DrayTek Vigor3900 SB Дротовий маршрутизатор 4xGigaWAN 1xSFP WAN
DrayTek Vigor3900 - це VPN маршрутизатор рівня підприємства, який убезпечить ваш бізнес та заощадить кошти завдяки гнучким, надійним та високопродуктивним системам LAN-to-LAN та рішенням для віддаленого доступу. Пристрій надає можливість підключення SSL VPN для полегшення доступу до корпоративних баз даних для віддалених користувачів. Модель пропонує безпрецедентну швидкість передачі даних для критичних додатків та виконує регулювання навантаження для підвищення стійкості до відмов WAN і VPN.
При використанні VPN для встановлення безпечного з'єднання між приватними мережами через публічну мережу, ви зможете значно скоротити витрати на зв'язок/переміщення, при цьому зберігши простоту підключення між центральним та віддаленими вузлами, у тому числі з мобільним персоналом та працівниками, що працюють віддалено. Vigor3900 має виділений процесор для VPN, шифрування AES/DES/3DES та апаратний хеш ключа SHA-1/MD5. Для віддалених вузлів та з'єднань всередині офісу маршрутизатор Vigor3900 підтримує до 500 одночасних VPN тунелів (за протоколами IPsec/PPTP/L2TP). Пропускна здатність маршрутизатора VPN може досягати до 800 Мбіт/с (IPsec). SSL VPN із використанням ідентифікації на основі сертифікатів X.509 також доступний для використання віддаленими працівниками. Таким чином, модель дозволяє побудувати добре захищену, але при цьому гнучку мережу для з'єднання декількох офісів.
Vigor3900 з чотирма гігабітними Ethernet портами та одним SFP портом як WAN інтерфейси дозволяє підключитися одночасно до п'яти різних інтернет провайдерів. Вони можуть розподіляти навантаження серед активних підключень та забезпечення відмовостійкості. Крім того, за допомогою двох гігабітних Ethernet портів і одного SFP порту, що працюють як інтерфейси LAN, маршрутизатор дозволяє полегшити роботу при передачі великого обсягу даних в корпоративній мережі підприємства. Модель підтримує не тільки протокол IPv4, а й сумісний із IPv6.
Завдяки простому web-інтерфейсу адміністратор за лічені хвилини встановить необхідні налаштування мережі для оптимального розподілу навантаження та надійної роботи необхідних програм. Потік трафіку з LAN розподіляється серед доступних WAN. Модель може стежити за кожним підключенням WAN, згідно з наданим вами IP, якщо Vigor3900 визначить несправність, то увімкнеться резервна конфігурація і весь трафік буде перенаправлений по справним підключенням. Зокрема, концепція об'єднання конфігурації дозволяє адміністратору вибрати необхідні WAN порти як групи для розподілу навантаження, як групи для підвищення відмовостійкості, при необхідності можливе налаштування правил для кожного WAN-порту з детальним налаштуванням інформації про мережу, що допоможе адміністратору полегшити роботу в побудові універсальної та надійної мережі з можливістю масштабування.
Маршрутизатор Vigor3900 з функцією Управління Сертифікатами, включаючи Root CA, Trusted CA та Local CA – це комплексний сервер сертифікації. Для запобігання перехопленню маршрутизатор забезпечує реалізацію заздалегідь зашифрованого механізму - пари відкритого та закритого ключів, для обміну сертифікатів між сервером і клієнтом замість використання загального ключа, який може бути вкрадений хакерами під час передачі. Пристрій пропонує гнучкі способи надання сертифіката довіреному користувачеві, який зможе скористатися ним для створення підключення VPN. Адміністратор маршрутизатора Vigor3900 може прийняти / підписати CA сертифікат клієнта або, у випадку, якщо клієнт не має CA сертифіката, створити підписаний CA сертифікат за допомогою створення функції root CA для потреб клієнта в VPN з'єднанні. Таким чином, Vigor3900 надає гнучкі можливості для керування сертифікатами.
Захист від DoS/DDoS та URL/Web контент фільтр знижують кількість зовнішніх та внутрішніх загроз мережі. Модель дозволяє заблокувати HTTPS web-доступ за допомогою налаштування об'єктно орієнтованого брандмауера. CSM рівня підприємства надає можливість більш ефективно контролювати та керувати програмами миттєвих повідомлень (IM) та додатками P2P (Peer-to-Peer). CSM, отже, не дасть небажаному контенту відволікти ваших співробітників від роботи. Крім того, Vigor3900 підтримує підключення через PPPoE сервер, для високошвидкісного доступу з Інтернету до вашої локальної мережі.
Vigor3900 володіє зручним інтерфейсом користувача, сумісний з протоколом TR-069 і може керуватися системою центрального управління VigorACS SI. Остання особливість надає можливість передати керування на аутсорсинг одному з мережевих інтеграторів, що пропонує дистанційне керування/діагностику локальної мережі.
Технічні характеристики VPN роутера DrayTek Vigor3900:
Інтерфейси | WAN: 4 x 10/100/1000M Base-TX WAN, RJ-45 1 x SFP-слот LAN: 2 x 10/100/1000M Base-TX LAN, RJ-45 1 x SFP-слот 2 x USB 2.0 1 x консольний порт, RJ-45 |
WAN протоколи | PPPoE, PPTP, DHCP клієнт, статичний IP, L2TP, IPv6 |
Multi WAN | Доступ до мережі Інтернет через кілька інтернет-каналів 4 виділені WAN-порти та 1 слот для підключення оптичного модуля SFP Відмовостійкість та розподіл навантаження Гнучкі налаштування правил об'єднання Автоматичне визначення стану лінії |
Характеристики VPN | PPTP, IPsec, L2TP, L2TP over IPsec До 500 підключень одночасно VPN trunking Продуктивність VPN до 800 Мбіт/с NAT-traversal PKI certificate IKE ідентифікація Апаратний MD5, SHA-1 Шифрування: MPPE та апаратний AES/DES/3DES RADIUS клієнт DHCP over IPsec GRE over IPsec DPD Програмне забезпечення Smart VPN Сумісність з VPN пристроями інших вендорів SSL VPN |
Фільтр контенту | Java-аплет, файли cookies, active X, блокування двійкових, стислих та мультимедіа файлів Динамічна база даних для фільтрації URL Фільтрування за розкладом |
Брандмауер | Контроль цілісності пакета (SPI) Multi-NAT Перенаправлення портів DMZ хост Фільтрування IP пакетів на основі політик DoS/DDoS запобігання Anti-spoofing IP адрес Повідомлення електронною поштою та логування за допомогою syslog Прив'язка IP до MAC |
Управління системою | Інтерфейс користувача (HTTP) Майстер швидкого налаштування Керування користувачами CLI Контроль доступу адміністратора Резервування/відновлення конфігурації Вбудовані функції діагностики NTP клієнт / розклад з'єднань VLAN на основі тегів (802.1Q) Оновлення прошивки через HTTP/TFTP Дистанційне управління Запис лога SNMP управління Центральне управління VigorACS SI |
Поліпшені методи шифрування | Пара відкритий / закритий ключ для шифрування / дешифрування |
Ідентифікація з сертифікату | Trusted CA / Local Certificate / CA server |
Управління смугою пропускання | Динамічне керування з обмеженням IP трафіку Резервування мінімальної та максимальної пропускної спроможності на основі з'єднань або обсягу трафіку Пріоритет черг пакетів на основі DiffServ Обмеження смуги пропускання/кількості сесій за адресою IP Правила на основі класу користувача QoS: 8 рівнів пріоритезації |
Тип маршрутизатора | IP та NetBIOS/IP-multi-protocol |
Просунута маршрутизація | Індивідуальні параметри для DHCP, DNS, міжмережевого екрану, VLAN, маршрутизація, QoS і т.д. |
DNS | DNS cache/proxy |
NTP | NTP клієнт, автоматичне налаштування для переходу на літній час |
Маршрутизація на основі політик | Для певних типів даних можна призначити конкретного адресата чи канал |
Динамічна маршрутизація | RIP v2/OSPFv2/V3: вивчення та передача маршрутів; окремі налаштування для WAN та LAN |
Статична маршрутизація | Направлення трафіку на локальний шлюз замість відправки в інтернет з рештою трафіку |
Максимальне енергоспоживання | 10 Вт |
Електроживлення |
|
Відносна вологість | 10% ~ 90% без конденсату |
Робоча температура | 0 ~ 45 ° C |
Габарити | 443 х 280 х 44 мм |