|
Vigor 2910VG wyposażono w interfejsy:
WAN IP Alias umożliwia przypisanie do 8 adresów IP do interfejsu WAN.
Funkcjonalność dual-WAN pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy dwoma WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii.
Interfejs LAN stanowi wbudowany 4-portowy switch (10/100 Mbps) z funkcją VLAN (separacja portów). Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym. Istnieje również możliwość kontrolowania dostepu do Internetu z wykorzystaniem autentykacji Web.
Na uwagę zasługuje rozbudowany firewall w skład, którego wchodzi: filtr połączeń, filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL, filtr treści Web. W celu uproszczenia konfiguracji istnieje możliwość zastosoawnia obiektów i grup (np. obiekty IP). Do firewall'a można przypisać reguły czasowe, które uaktywniają mechanizmy o wybranej porze dnia.
Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów.
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Yahoo Messenger, ICQ/AOL, itp.) oraz oprogramowania odpowiedzialnego za stumieniowanie.
Filtr zawartości URL - blokowanie (czarna lista) lub przepuszczanie (biała lista) na podstawie fraz adresów URL. Możliwość stworzenia wyjątków od reguł filtru.
Filtr treści Web - blokowanie stron internetowych w/g kategorii (np. sex, czat, haking).
Bandwidth Management
to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit (tryby: każdy, dzielony) - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych adresów IP, protokołów, portów, czy kierunków ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować dynamicznie część pasma i tym samym przyznać gwarantowany, procentowy udział w zajętości łącza.
Vigor 2910VG to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 32 jednoczesnych tuneli z wykorzystaniem protokołów:
-
IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509).
-
PPTP - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
-
L2TP - uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
-
L2TP over IPSec - tunel L2TP zabezpieczony IPSec.
-
GRE over IPSec LAN-LAN
Połączenie VPN pozwala na łączenie wielu podsieci przez ten sam tunel, również z translacją NAT i filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu za pomocą narzędzia QoS.
Router obsługuje również mechanizm VPN Backup, który dostarcza zapasowy tunel VPN na wypadek awarii.
Zintegrowana brama VoIP obsługuje dwa jednoczesne połączenia głosowe przez Internet i 6 kont SIP u różnych dostawców VoIP. Połączenia mogą być wykonywane z dwóch aparatów telefonicznych podłączonych do routera (2xFXS). Głos może być przesyłany także przez szyfrowane tunele VPN. Funkcja Digit Map pozwala na mapowanie i obróbkę numerów wybieranych z klawiatury telefonu, a także przydzielanie interfejsu wychodzącego (1 z 6-u operatorów SIP).
Wbudowany Access Point pracuje w standardzie IEEE 802.11b/g (Super G) z prędkością do 108 Mbps. Zaimplementowany AP daje możliwość sterowania przepływem ruchu (upload, download) dla SSID. Do AP można przypisać reguły czasowe, które uaktywniają mechanizmy o wybranej porze dnia.
Sieć bezprzewodową można zabezpieczyć stosując najsilniejsze znane metody włączając WEP/WPA/WPA2 z użyciem klucza PSK lub serwera RADIUS. Bezpieczeństwo sieci radiowej można zwiększyć poprzez kontrolę MAC-adresów stacji, które mają mieć dostęp do sieci. Dodatkowo istnieje możliwość stworzenia 16 bezprzewodowych VLAN-ów wymagających uwierzytelniania.
Dzięki funkcji WDS możemy stworzyć bezprzewodowy system dystrybucji ustawiając Access-Pointa, by pracował w trybach: bridge lub repeater.
Web Portal Log-in - funkcja pozwala na przekierowanie na dowolny adres url lub wyświetlenie wiadomości w przeglądarce przy pierwszym połączeniu z siecią.
AP posiada możliwości podłączenia zewnętrznej anteny poprzez złącza SMA.
Za pośrednictwem wbudowanego portu USB możemy skorzystać z funkcji:
Istnieje mozliwość podłączenia trzech urządzeń jednocześnie za pomocą aktywnego hub-a USB (do 4 portów).
-
NAT, Multi-NAT, DMZ, przekierowanie portów, otwarte porty dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych WAN
-
mapowanie adresów dla ruchu wychodzącego
-
rozbudowana obsługa dynamicznego DNS (3 nazwy hosta i 6 różnych dostawców usługi DDNS)
-
wake on LAN (wystarczy się zalogować na router i wybrać komputer w sieci, który chcemy obudzić)
-
serwer DHCP i DNS Proxy/Caching
-
synchronizacja czasu przez Internet (klient NTP)
-
standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji)
-
reguły czasowe dla wybranych funkcji (dostęp do Internetu, mechanizmy firewall, itd.)
-
polski interfejs WUI (konfigurator WWW)
-
bezpieczna zdalna konfiguracja i aktualizacja oprogramowania (obsługa SSL, lista dostępu wg IP, możliwość administrowania przez VPN)
-
rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Trace Route, Ping , monitor przepływu danych, wykres obciążenia WAN)
-
darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPTP/IPSec/L2TP/L2TP over IPSec do routera Vigor)
-
serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
- pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne)
|