2012年5月28日 星期一

Vigor 3300+

Vigor 3300+

提供4個WAN/DMZ連接埠,供網際網路與區域網路連線之需,並提供更大的頻寬容量及容錯率
多重WAN 連線應用負載平衡與斷線備援
乙太網路為基準之 VLAN可應用於資料安全性與有效之檔案共享上
FXO/FXS/ISDN整合之模組介面,因應不同之通訊需要
服務品質(Quality of Service,QoS) 給予重要應用程式頻寬使用之優先權
數位內容安全管理(Content Security Management,CSM) 保存重要性及機密性資料,不致受到竄改與偷竊
高效率 VPN 伺服器 – 最高同時可達 200 條VPN 連線數
EMS 中央管理系統,易於使用的介面方便執行管理工作
支援 Multiple Subnet

Vigor3300V+系列可做為多重WAN解決方案及專業VPN閘道器,可同時顧及到中小企業總公司與分支雙邊的需求。

對總公司 :
4組WAN/DMZ通訊埠可以設定為連接上網的WAN介面或是區域網路上的實體DMZ,整合的WAN介面連接埠可讓您使用多重網際網路連線,以提供更大的頻寬容量或是容錯率。

對分公司 :
遠端的員工可能需要與總公司做VPN連線,以便執行每日的例行工作。大多數的遠端工作人員都可使用iPhone/PC/notebook 內建的VPN的功能,分公司/小型辦公室則是利用Vigor路由器(或其他品牌的VPN)當作VPN 終端設備。


VLAN 與多重 LAN 子網
Vigor3300V+提供乙太網路為基準之 VLAN,每個LAN埠(RJ45/乙太網路)都可定義為清楚區別或是常用的群組,例如彼此區分或是相通。可提供中小企業在保護公司機密文件或是專案小組/部門之間資訊共享的彈性。此外,Vigor3300V+支援高達4個獨立的LAN端虛擬IP子網,每個子網皆有其DHCP伺服器。

負載平衡
Vigor3300V+在基本的負載平衡模式下,可平均分配WAN流量需求。如果具備2條256Kb/s 線路,就可讓LAN端二個使用者同時以速度256Kb/s下載資料。您可選擇流量喜好作為負載平衡,透過來源/目的IP位址或是UDP/TCP埠號範圍,指定網際網路線路以挑選流量類型(如VPN, VoIP等。)

備援
一旦第一網際網路連線中斷時,Vigor3300V+可切換第二/備援網際網路線路以維持中小企業的生產效率。Vigor3300V+中的WAN連接埠也能設定成為第一網際網路連線的備援線路,並僅在第一網際網路連線中斷時才會啟用。一旦第一網際網路重新取回並上線後,備援的WAN埠可以再次休息。

頻寬管理與服務品質
管理者可以設定服務品質(QoS)設定檔,針對較為重要的應用程式,可以有效利用頻寬。

例如,Vigor3300V+給予Voice-over-IP (VoIP)電話通訊最高的優先權,這樣一來,VoIP電話就能以相當清晰的品質呈現。相反地,管理者設定最大比率給予P2P應用程式(例如電影下載),或是 FTP下載,以維持頻寬的可用性。

安全性不容妥協
Vigor3300V+內建的企業程級的數位內容安全管理(CSM)讓使用者能夠有效控制及管理IM(即時通訊)以及P2P(點對點)應用程式。CSM可防止不合適的內容,分散員工的注意力以及影響生產效率,再者,CSM可讓辦公室網路免受威脅。透過CSM您可以保護機密及重要的資訊,不致於被竄改或是被竊取。

此外,Vigor3300V+系列可提供安全性防火牆與IP層級及內容為主的防護。DoS/DDoS防護與URL/網頁內容過濾器強化了對外與對內網路的安全性。

使用高度便利與有效率
結構完整的網頁使用介面提供方便好用的設定方式,並讓網路管理工作更加簡便。例如,網頁介面提供IP層級的QoS,NAT連線數/頻寬管理等,幫助使用者控制並分派網路上頻寬的使用。

更有擴展性
Vigor3300V+在公用網際網路上可建立VPN通道,這些通道可連通遠端網路、或是單一撥入遠程工作人員,需要存取安裝Vigor3300V+的總公司區域網路。

透過專用的VPN協同處理器,硬體加密AES/DES/3DES與SHA-1/MD5硬體密鑰可配合得天衣無縫,這樣一來,就可維持最大路由成效。對遠端工作人員與部門之間的連結,Vigor3300V+支援的VPN通道(諸如IPSec/PPTP/L2TP協定等) 高達200條。

1. VoIP

  • Protocol : SIPv2 (RFC-3261), MGCP, RTP/RTCP
  • Multiple SIP proxies registrars
  • Jitter buffer (125ms)
  • G.168 line each-cancellation
  • Automatic gain control
  • Packet loss concealment
  • Outbound proxy
  • FXO-PIN code
  • NAT traversal (STUN, RFC-3489)
  • Voice codes: G.711 A/μ laws, G.723.1, G.726, G.729 A/B, VAD/CNG
  • Tone generation and detection : DTMF, dial, busy, ring back, call progress
  • DTMF Tone : Out band (RFC-2833), SIP info
  • FAX/Modem support:
    • Tone detection
    • G.711 pass-through
    • T.38 FAX relay
    • T.30 Transparent
    • Modem support rate up V.92 (G.711 only)
  • Supplemental services:
    • Internal call
    • Call hold/retrieve
    • Call waiting
    • Call waiting with caller ID
    • Call transfer
    • Call forwarding (always, busy, answer)
    • Call barring (incoming/outgoing)
    • DND (do note disturb)
    • Hotline
    • Incoming call barring
    • FXS incoming/outgoing preset number
    • Feature phone *
  • Dial Plan :
    • Phone book
    • Digit map
    • Call barring
    • Regional
  • Caller ID Support :Bellcore, ETSI, NTT, DTMF-based (nor-europe)

2. ISDN Features

  • ISDN failover (Loop through [available on 2 TE/NT (S0) interface module]
  • ISDN On-Net/Off-Net
  • 10 MSN on each ISDN S0 port for VoIP call
  • Signaling compliance : ITU-T Rec. Q920, Q921, Q930, Q931

3. Multi WAN

  • Outbound policy based / load balance
    • Allow you local network to access Internet using multiple Internet connections with high-level of Internet connectivity availability
    • 4 dedicated Ethernet WAN ports (10/100Mb/s)
    • WAN failover or load balanced connectivity
    • Redundancy
    • By PC clients
    • By WAN interface traffic volume
    • By destination IP address range
    • By fixed VPN connection
    • By fixed VoIP packets
    • Robust detection mechanism
    • IP aliasing
    • Auto-detect line status
  • Bandwidth on demand

4. WAN Protocol

  • Ethernet : PPPoE, PPTP, DHCP Client, Static IP, L2TP, BPA
  • ISDN : DSS1 (Euro ISDN), PPP, ML-PPP(64/128Kbps)

5.VPN

  • Protocols : PPTP, IPSec, L2TP, L2TP over IPSec
  • Up to 200 sessions simultaneously
  • VPN Trunking
  • PFS (DH Group)
  • Prevent Replay Attack
  • VPN throughput
  • NAT-traversal (NAT-T)
  • PKI Certificate
  • IKE authentication
  • Authentication
  • Encryption
  • RADIUS Client
  • DHCP over IPSec
  • Dead Peer Detection (DPD)
  • Smart VPN software utility
  • Easy of adoption
  • Industrial-standard interoperability

6. Firewall

  • Stateful Packet Inspection (SPI)
  • Multi-NAT
  • Port redirection
  • Open ports
  • DMZ host
  • Policy-based IP packet filter
  • DoS/DDoS prevention
  • IP address anti-spoofing
  • Object-based firewall
  • notification
  • Bind IP to MAC address
  • WDS security

7. Content filter

  • URL keyword blocking
  • Web content filter
  • Time schedule control

8. Bandwidth management

  • Traffic shaping
  • Bandwidth reservation
  • DiffServ codepoint classifying
  • 4 priority levels (inbound/outbound)
  • Individual IP bandwidth/session limitation
  • Bandwidth borrowing
  • user-defined class-based rules

9. System management

  • Web-based user interface (HTTP)
  • DrayTek's Quick Start Wizard
  • User administration
  • CLI (Command Line Interface, Telnet/SSH)
  • DHCP client/relay/server
  • Dynamic DNS
  • Administration access control
  • Configuration backup/restore
  • Built-in diagnostic function
  • NTP client.call scheduling
  • Tag-based VLAN (802.1Q)
  • Firmware upgrade via TFTP/HTTP
  • Remote maintenance
  • Logging via syslog
  • SNMP management
    • SNMP v2
    • MIB II

10. Routing Functions

  • Router
  • Advanced routing and forwarding
  • DNS
  • DHCP
  • NTP
  • Policy-based routing
  • Dynamic routing
  • Static routing

11. Working with VigorCSM central management

  • Basic Configuration
  • Performance monitoring
  • Topology
  • Security
  • Log
  • Alarm
  • Polling
  • VPN/firewall configuration
  • VoIP configuration
  • Alarm for VPN/firewall

12. Support

  • 2-year limited warranty
  • Free firmware upgrade from Internet

13. Declaration of Conformity

CE,FCC
Vigor3300V+ 產品規格表
Hardware Interface LAN 4 x 10/100M Base-TX LAN switch, RJ-45
WAN/DMZ 4 x 10/100M Base-TX WAN/DMZ switch, RJ-45
VoIP 2 x slots for FXS/FXO/ISDN S0, TE/ISDN all TE
Console Port 1 x console , RJ-45
Reset 1 x factory reset button
VoIP Protocol : SIPv2 (RFC-3261), MGCP, RTP/RTCP
Multiple SIP proxies registrars
Jitter buffer (125ms)
G.168 line each-cancellation
Automatic gain control
Packet loss concealment
Outbound proxy
FXO-PIN code
NAT traversal (STUN, RFC-3489)
Voice codes: G.711 A/μ laws, G.723.1, G.726, G.729 A/B, VAD/CNG
Tone generation and detection : DTMF, dial, busy, ring back, call progress
DTMF Tone : Out band (RFC-2833), SIP info
FAX/Modem support Tone detection
G.711 pass-through
T.38 FAX relay
Modem support rate up V.92 (G.711 only)
Supplemental services Internal call
Call hold/retrieve
Call waiting
Call waiting with caller ID
Call transfer
Call forwarding (always, busy, answer)
Call barring (incoming/outgoing)
DND (do note disturb)
Hotline
Incoming call barring
FXS incoming/outgoing preset number
Feature phone *
Dial Plan Phone book
Digit map
Call barring
Regional
Caller ID Support :Bellcore, ETSI, NTT, DTMF-based (nor-europe)
ISDN ISDN failover (Loop through [available on 2 TE/NT (S0) interface module]
ISDN On-Net/Off-Net
10 MSN on each ISDN S0 port for VoIP call
Signaling compliance : ITU-T Rec. Q920, Q921, Q930, Q931
Multi WAN Outbound policy based
load balance
Allow you local network to access Internet using multiple Internet connections with high-level of Internet connectivity availability
4 dedicated Ethernet WAN ports (10/100Mb/s)
WAN failover or load balanced connectivity
Redundancy
By PC clients
By WAN interface traffic volume
By destination IP address range
By fixed VPN connection
By fixed VoIP packets
Robust detection mechanism
IP aliasing
Auto-detect line status
Bandwidth on demand
WAN Protocol Ethernet : PPPoE, PPTP, DHCP Client, Static IP, L2TP, BPA
ISDN : DSS1 (Euro ISDN), PPP, ML-PPP(64/128Kbps)
VPN Protocols : PPTP, IPSec, L2TP, L2TP over IPSec
Up to 200 sessions simultaneously
VPN Trunking
PFS (DH Group)
Prevent Replay Attack
VPN throughput
NAT-traversal (NAT-T)
PKI Certificate
IKE authentication
Authentication
Encryption
RADIUS Client
DHCP over IPSec
Dead Peer Detection (DPD)
Smart VPN software utility
Easy of adoption
Industrial-standard interoperability
Firmware Stateful Packet Inspection (SPI)
Multi-NAT
Port redirection
Open ports
DMZ host
Policy-based IP packet filter
DoS/DDoS prevention
IP address anti-spoofing
Object-based firewall
Notification
Bind IP to MAC address
WDS security
Content filter URL keyword blocking
Web content filter
Time schedule control
Bandwidth management Traffic shaping
Bandwidth reservation
DiffServ codepoint classifying
4 priority levels (inbound/outbound)
Individual IP bandwidth/session limitation
Bandwidth borrowing
user-defined class-based rules
System management Web-based user interface (HTTP)
DrayTek's Quick Start Wizard
User administration
CLI (Command Line Interface, Telnet/SSH)
DHCP client/relay/server
Dynamic DNS
Administration access control
Configuration backup/restore
Built-in diagnostic function
NTP client.call scheduling
Tag-based VLAN (802.1Q)
Firmware upgrade via TFTP/HTTP
Remote maintenance
Logging via syslog
SNMP management SNMP v2
MIB II
Routing function Router
Advanced routing and forwarding
DNS
DHCP
NTP
Policy-based routing
Dynamic routing
Static routing
Working with VigorCSM Basic Configuration
Performance monitoring
Topology
Security
Log
Alarm
Polling
VPN/firewall configuration
VoIP configuration
Alarm for VPN/firewall
Support 2-year limited warranty
Free firmware upgrade from Internet
Declaration of Conformity
Max. Power 52 Watt
Dimension L443 * W297 * H44 (mm)
Power 90 ~ 260 VAC


圖 1. Front Panel

Vigor3300V+具備豐富的功能讓用戶能撥打接收VoIP電話與轉送電話給予辦公室中任何一個同仁。您可以按照實際需要選擇不同的介面模組。

FXO 介面模組:
如果您具備FXO 介面模組,您也可以使用類比線路或是連線至 PSTN PBX。.

圖 2. Analog VoIP Module

ISDN介面模組 :
如果您有安裝ISDN模組,您就可以整合ISDN MSN (多重用戶號碼)與SIP電話。如此一來Vigor3300V+就能涵蓋PSTN、ISDN、Voice-over-IP及防火牆,影響您目前現有的網路基礎結構。

圖 3. ISDN VoIP Module

PSTN/ISDN 串接

圖 4. PSTN On/Off Net

圖 5. Off-Net via ISDN Network

圖 6. ISDN On/Off Net

以上產品如果有其他問題

請洽本公司各區服務處

2012年5月24日 星期四

網路規劃範例參考

網路規劃範例參考
總公司的規劃
連鎖店

來賓Guest有線網路或是WiFi無線網路可以上網彈出的驗證畫面視窗
而且行政區和來賓區是可以區隔開來的

每家分店可以規劃的方式



Vigor 2920Vn

來賓Guest上網可以彈出驗證的視窗
網路電話還可以互通
Lan P1可以規劃成行證區
Lan P2可以規劃成DVR區
Lan P3可以規劃成來賓上網區域
Lan P4可以規劃給SmartMonitor上網記錄使用
本機的無線可以保留給老闆和公司的同仁智慧型手機或是平板電腦或是Notebook筆記型電腦使用



來賓上網還會彈出驗證



各分店之間用IPSec VPN連接起來
VoIP網路電話也可以互通
Vigor 2920Vn可以同時有兩線可以對打
要記得VPN那一段的網路要規劃在Lan 1
各分店的IP不要相同

以上產品如果有其他問題
請洽本公司各區服務處

2012年5月23日 星期三

各式各樣的有線網路無線網路上網驗證視窗

各式各樣的有線網路無線網路上網驗證視窗

以上產品如果有其他問題

請洽本公司各區服務處

2012年5月18日 星期五

Vigor和VigorPro設定每天自動重新開機

Vigor和VigorPro設定每天自動重新開機

Auto reboot

方法很簡單

1.先設定校正時間

2.設定排程

3.設定自動重開套用那一個時間排程

System Maintenance
Time and Date
系統維護
日期與時間
Applications
Schedule
其他應用
排程
System Maintenance
Reboot System
Auto Reboot Time Schedule
系統維護
重啟路由器

以上產品如果有其他問題

請洽本公司各區服務處

2012年5月14日 星期一

2012居易科技VigorIPPBX教育訓練 進階班

 2012居易科技VigorIPPBX教育訓練 進階班

2012年5月19日
14:00 至 16:00

巨匠電腦 台北館前分校台北市中正區館前路34號4樓 (點此查看地圖)
對象:適合已上過 VigorIPPBX 教育訓練初階班,並有意更進一步學習者。
 教學目的:1. 如何使用Digit Map建立快速撥號
2. 「自動應答語音」設定
3. 傳真功能

http://www.draytek.com.tw/user/AboutEventsDetail.php?ID=135

2012年5月11日 星期五

Vigor2130版本v1.5.2rc2a WebPortal功能說明

Vigor2130版本v1.5.2rc2a WebPortal功能說明

Vigor 2130

Vigor 2920
都有Web Portal/Login Customization的功能
Web Portal/Login Customization可以拿來做
提示訊息
房東公告
商店新品訊息
咖啡廳
咖啡車
飯店
酒店
上網廣告促銷
社區網路公告
學生宿舍房東收租公告

轉址
網頁轉址
網頁重導向
web redirect
web redirection
之類的應用
Vigor 2130
版本 v152rc2a
我們底下示範他怎麼使用


Lan
Web Portal
區分三大區塊
上面一塊是需要Login的部份
開啟Login http或是https
可以選Share accounts in User Configuration
這邊可以設定200個Account
User可以依各別的帳號跟密碼登入

中間一塊是Bulletin Board的部份
如果不開上面的Login
只開Enable Bulletin Board
那就是只有開上網廣告的部份


下面的區塊是公告Message的部份Bulletin
您可以在這自定訊息文字
和公告的文字
包含Link Page
網頁連結


這是剛剛選Login的User Configuration的畫面


這是有開啟Login的功能
需要用帳號密碼驗證之後才會跳出彈出廣告


這是沒有開啟Login的功能
只開Bulletin Board
他還是一樣會強迫你去看他指地的訊息和第一個Link網頁

Vigor 2920系列的Login Customization
請看
http://www.ublink.org/index.php/component/content/article/7-vigor/334-vigor2920v3371.html

以上產品如果有其他問題
請洽本公司各區服務處

2012年5月7日 星期一

Vigor2920鎖PC Client MAC Address只開放可以去的網站

Vigor2920鎖PC Client MAC Address只開放可以去的網站

Vigor 2920

鎖PC Client MAC Address只開放可以去的網站
或是只開放Windows Updata 更新
或是只開放防毒碼的更新
或是只開放病毒程式的更新

我們示範只開放 ublink.org 的站台

設定方法很簡單
我們依圖範例說明



進管理畫面
Objects Setting
IP Pbject
Profile Index:1
設Name
Address Type選 MAC Address
Mac Address 填入您要控管的 Mac Address



Objects Setting
Keyword Object Setup
Profile Index:1
Name 填入
Contents 填入 ublink 就可以了



CSM
URL Content Filter Profile
Profile Index:1
Profile Name 填入
Priority 選Bth:Pass
1. URL Access Control打勾
Prevent web access from ip address 打勾
2. Web Feature
Enable Restrict Web Feature 打勾
Cookie Proxy Upload 都打勾



15那邊選Edit
Keyword Object 選我們建立的UBLink

Firewall (防火牆)
Filter Setup (過濾器)
Edit Filter Set
Edit Filter Rule請從2-2開始
第一條例是設DNS無條件通過



2-3設定
Source IP : 我們定義的JanusLin PC的MAC Address
Filter : 是選 Pass Immediately
URL Contact Filter : 選我們定義的ublink-pass



2-4當然是把JanusLin的MAC整個都封掉
所以 Filter是選 Block Immediately



OK
開IE瀏覽器TEST一下
www.ublink.org
正確通過



再開一下其他網址
你看他被擋掉了
出現的訊息是
The requested Web pagehas been blocked by URL Content Filter.
Please contact your system administrator for further information.
[Powered by Draytek]
如果您想更改此段文字
更改的位置是在
CSM
URL Content Filter Profile
Administration Message (Max 255 characters)

以上產品
如果有其他問題
請洽本公司各區服務處