Vigor2930n


Le Vigor2930n est routeur professionnel Dual WAN qui intègre des fonctions VPN IPSEC/SSL, un point d’accès sans fil n, un pare-feu complet…

La gamme Vigor2930 intègre des mécanismes de contrôle avancés de la bande passante tels que la QoS, la limitation de session NAT, la largeur de bande empruntée afin de permettre un contrôle d’accès et une gestion de la bande passante plus facilement, plus flexible et digne de confiance.

WAN
La gamme Vigor2930 est équipé de deux ports WAN, cela permet de connecter un réseau d’entreprise à Internet via des modems externe de type DSL/Câble/Fibre/Satellite, pour l’équilibrage de charge et la redondance de liens physique en cas de perte d’un des deux accès Internet.

Réseaux privé virtuel (VPN) / Interconnexion distant
La gamme Vigor2930 intègre un serveur VPN en chiffrement matériel et logiciel permettant de créer des réseaux privé virtuel jusqu’à 100 tunnels VPN en IPsec/PPTP/L2TP/L2TP sur IPsec et 30 SSL en encryptage AES/DES/3DES et MD5/SHA pour l’authentification. Le VPN des Vigor2930 permettent  à l’entreprise d’étendre son réseau à ses filiales, agences, télétravailleurs etc en toute sécurité, le VPN SSL permet aux utilisateurs d’établir une connexion sécurisé au réseau de l’entreprise depuis n’importe quel navigateur Web.

Internet en toute sécurité
La gamme Vigor2930 inclut un pare-feu complet pour assurer la sécurité du réseau local, avec des fonctions SPI (Stateful Packet Inspection), Dos/DDoS, le multi NAT, le filtrage par adresse IP, port, protocole et type de paquet,  configurable en plusieurs niveaux de contrôle pour bloquer les attaques, en mode objet pour faciliter la politique de sécurité et des fonctions CSM en option (Content Security Management) pour avoir un contrôle plus précis des applications IM (messagerie instantanée) et P2P (Peer to Peer, Blacklist/whitelist, mots clé, catégorie etc

Réseau filaire sécurité et partage en local
La gamme Vigor2930 est équipée de 4 ports switch 10/100Mbps, elle intègre des fonctions de VLAN par ports pour la segmentation des ports du commutateur pour une administration sécurisé ou séparation de service de l’entreprise.  Une gestion par adresse MAC, gestion de QoS et QoS sur LAN et WLAN pour garantir sécurité et qualité de services/

Réseau sans fil sécurité et partage en local
Le Vigor2930Vsn intègre une borne sans fil aussi appelé WLAN pour Wireless sur Lan à la norme 802.11n, pouvant atteindre jusqu'à 300Mbps, elle est rétro-compatible avec les normes 802.11b/g, ce qui permet de se connecter en WiFi b/g/n simultanément. L’utilisation en n permet une couverture du réseau WLAN plus étendu. Pour sécuriser les accès WLAN, le Vigor2930Vsn gère un encryptage WEP, WAP, WPA2, jusqu'à 4 multi-SSID, le masquage des SSID, la gestion d'adresse MAC, de la gestion QoS sur WLAN pour garantir sécurité et qualité de services.

1. Dual WAN
• Équilibrage de charge
• Bande passante à la demande
• Auto-failover (redondance physique) de connexion WAN
2. VPN SSL
• Up to 30 SSL VPN Tunnels
• SSL Web Proxy
3. Point d'accès sans fil
• IEEE 802.11n
• Liste des stations sans fil
• Découverte du point d'accès
• Système de distribution sans fil (WDS)
• Isolation de LAN sans fil
• Limitation de la bande passante sans fil
• WEP 64/128-bit
• WPA/WPA2
• Authentification 802.1X avec client RADIUS *
• Masquage SSID
• Verrouillage et gestion par l'adresse MAC
4. Protocoles WAN
• Client DHCP
• IP statique
• PPPoE
• PPTP
• BPA
• L2TP *
5. Fonctionnalités de Pare-feu (Firewall)
• Gestion optimisée de la sécurité du contenu pour les applications IM et P2P
• Multi-NAT, hôte DMZ, redirection et ouverture de ports étendues
• Filtrage des paquets en fonction de règles
• Filtrage d'adresse MAC
• Inspection de paquets en fonction d'état (SPI)
• Protection DoS/DDoS
• Protection contre l'usurpation d'adresse IP
• Alerte email et surveillance Syslog
• Association d'adresses IP à des adresses MAC
6. Fonctionnalités de Réseau Privé Virtuel
• Jusqu'a 100 tunnels VPN simultanés
• Protocoles : PPTP, IPSec , L2TP , L2TP sur IPSec
• Cryptages : MPPE, AES et DES/3DES matériel
• Authentification : MD5 et SHA-1 matériel
• Authentification IKE: clé pré-partagée et signature numérique (X.509)
• LAN à LAN, télétravailleur vers LAN
• DHCP sur IPSec
• NAT-Traversée (NAT-T)
• Détection de l'absence de site distant (DPD)
• Pass-through VPN
7. Gestion de la bande passante
•    Qualité de Service (QoS) :
     ◦    Garantie de bande passante pour la VoIP
     ◦    Garantie de la bande passante par classes avec catégories définies par l'utilisateur
     ◦    Classification DiffServ CodePoint
     ◦    4 niveau de priorité pour chaque direction (entrant/sortant)
     ◦    Disponibilité de la bande passante
• Limitation et réservation de la bande passante
8. Paramétrage et Management
• Interface d'utilisateur via le navigateur web (HTTP/HTTPS)
• Assistant de démarrage rapide pour l'accès Internet
• Interface en ligne de commande (CLI, Telnet/SSH)
• Contrôle d'accès à l'administrateur
• Sauvegarde et restauration de la configuration
• Fonction de diagnostic intégré
• Mise à jour du firmware via TFTP/FTP
• Gestion SNMP avec MIB-II
9. Filtrage de contenu
• Filtrage de contenu URL par mots clés (blacklist, whitelist)
• Blocage des applets Java, des cookies, d'Active X, et de types de fichiers spécifique (comprimés, exécutables, multimédias...)
• Filtrage de contenu Web
• Plages horaires
10. Fonctionnalités Réseau
• Client, relais, serveur DHCP
• Proxy/Snooping IGMP
• DNS dynamique (DynDNS)
• Client NTP
• Plages horaires
• Client RADIUS
• Cache/Proxy DNS
• UPnP
• Protocoles de Routage :
     ◦    Routage Statique
     ◦    RIP V2
 
* Version ultérieure

Vigor2930VSn front

Schéma 1. Interface Matériel

Fonction Dual WAN
Cela vous permet d'accéder à l'Internet et de combiner la largeur de bande pour accélérer la transmission de données par le réseau. Chaque port WAN peut se connecter à différents FAI, même si ceux-ci emploient une technologie différente pour fournir les services de télécommunications. Dans le cas échéant où un problème de connexion se produit sur une des connexions de vos FAI, tout le trafic sera guidé et commuté sur le second port WAN encore fonctionnel.

Vigor2930 dual wan

Schéma 2. Fonction Dual Wan

Vigor2930VSn dual wan

Schéma 3. Fonction redondance d'accès Internet

Fonction SSL VPN
Sans nécessité d'installer le client VPN sur le PC, la mise en place de réseau privé virtuel (VPN) SSL (Secure Socket Layer) permet à vos travailleurs distants de se connecter au réseau d'entreprise n'importe quand. Le SSL est supporté par des navigateurs web standards tels que FireFox et Internet Explorer. Pour les utilisateurs de petits bureaux et les télétravailleurs qui doivent accéder aux applications internes, au serveur de fichiers et au partage de fichiers des entreprises, la série de routeurs Vigor2930 permet jusqu'à 30 sessions simultanées de SSL.

Vigor2930n SSLVPN

Schéma 4. VPN SSL

 

Pare-feu & Réseau Privé Virtuel
Le pare-feu en mode objet SPI (Stateful Packet Inspection) a été conçu pour rendre les configurations de politiques de pare-feu plus simples. Le dispositif de CSM (gestion de protection du contenu) permet un contrôle d'accès plus précis et plus efficace pour les applications IM (Instant Messenger) et P2P (peer to peer). En outre, les fonctions telles que le DOS/DDoS (Déni de service/DOS distribué) et le filtrage de contenu URL/Web réduisent au minimum les menaces de sécurité à l'intérieur et en dehors du réseau.
 
Avec son implémentation matérielle du protocole VPN, le Vigor2930 supporte jusqu'à 100 tunnels VPN utilisant des protocoles avancés tels que IPSec/PPTP/L2TP/L2TP sur IPSec avec un cryptage matériel en AES/DES/3DES et une authentification en MD5/SH-1.

Vigor2930VSN VPN

Schéma 5. Pare-feu & Réseau Privé Virtuel

VPN Trunk Management
C'est un mécanisme de sauvegarde qui peut mettre en place des tunnels VPN multiples en tant que tunnel de sauvegarde. Il peut assurer la connexion au réseau pour ne pas être coupé de l'environnement réseau et bloqué pour n'importe quelle raison.

trunk vpn

Schéma 6. VPN trunking

Le trunk VPN inclut différents dispositifs : backup VPN, équilibrage de charge VPN, GRE sur IPSec.

Vigor2930n VPN back up

 

Vigor2930n VPN load balance

Schéma 7. Équilibrage de charge VPN

Logiciel de sécurité

WCF S

WCF 147x135 

• Sécurité Web en temps réel
• Protection des utilisateurs de contenus Web
• Optimisation du réseaux et temps en blocage de site pour les employés
• Protection contre les sites malveillant, dangereux ou site infecté par un virus
• Innovation Technology Cloud Data pour surmonter les limitations de stockage local et la satisfaction des besoins spécifiques des clients.
• Classification orientée vers le client déclenché par tous les nouveaux clients du site naviguer.
• Sécurité Zero-Hour pour identifier les épidémie avant d’être contaminé        

Logiciel de gestion centralisée

VigorACS-SI

VigorACS SI 147x135 

• Gestion Centralisée de CPE
• Prise en charge des CPE’s Vigor équipé de TR-069
• Nombre illimité de groupe de CPE au niveau du réseau
• Auto-approvisionnement et contrôle à distance
• Service de provisioning dynamique et planifiable
• Assistant VPN pour une configuration aisée
• Configuration des CPE par glissé / déposé
• Rapport quotidien et examen de la performance
• Gestion d'alarme
• Gestion de la topologie
• Gestion de firmware
• Sécurité et gestion des groupes d'utilisateurs           

Accessoire

RACKMOUNTE PLATE

Rackmount Plate 147x135 

• Plateau 1U métal robuste 19"                                                        
• Transforme votre Vigor en matériel rackable au format 19“
        

 

Fiche technique Firmware

NEWSLETTER

Nom (*)
Please let us know your name.
Email (*)
Please let us know your email address.