Overview

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터)시리즈는 올 인원 차세대 기업용 게이트웨이로써 안정적인 네트워크 환경을 제공합니다.
Ultra-High Performance로 높은 시스템 처리량과 Multi-Core하드웨어 플랫폼으로 안정적인 네트워크 속도를 보장하며 기업의 네트워크 보안을 위한 고성능 방화벽 기능과 세계 최고의 보안 회사인 Cyren의 엔진을 탑재하여 Content Filter를 같이 제공함으로써 사용자 환경에 적합하고 안정적인 네트워크 환경을 구축합니다.

또한 SSL, IPSec, L2TP 와 같이 다양한 VPN알고리즘 및 호환성을 지원하여 본사/지사 또는 다른 장소에서 보안이 강화된 원격 접속을 지원합니다. 무중단 시스템 운영을 위한 회선 이중화, 장비 이중화, VPN 이중화 구성이 가능하며, 무선AP 컨트롤러를 내장하여 최대 1032개의 AP를 중앙 집중 관리할 수 있는 AP Controller technology(APC)를 적용하였습니다.

ZyWALL VPN Firewall Gateway시리즈는 통합 네트워크를 구축하고자 하는 중/소규모 사무실, 학교, 호텔이나 병원과 같이 네트워크 환경을 구축해야 하는 고객을 위한 최적의 통합 네트워크 솔루션입니다.

Interfaces

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터) 인터페이스는 각 포트당 10/100/1000Mbps, SFP 슬롯100/1000Mbps을 제공하고 있습니다.

회선 이중화 무중단 서비스 제공
ZyWALL VPN Firewall Gateway 에서는 단일 WAN 구성의 네트워크 부하를 줄이기 위해 각각 통신사 회선을 이중화 하여 active-active 로드 밸런싱(Load-Balancing) 설정 및 active-passive failover 구성이 가능하며, 회선 이중화 및 정책 라우터 방식을 통해서 다양한 서비스 경로를 제어할 수 있습니다.

장비 이중화
또한 단일 장비 운영으로 인해 불안한 네트워크의 장애를 사전에 방지하고자 두 대의 장비를 동일 구성으로 하드웨어 이중화를 구성할 수 있습니다. active-passive failover 구성뿐만 아니라 마스터 장비에 장애가 발생하게 되면 백업 장비로 연결되는 active-active 방식으로 무중단 시스템 운영이 필요한 네트워크 구조에 적합한 이중화 구성이 가능합니다. (※ VPN100 이상 지원)

고성능 기업용 VPN 게이트웨이 기능

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터)는 각각의 인터페이스에 Routing, NAT, VLAN, Bridge 등의 구성이 가능하여 다양한 데이터 트랙픽 처리가 필요한 기업 환경 적합한 게이트웨이 기능을 수행 할 수 있습니다. DHCP Server 및 Relay 기능을 활용할 수 있으며, 사용자 환경에 대해 Zone 영역 구성을 통해 WAN, LAN 혹은 VLAN 인터페이스 영역으로 구성할 수 있습니다.

기업의 네트워크 보안을 위한 고성능 방화벽과 Content Filtering을 지원하여 관리자가 직접 각각의 URL을 개별적으로 차단하지 않고도 부적절한 사이트와 소셜 네트워킹 사이트 등 특정 유형의 웹 콘텐츠를 쉽게 차단할 수 있습니다. 지속적으로 분석하고 축척한 1,400억개 이상의 대규모 클라우드 기반 URL 데이터베이스를 바탕으로 악성 웹 콘텐츠에 대해 높은 정확도와 광범위하고 즉각적인 보호를 제공합니다. 또한 로그를 별도로 저장할 수 있도록 USB 포트가 장착되어 있습니다.

AP Management Gateway

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터) 는 무선 네트워크의 관리, 인증, 게스트 접속뿐만 아니라 AP 구축 설계, 배치, 모니터링, 유지보수 기능을 하나로 담은 지능형 무선AP 컨트롤러 기능이 탑재된 통합 유무선 장비입니다.

기본적으로 8개의 AP를 관리할 수 있으며, 라이선스를 추가하여 최대 1032대 AP까지 연결할 수 있는 확장성을 갖추어 소규모 사무실, 병원, 학교 등 각 지사의 Gateway 및 무선 네트워크 관리가 필요한 장소에 최적화된 무선 보안 솔루션을 제공하는 AP management Gateway 입니다.

고성능 VPN 처리 성능

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터)은 다양한 site-to-client and site-to-site VPN 구축을 위한 높은 처리량의 IPSec, L2TP, SSL VPN 방식을 지원하여 원격의 ZyXEL 장비들과 사용자 보안 통신을 위한 안정적인 인프라를 구성할 수있습니다.
특히, SSL VPN 설정이 쉽고 간단하며 라이선스 적용으로 원격의 사용자들이 내부 시스템의 접근공유가 편리하고 사용자 OS 환경에 따른 세션 분류 및 연결 제어가 가능하여 사용자 기반의 보안 터널 통신이 가능하도록 설계되었습니다.

VPN 이중화

ZyWALL VPN Firewall Gateway(기업용 VPN 라우터)는 시스템이 다운되서는 안되는 환경에서 mission-critical VPN 구성을 위해 VPN 이중화를 지원합니다.
GRE over IPSec 기술을 통해 active-active VPN 로드 밸런싱 또는 active-passive failover 모드를 구성하기 위한 두 개의 IPSec VPN 터널을 쉽게 구성할 수 있습니다.

Secure WiFi

Secure WiFi는 USG FLEX와 원격지의 AP간 보안 터널을 생성하여 무선 네트워크의 보안을 강화합니다. Secure WiFi 기능으로 보안 터널이 맺어진 원격지에서는 USG FLEX의 SSID 정책을 동일하게 적용할 수 있습니다. 또한, 3rd party 게이트웨이 구성으로도 VPN 통신이 가능하며, 별도의 게이트웨이가 없어도 DHCP 서비스가 제공됩니다. Plug-n-play 옵션을 지원하여 네트워크 관리자는 원격지에서 손쉽게 네트워크를 확장할 수 있습니다. (* 지원 가능한 무선 AP : WAC500, WAX650S, WAX610D)

WPA2 Enterprise 인증 보안

WPA2 로컬 유저 인증으로 침입자가 암호를 도용하여 내부 네트워크에 접근하는것을 방지하여 사무실 네트워크 접근시 사전에 등록된 ID와 PW 인증으로 등록되지 않은 사용자 접근을 제어합니다.

2FA with Google Authenticator

보안 터널을 통한 원격지 무선 네트워크 보안으로 기업 네트워크 접근시 ID/PW 인증 뿐 아니라 Google OTP 이중 인증으로 등록 되지 않은 사용자의 내부 네트워크 접근을 제한하여 보안성을 확보하였습니다.

Dashboard – Intuitive, Simple, Visual

ZYXEL VPN Firewall Gateway는 Dashboard를 통해 IPSec VPN, SSLVPN, Login User 등의 정보를 한눈에 볼 수 있습니다.
특히 Tunnel Health 체크를 통해 VPN의 연결상태를 실시간으로 파악할 수 있습니다.

AWS 공식 인증 제품

Amazon VPN Firewall Gateway와 VPN을 연결하여 AWS Public Cloud 하단에 있는 VPC와 연결합니다. 이 연결을 통해 가상 네트워크 AWS 리소스를 사용하며, 가상 네트워킹 환경을 제어할 수 있습니다.

Azure 공식 인증 제품

Microsoft Azure의 VnetGateway와 VPN을 통하여 Azure의 Virtual Network 와 연결합니다. 네트워크 확장성과 유연성을 가지도록 BGP(Border Gateway Patrol)와 VTI(Virtual Tunnel Interface) 를 이용하여 구성할 수 있습니다.

확인된 VPN 디바이스 및 디바이스 구성가이드

디바이스 공급업체와 협력하여 표준 VPN 디바이스 집합의 유효성을 검사했습니다. 다음 목록에 포함된 디바이스 제품군의 모든 디바이스는 VPN 게이트웨이에서 작동합니다. 구성하려는 VPN Gateway 솔루션의 VPN 유형(정책 기반 또는 경로 기반)을 이해하려면 VPN Gateway 설정 정보를 참조하세요.

* BGP(Border Gateway Patrol) 구성

* VTI(Virtual Tunnel Interface) 구성

ZyXEL One Network - 네트워크 통합 관리 솔루션

ZyXEL One Network(ZON) 솔루션은 비 전문가도 쉽고 간단하게 사용할 수 있도록 웹 브라우저를 통해 스위치 설정 및 관리가 가능한 GUI 환경을제공합니다.
자이젤 스위치와 무선AP 장비들을 하나의 네트워크로 효율적으로 관리할 수 있는 ZON Utility 및 ZyXEL Smart Connect와 ZyXEL iStacking 같은 네트워크 통합 관리 솔루션을 통해 네트워크 구축시 초기 투자 비용을 줄이고 반복적이고 비효율적인 작업을 최소화할 수 있습니다.
기본 IP 설정, 장비 재부팅, 펌웨어 업그레이드, 암호 재설정, ZyXEL AP Configurator 연동 등 동일 도메인 내의 자이젤 스위치, AP, UTM 장비를 최대 250개까지 검색 및 설정이 가능합니다.