DrayTek Vigor2927Fac
DrayTek Vigor2927Fac
  • DrayTek Vigor2927Fac
  • DrayTek Vigor2927Fac
  • DrayTek Vigor2927Fac

DrayTek Vigor2927Fac

Router quang doanh nghiệp hiệu suất cao, cân bằng tải Dual-WAN, Wi-Fi AC1300, hỗ trợ 50 kênh VPN, quản lý tập trung với DrayTek Cloud.

DrayTek Vigor2927Fac là mẫu router quang hiệu suất cao, được thiết kế để đáp ứng những yêu cầu khắt khe về tốc độ, tính ổn định và bảo mật trong hạ tầng mạng của doanh nghiệp SME, nhà hàng, khách sạn và các văn phòng đa chi nhánh.

Sản phẩm nổi bật với khả năng cân bằng tải và dự phòng kết nối, Wi-Fi AC1300 tốc độ cao cùng với các tính năng cốt lõi của DrayTek như cân bằng tải, VPN mạnh mẽ và Firewall bảo mật cấp doanh nghiệp. Đặc biệt cổng WAN1 thuần hỗ trợ kết nối quang SFP, cho phép kết nối trực tiếp đường cáp quang công nghệ AON mà không cần dùng đến bộ chuyển đổi quang điện (media converter).

Đặc tính kỹ thuật

  • Dual-WAN Gigabit, gồm WAN1 (SFP slot) và WAN2 (Ethernet RJ45) có thể chuyển đổi thành LAN (P6)
  • 5 x LAN Gigabit Ethernet
  • 2 x USB dùng cho USB 3G/4G, máy in...
  • NAT Throughput: 940Mbps (1 WAN) và đạt đến 1,8Gbps (2 WAN), NAT sessions: 60.000
  • Wi-Fi AC1300, 5GHz: 867Mbps và 2.4GHz: 400Mbps
  • Hỗ trợ 50 kênh VPN đồng thời (gồm 25 kênh VPN-SSL)
  • Kiểm soát và quản lý băng thông giúp tối ưu hóa đường truyền Internet
  • Firewall mạnh mẽ, linh hoạt, quản trị phân quyền truy cập Internet (IP/MAC Address, Port Service, URL/Web content filter, schedule...), Firewall SPI dựa trên đối tượng, quản lý nội dung (CSM)
  • Hỗ trợ IPv4 và IPv6
  • Quản lý tập trung với DrayTek Cloud (miễn phí).

Thời gian bảo hành 24 tháng
5.150.000 VND

Cân bằng tải và dự phòng kết nối với Dual WAN Gigabit

 

Một trong những điểm nổi bật của DrayTek Vigor2927Fac chính là khả năng cân bằng tải (Load Balancing) và dự phòng (Failover) linh hoạt với 2 cổng WAN Gigabit. Cụ thể, WAN1 chuẩn SFP cho phép kết nối trực tiếp đường truyền quang AON, trong khi WAN2 là cổng Gigabit Ethernet RJ45 có thể chuyển đổi thành cổng LAN 6 tùy yêu cầu triển khai mạng doanh nghiệp.

Việc hỗ trợ 2 WAN đồng thời giúp Vigor2927Fac có thể tự động phân phối luồng truy cập mạng trên cả hai đường truyền, giúp gộp băng thông và đạt tổng thông lượng NAT lên đến 1.8 Gbps. Điều này giúp tối ưu hóa tốc độ cho toàn bộ người dùng và quan trọng hơn nữa, tính năng dựa phòng sẽ tự động chuyển toàn bộ lưu lượng sang đường truyền còn lại ngay khi phát hiện một trong hai WAN gặp sự cố.

Vigor2927Fac còn có khả năng dự phòng kết nối thông qua modem USB 3G/4G LTE, giúp doanh nghiệp duy trì kết nối ngay cả khi mạng cáp quang hoặc Ethernet gặp sự cố. Điều này không chỉ tăng cường hiệu suất mà còn mang lại sự linh hoạt, chủ động và độ tin cậy cao cho hệ thống mạng doanh nghiệp, đảm bảo kết nối Internet được duy trì cả trong những tình huống bất ngờ.

Wi-Fi AC1300 MU-MIMO

Việc hỗ trợ Wi-Fi AC1300 giúp Vigor2927Fac đóng vai trò trung tâm điều phối (Mesh Root) trong hệ thống mạng không dây của doanh nghiệp. Bên cạnh đó, Vigor2927Fac còn tích hợp sẵn Router-based APM, cho phép quản lý tập trung toàn bộ AP kết nối có dây lẫn không dây từ một giao diện duy nhất. Quản trị viên sẽ dễ dàng giám sát, cấp phát cấu hình tự động hoặc cấu hình cân bằng tải Client ngay trên router, không phải truy cập thủ công đến từng  thiết bị.

VPN đa kênh mạnh mẽ

Vigor2927Fac thể hiện sự mạnh mẽ trong vai trò VPN gateway với khả năng hỗ trợ đến 50 kênh VPN đồng thời (trong đó có 25 kênh SSL VPN), đáp ứng tốt nhu cầu kết nối an toàn giữa chi nhánh, văn phòng từ xa hoặc người dùng di động với hệ thống mạng tại trụ sở chính qua các giao thức VPN phổ biến như IPsec (IKEv1, IKEv2, EAP, XAuth), SSL VPN, L2TP over Ipsec và OpenVPN.

Bên cạnh khả năng quản lý số lượng kết nối lớn, Vigor2927Fac còn mang lại hiệu suất truyền tải mạnh mẽ với IPsec VPN (Hardware Accelerated) lên đến 800 Mbps và SSL VPN đạt 120 Mbps, đủ sức xử lý mượt mà các tác vụ đòi hỏi băng thông cao như truy cập file server, ứng dụng nội bộ hay họp trực tuyến qua VPN.

Tường lửa bảo mật toàn diện

DrayTek luôn đặt yếu tố bảo mật lên hàng đầu với hệ thống Tường lửa (Firewall) và Lọc nội dung (Content Filtering) toàn diện.

Tường lửa giúp ngăn chặn hiệu quả các cuộc tấn công dựa trên địa chỉ IP, truy cập từ xa trái phép, cũng như các cuộc tấn công từ chối dịch vụ (DoS). Cơ chế quản lý theo đối tượng (Object-based) giúp việc cấu hình tường lửa trở nên trực quan và linh hoạt. Người dùng có thể định nghĩa các đối tượng theo IP, MAC, sau đó nhóm các đối tượng để áp dụng các chính sách lọc một cách hiệu quả.

Tương tự  tính năng lọc nội dung cũng hỗ trợ áp dụng theo nhóm người dùng hoặc mạng cụ thể, ví dụ như mạng cho khách (Guest Network). Quản trị viên có thể thiết lập lịch truy cập (schedule) để giới hạn việc truy cập các trang web nhất định trong từng khung giờ cụ thể trong ngày.

Tường lửa của Vigor2927Fac hỗ trợ đồng thời cả IPv4 và IPv6 thông qua cơ chế Dual-Stack, cho phép áp dụng nhất quán các chính sách về đối tượng, lọc nội dung và VLAN cho cả hai loại. Điều này giúp đảm bảo bảo mật toàn diện và nhất quán, ngay cả trong các hệ thống mạng chuyển tiếp sang IPv6.

Kiểm soát web với bộ lọc DNS thông minh

Vigor2927Fac cho phép kiểm soát truy cập Internet hiệu quả thông qua tính năng lọc nội dung web bằng DNS, hạn chế người dùng truy cập các website không mong muốn hoặc độc hại. Cụ thể người quản trị có thể lập black list để chặn một số URL cụ thể hoặc white list cho phép truy cập một số trang được chỉ định. Từ đó ngăn chặn các nội dung không mong muốn, lãng phí thời gian hoặc tiềm ẩn rủi ro bảo mật. Việc áp dụng có thể được cấu hình theo người dùng, theo thiết bị, hoặc theo toàn bộ hệ thống mạng, đi kèm với tùy chọn đặt lịch linh hoạt để giới hạn truy cập theo khung giờ trong ngày.

Vigor2927Fac cũng hỗ trợ lọc các trang web sử dụng giao thức mã hóa HTTPS và SSL, vốn khó kiểm soát hơn do thông tin URL đã được mã hóa.

Quản lý chất lượng đường truyền với QoS và Bandwidth Control

Chất lượng dịch vụ (QoS - Quality of Service) và Kiểm soát băng thông (Bandwidth Limit) là hai tính năng quan trọng của router DrayTek, giúp mạng hoạt động ổn định đồng thời mang lại trải nghiệm người dùng nhất quán, giảm độ trễ và tối ưu hiệu suất mạng theo yêu cầu hoạt động doanh nghiệp.

Với tác vụ yêu cầu tính ổn định cao như cuộc gọi VoIP, họp trực tuyến hoặc các ứng dụng nghiệp vụ, QoS sẽ gán mức ưu tiên băng thông cho chúng để đảm bảo trải nghiệm ổn định theo thời gian thực. Trong khi đó, Bandwidth Control là cơ chế giới hạn hoặc phân bổ băng thông cho từng người dùng, từng thiết bị hoặc ứng dụng cụ thể. Nó giúp duy trì hiệu suất ổn định cho toàn hệ thống, tránh tình trạng một vài người dùng chiếm dụng quá nhiều băng thông gây nghẽn mạng.

Hostpot Web Portal & Wi-Fi Marketing

Không chỉ mang lại lớp bảo mật bổ sung cho mạng Guest Wi-Fi dành riêng cho khách, Captive Portal còn giúp doanh nghiệp kiểm soát số lượng thiết bị truy cập, giới hạn băng thông, ghi nhật ký kết nối và tách biệt hoàn toàn giữa kết nối Wi-Fi khách với mạng nội bộ.

Khi người dùng truy cập vào Guest Wi-Fi, họ sẽ được chuyển hướng đến Landing page hiển thị thông tin doanh nghiệp, thương hiệu hoặc các chương trình khuyến mãi. Thông qua Hotspot Web Portal, doanh nghiệp có thể xây dựng hình ảnh thương hiệu, triển khai các hoạt động Marketing, thu thập dữ liệu và tương tác với khách hàng hoặc phân tích hành vi khách hàng để cá nhân hóa trải nghiệm và tối ưu chiến lược kinh doanh.

Toàn bộ quá trình quản lý người dùng, theo dõi thiết bị và cấu hình chính sách Wi-Fi khách đều được thực hiện ngay trên giao diện router, đơn giản hóa triển khai nhưng vẫn đảm bảo tính chuyên nghiệp và trải nghiệm người dùng tối ưu.

DrayDDNS – Dịch vụ DNS động miễn phí từ DrayTek

Router DrayTek tích hợp sẵn DrayDDNS, dịch vụ DNS động miễn phí từ DrayTek, cho phép người dùng gán địa chỉ IP của router với một tên miền dễ nhớ dạng “*.drayddns.com”, chẳng hạn ctyanphat.drayddns.com.

Khi địa chỉ IP của kết nối Internet thay đổi hoặc khi router chuyển sang đường truyền Internet dự phòng, DrayDDNS sẽ tự động cập nhật địa chỉ IP mới, đảm bảo tên miền luôn trỏ chính xác về router của bạn. Nhờ đó, người dùng có thể kết nối và quản lý router từ xa dễ dàng hoặc thiết lập kết nối VPN ổn định mà không cần địa chỉ IP tĩnh.

DrayDDNS hỗ trợ tạo và tự động gia hạn chứng chỉ SSL/TLS thông qua dịch vụ Let’s Encrypt, giúp đảm bảo tính an toàn khi truy cập router từ xa qua giao thức HTTPS hoặc thiết lập các kết nối VPN bảo mật. Việc này giúp loại bỏ nhu cầu cấu hình thủ công chứng chỉ và đảm bảo kết nối luôn được mã hóa đáng tin cậy.

Quản lý tập trung với DrayTek Cloud (VigorACS)

 

 

DrayTek Cloud (VigorACS) là nền tảng quản lý tập trung toàn diện, đóng vai trò trung tâm trong giải pháp SD-WAN của DrayTek, cho phép giám sát và điều khiển đồng bộ tất cả thiết bị Router, Switch và Access Point chỉ trên một giao diện duy nhất. DrayTek Cloud đặc biệt hữu ích cho doanh nghiệp có nhiều chi nhánh hoặc hệ thống mạng phân tán khi mang đến khả năng quản lý từ xa hiệu quả.

Với các tính năng mạnh mẽ, DrayTek Cloud hỗ trợ toàn diện từ cấu hình, giám sát đến triển khai thiết bị mới. Nền tảng này tối ưu hóa truyền tải dữ liệu qua các tuyến WAN, cung cấp giám sát thời gian thực, cảnh báo tức thời và kiểm tra lịch sử hoạt động thiết bị. Bên cạnh đó, DrayTek Cloud đảm bảo an toàn mạng với các giao thức bảo mật tiên tiến, hỗ trợ cập nhật firmware và vá lỗi từ xa, giúp hệ thống luôn ổn định và được bảo vệ.

DrayTek Cloud có thể triển khai dưới dạng dịch vụ đám mây hoặc cài đặt và vận hành trên hạ tầng riêng của doanh nghiệp, phù hợp với doanh nghiệp đa chi nhánh và các nhà cung cấp dịch vụ quản lý (MSP).

Thông số kỹ thuật

Phần cứng
Port
  • 1 x SFP 100/1000Mbps WAN
  • 1 x GbE WAN 
  • 5 x GbE LAN
  • 2 x USB 2.0
Nguồn
  • DC 12V/2A
Antenna
LED Indicators
Nút điều khiển
  • 1 x Factory Reset Button
Kích thước
Trọng lượng
Không dây
Chuẩn tương thích
Băng tần
Tốc độ Wi-Fi
Công suất phát
Wireless Security
Reception Sensitivity
Tính năng Wi-Fi
Phần mềm
WAN
  • Ethernet WAN
    • DHCP Client
    • Static IP
    • PPPoE 
    • PPTP / L2TP (WAN-2 only)
    • 802.1q Multi-VLAN Tagging 
  • IPv6 Connection Type
    • Dual Stack: PPP, DHCPv6 Client, Static IPv6
    • Tunnel Mode: TSPC, AICCU, 6rd, 6in4 Static Tunnel
  • USB WAN
    • PPP(3G) / CDC driver(3G) / support IPv6 protocol :TSPC/AICCU

Dual WAN

  • Load-Balance / Route Policy
  • Outbound policy-based load-balance
  • WAN Connection Failover
  • Multiple-VLAN
Operation Mode
Network
  • Hotspot Web Portal
  • Packet Forwarding Acceleration
  • DHCP client/relay/server
  • DHCP Option: 1,3,6,51,53,54,58,59,60,61,66,125
  • IGMP v2/v3
  • LAN DNS /DNS Forwarding
  • Dynamic DNS
  • NTP Client
  • RADIUS /TACACS+ Client
  • Internal RADIUS Server
  • Active Directory /LDAP compatible (client)
  • DNS Cache/Proxy and LAN DNS
  • UPnP 50 sessions
  • Wake on LAN
  • Bonjour service
  • Routing Protocol:
    • Static Routing
    • RIP v1/v2
    • BGP
  • Triple-Play Application
    • IGMP snooping/proxy
  • 8 x Multiple Subnet LAN
IPv6 Network
Management
  • Web-based User Interface (HTTP/HTTPS)
  • CLI (Command Line Interface, Telnet/SSH)
  • Administration Access Control
  • Configuration Backup/Restore
  • Built-in Diagnostic Function
  • Firmware Upgrade via TFTP/HTTP/TR-069
  • Logging via Syslog
  • SNMP v2/v3
  • Support SMS/E-mail Alert
  • Management Session Time Out
  • Two-level Management (Admin/User Mode)
  • External device detection (master mode)
  • TR-069/TR-104
  • Support Multiple-Firmware Upgrade Utility (MFUU)
  • Dashboard
Chất lượng dịch vụ
  • QoS
    • Guarantee bandwidth for VoIP
    • Class-based bandwidth guarantee by user-defined traffic categories
    • DiffServ Code Point classifying
    • 4-level priority for each direction (Inbound/Outbound)
    • Bandwidth borrowed
  • Bandwidth/Session limitation
    • Smart Bandwidth Limit
    • config by ip range
    • Layer-3 (TOS/DSCP) QoS
  • Layer-2 (802.1p) QoS
  • WAN budget
VPN
  • Up to 50 VPN Tunnels (including 25 SSL VPN tunnels)
  • VPN Wizard
  • VPN Trunk with Backup / Load Balance
  • Protocol : PPTP, IPsec, L2TP, L2TP over IPsec, GRE over IPSec
  • Encryption : MPPE and hardware-based AES/DES/3DES
  • Authentication : SHA
  • IKE Authentication : Pre-shared Key and Digital Signature (X.509)
  • LAN-to-LAN, Teleworker-to-LAN (remote user dial-in)
  • DHCP over IPsec
  • IPsec NAT-traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • VPN Pass-through
  • mOTP
Tính năng nâng cao

Firewall

  • DMZ Host:Port-redirection, Open Port, Port Triggering
  • User-based / Rule-based Firewall
  • Object-based Firewall:SPI (Stateful Packet Inspection) (Flow Track)
  • DoS Prevention
  • Time Schedule Control
  • DNS Filter Enhancement
  • User Management
  • Firewall Wizard Mode and Advanced Mode

 CSM (Content Security Management)

  • APP Enforcement
    • Support APPE Signature Upgrade by license
  • URL Content Filter
    • Access Control : URL Keyword Blocking (White/Black List)
    • Web Feature : Java Applet, Cookies, Active X, Compressed, Executable, Multimedia File Blocking
  • Web Content Filter (support Cyren and BPjM)
  • DNS Filter

Central Device Management

  • AP Management
  • VPN Management
  • Switch Management
  • External Devices 
USB
  • File System
  • Support FAT32 File System
  • Support FTP Function for File Sharing
  • 3.5G (HSDPA) and 4G (LTE) as WAN3/WAN4 by using USB dongle (can support Dual USB WAN)
  • USB Device Status (disk/modem/printer/sensor)
  • Support USB Temperature Sensor
  • Support file sharing (DrayTek’s own SMB protocol stack)
Thông số khác
Chứng chỉ
Môi trường
  • Temperature   Operating : 0°C ~ 45°C
  • Temperature  Storage : -25°C ~ 70°C
  • Humidity :10% ~ 90% ( non-condensing )   

Hỗ trợ

Tải về firmware

Datasheet

Hướng dẫn sử dụng