Série Vigor3220
Série Vigor3220
Une passerelle multi-wan GbE pour l’entreprise
Augmentez la vitesse internet de votre entreprise
Le Vigor3220 est un routeur pare-feu VPN haut débit Quadruple-WAN conçu pour les entreprises à la recherche de fiabilité et de sécurité dans leur réseau de bureau. Il est équipé de quatre ports WAN Ethernet, d’un port LAN Gb Ethernet, et de 2 ports USB pour les connexions WAN 3G/4G ou d’autres applications. L’ensemble des Wan peuvent être activés en simultané. Le routeur distribuera intelligemment les sessions à travers l’ensemble des Wan afin d’utiliser les bandes passantes au mieux. Il est également possible de combiner les wan avec un mode agrégation. Les excellentes performances VPN constituent l’un des points forts du Vigor3220. Il offre 200 tunnels VPN simultanés, avec un débit VPN IPsec allant jusqu’à 200 Mbps et prend en charge tous les protocoles VPN standard. Le Wi-Fi intégré est optionnel.
- APERÇU
- FONCTIONS
- CARACTERISTIQUES
- MODELE
- ASSOCIER
- RESSOURCES
4 WAN GbE
Loadbalance débit NAT jusqu’à 500 Mbps
200 Tunnels VPN
50 SSL
100 000 sessions NAT
QoS, VLAN, port LAN GbE
Contrôleur intégré
SWM, APM + Hotspot
Point forts
● Routeur Dual-WAN Ethernet / Dual WAN 3G/4G/LTE
● Plusieurs méthodes de connectivité WAN:
■ 4 WAN Ethernet RJ45 10/100/1000Mbps
■ 2 WAN 3G/4G/LTE USB
● Haute disponiblité matériels & Haute dispobilité Internet
● Balance de charge: mode IP ou mode session dont agrégation Internet
● Switch 4 ports LAN 10/100/1000Mbps, Port 4 configurable en port DMZ
● Plusieurs sous réseaux possible, VLAN port & Tag 801.11q
● Contrôle d’accès utilisateur / Portails captif / Syslog USB Disk
● VPN IPSec/GRE/SSL 50 IPSec/L2TP/PPTP, 25 SSL
● APM : Contrôleur de bornes WiFi DrayTek (jusqu’à 20 AP)
● CVM : Contrôle de routeur distant (jusqu’à 8)
● CSM : Contrôle de Switch (jusqu’à 10)
● Supervision via TR-069, VigorACS 2, SNMP…
● Gestion flexible de la largeur de bande pour son optimisation
Multi-WAN
La série Vigor3220 dispose de quatre ports WAN Gigabit Ethernet pouvant être utilisés pour tout type de connexion. Un modem cellulaire USB 3G / 4G / LTE peut également être connecté aux deux ports USB du routeur pour ajouter une connectivité sans fil. Jusqu’à 4 WAN physique et WAN virtuel peuvent être actifs simultanément pour partager la charge de trafic, ou certains d’entre eux peuvent être configurés en mode Failover qui sera automatiquement activé lors de la détection d’une perte de connexion ou d’une charge importante sur la connexion primaire.
Gestion tout-en-un
Découverte automatique des dispositifs
Découvrez automatiquement les sous-réseaux du réseau local et ajoutez le VigorSwitch/AP détecté dans la liste gérée.
Approvisionnement
Les paramètres les plus fréquemment utilisés peuvent être prédéfinis sur le routeur Vigor puis transmis aux commutateurs VigorSwitch et AP gérés.
Surveillance
Votre routeur Vigor fournit une vue centralisée de la gestion des périphériques, vous pouvez toujours vérifier si les Vigor Switch/AP gérés sont en ligne.
Maintenance du système
Vous pouvez effectuer une réinitialisation d’usine, enregistrer/restaurer une sauvegarde de configuration ou déclencher un redémarrage à distance directement sur le routeur Vigor. Il n’est pas nécessaire de se connecter à la page de gestion de chaque périphérique.
Pare-feu – Filtrage de contenu
En plus des mécanismes de pare-feu standard, les routeurs Vigor permettent permettent le blocage / transfert du trafic en fonction de l’adresse de l’expéditeur / du destinataire, du port source / destination, les fonctions de filtrage CSM (Content Security Management) avancées, filtrage de contenu Web…
Réseau privé virtuel (VPN) – Interconnexion de site distant
Le VPN des Vigor est conçu pour construire les réseaux LAN sur plusieurs endroits. De nombreuses fonctionnalités peuvent être utilisées sur un VPN au delà l’interconnexion entre sites, telles que le relais DHCP, la multi diffusion, le transfert de ports et même la gestion centrale des points d’accès.
La série intègre 200 tunnels VPN IPSec /L2TP/PPTP- 50 SSL en natif, le tout sans licence supplémentaire. C’est une solution idéal pour connecter des sites distants (agences, filiales), des travailleurs à la maison ou nomade ou isoler les utilisateurs utilisant l’Internet public .
En optant pour une plate-forme VPN et un cryptage matériel AES/DES/3DS, les performances du routeur sont considérablement augmentées.
Hotspot portail Web captif
Offrir une accès Internet gratuit ou payant avec une authentification Wi-Fi de l’hôtellerie. En savoir plus
Marketing WLAN
Redirrigez les invités du hotspot vers la page d’accueil de l’entreprise, les sondages en ligne ou afficher le message de promotion.
Développez votre liste de diffusion
Exiger que l’invité laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.
Différents types d’authentification
Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris Facebook Login, Google Login, SMS PIN, Voucher PIN et RADIUS
Conforme au service tiers
Prend en charge l’authentification externe du portail captif. Vous pouvez continuer à utiliser la solution de marketing WLAN que vous aimez.
Gestion des quotas
La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.
APM (Contrôleur de point d’accès)
La série Vigor3220 intègre un contrôleur de point d’accès sans fil appelé APM chez DrayTek pour AP Management. Ce contrôleur permettre aux administrateurs de déployer, configurer, gérer et contrôler des appareils VigorAP sur le réseau local. En savoir plus
Approvisionnement
Les paramètres de base peuvent être effectués sur le routeur Vigor, puis provisionnés sur les commutateurs Vigor ou les points d’accès gérés.
Surveillance
Le routeur Vigor fournit une vue centralisée des périphériques gérés, de sorte que vous pouvez surveiller et vérifier l’état des commutateurs Vigor ou des points d’accès connectés.
Maintenance du système
Effectuez des réinitialisations d’usine, enregistrez/restaurez des sauvegardes de configuration ou déclenchez des redémarrages à distance à partir de l’interface du routeur Vigor. Il n’est pas nécessaire de se connecter à la page de gestion de chaque appareil.
Découvert automatique des appareils
Connectez vos points d’accès VigorAP ou commutateur VigorSwitch au LAN du routeur Vigor, et le routeur découvrira automatiquement les périphériques pour lui permettre d’être géré depuis le routeur Vigor.
Administration du routeur
Intégré dans les routeurs
Gestion tout-en-un
- Découverte automatique
- Approvisionnement automatique
- Surveillance
- Vue hiérarchique centralisée
- Redémarrez les périphériques PoE à distance
- Configuration des VLAN rapide
Loadbalance
Maximisez le débit et la fiabilité en utilisant plusieurs connexions Internet. En savoir plus
Gestion de la bande passante
Empêcher un périphérique d’utiliser toute la stratégie de bande passante par limite de bande passante, stratégie de limite de session et paramètres QoS.. En savoir plus
Pare-feu et filtre de contenu
Filtrez les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés. En savoir plus
DrayDDNS
Accès au routeur par un nom d’hôte fixe de votre choix sur le domaine DrayDDNS. Guide d’installation
VPN (Virtual Private Network)
Créez un tunnel sécurisé et privé LAN depuis la série Vigor2762 vers les bureaux distants et les télétravailleurs via Internet. En savoir plus
VPN SSL
Le VPN SSL fonctionne à travers les pare-feu offrant un accès distant sécurisé à tout environnement réseau. En savoir plus
VPN Matcher
Aide à à établir un VPN LAN-to-LAN derrière du NAT. En savoir plus
APM (Gestion centrale de point d'accès)
Administrer et surveiller jusqu’à 30 points d’accès directement depuis votre routeur. En savoir plus
Hotspot portail Web
Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie. En savoir plus
SWM (Gestion centrale de Switch)
Contrôler jusqu’à 10 Switch directement depuis votre routeur. En savoir plus
- Interface
- 2 port GbE WAN
- 1 emplacement pour carte SIM 3G/4G LTE (modèle L)
- 4 ports GbE LAN (10/100/1000Mbps)
- 2 ports USB 2.0 (1 port modèle L)
- Bouton de réinitialisation d’usine
- Interrupteur marche / arrêt
- Puissance
- DC 12 V @ 1,5 ~ 2A
- Max. Consommation d’énergie: 24 watts
- Température
- Fonctionnement: 0 ° C ~ 45 ° C
- Stockage: -25 ° C ~ 70 ° C
- Humidité
- Fonctionnement: 10% ~ 90% (sans condensation)
- Dimension (mm)
- 241 (L) x 165 (W) x 44 (H)
-
Connexion Ethernet (IPv4)
- Client PPPoE
- Client DHCP
- I.P statique
- PPTP / L2TP
- Marquage du VLAN 802.1Q
- Applications Triple-Play
Connexion Ethernet (IPv6)- PPP
- Client DHCPv6
- IPv6 statique
- TSPC
- AICCU (AYIYA/Heartbeat)
- 6rd
- Tunnel statique 6in4
L’équilibrage de charge- Équilibrage de charge basé sur IP
- Équilibrage de charge basé sur la session
- Budget des données WAN
Basculement- Basculement par échec de liaison
- Basculement par seuil de trafic
Détection de connectivité- ARP
- Ping Probe
La haute disponibilité- Méthode: active-veille / chaud-veille
- Synchronisation automatique de la configuration
- Partage de clé de licence WCF
- Politique de bande passante
- Qualité de service
- Niveau 3 QoS (TOS / DSCP)
- Niveau 2 QoS (802.1p)
- 4 niveaux de priorité avec classification définie par l’utilisateur
- Bande passante emprunté
- Bande passante garantie pour le trafic VoIP
- APP QoS
- VLAN
- Jusqu’à 16 VLAN
- VLAN basé sur des balises 802.1Q
- VLAN basé sur le port
- Serveur DHCP
- Jusqu’à 8 sous-réseaux IP
- Serveur DHCP
- Prend en charge jusqu’à 1022 adresses IP sur les sous-réseau 1-3
- Lier IP à MAC
- Option DHCP personnalisable
- Sécurité
- Authentification Wired 802.1x
- Contrôle DNS
- Serveur de nom local
- Transfert DNS conditionnel
- Hotspot Portail Captif
- Authentification par clic, connexion sociale et code PIN SIM
- Pages de portails captifs personnalisables
- Redirection URL
- Walled-Garden
- Performance
- Jusqu’à 200 tunnels simultanés
- Jusqu’à 50 VPN SSL simultanés
- Protocoles
- PPTP, L2TP, IPsec, L2TP sur IPsec, SSL, GRE, IKEv2
- VPN LAN à LAN
- VPN de télétravail à LAN
- Chiffrement
- MPPE 40/128 bits
- AES / DES / 3DES basé sur le matériel
- Authentification
- PAP, CHAP, MS-CHAP, MS-CHAPv2
- MD5, SHA-1
- Clé pré-partagée, signature numérique (X.509)
- MOTP
- Avancée
- Prise en charge de la topologie Hub-and-Spoke
- DHCP sur IPsec
- Redondance VPN pour l’équilibrage de charge ou le basculement
- NAT-Traversal (NAT-T)
- Détection des pairs morts (DPD)
- Single-Arm VPN
- NAT
- Redirection de port un à un
- Redirection de port de plage à plage
- Ouverture de ports
- Port Triggering
- Hôte DMZ
- ALG: SIP, RTSP, FTP, TFTP, H.323
- VPN Pass-Through: PPTP, L2TP, IPsec
- UPnP
- Filtre de pare-feu
- Stratégie de pare-feu basée sur IP
- Stratégie de pare-feu utilisateur
- Configuration basée sur l’objet
- Horaire Activer / Désactiver
- Filtrage du contenu
- Filtrage des mots clés d’URL
- Filtrage par catégorie (abonnement requis)
- Filtrage des mots-clés DNS
- Filtrage des fonctionnalités Web
- Protection contre les attaques
- DoS Défense
- Configuration
- Interface Web: HTTP, HTTPS
- Interface de ligne de commande: Telnet, SSH
- TR-069 via VigorACS
- Fichier de configuration Export & Import
- Compatible avec le fichier de configuration exporté de Vigor2925
- Mise à niveau F/W (firmware)
- TFTP, HTTP, TR-069
- Contrôle d’accès administrateur
- Privilège d’administration à 2 niveaux
- Accès depuis Internet
- Liste d’accès
- Protection de la force brute
- Surveillance
- Tableau de bord
- Syslog
- SMS / E-mail d’alerte
- TR-069 via VigorACS
- SNMP v2, v3
- Central AP Management (APM)
- 50 VigorAP
- Central Switch Management (SWM)
- 30 VigorSwitch
- Norme WiFi
- 802.11 b / g / n (2,4 G)
- 802.11a / n / ac / ac Wave-2 (5G)
- 4×4 MU-MIMO (5G)
- TX Beam Forming (5G)
- Fréquence 2.4G
- ETSI: 2,412 ~ 2,472 GHz
- Fréquence 5G
- ETSI: 5.150 ~ 5.250 et 5.470 ~ 5.725 GHz
- Max. TX Power
- 2.4G: 19 dBm
- 5G: 28 dBm (modèle ac / Vac)
- SSID
- Jusqu’à 4 SSID par radio
- VLAN 802.1Q basé sur SSID
- Gestion de la radio
- Sélection automatique de canal
- Largeur de canal automatique (2.4G)
- Planification Wi-Fi
- Sécurité
- WEP, WEP-802.1x, WPA-PSK, WPA-802.1x, WPA2-PSK, WPA2-802.1x
- SSID caché
- Isolement du client
- Contrôle d’accès par SSID
- WPS
- Avancée
- Contrôle de débit par SSID
- AirTime Fairness
- Band Steering (modèle ac / Vac)
- WMM
- WDS
- Pont
- Répéteur