Contents

Liberte a segurança empresarial com os recursos avançados do EnGenius ESG610!

O gateway EnGenius ESG610 SD-WAN representa um afastamento dos protocolos tradicionais de teste de hardware na atualização de hardware. Projetado especificamente para clientes corporativos, este dispositivo emprega tecnologia de rede de área ampla definida por software (SD-WAN), que se tornou crucial para garantir a robustez e a proteção das redes corporativas, dada a crescente prevalência de infraestruturas privadas baseadas em nuvem. Apresentando recursos como VPN automática e passagem NAT, o gateway EnGenius ESG610 SD-WAN serve como uma opção ideal para organizações que buscam uma alternativa de rede segura e simplificada-um tema que será explorado mais detalhadamente em nosso discurso.

/images/engenius_gateway_1.jpg

O gadget facilita alternativas adaptáveis ​​e expansivas que são vitais para o sucesso da organização. Especificamente, ele fornece um meio fácil de configurar diversas filiais, juntamente com regras de firewall e protocolos de rede apropriados. Dada a tendência crescente de trabalho remoto, este dispositivo é altamente vantajoso devido à sua infra-estrutura baseada na nuvem que permite aos administradores gerir a rede e a rede privada virtual a partir de qualquer local acessível através da Internet, preservando ao mesmo tempo o desempenho e a segurança ideais.

Gateways de segurança: por que são indispensáveis ​​para as empresas

Os gateways normalmente executam certas tarefas que normalmente são delegadas aos roteadores, como traduzir todo o tráfego de rede de e para a Internet, implementando a função Network Address Translation (NAT). Isso permite que vários dispositivos em uma rede local utilizem uma única conexão de Internet com um endereço IP público. Uma vez traduzido, o gateway, semelhante ao roteador, permite a passagem de fluxos de dados autorizados enquanto bloqueia os não autorizados. Além disso, ambos os dispositivos oferecem serviços essenciais, como Sistema de Nomes de Domínio (DNS) e Protocolo de Configuração Dinâmica de Host (DHCP).

Em situações específicas, a incorporação de um gateway é obrigatória para aproveitar aspectos de segurança exclusivos, como regulamentações intrincadas de firewall ou exame minucioso de pacotes por meio da inspeção profunda de pacotes (DPI) oferecida pelo provedor de serviços. Além disso, a funcionalidade do gateway pode permanecer transparente, operando no modo pass-through e, ao mesmo tempo, permitindo o acesso ao NAT traversal para alcançar ativos internos, como servidores de e-mail, plataformas de transferência de arquivos e serviços de Voice over Internet Protocol (VoIP), sem a necessidade de configurações adicionais de encaminhamento de porta..

/images/engenius_gateway_2.jpg

Configurar uma rede privada virtual (VPN) usando a solução Software Defined-Wide Area Networking (SD-WAN) da EnGenius é um processo fácil que requer apenas um pequeno número de cliques do mouse, incluindo aqueles necessários para redes de tradução de endereços de rede (NAT). Para agilizar o procedimento de configuração e aumentar a confiabilidade, oferecemos mecanismos para automatizar e simplificar o processo de configuração, resultando em implantações mais rápidas e maiores tempos de atividade. Além disso, nossos recursos de autocorreção permitem que o sistema modifique dinamicamente as configurações de VPN quando o endereço IP da WAN sofre alterações, garantindo desempenho ideal em todos os momentos.

/images/engenius_gateway_3.jpg

O SD-WAN da EnGenius oferece instrumentos intuitivos e abrangentes que concedem aos gerentes de rede uma visão ampla do estado atual de todos os links de redes privadas virtuais, da eficiência da rede de área ampla e dos padrões gerais de rede. Essa clareza facilita modificações ou diagnósticos, permitindo o monitoramento em tempo real do desempenho contínuo e do status do túnel.

/images/engenius1b.png

ESG610 oferece quatro portas multi-gigabit, incluindo uma que suporta Power over Ethernet Plus (PoE+) em conformidade com o padrão 802.3af/at. Esta porta PoE+ fornece energia através do cabo Ethernet, eliminando a necessidade de uma tomada separada. As três portas não PoE restantes têm uma taxa de transferência de dados de 2,5 Gbps cada e suportam velocidades de 10/100/1000 Mbps. Além disso, há uma única porta de console localizada no lado esquerdo do dispositivo, que opera a uma velocidade de 10/100/1000 Mbps.

/images/engenius_gateway_4.jpg

O dispositivo oferece vários recursos atraentes, como balanceamento de carga e recursos de failover de Wan dupla. Este último permite que o administrador da rede utilize ambas as portas WAN para distribuir o tráfego entre duas conexões de Internet separadas para garantir níveis ideais de desempenho em todos os momentos. Além disso, se uma ligação falhar, a ligação secundária assumirá automaticamente o controlo sem interrupção para manter um funcionamento contínuo. Ambas as portas WAN suportam vários protocolos, incluindo DHCP, PPPoE e endereços IP estáticos, com a opção de selecionar um servidor DNS designado, configurar um ID de VLAN específico e restringir a alocação de largura de banda.

Ao abordar o balanceamento de carga, deve-se tomar uma decisão sobre qual interface WAN servirá como primária. No caso de falha, a política de failover determinará se deve ou não reverter para a WAN primária original. Apesar deste processo, o EnGenius ESG510 continua capaz de alternar rapidamente entre conexões WAN enquanto estiver no modo failover.

/images/engenius_appb.png

EnGenius Cloud oferece uma abordagem unificada para dispositivos e gerenciamento, permitindo manutenção do sistema sem toque e atualizações automáticas. Além disso, seu recurso Cloud To-Go permite recursos de gerenciamento em trânsito, ao mesmo tempo em que fornece roteamento multimodo e opções de passagem para melhorar o desempenho e a eficiência da rede. Esses recursos podem ser altamente benéficos para administradores de rede na melhoria do desempenho e da produtividade da rede de sua organização.

/images/engenius_gateway_5.jpg

A EnGenius dá ênfase significativa à facilidade de uso, fornecendo uma interface web e aplicativos móveis para estabelecer e monitorar rapidamente a rede com conveniência imediata. Embora o roteador apresentado neste artigo represente uma das várias opções oferecidas pela EnGenius, seus switches e pontos de acesso adicionais também podem ser gerenciados centralmente através da mesma plataforma baseada em nuvem, oferecendo integração e controle perfeitos. Este tópico é explorado mais detalhadamente no contexto deste artigo.

O que significa SD-WAN

SD-WAN refere-se a uma arquitetura de rede caracterizada por configuração centralizada e adaptação automática às mudanças nas necessidades organizacionais. Isto inclui integração perfeita de novos locais ou escritórios remotos, garantindo segurança consistente em todos os locais e mantendo a facilidade de monitoramento de todas as conexões e tráfego associado.

/images/engenius4.png

VPN com um clique e redundância de rede são componentes essenciais no domínio da rede de área ampla definida por software (SD-WAN). O processo de estabelecimento de túneis de Rede Privada Virtual (VPN) é normalmente trabalhoso, exigindo que os administradores configurem manualmente cada conexão individual. No entanto, dispositivos como o EnGenius ESG610 simplificam significativamente esta tarefa, permitindo a criação rápida de redes extensas através de operações simples de apontar e clicar, ao mesmo tempo que fornecem capacidades de monitorização abrangentes para o estado operacional de cada link VPN.

Em essência, WAN redundante refere-se a uma arquitetura de rede que incorpora múltiplas conexões WAN para garantir funcionalidade e redundância ininterruptas. O termo “WAN” significa uma rede que abrange vastas extensões geográficas, abrangendo locais de trabalho remotos ou sedes corporativas isoladas. É imperativo estabelecer redundância dentro de uma configuração WAN para que, em caso de falha na conexão primária, uma rota alternativa permaneça acessível para sustentar a comunicação. Essa confiança na conectividade sem impedimentos é particularmente crucial para organizações cuja eficiência operacional depende de interações on-line tranquilas.

EnGenius ESG610: o gateway de rede controlado pela nuvem

Um obstáculo digno de nota envolve a simplificação do processo de configuração de redes privadas virtuais (VPN) e do comportamento de conexões de rede externas por meio da plataforma cloud.cloud.engenius.ai. Esta solução abrangente permite aos usuários gerenciar parâmetros de segurança VPN, alocar dinamicamente endereços IP públicos para dispositivos remotos e facilitar a comunicação através de múltiplas interfaces WAN ativando o recurso de passagem NAT. Além disso, caso a conexão WAN principal encontre dificuldades, o usuário tem a opção de fazer uma transição perfeita para um link WAN alternativo. A plataforma cloud.ingenious.ai oferece vários recursos adicionais além desses exemplos, proporcionando aos usuários ampla flexibilidade e controle sobre seu ambiente de rede.

/images/engenius2_1.png

Além disso, as redes de longa distância definidas por software (SD-WANs) apresentam uma opção para redes de filiais que podem fornecer segurança aprimorada em comparação com as ofertas de serviços MPLS tradicionais dos provedores de serviços de Internet (ISPs). Embora as redes MPLS normalmente apresentem latência reduzida e maior confiabilidade, elas geralmente têm um custo mais elevado. Por outro lado, as soluções SD-WAN estão se tornando cada vez mais acessíveis através de provedores como o EnGenius, que permitem o roteamento eficiente de pacotes de dados para a conexão de área ampla ideal. Ao utilizar essas ferramentas, os administradores podem gerenciar com eficácia o tráfego de voz sobre protocolo de Internet (VoIP) na rede MPLS, ao mesmo tempo em que acessam bancos de dados corporativos por meio de rede privada virtual (VPN) e alocam prioridade de largura de banda para aplicativos críticos nas conexões secundárias.

/images/engenius3_1.png

Todas as configurações automatizadas são administradas remotamente através da nuvem. Cada porta WAN reporta seu endereço IP para a nuvem, que mantém um registro atualizado de todos os endereços IP registrados. Quando uma rede privada virtual (VPN) é estabelecida, a nuvem atribui os endereços IP WAN e LAN para conectividade perfeita. Além disso, o uso da interface intuitiva do EnGenius Cloud agiliza o processo de conexão do gateway a outros dispositivos NAT. O sistema atualiza automaticamente o endereço IP da porta WAN utilizando a tecnologia “hole punch”, otimizando assim o desempenho da rede configurando todos os IPs adequadamente (Auto NAT Traversal).

A nuvem utiliza a tecnologia Self-Healing VPN Topology em resposta a quaisquer modificações feitas pelo Provedor de Serviços de Internet (ISP) em relação ao endereço IP da WAN. Ao receber uma notificação de tais alterações, o EnGenius Cloud notifica imediatamente seus pares conectados e atualiza suas configurações de acordo.

Para configurar o gateway e integrá-lo à sua rede, você pode utilizar o portal de gerenciamento de nuvem localizado em https://cloud.engenius.ai , inserindo o número de série fornecido inscrito em um dos faceplates você terá acesso; alternativamente, os usuários podem optar pelo Cloud-to-App go e aproveitar sua funcionalidade de leitura de código QR. Ao entrar na plataforma de nuvem, os administradores são capazes de regular uma variedade de configurações, monitorar a atividade da rede e facilitar a comunicação entre o gateway e dispositivos de rede EnGenius adicionais. Além disso, uma interface web local (endereço IP: 192.168.66.1) está disponível para fornecer detalhes perspicazes sobre o status de conectividade do gateway com a Internet, além da rede associada à qual ele pertence.

/images/engenius_localb.png

Concluindo, as definições de configuração para as conexões WAN estão prontamente disponíveis através dos recursos fornecidos. Por padrão, essas configurações seguem o esquema do Dynamic Host Configuration Protocol (DHCP); entretanto, é possível estabelecer um endereço IP estático ou uma conexão de protocolo ponto a ponto sobre Ethernet (PPPoE). Além disso, as atualizações de software podem ser realizadas manualmente ou automaticamente através de uma conexão com a Internet. Além disso, embora o dispositivo se destine geralmente a ser colocado sobre uma superfície horizontal, ele pode ser fixado de forma segura a uma superfície vertical utilizando os parafusos pré-instalados localizados na base.

/images/engenius_gateway_6.jpg

desde a obtenção de alertas sobre a disponibilidade de atualização de firmware até a desativação do recurso NAT Traversal, além de delinear especificações de regras de firewall.

EnGenius ESG610: sob o capô

A configuração de hardware do ESG610 inclui um processador Intel Atom C3558 quad-core de 2,2 GHz com Intel Quick Assist Technology (QAT) para criptografia aprimorada e desempenho de compactação. Uma de suas duas portas LAN suporta a funcionalidade Power over Ethernet Plus (PoE+), eliminando a necessidade de cabeamento extra e reduzindo os custos associados à implantação.

/images/engenius_gateway_7.jpg

A EnGenius lançou anteriormente um gateway com recursos comparáveis ​​ao recém-introduzido ESG610, conhecido como ESG510. No entanto, o ESG610 possui um processador atualizado para maior velocidade e maiores quantidades de RAM e armazenamento interno, totalizando 8 GB e 16 GB, respectivamente. Essas melhorias se traduzem em métricas de desempenho superiores em vários aspectos, incluindo a taxa de transferência do firewall (a 6,7 ​​Gbps), a capacidade da VPN site a site (alcançando 1,7 Gbps), o número de túneis VPN ativos simultâneos (até 500) e a capacidade para gerenciar até 256 VLANs simultaneamente.

Para acessar o funcionamento interno do roteador EnGenius ESG610, é necessário primeiro desmontá-lo removendo os dois parafusos situados em cada lado do gabinete. Esta ação deve ser replicada em ambos os lados para acesso completo. Uma vez conseguido isso, o usuário pode deslizar a caixa de metal para o lado para revelar a placa de circuito impresso (PCB) que abriga todos os componentes vitais do dispositivo. O design do EnGenius ESG610 é relativamente simples, sem qualquer complexidade medidas de segurança, como um selo de garantia que precisaria ser quebrado antes da inspeção. Após um exame mais detalhado, identificamos um dissipador de calor solitário posicionado diretamente acima do processador central Intel, servindo para regular sua temperatura durante a operação

/images/engenius_gateway_8.jpg

Adjacente à unidade central de processamento, situada à esquerda, está o dispositivo de armazenamento de cartão multimídia incorporado (eMMC), junto com a memória de acesso aleatório (RAM) fornecida pela Samsung, que está posicionada imediatamente acima do processador. Além disso, existem quatro circuitos integrados de controle Intel S2353L32 presentes nesta configuração. Notavelmente, este gateway específico não suporta conectividade Wi-Fi integrada; em vez disso, a EnGenius incentiva os usuários a utilizarem um de seus pontos de acesso compatíveis para estabelecer uma ligação de rede sem fio.

/images/engenius_gateway_9.jpg

O dispositivo atinge consistentemente temperaturas moderadas em todos os estágios de funcionamento, mas não se pode afirmar com certeza que o ventilador incorporado não possui qualquer presença audível (mesmo que insignificantemente mínima).

/images/engenius_flir.jpg

O dispositivo em questão atende especificamente a organizações que exigem soluções de rede flexíveis e de fácil configuração, mantendo ao mesmo tempo um desempenho ideal, o que se alinha com a essência de uma SD-WAN. A utilização de equipamentos de um fabricante unificado promove integração perfeita e gerenciamento simplificado, especialmente ao empregar software projetado para operações simplificadas em dispositivos da mesma marca, como o EnGenius. Além disso, o ecossistema EnGenius permite o controle centralizado de gateways, switches e pontos de acesso por meio de qualquer dispositivo remoto acessível pela Internet. Consequentemente, o EnGenius ESG610 apresenta uma solução vantajosa em termos de administração, ao mesmo tempo que oferece amplas opções personalizáveis ​​e adaptabilidade.

/images/engenius_gateway_720.jpg

O gateway oferece suporte para configurações de WAN dupla por meio de suas portas Ethernet, fornecendo recursos de redundância e balanceamento de carga. Além disso, os usuários podem complementar essa funcionalidade utilizando um adaptador de banda larga móvel 3G/4G/5G conectado ao seu smartphone como uma camada adicional de tolerância a falhas. Esse recurso aprimora uma linha abrangente de produtos existente, que inclui os recém-introduzidos pontos de acesso ECW230S e ECW220S. O EnGenius ESG510 também oferece um firewall robusto e uma solução de rede privada virtual que é configurada de forma rápida e eficiente, ao mesmo tempo que emprega o mecanismo VPN Self-Healing contínuo para garantir a comunicação ininterrupta entre vários gateways dentro da mesma organização, mesmo quando o endereço IP da WAN muda.

*️⃣ Link da fonte:

EnGenius ESG610 SD-WAN ,