Thiết bị router DrayTek Vigor 2960 - Sao Thiên Vương, Phân phối thiết bị mạng MikroTik, Ubiquiti Unifi

Trang nhất Sản phẩm Thiết bị mạng Thiết bị mạng Vigor

Thiết bị mạng Vigor

Thiết bị router DrayTek Vigor 2960

Thiết bị router DrayTek Vigor 2960

- Thiết bị router DrayTek Vigor V2960 phù hợp cho các doanh nghiệp vừa và lớn (<200 người). - Phù hợp cho các văn phòng, chi nhánh văn phòng công ty là điểm trung tâm (Hub) kết nối VPN. - Phù hợp cho các công ty yêu cầu nhiều kết nối VPN ổn định cho người dùng từ xa truy cập tài nguyên ở công ty. - Hỗ trợ cân bằng tải, backup đường truyền.

Mã sản phẩm: Vigor2960
Đơn giá: Vui lòng liên hệ
Điện thoại: (028) 38682371
Hotline: 0917 39 7766

Chi tiết

Các thiết bị modem / router của hãng Draytek đã xây dựng được niềm tin của các doanh nghiệp vừa và nhỏ ở Việt Nam. Dòng sản phẩm mới thiết bị Vigor 2960 ra đời đáp ứng những tiêu chí cốt lõi của hãng Draytek, đó là hoạt động ổn định, nhiều tính năng, giá cả phải chăng. Thiết bị Vigor 2960 phục vụ cho các đối tượng khách hàng là doanh nghiệp vừa và lớn (Số lượng người dùng khoảng 200), cân bằng tải nhiều line Internet (2 đường truyền vật lý hoặc 6 sub-interface), đảm bảo băng thông cao lên đến 500Mbps, số lượng kênh VPN đồng thời lên đến 200, băng thông VPN lên đến 250Mbps... 
Cân bằng tải trên 2 WAN:
Thiết bị Vigor 2960 có 2 cổng WAN (10/100/1000Mbps), hỗ trợ cân bằng tải trên 2 đường truyền Internet trên 2 cổng WAN này. Băng thông tối đa của Vigor 2960 có thể hỗ trợ là 500Mbps, đáp ứng nhu cầu băng thông truy cập Internet tốc độ cao của các doanh nghiệp vừa và lớn. Khả năng định tuyến các dịch vụ đi theo từng WAN cụ thể (Như POP3, SMTP luôn đi trên đường Lease line WAN 1, truy cập Web và các dịch vụ khác đi trên các WAN khác), nhờ đó giảm thiểu chi phí thuê bao đường Lease line mỗi tháng.

VPN là kết nối riêng ảo (Virtual Private Network) được sử dụng để kết nối các chi nhánh văn phòng với trụ sở chính hoặc kết nối người dùng làm việc từ xa về mạng LAN của công ty. Kết nối thông qua VPN được mã hóa mạnh, giúp bảo vệ dữ liệu truyền trên mạng Internet không bị xem bởi nhà mạng hoặc người xem lén với mục đích xấu.

Thiết bị Vigor 2960 hỗ trợ 200 kết nối VPN đồng thời dành cho các kết nối Client to Site và Site to Site. Băng thông tối đa dành cho kết nối VPN là 250 Mpbs, đặc biệt Vigor 2960 sử dụng phần cứng dành riêng cho việc xử lý kết nối VPN, điều này giúp cho kết nối VPN hoạt động ổn định.

Ngoài ra Vigor2960 hỗ trợ VPN Trunking, giúp tăng băng thông của kết nối VPN giữa 2 site hoặc dự phòng khi có một kết nối VPN bị gián đoạn. Thiết bị Vigor 2960 hỗ trợ VPN Trunking cả 2 mode: Load Balancing và Failover.

Như vậy, đặc biệt các doanh nghiệp có nhiều chi nhánh / văn phòng kết nối VPN về trụ sở chính theo mô hình hub, thiết bị Vigor 2960 có thể lựa chọn làm thiết bị ở trụ sở chỉnh (hub) vì chịu tải lớn và hoạt động rất ổn định.

Đặc tả kỹ thuật thiết bị:
WAN Protocol
Ethernet PPPoE, PPTP, DHCP client, static IP, L2TP*, Ipv6
Dual WAN
Outbound Policy based Load Balance Allow your local network to access Internet using multiple Internet connections with high-level of Internet connectivity availability.
Two dedicated Ethernet WAN ports (Gigabit WAN) 
WAN fail-over or load-balanced connectivity.
Protocols PPTP, IPsec, L2TP, L2TP over IPsec.
Up to 200 connections simultaneously LAN to LAN, remote access (teleworker-to-LAN), dial-in or dial-out.
VPN trunking VPN load-balancing and VPN backup.
LDAP/Active Directory Lightweight directory access protocol.  The enterprises use LDAP/Active Directory authentication technology to allow administrator, IT personnel and users to be authenticated when trying to access company's intranet environment.
NAT-traversal (NAT-T) VPN over routes without VPN pass-through.
PKI certificate Digital signature (X.509).
IKE authentication Pre-shared key; IKE phase1 aggressive/standard modes & phase 2 selectable lifetimes.
Authentication Hardware-based MD5, SHA-1.
Encryption MPPE and hardware-based AES/DES/3DES.
RADIUS client Authentication for PPTP remote dial-in.
DHCP over IPsec Because DrayTek add a virtual NIC on the PC, thus, while connecting to the server via IPSec tunnel, PC will obtain an IP address from the remote side through DHCP protocol, which is quite similar with PPTP.
GRE over IPsec GRE is used when IP packets need to be sent from one network to another without being parsed by any intervening routers
Dead Peer Detection (DPD) When there is traffic between the peers, it is not necessary for one peer to send a keep-alive to check for liveness of the peer because the IPSec traffic serves as implicit proof of the availability of the peer.
Smart VPN software utility Provided free of charge for teleworker convenience (Windows 7/XP including 32/64 bit).
Easy of adoption No additional client or remote site licensing required.
Industrial-standard interoperability Compatible with other leading 3rd party vendor VPN devices.
CVM  CVM, central VPN management, manages VPN tunnels easily.
Content Filter
IM/P2P blocking Java applet, cookies, active X, compressed, executable, multimedia file blocking.
  Web content filter
Web content filter Dynamic URL filtering database.
Time schedule control Set rule according to your specific office hours.
Stateful Packet Inspection (SPI) Outgoing/Incoming traffic inspection based on connection information.
Content Security Management(CSM) Appliance-based gateway security and content filtering
Multi-NAT You have been allocated multiple public IP address by your ISP. You hence can have a one-to-one relationship between a public IP address and an internal/private IP address. This means that you have the protection of NAT (see earlier) but the PC can be addressed directly from the outside world by its aliased public IP address, but still by only opening specific ports to it (for example TCP port 80 for an http/web server).
Port redirection The packet is forwarded to a specific local PC if the port number matches with the defined port number. You can also translate the external port to another port locally.
Open Ports As port redirection (above) but allows you to define a range of ports.
DMZ Port* -This opens up a single PC completely. All incoming packets will be forwarded onto the PC with the local IP address you set. The only exceptions are packets received in response to outgoing requests from other local PCs or incoming packets which match rules in the other two methods.
  -The precedence is as follows : Port Redirection > Open Ports > DMZ
Policy-based IP packet filter The header information of an IP packet (IP or Mac source/destination addresses; source /destination ports; DiffServ attribute; direction dependent, bandwidth dependent, remote-site dependent.
DoS/DDoS prevention Act of preventing customers, users, clients or other computers from accessing data on a computer.
IP address anti-spoofing Source IP address check on all interfaces only IP addresses classified within the defined IP networks are allowed.
Object-based Firewall Utilizes object-oriented approach to firewall policy
Notification E-mail alert and logging via syslog.
Bind IP to MAC address Flexible DHCP with 'IP-MAC binding'.
User/Rule base User base integrates LDAP/Active Directory authentication to enforce policies.*
System Management
Web-based user interface (HTTP or HTTPS) Integrated web server for the configuration of routers via Internet browsers with HTTP or HTTPS
Quick start wizard Let administrator adjust time zone and promptly set up the Internet (PPPoE, PPTP, Static IP, DHCP).
User Administration RADIUS user administration for dial-in access (PPP/PPTP and ISDN CLIP)
CLI(Command Line Interface, Telnet/SSH) Remotely administer computers via the telnet.
DHCP client/relay/server Provides an easy-to configure function for your local IP network.
Dynamic DNS When you connect to your ISP, by broadband or ISDN you are normally allocated an dynamic IP address. i.e. the public IP address your router is allocated changes each time you connect to the ISP. If you want to run a local server, remote users cannot predict your current IP address to find you.
Administration access control The password can be applied to authentication of administrators.
Configuration backup/restore If the hardware breaks down, you can recover the failed system within an acceptable time. Through TFTP, the effective way is to backup and restore configuration between remote hosts.
Port-based VLAN Create separate groups of users via segmenting each of the Ethernet ports. Hence, they can or can't communicate with users in other segments, as required.
Built-in diagnostic function Dial-out trigger, routing table, ARP cache table, DHCP table, NAT sessions table, data flow monitor, traffic graph, ping diagnosis, trace route.
NTP client/call scheduling The Vigor has a real time clock which can update itself from your browser manually or more conveniently automatically from an Internet time server (NTP). This enables you to schedule the router to dial-out to the Internet at a preset time, or restrict Internet access to certain hours. A schedule can also be applied to LAN-to-LAN profiles (VPN or direct dial) or some of the content filtering options.
Tag-based VLAN (802.1Q) By means of using a VLAN ID, a tag-based VLAN can identify VLAN group membership. The VLAN ID provides the information required to process the traffic across a network.Furthermore, the VLAN ID associates traffic with a specific VLAN group.
Firmware upgrade via TFTP/HTTP/TR-069 Using the TFTP server and the firmware upgrade utility software, you may easily upgrade to the latest firmware whenever enhanced features are added.
User Management Dial-in access management (PPTP/L2TP and mOTP) and LDAP/Active Directory integration.
Remote maintenance With Telnet/SSL, SSH (with password or public key), browser (HTTP/HTTPS), TFTP or SNMP, firmware upgrade via HTTP or TFTP.
Wake On LAN A PC on LAN can be woken up from an idle/stand by state by the router it connects when it receives  a special 'wake up' packet on its Ethernet interface.
Logging via syslog Syslog is a method of logging router activity.
SNMP management SNMP management via SNMP v1/v2.
VigorACS SI Centralized Management TR-069 based
External Device Auto-detection mechanism to manage Vigor devices such routers/ switches/APs
Smart Monitor Traffice Analyzer Support 200 PC Users
Bandwidth Management
Traffic Shaping Dynamic bandwidth management with IP traffic shaping
Bandwidth reservation Reserve minimum and maximum bandwidths by connection based or total data through send/ receive directions.
DiffServ codepoint classifying Priority queuing of packets based on DiffServ.
4 Priority Levels(Inbound/Outbound) Prioritization in terms of Internet usage
Individual IP bandwidth/session limitation Define session /bandwidth limitation based on IP address.
Bandwidth Borrowing Transmission rates control of data services through packet scheduler
User-defined class-based rules More flexibility.
Routing functions
Router IP and NetBIOS/IP-multi-protocol router.
Advanced routing and forwarding Complete independent management and configuration of IP networks in the device, i.e. individual settings for DHCP, DNS, firewall, VLAN, routing, QoS etc.
DNS DNS cache/proxy.
DHCP DHCP client/relay/server.
NTP NTP client, automatic adjustment for daylight-saving time.
Policy-based Routing Based on firewall rules, certain data types are marked for specific routing, e.g. to particular remote  sites or lines.
Dynamic routing It is with routing protocol of RIP v2/OSPFv2/V3*. Learning and propagating routes.
  Support BGP routing protocol.
Static routing An instruction to re-route particular traffic through to another local gateway, instead of sending it onto the Internet with the rest of the traffic. A static route is just like a 'diversion sign' on a road.

Thông tin tham khảo:

Thiết bị mạng HP, Thiết bị mạng CISCO, Thiết bị Fortigate, Thiết bị wifi Mikrotik, Thiết bị lưu trữ, Thiết bị wifi cisco ,Máy chủ IBM, Máy chủ Dell, Máy chủ HP ,Thiết bị mạng Vigor,Thiết bị cân bằng tải Peplink

Sản phẩm cùng loại

- Thiết bị router Vigor 2920FVn phù hợp với hầu hết các nhà cung cấp đường truyền cáp quang ở Việt Nam. - Phù hợp cho các văn phòng, chi nhánh văn phòng công ty với số lượng người dùng từ 30 đến 50. - VoIP gateway. - WiFi 802.11N. - Hỗ trợ cân bằng tải, backup đường truyền. - Hỗ trợ VPN kết nối các văn phòng hoặc người dùng truy cập tài nguyên ở công ty từ xa.
Enterprise Level Unified Security Firewall - Router chuyên nghiệp cho GAME - Dual-WAN: Outbound Policy-Based Load-Balance, BoD (Bandwidth on Demand), WAN Connection Fail-over. * Cổng quang SFP trực tiếp, 1 hoặc 2 sợi quang. * WAN 2: 10/100/1000Mbps, RJ45 * WAN 3: connect to USB 3.5G/4G modem - 4 LAN port Gigabit VLAN, Layer 3 Multi-Subnet (4 lớp mạng khác nhau). - VPN sever with 32 VPN chanel (30Mbps), Easy connect for Branch-to-office, Teleworker-to-Office - Web content filter power by CommTouch (option) - Dynamic DNS; multi-NAT; DHCP Server, DNS cache & proxy. - Session & Bandwidth Management
- Thiết bị router Vigor 2920 phù hợp với hầu hết các nhà cung cấp đường truyền cáp quang ở Việt Nam. - Phù hợp cho các văn phòng, chi nhánh văn phòng công ty với số lượng người dùng từ 30 đến 50. - Hỗ trợ cân bằng tải, backup đường truyền. - Hỗ trợ VPN kết nối các văn phòng hoặc người dùng truy cập tài nguyên ở công ty từ xa.
High Throughput Load balancing router - Router chuyên nghiệp cho GAME/SMB - Dual-WAN: Outbound Policy-Based Load-Balance, BoD (Bandwidth on Demand), WAN Connection Fail-over. * WAN 1: 10/100Mbps, RJ45 * WAN 2: 10/100Mbps, RJ45 (chuyển đổi từ LAN1) * WAN 3: connect to USB 3.5G/4G modem - 4 LAN Fast Ethernet port VLAN, Layer 3 Multi-Subnet (2 lớp mạng khác nhau). - VPN sever with 16 VPN chanel (70Mbps), Easy connect for Branch-to-office, Teleworker-to-Office
- Thiết bị modem ADSL2+, FTTH Vigor2860n hỗ trợ lên đến 32 kênh VPN, phù hợp cho các văn phòng, chi nhánh văn phòng với số lượng người dùng dưới 35. - Phù hợp cho các công ty với số lượng người dùng ít, sử dụng cáp đồng ADSL, tương lai nâng cấp lên cáp quang FTTH.
- Thiết bị modem ADSL2+, FTTH Vigor2860 hỗ trợ lên đến 32 kênh VPN, phù hợp cho các văn phòng, chi nhánh văn phòng với số lượng người dùng dưới 35. - Phù hợp cho các công ty ít người dùng sử dụng ADSL, tương lai nâng cấp FTTH.