VIGOR 2912 ROUTEUR DE SÉCURITÉ HAUT DÉBIT DOUBLE WAN AVEC PARE-FEU
VIGOR 2912
Le Vigor 2912 est un routeur haut débit capable de se connecter au Australian National Broadband Network (NBN). Il fonctionne avec la plupart des réseaux tels que Telstra. Idéal pour le petit bureau.
2 ports WAN Fast Ethernet
4x ports LAN Fast Ethernet avec 30000 sessions NAT et IPv6
16x tunnels VPN avec accélérateur matériel et basculement VPN
Port USB pour modem 3.5G / 4G, stockage sur disque USB et imprimante réseau
Pare-feu intégré avec protection DoS / DDoS
QoS vous permet de garantir la bande passante pour les appels VoIP
Équilibrage de charge basé sur une stratégie sortante
Basculement de la connexion WAN
30000 sessions NAT
Pare-feu
Multi-NAT, hôte DMZ, redirection de port et port ouvert
Pare-feu basé sur les objets
Filtre d’adresse MAC
SPI (Stateful Packet Inspection) (Flow Track)
Prévention DoS / DDoS
Anti-usurpation d’adresse IP
Alerte par e-mail et journalisation via Syslog
Lier IP à l’adresse MAC
Contrôle de la programmation horaire
Pare-feu IPv6
Gestion des utilisateurs
VPN
Jusqu’à 16 tunnels VPN
Protocole: PPTP, IPSec, L2TP, L2TP sur IPSec
Cryptage: MPPE et matériel AES / DES / 3DES
Authentification: MD5, SHA-1
Authentification IKE: clé pré-partagée et signature numérique (X.509)
LAN-à-LAN, hôte-à-LAN
Traversée NAT IPsec (NAT-T)
Détection des homologues morts (DPD)
Mode de sauvegarde VPN
DHCP sur IPSec
Passerelle VPN
Assistant VPN
mOTP
USB
Partage d’imprimante
Partage de fichiers
Prise en charge du système de fichiers FAT32
Prise en charge de la fonction FTP pour le partage de fichiers
Prise en charge de Samba pour le partage de fichiers
5G (HSDPA) / 4G (LTE) * comme WAN3
Gestion de la bande passante
QoS
Bande passante garantie pour la VoIP (VoIP Qos)
Garantie de bande passante basée sur les classes par catégories de trafic définies par l’utilisateur
Classification des points de code DiffServ
Priorité à 4 niveaux pour chaque direction (entrante / sortante)
Bande passante empruntée
Limitation de bande passante / session
Cartographie QoS de couche 3 (TOS / DSCP)
Limitation intelligente de la bande passante (déclenchée par le trafic / la session)
La gestion du réseau
Interface utilisateur Web (HTTP / HTTPS)
Assistant de démarrage rapide
CLI (interface de ligne de commande, Telnet / SSH)
Contrôle d’accès administratif
Sauvegarde / restauration de la configuration
Fonction de diagnostic intégrée
Mise à niveau du micrologiciel via TFTP / FTP / HTTP / TR-069
Journalisation via Syslog
SNMP V2 / V3
Délai d’expiration de la session de gestion
Gestion à deux niveaux (mode administrateur / utilisateur)
Dispositif externe
TR-069
Prise en charge du moniteur intelligent (jusqu’à 30 PC)
Gestion de la sécurité du contenu
Application IM / P2P
Filtre de contenu URL:
Blocage des mots-clés d’URL (liste blanche et liste noire)
Applet Java, cookies, Active X, compressé, exécutable, blocage de fichiers multimédias
Sauf sous-réseaux
Filtre de contenu Web GlobalView (optimisé par CYREN-90)
Fonctionnalités du réseau
Client / relais / serveur DHCP
RADVD pour IPv6
Serveur DHCPv6
Configuration d’adresse IPv6 statique
Proxy IGMP V2 / V3
Surveillance IGMP
DNS dynamique
Client NTP
Client RADIUS
Cache DNS / Proxy
UPnP 30 sessions
Protocole de routage:
Routage statique
RIP V2
Marquage VLAN (802.1q) sur LAN *
Entretien du système
Client / relais / serveur DHCP
La série Vigor2912 conçue pour les petites applications de bureau aide vos entreprises à atteindre leurs objectifs de croissance, d’innovation et de réactivité. Ce routeur VPN / pare-feu idéal remplace le simple routeur Wi-Fi proposé par les FAI. Le double équilibrage de charge et la redondance WAN garantissent que votre bureau reste connecté. La sécurité du réseau est assurée par un pare-feu robuste et un filtrage de contenu Web. Toute la bande passante souscrite peut être allouée en douceur aux applications essentielles (par exemple VoIP) par la QoS avancée. Les tunnels VPN couvrent les besoins de l’accès inter-bureaux / à distance via plusieurs protocoles. Le réseau Wi-Fi sécurisé permet à l’environnement de bureau prêt pour la tendance du BYOD (Bring Your Own Device) d’améliorer la productivité. Enfin, la série Vigor2912 prend en charge IPv6 pour une migration transparente.
Équilibrage de charge et redondance double WAN
La série Vigor2912 offre deux ports Ethernet rapides comme interface WAN (le port LAN 1 peut être configuré comme WAN 2.). Vous avez la possibilité de choisir différents flux Internet en fonction du plan Internet haute vitesse local proposé par le FAI et d’obtenir une connexion fiable via un double équilibrage de charge WAN et une redondance. En activant à la fois le WAN 1 et le WAN 2, 2 WAN partagent les exigences de trafic Internet de votre organisation (répartition de la charge). Pendant les temps d’arrêt, vous aurez toujours un accès à Internet même si l’un des WAN tombe en panne (redondance).
Port USB 2.0 pour mobile 3G / 4G LTE, lecteur FTP et imprimantes réseau
Le port USB peut être utilisé pour la connexion d’un dongle haut débit mobile 3G / 4G comme USB WAN (WAN 3). L’interface USB WAN peut également être l’accès principal si le service de ligne fixe local n’a pas encore été déployé. Deux autres applications populaires sont le lecteur FTP et les imprimantes réseau pour le bureau.
Caractéristiques
Pare-feu basé sur les objets avec filtrage de contenu Web La série Vigor2912 prend en charge le pare-feu SPI basé sur les objets pour définir des filtres d’appel / de données et la prévention DoS / DDoS. Vous pouvez utiliser des objets ou des groupes prédéfinis pour l’IP, le type de service, le mot-clé, l’extension de fichier, etc., et les mélanger avec le planificateur de temps ou les groupes VLAN selon les besoins. Le filtre de contenu Web, alimenté par le WCF Web Commtouch de Content Security Management (CSM), facilite les configurations pour empêcher l’accès à des sites inappropriés. Le filtre IM / P2P / Protocole et le filtre de contenu URL sont également disponibles dans CSM. La sécurité de votre réseau est entièrement gérée par la série Vigor2912.
Gestion de la bande passante avec QoS VoIP intelligente Les petits bureaux choisissent normalement le plan Internet abordable au lieu d’augmenter la bande passante de plus de 100 Mbps. Par conséquent, comment réserver et hiérarchiser la bande passante pour les applications essentielles est essentiel au fonctionnement. La série Vigor2912 a VoIP QoS pour garantir automatiquement la priorité des appels VoIP une fois que les appels VoIP ont été détectés. En plus de la qualité de service, vous pouvez gérer la consommation de bande passante de chaque employé en fonction de l’adresse IP individuelle via la limite de session et la limite de bande passante. La limite de bande passante intelligente vous permet de définir uniquement la réservation de bande passante pour les tâches essentielles exécutées par les PC. D’autres PC ont la limitation de session pour empêcher les utilisations inappropriées (par exemple, le téléchargement P2P). Une fois la limite dépassée, leurs taux de vitesse seront rétrogradés à vos numéros personnalisés. Vous pouvez garantir que toute la bande passante souscrite est correctement utilisée.
VPN pour un accès inter-bureaux / distant sécurisé La série Vigor2912 prend en charge jusqu’à 16 tunnels VPN LAN à LAN pour sécuriser l’accès aux données à distance, comme la communication inter-bureaux ou à domicile avec des protocoles multiples: PPTP / IPSec / L2P / L2TP sur IPSec. Son cryptage AES / DES / 3DES avancé et son authentification IKE vous offrent une sécurité renforcée. La fonction double WAN peut non seulement vous permettre d’exécuter l’équilibrage de charge, mais également la sauvegarde. Si le VPN principal échoue, le deuxième VPN prend le relais.
Réseau Wi-Fi professionnel sécurisé L’accès Wi-Fi est entièrement protégé par des protocoles de sécurité et de cryptage, notamment WEP / WPA / WPA2, contrôle d’adresse MAC, SSID multiple, isolation LAN sans fil, VLAN sans fil et authentification 802.1x. Vous pouvez vous assurer que seuls les appareils autorisés accèdent au réseau Wi-Fi et séparent le réseau invité et d’entreprise via SSID. La fonction de contrôle du débit sans fil permet de gérer individuellement les taux de connexion de chaque périphérique réseau selon les besoins. La fonction WMM (Wi-Fi Multi-Media) permet de définir des niveaux de priorité pour diverses applications: voix, vidéo, données, etc., de sorte que les applications urgentes peuvent se voir affecter des niveaux de priorité plus élevés. De plus, la fonction WDS (Wireless Distribution System) vous permet d’étendre facilement la distance de couverture sans fil.
Gestion des utilisateurs
La « Gestion des utilisateurs » implémentée sur le micrologiciel de votre routeur peut vous permettre d’empêcher tout ordinateur d’accéder à votre connexion Internet sans nom d’utilisateur ou mot de passe. Vous pouvez définir un planificateur ou une durée d’utilisation maximale pour vos employés au sein du réseau de bureau. Les comptes d’utilisateurs peuvent également être limités par tout autre aspect de la règle de pare-feu utilisateur par utilisateur.