Vigor2952Pn

Les Vigor2952P/Pn sont des passerelle multiWAN Pare-feu VPN avec switch PoE. Spécialement conçu pour les bureaux multi-sites jusqu’à 100 VPN, ils intègrent plusieurs WAN, des ports LAN PoE ainsi que des services de contrôle de bornes WiFi, VPN et Switch.

Le commutateur PoE (4 ports) offre une manière plus simple d'installer et alimenter des périphériques réseaux, comme par exemple les VigorAPs, des caméras IP ou toute autres périphéries PoE. La fonction PoE vous permet une installation flexible pour positionner librement l'équipement sans ce souciez d’être limité par le besoin d’une prise de courant. La gamme proes deux ports WAN Gigabit Ethernet peuvent accepter plusieurs liens WAN basés sur Ethernet à haut débit via FTTx / xDSL / câble etc, tandis que les ports USB 2 permettent d'y connecter des accès haut débit mobile 3G/4G LTE.

Haute Disponibilité Internet (MultiWAN)
La gamme Vigor2952 offre plusieurs WAN (1x SFP Fibre/Ethernet RJ45 + 1 RJ45 Ethernet + 2x USB 3G/4G/LTE). Cela permet d’avoir plusieurs abonnement Internet pour augmenter la bande passante et garantir une continuité de service Internet en cas de défaillance d’un accès Internet.

Haute disponibilité matérielle (HA)
La gamme Vigor2952 offre les fonctions de haute disponibilité matérielle actif ou passif. Cette fonction offre la possibilité de mettre en place de la redondance matérielle en cas de défaillance d'un Vigor2952, mais aussi de partager une adresse IP et répartir la charge et abonnement sur un même segment réseau.
 
Bande passante
En proposant 2 modes de balance de charge, l'un basé sur l'IP l'autre sur les sessions, ainsi que du loadbalancing, failover et backup des accès Internet. DrayTek permet de garantir, d’augmenter et sécuriser vos accès Internet, d’agréger les accès Internet (agrégation WAN) en mode session, de répartir la charge entre plusieurs accès en mode IP, ainsi qu'en basculant automatiquement d'un lien à un autre (failover) et liens de secours en cas de coupure ou perte d'accès Internet (Backup)

Sécurité
La gamme intègre un pare-feu SPI et un mode basé sur les objets, celle-ci permet à l’administrateur de définir des politiques de protection et de gérer la prévention, mais également du filtrage de contenu Web. Le CSM (Content Security Management) permet aux utilisateurs de contrôler et de gérer IM (Instant Messenger), P2P (Peer-to-Peer) et plusieurs autres applications plus efficacement, il empêche donc le contenu inapproprié de distraire les employés et d’augmenter leur productivité.

L’interconnexion de site distants (VPN)
En optant pour une plate-forme VPN et un cryptage matériel AES/DES/3DS comme la gamme Vigor2952, les performances des routeurs sont considérablement augmentées. De plus la gamme offre plusieurs protocoles (tels que IPSec/PPTP/L2TP/GRE) jusqu’à 100 tunnels VPN IPSec, mais également 50 SSL avec encryptage AES/DES/3DES et MD5/SHA pour l’authentification. DrayTek offre également des applications clients officielles gratuites pour Windows, iOS et Android.

Trunk VPN
La fonction Trunk VPN ou VPN bonding offre la possibilité de mettre en place de la répartition de charge et failover dans les tunnels VPN, et ainsi de créer plus d'un tunnel VPN vers le même emplacement à distance et de fournir soit une bande passante accrue entre les deux sites (équilibrage de charge) ou le maintien de lien (basculement) dans le cas où un tunnel ou connexion est interrompue.

Gestion centralisée (Contrôleurs)
En plus d'offrir les fonctions de routage multiWAN, la gamme Vigor2952 intègre les fonctions de contrôleurs pour centraliser la gestion directement au travers d’un des routeurs de la gamme.

Contrôleur de Switch - Switch Management (SWM)
Le SWM offre la possibilité de gérer jusqu’à 10 VigorSwitch.

Contrôleur de point d'accès sans fil - AP Management (APM)
L'APM permet le déploiement et la supervision de points d'accès VigorAP en 3 étapes. La gamme permet de gérer jusqu'à 30 bornes sans fil VigoAP.

Contrôleur VPN - Central VPN Management (CVM)
La CVM offre une grande facilité de création et de contrôle VPN au travers une seul interface Web centralisée dans un Vigor2952. Elle gère jusqu’à 12 routeurs. Ce qui permet le déploiement et la supervision des VPN d'un point central facilement et sans compétences particulière.

Réseau local (Ethernet et sans fil)
En filaire : Les Vigor2952P/Pn offrent un switch quatre ports LAN 10/100/1000 Mbps PoE de 60Watt total ou 30 watt par port, pour les besoins de partage et connexion aux applications de communications unifiées, comme les serveur CRM, serveur FTP, serveur de messagerie et alimentation de périphéries réseaux PoE... Le commutateur Gigabit permet de lisser de grandes transmissions de données et d’applications consommatrices de bande passante. La gamme offre plusieurs fonctions comme la QoS, le VLAN tagué, VLAN par ports pour la création de groupes de LAN. Lorsqu'il est combiné avec les fonctions de pare-feu NAT, vous pouvez concevoir des groupes de réseaux d'entreprise, en termes de trafic , de niveau de sécurité et des paramètres de priorité

Sans fil : Le Vigor2952Pn intègre un point d'accès sans fil à la norme 802.11n compatible avec les normes 802.11b/g. Pour sécuriser les accès WLAN, la gamme n propose un encryptage WEP, WAP, WPA2, elle peut gérer jusqu'à 4 multi-SSID, le masquage de SSID, la gestion d'adresse MAC, la gestion QoS sur WLAN pour garantir sécurité et la qualité de services, du VLAN sur WiFi.etc.

Multi-Subnet - Multi sous-réseaux
La gamme Vigor2952 intègre la gestion de multi sous-réseau. Celle-ci est basée sur des balises, afin de satisfaire les besoins de sécurité et de distinguer l’extranet et l’intranet de l’entreprise par le mode Routing/NAT ou plusieurs groupes de travail par sous-réseaux différents. Cette fonction permet de configurer des sous-réseaux différents pour chaque application, telle que la VoIP, l’IPTV, la vidéo surveillance etc pour éviter les interférences

Portail captif
La gamme Vigor2952 offre une solution Hotspot complète avec 4 profils de portail Web. L'intérêt du portail Web ou portail captif et de rediriger les utilisateurs vers des pages web définis, celles-ci peuvent être des sites ou des pages web, mais surtout de pouvoir capter et offrir des services Internet à vos clients en toute sécurité.

Interfaces physiques:
• Ports WAN:
    ◦ WAN1: Sélectionnable:
     • RJ-45 Gigabit Ethernet (1000Mbps) ou
     • Slot SFP Gigabit pour fibre ou autre module (1000Mbps)
    ◦ WAN2: Gigabit Ethernet RJ-45 (1000Mbps)
    ◦ WAN3: Port USB 2.0 pour modem 3G / 4G ou fonctionnalité NAS
    ◦ WAN4: Port USB 3.0 pour modem 3G / 4G ou fonctionnalité NAS
 • Ports LAN:
     4 x RJ-45 Gigabit Ethernet 10x100x1000Mbps - LAN
     PoE 60watt ­ 4 x RJ-45 Gigabit Ethernet (1000Mbps) - LAN

Performance:
• Pare-feu: Jusqu'à 500Mbps
• IPSec VPN: Jusqu'à 200Mbps
• Sessions NAT: 100000

Balance de charge / fonctionnalités de basculement:
• Balance de charge basée sur les politiques sortantes pour diriger le trafic via:
• NAT ou routage
• Interface WAN
• Interface LAN
• Passerelle LAN spécifique
• Tunnel VPN
• Modes d'équilibrage de charge basés sur IP ou sur session (agrégation WAN)
• Connexion WAN échec
• BoD (bande passante à la demande)
• Pool configurable Load-Balance, spécifiez les interfaces WAN pour équilibrer la charge
• Budget WAN

Protocoles WAN (Ethernet):
• Client DHCP
• IP statique
• IPv4/IPv6
• PPPoE
• PPTP
• L2TP

USB
• WAN 3,5G (HSDPA) /4G (LTE)
• Partage d'imprimante compatibles avec plus standard USB
• Système de fichier :
    ◦ Supporte les système de fichier FAT32
    ◦ Supporte la fonction FT pour le partage de fichier
    ◦ Supporte Samba pour le partage de fichier

Gestion de la bande passante:
• Qualité de service (QoS)
    ◦ Bande passante garantie pour VoIP
    ◦ Garantie de bande passante basée sur la classe par catégories de trafic définies par l'utilisateur
    ◦ Couche 2 & 3 (802.1p & TOS / DCSP)
    ◦ Classification des points de code DiffServ
    ◦ 4 niveaux de priorité pour chaque direction (entrée / sortie)
    ◦ QoS de l'application: classer le trafic par application
• Blocage temporaire (5 minutes) de tout client LAN
• Limite de bande passante (limite partagée ou individuelle)
• Limitation de bande passante intelligente (déclenchée par le trafic / la session)
• Limite de session

Caractéristiques IPv6:
• Fonctionnement sur tous les ports WAN
• Par défaut-Refuser le pare-feu
• IP statique, DHCPv6 ou PPP
• La connectivité aux FAI a fourni IPv6 direct / natif
• Construction de tunnels pour les courtiers IPv6:
    ◦ TSPC
    ◦ AICCU
    ◦ 6in4
    ◦ 6ème
• Pare-feu stateful par défaut pour tous les clients / périphériques LAN IPv6
• DHCPv6 & RADVD pour la configuration client
• Règles de filtrage IP
• QoS pour IPv6 avec DiffServ
• Gestion du routeur sur IPv6 (Telnet / HTTP) avec la liste d'accès IPv6
• Double-Stack (Concurrent) avec IPv4)

Pare-feu et de sécurité:
• CSM (Content Security Management):
    ◦ Filtrage des mots clés URL - Liste blanche ou liste noire sites ou mots clés spécifiques dans les URL
    ◦ Bloquer les sites Web par catégorie (par exemple, Adulte, Jeu, etc. Sous réserve d'abonnement)
    ◦ Empêcher l'accès aux sites Web en utilisant leur adresse IP directe (donc uniquement les URL)
    ◦ Blocage du téléchargement automatique des applets Java et des contrôles ActiveX
    ◦ Blocage des cookies du site Web
    ◦ Bloquer les téléchargements http des types de fichiers:
      • Exécutable binaire: .EXE / .COM / .BAT / .SCR / .PIF
      • Compressé: .ZIP / .SIT / .ARC / .CAB /. ARJ / .RAR
      • Multimédia: .MOV / .MP3 / .MPEG / .MPG / .WMV / .WAV / .RAM / .RA / .RM / .AVI / .AU
    ◦ Horaires pour activer / désactiver les restrictions
    ◦ Bloquez les programmes populaires de partage de fichiers P2P (Peer-to-Peer)
    ◦ Bloquer les programmes de messagerie instantanée (par exemple, IRC, MSN / Yahoo Messenger, etc.)
• Filtre DNS: utilisez DNS pour renforcer la catégorisation
• Portail Web
• Multi-NAT (32 WAN IPs par WAN1 et WAN2)
• Hôte DMZ
• Port DMZ (via port LAN P1, commutable)
• 40 Règles de redirection de port
• 40 règles Port ouvert (10 plages de ports par règle)
• Pare-feu fondé sur les règles
• Filtre d'adresse MAC
• SPI (Stateful Packet Inspection) avec le nouveau mécanisme FlowTrack
• Protection DoS / DDoS
• Adresse IP Anti-spoofing
• Alerte e-mail et journalisation via Syslog
• Lier adresse IP à adresse MAC
• Gestion des utilisateurs:
    ◦ Jusqu'à 200 profils
    ◦ Prise en charge de l'authentification externe via LDAP ou RADIUS
    ◦ Bande passante par utilisateur et quota de temps
    ◦ Schedule Control pour supprimer ou désactiver automatiquement le compte

Gestion du routeur:
• Interface utilisateur Web (HTTP / HTTPS)
• CLI (interface de ligne de commande) / Telnet / SSH
• Console Web: Accédez à la CLI via l'interface Web
• Administration Contrôle d'accès
• Configuration Sauvegarde / restauration
• Configuration Import de Vigor 2920, Vigueur 2925, Vigueur 2930, Vigueur 2950 et Vigueur 2955
• Fonction de diagnostic intégrée
• Mise à niveau du firmware via interface Web, TFTP, FTP
• Enregistrement via Syslog
• Prise en charge de SmartMonitor (jusqu'à 50 IP surveillées)
• Gestion SNMP v3 avec MIB-II
• TR-069
• TR-104
• Gestion des points d'accès: gérer centralement jusqu'à 30 DrayTek VigorAPs

Gestion centralisée des périphériques
• Gestion AP: 30 nœuds
• Gestion centrale VPN: 8 nœuds
• Gestion des commutateurs: 10 nœuds

VPN :
• Jusqu'à 100 tunnels VPN simultanés (entrants ou sortants)
• Protocoles de tunnels:
    ◦ PPTP
    ◦ IPSec
    ◦ L2TP
    ◦ L2TP sur IPSec
• DrayTek SSL
• Modes IPSec Main et Agressif
• IKE Phase 1 DiffieHelman Groupes 1,2,5 et 14
• IKE Phase 2 DiffieHelman Groupes 1,2,5 & 14 (correspondra à la phase 1 de sélection)
• Cryptage: MPPE, DES et AES basés sur le matériel (128/192 / 256bits) / DES / 3DES (168bits)
• Authentification: matériels MD5, SHA-1 et SHA-256
• Authentification IKE: clé pré-partagée ou signature numérique X.509
• LAN-to-LAN & Connectivité Teleworker-to-LAN
• DHCP sur IPSec
• NAT-Traversal (NAT-T)
• Détection des pairs morts (DPD)
• VPN Pass-Through (PPTP, L2TP, IPSec)
• MOTP (Mobile One Time Password)
• Virtual IP Mapping, mapper un sous-réseau / plage IP distant à une autre plage pour résoudre les conflits de sous-réseau / plage IP
• VPN SSL:
    ◦ Jusqu'à 50 tunnels VPN simultanés (entrants ou sortants)
    ◦ Support d'application SSL pour RDP, VNC & Samba
    ◦ Cryptage / Authentification: RC4 (128bits), AES (128bits), DES / 3DES
    ◦ X.509 Signature numérique

Caractéristiques du réseau:
• Port VLAN (groupes inclusifs / exclusifs)
• 802.1q Etiquetage VLAN
• Miroir de port
• 802.1X Authentification de port LAN
• Serveurs DHCP multi-sous-réseau avec relais DHCP
• Prise en charge de l'option DHCP personnalisée
• DNS dynamique
• Proxy DNS transparent
• Mise en cache DNS
• LAN DNS (prend en charge CNAME)
• Client NTP (Synchroniser l'heure du routeur)
• Planification des appels (activation / déclenchement de l'accès à Internet par heure)
• Client RADIUS
• Client LDAP
• TACACS + Client
• Serveur RADIUS interne
• Serveur PPPoE
• Prise en charge de Microsoft® UPnP
• La haute disponibilité
• Protocoles de routage:
    ◦ Routage statique
    ◦ RIP V2

PoE (modèle P / Pn)
• Mode: Auto ou Manuel
• Programme
• Statut
• PD Device Check
• Notification (Ajouter une nouvelle catégorie dans l'objet de notification)
• Informations sur PoE sur Dashbaord

Gestion des certificats:
• CA de confiance
• Certificat local

Autres:
• Montage en rack (supports inclus)
• Température En fonctionnement: 0 ° C ~ 45 ° C
• Stockage: -25 ° C ~ 70 ° C
• Humidité 10% ~ 90% (sans condensation)
• Fonctionnement silencieux (sans ventilateur)
• Consommation d'énergie: 19 Watt Max.
• Dimensions: L273 * W176 * H46 (mm)
• Puissance de fonctionnement: 220-240VAC directement à l'unité
• Garantie: Deux (2) ans

Interface

Vigor2952P-front-panel

 

Déploiement d'une petite succursale d'entreprise

Vigor2952-branch office

Vigor2952-multi-subnets

Vigor2952 multi-WAN


Continuité des affaires haute disponibilité

Vigor2952-HA


CVM (Central VPN Management)

 Vigor2952-CVM 


Sécurité & Firewall

Vigor2952-security

Vigor2952-VPN


PoE (Power over Ethernet) (P/Pn model)

 Vigor2952P-PoE

Logiciel de sécurité

WCF S

WCF 147x135 

• Sécurité Web en temps réel
• Protection des utilisateurs de contenus Web
• Optimisation du réseaux et temps en blocage de site pour les employés
• Protection contre les sites malveillant, dangereux ou site infecté par un virus
• Innovation Technology Cloud Data pour surmonter les limitations de stockage local et la satisfaction des besoins spécifiques des clients.
• Classification orientée vers le client déclenché par tous les nouveaux clients du site naviguer.
• Sécurité Zero-Hour pour identifier les épidémie avant d’être contaminé        

Logiciel de gestion centralisée

VigorACS-2

VigorACS 2 147x180 

Gestion Centralisée de modem, routeur, AP et switch                                
• Prise en charge des CPE’s Vigor équipé de TR-069
• Nombre illimité de groupe de CPE au niveau du réseau
• Auto-approvisionnement et contrôle à distance
• Service de provisioning dynamique et planifiable
• Assistant VPN pour une configuration aisée
• Configuration des CPE par glissé / déposé
• Rapport quotidien et examen de la performance
• Gestion d'alarme
• Gestion de la topologie
• Gestion de firmware
• Sécurité et gestion des groupes d'utilisateurs           


Catalogue

No images found.

NEWSLETTER

Nom (*)
Please let us know your name.
Email (*)
Please let us know your email address.