「SEILアプライアンスシリーズ CA10」は、高性能ネットワークアプライアンスに「SEIL/X4」のファームウェアを搭載する法人向けルータです。
「SEILアプライアンスシリーズ CA10」は、高性能ネットワークアプライアンスに「SEIL/X4」のファームウェアを搭載、10Giga Ethernetポートを2ポート(WAN用1ポート、LAN用1ポート)、1Giga Ethernetポートを4ポートの計6ポートを有する法人向けルータです。 NTT東西フレッツ光クロスをはじめ、広帯域回線が必要となるセンター装置や大規模拠点のアクセスルータやリモートアクセスサーバとして利用可能です。
あらゆるシーンに対応する高い性能
マルチコアCPUを採用し、パケット転送を並列処理することで従来よりも大幅な性能向上を実現(※1 転送性能 最大18Gbps / VPN性能 最大6Gbps)。
大規模VPNのセンター装置や様々な規模のネットワークに対応可能です。
マルチコア処理の特性については「こちら」をご覧ください。
※1 IPv4/双方向による弊社測定値
様々な環境・用途に対応する豊富なVPN機能
IPsecを利用したインターネットVPNをはじめ、多彩な構成を実現する豊富なVPN機能をご用意。
イーサネットVPN機能(L2TPv3 over IPsec)によりIPネットワーク上に、イーサネットフレームを暗号化して中継、拠点間を同一セグメントとして接続するネットワーク構成を実現できます。安価なブロードバンド回線を利用して仮想的な広域イーサネットVPNを構築できます。
また、L2TP/IPsecによるリモートアクセスVPNを集約するRAS(リモートアクセスサーバ)としても利用可能です。
多彩な冗長構成を可能にするBackup機能
OSPF、RIP、BGPなどの各種ダイナミックルーティング、およびVRRP(v2、v3)に対応。IPv4、IPv6のどちらの環境においても多彩な冗長構成を実現できます。
ICMP Echo監視により障害発生時に自動的に静的経路を切り替える静的経路自動切替機能を搭載。動的ルーティングを使用できないIP-VPNなどの環境でも冗長構成が可能です。
IPv6活用技術
PPPoE接続サービスの輻輳回避に有効なIPv6 IPoEによる拠点間VPNや、IPv4 over IPv6トンネルを自動構成しインターネットアクセスを可能にするDS-Lite機能を搭載。IPv4、IPv6のどちらの環境においても柔軟に対応できるネットワークを実現します。
SMFv2に対応
SMFv2(SEIL Management Framework version 2)のサービスアダプタとして動作。次世代のマネージメントシステムサービス「SACM」でご利用いただけます。
独自ネームサーバと連携し自機または対向装置のIPアドレスが変更された際に自動追従することのできるフロートリンク機能(SACMの独自機能)を利用できます。グローバルIPアドレスが固定でないPPPoE接続サービスや、NTTフレッツのNGN網内で半固定的に割り当てられる(固定であることが保証されない)IPv6アドレス間でのVPN構築に利用できます。
機器外観
ハードウェア仕様
項目 | 仕様 | |
---|---|---|
製品名 | SEILアプライアンスシリーズ CA10 | |
型番 | CAD-026H | |
メモリ | RAM 4GB, 内蔵ディスク 8GB | |
外部インタフェース | Ethernet(10G) | 2ポート 1000BASE-T/10GBASE-T (Auto MDI/MDI-X) IEEE802.3 準拠 <RJ-45> ※最大8CPUによる並列処理に対応 |
Ethernet(1G) | 4ポート 10BASE-T/100BASE-TX/1000BASE-T (Auto MDI/MDI-X) IEEE802.3 準拠 <RJ-45> ※最大2CPUによる並列処理に対応 | |
USB | 2ポート <Type-A> ※USB2.0規格のデバイスのみ使用可能。USB3.0対応デバイスの互換動作不可 | |
RS232C | 1ポート Yost 互換 <RJ-45> | |
ステータス表示 | LED |
2(表示色:緑) |
冷却機構 | 内蔵ファンによる空冷(背面吸気) | |
寸法 |
250mm(W)×258mm(D)×44(H)mm ※DCジャックを含む, ゴム足を除く (オプション品によりEIA規格19インチラック1Uに1台マウント可能) |
|
重量 |
本体 1.6kg, ACアダプタ+ACコード 470g |
|
環境 | 使用電源 | AC100-240V (50/60Hz) |
皮相電力 | 48.706 VA | |
消費電力 | 25.54W(最大) | |
動作温湿度条件 |
0~40℃, 10~95%RH(結露無きこと) |
|
保管温湿度条件 |
-20~70℃, 10~95%RH(結露無きこと) |
|
信頼性/認定規格 | MTBF | 293,469時間(25℃)/ 269,737時間(40℃)※電源を除く |
環境規制 | RoHS (EU) 2015/863 | |
EMI規格 | VCCI Class B | |
安全規格 | IEC62368-1準拠 | |
対応仕向地 |
JP |
|
海外認証 | なし | |
認定 | 技術基準適合認定(D24-0006001) | |
付属品 | ACアダプタ, ACコード(2芯), ゴム足(4個) | |
オプション | ラックマウントキット |
機能仕様
項目 | 仕様 | |
---|---|---|
Ethernet | 6ポート | |
VLAN |
最大 32エントリ(タグVLAN IEEE802.1Q 準拠) |
|
PPPoE | 最大8セッション(Numbered/Unnumbered対応) | |
Bridge | pure bridge, brouter (IPv4, IPv6, PPPoE 透過on/off 可) | |
MACアドレスフィルタ | Static (最大登録数32), リストベース(*1) | |
MACアドレス認証 | 認証機構 | RADIUS |
ARP | Static ARP(最大登録数16), Proxy ARP(NAT連動) | |
経路制御 | 静的経路最大登録数 | IPv4, IPv6 各2,048 |
静的経路自動切替(*2) | 最大登録数 2,048 | |
ルーティングプロトコル | RIPv1, RIPv2, OSPFv2, BGP4, RIPng, OSPFv3 | |
MultiPath(Equal-Cost MultiPath) | 静的経路, OSPF経路 | |
その他機能 | IP unnumbered, OSPF unnumbered, discard経路, ポリシールーティング | |
VRRP | VRRPv2, VRRPv3, インタフェース(ge, pppoe)監視, 経路監視, ICMP echo requestによるホスト監視 | |
VPN | ルーティングベースIPsec | 最大1,024対向, IKEv1, IKEv2 |
ポリシーベースIPsec | 最大512対向, IKEv1 | |
暗号アルゴリズム | DES(*3), 3DES(*3), AES(*3) | |
認証アルゴリズム | HMAC-MD5(*3), HMAC-SHA1(*3), HMAC-SHA2(*3) | |
L2TPv3 | 最大256対向 (RFC3931準拠) | |
その他機能 | IPsecインタフェース, 片端固定 IPsec, Dead Peer Detection, NAT-Traversal | |
PPP アクセスコンセントレータ(リモートアクセスVPN) | トンネルプロトコル | L2TPv2/IPsec, SSTP, 最大1,024セッション |
認証機構 | ローカル(最大登録数64), リストベース(*4), RADIUS | |
認証プロトコル | PAP, CHAP, MS-CHAP-V2, EAP | |
IP Tunnel | IP-IP | 最大512対向, IPv4-IPv4, IPv4-IPv6, IPv6-IPv4, IPv6-IPv6 (Tunnel Unnumbered対応) |
GRE | 最大8対向, IPv4-IPv4, IPv4-IPv6, IPv6-IPv4, IPv6-IPv6 (Tunnel Unnumbered対応) | |
ファイアウォール | IP フィルタ | 最大登録数 IPv4, IPv6 各2,048 |
フィルタ項目 | インタフェース, 方向, プロトコル, 宛先/送信元アドレス (FQDN指定可), 宛先/送信元ポート | |
その他機能 | フィルタ自動切替, ステートフルパケットインスペクション | |
NAT | NAT/NAPT | NAT, NAPT, Static NAT(最大登録数256, 範囲指定可能),Static NAPT(最大登録数256, ポート範囲指定可能, プロトコル番号指定可能),NAT6 (最大登録数8, NGN方式, transparent方式) |
NAT テーブル | 最大 65,536 セッション(Static NAT/Static NAPT 含む) | |
その他機能 | UPnP, SIP transparent proxy, IPsec透過(1セッション),PPTP透過(複数セッション), Reflection NAT, bypass NAT | |
QoS | 制御方式 | CBQによる帯域制御・優先制御 |
フィルタ項目 | プロトコル、宛先/送信元アドレス 、宛先/送信元ポート、ToS フィールド、ICMPタイプ | |
その他機能 | マーキング(DSCP, CoS) | |
DHCP | DHCPサーバ | 最大1,021クライアント, WINS対応, proxy.pac配布, 固定アドレス配布(最大登録数32, リストベース(*5)) |
その他機能 | DHCPリレーエージェント, DHCPクライアント | |
DHCPv6 | DHCPv6ステートレスサーバ, DHCPv6リレーエージェント, DHCPv6クライアント(Prefix Delegation対応) | |
RADIUSサーバ | 認証・認可(パスワード認証, IPアドレス割当) | |
IPv6関連その他機能 | IPv4, IPv6デュアルスタック, ルータ広告, ルータ広告受信, Duplicate Address Detection, DS-Lite | |
その他機能 | NTPサーバ/クライアント (SNTPv4, NTPv3), DNS中継, リゾルバ,ICMP リダイレクトメッセージ発行抑止 | |
SMF [ SEIL Management Framework ] (*6) | SMFv2 | |
設定/運用/管理 | telnet | telnetサーバ / telnetクライアント |
Secure Shell | Secure Shellサーバ / Secure Shellクライアント(Secure Shell Protocol Ver.2 (RSA/ECDSA/ED25519)) | |
SNMP |
SNMPv1, SNMPv2c, SNMPv3, SNMPv1 Trap標準MIB: MIB-2 System, Interfaces, IP, Host Resources |
|
ログ管理 | メモリ保存(容量:機能別に2000エントリ, 設定により拡張可能), Syslog出力レベル別(8段階)出力制御 | |
その他 | サポート情報一括採取, tcpdump, スループット測定, LLDP, NetFlow |