Vigor 2862 serie

  • VDSL2 / ADSL2/2+ poort
  • Gigabit WAN poort
  • 4 Gigabit LAN poorten
  • Ondersteunt VDSL2 vectoring
  • 32 IPSec VPN / 16 SSL VPN verbindingen
  • Object oriented firewall
  • Meerdere LAN subnetten - tot 8 subnetten
  • 2 multifunctionele USB poorten
    (USB dongle/storage/printer)
  • Wireless 802.11ac (ac model)
  • AP management voor 20 access points
  • 2 telefoniepoorten voor VoIP (V model)
  • IPv4/IPv6
  • Rackmountable

 

De Vigor 2862 serie is een VDSL2 / ADSL2/2+ modem met een Gigabit WAN poort, waardoor load balancing, Bandwidth Management en WAN connection fail over kan worden toegepast. De Vigor 2862 modellen ondersteunen VDSL2 vectoring en beschikken over 4 Gigabit LAN poorten, een uitgebreide object oriented firewall, ondersteunt het IPv6, 32 simultane VPN verbindingen, tag based VLAN, multiple subnet en wireless 802.11ac (ac modellen). De V-modellen beschikken over 2 FXS poorten.

Beschikbare modellen:
  • Vigor 2862-A
  • Vigor 2862-B
  • Vigor 2862ac-A
  • Vigor 2862ac-B
  • Vigor 2862Vac-A 

 

ADSL

  • ANSI T1.413 (ADSL)
  • ITU G.992.1 G.dmt (ADSL)
  • ITU G.992.2 G.lite (ADSL)
  • ITU G.992.3 (ADSL2)
  • ITU G.992.3 Annex M/J (ADSL2)
  • ITU G.992.5 (ADSL2+)
  • AITU G.992.5 Annex M/J (ADSL2+)

VDSL

  • ITU G.993.1 (VDSL), ITU-T G997.1
  • ITU G.993.2 (VDSL2)
  • VDSL Band Plan: 997, 998
  • VDSL2 Profile: 8a, 8b, 8c, 8d, 12a, 12b, 17a, 30a

WAN

  • Support fallback to ADSL2/2+ when fail to connect in VDSL2
  • xDSL WAN
    • DHCP Client
    • Static IP
    • PPPoE (and pass through)
    • PPPoA
    • MPoA
    • 802.1p/q VLAN Tagging
    • Full bridge support
  • Giga Ethernet WAN
    • DHCP Client
    • Static IP
    • PPPoE
    • PPTP
    • L2TP
    • 802.1q VLAN Tagging
  • USB WAN
    • Support PPP / DHCP mode (for 3G/4G)

Dual WAN

  • Load Balance and Route Policy: 50 profiles
  • WAN connection failover
  • Multiple-VLAN

LAN

  • Support IPv6 LAN
  • Port-based / Tag-based VLAN
  • Bind IP to MAC Address
    • Disable / Enable / Strict Bind
    • IP Bind list: 1024 entries
  • LAN Port Mirror
  • Wired 802.1x
  • Web Portal
  • Support IP Pool Count more than 253 (up to 1022) for LAN1~3 subnet
  • 8 x Multiple Subnet LAN

Firewall

  • NAT
    • DMZ Host (for DSL / GbE / Backup WAN)
    • Port-Redirection (40 profiles)
    • Open Port (40 profiles)
    • Port Trigger (20 profiles)
  • Object-based Firewall (v3)
  • SPI (Stateful Packet Inspection) (Flow Track)
  • DoS Defense
  • E-Mail alert (DoS Attack/APPE) and logging via syslog
  • Time Schedule Control
  • User Management
    • User-based / Rule-based
    • Up to 200 Profiles
    • Support external authentication by LDAP/RADIUS/TACACS+
    • Support Data-base & Time-base Quota
    • Schedule Control to delete or disable account automatically

CSM

  • Service Activation Wizard
  • APP Enforcement (IM/P2P Application v3)
    • Up to 32 Profile
    • APPE Signature Upgrade
  • URL ContentFilter :
    • URL Access Control (Keyword Blocking)
    • Pass / Block Web Feature(Cookie, Proxy, Upload File extension)
    • Support File Extension Object: Image, Video, Audio, Java, Active X, Compression, Execution, P2P
  • WEB Content Filter
    • Service activation wizard in main bar
    • Support Cyren / BBjM
    • White/Black list for Keyword Object/Group
  • DNS Filter for WCF/UCF

VPN

  • 32 Simultaneous VPN
  • Protocol: PPTP, IPsec, L2TP, L2TP over IPsec
  • Encryption: MPPE and Hardware-based AES/DES/3DES
  • Authentication: MDS, SHA-1
  • IKE Authentication: Pre-shared Key and Digital Signature (X.509)
  • LAN-to-LAN, Teleworker-to-LAN(Remote Dial-in User)
  • DHCP over IPSec
  • IPSec NAT-Traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • VPN Pass-Through
  • VPN Wizard
  • mOTP
  • SSL VPN : 16 Tunnels
  • Support TLS/SSL Encryption v3.0
  • VPN Trunk with Load Balance / Backup

Routing

  • Static Route (IPv4 up-to 30 entries / IPv6 up-to 40 entries)
  • RIPv2
  • Policy-based Routing
  • Inter-VLAN Routing

Bandwidth Management

  • Bandwidth Limitation
  • Session Limitation (Up to 20 lists)
  • QoS (Quality of Service)
    • Guaranteed bandwidth for VoIP
    • Class-based Bandwidth Guaranteed by user-defined traffic categories
    • DiffServ Code Point classifying
    • 4-level priority for each direction (Inbound/Outbound)
  • Layer-3 (TOS/DSCP) QoS Mapping
  • APP QoS

Central Management

  • AP Management: 20 (independent with External Device feature)
  • VPN Management : 8
  • External Devices : 30

Network Feature

  • Packet Forwarding Acceleration (Default is disabled)
  • DHCP Client/Relay/Server
  • DHCP Option: 1,3,6,51,53,54,58,59,60,61,66,125
  • IGMP Proxy V2/V3
  • IGMP Snooping
  • Dynamic DNS
  • LAN DNS / DNS Forwarding
  • DNSSEC
  • NTP client
  • Call Scheduling
  • RADIUS / TACACS+ client
  • Internal RADIUS server
  • Active Directory /LDAP compatible (client)
  • DNS Cache/Proxy
  • UPnP 50 sessions
  • Wake on LAN
  • Bonjour service

System Management

  • Web-based user interface (HTTP/HTTPS)
  • Quick Start Wizard
  • Dashboard
  • CLI (Command Line Interface, Telnet/SSH)
  • Administration access control
  • Login Page Greeting
  • Configuration backup/restore
  • Built-in diagnostic function
  • Firmware upgrade via TFTP/FTP/HTTP/TR-069
  • Logging via syslog
  • SNMP V2/V2c/V3
  • Data Flow Monitor
  • Support SMS/E-mail Alert
  • External Device (Master Mode)
  • TR-069
  • TR-104
  • Two-level management (admin/user mode)

USB

  • Printer Sharing
  • File System
    • Support FAT32 file system
    • Support FTP function for file sharing
    • File explorer
    • Support Samba for file sharing (DrayTek’s own SMB protocol stack)
  • Support USB Temperature Sensor
  • Support USB Device Status for Disk, Modem, Printer and Sensor
  • 3.5G (HSDPA) and 4G (LTE) as WAN3/WAN4 by using USB dongle

Wireless AP (ac/Vac model)

  • Support Simultaneous 2.4G/5G Dual-Band (ac/Vac model)
  • AP assisted client roaming
  • Bandsteering
  • Airtime fairness
  • Auto channel selection
  • Multiple SSID
  • Hidden SSID
  • Wireless LAN Isolation
  • Wireless Rate-Control
  • 64/128-bit WEP
  • WPA/WPA2
  • MAC Address Access Control (Total 64 entries)
  • WPS
  • WDS (Wireless Distribution System)
  • WMM
  • Access Point Discovery
  • 802.1x Authentication
  • Station List / Control
  • Wireless Wizard
  • SSID VLAN grouping with LAN port (Port-based VLAN)

VoIP (Vac model)

  • Protocol: SIP, RTP/RTCP
  • VoIP Wizard
  • VoIP Status
  • 12 SIP Registrars
  • G.168 Line Echo-cancellation
  • Automatic Gain control
  • Jitter Buffer
  • Voice codec:
    • G.711
    • G.723.1
    • G.726
    • G.729 A/B
    • VAD/CNG
  • DTMF Tone :
    • Inband
    • Outband (RFC-2833)
    • SIP Info
  • FAX/Modem Support :
    • Tone Detection
    • G.711 Pass-through
    • T.38 for FAX
  • Supplemental Services :
    • Internal Call (dial 10 or 20 for Phone 1 or Phone 2. Only for debug usage)
    • Call Hold/Retrieve/Waiting
    • Call Waiting
    • Call Waiting with Caller ID
    • Call Transfer
    • Call Forwarding (Always, Busy and No Answer)
    • CLIR (Calling Line Identification Restriction)
    • Call Barring (Incoming/Outgoing)
    • DND (Do Not Disturb)
    • MWI (Message Waiting Indicator) (RFC-3842)
    • Hotline
    • ZRTP
  • PSTN Loop-through When Power Failure
  • Dial Plan :
    • Phone Book
    • Digit Map
    • Call Barring
    • Regional
    • PSTN Setup

Hardware Interface

  • 1 x ADSL2/VDSL2, RJ-11 (WAN-1)
  • 1 x 1000Base-TX, RJ-45 (WAN-2) (for standard )
  • 4x 10/100/1000Base-TX LAN, RJ-45, Configurable Physical DMZ on Port4
  • 2 x USB Host 2.0
  • 1 x Factory Reset Button
  • 2 x Detachable Antennas (n/Bn model)
  • 4 x Detachable Antennas (ac/Vac model)
  • 1 x Wireless On/ Off/ WPS Button (ac/Vac model)
  • Dimension : L241*W165*H44 (mm)

Operating Requirement

  • Operating : 0°C ~ 45°C
  • Storage : -25°C ~ 70°C
  • Humidity : 10% ~ 90% (non-condensing)
  • Power : DC 12V @ 1.5A ~ 2A
  • Power Consumption´╝Ü19~24 watt

 

Applicaties

In de router zijn verschillende applicaties geïmplementeerd waardoor toepassingen nog eenvoudiger worden, zo beschikken de modellen uit deze serie over Dynamic DNS, Radius, Active Directoy/LDAP, een uitgebreide scheduler, Wake on LAN, UPnP, IGMP, SMS/Mail alert service en Bonjour.

Content Security Management

Middels de CSM (Content Security Management) functionaliteit heeft DrayTek 3 verschillende mechanismen ingebouwd om misbruik van internettoegang tegen te gaan. Via APP enforcement kunnen Instant Messaging / Peer 2 Peer worden geblokkeerd. Via de URL content filtering kunnen bepaalde websites op URL worden afgeschermd en via de web content filtering kan met behulp van een web content filter licentie bepaalde categorieën worden geblokkeerd.
 

LAN

Standaard beschikt de router over een DHCP server die de IP adressen uitdeelt aan de LAN zijde. Indien gebruik wordt gemaakt van een andere DHCP server kan deze uiteraard ook worden uitgeschakeld. Daarnaast kunnen statische routeringen worden aangemaakt voor LAN, WAN en VPN.

Multiple LAN (subnet)

Het interne netwerk wordt steeds uitgebreider qua functionaliteiten. Naast de standaard computers, laptops, smartphones, printers en servers, zijn ook veelal Pin terminals, IP camera’s en IP telefoons onderdeel geworden van het interne netwerk. Het scheiden van deze intern netwerken kan nu eenvoudig met behulp van de functie multiple LAN. Hiermee kunnen meerder subnets worden gecreëerd met een eigen DHCP server, waardoor aparte interne netwerken ontstaan. Zo kan een camera netwerk of een gasten netwerk volledig worden gescheiden van het bedrijfsnetwerk.

VPN

De modellen uit deze serie beschikken over een geïntegreerde VPN server. Hierdoor kan een VPN tunnel gemaakt worden naar uw netwerk, zonder dat hiervoor een VPN server in het netwerk vereist is. VPN biedt een beveiligde verbinding over het internet naar uw eigen netwerk. Er zijn verschillende vormen van VPN. DrayTek ondersteunt L2TP, IPSec, PPTP en SSL.
Met deze routers is het mogelijk twee netwerken transparant te koppelen. Dit kan door gebruik te maken van de LAN-to-LAN VPN. Met deze VPN tunnel wordt de verbinding opgezet tussen 2 routers. Om vanaf een PC verbinding te kunnen maken met het netwerk, kan gebruik gemaakt worden van een Telewerker profiel. DrayTek stelt een gratis programma beschikbaar om ook een veilige telewerker verbinding op te kunnen zetten.

VDSL2 / ADSL2/2+

De modellen uit deze serie bieden naast een VDSL2 modem, ondersteuning voor een ADSL2/2+ aansluiting. de Gigabit WAN poort maakt deze router eveneens geschikt voor kabel- en glasvezelverbindingen.

User management

Met het user management kan het internet gebruik op een eenvoudige manier worden beheerd. Mogen kinderen, werknemers of gasten bijvoorbeeld maar een bepaalde tijd op het internet of mag er in bepaalde omgevingen slechts een bepaalde hoeveelheid data worden verbruikt, dan is dit eenvoudig in te stellen.

De mogelijkheden van user management:

- 200 users
- Pop up scherm met resterende tijd
- Tijd quota en data quota
- Koppeling mogelijk met de scheduler
- Landing/afvang pagina
- Koppeling met een radius server
- User logging
- Blokkeren van users in de realtime online status
- Users geforceerd uitloggen

USB toepassingen

De modellen uit deze serie beschikken over multifunctionele USB poort(en) die kunnen worden ingezet voor 3,5G/4G internettoegang, USB storage of een USB printer.

QoS - Quality of Service

De QoS-functie in deze router zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een door u bepaalde prioriteit worden behandeld. U kunt bijvoorbeeld per poort of per IP-adres de bandbreedte aangeven.

Load balancing

De load balancing functionaliteit is door DrayTek in deze serie verder uitgebreid. Policy based routing is onderdeel geworden van de loadbalancing functionaliteit en er kunnen inmiddels 50 loadbalancing regels worden aangemaakt.

IPv6

Een IPv4 adres is een reeks van 32 bits. Het maximale aantal adressen dat op deze manier gemaakt kan worden is in theorie 232, ongeveer 4,3 miljard. Om dit tekort aan IP adressen op te vangen, is een nieuwe versie van het Internet Protocol bedacht: IP versie 6. Een IPv6 adres is een reeks van 128 bits. Het maximum aantal adressen in deze versie is 2128 (34 met 37 nullen). Het aantal adressen is hierdoor bijna oneindig.
De modellen uit deze serie ondersteunen zowel het IPv4 als IPV6 protocol (dual stack). Internet Protocol versie 6 (IPv6) is het internet protocol dat IPv4 opvolgt. Doordat het aantal IP adressen met IPv4 beperkt is, zullen internet providers op korte termijn overgaan op het nieuwe IPv6. Deze overgang betekent dat ook de netwerkapparatuur IPv6 moet gaan ondersteunen. IPv4 en IPv6 kunnen simultaan naast elkaar gebruikt worden, waardoor IPv4 en IPv6 netwerkapparatuur in hetzelfde netwerk actief kunnen zijn.

Firewall / NAT

Voor optimale beveiliging van het netwerk kan gebruik worden gemaakt van de ingebouwde firewall.
De firewall kan policy-based toestaan of blokkeren van in- en uitgaand verkeer. Aan de hand van regels kan communicatie van en naar een netwerk verboden of juist toegestaan worden. De firewall kan op basis van IP adres, poort nummer en protocol worden toegepast. Alle firewall regels kunnen eveneens voor inkomende VPN verbindingen worden toegepast.

Doordat de firewall van de router is voorzien van Stateful Packet Inspection (SPI) worden alle pakketten gecontroleerd op 'connection state'. Als een pakket volgens de firewall regels wordt doorgelaten, dan wordt het ook gecontroleerd op actieve connecties. Zijn er geen actieve connecties, dan zal de router de pakketten alsnog blokkeren.

DoS / DDoS defense
De router is in staat het netwerk te beschermen tegen DoS aanvallen vanaf het internet. Met een paar simpele handelingen wordt het netwerk beschermd tegen een groot aantal bekende aanvallen zoals port scans, ping of death en onbekende protocollen.

Object oriented firewall
Het is in de firewall tevens mogelijk om groepen aan te maken. Deze groepen kunnen vervolgens gebruikt worden om firewall regels te definiëren. Een groep kan bestaan uit een IP adres of een groep van IP adressen.
Er hoeft dan niet bij elke regel het IP adres of de groep van IP adressen te worden ingevoerd. Ook kan er gebruik worden gemaakt van de vooraf ingestelde regels voor Instant Messaging (IM), Voice over IP protocollen en peer 2 peer download programma's (P2P). Het is mogelijk zelf servicetypen te definiëren zoals HTTP of FTP. Zo is de firewall snel en efficiënt in te stellen.
De groepen kunnen bijvoorbeeld als volgt ingedeeld worden:
Er zijn 5 afdelingen in een bedrijf; verkoop, inkoop, directie, administratie en systeembeheer. De administratie heeft toegang tot het internet, maar mag geen P2P programma's of IM clients zoals MSN gebruiken. De verkoop- en inkoopafdeling heeft ook toegang tot het internet en mag wel gebruik maken van IM clients om met hun klanten te communiceren. De directie en de systeembeheerder hebben onbeperkt toegang tot het internet.
Naast de firewall functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host, open ports toe te passen in uw configuratie.

NAT
Naast de firewall functionaliteiten is het eveneens mogelijk om Port redirection, DMZ host, open ports toe te passen in uw configuratie.

Bandbreedte beheer

Bandwidth management
Met bandwidth management kan de internetverbinding optimaal worden gebruikt. Deze functie bestaat uit 3 onderdelen:
1) Session limit
Met de session limit functie kan het maximaal aantal sessies per IP adres of groep van IP adressen worden aangegeven. Hiermee wordt voorkomen dat één gebruiker alle beschikbare bandbreedte verbruikt.
2) Bandwidth limit
Met behulp van bandwidth limit kan worden aangegeven hoeveel bandbreedte bepaalde IP adressen mogen gebruiken. Er kan een standaard waarde worden ingesteld. Ook kan een groep van IP adressen gedefinieerd worden. Bandwidth limit is toe te passen op zowel up- als download verkeer.
3) Quality of Service
De QoS-functie zorgt ervoor dat datastromen, zowel inkomend als uitgaand, met een bepaalde prioriteit worden behandeld. Er kan bijvoorbeeld per poort of per IP adres de bandbreedte worden aangeven. Quality of Service (QoS) zorgt eveneens voor gegarandeerde VoIP kwaliteit. De toepassing van QoS garandeert dat overige datastromen, zoals HTTP en FTP, geen invloed hebben op de kwaliteit van het telefoongesprek.

Management

DrayTek heeft het managen van haar producten eenvoudig gemaakt door het creëren van een overzichtelijke Web user interface. De web user interface is bereikbaar vanuit het lokale netwerk, maar door de ingebouwde management access control is ook eenvoudig aan te geven hoe de router vanaf het internet gemanaged kan worden. Toegang van het management via internet kan middels FTP, HTTP, HTTPS, Telnet en SSH, waarbij uiteraard kan worden aangeven vanaf welk IP adres dit mogelijk is en welke poort hiervoor dient te worden gebruikt. De implementatie van het TR-069 protocol in de router maakt management via het centraal management systeem VigorACS SI mogelijk.

Wireless (ac-modellen)

De ac modellen beschikken over concurrent dual band waardoor ze op de 2,4GHz en 5GHz frequentie kunnen worden gebruikt. De router maakt gebruik van 3 antennes. Op deze manier kan er meer en een snellere dataoverdracht plaatsvinden.
Door de implementatie van zowel een 2,4Ghz accesspoint en een 5Ghz accesspoint, kunnen tot 8 draadloze netwerken worden gecreëerd (4 SSID’s op 2,4Ghz en 4 SSID’s op 5Ghz).
Met de 11ac standaard zijn wireless link snelheden mogelijk tot 1300Mbps. Met de grotere dekking en hogere snelheden biedt draadloos ac een snelle en efficiënte oplossing voor gebruikers. De werkelijk behaalde snelheid blijft altijd afhankelijk van de omgevingsfactoren.

VoIP (V-modellen)

De V-modellen uit deze serie beschikken over Voice over IP mogelijkheden. VoIP is een technologie die het mogelijk maakt om te telefoneren via het internet, zonder dat het telefoongesprek geld kost. De VoIP gesprekken van IP naar IP zijn geheel kosteloos. Door gebruik te maken van een SIP-dienst is het mogelijk om naar vaste aansluitingen en mobiele nummers te bellen.

Firmware

Product-specifieke downloads

Vigor 2862Vigor 2862VacVigor 2862ac

VDSL2 vectoring

De modellen uit de Vigor 2862 serie ondersteunen VDSL2 vectoring. VDSL2 vectoring maakt een hogere snelheid over de bestaande koperlijnen mogelijk.

AP management

De functionaliteit AP management in de Vigor 2862 serie maakt het mogelijk DrayTek access points vanuit de router te beheren.  

Central switch management

De Vigor 2862 serie beschikt over central switch management, waardoor het mogelijk is om vanuit de interface van de router, meerdere VigorSwitches centraal te beheren. De switches die over deze feature beschikken zijn de VigorSwitch G2260, P1280 en P2261.  

Wireless ac

De Vigor 2862ac modellen maken gebruik van de 802.11ac Wave2 WiFi standaard. Met de Vigor2862ac modellen kunnen linksnelheden tot 1733Mbps worden behaald.