Vigor2926 系列
雙WAN口安全防護路由器
•1 Gigabit乙太網路 WAN 口
•1 Gigabit乙太網路 WAN/LAN 可切換口 (在韌體版本v3.8.9或之前固定只能當WAN口)
•2 USB 埠口,可做 3G/4G數據機連線或是提供額外儲存空間
•最多可使 4 個WAN 進行負載平衡或是傳輸備援
•內建 802.11ac Wave 2 雙頻 Wi-Fi,傳送速度最高可達 1733Mbps + 300Mbps (適用ac/Vac 型號)
•最多可同時建立50 條 VPN 通道
•SPI 防火牆,藉由URL關鍵字、類型與APP應用程式進行網頁內容過濾
•VigorAP 與VigorSwitch 中央管理系統
•支援 DrayDDN
關於
Vigor2926系列為雙WAN口寬頻防火牆路由器。利用多WAN口存取網際網路,Vigor2926系列提供相當可靠的寬頻網路連線。二個Gigabit乙太網路WAN埠口以及二個USB埠口能用來連接3G/4G/LTE USB 數據機。最多同時可以啟用四個WAN連線進行負載平衡或是備援操作。Vigor2926系列同時也包含全面性的功能,包括了VLAN、頻寬管理、服務品質QoS、DNS控制等解決方案,提供更可靠且更安全的商業網路環境。
雙WAN負載平衡與備援
Vigor2926系列具備二個Gigabit 乙太網路WAN埠口,用於不同的連線類型,3G/4G/LTE USB數據機同時也能連上路由器的USB埠口,在固定線路無法使用的時候,提供無線之網際網路連線。所有的WAN介面皆可調整為隨時啟用之負載平衡模式或是在主要連線線路中斷或負擔過重時進行之備援模式。
在Vigor2926系列上,負載平衡可以是IP式之模式,將封包分派至橫跨各WAN介面間不同的IP位址,或是連線數式之模式,讓不同連線數的封包可透過不同的路徑傳輸,也就是在各WAN介面間建立多重連線數連線,以便同時使用多重WAN介面的頻寬。路由器同時亦支援策略式負載平衡,讓您指定路徑給特定封包使用。
欲增加網路的易於存取性,Vigor2926系列也支援高可靠度功能並允許額外增加一個或是數個Vigor2926系列至網路上並以熱備援(standby)模式運作。
安全的商業網路環境
Vigor2926系列SPI防火牆與彈性的過濾規則,能接受或是否決以封包標題資訊(如來源IP、目的IP、通訊協定與埠號)或封包應用為主的封包。透過URL關鍵字或是應用程式管控進行內容過濾,可幫助用戶避免時間以及網路資源浪費在不適宜的網路活動上。
藉由每年更新訂閱Cyren 網頁內容過濾服務,您也可以利用分類方式進行網站過濾,設定封鎖整個網站類型(如社群、賭博等等)的相關限制,不需分別指定您想要封鎖的網站。Cyren服務會固定更新類型,每台新的路由器皆由系統提供免費的30天試用版。
Vigor2926 系列同時也是一台功能強大的VPN伺服器,對於有多重服務據點或是有遠距工作者的公司行號來說是相當理想的選擇。VPN與大多數的工業標準協定皆相容,也能相容於第三方VPN裝置。
中央管理
Vigor2926系列可以作為相同網路下,所有Vigor裝置包含VigorAP與VigorSwitch,甚或是其他路由器的中央管理入口網站。這個功能讓管理者得以透過單一入口管理所有的裝置。
Vigor2926系列能夠在LAN端管理最高可達20台的基地台,作為基地台的控制方。當有一台基地台新加入網路時,即可觸發自動設定檔運作,讓AP基地台的建置變得快速許多。您也可以透過Vigor2926取得管理下的AP所有的用路與流量的歷程資訊,據以設定給AP基地台更適宜的負載平衡規則。
中央管理功能可讓您透過Vigor2926系列管理交換器,最多可管理10台交換器。每個埠口的狀態也能從路由器觀察取得。此外,Vigor2926系列亦支援管理交換器的 VLAN功能。
硬體
介面 •1 x GbE WAN 埠口
•1 x GbE WAN/LAN 可切換埠口
(在韌體版本v3.8.9或之前固定只能當WAN口)
•4 x GbE LAN 埠口
•2 x USB 2.0 埠口
•出廠預設值按鈕
•電源啟動/關閉開關
電力
•DC 12V @1.5~2A
•耗電量最高為24瓦
溫度
•操作溫度: 0°C ~ 45°C
•儲存溫度: -25°C ~ 70°C
溼度
•操作: 10% ~ 90%(未凝結)
尺寸 (mm) •241(長) x 166(寬) x 46(高)
WAN
乙太網路連線 (IPv4) •PPPoE 用戶端
•DHCP 用戶端
•固定 IP
•PPTP/L2TP
•802.1Q VLAN標籤
•Triple-Play 應用程式
乙太網路連線 (IPv6)
•PPP
•DHCPv6 Client
•Static IPv6
•TSPC
•AICCU (AYIYA/Heartbeat)
•6rd
•6in4 Static Tunnel
負載平衡
•IP式負載平衡
•連線數式負載平衡
•WAN 數據計量
備援
•連線失敗後備援
•達到流量門檻後備援
連線偵測
•ARP
•Ping Probe
高可靠度
•模式: 主動備援(Active-Standby) /熱備援(Hot-Standby)
•同步自動設定
•WCF授權密鑰分享
LAN 管理
VLAN
•最高可達 16 VLAN
•802.1Q 標籤式 VLAN
•埠號式 VLAN
DHCP 伺服器
•最高可達8 IP 子網
•在子網 1-3中,支援的IP位址最多可達1022個
•綁定IP至MAC
•客製化 DHCP Option
安全性
•有線 802.1x 驗證
DNS 控制
•本地名稱伺服器
•條件式 DNS 轉發
客製化入口網站設定
•驗證方式有Click-Through, Social Login以及SMS PIN
•客製化入口頁面
•URL 重導向
•蒐集使用者資訊
路由
固定路由
•40 IPv4 固定路由規則
•40 IPv6 固定路由規則
•Inter-VLAN 路由
動態路由
•RIP v1/v2
•BGP
策略式路由
•50 條路由策略
•標準規範:通訊協定, 來源 IP, 目的 IP, 目的網域名稱, 目的國家, 目的埠號
•備援選項
VPN
性能表現
•最高同時可支援 50 條VPN
•最高同時可支援 25 條 SSL VPN
通訊協定
•PPTP, L2TP, IPsec, L2TP over IPsec, SSL, GRE, IKEv2
•LAN-to-LAN VPN
•Teleworker-to-LAN VPN
加密模式
•MPPE 40/128 位元
•基於硬體之 AES/DES/3DES
驗證方式
•PAP, CHAP, MS-CHAP, MS-CHAPv2
•MD5, SHA-1
•預先共用金鑰 (Pre-Shared Key), 數位簽章 (Digital Signature (X.509))
•mOTP
進階設定
•支援中心輻射型拓撲結構
•DHCP over IPsec
•針對負載平衡或備援之 VPN Redundancy機制
•NAT-Traversal (NAT-T)
•Dead Peer Detection (DPD)
•Single-Armed VPN
防火牆
NAT
•One-to-One 埠號重導向
•Range-to-Range 埠號重導向
•開放埠號
•埠口觸發
•DMZ 主機
•ALG: SIP, RTSP, FTP, TFTP, H.323
•VPN 通透: PPTP, L2TP, IPsec
•UPnP
過濾器
•IP式防火牆策略
•使用者式防火牆策略
•物件式設定
•排程啟用/停用
內容過濾
•URL關鍵字過濾
•類別過濾 (須先訂閱服務)
•DNS 關鍵字過濾
•網頁特徵過濾
攻擊防禦
•DoS 防禦
頻寬管理
•連線數限制
•頻寬限制
•IP式策略
•排程啟用/停用
服務品質
•Layer 3 QoS (TOS/DSCP)
•Layer 2 QoS (802.1p)
•使用者定義的分類等級 - 4層式優先權
•頻寬借閱
•VoIP 流量擔保頻寬
•APP QoS
網路功能
•動態DNS
•DNS Security (DNSSEC)
•Bonjour
•IGMP Proxy
•IGMP Snooping
•SMB 檔案分享
使用者驗證
•本地用戶資料庫
•RADIUS 伺服器
•Active Directory/LDAP
•TACACS+
•內部 RADIUS 伺服器
無線網路 (n/ac/Vac型號)
標準
•802.11 b/g/n (2.4G)
•802.11a/n/ac/ac Wave-2 (5G)
•4x4 MU-MIMO (5G)
•TX Beam Forming (5G)
2.4G 無線頻率
•美國: 2.412 ~ 2.462 GHz
5G 無線頻率 (ac/Vac 型號)
•美國: 5.150 ~ 5.250 & 5.725 ~ 5.825 GHz
最大傳送功率
•2.4G: 26 dBm
•5G: 28 dBm (ac/Vac 型號)
SSID
•每條無線頻支援SSID數最高可達 4 SSID
•SSID式 802.1Q VLAN
無線電管理
•自動頻道選擇
•自動頻道寬度(2.4G)
•Wi-Fi 排程
安全性
•WEP, WEP-802.1x, WPA-PSK, WPA-802.1x, WPA2-PSK, WPA2-802.1x
•隱藏式 SSID
•用戶隔離
•每個SSID的存取控制
•WPS
進階設定
•每個SSID的速率限制
•無線頻寬均化
•頻段操控
(ac/Vac 型號)
•WMM
WDS
•橋接
•Repeater
VoIP (Vac型號)
一般功能
•協定類型: SIP, RTP/RTCP
•可註冊12 個 SIP
•Jitter Buffer: 180 ms
•G.168 線路回音消除
通話服務
•通話保留/接回
•話中插接
•話中插接(來電顯示)
•電話轉接
•指定轉接 (Always, Busy, No Answer, Busy or No Answer)
•限撥方向 (來電 / 去電)
•勿干擾 (Do Not Disturb)
•MWI (Message Waiting Indicator) (RFC-3842)
•熱線
•ZRTP
Dial Plan
•電話簿
•數字對應設定
•限撥等級
•區域號碼
Voice Codec
•G.711 a/u law
•G.723.1
•G.726
•G.729 A/B
•VAD/CNG
DTMF Tone
•In band
•Out band (RFC-2833)
•SIP Info
管理設定
•網頁介面: HTTP, HTTPS
•指令介面: Telnet, SSH
•支援TR-069,可由 VigorACS管理
•設定檔輸出與輸入
•可相容Vigor2925的設定檔
韌體更新
• TFTP, HTTP, TR-069
管理登入控制
•二層式管理權限
•允許自網際網路登入
•存取清單
•暴力攻擊防護
監控機制
•儀表板
•Syslog
•SMS/電子郵件警示
•支援TR-069,可由 VigorACS管理
•SNMP v2, v3
中央裝置管理
•無線控制器,最高可控制 20 台 VigorAP
•可管理10 台 Vigor 交換器
•可管理8 台 Vigor 路由器 (CVM 功能)