Ausgerüstet mit einer Stateful Inspection Firewall schützt der
LANCOM IAP-4G+ das gesamte Netzwerk. Mit Funktionen
wie Intrusion Prevention und Denial of Service Protection
gewährleistet der Business-VPN-Router optimalen Schutz, so
dass alle Daten im Netzwerk sicher sind.
Page 3
LANCOM IAP-4G+
LTE-Modem
LTE-, UMTS- und HSPA-Unterstützung (Übertragungsart automatisch oder fest einstellbar), 2G/GSM wird nicht unterstütztUnterstützte Standards
Unterstützte Mobilfunkbänder (3G/4G)
Layer 2-Funktionen
Layer 3-Funktionen
Firewall
Sicherheit
IPv4-Dienste
IPv6-Dienste
IPv6-Protokolle
WAN-Protokolle
Sicherheit
Band 1 (2100 MHz), Band 2 (1900 MHz), Band 3 (1800 MHz), Band 4 (2100 MHz), Band 5 (800 MHz), Band 7 (2600 MHz), Band 8
(900 MHz), Band 12 (700 MHz), Band 13 (700 MHz), Band 20 (800 MHz), Band 25 (1900 MHz), Band 26 (800 Mhz), Band 29 (700
MHz), Band 30 (2300 MHz), Band 41 (2500 MHz)
+23 dBmMaximale Sendeleistung
Empfangsdiversity auf der AUX-Antenne (3G); MIMO (2x2) für LTE (4G)Diversity / MIMO
Standard-/Mini-SIM (2FF), MicroSIM (3FF) via Adapter, NanoSIM (4FF) via AdapterUnterstützte SIM-Karten-Formate*
Wird unterstütztMulti-SIM Support
Ändern der SIM-PIN über LANconfig oder die KommandozeileSIM-PIN
LANCOM Systems empfiehlt die Verwendung einer Standard-SIM (2FF / Mini-SIM)*) Hinweis
4.096 IDs nach IEEE 802.1q, dynamische Zuweisung, Q-in-Q TaggingVLAN
ARF (Advanced Routing und Forwarding) mit bis zu 16 KontextenRouter-Virtualisierung
HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DNS-Client, DNS-Server, DNS-Relay, DNS-Proxy, Dynamic DNS-Client,
DHCP-Client, DHCP-Relay und DHCP-Server mit Autodetection, NetBIOS/IP-Proxy, NTP-Client, SNTP-Server, Policy-based Routing,
Bonjour-Proxy, RADIUS
HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DHCPv6-Client, DHCPv6-Server, DHCPv6-Relay, DNS-Client, DNS-Server,
Dynamic DNS-Client, NTP-Client, SNTP-Server, Bonjour-Proxy, RADIUS
VDSL, ADSL1, ADSL2 oder ADSL2+ jeweils auch mit externem Modem an einem ETH-Port (auch simultan zum LAN-Betrieb)WAN-Betriebsarten
PPPoE, Multi-PPPoE, ML-PPP, GRE, PPTP (PAC oder PNS), L2TPv2 (LAC oder LNS), L2TPv3 mit Ethernet-Pseudowire und IPoE (mit oder
ohne DHCP), RIP-1, RIP-2, VLAN, IPv6 over PPP (IPv6 und IPv4/IPv6 Dual Stack Session), IP(v6)oE (Autokonfiguration, DHCPv6 oder
Statisch)
6to4, 6in4, 6rd (statisch und über DHCP), Dual Stack Lite (IPv4-in-IPv6-Tunnel)Tunnelprotokolle (IPv4/IPv6)
Überwachung und Sperrung von Login-Versuchen und PortscansIntrusion Prevention
Überprüfung der Quell-IP-Adressen auf allen Interfaces: nur die IP-Adressen des zuvor definierten IP-Netzes werden akzeptiertIP-Spoofing
Filterung anhand von IP- oder MAC-Adresse sowie zuvor definierten Protokollen für den KonfigurationszugangAccess-Control-Listen
LCOS 10.20
Page 4
LANCOM IAP-4G+
Sicherheit
Schutz vor Fragmentierungsfehlern und SYN-FloodingDenial-of-Service Protection
Detailliert einstellbares Verhalten bzgl. Re-Assemblierung, Session-Recovery, PING, Stealth-Mode und AUTH-Port-BehandlungAllgemein
Passwortgeschützter Konfigurationszugang für jedes Interface einstellbarPasswortschutz
Alarmierung durch E-Mail, SNMP-Traps und SYSLOGAlarmierung
Authentifizierungsmechanismen
Hochverfügbarkeit / Redundanz
LTE-Backup
Load-Balancing
VPN-Redundanz
Leitungsüberwachung
VPN
IPSec over HTTPS
Anzahl der VPN-Tunnel
Echtzeituhr
Zufallszahlen-Generator
1-Click-VPN Client-Assistent
Smart Certificate*
Zertifikate
Zertifikatsrollout
EAP-TLS, EAP-TTLS, PEAP, MS-CHAP und MS-CHAP v2 als EAP-Authentifizierungsmechanismen, PAP, CHAP, MS-CHAP und MS-CHAP
v2 als PPP-Authentifizierungsmechanismen
Einstellbarer Reset-Taster für "ignore", "boot-only" und "reset-or-boot"Programmierbarer Reset-Taster
Feste Umleitung aller auf dem WLAN empfangenen Pakete an eine bestimmte ZieladresseIP-Redirect
VRRP (Virtual Router Redundancy Protocol) zur herstellerübergreifenden Absicherung gegen Geräte- oder Gegenstellenausfall.VRRP
Für absolut sichere Software-Upgrades durch zwei speicherbare Firmware-Versionen, inkl. Testmodus bei Firmware-UpdatesFirmSafe
Bei Ausfall der Hauptverbindung kann eine Backup-Verbindung über das interne LTE-Modem aufgebaut werden. Automatische Rückkehr
zur Hauptverbindung
Optionaler Analog/GSM-Modem-Betrieb an der seriellen SchnittstelleAnalog/GSM-Modem-Backup
Statische und dynamische Lastverteilung auf bis zu 2 WAN-Strecken; Kanalbündlung durch Multilink-PPP (sofern vom Netzbetreiber
unterstützt)
Backup von VPN-Verbindungen über verschiedene Hierarchie-Stufen hinweg, z.B. bei Wegfall eines zentralen VPN-Konzentrators und
Ausweichen auf mehrere verteilte Gegenstellen. Beliebige Anzahl an Definitionen für VPN-Gegenstellen in der Konfiguration (Tunnel-Limit
gilt nur für aktive Verbindungen). Bis zu 32 alternative Gegenstellen mit jeweils eigenem Routing-Tag als Backup oder zur Lastverteilung
pro VPN-Gegenstelle. Die automatische Auswahl kann der Reihe nach, aufgrund der letzten erfolgreichen Verbindung oder zufällig
(VPN-Load-Balancing) erfolgen
Leitungsüberwachung mit LCP Echo Monitoring, Dead Peer Detection und bis zu 4 Adressen für Ende-zu-Ende-Überwachung mit
ICMP-Polling
Ermöglicht IPSec VPN durch Firewalls in Netzen, für die z. B. Port 500 für IKE gesperrt ist, auf Basis von TCP über Port 443. Geeignet
für Client-to-Site und Site-to-Site-Verbindungen. IPSec over HTTPS basiert auf der NCP VPN Path Finder Technology
5 Tunnel gleichzeitig aktiv (25 mit VPN-25 Option) bei Kombination von IPSec- mit PPTP-(MPPE) und L2TPv2-Tunneln, unbegrenzte
Anzahl konfigurierbarer Gegenstellen. Konfiguration aller Gegenstellen über einen einzigen Eintrag möglich bei Nutzung von RAS User
Template oder Proadaptive VPN.
Integrierter Hardwarebeschleuniger für die 3DES/AES-Ver- und -EntschlüsselungHardware-Beschleuniger
Integrierte, gepufferte Echtzeituhr zur Speicherung der Uhrzeit bei Stromausfällen, sodass die zeitliche Validierung der Gültigkeit von
Zertifikaten immer möglich ist
Erzeugung echter Zufallszahlen in Hardware, z. B. zur Verbesserung der Generierung von Schlüsseln für Zertifikate direkt nach dem
Einschalten
Erstellung von VPN-Client-Zugängen mit gleichzeitiger Erzeugung von Profilen für den LANCOM Advanced VPN Client mit einem Klick
aus LANconfig heraus
Erzeugen von VPN-Verbindungen zwischen LANCOM-Routern per "Drag and Drop" mit einem Klick in LANconfig1-Click-VPN Site-to-Site
IPSec-Schlüsselaustausch über Preshared Key oder Zertifikate (RSA-Signature, Digital-Signature)IKE, IKEv2
Komfortable Erstellung von digitalen X.509 Zertifikaten mittels einer eigenen Zertifizierungsstelle (SCEP-CA) via Weboberfläche oder
SCEP.
Unterstützung von X.509 digitalen mehrstufigen Zertifikaten, kompatibel z.B. zu Microsoft Server / Enterprise Server und OpenSSL.
Secure Key Storage zur Sicherung eines privaten Schlüssels (PKCS#12) gegen Diebstahl.
Automatisierte Erzeugung sowie Rollout und Verlängerung von Zertifikaten mit SCEP (Simple Certificate Enrollment Protocol) pro
Zertifikatshierarchie
Abruf von CRLs mittels HTTP pro ZertifikatshierarchieCertificate Revocation Lists (CRL)
Prüfen von X.509-Zertifikaten anhand von OCSP (Online Certificate Status Protocol), in Echtzeit arbeitende Alternative zu CRLsOCSP Client
LCOS 10.20
Page 5
LANCOM IAP-4G+
VPN
Bereitstellen von Gültigkeits-Informationen zu mittels Smart Certificate ausgestellten Zertifikaten via OCSPOCSP Server/Responder*
XAUTH
Proadaptive VPN
Algorithmen
IPCOMP
LANCOM Dynamic VPN
Dynamic DNS
Spezifisches DNS-Forwarding
RADIUS
Performance
VoIP
SIP ALG
Schnittstellen
Serielle Schnittstelle
Hardware
Leistungsaufnahme (max.)
Gehäuse
XAUTH-Client zur Anmeldung von LANCOM Routern und Access Points an XAUTH-Servern inkl. IKE-Config-Mode. XAUTH-Server, der
die Anmeldung von Clients per XAUTH an LANCOM Routern ermöglicht. Anbindung des XAUTH-Servers an RADIUS-Server zur
Authentisierung von VPN-Zugängen pro Verbindung über eine zentrale Benutzerverwaltung. Authentisierung für VPN-Client-Zugänge
via XAUTH mit RADIUS-Anbindung auch mit OTP-Tokens
Konfiguration aller VPN-Client-Verbindungen im IKE-Config-Mode über einen einzigen KonfigurationseintragRAS User Template
Automatisierte Konfiguration und dynamisches Anlegen aller notwendigen VPN- und Routing-Einträge anhand eines Default-Eintrags
bei Site-to-Site Verbindungen. Propagieren der dynamisch gelernten Routen kann auf Wunsch per RIPv2 erfolgen
3DES (168 Bit), AES-CBC und -GCM (128, 192 und 256 Bit), DES, Blowfish (128-448 Bit), RSA (1024-4096 Bit) und CAST (128 Bit).
OpenSSL-Implementierung mit FIPS-140 zertifizierten Algorithmen. MD-5, SHA-1, SHA-256, SHA-384 oder SHA-512 Hashes
Unterstützung von NAT-Traversal (NAT-T) für den VPN-Einsatz auf Strecken, die kein VPN-Passthrough unterstützenNAT-Traversal
VPN-Datenkompression zur Optimierung des Durchsatzes auf schmalbandigen Strecken mittels Deflate-Komprimierung (muss von
Gegenseite unterstützt werden)
Ermöglicht den VPN-Verbindungsaufbau von oder zu dynamischen IP-Adressen. Die IP-Adresse wird verschlüsselt mittels ICMP- oder
UDP-Protokoll übertragen. Dynamische Einwahl von Gegenstellen mittels Verbindungs-Template
Ermöglicht die Registrierung der IP-Adresse bei einem Dynamic-DNS-Provider, falls keine feste IP-Adresse für den VPN-Verbindungsaufbau
verwendet wird
DNS-Forwarding einstellbar pro DNS-Domäne, z.B. zur Auflösung interner Namen durch eigenen DNS-Server im VPN und Auflösung
externer Namen durch Internet-DNS-Server. Eintrag für Backup-DNS pro DNS-Weiterleitung
Kopplung von IPv4 NetzwerkenIPv4 VPN
Nutzung von IPv4 VPN über IPv6 WAN-VerbindungenIPv4 VPN über IPv6 WAN
Kopplung von IPv6 NetzwerkenIPv6 VPN
Nutzung von IPv6 VPN über IPv4 WAN-VerbindungenIPv6 VPN über IPv4 WAN
RADIUS Authorization und Accounting, Auslagerung von VPN-Konfigurationen in externem RADIUS-Server bei IKEv2, RADIUS CoA
(Change of Authorization)
Nur mit VPN-25 Option*)
Daten zur Routing-Performance finden Sie im LANCOM Techpaper "Routing-Performance" auf www.lancom-systems.deRouting-Performance
SIP ALG (Application Layer Gateway) agiert als Proxy für SIP. Automatische Öffnung der notwendigen Ports für Sprachdaten. Automatische
Adressumsetzung (STUN unnötig).
LTE-Advanced, LTE, UMTS oder HSxPA mit integriertem LTE-Advanced ModemWAN: LTE/UMTS
2 x 10/100/1000BASE-T Autosensing (RJ-45), IEEE 802.3az, PoE (Power over Ethernet) an ETH1Ethernet Ports
Serielle Konfigurationsschnittstelle / COM-Port (8-pol. Mini-DIN): 9.600-115.000 Bit/s, optional zum Anschluss eines
Analog-/GPRS-Modems geeignet. Unterstützt internen COM-Port-Server und ermöglicht die transparente asynchrone Übertragung
serieller Daten via TCP
Zwei SMA-Antennenanschlüsse für externe Mobilfunk-Antennen (Ant 1, Ant 2)Externe Antennenanschlüsse
12 V DC, externes Steckernetzteil (230 V) mit Bajonett-SteckerSpannungsversorgung
Power-over-Ethernet nach IEEE 802.3af*/atSpannungsversorgung
Temperaturbereich -20° bis +50°C, Luftfeuchtigkeit 0–95%; nicht kondensierendUmgebung
ca. 12 W über 12 V / 2 A Steckernetzteil (Wert bezieht sich auf die Gesamtleistungsaufnahme von Access Point und Steckernetzteil),
ca. 12 W über PoE (Wert bezieht sich ausschließlich auf die Leistungsaufnahme des Access Points)
Stabiles Metallgehäuse, Schutzklasse IP 50, für Wand-, Mast- und Hutschienenmontage vorbereitet, 210 x 152 x 33 mm (Länge x Breite
x Tiefe)
LCOS 10.20
Page 6
LANCOM IAP-4G+
Hardware
*) Hinweis
Management und Monitoring
Management-Funktionen
Monitoring-Funktionen
Monitoring-Statistiken
Konformitätserklärungen*
Lieferumfang
Netzteil
Support
Optionen
LANCOM empfiehlt die Nutzung eines PoE-Adapters oder eines PoE-Switches nach dem Standard IEEE 802.3at. Bei einer Speisung
über PoE nach dem Standard IEEE 802.3af steht das LTE-Modul nicht zur Verfügung.
Alternative Boot-Konfiguration, automatisches Software-Update über LANconfig, individuelle Zugriffs- und Funktionsrechte für bis zu
16 Administratoren, RADIUS- und RADSEC-Benutzerverwaltung, Fernwartung (über WAN oder (W)LAN, Zugangsrechte (lesen/schreiben)
separat einstellbarüber) SSL, SSH, HTTPS, Telnet, TFTP, SNMP, HTTP, alternative Steuerung der Zugriffsrechte durch TACACS+, Scripting,
zeitliche Steuerung aller Parameter und Aktionen durch CRON-Dienst
Zwei speicherbare Firmware-Versionen im Gerät, inkl. Testmodus bei Firmware-UpdatesFirmSafe
Konfigurierbare automatische Prüfung und Installation von Firmware-UpdatesAutomatisches Firmware-Update
Geräte-SYSLOG, SNMPv1,v2c,v3 inkl. SNMP-TRAPS, sehr umfangreiche LOG- und TRACE-Möglichkeiten, PING und TRACEROUTE zur
Verbindungsüberprüfung, interne Loggingbuffer für SYSLOG und Firewall-Events
Umfangreiche Ethernet-, IP- und DNS-Statistiken, SYSLOG-Fehlerzähler, Accounting inkl. Export von Accounting-Informationen über
LANmonitor und SYSLOG
iPerf ermöglicht es den Datendurchsatz von IP-Netzwerken zu testen (integrierter Client und Server)iPerf
Performance-Überwachung von VerbindungenSLA-Monitor (ICMP)
SD-LAN - Automatische LAN-Konfiguration über die LANCOM Management CloudSD-LAN
SD-WAN - Automatische WAN-Konfiguration über die LANCOM Management CloudSD-WAN
EN 60950-1, EN 55022, EN 55024CE
IPv6 Ready GoldIPv6
Made in GermanyHerkunftsland
Auf unserer Website www.lancom-systems.de finden Sie die vollständigen Erklärungen zur Konformität auf der jeweiligen Produktseite*) Hinweis
LANCOM Content Filter +10 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61590LANCOM Content Filter
LANCOM Content Filter +25 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61591LANCOM Content Filter
LANCOM Content Filter +100 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61592LANCOM Content Filter
LANCOM Content Filter +10 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61593LANCOM Content Filter
LANCOM Content Filter +25 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61594LANCOM Content Filter
LANCOM Content Filter +100 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61595LANCOM Content Filter
Option zur Verlängerung der Herstellergarantie von 3 auf 5 Jahre, Art.-Nr. 10711LANCOM Warranty Basic Option M
LCOS 10.20
Page 7
ETH 1 (PoE)ETH 2ResetSIMConfigDC 12 V
LANCOM IAP-4G+
Optionen
Option zur Verlängerung der Herstellergarantie von 3 auf 5 Jahre und einen Vorabaustausch bei Hardware-Defekt, Art.-Nr. 10716LANCOM Warranty Advanced Option M
LANCOM Public Spot
LANCOM Management Cloud
LANCOM Management Cloud
LANCOM Management Cloud
LANCOM Management Cloud
Geeignetes Zubehör
LANCOM Serial Adapter Kit
Artikelnummer(n)
Gehäusezeichnung
Hotspot-Option für LANCOM Produkte, flexible Zugangsmöglichkeiten (Voucher, E-Mail, SMS), inkl. komfortablem Einrichtungs-Assistent,
sichere Trennung von Gast- und Hausnetz, Art.-Nr. 60642
LANCOM LMC-B-1Y Lizenz (1 Jahr), ermöglicht für ein Jahr die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50103
LANCOM LMC-B-3Y Lizenz (3 Jahre), ermöglicht für drei Jahre die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50104
LANCOM LMC-B-5Y Lizenz (5 Jahre), ermöglicht für fünf Jahre die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50105
AirLancer Extender SN-LAN Überspannungsschutz für LAN-Kabel, Art.-Nr. 61261Überspannungsschutz (LAN-Kabel)
LANCOM IAP Mount zur Tragschienen- und Mastmontage, Art.-Nr. 61647LANCOM IAP Mount
Zum Anschluss von V.24-Modems mit AT-Kommandosatz und serieller Schnittstelle zum Anschluss an das LANCOM COM-Interface,
inkl. seriellem Kabel und Verbindungssteckern, Art.-Nr. 61500
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 1er Lizenz, Art.-Nr. 61600VPN-Client-Software
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 10er Lizenz, Art.-Nr. 61601VPN-Client-Software
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 25er Lizenz, Art.-Nr. 61602VPN-Client-Software
LANCOM Advanced VPN Client für Mac OS X (10.5 nur Intel, 10.6 oder höher), 1er Lizenz, Art.-Nr. 61606VPN-Client-Software
LANCOM Advanced VPN Client für Mac OS X (10.5 nur Intel, 10.6 oder höher), 10er Lizenz, Art.-Nr. 61607VPN-Client-Software
61715 (EU)LANCOM IAP-4G+ (EU)
61716 (WW)LANCOM IAP-4G+ (WW)
LCOS 10.20
www.lancom-systems.de
LANCOM Systems GmbH I Adenauerstr. 20/B2 I 52146 Würselen I Deutschland I E-Mail info@lancom.de
LANCOM, LANCOM Systems und LCOS sind eingetragene Marken. Alle anderen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigentümer sein. Änderungen
vorbehalten. Keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. 01/19
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.