ARF (Advanced Routing und Forwarding) mit bis zu 16 KontextenRouter-Virtualisierung
HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DNS-Client, DNS-Server, DNS-Relay, DNS-Proxy, Dynamic DNS-Client,
DHCP-Client, DHCP-Relay und DHCP-Server mit Autodetection, NetBIOS/IP-Proxy, NTP-Client, SNTP-Server, Policy-based Routing,
Bonjour-Proxy, RADIUS
HTTP- und HTTPS-Server für die Konfiguration per Webinterface, DHCPv6-Client, DHCPv6-Server, DHCPv6-Relay, DNS-Client, DNS-Server,
Dynamic DNS-Client, NTP-Client, SNTP-Server, Bonjour-Proxy, RADIUS
VDSL, ADSL1, ADSL2 oder ADSL2+ jeweils auch mit externem Modem an einem ETH-Port (auch simultan zum LAN-Betrieb)WAN-Betriebsarten
PPPoE, Multi-PPPoE, ML-PPP, GRE, PPTP (PAC oder PNS), L2TPv2 (LAC oder LNS), L2TPv3 mit Ethernet-Pseudowire und IPoE (mit oder
ohne DHCP), RIP-1, RIP-2, VLAN, IPv6 over PPP (IPv6 und IPv4/IPv6 Dual Stack Session), IP(v6)oE (Autokonfiguration, DHCPv6 oder
Statisch)
6to4, 6in4, 6rd (statisch und über DHCP), Dual Stack Lite (IPv4-in-IPv6-Tunnel)Tunnelprotokolle (IPv4/IPv6)
Überwachung und Sperrung von Login-Versuchen und PortscansIntrusion Prevention
Überprüfung der Quell-IP-Adressen auf allen Interfaces: nur die IP-Adressen des zuvor definierten IP-Netzes werden akzeptiertIP-Spoofing
Filterung anhand von IP- oder MAC-Adresse sowie zuvor definierten Protokollen für den KonfigurationszugangAccess-Control-Listen
Schutz vor Fragmentierungsfehlern und SYN-FloodingDenial-of-Service Protection
Detailliert einstellbares Verhalten bzgl. Re-Assemblierung, Session-Recovery, PING, Stealth-Mode und AUTH-Port-BehandlungAllgemein
Filtern von unerwünschten URLs anhand von DNS-Hitlisten sowie Wildcard-Filtern. Weiterreichende Möglichkeiten durch Nutzung der
Content Filter Option
Passwortgeschützter Konfigurationszugang für jedes Interface einstellbarPasswortschutz
Alarmierung durch E-Mail, SNMP-Traps und SYSLOGAlarmierung
PAP, CHAP, MS-CHAP und MS-CHAP v2 als PPP-AuthentifizierungsmechanismenAuthentifizierungsmechanismen
Einstellbarer Reset-Taster für "ignore", "boot-only" und "reset-or-boot"Programmierbarer Reset-Taster
VRRP (Virtual Router Redundancy Protocol) zur herstellerübergreifenden Absicherung gegen Geräte- oder Gegenstellenausfall.VRRP
LCOS 10.20
Page 4
LANCOM 1790VA
Hochverfügbarkeit / Redundanz
Für absolut sichere Software-Upgrades durch zwei speicherbare Firmware-Versionen, inkl. Testmodus bei Firmware-UpdatesFirmSafe
Optionaler Analog/GSM-Modem-Betrieb an der seriellen SchnittstelleAnalog/GSM-Modem-Backup
Load-Balancing
VPN-Redundanz
Leitungsüberwachung
VPN
IPSec over HTTPS
Anzahl der VPN-Tunnel
Echtzeituhr
Zufallszahlen-Generator
1-Click-VPN Client-Assistent
Smart Certificate*
Zertifikate
Zertifikatsrollout
XAUTH
Proadaptive VPN
Algorithmen
IPCOMP
Statische und dynamische Lastverteilung auf bis zu 4 WAN-Strecken (Inkl. Client-Binding). Kanalbündlung durch Multilink-PPP (sofern
vom Netzbetreiber unterstützt).
Backup von VPN-Verbindungen über verschiedene Hierarchie-Stufen hinweg, z.B. bei Wegfall eines zentralen VPN-Konzentrators und
Ausweichen auf mehrere verteilte Gegenstellen. Beliebige Anzahl an Definitionen für VPN-Gegenstellen in der Konfiguration (Tunnel-Limit
gilt nur für aktive Verbindungen). Bis zu 32 alternative Gegenstellen mit jeweils eigenem Routing-Tag als Backup oder zur Lastverteilung
pro VPN-Gegenstelle. Die automatische Auswahl kann der Reihe nach, aufgrund der letzten erfolgreichen Verbindung oder zufällig
(VPN-Load-Balancing) erfolgen
Leitungsüberwachung mit LCP Echo Monitoring, Dead Peer Detection und bis zu 4 Adressen für Ende-zu-Ende-Überwachung mit
ICMP-Polling
Ermöglicht IPSec VPN durch Firewalls in Netzen, für die z. B. Port 500 für IKE gesperrt ist, auf Basis von TCP über Port 443. Geeignet
für Client-to-Site und Site-to-Site-Verbindungen. IPSec over HTTPS basiert auf der NCP VPN Path Finder Technology
5 Tunnel gleichzeitig aktiv (25 mit VPN-25 Option) bei Kombination von IPSec- mit PPTP-(MPPE) und L2TPv2-Tunneln, unbegrenzte
Anzahl konfigurierbarer Gegenstellen. Konfiguration aller Gegenstellen über einen einzigen Eintrag möglich bei Nutzung von RAS User
Template oder Proadaptive VPN.
Integrierter Hardwarebeschleuniger für die 3DES/AES-Ver- und -EntschlüsselungHardware-Beschleuniger
Integrierte, gepufferte Echtzeituhr zur Speicherung der Uhrzeit bei Stromausfällen, sodass die zeitliche Validierung der Gültigkeit von
Zertifikaten immer möglich ist
Erzeugung echter Zufallszahlen in Hardware, z. B. zur Verbesserung der Generierung von Schlüsseln für Zertifikate direkt nach dem
Einschalten
Erstellung von VPN-Client-Zugängen mit gleichzeitiger Erzeugung von Profilen für den LANCOM Advanced VPN Client mit einem Klick
aus LANconfig heraus
Erzeugen von VPN-Verbindungen zwischen LANCOM-Routern per "Drag and Drop" mit einem Klick in LANconfig1-Click-VPN Site-to-Site
IPSec-Schlüsselaustausch über Preshared Key oder Zertifikate (RSA-Signature, Digital-Signature)IKE, IKEv2
Komfortable Erstellung von digitalen X.509 Zertifikaten mittels einer eigenen Zertifizierungsstelle (SCEP-CA) via Weboberfläche oder
SCEP.
Unterstützung von X.509 digitalen mehrstufigen Zertifikaten, kompatibel z.B. zu Microsoft Server / Enterprise Server und OpenSSL.
Secure Key Storage zur Sicherung eines privaten Schlüssels (PKCS#12) gegen Diebstahl.
Automatisierte Erzeugung sowie Rollout und Verlängerung von Zertifikaten mit SCEP (Simple Certificate Enrollment Protocol) pro
Zertifikatshierarchie
Abruf von CRLs mittels HTTP pro ZertifikatshierarchieCertificate Revocation Lists (CRL)
Prüfen von X.509-Zertifikaten anhand von OCSP (Online Certificate Status Protocol), in Echtzeit arbeitende Alternative zu CRLsOCSP Client
Bereitstellen von Gültigkeits-Informationen zu mittels Smart Certificate ausgestellten Zertifikaten via OCSPOCSP Server/Responder*
XAUTH-Client zur Anmeldung von LANCOM Routern und Access Points an XAUTH-Servern inkl. IKE-Config-Mode. XAUTH-Server, der
die Anmeldung von Clients per XAUTH an LANCOM Routern ermöglicht. Anbindung des XAUTH-Servers an RADIUS-Server zur
Authentisierung von VPN-Zugängen pro Verbindung über eine zentrale Benutzerverwaltung. Authentisierung für VPN-Client-Zugänge
via XAUTH mit RADIUS-Anbindung auch mit OTP-Tokens
Konfiguration aller VPN-Client-Verbindungen im IKE-Config-Mode über einen einzigen KonfigurationseintragRAS User Template
Automatisierte Konfiguration und dynamisches Anlegen aller notwendigen VPN- und Routing-Einträge anhand eines Default-Eintrags
bei Site-to-Site Verbindungen. Propagieren der dynamisch gelernten Routen kann auf Wunsch per RIPv2 erfolgen
3DES (168 Bit), AES-CBC und -GCM (128, 192 und 256 Bit), DES, Blowfish (128-448 Bit), RSA (1024-4096 Bit) und CAST (128 Bit).
OpenSSL-Implementierung mit FIPS-140 zertifizierten Algorithmen. MD-5, SHA-1, SHA-256, SHA-384 oder SHA-512 Hashes
Unterstützung von NAT-Traversal (NAT-T) für den VPN-Einsatz auf Strecken, die kein VPN-Passthrough unterstützenNAT-Traversal
VPN-Datenkompression zur Optimierung des Durchsatzes auf schmalbandigen Strecken mittels Deflate-Komprimierung (muss von
Gegenseite unterstützt werden)
LCOS 10.20
Page 5
LANCOM 1790VA
VPN
LANCOM Dynamic VPN
Dynamic DNS
Spezifisches DNS-Forwarding
RADIUS
Performance
VoIP
SIP ALG
Schnittstellen
WAN: VDSL / ADSL2+
Ethernet Ports
Port-Konfiguration
USB 2.0 Host-Port
Serielle Schnittstelle
Management und Monitoring
Management-Funktionen
Ermöglicht den VPN-Verbindungsaufbau von oder zu dynamischen IP-Adressen. Die IP-Adresse wird verschlüsselt mittels ICMP- oder
UDP-Protokoll übertragen. Dynamische Einwahl von Gegenstellen mittels Verbindungs-Template
Ermöglicht die Registrierung der IP-Adresse bei einem Dynamic-DNS-Provider, falls keine feste IP-Adresse für den VPN-Verbindungsaufbau
verwendet wird
DNS-Forwarding einstellbar pro DNS-Domäne, z.B. zur Auflösung interner Namen durch eigenen DNS-Server im VPN und Auflösung
externer Namen durch Internet-DNS-Server. Eintrag für Backup-DNS pro DNS-Weiterleitung
Kopplung von IPv4 NetzwerkenIPv4 VPN
Nutzung von IPv4 VPN über IPv6 WAN-VerbindungenIPv4 VPN über IPv6 WAN
Kopplung von IPv6 NetzwerkenIPv6 VPN
Nutzung von IPv6 VPN über IPv4 WAN-VerbindungenIPv6 VPN über IPv4 WAN
RADIUS Authorization und Accounting, Auslagerung von VPN-Konfigurationen in externem RADIUS-Server bei IKEv2, RADIUS CoA
(Change of Authorization)
Nur mit VPN-25 Option*)
Daten zur Routing-Performance finden Sie im LANCOM Techpaper "Routing-Performance" auf www.lancom-systems.deRouting-Performance
SIP ALG (Application Layer Gateway) agiert als Proxy für SIP. Automatische Öffnung der notwendigen Ports für Sprachdaten. Automatische
Adressumsetzung (STUN unnötig).
VDSL2 nach ITU G.993.2, Profile 8a, 8b, 8c, 8d, 12a, 12b, 17a, 35b
a
VDSL Supervectoring nach ITU G.993.2 (Annex Q)
a
VDSL2-Vectoring: nach ITU G.993.5 (G.Vector)
a
Kompatibel zu VDSL2 der Deutschen Telekom
a
Kompatibel zum U-R2-Anschluss der Deutschen Telekom (1TR112)
a
ADSL2+ over ISDN nach ITU G.992.5 Annex B/J mit DPBO, ITU G.992.3 und ITU G.992.1
a
ADSL2+ over POTS nach ITU G.992.5 Annex A/M mit DPBO, ITU G.992.3 und ITU.G.992.1
a
Unterstützt nur eine virtuelle Verbindung im ATM (VPI-VCI-Paar) zur selben Zeit
a
Automatische Erkennung von VDSL-Anschlüssen der Deutschen Telekom mit VLAN-ID 7
a
4 individuelle Ports, 10/100/1000 MBit/s Gigabit Ethernet, im Auslieferungszustand als Switch geschaltet. Bis zu 3 Ports können als
zusätzliche WAN-Ports geschaltet werden. Ethernet-Ports können in der LCOS-Konfiguration elektrisch deaktiviert werden. Unterstützung
von Energiesparfunktionen nach IEEE 802.3az
Jeder Ethernet-Port kann frei konfiguriert werden (LAN, DMZ, WAN, Monitor-Port, Aus). LAN Ports können als Switch oder isoliert
betrieben werden. Als WAN-Port können zusätzliche, externe DSL-Modems oder Netzabschlussrouter inkl. Load-Balancing und
Policy-based Routing betrieben werden. DMZ-Ports können mit einem eigenen IP-Adresskreis ohne NAT versorgt werden
USB 2.0 Hi-Speed Host-Port zum Anschluss von USB-Druckern (USB-Druck-Server), seriellen Geräten (COM-Port-Server), USB-Datenträgern
(FAT Dateisystem); bidirektionaler Datenaustausch möglich
Serielle Konfigurationsschnittstelle / COM-Port (8-pol. Mini-DIN): 9.600-115.000 Bit/s, optional zum Anschluss eines
Analog-/GPRS-Modems geeignet. Unterstützt internen COM-Port-Server und ermöglicht die transparente asynchrone Übertragung
serieller Daten via TCP
Alternative Boot-Konfiguration, automatisches Software-Update über LANconfig, individuelle Zugriffs- und Funktionsrechte für bis zu
16 Administratoren, RADIUS- und RADSEC-Benutzerverwaltung, Fernwartung (über WAN oder (W)LAN, Zugangsrechte (lesen/schreiben)
separat einstellbarüber) SSL, SSH, HTTPS, Telnet, TFTP, SNMP, HTTP, alternative Steuerung der Zugriffsrechte durch TACACS+, Scripting,
zeitliche Steuerung aller Parameter und Aktionen durch CRON-Dienst
Zwei speicherbare Firmware-Versionen im Gerät, inkl. Testmodus bei Firmware-UpdatesFirmSafe
Konfigurierbare automatische Prüfung und Installation von Firmware-UpdatesAutomatisches Firmware-Update
Geräte-SYSLOG, SNMPv1,v2c,v3 inkl. SNMP-TRAPS, sehr umfangreiche LOG- und TRACE-Möglichkeiten, PING und TRACEROUTE zur
Verbindungsüberprüfung, interne Loggingbuffer für SYSLOG und Firewall-Events
Umfangreiche Ethernet-, IP- und DNS-Statistiken, SYSLOG-Fehlerzähler, Accounting inkl. Export von Accounting-Informationen über
LANmonitor und SYSLOG, Layer-7-Anwendungserkennung inkl. anwendungsbezogenes Erfassen des verursachten Traffics
iPerf ermöglicht es den Datendurchsatz von IP-Netzwerken zu testen (integrierter Client und Server)iPerf
Performance-Überwachung von VerbindungenSLA-Monitor (ICMP)
SD-LAN - Automatische LAN-Konfiguration über die LANCOM Management CloudSD-LAN
SD-WAN - Automatische WAN-Konfiguration über die LANCOM Management CloudSD-WAN
500 gGewicht
12 V DC, externes Steckernetzteil (230 V) mit Bajonett-Stecker zur Sicherung gegen HerausziehenSpannungsversorgung
Temperaturbereich 0–35° C; Luftfeuchtigkeit 0–95%; nicht kondensierendUmgebung
Robustes Kunststoffgehäuse, Anschlüsse auf der Rückseite, für Wandmontage vorbereitet, Kensington-Lock; Maße 210 x 45 x 140 mm
(B x H x T)
Keine; lüfterloses Design ohne rotierende Teile, hohe MTBFAnzahl Lüfter
14 WattLeistungsaufnahme (max.)
EN 60950-1, EN 55022, EN 55024CE
IPv6 Ready GoldIPv6
Made in GermanyHerkunftsland
Auf unserer Website www.lancom-systems.de finden Sie die vollständigen Erklärungen zur Konformität auf der jeweiligen Produktseite*) Hinweis
LANCOM Content Filter +10 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61590LANCOM Content Filter
LANCOM Content Filter +25 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61591LANCOM Content Filter
LANCOM Content Filter +100 Benutzer (additiv bis zu 100), 1 Jahr Laufzeit, Art.-Nr. 61592LANCOM Content Filter
LANCOM Content Filter +10 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61593LANCOM Content Filter
LANCOM Content Filter +25 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61594LANCOM Content Filter
LANCOM Content Filter +100 Benutzer (additiv bis zu 100), 3 Jahre Laufzeit, Art.-Nr. 61595LANCOM Content Filter
Option zur Verlängerung der Herstellergarantie von 3 auf 5 Jahre, Art.-Nr. 10710LANCOM Warranty Basic Option S
Option zur Verlängerung der Herstellergarantie von 3 auf 5 Jahre und einen Vorabaustausch bei Hardware-Defekt, Art.-Nr. 10715LANCOM Warranty Advanced Option S
Hotspot-Option für LANCOM Access Points, LANCOM 17xx- und LANCOM 19xx-Serie zur User-Authentifizierung (17xx bis 64 / 19xx
bis 256), flexible Zugangsmöglichkeiten (Voucher, E-Mail, SMS), inkl. komfortablem Einrichtungs-Assistent, sichere Trennung von Gastund Hausnetz, Art.-Nr. 60642
LCOS 10.20
Page 7
Config (Com)ETH 1ETH 2ETH 3ETH 4
VDSL / ADSL
Gigabit Ethernet 10/100/1000
USBDC 12 V
LANCOM 1790VA
Optionen
LANCOM All-IP Option
LANCOM Public Spot PMS Accounting Plus
LANCOM WLC AP Upgrade +6
LANCOM VoIP +10 Option
LANCOM Management Cloud
LANCOM Management Cloud
LANCOM Management Cloud
LANCOM Management Cloud
Geeignetes Zubehör
LANCOM Serial Adapter Kit
Artikelnummer(n)
Gehäusezeichnung
Upgrade-Option zur Nutzung der LANCOM Router an All-IP-Anschlüssen, Unterstützung von TK-Anlagen und Telefoniegeräten sowie
Sprach- & Faxdiensten, inkl. Voice Call Manager, All-IP- (TAE/RJ45) und Kreuzadaptern (TE/NT), Art.-Nr. 61422
Erweiterung der LANCOM Public Spot (XL) Option für die Anbindung an Hotelabrechnungssysteme mit FIAS-Schnittstelle (wie Micros
Fidelio) zur Authentifizierung und Abrechnung von Gastzugängen, für 178x-, 179x-, 19xx-Router, WLCs und aktuelle Central Site
Gateways, Art.-Nr. 61638
LANCOM WLC Basic Option for Routers für bis zu 6 gemanagte LANCOM Access Points oder WLAN-Router, Art.-Nr. 61639LANCOM WLC Basic Option for Routers
LANCOM WLC AP Upgrade +6 Option, ermöglicht die Verwaltung von 6 weiteren Access Points/WLAN-Router über den WLC, Art-Nr.
61629
Upgrade von LANCOM VoIP-Routern für 10 zusätzliche interne VoIP-Teilnehmer (additiv bis zu 40) und 10 externe SIP-Leitungen (additiv
bis zu 55), Art.-Nr. 61423
LANCOM LMC-B-1Y Lizenz (1 Jahr), ermöglicht für ein Jahr die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50103
LANCOM LMC-B-3Y Lizenz (3 Jahre), ermöglicht für drei Jahre die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50104
LANCOM LMC-B-5Y Lizenz (5 Jahre), ermöglicht für fünf Jahre die Verwaltung eines Gerätes der Kategorie B mit der LANCOM Management
Cloud, Art.-Nr. 50105
19" Rackmount-Adapter, Art.-Nr. 6150119"-Montage
Wandhalterung zur einfachen und diebstahlsicheren Befestigung von LANCOM Geräten im Kunststoffgehäuse, Art.-Nr. 61349LANCOM Wall Mount
Wandhalterung zur einfachen und diebstahlsicheren Befestigung von LANCOM Geräten im Kunststoffgehäuse, Art.-Nr. 61345LANCOM Wall Mount (White)
Zum Anschluss von V.24-Modems mit AT-Kommandosatz und serieller Schnittstelle zum Anschluss an das LANCOM COM-Interface,
inkl. seriellem Kabel und Verbindungssteckern, Art.-Nr. 61500
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 1er Lizenz, Art.-Nr. 61600VPN-Client-Software
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 10er Lizenz, Art.-Nr. 61601VPN-Client-Software
LANCOM Advanced VPN Client für Windows 7, Windows 8, Windows 8.1, Windows 10, 25er Lizenz, Art.-Nr. 61602VPN-Client-Software
LANCOM Advanced VPN Client für Mac OS X (10.5 nur Intel, 10.6 oder höher), 1er Lizenz, Art.-Nr. 61606VPN-Client-Software
LANCOM Advanced VPN Client für Mac OS X (10.5 nur Intel, 10.6 oder höher), 10er Lizenz, Art.-Nr. 61607VPN-Client-Software
62110LANCOM 1790VA (EU)
LCOS 10.20
www.lancom-systems.de
LANCOM Systems GmbH I Adenauerstr. 20/B2 I 52146 Würselen I Deutschland I E-Mail info@lancom.de
LANCOM, LANCOM Systems und LCOS sind eingetragene Marken. Alle anderen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigentümer sein. Änderungen
vorbehalten. Keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. 12/18
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.