Vigor 3300V Enterprise Multiservice Security Router Benefici

Transcript

Vigor 3300V Enterprise Multiservice Security Router Benefici
Vigor 3300V
Enterprise Multiservice Security Router
Accesso VPN Remoto Sicuro, Riduce i costi di sviluppo ed
incrementa l'efficienza del vostro business. Vigor3300 gestisce
fino a 128 tunnels VPN IPSec simultanei con un throughput che
può raggiungere 30Mbps con dati criptati da
DES/3DES/AES/HMAC-SHA-1/HMAC-MD5. Tali prestazioni
permettono di sfruttare efficientemente la banda larga, riducendo
drammaticamente i costi di gestione. Il Firewall inglobato include
l'ispezione dei pacchetti, il controllo degli Accessi, le funzioni
SPI (Stateful Packet Inspection), Prevenzione DoS (Denial of
Service) più molte altre. Il filtraggio dei contenuti URL può
bloccare od escludere i siti web e può bloccare files pericolosi
ActiveX, Java Script, Java Applet, exe, zip.
Sistema High Availability e dispositivo di ridondanza per
mantenere una continua operatività della rete. High
Availability (HA) è una soluzione di ridondanza per preservare
l'operatività della rete dalla possibilità malfunzionamento del
dispositivo. Il Vigor3300V adotta la modalità attiva/passiva per
realizzare il sistema HA. Nella situazione normale solo il master è
attivo, ma il master riproduce simultaneamente tutta la sua rete e
settaggi di configurazione e sessione di informazioni corrente allo
slave. In caso di malfunzionamento del master (shutdown o
crash), lo slave passerà dallo stato passivo a quello attivo
diventando lui master e prendendosi carico di processare tutto il
traffico.
Il Bilanciamento di Carico riduce i costi dei vari servizi ad
alta velocità utilizzati, distribuendo in modo intelligente il
traffico di rete. La Serie Vigor3300 supporta la funzione di
bilanciamento di carico per distribuire in modo intelligente il
traffico di rete verso Internet. Con le funzioni di bilanciamento di
carico, l'utilizzatore può settare un'allocazione bilanciata di
traffico tra una moltitudine di servers in tutto il mondo
migliorando enormemente l'efficienza della comunicazione dati.
Il bilanciamento di carico può anche aiutare le aziende a ridurre la
banda disponibile al singolo utente in funzione dell'ammontare di
sessioni attive, o dei settaggi sulla quantità di flusso per salvare le
risorse di rete e gestire in modo effettivo la larghezza di banda
disponibile.
La Gestione Centralizzata fornisce una intuitiva gestione
simultanea di siti multipli. Con lo sviluppo del business, il
controllo remoto di Sedi/Filiali diventa un elemento economico
cruciale per le aziende che vogliono risparmiare sui costi e
migliorare l'efficienza della loro gestione. Vigor3300V offre un
set EMS intelligente (Element Management System) per
incontrare le vostre necessità. La gestione della Configurazione,
monitoraggio, Sviluppo, Topologia, Sicurezza e Memorizzazione
finale, come anche il monitoraggio dei problemi sono integrati in
questo unico sistema di gestione. Gli amministratori di rete
possono visualizzare lo stato immediatamente dall' EMS
ricevendo automaticamente allarmi via e-mail od SMS in caso di
qualunque anomalia sulla rete.
Porte VoIP FXS od FXO. Il Vigor3300V può essere
equipaggiato con 4/8 porte VoIP FXS o FXO per la
connessione ad un centralino o direttamente a telefoni analogici,
minimizzando così i costi di gestione della comunicazione vocale.
La qualità vocale e l'affidabilità è paragonabile al servizio
telefonico tradizionale, inoltre fornisce la conversione di
sicurezza per gli utilizzatori professionali.
Benefici
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Robusto Firewall per proteggere contro intrusioni ed
attacchi e Denial-of-Service (DoS).
Servizio VPN Hardware-Based adatto a ditte medio
piccole.
IPSec DHCP over VPN.
Accesso Remoto VPN Sicuro per supporto di ecommerce, utenti mobili ed applicazioni telecommuting.
Content Filtering Web per bloccare contenuti
inappropriati o non produttivi.
Larghezza di banda garantita per le applicazioni VoIP e
giochi online, come pure per zone critiche della vostra
rete di lavoro.
4 Interfacce WAN per il bilanciamento e la condivisione
di carico
Porte DMZ (De-Militarized Zone) Configurabili per
zone di sicurezza isolate.
Facile installazione, configurazione e gestione tramite
interfaccia WEB.
La funzione QoS assicura il miglior Servizio per il
traffico di accesso ad Internet.
La soluzione di Bilanciamento di Carico assicura alta
disponibilità per il network e le applicazioni.
Completa gestione della configurazione, dello sviluppo,
della topologia, della sicurezza, dei problemi, della
memorizzazione tramite Gestione EMS.
L'alta affidabilità fornisce un continuo accesso dei
dispositivi di rete.
La Funzione di Fail-Over fornisce un servizio di backup
per l'accesso ad internet degli utenti.
QoS (Quality of Service). La funzione QoS garantisce un
servizio migliore ai tipi di traffico selezionati grazie all'utilizzo di
varie tecnologie. Lo scopo primario del QoS è di fornire la
priorità ed una larghezza di banda riservata ai servizi selezionati,
controllare la latenza e migliorare le caratteristiche di perdita dei
pacchetti. Nello stesso tempo, queste funzioni assicurano che
assegnando la priorità per uno o più flussi non ne vengano inibiti
altri.
Applicazioni
Alta disponibilità: Questa caratteristica garantisce un continuo ed affidabile accesso ai dispositivi della rete. Il sistema contiene due
Vigor3300 uguali. Se il Master si guasta, lo slave si prenderà carico del lavoro del master...
Slot modulari VoIP: Il Vigor3300V ha due slot VoIP, e si possono scegliere moduli FXS oppure FXO. I protocolli disponibili sono
SIP e MGCP. La qualità delle funzioni voce sono garantite dal QoS. L'integrazione al vostro centralino è semplice e vi premette di
risparmiare sui costi delle telefonate...
QoS: Questa funzione permette all'amministratore della rete di monitorare, analizzare ed allocare in tempo reale la banda disponibile
per vari tipi di traffico o per zone di traffico critiche sulla rete aziendale....
VPN Affidabili:La piattaforma IPSec del Vigor3300V è certificata ICSA. Supporta 128 tunnel VPN IPSec simultaneamente. La
crittatura DES/3DES/AES/HMAC-SHA-1/HMAC-MD5 supporta connessioni VPN ad alte prestazioni. Adatto per l'installazione
nell'ufficio centrale per connettere altri uffici distaccati con altri router Vigor....
Bilanciamento del carico e Ridondanza: Gli utenti possono scegliere tra Bilanciamento del carico o Ridondanza per un accesso
affidabile ad Internet. La larghezza di Banda può essere aumentata e nella funzione di Bilanciamento del Carico il traffico può essere
suddiviso tra le connessioni multi-WAN. La ridondanza fornisce una back-up per gli utenti di Internet. Quando la WAN del Master si
blocca, la WAN dello Slave prede il controllo diventando lui stesso Master....
Sicurezza Firewall: La funzione standard di un apparato Firewall è quello di prevenire l'accesso dall'esterno da parte di utenti non
autorizzati alle risorse della rete interna. La serie Vigor3300 è equipaggiata di queste protezioni per la rete. Vigor3300 supporta anche
tecnologie di stateful packet inspection, controllo accesso, filtraggio dei pacchetti, e Denial-of-Service (DoS)per fornire servizi al
massimo della sicurezza. Tutti i pacchetti che transitano nel il firewall vengono analizzati dai sistemi di verifica per determinare se
possono passare oppure se devono venire bloccati....
LAN
4 porte LAN 10/100 base-Tx
Interfaccia hardware
WAN
Wan/DMZ
Console
2 Slot VoIP
NAT
Requisiti NAT (DMZ/Redirezione porte/Apertura porte)
Controllo Accessi, Filtraggio Pacchetti basato su IP, Stateful Packet Inspection, prevenzione
Caratteristiche FireWall Denial of Service
Tunnel VPN IPSEC
Crittatura DES/3DES/AES/HMAC/HMAC-SHA-1/HMAC -MD5
PPTP per controllo Accesso Remoto
Autenticazione IPSEC (MD5 e SHA-1)
Gestione della chiave precondivisa IKE
Virtual Private Network
VPN LAN-to-LAN
Certificazione ICSA 1.0D
PKI (X.509), CA
VPN Pass Through IPSEC e PPTP
DHCP over IPSEC
per ridondanza
per Client PC
per volume di traffico delle interfacce WAN
Bilanciamento del carico
per indirizzo di destinazione
per connessione VPN fissata
per pacchetti VoIP fissati
Larghezza di banda in ingresso/uscita garantita
Classificazione protocolli/servizi
QoS
otto code di priorità per classi
Porte FXS/FXO
VoIP
MGCP, SIP
Codec G.711 - 729A - 723.1 - G.726, VAD (Soppressione silenzio) & CNG
Cancellazione eco G.168-2000
Buffer Jitter
Cancellazione pacchetti persi
RFC2833 - DTMF fuori banda
Settaggio attenuazione/guadagno
Supporto modem fino a V.92
Supporto identificativo di chiamata (Caller ID) Bellcore - ETSI - NTT - basato su DTMF (Nord
Filtraggio dei contenuti
Gestione
Europa)
Generazione polarità linea inversa
QoS per assegnazione B.W., Hunt Group
Messa in attesa, Proxy outbond, NAT Traversal
Incoming Call Barring
T.38
Numero preselezionato FXO in ingresso
High Availibility
Bloccaggio URL con gestione delle eccezioni
Bloccaggio Java/ActiveX/Cookies/Zip/EXE
Bloccaggio contenuto tramite parole chiave definite dall'utente
Filtraggio basato su lista accesso URL - chiavi - o data ed ora
Content Portal Authority - controllo Surf
Interfaccia utente Web
Interfaccia a linea di comandi (Telnet e Console)
Upgrade del firmware remoto
Syslog per log e monitoraggio