Überblick
Der XVR-800 arbeitet als zentrales Gateway zwischen dem lokalen Netzwerk und einer oder zwei vorgelagerten Verbindungen. Beide 10G Ports – Kupfer und Glasfaser – lassen sich per Software als WAN oder LAN konfigurieren. So richten Administratoren die Portbelegung nach dem Standort aus und nicht nach der Hardware. Der SFP+ Slot nimmt ein breites Spektrum an Transceivern auf und unterstützt Multimodefaser von 550 m bis 2 km sowie Singlemodefaser oder WDM Glasfaser bis 120 km. Damit lässt sich der Router auch über große Entfernungen direkt an einen Backbone Switch oder ein Monitoring Center anbinden.
Für die Netzwerksicherheit kombiniert der Router eine Firewall mit Stateful Packet Inspection (SPI), Schutz vor DoS/DDoS Angriffen, Secure Boot, einen integrierten Hardware TRNG und den quantenresistenten Standard ML-KEM für einen hybriden Schlüsselaustausch in TLS.
| Modell | Wichtige technische Daten | Geeignet für |
|---|---|---|
| XVR-800 | Zwei 10G WAN Schnittstellen (10GBASE-T + 10G SFP+), 4 × Gigabit LAN, 9,4 Gbps NAT Durchsatz, vollständige VPN Suite, ML-KEM für hybriden Schlüsselaustausch in TLS, Secure Boot, Hardware TRNG, AP Controller, SD-WAN | Sichere WAN Anbindung für Unternehmen und KMU, standortübergreifendes VPN und zentrales WLAN Management |
| ZT-800 | Zero Trust Security Gateway mit zwei 10G Schnittstellen und 4 Port 10/100/1000T (gleiche 10G Plattform wie der XVR-800) | Identitätszentrierte Zugriffskontrolle nach dem Zero Trust Prinzip |
Hardware und Schnittstellen
Der XVR-800 ist mit vier RJ45 LAN Ports für 10/100/1000BASE-T (Port 1–4), einem RJ45 Port für 1G/2.5G/5G/10GBASE-T (Port 5) und einem SFP+ Slot für 1G/2.5G/10GBASE-X (Port 6) ausgestattet. Port 5 und Port 6 lassen sich jeweils per Software im WAN oder LAN Modus betreiben. Ein USB 2.0 Port dient zur Sicherung und Wiederherstellung der Konfiguration. Über die Reset Taste lässt sich das Gerät auf die Werkseinstellungen zurücksetzen.
Der Router ist in einem 1U Metallgehäuse mit den Abmessungen 330,2 × 200 × 43,1 mm untergebracht und wiegt 1725 g. Er lässt sich als Desktopgerät aufstellen oder in ein 19 Zoll Rack montieren. Die Stromversorgung erfolgt über einen automatisch umschaltenden Eingang für 100–240 V AC bei 50/60 Hz. Die Leistungsaufnahme liegt bei maximal 3,3 W im eingeschalteten Zustand ohne angeschlossene Verbindungen und bei maximal 11 W unter Volllast. Das Gerät ist für den Betrieb bei 0 bis 50 °C und 5–95 % nicht kondensierender Luftfeuchtigkeit ausgelegt und erfüllt die Anforderungen von CE und FCC.
| Schnittstelle / Merkmal | Spezifikation |
|---|---|
| Ethernet (LAN) | 4 × 10/100/1000BASE-T RJ45 (Port 1–4) |
| Kupfer für WAN/LAN | 1 × 1G/2.5G/5G/10GBASE-T RJ45 (Port 5, per Software wählbar) |
| Glasfaser für WAN/LAN | 1 × 1G/2.5G/10GBASE-X SFP+ (Port 6, per Software wählbar) |
| USB | 1 × USB 2.0 (Sicherung und Wiederherstellung der Konfiguration) |
| NAT Durchsatz | Max. 9,4 Gbps |
| Stromversorgung | 100–240 V AC, 50/60 Hz; max. 11 W unter Volllast |
| Abmessungen / Gewicht | 330,2 × 200 × 43,1 mm, 1U; 1725 g |
Ausfallsicherheit mit zwei WAN Verbindungen und flexiblem 10G Uplink
Mit je einer WAN Schnittstelle für Kupfer und Glasfaser hält der XVR-800 die Internetverbindung über automatisches Failover aufrecht. Administratoren legen die WAN Priorität fest; fällt die primäre Verbindung aus, übernimmt die sekundäre Schnittstelle, sodass geschäftskritische Dienste online bleiben. Ein gewichtetes Outbound Load Balancing verteilt den Datenverkehr auf beide Verbindungen und nutzt so die verfügbare Bandbreite besser aus.
Da der SFP+ Slot Transceiver für FTTx und Langstreckenverbindungen aufnimmt, lässt sich der Router an die Entfernungsanforderungen des Standorts anpassen – von kurzen Multimodeverbindungen bis zu 120 km über Singlemodefaser oder WDM Verbindungen. Die SD-WAN Funktion von PLANET ergänzt eine anwendungsbezogene Optimierung über mehrere WAN Verbindungen. Das verbessert die Performance und senkt die Betriebskosten verteilter Standorte.
Sicherheit: Secure Boot, Hardware TRNG und der quantenresistente Standard ML-KEM
Ein Secure Boot Mechanismus stellt sicher, dass beim Start nur authentifizierte Firmware ausgeführt wird, und blockiert manipulierte oder nicht autorisierte Images auf Systemebene. Ein integrierter Hardware TRNG (True Random Number Generator) erzeugt Zufallswerte mit hoher Entropie für kryptografische Schlüssel. Zusätzlich unterstützt der XVR-800 einen hybriden Schlüsselaustausch in TLS mit dem quantenresistenten Standard ML-KEM (Kyber). Damit sollen verschlüsselte Sitzungen langfristig besser gegen künftige Bedrohungen durch Quantencomputer geschützt werden.
Für den alltäglichen Netzwerkschutz prüft die SPI Firewall den Verbindungsstatus, während der Schutz vor DoS/DDoS Angriffen SYN und ICMP Flooding abwehrt. Das Content Filtering umfasst Regeln für MAC Adressen, IP Adressen und Webinhalte. Die NAT ALGs unterstützen SIP, RTSP, FTP, H.323 und TFTP. Über Virtual Server und DMZ Funktionen stellen interne Server Dienste für Internetnutzer bereit, ohne das übrige Netzwerk offenzulegen.
Umfassende VPN Suite und Durchsatz
Der XVR-800 unterstützt zahlreiche VPN Protokolle: IPSec (Net to Net und Host to Net) mit IPSec Remote Server, GRE, PPTP Server, L2TP Server, SSL Server und Client (OpenVPN, kompatibel mit Diensten wie Surfshark, NordVPN und PureVPN) sowie WireGuard Server und Client. Als Verschlüsselung stehen DES, 3DES und AES bis AES-256 zur Verfügung, zur Authentifizierung MD5, SHA-1, SHA-256, SHA-384 und SHA-512. Damit bedient ein einzelnes Gerät Site to Site Tunnel, Remote Mitarbeitende und schlanke Hochgeschwindigkeitsverbindungen von derselben Plattform.
Laut Spezifikation liegt die Tunnelkapazität bei 16 IPSec Tunneln, 5 GRE Tunneln, 100 PPTP Tunneln und bis zu 200 SSL VPN Tunneln. Beim veröffentlichten VPN Durchsatz über die 10G Schnittstelle erzielt WireGuard die höchsten Werte, gefolgt von IPSec/AES128 und IPSec/AES256. Die folgende Tabelle zeigt die von PLANET angegebenen Durchsatzbereiche.
| VPN Modus | Durchsatz (1G Schnittstelle) | Durchsatz (10G Schnittstelle) |
|---|---|---|
| WireGuard | 815–883 Mbps | 1.430–1.890 Mbps |
| IPSec / AES128 | 894–910 Mbps | 1.110–1.310 Mbps |
| IPSec / AES256 | 752–842 Mbps | 864–1.060 Mbps |
| L2TP | 145–463 Mbps | 483–885 Mbps |
| L2TP / IPSec | 150–334 Mbps | 438–496 Mbps |
Integriertes WLAN und Netzwerkmanagement
Der Router integriert einen AP Controller, ein Captive Portal, RADIUS Authentifizierung und einen DHCP Server. So richten Administratoren sicheres WLAN für Mitarbeiter und Gäste ein, ohne externe Server zu ergänzen. Über die Weboberfläche werden PLANET Smart APs zentral verwaltet: SSIDs, Funkeinstellungen und Sicherheitsrichtlinien lassen sich in vier Schritten konfigurieren, und Profile werden gleichzeitig an mehrere APs oder Gruppen übertragen. APs desselben Modells lassen sich zu einem Cluster zusammenfassen und von einer zentralen Stelle aus einheitlich verwalten, bereitstellen und mit Firmware Updates versorgen.
Das Routing umfasst statische Routen, RIPv1/v2 und OSPFv2. Eine Option zur Deaktivierung von NAT versetzt das Gerät in einen reinen Routingmodus für durchgängige IP Transparenz in Backbone oder Rechenzentrumsszenarien. Verwaltet wird der XVR-800 über Webbrowser, SSHv2, TLSv1.3 und SNMP v1/v2c/v3; für das zentrale Monitoring lässt er sich in das Smart Discovery Tool von PLANET, UNI-NMS, das NMS System und die CloudNMS App einbinden. Eine SFP DDM Funktion meldet Transceiverparameter wie optische Leistung, Temperatur, Biasstrom und Versorgungsspannung in Echtzeit.
Einsatzszenarien
Standortübergreifendes Enterprise VPN
Sichere Verbindung zwischen Zentrale, Zweigstellen und Remote Mitarbeitenden über IPSec, SSL/OpenVPN und WireGuard – mit zwei 10G WAN Schnittstellen für datenintensiven Verkehr.
Zentral gesteuertes WLAN für KMU
Ein integrierter AP Controller, Captive Portal, RADIUS und DHCP stellen verwaltetes WLAN für Mitarbeiter und Gäste bereit – ohne zusätzliche Server.
Durchgehende WAN Verfügbarkeit
Automatisches Dual WAN Failover, gewichtete Lastverteilung und High Availability halten geschäftskritische Verbindungen aufrecht, wenn die primäre Verbindung ausfällt.
Glasfaser Uplink über große Entfernungen
Der SFP+ Slot unterstützt Transceiver für FTTx und Strecken bis 120 km und erlaubt die direkte Anbindung an Backbone Switches oder Monitoring Center.
Reines Routing / Backbone
Der Routingmodus ohne NAT sorgt für durchgängige IP Transparenz in Enterprise Backbones, Rechenzentren oder bei der Integration in vorgelagerte Sicherheitssysteme.
Hybrider Schlüsselaustausch in TLS mit ML-KEM
Secure Boot, Hardware TRNG und der quantenresistente Standard ML-KEM (Kyber) für einen hybriden Schlüsselaustausch in TLS stärken den langfristigen Schutz verschlüsselter Sitzungen gegenüber künftigen Bedrohungen durch Quantencomputer.
Vorgestellte Produkte
- XVR-800 – Enterprise Dual 10G VPN Security Router mit 4 Port 10/100/1000T; zwei 10G WAN Schnittstellen (Kupfer + SFP+), 9,4 Gbps NAT Durchsatz, vollständige VPN Suite (IPSec/SSL/WireGuard/GRE/PPTP/L2TP), ML-KEM für hybriden Schlüsselaustausch in TLS, Secure Boot, Hardware TRNG, AP Controller, SD-WAN, bis zu 200 SSL VPN Tunnel.
- ZT-800 – Dual 10G Zero Trust Security Gateway mit 4 Port 10/100/1000T; nutzt die Hardwareplattform des XVR-800 und ergänzt eine dedizierte Zero Trust Zugriffskontrolle.