Série Vigor2952
● Routeur Dual-WAN Ethernet / Dual WAN 3G/4G/LTE
● Plusieurs méthodes de connectivité WAN:
■ 2 WAN Ethernet RJ45 10/100/1000Mbps
■ 2 WAN 3G/4G/LTE USB
● Haute disponiblité matériels & Haute dispobilité Internet
● Balance de charge: mode IP ou mode session dont agrégation Internet
● Switch 4 ports LAN 10/100/1000Mbps, Port 4 configurable en port DMZ
● Plusieurs sous réseaux possible, VLAN port & Tag 801.11q
● Contrôle d’accès utilisateur / Portails captif / Syslog USB Disk
● VPN IPSec/GRE/SSL 50 IPSec/L2TP/PPTP, 25 SSL
● APM : Contrôleur de bornes WiFi DrayTek (jusqu’à 20 AP)
● CVM : Contrôle de routeur distant (jusqu’à 8)
● CSM : Contrôle de Switch (jusqu’à 10)
● Supervision via TR-069, VigorACS 2, SNMP…
● Gestion flexible de la largeur de bande pour son optimisation
Le routeur qui répond aux besoins de votre entreprise
La série Vigor2952 est un routeur de pare-feu VPN haut débit Dual-WAN conçu pour les entreprises à la recherche de fiabilité et de sécurité dans leur réseau de bureau. Il est équipé de deux ports WAN Ethernet, le WAN 1 pouvant être utilisé comme port SFP, de 4 ports LAN Ethernet, et de 2 ports USB pour les connexions WAN 3G/4G ou d’autres applications. Le Wi-Fi intégré est optionnel. La série Vigor2952P est équipée de 4 ports LAN PoE.
Les excellentes performances VPN constituent l’un des points forts de la série Vigor2952. Il prend en charge 200 tunnels VPN simultanés, avec un débit VPN IPsec allant jusqu’à 200 Mbps et prend en charge tous les protocoles VPN standard.
- APERÇU
- FONCTIONS
- MODELES
- CARACTERISTIQUES
- RESSOURCES
4 WAN
Loadbalance débit NAT jusqu’à 500 Mbps
800 Mbps avec Hardware Acceleration
200 VPN IPsec
Débit IPsec jusqu’à 200 Mbps
50 VPN SSL
Débit SSL jusqu’à 60 Mbps
60K Sessions
Recommandé jusqu’à 100 hôtes
Hotspot portail Web
Gestion centrale d’AP (30 AP)
La série Vigor2952 est une passerelle multi-wan VPN et de pare-feu centrale pour les bureaux multi-sites et les télétravailleurs. Avec son débit de données élevé de WAN Gigabit Ethernet & Fibre, trunking VPN et 4 ports LAN Gigabit Ethernet, l’appareil facilite la productivité des opérations commerciales polyvalentes. Elle offre de la sécuriser pour les réseaux des entreprises et des fonctions Multi-sous-réseau et Multi-VLAN aux administrateurs afin de facilement diviser en différentes sections le réseau, en fonction des demandes, telles que la VoIP, serveur web ou ftp ou groupes d’utilisateurs (exemple service des ventes, support technique ou DRH. Chaque utilisation / application ou groupe d’utilisateur peuvent obtenir une bande passante dédiée et son administrateur peut avoir le contrôle de sécurité entre les groupes d’utilisateurs pour prévenir d’éventuelles fuites de données.
WAN Loadbalance / Failover
La série Vigor2952 dispose de deux ports WAN Gigabit Ethernet pouvant être utilisés pour tout type de connexion. Un modem cellulaire USB 3G / 4G / LTE peut également être connecté aux deux ports USB du routeur pour ajouter une connectivité sans fil. Jusqu’à 4 WAN physique et 3 WAN virtuel peuvent être actifs simultanément pour partager la charge de trafic, ou certains d’entre eux peuvent être configurés en mode Failover qui sera automatiquement activé lors de la détection d’une perte de connexion ou d’une charge importante sur la connexion primaire.
Sécurité
Les routeurs DrayTek, en plus des mécanismes de pare-feu standard permettant le blocage / transfert du trafic en fonction de l’adresse de l’expéditeur / du destinataire, du port source / destination, prennent en charge les fonctions de filtrage CSM (Content Security Management) avancées…
Pare-feu à base d’objets , objets IPv6 , Groupe IPv6
SPI (Stateful Packet Inspection ) ( débit Track)
Multi- NAT, hôte DMZ , port – redirection et Open Port
Filtrage des adresses MAC
Prévention DoS / DDoS
Adresse IP anti-spoofing
E -mail d’alerte et enregistrement via Syslog
Lier IP à des adresses MAC
Contrôle horaire
Gestion des utilisateurs
Réseaux privé virtuel (VPN) – Interconnexion de sites distant
La série Vigor2952 intègre 100 tunnels VPN GRE / IPSec /L2TP/PPTP et 50 SSL en natif, le tout sans licence supplémentaire. C’est une solution idéal pour connecter des sites distants (agences, filiales), des travailleurs à la maison ou nomade ou isoler les utilisateurs utilisant l’Internet public .
Haute disponiblité
En plus de la redondance Internet, la série Vigor2952 offre des fonctions de haute disponibilité matérielle pour une continuité de service optimal
Switch Gigabit
Avec son switch 4 ports 10/100/1000Mbps, la gamme Vigor2926 offre une connectivité très haut débit pour le transfert de données en locale. Elle intègre des VLAN par ports et VLAN tag 802.11q afin de pouvoir marquer les données avec un identificateur de VLAN.
La série Vigor2952 intègre du VLAN « réseau virtuel » afin de pouvoir segmenter différents appareils ou réseaux en fonction de leur emplacement, de leur fonction ou de leur autorisation de sécurité.
Vous pouvez ainsi séparer les services (commercial, compta, R & D etc) ou le trafic / données de la société des invités ou entre services dans vos locaux.
La gamme Vigor2952 intègre les fonctions de multi-sous-réseau. Celle-ci sont basées sur des balises afin de satisfaire les besoins de sécurité et de distinguer l’extranet et l’intranet de l’entreprise par le mode Routing/NAT ou plusieurs groupes de travail par sous-réseaux différents. Cette fonction permet aussi de configurer des sous-réseaux différents pour chaque application, telle que la VoIP, l’IPTV etc pour éviter les interférences.
Avec le LAN DNS, vos Vigor peuvent servir de serveur DNS pour répondre aux requêtes DNS des clients LAN. Vous pourrez désigner plusieurs noms d’hôtes sur les serveurs sur le réseau LAN, de sorte que les clients LAN puissent accéder aux services via des noms de domaine au lieu des adresses IP.
Hotpspot / Portail captif
La série Vigor2952 intègre des fonctions de Hotspot captifs personnalisables avec plusieurs méthodes de connexions et d’authentifications. Il est possible de gérer 4 portails Web différents conçu pour limiter l’accès des utilisateurs à Internet et les diriger vers une page du portail Web Hotspot pour se connecter.
Gestion Centralisée
La série Vigor2952 peut être géré de façon centralisée depuis le Cloud, VM etc. C’est la solution idéal pour une entreprise ayant plusieurs périphériques Vigor à superviser d’un point central.
WAN WiFi
Obtenez un accès Internet sans fil à partir d’un réseau Wi-Fi, d’un point d’accès mobile ou d’un point d’accès personnel configuré sur un smartphone. En savoir plus
DrayDDNS
Accès au routeur par un nom d’hôte fixe de votre choix sur le domaine DrayDDNS. Guide d’installation
Pare-feu et filtre de contenu
Filtrez les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés. En savoir plus
Gestion de la bande passante
Empêcher un périphérique d’utiliser toute la stratégie de bande passante par limite de bande passante, stratégie de limite de session et paramètres QoS.. En savoir plus
VPN (Virtual Private Network)
Créez un tunnel sécurisé et privé LAN depuis la série Vigor2762 vers les bureaux distants et les télétravailleurs via Internet. En savoir plus
VPN SSL
Le VPN SSL fonctionne à travers les pare-feu offrant un accès distant sécurisé à tout environnement réseau. En savoir plus
Central Switch Management
Configurez facilement le VLAN à partir des routeurs et obtenez une vue hiérarchique centralisée des commutateurs. En savoir plus
Gestion centrale de point d'accès
Utiliser les fonctions de contrôleurs de point d’accès sans fil « APM » de votre routeur Vigor pour faciliter le déploiement, la configuration et maintenir et surveiller les VigorAPs.
QoS
Utiliser la Qualité de Service (QoS) élimine plusieurs problèmes liés au temps de réponse du trafic pour obtenir un Internet plus rapide lorsque vous en avez vraiment besoin. Guide d’installation
QoS sur VoIP
Donnez la priorité au trafic VoIP pour améliorer la qualité de vos appels et surveillez les statistiques VoIP du routeur. Guide d’installation
Hotspot / Portail captif
Partagez et personnalisez un accès Internet gratuit ou payant pour vos invités ou clients. En savoir plus
Conservation des logs
Stockez et conservez les journaux d’événements sur une clé, disque USB directement connecté sur la plupart des routeurs DrayTek ou via l’outils Syslog gratuit fournit par DrayTek. En savoir plus
Loadbalance
Maximisez le débit et la fiabilité en utilisant plusieurs connexions Internet. En savoir plus
Serveur PPoE
Utilisez une connexion point à point sur le réseau local pour suivre le trafic de chaque utilisateur. Guide d’installation
Modèle | WLAN | PoE |
Vigor2952 | – | – |
Vigor2952n | – | |
Vigor2952P | ||
Vigor2952Pn |
- Interface
- 2 port GbE WAN
- 1 emplacement pour carte SIM 3G/4G LTE (modèle L)
- 4 ports GbE LAN (10/100/1000Mbps)
- 2 ports USB 2.0 (1 port modèle L)
- Bouton de réinitialisation d’usine
- Interrupteur marche / arrêt
- Puissance
- DC 12 V @ 1,5 ~ 2A
- Max. Consommation d’énergie: 24 watts
- Température
- Fonctionnement: 0 ° C ~ 45 ° C
- Stockage: -25 ° C ~ 70 ° C
- Humidité
- Fonctionnement: 10% ~ 90% (sans condensation)
- Dimension (mm)
- 241 (L) x 165 (W) x 44 (H)
- Routage statique
- 40 Règles de routage statique IPv4
- 40 Règles de routage statique IPv6
- Routage inter-VLAN
- Routage dynamique
- RIP v1 / v2
- BGP
- Politique de routage
- 50 Politiques de routage
- Critères: Protocole, IP source, IP de destination, nom de domaine de destination, pays de destination, port de destination
- Options de basculement
-
Connexion Ethernet (IPv4)
- Client PPPoE
- Client DHCP
- I.P statique
- PPTP / L2TP
- Marquage du VLAN 802.1Q
- Applications Triple-Play
Connexion Ethernet (IPv6)- PPP
- Client DHCPv6
- IPv6 statique
- TSPC
- AICCU (AYIYA/Heartbeat)
- 6rd
- Tunnel statique 6in4
L’équilibrage de charge- Équilibrage de charge basé sur IP
- Équilibrage de charge basé sur la session
- Budget des données WAN
Basculement- Basculement par échec de liaison
- Basculement par seuil de trafic
Détection de connectivité- ARP
- Ping Probe
La haute disponibilité- Méthode: active-veille / chaud-veille
- Synchronisation automatique de la configuration
- Partage de clé de licence WCF
- Politique de bande passante
- Qualité de service
- Niveau 3 QoS (TOS / DSCP)
- Niveau 2 QoS (802.1p)
- 4 niveaux de priorité avec classification définie par l’utilisateur
- Bande passante emprunté
- Bande passante garantie pour le trafic VoIP
- APP QoS
- VLAN
- Jusqu’à 8 VLAN
- VLAN basé sur des balises 802.1Q
- VLAN basé sur le port
- Serveur DHCP
- Jusqu’à 8 sous-réseaux IP
- Serveur DHCP
- Prend en charge jusqu’à 1022 adresses IP sur les sous-réseau 1-3
- Lier IP à MAC
- Option DHCP personnalisable
- Prend en charge jusqu’à 1022 adresses IP sur les sous-réseau 1-3
- Sécurité
- Authentification Wired 802.1x
- Contrôle DNS
- Serveur de nom local
- Transfert DNS conditionnel
- Hotspot Portail Captif
- Authentification par clic, connexion sociale et code PIN SIM
- Pages de portails captifs personnalisables
- Redirection URL
- Walled-Garden
- Performance
- Jusqu’à 200 tunnels simultanés
- Jusqu’à 50 VPN SSL simultanés
- Protocoles
- PPTP, L2TP, IPsec, L2TP sur IPsec, SSL, GRE, IKEv2
- VPN LAN à LAN
- VPN de télétravail à LAN
- Chiffrement
- MPPE 40/128 bits
- AES / DES / 3DES basé sur le matériel
- Authentification
- PAP, CHAP, MS-CHAP, MS-CHAPv2
- MD5, SHA-1
- Clé pré-partagée, signature numérique (X.509)
- MOTP
- Avancée
- Prise en charge de la topologie Hub-and-Spoke
- DHCP sur IPsec
- Redondance VPN pour l’équilibrage de charge ou le basculement
- NAT-Traversal (NAT-T)
- Détection des pairs morts (DPD)
- Single-Arm VPN
- NAT
- Redirection de port un à un
- Redirection de port de plage à plage
- Ouverture de ports
- Port Triggering
- Hôte DMZ
- ALG: SIP, RTSP, FTP, TFTP, H.323
- VPN Pass-Through: PPTP, L2TP, IPsec
- UPnP
- Filtre de pare-feu
- Stratégie de pare-feu basée sur IP
- Stratégie de pare-feu utilisateur
- Configuration basée sur l’objet
- Horaire Activer / Désactiver
- Filtrage du contenu
- Filtrage des mots clés d’URL
- Filtrage par catégorie (abonnement requis)
- Filtrage des mots-clés DNS
- Filtrage des fonctionnalités Web
- Protection contre les attaques
- DoS Défense
- Configuration
- Interface Web: HTTP, HTTPS
- Interface de ligne de commande: Telnet, SSH
- TR-069 via VigorACS
- Fichier de configuration Export & Import
- Compatible avec le fichier de configuration exporté de Vigor2925
- Mise à niveau F/W (firmware)
- TFTP, HTTP, TR-069
- Contrôle d’accès administrateur
- Privilège d’administration à 2 niveaux
- Accès depuis Internet
- Liste d’accès
- Protection de la force brute
- Surveillance
- Tableau de bord
- Syslog
- SMS / E-mail d’alerte
- TR-069 via VigorACS
- SNMP v2, v3