Vigor 2930

Dual WAN Ethernet router s vysokým šifrovacím výkonem do 100 VPN IPSec spojení najednou a možností zálohy přes druhý WAN port. Router umožňuje sdílený přístup k internetu přes dva WAN porty s možností řízení provozu. Je určen pro středně náročné aplikace malých podniků a kanceláří. Podporuje množství funkcí nutných pro zvýšení bezpečnosti, vzdálený přístup, vytváření virtuálních privátních sítí (VPN) přes internet v jednom kompaktním zařízení.

Dual-WAN Ethernet Router s vysokým šifrovacím výkonem VPN

  • Up to 100 simultaneous VPN tunnels
  • Up to 30 concurrent SSL VPN tunnels
  • Dual WAN ports with policy-based load balancing and fail over
  • Ethernet and WLAN virtual LAN segmentation (common/distinct)
  • Flexible traffic management opitimizes your bandwidth
  • CSM (Content Security Management) feature provides efficient appliance-based gateway security and content filtering
  • Robust firewall prevents external attacks and provides Internet access policies
  • Hardware-based platform delivers high performance VPN

  • >> Online Menu série Vigor2930
  • >> Produkt můžete Koupit zde ...kos-draytek2 
Router splňuje v plném rozsahu směrnice Evropského parlamentu a rady 2002/95/EC tzv. RoHS platné od 1.6.2006!

Zajímavé odkazy:

1. Dual-WAN

  • Outbound Policy-Based Load-Balance
  • BoD (Bandwidth on Demand)
  • WAN Connection Fail-over

2. SSL VPN

  • Up to 30 SSL VPN Tunnels
  • SSL Web Proxy

3. WAN Protocol

  • DHCP Client
  • Static IP
  • PPPoE
  • PPTP
  • L2TP *
  • BPA

4. Firewall

  • CSM (Content Security Management) for IM / P2P Applications
  • Multi-NAT, DMZ Host, Port-Redirection and Open Port
  • Policy-Based Firewall
  • MAC Address Filter
  • SPI (Stateful Packet Inspection)
  • DoS / DDoS Protection
  • IP Address Anti-spoofing
  • E-Mail Alert and Logging via Syslog
  • Bind IP to MAC Address

5. VPN

  • Up to 100 VPN Tunnels
  • Protocol : PPTP , IPSec , L2TP , L2TP over IPSec
  • Encryption : MPPE and Hardware-Based AES / DES / 3DES
  • Authentication : Hardware-Based MD5 , SHA-1
  • IKE Authentication : Pre-shared Key and Digital Signature (X.509)
  • LAN-to-LAN , Teleworker-to-LAN
  • DHCP over IPSec
  • NAT-Traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • VPN Pass-Through
  • VPN Backup
  • VPN Load-balance

6. Bandwidth Management

  • QoS :
    • Guarantee Bandwidth for VoIP
    • Class-based Bandwidth Guarantee by User-Defined Traffic Categories
    • DiffServ Code Point Classifying
    • 4-level Priority for each Direction (Inbound / Outbound)
    • Bandwidth Borrowed
  • Bandwidth / Session Limitation

7. Network Management

  • Web-Based User Interface (HTTP / HTTPS)
  • Quick Start Wizard
  • CLI (Command Line Interface, Telnet / SSH*)
  • Administration Access Control
  • Configuration Backup / Restore
  • Built-in Diagnostic Function
  • Firmware Upgrade via TFTP / FTP
  • Logging via Syslog
  • SNMP Management MIB-II

8. Content Filter

  • URL Keyword Blocking (White List and Black List)
  • Java Applet , Cookies , Active X , Compressed , Executable , Multimedia File Blocking
  • Web Content Filter
  • Time Schedule Control

9. Network Features

  • DHCP Client / Relay / Server
  • Port-based VLAN
  • Dynamic DNS
  • NTP Client
  • Call Scheduling
  • RADIUS Client
  • DNS Cache / Proxy
  • UPnP
  • Routing Protocol :
    • Static Routing
    • RIP V2

* Firmware Upgradeable

Rozhraní LAN 4x porty 10/100 Base-TX Switch
WAN 2x porty 10/100 Base-TX Ethernet
Dual-WAN Outbound Policy-Based Load-Balance
BoD ( Bandwidth on Demand )
WAN Connection Fail-over
WAN protokol DHCP klient
Pevná IP
PPPoE
PPTP
L2TP *
BPA
Firewall CSM ( Content Security Management ) pro IM / P2P aplikace
Multi-NAT, DMZ Host , přesměrování portu a otevření portu
Policy-Based Firewall
Filtrování MAC adres
SPI ( Stateful Packet Inspection )
DoS / DDoS ochrana
IP Address Anti-spoofing
Výstraha přes E-Mail a zápis přes Syslog
Vazba IP na MAC adresu
VPN Až 100 VPN tunelů
Protokoly : PPTP, IPSec , L2TP , L2TP přes IPSec
Šifrování : MPPE a harwarově orientované AES / DES / 3DES
Autentifikace : Hardware-Based MD5 , SHA-1
IKE Authentication : Pre-shared Key and Digital Signature ( X.509 )
LAN-to-LAN, Teleworker-to-LAN
DHCP přes IPSec
NAT-Traversal ( NAT-T )
Dead Peer Detection ( DPD )
VPN Pass-Through
Řízení šířky pásma QoS Záruka šířky pásma pro VoIP
Class-based Bandwidth Guarantee by User-Defined Traffic Categories
DiffServ Code Point Classifying
4-úrovňová priorita pro každý směr ( Inbound / Outbound )
Bandwidth Borrowed
Bandwidth / Session Limitation
Správa sítě Web-Based User Interface ( HTTP / HTTPS )
Quick Start Wizard
CLI ( Command Line Interface ) / Telnet / SSH*
Administration Access Control
Configuration Backup/Restore
Built-in Diagnostic Function
Aktualizace firmwaru přes TFTP/FTP
Logging přes Syslog
SNMP správa s MIB-II
Obsahový filtr Blokování klíčových URL (White list a Black list)
Java aplet , Cookies , Active X , Compressed / Executable / Multimedia File Blocking
Web Content Filter ( SurfControl )
Time Schedule Control
Síťová charakteristika DHCP Client / Relay/Server
Dynamické DNS
NTP klient
Call Scheduling (Plánování hovorů)
RADIUS klient
DNS Cache / Proxy
UPnP
Port-Based VLAN
Routovací protokol Statické routování
RIP V2
Rozsah teplot
Pracovní : 0°C ~ 45°C
Skladovací : -25°C ~ 70°C
Vlhkost 10% ~ 90% ( nekondenzační )
Max. příkon 18 Wattů
Rozměry d240.96 * š165.07 * v43.96 ( mm )
Napájení DC 15V

Aplikace Dual WAN umožňuje uživatelům přistupovat k internetu a kombinovat šířku pásma dual WAN k urychlení přenosu dat skrz síť. Každý WAN port umožňuje připojení k různým ISP, dokonce, i když každý ISP používá rozdílnou technologii zprostředkování telekomunikační služby (např. DSL, kabelový modem, atd.). Pokud se vyskytne problém s připojením u jednoho ISP, všechen přenos dat zůstane zachován přes druhý port s druhým ISP. Aplikace Firewall & VPN SPI ( Stateful packet Inspection ) firewall používá objektově-orientovanou koncepci k zajištění jednoduchého nastavení pravidel firewallu. Vlastnosti CSM (Content Security Management) umožňují více podrobnou a efektivní kontrolu přístupu pro IM ( Instant Messenger ) a P2P ( Peer to Peer ) aplikace. Mimo to funkce jako např. DoS / DDoS ( Denial of Service / Distributed DoS ) a URL / Web content filtering (filtrování web obsahu) minimalizují bezpečnostní trhliny směrem dovnitř sítě i ven z ní.
Díky hardwarově-orientované implementaci protokolů VPN, podporuje Vigor2930n až 100 VPN tunelů v součinnosti s pokročilými protokoly jako jsou např.: IPSec / PPTP / L2TP / L2TP přes IPSec s AES / DES / 3DES pro šifrování a MD5 / SHA-1 pro autentifikaci.

Vigor2930n je Dual-WAN router s policy-based load-balance, fail-over a BoD ( Bandwidth on Demand ), což umožňuje pokročilý širokopásmový kontrolní mechanismus např.: IP-layer QoS, NAT session limitation, bandwidth borrowed, atd., k povolení jednoduché flexibilní a spolehlivé přístupové kontroly, a správy šířky pásma.
Obr. 1. Přední panel

Aplikace Dual WAN

Obr. 2. Aplikace Dual WAN Application

Aplikace SSL VPN

Hlavní výhodou je umožnění vzdáleně pracovat vašim zaměstnancům ve vaší lokální síti bez nutnosti jakékoliv instalace VPN klienta na každé PC, kdykoliv potřebují. SSL protokol (Secure Socket Layer) je podporován standardními webovými browsery, jako je FireFox a Internet Explorer. Pro uživatele v malých kancelářích a vzdálené pracovníky, kteří potřebují přístup k vnitropodnikovým aplikacím, file serveru a ke sdíleným datům. Vigor série 2930 security router poskytuje 30 současných SSL tunelů a 70 běžných VPN, tj. celkem 100 tunelů.

 
Obr. 3. Aplikace SSL VPN

Aplikace Firewall & VPN

Obr. 4. Aplikace Firewall & VPN

VPN Trunk Management

Jedná se o zálohovací (backup) mechanismus, který umožňuje nastavit vícenásobné (multiple) VPN tunely jako backup tunel. Použitím této funkcionality můžete zajistit nepřetržité zálohované VPN spojení.

VPN trunk zahrnuje čtyři vlastnosti - VPN Backup, VPN load balance, GRE přes IPSec, a Binding tunnel policy.

Obr. 5. Aplikace Back-up VPN
Obr. 6. Aplikace VPN Load-Balance


Aktuálni informace o produktech série Vigor2930

  • Informacie o najnovější verzii FW,
  • Užívatelské příručky,
  • Katalógové listy,
  • Certifikáty.

... můžete ztahnout zde...