Vigor3910

Passerelle Internet 10G Quadricoeur, le Vigor3910 est idéal pour les réseaux exigeants en bande passante. Ce routeur implément un puissant processeur quadricœur, six interfaces WAN, dont un port 10Gbps SFP+ pour la connectivité fibre, un Ethernet Rj45 2,5Gbps et quatre Gigabit Ethernet RJ-45, pour offrir un débit NAT jusqu'à 9 Gbit/s ainsi quatre Gigabit Ethernet RJ-45 comme interface LAN fixe. Tous les ports WAN sont commutables entre WAN et LAN pour fournir à l'administrateur réseau la flexibilité de tirer le meilleur parti du routeur.

Vue

Concentrateur VPN haute performances
Le Vigor3910 est un concentrateur VPN classe business pour les entreprises multi-sites pour relier tous les bureaux et créer un réseau d'entreprise en toute sécurité sur Internet. C’est une alternative économique mais fiable aux lignes louées. Le routeur peut gérer jusqu'à 500 tunnels VPN simultanés, dont 200 VPN SSL. Le puissant processeur quadricœur offre également un excellent débit pour le VPN; les performances du VPN IPsec peuvent atteindre plus de 3Gbps.s.

Résilience et fiabilité ultimes
Lorsqu'il existe plusieurs liaisons WAN actives, le Vigor3910 équilibrera automatiquement le trafic sortant entre les WAN et optimisera l'utilisation de la bande passante de chaque connexion. Lorsque l'une des liaisons échoue, le routeur transfère le trafic de manière transparente à un autre WAN pour garantir la continuité du service Internet. L'équilibrage de charge et le basculement automatique s'appliquent également aux connexions VPN. L'administrateur réseau peut ainsi créer plusieurs tunnels VPN vers le même réseau distant et les utiliser en mode d'équilibrage de charge ou de sauvegarde. Pour réduire les temps d'arrêt causés par le matériel, Vigor3910 prend en charge la haute disponibilité, qui permet aux administrateurs de configurer un autre Vigor3910 en veille et de reprendre le travail en cas de défaillance du routeur principal.

Continuité de service (Haute disponibilité)
En plus d'offrir une continuité de service Internet ultime, le Vigor3910 permet une haute disponibilité matériels Common Address Redundancy Protocol ou CARP, qui est une technologie qui permet à un groupe d'hôtes sur un même segment réseau de partager une adresse IP. Le CARP est une alternative sécurisée et libre aux protocoles Virtual Router Redundancy Protocol (VRRP). Le service de Hot Standby Router Protocol (HSRP) et Foundry Standby Router Protocol (FSRP) offrent une redondance et répartition charge matériel par un système de groupe d'hôtes maître et esclave. Le HA qui regourpe l'ensemble des fonctions cités ci-dessus, permet aux administrateurs réseau de configurer un autre Vigor3910 de sauvegarde en attente passive ou sauvegarde réciproque actifs multiples en cas de panne de Vigor3910 principale.

Hotspot / Portail captif
Le Vigor3910 offre une solution Hotspot complète avec 4 profils de portail Web. Simple à configurer et de multiple mode d'authentifacation, l'intérêt du portail Web et de pouvoir rediriger les utilisateurs vers des pages web définis, celles-ci peuvent être des sites ou des pages web, mais surtout de pouvoir capter et offrir des services Internet à vos clients en toute sécurité.

 

Interfaces
• Ports WAN/LAN (version 3.9.2)       
    ◦ 2 x 10G/1G SFP+ Slot Fibre
    ◦ 2 x 2,5G/1G/100M/10M RJ-45 Ethernet
    ◦ 4 x 1G/100M/10M RJ-45 Ethernet
    ◦ 2 x USB3 3G/4G LTE
 • Ports LAN:
     ­ 4 x 1G/100M/10M RJ-45 Ethernet 

Performance:
• Pare-feu: Jusqu'à 9Gbps
• IPSec VPN: Jusqu'à 3,3Gbps
• Sessions NAT: 150000

Balance de charge / fonctionnalités de basculement:
• Balance de charge basée sur les politiques sortantes pour diriger le trafic via:
• NAT ou routage
• Interface WAN
• Interface LAN
• Passerelle LAN spécifique
• Tunnel VPN
• Modes d'équilibrage de charge basés sur IP ou sur session (agrégation WAN)
• Connexion WAN échec
• BoD (bande passante à la demande)
• Pool configurable Load-Balance, spécifiez les interfaces WAN pour équilibrer la charge
• Budget WAN

Protocoles WAN (Ethernet):
• Client DHCP
• IP statique
• IPv4/IPv6
• PPPoE
• PPTP
• L2TP

USB3
• WAN 3,5G (HSDPA) /4G (LTE)
• Partage d'imprimante compatibles avec plus standard USB
• Système de fichier :
    ◦ Supporte les système de fichier FAT32
    ◦ Supporte la fonction FT pour le partage de fichier
    ◦ Supporte Samba pour le partage de fichier

Gestion de la bande passante:
• Qualité de service (QoS)
    ◦ Bande passante garantie pour VoIP
    ◦ Garantie de bande passante basée sur la classe par catégories de trafic définies par l'utilisateur
    ◦ Couche 2 & 3 (802.1p & TOS / DCSP)
    ◦ Classification des points de code DiffServ
    ◦ 4 niveaux de priorité pour chaque direction (entrée / sortie)
    ◦ QoS de l'application: classer le trafic par application
• Blocage temporaire (5 minutes) de tout client LAN
• Limite de bande passante (limite partagée ou individuelle)
• Limitation de bande passante intelligente (déclenchée par le trafic / la session)
• Limite de session

Caractéristiques IPv6:
• Fonctionnement sur tous les ports WAN
• Par défaut-Refuser le pare-feu
• IP statique, DHCPv6 ou PPP
• La connectivité aux FAI a fourni IPv6 direct / natif
• Construction de tunnels pour les courtiers IPv6:
    ◦ TSPC
    ◦ AICCU
    ◦ 6in4
    ◦ 6ème
• Pare-feu stateful par défaut pour tous les clients / périphériques LAN IPv6
• DHCPv6 & RADVD pour la configuration client
• Règles de filtrage IP
• QoS pour IPv6 avec DiffServ
• Gestion du routeur sur IPv6 (Telnet / HTTP) avec la liste d'accès IPv6
• Double-Stack (Concurrent) avec IPv4)

Pare-feu et de sécurité:
• CSM (Content Security Management):
    ◦ Filtrage des mots clés URL - Liste blanche ou liste noire sites ou mots clés spécifiques dans les URL
    ◦ Bloquer les sites Web par catégorie (par exemple, Adulte, Jeu, etc. Sous réserve d'abonnement)
    ◦ Empêcher l'accès aux sites Web en utilisant leur adresse IP directe (donc uniquement les URL)
    ◦ Blocage du téléchargement automatique des applets Java et des contrôles ActiveX
    ◦ Blocage des cookies du site Web
    ◦ Bloquer les téléchargements http des types de fichiers:
      • Exécutable binaire: .EXE / .COM / .BAT / .SCR / .PIF
      • Compressé: .ZIP / .SIT / .ARC / .CAB /. ARJ / .RAR
      • Multimédia: .MOV / .MP3 / .MPEG / .MPG / .WMV / .WAV / .RAM / .RA / .RM / .AVI / .AU
    ◦ Horaires pour activer / désactiver les restrictions
    ◦ Bloquez les programmes populaires de partage de fichiers P2P (Peer-to-Peer)
    ◦ Bloquer les programmes de messagerie instantanée (par exemple, IRC, MSN / Yahoo Messenger, etc.)
• Filtre DNS: utilisez DNS pour renforcer la catégorisation
• Portail Web
• Multi-NAT (32 WAN IPs par WAN1 et WAN2)
• Hôte DMZ
• Port DMZ (via port LAN P1, commutable)
• 40 Règles de redirection de port
• 40 règles Port ouvert (10 plages de ports par règle)
• Pare-feu fondé sur les règles
• Filtre d'adresse MAC
• SPI (Stateful Packet Inspection) avec le nouveau mécanisme FlowTrack
• Protection DoS / DDoS
• Adresse IP Anti-spoofing
• Alerte e-mail et journalisation via Syslog
• Lier adresse IP à adresse MAC
• Gestion des utilisateurs:
    ◦ Jusqu'à 1500 profils
    ◦ Prise en charge de l'authentification externe via LDAP ou RADIUS
    ◦ Bande passante par utilisateur et quota de temps
    ◦ Schedule Control pour supprimer ou désactiver automatiquement le compte

Gestion du routeur:
• Interface utilisateur Web (HTTP / HTTPS)
• CLI (interface de ligne de commande) / Telnet / SSH
• Console Web: Accédez à la CLI via l'interface Web
• Administration Contrôle d'accès
• Configuration Sauvegarde / restauration
• Fonction de diagnostic intégrée
• Mise à niveau du firmware via interface Web, TFTP, FTP
• Enregistrement via Syslog
• Prise en charge de SmartMonitor (jusqu'à 50 IP surveillées)
• Gestion SNMP v3 avec MIB-II
• TR-069
• TR-104
• VigorACS2

Gestion centralisée des périphériques (version 3.9.2)
• Gestion AP: 50 nœuds
• Gestion centrale VPN: 18 nœuds
• Gestion des commutateurs: 30 nœuds

VPN :
• Jusqu'à 500 tunnels VPN simultanés (entrants ou sortants)
• Protocoles de tunnels:
    ◦ PPTP
    ◦ IPSec
    ◦ L2TP
    ◦ L2TP sur IPSec
• DrayTek SSL
• Modes IPSec Main et Agressif
• IKE Phase 1 DiffieHelman Groupes 1,2,5 et 14
• IKE Phase 2 DiffieHelman Groupes 1,2,5 & 14 (correspondra à la phase 1 de sélection)
• Cryptage: MPPE, DES et AES basés sur le matériel (128/192 / 256bits) / DES / 3DES (168bits)
• Authentification: matériels MD5, SHA-1 et SHA-256
• Authentification IKE: clé pré-partagée ou signature numérique X.509
• LAN-to-LAN & Connectivité Teleworker-to-LAN
• DHCP sur IPSec
• NAT-Traversal (NAT-T)
• Détection des pairs morts (DPD)
• VPN Pass-Through (PPTP, L2TP, IPSec)
• MOTP (Mobile One Time Password)
• Virtual IP Mapping, mapper un sous-réseau / plage IP distant à une autre plage pour résoudre les conflits de sous-réseau / plage IP
• VPN SSL:
    ◦ Jusqu'à 200 tunnels VPN simultanés (entrants ou sortants)
    ◦ Support d'application SSL pour RDP, VNC & Samba
    ◦ Cryptage / Authentification: RC4 (128bits), AES (128bits), DES / 3DES
    ◦ X.509 Signature numérique

Caractéristiques du réseau:
• Port VLAN (groupes inclusifs / exclusifs)
• 802.1q Etiquetage VLAN
• 50 VLAN
• Jusqu'à 1022 pools IP par Subnet LAN
• Miroir de port
• 802.1X Authentification de port LAN
• Serveurs DHCP multi-sous-réseau avec relais DHCP
• Prise en charge de l'option DHCP personnalisée
• DNS dynamique
• Proxy DNS transparent
• Mise en cache DNS
• LAN DNS (prend en charge CNAME)
• Client NTP (Synchroniser l'heure du routeur)
• Planification des appels (activation / déclenchement de l'accès à Internet par heure)
• Client RADIUS
• Client LDAP
• TACACS + Client
• Serveur RADIUS interne
• Serveur PPPoE
• Prise en charge de Microsoft® UPnP
• La haute disponibilité
• Protocoles de routage:
    ◦ Routage statique
    ◦ RIP V2

Gestion des certificats:
• CA de confiance
• Certificat local

Autres:
• Montage en rack (supports inclus)
• Température en fonctionnement: 0 ° C ~ 45 ° C
• Stockage: -10 ° C ~ 55 ° C
• Humidité 10% ~ 90% (sans condensation)
• Consommation d'énergie: 35 Watts
• Dimensions: L285 * W443 * H45 (mm)
• Puissance de fonctionnement: 220-240VAC directement à l'unité
• Garantie: Deux (2) ans

Catalogue

No images found.

NEWSLETTER

Nom (*)
Please let us know your name.
Email (*)
Please let us know your email address.