DrayTek Vigor2927F
Router quang doanh nghiệp, chịu tải 150 users, cân bằng tải Dual-WAN, Wi-Fi Marketing
Router quang Vigor2927F là sản phẩm thuộc dòng Router cân bằng tải Dual-WAN Vigor2927 series với thiết kế đáp ứng nhu cầu doanh nghiệp cần một giải pháp mạng mạnh mẽ, bảo mật và linh hoạt, chịu tải đến 150 user.
Vigor2927F có các tính năng mạnh mẽ tương tự Vigor2927, nhưng điểm khác biệt là cổng WAN1 thuần hỗ trợ kết nối quang SFP, cho phép kết nối trực tiếp đường cáp quang công nghệ AON mà không cần dùng đến thiết bị chuyển đổi quang điện (converter).
- 2 WAN, gồm WAN 1 slot SFP và WAN 2 chuyển đổi từ LAN 6 hoặc USB kết nối 3G/4G.
- 5 LAN Gigabit Ethernet, RJ45.
- 2 USB dùng cho USB 3G/4G, máy in...
- NAT Throughput: 940Mbps (chạy 1 WAN) và 1,8Gbps (chạy 2 WAN), NAT sessions: 60.000.
- Hỗ trợ 50 kênh VPN đồng thời (gồm 25 kênh VPN-SSL).
- Kiểm soát và quản lý băng thông giúp tối ưu hóa đường truyền internet.
- Firewall mạnh mẽ, linh hoạt, quản trị phân quyền truy cập Internet (IP/MAC Address, Port Service, URL/Web content filter, schedule...), Firewall SPI dựa trên đối tượng, quản lý nội dung (CSM).
- Khả năng xử lý được nâng cao, cân bằng tải linh hoạt và mạnh mẽ hơn.
- Hỗ trợ IPv4 và IPv6.
- Quản lý tập trung với DrayTek Cloud (miễn phí).
Chịu tải đến 150 users

Vigor2927F được đánh giá cao về độ ổn định, khả năng hoạt động liên tục thời gian dài, chịu tải cao. Cụ thể thông lượng NAT Throughtput đạt mức 940 Mbps khi chạy 1 WAN và lên đến 1,8Gbps khi cấu hình 2 WAN đồng thời. Bên cạnh đó, số session NAT tối đa cũng đạt đến 60k session, giúp 2927F thỏa mãn được nhu cầu doanh nghiệp với quy mô đến 150 người dùng.
Cân bằng tải Dual-WAN Gigabit

Vigor2927F trang bị 2 cổng WAN Gigabit gồm 1 cổng WAN slot SFP cố định và 1 cổng WAN RJ45 (chuyển đổi từ LAN port 6), cho phép cấu hình chạy 2 đường truyền Internet đồng thời. Việc hỗ trợ 2 WAN đồng thời giúp nhà quản trị chủ động phân phối lưu lượng giữa các đường truyền, tránh tình trạng nghẽn mạch và đảm bảo các ứng dụng quan trọng luôn có kết nối ổn định.
Ngoài ra, khi 1 trong 2 WAN gặp sự cố, Vigor2927F sẽ tự động chuyển sang các WAN còn lại. Điều này đảm bảo tính sẵn sàng của toàn hệ thống, duy trì kết nối liên tục và giảm thiểu việc gián đoạn công việc của doanh nghiệp.
VPN đa kênh mạnh mẽ

VPN đã trở thành một tính năng không thể thiếu trên các dòng sản phẩm DrayTek. So với Vigor2915F, số lượng kết nối VPN trên Vigor2927F thể hiện sự vượt trội khi hỗ trợ đến 50 kênh VPN kết nối đồng thời (trong đó có 25 kênh VPN-SSL), đáp ứng nhu cầu kết nối an toàn giữa chi nhánh, văn phòng từ xa hoặc người dùng di động với hệ thống mạng tại trụ sở chính qua các giao thức VPN phổ biến như IPsec (IKEv1, IKEv2, EAP, XAuth), SSL VPN, L2TP over Ipsec và OpenVPN.
Bên cạnh khả năng quản lý số lượng kết nối lớn, Vigor2927F còn mang lại hiệu suất truyền tải mạnh mẽ với IPsec VPN (Hardware Accelerated) lên đến 800 Mbps và SSL VPN đạt 120 Mbps, đủ sức xử lý mượt mà các tác vụ đòi hỏi băng thông cao như truy cập file server, ứng dụng nội bộ hay họp trực tuyến qua VPN.
Tường lửa bảo mật toàn diện

DrayTek luôn đặt yếu tố bảo mật lên hàng đầu với hệ thống Tường lửa (Firewall) và Lọc nội dung (Content Filtering) toàn diện.
Tường lửa giúp ngăn chặn hiệu quả các cuộc tấn công dựa trên địa chỉ IP, truy cập từ xa trái phép, cũng như các cuộc tấn công từ chối dịch vụ (DoS). Cơ chế quản lý theo đối tượng (Object-based) giúp việc cấu hình tường lửa trở nên trực quan và linh hoạt. Người dùng có thể định nghĩa các đối tượng theo IP, MAC, sau đó nhóm các đối tượng để áp dụng các chính sách lọc một cách hiệu quả.
Tương tự tính năng lọc nội dung cũng hỗ trợ áp dụng theo nhóm người dùng hoặc mạng cụ thể, ví dụ như mạng cho khách (Guest Network). Quản trị viên có thể thiết lập lịch truy cập (schedule) để giới hạn việc truy cập các trang web nhất định trong từng khung giờ cụ thể trong ngày.
Tường lửa của Vigor2927F hỗ trợ đồng thời cả IPv4 và IPv6 thông qua cơ chế Dual-Stack, cho phép áp dụng nhất quán các chính sách về đối tượng, lọc nội dung và VLAN cho cả hai loại. Điều này giúp đảm bảo bảo mật toàn diện và nhất quán, ngay cả trong các hệ thống mạng chuyển tiếp sang IPv6.
Kiểm soát web với bộ lọc DNS thông minh

Vigor2927F cho phép kiểm soát truy cập Internet hiệu quả thông qua tính năng lọc nội dung web bằng DNS, hạn chế người dùng truy cập các website không mong muốn hoặc độc hại. Cụ thể người quản trị có thể lập black list để chặn một số URL cụ thể hoặc white list cho phép truy cập một số trang được chỉ định. Từ đó ngăn chặn các nội dung không mong muốn, lãng phí thời gian hoặc tiềm ẩn rủi ro bảo mật. Việc áp dụng có thể được cấu hình theo người dùng, theo thiết bị, hoặc theo toàn bộ hệ thống mạng, đi kèm với tùy chọn đặt lịch linh hoạt để giới hạn truy cập theo khung giờ trong ngày.
Vigor2927F cũng hỗ trợ lọc các trang web sử dụng giao thức mã hóa HTTPS và SSL, vốn khó kiểm soát hơn do thông tin URL đã được mã hóa.
DrayDDNS – Dịch vụ DNS động miễn phí từ DrayTek

Router DrayTek tích hợp sẵn DrayDDNS, dịch vụ DNS động miễn phí từ DrayTek, cho phép người dùng gán địa chỉ IP của router với một tên miền dễ nhớ dạng “*.drayddns.com”, ví dụ: Vigor2927F.drayddns.com.
Khi địa chỉ IP của kết nối Internet thay đổi hoặc khi router chuyển sang đường truyền Internet dự phòng, DrayDDNS sẽ tự động cập nhật địa chỉ IP mới, đảm bảo tên miền luôn trỏ chính xác về router của bạn. Nhờ đó, người dùng có thể kết nối và quản lý router từ xa dễ dàng hoặc thiết lập kết nối VPN ổn định mà không cần địa chỉ IP tĩnh.
DrayDDNS hỗ trợ tạo và tự động gia hạn chứng chỉ SSL/TLS thông qua dịch vụ Let’s Encrypt, giúp đảm bảo tính an toàn khi truy cập router từ xa qua giao thức HTTPS hoặc thiết lập các kết nối VPN bảo mật. Việc này giúp loại bỏ nhu cầu cấu hình thủ công chứng chỉ và đảm bảo kết nối luôn được mã hóa đáng tin cậy.
Wi-Fi Marketing và Captive Portal

Tính năng Wi-Fi Marketing giúp thúc đẩy hoạt động quảng bá doanh nghiệp hiệu quả hơn. Đặc biệt là tính năng này hoàn toàn miễn phí và rất dễ cài đặt.
Vigor2927F tích hợp sẵn tính năng Wi-Fi Marketing cho phép quản trị mạng thiết lập trang quảng cáo cho cho người dùng trong hệ thống mạng của mình. Khi khách hàng kết nối vào mạng WiFi của bạn thì một một thông điệp quảng cáo sẽ hiện ra trước, hoặc chuyển đến một trang web chỉ định, rồi họ mới kết nối được vào trang web mà họ muốn. Đặc biệt hơn, tính năng này còn có thể hoạt động ngay cả khi bạn dùng các bộ phát của hãng khác.
Wi-Fi Marketing tích hợp trong Vigor2927F hỗ trợ tuỳ chỉnh như Skip Login, Landing page only, Click through cho phép hỗ trợ tích hợp dịch vụ Wi-Fi Marketing với các nhà phát triển WiFi Marketing hàng đầu Việt Nam như AWING, VNWIFI, v..v..
Quản lý chất lượng đường truyền với QoS và Bandwidth Control

Chất lượng dịch vụ (QoS - Quality of Service) và Kiểm soát băng thông (Bandwidth Limit) là hai tính năng quan trọng của router DrayTek, giúp mạng hoạt động ổn định đồng thời mang lại trải nghiệm người dùng nhất quán, giảm độ trễ và tối ưu hiệu suất mạng theo yêu cầu hoạt động doanh nghiệp.
Với tác vụ yêu cầu tính ổn định cao như cuộc gọi VoIP, họp trực tuyến hoặc các ứng dụng nghiệp vụ, QoS sẽ gán mức ưu tiên băng thông cho chúng để đảm bảo trải nghiệm ổn định theo thời gian thực. Trong khi đó, Bandwidth Control là cơ chế giới hạn hoặc phân bổ băng thông cho từng người dùng, từng thiết bị hoặc ứng dụng cụ thể. Nó giúp duy trì hiệu suất ổn định cho toàn hệ thống, tránh tình trạng một vài người dùng chiếm dụng quá nhiều băng thông gây nghẽn mạng.
Quản lý tập trung với DrayTek Cloud (VigorACS)

DrayTek Cloud (VigorACS) là nền tảng quản lý tập trung toàn diện, đóng vai trò trung tâm trong giải pháp SD-WAN của DrayTek, cho phép giám sát và điều khiển đồng bộ tất cả thiết bị Router, Switch và Access Point chỉ trên một giao diện duy nhất. DrayTek Cloud đặc biệt hữu ích cho doanh nghiệp có nhiều chi nhánh hoặc hệ thống mạng phân tán khi mang đến khả năng quản lý từ xa hiệu quả.
Với các tính năng mạnh mẽ, DrayTek Cloud hỗ trợ toàn diện từ cấu hình, giám sát đến triển khai thiết bị mới. Nền tảng này tối ưu hóa truyền tải dữ liệu qua các tuyến WAN, cung cấp giám sát thời gian thực, cảnh báo tức thời và kiểm tra lịch sử hoạt động thiết bị. Bên cạnh đó, DrayTek Cloud đảm bảo an toàn mạng với các giao thức bảo mật tiên tiến, hỗ trợ cập nhật firmware và vá lỗi từ xa, giúp hệ thống luôn ổn định và được bảo vệ.
DrayTek Cloud có thể triển khai dưới dạng dịch vụ đám mây hoặc cài đặt và vận hành trên hạ tầng riêng của doanh nghiệp, phù hợp với doanh nghiệp đa chi nhánh và các nhà cung cấp dịch vụ quản lý (MSP).
Thông số kỹ thuật
| Phần cứng | |
|---|---|
| Port | |
| Nguồn | |
| Antenna | |
| LED Indicators | |
| Nút điều khiển | |
| Kích thước | |
| Trọng lượng | |
| Không dây | |
| Chuẩn tương thích | |
| Băng tần | |
| Tốc độ Wi-Fi | |
| Công suất phát | |
| Wireless Security | |
| Reception Sensitivity | |
| Tính năng Wi-Fi | |
| Phần mềm | |
| WAN | |
| Operation Mode | |
| Network | |
| IPv6 Network | |
| Management | |
| Chất lượng dịch vụ | |
| VPN | |
| Tính năng nâng cao | |
| USB | |
| Thông số khác | |
| Chứng chỉ | |
| Môi trường | |
Performance | |
| NAT Session | 60K |
| Max. NAT (Mbps) | 700 |
| Max. NAT with Hardware Acceleration : Single WAN (Mbps) | 940 |
| Max. NAT with Hardware Acceleration : Dual WAN (Mbps) | 1800 |
WAN | |
| Ethernet (1 GbE) | 1 |
Ethernet - LAN/WAN Switchable | |
| SFP (1G) | 1 |
| Cellular (via USB) | |
| Wireless WAN (2.4GHz + 5GHz) | |
Internet Connection | |
| IPv4 | PPPoE |
DHCP | |
Static IP | |
PPTP/L2TP | |
| IPv6 | PPP |
DHCPv6 | |
Static IPv6 | |
TSPC | |
AICCU | |
6rd | |
6in4 Static Tunnel | |
| 802.1p/q Multi-VLAN Tagging | ✓ |
| Multi-VLAN/PVC | ✓ |
| Failover | ✓ |
| Load Balancing | IP-based, Session-based |
| WAN Active on Demand | Link Failure, Traffic Threshold |
| Connection Detection | ARP, Strict ARP, Ping |
| WAN Data Budget | ✓ |
| Dynamic DNS | ✓ |
| DrayDDNS | ✓ |
LAN | |
| Fixed LAN (RJ-45, GbE) | 5 |
| LAN Subnet | 8 |
| DMZ Port | 1 |
| VLAN | 802.1q Tag-based VLAN |
Port-based VLAN | |
| Max. Number of VLAN | 16 |
| DHCP Server | Multiple IP Subnet |
Custom DHCP Options | |
Bind-IP-to-MAC | |
| LAN IP Alias | ✓ |
| Wired 802.1x Authentication | ✓ |
| Port Mirroring | ✓ |
| Local DNS Server | ✓ |
| Conditional DNS Forwarding | ✓ |
| Hotspot Web Portal (Profile No.) | 4 |
| Hotspot Authentication | Click-Through |
Social Login | |
SMS PIN | |
Voucher PIN | |
RADIUS | |
External Portal Server | |
Other Ports | |
| USB | 2 |
| USB Type | 2.0 |
| FXS (RJ-11) | |
Networking | |
| Routing | IPv4 Static Route |
IPv6 Static Route | |
Policy Route | |
Inter-VLAN Route | |
RIP v1/v2 | |
BGP | |
| Policy-based Routing | Protocol |
IP Address | |
Port | |
Domain | |
Country | |
| High Availability | ✓ |
| DNS Security (DNSSEC) | ✓ |
| IGMP | IGMP v2/v3 |
IGMP Proxy | |
IGMP Snooping & Fast Leave | |
| Local RADIUS server | ✓ |
| SMB File Sharing (Requires external storage) | ✓ |
VPN | |
| LAN-to-LAN | ✓ |
| Teleworker-to-LAN | ✓ |
| Protocols | PPTP |
L2TP | |
IPsec | |
L2TP over IPsec | |
SSL | |
GRE | |
IKEv2 | |
IKEv2-EAP | |
IPsec-XAuth | |
OpenVPN | |
WireGuard | |
| Max. VPN Tunnels | 50 |
| Max. OpenVPN + SSL VPN Tunnels | 25 |
| IPsec VPN Throughput (AES 256 bits) (single-directional) (Mbps) | 250 |
| IPsec VPN Throughput (Hardware NAT Enabled) | 800 |
| SSL VPN Throughput (single-directional) (Mbps) | 120 |
| WireGuard VPN Throughput (single-directional) (Mbps) | 80 |
| User Authentication | Local |
RADIUS | |
LDAP | |
TACACS+ | |
mOTP | |
| IKE Authentication | Pre-Shared Key, X.509 |
| IPsec Authentication | SHA-1, SHA-256 |
| Encryption | MPPE |
DES | |
3DES | |
AES | |
| VPN Trunk (Redundancy) | Load Balancing, Failover |
| Single-Armed VPN | ✓ |
| NAT-Traversal (NAT-T) | ✓ |
| VPN Matcher | ✓ |
Firewall & Content Filtering | |
| NAT | Port Redirection |
Open Ports | |
Port Triggering | |
Port Knocking | |
DMZ Host | |
UPnP | |
| ALG (Application Layer Gateway) | SIP, RTSP, FTP, H.323 |
| VPN Pass-Through | PPTP, L2TP, IPsec |
| IP-based Firewall Policy | ✓ |
| Content Filtering | APP |
URL Keyword | |
DNS Keyword | |
Web Features | |
Web Category*(*subscription required) | |
| DoS Attack Defense | ✓ |
| Spoofing Defense | ✓ |
Bandwidth Management | |
| IP-based Bandwidth Limit | ✓ |
| IP-based Session Limit | ✓ |
| QoS (Quality of Service) | TOS |
DSCP | |
802.1p | |
IP Address | |
Port | |
Application | |
| VoIP Prioritization | ✓ |
| APP QoS | ✓ |
Management | |
| Local Service | HTTP |
HTTPS | |
Telnet | |
SSH v2 | |
FTP | |
TR-069 | |
| Config Backup/Restore | ✓ |
| Config File Compatibility | Vigor2926 |
| Firmware Upgrade | WUI, TFTP, TR-069 |
| 2-Level Administration Privilege | ✓ |
| Access Control | Access List, Brute Force Protection |
| Notification Alert | SMS, E-mail |
| Netflow | v5, v9, IPFIX |
| SNMP | v1, v2c, v3 |
| Syslog | ✓ |
| VPN Managment | 8 |
| AP Managment | 20 |
| Mesh (Number of manageable APs) | |
| Switch Management | 10 |
| VigorACS Management (Since f/w) | V4.2.0.1 |
Physical | |
| Power Input | DC 12V @ 2A |
| Max. Power Consumption (watts) | 21.6 |
| Dimension (mm) | 241 x 165 x 44 |
| Operating Temperature | 0 to 45°C |
| Storage Temperature | -25 to 70°C |
| Operating Humidity (non-condensing) | 10 to 90% |






