Thiết bị cân bằng tải cho các văn phòng nhỏ DrayTek 2912

Draytek Vigor2912 được thiết kế cho các ứng dụng văn phòng nhỏ, giúp doanh nghiệp đạt được các mục tiêu về tăng trưởng kinh doanh, đổi mới và khả năng đáp ứng.

Router tích hợp tường lửa/VPN lý tưởng này có thể thay thế router WiFi đơn giản do ISP cung cấp. Khả năng cân bằng tải và dự phòng WAN kép đảm bảo văn phòng của bạn luôn được kết nối.

Bảo mật mạng được thực hiện nhờ tường lửa mạnh mẽ và chức năng lọc nội dung web. Tất cả băng thông đã đăng ký của bạn có thể được phân bổ trơn tru cho các ứng dụng thiết yếu (ví dụ: VoIP) bằng QoS nâng cao.

Các VPN tunnel đáp ứng nhu cầu truy cập liên văn phòng hoặc từ xa thông qua nhiều giao thức. Mạng WiFi bảo mật cho phép môi trường văn phòng sẵn sàng cho xu hướng BYOD (Bring Your Own Device – Mang thiết bị của riêng bạn đến văn phòng) để nâng cao năng suất. Cuối cùng nhưng không kém phần quan trọng, dòng Vigor2912 hỗ trợ IPv6 để di chuyển liền mạch.

Thông số kỹ thuật của DrayTek 2912

Tính năng WAN

  • IPv4 – DHCP Client, IP tĩnh, PPPoE, PPTP, L2TP, 802.1p/q Multi-VLAN Tagging
  • IPv6 – Chế độ Tunnel: PPP, TSPC, AICCU, 6in4, 6rd
  • Dual Stack: DHCPv6 Client, Static IPv6, DSLite*
  • WAN USB
    • PPP
  • Cân bằng tải dựa trên policy outbound
  • Chuyển đổi dự phòng kết nối WAN
  • 30.000 phiên NAT

Tường lửa

  • Multi-NAT, DMZ Host, Port-Redirection và Open Port
  • Tường lửa dựa trên đối tượng
  • Bộ lọc địa chỉ MAC
  • SPI (Stateful Packet Inspection – Kiểm tra gói trạng thái) (Theo dõi luồng)
  • Phòng chống tấn công DoS/DDoS
  • Chống giả mạo địa chỉ IP
  • Cảnh báo qua e-mail và ghi nhật ký qua Syslog
  • Liên kết IP với địa chỉ MAC
  • Kiểm soát thời gian biểu
  • Tường lửa IPv6
  • Quản lý người dùng

VPN

  • Lên đến 16 VPN tunnel
  • Giao thức: PPTP, IPSec, L2TP, L2TP over IPSec
  • Mã hóa: MPPE và AES/DES/3DES dựa trên phần cứng
  • Xác thực: MD5, SHA-1
  • Xác thực IKE: Khóa chia sẻ trước và chữ ký số (X.509)
  • LAN-to-LAN, Host-to-LAN
  • IPsec NAT-traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • Chế độ sao lưu VPN
  • DHCP over IPSec
  • VPN Passthrough
  • Trình hướng dẫn VPN
  • mOTP

Chế độ hoạt động (băng tần 2.4Ghz)

  • 802.11b, 802.11g, 802.11n
  • Điểm truy cập
  • Chế độ Station Infrastructure
  • AP Bridge Point-to-Point
  • AP Bridge Point-to-Multipoint
  • AP Bridge WDS
  • Repeater đa năng

Quản lý mạng

  • Giao diện người dùng dựa trên web (HTTP/HTTPS)
  • Trình hướng dẫn Quick Start
  • CLI (Giao diện dòng lệnh, Telnet/SSH)
  • Kiểm soát truy cập quản trị
  • Sao lưu/Khôi phục cấu hình
  • Chức năng chẩn đoán tích hợp
  • Nâng cấp firmware qua TFTP/FTP/HTTP/TR-069
  • Ghi nhật ký qua Syslog
  • SNMP V2/V3
  • Chức năng Management Session TimeOut
  • Quản lý hai cấp độ (Chế độ quản trị/người dùng)
  • Thiết bị bên ngoài
  • TR-069
  • Hỗ trợ Smart Monitor – theo dõi thông minh (lên đến 30 PC)

Các tính năng chính của DrayTek Vigor 2912

  • Cân bằng tải và dự phòng WAN kép (băng thông rộng)
  • Cổng USB 2.0 làm WAN 3 (băng thông rộng di động 3G/4G USB)
  • Tường lửa dựa trên đối tượng với tính năng lọc nội dung web
  • Quản lý băng thông với VoIP Qos thông minh
  • 16 VPN tunnel với khả năng chuyển đổi dự phòng (sao lưu) VPN
  • TR-069 Central Management (giao thức quản lý) thông qua VigorACS SI
  • Hỗ trợ mạng IPv6 và IPv4
  • Trình phân tích lưu lượng giám sát thông minh (lên đến 30 node)

Dòng Vigor2912 cung cấp hai cổng Fast Ethernet làm WAN interface (cổng LAN 1 có thể được cấu hình thành WAN 2). Bạn có thể linh hoạt lựa chọn các nguồn cấp Internet khác nhau dựa trên gói Internet tốc độ cao cục bộ do ISP cung cấp và có được kết nối đáng tin cậy, thông qua tính năng cân bằng tải và dự phòng WAN kép.

Khi bạn kích hoạt cả WAN 1 và WAN 2, 2 cổng WAN sẽ chia sẻ các yêu cầu về lưu lượng Internet của tổ chức (cân bằng tải). Trong thời gian ngừng hoạt động, bạn sẽ luôn có quyền truy cập Internet ngay cả khi một trong các mạng WAN bị lỗi (dự phòng).

Cổng USB có thể được sử dụng để kết nối dongle băng thông rộng di động 3G/4G như USB WAN (WAN 3). Interface USB WAN cũng có thể là cách truy cập chính nếu dịch vụ đường dây cố định cục bộ chưa được triển khai. Hai ứng dụng phổ biến khác là ổ FTP và máy in mạng cho văn phòng.

Dòng Vigor2912 hỗ trợ tường lửa SPI dựa trên đối tượng để thiết lập bộ lọc cuộc gọi/dữ liệu và ngăn chặn tấn công DoS/DDoS.

Bạn có thể sử dụng các đối tượng hoặc nhóm xác định trước cho IP, loại dịch vụ, từ khóa, phần mở rộng file, v.v… và kết hợp chúng với bộ lập lịch theo thời gian hoặc các nhóm VLAN theo yêu cầu.

Bộ lọc nội dung web, được cung cấp bởi CYREN Web WCF của Content Security Management (CSM) giúp giảm bớt các cấu hình nhằm ngăn truy cập vào những trang không phù hợp. Bộ lọc IM/P2P/giao thức và bộ lọc nội dung qua URL cũng có sẵn trong CSM. Khía cạnh an ninh mạng của bạn được quản lý hoàn toàn bởi dòng Vigor2912.

Các văn phòng nhỏ thường chọn gói Internet giá cả phải chăng thay vì tăng băng thông trên 100Mbps. Do đó, làm thế nào để dự trữ và ưu tiên băng thông cho các ứng dụng thiết yếu là điều rất quan trọng đối với hoạt động của văn phòng. Dòng Vigor2912 có VoIP QoS để đảm bảo quyền ưu tiên cho các cuộc gọi VoIP tự động khi được phát hiện.

Ngoài QoS, bạn có thể quản lý mức tiêu thụ băng thông của mọi nhân viên dựa trên IP cá nhân thông qua Session Limit và Bandwidth Limit. Giới hạn băng thông thông minh cho phép bạn chỉ đặt băng thông dành cho các tác vụ thiết yếu do PC vận hành. Các PC khác có giới hạn phiên để ngăn chặn những cách sử dụng không phù hợp (ví dụ: tải xuống P2P). Sau khi vượt quá giới hạn, tốc độ của chúng sẽ bị hạ xuống mức tùy chỉnh của bạn. Bạn có thể đảm bảo tất cả băng thông đã đăng ký được sử dụng hợp lý.