Domicile » Produits » Routeur filaire » TL-ER6120

SafeStream™ Routeur VPN Double WAN Gigabit
TL-ER6120

Points forts:

  • 2 ports WAN Gigabit, 2 ports LAN Gigabit, 1 port LAN/DMZ Gigabit et un port console.
  • Supporte des protocoles multiples de VPN incluant l'IPsec/PPTP/L2TP, ce qui permet aux utilisateurs d'établir leur VPN avec plus de souplesse.
  • Supporte jusqu'à 100 tunnels VPN IPsec avec un matériel intégré à base de moteur VPN.
  • Fonctionnalités de sécurité abondantes dont l'inspection ARP, la défense DoS, le filtrage URL/Mot-clé de Domaine et le contrôle d'accès.
  • Déploiement de restriction des applications IM/P2P en un clic pour gérer le comportement du personnel en ligne.
  • La protection professionnelle contre la foudre 4KV garde vos investissements sains et saufs.

Présentation

Fonctions

Le TL-ER6120 SafeStream™ Routeur VPN Double WAN Gigabit  de TP-LINK offre des capacités exceptionnelles de traitement de données et de fonctions multiples: VPN IPsec/PPTP/L2TP, répartition de charge, contrôles d'accès, blocage IM/P2P, défense contre les dénis de service DoS, contrôle de la bande passante, limite de session et serveur PPPoE qui répondent aux besoins des PME, hôtels et communautés regroupant un grand nombre d'utilisateurs et nécessitant un réseau de haute sécurité efficace et facile à gérer.

VPN de Haute Performance

Le TL-ER6120 prend en charge plusieurs protocoles VPN, y compris IPsec, PPTP et L2TP en mode Client / Serveur et il peut gérer le trafic pass-through également. Il dispose aussi d'un matériel intégré à base de moteurs VPN permettant au routeur de soutenir et de gérer jusqu' à 100 connexions VPN IPsec LAN-to-LAN/Client-to-LAN. Les fonctions avancées VPN incluent: le cryptage DES/3DES/AES128/AES192/AES256, l'authentification MD5/SHA1 , la gestion des clés Manuel / IKE , et les modes de négociation principale / forcée .

Fonctionnalités de sécurité Abondantes

Pour sa défense contre les menaces extérieures, le TL-ER6120 procure des fonctionnalités automatique pour détecter et bloquer les attaques de déni de service (DoS) , tels que les inondations TCP / UDP / ICMP , TCP scanning, Ping of Death et toutes autres menaces connexes. Par ailleurs, ce routeur offre un port matériel DMZ, qui vous permet d'installer des serveurs public sans exposer votre réseau interne à des menaces de l'extérieur, ce qui force d'éviter les attaques d'intrus et les virus. Pour une meilleure gestion de votre réseau interne,  le TL-ER6120 offre aux administrateurs la capacité de créer des règles pour bloquer des sites spécifiques et les applications IM/P2P en un clic, et aussi de restriendre le personnel d'utiliser des services tels que FTP, HTTP et SMTP.

Une optimisation de la bande passante

Le TL-ER6120 est doté de deux ports WAN afin de satisfaire différentes exigences d'accès Internet via un seul périphérique. La fonction Répartition de charge intelligente permet de distribuer le flux de données en fonction de la proportion de bande passante de chaque port WAN afin de maximiser le taux d'utilisation de plusieurs lignes haut débit. À l'aide des fonctions de Contrôle de bande passante sur IP et de Limite de session, les administrateurs réseau peuvent gérer la bande passante de manière plus souple afin d'optimiser son utilisation.

Des investissements orientés sécurité

La protection parafoudre professionnelle est conçue pour éviter que des surtensions endommagent vos équipements. Ce routeur est protégé contre la foudre jusqu'à 4000 V, dans des conditions de branchement conformes avec mise à la terre. Cette protection préserve votre infrastructure réseau des conditions violentes naturelles.

Caractéristiques

  • Jusqu'à 100 Tunnels VPN IPsec, vitesse de 130Mbps à travers un passage
  • IPsec, PPTP, L2TP, L2TP sur IPsec
  • IPsec NAT Traversal (NAT-T)
  • Cryptage DES, 3DES, AES128, AES192, AES256
  • Authentification MD5, SHA1
  • Gestion de clés Manual, IKE
  • IPsec VPN LAN-to-LAN, Client-to-LAN
  • VPN Serveur/Client PPTP/L2TP
  • Port matériel DMZ
  • NAT One-to-One
  • ALG FTP/H.323/SIP/IPsec/PPTP
  • Blockage d'application IM/P2P
  • Filtrage URL/Mots-clés
  • Filtrage de contenu Web (Java, ActiveX, Cookies)
  • Inspection ARP
  • Défense DoS/DDoS
  • Répartition intelligente de charge
  • Politique de routage
  • Lien Backup (Timing, Failover)
  • Contrôle de bande passante basé sur IP
  • Limitation & Garantie de bande passante
  • Limitation de session basé sur IP
  • Port VLAN, Port Mirror
  • Routage statique, RIP v1/v2
  • Serveur PPPoE
  • E-Bulletin

Spécifications

Caractéristiques matérielles
NORMES ET PROTOCOLESIEEE 802.3, IEEE802.3u, IEEE802.3ab
TCP/IP, DHCP, ICMP, NAT, PPPoE, SNTP, HTTP, DNS, IPsec, PPTP, L2TP
INTERFACE2 ports WAN Gigabit
2 ports LAN Gigabit
1 port LAN/DMZ Gigabit
1 Port Console (RJ-45 sur RS232)
RÉSEAU10BASE-T : Câble UTP catégorie 3, 4, 5 (100 m max.)
EIA/TIA-568 100Ω STP (100 m max.)
100BASE-TX : Câble UTP catégorie 5, 5e (100 m max.)
EIA/TIA-568 100Ω STP (100 m max.)
1000BASE-T : Câble UTP catégorie 5, 5e, 6 (100 m max.)
Flash8MB
DRAMDDRII 128MB
DELPWR, SYS, Link/Act, Speed, DMZ
BOUTONBouton Reset (Réinitialisation)
DIMENTIONS (LXPXH)440x220x44 mm
19-inch Standard Rack-Mount de profondeur, 1U en Hauteur
PUISSANCE DE SORTIEAlimentation universelle interne
Entrée AC 100-240V~ 50-60 Hz
PERFORMANCE
Concurrent Session60000
NAT Throughput350Mbps
IPsec VPN Throughput (3DES)130Mbps
BASIC FUNCTIONS
DHCPServeur/Client DHCP
Réservation d'adresse DHCP
MAC CloneModification d'adresse MAC du WAN/LAN/DMZ
Switch SettingPort Mirror
Rate Control
Port Config
Port VLAN
WAN Connection TypeIP Dynamique, IP Statique, PPPoE, PPTP, L2TP, Double accès, câble BigPond
ADVANCED FUNCTIONS
Load BalanceRépartition intelligente de charge
Politique de routage
Liaison de Protocole
Lien Backup (Timing, Failover)
Détection en ligne
NATNAT One-to-One
NAT Multi-nets
Serveur Virtuel, DMZ Host, Redirection de Port , UPnP
ALG FTP/H.323/SIP/IPsec/PPTP
RoutingRoutage Statique
Routage Dynamique (RIP v1/v2)
System ModeNAT, Non-NAT, Routage Classique
Traffic ControlContrôle de bande passante basé sur IP
Limitation & Garantie de bande passante
Politique de plage horaire
Limitation de session basé sur IP
VPN
IPsec VPN100 tunnels VPN IPsec
LAN-to-LAN, Client-to-LAN
Mode de négociation forcée, principale
Algorithme de cryptage DES, 3DES, AES128, AES192, AES256
Algorithme d'authentification SHA1, MD5
Mode de gestion des clés Manuel, IKE
IPsec NAT Traversal (NAT-T)
Détection Dead Peer DPD)
Perfect Forward Secrecy (PFS)
L2TP VPN32 tunnels VPN L2TP
Serveur VPN L2TP
L2TP sur IPsec
PPTP VPN32 tunnels VPN PPTP
Serveur VPN PPTP
PPTP avec cryptage MPPE
VPN Pass-throughIPsec (ESP), PPTP, L2TP
SECURITY
ARP InspectionEnvoi de paquets GARP
ARP Scanning par WAN/LAN
Groupage IP-MAC
Application ControlIM, P2P, Web IM, Web SNS, Web Media, Protocole, Proxy Blocking
Attack DefenseTCP/UDP/ICMP Flood Defense
Block TCP Scan (Stealth FIN/Xmas/Null)
Block Ping from WAN
DMZ Port1 port matériel DMZ
FilteringFiltrage MAC
Filtrage URL/Mots-clés
Filtrage de contenu Web (Java, ActiveX, Cookies)
MANAGEMENT
Maintenance
Interface de gestion Web/CLI/Telnet
Gestion à distance
Export & Import de Configuration
Synchronisation NTP
Supporte le Syslog
ServiceServeur PPPoE
E-Bulletin
DNS Dynamique (Dyndns, No-IP, Peanuthull, Comexe)
Autres
CERTIFICATIONCE, FCC, RoHS
CONTENU DE L'EMBALLAGETL-ER6120
Cordon d'alimentation
Câble Ethernet RJ-45
Câble de mise à terre
Guide d'installation
CD de ressources
Kit rackable
PRÉREQUIS SYSTÈMEMicrosoft® Windows® 98SE, NT, 2000, XP, Vista™ ou Windows 7, MAC® OS, NetWare®, UNIX® ou Linux
ENVIRONNEMENTTempérature de fonctionnement : 0℃~40℃ (32℉~104℉)
Température de stockage : -40℃~70℃ (-40℉~158℉)
Humidité de fonctionnement : 10 %~90 %, sans condensation
Humidité de stockage : 5 %~90 %, sans condensation