VigorIPPX 3510
VigorIPPBX 3510 對於多站點與遠程工作人員而言,3510系列為一台具備IPPBX 功能、防火牆與VPN的閘道器,功能強大的IPPBX與可選配的介面卡(FXO/FXS/ISDN TE/ISDN NT),讓此裝置在商業應用上大大擴增了網路通訊協定的應用,防火牆與多達32組可同時使用的VPN通道可幫助用戶獲得競爭力優勢並讓生產力有效提升。網路通訊協定的應用 VigorIPPBX+3510使用語音與IP技術,提供用戶全面性的通訊解決方案,透過使用方便的網頁設定功能,本IP PBX系統可以註冊多達100組的IP電話,此外,透過網際網路,遠端用戶也可於VigorIPPBX+3510註冊電話號碼,以因應SIP為主的語音通訊用途所需。讓公司同仁(甚至是遠端工作者)以及客戶能密切保持聯絡,如此依來您就可以透過電話管理、語音群組,網路及其他有用的功能提升連線效果,不只可以省下傳統電話連線的費用,同時也能改善商業的客服品質。 提昇您的競爭優勢 對公司本身,在VigorIPPBX+3510上註冊IP帳號,在不增加現有PSTN/ISDN PBX費用的前提下,可以增加更多的分機。您的員工、供應商、客戶與經銷夥伴們,可以較低的費用來通訊,甚至於免費進行通訊。 若在無DSL連線的條件下,您必需針對遠端辦公室做些設定,可以利用 3.5G USB數據機作為網際網路與VoIP的主要連線工具,連線建立的方式簡單又快速。 讓您的商業進展與客戶的忠誠度一起拓展成長。 面面俱到的安全性防護 VigorIPPBX+3510系列同時提供IP層級與內容式防護的高安全性防火牆選項,DoS/DDoS攻擊防護與URL/網頁內容過濾器,強化網路外部與內部的安全性,企業層級的數位內容安全管理(CSM)讓用戶能更有效控制及管理即時通訊(IM)與點對點(P2P)應用。數位內容安全管理(CSM)可防止不恰當的內容分散員工的注意力並阻礙員工的生產力,此外,數位內容安全管理(CSM)還能讓辦公室網路免受威脅,隨時保持在連線狀態。 有了數位內容安全管理(CSM),您可以保護機密及必要資訊不受外力修改或是偷竊。 無論您身在何處,都能輕易存取 SIP為主的語音通訊,可以透過SIP服務供應商以及VigorIPPBX的SIP伺服器整合,針對同時通話部份,VigorIPPBX+3510具有優質的語音品質,即使是從外國路由進來的通話,也可以聽到很清楚的聲音。 整合FXO介面與PSTN PBX可使遠端人員撥入IP PBX,然後取得一個PIN碼透過PSTN PBX撥打區域電話,或是國外電話,反之亦然。藉由此功能您的員工可以透過軟體電話達成在家工作的目的。 更多延伸應用 透過專用 VPN、硬體加密方式AES/DES/3DES與硬體密鑰SHA-1/MD5天衣無縫般的管理,可維持路由器最大的效能。對遠端工作人員與內部辦公室的連結需要,VigorIPPBX+3510支援32組可同時運作的VPN通道(諸如IPSec/PPTP/ L2TP協定),利用高效能多重VPN連線讓通訊更安全。 高度效率與友善應用 結構完整的網頁設定介面提供友善的設定方式,網頁設定同時也提供IP層級QoS (Quality of Service)、NAT連線數與頻寬管理,幫助用戶控制並分派網路頻寬。自動設定功能將DrayTek VigorPhone 350部署時間降到最低點,只要透過”隨插即用”的方式,即可增加分機為公司增加新血。 更多優勢 在語音環境方面,VigorIPPBX+3510的平台可讓您選擇4埠ISDN BRI卡(4個ISDN TE或2個TE/2個NT卡)。ISDN電話可連接到2 TE/2 NT介面卡中的NT介面,ISDN線路則是連接到TE介面,如果您有ISDN PBX,您可以連接任一內部分機至4埠ISDN卡的TE介面上。VigorIPPBX3510的撥號路由將讓ISDN MSN對應到IP分機上,形成複合分機(compound extension)。 提供策略式負載平衡、備援隨選頻寬(BoD)並整合IP層級的QoS、NAT連線數/頻寬管理,幫助用戶控制及分派網路上的頻寬。 讓用戶能存取網際網路,並整合雙WAN口頻寬,以加速網路的傳輸速率。每個WAN埠都可連接不同的ISP,即使ISP使用不同的技術提供通訊服務 (如DSL、纜線數據機等等),如果任何一個ISP連線發生任何問題,所有的網路流量都將會被導引切換至正常通訊的連接埠,繼續維持運作。
|
- 無須為了新增分機而更換傳統PBX
- 透過整合PSTN/ISDN/VoIP 骨幹達成理想化IP辦公室設置
- 透過中心防火牆與VPN閘道器讓您在多重站點與遠程工作人員之間享有安全的通訊
- 多達 100 組IP 電話註冊/分機,有效節省通話費用
- 多達 32 組VPN 通道或遠端資料存取/語音通訊,提供資料安全的需求
- 語音郵件到信箱功能,重要訊息不漏失
- 第二個 WAN 埠 (乙太網路)負載平衡或備援之需求
- 虛擬傳真機
- 支援 Smart Monitor 側錄功能
功能列表 2. ISDN功能 ISDN 備援 (Loop through) [可用在2 TE/NT (S0)介面模組上] ISDN On-Net/Off-Ne 每個ISDN S0埠上都有10組MSN (Multiple Subscriber Numbers) 撥打 VoIP 電話 信號遵循: ITU-T Rec. Q. 920, Q921, Q930, Q931
3. 傳真/數據機支援功能 撥號音檢測 G.711 pass-through 傳真所需之T.38 *
4. WAN 協定 乙太網路: PPPoE, PPTP, DHCP用戶端, 固定IP, L2TP, BPA ISDN DSS1 (Euro ISDN), PPP, ML-PPP(64/128Kbps)
5. 雙WAN 口 6. VPN 功能 協定: PPTP, IPSec, L2TP, L2TP over IPSec 同時可達32條連線數: LAN to LAN、遠端存取(遠端工作人員至區域網路)、撥進與撥出 VPN 總流量: 50Mbps NAT-Traversal (NAT-T): 在無VPN pass-through 之下的VPN 路由 PKI憑證: 數位簽章 (X.509) IKE驗證: Pre-shared key; IKE phase 1 agressive/standard模式與 phase 2 選擇性期間 驗證: 硬體式 MD5, SHA-1 加密: MPPE與硬體式AES/DES/3DES RADIUS用戶端:針對PPTP遠端撥入進行驗證 DHCP over IPSec:由於居易科技增加了虛擬NIC在電腦上,因此當透過IPSec通道連線到伺服器時,電腦將透過DHCP協定自遠端取得一組IP位址,這點與PPTP連線相似。 Dead Peer Detection (DPD):當雙方之間都沒有流量時,其中一端就必須要傳送保持活動的訊息給對方,來檢查對方是否還在活動中,因為IPSec流量可提供對方是否仍有效一個很明確的存在證明。 Smart VPN 軟體工具:方便遠端工作人員的需要所提供的免費工具(需在Windows環境下運作) 容易使用:不需額外用戶端或遠端站點授權 符合工業標準的互通性:與其他居於領導地位的第三方VPN裝置相容
7. 內容過濾器 URL 關鍵字封鎖: 黑、白名單 封鎖Java applet, cookies, active X, 壓縮, 執行以及多媒體檔案
網頁內容過濾器: 動態URL過濾資料庫 時間排程控制: 依照指定的辦公時間設定規則
8. 防火牆 封包狀態檢查(SPI):以連線資料為主,進行流量進出檢測 數位內容安全管理(CSM): 用途為主的閘道安全性與內文過濾 多重NAT: 您已透過ISP分配到多重真實IP位址,因此在真實IP與內部/虛擬IP之間會有一對一關聯,這表示已受到NAT保護但是電腦可透過真實IP位址直接從外部偵測到,仍然只用一個公開特定埠口(例如對於HTTP/網頁伺服器,使用的 TCP 埠號為 80) 通訊埠重導向:如果埠號符合此處所定義的號碼,則封包轉往特定的電腦上。您可以將外部埠號轉成另一個區域適用的埠號。 開放通訊埠: 與上述的通訊埠重導向相似,但可讓用戶定義一組通訊埠。 DMZ 主機: 可完全開放單一電腦,所有流入封包將會轉入設定區域IP位址的電腦上,例外的情形為,回應其他區域電腦的資料流出需求,或是符合上述二種方式設定的規則之流入封包而接收進來的封包。 優先順序如下排列: 通訊埠重導向>開放通訊埠> DMZ主機 DoS/DDoS 防護: 避免客戶、使用者、用戶端或其他電腦存取某台電腦的資料 策略式IP封包過濾器: 每個IP封包 (IP或MAC來源/目的位址;來源/目的通訊埠)、DiffServ特性、方向依存性、頻寬依存性、遠端站點依存性等標頭資訊 物件式防火牆: 將物件導向方法套用到防火牆策略 通知方式:電子郵件警示與透過Syslog登入 綁定 IP與MAC 位址: 利用IP-MAC 綁定方式讓DHCP更具彈性 WDS安全性特色:在彼此相容的基地台雙邊,應用無線分佈系統(Wireless Distribution System, WDS)連結上的驗證與加密技術
9. 系統管理 網頁式使用者介面(HTTP/HTTPS): 透過HTTP或HTTPS等網際網路瀏覽器,整合路由器設定的網頁伺服器 DrayTek's Quick Start wizard: 快速設定精靈:可讓管理者調整時區,並設定網際網路(PPPoE, PPTP, 固定 IP, DHCP) 使用者管理: 針對撥號存取 (PPP/PPTP and ISDN CLIP) 的RADIUS用戶管理 CLI(Command Line Interface, Telnet/SSH):透過telnet進行遠端電腦管理 DHCP用戶端/中繼/伺服器:為您的區域IP網路提供容易設定的功能 動態DNS: 當您連接至ISP時,不管是透過寬頻或是ISDN,正常情況下您都會被分配一組動態的IP位址,例如每次連線到ISP時,路由器分派的真實IP位址都會變動,如果您想要操作區域伺服器,遠端用戶就不能猜測出您目前正在使用中的IP位址為何進而找到您。 管理遠端存取: 密碼可作為管理者驗證身份之用。 設定備份/還原: 如果硬體當機,您可以在可接受的時間內回復斷線的系統,透過TFTP,最有效的方式就是在遠端主機之間備份並還原設定。 埠號式 VLAN:可透過乙太網路的區段,建立不同群組使用者,這樣一來,就可視需要讓不同群組間的使用者彼此可以互通或是禁止互通。 內建自我診斷功能: 撥號觸發器、路由表、ARP表、DHCP表、NAT連線數表、無線VLAN線上主機列表、資料流量監視、流量圖表、PING診斷、路由追蹤等等 NTP 用戶/撥號排程: 路由器具備即時時鐘,讓您可以自瀏覽器手動更新時間,或是從網際網路時間伺服器(NTP)自動更新,這個功能讓您得以計畫路由器在事先設定的時間,撥至網際網路,或是限制網際網路在特定時間內存取。排程也能套用到LAN-to-LAN設定檔(VPN或是直接撥打)或是部份網頁內文過濾選項中。 透過 TFTP/ HTTP/FTP進行韌體更新: 使用TFTP伺服器及韌體更新工具,只要有新增的功能,您就可以輕鬆利用最新的韌體更新路由器。 ISDN遠端維護: 系統管理者可以遠端控制路由器,透過ISDN遠端撥入與安全回撥機制來進行 遠端維護: 透過Telnet/SSL, SSH(密碼與公用密鑰)、瀏覽器(HTTP/HTTPS)、TFTP或SNMP、利用HTTP/HTTPS或TFTP進行韌體更新 網路喚醒(Wake on LAN):當路由器收到來自乙太網路介面傳輸的特殊喚醒封包時,即可喚醒與其相連的閒置或等待中的區域網路電腦。 利用Syslog登入: Syslog是登入路由器的方式之一。 SNMP 管理: 透過SNMP v2, MIB II管理SNMP
10. 頻寬管理 流量傳輸監控: 動態頻寬管理與IP流量傳輸監控 頻寬保留: 保留連線時或全部資料進出的最少與最多頻寬 封包大小控制: 指定資料封包的大小 DiffServ codepoint分類: 以DiffServ為主,封包的優先順序 4 組優先層級 (inbound/outbound): 有關網際網路應用的優先順序 個人 IP 頻寬/連線數限制: 定義以IP位址為主的連線數/頻寬限制 頻寬借調: 透過封包排程進行資料的傳輸流量控制 使用者定義規則: 更具彈性
11. 路由功能 路由器: IP 與 NetBIOS/IP-多重協定路由器 進階路由與轉送: 在裝置中有完整的IP網路個別管理與設定,例如個別DHCP、DNS、防火牆、路由、QoS等等設定 DNS cache/proxy. DHCP client / relay / server NTP 用戶端, 自動調整日光節約時間 策略式路由: 以防火牆規則、針對特殊路由例如特定網站或線路等而標示的特定資料類型為主 動態路由:使用路由協定RIP v2,WAN與LAN間不同的設定 固定路由:將某個特殊流量重新路由至另一個區域閘道器,而非將之傳往網際網路的指令,固定路由有如馬路上的轉向標誌。
12. 網際網路數位內容安全管理(Content Security Management)功能 URL 關鍵字過濾功能- URL中網站或關鍵字之白名單或黑名單 利用類別封鎖網站 (取決於提交的內容) 防止利用直接IP位址存取網站 (只能使用URL存取) 封鎖Java applets與 ActiveX 控制的自動下載 封鎖網站cookies 封鎖特定檔案類型(二進位、壓縮、多媒體) 的HTTP下載 時間排程與啟用/停用限制的例外項目 封鎖點對點 (Peer-to-Peer) 檔案分享程式 (例如. Kazaa, WinMX等) 封鎖即時通訊程式(例如 IRC, MSN/Yahoo Messenger)
13. USB 檔案系統 * 支援 FAT32/FAT16檔案系統 * 支援檔案分享的FTP功能 * 支援檔案分享的 Samba 功能 *
CDR * 語音信箱備存 * 3.5G 可做為備援連線
*需韌體升級 註:以上規格皆屬理論值,實際數據以客戶實際測試為主
|
|