Маршрутизатор DrayTek Vigor2962

  • Високопродуктивний Multi-WAN VPN-маршрутизатор,
    що є високоефективним VPN-концентратором
  • 4 проводові інтерфейси WAN/LAN, що конфігуруються:
    1 проводовий інтерфейс Ethernet 5 Гбіт/с з роз’ємом RJ-45
    (10/100/1000/2.5GBase-T);
    1 проводовий інтерфейс Gigabit Ethernet комбо SFP/RJ-45
    2
    проводові інтерфейси Gigabit Ethernet з роз’ємом RJ-45
    (10/100/1000Base-T);
  • 2 фіксованих порти LAN Gigabit Ethernet з роз’ємами RJ-45
    (10/100/1000Base-T)
  • Можлива реалізація до 4 WAN-з’єднань, що працюють одночасно,
    з використанням проводових інтерфейсів 
  • Будь який WAN-інтерфейс може бути активним чи резервним
  • Підтримка до 300 тис. NAT-сесій
  • Продуктивність NAT з апаратним прискоренням до 2,2 Гбіт/с
  • До 200 VPN-тунелів, які функціонують одночасно
  • До 50 SSL-тунелів
  • Продуктивність IPsec до 1000 Мбіт/с, SSL до 800 Мбіт/с.
  • Об’єктноорієнтований міжмережевий екран
  • Менеджмент як локальний сервіс чи централізований
    з платформи VigorACS 3
  • Керування з маршрутизатора комутаторами та точками доступу
Категорія:

ІНТЕРФЕЙС WAN/LAN
ETHERNET 2,5 ГБІТ/С

ОПТИЧНИЙ
ІНТЕРФЕЙС WAN/LAN

МОЖЛИВА РЕАЛІЗАЦІЯ
ДО 4 WAN-З'ЄДНАНЬ

Порт з роз’ємом RJ-45
(10/100/1000/2.5GBase-T)

При використанні оптичних модулів SFP
у слоті комбо-порту SFP/RJ-45

Будь який WAN-інтерфейс
може бути активним
чи резервним

300 ТИС.
NAT-СЕСІЙ

200 VPN
50 SSL VPN

БАЛАНСУВАННЯ
НАВАНТАЖЕННЯ

Продуктивність з прискоренням
до 2,2 Гбіт/с

Продуктивність IPsec
до 1000 Мбіт/с

На основі IP-адрес,
на основі сесій

КРИТЕРІЇ МАРШРУТИЗАЦІЇ,
ЩО ВИЗНАЧАЮТЬСЯ
ПОЛІТИКОЮ

STATEFUL
PACKET
INSPECTION

 

Протокол, IP-адреса,
порт, домен, країна

 

Основа функціонування
об’єктноорієнтованого
міжмережевого екрану

 

 

Інтерфейси та засоби керування й контролю маршрутизатора DrayTek Vigor2962

Технічні характеристики маршрутизатора DrayTek Vigor2962

Продуктивність NAT

Максимальна кількість NAT-сесій

  • 300 тис.

Максимальна продуктивність NAT з апаратним прискоренням

  • 2200 Мбіт/с

Інтерфейси

Проводові WAN-інтерфейси

  • 1 x RJ-45 (Ethernet 2.5 Гбіт/с)
  • 1 x SFP/RJ-45 (Gigabit Ethernet комбо)
  • 2 x RJ-45 (Gigabit Ethernet)

У тому числі проводові порти WAN/LAN (режим роботи конфігурується)

  • 1 x RJ-45 (Ethernet 2.5 Гбіт/с)
  • 1 x SFP/RJ-45 (Gigabit Ethernet комбо)
  • 2 x RJ-45 (Gigabit Ethernet)

Активні та/або резервні WAN-інтерфейси

  • 4 інтерфейси

Фіксовані проводові порти LAN

  • 2 x RJ-45 (Gigabit Ethernet)

Порти USB (підтримка накопичувачів, принтерів та датчиків температури)

  • 1 x USB 3.0
  • 1 x USB 2.0

З’єднання з Internet

IPv4

  • PPPoE
  • DHCP
  • Static IP

IPv6

  • PPP
  • DHCPv6
  • Static IPv6
  • TSPC
  • AICCU
  • Pv6 Rapid Deployment (6rd)
  • 6in4 Static Tunnel

Теги IEEE 802.1p/q Multi-VLAN

Multi-VLAN/PVC

Забезпечення відмовостійкості у передачі даних

  • резервування з’єднань

Балансування навантаження

  • на основі IP-адрес
  • на основі сесій

WAN Active on Demand

  • помилка з’єднання
  • поріг трафіку

Виявлення підключення

  • ARP
  • Strict ARP
  • Ping

Обсяг даних через WAN (Wan Budget)

 

Динамічний DNS

 

DrayDDNS

LAN

Кількість підмереж LAN

  • до 20

VLAN

  • максимальна кількість VLAN – 20
  • 802.1q Tag-based VLAN
  • Port-based VLAN

Сервер DHCP

  • кілька підмереж IP
  • спеціальні параметри DHCP (DHCP options)
  • прив’язка IP до MAC

LAN IP Alias

Функція аутентифікації IEEE 802.1x для проводової мережі

 

PPPoE Server

 

Port Mirroring

 

Локальний сервер DNS

 

Умовна переадресація DNS

 

Кількість профілів Hotspot Web Portal

  • до 4

Аутентифікація в Hotspot Web Portal

  • безпосереднє введення даних
  • використання облікових записів у соцмережах
  • PIN-код ваучера
  • SMS PIN
  • RADIUS
  • зовнішній сервер

Функціонування мережі

Маршрутизація

  • IPv4 Static Route
  • IPv6 Static Route
  • Policy Route
  • Inter-VLAN Route
  • RIP v1/v2
  • BGP
  • OSPF

Критерії маршрутизації, що визначаються політикою

  • протокол
  • IP-адреса
  • номер порту
  • домен
  • країна

Smart Action

  • можна задавати до 64 профілів для виконання певних дій у певний момент та з певною періодичністю

Забезпечення відмовостійкості на рівні пристроїв

  • резервування маршрутизаторів (High Availability)

Безпека DNS (DNSSEC)

 

IGMP

  • IGMP v2/v3
  • IGMP Proxy
  • IGMP Snooping & Fast Leave

Локальний сервер RADIUS

VPN

LAN-to-LAN

 

Комутоване з’єднання віддаленого працівника з локальною мережею

 

Протоколи

  • PPTP
  • L2TP
  • IPsec
  • L2TP over IPsec
  • SSL
  • GRE
  • IKEv2
  • IKEv2-EAP
  • IPsec-XAuth
  • OpenVPN
  • Wireguard

Загалом VPN-тунелів, які функціонують одночасно

  • до 200

З них SSL-тунелів

  • до 50

Продуктивність IPsec (в одному напрямку)

  • 1000 Мбіт/с

Продуктивність SSL (в одному напрямку)

  • 800 Мбіт/с

Продуктивність Wireguard VPN (в одному напрямку)

  • 80 Мбіт/с

Аутентифікація користувача

  • локально
  • RADIUS
  • LDAP
  • TACACS+
  • mOTP
  • TOTP

Аутентифікація IKE

  • Pre-Shared Key
  • X.509

Аутентифікація IPsec

  • SHA-1
  • SHA-256
  • SHA-512

Шифрування

  • MPPE
  • DES
  • 3DES
  • AES

Резервування, балансування навантаження

  • VPN Trunk (забезпечення безперебійної роботи з’єднань)

Single-Armed VPN

 

NAT-Traversal (NAT-T)

 

VPN from LAN (Mainline fw only)

 

VPN Isolation (Mainline fw only)

 

VPN Packet Capture (Mainline fw only)

 

VPN 2FA Authentication for AD/LDAP (Mainline fw only)

 

VPN Matcher

Міжмережевий екран та фільтрація контенту

NAT

  • Port Redirection
  • Open Ports
  • Port Triggering
  • DMZ Host
  • UPnP

ALG (Application Layer Gateway)

  • SIP
  • RTSP
  • FTP
  • H.323

VPN Pass-Through

  • PPTP
  • L2TP

Політика міжмережевого екрану на основі IP

 

Фільтрація контенту

  • за застосунком
  • за ключовим словом в URL
  • за ключовим словом в DNS
  • обмеження Веб-функцій (Web Features)
  • за Веб-категоріями (потрібна підписка)

Захист від атак DoS

 

Захист від спуфінгу

Керування пропускною здатністю

Обмеження пропускної здатності на основі IP

Ліміт IP-сесій

  • QoS
  • TOS
  • DSCP
  • 802.1p
  • IP-адреса
  • тип сервісу
  • застосунок

Пріоритизація VoIP

Менеджмент

Локальний сервіс

  • HTTP
  • HTTPS
  • Telnet
  • SSH v2
  • FTP
  • TR-069

Резервне копіювання/відновлення конфігурації

 

Оновлення вбудованого програмного забезпечення

  • HTTP
  • HTTPS
  • TFTP
  • TR-069

2-рівня повноважень адміністрування

 

Контроль доступу

  • список доступу
  • захист від атак Brute Force

Сповіщення

  • електронна пошта
  • SMS

SNMP

  • v1
  • v2c
  • v3

Системний журнал

  • Syslog

AP Management (APM)

  • до 50 точок доступу

Switch Management (SWM)

  • до 30 комутаторів

VigorACS 3

  • починаючи з Firmware Version 3.9.3

Фізичні параметри

Живлення

  • Живлення змінним струмом (AC) 110-220V @ 1A

Енергоспоживання (не більше)

  • 15 Вт

Конструктивне виконання під

  • монтаж в 19"-стійку
  • монтаж на стіні
  • встановлення на столі

Габарити (Ш х Г х В)

  • 273 x 171 x 45 мм

Експлуатація при температурі

  • від 0°C до 45°C

Експлуатація при відносній вологості повітря (без конденсації)

  • від 10% до 90%

Зберігання при температурі

  • від -25°C до 70°C

Ресурси

Вбудоване програмне забезпечення

Ви можете завантажити останню версію вбудованого програмного забезпечення Firmware та завантажити Release Note за посиланням
https://www.draytek.com/support/resources/?pagetitle=2962  

Live Demo

Ви можете ознайомитись з web-інтерфейсом маршрутизатора за посиланням
Vigor2962 Live Demo

База знань DrayTek

Ви можете ознайомитись з прикладами налаштувань обладнання в розділі База знань за посиланням
Knowledge Base | DrayTek

Настанова з експлуатації, короткий посібник з початку експлуатації та технічний опис

Ви можете завантажити для Vigor2962 настанову з експлуатації User's Guide, короткий посібник з початку експлуатації Quick Start Guide,
а також технічний опис Datasheet за посиланням
https://www.draytek.com/support/resources/?pagetitle=2962 

Декларація CE

Декларація CE для Vigor2962

Scroll to top