Hotline +49 1234 5678
DrayTek > Produkte > Archiv > Multi-WAN > Vigor3220-Serie

Vigor3220-Serie

Multi-WAN-Router



  • 4 Gigabit WAN-Ports und 2 USB WAN-Ports (einer davon USB 3.0)
  • Konfigurierbare WAN-Lastverteilung und Ausfallsicherung
  • VPN-Lastverteilung und VPN Backup
  • Simultane 200 VPN-Tunnel und 50 SSL VPN-Tunnel
  • Zentrales AP Management
  • Zentrales VPN Management
  • TR-069 Management / unterstützt VigorACS2
  • 802.11n WLAN (2,4GHz n-Modell)

Live-Web-Demo

Produktbeschreibung


Die Funktionen der DrayTek Vigor3220-Serie erfüllen die Netzwerkanforderungen von kleinen und mittelständischen Unternehmen . Schnittstellen für mehrere Subnetze mit Multi-VLAN-Unterstützung ermöglichen es dem Anwender, auf einfache Art und Weise sein Netzwerk in unterschiedliche Segmente aufzuteilen, ganz nach individuellen Anforderungen, so z.B. für VoIP, Web- oder FTP Server oder nach Benutzergruppen, wie zum Beispiel Vertrieb, technischen Support oder Buchhaltung. Jeder Nutzer, Anwendung oder Benutzergruppe kann eine dedizierte Bandbreite erhalten und der Administrator hat die volle Sicherheitskontrolle zwischen den Benutzergruppen, um vor möglichen Datenlecks zu schützen. Die Vigor3220-Serie ist ausgerüstet mit 4 Gigabit Ethernet WAN-Ports, 1 Gigabit Ethernet LAN-Port, 1 DMZ-Port, 2 USB-Ports, 1 Console-Port und IEEE802.11n WLAN beim Vigor3220n Modell. Der Console Port ermöglicht einem dedizierten Computer die Konfiguration des Routers. Die Vigor3220 und Vigor3220n sind für kleinere und mittlere Unternehmen designed worden , die mehrere schnelle Breitbandverbindungen haben. Standortvernetzung per VPN und Lastverteilung stehen dabei im Fokus.
front-panel

Multi-WAN mit Bandbreitenmanagement

Alle 4 GigaBit WAN Ports unterstützen aktuelle xDSL/Kabel/Satelliten Breitbandverbindungen und die USB-Ports erlauben Verbindungen mit dem mobilen 3.5G/4G LTE Netz bei Verwendung von USB-Dongles. Die WAN Ports können konfiguriert werden, um den Datendurchsatz zu erhöhen, als Ausfallsicherheit untereinander (Failover Modus), oder den Datenverkehr per Lastverteilung aufzuteilen (Load Balance). Wenn Sie eigene Web Server, FTP Server oder Mail Server betreiben, bieten ihnen die 4 WAN Ports zusätzliche Bandbreite für ihre Kunden. Dazu ist der eine GigaBit LAN Port kompatibel mit PoE Switchen (z.B. VigorSwitch P1092) sowie GigaBit Switchen (z.B. VigorSwitch G2280x). Er kann große Datenübertragungen unterstützen und sich mit vielen Client Geräten (PC/Server) in kleinen und mittleren LAN Netzen verbinden.

Die Vigor3220-Serie kommt mit Tag-basierten Multi-Subnetz Funktionen und kann die Investition in Ihre zur Verfügung stehende Bandbreite maximieren. Zum Beispiel können Sie Ihre 100MBit/s Breitbandverbindungen auf Zeit-kritische Anwendungen wie VoIP, Web oder FTP Server und wichtige Firmenabteilungen, wie Vertrieb und Technischen Support aufteilen. Zusätzliche kostengünstige DSL- oder Kabel-Leitungen können vom Mail Server oder anderen Firmenabteilungen genutzt werden, die keine so schnellen Datenverbindungen im täglichen Geschäftsbetrieb benötigen. Der Einsatz der Vigor3220-Serie ist höchst kosteneffektiv und sorgt für ein gesichertes Netzwerk.
multi-wan

DMZ Port bietet Extra-Schutz für Server

Der DMZ Port der Vigor3220 Serie kann zusätzlichen Schutz für Server bieten, wie z.B. für Web Server, welche Ressourcen von nicht vertrauenswürdigen Netzen abtrennen : z.B. Internet aber auch kompromisslose LAN Sicherheitsanforderungen.

Durch die benutzerfreundliche Weboberfläche der Vigor3220 Serie, kann der Admin die DMZ im NAT oder physikalischen Modus auf den gewählten Server aktivieren . Das führt dazu, dass externe Angriffe lediglich Zugriff auf die externe Seite der DMZ haben, nicht auf das gesamte LAN. Es wird also eine zusätzliche Schutzschicht in das Firmennetzwerk implementiert.

USB Ports für 3,5G/4G oder FTP/Drucker Server

Die Möglichkeit der USB Ports (einer ist USB 2.0, der andere ist USB 3.0) mobile 3.5G/4G USB Dongles anschliessen zu können , eröffnet einen Betrieb des Routers überall, wo es eine 3.5G/4G Netzabdeckung gibt. Ob in Fahrzeugen, auf temporären Veranstaltungen oder gar dem Büro, in dem kein herkömmlicher DSL- oder Kabelanschluss möglich ist.

Neben der Unterstützung von USB Druckern , können an die USB Ports auch USB Datenspeicher oder USB-Festplatten zum Datentransfer per FTP über das Internet oder vom lokalen Netzwerk als zentralem Speicherort angeschlossen werden . Der Netzwerkadministrator kann Benutzername/Passwort und Zugriffsrechte auf Ordner und Dateien für individuelle Nutzer festlegen.

Kombination von VLAN, Tagging und QoS

Mit all diesen Verbindungsmöglichkeiten vergrössert sich die Komplexität ihres LAN und WAN. Umfangreiche VLAN und QoS Einstellungen ermöglichen eine effiziente Bandbreitennutzung auf LAN und WAN Seite. 802.1q. VLAN wird auf den LAN- und WAN-Ports unterstützt. Bei der Verwendung von 802.1q VLAN-tagging werden die markierten Pakete zusammen transportiert und später weiter wie angefordert innerhalb der Struktur des Netzes verteilt /ignoriert , falls sie nicht den VLAN Einstellungen eines Gerätes entsprechen. Quality of Service (QoS) ermöglicht unterschiedliche spezifische Datentransfertypen oder verschiedene Prioritätsstufen für Clients, so dass bei einem stattfindenden Datentransfer die benötigte Bandbreite für wichtige Daten reserviert bleibt. VLAN Gruppen und QoS (802.1p & TOS/DSCP Methoden) können mit QoS Regeln für Übertragungen ins Internet kombiniert werden. Nachdem Sie VLAN Gruppen für Ihr Firmennetz festgelegt haben, können Sie Firewallregeln zusammen mit VLAN Gruppen kombinieren, um entfernte VPN Links nur auf spezifische LAN-Ports zugreifen zu lassen. Die Vigor3220 Serie bietet 4 LAN Subnetze, was sehr nützlich für die Segmentierung des LAN nach einzelnen Abteilungen oder auch nach Anwendungen ist. Die VLAN Einstellungen können auf die 4 LAN Subnetze angewendet werden, um eine isolierte Verbindung zu schaffen. So können Sie zum Beispiel einen öffentlichen Webserver in Ihrem Netz betrieben. Die VLAN Segmentierung mit verschiedenen Subnetzen bietet eine total isolierte Verbindung zum genannten öffentlichen Webserver.
multi-wan-subnet

Firewall und Sicherheit

Die Vigor3220 Serie bietet Ihnen robuste Firewalloptionen mit sowohl IP-Layer als auch content-basiertem Schutz. Die DoS/DDoS Abwehr und URL/Web Content Filter stärken die Sicherheit innerhalb und ausserhalb des Netzwerkes. Das Enterprise-Level CSM (Content Security Management) ermöglicht es dem Benutzer IM (Instant Messenger) und P2P (Peer-to-Peer) Anwendungen effizienter zu kontrollieren und zu verwalten. Das CSM verhindert z.B. durch unerwünschte Inhalte Mitarbeiter abzulenken und so die Produktivität zu beeinflussen. Hinzu wird die Erreichbarkeit des Firmennetzwerkes gewährleistet.

Die in die Firmware des Routers integrierte "Benutzerverwaltung" erlaubt Ihnen, jeglichen Zugang eines Computers auf das Internet nur nach vorheriger Eingabe von Benutzername/Passwort zu ermöglichen. Sie können auch eine zeitliche Limitierung des Internetzuganges von einzelnen Mitarbeitern festlegen.

Leistungsstarkes VPN

Simultane hardwarebasierte VPN Tunnel werden zur Verfügung gestellt, welche einen Durchsatz von bis zu 40Mbps bieten. Jeder dieser Tunnel kann konfiguriert werden, um jedes der folgenden gebräuchlichen VPN Protokolle zu verwenden: PPTP, IPsec, L2TP, L2TP over IPsec, u.s.w., mit jeder der aktuellsten Verschlüsselungen (MPPE, AES/DES/3DES), Authentifizierungen (MD5, SHA-1), Pre-shared Key, Digitale Signatur (X.509). Diese Tunnel können sowohl für LAN-zu-LAN als auch für externe Benutzer verwendet werden.

Die Vigor3220 Serie unterstützt gleichzeitige VPN Tunnel für LAN-zu-LAN und Fernzugriff. Es gibt gleichzeitige Tunnel des SSL Web Proxy und der SSL Anwendungen der Vigor3220 Serie für externe Benutzer . Mehrere WAN Ports ermöglichen ausserdem VPN Trunking (VPN Loadbalancing und VPN Backup) . Das Zentrale VPN Management ermöglicht der Zentrale die VPN Konfiguration mit den Routern der Aussenstellen.
vpn-main-to-branch-office

Unterstützt Smart Monitor Traffic Analyzer und zentrale Verwaltung per VigorACS2

Der Vigor3220 unterstützt 200 Nodes. DrayTek´s Smart Monitor Traffic Analyzer, welcher es Ihnen ermöglicht, Ihren Internetdatenverkehr in großer Tiefe zu analysieren, ist eine professionelle Hilfe bei der Erkennung potentieller Probleme.

Für IT Managed Service Provider kann das selbst- oder cloudgehostete TR-069-fähige VigorACS2 bei der Ausrollung und Verwaltung der Vigor3220 Serie behilflich sein. Multinationale Unternehmen können auch Vigor Router für Aussenstellen per VigorACS2 zentral verwalten.
smart-monitor

Active Directory / LDAP zur Authentifizierung

DrayTek's einfache Authentifizierung beim Fernzugriff über VPN der Vigor3220 Serie. Der Netzwerkadministrator muss keine neuen Profile für externe Nutzer zur Authentifizierung festlegen. Statt dessen kann eine Verwendung existierender Benutzerkonten eines externen Servers (z.B. Active Directory/LDAP) vorgenommen werden. Diese Erweiterung schafft eine signifikante Zeitersparnis der IT- Abteilung beim Herstellen sicherer Netzwerkzugriffe für externe Nutzer.
ldap-authentication

Leichte Netzwerkverwaltung

Die Konfiguration des Vigor3220 Routers ist einfach über die Web-basierten Konfigurationsseiten, zusätzlich per CLI/Telnet/SSH möglich. Nützliche Tools erlauben dem Netzwerkadministrator die Verwaltung und Wartung des Netzwerkes, inklusive:

  • - Diagnosetabellen, die den Netzwerkverbindungsstatus zeigen
  • - SNMP für das Überwachen des Netzwerkdatentransfers
  • - Zwei Level der Zugriffskontrolle zum Schutz vor unerlaubtem Zugriff auf den Router
  • - TR-069 für Serviceprovider zur entfernten Verwaltung der Geräte 


Modelle

Routermodell WLAN 2,4GHz
Vigor3220
 
Vigor3220n ja


Lieferumfang

Enthaltenes Zubehör

  • 4x Schrauben / 4x Dübel für Wandmontage der Winkel
  • 2x Montagewinkel
  • 1x Stromkabel
  • 4x Große und 8x kleine Schrauben zum Montieren der Winkel
  • 1x RJ45 zu RJ45
  • 1x Adapter Konsolenport zu RJ45
  • 1x Schnellstart-Anleitung


Datenblatt

Hardware-Schnittstellen
  • 4 x 10/100/1000Base-Tx WAN Port, RJ-45
  • 1 x 10/100/1000Base-Tx LAN Switch, RJ-45
  • 1 x 10/100/1000Base-Tx DMZ Port, RJ-45
  • 2 x USB Host (USB1 ist 2.0 und USB2 ist 3.0)
  • 2 x abnehmbare Antennen (n Modell)
  • 1 x WLAN An/ Aus/ WPS Knopf (n Modell)
  • 1 x Console Port, RJ-45
  • 1 x Factory Reset Knopf
Multi-WAN
  • Load-Balancing für ausgehenden Datenverkehr
  • WAN IP-Alias (Nutzung mehrerer IP-Adressen)
WAN-Protokolle
  • DHCP-Client
  • feste-IP
  • PPPoE
  • PPTP
  • IPv6
  • L2TP
VPN
  • Bis zu 200 VPN Tunnel 
  • Protokoll: PPTP, IPsec IKEv1/IKEv2, IPsec IKEv2 EAP, IPsec XAuth, L2TP, L2TP über IPsec
  • OpenVPN
  • Verschlüsselung : MPPE und Hardware-basiert AES/DES/3DES 
  • Authentifizierung : MD5, SHA-1 
  • IKE Authentifizierung : Pre-shared Key und Digitale Signatur (X.509) 
  • LAN-zu-LAN, Teleworker-zu-LAN 
  • DHCP über IPsec 
  • IPsec NAT-traversal (NAT-T) 
  • Dead Peer Detection (DPD) 
  • VPN Pass-Through 
  • VPN Assistent 
  • mOTP 
  • Unterstützt 50 SSL VPN Tunnel 
  • VPN Trunk: VPN Backup und Load Balance
Firewall
  • Multi-NAT, DMZ Host, Port-Umleitung und Offene Ports 
  • Objektbasierte Firewall, Objekt IPv6, Gruppe IPv6 
  • MAC Adress Filter 
  • SPI (Stateful Packet Inspection) (Flow Track) 
  • DoS/DDoS Abwehr 
  • IP Adress Anti-Spoofing 
  • E-mail Alarm und Loggen via Syslog 
  • Binde IP an MAC Adresse 
  • Zeitsteuerung 
  • Content Sicherheit ( IM/P2P, URL, Keywords, Cookies,...)
Zertifikatsmanagement
  • Erweiterte Verschlüsselungsmethoden
  • Trusted-CA
  • CA-Server
  • Local-Certificate
Bandbreitenmanagement
  • Klassenbasierte Bandbreite garantiert für benutzerdefinierte Traffic-Kategorien
  • DiffServ Code Point Klassifizierung
  • 4-Wege Priorisierung für jede Richtung (eingehend/ausgehend)
  • geborgte Bandbreite
  • Bandbreiten/Sitzungen limitieren
  • Layer 2 (802.1p) und Layer 3 (TOS/DSCP) QoS Mapping
Systemmanagement
  • HTTP/HTTPS mit 2-Level Management (Admin/User) 
  • Loggen via Syslog 
  • SNMP Management MIB-II (v2/v3) 
  • CLI (Command Line Interface, Telnet/SSH) 
  • Administrationszugriffkontrolle 
  • Web-basierte Diagnosefunktionen 
  • Firmware Upgrade via TFTP/FTP/HTTP/TR-069 
  • CWMP Support (TR-069/TR-104)
  • LAN Port Überwachung
  • Bandbreitenverwaltung per Session/Bandbreite 
  • Benutzerverwaltung per Zeit/Datenkontingent 
  • LAN DNS und DNS Proxy/Cache 
  • Dynamisches DNS 
  • IGMP Snooping/Proxy v2 und v3 
  • QoS (DSCP/klassenbasiert/4-Level Priorität) 
  • garantierte Bandbreite für VoIP 
  • unterstützt Smart Monitor (bis zu 200 Nodes) 
  • zentrales AP Management 
  • zentrales VPN Management 
  • Switch Management
Content Security Management
  • IM/P2P Anwendungen (APP Enforcement)
  • Schlüsselwort-Blockierung (Whitelist / Blacklist)
  • Java Applet, Cookies, ActiveX, gepackte, ausführbare, Multimedia-Dateien
  • Ausnahme von Subnetzen
  • Verbindungstimer
  • Web Content Filter (lizenzpflichtig)

USB-Schnittstelle

  • 3.5G/4G LTE(PPP, DHCP) als WAN5/WAN6/Drucker Server/Datenaustausch 
WLAN (n Modell)
  • 802.11n mit 2.4GHz 
  • Multiple SSID 
  • Verschlüsselung (64/128-bit WEP,WPA/WPA2,802.1x) 
  • versteckte SSID 
  • WLAN Ratenkontrolle per SSID 
  • WLAN VLAN 
  • WLAN Isolierung 
  • MAC Adress Zugangskontrolle 
  • AP Discovery 
  • WLAN Clientliste 
  • WDS (Wireless Distribution System) 
  • WMM (Wi-Fi Multimedia)

*Über Firmware aktualisierbar

Irrtümer und Änderungen vorbehalten



Ähnliche Produkte

  • 4 Gigabit WAN-Ports und 2 USB WAN-Ports (einer davon USB 3.0)
  • 4 x WAN-Ports für Lastverteilung und Ausfallsicherheit
  • High-Availability
  • 2 x Gigabit-LAN-Port für den Anschluss von Gigabit-Switches
  • SPI-Firewall mit DoS / DDoS-Abwehr
  • bis zu 500 VPN-Tunnel mit IPsec-Hardwareunterstützung
  • Management per CLI/Telnet/SSH/SNMP oder TR-069/TR-104
  • 6 x WAN Ports und 6 x LAN Ports
  • davon jeweils 1 x 10G SFP+ und 1 x 2.5G Ethernet Ports für LAN und WAN
  • jeweils 4 x weitere feste 1G Ethernet Ports für LAN und WAN
  • Leistungsstarker 1,2 GHz Quad-Core-Prozessor
  • 8.5 Gbit/s NAT-Durchsatz, 150.000 NAT-Sitzungen
  • 500 gleichzeitige VPN-Tunnel, davon bis zu 200 SSL-VPN-Tunnel
  • VPN-Durchsatz bis zu 3.3 Gbit/s bei voller IPSEC-Verschlüsselung


Zubehör

  • Mehrere Millionen von Einträgen
  • ca. 30 Filterkategorien
  • Ständige Aktualisierung der Datenbank
  • immer aktuell: Abfrage in Echtzeit
  • Unterstützt ITU-T G.993.1, G.993.2, G.993.5, G.997.1
  • Fallback auf ADSL2/2+
  • VDSL-Bandplan: 997, 998
  • Unterstützt VDSL-Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
  • Annex-M, Annex-Q, Annex-J
  • Als Annex-B oder Annex-A Variante erhältlich
  • 2 Gigabit Ethernet LAN Ports
  • Geringer Stromverbrauch


Downloads

Aktuelle Downloads zu diesem Produkt finden Sie hier.



Garantie

Garantiezeitraum kostenfreier E-Mail Support Telefonsupport zu Festnetzpreisen
3 Jahre ja ja
Copyright © 2024 DrayTek / uniVorx
Facebook Youtube Twitter
German English