Multi-WAN VPN
SBG3300-N Series
Wireless N VDSL2 Combo WAN Small Business Security Gateway
Robuste Firewall und robustes VPN für sichere Geschäftskommunikation
Die Serie SBG3300-N von ZyXEL setzt ACL-Regeln, SPI (Stateful Packet Inspection), DoS (Denial of Service) und DDoS (Distributed Denial of Service) als erste Verteidigungslinie gegen Hacker, Netzwerkeindringlinge und andere bösartige Bedrohungen ein. Eine konfigurierbare DMZ ermöglicht flexiblere Zugänge und verhindert externe Angriffe auf vertrauliche Datenbanken.
Die Serie SBG3300-N verfügt zusätzlich über IPSec VPN und versetzt damit Unternehmen in die Lage, sichere Verbindungen zu Zweigstellen, Partnern, Geschäftsreisenden und Telearbeitern aufzubauen. Mit L2TP oder PPTP VPN kann sicher auf Unternehmensnetzwerke zugegriffen werden, ohne VPN-Software installieren zu müssen.
Multi-WAN-Konnektivität mit Load Balancing und Failover
Die Serie SBG3300-N von ZyXEL umfasst mehrere WAN-Schnittstellen für DSL-, Ethernet- und USB 3G/4G-Adapter für WAN-Backups oder Load Balancing. Mit WAN-Backup steht das Netzwerk im Notfall weiter zur Verfügung auch bei zeitweiligem Ausfall der primären Leitung oder des ISP. Sobald die primäre Leitung mit den normalen Diensten wieder hergestellt ist, nimmt der Verkehr den normalen Betrieb wieder auf. Diese Funktion ermöglicht eine sehr zuverlässige Konnektivität und Flexibilität in mehreren Anwendungen.
Umfassende Authentifizierung für sichere, effiziente Verwaltung
Die Serie SBG3300-N von ZyXEL bietet einen Two-Level-Mechanismus für die Anmeldung, um zwischen verschiedenen Benutzergruppen zu unterscheiden. Darüber hinaus kann der ISP Policies für eingeschränkte Konten definieren, um deren Verwaltung mit Hilfe der integrierten Profildatenbank zu erleichtern.
11n für überragende Leistung und Reichweite
Die Serie der SBG3300-N Wireless N VDSL2 Combo WAN Security Gateways für Kleinunternehmen von ZyXEL ist dank 802.11n Technologie die ultimative Lösung in Sachen Geschwindigkeit, herausragender Sicherheit, und Abdeckung. Die Serie SBG3300-N bietet ein Web-basiertes Authentifizierungsportal für einfache Verwaltung des Internetzugangs. Multi-SSIDs und Gastkonten bzw. Konten mit eingeschränktem Internetzugang ermöglichen Unternehmen die Trennung des öffentlichen Internetzugangs vom internen privaten LAN der Firma und somit den Schutz sensibler Daten. Mit der Gäste-SSID-Funktion ist es einfach, die Wireless-Konnektivität zu teilen, ohne die Sicherheit zu gefährden. Gäste dürfen lediglich auf nicht geschützte Daten zugreifen.
VDSL Compliance
G.993.1 VDSL Annex A
G.993.2 VDSL2 band plan Annex A, Annex B
G.994.1 (G.hs) Handshake, G.997.1
Supports VDSL profiles up to 17a
Seamless Rate Adaption (SRA)
INP: Up to 16 symbols
G.INP, G.Vector
PhyR configurable
ADSL Compliance
G.992.1 (G.dmt), G.992.2 (G.lite) Annex A, B
G.992.3 (ADSL2), G.992.5 (ADSL2+) Annex A, B
Reach-Extended ADSL (RE ADSL)
Seamless Rate Adaptation (SRA)
PPP over ATM AAL5 (RFC2364)
Supports VC-based and LLC-based multiplexing
ATM traffic shaping (CBR, VBR-rt/nrt, UBR)
PhyR configurable
WLAN
Two external 3 dbi detachable antennas
IEEE 802.11 b/g/n compliance
WMM for QoS configuration of each SSID
Multi SSID: Up to 4
Hidden SSID support
Guest Wi-Fi access
Web portal for terms of service
WPA/WPA2-PSK with TKIP & AES
WPA/WPA2-enterprise, supports EAP-MD5/ TLS/TTLS
32 MAC filter
Wireless scheduling
High gain power option for specific regions
High Availability WAN
Three WAN interface (VDSL, Ethernet and mobile USB) options
User configurable multi-WAN load balancing with one WAN for failover/fallback
Bridge/Router
Dynamic learning for up to 2014 MAC address
PPPoE, PPPoA, IPoE, IPoA (RFC 1483)
DHCP client/server/relay
DHCP option 43/60/61/121/125
DNS proxy, DDNS
RIP I/RIP II supported
UPnP
Static/Policy route
Adjustable MTU size (max 1518 byte)
QoS classification route, queueing and scheduling
Interface grouping
IPv6 support
VPN
Simple wizard support (Express wizard)
20 concurrent IPSec VPN tunnels (Can set up to 35)
IPSec, PPTP and L2TP over IPSec VPN
Dead peer detection/replay detection
IPSec HW engine
Algorithm: AES (128/192/256)/3DES/DES
Authentication: SHA-1/MD5
VPN failover/fallback
Firewall & Security
Full cone NAT/symmetric NAT/restrict cone NAT, NAT ALGs
16000 NAT sessions supported
Virtual server (port forwarding)
Configurable DMZ
PPTP/IPSec/L2TP pass through
PAP/CHAP/MS-CHAP v1 and v2
Stateful packet inspection
DoS/DDoS protection
Content filtering
Access control: up to 256 ACL rules
Report via Syslog, GUI, and email daemon
USB
Two USB 1.1/2.0 ports
FTP file sharing
Supported file system: FAT16/32, EXT2/3
Support mobile broadband dongle
3G budget control
Management
2-tier log in
Login privilege
Dual image
Text based configuration (XML based)
Configurable access control for remote management
Supports TR-069, TR-098, TR-064 and TR-111
SNMP v1, v2c
Centralized log
User management (user data base/profile)
Hardware Specifications
LED: Power, LAN 1 - 4, Ethernet WAN, DSL, Internet, USB 1/2, WLAN
One RJ-11 DSL port over POTS (Annex A)
WLAN button
Power consumption: 18 Watt max.
Physical Specifications
Item dimensions (WxDxH): 210 x 115 x 33 mm (8.27” x 6.06” x 1.57”)
Item weight: 495 g (1.09 lb.)
Packing dimensions (WxDxH): 270 x 255 x 65 mm (10.63” x 10.04” x 2.56”)
Packing weight: 1,100 g (2.43 lb.)
Environmental Specifications
Operating Environment:
- Temperature: 0°C to 40°C (32°F to 104°F)
- Humidity: 20% to 95% RH (Non-condensing)Storage Environment:
- Temperature: -30°C to 60°C (-22°F to 140°F)
- Humidity: 10% to 95% (Non-condensing)
* The maximum wireless data transfer rate is derived from IEEE Standard 802.11 specifications. Actual data transfer rate will vary rom network environment including: distance, network traffic, building site materials/construction, interference from other wireless evices, and other adverse conditions.
SBG3500-N Series
Flexible WAN-Konnektivität mit hoher Verfügbarkeit für kleine Büros
Netzwerkdienste sind inzwischen für kleine Unternehmen nahezu unverzichtbar, wenn diese einfache Kommunikation und effektive Dienste nutzen wollen. Das SBG3500-N Wireless N Fiber WAN Small Business Gateway von ZyXEL ist ein „Multi-WAN-Gateway“, das schnellen Internetzugang für geschäftliche Nutzer bietet. Zu seinen Features gehört nicht nur VDSL2/ADSL2+ Funktionalität, sondern auch ein GbE WAN mit SFP-Schnittstelle (Small Form Pluggable). Es bietet also flexible Multi-WAN-Konnektivität und kann mit verschiedenen Internet-Schnittstellen verwendet werden. Außerdem verbessert es die Netzwerkperformance für kleine Unternehmen auf dem Weg zum ultimativen Erfolg.
Multi-WAN-Konnektivität mit Load Balancing und Failover
Das SBG3500-N von ZyXEL bietet mehrere WAN-Schnittstellen, einschließlich DSL und Gigabit Ethernet, für Load Balancing und WAN-Backup. Service Provider erhalten die Flexibilität, WAN-Dienste mit höchster Verfügbarkeit in einer einzigen Box anzubieten. Damit können die Besitzer kleiner Unternehmen unterbrechungsfreie Dienste genießen. Durch die Ausstattung mit Load Balancing und Failover-Mechanismen zwischen mehreren WANs wird die WAN-Stabilität für kritische Internet-Anwendungen maximiert mit dem zusätzlichen Vorteil der integrierten Bandbreite.
Erhöhte Bandbreite und flexible Reichweite
Hochentwickeltes VDSL2/ADSL2+ Bonding und Dual-Personality Ethernet WAN-Funktionen ermöglichen es Service Providern, die Bandbreite und Reichweite zu erhöhen. Mit verfügbaren Kupferleitungen können Service Provider VDSL2/ADSL2+ Bonding nutzen, und zwar nicht nur, um die vorhandenen Teilnehmer mit höheren Geschwindigkeiten zu versorgen, sondern auch um das Benutzererlebnis für diejenigen zu verbessern, die weit vom Verteilerkasten entfernt sind. Diese Teilnehmer erhalten stabile und ausreichende Bandbreite unabhängig von der Entfernung. Falls Glasfaserleitungen zum Einsatz kommen, kann das SBG3500-N von ZyXEL die SFP-Schnittstelle (Small Form Pluggable) verwenden, um Fiber Ethernet über Entfernungen zu ermöglichen, die erheblich größer als bei Gigabit Netzwerken sind, bzw. für den Anschluss an andere Ethernet WAN-Geräte ohne zusätzliche Kosten für das Verlegen neuer Glasfaserkabel.
Robustes Sicherheitskonzept
Service) und DDoS-Features (Distributed DoS), stellt das SBG3500-N von ZyXEL die erste Verteidigungslinie gegen Hacker, Netzwerkeindringlinge und andere bösartige Bedrohungen dar. Die konfigurierbare DMZ (Demilitarized Zone) ist ein weiterer Vorteil, der flexiblere Zugänge ermöglicht und gleichzeitig externe Angriffe auf vertrauliche Ressourcen und Datenbanken verhindert.
Hervorragende Performance mit 802.11n Wireless
Das SBG3500-N von ZyXEL ist dank integrierter 802.11n Technologie die ultimative Lösung in Sachen Geschwindigkeit, herausragender Sicherheit und Reichweite. Das SBG3500-N umfasst Multi-SSIDs, die Unternehmen den Schutz sensibler Daten durch die Trennung des öffentlichen Internetzugangs vom internen privaten LAN für Mitarbeiter und Gäste ermöglichen. Diese Funktionen bieten nicht nur qualitativ hochwertigen WLAN-Zugang, sondern sorgen dafür, dass Unternehmen die Wireless-Konnektivität teilen können, ohne die Sicherheit zu gefährden.
Sichere, zuverlässige VPN-Verbindungen (Virtual Private Network)
Das SBG3500-N von ZyXEL ermöglicht kleinen Unternehmen die Einrichtung stabiler VPN-Verbindungen zu Partnern und Zweigstellen. Geschäftsreisende und Telearbeiter können mit IPSec sowie L2TP oder PPTP VPN sicher auf Unternehmensnetze zugreifen, ohne VPN-Software auf Ihren PCs vorhalten zu müssen. Das SBG3500-N ist außerdem mit VPN HA-Features ausgestattet, um sicherzustellen, dass die VPN-Konnektivität für geschäftliche Anforderungen immer erhalten bleibt.
ith VPN HA features to ensure that the VPN connectivity is always on for the business needs.
Netzwerkmanagement inklusive
Das SBG3500-N von ZyXEL bietet einen Two-Level-Mechanismus für die Anmeldung zur Unterscheidung zwischen verschiedenen Benutzergruppen. Internet Service Provider können Policies für eingeschränkte Konten definieren, um deren Verwaltung mit Hilfe der integrierten Profildatenbank zu erleichtern. Auch das Protokoll TR-069 sowie einfache Netzwerkmanagement-Protokolle werden unterstützt, damit Service Provider Aufgaben des Remote Management für Geräte ausführen können.
kurz und knapp:
Vielfältige Konnektivitätsoptionen durch Unterstützung für Multi-WAN-Schnittstelle
Unterstützung für VDSL-Bonding zur Erweiterung der Bandbreite bei Festnetzleitungen
Spitzenleistung dank 802.11n Technologie
VPN, Firewall und URL-/Schlüsselwort-Filter bieten solide Datensicherheit
Unterstützung von 3G/4G USB-Geräten für Breitband-Backup über das Mobilfunknetz
High Availability WAN
3 WAN interface (VDSL, Ethernet/SFP) options
User configurable multi-WAN load balancing with one WAN for failover/fallback
VDSL Compliance
G.993.1 VDSL, G.993.2 VDSL2 Annex A compliant, band plan 997, 998
G.994.1 (G.hs) Handshake, G.997.1
Support VDSL profiles up to 17a
Packet Transfer Mode (PTM) 17a bonding
Rate adaption
Seamless Rate Adaption (SRA)
INP: Up to 16 symbols
G.INP, G.Vector
PhyR configurable
ADSL Compliance
G.992.1 (G.dmt), G.992.2 (G.lite) Annex A compliant
G.992.3 (ADSL2), G.992.5 (ADSL2+) Annex A compliant
Reach-Extended ADSL (RE ADSL)
Seamless Rate Adaptation (SRA)
PPP over ATM AAL5 (RFC2364)
Support VC-based and LLC-based multiplexing
ATM traffic shaping (CBR, VBR-rt/nrt, UBR)
PhyR configurable
Ethernet LAN
4 x GbE RJ-45 ports
N-way, automatic speed negotiation supported
Auto-sensing, auto-detection MDI/MDIX
Bridge/Router
Dynamic learning for up to 2014 MAC address
PPPoE, PPPoA, IPoE, IPoA (RFC 1483)
DHCP client/server/relay
DHCP option 43/60/61/66/121/125/150
DNS proxy, DDNS
RIP I/RIP II supported
Adjustable MTU size
QoS classification route, queuing and scheduling
Interface grouping
IPv6 support
VPN
Simple wizard support (Express wizard)
Concurrent 20 IPSec VPN tunnels
IPSec, PPTP and L2TP over IPSec VPN
IPSec HW engine
Algorithm: AES (128/192/256)/3DES/DES
Authentication: SHA-1/MD5
Auto reconnect VPN
VPN failover/fallback
Firewall & Security
Full cone NAT/Symmetric NAT/Restrict Cone NAT, NAT ALGs
20,000 NAT sessions supported
Configurable DMZ
PPTP/IPSec/L2TP pass through
PAP/CHAP/MS-CHAP v1 and v2
Stateful packet inspection
DoS/DDoS protection
Access control: up to 256 ACL rules
Directional ACL rule support
USB
1 x USB 1.1/2.0 port
FTP file sharing
Supported file system: FAT16/32, EXT2/3
Support mobile broadband dongle
3G budget control
Wi-Fi*
IEEE 802.11n compliance, backward compatible with 802.11 b/g
Dynamic auto channel selection
WMM support (SSID-based WMM configuration)
WPS on/off configuration in Web GUI
Multiple number of SSID: Up to 4
Per-SSID VLAN binding
WEP data encryption 64/128bit
WPA/WPA-PSK with TKIP & AES security type
WPA2/WPA2-PSK with TKIP & AES security type
IEEE 802.1x (EAP-MD5, TLS and TTLS)
32 MAC filter
Client connection: A maximum of 32 clients simultaneously connect to the AP
Adjustable WLAN output power (via CLI, XML)
Web-based authentication
Management
Two-tier log in
Login privilege
Dual image firmware protection
Text based configuration (XML based)
Support TR-069, TR-098, and TR-111
SNMP v1, v2c
Rom-D support
Syslog
User management (user data base/profile)
Hardware Specifications
WAN interface: 2 x RJ-11 connectors for VDSL2/ADSL2+ over POTS
1 x RJ-45 port for Gigabit Ethernet/SFP interface for connection to Fiber (dual personality)
LAN interface: 4 x 10/100/1000M Auto MDI/MDIX RJ-45 ports
USB: One type A, 2.0 host USB
WLAN on/off button
RS232 console port
LED indicators: DSL1, DSL2, Ethernet WAN/Ethernet LAN (LED on connectors), power, internet, USB, SFP, WLAN
Power input: 12 V DC, 2 A
Physical Specifications
Item dimensions (WxDxH): 242 x 170 x 36 mm (9.53" x 6.69" x 1.42")
Item weight: 1.19 kg (2.62 lb.)
Packing dimensions (WxDxH): 343 x 209 x 75 mm (13.50" x 8.23" x 2.95")
Packing weight: 1.93 kg (4.26 lb.)
SBG3600-N Series
Topaktuelles LTE mit Multi-WAN Failover bietet kontinuierliche und ultraschnelle Konnektivität
Netzwerkdienste sind inzwischen für kleine Unternehmen beinahe unverzichtbar, wenn diese einfache Kommunikation und effektive Dienste erreichen wollen. Die „Multi-WAN-Gateways“ der Serie SBG3600-N von ZyXEL bieten schnellen Internetzugang für geschäftliche Nutzer. Zu den Features gehört nicht nur VDSL2/ADSL2+ Funktionalität, sondern auch ein GbE WAN mit SFP-Schnittstelle (Small Form Pluggable). Sie bieten also flexible Multi-WAN-Konnektivität und können mit verschiedenen Internet-Schnittstellen verwendet werden. Außerdem verbessern sie die Netzwerkperformance für kleine Unternehmen auf dem Weg zum ultimativen Erfolg.
Multi-WAN-Konnektivität mit Load Balancing und Failover
Die Serie SBG3600-N von ZyXEL bietet mehrere WAN-Schnittstellen, einschließlich LTE, DSL, Glasfaser und Gigabit Ethernet, für Load Balancing und WAN-Backup. Service Provider erhalten die Flexibilität, WAN-Dienste mit höchster Verfügbarkeit in einer einzigen Box anzubieten. Damit können die Besitzer kleiner Unternehmen unterbrechungsfreie Dienste genießen. Durch die Ausstattung mit Load Balancing und Failover-Mechanismen zwischen mehreren WANs wird die WAN-Stabilität für kritische Internet-Anwendungen maximiert mit dem zusätzlichen Vorteil der integrierten Bandbreite.
Highspeed VDSL mit Annex-A oder Annex-B Fallback
Die Profil 17a Unterstützung ermöglicht Datenraten bis 50MBbit/s und je nach Modell einen Fallback zu DSL. Annex-A (SBG3600-N000-EU01V1F ) und Annex-B Fallback (SBG3600-NB00-EU01V1F)
Hohe Verfügbarkeit mit 3G und mobilem WAN über LTE sichergestellt
Es wäre ein Fiasko, wenn Festnetzleitungen aufgrund von Infrastruktur-Schwierigkeiten unterbrochen würden. In die Serie SBG3600-N von ZyXEL ist ein LTE-Modul integriert, welches bei Bedarf ein flexibles und dynamisches Umschalten der WAN-Verbindung von DSL oder Ethernet auf LTE WAN als Failover-Backup ermöglicht. Dank der Unterstützung von 3G USB-Dongles kann die Serie SBG3600-N WAN-Backup über 3G nutzen und dadurch die hohe Verfügbarkeit sicherstellen, die für stabile Netzwerke erforderlich ist.
Erhöhte Bandbreite und flexible Reichweite
Hochentwickeltes VDSL2/ADSL2+ Bonding und Dual-Personality Ethernet WAN-Funktionen ermöglichen es Service Providern, die Bandbreite und Reichweite zu erhöhen. Sind Kupferleitungen vorhanden, können Service Provider VDSL2/ADSL2+ Bonding nutzen, und zwar nicht nur, um die vorhandenen Teilnehmer mit höheren Geschwindigkeiten zu versorgen, sondern auch um das Benutzererlebnis für diejenigen zu verbessern, die weit vom Verteilerkasten entfernt sind. Diese Teilnehmer erhalten damit stabile und ausreichende Bandbreite unabhängig von der Entfernung. Falls Glasfaserleitungen zum Einsatz kommen, kann die Serie SBG3600-N von ZyXEL die SFP-Schnittstelle (Small Form Pluggable) verwenden, um Fiber Ethernet über Entfernungen zu ermöglichen, die erheblich größer als bei Gigabit Netzwerken sind, bzw. für den Anschluss an andere Ethernet WAN-Geräte ohne zusätzliche Kosten für das Verlegen neuer Glasfaserkabel.
Robustes Sicherheitskonzept
Basierend auf ACL-Regeln (Access Control List), SPI (Stateful Packet Inspection), DoS (Denial of Service) und DDoS-Features (Distributed DoS), stellt die Serie SBG3600-N von ZyXEL die erste Verteidigungslinie gegen Hacker, Netzwerkeindringlinge und andere bösartige Bedrohungen dar. Die konfigurierbare DMZ (Demilitarized Zone) ist ein weiterer Vorteil, der flexiblere Zugänge ermöglicht und gleichzeitig externe Angriffe auf vertrauliche Ressourcen und Datenbanken verhindert.
Hervorragende Performance mit 802.11n Wireless
Die Serie SBG3600-N von ZyXEL ist dank integrierter 802.11n Technologie die ultimative Lösung in Sachen Geschwindigkeit, herausragender Sicherheit und Reichweite. Die Serie SBG3600-N umfasst Multi-SSIDs, die Unternehmen den Schutz sensibler Daten durch die Trennung des öffentlichen Internetzugangs vom internen privaten LAN für Mitarbeiter und Gäste ermöglichen. Diese Funktionen bieten nicht nur qualitativ hochwertigen WLAN-Zugang, sondern sorgen dafür, dass Unternehmen die Wireless-Konnektivität teilen können, ohne die Sicherheit zu gefährden. Darüber hinaus wurde die Serie SBG3600-N von ZyXEL so konzipiert, dass sie die Implementierung und Verwaltung vereinfacht, wenn Kleinunternehmen den Aufbau bzw. die Erweiterung eines WLANs planen.
WLAN Accesspoint Controller inklusive
Die Serie SBG3600-N verfügt über integrierte WLAN-Controller-Funktionen, die bis zu 10 WLAN-APs verwalten können. Damit sind Kleinunternehmen gut gerüstet und entsprechend flexibel, um den steigenden WLAN-Bedarf zu bewältigen.
Sichere, zuverlässige VPN-Verbindungen (Virtual Private Network)
Die Serie SBG3600-N von ZyXEL ermöglicht kleinen Unternehmen die Einrichtung stabiler VPN-Verbindungen zu Partnern und Zweigstellen. Geschäftsreisende und Telearbeiter können mit IPSec sowie L2TP oder PPTP VPN sicher auf Unternehmensnetze zugreifen, ohne VPN-Software auf Ihren PCs vorhalten zu müssen. Die Serie SBG3600-N ist außerdem mit VPN HA-Features ausgestattet, um sicherzustellen, dass die VPN-Konnektivität für geschäftliche Anforderungen immer erhalten bleibt.
Netzwerkmanagement inklusive
Die Serie SBG3600-N von ZyXEL bietet einen Two-Level-Mechanismus für die Anmeldung zur Unterscheidung zwischen verschiedenen Benutzergruppen. Internet Service Provider können Policies für eingeschränkte Konten definieren, um deren Verwaltung mit Hilfe der integrierten Profildatenbank zu erleichtern. Auch das Protokoll TR-069 sowie einfache Netzwerkmanagement-Protokolle werden unterstützt, damit Service Provider Aufgaben des Remote Managements für Geräte ausführen können.
kurz und knapp
Vielfältige Konnektivitätsoptionen durch Unterstützung von Multi-WAN-Schnittstelle
Hohe Verfügbarkeit durch integriertes, mobiles WAN über LTE als Backup für Festnetzleitungen
Unterstützung von VDSL-Bonding zur Erweiterung der Bandbreite bei Festnetzleitungen
VDSL Profil17a mit bis zu 50Mbit/s
Annex-A (SBG3600-N000-EU01V1F ) und Annex-B Fallback (SBG3600-NB00-EU01V1F)
Spitzenleistung dank 802.11n Technologie
VPN, Firewall und URL-/Schlüsselwort-Filter bieten solide Datensicherheit
WLAN Controller für bis zu 10 ZyXEL Access Points
Umfassende Kompatibilität zu Mobilfunk-Breitband-USB-Dongles und Unterstützung von multi-WAN Load Balancing, Failover und Fallback
High Availability WAN
Fixed-line WAN interface options: VDSL, Ethernet/SFP
Mobile WAN interface options: Embedded LTE module, 3G dongle supported
User configurable multi-WAN load balancing with one WAN for failover/fallback
LTE
Up to 200 active users in a cell (5 MHz)
Less than 5 ms user-plane latency
Enhanced support for end-to-end QoS
Supports NAT router mode
DHCP client/server, forwarding
DNS proxy, DDNS
Linking budget control
Syslog/CLI
Firewall with SPI
Internet Control Message Protocol (ICMP)
Pass through traffic type:
- Multicast
- PPTP/L2TP/IPSec VPN
- MPPE
VDSL Compliance
G.993.1 VDSL, G.993.2 VDSL2 Annex A/B compliant, band plan 997, 998
G.994.1 (G.hs) Handshake, G.997.1
Support VDSL profiles up to 17a
Packet Transfer Mode (PTM) 17a bonding
Rate adaption
Seamless Rate Adaption (SRA)
INP: Up to 16 symbols
G.INP, G.Vector
PhyR configurable
ADSL Compliance
G.992.1 (G.dmt), G.992.2 (G.lite) Annex A/B compliant
G.992.3 (ADSL2), G.992.5 (ADSL2+) Annex A/B compliant
Reach-Extended ADSL (RE ADSL
Seamless Rate Adaptation (SRA)
PPP over ATM AAL5 (RFC2364)
Support VC-based and LLC-based multiplexing
ATM traffic shaping (CBR, VBR-rt/nrt, UBR)
PhyR configurable Ethernet/SFP WAN
Ethernet WAN and SFP dual personality
Networking
N-way, automatic speed negotiation supported
Auto-sensing, auto-detection MDI/MDIX Bridge/Router
Dynamic learning for up to 2014 MAC address
PPPoE, PPPoA, IPoE, IPoA (RFC 1483)
DHCP client/server/relay
DHCP option 43/60/61/66/121/125/138/150
DHCP client table
DNS proxy, DDNS
RIP I/RIP II supported
Adjustable MTU size
QoS classification route, queuing and scheduling
Interface grouping
IPv6 support
VPN
Simple wizard support (Express wizard)
Concurrent 20 IPSec VPN tunnels
IPSec, PPTP and L2TP over IPSec VPN
IPSec HW engine
Algorithm: AES (128/192/256)/3DES/DES
Authentication: SHA-1/MD5
Auto reconnect VPN
VPN failover/fallback
Firewall & Security
Full cone NAT/Symmetric NAT/Restrict Cone NAT, NAT ALGs
20,000 NAT sessions supported
Configurable DMZ
PPTP/IPSec/L2TP pass through
PAP/CHAP/MS-CHAP v1 and v2
Stateful packet inspection
DoS/DDoS protection
URL/key word filtering
Access control: up to 256 ACL rules
Directional ACL rule support
USB
FTP file sharing
Supported file system: FAT16/32, EXT2/3
Support mobile broadband dongle
Support WWAN package update
3G budget control
Wi-Fi Specifications
IEEE 802.11n compliance, backward compatible with 802.11 b/g
Dynamic auto channel selection
WPS on/off configuration in Web GUI
Multiple number of SSID: Up to 4
Per-SSID VLAN binding
WEP data encryption 64/128 bit
WPA/WPA-PSK with TKIP & AES security type
WPA2/WPA2-PSK with TKIP & AES security type
IEEE 802.1x (EAP-MD5, TLS and TTLS)
32 MAC filter
Client connection: A maximum of 32 clients simultaneously connect to the AP
Adjustable WLAN output power (via CLI, XML)
Captive portal
WLAN Management
ZyXEL AP Controller (APC) Lite compliant
Client RSSI threshold to prevent sticky clients
Wireless Layer 2 isolation
RADIUS authentication
Wi-Fi Multimedia (WMM) wireless QoS
CAPWAP discovery protocol
ZyXEL Wireless Optimizer (ZWO) AP planning
Hardware Specifications
DSL |
VDSL2/ADSL2+ 17a bonding, 2 x RJ-11 (DSL) |
Ethernet WAN |
RJ-45/SFP dual personality |
LAN port |
4 |
DMZ |
V (LAN selectable) |
USB port |
1 |
3G/4G |
Embedded LTE module |
LTE Specifications
Standard compliance |
3GPP release 8 |
Operating frequency |
LTE Band 3/7/8/20 |
Data rate |
100 Mbps DL within 20 MHz; 50 Mbps UL within 20 MHz |
RF output power |
23 dBm |
No. of antenna |
2 antennas |
Antenna gain |
3 dBi |
System Capacity & Performance
SPI firewall throughput (Mbps)* |
800 Mbps |
VPN throughput (Mbps)** |
40 Mbps |
Max. concurrent IPsec |
20 |
VLAN interface |
16 |
Wireless Specifications
Standard compliance |
802.11 b/g/n |
Wireless frequency |
2.4 GHz |
Radio |
1 |
SSID number |
4 |
Maximum transmit power |
EU (ETSI) 2.4 GHz - 20 dBm, 2 antennas |
No. of antenna |
2.4 GHz: 2T2R MIMO (Detachable, SMA-R) |
Antenna gain |
3 dBi |
Data rate |
• 802.11 b/g: 1, 2, 5.5, 6, 9, 11, 12, 18, 24, 36, 48 and 54 Mbps |
Receive sensitivity (2.4 GHz) |
• 11 Mbps ≤ -76 dBm; 54 Mbps ≤ -65 dBm |
Key Software Features
WAN load balancing/failover |
Yes |
Virtual Private Network (VPN) |
Yes (IPSec, PPTP/L2TP over IPSec) |
VPN failover/fallback |
Yes |
Captive portal |
Yes |
Access control list |
Yes |
SNMP MIB II |
Yes |
TR-069 |
Yes |
Physical Specifications
Rack mountable |
Yes |
Included accessories |
• Ethernet cable |
Item: |
|
Packing: |
|