Vigor 2136ax

2.5G WAN 高速路由器

双2.5G WAN 端口,ax3000 WIFI-6告诉无线,高达 2.3 Gbps 的NAT转发性能,提供16条并发VPN,IPsec,IKEv2,OpenVPN,Wireguard各种安全协议支持

Vigor 2136ax

产品概览

Vigor2136 系列是一款宽带 VPN 路由器,配备 2.5G WAN 端口,提供高达 2.3 Gbps 的性能,满足企业不断增长的网络需求,同时不牺牲带宽控制功能。该路由器配备了企业级功能,包括 Web 内容过滤、路由策略、基于 App 的 QoS 等。该系列包括内置 802.11ax Wi-Fi 的型号 Vigor 2136ax。

2.5G WAN

1x 2.5G WAN, 1x 2.5G LAN/WAN 可切换

16 VPN

IPsec 吞吐量高达 390 Mbps

AX 3000

连接速率高达 3 Gbps (仅限 ax 型号)

50k 会话数

推荐 30 台主机

2x USB 2.0

支持 USB 存储或打印机

产品描述

Vigor2136 系列是专为满足现代企业对高速网络需求而设计的宽带 VPN 路由器。它不仅提供了强大的 2.5G 连接能力,还集成了丰富的安全和管理功能。

2.5GbE 超高速连接

提供更高的性能以支持 Wi-Fi 6 AP 和其他以太网设备,确保网络不再是瓶颈。

带宽管理

通过带宽限制策略、会话限制策略和 QoS 设置,防止单一设备占用过多带宽,确保关键业务流畅运行。

VPN (虚拟专用网络)

支持 16 条 VPN 隧道,通过互联网建立从 Vigor2136 系列 LAN 到远程办公室和远程办公人员的安全专用隧道。支持 EasyVPN,秒级建立安全 VPN:无需密钥,无需配置,只需登录。

防火墙与内容过滤

通过 URL 关键字或 Web 类别过滤网页,阻止访问不安全或不适当的内容。结合 URL/IP 声誉服务,进一步提高网络安全性。

Wi-Fi 6 (仅限 ax 型号)

采用 OFDMA 和 MU-MIMO 技术,提高 Wi-Fi 效率并提供更高的无线速度。支持 Mesh 技术,可轻松链接到其他 VigorAP 以扩展无线覆盖范围。

集中管理

作为虚拟 AP/交换机控制器,Vigor2136 提供了一体化管理平台,用于维护和监控网络中的 VigorAP 和 VigorSwitch。

IAM (身份访问管理)

管理数字身份、身份验证和访问控制,确保正确的用户或组具有对关键资源的适当访问权限。

热点 Web 门户

在提供客户 Wi-Fi 的同时,通过自定义门户页面营销您的业务并与客人互动。

双2.5G口 路由器

双2.5G口路由器

更快的有线连接

支持 4K 视频流、在线游戏、大文件传输和 NAS 设备等。

超越千兆

高达 2.5Gbps 的互联网速度使用户能够充分利用可用带宽。拥有两个2.5G口意味着您无需使用两个1G WAN做端口绑定,也可以使用完整的高速宽带带宽(您需要拥有2.5G的电脑网卡)

NAT 与路由性能

NAT性能

Vigor2136 系列的 NAT 吞吐量可达 2.3Gbps,同时满足高 QoS 期望。关键业务应用可以轻松确定优先级,并始终保持 VoIP 处于第一优先级。

使用 EasyVPN 轻松实现安全访问

传统的 VPN 设置可能很复杂,涉及协议选择和手动配置。Vigor2136 系列支持 IPsec、WireGuard 和 OpenVPN,而 EasyVPN 简化了远程办公 VPN,只需简单的配置文件导入即可为远程用户提供安全访问。

使用 EasyVPN,用户可以建立安全连接,而无需:

  • 生成 WireGuard 密钥
  • 导入 OpenVPN 配置文件
  • 上传证书

通过自动化这些步骤,EasyVPN 确保每个人都能获得快速、安全和用户友好的 VPN 体验。

EasyVPN

使用 端口敲门 (Port Knocking) 进行隐形安全保护

DrayTek 的端口敲门技术通过使关键网络服务对未经授权的用户不可见,提供了高级的隐形安全层。端口敲门不向公共互联网暴露管理端口或 VPN 服务,而是在授予访问权限之前要求预定义的“敲门”序列,确保只有受信任的用户才能发现和使用这些服务。

通过集成三个关键功能,端口敲门提供了针对端口扫描、暴力攻击和未经授权访问的无与伦比的保护:

端口重定向 (Port Redirection)
  • 向公共互联网隐藏您的真实服务端口。
  • 将未经授权的请求重定向到不存在的服务,防止被检测到。
路由器管理访问 (Router Management Access)
  • 仅允许通过安全的内部服务器或在成功敲门后进行路由器管理。
  • 消除管理接口在开放互联网上的暴露。
VPN 服务控制 (WAN 绑定)
  • 在收到正确的敲门序列之前,保持 VPN 服务不可见且不可访问。
  • 将 VPN 可用性绑定到特定的 WAN 接口和授权 IP 地址。
端口敲门功能
工作原理
  • 在正常状态下,所有目标端口保持关闭且不可检测。
  • 输入正确的敲门序列后,选定的端口暂时开放以供授权访问。
  • 一旦时间窗口过期,服务会自动返回隐藏模式。

使用 DrayTek 端口敲门功能,您的网络将在隐形模式下运行,对攻击者不可见,但授权管理员和远程用户可即时访问。这使其成为既要求高安全性又不牺牲可访问性的组织的理想解决方案。

具有 DNS/URL 声誉的 Web 内容过滤

Web 内容过滤

通过分类 URL 和 IP 来控制 Web 访问并防止在线威胁,从而提高网络安全性。支持 Cyren GlobalView Web 内容过滤服务(需订阅),涵盖 64 个类别,保护网络免受病毒、网络钓鱼和恶意软件的侵害。

IP 信誉 (IP Reputation)

互联网上的每一次通信都涉及 IP 地址——源地址和目的地址。网络犯罪分子经常利用已知的恶意 IP 地址,使用以下技术发动攻击:

  • 僵尸网络 (Botnets)
  • TOR 节点和匿名代理
  • 命令与控制 (C2) 服务器
  • 钓鱼服务器
  • DDoS 攻击
IP 信誉风险条

阻止与这些有害 IP 的通信至关重要,但这需要动态的、预测性的情报——这是静态黑名单无法应对的挑战。IP 信誉服务通过提供 IP 地址的实时评分和分类来解决这个问题,从而能够自动阻止:

  • 高风险流量
  • 可疑代理
  • 恶意软件分发者
  • 与近期恶意行为相关的 IP

该系统根据多个标准评估 IP,包括感染历史、协议使用情况和攻击频率。每个 IP 都会获得一个信誉评分,该评分决定了它是应该被信任、监控还是直接阻止。

IAM 身份与访问管理

Vigor2136 2.5G 路由器 支持 Wi-Fi 6 (ax 型号)

Vigor2136ax

Vigor2136 系列是一款双频 Wi-Fi 路由器,提供 160MHz 带宽和 1024-QAM,极大地提高了无线连接速度。理论速度高达 3000Mbps,其中 2.4GHz 频段为 574Mbps,5GHz 频段为 2402Mbps。这比 802.11ac 2x2 双频路由器快 2.5 倍。

除了家用,它还配备了企业级功能,包括 URL 信誉、路由策略、基于应用的 QoS 等,非常适合希望完全掌控自己网络的专业智能家居/SOHO 用户。

OFDMA (正交频分多址) 是 Wi-Fi 6 认证计划的关键特性。作为 Wi-Fi 6 标准的一部分,OFDMA 依靠高效的调度技术在拥挤和复杂的网络环境中有效运行。随着 Wi-Fi 6 在制造商和整个行业中获得越来越多的关注,分析和记录成功实施 OFDMA 的潜在好处以及衡量其影响的能力变得至关重要。

OFDM
OFDM
OFDMA
OFDMA

MU-MIMO 类似于多辆卡车同时为用户服务。它增加了容量,并提高了每个用户的速度。

MU-MIMO

BSS 着色 (BSS Coloring) 是一种用于改善重叠 BSS 共存并允许在一个信道内进行空间复用的技术。简单来说,BSS 着色有助于缓解旧版 Wi-Fi 网络中常见的同信道干扰问题。

BSS Coloring

TWT (目标唤醒时间) 确保终端设备在待机时花费更多时间,同时更经济地发送和接收数据。这降低了能耗并提高了家庭网络的整体效率。它允许 AP 管理 Wi-Fi 网络中的活动,极大限度地减少站点 (STA) 之间的介质争用,并减少处于省电模式的 STA 需要唤醒的时间。

Wi-Fi6 TWT

WPA3 (Wi-Fi 保护访问 3) 通过解决先前标准 (如 WPA2) 中的漏洞并引入新功能来增强 Wi-Fi 网络的安全性,从而更好地保护现代无线通信。WPA3 于 2018 年推出,旨在提供更强的身份验证、更好的加密以及针对暴力破解密码猜测和中间人攻击等攻击的改进防御。

DrayTek 的 Wi-Fi 6 加密支持:

  • WEP (64 / 128-bit)
  • WPA / WPA2 / WPA3 / OWE

您可以查看下面的比较表,可以看到 WPA3 的强度显然是 WLAN 安全设计中的一项额外发展。

WEP WPA WPA2 WPA3
加密 RC4 TKIP / RC4 AES-CCMP AES-CCMP / AES-GCMP
会话密钥 64/128 bit 128 bit 128 bit 128/256 bit
身份验证 开放系统, 共享密钥 预共享密钥 预共享密钥 AES-CCMP / AES-GCMP
安全级别 极低 中等

无缝 Wi-Fi 漫游 (Seamless Wi-Fi Roaming)

无缝漫游
快速平滑切换 (Fast & Smooth Handover)
  • 通过智能漫游支持在接入点之间实现无缝切换。
  • 支持 Over-the-DS(通过有线骨干网)和 Over-the-Air 无线切换,确保视频通话、语音聊天和实时应用期间的可靠连接。
更智能的辅助漫游 (Smarter Assisted Roaming)
  • 利用信号阈值和 AP 引导,帮助设备迁移至信号更强的 AP,并实现网络负载均衡。
  • 确保所有设备随时随地享受稳定性能。
专为商业环境优化 (Always Optimized for Business)
  • 从办公室到园区,无缝漫游保障不间断的移动体验。
  • 专为现代办公需求打造的可靠覆盖。

Mesh 组网

您可以连接 7 个 AP,并在同一网络内组成无线组。系统会根据根 AP 和节点 AP 之间的优化算法自动建立 Mesh 链路。

DrayTek Wireless UI Mesh Network Topology
Mesh 组网优势

管理解决方案

虚拟控制器 (Virtual Controller)

使用 DrayTek 虚拟控制器进行设备端网络管理

DrayTek 的虚拟控制器是内置于支持的路由器和防火墙中的设备端管理平台。它实现了集中控制而无需依赖云端,从而降低了数据泄露风险并增强了网络隐私。

无线管理
  • Mesh 控制器:轻松构建和管理无线 Mesh 网络,具有自动路由和自我修复功能。
  • AP 管理 (APM):自动发现、配置和监控连接的 VigorAP,非常适合部署具有统一设置的多个 AP。
交换机管理
  • 中央交换机管理器 (SWM):检测和管理支持的 VigorSwitch,推送配置,监控状态,并应用 VLAN 或 QoS 设置——所有操作均通过一个本地界面完成。

统一 Mesh 和 AP 管理

虚拟控制器支持两种模式以实现灵活部署。

Mesh 和 APM
Mesh 模式

自动创建具有自我修复功能的无线 Mesh 网络,以 Vigor2136 系列作为根 AP,最多支持 7 个节点 AP,实现轻松、可扩展的 Wi-Fi 覆盖。

AP 管理模式

对于超过 8 个 AP 的网络,虚拟控制器切换到 AP 管理模式,通过路由器界面集中控制多达 20 个 AP。

无缝 Mesh 角色分配

设备通电后会自动发现彼此,无需手动设置即可分配根 AP 或节点 AP 的角色。这种自动设备角色分配实现了快速 Mesh 网络构建,具有优化的覆盖范围和自我修复能力。

SWM
SWM

Vigor2136 系列可以作为主设备管理和监控多达 5 台交换机。它还提供对交换机后面 PD 设备(如 IP 摄像机和接入点)的可见性。

设备管理
设备管理

跨所有管理设备监控交换机状态、当前固件版本和正常运行时间。

端口配置文件
端口配置文件

创建多个端口配置文件,将 PoE、VLAN、QoS 和其他设置配置到选定的交换机。

维护
维护

执行配置备份和恢复、远程重启或恢复出厂设置。

软件管理 (Software Management)

VigorACS 3
  • 零接触部署和配置 (Zero Touch Deployment & Provisioning)
  • 自动 VPN (Auto VPN)
  • 接口质量和 SLA (Interface Quality & SLA)
  • VoIP 优化和监控 (VoIP Optimization & Monitoring)
  • 应用可见性 (Application Visibility)
  • 基于应用的 SD-WAN 策略
  • 具有多语言支持的自定义热点页面
  • 热点客户端分析
  • ACS 服务器负载均衡 / 故障转移
VigorACS 3

产品规格

型号 Vigor2136 Vigor2136ax
接口 (Interface)
WAN 端口 1x 2.5G WAN (RJ-45)
LAN/WAN 切换端口 1x 2.5G LAN/WAN (RJ-45)
固定 LAN 端口 3x GbE (RJ-45)
USB 端口 2x USB 2.0
按钮 1x Reset 1x WLAN/WPS, 1x Reset
性能 (Performance)
NAT 吞吐量 2.3 Gbps
IPsec VPN 吞吐量 390 Mbps
NAT 会话数 50,000
推荐主机数 30
无线网络 (Wi-Fi)
Wi-Fi 标准 - Wi-Fi 6 (AX 3000)
连接速率 - 2.4GHz: 574 Mbps
5GHz: 2402 Mbps
技术 - OFDMA, MU-MIMO
VPN
VPN 隧道数 16
协议支持 IPsec, WireGuard, OpenVPN, PPTP, L2TP
EasyVPN 支持
网络与安全 (Network & Security)
带宽管理 带宽限制, 会话限制, QoS
防火墙 Web 内容过滤, URL/IP 声誉, 端口敲门
热点 Web 门户 支持
管理功能 虚拟 AP/交换机控制器, VigorACS 3
IAM 访问控制 支持

相关下载

版本号 更新日期 类型 下载
5.3.6.1 2026/02/26 sfw 下载