SEILアプライアンスシリーズ CA10

「SEILアプライアンスシリーズ CA10」は、高性能ネットワークアプライアンスに「SEIL/X4」のファームウェアを搭載する法人向けルータです。

製品概要

「SEILアプライアンスシリーズ CA10」は、高性能ネットワークアプライアンスに「SEIL/X4」のファームウェアを搭載、10Giga Ethernetポートを2ポート(WAN用1ポート、LAN用1ポート)、1Giga Ethernetポートを4ポートの計6ポートを有する法人向けルータです。 NTT東西フレッツ光クロスをはじめ、広帯域回線が必要となるセンター装置や大規模拠点のアクセスルータやリモートアクセスサーバとして利用可能です。

製品特徴

あらゆるシーンに対応する高い性能

マルチコアCPUを採用し、パケット転送を並列処理することで従来よりも大幅な性能向上を実現(※1 転送性能 最大18Gbps / VPN性能 最大6Gbps)。

大規模VPNのセンター装置や様々な規模のネットワークに対応可能です。

マルチコア処理の特性については「こちら」をご覧ください。

※1 IPv4/双方向による弊社測定値

様々な環境・用途に対応する豊富なVPN機能

IPsecを利用したインターネットVPNをはじめ、多彩な構成を実現する豊富なVPN機能をご用意。

イーサネットVPN機能(L2TPv3 over IPsec)によりIPネットワーク上に、イーサネットフレームを暗号化して中継、拠点間を同一セグメントとして接続するネットワーク構成を実現できます。安価なブロードバンド回線を利用して仮想的な広域イーサネットVPNを構築できます。

また、L2TP/IPsecによるリモートアクセスVPNを集約するRAS(リモートアクセスサーバ)としても利用可能です。

多彩な冗長構成を可能にするBackup機能

OSPF、RIP、BGPなどの各種ダイナミックルーティング、およびVRRP(v2、v3)に対応。IPv4、IPv6のどちらの環境においても多彩な冗長構成を実現できます。

ICMP Echo監視により障害発生時に自動的に静的経路を切り替える静的経路自動切替機能を搭載。動的ルーティングを使用できないIP-VPNなどの環境でも冗長構成が可能です。

IPv6活用技術

PPPoE接続サービスの輻輳回避に有効なIPv6 IPoEによる拠点間VPNや、IPv4 over IPv6トンネルを自動構成しインターネットアクセスを可能にするDS-Lite機能を搭載。IPv4、IPv6のどちらの環境においても柔軟に対応できるネットワークを実現します。

SMFv2に対応

SMFv2(SEIL Management Framework version 2)のサービスアダプタとして動作。次世代のマネージメントシステムサービス「SACM」でご利用いただけます。

独自ネームサーバと連携し自機または対向装置のIPアドレスが変更された際に自動追従することのできるフロートリンク機能(SACMの独自機能)を利用できます。グローバルIPアドレスが固定でないPPPoE接続サービスや、NTTフレッツのNGN網内で半固定的に割り当てられる(固定であることが保証されない)IPv6アドレス間でのVPN構築に利用できます。

製品仕様

機器外観

ハードウェア仕様

項目 仕様
製品名 SEILアプライアンスシリーズ CA10
型番 CAD-026H
メモリ RAM 4GB, 内蔵ディスク 8GB
外部インタフェース Ethernet(10G) 2ポート 1000BASE-T/10GBASE-T (Auto MDI/MDI-X) IEEE802.3 準拠 <RJ-45> ※最大8CPUによる並列処理に対応
Ethernet(1G) 4ポート 10BASE-T/100BASE-TX/1000BASE-T (Auto MDI/MDI-X) IEEE802.3 準拠 <RJ-45> ※最大2CPUによる並列処理に対応
USB 2ポート <Type-A> ※USB2.0規格のデバイスのみ使用可能。USB3.0対応デバイスの互換動作不可
RS232C 1ポート Yost 互換 <RJ-45>
ステータス表示 LED

2(表示色:緑)

冷却機構   内蔵ファンによる空冷(背面吸気)
寸法

250mm(W)×258mm(D)×44(H)mm ※DCジャックを含む, ゴム足を除く

(オプション品によりEIA規格19インチラック1Uに1台マウント可能)

重量

本体 1.6kg, ACアダプタ+ACコード 470g

環境 使用電源 AC100-240V (50/60Hz)
皮相電力 48.706 VA
消費電力 25.54W(最大)
動作温湿度条件

0~40℃, 10~95%RH(結露無きこと)

保管温湿度条件

-20~70℃, 10~95%RH(結露無きこと)

信頼性/認定規格 MTBF 293,469時間(25℃)/ 269,737時間(40℃)※電源を除く
環境規制 RoHS (EU) 2015/863
EMI規格 VCCI Class B
安全規格 IEC62368-1準拠
対応仕向地

JP

海外認証 なし
認定 技術基準適合認定(D24-0006001)
付属品 ACアダプタ, ACコード(2芯), ゴム足(4個)
オプション ラックマウントキット

機能仕様

項目 仕様
Ethernet 6ポート
VLAN

最大 32エントリ(タグVLAN IEEE802.1Q 準拠)

PPPoE 最大8セッション(Numbered/Unnumbered対応)
Bridge pure bridge, brouter (IPv4, IPv6, PPPoE 透過on/off 可)
MACアドレスフィルタ Static (最大登録数32), リストベース(*1)
MACアドレス認証 認証機構 RADIUS
ARP Static ARP(最大登録数16), Proxy ARP(NAT連動)
経路制御 静的経路最大登録数 IPv4, IPv6 各2,048
静的経路自動切替(*2) 最大登録数 2,048
ルーティングプロトコル RIPv1, RIPv2, OSPFv2, BGP4, RIPng, OSPFv3
MultiPath(Equal-Cost MultiPath) 静的経路, OSPF経路
その他機能 IP unnumbered, OSPF unnumbered, discard経路, ポリシールーティング
VRRP VRRPv2, VRRPv3, インタフェース(ge, pppoe)監視, 経路監視, ICMP echo requestによるホスト監視
VPN ルーティングベースIPsec 最大1,024対向, IKEv1, IKEv2
ポリシーベースIPsec 最大512対向, IKEv1
暗号アルゴリズム DES(*3), 3DES(*3), AES(*3)
認証アルゴリズム HMAC-MD5(*3), HMAC-SHA1(*3), HMAC-SHA2(*3)
L2TPv3 最大256対向 (RFC3931準拠)
その他機能 IPsecインタフェース, 片端固定 IPsec, Dead Peer Detection, NAT-Traversal
PPP アクセスコンセントレータ(リモートアクセスVPN) トンネルプロトコル L2TPv2/IPsec, SSTP, 最大1,024セッション
認証機構 ローカル(最大登録数64), リストベース(*4), RADIUS
認証プロトコル PAP, CHAP, MS-CHAP-V2, EAP
IP Tunnel IP-IP 最大512対向, IPv4-IPv4, IPv4-IPv6, IPv6-IPv4, IPv6-IPv6 (Tunnel Unnumbered対応)
GRE 最大8対向, IPv4-IPv4, IPv4-IPv6, IPv6-IPv4, IPv6-IPv6 (Tunnel Unnumbered対応)
ファイアウォール IP フィルタ 最大登録数 IPv4, IPv6 各2,048
フィルタ項目 インタフェース, 方向, プロトコル, 宛先/送信元アドレス (FQDN指定可), 宛先/送信元ポート
その他機能 フィルタ自動切替, ステートフルパケットインスペクション
NAT NAT/NAPT NAT, NAPT, Static NAT(最大登録数256, 範囲指定可能),Static NAPT(最大登録数256, ポート範囲指定可能, プロトコル番号指定可能),NAT6 (最大登録数8, NGN方式, transparent方式)
NAT テーブル 最大 65,536 セッション(Static NAT/Static NAPT 含む)
その他機能 UPnP, SIP transparent proxy, IPsec透過(1セッション),PPTP透過(複数セッション), Reflection NAT, bypass NAT
QoS 制御方式 CBQによる帯域制御・優先制御
フィルタ項目 プロトコル、宛先/送信元アドレス 、宛先/送信元ポート、ToS フィールド、ICMPタイプ
その他機能 マーキング(DSCP, CoS)
DHCP DHCPサーバ 最大1,021クライアント, WINS対応, proxy.pac配布, 固定アドレス配布(最大登録数32, リストベース(*5))
その他機能 DHCPリレーエージェント, DHCPクライアント
DHCPv6 DHCPv6ステートレスサーバ, DHCPv6リレーエージェント, DHCPv6クライアント(Prefix Delegation対応)
RADIUSサーバ 認証・認可(パスワード認証, IPアドレス割当)
IPv6関連その他機能 IPv4, IPv6デュアルスタック, ルータ広告, ルータ広告受信, Duplicate Address Detection, DS-Lite
その他機能 NTPサーバ/クライアント (SNTPv4, NTPv3), DNS中継, リゾルバ,ICMP リダイレクトメッセージ発行抑止
SMF [ SEIL Management Framework ] (*6) SMFv2
設定/運用/管理 telnet telnetサーバ / telnetクライアント
Secure Shell Secure Shellサーバ / Secure Shellクライアント(Secure Shell Protocol Ver.2 (RSA/ECDSA/ED25519))
SNMP

SNMPv1, SNMPv2c, SNMPv3, SNMPv1 Trap標準MIB: MIB-2 System, Interfaces, IP, Host Resources

ログ管理 メモリ保存(容量:機能別に2000エントリ, 設定により拡張可能), Syslog出力レベル別(8段階)出力制御
その他 サポート情報一括採取, tcpdump, スループット測定, LLDP, NetFlow
  • (*1) 外部ホストから取得したMACアドレスリストを元に、リストに一致したMACアドレスからの通信をパスまたはブロックする機能。512KBまでのリストファイルを読み込み可能(約29,000のMACアドレスを記載可能)。
  • (*2) 静的経路の転送先 (gateway) を ICMP Echo Request により監視し、監視条件に該当したとき経路表から削除する機能。
  • (*3) 暗号アクセラレータによるハードウェア処理。
  • (*4) 外部ホストから取得したアカウントリストを元に、VPN接続ユーザを認証する機能。256KBまでのリストファイルを読み込み可能(ユーザ毎に50文字程度のアカウント情報を持つ場合に約5,000のアカウントを記載可能)。
  • (*5) 外部ホストから取得したIPアドレス/MACアドレスリストを元に、IPアドレスを固定的に払い出す機能。リストファイルには1,024の割り当てアドレスを記載可能。
  • (*6) SMF 対応サービスへの申込が必要。
  • ※本製品の仕様及び本書に記載されている事柄は、予告なしに変更することがあります。

提供価格

© Internet Initiative Japan Inc.