Ce produit est obsolète
Attention : dernières pièces disponibles !
Date de disponibilité: 16/04/2014
Le Vigor2930 est un routeur professionnel Dual WAN qui intègre des fonctions VPN IPSEC/SSL , un pare-feu complet…
La gamme Vigor2930 intègre des mécanismes de contrôle avancés de la bande passante tels que la QoS, la limitation de session NAT, la largeur de bande empruntée afin de permettre un contrôle d’accès et une gestion de la bande passante plus facilement, plus flexible et digne de confiance.
WAN
La gamme Vigor2930 est équipé de deux ports WAN, cela permet de connecter un réseau d’entreprise à Internet via des modems externe de type DSL/Câble/Fibre/Satellite, pour l’équilibrage de charge et la redondance de liens physique en cas de perte d’un des deux accès Internet.
Réseaux privé virtuel (VPN) / Interconnexion distant
La gamme Vigor2930 intègre un serveur VPN en chiffrement matériel et logiciel permettant de créer des réseaux privé virtuel jusqu’à 100 tunnels VPN en IPsec/PPTP/L2TP/L2TP sur IPsec et 30 SSL en encryptage AES/DES/3DES et MD5/SHA pour l’authentification. Le VPN des Vigor2930 permettent à l’entreprise d’étendre son réseau à ses filiales, agences, télétravailleurs etc en toute sécurité, le VPN SSL permet aux utilisateurs d’établir une connexion sécurisé au réseau de l’entreprise depuis n’importe quel navigateur Web.
Internet en toute sécurité
La gamme Vigor2930 inclut un pare-feu complet pour assurer la sécurité du réseau local, avec des fonctions SPI (Stateful Packet Inspection), Dos/DDoS, le multi NAT, le filtrage par adresse IP, port, protocole et type de paquet, configurable en plusieurs niveaux de contrôle pour bloquer les attaques, en mode objet pour faciliter la politique de sécurité et des fonctions CSM en option (Content Security Management) pour avoir un contrôle plus précis des applications IM (messagerie instantanée) et P2P (Peer to Peer, Blacklist/whitelist, mots clé, catégorie etc
Réseau filaire sécurité et partage en local
La gamme Vigor2930 est équipée de 4 ports switch 10/100Mbps, elle intègre des fonctions de VLAN par ports pour la segmentation des ports du commutateur pour une administration sécurisé ou séparation de service de l’entreprise. Une gestion par adresse MAC, gestion de QoS et QoS sur LAN et WLAN pour garantir sécurité et qualité de services.
1. Dual WAN
• Équilibrage de charge
• Bande passante à la demande
• Auto-failover (redondance physique) de connexion WAN
2. VPN SSL
• Up to 30 SSL VPN Tunnels
• SSL Web Proxy
3. Protocoles WAN
• Client DHCP
• IP statique
• PPPoE
• PPTP
• BPA
• L2TP *
4. Fonctionnalités de Pare-feu (Firewall)
• Gestion optimisée de la sécurité du contenu pour les applications IM et P2P
• Multi-NAT, hôte DMZ, redirection et ouverture de ports étendues
• Filtrage des paquets en fonction de règles
• Filtrage d'adresse MAC
• Inspection de paquets en fonction d'état (SPI)
• Protection DoS/DDoS
• Protection contre l'usurpation d'adresse IP
• Alerte email et surveillance Syslog
• Association d'adresses IP à des adresses MAC
5. Fonctionnalités de Réseau Privé Virtuel
• Jusqu'a 100 tunnels VPN simultanés
• Protocoles : PPTP, IPSec , L2TP , L2TP sur IPSec
• Cryptages : MPPE, AES et DES/3DES matériel
• Authentification : MD5 et SHA-1 matériel
• Authentification IKE: clé pré-partagée et signature numérique (X.509)
• LAN à LAN, télétravailleur vers LAN
• DHCP sur IPSec
• NAT-Traversée (NAT-T)
• Détection de l'absence de site distant (DPD)
• Pass-through VPN
6. Gestion de la bande passante
• Qualité de Service (QoS) :
- Garantie de bande passante pour la VoIP
- Garantie de la bande passante par classes avec catégories définies par l'utilisateur
- Classification DiffServ CodePoint
- 4 niveau de priorité pour chaque direction (entrant/sortant)
- Disponibilité de la bande passante
• Limitation et réservation de la bande passante
7. Paramétrage et Management
• Interface d'utilisateur via le navigateur web (HTTP/HTTPS)
• Assistant de démarrage rapide pour l'accès Internet
• Interface en ligne de commande (CLI, Telnet/SSH)
• Contrôle d'accès à l'administrateur
• Sauvegarde et restauration de la configuration
• Fonction de diagnostic intégré
• Mise à jour du firmware via TFTP/FTP
• Gestion SNMP avec MIB-II
8. Filtrage de contenu
• Filtrage de contenu URL par mots clés (blacklist, whitelist)
• Blocage des applets Java, des cookies, d'Active X, et de types de fichiers spécifique (comprimés, exécutables, multimédias...)
• Filtrage de contenu Web
• Plages horaires
9. Fonctionnalités Réseau
• Client, relais, serveur DHCP
• Proxy/Snooping IGMP
• DNS dynamique (DynDNS)
• Client NTP
• Plages horaires
• Client RADIUS
• Cache/Proxy DNS
• UPnP
• Protocoles de Routage :
- Routage Statique
- RIP V2
Fonction Dual WAN
Cela vous permet d'accéder à l'Internet et de combiner la largeur de bande pour accélérer la transmission de données par le réseau. Chaque port WAN peut se connecter à différents FAI, même si ceux-ci emploient une technologie différente pour fournir les services de télécommunications. Dans le cas échéant où un problème de connexion se produit sur une des connexions de vos FAI, tout le trafic sera guidé et commuté sur le second port WAN encore fonctionnel.
Fonction SSL VPN
Sans nécessité d'installer le client VPN sur le PC, la mise en place de réseau privé virtuel (VPN) SSL (Secure Socket Layer) permet à vos travailleurs distants de se connecter au réseau d'entreprise n'importe quand. Le SSL est supporté par des navigateurs web standards tels que FireFox et Internet Explorer. Pour les utilisateurs de petits bureaux et les télétravailleurs qui doivent accéder aux applications internes, au serveur de fichiers et au partage de fichiers des entreprises, la série de routeurs Vigor2930 permet jusqu'à 30 sessions simultanées de SSL.
Pare-feu & Réseau Privé Virtuel
Le pare-feu en mode objet SPI (Stateful Packet Inspection) a été conçu pour rendre les configurations de politiques de pare-feu plus simples. Le dispositif de CSM (gestion de protection du contenu) permet un contrôle d'accès plus précis et plus efficace pour les applications IM (Instant Messenger) et P2P (peer to peer). En outre, les fonctions telles que le DOS/DDoS (Déni de service/DOS distribué) et le filtrage de contenu URL/Web réduisent au minimum les menaces de sécurité à l'intérieur et en dehors du réseau.
Avec son implémentation matérielle du protocole VPN, le Vigor2930 supporte jusqu'à 100 tunnels VPN utilisant des protocoles avancés tels que IPSec/PPTP/L2TP/L2TP sur IPSec avec un cryptage matériel en AES/DES/3DES et une authentification en MD5/SH-1.
VPN Trunk Management
C'est un mécanisme de sauvegarde qui peut mettre en place des tunnels VPN multiples en tant que tunnel de sauvegarde. Il peut assurer la connexion au réseau pour ne pas être coupé de l'environnement réseau et bloqué pour n'importe quelle raison.
Le trunk VPN inclut différents dispositifs : backup VPN, équilibrage de charge VPN, GRE sur IPSec.