Deutsch
English

bintec RS120

Professioneller Gigabit Ethernet Router

BESCHREIBUNG

Der bintec RS120 ist ein leistungsfähiger und durch seine umfangreiche Ausstattung flexibel einsetzbarer Router. Im lüfterlosen Metallgehäuse gewährleistet er langfristige Zuverlässigkeit in unternehmenskritischen Anwendungen und ist für den Einsatz als Zugangsrouter in kleinen und mittleren Unternehmen (KMU) oder für die Anbindung von Außenstellen und Home Offices prädestiniert. Das Gerät verfügt über fünf Gigabit-Ethernet-Ports, die frei für LAN, WAN oder DMZ konfiguriert werden können. Darüber hinaus besitzt der RS120 einen SFP Slot für Glasfaser-Erweiterungsmodule für z. B. den Anschluss an eine Glasfaser-Breitbandverbindung. Ein am USB-Port angeschlossenes UMTS-USB-Modem kann zum einen als Remote-Konfigurationszugang und zum anderen als Backup-Schnittstelle verwendet werden.

Das Gerät verfügt ab Werk über eine Lizenz für fünf hardware-beschleunigte IPSec-Tunnel.

Funktionen flexibel nutzen
Zur Weiterleitung von Datenpaketen zwischen zwei Netzwerken sind nur wenige Funktionsmerkmale notwendig. Der bintec RS120 verfügt über Leistungsmerkmale, die über diese reine Routingfunktion weit hinausgehen und es ermöglichen, den bintec RS120 auch in komplexe IT-Infrastrukturen zu integrieren. Mittels Extended Routing und NAT (ERN) können sie im IP Routing Daten nach Kriterien wie IP-Protokollen (Layer 4), Quell- oder Ziel-IP-Adresse, Quell- oder Zielport, TOS/DSCP, Quell- oder Zielschnittstelle und dem Status der Zielschnittstelle routen. Darüber hinaus können Sie auch bei der Network Address Translation den Datenverkehr anhand verschiedenster Kriterien sowohl für eingehende als auch ausgehende Verbindungen und für jedes Interface individuell übersetzen.
Die umfangreiche Multicast-Unterstützung prädestiniert das Gerät zum Einsatz in Multimedia- und Streaming-Umgebungen
Die Stateful Inspection Firewall (SIF) bietet durch dynamische Paketfilterung einen wirkungsvollen Schutz vor Angriffen aus dem Internet. Die Handhabung der Firewall wird dabei durch zahlreiche vorkonfigurierte Dienste erleichtert. Abgerundet werden die Sicherheitsfunktionen durch einen optionalen Content Filter*. Hierbei werden alle ausgehenden Internetanfragen klassifiziert und erlauben das zuverlässige Ausfiltern nicht erwünschter Inhalte.
Die Basisausstattung der RS-Serie bietet außerdem ein SIP Application Level Gateway (ALG) zum direkten Anschluss von IP-Telefonen im Netzwerk bzw. zur Registrierung bei einem VoIP Provider, ohne dabei die Sicherheit der WAN-Anbindung zu vernachlässigen. Die entsprechenden Freigaben im NAT und der internen Stateful Inspection Firewall werden für die Dauer der Kommunikation automatisch vom ALG gesteuert.
Quality of Service ist mehr als nur ein Schlagwort in FEC-Geräten. Mit zunehmender Konvergenz zwischen Sprache und Daten gewinnt die Klassifizierung von Datenströmen an Bedeutung. Unsere Router stellen entsprechende QoS-Mechanismen zur Verfügung, um z. B. den VoIP-Verkehr vor normalem Internet-Verkehr zu priorisieren und ihm in jedem Fall eine ausreichende Bandbreite zuzusichern. Auch ist es möglich, dem normalen Datenverkehr gegenüber dem E-Mail-Verkehr den Vorrang zu geben. Die bintec QoS-Implementierung erlaubt es auch, innerhalb eines VPN-Tunnels die Sprachdaten gegenüber z. B. den E-.Mail-Daten bevorzugt zu behandeln.
Die DNS-Proxy-Funktion unterstützt das LAN bei der Adressumsetzung, und die IP-Konfiguration von PCs kann über einen integrierten DHCP Server automatisch erfolgen.

Umfangreiche IPSec-Implementierung
Die im bintec RS120 integrierte IPSec-Implementierung arbeitet nicht nur mit Preshared-Keys, sondern auch mit Zertifikaten. Dies ermöglicht den Aufbau einer Public-Key-Infrastruktur für höchste Sicherheit. (Übrigens: Auch das Bundesministerium für Sicherheit in der Informationstechnologie empfiehlt den Einsatz von Zertifikaten.)
Des Weiteren unterstützt die bintec IPSec-Implementierung Sie beim Aufbau von VPN-Verbindungen mit dynamischen IP-Adressen: Auch kleine Außenstellen sind so erreichbar, selbst wenn sie nicht permanent online sein sollten. Sogar wenn beide VPN-Beteiligten lediglich über dynamische IP-Adressen verfügen, steht der vertraulichen Kommunikation nichts im Wege. Der Austausch der IP-Adressen erfolgt dabei über einen Dynamic-DNS-Anbieter.

Load Balancing/Backup
Einzigartige Flexibilität erreichen sie mit den Geräten durch die Vielzahl von unterstützten Schnittstellen Der RS120wu unterstützt die Möglichkeit, zwei Interfaces als WAN-Interfaces zu konfigurieren. Damit steht nicht nur mehr Bandbreite zur Verfügung, sondern es besteht die Möglichkeit, den Datenverkehr nach Last oder nach Datenart auf einzelne WAN-Verbindungen zu verteilen. Ebenso können Sie eine Verbindung (z. B. SDSL) für die VPN-Anbindung zur Zentrale nutzen und über den zweiten WAN-Port durch eine kostengünstige ADSL-Verbindung den sonstigen Datenverkehr Ihrer Firma sicher stellen. Fällt eine der beiden Verbindungen aus, kann eine den gesamten Datentransfer übernehmen. Sollten einmal beide Leitungen ausfallen, so kann z. B. der Datenverkehr automatisch über ein am USB-Port angeschlossenes UMTS-Modem umgeleitet werden.

Einfache Konfiguration und Wartung
Die Konfiguration des Routers erfolgt über das Funkwerk Configuration Interface (FCI), u. a. mit den darin integrierten Konfigurationsassistenten. Das FCI ist eine web-basierte grafische Benutzeroberfläche, die von jedem PC mit einem aktuellen Web-Browser aus über eine HTTP- oder verschlüsselt über eine HTTPS-Verbindung bedient werden kann. Darüber hinaus besteht die Möglichkeit, die Geräte sowohl lokal als auch aus der Ferne über weitere Konfigurationszugänge wie Telnet, SSH und GSM-Einwahl (nur mit angeschlossenem USB-UMTS-Modem möglich) zu verwalten.
Mit dem DIME Manager stellt Funkwerk Enterprise Communications (FEC) ein kostenloses Werkzeug zum Management von FEC-Geräten zur Verfügung.
Der Dime Manager richtet sich an Administratoren, die Netzwerke mit bis zu 50 Geräten betreuen. Die Software vereinfacht die Verwaltung und Konfiguration von Routern oder Access Points entweder einzeln oder in logischen Gruppen.
Bei der Entwicklung des DIME Managers war einfache und effiziente Bedienung oberstes Ziel. So können Sie beispielsweise Software Updates oder Konfigurationen einfach per Drag and Drop auf einzelne Geräte oder ganze Gerätegruppen anwenden. Neue Geräte im Netzwerk erkennt und verwaltet der DIME Manager mit Hilfe von SNMP Multicasts und somit unabhängig von ihrer aktuellen IP-Adresse.

* Content Filtering ist kostenpflichtig und steht als 30-Tage-Testversion zur Verfügung. 

Fragen zum Produkt?






Alle mit einem (*) versehenen Felder sind Pflichtangaben.