Hotline +49 1234 5678
DrayTek > Produkte > Multi-WAN > Vigor3220

Vigor3220-Serie

Multi-WAN-Router

  • 4 Gigabit WAN-Ports und 2 USB WAN-Ports (einer davon USB 3.0)
  • Konfigurierbare WAN-Lastverteilung und Ausfallsicherung
  • VPN-Lastverteilung und VPN Backup
  • Simultane 100 VPN-Tunnel und 50 SSL VPN-Tunnel
  • Zentrales AP Management
  • Zentrales VPN Management
  • TR-069 Management / unterstützt VigorACS SI
  • 802.11n WLAN (2,4GHz n-Modell)

Die Funktionen der DrayTek Vigor3220-Serie erfüllen die Netzwerkanforderungen von kleinen und mittelständischen Unternehmen . Schnittstellen für mehrere Subnetze mit Multi-VLAN-Unterstützung ermöglichen es dem Anwender, auf einfache Art und Weise sein Netzwerk in unterschiedliche Segmente aufzuteilen, ganz nach individuellen Anforderungen, so z.B. für VoIP, Web- oder FTP Server oder nach Benutzergruppen, wie zum Beispiel Vertrieb, technischen Support oder Buchhaltung. Jeder Nutzer, Anwendung oder Benutzergruppe kann eine dedizierte Bandbreite erhalten und der Administrator hat die volle Sicherheitskontrolle zwischen den Benutzergruppen, um vor möglichen Datenlecks zu schützen. Die Vigor3220-Serie ist ausgerüstet mit 4   Gigabit Ethernet WAN-Ports, 1 Gigabit Ethernet LAN-Port, 1 DMZ-Port, 2 USB-Ports, 1 Console-Port und IEEE802.11n WLAN beim Vigor3220n Modell. Der Console Port ermöglicht einem dedizierten Computer die Konfiguration des Routers. Die Vigor3220 und Vigor3220n sind für kleinere und mittlere Unternehmen designed worden , die mehrere schnelle Breitbandverbindungen haben. Standortvernetzung per VPN und Lastverteilung stehen dabei im Fokus.  

Multi-WAN-Router V3220

Multi-WAN mit Bandbreitenmanagement

Alle 4 GigaBit WAN Ports unterstützen aktuelle xDSL/Kabel/Satelliten Breitbandverbindungen und die USB-Ports erlauben Verbindungen mit dem mobilen 3.5G/4G LTE Netz bei Verwendung von USB-Dongles. Die WAN Ports können konfiguriert werden, um den Datendurchsatz zu erhöhen, als Ausfallsicherheit untereinander (Failover Modus), oder den Datenverkehr per Lastverteilung aufzuteilen (Load Balance). Wenn Sie eigene Web Server, FTP Server oder Mail Server betreiben, bieten ihnen die 4 WAN Ports zusätzliche Bandbreite für ihre Kunden. Dazu ist der eine GigaBit LAN Port kompatibel mit PoE Switchen (z.B. VigorSwitch P2261) sowie GigaBit Switchen (z.B. VigorSwitch G2260). Er kann große Datenübertragungen unterstützen und sich mit vielen Client Geräten (PC/Server) in kleinen und mittleren LAN Netzen verbinden.

Die Vigor3220-Serie kommt mit Tag-basierten Multi-Subnetz Funktionen und kann die Investition in Ihre zur Verfügung stehende Bandbreite maximieren. Zum Beispiel können Sie Ihre 100MBit/s Breitbandverbindungen auf Zeit-kritische Anwendungen wie VoIP, Web oder FTP Server und wichtige Firmenabteilungen, wie Vertrieb und Technischen Support aufteilen. Zusätzliche kostengünstige DSL- oder Kabel-Leitungen können vom Mail Server oder anderen Firmenabteilungen genutzt werden, die keine so schnellen Datenverbindungen im täglichen Geschäftsbetrieb benötigen. Der Einsatz der Vigor3220-Serie ist höchst kosteneffektiv und sorgt für ein gesichertes Netzwerk.

Multi-WAN

DMZ Port bietet Extra-Schutz für Server

Der DMZ Port der Vigor3220 Serie kann zusätzlichen Schutz für Server bieten, wie z.B. für Web Server, welche Ressourcen von nicht vertrauenswürdigen Netzen abtrennen : z.B. Internet aber auch kompromisslose LAN Sicherheitsanforderungen.

Durch die benutzerfreundliche Weboberfläche der Vigor3220 Serie, kann der Admin die DMZ im NAT oder physikalischen Modus auf den gewählten Server aktivieren . Das führt dazu, dass externe Angriffe lediglich Zugriff auf die externe Seite der DMZ haben, nicht auf das gesamte LAN. Es wird also eine zusätzliche Schutzschicht in das Firmennetzwerk implementiert.

USB Ports für 3,5G/4G oder FTP/Drucker Server

Die Möglichkeit der USB Ports (einer ist USB 2.0, der andere ist USB 3.0) mobile 3.5G/4G USB Dongles anschliessen zu können , eröffnet einen Betrieb des Routers überall, wo es eine 3.5G/4G Netzabdeckung gibt. Ob in Fahrzeugen, auf temporären Veranstaltungen oder gar dem Büro, in dem kein herkömmlicher DSL- oder Kabelanschluss möglich ist.

Neben der Unterstützung von USB Druckern , können an die USB Ports auch USB Datenspeicher oder USB-Festplatten zum Datentransfer per FTP über das Internet oder vom lokalen Netzwerk als zentralem Speicherort angeschlossen werden . Der Netzwerkadministrator kann Benutzername/Passwort und Zugriffsrechte auf Ordner und Dateien für individuelle Nutzer festlegen.

Kombination von VLAN, Tagging und QoS

Mit all diesen Verbindungsmöglichkeiten vergrössert sich die Komplexität ihres LAN und WAN. Umfangreiche VLAN und QoS Einstellungen ermöglichen eine effiziente Bandbreitennutzung auf LAN und WAN Seite. 802.1q. VLAN wird auf den LAN- und WAN-Ports unterstützt. Bei der Verwendung von 802.1q VLAN-tagging werden die markierten Pakete zusammen transportiert und später weiter wie angefordert innerhalb der Struktur des Netzes verteilt /ignoriert , falls sie nicht den VLAN Einstellungen eines Gerätes entsprechen. Quality of Service (QoS) ermöglicht unterschiedliche spezifische Datentransfertypen oder verschiedene Prioritätsstufen für Clients, so dass bei einem stattfindenden Datentransfer die benötigte Bandbreite für wichtige Daten reserviert bleibt. VLAN Gruppen und QoS (802.1p & TOS/DSCP Methoden) können mit QoS Regeln für Übertragungen ins Internet kombiniert werden. Nachdem Sie VLAN Gruppen für Ihr Firmennetz festgelegt haben, können Sie Firewallregeln zusammen mit VLAN Gruppen kombinieren, um entfernte VPN Links nur auf spezifische LAN-Ports zugreifen zu lassen. Die Vigor3220 Serie bietet 4 LAN Subnetze, was sehr nützlich für die Segmentierung des LAN nach einzelnen Abteilungen oder auch nach Anwendungen ist. Die VLAN Einstellungen können auf die 4 LAN Subnetze angewendet werden, um eine isolierte Verbindung zu schaffen. So können Sie zum Beispiel einen öffentlichen Webserver in Ihrem Netz betrieben. Die VLAN Segmentierung mit verschiedenen Subnetzen bietet eine total isolierte Verbindung zum genannten öffentlichen Webserver.

VLAN

Firewall und Sicherheit

Die Vigor3220 Serie bietet Ihnen robuste Firewalloptionen mit sowohl IP-Layer als auch content-basiertem Schutz. Die DoS/DDoS Abwehr und URL/Web Content Filter stärken die Sicherheit innerhalb und ausserhalb des Netzwerkes.
Das Enterprise-Level CSM (Content Security Management) ermöglicht es dem Benutzer IM (Instant Messenger) und P2P (Peer-to-Peer) Anwendungen effizienter zu kontrollieren und zu verwalten. Das CSM verhindert z.B. durch unerwünschte Inhalte Mitarbeiter abzulenken und so die Produktivität zu beeinflussen. Hinzu wird die Erreichbarkeit des Firmennetzwerkes gewährleistet.

Die in die Firmware des Routers integrierte "Benutzerverwaltung" erlaubt Ihnen, jeglichen Zugang eines Computers auf das Internet nur nach vorheriger Eingabe von Benutzername/Passwort zu ermöglichen. Sie können auch eine zeitliche Limitierung des Internetzuganges von einzelnen Mitarbeitern festlegen.

Leistungsstarkes VPN

Simultane hardwarebasierte VPN Tunnel werden zur Verfügung gestellt, welche einen Durchsatz von bis zu 40Mbps bieten. Jeder dieser Tunnel kann konfiguriert werden, um jedes der folgenden gebräuchlichen VPN Protokolle zu verwenden: PPTP, IPsec, L2TP, L2TP over IPsec, u.s.w., mit jeder der aktuellsten Verschlüsselungen (MPPE, AES/DES/3DES), Authentifizierungen (MD5, SHA-1), Pre-shared Key, Digitale Signatur (X.509). Diese Tunnel können sowohl für LAN-zu-LAN als auch für externe Benutzer verwendet werden.

Die Vigor3220 Serie unterstützt gleichzeitige VPN Tunnel für LAN-zu-LAN und Fernzugriff. Es gibt gleichzeitige Tunnel des SSL Web Proxy und der SSL Anwendungen der Vigor3220 Serie für externe Benutzer . Mehrere WAN Ports ermöglichen ausserdem VPN Trunking (VPN Loadbalancing und VPN Backup) . Das Zentrale VPN Management ermöglicht der Zentrale die VPN Konfiguration mit den Routern der Aussenstellen.

VPN

Unterstützt Smart Monitor Traffic Analyzer und zentrale Verwaltung per VigorACS SI

Der Vigor3220 unterstützt 200 Nodes. DrayTek´s Smart Monitor Traffic Analyzer, welcher es Ihnen ermöglicht, Ihren Internetdatenverkehr in großer Tiefe zu analysieren, ist eine professionelle Hilfe bei der Erkennung potentieller Probleme.

Für IT Managed Service Provider kann das selbst- oder cloudgehostete TR-069-fähige VigorACS SI bei der Ausrollung und Verwaltung der Vigor3220 Serie behilflich sein. Multinationale Unternehmen können auch Vigor Router für Aussenstellen per VigorACS SI zentral verwalten.

Smart-Monitor

Active Directory / LDAP zur Authentifizierung

DrayTek's einfache Authentifizierung beim Fernzugriff über VPN der Vigor3220 Serie.

Der Netzwerkadministrator muss keine neuen Profile für externe Nutzer zur Authentifizierung festlegen. Statt dessen kann eine Verwendung existierender Benutzerkonten eines externen Servers (z.B. Active Directory/LDAP) vorgenommen werden. Diese Erweiterung schafft eine signifikante Zeitersparnis der IT- Abteilung beim Herstellen sicherer Netzwerkzugriffe für externe Nutzer.

LDAP

Leichte Netzwerkverwaltung

Die Konfiguration des Vigor3220 Routers ist einfach über die Web-basierten Konfigurationsseiten, zusätzlich per CLI/Telnet/SSH möglich. Nützliche Tools erlauben dem Netzwerkadministrator die Verwaltung und Wartung des Netzwerkes, inklusive:

  • Diagnosetabellen, die den Netzwerkverbindungsstatus zeigen 
  • SNMP für das Überwachen des Netzwerkdatentransfers
  • Zwei Level der Zugriffskontrolle zum Schutz vor unerlaubtem Zugriff auf den Router
  • TR-069 für Serviceprovider zur entfernten Verwaltung der Geräte 
Routermodell WLAN 2,4GHz
Vigor3220  
Vigor3220n ja
Hardware-Schnittstellen
  • 4 x 10/100/1000Base-Tx WAN Port, RJ-45
  • 1 x 10/100/1000Base-Tx LAN Switch, RJ-45
  • 1 x 10/100/1000Base-Tx DMZ Port, RJ-45
  • 2 x USB Host (USB1 ist 2.0 und USB2 ist 3.0)
  • 2 x abnehmbare Antennen (n Modell)
  • 1 x WLAN An/ Aus/ WPS Knopf (n Modell)
  • 1 x Console Port, RJ-45
  • 1 x Factory Reset Knopf
Multi-WAN
  • Load-Balancing für ausgehenden Datenverkehr
  • WAN IP-Alias (Nutzung mehrerer IP-Adressen)
WAN-Protokolle
  • DHCP-Client
  • feste-IP
  • PPPoE
  • PPTP
  • IPv6
  • L2TP
VPN
  • Bis zu 100 VPN Tunnel 
  • Protokoll : PPTP, IPsec, L2TP, L2TP über IPsec 
  • Verschlüsselung : MPPE und Hardware-basiert AES/DES/3DES 
  • Authentifizierung : MD5, SHA-1 
  • IKE Authentifizierung : Pre-shared Key und Digitale Signatur (X.509) 
  • LAN-zu-LAN, Teleworker-zu-LAN 
  • DHCP über IPsec 
  • IPsec NAT-traversal (NAT-T) 
  • Dead Peer Detection (DPD) 
  • VPN Pass-Through 
  • VPN Assistent 
  • mOTP 
  • Unterstützt 50 SSL VPN Tunnel 
  • VPN Trunk: VPN Backup und Load Balance
Firewall
  • Multi-NAT, DMZ Host, Port-Umleitung und Offene Ports 
  • Objektbasierte Firewall, Objekt IPv6, Gruppe IPv6 
  • MAC Adress Filter 
  • SPI (Stateful Packet Inspection) (Flow Track) 
  • DoS/DDoS Abwehr 
  • IP Adress Anti-Spoofing 
  • E-mail Alarm und Loggen via Syslog 
  • Binde IP an MAC Adresse 
  • Zeitsteuerung 
  • Content Sicherheit ( IM/P2P, URL, Keywords, Cookies,...)
Zertifikatsmanagement
  • Erweiterte Verschlüsselungsmethoden
  • Trusted-CA
  • CA-Server
  • Local-Certificate
Bandbreitenmanagement
  • Klassenbasierte Bandbreite garantiert für benutzerdefinierte Traffic-Kategorien
  • DiffServ Code Point Klassifizierung
  • 4-Wege Priorisierung für jede Richtung (eingehend/ausgehend)
  • geborgte Bandbreite
  • Bandbreiten/Sitzungen limitieren
  • Layer 2 (802.1p) und Layer 3 (TOS/DSCP) QoS Mapping
Systemmanagement
  • HTTP/HTTPS mit 2-Level Management (Admin/User) 
  • Loggen via Syslog 
  • SNMP Management MIB-II (v2/v3) 
  • CLI (Command Line Interface, Telnet/SSH) 
  • Administrationszugriffkontrolle 
  • Web-basierte Diagnosefunktionen 
  • Firmware Upgrade via TFTP/FTP/HTTP/TR-069 
  • CWMP Support (TR-069/TR-104)
  • LAN Port Überwachung
  • Bandbreitenverwaltung per Session/Bandbreite 
  • Benutzerverwaltung per Zeit/Datenkontingent 
  • LAN DNS und DNS Proxy/Cache 
  • Dynamisches DNS 
  • IGMP Snooping/Proxy v2 und v3 
  • QoS (DSCP/klassenbasiert/4-Level Priorität) 
  • garantierte Bandbreite für VoIP 
  • unterstützt Smart Monitor (bis zu 200 Nodes) 
  • zentrales AP Management 
  • zentrales VPN Management 
  • Switch Management
Content Security Management
  • IM/P2P Anwendungen (APP Enforcement)
  • Schlüsselwort-Blockierung (Whitelist / Blacklist)
  • Java Applet, Cookies, ActiveX, gepackte, ausführbare, Multimedia-Dateien
  • Ausnahme von Subnetzen
  • Verbindungstimer
  • Web Content Filter (lizenzpflichtig)

USB-Schnittstelle

  • 3.5G/4G LTE(PPP, DHCP) als WAN5/WAN6/Drucker Server/Datenaustausch 
WLAN (n Modell)
  • 802.11n mit 2.4GHz 
  • Multiple SSID 
  • Verschlüsselung (64/128-bit WEP,WPA/WPA2,802.1x) 
  • versteckte SSID 
  • WLAN Ratenkontrolle per SSID 
  • WLAN VLAN 
  • WLAN Isolierung 
  • MAC Adress Zugangskontrolle 
  • AP Discovery 
  • WLAN Clientliste 
  • WDS (Wireless Distribution System) 
  • WMM (Wi-Fi Multimedia)

 

Irrtümer und Änderungen vorbehalten

  • 4 x WAN-Ports für Lastverteilung und Ausfallsicherheit
  • High-Availability
  • 2 x Gigabit-LAN-Port für den Anschluss von Gigabit-Switches
  • SPI-Firewall mit DoS / DDoS-Abwehr
  • bis zu 500 VPN-Tunnel mit IPsec-Hardwareunterstützung
  • Management per CLI/Telnet/SSH/SNMP oder TR-069/TR-104
  • Mehrere Millionen von Einträgen
  • ca. 30 Filterkategorien
  • Ständige Aktualisierung der Datenbank
  • immer aktuell: Abfrage in Echtzeit
  • verwaltbarer Layer2-Gigabit-Switch
  • flexible Glasfaseranbindung zu FTTx-Lösungen
  • zuverlässige Layer4 QoS-Klassifizierung
  • hohe Performance und Sicherheit mit Q-in-Q VLAN
  • Strompsaren via automatischer Stromzufuhrkontrolle
  • kontrollierter Broadcast-/Multicast-Datenstrom
  • IPv6
  • lüfterlos
  • 24 x 10 / 100 / 1000 Mbit/s Ethernet-Ports
  • 6 x SFP-Ports
  • 1 x Konsolenport
  • Stromsparen via automatischer Stromzufuhrkontrolle
  • Layer 4 QoS-Klassifizierung
  • IPv6
  • unterstützt Annex-J und VDSL2 mit Vectoring
  • Integriertes ADSL2+/VDSL2-Modem
  • 1 x Gigabit-LAN-Schnittstelle
  • IPv6-Unterstützung
  • Multiples PVC/VLAN für Triple-Play-Anwendungen
  • Firewall mit URL-Filter
  • Der beste Partner für DrayTek Breitband-Router
  • kostengünstiger IEEE802.11n /2.4GHz WLAN Accesspoint
  • Multiple SSID (bis zu 4 SSID) für z.B. Einrichtung mehrerer Gäste-WLAN-Netzwerke mit Internetzugriff
  • RADIUS Server Unterstützung
  • WDS-Unterstützung zur einfachen Erweiterung des Netzwerkes per Point-to-Point /Multi-Point Bridge und Universal Repeater Mode
  • IEEE 802.11ac WLAN Access-Point
  • Unterstützung von IEEE 802.3af Power over Ethernet
    (PoE Powered Device)
  • Unterstützung von vier SSIDs pro Frequenzband
  • Bandbreitenmanagement pro SSID
  • Wi-Fi Multimedia (WMM) Quality of Service-Merkmale
  • umfassende und zuverlässige Sicherheit
  • Unterstützung für Zentrales AP-Management
  • Wand- oder Deckenmontage
  • IEEE 802.11ac WLAN Access-Point
  • Simultanes Dualband IEEE 802.11n AP
  • Unterstützung von IEEE 802.3af Power over Ethernet
    (PoE Powered Device)
  • Wi-Fi Multimedia (WMM) Quality of Service-Merkmale
  • umfassende und zuverlässige Sicherheit
  • Unterstützung von vier SSIDs pro Frequenzband
  • 5 x Gigabit LAN-Schnittstellen
  • Integrierter USB-Printserver
  • 2 VLAN-Gruppen kombinierbar mit LAN und WLAN
  • Unterschiedliche Betriebsmodi für 2,4 GHz und 5GHz
  • TR-069 für LAN-A und LAN-B
  • Einheitliches Portal für AP-Management mit Single-Panel-Ansicht
Garantiezeitraum kostenfreier E-Mail Support Telefonsupport zu Festnetzpreisen
3 Jahre ja ja
Copyright © 2016 DrayTek / uniVorx
German English