千兆WAN口(高达150Mbps的吞吐量)适应现代高速网络需求
内建4口千兆交换机提供高速的局域网数据交换
32条高达40Mbps吞吐量的IPSec VPN并发连接
基于对象的防火墙便于管理员进行安全管理
双WAN口实现负载平衡
支持3.5G USB网卡进行随时随地的网络共享和网络备援
CSM(内容安全管理)内建大量常见应用特征码快速实现上网行为管理
802.11n无线局域网(n型号)
带宽管理优化网络带宽使用
TR-069标准协议实现大规模网络运营管理
高效且贴近用户的设计
结构清晰的Web管理界面可以让用户快速适应Vigor 2920的设置,快速安装向导提供了向导式的WAN口设定,使得用户无需太多的网络知识即可快速完成路由器的基本设定,除此之外,Web管理界面中还提供了QoS,带宽管理等高级设定使得用户可以轻松掌控网络。 简言之,Vigor 2920的界面提供了顺畅的设置体验,使得用户可以专心于网络本身的架构。
负载平衡和备援
双WAN口连接可以将两条线路速度叠加,实现高速的网络连接千兆WAN2口适宜连接光纤,VDSL2等高速线路,实现超高速数据传输,而100M的WAN1则可以连接DSL和有线通等普通宽带线路。无论是双WAN口的负载平衡,还是注重于高可用性的WAN口备援,Vigor 2920都可轻松实现,为用户提供安全可靠的网络应用体验。
增强的安全性
Vigor 2920系列提供了强大的防火墙功能,基于对象的防火墙是革命性的,管理员完全无需困扰于IP,子网的设定,通过预定义的对象,对象组,管理员可以专心在公司网络结构的架构而在发生人员变动时,通过对对象的修改,原有的防火墙结构仍然可以保持,无需修改,这样一来,后续的维护工作就变得极为简单。不仅仅如此,对于常用的MSN,QQ,P2P,在线视频等应用,Vigor 2920都集成了特征码,因此想要管控这些上网行为,就变得轻而易举。
而 且 , 和 世 界 知 名 的 安 全 公 司 Commtouch合 作 ,Vigor 2920中集成了网站分类过滤功能,使用此功能,可以对各种网 站进行分类屏蔽,例如在上班时间屏蔽新闻类,SNS网站,即刻 提 高 企 业 工 作 效 率 。 值 得 一 提的是,这些分类是由Commtouch公司进行并不断维护的,无需企业网络管理员自行操作,方便且快捷
全面VPN支持
无论是单机拨入VPN还是企业总公司和分公司之间的LAN-TO- LAN VPN,Vigor 2920均可游刃有余,区别于市面上的大多数产品,Vigor 2920提供的是全功能VPN,无论是PPTP,L2TP还是IPSec,Vigor2920都提供了支持,对于用户来说,这样在使用时,VPN 客户端的选择就更为自由,也就更少的受到网络环境的影响。而基于硬件加密的AES/DES/3DES使得VPN的高性能成为可能。
由于全部使用了标准的协议实现,因此Vigor 2920的VPN兼容性毋庸置疑,和各个品牌的标准VPN服务器均可实现便捷的互通。
安全可靠的无线连接
Vigor 2920通过了802.11n WiFi认证,提供高达300Mbps的高速无线连接,支持WEP/WPA/WPA2等各种安全认证方式和基于MAC地址的接入控制,保证无线网络的安全性。WDS(分布式无线系统)的支持使得大范围无线桥接得以实现,WMM无线多媒体功能可以优先保障语音,视频等重要的网络应用可以优先通过,因此,用户会体验到顺畅的无线连接。
多功能USB连接
Vigor 2920系列的USB口具有多种功能,首先支持TDSCDMA,WCDMA,EVDO-CDMA2000的全协议3G连接,使其变成了一台强大的3G路由器,即使您身处野外,也完全可以通过2920和一个3G USB网卡,实现3G网络的分享上网,在一些电话线路无法到达的区域,Vigor 2920的3G网络支持使得高速上网成为可能。
除此之外,USB口还可以连接FAT32格式的U盘或移动硬盘,进行FTP,网上邻居等网络文件共享。Vigor 2920还内建了打印服务器功能,连接打印机到USB口,即可实现USB打印服务器功能,用户无需单独准备一台电脑来做打印服务器,节省了电能消耗,绿色环保。
Vigor2920系列技术参数 | |
硬件接口 | 4个10兆/1000兆的LAN交换口,RJ-45 1个10兆/100兆的WAN1口,RJ-45 1个100兆/1000兆的WAN2口,RJ-45 3个可拆卸的单频天线(n型号) 1个重置出厂设定按钮 1个无线开/关/WPS按钮(n型号) 1个USB主机2.0(用于打印机/3.5G USB Modem) |
WAN协议 | DHCP客户端 固定IP PPPoE PPTP L2TP BPA |
双WAN(Ethernet / 3.5G) | 基于策略的负载平衡 BoD(按需分配带宽) WAN连接故障转移 |
带宽管理 | QoS: 为VoIP流量保障带宽 根据用户自定义的流量分类进行基于等级的带宽分配 区分服务代码点分类 针对不同方向(向内、向外)提供4个等级的优先级 带宽借用 带宽/会话限制 2层(802.1p)和3层(TOS/DSCP)QoS映射 |
无线接入点(n型号) | 兼容IEEE802.11n 无线客户端列表 无线局域网隔离 64/128位WEP/WPA/WPA2 WPS MAC地址接入控制 接入点扫描侦测 WDS(无线分布式系统) 802.1x认证 隐藏SSID 复合SSID 无线速率控制 IEEE802.11e:WMM(Wi-Fi多媒体) |
防火墙 | 多NAT,DMZ主机,端口重定向以及开放端口 基于对象的防火墙 MAC地址过滤 SPI(状态封包检测)(Flow Track) DoS/DDoS防御 防IP地址欺骗 邮件警告以及系统日志 绑定IP到MAC地址 计划任务控制 |
上网行为管理 | 屏蔽IM/P2P应用 URL关键字过滤(黑/白名单) 覆盖全球的Web内容过滤 |
VPN | 多达32条VPN隧道 支持协议:PPTP, IPSec,L2TP,L2TP over IPSec 加密方式:MPP3以及基于硬件的AES/DES/3DES加密 认证:基于硬件的MD5,SHA-1 IKE认证:预共享密钥以及数字签名(X.509) 站点到站点,远程拨入用户 DHCP over IPSec NAT穿透(NAT-T) 失效端点检测DPD VPN穿透 |
USB | 3.5G USB Modem作为第二WAN口 打印机共享 文件系统: 支持FAT32/FAT16文件系统 支持用于文件共享的FTP功能 支持用于Windows文件共享的SAMBA功能 |
网络功能 | DHCP客户端/中继/服务器 IGMP代理 动态DNS NTP客户端 拨号计划任务 RADIUS客户端 DNS缓存/代理 UPnP 30条线程 路由协议: 静态路由 RIP v2 基于端口VLAN 封包传输加速 |
网络管理
| 基于Web的用户接口(HTTP/HTTPS) 快速开始向导 CLI(命令行接口,Telnet/SSH) 管理员访问控制 设定档备份/恢复 内建诊断功能 通过TFTP/FTP/HTTP/TR-069升级固件 通过系统日志记录日志信息 SNMP管理MIB-II 管理线程闲置超时 分层管理(管理员/用户模式) TR-069管理 TR-104管理 |