Польща
Каталог   /   Комп'ютерна техніка   /   Мережеве обладнання   /   Маршрутизатори й firewall

Порівняння MikroTik RB5009UG+S+IN vs MikroTik RB4011iGS+RM

Додати до порівняння
MikroTik RB5009UG+S+IN
MikroTik RB4011iGS+RM
MikroTik RB5009UG+S+INMikroTik RB4011iGS+RM
Порівняти ціни 8Порівняти ціни 30
ТОП продавці
Головне
Працює під керуванням операційної системи RouterOS v7 L5. Пасивне охолодження. Опціонально замовляється комплект для монтажу у стійку. Декілька варіантів живлення, PoE, зовнішній адаптер та 2-провідне зовнішнє підключення. Порти WAN/LAN.
Типмаршрутизатормаршрутизатор
Форм-фактормонтується в стійкумонтується в стійку
Порти
Підключення
Ethernet
оптика (SFP/SFP+)
Ethernet
оптика (SFP/SFP+)
Fast Ethernet5 шт
Gigabit Ethernet7 шт5 шт
2.5 Gigabit Ethernet1 шт
SFP (оптика)1 шт
SFP+ (оптика)1 шт
Кількість USB-портів
1 шт /USB 3.0/
Консольний порт
Функції та можливості
Управління
SSH
Telnet
Web-інтерфейс
SNMP
 
Telnet
Web-інтерфейс
 
Базові можливості
DHCP-сервер
балансування навантаження
резервування каналу
перенаправлення портів
клонування МАС-адреси
підтримка VPN
DDNS
DHCP-сервер
балансування навантаження
резервування каналу
 
 
 
 
Апаратна частина
Процесор88F7040AL21400
Кількість ядер44
Тактова частота1.4 ГГц1.9 ГГц
Оперативна пам'ять1 ГБ1 ГБ
Flash-пам'ять1 ГБ512 МБ
Безпека
Безпека
фільтрація MAC-адрес
захист від DoS-атак
фільтрація web-вмісту
DMZ
 
 
 
 
PoE
PoE (вхід)802.3af+
PoE (вихід)+
Інше
Блок живленнязовнішнійзовнішній
Споживана потужність14 Вт
Робоча температура-40 °C ~ +60 °C-40 °C ~ +70 °C
Габарити (ШхГхВ)220x125x22 мм228x120x30 мм
Дата додавання на E-Katalogсічень 2022червень 2019

Fast Ethernet

Кількість стандартних мережних роз'ємів RJ-45 формату Fast Ethernet, передбачена у конструкції пристрою.

Fast Ethernet у наш час є найбільш скромним із форматів провідного підключення по мережному кабелю типу «кручена пара» — він забезпечує швидкість передачі даних до 100 Мбіт/с. Тим не менш, навіть такої швидкості нерідко виявляється цілком достатньо щодо нескладних завдань, не пов'язаних з великими обсягами даних.

Що стосується кількості роз'ємів, воно відповідає числу мережевих пристроїв, яке можна підключити до «свіча» безпосередньо, без використання додаткового обладнання.

Gigabit Ethernet

Кількість стандартних мережних роз'ємів RJ-45 формату Gigabit Ethernet, передбачена у конструкції пристрою.

Відповідно до назви, такі роз'єми забезпечують швидкість передачі даних до 1 Гбіт/с. Спочатку Gigabit Ethernet вважався професійним стандартом, та й зараз реальні потреби таких швидкостях виникають переважно при виконанні спеціальних завдань. Тим не менш, гігабітними мережевими адаптерами в наш час оснащуються навіть відносно недорогі комп'ютери, не кажучи вже про більш сучасну техніку.

Що стосується кількості роз'ємів, воно відповідає числу мережевих пристроїв, яке можна підключити до «свіча» безпосередньо, без використання додаткового обладнання. У той самий час слід зазначити, що у деяких «свічах» окремі роз'єми цього поєднуються з оптичними SFP чи SFP+. Такі роз'єми мають маркування combo і враховуються як при підрахунку RJ-45, так і при підрахунку SFP/SFP+.

2.5 Gigabit Ethernet

Кількість стандартних мережевих роз'ємів RJ-45 формату 2.5 Gigabit Ethernet, передбачена в конструкції пристрою. Дані порти є зворотно сумісними з нижчими швидкостями. Такий тип портів може знайти застосування у зв'язці з NAS-серверами або, наприклад, з роутерами, у яких є підтримка Wi-Fi 6/6E, де такий формат також набув поширення.

SFP (оптика)

Кількість оптичних мережевих портів стандарту SFP, передбачена у конструкції пристрою. Підкреслимо, що йдеться про «звичайні» SFP; дані SFP+, як правило, вказуються окремо.

Саме у свічах під маркуванням «SFP» зазвичай мається на увазі роз'єм під оптоволокно зі швидкістю підключення до 1 Гбіт/с. Формально це не наприклад багато, порівняно зі швидкостями RJ-45; однак цей формат підключення має низку переваг. Одним із головних є велика ефективна дальність: згаданий гігабітний стандарт працює з кабелем довжиною до 550 м, причому за мірками оптоволокна це ще дуже небагато. Щоправда, сам кабель чутливий до перегинів і потребує досить делікатного звернення; з іншого боку, він абсолютно несприйнятливий до електромагнітних перешкод. З іншого боку, в цілому формат SFP помітно менш популярний у мережному обладнанні, ніж RJ-45; тому і портів такого типу навіть у просунутих пристроях передбачається небагато ( 1 порт або 2 порти, рідше більше). Також варто враховувати, що можуть зустрічатися наприклад звані combo-роз'єми, що поєднують у собі SFP та RJ-45; наявність таких портів уточнюється у примітках, вони враховуються як із підрахунку RJ-45, і за підрахунку SFP.

SFP+ (оптика)

Кількість оптичних портів SFP+, передбачена у конструкції пристрою.

Загальними перевагами оптоволокна перед звичайним кабелем Ethernet є велика дальність зв'язку і нечутливість до електромагнітних перешкод. А саме SFP+ є розвиток оригінального стандарту SFP; такі роз'єми стандартно працюють на швидкості 10 Гбіт/с. Що стосується кількості таких портів, то при всіх своїх перевагах оптоволокно в мережевому обладнанні все ж таки використовується досить рідко і найчастіше зустрічається лише 1 порт(рідше 2 порти і більше). Також варто враховувати, що можуть зустрічатися наприклад звані combo-роз'єми, що поєднують у собі SFP+ та RJ-45; наявність таких портів уточнюється у примітках, вони враховуються як із підрахунку RJ-45, і за підрахунку SFP+.

Кількість USB-портів

Кількість USB-портів, передбачених у конструкції маршрутизатора. USB є універсальним інтерфейсом, що використовуються у комп'ютерній техніці для підключення периферійних пристроїв різного призначення. Одне з його застосувань — підключення 3G-модему (якщо це передбачено, див. «Вхід даних (WAN-port)»), однак цим справа не обмежується: фактично варіанти використання USB-портів безпосередньо залежать лише від можливостей, прописаних в прошивці маршрутизатора. Так, в деяких моделях можна підключити до цього роз'єму flash-накопичувач або зовнішній жорсткий диск — для оновлення прошивки або навіть організації FTP-сервера прямо на маршрутизаторі. А для іншої периферії — принтерів, камер і т. ін. — з'єднання по USB може застосовуватися для роботи в якості мережевих пристроїв (щоправда, такі функції штатних прошивках зустрічаються рідко).

Консольний порт

Наявність в маршрутизаторі консольного порту. Цей роз'єм застосовується для управління налаштуваннями пристрою з окремого комп'ютера, який і відіграє роль пульта управління — консолі. Перевагою такого формату роботи є те, що доступ до функцій маршрутизатора не залежить від стану мережі; крім того, на консолі можна використовувати спеціальні утиліти, що забезпечують більш широкі можливості, ніж звичайний веб-інтерфейс або мережеві протоколи (див. «Управління»). Як консольного порту нерідко застосовується роз'єм типу RS-232, проте в сучасних роутерах цю роль може виконувати окремий вхід Ethernet (не застосовується ні для яких інших цілей).

Управління

Способи і протоколи управління, підтримувані маршрутизатором.

SSH. Абревіатура від Secure Shell, тобто «Безпечна оболонка». Протокол SSH забезпечує досить високий ступінь безпеки, тому що шифрує всі передавані дані, в т. ч. паролі. Придатний для управління практично всіма основними мережевими протоколами, але для роботи потрібна спеціальна утиліта на керуючому комп'ютері.

Telnet. Мережевий керуючий протокол, що забезпечує настройку за допомогою текстової командного рядка. Не використовує шифрування і не захищає передавані дані, а також не містить графічного інтерфейсу, через що у багатьох сферах витіснений більш безпечними (SSH) або зручними (web-інтерфейс) варіантами. Тим не менш, все ще застосовується в сучасному мережевому обладнанні, зокрема, як засіб управління FTP-серверами.

Web-інтерфейс. Дана функція дозволяє відкривати інтерфейс керування маршрутизатором в звичайному Інтернет-браузері. Таким чином, для доступу до налаштувань не потрібно спеціального ПО — достатньо звичайного комп'ютера або навіть смартфона/планшета (сучасні мобільні браузери за можливостями наближаються до настільним).

SNMP. Абревіатура від Simple Network Management Protocol, тобто «простий протокол мережевого управління». Є стандартною частиною загального протоколу TCP/IP, на якому побудований як Інтернет,...так і багато локальні мережі. Використовує два типи програмних засобів — «менеджери» на керуючих комп'ютерах і «агенти» на керованих (в даному випадку — на маршрутизаторі). Ступінь безпеки відносно невисока, проте SNMP цілком може застосовуватися для нескладних завдань з управління.

Відзначимо, що даний список не є вичерпним — деякі маршрутизатори мають і інші, більш специфічні можливості управління (такі, як менеджер подій EEM в пристроях Cisco).

Базові можливості

Базові можливості маршрутизатора — тобто функції, безпосередньо пов'язані з роботою за основним призначенням. Найпоширенішими з таких функцій є DHCP-сервер, балансування навантаження, резервування каналу, перенаправлення портів, клонування МАС-адреси, підтримка VPN і DDNS. Ось докладний опис кожного пункту:

— DHCP-сервер. Функція, що спрощує присвоєння IP-адрес пристроїв, підключених до маршрутизатору. IP-адреса необхідний для коректної роботи в мережах TCP/IP (а це весь Інтернет і переважна більшість сучасних «локалок»). За наявності DHCP цей процес може здійснюватися повністю автоматично, що помітно спрощує життя» як користувачам, так і адміністраторам. Втім, адміністратор може задати додаткові параметри DHCP — наприклад, прописати діапазон доступних IP-адрес (для запобігання помилок) або обмежити час використання однієї адреси. При необхідності можна навіть вручну прописати конкретний адресу для кожного пристрою в мережі, без автоматичного додавання нових пристроїв — DHCP спрощує і таку процедуру, оскільки дозволяє проводити всі операції на маршрутизаторі, не копаючись у налаштуваннях кожного абонентського пристрою.

— Балансування навантаження. Функція, що зустрічається в моделях, що мають два і біл...ьш каналу підключення до Інтернету (й інших зовнішніх мереж); найчастіше це два і більше WAN-порту, проте зустрічається і інший варіант — один порт, доповнений підтримкою мобільних мереж 3G/4G. Хай там що, ідея балансування полягає в тому, щоб використовувати для зовнішнього підключення одночасно кількох каналів, розподіляючи між ними навантаження тим чи іншим способом. Це дозволяє підвищити ефективність підключення, досягнувши максимальних швидкостей обміну даними і водночас уникаючи непотрібних перевантажень. Приміром, канал для ігор по мережі можна відокремити від решти зв'язку, максимально зменшивши лаги і знизивши ймовірність збоїв. Що стосується розподілу навантаження, то воно може бути автоматичним (коли роутер сам визначає для кожного пристрою оптимальний канал, залежно від поточного споживання трафіку), так і ручним (коли для різних мережевих пристроїв, додатків або навіть видів трафіку прописуються конкретні канали).

— Резервування каналу. Ще одна функція, пов'язана з одночасним використанням декількох каналів підключення до Інтернету (або іншої зовнішньої мережі). В режимі резервування маршрутизатор постійно використовує для зовнішнього підключення основний канал (або декілька каналів), а при збоях на цьому каналі — автоматично перемикається на запасний (запасні). Це позбавляє адміністратора від необхідності вручну організовувати підключення при відмові основний зв'язку; а запасний канал працює тільки тоді, коли без нього не обійтися, що в деяких випадках дозволяє уникнути зайвих витрат. Характерний приклад роботи з резервуванням в побуті — використання дротового підключення до Інтернету як основного каналу і 3G/4G модем в якості запасного; хоча, зрозуміло, можливі й інші, більш специфічні варіанти.

— Перенаправлення портів. Можливість перенаправити трафік з власних портів маршрутизатора на адресу певного комп'ютера або іншого пристрою) в локальній мережі. Під час роботи в цьому режимі такий комп'ютер «зовні» буде виглядати як підключений до Інтернету, без роутера. Подібний режим може знадобитися для використання деяких специфічних функцій — наприклад, роботи в режимі HTTP-сервера або участі в P2P-мережах.

— Клонування МАС-адреси. Можливість скопіювати на маршрутизатор MAC-адресу однієї з підключених до нього пристроїв — таким чином, щоб при зверненні до маршрутизатора було видно саме адресу цього пристрою, а не самого маршрутизатора. MAC-адреса являє собою унікальний ідентифікатор, який присвоюється кожному пристрою з WAN-портом. А необхідність клонування цього ідентифікатора виникає через те, що деякі Інтернет-провайдери для аутентифікації користувачів використовують не тільки логін/пароль, але і MAC-адресу конкретного комп'ютера, підключеного до мережі безпосередньо. Якщо ж доповнити такий комп'ютер маршрутизатором, то обладнання провайдера побачить нове, незнайоме пристрій, і не дасть доступу до мережі. Клонування МАС-адрес дозволяє виправити таку ситуацію максимально швидко і просто.

— Підтримка VPN. Підтримка маршрутизатором функції VPN — віртуальних приватних мереж. Один з ключових принципів, що лежать в основі цієї функції — передача зашифрованих даних через відкриті мережі, перш за все Інтернет. А застосовується VPN переважно в двох форматах:
  • Створення віртуальних мереж на основі Інтернет-підключення. Таким чином можна, наприклад, об'єднати в одну логічну мережу філії однієї компанії, що перебувають у різних містах або навіть країнах. При цьому шифрування трафіку вся мережа залишається закритою для сторонніх, хоча дані передаються по відкритим каналом. Для такого формату застосовуються переважно пристрої типу Firewall (див. «Тип»), при цьому такий пристрій фактично відіграє роль VPN-сервера.
  • Підключення до Інтернету через зовнішній VPN-сервер. Функції такого сервера багато в чому аналогічні проксі: він є «посередником» в обмін трафіком і підміняє користувальницький IP-адреса власною адресою. Останнє, зокрема, дозволяє обходити регіональні обмеження: в наш час доступні сервера з IP-адресами, що належать практично до будь-якій країні світу. Однак VPN-сервер, на відміну від проксі, додатково шифрує трафік, що передається користувачеві — це, знову ж таки, позитивно позначається на безпеці і конфіденційності. Такий режим доступний і в звичайних маршрутизаторах.
Зазначимо, що підключення до VPN-сервера можна «підняти» і на окремих пристроях мережі (наприклад, через інструменти в деяких Інтернет-браузерах). Однак використання цієї функції на маршрутизаторі нерідко буває зручнішим: VPN досить налаштувати всього один раз, не потрібно морочитися з опціями для кожного окремого абонента, до того ж використовувати таке підключення можуть будь-які мережеві пристрої (включаючи ті, в яких немає власних інструментів для VPN). З іншого боку, швидкість з'єднання під час роботи через VPN може помітно падати, а вмикати і вимикати цю функцію на маршрутизаторі зазвичай складніше, ніж на користувацьких пристроях.

— DDNS. Скорочення від Dynamic DNS — «динамічний DNS». Ця функція дозволяє призначати постійне доменне ім'я пристрою з динамічним IP-адресою. Доменне ім'я — це назва пристрою в локальній мережі або адреса сайту в Інтернеті (наприклад, m.ua або e-katalog.ru). IP-адреса — це службова інформація у вигляді цифрового коду; саме завдяки їй мережеве обладнання може знайти потрібний пристрій і видати з нього необхідні дані. Власне, первинними мережевими «координатами» є саме IP; однак запам'ятовувати адреси у вигляді послідовності цифр досить важко, тому з'явилися доменні імена — вони набагато зручніше для людини. І в Інтернеті, і в локальних мережах за зв'язок між доменним іменем та ІР-адресою відповідають так звані DNS-сервери: для кожного домену в базі даних сервера прописаний свій IP. Однак з технічних причин часто виникають ситуації, коли маршрутизатора доводиться використовувати динамічний (змінний) IP; відповідно, щоб інформація була постійно доступна по одному і тому ж доменному імені, необхідно оновлювати дані на DNS-сервері з кожною зміною IP. Саме таке оновлення і забезпечує функція DDNS.
Динаміка цін
MikroTik RB5009UG+S+IN часто порівнюють
MikroTik RB4011iGS+RM часто порівнюють