Citazione di merito: Draytek Vigor2950

 

Il Vigor2950 è un router broadband con inferfaccia dual-WAN. Supporta la regolazione del bilanciamento del carico, la funzione di fail-over e BoD (Bandwidth on Demand), ed integra anche il QoS su Layer IP, la gestione della banda per le sessioni attive per aiutare gli utilizzatori a controllare e allocare la banda sulla rete.
Grazie alla sua piattaforma Hardware per la gestione delle VPN, la crittatura hardware AES/DES/3DES e la codifica delle chiavi SHA-1/MD5, il router aumenta notevolmente le prestazioni delle VPN ed offre parecchi protocolli (come IPSec/PPTP/L2TP) con supporto fino a 200 tunnel VPN.
Il sistema ad oggetti usato nel Firewall SPI (Stateful Packet Inspection), permette agli utenti di settare con facilità la politica del Firewall . Il CSM (Content Security Management) abilita gli utenti a controllare e gestire con efficienza le applicazioni IM (Instant Messenger) e P2P (Peer to Peer). Inoltre, la prevenzione DoS/DdoS ed il filtraggio dei contenuti Web (Web Content Filtering) rinforzano la sicurezza dei dati trasmessi e ricevuti nella rete.

Demo online del prodotto

Foto:

Caratteristiche:

DUAL WAN

* Regolazione de Bilanciamento del carico in uscita
* BoD (Bandwidth on Demand)
* Connessione WAN in caso di Fail-over

Protocollo WAN

* Client DHCP
* IP Statico
* PPPoE
* PPTP
* BPA
* L2TP ( sui firmware futuri )

Virtual Private Network (VPN)

* Fino a 200 Tunnel VPN
* Protocolli: PPTP, IPSec, L2TP, L2TP over IPSec
* Crittatura: AES, MPPE e DES/3DES Hardware
* Autenticazione: MD5, SHA-1 Hardware
* Autenticazione IKE: Pre-shared Key e Firma digitale (X.509)
* LAN-to-LAN, Teleworker-to-LAN
* DHCP over IPSec · NAT-Traversal (NAT-T)
* Dead Peer Detection (DPD)
* VPN Pass-Through

LAN

* Switch Ethernet 4-Porte 10/100/1000 BaseTX
* DHCP server per assegnazione IP (fino a 253 utenti)
* DNS cache e proxy
* NAT/PAT
* Virtual server tramite redirezione porte o funzionalità open port
* Virtual LAN (VLAN)

Firewall

* CSM (Content Security Management) per applicazioni IM/P2P
* SPI (Stateful Packet Inspection)
* Multi-NAT, host DMZ Host, Redirezionamento Porte/Apertura Porte
* Regole di Filtraggio dei pacchetti IP
* Protezione DoS/DDoS
* Anti-Spoofing degli indirizzi IP
* Allertaggio via E-Mail e log tramite Syslog
* Bloccaggio dell'indirizzo IP con il MAC Address

Gestione Larghezza di Banda

* Larghezza della banda per classi garantita da categorie di Traffico definite dall'utente
* Classificazione DiffServ Code Point
* 4 livelli di priorità per ciascuna direzione (Inbound/Outbound)
* Cessione della larghezza di banda inutilizzata dalle altre categorie
* Limitazione della larghezza di banda per sessione

Gestione via rete

* Interfaccia utente via Web (HTTP/HTTPS)
* Wizard di settaggio veloce
* CLI (Command Line Interface) / Telnet/SSH*
* Controllo dell'accesso di Amministrazione
* Backup/Ripristino della Configurazione
* Funzioni diagnostiche incorporate
* Aggiornamento Firmware via TFTP/FTP
* Log tramite Syslog
* Gestione SNMP con MIB-II

Filtraggio Contenuti

* Chiavi di bloccaggio URL (White list e Black list)
* Java Applet, Cookies, Active X, Bloccaggio file Compressi/ Eseguibili / Multimedia
* Filtro Contenuti Web (SurfControl)
* Attivazione del Controllo tramite settaggio orario

Caratteristiche di rete

* Client/Relay/Server DHCP
* DNS Dinamico
* Client SNTP
* Programmazione delle chiamate
* Client RADIUS
* Cache/Proxy DNS
* UPnP
* VLAN Basata su protocollo
* WAN2 Configurabile
* Protocoldi Routing:
* Routing Statico
* RIP V2