Vigor2925Ln

Le Vigor2925Ln est un routeur pare-feu de sécurité double WAN Ethernet + WAN Module SIM 3G/4G intégré IPv6 & IPv4. Il intègre un Chipset dédié VPN IPSec et SSL. Il assure la continuité de l'entreprise d'aujourd'hui et dans le futur réseau IPv6. Les deux ports WAN Gigabit Ethernet peuvent accepter plusieurs liens WAN basés sur Ethernet à haut débit via FTTx / xDSL / câble etc, tandis que les ports USB 2 permettent d'y connecter des accès haut débit mobile 3G/4G LTE.

draytek Vigor2925L-multi wan

Haute disponibilité matérielle
La gamme Vigor2925 depuis le firmware v3.8.2.1 permet une haute disponibilité matériels en mode actif ou passif. Cette technologie permet à un groupe d’hôtes sur un même segment réseau de partager une adresse IP ce qui permet une redondance et répartition charge matériel par un système de groupe d’hôtes maître et esclave. L’HA permet à un administrateur réseau de configurer un autre Vigor2860n de sauvegarde en attente passive, en cas de panne d’un Vigor2925 principale. De plus, l’administrateur réseau peut activer la fonctionnalité de sauvegarde réciproque de Vigor2860n actifs multiples.

Equilibrage de charge
L’équilibrage de charge et les fonctionnalités de basculements avancées de la gamme Vigor2925 permet d’équilibrer le trafic de votre réseau local et Internet multiples. L’interface web de configuration facile permet à l’administrateur de configurer les paramètres réseau complets en quelques minutes, d’optimiser la bande passante et de constituer un réseau fiable basé sur les besoins réels de fonctionnement, ce qui permet de gérer les trafics du réseau local le partageant à travers les réseaux WAN disponibles. Les outils des Vigor2925 permettent de surveiller chaque connexion WAN, en utilisant une adresse IP fournit, avec en cas d’échec du monitoring, basculement prendra le relais, et redirigera tout le trafic vers d’autres connexions. Le concept de mise en commun de configuration permet à l’administrateur de sélectionner les ports WAN désirés et de modifier la politique de configuration des ports WAN à volonté, offrant ainsi polyvalence, évolutivité et fiabilité.

Balance de charge IP ou Session
En proposant 2 modes de balance de charge, l’un basé sur l’IP l’autre sur les sessions. DrayTek permet de garantir, d’augmenter et sécuriser vos accès Internet, en agrégeant les accès Internet (agrégation WAN) en mode session, ou répartissant la charge entre plusieurs accès en mode IP, ainsi qu’en basculant automatiquement d’un lien à un autre (failover) et liens de secours en cas de coupure ou perte d’accès Internet (Backup)

Le WAN SIM 3G/4G et port WAN USB 3G/4G peuvent être utilisé comme un second réseau étendu pour la gestion de la bande passante, il peut également être l'accès principal si le service de téléphonie fixe local n'a pas encore été déployé ou en panne. Vous pouvez avoir 2 accès 3G/4G et attribuer un des WAN exemple le WAN 3 en accès principal et l'autre WAN 4, que en secours, et ainsi avoir la possibilité de reconvertir les services de téléphonie fixe lorsque celles-ci deviennent disponibles. Le port USB peut aussi être utilisé en lecteur FTP et imprimantes réseau. Un .

Internet en toute sécurité
La gamme Vigor2925 intègre une protection de la sécurité de votre réseau. offrant les fonctions DoS / DDoS contre les attaques, SPI, Multi-NAT, hôte DMZ, Port-redirection, ouverture de ports, le filtrage des adresses MAC pour renforcer la sécurité à l'extérieur et l'intérieur du réseau. Le CSM permet un filtrage de contenu Web, blocage URL (Whitelist/Balcklist), filtre IM/P2P/Protocole...

Les réglages de pare-feu en mode Objets, vous permettent de prédéfinir des objets ou des groupes d'IP, le type de service, des mot-clé, extension de fichier..., mélangeant le Time Scheduler, les groupes de VLAN selon les besoins. Cela vous apporte une tranquillité d'esprit que vous gardiez un réseau complexe ou un petit bureau.

Réseau Privé Virtuel  (VPN)
Le Vigor2925Ln intègre un serveur VPN multi protocole, 50 tunnels PPTP, IPsec , L2TP sur IPsec et 25 tunnels SSL, ce qui permet de créer des interconnexions de plusieurs sites pour une extension du réseau  local (réseau privé virtuel), mais aussi pour les itinérants et travail à domicile. Le cryptage est matériel de type MPPE, AES, DES/3DES avec des authentifications MD5, SHA-1 ou IKE en clé partagée et signature numérique. ce qui permettra aux entreprises d'étendre en toute sécurité son réseau aux filiales, télétravailleurs, pour des prestations de services en support ou autres.

Réseau local (Ethernet et sans fil)
En filaire : Le Vigor2925nL fournit un switch cinq ports LAN 10/100/1000 Mbps pour les besoins de partage et connexion aux applications de communications unifiées, comme les serveur CRM, serveur FTP, serveur de messagerie... La gamme Vigor2925 intègre des fonctions VLAN complètes pour la gestion réseau pour une meilleur gestion de groupe de travail sûr et efficace. Les fonctions VLAN, permettent 5 sous-réseaux qui seront alloués pour plusieurs groupes de travail . Lorsqu'il est combiné avec les fonctions de pare-feu NAT, vous pouvez concevoir des groupes de réseaux d'entreprise, en termes de trafic , de niveau de sécurité et des paramètres de priorité

Sans fil : Le Vigor2925Ln intègre un point d'accès sans fil à la norme 802.11n, pouvant atteindre jusqu'à 300Mbps, compatible avec les normes 802.11b/g, ce qui permet de se connecter en WiFi b/g/n simultanément. Le WiFi n permet une couverture du réseau WLAN (WiFi LAN) plus étendu. Pour sécuriser les accès WLAN, le Vigor2925n propose un encryptage WEP, WAP, WPA2, peut gérer jusqu'à 4 multi-SSID, le masquage de SSID, la gestion d'adresse MAC et la gestion QoS sur WLAN pour garantir sécurité et qualité de services, VLAN sur WiFi.

Gestion centralisée
Depuis la version de Fimware W 3.7.2, la gamme Vigor2925 intègre les fonctions de gestion VPN centrale ( CVM ) qui permettra d'administrer jusqu'à 16 routeurs distants dont 8 simultanées.

AP Management - Contrôleur de borne WiFi
La fonction APM permet le déploiement et la supervision de points d'accès DrayTek en 3 étapes,( plug, plug, presse)

Portail captif
La gamme Vigor2925 intègre la gestion de portail Web jusqu'à 4 profils. L'intérêt du portail Web ou portail captif et de rediriger les utilisateurs vers des pages web définis. Celles-ci peuvent être des sites ou des pages web.

 

1. Interfaces physiques
• LAN : 5 ports switch Gigabit ( 10/100/1000 Base- T)
• WAN: 2 WAN Ethernet Gigabit (10/100/1000Mbps), 1 WAN SIM 3G/4G, 1 WAN USB 3G/4G
• Bouton : 1 reset, 1 allumer/éteindre le Wifi, 1 WPS

2. Caractéristique WAN
• WAN Ethernet :
    ◦ IPv4 - Client DHCP, IP statique, PPPoE, PPTP, L2TP, Multi VLAN 802.1p
    ◦ IPv6 - Mode Tunnel : PPP, TSPC, AICCU , 6rd* ( 6rd est supporté dès le firmware v3.7.3 )
    ◦ Double pile (dual stack) : Client DHCPv6, IPv6 statique
• WAN USB:
    ◦ PPP
• Equilibrage de charge basé sur politique sortant
• Secours de connexion WAN
• Budgets WAN*
• 50 000 sessions NAT

3. Fonction réseau
• Client DHCP / Relais / Serveur
• IGMP version 2 & 3
• IGMP Snooping
• Dynamic DNS
• Client NTP
• appelez Scheduling
• Client RADIUS
• DNS Cache / Proxy
• UPnP 30 séances
• plusieurs sous-reseaux
• VLAN par Port & Taggué 802.1Q
• Layer- 2 QoS ( 802.1p )
• Protocole de Routage :
    ◦ Routage statique
    ◦ RIP V2
• Politique de routage
• DNS Cache / Proxy et LAN DNS

4. Fonction VPN
• Protocole: PPTP, IPSec , L2TP, L2TP sur IPsec
• Cryptage: Matériel AES/DES/3DES et MPPE
• Authentification: MD5 , SHA-1
• Authentification IKE : Signature Key et Digital Pre-shared (X.509 )
• LAN-à -LAN, Télétravailleur à LAN
• DHCP sur IPSec
• IPsec NAT -Traversal (NAT- T)
• Dead Peer Detection (DPD)
• VPN Pass -through
• Aide facile de configuration VPN
• mOTP
• SSL VPN / ouverture VPN (jusqu'à 25 tunnels )

5. Pare-feu
• Multi- NAT, hôte DMZ , port - redirection et Open Port
• Pare-feu à base d'objets , objets IPv6 , Groupe IPv6
• Filtrage des adresses MAC
• SPI (Stateful Packet Inspection ) ( débit Track)
• Prévention DoS / DDoS
• Adresse IP anti-spoofing
• E -mail d'alerte et enregistrement via Syslog
• Lier IP à des adresses MAC
• Contrôle horaire
• Gestion des utilisateurs

6. USB
• WAN 3,5G (HSDPA) /4G (LTE)
• Partage d'imprimante compatibles avec plus standard USB
• Système de fichier :
    ◦ Supporte les système de fichier FAT32
    ◦ Supporte la fonction FT pour le partage de fichier
    ◦ Supporte Samba pour le partage de fichier

7. Gestion de la bande passante 
• QoS :
    ◦ Garantie de bande passante par classes définies par l'utilisateur par catégories de trafic
    ◦ Garantir la bande passante pour la VoIP
    ◦ Classification DiffServ Code Point (DSCP)
    ◦ 4 niveaux de priorité pour chaque direction ( entrant / sortant )
    ◦ Bande passante empruntée
• Limitation de session
    ◦ Par défaut & limitation spécifique
• Limitation de la bande passante
    ◦ Par défaut & limitation spécifique
    ◦ Réglage automatique de dépassement de Session / bande passante disponible
• TOS / DSCP QoS cartographie

8. Gestion du système
• Interface utilisateur Web: serveur intégré pour la gestion du routeur (via HTTP ou HTTPS)
• Tableau de bord configurable par l'utilisateur
• Telnet / SSH : contrôle en ligne de commande et de configuration
• Configuration sauvegarde / restauration
• Diagnostics intégrés : tayahoo.ble de routage, table ARP , table DHCP, Table de Sessions NAT, moniteur de flux de données, graphe de la circulation, le diagnostic de ping, traceroute
• Mise à jour de Firmware via TFTP/FTP/HTTP/TR-069
• Logging Syslog
• Gestion SNMP MIB- II ( v2/v3)
• 2 niveaux d'administration (mode admin / utilisateur)
• Gestion centralisée Vigor ACS SI: TR -069 compatible pour la plateforme ACS
• Surveillance des ports LAN

9. Gestion de contenu sécurisé / Filtrage de contenu Web & CSM
• Blocage de contenu de type: applet Java , cookies, Active-X
• Blocage des applications P2P ( Kazza , WinMX , BitTorrent.. )
• Blocage des messagerie instantanée
• Blocage d'accès de sites Web par adresse IP directe (donc URL uniquement)
• Blocage de téléchargement de fichiers HTTP compressés, exécutables ou multimédia
• Filtrage de contenu d'URL
• Blocage de mots-clés d'URL ( liste blanche et liste noire )
• Blocage d'URL, Mot-clé, liste noire ou liste blanche
• Filtre de contenu Web: GlobalView (comtouch) filtrage de 64 catégories de sites Web (par exemple, les sites de jeux, adultes, etc.) abonnement requis ( essai gratuit )
• Plage horaire : des réglages de blocage peuvent être activées sur la base de calendriers

10. Point d'accès sans fil (Wireless LAN)
• IEEE 802.11n , 802.11g, 802.11b
• Fréquence : 2.4Ghz
• Cryptage: 64/128 bit WEP, WPA, WPA2
• WPS
• Masquage SSID
• Contrôle d'adresse MAC
• Liste des clients sans fil
• Découverte des points d'accès
• WDS ( Wireless Distribution System )
• Multi-SSID
• Isolation du client sans fil
• Contrôle de débit sans fil
•VLAN sur SSID
• IEEE 802.11e WMM (WiFi multimédia)

11. Autres
• Température de fonctionnement : 0 ° C ~ 45 ° C
• Stockage: -25 ° C ~ 70 ° C
• Humidité 10% ~ 90 % ( sans condensation)
• Puissance maxi : 10Watt
• Dimensions: L240,96 * W165,07 * H43,96 (mm)
• Puissance : DC12V / 1,5A
• Garantie: 2 ans inclus retour atelier fabricant
• Déclaration de conformité

ce     fcc

draytek Vigor2925L-multi wan

Schéma 1. Interface produit

Répartition de charge et secours d'accès

Vigor2925 Cloud

Shéma 2. Cas d'utilisation WAN en répartition de charge Internet

VPN failover (secours VPN)
Vigor2925 vpn trunk

Schéma 3. Le basculement VPN (sauvegarde) pour garantir les connexions LAN-to-LAN

Vigor2925 4

Schéma 4. réseau VLAN pour une gestion de groupe de travail et meilleur sécurisation

v2925n-1

Schéma 5. Sécurité du Wifi par multi-SSID

Vigor2925n

Schéma 6. Flexibilté sans fil (Point d'accès dual Band)

 

 Vigor2920 CSM

Schéma 7. Pare-feu et sécurité

 

Vigor2920-ftp

Schéma 8. Serveur FTP

draytek Vigor2925L-APM

9. Contrôleur de point d'accès sans fil

draytek Vigor2925L-CVM

10. contrôleur de modems et routeurs

draytek Vigor2925L-rackmount

11. Rackable avec rackmount plate

Logiciel de sécurité

WCF A

WCF 147x135 

• Sécurité Web en temps réel
• Protection des utilisateurs de contenus Web
• Optimisation du réseaux et temps en blocage de site pour les employés
• Protection contre les sites malveillant, dangereux ou site infecté par un virus
• Innovation Technology Cloud Data pour surmonter les limitations de stockage local et la satisfaction des besoins spécifiques des clients.
• Classification orientée vers le client déclenché par tous les nouveaux clients du site naviguer.
• Sécurité Zero-Hour pour identifier les épidémie avant d’être contaminé        

Logiciel de gestion centralisée

VigorACS-SI

VigorACS SI 147x135 

• Gestion Centralisée de CPE
• Prise en charge des CPE’s Vigor équipé de TR-069
• Nombre illimité de groupe de CPE au niveau du réseau
• Auto-approvisionnement et contrôle à distance
• Service de provisioning dynamique et planifiable
• Assistant VPN pour une configuration aisée
• Configuration des CPE par glissé / déposé
• Rapport quotidien et examen de la performance
• Gestion d'alarme
• Gestion de la topologie
• Gestion de firmware
• Sécurité et gestion des groupes d'utilisateurs           

Accessoire

RACKMOUNTE PLATE

Rackmount Plate 147x135 

• Plateau 1U métal robuste 19"                                                        
• Transforme votre Vigor en matériel rackable au format 19“
        

 

NEWSLETTER

Nom (*)
Please let us know your name.
Email (*)
Please let us know your email address.