Vigor3910

10G Enterprise Level High-Performance VPN Concentrator

Vigor3910
Das neue Enterprise Modell von DrayTek

Der Vigor3910 ist insbesondere für Netzwerke mit hohen Bandbreiten geeignet. Der Router verfügt über einen leistungsstarken Quad-Core-Prozessor. Neben zwei 10G SFP+ Ports für Glasfaserverbindungen sowie zwei 2.5G RJ-45-Ports bietet das Gerät auch weitere 8 Gigabit WAN- und LAN-Ports, welche Ihnen einen NAT Durchsatz von bis zu 9.4 Gbit/s bieten.

Alle WAN-Ports sind zwischen WAN und LAN umschaltbar. Dies bietet dem Administrator bei der Bereitstellung des Netzwerks die notwendige Flexibilität, das Beste aus dem Router herauszuholen. Darüber hinaus verfügt der Router über 4 feste Gigabit-LAN-Schnittstellen.

Highlights:

  • 4x feste Gigabit LAN-Ports und 8x konfigurierbare WAN/LAN-Ports, inklusive 2x 10 Gigabit SFP+ Ports, 2x 2.5 Gigabit RJ45-Ports + 4x 1 Gigabit RJ45-Ports

  • Leistungsstarker 1,2 GHz Quad-Core-Prozessor
  • 9.4 Gbit/s NAT-Durchsatz, 1.000.000 NAT-Sitzungen
  • 500 gleichzeiti ge VPN-Tunnel, davon bis zu 200 SSL-VPN-Tunnel
  • VPN-Durchsatz bis zu 3.3 Gbit/s bei voller IPSEC-Verschlüsselung
  • Unterstützt das zentrale Management durch VigorACS 2

Leistungsstarkes VPN-Gateway

Der Vigor3910 ist ein Enterprise VPN-Gateway für Multi-Site-Bereiche, um Büros und Firmennetzwerke sicher über das Internet zu verbinden. Der Router kann bis zu 500 gleichzeitige VPN-Tunnel verwalten. 200 davon als SSL VPN-Tunnel. Der leistungsstarke Quad-Core-Prozessor sorgt für einen exzellenten Durchsatz für VPN. Der IPsec-Durchsatz beträgt bis zu 3.3 Gbit/s.

Höchste Belastbarkeit und Zuverlässigkeit

Bei mehreren aktiven WAN-Verbindungen wird der Vigor3910 den ausgehenden Datenverkehr automatisch verteilen. Dadurch wird die Bandbreitenauslastung jeder einzelnen Verbindung optimiert. Wenn eine der WAN-Verbindungen ausfällt, wird der Router den Datenverkehr nahtlos auf eine andere Verbindung übertragen, um sicherzustellen, dass die Internetverbindung fortgesetzt werden kann. Lastverteilung und automatisches Failover sind auch für VPN-Verbindungen möglich. Der Netzwerk-Administrator kann mehrere VPN-Tunnel zum gleichen entfernten Netzwerk aufbauen, um diese im Load Balance- oder Failover-Modus zu verwenden.

HA (High Availability) hilft Ihnen, hardwarebedingte Ausfallzeiten zu reduzieren. Es ermöglicht Administratoren, einen weiteren Vigor3910 für den Standby-Betrieb einzurichten, der die Aufgaben des primären Routers bei einem Ausfall übernehmen würde.

Umfangreiches lokales Netzwerkmanagement

Der Vigor3910 kann bis zu 50 VLANs erstellen, einschließlich port- und tagbasierter VLANs. Unterstützt wird die dynamische Zuweisung von bis zu 1022 IP-Adressen pro Subnetz, somit perfekt für eine Vielzahl von Geräten. Der Router kann als PPPoE-Server fungieren und ermöglicht es so dem Netzwerkadministrator, den Überblick über die Daten und den Verbindungsstatus jedes LAN-Clients zu behalten.

SPI-Firewall und Content-Filterung sind ebenfalls enthalten. Diese Features helfen Ihnen, unerwünschten Datenverkehr zu filtern und das Netzwerk effizient und sicher zu betreiben. DrayTek Access Points und Switches im LAN werden erkannt und auf der webbasierten Benutzeroberfläche des Routers eine zentrale Verwaltung zur Bereitstellung, Überwachung und Wartung aller DrayTek-Geräte angeboten.

Technische Spezifikationen

WAN-Protokolle

  • Protokoll: DHCP/Static/PPPoE
  • Ausgehende richtlinienbasierte Lastverteilung
  • WAN-Verbindung Failover
  • Mehrere VLANs (Port-basierte Bridge*)
  • WAN-Budget*

LAN-Management

  • Bis zu 50 LANs
  • Port- & Tag-basiertes VLAN
  • IP an MAC-Adresse binden
  • Hotspot Web Portal
  • LAN Port Spiegelung (P5~P12)*
  • Kabelgebundenes 802.1x*
  • PPPoE-Server
  • DHCP: Bis zu 1022 IP-Adressen
  • pro LAN-Subnetz

NAT

  • 1.000.000 Sitzungen
  • Port-Umleitung
  • DMZ Host (inkl. IP Alias)
  • Offene Ports
  • Port-Triggering
  • ALG

VPN

  • 500 gleichzeitige VPN-Tunnel
  • VPN-Assistent*
  • VPN-Trunk mit Backup/Lastausgleich
  • Protokoll: PPTP, IPsec, L2TP, L2TP über IPsec, GRE über IPsec, OpenVPN
  • Verschlüsselung: MPPE und Hardware-basiertes AES/DES/3DES/3DES
  • Authentifizierung: MD5, SHA-1, SHA-256 IKE v1/v2 Authentifizierung: Preshared Key, X.509, XAuth, EAP
  • PPP-Authentifizierung: PAP, CHAP, MS-CHAPv2, mOTP
  • Verbindungen: Externer Benutzer, LAN-zu-LAN
  • VPN Pass-through: IPsec, PPTP, L2TP, GRE, L2TP über IPsec
  • NAT-Traversal (NAT-T)
  • MOTP
  • SSL VPN, Verschlüsselung: AES (256 Bit)

Content-Filter

  • APP-Enforcement
  • URL Inhaltsfilter
  • URL Keyword Blocking (White/Black List)
  • Web-Feature: Java-Applet, Cookies, Active X, komprimiert, ausführbar, Blocken von Multimedia-Dateien
  • Web-Content-Filter (Unterstützung von Cyren und BPjM)

Firewall

  • Benutzerbasierte Firewall
  • Objektbasierte Firewall
  • DoS-Abwehr
  • Zeitsteuerung
  • Verbesserter DNS-Filter
  • Benutzerverwaltung
  • Firewall-Assistent-Modus/Erweiterter Modus

Netzwerk Features

  • DHCP-Client / Relais / Server
  • DHCP-Option:
  • 1,3,6,51,53,54,58,59,60,61,66,125
  • IGMP v2/v3 Proxy
  • LAN DNS/DNS Weiterleitung
  • Dynamisches DNS
  • NTP-Client
  • Zeitsteuerung
  • RADIUS/TACACS+ Kunde
  • RADIUS-Server
  • Active Directory/LDAP-kompatibel (Client)
  • Wake on LAN
  • Bonjour Service
  • Triple-Play-Anwendung*
  • Hochverfügbarkeit (HA)
  • DADVD für IPv6
  • DHCPv6-Server
  • Statische IPv6-Adresskonfiguration

Systemverwaltung

  • Webbasierte Benutzeroberfläche (HTTP/HTTPS)
  • CLI (Kommandozeilenschnittstelle, Telnet/SSH)
  • Administrative Zugriffskontrolle
  • Konfigurations-Backup/Wiederherstellung
  • Konfigurationsexport und -import
  • Eingebaute Diagnosefunktion
  • Firmware-Aktualisierung über WUI & Loader TFTP
  • Protokollierung über Syslog
  • SNMP v2/v3
  • Unterstützt SMS/E-Mail-Benachrichtigung
  • Timeout der Managementsitzung
  • Zweistufige Verwaltung (Admin/User Mode)
  • Erkennung externer Geräte
  • TR-069
  • Firmware Aktualisierungswerkzeuge*
  • LEDs/Tasten/USB-Ports verwaltbar
  • Dashboard konfigurierbar

Bandbreitenmanagement

  • QoS
  • APP QoS*
  • Garantierte Bandbreite für VoIP*
  • Klassenbasierte Bandbreitengarantie
  • durch benutzerdefinierte Kategorien
  • DiffServ Codepunkt-Klassifizierung
  • 4-stufige Priorität für jede Richtung
  • (Inbound/Outbound)
  • verborgene Bandbreite
  • Bandbreiten-/Sitzungsbegrenzung
  • Intelligente Bandbreitenbegrenzung
  • Konfiguration nach IP-Bereich
  • Layer-3 (TOS/DSCP) QoS-Funktionalität
  • Layer-2 (802.1p) QoS

Routingfunktionen

  • Route Policy
  • Statische Routen
  • RIP v1/v2
  • BGP
  • OSPF

Hardware

  • 2x 10G/1G SFP+ Fiber Slots (P1/P2), 2x 2.5G/1G/100M/10M Ethernet, RJ-45 (P3/P4), 4x 1G/100M/10M Ethernet, RJ-45 (P5-8) für WAN/LAN konfigurierbar

  • 4x 1G/100M/10M Ethernet, RJ-45 (P9-12) für LAN
  • 2x USB Host 3.0
  • 1x Konsole Port, RJ-45
  • 1x Factory Reset Taste

Unterstützung

  • Garantie: 3-jährige eingeschränkte Garantie
  • Firmware Aktualisierung: frei herunterladbar aus dem Internet

*Mit zukünftiger Firmware
*²Mit zukünftiger Firmware: 4x Gigabit-LAN-Ports, 8x frei konfigurierbare Ports für LAN und/oder WAN

Technische Änderungen vorbehalten