Когда в небольшом офисе или филиале требуется организовать защищённое подключение к центральному офису через VPN, раздать Wi-Fi сотрудникам и гостям, а также ограничить доступ к нежелательным сайтам — используют маршрутизатор со встроенным VPN-сервером и точкой доступа. Эта модель совмещает функции маршрутизатора, коммутатора и беспроводной точки.
Маршрутизатор востребован в малых и средних компаниях для объединения филиалов через VPN, организации беспроводного доступа и управления политиками безопасности. Блокировка P2P и мессенджеров помогает контролировать использование интернета сотрудниками, а балансировка нагрузки распределяет трафик между каналами.
| IPsec VPN | 30 IPsec VPN туннелей LAN-to-LAN, Client-to-LAN Основной/Агрессивный режимы согласования DES, 3DES, AES128, AES192, AES256 Encryption Algorithm Алгоритмы аутентификации MD5, SHA1 Режимы управления: ручной, через ключ IKE IPsec NAT Traversal (NAT-T) Определение «мертвых» узлов (Dead Peer Detection - DPD) Повышенная секретность отправки (Perfect Forward Secrecy - PFS) |
|---|---|
| L2TP VPN | 8 L2TP VPN-туннелей L2TP VPN сервер/клиент L2TP по IPsec NetBIOS passthrough |
| PPTP VPN | 8 PPTP VPN-туннелей PPTP VPN севрер/клиент PPTP с шифрованием MPPE NetBIOS passthrough |
| Кнопки | Power On/Off (питание Вкл./Выкл.), Wi-Fi On/Off (беспроводное вещание Вкл./Выкл.), Reset (сброс настроек) |
| DRAM | 64 МБ (DDRII) |
| Антенна | 2 съёмные антенны 5 дБи |
| Вентиляторы | Без вентилятора |
| Интерфейс | 1 гигабитный порт WAN 3 гигабитных порта LAN 1 гигабитный порт WAN/LAN |
| Источник питания | Внешний адаптер питания (12В постоянного тока/1А) |
| Светодиодные индикаторы | PWR, SYS, WLAN, WAN, WAN/LAN, LAN |
| Среда передачи данных | 10BASE-T: UTP (неэкранированная витая пара) кабель категории 3, 4, 5 (макс. 100 м) 100BASE-TX: UTP кабель категории 5, 5e (макс. 100 м) 1000BASE-T: UTP кабель категории 5, 5e, 6 (макс. 100 м) |
| Стандарты и протоколы | IEEE 802.11b/g/n, 802.3, 802.3u, 802.3ab TCP/IP, DHCP, ICMP, NAT, PPPoE, SNTP, HTTP, DNS, IPsec, PPTP, L2TP, SSL, HTTPS |
| Флэш | 8 МБ |
| Клонирование MAC-адреса | Изменение WAN/LAN MAC-адреса |
| Настройка коммутатора | Зеркалирование портов Контроль скорости Настройка порта VLAN на базе портов |
| Тип подключения WAN | Динамический IP, Статический IP, PPPoE, PPTP, L2TP, Dual Access, BigPond |
| Гостевая сеть | 1 гостевая сеть 5 ГГц (1) 1 гостевая сеть 5 ГГц (2) 1 гостевая сеть 2,4 ГГц |
| Защита от атак | Защита от атак TCP/UDP/ICMP Flood Блокирование сканирования TCP (Stealth FIN/Xmas/Null) Блокирование Ping запросов из WAN CSRF Defense |
| Инспекция ARP-пакетов | Отправка пакетов GARP ARP сканирование через WAN/LAN IP-MAC привязка |
| Контроль приложений | IM, P2P, Web IM, Web SNS, Интернет-приложения, Протоколы, Блокировка Proxy |
| Фильтрация | Фильтрация MAC адресов Фильтрация URL/Ключевых слов Фильтр содержимого веб-страниц (Java, ActiveX, Cookies) |
| Покрытие Wi-Fi | Для двухкомнатных квартир |
| Скорость Wi-Fi | До 1000 Мбит/с (гигабитные) |
| Мульти-SSID | До 8 беспроводных сетей с разными SSID |
| Диапазон частот (приём и передача) | 2400-2483,5 МГц |
| Защита беспроводной сети | WEP, WPA/WPA2, WPA-PSK/WPA2-PSK |
| Функции беспроводного режима | Включение/выключение беспроводного вещания, мост WDS, WMM, статистика беспроводного режима |
| ЭИИМ (мощность беспроводного сигнала) | < 20 дБм или < 100 мВт |
| DHCP | DHCP Сервер/Клиент Резервирование DHCP |
| IPTV | IGMP Proxy IGMP Snooping |
| Количество одновременных сеансов | 10000 |
| Скорость пропуска трафика IPsec VPN | 38 Мбит/с |
| Скорость пропуска трафика NAT | 160 Мбит/с |
| Параметры окружающей среды | Рабочая температура: от 0× до 40× Температура хранения: от -40× до 70× Влажность (рабочий режим): 10% - 90% без конденсации Влажность (при хранении): 5% - 90% без конденсации |
| Сертификация | CE, FCC, RoHS |
| Системные требования | Компакт-диск с материалами Системные требования Microsoft® Windows® 8/7/Vista/XP/2000, MAC® OS, операционная система на базе Linux |
| NAT | One-to-One NAT Multi-nets NAT Виртуальный сервер Port Triggering UPnP FTP/H.323/SIP/IPsec/PPTP ALG |
| Балансировка нагрузки | Функция «умной» балансировки нагрузки Правила маршрутизации (Policy Routing) Связи протокола (Protocol Binding) Восстановление соединения (по расписанию, автоматическое переключение на резервный канал) Онлайн определение |
| Контроль трафика | Контроль пропускной способности на базе IP/порта; Гарантированная и лимитированная пропускная способность; Расписание действий; Ограничение сессий на базе IP |
| Режим работы | NAT, Non-NAT, Классическая маршрутизация |
| Обслуживание | PPPoE Сервер E-Bulletin Динамические DNS (Dyndns, No-IP, Peanuthull, Comexe) |
| Поддержка | Управление через веб-утилиту настройки Удалённое управление Экспорт и импорт настроек Синхронизация по NTP Системный журнал SNMP IP NAT Table |
| Размеры (Ш × Д × В) | 209 x 126 x 26 мм |
| Маршрутизация | Статическая маршрутизация Динамическая маршрутизация (RIP v1/v2) |
| Пропуск трафика VPN | IPsec (ESP), PPTP, L2TP |