|
|
|
| |
- Dual-WAN
con regolazione del bilanciamento del carico e fail-over
-
Gestione flessibile del traffico per l'ottimizzazione della banda
-
Potente Firewall per prevenire attacchi esterni e regolamentare
l'accesso ad Internet
-
Piattaforma Hardware per fornire alte prestazioni sulle VPN
|
| Il
Vigor2955 è un router broadband con inferfaccia dual-WAN.Supporta
la regolazione del bilanciamento del carico, la funzione di fail-over
e BoD (Bandwidth on Demand), ed integra anche il QoS su Layer IP,
la gestione della banda per le sessioni attive per aiutare gli utilizzatori
a controllare e allocare la banda sulla rete. |
Grazie
alla sua piattaforma Hardware per la gestione delle VPN, la crittatura
hardware AES/DES/3DES e la codifica delle chiavi SHA-1/MD5, il router
aumenta notevolmente le prestazioni delle VPN ed offre parecchi
protocolli (come IPSec/PPTP/L2TP) con supporto fino a 200 tunnel
VPN. |
Il
sistema ad oggetti usato nel Firewall SPI (Stateful Packet Inspection),
permette agli utenti di settare con facilità la politica
del Firewall . Il CSM (Content Security Management) abilita gli
utenti a controllare e gestire con efficienza le applicazioni IM
(Instant Messenger) e P2P (Peer to Peer). Inoltre, la prevenzione
DoS/DdoS ed il filtraggio dei contenuti Web (Web Content Filtering)
rinforzano la sicurezza dei dati trasmessi e ricevuti nella rete. |
| |
| SSL Tunnel |
| Attualmente,
sempre più teleworker remoti si stanno indirizzando verso
soluzioni VPN che non richiedono un software client, e si assiste
ad una grande migrazione dalla tradizionale soluzione con client
PPTP/IPSec usata in precedenza. Il vantaggio delle VPN basate su
browser senza software client è che possono essere stabilite
da qualunque computer, senza necessità di installare alcun
software. Altrettanto importante, i tunnel SSL usano pacchetti IP
L3 standard, perciò passano facilmente attraverso proxy,
sistemi di NAT e firewall dove i tunnel tradizionali Layer 2 potrebbero
fallire. Le VPN SSL sono attualmente supportate dal router Dual
WAN Vigor2955, oltre alle funzioni di web proxy e di tunnel SSL
con web client Active-X. |
| |
| |
| |
| DUAL
WAN
|
- Regolazione
de Bilanciamento del carico in uscita
- BoD
(Bandwidth on Demand)
- Connessione
WAN in caso di Fail-over
|
| Protocollo
WAN |
- Client
DHCP
- IP
Statico
- PPPoE
- PPTP
- BPA
- L2TP
( sui firmware futuri )
|
| Virtual
Private Network (VPN) |
- Protocolli:
PPTP, IPSec, L2TP, L2TP over IPSec
- Fino
a 200 Tunnel VPN
- VPN
trunking
- SSL
Tunnel VPN
- LDAP
- NAT-Traversal
(NAT-T)
- Autenticazione
IKE: Pre-shared Key e Firma digitale (X.509)
- Autenticazione:
MD5, SHA-1 Hardware
- Crittatura:
AES, MPPE e DES/3DES Hardware
- Radius
client
- DHCP
over IPSec
- Dead
Peer Detection (DPD)
- LAN-to-LAN,
Teleworker-to-LAN
|
| LAN
|
- Switch
Ethernet 5-Porte 10/100/1000 BaseTX
- DHCP
server per assegnazione IP (fino a 253 utenti)
- DNS
cache e proxy
- NAT/PAT
- Virtual
server tramite redirezione porte o funzionalità open port
- Virtual
LAN (VLAN)
|
| Firewall
|
- SPI
(Stateful Packet Inspection)
- CSM
(Content Security Management)
- Multi-NAT,
host DMZ Host, Redirezionamento Porte/Apertura Porte
- Regole
di Filtraggio dei pacchetti IP
- Protezione
DoS/DDoS
- Anti-Spoofing
degli indirizzi IP
- Bloccaggio
dell'indirizzo IP con il MAC Address
- Firewall
basato su oggetti
|
| USB |
- Porta
USB per modem 3G ( Backup solo per WAN1 )
- Condivisione
stampanti
|
| Gestione
Larghezza di Banda |
- Larghezza
della banda per classi garantita da categorie di Traffico definite
dall'utente
- Classificazione
DiffServ Code Point
- 4
livelli di priorità per ciascuna direzione (Inbound/Outbound)
- Cessione
della larghezza di banda inutilizzata dalle altre categorie
- Limitazione
della larghezza di banda per sessione
|
| Gestione
via rete |
- Interfaccia
utente via Web (HTTP/HTTPS)
- Wizard
di settaggio veloce
- CLI
(Command Line Interface) / Telnet/SSH
- DDNS
- Controllo
dell'accesso di Amministrazione
- Backup/Ripristino
della Configurazione
- Funzioni
diagnostiche incorporate
- Aggiornamento
Firmware via TFTP/FTP/HTTP
- Wake
On LAN
- Log
tramite Syslog
- Gestione
SNMP
|
| Filtraggio Contenuti |
- Chiavi
di bloccaggio URL
- Filtro
Contenuti Web (SurfControl - acquisto licenza )
- Blocco
download java applets , active X , cookies
- Blocco
download dei file binari , compressi, multimedia
- Blocco
P2P
- Blocco
chat
- Attivazione
del Controllo tramite settaggio orario
|
|