|
|
| |
|
- Dual-WAN
con regolazione del bilanciamento del carico e fail-over
-
Gestione flessibile del traffico per l'ottimizzazione della banda
-
Potente Firewall per prevenire attacchi esterni e regolamentare
l'accesso ad Internet
-
Piattaforma Hardware per fornire alte prestazioni sulle VPN
|
| Il
Vigor2950 è un router broadband con inferfaccia dual-WAN.Supporta
la regolazione del bilanciamento del carico, la funzione di fail-over
e BoD (Bandwidth on Demand), ed integra anche il QoS su Layer IP,
la gestione della banda per le sessioni attive per aiutare gli utilizzatori
a controllare e allocare la banda sulla rete. |
Grazie
alla sua piattaforma Hardware per la gestione delle VPN, la crittatura
hardware AES/DES/3DES e la codifica delle chiavi SHA-1/MD5, il router
aumenta notevolmente le prestazioni delle VPN ed offre parecchi
protocolli (come IPSec/PPTP/L2TP) con supporto fino a 200 tunnel
VPN. |
Il
sistema ad oggetti usato nel Firewall SPI (Stateful Packet Inspection),
permette agli utenti di settare con facilità la politica
del Firewall . Il CSM (Content Security Management) abilita gli
utenti a controllare e gestire con efficienza le applicazioni IM
(Instant Messenger) e P2P (Peer to Peer). Inoltre, la prevenzione
DoS/DdoS ed il filtraggio dei contenuti Web (Web Content Filtering)
rinforzano la sicurezza dei dati trasmessi e ricevuti nella rete. |
| |
| SSL
Tunnel |
| Attualmente,
sempre più teleworker remoti si stanno indirizzando verso
soluzioni VPN che non richiedono un software client, e si assiste
ad una grande migrazione dalla tradizionale soluzione con client
PPTP/IPSec usata in precedenza. Il vantaggio delle VPN basate su
browser senza software client è che possono essere stabilite
da qualunque computer, senza necessità di installare alcun
software. Altrettanto importante, i tunnel SSL usano pacchetti IP
L3 standard, perciò passano facilmente attraverso proxy,
sistemi di NAT e firewall dove i tunnel tradizionali Layer 2 potrebbero
fallire. Le VPN SSL sono attualmente supportate dal router Dual
WAN Vigor2950, oltre alle funzioni di web proxy e di tunnel SSL
con web client Active-X. |
|
| |
| |
| DUAL
WAN
|
- Regolazione de Bilanciamento
del carico in uscita
- BoD (Bandwidth on Demand)
- Connessione WAN in caso di Fail-over

|
| Protocollo
WAN |
- Client DHCP
- IP Statico
- PPPoE
- PPTP
- BPA
- L2TP ( sui firmware futuri )
|
| Virtual
Private Network (VPN) |
- Fino a 50
SSL Tunnel VPN
- Fino
a 200 Tunnel VPN
- Protocolli:
PPTP, IPSec, L2TP, L2TP over IPSec
- Crittatura:
AES, MPPE e DES/3DES Hardware
- Autenticazione:
MD5, SHA-1 Hardware
- Autenticazione
IKE: Pre-shared Key e Firma digitale (X.509)
- LAN-to-LAN,
Teleworker-to-LAN
- DHCP
over IPSec · NAT-Traversal (NAT-T)
- Dead
Peer Detection (DPD)
- VPN
Pass-Through

|
| LAN
|
- Switch Ethernet 4-Porte 10/100/1000
BaseTX
- DHCP server per assegnazione
IP (fino a 253 utenti)
- DNS cache e proxy
- NAT/PAT
- Virtual server tramite redirezione
porte o funzionalità open port
- Virtual LAN (VLAN)
|
| Firewall
|
- CSM
(Content Security Management) per applicazioni IM/P2P
- SPI
(Stateful Packet Inspection)
- Multi-NAT,
host DMZ Host, Redirezionamento Porte/Apertura Porte
- Regole
di Filtraggio dei pacchetti IP
- Protezione
DoS/DDoS
- Anti-Spoofing
degli indirizzi IP
- Allertaggio
via E-Mail e log tramite Syslog
- Bloccaggio
dell'indirizzo IP con il MAC Address
|
| Gestione
Larghezza di Banda |
- Larghezza della banda per classi
garantita da categorie di Traffico definite dall'utente
- Classificazione DiffServ Code
Point
- 4 livelli di priorità
per ciascuna direzione (Inbound/Outbound)
- Cessione della larghezza di banda
inutilizzata dalle altre categorie
- Limitazione della larghezza di
banda per sessione
|
| Gestione
via rete |
- Interfaccia
utente via Web (HTTP/HTTPS)
- Wizard
di settaggio veloce
- CLI
(Command Line Interface) / Telnet/SSH*
- Controllo
dell'accesso di Amministrazione
- Backup/Ripristino
della Configurazione
- Funzioni
diagnostiche incorporate
- Aggiornamento
Firmware via TFTP/FTP
- Log
tramite Syslog
- Gestione
SNMP con MIB-II
|
| Filtraggio Contenuti |
- Chiavi
di bloccaggio URL (White list e Black list)
- Java
Applet, Cookies, Active X, Bloccaggio file Compressi/ Eseguibili
/ Multimedia
- Filtro
Contenuti Web (SurfControl)
- Attivazione
del Controllo tramite settaggio orario
|
| Caratteristiche
di rete |
- Client/Relay/Server
DHCP
- DNS
Dinamico
- Client
SNTP
- Programmazione
delle chiamate
- Client
RADIUS
- Cache/Proxy
DNS
- UPnP
- VLAN
Basata su protocollo
- WAN2
Configurabile
- Protocoldi
Routing:
- Routing
Statico
- RIP
V2
|
|