DrayTek Vigor2927

  • Високопродуктивний VPN-маршрутизатор
  • Широкі можливості у балансуванні навантаження й резервуванні з’єднань
  • Проводові інтерфейси Gigabit Ethernet з роз’ємами RJ-45 (10/100/1000Base-T):
    1 фіксований порт WAN;
    1 порт WAN/LAN, що конфігурується;
    5 фіксованих портів LAN
  • Можлива реалізація до 4 WAN-з’єднань з використанням:
    проводових інтерфейсів;
    USB-модемів 3G/4G LTE у USB-портах
  • Будь який WAN-інтерфейс  може бути активним чи резервним
  • Підтримка до 60 тис. NAT-сесій
  • Продуктивність NAT з апаратним прискоренням для 2 портів WAN до 1,8 Гбіт/с
  • До 50 VPN-тунелів, які функціонують одночасно
  • До 25 SSL-тунелів
  • Продуктивність IPsec до 250 Мбіт/с, SSL до 120 Мбіт/с
  • Об’єктноорієнтований міжмережевий екран
  • Менеджмент як локальний сервіс чи централізований з платформи VigorACS 3
  • Керування з маршрутизатора комутаторами та точками доступу
Категорія:

МОЖЛИВА РЕАЛІЗАЦІЯ
ДО 6 WAN-З'ЄДНАНЬ

60 ТИС.
NAT-СЕСІЙ

50 VPN
25 SSL VPN

STATEFUL
PACKET INSPECTION

Будь який WAN-інтерфейс
може бути активним
чи резервним

Продуктивність з прискоренням
до 1,8 Гбіт/с

 

Продуктивність IPsec
до 250 Мбіт/с

 

Основа функціонування
об’єктноорієнтованого
міжмережевого екрану

 

Склад серії маршрутизаторів DrayTek Vigor2927

Модель Wi-Fi 6 Wi-Fi 5 5G/LTE 3G/4G LTE VoIP
Vigor2927          
Vigor2927ax        
Vigor2927ac        
Vigor2927Vac      
Vigor2927L        
Vigor2927Lac      
Vigor2927L-5G    
Vigor2927Lax-5G    

 

Інтерфейси та засоби керування й контролю маршрутизатора DrayTek Vigor2927

Технічні характеристики маршрутизатора DrayTek Vigor2927

Продуктивність NAT

Максимальна кількість NAT-сесій

  • 60 тис.

Максимальна продуктивність NAT без прискорення

  • 700 Мбіт/с

Максимальна продуктивність NAT з апаратним прискоренням для 1 порту WAN

  • 940 Мбіт/с

Максимальна продуктивність NAT з апаратним прискоренням для для 2 портів WAN

  • 1,8 Гбіт/с

Інтерфейси

Проводові WAN-інтерфейси

  • 2 x RJ-45 (Gigabit Ethernet)

Фіксовані проводові порти WAN

  • 1 x RJ-45 (Gigabit Ethernet)

Проводові порти WAN/LAN (режим роботи конфігурується)

  • 1 x RJ-45 (Gigabit Ethernet)

Бездротові WAN-інтерфейси з’єднання з мережами операторів стільникового зв’язку

  • 2 х USB  (під'єднання USB -модемів)

Активні та/або резервні WAN-інтерфейси

  • 4 інтерфейси

Фіксовані проводові порти LAN

  • 5 x RJ-45 (Gigabit Ethernet)

Порти USB (під'єднання 3G/4G LTE модемів, накопичувачів, принтерів чи датчиків температури)

  • 2 x USB 2.0

Зєднання з Internet

IPv4

  • PPPoE
  • DHCP
  • Static IP
  • PPTP/L2TP

IPv6

  • PPP
  • DHCPv6
  • Static IPv6
  • TSPC
  • AICCU
  • IPv6 Rapid Deployment (6rd)
  • 6in4 Static Tunnel

Теги IEEE 802.1p/q Multi-VLAN 

 

Multi-VLAN/PVC

 

Забезпечення відмовостійкості у передачі даних

  • резервування з’єднань

Балансування навантаження

  • на основі IP-адреси
  • на основі сесії

WAN Active on Demand

  • помилка з’єднання
  • поріг трафіку

Виявлення підключення

  • ARP 
  • Strict ARP
  • Ping

Обсяг даних через WAN (Wan Budget)

 

Динамічний DNS

 

DrayDDNS

LAN

Кількість підмереж LAN

  • до 8

Порт DMZ

  • 1

VLAN

  • максимальна кількість VLAN – 16
  • 1q Tag-based VLAN
  • Port-based VLAN

Сервер DHCP

  • кілька підмереж IP
  • спеціальні параметри DHCP
  • прив’язка IP до MAC

LAN IP Alias

 

Функція аутентифікації IEEE 802.1x для проводової мережі

 

Port Mirroring

 

Локальний сервер DNS

 

Умовна переадресація DNS

 

Кількість профілів Hotspot Web Portal 

  • до 4

Аутентифікація в Hotspot Web Portal

  • безпосереднє введення даних
  • використання облікових записів у соцмережах 
  • PIN-код ваучера
  • SMS PIN
  • RADIUS
  • зовнішній сервер

Функціонування мережі

Маршрутизація

  • IPv4 Static Route
  • IPv6 Static Route
  • Policy Route
  • Inter-VLAN Route
  • RIP v1/v2
  • BGP

Критерії маршрутизації, що визначаються політикою

  • протокол
  • IP-адреса
  • номер порту
  • домен
  • країна

Забезпечення відмовостійкості на рівні пристроїв

  • резервування маршрутизаторів (High Availability)

Безпека DNS (DNSSEC)

 

IGMP

  • IGMP v2/v3
  • IGMP Proxy
  • IGMP Snooping & Fast Leave

 

Локальний сервер RADIUS

 

Обмін файлами SMB (потрібен зовнішній USB-накопичувач)

VPN

LAN-to-LAN

 

Комутоване з’єднання віддаленого працівника з локальною мережею

 

Протоколи

  • PTP
  • L2TP
  • IPsec
  • L2TP over IPsec
  • SSL
  • GRE
  • IKEv2
  • IKEv2-EAP
  • IPsec-XAuth
  • OpenVPN
  • Wireguard

Загалом VPN-тунелів, які функціонують одночасно

  • до 50

З них SSL-тунелів

  • до 25

Продуктивність IPsec (в одному напрямку)

  • 250 Мбіт/с

Продуктивність SSL (в одному напрямку)

  • 120 Мбіт/с

Продуктивність Wireguard VPN (в одному напрямку) 

  • 80 Мбіт/с

Аутентифікація користувача

  • локально
  • RADIUS
  • LDAP
  • TACACS+
  • mOTP

Аутентифікація IKE

  • Pre-Shared Key
  •  X.509

Аутентифікація IPsec

  • SHA-1
  • SHA-256

Шифрування

  • MPPE
  • DES
  • 3DES
  • AES

Резервування, балансування навантаження

  • VPN Trunk (забезпечення безперебійної роботи з’єднань)

Single-Armed VPN

 

NAT-Traversal (NAT-T)

 

VPN Matcher

Міжмережевий екран та фільтрація контенту

NAT

  • Port Redirection
  • Open Ports
  • Port Triggering
  • Port Knocking
  • DMZ Host
  • UPnP

ALG (Application Layer Gateway)

  • SIP
  • RTSP
  • FTP
  • H.323

VPN Pass-Through

  • PPTP
  • L2TP
  • IPsec

Політика міжмережевого екрану на основі IP

 

Фільтрація контенту

  • за застосунком
  • за ключовим словом в URL
  • за ключовим словом в DNS
  • обмеження Веб-функцій (Web Features)
  • за Веб-категоріями (потрібна підписка)

Захист від атак DoS

 

Захист від спуфінгу

Керування пропускною здатністю

Обмеження пропускної здатності на основі IP

 

Ліміт IP-сесій

 

QoS

  • TOS
  • DSCP
  • 1p
  • IP-адреса
  • порт 
  • застосунок

 

Пріоритизація VoIP

Менеджмент

Локальний сервіс

  • HTTP
  • HTTPS
  • Telnet
  • SSH v2
  • FTP
  • TR-069

Резервне копіювання/відновлення конфігурації

 

Сумісність файлів конфігурації

  • з серією Vigor2926

Оновлення вбудованого програмного забезпечення

  • HTTP
  • TFTP
  • TR-069

2-рівня повноважень адміністрування

 

Контроль доступу

  • список доступу
  • захист від атак Brute Force Protection

Сповіщення

  • електронна пошта
  • SMS

Netflow

  • v5
  • v9
  • IPFIX

SNMP

  • v1
  • v2c
  • v3

Системний журнал

  • Syslog

VPN Management

 

AP Management (APM)

  • до 20 точок доступу

Switch Management (SWM)

  • до 10 комутаторів

VigorACS 3

  • починаючи з Firmware Version 4.2.0.1

Фізичні параметри

Живлення

  • зовнішній блок живлення, постійний струм 12 В; 2 А

Енергоспоживання (не більше)

  • 21,6 Вт

Конструктивне виконання під

  • встановлення на столі
  • монтаж на стіні

Монтаж в 19"-стійку 

  • з використанням Rack Mount Bracket (постачається окремо)

Габарити (Ш х Г х В) 

  • 241 х 165 х 44 мм

Експлуатація при температурі

  • від 0°C до 45°C

Експлуатація при відносній вологості повітря (без конденсації)

  • від 10% до 90%

Зберігання при температурі

  • від -25°C до 70°C

Ресурси

Вбудоване програмне забезпечення

Ви можете завантажити останню версію вбудованого програмного забезпечення Firmware та завантажити Release Note за посиланням
https://www.draytek.com/support/resources/?pagetitle=2927 

Live Demo

Ви можете ознайомитись з web-інтерфейсом маршрутизатора за посиланням
Vigor2927 Live Demo

База знань DrayTek

Ви можете ознайомитись з прикладами налаштувань обладнання в розділі База знань за посиланням
Knowledge Base | DrayTek

Настанова з експлуатації, короткий посібник з початку експлуатації та технічний опис

Ви можете завантажити для Vigor2915ac настанову з експлуатації User's Guide, короткий посібник з початку експлуатації Quick Start Guide (Wireless), а також технічний опис Datasheet за посиланням
https://www.draytek.com/support/resources/?pagetitle=2927 

Декларація CE

Декларація CE для Vigor2927

Scroll to top