De DrayTek Vigor 2927AX is een betrouwbare router met uitgebreide mogelijkheden, geschikt voor de klein zakelijke markt. De modellen uit deze serie beschikken over 1 Gigabit WAN poort, 1 configureerbare Gigabit WAN/LAN poort, 5 Gigabit LAN poorten en 4G/3,5G ondersteuning op de USB poorten.
• 2 Gigabit WAN poorten, 5 Gigabit LAN poorten
• 802.11ax wireless (WiFi 6) tot 1733 Mbit/s
• 50 IPSec VPN / 25 SSL VPN
• Maximaal 8 LAN-subnetten
• WAN doorvoersnelheid: 800 Mbit/s
v2927ax
Nieuw product
op voorraad
Waarschuwing: Laatste item(s) op voorraad!
Beschikbaarheidsdatum:
Productpresentatie
De DrayTek Vigor 2927AX is een Dual WAN router met een Gigabit WAN poort en een configureerbare Gigabit WAN/LAN poort. Het model beschikt daarnaast over maar liefst 5 Gigabit LAN poorten en 3,5 en 4G UMTS/HSDPA ondersteuning op 2 stuks USB-poorten voor fail-over doeleinden. Andere functionaliteiten zoals een robuuste firewall, 50 simultane VPN verbindingen, bestaande uit maximaal 25 SSL VPN en maximaal 25 andere type VPN verbindingen zoals IPSec, Open VPN, L2TP en dergelijke ontbreken uiteraard niet in de Vigor 2927 serie.
*Firmware upgradeable
Fantastisch: Dual WAN - 2 WAN-poorten voor extra zekerheid!
De DrayTek Vigor 2927-productserie beschikt over een tweetal WAN-poorten**, ofwel Dual WAN. Door gebruik te maken van de twee WAN-poorten op de router worden de netwerkprestaties, de schaalbaarheid en de betrouwbaarheid van de internetverbinding in belangrijke mate verbeterd.
** 1 x WAN-poort is configureerbaar om in te zetten als WAN- of LAN-poort
Load-balancing: meer rendement van uw internetverbinding
Door gebruik te maken van beide WAN-poorten kan load-balancing worden toegepast. Deze load-balancing-functionaliteit zorgt voor een hoger rendement van uw internetverbinding. Door regels aan te maken voor uitgaand dataverkeer kunt u tevens bepalen over welke WAN-interface de gegevens verzonden worden. Zo kunt u bijvoorbeeld instellen:
Wireless (ax-modellen)
De 2927AX modellen beschikken over dual band draadloos internet (WiFi) waardoor gelijktijdig de 2,4 GHz en 5 GHz frequenties kunnen worden gebruikt. De router maakt gebruik van 3 antennes. Op deze manier kan er meer en een snellere dataoverdracht plaatsvinden. Door de implementatie van zowel een 2,4 GHz accesspoint en een 5 GHz accesspoint, kunnen tot 8 draadloze netwerken worden gecreëerd (4 SSID’s op 2,4 GHz en 4 SSID’s op 5 GHz). Met de 802.11ax standaard zijn WiFi snelheden mogelijk tot 1733 Mbit/s op 5 GHz en 1148 Mbit/s op 2,4 GHz. Met de grotere dekking en hogere snelheden biedt WiFi ax een snelle en efficiënte oplossing voor gebruikers. De werkelijke snelheid blijft altijd afhankelijk van de omgevingsfactoren.
Management
DrayTek heeft het managen van haar producten eenvoudig gemaakt door het creëren van een overzichtelijke gebruikersinterface. De gebruikersinterface is bereikbaar vanuit het lokale netwerk, maar door de ingebouwde Management Access Control is ook eenvoudig aan te geven hoe de router vanaf het internet gemanaged kan worden. Toegang van het management via internet kan middels FTP, HTTP, HTTPS, Telnet en SSH, waarbij uiteraard kan worden aangeven vanaf welk IP adres dit mogelijk is en welke poort hiervoor dient te worden gebruikt. De implementatie van het TR-069 protocol in de router maakt management via het centraal management systeem VigorACS SI mogelijk.
Internetverbinding
Voor het snel verkrijgen van internettoegang heeft DrayTek in de gebruikersinterface een Quick Start Wizard ontwikkeld. Daarnaast kan met de standaard meegeleverde snelstart handleiding snel de juiste gegevens worden gevonden voor de diverse internetproviders.
VPN
De modellen uit de DrayTek Vigor 2927-serie beschikken over een geïntegreerde VPN server. Hierdoor kan een VPN tunnel gemaakt worden naar uw netwerk, zonder dat hiervoor een VPN server in het netwerk vereist is. VPN biedt een beveiligde verbinding over het internet naar uw eigen netwerk. Er zijn verschillende vormen van VPN. DrayTek ondersteunt L2TP, IPSec, PPTP, OpenVPN en SSL. Met deze routers is het mogelijk twee netwerken transparant te koppelen. Dit kan door gebruik te maken van de LAN-to-LAN VPN. Met deze VPN tunnel wordt de verbinding opgezet tussen 2 routers. Om vanaf een PC-verbinding te kunnen maken met het netwerk, kan gebruik gemaakt worden van een Telewerker profiel. DrayTek stelt een gratis programma beschikbaar om ook een veilige telewerker verbinding op te kunnen zetten.
LAN
Standaard beschikt de router over een DHCP-server die de IP-adressen uitdeelt aan de LAN-zijde. Indien gebruik wordt gemaakt van een andere DHCP-server kan deze uiteraard ook worden uitgeschakeld. Daarnaast kunnen statische routeringen worden aangemaakt voor LAN, WAN en VPN.
Bind IP to MAC: koppel een IP-adres aan een MAC-adres
Met de functie “Bind IP to MAC” wordt een IP-adres gekoppeld aan het MAC adres van een netwerkapparaat. Deze functie komt bij uitstek van pas indien alle computers in het netwerk een automatisch IP-adres krijgen, maar dit IP adres niet mag veranderen. Het is lastig om firewall-regels toe te passen op IP adressen die continu veranderen. Wanneer de computer automatisch een IP-adres krijgt toegewezen van de router dan is dit een willekeurig adres. Doordat het IP-adres verandert is het dus niet mogelijk firewall regels of port forwarding toe te passen. De functie Bind IP-to-MAC zorgt ervoor dat de computer altijd hetzelfde IP-adres krijgt toegewezen. Dit gebeurt op basis van het MAC adres van de netwerkaart in de computer. Doordat de computer altijd hetzelfde IP-adres krijgt, worden automatisch alle firewall regels correct toegepast. Er kunnen 1024IP-adressen gekoppeld worden.
Wake on LAN
'Wake on LAN' is een functie om de computer op afstand aan te zetten. De meeste netwerkkaarten ondersteunen dit. Bij Wake on LAN stuurt de router een “Magic Packet” naar het MAC-adres van de PC terwijl deze uitstaat. De netwerkkaart herkent het signaal en zal de computer opstarten. Deze functie kan gebruikt worden als bijvoorbeeld thuis via een beveiligde VPN tunnel de computer op het werk aangezet moet worden. Vervolgens kan de computer gebruikt worden. De functie “strict bind” voegt extra beveiliging toe aan het netwerk. Als deze functie ingeschakeld wordt, dan krijgen alleen de MAC-adressen die zijn gedefinieerd in de Bind IP-to-MAC lijst toegang tot het internet.
Multiple LAN / subnet
Het interne netwerk wordt steeds uitgebreider qua functionaliteiten. Naast de standaard computers, laptops, smartphones, printers en servers, zijn ook veelal PIN-terminals, IP camera’s en IP telefoons onderdeel geworden van het interne netwerk. Het scheiden van deze intern netwerken kan nu eenvoudig met behulp van de functie multiple-LAN. Hiermee kunnen meerdere subnets worden gecreëerd met een eigen DHCP server, waardoor aparte interne netwerken ontstaan. Zo kan een camera netwerk of een gasten netwerk volledig worden gescheiden van het bedrijfsnetwerk.
Firewall
Voor optimale beveiliging van het netwerk kan gebruik worden gemaakt van de ingebouwde firewall. De firewall kan policy-based toestaan of blokkeren van in- en uitgaand verkeer. Aan de hand van regels kan communicatie van en naar een netwerk verboden of juist toegestaan worden. De firewall kan op basis van IP adres, poort nummer en protocol worden toegepast. Alle firewall regels kunnen eveneens voor inkomende VPN verbindingen worden toegepast. Doordat de firewall van de router is voorzien van Stateful Packet Inspection (SPI) worden alle pakketten gecontroleerd op 'connection state'. Als een pakket volgens de firewall regels wordt doorgelaten, dan wordt het ook gecontroleerd op actieve connecties. Zijn er geen actieve connecties, dan zal de router de pakketten alsnog blokkeren.
DoS / DDoS defense
De router is in staat het netwerk te beschermen tegen DoS aanvallen vanaf het internet. Met een paar simpele handelingen wordt het netwerk beschermd tegen een groot aantal bekende aanvallen zoals port scans, ping of death en onbekende protocollen.
Object oriented firewall
Het is in de firewall tevens mogelijk om groepen aan te maken. Deze groepen kunnen vervolgens gebruikt worden om firewall regels te definiëren. Een groep kan bestaan uit een IP adres of een groep van IP adressen. Er hoeft dan niet bij elke regel het IP adres of de groep van IP adressen te worden ingevoerd. Ook kan er gebruik worden gemaakt van de vooraf ingestelde regels voor Instant Messaging (IM), Voice over IP protocollen en peer 2 peer download programma's (P2P). Het is mogelijk zelf servicetypen te definiëren zoals HTTP of FTP. Zo is de firewall snel en efficiënt in te stellen. Naast de firewall-functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host, open ports toe te passen in uw configuratie.
NAT
Naast de firewall functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host, open ports toe te passen in uw configuratie.
Content Security Management
Middels de CSM (Content Security Management) functionaliteit heeft DrayTek 3 verschillende mechanismen ingebouwd om misbruik van internettoegang tegen te gaan. Via APP enforcement kunnen Instant Messaging / Peer 2 Peer worden geblokkeerd. Via de URL content filtering kunnen bepaalde websites op URL worden afgeschermd en via de web content filtering kan met behulp van een web content filter licentie bepaalde categorieën worden geblokkeerd.
Quality of Service
De QoS-functie in deze router zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een door u bepaalde prioriteit worden behandeld. U kunt bijvoorbeeld per poort of per IP-adres de bandbreedte aangeven.
Load Balancing
De load balancing functionaliteit is door DrayTek in deze serie verder uitgebreid. Policy based routing is onderdeel geworden van de loadbalancing functionaliteit en er kunnen inmiddels 50 loadbalancing regels worden aangemaakt.
USB-toepassingen
De modellen uit deze serie beschikken over een multifunctionele USB poort die kan worden ingezet voor 3,5G/4G internettoegang, USB storage, een temperatuursensor of een USB printer.
Applicaties
In de router zijn verschillende applicaties geïmplementeerd waardoor toepassingen nog eenvoudiger worden, zo beschikken de modellen uit deze serie over Dynamic DNS, Radius, Active Directoy/LDAP, een uitgebreide scheduler, Wake on LAN, UPnP, IGMP, SMS/Mail alert service en Bonjour.
IPv6
Een IPv4 adres is een reeks van 32 bits. Het maximale aantal adressen dat op deze manier gemaakt kan worden is in theorie 2^32, ongeveer 4,3 miljard. Om dit tekort aan IP adressen op te vangen, is een nieuwe versie van het Internet Protocol bedacht: IP versie 6. Een IPv6 adres is een reeks van 128 bits. Het maximum aantal adressen in deze versie is 2^128 (34 met 37 nullen). Het aantal adressen is hierdoor bijna oneindig. De modellen uit deze serie ondersteunen zowel het IPv4 als IPv6 protocol (dual stack). Internet Protocol versie 6 (IPv6) is het internet protocol dat IPv4 opvolgt. Doordat het aantal IP adressen met IPv4 beperkt is, zullen internet providers op korte termijn overgaan op het nieuwe IPv6. Deze overgang betekent dat ook de netwerkapparatuur IPv6 moet gaan ondersteunen. IPv4 en IPv6 kunnen simultaan naast elkaar gebruikt worden, waardoor IPv4 en IPv6 netwerkapparatuur in hetzelfde netwerk actief kunnen zijn.
Fail-over: extra veiligheid voor bedrijfskritieke processen
Meerdere WAN-verbindingen zorgen voor een hogere zekerheid van internettoegang. De 'fail-over'-functionaliteit zorgt ervoor dat bij het wegvallen van een WAN-verbinding de overgebleven WAN-verbinding de taken overneemt. Zo blijft uw netwerk on-line en heeft u een veel grotere zekerheid van bedrijfskritieke processen. Stel bijvoorbeeld dat u uw telefonie via internet laat verlopen (VoIP), en uw internetverbinding valt weg. Middels deze fail-over-constructie blijft u aldus in de lucht.
Handige links:
• Klik hier voor gedetailleerde informatie over dit product.
• Klik hier voor een lijst van demo-omgevingen van de DrayTek producten
Artikelnummer | 2927AX |
IPv6 ondersteuning | ja |
Mobiel internet | optioneel |
3G/4G via USB | Ja, optioneel |
Load Balancing | ja |
Backup/Failover | ingebouwd |
Geschikt voor kabelinternet? | ja, achter kabelmodem |
Geschikt voor glasvezelinternet? | ja, achter glasvezelmodem |
Doorvoersnelheid | 800 Mbit/s |
LAN poort(en) | 5 |
Type LAN poort | Gigabit |
WAN poort(en) | 2 waarvan 1 configureerbaar als LAN |
Type WAN 1 | Gigabit |
Type WAN 2 | Gigabit |
Dual WAN | ja |
SFP poort(en) | n.v.t. |
USB poort(en) | 2 |
Subnets | 8 |
Gastnetwerk | mogelijk |
Multiple SSID | ja |
VPN Tunnels | 50 IPSec / 25 SSL |
VPN Encryptie | AES/DES/3DES/MPPE |
VPN Pass-through | ja |
Ingebouwde firewall | ja |
Central Switch Management | ja |
Virtual LAN (VLAN) | ja |
Prioriteit toekennen aan netwerkverkeer (QoS) | ja |
Afneembare antenne | ja |
LTE antenne-aansluiting | n.v.t. |
WiFi antenne-aansluiting | Modelspecifiek |
Rackmountable (19 inch) | ja, optioneel |
DrayTek AP Management | ja |
Max. te beheren AP | 20 |
WiFi | ja |
WiFi standaard | WiFi 6 (AX) |
WiFi frequentieband | simultaneous (1 x 5 GHz en 1 x 2,4 GHz) |
Max. WiFi snelheid (5 GHz) | 1733 Mbit/s |
Max. WiFi snelheid (2,4 GHz) | 1148 Mbit/s |
Mesh WiFi ondersteuning | ja |
WiFi beveiliging | ja, met WPA3-ondersteuning |
Aansluiten via WiFi Protected Setup (WPS) | ja |
Voeding | meegeleverd |
Garantie | 1 jaar |
Kleur | zwart |