Vigor3912

10G Enterprise Level High-Performance VPN Concentrator

Vigor3912
10G High Performance VPN Router

Der Vigor3912 ist insbesondere für Netzwerke mit hohen Bandbreiten geeignet. Der Router verfügt über einen leistungsstarken Quad-Core-Prozessor. Neben zwei 10G SFP+ Ports für Glasfaserverbindungen sowie zwei 2.5G RJ-45-Ports bietet das Gerät auch weitere 8 Gigabit WAN- und LAN-Ports, welche Ihnen einen NAT Durchsatz von bis zu 15,6 Gbit/s bieten.

Alle WAN-Ports sind zwischen WAN und LAN umschaltbar. Dies bietet dem Administrator bei der Bereitstellung des Netzwerks die notwendige Flexibilität, das Beste aus dem Router herauszuholen. Darüber hinaus verfügt der Router über 4 feste Gigabit-LAN-Schnittstellen.

Highlights:

  • 8 umschaltbare WAN/LAN Ports & 4 x feste LAN Ports 2 x 10G SFP+
  • 2 x 2.5G Ethernet Ports für WAN oder LAN
  • 1000k NAT Sessions
  • Unterstützt die Verwaltung durch VigorACS3
  • 256GB M.2 SSD (3912S Modell)
  • bis zu 15,6 Gbit/s NAT Performance
  • bis zu 5,7 Gbit/s IPSec Performance
  • bis zu 4,3 Gbit/s SSL Performance

VPN aus dem LAN

Bietet eine höhere Sicherheitsstufe für Ihr Netzwerk, die wichtige Server vor möglichen Bedrohungen durch andere LAN-Geräte schützt. VPN von LAN erlaubt nur den Zugriff auf diese LAN-Subnetze über VPN.

VPN-Benutzer-Isolation

Isolation von Remote-Einwahlkonten um VPN-Benutzer voreinander zu schützen. Sie können nur auf die Server des Unternehmens zugreifen, dürfen aber nicht auf die Geräte der anderen zugreifen. Dies hilft, unbefugten Zugriff auf sensible Daten zu verhindern und das Netzwerk vor Malware oder anderen Eindringlingen zu schützen.

Packet Capture Tool für VPN-Tunnel

Durch die Spiegelung aller Pakete an einen bestimmten LAN-Port und nun auch an die VPN-Verbindung ohne LAN-zu-LAN-Probleme oder entfernte Dial-in-Benutzer und sogar durch das Herunterladen von .pcap-Dateien über WUI aus der Ferne ist es einfacher denn je, ein Problem zu finden.

VPN 2-Faktor-Authentifizierung auf AD/LDAP Server

Mit der neuen Zwei-Faktor-Authentifizierung können Sie die Sicherheit von VPN-Verbindungen erhöhen und die Kosten für SMS-Nachrichten oder Lizenzgebühren auf kostengünstige Weise eliminieren.

Hochleistungs-10G-Internet-Gateway

Der Vigor3912 ist die ideale Lösung für Netzwerke mit enormen Bandbreitenanforderungen. Ausgestattet mit leistungsstarker Hardware bietet dieser Router neben zwei 10G SFP+ Ports für Glasfaserverbindungen und zwei 2.5G RJ-45-Ports auch zusätzliche 8 Gigabit WAN- und LAN-Ports. Diese ermöglichen einen beeindruckenden NAT-Durchsatz von bis zu 15,6 Gbit/s, was dem Netzwerkadministrator die erforderliche Flexibilität bietet, um das optimale aus diesem Router herauszuholen.

Leistungsstarkes VPN-Gateway

Der Vigor3912 fungiert als Enterprise VPN-Gateway, das für Multi-Site-Umgebungen konzipiert ist und Büros sowie Firmennetzwerke sicher über das Internet verbindet. Dieser Router kann bis zu 500 gleichzeitige VPN-Tunnel verwalten, wovon 200 als SSL VPN-Tunnel fungieren. Die leistungsstarke Hardware gewährleistet herausragende Durchsatzraten für VPN-Anwendungen, wobei der IPsec-Durchsatz bis zu 5 Gbit/s beträgt. Der Router unterstützt auch WireGuard VPN, das auf modernen kryptografischen Methoden basiert und eine schnellere, sicherere und effizientere Verbindung als herkömmliche VPN-Technologien bietet.

Höchste Belastbarkeit und Zuverlässigkeit

Der Vigor3912 gewährleistet höchste Belastbarkeit und Zuverlässigkeit. Der Router verteilt ausgehenden Datenverkehr automatisch auf mehrere aktive WAN-Verbindungen und optimiert so die Bandbreitenauslastung jeder einzelnen Verbindung. Im Falle eines Ausfalls einer WAN-Verbindung wird der Datenverkehr nahtlos auf eine andere Verbindung umgeleitet, um die Kontinuität der Internetverbindung sicherzustellen. Diese Lastverteilung und automatischen Failover-Funktionen gelten auch für VPN-Verbindungen, wodurch mehrere VPN-Tunnel zum gleichen entfernten Netzwerk im Load-Balance- oder Failover-Modus genutzt werden können.

Die HA-Funktion (High Availability) reduziert hardwarebedingte Ausfallzeiten, indem sie Administratoren ermöglicht, einen weiteren Vigor3912 für den Standby-Betrieb einzurichten. Im Falle eines Ausfalls übernimmt dieser den Betrieb des primären Routers, wodurch eine höhere Verfügbarkeit gewährleistet wird.

Umfangreiches lokales Netzwerkmanagement

Der Vigor3912 unterstützt die Erstellung von bis zu 100 VLANs, darunter port- und tagbasierte VLANs. Die dynamische Zuweisung von bis zu 1022 IP-Adressen pro Subnetz ermöglicht die optimale Verwaltung einer Vielzahl von Geräten. Als PPPoE-Server kann der Router dem Netzwerkadministrator einen Überblick über Daten und Verbindungsstatus jedes LAN-Clients verschaffen.

Eine SPI-Firewall und Content-Filterung dienen der effizienten und sicheren Verwaltung des Netzwerks, indem unerwünschter Datenverkehr gefiltert wird. Die webbasierte Benutzeroberfläche ermöglicht zudem die zentrale Verwaltung aller Vigor Access Points und Switches im LAN.

Der Vigor3912 ist der ideale Router für Unternehmen, die eine schnelle und sichere Internetverbindung benötigen.

Technische Spezifikationen

WAN-Protokolle

  • Protokoll: DHCP/Static/PPPoE
  • Ausgehende richtlinienbasierte Lastverteilung
  • WAN-Verbindung Failover
  • Mehrere VLANs
  • WAN-Budget*

LAN-Management

  • Bis zu 50 LANs
  • Port- & Tag-basiertes VLAN
  • IP an MAC-Adresse binden
  • Hotspot Web Portal
  • LAN Port Spiegelung
  • PPPoE-Server
  • DHCP: Bis zu 1022 IP-Adressen
  • pro LAN-Subnetz

NAT

  • Port-Umleitung
  • Server Load Balance
  • Fast NAT
  • DMZ Host (inkl. IP Alias)
  • Offene Ports
  • Port-Triggering
  • ALG

VPN

  • 500 gleichzeitige VPN-Tunnel
  • VPN-Assistent*
  • VPN-Trunk mit Backup/Lastausgleich
  • Protokoll: PPTP, IPsec, L2TP, L2TP über IPsec, GRE über IPsec, OpenVPN
  • Verschlüsselung: MPPE und Hardware-basiertes AES/DES/3DES/3DES
  • Authentifizierung: MD5, SHA-1, SHA-256 IKE v1/v2 Authentifizierung: Preshared Key, X.509, XAuth, EAP
  • PPP-Authentifizierung: PAP, CHAP, MS-CHAPv2, mOTP
  • Verbindungen: Externer Benutzer, LAN-zu-LAN
  • VPN Pass-through: IPsec, PPTP, L2TP, GRE, L2TP über IPsec
  • NAT-Traversal (NAT-T)
  • MOTP
  • SSL VPN, Verschlüsselung: AES (256 Bit)

Content-Filter

  • APP-Enforcement
  • URL Inhaltsfilter
  • URL Keyword Blocking (White/Black List)
  • Web-Feature: Java-Applet, Cookies, Active X, komprimiert, ausführbar, Blocken von Multimedia-Dateien
  • Web-Content-Filter (Unterstützung von Cyren und BPjM)

SSD

  • 256GB M.2 SSD (3912S Modell)

Firewall

  • Benutzerbasierte Firewall
  • Objektbasierte Firewall
  • DoS-Abwehr
  • Zeitsteuerung
  • Verbesserter DNS-Filter
  • Benutzerverwaltung
  • Firewall-Assistent-Modus/Erweiterter Modus

Netzwerk Features

  • DHCP-Client / Relais / Server
  • DHCP-Option:
  • 1,3,6,51,53,54,58,59,60,61,66,125
  • IGMP v2/v3 Proxy
  • LAN DNS/DNS Weiterleitung
  • Dynamisches DNS
  • NTP-Client
  • Zeitsteuerung
  • RADIUS/TACACS+ Kunde
  • RADIUS-Server
  • Active Directory/LDAP-kompatibel (Client)
  • Wake on LAN
  • Bonjour Service
  • Triple-Play-Anwendung
  • Hochverfügbarkeit (HA)
  • DADVD für IPv6
  • DHCPv6-Server
  • Statische IPv6-Adresskonfiguration

Systemverwaltung

  • Webbasierte Benutzeroberfläche (HTTP/HTTPS)
  • CLI (Kommandozeilenschnittstelle, Telnet/SSH)
  • Administrative Zugriffskontrolle
  • Konfigurations-Backup/Wiederherstellung
  • Konfigurationsexport und -import
  • Eingebaute Diagnosefunktion
  • Firmware-Aktualisierung über WUI & Loader TFTP
  • Protokollierung über Syslog
  • SNMP v2/v3
  • Unterstützt SMS/E-Mail-Benachrichtigung
  • Timeout der Managementsitzung
  • Zweistufige Verwaltung (Admin/User Mode)
  • Erkennung externer Geräte
  • TR-069
  • Firmware Aktualisierungswerkzeuge*
  • LEDs/Tasten/USB-Ports verwaltbar
  • Dashboard konfigurierbar

Bandbreitenmanagement

  • QoS
  • APP QoS
  • Garantierte Bandbreite für VoIP*
  • Klassenbasierte Bandbreitengarantie
  • durch benutzerdefinierte Kategorien
  • DiffServ Codepunkt-Klassifizierung
  • 4-stufige Priorität für jede Richtung
  • (Inbound/Outbound)
  • verborgene Bandbreite
  • Bandbreiten-/Sitzungsbegrenzung
  • Intelligente Bandbreitenbegrenzung
  • Konfiguration nach IP-Bereich
  • Layer-3 (TOS/DSCP) QoS-Funktionalität
  • Layer-2 (802.1p) QoS

Routingfunktionen

  • Route Policy
  • Statische Routen
  • RIP v1/v2
  • BGP
  • OSPF

Hardware

  • 2x 10G/1G SFP+ Fiber Slots (P1/P2), 2x 2.5G/1G/100M/10M Ethernet, RJ-45 (P3/P4), 8x 1G/100M/10M Ethernet, 8x Ports für WAN/LAN konfigurierbar

  • 2x USB Host 3.0
  • 1x Konsole Port, RJ-45
  • 1x Factory Reset Taste

Unterstützung

  • Garantie: 3-jährige eingeschränkte Garantie
  • Firmware Aktualisierung: frei herunterladbar aus dem Internet

Technische Änderungen vorbehalten