Telos.si prva stran
Nahajate se na: Nazaj na prvo stran >>
Draytek | Vigor 3900 - visoko profesionalni gigabitni multiWAN VPN usmerjevalnik

Vigor 3900 je visoko profesionalni Gigabitni Multi WAN usmerjevalnik, namenjen najzahtevnejšim uporabnikom v srednje velikih poslovnih okoljih (SOHO/SME). S pomočjo vgrajenega optičnega SFP priključka, štirih Gigabitnih WAN in dveh Gigabitnih LAN vhodov ter veliko procesorsko močjo, Vigor 3900 poskrbi za zanesljivo delovanje sodobnih korporativnih omrežij. Na SFP optični priključek in WAN vhode povežemo več ponudnikov spletnega dostopa in tako pridobimo izjemno zanesljivo in zmogljivo lokalno omrežje podjetja. Usmerjevalnik ima vgrajen zmogljiv strojni VPN koncentrator s podporo za 500 vzporednih VPN IPSec in 100SSL VPN tunelov. Vgrajen namenski VPN procesor zagotavlja veliko propustnost VPN omrežja (500Mb/s) in skrbi za upravljanje z varnostnimi certifikati, ter omogoča napredne VPN funkcionalnosti: mOTP, VPN backup in VPN trunking. Za okolja, ki zahtevajo brezpogojno delovanje lahko uporabimo dodatno Vigor 3900 enoto in zgradimo High Availability (HA) aplikacijo. Port based VLAN (802.11q) omogoča razdelitev lokalnega omrežja v ločena podomrežja, kar prinaša optimizacijo delovanja in občutno povečanje varnosti podatkov. Vgrajen je izredno zmogljiv objektno naravnan strojni požarni zid z CSM, ki poskrbi za popolno varnost celotnega lokalnega omrežja. Integriran CSM (Content Security Management) sistem omogoča popolno filtriranje spletnih vsebin in blokiranje dostopa do socialnih omrežij (Facebook) in P2P programov, ki ubijajo produktivnost v podjetjih. Usmerjevalniki imajo vgrajena dva USB 2.0 vhoda. Omogočata priključitev mrežnega tiskalnika in diskovnih polj. Upravljanje poteka prek preglednega grafičnega vmesnika (GUI), telneta in TR-069 sistema Vigor ACS-SI. Vigorji 3900 je namenjeni najzahtevnejšim uporabnikom, ki želijo najboljši centralni usmerjevalnik / VPN koncentrator / zmogljiv požarni zid po sprejemljivi ceni. Garancijska doba je dve leti.

Optični SFP priključekMultiWANGigabit WAN/LAN vhodiVgrajena 2 VPN tunelaPodpora za SSL VPNVgrajenih 50 VPN tunelovHA - High Availability
Vgrajen zmogljiv požarni zidCSM Content Security manangement802.11q TagingmOTPQoS (Quality of Service)Vgrajen USB vhodMožnost blokiranja P2P aplikacijNapredne možnosti upravljanja omrežjaPodpora za IPv6
 
4 x Giga WAN, 2 x Giga LAN vhodi in SFP optični priključek

Dva vgrajena Gigabitna WAN vhoda in SFP optični priključek, zagotavljajo tekoče in zanesljivo delovanje tudi zelo kompleksnih omrežij v večjih podjetjih in organizacijah. Obenem je s funkcionalnostjo Load Balancing poskrbljeno za optimalno razporeditev razpoložljive pasovne širine in stalno dostopnost, saj v primeru izpada omrežja enega operaterja usmerjevalnik promet enostavno preusmeri na omrežje ostalih. Z seštevanjem pasovne širine na velikim skupnem številom WAN vhodov, podjetja pridobijo napravo ki skrbi za tekoče delovanje tudi najzahtevnejših aplikacij, ki so ključne za tekoče poslovanje.

  • 4 x gigabitni (10/100/1000) WAN vmesniki in s tem možnost priklopa štirih širokovasovnih priključkov / ponudnikov
  • 1 x SFP optični priključek, v katerega vgradimo optični modemski modul
  • 2 x Gigabitni (10/100/1000) LAN vhod za priključitev mrežnih stikal
  • 1 x aktivni SFP optični LAN priključek
  • Vgrajen Load Balancing mehanizem - uravnavanje pasovne širine na vseh WAN vhodih.
  • BoD - Bandwidth on Demand - zagotovljena pasovna širona za nastavljene uporabnike/protokole.
  • Avtomatično preklapljanje med WAN povezavami in s tem možnost nastavitve primarnega WAN porta in avtomatična vključitev ostalih v primeru izpada prvega.
  • DHCP klient.
  • Dodeljevanje dinamičnih IP adres za fiksna IP omrežja.
  • PPPoE/PPTP klient za ADSL .
  • PPTP / P2TP / BPA
  • DHCP strežnik za IP dodeljevanje (do 253 uporabnikov).
  • DNS cache in proxy.
  • NAT (Network Adress Translation)
  • Multi Subnet LAN
  • LAN/WAN VLAN Tagging (802.1q)
4 x Giga WAN, 2 x Giga LAN vhodi in SFP optični priključek
 
Vgrajenih 500 VPN in 100 SSL VPN tunelov

Kompleksna VPN funkcionalnost Vigorja 3900 omogoča izredno varen oddaljeni dostop in povezavo med omrežji za vse enote podjetja, zaposlene, partnerje in stranke. Z vzpostavitvijo IPSec tunelov in uporabljeno strojno enkripcijo DES/3DES/AES/HMAC-SHA-1/HMAC-MD5 je ta izmenjava podatkov varna in transparentna. Implementiranih je 500 IPSec VPN tunelov. Dodatno so omogočene napredne VPN funkcionalnosti: SSL VPN, VPN backup, VPN High Availability in VPN trunking.

  • 500 IPSec VPN tunelov z propustnostjo do 50 Mb/s.
  • Podprti VPN protokoli: PPTP, L2TP, IPSec, L2TP over IPSec
  • Enkripcija in avtentifikacija: strojni AES (128, 192, 256 bit), strojni DES/3DES (56 & 168 bits), MPPE (40 ali 128 bitov), strojni MD5 in SHA-1, IKE avtentifikacija: Pre-shared Key (PSK), PKI : X.509 Digital Signature (certificate)
  • Podpora za SSL VPN - VPN povezovanje z spletnim brskalnikom. Omogočena vzpostavitev 100 SSL VPN tunelov
  • Podpora za VPN backup - redundančno VPN povezovanje
  • Podpota za MOTP - mobile One Time Password - varni dostop za mobilne uporabnike
  • Dead Peer Detection (DPD)
  • VPN Passthrough : PPTP, L2TP, IPSec, SSL
  • NAT Traversal (NAT-T)
  • DHCP over IPSec
  • Dial-in and Dial-out LAN-to-LAN
  • Dial-in Teleworker
  • GRE over IPSec
  • Vgrajen visoko zmogljiv certifikatni strežnik (CA) / Trusted CA / Local Certificate
Tag Based VLAN (802.11q) - napredna segmentacija lokalnega omrežja
 
VPN trunk - redundančna VPN povezava

Z uporabo štirih vgrajenih WAN vhodov, omogoča Vigor 3900 funkcionalnost VPN trunking in s tem izredno povečanje zmogljivosti VPN omrežja podjetja. VPN trunk vzpostavi dve vzporedni varni VPN povezavi med lokacijama, preko različni WAN povezav. S tem pridobimo večjo skupno hitrost povezave in redundanco, saj se v primeru izpada ene povezave VPN tunel samodejno vzpostavi preko druge.

VPN trunk - redundančna VPN povezava
 
High Availability (HA) - popolno redundančno omrežje

Za popolno zanesljivost delovanja omrežja podjetja poskrbi funkcionalnost High Availability (HA). Protokol CARP, ki je ekvivalent protokolu VRRP in HSRP, omogoča postavitev redundančnega omrežja z dodatno Vigor 3900 enoto. V primeru izpada primarne, Master enote, se celoten promet samodejno in neopazno preusmeri na redundančno, Slave enoto. S tem izločimo možnost katastrofalega izpada spletnega dostopa, ki bi onemogočilo poslovanje.

High Availability (HA) - popolno redundančno omrežje
 
Tag Based VLAN (802.11q) - napredna segmentacija lokalnega omrežja

S podporo za Tag Based VLAN (802.11q), lahko usmerjevalnik Vigor 3900 razdeli lokalno omrežje na večje število podomrežij. Tako pridobimo občutno večjo varnost, saj lahko dovolimo zunanjo VPN ali navadno povezavo le do željenih delov omrežja, tako za lastne zaposlene kot zunanje goste. Rešitev je zelo zanimiva za uporabo v več pisarniških objektih, kjer si za dostop do spleta en usmerjevalnik deli večje število podjetij. Mogoče je ustvariti do 20 VLAN skupin.

Tag Based VLAN (802.11q) - napredna segmentacija lokalnega omrežja
 
mOTP - mobile One Time Password / varen dostop do omrežja podjetja za mobilne uporabnike

Kot alternativa klasičnem pristopu za varni VPN dostop do korporativnega omrežja za oddaljene / mobilne uporabnike, vpeljujejo usmerjevalniki Vigor funkcijo mOTP - Mobile One-Time Password. Usmerjevalnik dinamično zgenerira enkratno kodo za dostop, vsakič ko se uporabnik želi povezati v omrežje. Koda deluje le enkrat in preneha delovati takoj ko je uporabljena. mOTP predstavlja bistveno bolj varno rešitev kot klasično razširjanje gesel za dostop. Brezplačne mOTP aplikacije so na voljo za mobilne operacijske sisteme iOS (Apple) in Android.

mOTP - mobile One Time Password / varen dostop do omrežja podjetja za mobilne uporabnike
 
Vgrajen zmogljiv požarni zid (firewall) in CSM
  • Časovni nadzor nad dostopi, oz. omejevanje dostopa v željenih časovnih intervalih
  • Opozarjanje o napadih preko E mailov in kreiranje log datoteka o le teh
  • Avtomatična Keep-state podpora.
  • Zaščita pred DoS/DDoS napadi.
  • IP address anti-spoofing.
  • Filtriranje paketov z strani uporabnika
  • NAT/PAT z Port Forwarding Redirection in DMZ.
  • Podpora za ALG (Application Layer Gateways)
  • SPI (Stateful Packets Inspection)
  • Multi-NAT, DMZ Host, Port-Redirection in Open Port
  • Filter za MAC naslove
  • SPI (Stateful Packet Inspection) standard
  • Vgrajen CSM Content Security Manangement) mehanizem:
  • Filtriranje do URL naslovov s pomočjo ključnih besed
  • Preprečevanje dostopa do spornih spletnih strani
  • Onemogočanje dostopa do spletnih družabnih omrežij (Facebook)
  • Omogočena blokada dostopa do spletnih sistemov za izmenjavo datotek - P2P (BitTorrent..)
  • Blokiranje spletnih strani s pomočjo ključnih izrazov ali URL naslovov, ki jih definira uporabnik
  • Blokiranje avtomatičnega downloada Java appletov in Active X vsebin.
  • Blokiranje http downloadov datotek, glede na njihov tip - binary, compressed, multimedia
  • Podpora za časovno reguliranje dostopa do spleta.
  • Blokiranje piškotkov (cookies)
  • Omogočeno blokiranje Instant Messaging programov (recimo IRC, MSN/Yahoo Messenger)
Vgrajen zmogljiv požarni zid (firewall) in CSM
 
Dva USB 2.0 vhoda

Usmerjevalnik Vigor 3900 imaj vgrajena dva USB 2.0 vhod, ki omogočata številne možnosti uporabe. Na USB vhod lahko priključimo USB prenosne diske in ključke, ter jih tako uporabiti kot mrežna diskovna polja (NAS). Poleg tega lahko prek priključenega diska vzpostavimo iTunes / DLNA / FTP / BitTorrent / Samba multimedijski strežnik. Poleg tega na USB vhod priklučen tiskalnik postane mrežni tiskalnik za celotno lokalno omrežje.

Dva USB 2.0 vhoda
 
QoS (Quality of Service)
  • QoS: omejevanje pasovne širine / števila sej posameznemu IP-ju, portu, protokolu, uporabniku
  • Zagotovljena pasovna širina za kategorije definirane s strani uporabnika
  • Enostavno določanje QoS pravil v 3 korakih
  • Statistika spletnega promet
 
Napredno upravljanje
  • Vigorji iz serije 2952 imajo vgrajen zmogljiv mehanizem za upravljanje z uporabniki, ki omogoča dodeljevanje pravic do spletnega dostopa za vsakega posameznega uporabnika. Dostop lahko omejimo na določene dele dneva, na število dostopov oz. na katerikoli željen kriterij, ki ga omogoča požarni zid. Na primer, oddelku prodaje lahko popolnoma preprečimo dostop do socialnih omrežij (Facebook), razen v času malice.
  • Upravljanje preko intuitivnega grafičnega spletnega vmesnika (GUI).
  • Command Line Interface (Telnet).
  • Podpora za oddaljeni Telnet dostop.
  • Administratorska kontrola dostopa
  • Backup/restoriranje konfiguracije
  • Vgrajena diagnostična funkcija.
  • Oddaljeno posodabljanje Firmwara.
  • Čarovnik za hitro namestitev .
  • Syslog nadzor.
  • SNMP management MIB-II
  • Vigor ACS-Si TR-069 sistem za učinkovito centralizirano upravljanje in nadzor velikega števila usmerjevalnikov Vigor.
Napredno upravljanje
 
Dokumentacija

 

Telos.Rešitve | Celovite rešitve za velike in male uporabnike
Telos.E-novice | Enkrat mesečno v vaš poštni predal
Telos.Promo | Promocijske ponudbe, ki jih ne smete zamuditi
     
domov | program | rešitve | o podjetju | kontakt | novosti

© Telos d.o.o. 2002-2017