TL-ER6120
SafeStream™ Routeur VPN Double WAN Gigabit
- 2 ports WAN Gigabit, 2 ports LAN Gigabit, 1 port LAN/DMZ Gigabit et un port console.
- Supporte des protocoles multiples de VPN incluant l'IPsec/PPTP/L2TP, ce qui permet aux utilisateurs d'établir leur VPN avec plus de souplesse.
- Supporte jusqu'à 100 tunnels VPN IPsec avec un matériel intégré à base de moteur VPN.
- Fonctionnalités de sécurité abondantes dont l'inspection ARP, la défense DoS, le filtrage URL/Mot-clé de Domaine et le contrôle d'accès.
- Déploiement de restriction des applications IM/P2P en un clic pour gérer le comportement du personnel en ligne.
- La protection professionnelle contre la foudre 4KV garde vos investissements sains et saufs.
Fonctions
Le TL-ER6120 SafeStream™ Routeur VPN Double WAN Gigabit de TP-LINK offre des capacités exceptionnelles de traitement de données et de fonctions multiples: VPN IPsec/PPTP/L2TP, répartition de charge, contrôles d'accès, blocage IM/P2P, défense contre les dénis de service DoS, contrôle de la bande passante, limite de session et serveur PPPoE qui répondent aux besoins des PME, hôtels et communautés regroupant un grand nombre d'utilisateurs et nécessitant un réseau de haute sécurité efficace et facile à gérer.
VPN de Haute Performance
Le TL-ER6120 prend en charge plusieurs protocoles VPN, y compris IPsec, PPTP et L2TP en mode Client / Serveur et il peut gérer le trafic pass-through également. Il dispose aussi d'un matériel intégré à base de moteurs VPN permettant au routeur de soutenir et de gérer jusqu' à 100 connexions VPN IPsec LAN-to-LAN/Client-to-LAN. Les fonctions avancées VPN incluent: le cryptage DES/3DES/AES128/AES192/AES256, l'authentification MD5/SHA1 , la gestion des clés Manuel / IKE , et les modes de négociation principale / forcée .
Fonctionnalités de sécurité Abondantes
Pour sa défense contre les menaces extérieures, le TL-ER6120 procure des fonctionnalités automatique pour détecter et bloquer les attaques de déni de service (DoS) , tels que les inondations TCP / UDP / ICMP , TCP scanning, Ping of Death et toutes autres menaces connexes. Par ailleurs, ce routeur offre un port matériel DMZ, qui vous permet d'installer des serveurs public sans exposer votre réseau interne à des menaces de l'extérieur, ce qui force d'éviter les attaques d'intrus et les virus. Pour une meilleure gestion de votre réseau interne, le TL-ER6120 offre aux administrateurs la capacité de créer des règles pour bloquer des sites spécifiques et les applications IM/P2P en un clic, et aussi de restriendre le personnel d'utiliser des services tels que FTP, HTTP et SMTP.
Une optimisation de la bande passante
Le TL-ER6120 est doté de deux ports WAN afin de satisfaire différentes exigences d'accès Internet via un seul périphérique. La fonction Répartition de charge intelligente permet de distribuer le flux de données en fonction de la proportion de bande passante de chaque port WAN afin de maximiser le taux d'utilisation de plusieurs lignes haut débit. À l'aide des fonctions de Contrôle de bande passante sur IP et de Limite de session, les administrateurs réseau peuvent gérer la bande passante de manière plus souple afin d'optimiser son utilisation.
Des investissements orientés sécurité
La protection parafoudre professionnelle est conçue pour éviter que des surtensions endommagent vos équipements. Ce routeur est protégé contre la foudre jusqu'à 4000 V, dans des conditions de branchement conformes avec mise à la terre. Cette protection préserve votre infrastructure réseau des conditions violentes naturelles.
Sécurité | |
---|---|
Contrôle d'Accès | Source/Destination IP Based Access Control |
Port DMZ | 1 port matériel DMZ |
Contrôle d'application | IM, P2P, Web IM, Web SNS, Web Media, Protocole, Proxy Blocking |
Filtrage | Filtrage MAC Filtrage URL/Mots-clés Filtrage de contenu Web (Java, ActiveX, Cookies) |
Inspection du protocole de résolution d'adresse ARP | Envoi de paquets GARP ARP Scanning par WAN/LAN Groupage IP-MAC |
Défense contre les attaques | TCP/UDP/ICMP Flood Defense Block TCP Scan (Stealth FIN/Xmas/Null) Block Ping from WAN |
CARACTERISTIQUES MATERIELLES | |
---|---|
Standards et Protocoles | IEEE 802.3, IEEE802.3u, IEEE802.3ab TCP/IP, DHCP, ICMP, NAT, PPPoE, SNTP, HTTP, DNS, IPsec, PPTP, L2TP |
Interface | 2 ports WAN Gigabit 2 ports LAN Gigabit 1 port LAN/DMZ Gigabit 1 Port Console (RJ-45 sur RS232) |
Interface réseau | 10BASE-T : Câble UTP catégorie 3, 4, 5 (100 m max.) EIA/TIA-568 100Ω STP (100 m max.) 100BASE-TX : Câble UTP catégorie 5, 5e (100 m max.) EIA/TIA-568 100Ω STP (100 m max.) 1000BASE-T : Câble UTP catégorie 5, 5e, 6 (100 m max.) |
Bouton | Bouton Reset (Réinitialisation) |
Alimentation | Alimentation universelle interne Entrée AC 100-240V~ 50-60 Hz |
Flash | 8MB |
DRAM | DDRII 128MB |
DEL | PWR, SYS, Link/Act, Speed, DMZ |
Dimensions (LxPxH) | 440x220x44 mm 19-inch Standard Rack-Mount de profondeur, 1U en Hauteur |
Performances | |
---|---|
Session concurrente | 150000 |
Bande passante NAT | 950Mbps |
NAT(iMIX) | 936Mbps |
NAT(DHCP) | 878Mbps |
NAT(PPPoE) | 665Mbps |
Débit VPN IPsec (AES256) | 373Mbps |
Fonctions de base | |
---|---|
Type de connexion WAN | IP Dynamique, IP Statique, PPPoE, PPTP, L2TP, Double accès, câble BigPond |
Clone d'adresse MAC | Modification d'adresse MAC du WAN/LAN/DMZ |
DHCP | Serveur/Client DHCP Réservation d'adresse DHCP |
Réglage de commutation | Port Mirror Rate Control Port Config Port VLAN |
IPv6 | IPv6 Support |
VLAN | 802.1Q VLAN, Port VLAN |
IPTV | Bridge, Custom |
Fonctions avancées | |
---|---|
Répartition de charge | Répartition intelligente de charge Politique de routage Liaison de Protocole Lien Backup (Timing, Failover) Détection en ligne |
NAT | NAT One-to-One NAT Multi-nets Serveur Virtuel, DMZ Host, Redirection de Port , UPnP ALG FTP/H.323/SIP/IPsec/PPTP |
Routage | Routage Statique Routage Dynamique (RIP v1/v2) |
Mode opératoire du système | NAT, Non-NAT, Routage Classique |
Contrôle du trafic | Contrôle de bande passante basé sur IP Limitation & Garantie de bande passante Politique de plage horaire Limitation de session basé sur IP |
VPN | |
---|---|
VPN Item | |
VPN IPsec | 100 tunnels VPN IPsec LAN-to-LAN, Client-to-LAN Mode de négociation forcée, principale Algorithme de cryptage DES, 3DES, AES128, AES192, AES256 Algorithme d'authentification SHA1, MD5 Mode de gestion des clés Manuel, IKE IPsec NAT Traversal (NAT-T) Détection Dead Peer DPD) Perfect Forward Secrecy (PFS) |
VPN PPTP | 32 tunnels VPN PPTP Serveur VPN PPTP PPTP avec cryptage MPPE |
VPN L2TP | 32 tunnels VPN L2TP Serveur VPN L2TP L2TP sur IPsec |
VPN Pass-through (ne bloque pas les liens VPN) | IPsec (ESP), PPTP, L2TP |
Administration | |
---|---|
Service | Serveur PPPoE E-Bulletin DNS Dynamique (Dyndns, No-IP, Peanuthull, Comexe) |
Maintenance | Interface de gestion Web/CLI/Telnet Gestion à distance Export & Import de Configuration Synchronisation NTP Supporte le Syslog |
Administration par interface WEB | Local User Authentication, Radius Sever Authentication, Onekey Online |
Autres | |
---|---|
Certification | CE, FCC, RoHS |
Contenu de l'emballage | TL-ER6120 Cordon d'alimentation Câble Ethernet RJ-45 Câble de mise à terre Guide d'installation CD de ressources Kit rackable |
Système requis | Microsoft® Windows® 98SE, NT, 2000, XP, Vista™ ou Windows 7, MAC® OS, NetWare®, UNIX® ou Linux |
Environnement | Température de fonctionnement : 0℃~40℃ (32℉~104℉) Température de stockage : -40℃~70℃ (-40℉~158℉) Humidité de fonctionnement : 10 %~90 %, sans condensation Humidité de stockage : 5 %~90 %, sans condensation |
- Récompenses
-
-
GoodTL-ER6120 won award (good) from c´t in DE.-20122012, Germany
-