TP-Link: směrovač TL-ER6020
Integrovaná podpora VPN serveru umožní uživatelům vzdálené a vysoce bezpečné připojení do vnitřní firemní sítě, a to odkudkoli, kde je dostupné internetové připojení. Zaměstnanci tak mohou bez problémů přistupovat na vnitřní firemní servery, které jsou jinak z internetu nedostupné, a pracovat například z domova či na cestách.
Spolehlivost připojení v oborech, kde jsou výpadky připojení nemyslitelné, zajistí dva WAN porty, díky nimž může být síť připojena na dva nezávislé poskytovatele připojení. Směrovač své uplatnění najde především v malých a středních podnicích, hotelech a obecně všude tam, kde je potřeba efektivní a bezpečné řešení vzdáleného připojení s vysokou spolehlivostí a snadnou správou.
Výkon optimalizovaný pro VPN
Zařízení podporuje protokoly IPsec, PPTP a L2TP pro VPN, a to jak v režimu klient, tak i jako server, kdy dokáže zajistit bezpečné připojení do firemní sítě odkudkoli z internetu.
Zásluhou hardwarového VPN enginu dovoluje směrovač spravovat naráz až 50 LAN-to-LAN či klient-to-LAN IPsec VPN spojení. Šifrovat data procházející VPN umožňuje s využitím protokolů DES, 3DES, AES128, AES192 a AES256. Autentizace probíhá na základě protokolu MD5 či SHA1.
Výměnu bezpečnostních klíčů umožňuje směrovač provádět jak manuálně, tak prostřednictvím protokolu IKE, kdy může pracovat v režimu main nebo aggresive.
Bohatá nabídka bezpečnostních funkcí
Pro ochranu před externími hrozbami je vybaven automatickou detekcí a blokováním DoS útoků, mezi něž se řadí například úmyslné zahlcení pakety, TCP scanning či ping smrti (Ping of Death).
Model je vybaven rovněž jedním hardwarovým portem umístěným v demilitarizované (DMZ) zóně, což administrátorům umožní snadné zapojení veřejných serverů bez zásahu do vnitřní sítě.
Ve vnitřní síti pak může administrátor jedním kliknutím zakázat vybrané webové stránky, komunikační nástroje (IM) či peer-to-peer sítě, které síť výrazně zatěžují. Jednoduše lze také zaměstnancům zabránit v používání specifických služeb využívajících protokoly jako FTP, HTTP či SMTP.
Optimální využití propustnosti
Směrovač je vybaven dvěma WAN porty pro připojení k internetu. Zařízení tak dokáže zajistit bezproblémový přístup k internetu i při výpadku jednoho z poskytovatelů. To je důležité zejména v oborech, které jsou na internetu zcela závislé. Pří výpadku poskytovatele tak firma může díky směrovači pracovat bez přerušení.
Inteligentní rozdělení síťové zátěže (load balancing) zase dokáže zabezpečit distribuci dat skrze obě připojení najednou a využít tak výhody duálního připojení k internetu či externí síti. Pro optimální využití propustnosti může administrátor nastavit maximální propustnost pro vybrané IP adresy či omezit počet navázaných relací.
Klíčové vlastnosti
• Až 50 paralelních VPN IPsec tunelů
• VPN protokoly IPsec, PPTP, L2TP a L2TP
• Propustnost až 50 Mbit/s skrze IPsec tunely
• Šifrování dat procházejících VPN s využitím DES, 3DES, AES128, AES192 a AES256
• Autentizace na bázi algoritmů MD5 a SHA1
• Výměna bezpečnostních klíčů pomocí IKE protokolu či manuálně
• VPN připojení LAN-to-LAN či klient-to-LAN
• PPTP/L2TP VPN server a klient
• Hardwarový DMZ port
• One-to-One NAT
• Inspekce ARP rámců
• Ochrana proti DoS a DDoS útokům
• Inteligentní load balancing
• PPPoE server