Draytek Vigor 2710n
router ADSL2/2+ VPN WLAN
Gwarancja: 24 miesiące
Cena: 699 zł
WAN
Vigor 2710n to zaawansowany router ADSL pracujący w standardzie ADSL2/2+, kompatybilny z dotychczasowym standardem ADSL. Wbudowany modem ADSL wyposażony jest w gniazdo RJ-11 i obsługuje w zależności od wersji firmware Aneks A lub Aneks B.
Vigor 2710n jest przeznaczony dla użytkownika usługi ADSL (Neostrada, NET24, DialNet). Gwarantuje szybki, bezpieczny dostęp do Internetu dla wielu komputerów bez potrzeby zakupu osobnego modemu ADSL od operatora. Te łatwe w obsłudze routery, zostały zaprojektowane specjalnie dla użytkowników domowych oraz małych i średnich firm.
Dodatkowo urządzenie posiada możliwość podłączenia zewnętrznego modemu 3G i wykorzystania go jako alternatywnego dostepu do internetu lub łącza zapasowego.
LAN
Interfejs LAN stanowi wbudowany 4-portowy switch (10/100 Mbps) z funkcją VLAN (separacja portów). Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym.
FIREWALL
Na uwagę zasługuje rozbudowany firewall w skład, którego wchodzi: dynamiczne filtrowanie pakietów (SPI),filtr połączeń, filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL, filtr treści Web. Do firewall'a można przypisać reguły czasowe, które uaktywniają mechanizmy o wybranej porze dnia.
Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów.
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Yahoo Messenger, ICQ/AOL, itp.)
Filtr zawartości URL - blokowanie lub przepuszczanie na podstawie fraz adresów URL. Możliwość stworzenia profili dla grup użytkowników.
Filtr treści Web - blokowanie lub przepuszczanie stron internetowych w/g kategorii (np. sex, czat, haking), biała/czarna lista. Możliwość stworzenia profili dla grup użytkowników. Funkcja wymaga licencji.
ZARZĄDZANIE PASMEM
Bandwidth Management to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych adresów IP, protokołów, portów, czy kierunków ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować dynamicznie część pasma i tym samym przyznać gwarantowany, procentowy udział w zajętości łącza.
VPN
Vigor 2710n to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 2 jednoczesnych tuneli z wykorzystaniem protokołów:
-
IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509).
-
PPTP - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
-
L2TP - uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
-
L2TP over IPSec - tunel L2TP zabezpieczony IPSec.
Połączenie VPN pozwala na łączenie wielu podsieci przez ten sam tunel, również z translacją NAT i filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu za pomocą narzędzia QoS.
WLAN
Wbudowany Access Point pracujew standardzie IEEE 802.11n z prędkością do 300 Mbps. Standard n pozwala na zwiększenie zasięgu, przepustowości danych oraz zmniejszenie ilości tzw. martwych punktów. 802.11n jest zgody z dotychczasowymi standardami IEEE 802.11 b/g.
Zaimplementowany AP daje możliwość stworzenia do 4 niezależnych podsieci bezprzewodowych z możliwością sterowania przepływem ruchu (upload, download) dla każdego SSID
Sieć bezprzewodową można zabezpieczyć stosując najsilniejsze znane metody włączając WEP/WPA/WPA2 i VPN over WLAN. Bezpieczeństwo sieci radiowej można zwiększyć poprzez kontrolę MAC-adresów stacji, które mają mieć dostęp do sieci. Dotatkowo wykorzystując funkcjonalność WPS można stworzyć bezpieczne połączenie bez znajomości skomplikowanych paramertrów konfiguracyjnych. Implementacja WMM priorytetuje (QoS) wymagania przepływności dla różnych typów danych i zapewnia najwyższą jakość usług.
Dzięki funkcji WDS możemy stworzyć bezprzewodowy system dystrybucji ustawiając Access-Pointa, by pracował w trybach: bridge lub repeater.
AP posiada możliwości podłączenia zewnętrznej anteny poprzez złącza SMA.
USB
Za pośrednictwem wbudowanego portu USB możemy skorzystać z funkcji:
-
-
-
dysku USB - Serwer FTP/Samba
Istnieje mozliwość podłączenia trzech urządzeń jednocześnie za pomocą aktywnego hub-a USB.
FUNKCJE DODATKOWE
-
NAT, Multi-NAT, DMZ, przekierowanie portów, otwarte porty dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych WAN
-
rozbudowana obsługa dynamicznego DNS (3 nazwy hosta i 6 różnych dostawców usługi DDNS)
-
wake on LAN (wystarczy się zalogować na router i wybrać komputer w sieci, który chcemy obudzić)
-
serwer DHCP i DNS Proxy/Caching
-
synchronizacja czasu przez Internet (klient NTP)
-
standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji)
DIAGNOSTYKA I ZARZĄDZANIE
-
polski interfejs WUI (konfigurator WWW)
-
2 poziomy administrowania: Admin i User
-
bezpieczna zdalna konfiguracja i aktualizacja oprogramowania (obsługa SSL, lista dostępu wg IP, możliwość administrowania przez VPN)
-
rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Trace Route, Ping , monitor przepływu danych)
-
darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPPTP/IPSec/L2TP/L2TP over IPSec do routera Vigor)
-
serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
- pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne).
SPECYFIKACJA TECHNICZNA
Hardware Interface |
4 x 10/100M LAN Switch , RJ-45 |
1 x ADSL2/2+ Port, RJ-11 |
3 x Detachable Antenna |
1 x Factory Rest Button |
1 x Wireless on/off Button |
1 x WPS Button |
1 x USB Host 2.0 |
ADSL Compliant |
ANSI T1.413 Issue 2 |
ITU-T G.992.1 G.dmt |
ITU-T G.992.3 ADSL2 G.dmt.bis |
ITU-T G.992.5 ADSL2+ |
Annex L ( READSL ) |
Annex M |
ATM Protocol |
RFC2684 MPoA ( Multiple Protocol over AAL5 ) |
RFC2516 PPPoE ( PPP over Ethernet ) |
FRC2364 PPPoA ( PPP over AAL5) |
PPPoE Pass-through from LAN/WLAN |
Transparent Bridge for MPoA |
Wireless Access Point |
IEEE802.11n Draft 2.0 Compliant |
Wireless Client List |
Access Point Discovery |
WDS ( Wireless Distribution System ) |
Wireless LAN Isolation |
Wireless Rate Control |
64/128-bit WEP |
WPA/WPA2 |
MAC Address Access Control |
WPS |
Hidden SSID |
WMM ( Wi-Fi Multimedia ) |
VPN |
2 Concurrent VPN Tunnels |
Protocol : PPP, IPSec, L2TP, L2TP over IPSec |
Encryption : AES, MPPE and DES / 3DES |
Authentication : MD5, SHA-1 |
IKE Authentication : Pre-shared Key and Digital Signature ( X.509 ) |
LAN-to-LAN, Teleworker-to-LAN |
DHCP over IPSec |
Dead Peer Detection ( DPD ) |
VPN Pass-through |
Firewall |
Multi-NAT, DMZ Host, Port-Redirection and Open Port |
Object-based Firewall |
MAC Address Filter |
SPI ( Stateful Packet Inspection ) |
DoS / DDoS Prevention |
IP Address Anti-spoofing |
E-mail Alert and Logging via Syslog |
Bind IP to MAC Address |
Time Schedule Control |
CMS |
IM / P2P Applications Blocking |
URL Keyword Filter ( Whitelist and Blacklist ) |
Web Content Filter |
Bandwidth Management |
QoS |
Class-based Bandwidth Guarantee by User-defined Traffic Categories |
DiffServ Code Point Classifying |
4-level Priority for Each Direction ( Inbound/Outbound ) |
Bandwidth Borrowed |
Bandwidth / Session Limitation |
Network Feature |
IGMP Proxy / Snooping |
DHCP Client / Relay / Server |
Dynamic DNS |
NTP Client |
Call Scheduling |
RADIUS Client |
DNS Cache / Proxy |
UPnP |
Routing Protocol |
Static Routing |
RIP V2 |
USB |
Printer Sharing |
File System * |
Support FAT32/FAT16 File System * |
Support FTP Function for File Sharing * |
Support samba for Windows File Sharing * |
Network Management |
Web-based User Interface ( HTTP / HTTPS ) |
Quick Start Wizard |
CLI ( Command Line Interface, Telnet / SSH ) |
Administration Access Control |
Configuration Backup / Restore |
Built-in Diagnostic Function |
Firmware Upgrade via TFTP/FTP/WUI/TR-069 |
Logging via Syslog |
SNMP Management MIB-II |
Management Session Timeout |
TR-069 |
2 Level Management |
Temperature
|
Operating : 0°C ~ 45°C |
Storage : -25°C ~ 70°C |
Humidity |
10% ~ 90% ( non-condensing ) |
Max. Power |
10 Watt |
Dimension |
L216.4 * W147.8 * H53.5 ( mm ) |
Power |
DC 12V |