DrayTek Vigor2927Vac

  • Високопродуктивний VPN-маршрутизатор з серії пристроїв,
    що вирізняються широкими можливостями у балансуванні навантаження
    й
    резервуванні підключень
  • Радіомодуль Wi-Fi 5 
  • Шлюз VoIP.
  • Проводові інтерфейси Gigabit Ethernet:
    1 фіксований порт WAN; 1 порт WAN/LAN, що конфігурується;
    5 фіксованих портів LAN
  • Реалізація декількох WAN-з’єднань з використанням:
    проводових інтерфейсів; Wi-Fi у діапазонах 2,4 ГГц та 5 ГГц;
    USB-модемів 3G/4G LTE у USB-портах
  • Об’єктноорієнтований міжмережевий екран
  • Підтримка до 60 тис. NAT-сесій
  • Продуктивність NAT з апаратним прискоренням для 2 портів WAN до 1,8 Гбіт/с
  • До 50 VPN-тунелів, які функціонують одночасно
  • До 25 SSL-тунелів
  • Продуктивність IPsec до 250 Мбіт/с, SSL до 120 Мбіт/с.
  • Менеджмент як локальний сервіс чи централізований з платформи VigorACS 3
  • Керування з маршрутизатора комутаторами та точками доступу
Категорія:

 

ДЕКІЛЬКА
WAN-З'ЄДНАНЬ

4 інтерфейси або активні одночасно
або частково в резерві

БАЛАНСУВАННЯ
НАВАНТАЖЕННЯ

На основі IP-адреси,
на основі сесії

60 ТИС.
NAT-СЕСІЙ

Продуктивність з прискоренням
до 1,8 Гбіт/с

50 VPN
25 SSL VPN

 Продуктивність IPsec
до 250 Мбіт/с

 

Склад серії маршрутизаторів DrayTek Vigor2927

Модель Wi-Fi 6 Wi-Fi 5 5G/LTE 3G/4G LTE VoIP
Vigor2927          
Vigor2927ax        
Vigor2927ac        
Vigor2927Vac      
Vigor2927L        
Vigor2927Lac      
Vigor2927L-5G        
Vigor2927Lax      

 

Інтерфейси та засоби керування й контролю маршрутизатора DrayTek Vigor2927Vac

Особливості функціонування  маршрутизатора DrayTek Vigor2927Vac

Балансування навантаження

Балансування навантаження за IP-адресою призначення
чи за сесіями з можливістю як автоматичного розподілу
навантаження по усій доступній ширині каналу, так
і з урахуванням ширини, яку задає користувач.

В разі конфігурування як резервного, WAN-інтерфейс активізується
лише тоді, коли основні WAN-інтерфейси стають недоступними
або піддаються критичному перенавантаженню.

 

• Hotspot Web Portal

Функціональність Hotspot Web Portal у маршрутизаторі
забезпечує аутентифікацію або узгодження політики
для клієнтів, які підключаються у гостьовому доступі.
Клієнту виводиться цільова сторінка або повідомлення
з рекламною інформацією, засобами автентифікації т
а умовами надання послуг, що є чудовою можливістю
для залучення споживачів та для брендингу.

 

• Межовий маршрутизатор SD-WAN

Забезпечує отримання конфігураційної інформації
SD-WAN від VigorACS 3, здійснення периферійних
обчислень у відповідності з політиками SD-WAN,
а також передачу даних у VigorACS3 для моніторингу.

 

• Wi-Fi в якості WAN

Використання радіомодуля маршрутизатора для організації
WAN-з’єднання через будь-яку точку доступу Wi-Fi, що на ній
можлива реєстрація, зокрема, через смартфон у режимі
точки доступу.

 

• VPN

Підтримка до 50 VPN-тунелів, які функціонують одночасно,
для безпечного зв’язку територіально рознесених сегментів
мережі або під’єднання співробітників, що працюють віддалено.

 

• Mesh

Інтеграція з іншими пристроями, зокрема VigorAP,
задля ефективного розгортання сервісів.

 

 

• VPN Matcher

Забезпечує можливість встановлення з’єднання
LAN-to-LAN VPN за NAT.

 

• Central AP Management

Функція централізованого керування точками доступу
VigorAP у Веб-інтерфейсі маршрутизатору.

 

• Підтримка VoIP

Перенаправлення портів і автоматичне резервування
пропускної здатності для трафіку VoIP суттєво полегшує
налаштування VoIP.

 

• Central Switch Management

Функція централізованого керування, коммутаторами
VigorSwitch у Веб-інтерфейсі маршрутизатора.

 

 

• Гнучкі правила фільтрації

Визначають дії з пакетами, виходячи з певних критеріїв,
а саме напрямку трафіку, інтерфейсів, що використовуються,
IP-адреси або ж країни, до якої відносяться IP-адреси
джерела та отримувача, протоколів, номеру порту
та навіть елементів вмісту пакету.

 

• Керування пропускною здатністю

Політики обмеження пропускної здатності, політики
обмеження сеансу та налаштувань QoS не допускають
використання одним пристроєм усієї пропускної здатності.

 

 

 

 

Технічні характеристики маршрутизатора DrayTek Vigor2927Vac

Продуктивність NAT

Максимальна кількість NAT-сесій

  • 60 тис.

Максимальна продуктивність NAT без прискорення

  • 700 Мбіт/с

Максимальна продуктивність NAT з апаратним прискоренням для 1 порту WAN

  • 940 Мбіт/с

Максимальна продуктивність NAT з апаратним прискоренням для для 2 портів WAN

  • 1,8 Гбіт/с

Інтерфейси

Проводові WAN-інтерфейси

  • 2 x RJ-45 (Gigabit Ethernet)

У числі інтерфейсів фіксовані проводові порти WAN

  • 1 x RJ-45 (Gigabit Ethernet)

У числі інтерфейсів проводові порти WAN/LAN (режим роботи конфігурується)

  • 1 x RJ-45 (Gigabit Ethernet)

Бездротові WAN-інтерфейси – з’єднання з мережами мобільних операторів

  • 2 х USB (під'єднання USB -модемів)

Wi-Fi в якості WAN – використання вбудованої точки доступу

  • 2 x Wi-Fi (2,4 ГГц та 5 ГГц,)

Активні та/або резервні WAN-інтерфейси

  • 4 інтерфейси активні одночасно або резервні

Фіксовані проводові порти LAN

  • 5 x RJ-45 (Gigabit Ethernet)

Порти FXS (VoIP)

  • 2 x RJ-11

Порти USB (під'єднання 3G/4G LTE модемів, накопичувачів, принтерів чи датчиків температури)

  • 2 x USB 2.0

З’єднання з Internet

IPv4

  • PPPoE
  • DHCP
  • Static IP
  • PPTP/L2TP

IPv6

  • PPP
  • DHCPv6
  • Static IPv6
  • TSPC
  • AICCU
  • IPv6 Rapid Deployment (6rd)
  • 6in4 Static Tunnel

Теги IEEE 802.1p/q Multi-VLAN

Multi-VLAN/PVC

Забезпечення відмовостійкості у передачі даних

  • резервування з’єднань

Балансування навантаження

  • на основі IP-адреси, на основі сесії

WAN Active on Demand

  • помилка з’єднання
  • поріг трафіку

Виявлення підключення

  • ARP
  • Ping
  • Strict ARP

Бюджет даних WAN

Динамічний DNS

DrayDDNS

LAN

Кількість підмереж LAN

  • до 8

Порт DMZ

  • 1

VLAN

  • Максимальна кількість VLAN – 16
  • Tagged VLAN
  • Port VLAN
  • Сервер DHCP

Кілька підмереж IP

Спеціальні параметри DHCP

Прив’язка IP до MAC

LAN IP Alias

Функція аутентифікації IEEE 802.1x для проводової мережі

Port Mirroring

Локальний сервер DNS

Умовна переадресація DNS

Кількість профілів Hotspot Web Portal

  • до 4

Аутентифікація в Hotspot Web Portal:

  • безпосереднє введення даних
  • використання облікових записів у соцмережах
  • PIN-код ваучера
  • SMS PIN
  • RADIUS
  • зовнішній сервер

Функціонування мережі

Маршрутизація

  • IPv4 Static Route
  • IPv6 Static Route
  • Маршрутизація на основі політики
  • Inter-VLAN Route
  • RIP v1/v2
  • BGP

Критерії маршрутизації, що визначаються політикою

  • Протокол
  • IP-адреса
  • Номер порту
  • Домен
  • Країна

Забезпечення відмовостійкості на рівні пристроїв

  • Резервування маршрутизаторів

Безпека DNS (DNSSEC)

IGMP

  • IGMP v2/v3
  • IGMP Proxy
  • IGMP Snooping & Fast Leave

Локальний сервер RADIUS

Обмін файлами SMB (потрібен зовнішній накопичувач)

VPN

LAN-to-LAN

Комутоване з’єднання віддаленого працівника з локальною мережею

Протоколи

  • PPTP
  • L2TP
  • IPsec
  • L2TP over IPsec
  • SSL
  • GRE
  • IKEv2
  • IKEv2-EAP
  • IPsec-XAuth
  • OpenVPN
  • Wireguard

Загалом VPN-тунелів, які функціонують одночасно

  • до 50

З них SSL-тунелів

  • до 25

Продуктивність IPsec

  • 250 Мбіт/с

Продуктивність SSL

  • 120 Мбіт/с

Продуктивність Wireguard VPN (однонаправлена)

  • 80 Мбіт/с

Аутентифікація користувача

  • Локально
  • RADIUS
  • LDAP
  • TACACS+
  • mOTP

Аутентифікація IKE

  • Pre-Shared Key, X.509

Аутентифікація IPsec

  • SHA-1, SHA-256

Шифрування

  • MPPE
  • DES
  • 3DES
  • AES

Резервування, балансування навантаження

  • VPN Trunk (забезпечення безперебійної роботи з’єднань)

Single-Armed VPN

NAT-Traversal (NAT-T)

VPN Matcher

Міжмережевий екран та фільтрація контенту

NAT

  • Port Redirection
  • Open Ports
  • Port Triggering
  • DMZ Host
  • UPnP

ALG (Application Layer Gateway)

  • FTP
  • H.323
  • RTSP
  • SIP

VPN Pass-Through

  • IPsec
  • L2TP
  • PPTP

Політика міжмережевого екрану на основі IP

Фільтрація контенту

  • за застосунком
  • за ключовим словом в URL
  • за ключовим словом в DNS
  • за Веб-функціями
  • за Веб-категоріями (потрібна підписка)

Захист від атак DoS

Захист від спуфінгу

Керування пропускною здатністю

Обмеження пропускної здатності на основі IP

Ліміт IP-сесій

QoS

  • TOS
  • DSCP
  • 802.1p
  • IP-адреса
  • Порт
  • Застосунок

Пріоритизація VoIP

APP QoS

Wi-Fi

Діапазони

  • 2,4 ГГц
  • 5 ГГц

Стандарти, що підтримуються в діапазоні 2,4 ГГц

  • IEEE 802.11 b/g/n

Стандарти, що підтримуються в діапазоні 5 ГГц

  • IEEE 802.11 a/n/ac Wave 2

Максимальна кількість SSID в окремому діапазоні

  • 4

Сукупна швидкість передачі в діапазоні 2,4 ГГц

  • до 400 Мбіт/с

Сукупна швидкість передачі в діапазоні 5 ГГц

  • до 867 Мбіт/с

Клас Wi-Fi

  • AC1300

Протоколи безпеки

  • OWE
  • WEP
  • WPA
  • WPA2
  • Mixed(WPA+WPA2)
  • WPA3

Аутентифікація

  • IEEE 802.1X, Pre-Shared Key

Контроль доступу у Wi-Fi

  • Access List
  • Client Isolation
  • Hide SSID
  • WLAN Scheduling
  • AirTime Fairness

Band Steering

WMM (Wireless Multimedia Extensions)

Mesh (лише у діапазоні 5 ГГц)

  • Mesh root

VoIP

Протоколи

  • RTP/RTCP
  • SIP
  • ZRTP

Кількість реєстраторів SIP

  • до 12

Засоби керування викликами

  • Телефонна книга
  • Функція Digit Map
  • Блокування викликів
  • Регіональні налаштування

Режими обробки викликів

  • Очікування виклику
  • Переадресація виклику
  • «Не турбувати», що активізується за графіком
  • Гаряча лінія

Голосові кодеки

  • G.711 A/u law
  • G.723.1
  • G.726
  • G.729 A/B

Caller ID

  • FSK_ETSI
  • FSK_BELLCORE
  • DTMF

Менеджмент

Локальний сервіс

  • HTTP
  • HTTPS
  • Telnet
  • SSH v2
  • FTP
  • TR-069

Резервне копіювання/відновлення конфігурації

Сумісність файлів конфігурації

  • з Vigor2926

Оновлення вбудованого програмного забезпечення

  • HTTP
  • TFTP
  • TR-069

2-рівня повноважень адміністрування

Контроль доступу

  • Список доступу
  • Захист від атак Brute Force Protection

Сповіщення

  • Електронна пошта
  • SMS

Netflow

  • IPFIX
  • v5
  • v9

SNMP

  • v1
  • v2c
  • v3

Системний журнал

  • Syslog

VPN Management

AP Management (APM)

Mesh

  • До 7 точок доступу

Switch Management (SWM)

VigorACS 3

Фізичні параметри

Живлення

  • Зовнішній блок живлення, постійний струм 12 В, 2,5 А

Енергоспоживання (не більше Вт)

  • 27,6 Вт

Конструктивне виконання під

  • встановлення на столі
  • монтаж на стіні

Монтаж в 19"-стійку з використанням Rack Mount Bracket

Габарити (Ш х Г х В)

  • 241 х 165 х 44 мм

Експлуатація при температурі

  • Від 0°C до 45°C

Експлуатація при відносній вологості повітря (без конденсації)

  • Від 10% до 90%

Зберігання при температурі

  • Від -25°C до 70°C

Ресурси

Вбудоване програмне забезпечення

Vigor2927 Firmware Version 4.4.5.5

Vigor2927 Firmware Version 4.4.5.5 Release Note

Live Demo

Vigor2927 Live Demo

Настанови з експлуатації

Vigor2927 User’s Guide

Vigor2927 Quick Start Guide (Wireless)

Технічний опис

Vigor2927 Datasheet

Інше

Декларація відповідності CE для Vigor2927 (Wireless WiFi-5)

Scroll to top