Hotline +49 1234 5678
DrayTek > Produkte > XGS-PON > Vigor1220-Serie

Vigor1220-Serie

10G XGS-PON VPN Router



vigor-1220-serie
  • 1x XGS-PON WAN, SC/APC
  • 1x 1GbE RJ-45 WAN
  • 1x 10 GbE RJ-45 WAN/LAN
  • 1x 10GbE SFP+
  • 1x 2,5GbE LAN
  • 3x 1GbE LAN
  • Wi-Fi 7 (be-Modell)
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • SPI-Firewall mit Inhaltsfilterung nach URL-Schlüsselwort, Kategorie und Anwendungen
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~500Mbit/s)
  • Zentrales Management für 20 VigorAPs und 10 VigorSwitches

Live-Web-Demo

Produktbeschreibung

Der Vigor 1220 ist ein XGS-PON_Router für moderne Glasfaseranschlüsse und Unternehmensnetzwerke. Er kombiniert 10G-Glasfaserzugang, Routing, VPN und Sicherheitsfunktionen in einer zentralen Plattform und eignet sich damit für anspruchsvolle FTTH- und SMB-Umgebungen.

Mit symmetrischem 10G-XGS-PON sowie zusätzlichen 10GbE-, 2,5GbE- und SFP+-Schnittstellen bietet das Gerät eine hohe Flexibilität für unterschiedliche Netzwerktopologien. Durch die Dual-WAN-Funktionalität mit Load Balancing und Failover wird die verfügbare Bandbreite optimal genutzt und eine unterbrechungsfreie Internetverbindung sichergestellt.

Für sichere Standortvernetzung stehen VPN-Funktionen mit IPsec, WireGuard und OpenVPN zur Verfügung, ergänzt durch EasyVPN für eine besonders einfache Einrichtung von Remote-Zugängen. Gleichzeitig erhöhen integrierte Sicherheitsmechanismen wie URL- und IP-Reputation den Schutz vor schädlichen Inhalten und Angriffen aus dem Internet.

Zusätzlich ermöglicht der integrierte Virtual Controller eine zentrale Verwaltung von Access Points und Switches direkt auf dem Gerät – ohne Cloud-Abhängigkeit. Dadurch entsteht eine leistungsfähige, sichere und skalierbare Netzwerklösung für Unternehmen mit hohen Anforderungen an Geschwindigkeit, Verfügbarkeit und Kontrolle.

10G WAN Load Balancing / Failover

Der DrayTek Vigor 1220 bietet WAN Load Balancing, das mehrere aktive WAN-Verbindungen in einem gemeinsamen Pool bündelt. Dadurch wird die verfügbare Bandbreite optimal genutzt, was insbesondere bei Glasfaser- und 10-Gigabit-Internetanschlüssen für hohe Performance sorgt.
10G WAN Load Balancing
Für maximale Ausfallsicherheit unterstützt der Router ein nahtloses WAN-Failover. Bei einer Störung des Internetanbieters erfolgt der automatische Wechsel auf eine alternative Verbindung, wodurch Unterbrechungen minimiert und Ausfallzeiten reduziert werden.

Zusätzlich ermöglicht Policy-Based Routing eine gezielte Steuerung des Datenverkehrs. Anwendungen, VoIP-Dienste oder spezifische Traffic-Ströme lassen sich bestimmten WAN-Interfaces zuweisen – basierend auf Quelle oder Ziel.

Wi-Fi 7

Mit Wi-Fi 7 (802.11be) erreicht der Vigor 1220be eine neue Dimension drahtloser Performance und Effizienz. Durch Multi-Link Operation (MLO) nutzt das System gleichzeitig die Frequenzbänder 2,4 GHz, 5 GHz und 6 GHz, wodurch sich Geschwindigkeit, Stabilität und Latenz deutlich verbessern.

Diese Technologie sorgt insbesondere bei anspruchsvollen Anwendungen wie Videokonferenzen, großen Datentransfers oder Cloud-Diensten für eine zuverlässige und unterbrechungsfreie Verbindung. Gleichzeitig reduziert MLO Netzüberlastungen und steigert die Effizienz in stark ausgelasteten Umgebungen.

Mit Multiple Resource Units (MRU) wird die OFDMA-Technologie weiter optimiert. Clients können mehrere Ressourceneinheiten parallel nutzen, wodurch die verfügbare Bandbreite besser ausgeschöpft wird. Das führt zu höherem Gesamtdurchsatz und geringerer Latenz.

Die WLAN-Performance erreicht dabei Multi-Gigabit-Niveau, mit bis zu 1376Mbit/s im 2,4-GHz-Band und bis zu 5764 Mbit/s im 5-GHz-Band

EasyVPN

Als zentrale Netzwerkplattform bietet der Vigor 2928 umfangreiche VPN-Funktionen wie IPsec, WireGuard und OpenVPN. Klassische VPN-Setups erfordern häufig manuelle Konfigurationen und mehrere technische Schritte, während EasyVPN diesen Prozess stark vereinfacht und einen schnellen Remote-Zugriff für Teleworker über den einfachen Import eines Profils ermöglicht.

Aufwendige Aufgaben wie das Generieren von WireGuard-Schlüsseln, das Einspielen von OpenVPN-Konfigurationsdateien oder das Hochladen von Zertifikaten entfallen vollständig. Durch diese Automatisierung entsteht eine sichere, effiziente und besonders benutzerfreundliche VPN-Lösung für den täglichen Einsatz.

Identity and Access Management (IAM)

Die präzise Geräteauthentifizierung basiert auf der eindeutigen Kombination aus IP- und MAC-Adresse jedes Endgeräts und schafft damit eine verlässliche Grundlage zur Identifikation und Zugriffskontrolle im Netzwerk.

IAM
Über rollenbasiertes Zugriffsmanagement weist das IAM System Berechtigungen abhängig von Benutzerrollen zu. IT-Teams können so Zugriffe differenziert nach Abteilung, Hierarchieebene und Verantwortlichkeiten steuern und hochsensible Bereiche gezielt absichern.

Ein ganzheitlicher Sicherheitsansatz kombiniert Richtlinien auf Benutzer-, Geräte- und Sitzungsebene. Dadurch entsteht ein mehrschichtiges Sicherheitsmodell, das nicht auf einem einzelnen Faktor basiert und die Gesamtresilienz des Netzwerks erhöht.





Im Falle eines Sicherheitsvorfalls ermöglicht die verbesserte Incident Response eine schnelle Identifikation betroffener Geräte. Dadurch lassen sich Vorfälle effizient analysieren und geeignete Gegenmaßnahmen umgehend einleiten.

URL Reputation

Die URL-Reputation ist ein cloudbasierter Threat-Intelligence-Service, der den Schutz von LAN-Clients bei ihren Online-Aktivitäten um eine zusätzliche Sicherheitsebene erweitert.

Insgesamt stehen 82 Kategorien zur Verfügung, davon 10 sicherheitsrelevante Kategorien, die einen umfassenden und stets aktuellen Schutz für Heim- und Unternehmensnetzwerke bieten.

Die Kategorisierung deckt ein breites Spektrum an Inhalten ab, darunter Malware, Spyware und Adware ebenso wie Jugendschutz, geschäftliche Inhalte und soziale Netzwerke. Dadurch entsteht eine sichere Online-Umgebung, die gleichzeitig die Produktivität steigert und ein effizientes Bandbreitenmanagement unterstützt.
IP Reputation
Jede Kommunikation im Internet basiert auf Quell- und Ziel-IP-Adressen. Cyberkriminelle nutzen dabei häufig bekannte schädliche IPs, um Angriffe über Botnets, TOR-Knoten, anonyme Proxys, Command-and-Control-Server, Phishing-Infrastrukturen oder DDoS-Attacken durchzuführen.

Die konsequente Blockierung solcher Verbindungen erfordert dynamische, vorausschauende Sicherheitsintelligenz, da statische Blocklisten diese Anforderungen nicht erfüllen. Der IP-Reputation-Service löst dieses Problem durch Echtzeit-Bewertung und Klassifizierung von IP-Adressen und ermöglicht die automatische Sperrung von risikoreichem Datenverkehr, verdächtigen Proxy-Verbindungen, Malware-Verteilern sowie IPs mit aktueller Schadaktivität.

Dabei fließen verschiedene Kriterien in die Bewertung ein, darunter Infektionshistorie, verwendete Protokolle und Angriffshäufigkeit. Jede IP-Adresse erhält einen Reputationsscore, der bestimmt, ob sie als vertrauenswürdig gilt, überwacht wird oder vollständig blockiert wird.


Modelle

RoutermodellWi-Fi 7
Vigor1220  
Vigor1220be ja


Lieferumfang

Enthaltenes Zubehör

  • Schrauben / Dübel für Wandmontage
  • 1x Netzteil
  • 1x Ethernet-Kabel
  • 2x Antenne (be-Modell)
  • 1x Schnellstart-Anleitung

Datenblatt

Hardware-Schnittstellen

 

XGS-PON WAN, SC/APC
1Gbit/s WAN
10Gbit/s LAN/WAN (RJ-45)
2,5Gbit/s LAN
1Gbit/s LAN
10Gbit/s SFP+
USB
Factory Reset
1
1
1
1
3
1
2 (2.0)

Performance

 

NAT Sitzungen
NAT-Durchsatz
60.000
9,3Gbit/s

WAN

 

IPv4
IPv6
802.1p/q Multi-VLAN Tagging
Load Balancing / Failover
Verbindungserkennung
WAN Data Budget
Dynamic DNS
DrayDDNS
PPPoE, DHCP, Static IP
PPP, DHCPv6, Static IPv6, TSPC, 6rd, 6in4 Static Tunnel
ARP, Ping

LAN

 

LAN Subnetze
VLAN
Max. VLANs
DHCP Server

Wired 802.1x Authentication
Port Mirroring
Lokaler DNS Server
DNS Forwarding
Hotspot Web Portal
Hotspot Authentication

8
802.1q Tag-based VLAN, Port-based VLAN
8
Für jedes LAN Subnetz, Custom DHCP Options, Bind-IP-to-MAC
4 Profile
Click-Through, Social Login, SMS PIN, RADIUS, Externer Portal Server

WLAN

 

2,4GHz
5GHz
Antenne (extern)
Antenne (intern)
2,4GHz Max. Link Rate
5GHz Max. Link Rate
Max. Anzahl SSIDs (pro Band)
Sicherheit
Authentifizierung
OFDMA
Roaming
AirTime Fairness
WMM
Mesh
802.11be 4x4 MU-MIMO
802.11be 4x4 MU-MIMO
2
1
1376 Mbit/s
5764 Mbit/s
8 (4)
OWE, WPA, WPA2, WPA2/WPA, WPA3, WPA3/WPA2
Pre-Shared Key
Assisted Roaming, Pre-Authentication, 802.11r, 802.11k

USB

 

USB Anwendungen

SMB File Sharing
Benutzer-Management, Datei-Explorer, FTP File Sharing, Geräte Status, Drucker Server, Temperatursensor, USB WAN

Netzwerk

 

Routing


Policy-based Routing
DNS Security (DNSSEC)
IGMP
Lokaler RADIUS Server
IPv4 Static Route, IPv6 Static Route,
Policy Route, Inter-VLAN Route, RIP v1/v2, 
OSPF(V2/V3), BGP
Protokoll, IP Adresse(n), Port
IGMP v2/v3, IGMP Proxy, IGMP Snooping & Fast Leave

Bandbreitenmanagment

 

Traffic Shaping Policy
IP-basiertes Bandbreitenlimit
IP-basiertes Sitzungslimit
QoS (Quality of Service)
VoIP Priorisierung
APP QoS
VoIP Priorisierung
IP Addresse, Port, Anwendung

NAT

 

Port Forwarding
DMZ Host
Port Trigger
ALG (Application Layer Gateway)
UPnP
SIP, RTSP

Management

 

Lokale Dienste
Konfig sichern/wiederherstellen
Firmware Upgrade
Zugriffskontrolle
Benachrichtigungsalarm
SNMP
Syslog
AP Management
Switch Management
VigorACS
HTTP, HTTPS, Telnet, SSH v2, FTP, TR-069
WUI, TFTP, TR069
Access List, Brute Force Protection
SMS, EMail
v1, v2c, v3
20
10 Switches
ab 5.4.0

Sicherheit

 

Threat Protection (Guardian)
URL/IP Reputation
Firewall Filter
Port Knocking
Defense Setup
MAC Filtering Profile
IPv6 Address Security


ARP Spoofing, IP Spoofing

IAM

 

Benutzer & Gruppen
Access Policies
Group Policies
Conditional Access Policy
Resources
Account Status
Sichern & Widerherstellen

VPN

 

VPN Tunnel
Protokolle

IPsec Durchsatz (AES256)
WireGuard VPN Durchsatz
Benutzer Authentifizierung
IKE Authentifizierung
IPsec Authentifizierung
Encryption
EasyVPN
Single-Armed VPN
NAT-Traversal (NAT-T)
VPN Matcher
Sichern & Widerherstellen
50
IPsec, IKEv1/IKEv2, IKEv2-EAP, IPsec-XAuth, OpenVPN, WireGuard
500Mbit/s
66Mbit/s
Lokal, RADIUS, TACACS+, mOTP, TOTP
Pre-Shared Key, X.509
SHA-1, SHA-256
DES, 3DES, AES
 



Monitoring

 

Log Center
ARP Tabelle
Routing Tabelle
DHCP Tabelle
IPv6 TSPC Status
IPv6 Neighbor Table
LLDP Neighbors
DNS Cache Tabelle
Remote DSL Status
PPPoE Pass-Through
Session Tabelle

Sonstiges

 

Leistungsaufnahme
Max. Stromverbrauch
Maße
Betriebstemperatur
Lagertemperatur
Luftfeuchtigkeit bei Betrieb (nicht kondensierend)
DC 12V @ 1,5A | DC 12V @ 2,8A
18 Watt 
241mm x 165mm x 43mm
0 to 45°C
-25 to 70°C
10 to 90%

Irrtümer und Änderungen vorbehalten



Ähnliche Produkte

Vigor2928

10G Dual-WAN VPN Router

vigor2928-serie
  • 2 WAN-Ports (1GbE RJ-45 + 10GbE SFP+/10GbE RJ-45) für Load Balancing oder Failover
  • NAT-Durchsatz: ~9,3Gbit/s
  • 2 USB-Anschlüsse für 3G/4G-Modem oder zusätzlichen Speicherplatz
  • 50 simultane VPN Tunnel für externe Büros oder Fernarbeitsplätze (IPsec-Durchsatz: ~540Mbit/s)
  • Unterstützt DrayDDNS
  • Zentrales Management für VigorAPs und VigorSwitches

Vigor180

XGS-PON Modem/Router

vigor180
  • Geeignet für XGS-PON Glasfaseranschlüsse bis 10Gbit/s
  • 1x XGS-PON WAN, SC/APC-Anschluss
  • NAT-Durchsatz: 8,12Gbit/s
  • 4x 10GbE RJ-45 LAN
  • Auch als Router nutzbar


Zubehör

VigorAP 1062C

Dual-Band 802.11ax Ceiling-Mount AP

VigorAP 1062C
  • 1x 2,5 Gigabit Ethernet LAN-Port mit PoE-Unterstützung (IEEE 802.3at)
  • 16 SSIDs - 8 SSIDs pro Frequenzband
  • 4,8 Gbit/s im 5GHz und 1,2 Gbit/s im 2,4GHz Frequenzband
  • Unterstützt Mesh-WLAN
  • maximal 128 simultane Clients pro Frequenzband

Vigor167

VDSL / ADSL-Modem

v165
  • Geeignet für ADSL2/2+ und VDSL-Anschlüsse
  • Unterstützt VDSL-Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a, 35b
  • Annex-M, Annex-Q, Annex-J
  • Als Annex-B oder Annex-A Variante erhältlich
  • 2 Gigabit Ethernet LAN Ports
  • Geringer Stromverbrauch


Downloads

Aktuelle Downloads zu diesem Produkt finden Sie hier.



Garantie

Garantiezeitraumkostenfreier E-Mail SupportTelefonsupport zu Festnetzpreisen
3 Jahre ja ja
Copyright © 2024 DrayTek / uniVorx
Facebook Youtube Twitter
German English