seria Vigor 2927
4-6x WAN | | | 8 podsieci | | | 50 VPN | | | 60 tys. sesji |
- Dual-WAN Gigabit Ethernet z wydajnością NAT 900-1800 Mbps dzięki akceleracji
- WAN LoadBalance oraz Failover
- 50 równoczesnych tuneli VPN PPTP/L2TP/IPsec/WireGuard (w tym 25 SSL/OpenVPN)
- Wydajność IPsec do 300 Mbps
- Wydajność SSL VPN do 150 Mbps
- Firewall SPI z filtrowaniem treści według słów kluczowych URL, kategorii stron, aplikacji
- USB do podłączenia modemu 3G/4G, dodatkowej pamięci, termometru, drukarki
- Centralne zarządzanie VigorAP oraz VigorSwitch
- Bezpłatna usługa DrayDDNS z certyfikatem Let’s Encrypt
- Wbudowany modem LTE-Advanced z prędkością do 300Mbps (modele L)
- Dwuzakresowe WiFi 5 (AC1300) z prędkością 867Mbps dla 5GHz oraz 400Mbps dla 2.4GHz (modele ac)
- Dwuzakresowe WiFi 6 (AX3000) z prędkością 2402Mbps dla 5GHz oraz 574Mbps dla 2.4GHz (model ax)
Warianty produktu
Vigor 2927
Vigor 2927ac
Vigor 2927L
Vigor 2927Lac
Vigor 2927ax
Funkcjonalności
Backup WAN
Routery Vigor wspierają kilka różnych interfejsów WAN, które umożliwiają dostęp do Internetu z wykorzystaniem różnych technologii.
Opcja Failover umożliwia uruchomienie łącza zapasowego w przypadku awarii łącza podstawowego.
Backup WAN
Zapewnij swojej firmie nieprzerwany dostęp do Internetu dzięki funkcji łącza zapasowego.
Internet mobilny
Sieci komórkowe w Polsce obsługują obecnie technologię 4G/LTE do szybkiego przesyłania danych do Internetu, zapewniając elastyczność, mobilność i wygodę. Większość sieci dostarcza modemy USB 3G/4G, które można podłączyć bezpośrednio do routerów DrayTek. Alternatywnie możesz kupić router DrayTek Vigor, oznaczony symbolem „L”, z wbudowanym modemem 3G/4G – po prostu użyj samej karty SIM.
Internet mobilny
Borykasz się ze słabą infrastrukturą stacjonarną? Wykorzystaj w firmie zalety Internetu mobilnego.
VLANy / podsieci LAN
W najprostszej topologii sieci LAN masz jedną fizyczną sieć oraz jedną adresację (np. 192.168.1.0/24), a co za tym idzie wszystkie urządzenia w tej sieci LAN mogą komunikować się z dowolnymi innymi.
VLANy / podsieci LAN
Stwórz kilka niezależnych segmentów sieci lokalnej dedykowanych różnym usługom lub działom firmy.
Load Balance / Route Policy
Routery Vigor wspierają kilka różnych interfejsów WAN, które umożliwiają dostęp do Internetu z wykorzystaniem różnych technologii.
Równoważenie obciążenia to funkcja polegająca na tym, że router wykorzystuje jednocześnie więcej niż jedno połączenie WAN (Internet).
Load Balance / Route Policy
Zarządzaj ruchem internetowym, stosuj politykę routingu i decyduj o rozkładzie obciążenia w sieci.
High availability
W każdej aplikacji o znaczeniu krytycznym, w której firma lub organizacja bezwzględnie korzysta z infrastruktury informatycznej i gdzie awaria spowodowałaby poważne zakłócenia, zapewnienie dostępności staje się najważniejsze. „Redundancja” zapewnia, że dowolne urządzenie ma zapas na wypadek awarii. Przykładem redundancji zasilacz UPS, który przełącza się na zasilanie z baterii, jeśli nie działa zasilanie sieciowe.
High availability
Pracuj bez przerw w dostępie do Internetu z wykorzystaniem automatycznej zastępowalności routera.
Firewall / CSM
Internet daje nieograniczone możliwości komunikacji oraz umożliwia dostęp do niezmierzonej ilości informacji, zarówno dorosłym jak i dzieciom. Oprócz wielu korzyści stwarza on również duże zagrożenie.
Firewall / CSM
Filtruj, zabezpieczaj i ograniczaj dostęp do Internetu za pomocą zaawansowanych funkcji Firewall.
Zarządzanie Pasmem
Zarządzanie pasmem to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem można uniemożliwić wykorzystanie całego dostępnego pasma przez jednego użytkownika.
Zarządzanie pasmem
Limituj prędkość, ograniczaj sesje oraz zapewniaj jakość usług na najwyższym poziomie.
VPN
VPN, jak sama nazwa wskazuje, wykorzystuje Internet do stworzenia Wirtualnej Sieci Prywatnej. Dwie odległe strony, powiedzmy, że twoje biuro w Poznaniu i Warszawie mogą przesyłać dane między sobą jakby były w jednej sieci, a w rzeczywistości dane przechodzą przez Internet. Korzystając z systemu zwanego tunelowaniem, urządzenie na każdym końcu szyfruje i przesyła wszystkie dane przeznaczone dla strony zdalnej. Wszystkie komputery nadal działają w ich prywatnych podsieciach, które znajdują się za Firewall. Do tych komputerów nadal nie można dotrzeć ze świata zewnętrznego, z wyjątkiem tunelu VPN, który ma tylko dwa końce – jeden w biurze, a drugi w odległym biurze.
VPN
Stwórz stabilne, bezpieczne i niezawodne połączenie z siecią firmową przy użyciu tunelowania VPN.
VPN Backup
Routery Vigor oprócz opcji wysokiej dostępności oraz WAN failover, które zapewniają dostęp do Internetu aplikacjom o znaczeniu krytycznym, wspierają funkcję VPN backup.
VPN Backup
Zapewnij ciągłość dostępu do zdalnych zasobów sieci poprzez dostarczenie zapasowego tunelu VPN.
Sieć bezprzewodowa (WiFi)
Bezprzewodowa sieć LAN lub „WiFi”, jak powszechnie wiadomo, jest wszechobecna. Jest ona używana codziennie przez smartfony, laptopy, tablety, a nawet domowe multimedia, takie jak inteligentne telewizory, systemy audio i konsole do gier.
Sieć bezprzewodowa (WiFi)
Uwolnij się od kabli i wykorzystaj zalety bezprzewodowego, szybkiego i niezawodnego dostępu do sieci.
Centralne zarządzanie AP
Bezprzewodowa sieć LAN zapewnia wygodę, elastyczność i swobodę, ale przy dzisiejszym powszechnym i intensywnym użytkowaniu coraz ważniejsze staje się kontrolowanie, monitorowanie i utrzymywanie ich wydajności, wydajności i bezpieczeństwa.
Centralne zarządzanie AP
Z jednego miejsca konfiguruj, monitoruj i zadbaj o poprawne działanie sieci bezprzewodowych.
Cechy
WAN
Klient PPPoE
Klient DHCP
Statyczny IP
PPTP/L2TP
Tagowanie 802.1Q VLAN
Triple-Play
LTE kategorii 6
Prędkość transmisji: 300 Mb/s (pobieranie), 50 Mb/s (wysyłanie)
Pasma LTE FDD: B1(2100MHz), B3(1800MHz), B7(2600MHz), B8(900MHz), B20(800MHz), B28(700MHz)
Pasma WCDMA (3G): B1, B8
Agregacja pasm LTE (2xCA):
-B1 + B1/B8/B20/B28
-B3 + B3/B7/B8/B20/B28
-B7 + B7/B8/B20/B28
PPP
Klient DHCPv6
Statyczny IPv6
TSPC
AICCU (AYIYA/Heartbeat)
6rd
Tunel statyczny 6in4
Load Balancing oparty na IP
Load Balancing oparty na sesji
Budżet danych WAN
WAN Backup
3G/4G Backup
Failover po wykryciu awarii łącza
Failover po przekroczeniu prędkości progowych
ARP
Ping
Metody: Active-Standby / Hot-Standby
Automatyczna synchronizacja konfiguracji
Współdzielenie klucza WCF
Zarządzanie LAN
Obsługa do 16 VLAN
VLANy tagowane 802.1Q
VLANy portowe
Obsługa do 8 podsieci
Serwer DHCP
Opcje DHCP
Przypisz IP do MAC
Wsparcie puli DHCP 1021 dla podsieci 1-3
Uwierzytelnianie przewodowe 802.1x
Lokalny serwer nazw
Warunkowe przesyłanie dalej zapytań DNS
Uwierzytelnianie poprzez:
akceptację warunków
media społecznościowe (Facebook, Google)
kod SMS
Personalizacja strony powitalnej
Przekierowanie URL
Wiadomość biuletynu
Walled-Garden
Zbieranie informacji o użytkownikach
Routing
40 tras statycznych IPv4
40 tras statycznych IPv6
Routing pomiędzy podsieciami
RIP v2
BGP
50 wpisów polityki routingu
Kryteria: protokół, źródłowy IP, docelowy IP, nazwa domeny docelowej, kraj docelowy, port docelowy
Opcje failover
VPN
50 (w tym 25 tuneli SSL VPN/OpenVPN)
PPTP, L2TP, IPsec, L2TP over IPsec, SSL, GRE, IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard (od wersji fmw. 4.4.3)
MPPE
DES, 3DES, AES128, AES192, AES256
PAP, CHAP, MS-CHAP, MS-CHAPv2
SHA1, SHA256
Klucz PSK, podpis cyfrowy (X.509)
mOTP
TOTP (od wersji fmw. 4.4.2)
2FA (od wersji fmw. 4.4.2)
Lokalna baza danych, RADIUS, LDAP
Wsparcie topologii Hub-and-Spoke
Redundacja VPN dla Load Balancing lub Failover
NAT-Traversal (NAT-T)
Dead Peer Detection (DPD)
Single-Armed VPN
VPN Matcher
Firewall
Przekierowania portów: pojedynczy / zakres
Otwarte porty
Port Triggering
Hosty DMZ
ALG: SIP, RTSP, FTP, TFTP, H.323
VPN Pass-Through: PPTP, L2TP, IPsec
UPnP
Polityka firewall oparta na IP
Polityka firewall oparta na użytkowniku
Konfiguracja oparta na obiektach
Harmonogram działania
Filtrowanie słów kluczowych URL
Kontrola aplikacji
Filtrowanie kategorii stron (wymagana licencja)
Filtrowanie DNS
Filtrowanie na podstawie cech Web
Ochrona DoS
Zarządzanie pasmem
Limit sesji
Limit pasma
Polityka oparta na IP
Harmonogram działania
QoS warstwy 3 (TOS/DSCP)
QoS warstwy 2 (802.1p)
4-poziomowa priorytetyzacja w oparciu o klasyfikację użytkownika
Pożyczanie pasma
Gwarantowane pasmo dla ruchu VoIP
QoS dla aplikacji
Usługi komórkowe(Vigor 2927L, Vigor 2927Lac)
Wysyłanie i odbieranie SMS
Restart routera przez SMS
Raportowanie statusu routera przez SMS
Limit liczby SMS
Cechy sieciowe
Dynamiczny DNS
DNS Security (DNSSEC)
Bonjour
IGMP Proxy
IGMP Snooping
Współdzielenie plików poprzez SMB
Lokalna baza danych
Serwer RADIUS
Active Directory/LDAP
TACACS+
Wewnętrzny serwer RADIUS
Sieć bezprzewodowa(2927ac, 2927Lac, 2927ax)
802.11b/g/n (2.4 GHz)
802.11a/n/ac (5 GHz)
2×2 MU-MIMO (5 GHz)
TX Beam Forming (5GHz)
2401-2483 MHz (kanały 1-13)
5170–5330 MHz (kanały 36-64)
5490–5710 MHz (kanały 100-140)
2.4 GHz: 19.78 dBm
5 GHz: 27.88 dBm
Obsługa do 4 SSID dla każdej częstotliwości
SSID oparte na 802.1Q VLAN
Automatyczny wybór kanału
Automatyczna szerokość kanału
Harmonogram sieci Wi-Fi
Tryby zabezpieczeń: OWE, WEP, WPA, WPA2, WPA3
Uwierzytelnianie: PSK, 802.1X
Ukryte SSID
Izolacja klientów
Kontrola dostępu dla każdego SSID
WPS
Limit pasma dla stacji
AirTime Fairness
Sterowanie pasmem
WMM
Assisted Client Roaming
5GHz
Repeater
MeshRoot
Zarządzanie
Interfejs Web: HTTP, HTTPS
Certyfikat Let’s Encrypt powiązany z DrayDDNS
Interfejs CLI: Telnet, SSH
TR-069 z użyciem oprogramowania VigorACS
Import i eksport pliku konfiguracyjnego
Kompatybilność z plikiem konfiguracyjnym wyeksportowanym z serii Vigor 2926
TFTP, HTTP, TR-069
2 poziomy dostępu administratora
Dostęp z Internetu
Lista dostępu
Ochrona przed atakami Brute Force
Dashboard
Syslog
Alarm SMS/Email
TR-069 z użyciem oprogramowania VigorACS2
SNMP v2, v3
Port Mirroring
Obsługa do 20 VigorAP
Obsługa do 10 VigorSwitch
Obsługa do 8 VigorRouter
Specyfikacja
WAN:
2 porty 10/100/1000Base-T RJ-45
gniazdo SIM na dwie karty (2927L, 2927Lac)
LAN:
5 portów 10/100/1000Base-T RJ-45
USB:
2 porty USB 2.0 (2927, 2927ac, 2927ax)
1 port USB 2.0 (2927L, 2927Lac)
2 odłączalne anteny WLAN – złącze RP-SMA (2927ac, 2927Lac, 2927ax)
Wzmocnienie anten WLAN: 2dBi dla 2.4 GHz, 4dBi dla 5 GHz
2 odłączalne anteny LTE – złącze SMA (2927L, 2927Lac)
Przycisk resetu
Włącznik zasilania I-0
Gniazdo zasilania DC
Przycisk WLAN ON/OFF/WPS (2927ac, 2927Lac, 2927ax)
Złącza anten WLAN: RP-SMA (2927ac, 2927Lac, 2927ax)
Złącza anten LTE: SMA (2927L, 2927Lac)
Zewnętrzny zasilacz DC 12V / 2.5~4A
24 W
Praca: 0°C ~ 45°C
Przechowywanie: -25°C ~ 70°C
Praca: 10% ~ 90% (bez kondensacji)
241 x 165 x 44 mm
NAT CPU do 800 Mbps
NAT HA do 1800 Mbps
Liczba sesji NAT 60 tys.
VPN IPsec do 300 Mbps *
VPN SSL do 150 Mbps *
*Wydajność VPN LAN-LAN w trybie Routing