• 2

【解拆測試】專業型防火牆系列《一》DrayTek VigorPro 5500 UTM VPN Router

UTM - Unified Threat Management(整合威脅管理系統),可說是新一代防火牆(Firewall)的代名詞,以下先簡單的介紹到底什麼是UTM。

以往的傳統型防火牆大多數都是功能比較單一,只提供基本的網路連線進出控制及VPN連接等功能。若需要其他特別的服務,如IDP (Intrusion Detection and Prevention)、IPS (Intrusion Prevention Systems)、Anti-Spam 或 Anti-Virus Gateway 等,便需另外架設一台或多台專門的服務器來完成以上的工作。

而UTM - Unified Threat Management(整合威脅管理系統) 簡單來說就是All In One系統,即在同一台機器上便能完成以上多種服務的系統,以達到節省成本及管理方便的最終目的。

由於硬件的進步及因應市場的需求,幾年前很多一線的防火牆大廠,如Cisco、Juniper(NetScreen)、Fortinet、CheckPoint等,便紛紛為旗下的防火牆系列推出UTM的新型號。由於UTM系統擁有比傳統防火牆更多的功能及更住的彈性,加上價格亦已大幅下落,發展到現在UTM系統基本上已完全取代了傳統防火牆的位置,成為了標準配備。


DrayTek VigorPro 5500 UTM的外觀比較簡約,採用的是金屬外殼及Rack Mount機架式設計。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



DrayTek 路由器的其中一個特色,就是面板的指示燈較多,能直觀的看到路由器現時的工作狀況,另外Dual WAN當然也是必不可少的。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



LAN Port採用了Gigabit千兆接口,都算是追上潮流的設計。當中的LAN/Monitor接口功能比較特別,能配合另一套DrayTek的免費軟件來監察記錄網絡內容,包括所瀏覽過的網站或Email收發等,可算是一台簡單的網絡記錄器。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



採用內置電源設計,無需變壓器,同時亦配上一個獨立開關。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



DrayTek一向都強調台灣制造"Made In Taiwan",上面標示整機耗電量最高為22W,我亦曾經拿功率計來測試過,功耗真的只有22W。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



內部一覽圖,結構也相當簡單,只由CPU、128MB RAM、16MB Flash及Gigabit Switch等四大部份組成。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



拆去CPU的散熱器後,可看到DrayTek VigorPro 5500的心臟就是一顆Intel IXP455 Network Processor。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



再放大一點,可看到這顆Intel CPU的型號為IXP455BAD, 而其中的BAD即代表運作速度為533MHz,效能上已有一定的保證。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



以下的散熱器由於是直接焊在主板上,要拆下它也得花一點工夫,所以暫時也不能確定所採用的Gigabit Switch芯片是什麼型號。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓





2009-03-12 0:26 發佈
DrayTek VigorPro 5500 UTM Router的主設定畫面,所包含的功能也真不少。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



擁有Telnet管理介面已成了DrayTek Router的標準功能之一。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500 最高可支持8,000個 NAT Concurrent Sessions。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



Dual WAN的設定介面,可分別設定每條WAN線路的啟用方式,亦可作為後備之用。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500除可支持一般的NAT模式外,還可支持One to One及Many to Many等多種NAT模式。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



四個Gigabit LAN Port都可以支持VLAN功能。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



LAN Zone亦可支持Bind IP to MAC功能。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500的Firewall設定介面,並可在其中套用IM/P2P Filter、Anti-Virus等防護功能。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



DoS防護設定介面,這個已成為防火牆的必備功能。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500的頻寬控制介面可單獨設定每用戶的最大佔用Sessions數量、上/下載最高速度或按服務性質來分配Bandwidth,彈性相當大。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500可同時支持三個不同的DDNS帳戶,而且所支持的DDNS服務供應商更多達十個,當中更有多個是能在國內使用的,靈活性非常高。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



所支持的10個DDNS供應商的詳細列表。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



而Schedule介面的其中一個選項,就是可強制VigorPro 5500在某個時段內連線或斷線,這個功能對我來說非常有用。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



利用VigorPro 5500內置Wake On LAN功能,其實就相當於Wake On WAN,想在外地喚醒家中的電腦將變得非常簡單容易。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



VigorPro 5500支持三大常見的VPN連接種類,包括PPTP、IPSec及L2TP。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



而支持的VPN連接數目更高達200,其中包括Remote Dial-In User及LAN-to-LAN等連接方式。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



當中的LAN-to-LAN設定介面也算簡單易懂,只需花很少時間就可完成設置。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓





Diagnostics中的NAT Sessions Table可顯示現時Router的所有網絡連線。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



Data Flow Monitor是一個相當實用的功能,能即時查看網絡中各IP的進出流量及所佔用的Sessions數目,很容易的就可以找出導致網絡緩慢的元兇,而且只需按一下"Block",就可暫停該用戶上網五分鐘,非常方便好用。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
以上所介紹的都只是VigorPro 5500所提供的傳統防火牆裡的部份功能,接下來要介紹的才是UTM該有的功能,包括Anti-Virus防病毒、Anti-Intrusion防入侵及Anti-Spam防廣告電郵等。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



Anti-Virus防病毒的設定介面:
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



Anti-Intrusion防入侵保護的設定介面:
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓









Anti-Spam防廣告電郵的設定介面:
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



以下是可針對IM通訊軟件及P2P檔案交換軟件進行限制的介面,可禁止很多常見的如MSN、YahooIM、ICQ、BT及eMule等軟件的使用。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓





除此以外,還可對以下的一些常見軟件及通訊協定作出使用限制:
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
速度測試正式開始,首先便是使用iperf測速軟件測試VigorPro 5500的NAT轉換效能,速度平均都在94Mbps以上,約11.8MB/s。

這個速度亦符合預期,因採用Intel IXP455 533MHz網絡處理器的Router,Firewall Throughput要突破100Mbps並不困難。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



當使用 iperf 測試Router處理1KB的細Packet效能時,最高速度約為75Mbps,即大約9.4MB/s左右。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



以下是經FTP軟件測試VigorPro 5500的傳輸速度,最高可達11.3MByte/s。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



接著測試的就是Router的UTM效能,當啟用了Anti-Virus防病毒及Anti-Intrusion防入侵等UTM功能後,Router由於要對所有出入的Packet進行詳細的分析檢查,最高處理速度便會較之前關閉UTM功能時有所降低。

由結果可看到,VigorPro 5500的UTM效能大約為4.5MByte/s,即36Mbps左右,這個速度與其他品牌的同級UTM Router比較,效能也相當接近。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



若同時進行Download和Upload,則上、下載的速度總和約為13.5MByte/s左右。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓



以下是經VigorPro 5500內建的流量監測功能所顯示的上、下載速度,由圖上的數字可看到,整體效能也是在130Mbps左右。
↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
請問入手價格約多少? 保固三年嗎 ?
哪裡有鋪貨啊?
貨應該要找門神 要吧..http://www.ublink.org/welcome.php

這一台還可以用 Smart Monitor 連別人上網內容都會被看光光

若是房東裝這台..每天光看笑話應就看不完了

不知樓上的會不會再介紹到Smart Monitor
spen wrote:
請問入手價格約多少?...(恕刪)

二年前的入手價約NT30,000,現在的價格應該已降了不少
這台的穩定性如何? 適合7 x 24長時期工作嗎?
Single life wrote:
貨應該要找門神 要吧...(恕刪)

看介紹Smart Monitor的功能還不錯,要監測上網內容非常方便
idolclub wrote:
速度測試正式開始,當使用 iperf 測試Router處理1KB的細Packet效能時,最高速度約為75Mbps,即大約9.4MB/s左右恕刪)

樓主可不可以幫忙測試一下...1KByte 以下的Throughput? 64Bye/128Byte 的速度阿? ...小封包這對於一般應用來說,...相當重要阿! 若有空可以測試一下這些數據! 給我們參考依下! 感謝
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?