Технічні характеристики маршрутизатора DrayTek Vigor3912S
Продуктивність NAT
Максимальна кількість NAT-сесій
Максимальна продуктивність NAT з прискоренням (в одному напрямку)
Максимальна продуктивність NAT з прискоренням (сумарно в двох напрямках)
Інтерфейси
Проводові WAN-інтерфейси
- 2 x SFP+ (10 Gigabit Ethernet/Gigabit Ethernet)
- 2 x RJ-45 (Ethernet 2.5 Гбіт/с)
- 4 x RJ-45 (Gigabit Ethernet)
У тому числі проводові порти WAN/LAN (режим роботи конфігурується)
- 2 x SFP+ (10 Gigabit Ethernet/Gigabit Ethernet)
- 2 x RJ-45 (2.5 Gigabit Ethernet)
- 4 x RJ-45 (Gigabit Ethernet)
Активні та/або резервні WAN-інтерфейси
Фіксовані проводові порти LAN
- 4 x RJ-45 (Gigabit Ethernet)
Порти USB (підтримка накопичувачів, принтерів та датчиків температури)
З’єднання з Internet
IPv4
IPv6
- PPP
- DHCPv6
- Static IPv6
- TSPC
- AICCU
- Pv6 Rapid Deployment (6rd)
- 6in4 Static Tunnel
Теги IEEE 802.1p/q Multi-VLAN
Multi-VLAN/PVC
Забезпечення відмовостійкості у передачі даних
Балансування навантаження
- на основі IP-адрес
- на основі сесій
WAN Active on Demand
- помилка з’єднання
- поріг трафіку
Виявлення підключення
Обсяг даних через WAN (Wan Budget)
Динамічний DNS
DrayDDNS
LAN
Кількість підмереж LAN
VLAN
- максимальна кількість VLAN – 100
- 802.1q Tag-based VLAN
- Port-based VLAN
Сервер DHCP
- кілька підмереж IP
- спеціальні параметри DHCP (DHCP options)
- прив’язка IP до MAC
LAN IP Alias
PPPoE Server
Port Mirroring
Локальний сервер DNS
Умовна переадресація DNS
Кількість профілів Hotspot Web Portal
Аутентифікація в Hotspot Web Portal
- безпосереднє введення даних
- використання облікових записів у соцмережах
- PIN-код ваучера
- SMS PIN
- RADIUS
- зовнішній сервер
Функціонування мережі
Маршрутизація
- IPv4 Static Route
- IPv6 Static Route
- Policy Route
- Inter-VLAN Route
- Fast Routing
- RIP v1/v2
- BGP
- OSPF
Критерії маршрутизації, що визначаються політикою
- протокол
- IP-адреса
- номер порту
- домен
- країна
Smart Action
- можна задавати до 64 профілів для виконання певних дій у певний момент та з певною періодичністю
Забезпечення відмовостійкості на рівні пристроїв
- резервування маршрутизаторів (High Availability)
Безпека DNS (DNSSEC)
IGMP
- IGMP v2/v3
- IGMP Proxy
- IGMP Snooping & Fast Leave
Локальний сервер RADIUS
VPN
LAN-to-LAN
Комутоване з’єднання віддаленого працівника з локальною мережею
Протоколи
- PPTP
- L2TP
- IPsec
- L2TP over IPsec
- SSL
- GRE
- IKEv2
- IPsec-XAuth
- OpenVPN
- Wireguard
Загалом VPN-тунелів, які функціонують одночасно
З них SSL-тунелів
Продуктивність IPsec (в одному напрямку)
Продуктивність IPsec (сумарно в двох напрямках)
Продуктивність SSL (в одному напрямку)
Продуктивність SSL (сумарно в двох напрямках)
Продуктивність Wireguard VPN (в одному напрямку)
Продуктивність Wireguard VPN (сумарно в двох напрямках)
Аутентифікація користувача
- локально
- RADIUS
- LDAP
- TACACS+
- mOTP
- TOTP
Аутентифікація IKE
- Pre-Shared Key
- X.509
- XAuth
- EAP
Аутентифікація IPsec
Шифрування
Резервування, балансування навантаження
- VPN Trunk (забезпечення безперебійної роботи з’єднань)
Single-Armed VPN
NAT-Traversal (NAT-T)
VPN from LAN (Mainline fw only)
VPN Isolation (Mainline fw only)
VPN Packet Capture (Mainline fw only)
VPN 2FA Authentication for AD/LDAP (Mainline fw only)
VPN Matcher
Міжмережевий екран та фільтрація контенту
NAT
- Port Redirection
- Open Ports
- Port Triggering
- Port Knocking
- Fast NAT
- DMZ Host
- UPnP
- Server Load Balance
ALG (Application Layer Gateway)
VPN Pass-Through
Політика міжмережевого екрану на основі IP
Фільтрація контенту
- за застосунком
- за ключовим словом в URL
- за ключовим словом в DNS
- обмеження Веб-функцій (Web Features)
- за Веб-категоріями (потрібна підписка)
Захист від атак DoS
Захист від спуфінгу
Застосунки Linux
Suricata
VigorConnect
Керування пропускною здатністю
Обмеження пропускної здатності на основі IP
Ліміт IP-сесій
- QoS
- TOS
- DSCP
- 802.1p
- IP-адреса
- тип сервісу
- застосунок
Пріоритизація VoIP
Менеджмент
Локальний сервіс
- HTTP
- HTTPS
- Telnet
- SSH v2
- FTP
- TR-069
Резервне копіювання/відновлення конфігурації
Оновлення вбудованого програмного забезпечення
2-рівня повноважень адміністрування
Контроль доступу
- список доступу
- захист від атак Brute Force
Сповіщення
SNMP
Системний журнал
AP Management (APM)
Switch Management (SWM)
VigorACS 3
- починаючи з Firmware Version 4.3.5.1
Фізичні параметри
Живлення
- змінний струм (AC) 110-220V В, 0,5-0,7А
Енергоспоживання (не більше)
Оперативна пам'ять
Накопичувач SSD
Конструктивне виконання під
Габарити (Ш х Г х В)
Експлуатація при температурі
Експлуатація при відносній вологості повітря (без конденсації)
Зберігання при температурі