2(带 Gen3 LAN 旁路)
2
支持 DMZ 端口
IEEE 802.3,用于 10BaseTIEEE 802.3u,用于 100BaseT(X)IEEE 802.3ab,用于 1000BaseT(X)IEEE 802.3z,用于 1000BaseSX/LX/LHX/ZXIEEE 802.3x,用于流量控制IEEE 802.1X,用于授权认证
背压流量控制 DDNS DHCP Server/Client Web Console (HTTP/HTTPS) LLDP SNMPv1/v2c/v3 Telnet TFTP HTTPS SSH
最大每秒 350K 数据包/2 Gbps(基于 RFC 2544)
最大 4K 路由规则
最大 400K(基于 RFC 3511)
最大 20K(基于 RFC 3511)
VRRP
安全启动 IPsecL2TP(服务器) RADIUS TACACS+信任访问控制
NTP Server/Client SNTP
静态路由
OSPF RIPV1/V2静态路由
PWR1、PWR2、STATE、BYPASS、WAN/DMZ、VRRP/HA、VPN、USB
ARP-FloodFIN 扫描 ICMP Flood无 SYN 的 TCP 会话NMAP-ID 扫描NMAP-Xmas 扫描空扫描SYN/FIN 扫描SYN/RST 扫描 SYN-FloodXmas 扫描
DDoS以太网协议 ICMPIP 地址MAC 地址端口
路由器防火墙透明 (bridge) 防火墙
Modbus TCP Modbus UDP DNP3 IEC 60870-5-104 IEC 61850 MMS EtherNet/IP Omron FINS Siemens S7 Comm.将通过未来的固件更新支持其他协议。
需要额外的许可证。
防火墙:最大每秒 350K 数据包/2 Gbps(基于 RFC 2544)IPS:最大每秒 200K 数据包/2 Gbps(基于 RFC 2544)
MD5 和 SHA (SHA-256)RSA(密钥大小:1024 位,2048 位)X.509 v3 证书
最多 250 个 IPsec VPN 隧道
DES 3DES AES-128 AES-192 AES-256
IPsecL2TP(服务器)PPTP(客户端)
条件:AES-256, SHA-256最大每秒 100K 数据包 / 800 Mbps(基于 RFC 2544)
1 转 1N 转 1NAT 环回端口转发
防火墙事件VPN 事件
本地存储 SNMP Trap系统日志服务器
RS-232(TxD、RxD、GND),3-pin(115200、n、8、1)
USB Type-C
可拆卸接线端子
12/24/48 VDC,冗余双输入
9.6 至 60 VDC
1.01 A @ 12 VDC 0.51 A @ 24 VDC 0.27 A @ 48 VDC
支持
金属
45 x 135 x 105 mm(1.77 x 5.31 x 4.13 英寸)
800 g (1.76 lb)
导轨式安装壁挂式安装(附可选套件)
标准型号:-10 至 60°C(14 至 140°F)宽温型号:-40 至 75°C(-40 至 167°F)
-40 至 85°C(-40 至 185°F)
5 至 95%(非冷凝)
IEC 62368-1 UL 62368-1
EN 55032/35
CISPR 32,FCC Part 15B Class A
IEC 61000-4-2 ESD:接触:8 kV;空气:15 kV IEC 61000-4-3 RS:80 MHz 至 1 GHz:20 V/m IEC 61000-4-4 EFT:电源:4 kV;信号:4 kV IEC 61000-4-5 Surge:电源:2 kV;信号:4 kV IEC 61000-4-6 CS:10 V IEC 61000-4-8 PFMF
EN 50121-4
IEC 60068-2-27
IEC 60068-2-32
IEC 60068-2-6
1,876,185 小时
Telcordia (Bellcore),GB
5 年
请参阅 www.moxa.com.cn/warranty
文件名: Firmware for Nport 6000 Series
版本: xx
SHA-512 校验和: --checksum placeholder--
复制到剪贴板