Współpraca Nagrody
Porównania Wyszukiwarka

DrayTek

Birnet
PRODUKTY
 New! Routery dla Średniego Biznesu
Vigor 2860Vac
Opis ogólny
Opis szczegółowy
Hardware
Oprogramowanie (firmware)
Instrukcje
Certyfikat R&TTE
Panel konfiguracyjny serii 2860
CZY WIESZ, ŻE
  home          drukuj          do góry   

 

 

 

 

 

 

 

 

 

 





Vigor 2860Vac wyposażono w interfejsy:

  • WAN1: VDSL 2 / ADSL 2+
  • WAN2: Gigabit Ethernet lub WISP
  • WAN3-WAN4: USB - dostęp 3G/4G poprzez zewnętrzny modem

Zintegrowany modem VDSL/ADSL wyposażony jest w gniazdo RJ-11, który w zależności od podłączonej usługi wspiera VDSL lub ADSL (tylko Aneks A).

WAN IP Alias umożliwia przypisanie do 8 adresów IP do interfejsu WAN.

Budget WAN - funkcja umożliwiacąca określenie limitu transferu danych interfejsu WAN.

Funkcjonalność dual-WAN pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii.



Interfejs LAN stanowi wbudowany 6 - portowy Gigabitowy switch z funkcją VLAN tagging / IEEE 802.1Q, umożliwiającą pełną, profesjonalną segmentację ruchu w sieci. Router potrafi odizolować i podłączyć do Internetu do 6 prywatnych podsieci IP z translacją NAT. Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym. Istnieje również możliwość kontrolowania dostępu do Internetu z wykorzystaniem zarządzania użytkownikami.
Istnieje również możliwość skonfigurowania jednego z portów LAN jako mirror/monitor w celu podłączenia serwera SMART MONITOR.
Web Portal - funkcja pozwala na przekierowanie na dowolny adres url lub wyświetlenie wiadomości w przeglądarce przy pierwszym połączeniu z siecią.





Na uwagę zasługuje rozbudowany firewall w skład, którego wchodzi: dynamiczne filtrowanie pakietów (SPI),filtr połączeń, filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL, filtr treści Web. W celu uproszczenia konfiguracji istnieje możliwość zastosowania obiektów i grup (np. obiekty IP). Do firewall'a można przypisać reguły czasowe, które uaktywniają mechanizmy o wybranej porze dnia.

Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów.
Kontrola Aplikacji - blokowanie ruchu P2P (np. eMule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Skype, Gadu-Gadu itp.), protokołów (np. ftp, http) oraz oprogramowania odpowiedzialnego za tunelowanie, strumieniowanie i zdalną kontrolę.
Filtr zawartości URL - blokowanie lub przepuszczanie na podstawie fraz adresów URL. Możliwość stworzenia profili dla grup użytkowników.
Filtr treści Web - blokowanie lub przepuszczanie stron internetowych w/g kategorii (np. sex, czat, haking), biała/czarna lista. Możliwość stworzenia profili dla grup użytkowników. Funkcja wymaga licencji.
Filtr DNS - blokowanie lub przepuszczanie ruchu na podstawie analizy zapytań DNS.

Ponadto istnieje możliwość wykorzystania w regułach Firewall opcji związanych z kontrolą sesji, MAC Bind IP, QoS, Load Balance.



Bandwidth Management
to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.

W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit (tryby: każdy, dzielony) - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.

Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych adresów IP, protokołów, portów, czy kierunków ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować dynamicznie część pasma i tym samym przyznać gwarantowany, procentowy udział w zajętości łącza.



Vigor 2860Vac to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 32 jednoczesnych tuneli z wykorzystaniem protokołów:

  • IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509).
  • PPTP - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
  • L2TP - uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
  • L2TP over IPSec - tunel L2TP zabezpieczony IPSec.

 VPN SSL (do 16 tuneli):

  • Host-LAN - Tunel SSL, SSL Web Proxy oraz Aplikacje SSL (VNC, RDP, Samba).
  • LAN-LAN - Tunel SSL

Połączenie VPN pozwala na łączenie wielu podsieci przez ten sam tunel, również z translacją NAT i filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu za pomocą narzędzia QoS.

W ramach połączeń Host-LAN z użyciem protokołów PPTP, L2TP Vigor umożliwia weryfikację nazwy użytkownika i hasła z wykorzystaniem: lokalna baza danych, mOTP, RADIUS, LDAP/AD.

Router obsługuje również mechanizm VPN trunk, w którego skład wchodzi VPN Load-balance i VPN Backup. VPN Load Balance umożliwia rozkład obciążenia pomiędzy dwoma tunelami VPN, natomiast VPN Backup dostarcza zapasowy tunel VPN na wypadek awarii.



Central
AP Management - centralne zarządzanie Access Pointami (AP910, AP900, AP810, AP800) podłączonymi do routera (20 urządzeń).

  • WLAN Profile - 5 profili ustawień sieci bezprzewodowej które można zastosować do wybranych AP
  • AP Maintenance - backup/przywracanie konfiguracji, aktualizacja firmware
  • AP Traffic Graph - wykresy ruchu AP
  • Rogue AP Detection - wykrywanie podejrzanych AP
  • AP Load Balance - rozkład obciążenia pomiedzy AP

Central VPN Management - centralne zarządzanie routerami wspierającymi VPN w oparciu o protokół TR-069.

  • CPE Management - lista urządzeń, backup/przywracanie konfiguracji, aktualizacja firmware, wyświetlanie lokalizacji urządzeń na Google Map
  • VPN Management - narzędzie służące do łatwej konfiguracji tuneli VPN (LAN-LAN) pomiędzy urządzeniami DrayTek. Tunel VPN można zestawić nawet za pomocą jednego kliknięcia bez znajomości skomplikowanych parametrów typu: podsieć, współdzielony klucz czy metoda szyfrowania.
  • Log & Alert - logi, alarmy



Zintegrowana brama VoIP obsługuje dwa jednoczesne połączenia głosowe przez Internet i 12 kont SIP u różnych dostawców VoIP. Połączenia mogą być wykonywane z dwóch aparatów telefonicznych podłączonych do routera (2xFXS). Dodatkowy port Line typu FXO zapewnia funkcję backupu – możliwość nawiązania połączenia za pomocą linii PSTN w przypadku problemów z realizacją połączeń VoIP. Głos może być przesyłany także przez szyfrowane tunele VPN (bezpieczna integracja wielu central PABX i telefonów przez Internet). Funkcja Digit Map pozwala na mapowanie i obróbkę numerów wybieranych z klawiatury telefonu, a także przydzielanie interfejsu wychodzącego (1 z 12-u operatorów SIP).



Wbudowany Access Point pracuje w standardzie IEEE 802.11ac. Standard ac pozwala na zwiększenie zasięgu, przepustowości danych oraz zmniejszenie ilości tzw. martwych punktów. 802.11ac jest zgody z dotychczasowymi standardami IEEE 802.11 n/b/g. AP umożliwia jednoczesną pracę w paśmie 2.4GHz (prędkość do 300Mbps) i 5GHz (prędkość do 1,3Gbps).

Zaimplementowany AP daje możliwość stworzenia do 4 niezależnych podsieci bezprzewodowych z możliwością sterowania przepływem ruchu (upload, download) dla każdego SSID.

Sieć bezprzewodową można zabezpieczyć stosując najsilniejsze znane metody włączając WEP/WPA/WPA2 z użyciem klucza PSK lub serwera RADIUS i VPN over WLAN. Bezpieczeństwo sieci radiowej można zwiększyć poprzez kontrolę MAC-adresów stacji, które mają mieć dostęp do sieci. Dotatkowo wykorzystując funkcjonalność WPS można stworzyć bezpieczne połączenie bez znajomości skomplikowanych parametrów konfiguracyjnych. Implementacja WMM priorytetuje (QoS) wymagania przepływności dla różnych typów danych i zapewnia najwyższą jakość usług.

Dzięki funkcji WDS możemy stworzyć bezprzewodowy system dystrybucji ustawiając Access-Pointa, by pracował w trybach: bridge lub repeater.

Station Control - funkcja umożliwia czasowe ograniczenie dostępu do sieci bezprzewodowej.

Access Point obsługuje do 64 użytkowników w paśmie 2.4GHz i 64 użytkowników w paśmie 5GHz.  

AP posiada możliwości podłączenia zewnętrznych anten poprzez złącza RP-SMA.



Za pośrednictwem wbudowanych portów USB możemy skorzystać z funkcji:

Lista kompatybilności modemów znajduje się również w panelu routera w zakładce USB.

Istnieje możliwość podłączenia urządzeń jednocześnie za pomocą aktywnego hub-a USB.

  • obsługa protokołu IPv6
  • NAT, Multi-NAT
  • hosty DMZ, przekierowania portów, otwarte porty dla podsieci na cele NAT dla ruchu przychodzącego, dokonywane niezależnie dla różnych adresów publicznych
  • podsieci LAN: LAN1 (NAT), LAN2 - LAN4 (NAT lub routing), Routing
  • protokoły routingu: trasy statyczne, RIPv2
  • obsługa dynamicznego DNS
  • wake on LAN (wystarczy się zalogować na router i wybrać komputer w sieci, który chcemy obudzić)
  • serwer DHCP i DNS Proxy
  • synchronizacja czasu przez Internet (klient NTP)
  • standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji)
  • reguły czasowe dla wybranych funkcji (dostęp do Internetu, mechanizmy firewall, itd.)
  • możliwość montażu w szafie rack 19 przy pomocy Rackmount Bracket

  • interfejs WUI (konfigurator WWW)
  • 2 poziomy administrowania: Admin i User
  • ządzanie switchami DrayTek z poziomu routera
  • bezpieczna zdalna konfiguracja i aktualizacja oprogramowania (obsługa SSL, lista dostępu wg IP, możliwość administrowania przez VPN)
  • rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Trace Route, Ping , monitor przepływu danych, wykres obciążenia WAN)
  • darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPTP/IPSec/L2TP/L2TP over IPSec do routera Vigor)
  • serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
  • pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne).

  powrót
GDZIE KUPIĆ ?
POLECAMY
O DrayTeku| O Brinecie| Nagrody i rekomendacje| Współpraca