DrayTek Vigor3900 SB Проводной маршрутизатор 4xGigaWAN 1xSFP WAN
DrayTek Vigor3900 - это VPN маршрутизатор уровня предприятия, который обезопасит ваш бизнес и сэкономит средства благодаря гибким, надежным и высокопроизводительным системам LAN-to-LAN и решениям для удаленного доступа. Устройство предоставляет возможность подключения по SSL VPN для облегчения доступа к корпоративным базам данных для удаленных пользователей. Модель предлагает беспрецедентную скорость передачи данных для критичных приложений и выполняет регулирование нагрузки для повышения отказоустойчивости WAN и VPN.
При использовании VPN для установки безопасного соединения между частными сетями через публичную сеть, вы сможете значительно сократить расходы на связь/перемещения, при этом сохранив простоту подключения между центральным и удаленными узлами, в том числе с мобильным персоналом и сотрудниками работающими удаленно. Vigor3900 имеет выделенный процессор для VPN, шифрование AES/DES/3DES и аппаратный хеш ключа SHA-1/MD5. Для удаленных узлов и соединений внутри офиса , маршрутизатор Vigor3900 поддерживает до 500 одновременных VPN туннелей (по протоколам IPsec/PPTP/L2TP). Пропускная способность маршрутизатора по VPN может достигать до 800 Мбит/с (IPsec). SSL VPN с использованием идентификации на основе сертификатов X.509 также доступен для использования удаленными работниками. Таким образом, модель предоставляет возможность построить хорошо защищенную, но при этом гибкую сеть для соединения нескольких офисов.
Vigor3900 с четырьмя гигабитными Ethernet портами и одним SFP портом в качестве WAN интерфейсов позволяет подключиться одновременно к пяти разным интернет провайдерам. Они могут распределять нагрузку среди активных подключений и обеспечения отказоустойчивости. Кроме того, с помощью двух гигабитных Ethernet портов и одного SFP порта, работающих как LAN интерфейсы, маршрутизатор позволяет облегчить работу при передаче большого объема данных в корпоративной сети предприятия. Модель поддерживает не только протокол IPv4, но и совместим с IPv6.
Благодаря простому web-интерфейсу администратор за считанные минуты установит необходимые настройки сети для оптимального распределения нагрузки и надежной работы необходимых приложений. Поток трафика из LAN распределяется среди доступных WAN. Модель может следить за каждым подключением WAN, согласно предоставленному вами IP, если Vigor3900 определит неисправность, то включится резервная конфигурация и весь трафик будет перенаправлен по исправным подключениям. В частности, концепция объединения конфигурации позволяет администратору выбрать необходимые WAN порты как группы для распределения нагрузки, как группы для для повышения отказоустойчивости, при необходимости возможна настройка правил для каждого WAN-порта с детальной настройкой информации о сети, что поможет администратору облегчить работу в построении универсальной и надежной сети с возможностью масштабирования.
Маршрутизатор Vigor3900 с функцией Управления Сертификатами, включая Root CA, Trusted CA и Local CA - это комплексный сервер сертификации. Для предотвращения перехвата, маршрутизатор обеспечивает реализацию заранее зашифрованного механизма - пары открытого и закрытого ключей, для обмена сертификатов между сервером и клиентом вместо использования общего ключа, который может быть украден хакерами во время передачи. Устройство предлагает гибкие способы предоставления сертификата доверенному пользователю, который сможет воспользоваться им для создания VPN подключения. Администратор маршрутизатора Vigor3900 может принять / подписать CA сертификат клиента или, в случае если у клиента нет CA сертификата, создать подписанный CA сертификат с помощью создания функции root CA для потребностей клиента в VPN соединении. Таким образом, Vigor3900 предоставляет гибкие возможности для управления вашими сертификатами.
Защита от DoS/DDoS и URL/Web контент фильтр снижают количество внешних и внутренних угроз сети. Модель позволяет заблокировать HTTPS web-доступ с помощью настройки объектно ориентированного брандмауэра. CSM уровня предприятия предоставляет возможностьболее эффективно контролировать и управлять приложениями мгновенных сообщений (IM) и приложениями P2P (Peer-to-Peer). CSM, следовательно, не даст нежелательному контенту отвлечь ваших сотрудников от работы. Кроме того,Vigor3900 поддерживает подключение через PPPoE сервер, для высокоскоростного доступа из сети интернет к вашей локальной сети.
Vigor3900 обладает удобным пользовательским интерфейсом, совместим с протоколом TR-069 и может управляться системой центрального управления VigorACS SI. Последняя особенность предоставляет возможность передать управление на аутсорсинг одному из сетевых интеграторов, предлагающему удаленное управление/диагностику локальной сети.
Технические характеристики VPN роутера DrayTek Vigor3900:
Интерфейсы |
WAN: 4 x 10/100/1000M Base-TX WAN, RJ-45 1 x SFP-слот LAN: 2 x 10/100/1000M Base-TX LAN, RJ-45 1 x SFP-слот 2 x USB 2.0 1 x консольный порт, RJ-45 |
WAN протоколы |
PPPoE, PPTP, DHCP клиент, статический IP, L2TP, IPv6 |
Multi WAN |
Доступ к сети Интернет, через несколько интернет-каналов 4 выделенных WAN-порта и 1 слот для подключения оптического модуля SFP Отказоустойчивость и распределение нагрузки Гибкие настройки правил объединения Автоматическое определение состояния линии |
Характеристики VPN |
PPTP, IPsec, L2TP, L2TP over IPsec До 500 подключений одновременно VPN trunking Производительность VPN до 800 Мбит/с NAT-traversal PKI certificate IKE идентификация Аппаратный MD5, SHA-1 Шифрование: MPPE и аппаратный AES/DES/3DES RADIUS клиент DHCP over IPsec GRE over IPsec DPD Программное обеспечение Smart VPN Совместимость с VPN устройствами других вендоров SSL VPN |
Фильтр контента |
Java-апплет, файлы cookies, active X, блокировка двоичных, сжатых и мультимедиа файлов Динамическая база данных для фильтрации URL Фильтрация по расписанию |
Брандмауэр |
Контроль целостности пакета (SPI) Multi-NAT Перенаправление портов DMZ хост Фильтрация IP пакетов на основе политик DoS/DDoS предотвращение Anti-spoofing IP адресов Уведомление по E-mail и логирование по средствам syslog Привязка IP к MAC |
Управление системой |
Пользовательский web-интерфейс (HTTP) Мастер быстрой настройки Управление пользователями CLI Контроль доступа администратора Резервирование / восстановление конфигурации Встроенные функции диагностики NTP клиент / расписание соединений VLAN на основе тегов (802.1Q) Обновление прошивки через HTTP / TFTP Дистанционное управление Запись лога SNMP управление Центральное управление VigorACS SI |
Улучшенные методы шифрования |
Пара открытый / закрытый ключ для шифрования / дешифрования |
Идентификация по сертификату |
Trusted CA / Local Certificate / CA server |
Управление полосой пропускания |
Динамическое управление с ограничением IP трафика Резервирование минимальной и максимальной пропускной способности на основе соединений или объема трафика Приоритет очередей пакетов на основе DiffServ Ограничение полосы пропускания/количества сессий по IP адресу Правила на основе класса пользователя QoS: 8 уровней приоритезации |
Тип маршрутизатора |
IP и NetBIOS/IP-multi-protocol |
Продвинутая маршрутизация |
Индивидуальные настройки для DHCP, DNS, межсетевого экрана, VLAN, маршрутизация, QoS и т.д. |
DNS |
DNS cache/proxy |
NTP |
NTP клиент, автоматическая настройка для перехода на летнее время |
Маршрутизация на основе политик |
Для определенных типов данных можно назначить конкретного адресата или канал |
Динамическая маршрутизация |
RIP v2/OSPFv2/V3: изучение и передача маршрутов; отдельные настройки для WAN и LAN |
Статическая маршрутизация |
Направление трафика на локальный шлюз вместо отправки в интернет c остальным трафиком |
Максимальное энергопотребление |
10 Вт |
Электропитание |
|
Относительная влажность |
10% ~ 90% без конденсата |
Рабочая температура |
0 ~ 45 ° C |
Габариты |
443 х 280 х 44 мм |