Monitoring
IP
Aplikacje
internetowe
Okablowanie
strukturalne
Wyposażenie
serwerowni
Projekty
IT
Jesteś tutaj: Strona główna > Produkty

DrayTek Vigor 3300V

(4 niezależne porty Ethernet WAN 10/100 Mbps, load balancing, switch 4x10/100 Mbps, zaawansowany firewall / filtr zawartości, rate control, VLAN, QoS, certyfikat X.509, serwer VPN, 200xVPN, 2 gniazda na moduły VoIP 4x FXO lub FXS - brak VoIP, obudowa rack 19")

  
Galeria produktu:
DrayTek Vigor 3300V DrayTek Vigor 3300V DrayTek Vigor 3300V DrayTek Vigor 3300V

Produkt wycofany ze sprzedaży.

Router dostępowy dla średniej wielkości firm i instytucji,dysponujących siecią komputerową liczącą od kilkudziesięciu do kilkuset stacji i serwerów. W cenie przystępnej dla małej firmy Vigor 3300V oferuje funkcjonalność właściwą dla sprzętu klasy high-end: zapewnienie wysokiej dostępności usług, bezpieczeństwo i odporność na awarie sprzętu/łącza, inteligentna dystrybucja ruchu i zarządzanie pasmem. Jednocześnie jest to wielofunkcyjne urządzenie o szerokim spektrum zastosowań sieciowych i telekomunikacyjnych. Sztandarowym podsystemem routera 3300V jest brama VoIP. Router można zakupić w tańszej wersji bez kart VoIP, lub w wybranej kombinacji kart 4xFXO/4xFXS - co pozwala na podłączenie centralki PABX przez porty wewnętrzne i zewnętrzne, bezpośrednie podłączenie linii miejskiej POTS a także telefonów analogowych. Router może pracować jako brama realizująca sygnalizację MGCP, lub też jako urządzenie SIP. W drugiej wersji router rejestruje swoje porty FXO i FXS z odpowiednim adresem SIP URL na serwerze dostawcy usług VoIP, lub też wewnętrznym serwerze SIP firmy (obsługa do 3 serwerów SIP/SIP Proxy, i do 8 kont SIP URL/numerów telefonicznych). Opcje inteligentnego wybierania i obróbki numerów, oraz rozbudowane funkcje sygnalizacji telefonicznej pozwalają na dopasowanie bramy do niemal każdej centrali i telefonu. Funkcjonalność VoIP w charakterze opcji radykalnie podnosi wartość urządzenia dla potencjalnego odbiorcy.

WAN

Router posiada 4 interfejsy WAN  typu Ethernet 10/100 Mbps, z których każdy może obsłużyć osobny dostęp do Internetu. W przypadku zakupienia kilku dostępów od różnych dostawców możliwe jest ich efektywne wykorzystanie w trybie dynamicznej dystrybucji obciążenia (Load Balancing). Komunikacja z Internetem będzie rozkładana na wszystkie linie w proporcjach gwarantujących ich równomierne obciążenie przy uwzględnieniu pasma danej linii. Obciążenie może też być rozkładane nierównomiernie – według wag procentowych ustawionych przez administratora. Dodatkowo, za pomocą reguł statycznych administrator może określić rodzaj ruchu jaki ma być statycznie przypisany do konkretnego łącza WAN. Tak więc możliwe jest np. przeznaczenie linii symetrycznej ze stałym adresem IP dla potrzeb VoIP i VPN, zaś linii asymetrycznej ze zmiennym IP dla obsługi dostępu do Internetu (WWW, FTP, poczta itd). Inny scenariusz to skojarzenie części stacji LAN z danąlinią WAN według ich adresów IP.

Backup WAN+Backup sprzętowy=nieprzerwana dostępność usług

Dodatkowy port WAN podłączony do Internetu i niewykorzystywany w ramach funkcji Load Balancing może stanowić zabezpieczenie na wypadek awarii innego łącza WAN. Port taki pozostaje nieaktywny do momentu stwierdzenia awarii łącza, a po jej wystąpieniu automatycznie przejmuje jego rolę. Inny rodzaj zabezpieczenia przed niespodziewaną awarią to redundancja sprzętowa: dwa identycznie skonfigurowane routery 3300V mogą stanowić parę Master/Slave (protokół VRRP). W momencie awarii jednego routera (np. utrata zasilania, brak komunikacji sieciowej), drugi router natychmiast przejmuje zadania w sposób niemal niezauważalny dla użytkowników.

LAN

Zintegrowany switch LAN (4x10/100 Mbps) oferuje funkcję port-based VLAN, polegającą na wzajemnej separacji portów w warstwie 2, oraz funkcję VLAN tagging/IEEE 802.1Q, umożliwiającą pełną, profesjonalną segmentację ruchu w sieci. W efekcie router potrafi odizolować i podłączyć do Internetu do 4 prywatnych podsieci  IP z translacją NAT (np. 4 firmy z odrębną adresacją, podłączone do odrębnych portów LAN), przy czym możliwe jest zastosowanie reguł firewall także do filtrowania ruchu lokalnego pomiędzy tymi podsieciami. W tym samym czasie możliwa jest obsługa do 4 podsieci z adresacją publiczną w ramach segmentów LAN/VLAN, co jednak wymaga uzyskania dodatkowych klas adresów od ISP. Podsumowując: łącznie aż 8 podsieci IP (4 NAT-owane + 4 nie NAT-owane) można podłączyć do Internetu przez 4 łącza WAN, rozkładając ruch według uznania.
Istnieje również możliwość skonfigurowania jednego z portów LAN jako mirror/monitor w celu podłączenia serwera SMART MONITOR.

Vigor 3300V Router dostępowy dla średniej wielkości firm i instytucji,dysponujących siecią komputerową liczącą od kilkudziesięciu do kilkuset stacji i serwerów
Źródło: Draytek.pl

Firewall

Na uwagę zasługuje rozbudowany firewall  w skład, którego wchodzi: dynamiczne filtrowanie pakietów (SPI), filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr URL.

Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów.
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Yahoo Messenger, ICQ/AOL, itp.)
Filtr URL - blokowanie (czarna lista) lub przepuszczanie (biała lista) na podstawie fraz adresów URL oraz blokowanie stron internetowych w/g kategorii (np. sex, czat, haking).
 
Zarządzanie pasmem

Bandwidth Management to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem  można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.

W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.

Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest  zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych adresów IP, protokołów, portów, czy kierunków ruchu, można utworzyć 8 klas i każdej z nich zarezerwować dynamicznie część pasma i tym samym przyznać gwarantowany, procentowy udział w zajętości łącza.

VPN

Vigor 3300V to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 200 tuneli IPSec oraz 45 tuneli PPTP/L2TP z wykorzystaniem  protokołów:
  • IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509).
  • PPTP Host-LAN - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
  • L2TP Host-LAN  - uwierzytelnianie PAP, CHAP, MS-CHAPv1/2.
Połączenie VPN pozwala na łączenie wielu podsieci przez ten sam tunel, również z filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu za pomocą narzędzia QoS.

Router obsługuje również mechanizm VPN trunk, w którego skład wchodzi VPN Load-balance i VPN Backup. VPN Load Balance umożliwia rozkład obciążenia pomiędzy dwoma tunelami VPN, natomiast VPN Backup dostarcza zapasowy tunel VPN na wypadek awarii.

VoIP

Router 3300V jest jednostką modularną, a więc ekonomicznie elastyczną. W panelu czołowym dostępne są dwa specjalne gniazda, przeznaczone dla kart Voice over IP. Karty VoIP występują w wersji 4 portów FXO lub 4 portów FXS, a więc pojedyncza karta realizuje do 4 jednoczesnych połączeń VoIP. Po instalacji takich kart Vigor 3300V staje się silnie rozbudowaną bramą VoIP. Osiem gniazd RJ-11 umieszczonych w panelu czołowym może współpracować z pojedynczymi telefonami analogowymi (karta FXS) lub centralami PABX (karta FXS lub FXO). Tym samym możliwe jest prowadzenie do 8 jednoczesnych połączeń VoIP do innych bram VoIP, czyli innych lokalizacji firmy. Jest to tyle samo, ile osiąga się normalnie dzięki 8 liniom analogowym POTS lub 4 liniom cyfrowym ISDN, a więc wystarczająco do obsłużenia intensywnej komunikacji pomiędzy lokalizacjami. Dodatkowo transmisja VoIP może być realizowana wewnątrz szyfrowanych tuneli VPN, co stanowi spełnienie najwyższych standardów bezpieczeństwa. Poufność przekazu jest tu nieporównywalna nawet z tradycyjną usługą ISDN, gdzie istnieje możliwość nagrywania rozmów przez personel operatora, i to wcale niekoniecznie na polecenie uprawnionych służb. Moduły VoIP stanowią wyposażenie opcjonalne. Zakupując router można zdecydować się na tylko jeden moduł, jeżeli 4 połączenia będą stanowiły liczbę wystarczającą. Co więcej, możliwe jest zakupienie routera 3300V w następującej konfiguracji roboczej:
  • 4xFXS lub 8xFXS - dla podłączenia 4 lub 8 telefonów analogowych i wyposażeń PABX przeznaczonych dla obsługi zewnętrznej (miejskiej) linii analogowej POTS
  • 4xFXO lub 8xFXO - dla podłączenia 4 lub 8 wewnętrznych portów analogowych centrali PABX oraz bezpośredniego podłączenia miejskich linii analogowych POTS
  • 4xFXO + 4xFXS - wersja mieszana
Wszystkie te kombinacje pokazują, jak duże możliwości daje fakt podejścia modularnego, zamiast trwałego integrowania interfejsów VoIP z płytą główną.

Funkcje dodatkowe:
  • NAT, Multi-NAT, DMZ, przekierowanie portów dla ruchu przychodzącego z zewnątrz, dokonywane niezależnie dla różnych adresów publicznych WAN
  • rozbudowana obsługa dynamicznego DNS (10 nazw hosta i 7 różnych dostawców usługi DDNS)
  • serwer DHCP i DNS Proxy/Caching
  • synchronizacja czasu przez Internet (klient NTP)
  • Port Mirroring WAN - kopiowanie pakietów z wybranych portów WAN
  • Port Mirroring LAN - kopiowanie pakietów z wybranych portów LAN
Zarządzanie i obsługa:
  • polski interfejs WUI (konfigurator WWW)
  • integracja z bezpłatnym oprogramowaniem monitorujcym sieć (SMART MONITOR). Program ten umożliwia kontrolę ruchu sieciowego użytkowników sieci lokalnej poprzez monitorowanie: Http, Ftp, mail, telnet, P2P, IM.
  • zdalna konfiguracja i aktualizacja oprogramowania (lista dostępu wg IP, możliwość administrowania przez VPN)
  • rozbudowane funkcje diagnostyczne (log, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, monitor przepływu danych)  
  • darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPPTP/IPSec/L2TP do routera Vigor)
  • serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN)
  • pakiet narzędziowy Router Tools na CD, lub do pobrania z naszej strony (aktualizacja firmware, monitor SysLog dla Windows i inne).
Modele pokrewne:
  • DrayTek Vigor 3300V z portaim FXO
  • DrayTek Vigor 3300V bez portow FXO

Legenda oznaczeń:

  • V - bramka VoIP
  • G - access point zgodny z 802.11b/g
  • i - port ISDN
  • e - seria ekonomiczna
  • n - acces point zgodny z 802.11b/g/n
  • VS- porty VoIP ISDN (1xS0 i 1x S0/T)

Wdrażamy rozwiązania VPN oraz VoIP w oparciu o urządzenia DrayTek.



Potrzebujesz fachowej porady w wyborze sprzętu?
zadzwoń - 801-000-759, 52-382-44-00 - pomożemy.


-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Inter-Comp.Pl www.inter-comp.pl office@inter-comp.pl tel./fax: (52) 382-44-00, (52) 511-91-44
Wszystkie znaki towarowe użyte w serwisach www należących do Inter-Comp.Pl należą do odpowiednich właścicieli.

Zobacz również




Infolinia
801 000 759
52 511 99 22
pn-pt 8:00-16:00 info@inter-comp.pl

Jak do nas trafić


Biuro handlowe
Inter-Comp.Pl
ul. Pogodna 13,
86-010 Koronowo