Vigor3900

http://www.facebook.com/farichtech     Google+     

Vigor3900

 Vigor3900企業級整合服務路由器擁有4個GIGABIT WAN口、2組LAN及2埠光纖網路接口,使大量的資料傳送更方便,並提高商用程式的效能。您可以連接各家價格較低的高速網路線,最高可設定多達50組WAN的網管資料,結合以上優勢,可將網路速度提升至1 Gigabit的高速環境。


企業級VPN連線集中站

Vigor3900企業級整合服務路由器提供500條VPN連線通道,本產品提供的VPN通道連線功能可以提供內部辦公室或外派業務選擇不同的連線模式,例如PPTP/ L2TP/ IPSec(採用最高的加密方式:3DES/AES/DES),完全可以依照加密等級的不同作選擇。透過GRE over IPsec的技術,即便使用同一個IP,也不會發生衝突,這樣可以讓IT人員在虛擬系統架設多條VPN通道連線操作環境更容易。網管人員也可以利用Vigor3900企業級整合服務路由器讓總公司與分公司的VPN通道連線資料達到負載平衡的目的。外派業務不用在個人手機下載VPN連線軟體,可以直接透過網頁瀏覽器連上SSL VPN*1(採用X.509認證)通道存取公司內部資料。個人電腦的不用安裝VPN設定精靈,員工也可利用SSL VPN快速搭起VPN連線存取公司內部資源。一般常見的網頁瀏覽器例如:Firefox或IE,居易的設備皆支援SSL VPN,外派及出差員工都可以快速建起VPN並存取公司內部的資料庫及分享檔案。讓貴公司的員工不受地點限制,隨時、隨地把他們手邊工作完成,提升工作與個人生活的品質。如此一來,不僅提升工作產能,更能為公司留住人才,同時也節省辦公室租賃及維護的費用。


Gigabit高速網路及光纖網路

Vigor3900企業級整合服務路由器整合4個GIGABIT WAN口及1埠光纖網路接口,可連接5家不同的ISP,達到負載平衡及網路備援的功能,此外,Vigor3900的Gigabit 光纖LAN口還可加速公司內部資料的傳輸速度,不論是影音媒體資料檔,亦或是各種的應用程式,皆可快速傳輸至各部門員工的電腦裡。

Vigor3900企業級整合服務路由器也為未來的環境準備好了。本產品可整合IPv4及IPv6網路環境,此外為了因應未來雲端運算的環境,高速網路傳輸速度可降低公司IT部門開銷並提升生產力 。


可靠及穩定的網路環境

有了Vigor3900企業級整合服務路由器,公司的網管人員再也不用擔心無預期的停機,因為本設備擁有High Availability (高可靠度)功能。當主要設備突然當機,備援的Vigor3900也可以馬上支援您當下的多種設定。友善的設定介面可讓公司網管人員輕鬆管理頻寬並設定可靠的網路環境。


安全且有效的應用管理程式

Vigor3900企業級整合服務路由器具備完善的防火牆及路由器功能,絕對能滿足網路管理的需求。網管人員可以利用此系統,依員工或部門的不同,指派不同層級的網頁瀏覽權限,防止公司的機密文件外洩。Vigor3900企業級整合服務路由器能夠整合公司的LDAP及Radius伺服器裡現有的授權資料,讓網管人員於建立新使用者時,可以節省大量的時間。防止DoS/DDoS攻擊、URL、網頁內容攻擊,可依設定防火牆阻檔HTTPS網頁的瀏覽權限。數位內容安全管理 (Content Security Management,CSM) 可依需求阻檔即時訊息(IM),P2P點對點下載,提升員工的生產效率。QoS功能可幫助網管人員依照資料封包的重要性作8層級的資料管理,頻寬可作有效地利,一點兒也不浪費。


搭配VigorACS SI中央控管軟體

Vigor3900企業級整合服務路由器友善人性化的使用介面可幫助網管人員輕鬆設置管理網路環境,此外,可搭配居易科技VigorACS SI中央控管軟體*2,在公司總部輕鬆管理分佈於全球各地的設備,當分部其中一台設備發生問題時,VigorACS SI中央控管軟體可傳遞手機及電子郵件回報管理者,網管人員不必每天盯著螢幕觀察流量,在員工發現問題前快速解決,管理設備就該這麼簡單。

(*1搭配韌體升級;*2VigorACS SI可管理TR-069規格相容的Vigor路由器)


*需韌體升級

註:以上規格皆屬理論值,實際數據以客戶實際測試為主


    • 企業級網路管理設備
    • 支援4個 GIGABIT WAN口並作網路負載平衡/備援 (outbound load-balancing)
    • 500條 VPN通道(包含20條SSL VPN)
    • VPN連線備援
    • CVM (Central VPN Management) 中央VPN連線管理
    • Gigabit Ethernet 埠
    • 高可靠度 (HA,High Availability) 並提供斷線備援
    • 功能強大防火牆管理
    • 頻寬管理讓公司的頻寬分配更完善
    • 友善人性化的操作介面
    • 支援3G 網卡連線備援/負載平衡
    • 支援USB溫度計功能 (另購溫度計)
    • 支援Smart Monitor側錄功能 (500台PC)

功能列表

WAN 協定

Ethernet乙太網路

PPPoE, PPTP, DHCP client, static IP, L2TP*, Ipv6

多WAN口

Outbound/ Inbound Load-balancing Policy Based 負載平衡

隨選頻寬

4個支援Giga WAN口及1埠光纖網路接口

支援負載平衡及備援

設定目的IP位址範圍

設定VPN連線

彈性pooling規則設定

網路自動偵測

網路服務/IP優化管理及平衡 (Service/IP based preference rules or auto-weight)

頻寬選擇

網路服務/IP優化管理及平衡 (Service/IP based preference rules or auto-weight)

VPN 網路虛擬通道

協定

PPTP, IPsec, L2TP, L2TP over IPsec.

500條VPN通道

LAN 對 LAN連線,遠端撥入/撥出連線

VPN 通道

VPN 負載平衡及備援

VPN 連線速度

高達800 Mbps (LAN-to-LAN IPsec)

NAT-穿透 (NAT-T)

VPN over routes without VPN pass-through VPN

IKE憑證

Pre-shared key; IKE phase 1 agressive/standard模式與 phase 2 選擇性期間

驗證

硬體式 MD5,SHA-1

加密

MPPE與硬體式 AES/DES/3DES

RADIUS 用戶

針對PPTP 遠端撥入進行驗證

DHCP over IPsec*

由於居易科技增加了虛擬 NIC在電腦上,電腦用IPsec撥入時,也能在Server取得IP,電腦將透過DHCP協定自遠端取得一組IP位址

GRE over IPsec

用於VPN負載平衡及備援的技術

連線偵測 (Dead Peer Detection;DPD)

檢測對端的VPN裝置是 否仍維持連線的一種技術

Smart VPN軟體工具

可直接於居易官網下載此 軟體,輕鬆建立VPN連線 (支援Windows 7/Vista/XP including 32/64 bit)

安裝容易

無需額外的認證即可輕鬆安裝

符合工業通訊標準

與其他居於領導地位的第三方VPN裝置相容

內容過濾器

IM/P2P 封鎖

Java applet、cookies、active X, compressed、executable、阻擋多媒體檔案

網頁內容過濾器

動態URL過濾資料庫

時程安排

可依用戶指定之上班/下班時段定規則

防火牆

流量傳輸監控 (SPI)

動態頻寬管理與IP流量傳輸監控

多重-NAT

單 WAN port可使用多個外部IP位址,對應到多台內部主機

開放通訊埠

與上述的通訊埠重導向相 似,但外部的埠號和內部的埠號是相同的

DMZ 主機

將外部IP的所有通訊埠,全開放給內部特定主機。優先順序如下排列:通訊埠重導向>開放通訊埠> DMZ主機

支援IP層級封包過濾

每個IP封包 (IP或MAC來源/目的位址;來源/目的通訊埠)、DiffServ特性、方向依存性、頻寬依存性、遠端站點依存性等標頭資訊

DoS/DDoS防範功能

防止假冒IP 位址封包入侵(Anti-spoofing),避免客戶、使用者、用戶端或其他電腦存取某台電腦的資料

防止假冒IP 位址封包入侵(Anti-poofing)

透過設定特定IPSource IP 防止假冒IP 位址封包入侵(Anti-poofing)

狀態通知

可由電子郵件發出警示或 Syslog記錄

綁定IP 至 MAC 位址

利用IP-MAC 綁定方式讓DHCP更具彈性

系統管理

網頁使用者介面 (HTTP/HTTPS)

透過瀏覽器的網頁圖型化 界面來設定路由器

快速設定精靈

管理者可輕鬆建立連線 (PPPoE/ PPTP/Static IP/DHCP)

使用者管理

針對撥號存取 (PPTP/L2TP and mOTP)的用戶管理

CLI(Command Line Interface, Telnet/SSH)

透過telnet進行遠 端電腦管理

DHCP 用戶/中繼/伺服器

自動配發IP給區網下的電腦

動態 DNS

線路為浮動IP時,可用動態DNS帳號和線路對應。這樣不管IP如何變動,使用者皆可以用動態DNS的功能連到Vigor設備

管理者存取控制

密碼可作為管理者驗證身份之用

備份設定/還原設定

可 匯出/匯入 Vigor的設定檔

內建自我診斷功能

撥號觸發器、路由表、 ARP表、DHCP表、NAT連線數表、無線 VLAN線上主機列表、資料流量監視、流量圖表、PING診斷、路由追蹤等等

NTP 用戶/ 排程

設備本身俱有時間效對功能(可由網路校時或PC時間當基準),以利套用在路由器各項需以時間當開始或結速的功能

Tag-based VLAN (802.1q)

指透過針對不同VLAN底下的封包加上標籤 (Tag),提高資料傳送的準確性並加快資料的傳送速度

F透過 TFTP/FTP 進行韌體更新

使用TFTP伺服器及韌體更新工具,只要有新增的功能,您就可以輕鬆利用最新的韌體更新路由器

遠端維護

透過 Telnet/SSL,SSH(密碼與公用密鑰)、瀏覽器 (HTTP/HTTPS)、TFTP或SNMP、利用HTTP/HTTPS或TFTP進行韌體更新

透過 Syslog 登入

可透過 Syslog 登入設備

SNMP 管理

SNMP管理包含 SNMP v1/v2、MIB II

VigorACS SI中央管理系統

TR-069 協定

Smart Monitor網路側錄功能

可管理500台PC

認證管理

進階加密方式

A pair of public/priviate key for encryption/decryption.

多元認證授權

Trusted CA / Local Certificate / CA server

頻寬管理

頻寬管理

用IP的流量來動態分配頻寬管理

頻寬保留

根據連線總流量來分配用 戶最大/最小的傳送、接收資料

DiffServ Codepoint 分類

可依DiffServ決定封包優先權

個別 IP 頻寬/連線數限制

可設定個別 IP 頻寬/連線數限制

使用者定義分類規則

更多彈性設定

QoS

Internet 連線優先權排程,每種方向皆有八層級優先權

路由功能

路由器

提供IP及NetBIOS/IP多重協定路由功能

進階路由與轉接

個人化進階設定,可依環 境需求設定不同規則,如:DHCP、DNS、 防火牆、VLAN routing或QoS等規則

DNS

DNS cache/proxy伺服器

DHCP

DHCP client/relay/server伺服器

NTP

NTP client,可自動調整為日光節約時間

動態路由

支援RIP v2/OSPF v2路由協定,Learning and propagating routes

靜態路由

管理員可手動設置路由規則

高可靠度 (High availability;HA)

CARP

Common address redundancy protocol

Enhanced security with encrypted packet