Vigor2960 功能列表
|
WAN協定
|
乙太網路
|
PPPoE,PPTP, DHCP用戶端,固定IP,L2TP*,支援 IPv6
|
雙WAN 口
|
Outbound Policy Based 負載平衡
|
隨選頻寬
2個支援Giga WAN口
支援負載平衡及備援
|
VPN
|
協 定
|
PPTP, IPsec, L2TP, L2TP over IPSec, SSL VPN
|
提供多達200條連線數
|
LAN 對 LAN連線,遠端撥入/撥出連線
|
VPN Trunking
|
VPN 負載平衡及備援*
|
LDAP 認證/ AD帳號認證
|
對遠端撥入的使用者而 言,公司的IT人員只要帳號儲存在資料庫,省下一 筆一筆建立帳號的時間。
|
NAT-穿透 (NAT-T)
|
可讓Vigor設備穿越 前端的NAT設備, 建立VPN
|
PKI憑證
|
數位簽章 (X.509)
|
IKE憑證
|
Pre-shared key; IKE phase 1 agressive/standard模式與 phase 2 選擇性期間
|
驗證
|
硬體式 MD5, SHA-1
|
加密
|
MPPE與硬體式 AES/DES/3DES
|
RADIUS 用戶
|
針對PPTP 遠端撥入進行驗證
|
DHCP over IPsec
|
由於居易科技增加了虛擬 NIC在電腦上,電腦用IPsec撥入時, 也能在Server取得IP. 電腦將透過DHCP協定自遠端取得一組IP位址.
|
GRE over IPsec
|
用於VPN負載平衡及備 援的技術
|
連線偵測 (Dead Peer Detection;DPD)
|
檢測對端的VPN裝置是 否仍維持連線的一種技術
|
Smart VPN 軟體工具
|
可直接於居易官網下載此 軟體,輕鬆建立VPN連線
(支援Windows 7/Vista/XP including 32/64 bit)
|
安裝容易
|
無需額外的認證即可輕鬆 安裝
|
符合工業通訊標準
|
與其他居於領導地位的第 三方VPN裝置相容
|
防火牆
|
流量傳輸監控 (SPI)
|
動態頻寬管理與IP流量 傳輸監控
|
數位內容安全管理 (CSM)
|
可針對網頁內容提供安全 管理
|
多重-NAT
|
單 WAN port可使用多個外部IP位址,對應到多台內部主機
|
通訊埠重導向
|
將指定的埠號,將封包轉 往內網特定的電腦(相同/不同)埠號上.
|
開放通訊埠
|
與上述的通訊埠重導向相 似,但外部的埠號和內部的埠號是相同的
|
DMZ 主機*
|
將外部IP的所有通訊 埠,全開放給內部特定主機
|
優先順序如下排列: 通訊埠重導向>開放通訊埠> DMZ主機
|
支 援IP層級的封包過濾
|
每個IP封包 (IP或MAC來源/目的位址;來源/目的通訊埠)、DiffServ特性、
方向依存性、頻寬依存性、遠端站點依存性等標頭資訊
|
DoS/DDoS 防範功能
|
防止假冒IP 位址封包入侵(Anti-spoofing),避免客戶、使用者、用戶端或其他電腦存取某台電腦的資料.
|
物件式防火牆
|
將物件導向方法套用到防 火牆策略
|
狀態通知
|
可由電子郵件發出警示或 Syslog記錄
|
綁定 IP 至 MAC 位址
|
利用IP-MAC 綁定方式讓DHCP更具彈性
|
規則設定 (User/Rule base)
|
支援使用者導向規則設 定,支援LDAP認證/AD帳號認證
|
系統管理
|
網頁使用者介面 (HTTP/HTTPS)
|
透過瀏覽器的網頁圖型化 界面來設定路由器
|
快速設定精靈
|
管理者可輕鬆建立連線 (PPPoE/ PPTP/Static IP/DHCP)
|
使用者管理
|
針對撥號存取 (PPP/PPTP/ ISDN CLIP) 的RADIUS用戶管理
|
CLI (Command Line Interface, Telnet/SSH)
|
透過telnet進行遠 端電腦管理
|
DHCP 用戶/中繼/伺服器
|
自動配發IP給區網下的 電腦
|
動態 DNS
|
線路為浮動IP時,可用 動態DNS帳號和線路對應.這樣不管IP如何變 動,使用者皆可以用動態DNS的功能連到Vigor設備.
|
管理者存取控制
|
密碼可作為管理者驗證身 份之用
|
備份設定/還原設定
|
可 匯出/匯入 Vigor的設定檔
|
埠號式 VLAN
|
可透過乙太網路的埠口, 建立不同群組; 這樣一來,就可視需要讓不同群組間的使用者彼此可以互通或是禁止互通
|
內建自我診斷功能
|
撥號觸發器、路由表、 ARP表、DHCP表、NAT連線數表、無線 VLAN線上主機列表、資料流量監視、流量圖表、PING診斷、路由追蹤等等
|
NTP 用戶/ 排程
|
設備本身俱有時間效對功 能(可由網路校時,或PC時間當基準), 以利套用在路由器各項需以時間當開始或結速的功能
|
透 過 TFTP/FTP 進行韌體更新
|
使用TFTP伺服器及韌 體更新工具,只要有新增的功能,您就可以輕鬆利 用最新的韌體更新路由器
|
遠 端維護
|
透過 Telnet/SSL,SSH(密碼與公用密鑰)、瀏覽器 (HTTP/HTTPS)、TFTP或SNMP、利用HTTP/HTTPS或TFTP進行韌體更新
|
Tag-based VLAN (802.1q)
|
支援20組VLAN設 定,以tag-based VLAN區分群組
|
支援GVRP 通訊協定,用以與switch溝通 (如: VigorSwitch 系列)
|
網路喚醒 (WOL)
|
路由器可藉由乙太網路埠 口,喚醒於待機中狀態的PC
|
透過 Syslog 登入
|
|
SNMP 管理
|
SNMP管理包含 SNMP v1/v2、MIB II
|
VigorACS SI中央管理系統
|
TR-069協定
|
自動偵測設備
|
由Vigor2960管理畫面直接管理Vigor其它的AP800或 Vigor Switch
|
Smart Monitor網路側錄功能
|
可管理200台PC
|
頻寬管理
|
Traffic Shaping
|
用IP的流量來動態分配 頻寬管理
|
頻寬保留
|
根據連線總流量來分配用 戶最大/最小的傳送、接收資料
|
封包大小控制
|
可依封包大小控制
|
DiffServ Codepoint 分類
|
可依DiffServ決 定封包優先權
|
|
4 層級優先權 (Inbound/Outbound)
|
Internet 連線優先權排程,每種方向皆有四層級優先權
|
個別 IP 頻寬/連線數限制
|
可設定個別 IP 頻寬/連線數限制
|
頻寬借調
|
未滿載時可將流量分配給 他人使用
|
使用者定義分類規則
|
更多彈性設定
|
路由功能
|
路由器
|
提供路由功能,溝通二個 不同網段
|
進階路由與轉接
|
個人化進階設定,可依環 境需求設定不同規則,
如:DHCP、DNS、 防火牆、VLAN、routing或QoS…等等
|
DNS
|
DNS cache/proxy/redirection
|
DHCP
|
DHCP client/relay/server
|
NTP
|
NTP client,可自動調整為日光節約時間
|
路由規則設定
|
依據防火牆規則,可將特 定資料封包設定路由路徑,
如傳送置指定之遠端分部或經指定之對外連線。
|
動態路由
|
支援RIP v2/OSPF v2/v3*路由協定。Learning and propagating routes;
可對區域網路(LAN)與廣域網路(WAN)作個別設定
|
靜態路由
|
管理員可手動設置路由規 則
|
網頁內容過濾
|
可依網址過濾
|
白名單與黑名單
|
Java applet、cookies、active X, compressed、executable、阻擋多媒體檔案
|
網頁內容過濾
|
動態URL過濾資料庫
|
時程安排
|
可依用戶指定之上班/下 班時段定規則
|
數位內容安全管理
|
|
URL關鍵字過濾 – 設特定網站白名單或黑名單;依關鍵字設定
|
依分類阻擋瀏覽特定網站
|
依IP阻擋瀏覽特定網站 (僅限URL)
|
阻擋自動下載Java applets 與ActiveX controls
|
阻擋網站cookies
|
阻擋http下載特定檔 案類型(binary、compressed、 多媒體檔案)
|
因時段設定或特殊狀況啟 用或停用規則
|
阻擋P2P檔案分享軟體 (如:Kazaa, WinMX)
|
阻擋IM即時軟體(如: IRC, MSN/Yahoo Messenger)
|