Routers | Modem routers | Switches | 3G / 4G routers | IP Camera's en beveiliging | WiFi versterkers en Powerline | WiFi en bekabelde componenten | Acties |
Dual WAN (1x Gigabit WAN) Gigabit LAN Load-balancing met Fail-over Uitgebreide firewall 3,5G UMTS/HSDPA 32 VPN IPSec simultaan Wireless 802.11n met multiple SSID 19” rackmountable (met rackmount kit, zie bundels) |
| Door gebruik te maken van twee WAN poorten op de router worden de netwerkprestaties, de schaalbaarheid en de betrouwbaarheid van de internetverbinding verbeterd. | |
|
Load-balancing Als er gebruik gemaakt wordt van beide WAN poorten kan load-balancing worden toegepast. Voor elke datastroom kan gedefinieerd worden over welke WAN poort het verkeer naar buiten gaat. Onderstaand enkele voorbeelden van toe te passen load-balancing regels. • Regulier internetverkeer en uitgaande e-mail afkomstig van de mailserver dient te verlopen over WAN poort 1. • VoIP verkeer dient te verlopen over WAN poort 2. Er kunnen 20 load-balancing regels aangemaakt worden. Met de functie “auto weight” bepaalt de router zelf wanneer deze overgaat naar de andere WAN interface. Ook is het mogelijk om zelf in te stellen, dat als een bepaalde bandbreedte verbruikt wordt, de 2e WAN interface automatisch ingeschakeld wordt. Zo is het mogelijk om bijvoorbeeld regulier internetverkeer en uitgaande email afkomstig van de mailserver te laten verlopen over WAN poort 1. VoIP verkeer dient dan te verlopen over WAN poort 2. Ook kan QoS toegepast worden op beide WAN poorten. |
|
|
Fail-over |
|
Gigabit WAN
|
De Gigabit WAN poort kan worden aangesloten op VDSL2 modems, glasvezelmodems en EuroDOCSIS 3.0 kabelmodems. Voor de Gigabit WAN poort heeft DrayTek diverse WAN protocollen geïmplementeerd. DHCP client, een statisch IP adres, PPPoE, PPTP en L2TP. De Vigor 2920 kan door de implementatie van de Gigabit WAN poort en 4 Gigabit LAN poorten een doorvoer behalen van 130Mbps. |
|
Gigabit LAN
|
||||||||||||||
|
||||||||||||||
Wireless LAN
|
Wireless n De Vigor n-modellen beschikken over een 802.11n wireless access point. Deze N-standaard is gebaseerd op de MIMO-techniek (Multiple Input – Multiple Output). Dit houdt in dat meerdere antennes op de router kunnen verzenden en ontvangen. De router maakt gebruik van 3 antennes. Op deze manier kan er meer en een snellere dataoverdracht plaatsvinden. De wireless n standaard biedt hogere snelheden en een betere dekking dan 802.11g standaard. Bovendien ondersteunt het access point tevens de 802.11b en de 802.11g standaard. Met de 11n standaard zijn snelheden tot 300Mbps mogelijk. Met de grotere dekking en hogere snelheden biedt draadloos n een snelle en efficiënte oplossing voor gebruikers. De werkelijke snelheid blijft altijd afhankelijk van de omgevingsfactoren. |
|
|
Draadloze beveiliging Het is belangrijk dat het draadloze netwerk goed beveiligd is. Deze router ondersteunt naast WEP en WPA ook WPA2 encryptie. Om het draadloze netwerk nog veiliger te maken kan toegangscontrole op MAC adres worden toegepast. Zo hebben MAC adressen die niet zijn geregistreerd geen toegang tot het draadloze netwerk. Voor grotere draadloze netwerken ondersteunt deze router 802.11x authenticatie. Er wordt dan ingelogd op een radius server. Deze server bepaalt de toegang tot het draadloze netwerk. |
|
|
Multi SSID
Voorbeeld zakelijke dienstverlening
Per SSID kunnen verschillende beveiligingsmethoden worden toegepast zoals: |
|
|
Wireless rate control Met behulp van wireless rate control is het mogelijk om per SSID de maximale bandbreedte voor zowel de up- als de downstream te bepalen. Onderlinge communicatie tussen verschillende SSID’s is niet mogelijk. |
|
|
Hidden SSID Hidden SSID zorgt ervoor dat het SSID niet zichtbaar is voor clients die scannen op draadloze verbindingen. |
|
|
WDS Met de WDS functie wordt het bereik van het draadloze netwerk vergroot. Dit kan op twee manieren. In repeater mode, dit betekent dat een tweede apparaat binnen het bereik staat van het access point en vanuit die positie het draadloze signaal uitstuurt. Hiermee kan het bereik verdubbelen. Dit is wel afhankelijk van de omgevingsfactoren. WDS kan ook in bridge mode worden gezet. In deze mode kunnen twee gescheiden netwerken worden gecombineerd tot één draadloos netwerk. Dit is ideaal in situaties waarbij twee kantoren gekoppeld moeten worden en er geen kabel mogelijk is. |
|
|
WPS Wifi Protected Setup De router beschikt over de functie WiFi Protected Setup (WPS). Met een druk op de WPS-knop van het apparaat wordt automatisch een beveiligde verbinding gemaakt met elk WiFi-apparaat dat compatibel is met WPS. Er hoeft dan geen beveiligingssleutel ingevuld te worden. Dankzij de maximale beveiliging die WPA/WPA2 encryptie biedt, worden inbraken op een draadloos thuisnetwerk voorkomen. |
|
|
||||||||||
|
||||||||||
|
||||||||||
| Voice over IP (VoIP) |
|
Voice over IP (VoIP) is een technologie die het mogelijk maakt om te telefoneren via het Internet, zonder dat het telefoongesprek u geld kost. De VoIP gesprekken van IP naar IP zijn geheel kosteloos. Door gebruik te maken van een SIP-dienst is het mogelijk om naar vaste aansluitingen en mobiele nummers te bellen.
|
|
Hotline Het is mogelijk om een hotline te genereren. Een hotline wil zeggen dat zodra de haak opgenomen wordt voor een uitgaand gesprek, er direct gebeld wordt naar het nummer dat als hotline is ingesteld. |
|
DND
De DrayTek VoIP modellen beschikken over een DND (Do Not Disturb) functie. Hiermee zal het telefoontoestel niet overgaan wanneer u wordt gebeld. Tevens is het mogelijk om in een schema aan te geven op welk tijdstip de DND functie moet worden ingeschakeld. |
|
Call waiting |
|
Call forwarding |
|
VoIP over VPN Het is mogelijk om door middel van een VPN tunnel gebruik te maken van VoIP telefonie. Thuiswerkers en nevenvestigingen kunnen op deze manier veilig uitbellen via het hoofdkantoor. |
|
Single codec |
|
Hide Caller ID Hide Caller ID is een functie waarmee het Caller ID (het telefoonnummer) tijdens een telefoongesprek verborgen kan worden gehouden. |
|
Multiple SIP
Er kunnen twaalf verschillende SIP accounts geconfigureerd worden. SIP accounts kunnen per FXS en ISDN S0 poort ingesteld worden. Hierdoor is het mogelijk verschillende nummers per poort te hebben. Zo kunnen bijvoorbeeld twee personen tegelijkertijd met een eigen telefoonnummer telefoneren. In de VoIP routers van DrayTek is een telefoonboek opgenomen waar 60 IP adressen, domeinnamen of telefoonnummers als snelkeuze ingevuld kunnen worden. |
|
|
Digit Map Setup |
|
|
De DrayTek Vigor 2920 is uitgerust met bandwidth management. Hiermee kan er optimaal gebruik gemaakt worden van de internet verbinding. De bandwidth management functie in de DrayTek Vigor 2920 bestaat uit 3 onderdelen: |
||||||||||||||||||
|
||||||||||||||||||
|
Online statistics |
||||||||||||||||||
|
Traffic graph |
||||||||||||||||||
|
Data flow monitor Geeft aan hoeveel bandbreedte er momenteel verbruikt wordt. In dit menu is het tevens mogelijk gebruikers te blokkeren voor een periode van 5 minuten. |
||||||||||||||||||
| VPN | |
|
De DrayTek producten beschikken over een geïntegreerde VPN server. Dit model ondersteunt tot 32 IPSec LAN-to-LAN VPN tunnels. Hierdoor kan een VPN tunnel gemaakt worden naar uw netwerk, zonder dat hiervoor een VPN server in het netwerk vereist is. VPN biedt een beveiligde verbinding over het internet naar uw eigen netwerk.
Er zijn verschillende vormen van VPN. DrayTek ondersteunt L2TP, IPSec, PPTP en SSL. Van deze protocollen is PPTP de snelste, doch de minst beveiligde vorm van VPN. IPSec biedt een betere beveiliging door een encryptie die continu veranderd. L2TP is, in combinatie met IPSec, de meest veilige vorm van VPN. Helaas is dit ook de reden dat het protocol moeilijk in gebruik is. Momenteel is IPSec de meest gebruikte vorm van VPN. |
|
|
Beveiliging van de VPN tunnel gebeurt door de verschillende encryptie protocollen. DrayTek ondersteunt DES, 3DES, AES en MPPE. Van deze protocollen is MPPE de meest eenvoudige vorm van encryptie. Deze wordt toegepast bij een PPTP verbinding. DES biedt aanzienlijk meer veiligheid ten opzichte van MPPE. Dit door het verbeterde algoritme dat wordt gebruikt. 3DES is, zoals de naam wellicht doet vermoeden, een 3-voudige DES encryptie. Dit verbetert de beveiliging aanzienlijk. De laatst ontwikkelde encryptie standaard is AES. Dit is de meest veilige vorm van encryptie. Helaas ondersteunen vooral de oudere producten deze standaard niet. Met de DrayTek routers is het mogelijk twee netwerken transparant te koppelen. Dit kan door gebruik te maken van de LAN-to-LAN VPN. Met deze VPN tunnel wordt de verbinding opgezet tussen 2 routers. Om vanaf een PC verbinding te kunnen maken met het netwerk, kan gebruik gemaakt worden van een Telewerker profiel. DrayTek stelt een gratis programma beschikbaar om ook een veilige telewerker verbinding op te kunnen zetten. |
|
|
Firewall |
|||
| Voor betere beveiliging van het netwerk kan gebruik gemaakt worden van de ingebouwde firewall. | |||
|
Wat doet de firewall? |
|
||
|
DoS / DDoS defense |
|||
| Object-based firewall | |||
|
Met een object-based firewall is het mogelijk in de firewall groepen aan te maken. Deze groepen kunnen vervolgens gebruikt worden om firewall regels te definiëren. Een groep kan bestaan uit een IP adres of een groep van IP adressen. Er hoeft dan niet bij elke regel het IP adres of de groep van IP adressen te worden ingevoerd. Ook kan er gebruik worden gemaakt van de vooraf ingestelde regels voor Instant Messaging (IM), Voice over IP protocollen en Peer 2 Peer download programma's (P2P). Het is mogelijk zelf servicetypen te definiëren zoals HTTP of FTP. Zo is de firewall snel en efficiënt in te stellen. |
|
||
|
De groepen kunnen bijvoorbeeld als volgt ingedeeld worden: Er zijn 5 afdelingen in een bedrijf; verkoop, inkoop, directie, administratie en systeembeheer. De administratie heeft toegang tot het internet, maar mag geen P2P programma's of IM clients zoals MSN gebruiken. De verkoop- en inkoopafdeling heeft ook toegang tot het internet en mag wel gebruik maken van IM clients om met hun klanten te communiceren. De directie en de systeembeheerder hebben onbeperkt toegang tot het internet. |
|||
|
|||
|
|||
|
|||
|
|||||||||
|
|||||||||
|
|||||||||
|
| QoS | |
|
De QoS-functie zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een door u bepaalde prioriteit worden behandeld. U kunt bijvoorbeeld per poort of per IP-adres de bandbreedte aangeven. |
|
| Windows Syslog Tool | |
|
De DrayTek Vigor 2920 is voorzien van een syslog tool. Hiermee kunt u de routerstatus en activiteit loggen. Deze tool kan op één of meerder pc's gedraaid worden. In de log file kunt u informatie krijgen over de activiteit van iedere individuele PC/gebruiker. Ook kan het effect van firewall regels en de werking van de router bekeken worden. Syslog programma's voor andere besturingssystemen zijn beschikbaar bij derde partijen. De DrayTek Vigor 2920 ondersteunt SNMP (MIB-II) hiermee kan een SNMP cliënt de router zowel lokaal als op afstand monitoren. |
|