Vigor 2925-Serie

Dual-WAN Security Router

Vigor 2925-Serie
die Abbildung zeigt die Ausführung Vigor2925Vac

Die DrayTek Vigor 2925-Serie beinhaltet Dual-WAN Breitband Security Firewall Router, die bereits für IPv6 ausgerüstet sind. Sie besteht aus den Modellen Vigor 2925, Vigor 2925n+, Vigor 2925ac, Vigor 2925Vac und Vigor 2925Vn+.

zu den Highlights gehören:

  • Unterstützung von IPv6 & IPv4 Netzwerken
  • Dual Gigabit Ethernet WAN-Ports mit Failover und Load-Balancing
  • 5 x Gigabit LAN-Ports mit mehreren Subnetzen
  • VLAN für sicheres und effizientes Arbeitsgruppenmanagement
  • 50 VPN-Tunnel mit leistungsstarken Sicherheitsprotokollen
  • Objektbasierte SPI-Firewall und CSM (Content Security Management)für Netzwerksicherheit
  • VPN Load-Balancing und Backup für unterschiedliche Site-to-Site-Szenarien
  • 2 USB 2.0 Ports für mobile 3G/4G-Adapter, FTP-Zugriff auf USB-Datenträger und Betrieb von Netzwerkdruckern
  • Unterstützung des DrayTek Smart Monitor Traffic Analyzers (50 Nodes)
  • VoIP für kosteneffektive Kommunikation (nur Vn Modell)
  • Flexibles Netzwerkmanagement

Die integrierten zwei Gigabit Ethernet WAN-Ports der DrayTek Vigor 2925-Serie unterstützen verschiedenste High-Speed Ethernet-basierte WAN-Verbindungen, z.B. Glasfaser ,xDSL oder Kabel. Die 2 USB-Ports stehen auch für mobiles Internet per 3G/4G LTE bei Verwendung kompatibeler USB-Sticks zur Verfügung. Mit diesen mehrfachen WAN-Verbindungsmöglichkeiten unterstützen die Router der DrayTek Vigor 2925-Serie Bandbreitenmanagementfunktionen wie Failover und Load-Balancing. Das macht sie zur idealen Lösung für zuverlässige und flexibele Breitbandanschlüsse im SOHO-Bereich. Die Spezifikationen decken viele Funktionen ab, die im modernen Geschäftsalltag benötigt werden, so z.B. eine sichere, aber gleichzeitig einfach zu konfigurierende Firewall, leistungsstarke VPN-Fähigkeiten, Gigabit LAN-Ports, USB-Ports für mobile 3G/4G-Dongles, FTP-Server und Netzwerkdrucker, VLAN für flexibeles Arbeitsgruppenmanagement, und Vieles mehr.

Zwei Gigabit Ethernet WAN-Ports für Failover und Load-Balancing

Die Gigabit Ethernet WAN-Ports der DrayTek Vigor 2925-Serie bedienen jede Art von Internet-Anschluss, inklusive Glasfaser, xDSL und Kabel. Sie können WAN 1 und WAN 2 sowohl für Failover konfigurieren, um eine dauerhafte Internetverbindung im Störungsfall einer Leitung zu gewährleisten, als auch für Load-Balancing, so daß beide WAN-Ports eine Lastverteilung des Datenverkehrs je nach Unternehmensanforderungen machen.

2 USB 2.0 Ports für den Anschluß von kompatibelen UMTS-/LTE-USB-Sticks, USB-Datenträgern und Netzwerkdruckern

Beide USB-Ports können für den Anschluß von kompatibelen UMTS-/LTE-USB-Sticks, USB-Datenträgern und Netzwerkdruckern genutzt werden. Dabei besteht die Möglichkeit, eingebundene UMTS-/LTE-Sticks als zusätzlichen WAN-Port innerhalb des Bandbreitenmanagements zu nutzen. Das USB-WAN-Interface kann ebenfalls als primärer Anschluß genutzt werden, falls ein kabelgebundener Internetzugang noch nicht vorhanden ist. Sie können sogar 2 UMTS-/LTE-USB-Sticks an beide USB-Ports anschliessen und dann WAN3 als primären Anschluß und WAN4 als Failover konfigurieren. Damit haben Sie eine hohe Ausfallsicherheit der Internetverbindung.

Objektbasierte SPI-Firewall für Netzwerksicherheit

Wie alle DrayTek-Router bietet auch die Vigor 2925-Serie eine objektbasierte SPI-Firewall und CSM (Content Security Management). Die Firewall erlaubt Einstellungen für Call- und Datafilter, sowie DoS/DDoS-Prevention. CSM ermöglicht umfassende IM/P2P/Protokoll-Filter, URL-Content-Filter und Web-Content-Filter. Die Einstellungen können dabei komfortabel auf einzelne Objekte oder IP-Gruppen nach Servicetypen, Schlüsselworten, Dateitypen, usw. angewendet werden. Zusätzlich ist auch eine Anwendung nach Zeitsteuerung oder auf einzelne VLAN-Gruppen möglich.

50 hardwarebasierte VPN-Tunnel mit leistungsstarken Sicherheitsprotokollen

Unterstützt werden bis zu 50 simultane VPN-Tunnel mit IPsec/PPTP/L2TP/L2TP über IPsec und Hardwareverschlüsselung mittels AES/DES/3DES. Dieses Level deckt die Anforderungen moderner Unternehmen an sicheren internen und auch Remote-Datenzugriff. Für Szenarien bei Standortvernetzung bietet die Vigor 2925-Serie VPN Load-Balancing und VPN Backup und somit höchste Performance und Ausfallsicherheit. Einzelne externe Nutzer können bis zu 25 SSL-VPN-Tunnel aufbauen.

Unterstützung von DrayTek´s SmartMonitor Traffic-Report-Software

Die DrayTek Vigor 2925-Serie unterstützt DrayTek´s Smart Monitor Software, DrayTek´s proprietäre Netzwerk-Traffic-Reporting-Software mit bis zu 50 Usern. Diese Software protokolliert allen ein- und ausgehenden Netzwerk-Traffic, kategorisiert diesen nach Aktivität und Datentyp und liefert detaillierte Statistiken auf verschiedenen Ebenen.

kosteneffektive VoIP-Funktionen

QoS für VoIP ist in allen Vigor 2925-Modellen verfügbar. Es garantiert höchste Priorität und ausreichend Bandbreite für VoIP-Pakete, womit kristallklare Anrufe möglich werden. Getreu dem Motto, mittels Internet alle Aspekte moderner Kommunikationsanforderungen zu erfüllen, hat der Vigor2925Vn+ 2 FXS-Ports und einen Lifeline-Port und unterstützt viele zusätzliche Dienste. Sie können 2 analoge Telefone mit den 2 FXS-Ports verbinden und die PSTN-Leitung mit dem Lifeline-Port. Der Vigor 2925Vn+ unterstützt 12 SIP Registrierungen per Internet. Im Falle eines Stromausfalles kann weiterhin über die analoge PSTN-Leitung telefoniert werden.

VLAN für sicheres und effizientes Arbeitsgruppenmanagement

Die 5 x Gigabit LAN-Ports der DrayTek Vigor2925-Serie mit leistungsstarker VLAN-Funktionalität bedienen zuverlässig alle Anforderungen moderner Kommunikationsanwendungen, wie CRM Server, FTP-Server und Mailserver. Dabei sind 5 Subnetze für verschiedene Arbeitsgruppen konfigurierbar. In Kombination mit NAT- und Firewallfunktionen können so Netzwerkstrukturen nach den Anforderungen von Traffic, Sicherheit und Priorität designed werden. Anwendungen wie VoIP, IPTV und WLAN SSID können ebenfalls mit VLAN-Tags und als Firewall-Objekt markiert werden und schaffen so umfangreiche Hilfsmittel für ein optimales Netzwerkdesign.

Flexibeles Netzwerkmanagement

Wie alle DrayTek Router liefert auch die DrayTek Vigor 2925-Serie leistungsstarke Funktionen zum Netzwerkmanagement. So können Sie zum Beispiel neben Benutzernamen und Passwort auch gleich die Zugriffsrechte für Ordner und Dateien festlegen. Administratoren stehen ebenfalls umfangreiche Routing- und Netzwerktabellen, System-Log´s und Debugging-Tools zur Verfügung, welche die Arbeit erheblich erleichtern. Andere Management-Features sind zum Beispiel SNMP, TR-069 und TR-104. Mit Hilfe von TR-069 kann DrayTek´s VigorACS SI Management Software zur Remote-Administration verwendet werden.

Technische Informationen

WAN Features

  • Ethernet WAN IPv4 (DHCP Client, Static IP, PPPoE, PPTP, L2TP, 802.1p/q Multi-VLAN Tagging)
  • Ethernet WAN IPv6 (Tunnel Mode: PPP, TSPC, AICCU, 6rd - Dual Stack: DHCPv6 Client, Static IPv6, DSLite)
  • USB WAN (PPP)
  • Outbound Policy-basiertes Load-Balancing
  • WAN Connection Failover
  • WAN Budgets
  • 50,000 NAT Sessions

Netzwerk Features

  • DHCP Client/Relay/Server
  • IGMP Version 2 und Version 3
  • IGMP Snooping
  • Dynamisches DNS
  • NTP Client
  • Call Scheduling
  • RADIUS Client
  • DNS Cache/Proxy
  • UPnP 30 Sessions
  • Multiple Subnetze
  • Port-basiertes/Tag-basiertes VLAN (802.1q)
  • Layer-2 QoS (802.1p)
  • Routing Protokolle: Statisches Routing, RIP V2
  • Policy Routing
  • DNS Cache/Proxy und LAN DNS

VPN

  • bis zu 50 VPN Tunnel
  • Protokolle : PPTP, IPsec, L2TP, L2TP über IPsec
  • Encryption : MPPE und Hardware-basiert, AES/DES/3DES
  • Authentifizierung : MD5, SHA-1
  • IKE Authentifizierung : Pre-shared Key und Digitale Signatur (X.509)
  • LAN-to-LAN, Teleworker-to-LAN
  • DHCP über IPsec
  • IPsec NAT-traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • VPN Pass-through
  • VPN Wizard
  • mOTP
  • SSL VPN/Open VPN (Bis zu 25 Tunnel)
  • VPN Trunk (Load Balance/Backup)

Firewall

  • Multi-NAT, DMZ Host, Port-Redirection und Open Port
  • Objekt-basierte Firewall, Object IP v6, Group IPv6
  • MAC Address Filter
  • SPI (Stateful Packet Inspection) (Flow Track)
  • DoS/DDoS Prevention
  • IP Address Anti-spoofing
  • E-mail Alarm und Logging via Syslog
  • Bind IP to MAC Address
  • Time Schedule Control
  • User Management

Bandbreitenmanagement

  • QoS (garantierte Bandbreite für VoIP, Klassen-basierte Bandbreitengarantie nach User-definierten Traffic-Kategorien, DiffServ Code Point Klassifizierung, 4-level Priorität für jede Richtung (Inbound/Outbound)
  • geliehene Bandbreite
  • Sessionbegrenzung (Standard- und spezifische Limitierung)
  • Bandbreitenlimitierung (Standard- und spezifische Limitierung, Auto Adjustment nach Sessionablauf/verfügbarer Bandbreite)
  • TOS/DSCP QoS Mapping

Netzwerkmanagement

  • Web-basiertes Userinterface (HTTP/HTTPS)
  • Schnellstartassistent
  • CLI (Command Line Interface, Telnet/SSH)
  • Administrationszugangskontrolle
  • Konfiguration sichern/wiederherstellen
  • integrierte Diagnosefunktion
  • Firmwareupgrade via TFTP/FTP/HTTP/TR-069
  • Logging via Syslog
  • SNMP Management MIB-II (v2/v3)
  • Management Session Time Out
  • 2-Level Management (Admin/User Mode)
  • TR-069
  • TR-104
  • LAN Port Monitoring
  • Unterstützung der Smartmonitor-Software (50 Nodes)

USB

  • 3.5G (HSDPA)/4G (LTE) als WAN
  • Drucker Sharing
  • File System : FAT32 Unterstützung, FTP-Funktion für Filesharing, Unterstützung von Samba für File Sharing

Wireless AP (nur WLAN Modelle)

  • IEEE802.11n / IEEE802.11ac
  • unterstützt Dual Band 2.4GHz/5GHz (simultan)
  • Wireless Client Liste
  • Wireless LAN Isolation
  • 64/128-bit WEP
  • WPA/WPA2
  • Hidden SSID
  • WPS
  • MAC Address Access Control
  • Access Point Discovery
  • WDS (Wireless Distribution System)
  • 802.1x Authentifizierung
  • Multiple SSID
  • Wireless Rate-Control
  • IEEE802.11e: WMM (Wi-Fi Multimedia)
  • SSID VLAN Grouping mit LAN Port*

CSM (Content Security Management)

  • IM/P2P Anwendungen
  • GlobalView Web Content Filter (Powered by CommTouch)
  • URL Content Filter : URL Keyword Blocking (Whitelist und Blacklist), Java Applet, Cookies, Active X, komprimiert, ausführbar, Multimedia File Blocking
  • Subnetze ausschliessen

VoIP (nur VoIP Modelle)

  • Protokolle: SIP, RTP/RTCP
  • 12 SIP Registrars
  • G.168 Line Echo-Cancellation
  • Automatic Gain Control
  • Jitter Buffer (180ms)
  • Voice Codec: G.711, G.723.1, G.726, G.729 A/B, VAD/CNG, iLBC
  • DTMF Tone : Inband, Outband (RFC-2833), SIP Info
  • FAX/Modem Unterstützung: Tone Detection, G.711 Pass-through
  • erweiterte Services: interner Ruf (nur zum Debuggen), Ruf Halten/Annehmen/Warten, Ruf Warten mit Caller ID*,Call Transfer ,Call Forwarding (Always, Busy and No Answer), Call Barring (Incoming/Outgoing), DND (Do Not Disturb), MWI (Message Waiting Indicator) (RFC-3842), Hotline, ZRTP
  • PSTN Loop-through bei Stromausfall
  • Dial Plan: Telefonbuch, Kurzwahl, Call Barring, Regional

Hardware Interface

  • 2 x 1000Base-TX, RJ-45 (WAN1/WAN2)
  • 5 x 10/100/1000Base-TX LAN, RJ-45
  • konfigurierbare physische DMZ auf Port 1
  • 2 abnehmbare Antennen (nur WLAN-Modelle)
  • 2 x FXS Ports (nur V-Modell)
  • 1 x Lifeline Port (nur V-Modell)
  • 2 x USB Host 2.0 (für Drucker/3G USB Modem/USB Datenträger)
  • 1 x Factory Reset Knopf
  • 1 x WLAN An/Aus/WPS Knopf (nur WLAN-Modelle)

Technische Änderungen vorbehalten