Vigor3900
  • 500 VPN’s simultâneas
  • Gigabit Ethernet LAN / WAN e interfaces de fibra ativa com balanceamento de carga
  • Alta disponibilidade e failover
  • Firewall robusto e Gerenciamento de Banda
  • Facilidade de gerenciamento
  • Analisador de Tráfego Smart Monitor (até 200 nós)

O Vigor3900 oferece centenas de túneis VPN compatíveis com múltiplos protocolos VPN, e também o PPTP/L2TP/IPsec/L2TP sobre IPSec para satisfazer LAN-to-LAN e remotas as necessidades de comunicação seguras, fornecendo conectividade SSL VPN * para melhor facilitar os usuários remotos para acessar banco de dados corporativo e outras aplicações.

Com Gigabit Ethernet e  interfaces de fibra  LAN / WAN, o  Vigor3900 oferece velocidade de transmissão de dados para aplicações de missão crítica e para fazer balanceamento de carga na  WAN / VPN alta disponibilidade com todo o desempenho e confiabilidade que a  operação do negócio necessita.

1. Hardware

  • LAN
    • 2 x 10/100/1000M Base-TX LAN switch, RJ-45
    • 1 x active fiber (SFP) slot
  • WAN
    • 4 x 10/100/1000M Base-TX WAN switch, RJ-45
    • 1 x active fiber (SFP) slot
    • Throughput de 980 MB
  • Console
    • 1 x console, RJ-45
  • Reset
    • 1 x factory reset botão
  • USB
    • 2 x USB host 2.0

2. Multi WAN

  • Protocolo WAN
    • PPPoE
    • PPTP
    • DHCP cliente
    • IP Fixo
    • L2TP
    • Ipv6
  • Políticas de Saída e equilíbrio de carga com base
    • Permita que a sua rede local de acesso à Internet utilizando conexões de Internet múltiplas com alto nível de disponibilidade de Internet
    • 4 Portas dedicadas Ethernet WAN (10/100/1000 Mbps) e um slot ativo de fibra (SFP).
    • Conectividade fail-over ou balanceamento de carga
    • Redundância
    • WAN interfaces por volume de tráfego
    • Por destino de IP endereços ou Ranges
    • Auto detecta o estado do link
  • Largura de banda sob demanda
    • Serviços ou IP baseados em regras de preferência ou peso

3. VPN

  • Impedi ataque de repetição
  • Protocolos
    • PPTP
    • IPsec
    • L2TP
    • L2TP over IPsec
  • Até 500 conexões simultaneamente
    • LAN to LAN, Acesso remoto (teleworker-to-LAN), dial-in ou dial-out
  • VPN trunk
    • VPN load-balance
    • VPN backup.
  • VPN throughput
    • Até 800 Mbps (LAN-to-LAN IPsec)
  • NAT-traversal (NAT-T)
    • VPN sobre rotas sem VPN pass-through
  • Authenticação
    • Pre-shared key; IKE
    • Hardware-based MD5, SHA-1
    • MPPE e hardware-based AES/DES/3DES
    • RADIUS cliente com autenticação para PPTP remoto e dial-in
  • DHCP over IPsec
    • Porque DrayTek adicionar uma placa de rede virtual no PC, assim, durante a conexão com o servidor através de túnel IPSec, PC vai obter um endereço IP a partir do lado remoto através de protocolo DHCP, que é bastante semelhante com PPTP
  • GRE over IPsec
    • Criando um link ponto-a-ponto virtual para várias marcas de roteadores em locais remotos através de uma rede IP

4. Filtro de Conteúdo

  • Bloqueio IM/P2P
    • Applet Java
    • cookies
    • active X
    • arquivo executável
    • Bloqueio multimídia
  • Filtro de conteúdo web
    • Filtragem dinâmica de URL através de um banco de dados
  • Controle de horário
    • Conjunto de regras de acordo com suas horas de escritório específicos.

5. Firewall

  • Stateful Packet Inspection (SPI)
    • Inspeção de tráfego efetuados e recebidos com base em informações de conexão
  • Multi-NAT
    • É alocado múltiplos endereços IP públicos por seu ISP. Você, portanto, pode ter um relacionamento um-para-um entre um endereço IP público e um endereço IP interno / privado. Isso significa que você tem a proteção de NAT (ver acima), mas o PC pode ser dirigida diretamente a partir do mundo exterior através do seu endereço IP alias público, mas apenas por abrir portas específicas para isso (por exemplo a porta TCP 80 para um http / servidor web).
  • Redirecionamento de portas
    • O pacote é encaminhado para um PC específico local se o número da porta corresponde com o número de porta definido. Você também pode traduzir a porta externa para um outro porto local
  • DMZ host
    • Isso abre um único PC completamente. Todos os pacotes recebidas serão encaminhadas para o PC com o endereço IP local definido. As únicas exceções são os pacotes recebidos em resposta a pedidos de saída de outros computadores locais ou pacotes de entrada que correspondem às regras que nos outros dois métodos
  • Baseado em políticas filtro de pacotes IP
    • As informações de cabeçalho de um pacote IP (IP ou MAC de origem / destino; endereços de origem / destino portas; atributo DiffServ; direção dependente, dependente da largura de banda, local remoto dependente.
  • Prevenção DoS / DDoS
    • Ação de prevenção de clientes , usuários, clientes ou outros computadores acessem dados em um computador
  • Endereço IP com anti-spoofing
    • Fonte de verificação de endereço IP em todas as interfaces de endereços IP únicos classificados dentro das redes IP definidos são permitidos
  • Notificação
    • E-mail * alerta e registro via syslog
  • Bind IP para MAC address
    • Flexível DHCP com IP-MAC vinculativo

6. Sistema de Gestão

  • Interface de usuário basedo em Web (HTTP)
    • Servidor de web integrado para a configuração de roteadores através de navegadores de Internet com HTTP
  • Assistente de Início Rápido
    • Deixe administrador ajustar fuso horário e prontamente configurar o Internet (PPPoE, PPTP, IP estático, DHCP)
  • Gerenciamento de usuários
    • Gerenciamento de acesso Dial-in (PPTP/L2TP e mOTP)
  • CLI(Command Line Interface, Telnet/SSH)
    • Administrar remotamente computadores através do telnet
  • Cliente DHCP / relay / servidor
    • Fornece um fácil modo de configurar a função para a sua rede IP local
  • DNS Dynamico
    • Quando você se conectar ao seu ISP, por banda larga ou ISDN que são normalmente atribuído um endereço IP dinâmico. ou seja, o endereço IP público do seu roteador é alocado mudanças cada vez que você ligar para o ISP. Se você quiser executar um servidor local, os usuários remotos não pode prever o seu endereço de IP atual para encontrar você.
  • Administração de controle de acesso
    • A senha pode ser aplicada a autenticação dos administradores
  • Configuration backup/restore
    • Se o hardware quebra, você pode recuperar o sistema falhou dentro de um tempo aceitável. Através de TFTP, a forma mais eficaz é fazer backup e restaurar a configuração entre máquinas remotas.
  • Tag-based VLAN (802.1Q)
    • Por meio da utilização de um ID de VLAN, uma VLAN baseada em tag de VLAN pode identificar membros do grupo. O ID da VLAN fornece as informações necessárias para processar o tráfego em uma rede. Além disso, o tráfego de VLAN ID associados com um grupo VLAN específica.

7. Gerenciamento de Banda

  • Gerenciamento de Banda
    • Gestão de largura de banda dinâmica com o tráfego IP moldado.
  • Reserva de banda
    • De reservas mínimas e máximas de dados de conexão baseados ou total através de enviar / receber direções.
  • DiffServ codepoint classificação
    • Enfileiramento de prioridade de pacotes com base em DiffServ.
  • Individual limitação de banda / sessão
    • Defini limitação de sessão e largura de banda com base no endereço IP
  • Classe definida baseadas em regras de usuário
    • Mais flexibilidade.
  • QoS
    • Entrada e saída de regras de filtro
    • Monitorar pacotes ambos LAN / WAN
    • 8 definição do nível de prioridade

8. Funções de Roteamento

  • Roteador
    • IP e NetBIOS
    • IP multi protocolos de roteador
  • Avançado roteamento e encaminhamento
    • Gestão independente e configuração completa de redes IP no dispositivo, ou seja, as configurações individuais para DHCP, DNS, firewall, VLAN, roteamento, QoS, etc
  • DNS cache
  • DHCP
    • DHCP client/relay/server
  • NTP
    • NTP cliente
    • Ajuste automático para horário de verão
  • Rota Dinamica
    • É com o protocolo de roteamento do RIP * v2/OSPFv2/V3
    • Aprendizagem e propagação rotas
  • Rota Estática
    • Uma instrução no sentido de mudar de rota de tráfego particular através de uma outra porta de acesso local, em vez de enviá-lo para a Internet com o resto do tráfego. Uma rota estática é como um “sinal de desvio” em uma estrada.

9. Alta Disponibilidade

  • CARP
    • Protocolo de redundância de comum endereço
    • Segurança com pacote criptografado.
Vigor3900
Hardware InterfaceLAN2 x 10/100/1000M Base-TX LAN switch, RJ-45
1 x active fiber (SFP) slot
WAN4 x 10/100/1000M Base-TX WAN switch, RJ-45
1 x active fiber (SFP) slot
Console1 x console, RJ-45
Reset1 x factory reset button
USB2 x USB host 2.0
TemperaturaOperating: 0°C ~ 45°C
Storage: -25°C ~ 70°C
Humidade10% ~ 90% (non-condensing)
Max Power20 Watt
DimensõesL 443 * W 280 * H 44 (mm)
Power100V-240V

Multi-WAN Redundancy/ Load-balancing

Vigor3900-a

High Availability

Vigor3900-b

Mobile-OTP

Vigor3900-c

User Management

Vigor3900-d

VPN Trunking

Vigor3900-e
Vigor3900-f