Hauptseite » Produkte » Kabelgebundene Router » TL-ER6120

SafeStream™Gigabit-Multi-WAN-VPN-Router
TL-ER6120

Höhepunkte:

  • 2 Gigabit-WAN-Ports, 1 Gigabit-LAN/DMZ-Port und 2 Gigabit-LAN-Ports sowie ein Konsolenport
  • Unterstützt mehrere VPN-Protokolle, darunter IPsec/PPTP/L2TP, was den Benutzern dabei hilft, ihr VPN flexibler aufzubauen.
  • Unterstützt bis zu 100 IPsec-VPN-Tunnel mit einer Hardware-basierten VPN-Engine
  • Reichlich Sicherheitsvorkehrungen einschließlich ARP-Inspektion, DoS-Abwehr, URL/Stichwort-Domainfilter und Zugangskontrolle
  • Verfügt über eine Ein-Klick-Beschränkung der IM/P2P-Anwendungen, um das Surfverhalten der Mitarbeiter zu steuern.
  • Der professionelle 4kV-Blitzschutz hält Ihre wertvollen Geräte so sicher wie möglich.

Übersicht

Produktfunktionalitäten

Der SafeStream™-Gigabit-Multi-WAN-VPN-Router TL-ER6120 von TP-LINK verfügt über hervorragende Datenverarbeitungsfähigkeiten und mehrere leistungsstarke Funktionen: IPSec/PPTP/L2TP VPN, Loadbalance, Zugangskontrolle, IM/P2P-Blocking, DoS-Abwehr, Bandbreitensteuerung, Session-Limit, PPPoE-Server etc., die hinreichend auf die Bedürfnisse kleinerer und mittlerer Unternehmen, Hotels und Gemeinden mit großen Gruppen von Nutzern eingehen, die ein effizientes und einfach zu verwaltendes Netzwerk mit hoher Sicherheit erwarten.

Hohe VPN-Performance

Der TL-ER6120 unterstützt mehrere VPN-Protokolle einschließlich IPsec, PPTP und L2TP im Client/Server-Modus und kann den Passthrough-Verkehr ebenso behandeln. Er verfügt auch über eine eingebaute, hardware-basierte VPN-Engine, die es dem Router ermöglicht, bis zu 100 LAN-to-LAN/Client-to-LAN-IPsec-VPN-Verbindungen zu unterstützen und zu verwalten. Zu den erweiterten VPN-Features gehören: DES/3DES/AES128/AES192/AES256-Verschlüsselung, Authentifizierung MD5/SHA1, Manual/IKE-Schlüsselverwaltung und Main/Aggressive-Negotiation-Modi.

Zahlreiche Sicherheitsmerkmale

Zur Verteidigung gegen Bedrohungen von außen verfügt der TL-ER6120 über einen automatischen Schutz, um Denial-of-Service(DoS)-Angriffe wie TCP/UDP/ICMP-Flooding, TCP Scanning, Ping-of-Death und andere damit verbundene Gefahren zu erkennen und zu blockieren. Darüber hinaus bietet dieser Router einen Hardware-DMZ-Port, mit dem Sie öffentliche Server einrichten können, ohne das interne Netzwerksetup zu gefährden, um so Angriffe von außen verhindern zu können. Für ein besseres Management des internen Netzwerks ermöglicht es der TL-ER6120 den Administratoren Regeln aufzustellen, um bestimmte Websites und IM/P2P-Anwendungen mit nur einem Klick zu blockieren und dem Personal die Verwendung konkreter Dienste wie FTP, HTTP und SMTP zu untersagen.

Optimierung der Bandbreitennutzung

Der TL-ER6120 verfügt über zwei WAN-Ports, durch die der Router verschiedene Internetzugangsvoraussetzungen zugleich erfüllen kann. Die intelligente Loadbalancing-Funktion kann Datenströme entsprechend der Bandbreitenproportion eines jeden WAN-Ports verteilen, um den Auslastungsgrad des Multiline-Breitbands zu erhöhen. Mit IP-basierter Bandbreitenkontrolle und Session-Limit-Funktionen können Netzwerkadministratoren die Netzwerkbandbreite flexibel verwalten, um die Bandbreitennutzung zu optimieren.

Sicherheitsorientierte Unternehmensinvestitionen

Der professionelle Blitzschutz wurde dazu ausgelegt, das Eindringen von Überspannungen in das Innere der elektrischen Ausrüstung zu verhindern und diese harmlos in der Erde zu entladen. Dieser Router ist dazu ausgelegt, dass er, wenn er korrekt geerdet wird, Blitzschläge bis zu 4kV abwehrt. Diese Funktion stellt sicher, dass Ihre Investitionen in die Netzwerkinfrastruktur so weit wie möglich von den Gewalten von Mutter Natur verschont bleiben.

Funktionen

  • Bis zu 100 IPsec-VPN-Tunnel, 130Mbps IPsec-VPN-Throughput
  • IPsec, PPTP, L2TP, L2TP over IPsec
  • IPsec NAT Traversal (NAT-T)
  • DES, 3DES, AES128, AES192, AES256 Encryption
  • MD5- und SHA1-Authentifizierung
  • Manual, IKE Key Management Mode
  • LAN-to-LAN, Client-to-LAN IPsec VPN
  • PPTP/L2TP VPN Server/Client
  • Hardware-DMZ-Port
  • One-to-One-NAT
  • FTP/H.323/SIP/IPsec/PPTP-ALG
  • IM/P2P-Anwendungsblockierung
  • URL/Stichwortfilterung
  • Web-Inhalte-Filterung (Java, ActiveX, Cookies)
  • ARP-Inspektion
  • DoS/DDoS-Abwehr
  • Intelligentes Loadbalancing
  • Policy-Routing
  • Link-Backup (Timing, Failover)
  • IP-basierte Bandbreitensteuerung
  • Garantierte und maximale Bandbreite
  • IP-basiertes Sitzungslimit
  • Port-VLAN, Port-Mirror
  • Statisches Routing, RIP v1/v2
  • PPPoE-Server
  • E-Bulletin

Spezifikationen

Hardwarefunktionalitäten
Standards und ProtokolleIEEE802.3, IEEE802.3u, IEEE802.3ab
TCP/IP, DHCP, ICMP, NAT, PPPoE, SNTP, HTTP, DNS, IPsec, PPTP, L2TP
Schnittstelle2 10/100/1000Mbps-WAN-Ports
2 10/100/1000Mbps-LAN-Ports
1 10/100/1000Mbps-LAN/DMZ-Port
1 Konsolen-Port (RJ45 auf RS232)
Kabel10BASE-T: UTP-Kabel der Kategorien 3, 4, 5 (maximal 100m)
EIA/TIA-568 100Ω STP (maximal 100m)
100BASE-TX: UTP-Kabel der Kategorien 5, 5e (maximal 100m)
EIA/TIA-568 100Ω STP (maximal 100m)
1000BASE-T: UTP-Kabel der Kategorie 6 oder höher (maximal 100m)
Flash8MB
DRAM128MB DDR2
LEDPWR, SYS, Link/Act, Speed, WAN, DMZ
TastenReset
Abmessungen (LxBxH)294mm*180mm*44mm
19-Zoll-Rack-fähig, 1U Einbauhöhe
StromversorgungInternes Netzteil
100..240V, 50/60Hz Eingangsspannung
LEISTUNG
Laufende Sitzung60000
NAT-Durchsatz350Mbps
IPsec-VPN-Durchsatz (3DES)130Mbps
BASISFUNKTIONEN
DHCPDHCP-Server/Client
DHCP-Reservierung
Klonen der MAC-AdresseWAN-/LAN-/DMZ-MAC-Adresse ändern
Switch-EinstellungPortspiegelung
Durchflusssteuerung
Portkonfiguration
Port-VLAN
WAN VerbindungstypDynamische IP-Adresse, Statische IP-Adresse, PPPoE, PPTP, L2TP, Dual-Access, BigPond
ERWEITERTE FUNKTIONEN
LastausgleichIntelligente Loadbalance
Policy-Based Routing
Protokoll-konforme Anbindung
Link-Backup (Timing, Ausfallsicherung)
Online-Erkennung
NATOne-to-One-NAT
Multi-nets NAT
Virtueller Server, DMZ-Host, Porttriggering, UPnP
FTP/H.323/SIP/IPsec/PPTP ALG
Routingstatisches Routing
dynamisches Routing (RIP v1/v2)
SystemmodusNAT
Non-NAT
Klassisches Routing
Traffic-SteuerungIP-basierte Bandbreitensteuerung
Garantie- und begrenzte Bandbreite
zeitbasierende Kontrolle
IP-basiertes Sitzungslimit
VPN
IPsec-VPN100 IPsec-VPN-Tunnel
LAN-to-LAN, Client-to-LAN
Haupt, Aggressive-Negotiation-Modus
DES-, 3DES-, AES128-, AES192-, AES256-Verschlüsselungsalgorithmus
MD5-, SHA1-Authentisierungsalgorithmus
Manueller Betrieb, IKE-Key-Managementmodus
IPsec-NAT-Traversal (NAT-T)
Dead-Peer-Detection (DPD)
Perfect-Forward-Secrecy (PFS)
L2TP VPN32 L2TP-VPN-Tunnel
L2TP-VPN-Server/Client
L2TP over IPsec
PPTP VPN32 PPTP-VPN-Tunnel
PPTP-VPN-Server/Client
PPTP mit MPPE-Verschlüsselung
VPN-DurchflussIPsec (ESP)
PPTP
L2TP
SICHERHEIT
ARP-InspektionSenden von GARP-Paketen
ARP-Scannen durch WAN/LAN
IP-MAC-Anbindung
AngriffsschutzTCP-/UDP-/ICMP-Flood-Abwehr
Block-TCP-Scan (Stealth-FIN/Xmas/Null)
Block-Ping vom WAN
AnwendungssteuerungIM, P2P, Web-IM, Web-SNS, Web-Medien, Protokoll, Proxy-Blockierung
DMZ-Port1 Hardware-DMZ-Port
FilterungMAC-Filterung
URL/Stichwortfilterung
Filterung der Web-Inhalte (Java, ActiveX, Cookies)
VERWALTUNG
ServicePPPoE-Server
E-Bulletin
Dynamisches DNS (DynDNS, No-IP, Peanuthull, Comexe)
WartungWeb/CLI/Telnet-Managementschnittstelle
Fernwartung
Export-und Import-Konfiguration
NTP-Synchronisierung
Syslog-Unterstützung
SONSTIGE
ZertifizierungCE
FCC
RoHS
LieferumfangTL-ER6120
CD
Stromversorgungskabel
Erdungskabel
Rackeinbausatz
Installationsanleitung
SystemvoraussetzungenMicrosoft® Windows® 98SE, NT, 2000, XP, Vista™, 7 oder 8
MacOS®
NetWare®
UNIX®
Linux
UmgebungBetriebstemperatur: 0°C..40°C
Lagertemperatur: -40°C..70°C
Betriebsfeuchtigkeit: 10%..90%, nicht kondensierend
Lagerfeuchtigkeit: 5%..90%, nicht kondensierend