• Vea una descripción resumida del producto:

    Diseñado para propósito y función específica
    Tamaño de la empresa Para pequeñas y medianas empresas. Excede SOHO.
    Recomendado para: Enrutamiento BGPv4, enrutamiento OSPF Firewall, IDS/IPS, Web Application Firewall
    Recomendado para: Web Proxy & Filtro de Contenido Web, Hospedaje Web, Pequeño Gateway de E-mail
    Homologado para: ProApps, FreeBSD, pfSense, OpenBSD, Linux, Vyatta, Endian & Mikrotik (sem Windows)
    Certificações: FCC Classe A, UL, RoHS, Emissão CE

    Algunas informaciones técnicas principales del equipo Netmap-L100:

    Processador: Intel® 1.80Ghz Dual Core Embedded c/ suporte SMT (4 vcores)
    Chipset: Intel® ICH8M
    Memória: 1x 4GB DDR3 on 204P SO-DIMM socket
    Interfaces de Rede: 6x Intel Gigabit 82574L (netmap ready)
    Recursos de Rede: 2 segmentos bypass, WDT, RTC, MSI-X, RX/TX CPU Affinity
    E/S Físico: Pad de 4 teclas & Display LCM de 2 lineas (programables!)
    BIOS: AMI BIOS, 16Mbit SPI Flash ROM

    Hecho pensando en la seguridad
    Defensa en Profundidad: Ideal para Bastion Host & Control de Perímetro adicional;
    Defensa por Diversidad: FreeBSD, Linux or OpenBSD; ProApps, pfSense o Mikrotik;
    Fail Safe: Tecnologia Intel Bypass de tercera generación (falla en el sistema o alimentación);
  • Especificaciones Técnicas

    • Dispositivo embebido, especialmente diseñado para enrutamiento avanzado, firewall y protección IDS/IPS con capacidad de expansión para actuar como gateway de propósito general y control de bordes incluyendo funciones con acceso crítico a disco;
    • Procesador:  1.8Ghz Dual Core dentro de la placa lógica, con recurso SMT (hasta 4 procesadores SMT);
    • Console: I/O totalmente compatible en el puerto consola de 10 pins RJ-45 RS232;
    • Memória: 1x 4GB DDR3 en un socket 204P SO-DIMM;
    • Chasis: 1U Rack Mount, con rack mount kit;
    • Chasis (Frente): keypad con 4 teclas & display LCM con 2 lineas independientes (ambas totalmente programables); 6 puertos LAN RJ45; 2xUSB; 1x RJ45 S232 como puerto consola; indicadores luminosos de power, disco e informaciones;
    • Chasis (Traseira): 2 coolers de chasis; entrada de energia; fuente de energia; botón de power/reset;
    • Display LCM: amigable para sistemas BSD (y Linux): echo "su texto" directo en el dispositivo;
    • Alimentación: 110v/220v;
    • Almacenamiento incluido: 1x8GB CF (Compact Flash) Industrial Type II (altas tasas de escrita soportadas);

    Especificaciones Ténicas Adicionales

    • Recursos de la Placa Lógica & Processador: FPU, VME, DE, PSE, TSC, MSR, PAE, MCE, CX8, APIC, SEP, MTRR, PGE, MCA, CMOV, PAT, PSE36, CLFLUSH, DTS, ACPI, MMX, FXSR, SSE, SSE2, SS, HTT, TM, PBE, SSE3, DTES64, MON, DS_CPL, TM2, SSSE3, CX16, xTPR, PDCM, MOVBE, SYSCALL, NX, LM, LAHF;
    • Disparadores RTC Intel Watchdog que resetean el equipo cuando haya una interrupción y  los temporizadores de kernel estén;
    • Reset-on-failure; start on power; bateria interna de litio; monitoreo de la velocidad del ventilador de la CPU;
    • VGA: vga interno (no incluye cable) para necesidades especiales de mantenimiento fuera de producción;
    • Acceso completo a la configuración North Bridge & South Bridge; timers y eventos P-State, HPET1 & HPET2;
    • Informaciones térmicas P-State; tecnología Speedstep soportada; C-State CPU Freq soportado;
    • Front Side Bus (FSB) de 800Mhz de frequencia mínima; soporte al alternar operación del XD execute bit;
    • SIM card soportada (ideal para journaling y llaves de criptografia HSM; excelente para Geom ELI & Geom shared secret);
    • Diagnóstico de Hardware: módulo mini-PCIe para diagnóstico por hardware soportado (no incluido);
    • GPU de Video Intel capas de soportar CPU Affinity; soporta OpenCL; Video profile: 2048x1536 pixels 32bits @ 85Hz;
    • USB: 4 puertos; 2 disponibles al frente del chasis; 2 internos (expansión);
    • Temperatura de almacenamiento: entre -20 a 90 celsius;

    Especificaciones de red

    • 6x Intel Gigabit, puertos RJ45, 10/100/1000Mbit/s auto-select;
    • Interrupciones MSI-X; Adaptive Interrupt (no requiere device polling);
    • TSO, LRO y Jumbo Frames soportado;
    • Modos de operación 10baseT/UTP, 100baseTX, 1000baseSX, 1000baseTX, full-duplex, half-duplex;
    • IEEE 802.1q (vlan tagging); IEEE 802.1Q-in-Q;
    • WOL (Wake on Lan); Link Aggregation (trunking, lagging);
    • 3 vectores (mínimo) de interrupciones MSI-X;
    • Filas independentes por puerto RX/TX (multi-threaded, soportando CPU Affinity);
    • Netmap (BSD) soportado, preparado, testado y recomendado;
    • PF_RING (Linux) suportado, preparado y testado tambien;
    • Bypass: Intel WDT de 3 generación soportado en 2 segmentos de bypass (4 NICs, 2 pares), para uso en misión crítica estándar Fail Open;
    • Selección perfecta para Bastion Host (Disparador en kernel de bypass WDT para bypass en modo fail-openpower-down);

    Preparado para Condiciones Extremas

    • Temperatura de Operação: de -10 a 70 grados celsius; CPU cooling disponible (pero no es fundamental)
    • Baja emisión de calor y bajo consumo de energía;
    • Soporta fuente de energía parcialmente estabilizada;
    • Procesador que no requiere refrigeración por cooler (apenas disipación) preparado para ambientes de misión-crítica.

    Expansión

    • Hasta 4 puertos USB;
    • 1x mini-PCIe (señalizada para wifi);
    • 2x SSD/HDD 2.5" en puertos SATA300;
    • Expansión en el Chassis: 2x2.5" disk;
    • 1x slot de Compact Flash Type II;

    Tecnología Intel®

    • SMT/HTT soportado en un processador SMP de 2 núcleos;
    • Arquitetura x86_64 (64 bits);
    • MPS 1.4 Simetric Multi Processing (SMP);
    • Hecho para Open Source (BSD & Linux);
    • Chipsets Intel Server escogidos a dedo;
    • Chipset de red 82574L (netmap ready);
    • Chipset Intel lógico ICH8M;
    • Intel GPU;
  • Benchmark RFC2544

    Los tests RFC2544 fueron realizados sin soporte a Netmap y en topologia de encaminamiento de paquetes IPv4, con SMT desligado; ese es el escenario justo y confiable para los resultados que queremos mostrar para nuestros clientes.

    Resultados en puente tienden a ser 20% mejores, en cuanto en ambiente Netmap con interfaces VALE en puente tienden a ser 13 veces mejor.

    RFC2544 Sesión de Testes 1 (2 puertos)

    * sender-DUT1-receiver (topologia 1:1 c/ 2 Puertos)
    Frame SizeFPSFlujo bit/sPuertos
      Mejor: 185.5K/s Mejor: 758Mbit/s  
    1508 97.6K 758M Puerto3-Puerto4
    1024 121.2K 647M Puerto3-Puerto4
    768 134.2K 542M Puerto3-Puerto4
    512 152.2K 416M Puerto3-Puerto4
    256 180.6K 258M Puerto3-Puerto4
    128 185.5K 145M Puerto3-Puerto4
    64 181.5K 82M Puerto3-Puerto4

    RFC2544 Sesión de Testes 2 (4 puertos)

    * sender-DUT1-receiver (topologia 2:2 c/ 4 puertos)
    Frame SizeFPSFlujo bit/sPuertos
      Mejor Agreg: 271K/s Mejor Agreg: 1.48Gbit/s  
    1508 95K,96K 744M,745M Puerto3-Puerto4,Puerto1-Puerto5
    1024 98K,97K 505M,452M Puerto3-Puerto4,Puerto1-Puerto5
    768 95K,108K 379M,339M Puerto3-Puerto4,Puerto1-Puerto5
    512 101K,98K 260M,254M Puerto3-Puerto4,Puerto1-Puerto5
    256 112K,110K 230M,226M Puerto3-Puerto4,Puerto1-Puerto5
    128 132K,131K 120M,118M Puerto3-Puerto4,Puerto1-Puerto5
    64 144K,127K 74M,65M Puerto3-Puerto4,Puerto1-Puerto5

    RFC2544 Sesión de Testes 3 (6 puertos)

    * sender-DUT1-receiver (topologia 3:3 c/ 6 Puertos)
    Frame SizeFPSFlujo bit/sPuertos
      Mejor Agreg: 294K/s Mejor Agreg: 2.2Gbit/s  
    1508 64K,64K,64K 735M,735M,735M Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    1024 93K,94K,92K 598M,598M,596M Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    768 98K,98K,98K 570M,572M,571M Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    512 99K,96K,96K 504M,501M,501M Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    256 no confiable no confiable Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    128 no confiable no confiable Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6
    64 no confiable no confiable Puerto3-Puerto4,Puerto1-Puerto5,Puerto2-Puerto6


  • Desempeño de Almacenamiento

    * probado com iobench, dd y stress
    Canales SATA:
    (probado con SSD Intel)
    209715200 bytes por segundo para escritura; 210 tps para escritura;
    304087040 bytes por segundo para lectura; 230 tps para lectura;
    CF Card 81788928 bytes por segundo para escritura; 42 tps para escritura;
    84341268 bytes por segundo para lectura; 56 tps para lectura;
    SIM Card 2711718 bytes por segundo para escritura; 10 tps para escritura;
    3015328 bytes por segundo para lectura; 32 tps para lectura;

    Desempeño de Memória

    * stream_bench, iomem y stress
    Memory Copy 2467MB/s; Avg time: 0.0136; Min time: 0.0130; Max time: 0.0145
    Memory Scale 2467MB/s; Avg time: 0.0141; Min time: 0.0138; Max time: 0.0155
    Memory Add 2467MB/s; Avg time: 0.0194; Min time: 0.0188; Max time: 0.0213
    Memory Triad 2467MB/s; Avg time: 0.0191; Min time: 0.0184; Max time: 0.0210

    Desempeño de Red

    * resumen de los resultados de tests RFC2544 (sender-DUT1-receiver)
    Thorughput Agregado
    (sin Netmap)
    1545Mbit/s de tasa de forward en el DUT1; 294Kpps de tasa de forward en el DUT1;
    2243Mbit/s de tasa en bridge en el DUT1 352Kpps de taxa de bridge en el DUT1;
    Thorughput Agregado
    (con Netmap)
    3332Mbit/s de tasa de TX/RX en el DUT1; 930Kpps de tasa de TX/RX en el DUT1;
    2493Mbit/s de tasa en puente vale(4) en el DUT1; 2.8Mpps de tasa en el bridge vale(4) en el DUT1;
    Mejores Pares de Red: Puerto4 (em3) & Puerto3 (em2) sem SATA; Puerto2 (em1) & Puerto6 (em5)
    Peores Pares de Red: Puerto1 (em0) & Puerto5 (em4)
  • Stateful Firewalling

    sistemas probados no sufrieron tuning (Estándard); sistemas recientes
    ProApps, FreeBSD
    (IPFW firewall)
    1002Mbit/s de tasa de forward en el DUT1; 202Kpps de tasa de forward en el DUT1;
    647140 sesiones / estados
    pfSense
    (PF firewall)
    797Mbit/s de tasa de forward en el DUT1; 178Kpps de tasa de forward en el DUT1;
    468310 sesiones / estados
    Linux (RHE & Fedora)
    (Netfilter firewall)
    926Mbit/s de tasa de forward en el DUT1; 202Kpps de tasa de forward en el DUT1;
    607050 sesiones / estados
    Mikrotik 694Mbit/s de tasa de forward en el DUT1; 136Kpps de tasa de forward en el DUT1;
    349290 sesiones / estados
    OpenBSD 497Mbit/s de tasa de forward en el DUT1; 104Kpps de tasa de forward en el DUT1;
    415230 sesiones / estados

    Inspección IDS (Intrusion Detection System)

    sistemas testados no sufrieron tuning (estándar); sistemas recientes
    ProApps, FreeBSD
    (Suricata IDP)
    983Mbit/s de tasa de inspección en el DUT1; 283Kpps de tasa de captura en el DUT1;
    pfSense
    (Sen elrt IDP)
    584Mbit/s de tasa de inspección en el DUT1; 155Kpps de tasa de captura en el DUT1;
    Linux (RHE & Fedora)
    (Suricata IDP)
    989Mbit/s de tasa de inspección en el DUT1; 224Kpps de tasa de captura en el DUT1;
    Mikrotik
    (no testado confiablemente)
    -
    OpenBSD
    (Suricata IDP)
    588Mbit/s de tasa de inspección en el DUT1; 162Kpps de tasa de captura en el DUT1;
  • Desempeño de Enrutamiento

    sistemas probados no sufrieron tuning (Estándar); sistemas recientes
    ProApps, FreeBSD, pfSense 1545Mbit/s de tasa de forward en el DUT1; 294Kpps de tasa e forward en el DUT1;
    Linux (RHE & Fedora) 1311Mbit/s de tasa de forward en el DUT1; 241Kpps de tasa e forward en el DUT1;
    Mikrotik 1209Mbit/s de tasa de forward en el DUT1; 219Kpps de tasa e forward en el DUT1;
    OpenBSD 904Mbit/s de tasa de forward en el DUT1; 188Kpps de tasa e forward en el DUT1;

    Performance Netmap

    Performance especial con Netmap en ProApps & FreeBSD
    Suricata IDS mode
    (ProApps & FreeBSD)
    984Kpps en una única porta de red; 2x643Kpps (1.28Mpps agregado);
    Firewall (IPFW)
    (ipfw-user + VALE)
    932Kpps en una única porta de red; 2x532Kpps (1.064Mpps agregado);
    Static Routing
    (VALE forwarding)
    941Kpps en dos puertos VALE distintas con NICs físicas distintas;


    Importante: enrutamiento, firewalling & IDS, con o sin netmap conforme citado, fueron testados en sistemas estándar, sin cualquier tuning, para referencia general; resultados tuvieron variación media de 20% entre los tests; resultados presentados son base media; resultados pueden ser diferentes en versiones distintas de sistemas operacionales; los sistemas fueron probados en sus versiones mas recientes de: en elv '13 (rev).

Downloadhttp://bigtheme.net/joomla Joomla Templates

Para Open Source

Diseñado especialmente para FreeBSD, ProApps, pfSense, OpenBSD & Linux.

Netmap Ready

La tecnologia netmap aumenta en hasta 13x el rendimiento de la captura y procesamiento
de paquetes.

S&M Business

Netmap L-100 es nuestra mejor opción para S&MB y para medianas/grandes empresas.
Icon Despacho en 24h de los productos en stock
Icon Rendimiento evaluado individualmente
Kit rackmount incluido en los equipos 1U
Icon Envio de equipos para cualquier destino