Vigor2925

Le Vigor2925 est un routeur pare-feu de sécurité double WAN IPv6 & IPv4 avec VPN IPSec et SSL. Il assure la continuité de l'entreprise d'aujourd'hui et dans le futur réseau IPv6. Les deux ports WAN Gigabit Ethernet peuvent accepter plusieurs liens WAN basés sur Ethernet à haut débit via FTTx / xDSL / câble etc, tandis que les ports USB 2 permettent d'y connecter des accès haut débit mobile 3G/4G LTE.

Vigor2925 interface

Haute disponibilité matérielle
La gamme Vigor2925 depuis le firmware v3.8.2.1 permet une haute disponibilité matériels en mode actif ou passif. Cette technologie permet à un groupe d’hôtes sur un même segment réseau de partager une adresse IP ce qui permet une redondance et répartition charge matériel par un système de groupe d’hôtes maître et esclave. L’HA permet à un administrateur réseau de configurer un autre Vigor2860n de sauvegarde en attente passive, en cas de panne d’un Vigor2925 principale. De plus, l’administrateur réseau peut activer la fonctionnalité de sauvegarde réciproque de Vigor2860n actifs multiples.

Equilibrage de charge
L’équilibrage de charge et les fonctionnalités de basculements avancées de la gamme Vigor2925 permet d’équilibrer le trafic de votre réseau local et Internet multiples. L’interface web de configuration facile permet à l’administrateur de configurer les paramètres réseau complets en quelques minutes, d’optimiser la bande passante et de constituer un réseau fiable basé sur les besoins réels de fonctionnement, ce qui permet de gérer les trafics du réseau local le partageant à travers les réseaux WAN disponibles. Les outils des Vigor2925 permettent de surveiller chaque connexion WAN, en utilisant une adresse IP fournit, avec en cas d’échec du monitoring, basculement prendra le relais, et redirigera tout le trafic vers d’autres connexions. Le concept de mise en commun de configuration permet à l’administrateur de sélectionner les ports WAN désirés et de modifier la politique de configuration des ports WAN à volonté, offrant ainsi polyvalence, évolutivité et fiabilité.

Balance de charge IP ou Session
En proposant 2 modes de balance de charge, l’un basé sur l’IP l’autre sur les sessions. DrayTek permet de garantir, d’augmenter et sécuriser vos accès Internet, en agrégeant les accès Internet (agrégation WAN) en mode session, ou répartissant la charge entre plusieurs accès en mode IP, ainsi qu’en basculant automatiquement d’un lien à un autre (failover) et liens de secours en cas de coupure ou perte d’accès Internet (Backup)

Les ports WAN USB peuvent être utilisés pour la connexion haut débit mobile 3G/4G, lecteur FTP et imprimantes réseau. Un débit mobile 3G/4G relié à l'un des deux ports USB peut être utilisé comme un second réseau étendu pour la gestion de la bande passante. L'interface WAN USB peut également être l'accès principal si le service de téléphonie fixe local n'a pas encore été déployé. Vous pouvez avoir 2 dongles USB 3G/4G connectés aux ports USB et attribuer un des WAN exemple le WAN 3 en accès principal et l'autre WAN 4, que en fail-over back-up, Et ainsi avoir la possibilité de reconvertir les services de téléphonie fixe lorsque celles-ci deviennent disponibles.

Internet en toute sécurité
La gamme Vigor2925 intègre une protection de la sécurité de votre réseau. offrant les fonctions DoS / DDoS contre les attaques, SPI, Multi-NAT, hôte DMZ, Port-redirection, ouverture de ports, le filtrage des adresses MAC pour renforcer la sécurité à l'extérieur et l'intérieur du réseau. Le CSM permet un filtrage de contenu Web, blocage URL (Whitelist/Balcklist), filtre IM/P2P/Protocole...

Les réglages de pare-feu en mode Objets, vous permettent de prédéfinir des objets ou des groupes d'IP, le type de service, des mot-clé, extension de fichier..., mélangeant le Time Scheduler, les groupes de VLAN selon les besoins. Cela vous apporte une tranquillité d'esprit que vous gardiez un réseau complexe ou un petit bureau.

Réseau Privé Virtuel
Le Vigor2925n intègre un serveur VPN multi protocole, 50 tunnels PPTP, IPsec , L2TP sur IPsec et 25 tunnels SSL, ce qui permet de créer des interconnexions de plusieurs sites pour une extension du réseau  local (réseau privé virtuel), mais aussi pour les itinérants et travail à domicile. Le cryptage est matériel de type MPPE, AES, DES/3DES avec des authentifications MD5, SHA-1 ou IKE en clé partagée et signature numérique. ce qui permettra aux entreprises d'étendre en toute sécurité son réseau aux filiales, télétravailleurs, pour des prestations de services en support ou autres.

Réseau local (Ethernet)
En filaire : Le Vigor2925 fournit un switch cinq ports LAN 10/100/1000 Mbps pour les besoins de partage et connexion aux applications de communications unifiées, comme les serveur CRM, serveur FTP, serveur de messagerie... La gamme Vigor2925 intègre des fonctions VLAN complètes pour la gestion réseau pour une meilleur gestion de groupe de travail sûr et efficace. Les fonctions VLAN, permettent 5 sous-réseaux qui seront alloués pour plusieurs groupes de travail . Lorsqu'il est combiné avec les fonctions de pare-feu NAT, vous pouvez concevoir des groupes de réseaux d'entreprise, en termes de trafic , de niveau de sécurité et des paramètres de priorité

Gestion centralisée
Depuis la version de Fimware W 3.7.3, la gamme Vigor2860n plus intègre les fonctions de gestion VPN centrale ( CVM ) qui permettra d'administrer jusqu'à 16 routeurs distants dont 8 simultanées .

AP Management - Contrôleur de borne WiFi
La fonction APM permet le déploiement et la supervision de points d'accès DrayTek en 3 étapes,( plug, plug, presse)

Portail captif
La gamme Vigor2925 intègre la gestion de portail Web jusqu'à 4 profils. L'intérêt du portail Web ou portail captif et de rediriger les utilisateurs vers des pages web définis. Celles-ci peuvent être des sites ou des pages web.

1. Interfaces physiques
• LAN : 5 ports switch Gigabit ( 10/100/1000 Base- T)
• WAN: 2 WAN Ethernet Gigabit (10/100/1000Mbps) 2 WAN USB

2. Caractéristique WAN
• WAN Ethernet :
    ◦ IPv4 - Client DHCP, IP statique, PPPoE, PPTP, L2TP, Multi VLAN 802.1p
    ◦ IPv6 - Mode Tunnel : PPP, TSPC, AICCU , 6rd* ( 6rd est supporté dès le firmware v3.7.3 )
    ◦ Double pile (dual stack) : Client DHCPv6, IPv6 statique
• WAN USB:
    ◦ PPP
• Equilibrage de charge basé sur politique sortant
• Secours de connexion WAN
• Budgets WAN*
• 50 000 sessions NAT

3. Fonction réseau
• Client DHCP / Relais / Serveur
• IGMP version 2 & 3
• IGMP Snooping
• Dynamic DNS
• Client NTP
• appelez Scheduling
• Client RADIUS
• DNS Cache / Proxy
• UPnP 30 séances
• plusieurs sous-reseaux
• VLAN par Port & Taggué 802.1Q
• Layer- 2 QoS ( 802.1p )
• Protocole de Routage :
    ◦ Routage statique
    ◦ RIP V2
• Politique de routage
• DNS Cache / Proxy et LAN DNS

4. Fonction VPN
• Protocole: PPTP, IPSec , L2TP, L2TP sur IPsec
• Cryptage: Matériel AES/DES/3DES et MPPE
• Authentification: MD5 , SHA-1
• Authentification IKE : Signature Key et Digital Pre-shared (X.509 )
• LAN-à -LAN, Télétravailleur à LAN
• DHCP sur IPSec
• IPsec NAT -Traversal (NAT- T)
• Dead Peer Detection (DPD)
• VPN Pass -through
• Aide facile de configuration VPN
• mOTP
• SSL VPN / ouverture VPN (jusqu'à 25 tunnels )

5. Pare-feu
• Multi- NAT, hôte DMZ , port - redirection et Open Port
• Pare-feu à base d'objets , objets IPv6 , Groupe IPv6
• Filtrage des adresses MAC
• SPI (Stateful Packet Inspection ) ( débit Track)
• Prévention DoS / DDoS
• Adresse IP anti-spoofing
• E -mail d'alerte et enregistrement via Syslog
• Lier IP à des adresses MAC
• Contrôle horaire
• Gestion des utilisateurs

6. USB
• WAN 3,5G (HSDPA) /4G (LTE)
• Partage d'imprimante compatibles avec plus standard USB
• Système de fichier :
    ◦ Supporte les système de fichier FAT32
    ◦ Supporte la fonction FT pour le partage de fichier
    ◦ Supporte Samba pour le partage de fichier

7. Gestion de la bande passante :
• QoS :
    ◦ Garantie de bande passante par classes définies par l'utilisateur par catégories de trafic
    ◦ Garantir la bande passante pour la VoIP
    ◦ Classification DiffServ Code Point (DSCP)
    ◦ 4 niveaux de priorité pour chaque direction ( entrant / sortant )
    ◦ Bande passante empruntée
• Limitation de session
    ◦ Par défaut & limitation spécifique
• Limitation de la bande passante
    ◦ Par défaut & limitation spécifique
    ◦ Réglage automatique de dépassement de Session / bande passante disponible
• TOS / DSCP QoS cartographie

8. Gestion du système :
• Interface utilisateur Web: serveur intégré pour la gestion du routeur (via HTTP ou HTTPS)
• Tableau de bord configurable par l'utilisateur
• Telnet / SSH : contrôle en ligne de commande et de configuration
• Configuration sauvegarde / restauration
• Diagnostics intégrés : tayahoo.ble de routage, table ARP , table DHCP, Table de Sessions NAT, moniteur de flux de données, graphe de la circulation, le diagnostic de ping, traceroute
• Mise à jour de Firmware via TFTP/FTP/HTTP/TR-069
• Logging Syslog
• Gestion SNMP MIB- II ( v2/v3)
• 2 niveaux d'administration (mode admin / utilisateur)
• Gestion centralisée Vigor ACS SI: TR -069 compatible pour la plateforme ACS
• Surveillance des ports LAN

9. Gestion de contenu sécurisé / Filtrage de contenu Web & CSM
• Blocage de contenu de type: applet Java , cookies, Active-X
• Blocage des applications P2P ( Kazza , WinMX , BitTorrent.. )
• Blocage des messagerie instantanée
• Blocage d'accès de sites Web par adresse IP directe (donc URL uniquement)
• Blocage de téléchargement de fichiers HTTP compressés, exécutables ou multimédia
• Filtrage de contenu d'URL
• Blocage de mots-clés d'URL ( liste blanche et liste noire )
• Blocage d'URL, Mot-clé, liste noire ou liste blanche
• Filtre de contenu Web: GlobalView filtrage de 64 catégories de sites Web (par exemple, les sites de jeux, adultes, etc.) abonnement requis ( essai gratuit )
• Plage horaire : des réglages de blocage peuvent être activées sur la base de calendriers

10. Autres:
• Température de fonctionnement : 0 ° C ~ 45 ° C
• Stockage: -25 ° C ~ 70 ° C
• Humidité 10% ~ 90 % ( sans condensation)
• Puissance maxi : 10Watt
• Dimensions: L240,96 * W165,07 * H43,96 (mm)
• Puissance : DC12V / 1,5A
• Garantie: 2 ans inclus retour atelier fabricant
• Déclaration de conformité

ce     fcc

Vigor2925-front panel

Schéma 1. Interface produit

Répartition de charge et secours d'accès

Vigor2925 Cloud

Shéma 2. Cas d'utilisation WAN en répartition de charge Internet

VPN failover (secours VPN)
Vigor2925 vpn trunk

Schéma 3. Le basculement VPN (sauvegarde) pour garantir les connexions LAN-to-LAN

Vigor2925 4

Schéma 4. réseau VLAN pour une gestion de groupe de travail et meilleur sécurisation

Vigor2920 CSM

Schéma 5. Pare-feu et sécurité

 

Vigor2920-ftp

Schéma 6. Serveur FTP

 

Vigor2925 rackmount-black

Le rackmount plate permet de mettre en rack le routeur au format 19"6

Catalogue

NEWSLETTER

Nom (*)
Please let us know your name.
Email (*)
Please let us know your email address.