DrayTek Vigor 3912

WEEE-Reg.-Nr. DE 54571761

  • Hochleistungs-Multi-WAN-Router
  • 2 x 10Gbit SFP-WAN
  • 2 x 2.5Gbit WAN
  • 8 x Gbit LAN/WAN
  • 4 x Gbit LAN
  • 500 x VPN-Tunnel
  • 2 x USB 3.0
  • Firewall, Contentfilter
  • 19“ Metallgehäuse mit integriertem Netzteil

Beschreibung

VPN aus dem LAN

Bietet eine höhere Sicherheitsstufe für Ihr Netzwerk, die wichtige Server vor möglichen Bedrohungen durch andere LAN-Geräte schützt. VPN von LAN erlaubt nur den Zugriff auf diese LAN-Subnetze über VPN.

VPN-Benutzer-Isolation

Isolation von Remote-Einwahlkonten um VPN-Benutzer voreinander zu schützen. Sie können nur auf die Server des Unternehmens zugreifen, dürfen aber nicht auf die Geräte der anderen zugreifen. Dies hilft, unbefugten Zugriff auf sensible Daten zu verhindern und das Netzwerk vor Malware oder anderen Eindringlingen zu schützen.

Packet Capture Tool für VPN-Tunnel

Durch die Spiegelung aller Pakete an einen bestimmten LAN-Port und nun auch an die VPN-Verbindung ohne LAN-zu-LAN-Probleme oder entfernte Dial-in-Benutzer und sogar durch das Herunterladen von .pcap-Dateien über WUI aus der Ferne ist es einfacher denn je, ein Problem zu finden.

VPN 2-Faktor-Authentifizierung auf AD/LDAP Server

Mit der neuen Zwei-Faktor-Authentifizierung können Sie die Sicherheit von VPN-Verbindungen erhöhen und die Kosten für SMS-Nachrichten oder Lizenzgebühren auf kostengünstige Weise eliminieren.

Hochleistungs-10G-Internet-Gateway: Vigor3912

Der Vigor3912 ist die ideale Lösung für Netzwerke mit enormen Bandbreitenanforderungen. Ausgestattet mit leistungsstarker Hardware bietet dieser Router neben zwei 10G SFP+ Ports für Glasfaserverbindungen und zwei 2.5G RJ-45-Ports auch zusätzliche 8 Gigabit WAN- und LAN-Ports. Diese ermöglichen einen beeindruckenden NAT-Durchsatz von bis zu 12,5 Gbit/s, was dem Netzwerkadministrator die erforderliche Flexibilität bietet, um das optimale aus diesem Router herauszuholen.

Leistungsstarkes VPN-Gateway

Der Vigor3912 fungiert als Enterprise VPN-Gateway, das für Multi-Site-Umgebungen konzipiert ist und Büros sowie Firmennetzwerke sicher über das Internet verbindet. Dieser Router kann bis zu 500 gleichzeitige VPN-Tunnel verwalten, wovon 200 als SSL VPN-Tunnel fungieren. Die leistungsstarke Hardware gewährleistet herausragende Durchsatzraten für VPN-Anwendungen, wobei der IPsec-Durchsatz bis zu 5 Gbit/s beträgt. Der Router unterstützt auch WireGuard VPN, das auf modernen kryptografischen Methoden basiert und eine schnellere, sicherere und effizientere Verbindung als herkömmliche VPN-Technologien bietet.

Höchste Belastbarkeit und Zuverlässigkeit

Der Vigor3912 gewährleistet höchste Belastbarkeit und Zuverlässigkeit. Der Router verteilt ausgehenden Datenverkehr automatisch auf mehrere aktive WAN-Verbindungen und optimiert so die Bandbreitenauslastung jeder einzelnen Verbindung. Im Falle eines Ausfalls einer WAN-Verbindung wird der Datenverkehr nahtlos auf eine andere Verbindung umgeleitet, um die Kontinuität der Internetverbindung sicherzustellen. Diese Lastverteilung und automatischen Failover-Funktionen gelten auch für VPN-Verbindungen, wodurch mehrere VPN-Tunnel zum gleichen entfernten Netzwerk im Load-Balance- oder Failover-Modus genutzt werden können.

Die HA-Funktion (High Availability) reduziert hardwarebedingte Ausfallzeiten, indem sie Administratoren ermöglicht, einen weiteren Vigor3912 für den Standby-Betrieb einzurichten. Im Falle eines Ausfalls übernimmt dieser den Betrieb des primären Routers, wodurch eine höhere Verfügbarkeit gewährleistet wird.

Umfangreiches lokales Netzwerkmanagement

Der Vigor3912 unterstützt die Erstellung von bis zu 100 VLANs, darunter port- und tagbasierte VLANs. Die dynamische Zuweisung von bis zu 1022 IP-Adressen pro Subnetz ermöglicht die optimale Verwaltung einer Vielzahl von Geräten. Als PPPoE-Server kann der Router dem Netzwerkadministrator einen Überblick über Daten und Verbindungsstatus jedes LAN-Clients verschaffen.

Eine SPI-Firewall und Content-Filterung dienen der effizienten und sicheren Verwaltung des Netzwerks, indem unerwünschter Datenverkehr gefiltert wird. Die webbasierte Benutzeroberfläche ermöglicht zudem die zentrale Verwaltung aller Vigor Access Points und Switches im LAN.

Der Vigor3912 ist der ideale Router für Unternehmen, die eine schnelle und sichere Internetverbindung benötigen.

Zusätzliche Informationen

Multi-WAN

Load-Balancing für ausgehenden Datenverkehr
WAN IP-Alias (Nutzung mehrerer IP-Adressen)

WAN-Funktionen

Unterstützung Fallback zu ADSL2/2+, wenn die Verbindung bei VDSL2 fehlschlägt
xDSL WAN: DHCP Client, Static IP, PPPoE (und pass through), PPoA, MPoA, 802.1p/q VLAN Tagging, Default VLAN/PVC Profile abhängig von der Region
Giga Ethernet WAN: DHCP Client, Static IP, PPPoE, PPTP, L2TP, 802.1q VLAN Tagging
USB WAN: Unterstützt PPP / DHCP mode (for 3G/4G)
Dual WAN: Load Balance und Route Policy 50 Profile, WAN Failover, Multiple-VLAN

Netzwerkmerkmale

Paketweiterleitungsbeschleunigung (Standard ist deaktiviert)
DHCP-Client/Server/Relais/Server
DHCP-Option: 1, 3, 6, 6, 51, 53, 54, 58, 58, 59, 60, 61, 66, 125
IGMP Proxy V2/V3
IGMP-Snooping
Dynamische DNS
LAN DNS / DNS Weiterleitung
DNSSEC
NTP-Client
RADIUS / TACACS+ client
Interner RADIUS-Server
Active Directory /LDAP kompatibel (Client)
DNS Cache/Proxy
UPnP 50 Sitzungen
Wake on LAN
Bonjour-Service
8 x Mehrfaches Subnetz LAN
Unterstützung SmartMonitor (bis zu 30 PCs)

Firewall

NAT: DMZ Host (für DSL / GbE / Backup WAN), Port-Weiterleitung (40 Profile), Offener Port (40 Profile), Port Trigger (20 Profile)
Objekt-basierte Firewall (v3)
SPI (Stateful Packet Inspection) (Flow Track)
DoS Abwehr
E-Mail-Alarm (DoS Attack/APPE) und Protokollierung über syslog
Zeitsteuerung
Benutzerverwaltung: Benutzerbasiert / Regelbasiert, Bis zu 200 Profile, Unterstützung externer Authentifizierung durch LDAP/RADIUS/TACACS+, Unterstützt Data-base & Time-base Quota, Schedule Control zum automatischen Löschen oder Deaktivieren des Kontos

Netzwerkmanagement

HTTP/HTTPS mit 2-Level Management (Admin/User)
Logging via Syslog
SNMP Management MIB-II (v2/v3)
CLI (Command Line Interface, Telnet/SSH)
Administrative Zugriffskontrolle
Web-basierte Diagnosefunktionen
Firmware Upgrade via HTTP/TR-069
CWMP Support (TR-069/TR-104)
LAN Port Monitoring
Bandbreitenmanagement nach Session/ Bandbreite
Benutzerverwaltung nach Zeit/ Datenkontingent
LAN-DNS und DNS-Proxy/Cache Dynamisches DNS
IGMP Snooping/Proxy v2 und v3
QoS (DSCP/klassenbasierte/4-stufige Priorität)
Garantierte Bandbreite für VoIP
Zentrales AP-Management
Zentrales VPN-Management
Zentrales Switch-Management

Content Security Management

APP Enforcement: Support APPE Signature Upgrade per Lizenz
URL-Inhaltsfilter: Zugriffskontrolle: URL Keyword Blocking (White/Black Liste), Web Feature: Java Applet, Cookies, Active X, Komprimiert, Ausführbar, Multimedia Datei Blockierung
Web-Inhaltsfilter: Serviceaktivierungs-Assistent, Cyren / BPjM, White/Black List für Schlüsselwort Objekt/Gruppe
DNS-Filter für WCF/UCF

Bandbreitenbegrenzung

QoS
garantierte Bandbreite für VoIP
klassenbasierte garantierte Bandbreite durch benutzerdefinierte Kategorien
DiffServ Code Point Klassifizierung
4-Level Priorität für jede Richtung (Inbound/Outbound)
geborgte Bandbreite
Bandbreiten / Sitzungsbegrenzung
Layer-2 (802.1p) und Layer-3 (TOS / DSCP) QoS

VPN

Bis zu 200 VPN Tunnel
Protokoll: PPTP, IPsec IKEv1/IKEv2, IPsec IKEv2 EAP, IPsec XAuth, L2TP, L2TP über IPsec
OpenVPN
Verschlüsselung : MPPE und Hardware-basiert AES/DES/3DES
Authentifizierung : MD5, SHA-1
IKE Authentifizierung : Pre-shared Key und Digitale Signatur (X.509)
LAN-zu-LAN, Teleworker-zu-LAN
DHCP über IPsec
IPsec NAT-traversal (NAT-T)
Dead Peer Detection (DPD)
VPN Pass-Through
VPN Assistent
mOTP
Unterstützt 50 SSL VPN Tunnel
VPN Trunk: VPN Backup und Load Balance

USB-Schnittstelle

Druckerfreigabe
Dateisystem
Unterstützt FAT32 Dateisystem: FTP-Funktion für Dateifreigabe, Datei Explorer, Unterstützung von Samba für Dateifreigabe (DrayTek-eigener SMB Protokollstapel)
Unterstützt USB Temperatur Sensor
Unterstützt USB Device Status für Disk, Modem, Drucker und Sensor
3.5G (HSDPA) und 4G (LTE) als WAN3/WAN4 über USB-Dongle

Produktsicherheit

Herstellerinformationen

DrayTek Corp.
No. 26, Fu shing Rd., HuKou County,
Hsin-Chu Industrial Park, Taiwan 303

TEL.: +886-3-5972727
E-Mail: support@draytek.com
Web: https://www.draytek.com

Verantwortliche Person in der EU

uniVorx GmbH
Lilienthalstrasse 5a
12529 Schönefeld OT Waltersdorf

Tel.: 030 78 000 9432
E-Mail: contact@draytek.de
Web: https://www.draytek.de

Sicherheitshinweise

  • Lesen Sie das Installationshandbuch sorgfältig durch, bevor Sie den Router einrichten.
  • Der Router ist eine komplizierte elektronische Einheit, die nur von autorisiertem und qualifiziertem Personal repariert werden darf. Versuchen Sie nicht, den Router selbst zu öffnen oder zu reparieren.
  • Stellen Sie den Router nicht an einem feuchten oder nassen Ort auf, z. B. in einem Badezimmer.
  • Stapeln Sie die Router nicht.
  • Der Router sollte in einem geschützten Bereich innerhalb eines Temperaturbereichs von 0 bis +45 Celsius eingesetzt werden.
  • Setzen Sie den Router keiner direkten Sonneneinstrahlung oder anderen Wärmequellen aus. Das Gehäuse und die elektronischen Komponenten können durch direkte Sonneneinstrahlung oder Wärmequellen beschädigt werden.
  • Verlegen Sie das Kabel für den LAN-Anschluss nicht im Freien, um die Gefahr von Stromschlägen zu vermeiden.
  • Bewahren Sie die Verpackung außerhalb der Reichweite von Kindern auf.
  • Wenn Sie den Router entsorgen wollen, beachten Sie bitte die örtlichen Vorschriften zum Schutz der Umwelt.