ネットワーク|ルータ
SEIL/neu 2FE Plus(ザイル ノイ ツー エフ イー プラス)
開発元:IIJ
概要
「SEIL/neu 2FE Plus」(ザイル ノイ ツー エフ イー プラス)~驚異の信頼性と98Mbpsの高速ルーティング性能を実現
「SEIL/neu 2FE Plus(以下、SEIL/Plus)は、コンパクトな筐体に驚異の信頼性と 98Mbpsの高速ルーティング性能)を実現した高機能・高性能ルータです。IPsec-VPN(3DES)においても、専用ハードウェアを搭載することにより30Mbpsのスループットを実現します。優先制御・帯域制御の設定もできます。
次世代プロトコルである IPv6に完全対応しているので、設定変更画面や設定確認画面、回線使用率やシステム負荷状態などのグラフを Web上に表示することも可能です。これにより、管理・運用面での人的負担が大幅に削減されます。また、SMF(SEIL Management Framework)に対応し「サービスアダプタ」としても機能するので、プラグアンド・ジョイン、サービス・オンデマンド、サービスコントロール等多彩な機能をご利用いただくことができます。
次世代プロトコルである IPv6に完全対応しているので、設定変更画面や設定確認画面、回線使用率やシステム負荷状態などのグラフを Web上に表示することも可能です。これにより、管理・運用面での人的負担が大幅に削減されます。また、SMF(SEIL Management Framework)に対応し「サービスアダプタ」としても機能するので、プラグアンド・ジョイン、サービス・オンデマンド、サービスコントロール等多彩な機能をご利用いただくことができます。

特長
High Performance
○ スループット実測値98Mbpsの高速ルーティング*1を実現
○ 専用ハードウェア搭載により、30MbpsのVPN性能*2を実現
(*1 1518バイトフレーム送信時の実測値 *2 ESP-Auth(3DES+HMAC-SHA1)利用時の実測値)
○ 専用ハードウェア搭載により、30MbpsのVPN性能*2を実現
(*1 1518バイトフレーム送信時の実測値 *2 ESP-Auth(3DES+HMAC-SHA1)利用時の実測値)
■High Quality
○ MTBF 48.8年
- ファンレス仕様による壊れにくいハードウェア設計により、優れた高信頼性を実現
○省電力/省スペース設計
- 低消費電力、軽量、省スペースを実現
(消費電力:20VA、サイズ:130W182D×40H mm、重量:約350g)
- ファンレス仕様による壊れにくいハードウェア設計により、優れた高信頼性を実現
○省電力/省スペース設計
- 低消費電力、軽量、省スペースを実現
(消費電力:20VA、サイズ:130W182D×40H mm、重量:約350g)
■High Functionality
○ 高度かつ豊富なQoS機能?VPNトンネル上における帯域制御/優先制御が可能
- 帯域制御機能・優先制御機能により、データ転送にボトルネックが生じる状況でも特定のトラフィック(データ/クラス毎)に対して一定の帯域を確保したり、優先的に送信することが可能
○ 優れたメンテナンス機能・管理機能
- 直感的な平易なCLI
- 豊富な補完機能により、SEILの持つ多様な機能をすばやく容易に利用可能
- システム負荷、メモリ使用率、各インタフェースの帯域利用状況など、多彩な グラフによりネットワークの状況を直感的かつ正確に把握
- 帯域制御機能・優先制御機能により、データ転送にボトルネックが生じる状況でも特定のトラフィック(データ/クラス毎)に対して一定の帯域を確保したり、優先的に送信することが可能
○ 優れたメンテナンス機能・管理機能
- 直感的な平易なCLI
- 豊富な補完機能により、SEILの持つ多様な機能をすばやく容易に利用可能
- システム負荷、メモリ使用率、各インタフェースの帯域利用状況など、多彩な グラフによりネットワークの状況を直感的かつ正確に把握

○ IPv6に完全対応
- IPv6 Ready Logo Program Phase-1 認定取得製品(Logo ID:01-000150)
○ 充実した機能を搭載
- IPv4/v6 Multicast(PIM-SM) - Policy Routing機能
- L2TPv3 - static経路自動切替機能
- UPnP - NAT連動SIP Proxy機能
メーカーより必要な機能を順次実装予定。無料のFirmware Updateにより追加機能をご利用いただけます。
- IPv6 Ready Logo Program Phase-1 認定取得製品(Logo ID:01-000150)
○ 充実した機能を搭載
- IPv4/v6 Multicast(PIM-SM) - Policy Routing機能
- L2TPv3 - static経路自動切替機能
- UPnP - NAT連動SIP Proxy機能
メーカーより必要な機能を順次実装予定。無料のFirmware Updateにより追加機能をご利用いただけます。
■SMFサービスアダプタ機能を搭載 (→SMFについて詳細はこちら)
○SMFの機能
- プラグアンド・ジョイン:Auto Configuration による自動設定
- サービス・オンデマンド:機器の入れ替えや任意のタイミングでの設定変更
- サービス・コントロール :24時間365日の自動管理・自動監視
○SMFイメージ
- プラグアンド・ジョイン:Auto Configuration による自動設定
- サービス・オンデマンド:機器の入れ替えや任意のタイミングでの設定変更
- サービス・コントロール :24時間365日の自動管理・自動監視
○SMFイメージ

ご利用例
■インターネット VPN の構築

IPsec/IKE利用によるセキュアなインターネット WANを構築可能
インターネット VPN上のダイナミックルーティングやマルチキャストの利用が可能
インターネット VPN上のダイナミックルーティングやマルチキャストの利用が可能

L2TPv3によるインタネット上での Ethernetフレームの中継が可能
■NAT連動 SIP Proxy機能を用いた VoIP連携

プライベート環境でも複数の SIP機器を利用可能
サポート
■SEIL活用ガイド『虎の巻』シリーズ

○ 基礎編
- PPPoE・NAT/NAPT・Filter・DHCP/Syslogなどの基本的なコンフィグレーションを構成例と共に解説

- VRRPや OSPFなどを用いた高度な Internet-VPNの設計から構築までをコンフィグテンプレートを用いて解説 (※コンフィグテンプレート収録CD-ROM付き)

- L2TPv3+IPsecを用いた高度な L2ネットワークの設計から構築までをコンフィグテンプレートを用いて解説(※コンフィグテンプレート収録CD-ROM付き)
仕様
製品名 |
SEIL/Plus |
||
|---|---|---|---|
モデル |
UT508 |
||
ファームウェア |
Ver.1.61以降 |
||
CPU |
32bit RISC CPU (400MHz) |
||
メモリ |
RAM 64MB, Flash ROM 8MB |
||
LAN |
インタフェース |
10BASE-T/100BASE-TX (Auto MDI/MDI-X) IEEE802.3準拠<RJ-45> |
|
VLAN |
最大8エントリ IEEE802.3準拠<RJ-45> |
||
WAN |
インタフェース |
10BASE-T/100BASE-TX (Auto MDI/MDI-X) IEEE802.3準拠<RJ-45> |
|
適応回線 ・適応接続サービス |
Ethernet-WAN, CATV, ADSL/SDSL, FTTH, その他ブロードバンドサービス |
||
シリアルポート |
コンソールポート, モデムポート<RJ-45> |
||
プロトコル |
IPv4, IPv6, PPPoE (最大4セッション,Numbered/Unnumbered) |
||
Bridge |
pure bridge |
○ |
|
brouter |
IPv4, IPv6 on/off可能 |
||
bridge性能 |
98 Mbps (*1) |
||
STP |
○(IEEE802.1D準拠) |
||
MAC Address Filter |
○ (最大登録数32) |
||
Static ARP |
○ |
||
Proxy ARP |
○ |
||
Routing |
ルーティングプロトコル |
static (最大登録数IPv4, IPv6各512), RIP/RIP2, RIPng, OSPF |
|
MultiPath |
static, OSPF Equal-Cost MultiPath |
||
Policy Routing |
○(IPv4) |
||
マルチキャスト |
IPv6 Multicast(PIM-SM)、 IPv4 Multicast(PIM-SM) |
||
ルーティング性能 |
98 Mbps (*1) |
||
ルーティングテーブル |
最大経路数IPv4、IPv6各4096 (静的経路含む) |
||
IP unnumbered |
○ |
||
OSPF unnumbered |
○ |
||
discard経路 |
○ |
||
static経路自動切替(*2) |
○ |
||
VRRP |
○ |
||
VPN |
IPsec (with IKE) |
最大64対向、トンネル/トランスポート |
|
暗号化アルゴリズム |
DES(*3)、3DES(*3)、Blowfish、CAST-128、 AES(Rijndael)(*3) |
||
認証アルゴリズム |
HMAC-MD5(*3)、HMAC-SHA1(*3)、KEYED-MD5、KEYED-SHA1 |
||
片端固定IPsec |
○ |
||
IPsecインタフェース |
○ |
||
VPN性能 |
30 Mbps (*1) |
||
L2TPv3 |
○(最大64対向) |
||
IP Tunnel |
IPトンネルプロトコル |
IPv4-IPv4、IPv4-IPv6、IPv6-IPv4、IPv6-IPv6(最大64対向) |
|
IP Tunnel Unnumbered |
○ |
||
IPv4, IPv6デュアルスタック |
○ |
||
IPv4-IPv6トランスレータ |
TRT [IPv6-to-IPv4 transport relay translator] |
||
Firewall |
IPフィルタ |
最大登録数IPv4、IPv6各 512 |
|
ステートフルパケットインスペクション |
○ |
||
フィルタ項目 |
インタフェース、方向、プロトコル、 宛先/送信元アドレス、宛先/送信元ポート |
||
uRPF |
○ |
||
NAT |
NAT/NAPT |
○ |
|
Static NAT |
○ (最大登録数256、範囲指定可能) |
||
Static NAPT |
○ (最大登録数256、ポート範囲指定可能) |
||
Reflection NAT |
○ |
||
NAT連動Proxy ARP |
○ |
||
NATテーブル |
最大4096セッション (StaticNAT/StaticNAPT含む) |
||
UPnP |
○ |
||
SIP対応 |
○ (SIP transparent proxy) |
||
IPsec透過 |
1セッション透過可能 |
||
PPTP透過 |
複数セッション透過可能 |
||
QoS |
CBQ |
制御方式 |
帯域制御/優先制御 |
クラス |
カテゴリ、プロトコル、アドレス、ポート、MACタイプ、パケット長、VLAN ID、VLAN Priority、ToSフィールド |
||
DHCP |
DHCPサーバ |
最大1021クライアント(WINS対応) |
|
DHCPクライアント |
○ |
||
DHCP中継 |
○ |
||
DHCPv6 |
Prefix Delegation |
○ |
|
ルータ広告 |
○ |
||
DNS中継 |
○ |
||
NTP |
NTPサーバ/NTPクライアント |
||
インタフェース状態監視 |
IPv4、IPv6 on/off可能 |
||
ICMP リダイレクトメッセージ発行抑止 |
IPv4、IPv6 |
||
SMF [SEIL Management Framework](*4) |
○ |
||
設定/運用/管理 |
Telnet |
Telnetサーバ/ Telnetクライアント |
|
Secure Shell |
Secure Shell Protocol Ver.1、 Secure Shell Protocol Ver.2 (RSA/DSA) |
||
Webインタフェース |
簡易設定、各種グラフ表示(*5) |
||
SNMP |
SNMPv1、SNMPv2c、SNMPv3、MIB II/IPv6 MIB |
||
syslog |
○ |
||
その他 |
ログ情報一括採取、Terminal Server、 回線トレース、死活監視(*6) |
||
認定/認証 |
MTBF |
427668.4時間(48.8年) |
|
認定 |
UL / VCCI(ClassA) / JATE (D03-0576JP) |
||
寸法 |
外観寸法 (幅x奥行x高さ) |
130 x 182 x 40 mm |
|
重量 |
350g (ACアダプタ含まず) |
||
環境 |
使用電源 |
AC100V 50/60Hz |
|
皮相電力/消費電力 |
20VA / 7W |
||
動作環境条件 |
0℃~40℃, 20%~90%(結露なきこと) |
||
添付品 |
ACアダプタ、アース線、ケーブル固定ストラップ、縦置用スタンド、CD-ROMマニュアル、保証書 |
||
(*1)実測値に基づく(1518バイトフレーム送信時)。VPN性能はESP-Auth (3DES+HMAC-SHA1)利用時の実測値
(*2)静的経路の転送先(gateway)をICMP Echo Request により監視。監視条件に該当すると、経路表から削除する機能
(*3)暗号化チップによるハードウェア処理
(*4)SMF対応サービスへの申込が必要
(*5)帯域使用率、帯域制御状態、システム負荷、メモリ使用率
(*6)LAN内にあるホストをicmp echo requestにより監視。障害検出時にはsyslogへログを保存し,snmp trapを任意のホストに送信
(*2)静的経路の転送先(gateway)をICMP Echo Request により監視。監視条件に該当すると、経路表から削除する機能
(*3)暗号化チップによるハードウェア処理
(*4)SMF対応サービスへの申込が必要
(*5)帯域使用率、帯域制御状態、システム負荷、メモリ使用率
(*6)LAN内にあるホストをicmp echo requestにより監視。障害検出時にはsyslogへログを保存し,snmp trapを任意のホストに送信
※仕様は予告無く変更される場合がありますので予めご了承ください。

