Network Connectivity Solutions



Ähnliche Dokumente
LANCOM Systems. LANCOM 1781 Die neue Business Router Serie Oktober

Virtual Private Network

ANYWHERE Zugriff von externen Arbeitsplätzen

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

Root-Server für anspruchsvolle Lösungen

Virtual Private Network

VPNSicher. Flexibel Kostengünstig. Ihr Zugang zur TMR-Datenautobahn

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

FTP-Leitfaden RZ. Benutzerleitfaden

VPN-Verbindung zwischen LANCOM und integrierten VPN-Client im MacOS X 10.6 Snow Leopard

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Anleitung zur Nutzung des SharePort Utility

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Informationen zum. LANCOM Management System (LCMS) Version 9.10 Rel

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) ZyXEL Internet Security Appliance ZyWall 2WG

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

Informationen zur. LANtools Version für LANCOM Router und Wireless LAN Access Points

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Fallstudie HP Unified WLAN Lösung

SaniVision WebApps Allgemeine Informationen

Port-Weiterleitung einrichten

WLAN Konfiguration. Michael Bukreus Seite 1

Technical Note ewon über DSL & VPN mit einander verbinden

FTP-Leitfaden Inhouse. Benutzerleitfaden

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Guide DynDNS und Portforwarding

Keine Kompromisse. Optimaler Schutz für Desktops und Laptops CLIENT SECURITY

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Formular»Fragenkatalog BIM-Server«

Die Telefonanlage in Der ClouD. gelsen-net 100 % it Vor ort. ip-centrex. IT-Systemhaus. 100% IT vor Ort

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Anbindung des eibport an das Internet

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

Installationsanleitung Webserver - Datenkommunikation

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Aufbau und Funktion eines VPN- Netzwerkes

GMM WLAN-Transmitter

Verwendung des IDS Backup Systems unter Windows 2000

Treuhand Cloud. Die Arbeitsumgebung in der Cloud

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

HTBVIEWER INBETRIEBNAHME

Step by Step VPN unter Windows Server von Christian Bartl

ICS-Addin. Benutzerhandbuch. Version: 1.0

HowTo: Einrichtung & Management von APs mittels des DWC-1000

WLAN und VPN im b.i.b. mit Windows (Vista Home Premium SP1) oder Windows 7

Firmware-Update, CAPI Update

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

lldeckblatt Einsatzszenarien von SIMATIC Security-Produkten im PCS 7-Umfeld SIMATIC PCS 7 FAQ Mai 2013 Service & Support Answers for industry.

Avira Antivirus Pro + PRIVATE WiFi Encrypted VPN

Adressen der BA Leipzig

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

LANCOM Software Version 6.00 Januar , LANCOM Systems GmbH

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

VPN/WLAN an der Universität Freiburg

Sicherheit QUALITÄTSSICHERUNG DESIGNER24.CH V 1.2. ADRESSE Designer24.ch Web Print Development Postfach Turbenthal Schweiz

Wireless Mobile Classroom

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Dynamische Verschlüsselung in Wireless LANs

Smart Switches. Hinter jedem erfolgreichen Unternehmen steht ein perfektes Netzwerk

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA. Fixed Line BESCHREIBUNG. carrier ethernet TBFL_PFK_MA_

Konfiguration LANCOM 1821 Wireless ADSL Inode xdsl. Autor: A-Dead-Trousers Copyright: Erstellt: Geändert:

Steganos Secure Schritt für Schritt-Anleitung für den Gastzugang SCHRITT 1: AKTIVIERUNG IHRES GASTZUGANGS

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

Machen Sie Ihr Zuhause fit für die

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Netzwerkeinstellungen unter Mac OS X

ERPaaS TM. In nur drei Minuten zur individuellen Lösung und maximaler Flexibilität.

Lizenzen auschecken. Was ist zu tun?

VIRTUAL PRIVATE NETWORKS

1 Registrieren Sie sich als Benutzer auf dem Televes. 2 Sobald ein Konto erstellt ist, können Sie auf das Portal

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

IT-Sicherheit / Smartcards und Verschlüsselung ZyXEL ZyWALL 100 Firewall mit DMZ

Daten Monitoring und VPN Fernwartung

Systemvoraussetzungen Hosting

Auftrag zum Erwerb und zur Einrichtung von Fernverbindungen Version 1 Version 2 Version 3 Allgemeines

Collax PPTP-VPN. Howto

Application Note MiniRouter: IPsec-Konfiguration und -Zugriff

Fragen und Antworten. Kabel Internet

Dynamisches VPN mit FW V3.64

Stammdaten Auftragserfassung Produktionsbearbeitung Bestellwesen Cloud Computing

OmniAccess Wireless. Remote Access Point Lösung

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

FAQ. Häufige VoIP-Probleme

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

INTERNETZUGANG UND DATENBANKEN IM ZRS

Betriebsanleitung AVM Fritz!Box Fon WLAN 7570

...connecting your business. LANCOM UMTS/VPN Option. ❿ Mobiler Konferenzraum ❿ Letzte Meile ❿ UMTS-Backup

Einfaches und rechtssicheres Kunden-WLAN

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Aufgabe 12.1b: Mobilfunknetzwerke

Tess Relay-Dienste mobil nutzen

Kurzanleitung BKB-E-Banking-Stick

Benutzerhinweise IGW/920-SK/92: Einsatz als VPN-Client

ISA Server 2004 Erstellen einer Webverkettung (Proxy-Chain) - Von Marc Grote

Inbetriebnahme einer Fritzbox-Fon an einem DSLmobil Anschluss Konfiguration einer PPPOE-Einwahl (DSLmobil per Funk)

Transkript:

Zentrale LANCOM Systems GmbH Adenauerstr. 20/B2 52146 Würselen Deutschland Fachhandelsinfoline +49 (0)2405 49936-222 Fax +49 (0)2405 49936-99 E-Mail vertrieb@lancom.de Internet www.lancom.de... c o n n e c t i n g y o u r b u s i n e s s Network Connectivity Solutions Sie suchen kompetente Beratung in Ihrer Umgebung? Auf unserer Website www.lancom.de finden Sie unter dem Menüpunkt Bezug-Fachhandel über die Postleitzahlensuche einen LANCOM Partner in Ihrer Nähe. Unser Partner freut sich auf Ihren Anruf. LANCOM, LANCOM Systems, LCOS und LANvantage sind eingetragene Marken. Alle anderen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigentümer sein. Dieses Dokument enthält zukunftsbezogene Aussagen zu Produkten und Produkteigenschaften. LANCOM Systems behält sich vor, diese jederzeit ohne Angaben von Gründen zu ändern. Keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. 09/09 Netzwerke für professionelle Anwender Vernetzung von Zentralen, Filialen und Partnern Ausfallsichere Standortvernetzung über VPN Mobiler VPN-Zugang zum Unternehmensnetzwerk Trennung von Netzen im Unternehmen

LANCOM Produktportfolio... c o n n e c t i n g y o u r b u s i n e s s Unter Network Connectivity verstehen wir ganzheitliche, professionelle Netzwerkgestaltung. Daher bietet LANCOM passend zu einem umfangreichen Router-Angebot auch ein benutzerfreundliches Netzwerkmanagementsystem, VPN-Clients für mobile User und das passende Netzwerkzubehör, wie z. B. hochleistungsfähige Managed Switches an. Weitere Informationen zum vollständigen LANCOM Produktportfolio erhalten Sie in unserer Produktübersicht oder auf www.lancom.de LANCOM Router LANCOM Switches LANCOM Advanced VPN Client LANCOM Netzwerkmanagement LANCOM Erfahrung in Netzwerken LCOS Das Herzstück der LANCOM Router Seit über fünfzehn Jahren haben wir unser Know-how bezüglich Netzwerke und deren Sicherheit kontinuierlich ausgebaut. Dieses Wissen und die gewonnene Erfahrung haben LANCOM zu einer Qualitätsmarke im Bereich Netzwerkkomponenten werden lassen. Professionelle Anwender, die Wert darauf legen, dass ihre Netzwerke stabil und sicher sind, vertrauen auf LANCOM. Zudem sollen Investitionen in eine Netzwerkinfrastruktur auch bei zukünftigen Erweiterungen und technischen Neuerung Bestand haben. Daher sind die Geräte von LANCOM funktionsreich und ausbaufähig konzipiert und das alles zu einem optimalen Preis-Leistungsverhältnis. Das Herzstück, das LANCOM Router auszeichnet, ist das hauseigene Betriebssystem LCOS. Mit LCOS gewährleistet LANCOM die durchgängige, einheitliche Bedienung und Benutzerführung aller Produkte. Das minimiert den Schulungsaufwand, denn wenn man ein LANCOM Gerät konfigurieren kann, sind auch die anderen LANCOM Geräte kein Problem mehr. Das wohl durchdachte, intelligent aufgebaute Betriebssystem LCOS ermöglicht selbst komplexe, knifflige Netzwerkkonfigurationen und bietet enorme Flexibilität. LANCOM Qualität aus Deutschland Da unsere Produkte speziell für die Bedürfnisse des deutschen und europäischen Marktes konzipiert sind, werden alle LANCOM Produkte in Deutschland entwickelt und auch überwiegend in Deutschland gefertigt. Auch das Betriebssystem LCOS (LANCOM Operating System) ist von uns selbst entwickelt. Das gibt allen Kunden die Sicherheit, dass spezielle Anforderungen und Erweiterungen schnell integriert werden können. Ebenso erhalten unsere Kunden selbst für ältere Produkte regelmäßige kostenlose Software-Updates; ein Zeichen dafür, dass wir die Investitionen unserer Kunden schützen und uns die Sicherheit ihrer Netzwerke am Herzen liegt. Kostenlose Updates inklusive Im Rahmen der kostenlosen Software-Updates haben unsere LANCOM Router laufend neue Funktionen erhalten, wie z. B. das 1-Click-VPN, mit dem das VPN-Management radikal vereinfacht wurde, die Unterstützung von digitalen Zertifikaten, oder Quality-of-Service-Funktionen, bis hin zur kompletten Router-Virtualisierung mit VLAN durch das LANCOM Advanced Routing and Forwarding (ARF). So bleiben die Geräte unserer Kunden in puncto Sicherheit und Funktionen immer up to date. 2 3

Grundlegendes zu sicheren Netzwerken Grundlegendes zu sicheren Netzwerken Geschützt vor Gefahren aus dem Internet Standortkopplungen über Virtuelle Private Netzwerke (VPN) Unternehmen recherchieren im Internet, kommunizieren über E-Mails und laden Dateien auf ihre Rechner. Bereits bei vermeintlich harmlosen Aufrufen von Websites drohen Gefahren durch feindliche Angriffe aus dem Internet. Angreifer versuchen Ihre Passwörter auszuspionieren, vertrauliche Daten auszulesen oder Ihnen unbemerkt Würmer und Viren zu schicken, die Ihre Software und Betriebssysteme zerstören. Oder man greift Sie mit einer DoS-Attacke an, die Ihren Server überlastet, sodass keine Kapazitäten mehr für Ihre eigenen Anwendungen vorhanden sind. Eine einfache Firewall auf Ihrem PC ist oft unzureichend. Um kostengünstig miteinander zu kommunizieren und sicher vertrauliche Daten auszutauschen, vernetzen Unternehmen ihre Standorte über ein Virtuelles Privates Netzwerk (VPN) miteinander. Hierbei wird die weite Verbreitung des Internets genutzt und um den Sicherheitsaspekt erweitert. So kann auf teure Standleitungen verzichtet werden und man bleibt räumlich sehr flexibel. Virtuelle Private Netzwerke sind für alle Unternehmensgrößen geeignet. Wirkungsvoller ist es, schon einen Schritt früher anzusetzen und Schutzmechanismen im Router Filiale VPN Netzwerkkopplung Firmenzentrale zu nutzen. LANCOM Secure Access Router sind mit Konzepten wie einer Stateful Inspection Öffentliches Internet Firewall und einer Intrusion Detection ausgestattet. So können Sie sicher sein, dass Ihr Geschäftsbetrieb nicht so einfach gestört werden kann. Stark verschlüsselter Transporttunnel LANCOM 9100 VPN LANCOM1721+ VPN zentrales VPN Netzwerk-Management Stateful Inspection Firewall Alle LANCOM-Router bieten Firewall-Technologie neuesten Standards. Durch die Stateful Inspection Firewall werden alle Verbindungen überwacht. Datenpakete, die nicht zu einer erlaubten Verbindung gehören, werden verworfen. Die extrem flexiblen Filter können auf MAC oder IP-Adressen, Stationsnamen, Subnetze sowie Dienste und Protokolle angewendet werden. Alle Ereignisse können aufgezeichnet werden und es stehen vielfältige Alarmierungsfunktionen zur Verfügung. Intrusion Detection Einbruchsversuche in das lokale Netz (unerlaubte Zugriffe wie z. B. IP-Spoofing) oder aber auf die zentrale Firewall (Login-Versuche) werden erkannt, abgewehrt und protokolliert. Dabei kann zwischen Protokollierung im Gerät, E-Mail-Benachrichtigung oder professionellen SNMP- oder SYSLOG-Alarmen und optischer Benachrichtigung gewählt werden. Sicherheit IPSec-basierter VPNs Standortkopplungen werden bei LANCOM über IPSec-basierte VPN-Verbindungen mit starker Verschlüsselung realisiert. IPSec steht für "Internet Protocol Security" und ist ein Protokoll- Rahmenwerk, das von einer Arbeitsgruppe der IETF (Internet Engineering Task Force) entwickelt wurde, mit dem Zweck das ursprüngliche IP-Protokoll um Sicherheitsvorkehrungen zu erweitern. IPSec besteht aus verschiedenen Protokollen und Algorithmen für Verschlüsselung, Authentifizierung und Schlüssel-Management. IPSec-basierte VPN-Verbindungen mit AES- Verschlüsselung werden u. a. im Banken- und Behördenumfeld eingesetzt und sind für höchste Sicherheitsansprüche geeignet. Zusätzliche Sicherheit durch digitale Zertifikate Bei einem zertifikatsbasierten VPN-Aufbau werden statt Preshared Keys Zertifikate zur Authentifizierung der Gegenstelle eingesetzt. Diese sind deutlich sicherer als von Menschen erdachte und jedem Teilnehmer bekannte Preshared Keys. In den selbst signierten, oder von öffentlichen "Trustcentern" ausgestellen Zertifikaten sind Informationen enthalten, die zur Prüfung der Gegenstelle herangezogen werden können. Da Zertifikate zeitlich begrenzbar sind, besteht die Möglichkeit, Netzwerkzugänge temporär zu beschränken. Alle LANCOM VPN-Gateways basieren auf dem im Banken- und Behördenumfeld anerkannten IPSec-Standard. 4 5

Ausfallsichere Standortvernetzung über VPN Mobiler VPN-Zugang zum Unternehmensnetzwerk Ausfallsicherheit im Handel am Beispiel der EC-Kartenzahlung Mobil arbeiten mit dem LANCOM Advanced VPN Client Neben Sicherheit durch starke Verschlüsselung ist eine hohe Ausfallsicherheit von entscheidender Bedeutung für VPNs. Kunden erwarten heutzutage, dass sie ihre Einkäufe bargeldlos bezahlen können. Daher bieten viele Unternehmen ihren Kunden die Möglichkeit der EC-Kartenzahlung. Um sicher zu gehen, entscheiden sich Unternehmen immer häufiger für das PIN-Verfahren. Hierfür sind sicher verschlüsselte Verbindungen zu den Kreditinstituten notwendig, die zudem vor allem eins sein müssen: ausfallsicher. Dank seiner herausragenden Anschlussflexibilität durch ADSL2+, UMTS und ISDN bietet der LANCOM 1751 UMTS als weltweit erster Router seiner Art eine fast 100%ige Verfügbarkeit der Standortverbindung. Ausfälle der Standard-DSL-Anbindung werden durch breitbandige UMTS/HSDPA- oder EDGE-Backup-Verbindungen automatisch aufgefangen. Aufgrund der Vielzahl an Schnittstellen ist dieser VPN-Router in jedes Netzwerk zu integrieren. Neben dieser einzigartig gesicherten Hochverfügbarkeit bietet der LANCOM 1751 UMTS einen Diebstahlschutz der besonderen Art: Per ISDN-Selbstanruf und GPS-Positionsbestimmung prüft das Gerät, ob es sich am vorher festgelegten Einsatzort befindet. Ist dies nicht der Fall, verweigert es seinen Dienst. Ausgezeichnet in der Kategorie Netzwerke Unsere Welt verändert sich und Mobilität wird eine Grundvoraussetzung für viele Unternehmen und ihre Mitarbeiter. LANCOM Systems unterstützt Sie in Ihrem Mobilitätswunsch. Mit dem LANCOM Advanced VPN Client können Sie sich mit Ihrem Laptop über das Internet von überall sicher in das Unternehmensnetzwerk einloggen und auf interne Daten zugreifen. Das ermöglicht Ihnen maximale Flexibilität, egal ob Sie sich auf Geschäftsreise befinden oder von zu Hause aus arbeiten möchten. Probieren Sie es aus: Auf www.lancom.de/avc bieten wir Ihnen eine kostenlose 30 Tage-Testversion. Mehr Komfort und Sicherheit Mit der automatischen Medienerkennung muss der verwendete Anschluss nicht mehr manuell festgelegt werden, sondern wird automatisch abhängig von den verfügbaren Medien ausgewählt. Hierbei übernimmt der Client auf Wunsch auch die Einwahl-Steuerung für Analog oder DSL-Modems, ISDN-, GPRS oder UMTS-Karten. Der LANCOM Advanced VPN Client bietet darüber hinaus umfangreichste Security-Funktionen, wie z. B. IPSec Verschlüsselung mit AES oder 3-DES, die Unterstützung digitaler Zertifikate und eine integrierte Stateful Inspection Firewall mit situationsabhängigen Firewallregeln. LANCOM bietet die passenden Router für ausfallsichere, hochverfügbare Standortverbindungen an. Und das haben wir schwarz auf weiß, denn die Flexibilität und Hochverfügbarkeit des LANCOM 1751 UMTS überzeugte auch die Juroren des Innovationspreises 2008 der Initiative Mittelstand: Der LANCOM 1751 UMTS setzte sich gegen seine Mitbewerber durch und erhielt eine Auszeichnung in der Kategorie Storage/Netzwerke. Redundante Standortverbindung über UMTS Einzelhandelsgeschäft Backup-Verbindung über UMTS Zentrale / EC- Cash-Clearing- Anbindung Mehr Kontrolle Ab sofort wird der integrierte UMTS-Dialer um den Budget-Manager ergänzt. Dieser hilft bei der Einhaltung eines festgesetzten Zeit- oder Volumenkontingents bspw. über UMTS-Verbindungen und trägt daher zur persönlichen Kostenkontrolle bei. Der Budget-Manager misst und überwacht die voreingestellte Online-Dauer oder das Datenvolumen während einer bestimmten Zeitspanne und warnt bei einer Überschreitung. Die Voreinstellungen im Budget- Manager können vom Anwender oder auch vom Administrator vorgenommen werden. Wissenswert: Mit dem LANCOM 1-Click-VPN und dem LANCOM Advanced VPN Client können Sie auch von unterwegs ganz bequem Ihren Zugang zum Unternehmensnetzwerk einrichten. Ohne Zeitaufwand und ganz unkompliziert. Verbindung über ASDL Internet 6 7

Professionelle Standortvernetzung von Zentrale, Filialen und mobilen Mitarbeitern Der LANCOM 1811n Wireless für den Heimarbeitsplatz Der LANCOM 1811n Wireless sorgt nun für ein unbeschwerteres Arbeiten über WLAN am Heimarbeitsplatz: Mittels der im 802.11n implementierten MIMO-Technik verbessert er deutlich die WLAN- Abdeckung in Gebäuden. So kann der Nutzer sich in seinem Home Office mit dem Notebook in verschiedenen Räumen bewegen und störungsfrei über das WLAN arbeiten. Der LANCOM 9100 VPN für die Unternehmenszentrale Der Advanced VPN Client für den mobilen Zugang zum Unternehmensnetzwerk Mitarbeiter, die viel unterwegs sind und fast nur mit ihrem Notebook arbeiten, benötigen oft auf Reisen oder bei Kunden an verschiedenen Standorten eine Anbindung an die unternehmensinternen Datenbanken. Mit dem Advanced VPN Client kann sich der Mitarbeiter überall dort, wo er einen Internetzugang vorfindet, sicher ins Unternehmen einwählen. Für den sicheren Zugang zum Internet und die Anbindung der Standorte sorgt in der Unternehmenszentrale der LANCOM 9100 VPN. Dieser hochleistungsfähige Router ist für hohe Datenaufkommen in großen Unternehmen ausgelegt und tunnelt Daten und Sprache über ein IPSec basiertes VPN. So bleibt Ihre externe Kommunikation vor Unbefugten geschützt. Anbindung von Fillialen und Partnerunternehmen mit dem LANCOM 1721+ VPN Der LANCOM 1751 UMTS für besonders ausfallsichere VPN-Anbindungen Kooperationen oder das Auslagern bestimmter Tätigkeiten sind sinnvolle Wege, um Kosten zu sparen. Mit einer VPN-Verbindung können Sie mit Ihren Kooperationspartnern sicher Daten austauschen und müssen nicht befürchten, dass sensible Daten, wie z. B. Gehaltsabrechnungen auf dem Weg zur Lohnbuchhaltung abgefangen werden. Der LANCOM 1751 UMTS garantiert besonders ausfallsichere Standortverbindungen. Neben einer ADSL2+ Verbindung bietet der Router über UMTS / EDGE weitere Breitbandverbindungen. Auf diese Weise bleibt selbst bei Ausfall der kabelgebundenen Internetverbindung das VPN zur Zentrale oder zum Partnerunternehmen bestehen. 8 9

Netzwerkvirtualisierung mit LANCOM am Beispiel einer Einzelhandelsfiliale Nutzung einer Netzwerkinfrastruktur für verschiedene Anwendungen Auf den richtigen Switch kommt es an Einzelhandelsfilialen, wie z. B. Supermärkte, eignen sich aufgrund vielfältiger Anwendungen ideal für die Netzwerkvirtualisierung: Es werden Telefonate zur Zentrale geführt und man ist an ein Warenwirtschaftssystem in der Zentrale angebunden. Häufig existieren darüber hinaus elektronische Displays mit Werbespots, die von externen Dienstleistern online gepflegt werden. Fast überall wird die Zahlung per EC-Karte angeboten, so dass ein Onlinezugang zu verschiedenen Kreditinstituten benötigt wird. Statt für jede Anwendung eine eigene Infrastruktur und verschiedene Internetzugänge zu verwenden, können die Daten über so genannte VLANs und VPN transportiert werden. Damit die Netzwerkvirtualisierung innerhalb der Filiale gelingt, bedarf es eines intelligenten Switches. Der Switch muss VLANs und QoS unterstützen, sonst ist er nicht in der Lage, die Daten im LAN richtig zuzuordnen und zu priorisieren. LANCOM bietet sowohl Fast Ethernet als auch Gigabit Ethernet Managed Switches an. Konvergenz von Daten und Sprache Telefonate zur Zentrale können über das IP-Netzwerk erfolgen. Der Router sorgt dafür, dass Sprachdaten bevorzugt behandelt werden, damit Gespräche störungsfrei geführt werden können. Die gemeinsame Nutzung einer Infrastruktur von Telefonie und Daten bietet klare Vorteile und Einsparpotentiale. Die Verkabelung wird reduziert, neue Telefone können leicht hinzugefügt werden und die Wartung der IP-Telefonanlage kann zumeist von der eigenen IT übernommen werden. Das spart Kosten. Online-Pflege von elektronischen Displays Elektronische Displays werden häufig von externen Dienstleistern online gepflegt. Um dem externen Dienstleister keinen eigenen Internetzugang legen zu müssen, bietet es sich an, die vorhandene Infrastruktur zu nutzen. Über ein VLAN kann der Dienstleister auf das elektronische Display zugreifen, es überwachen und aktualisieren. Hierbei ist sicher gestellt, dass der Dienstleister nicht auf andere Daten im Unternehmen zugreifen kann. Datenübertragung von Kassensystemen zum EC-Cash Bei der EC-Kartenzahlung mit PIN-Eingabe muss ein Online-Kontakt zum EC Cash Clearing hergestellt werden. Daten des Zahlungsverkehrs müssen unter allen Umständen für Dritte uneinsehbar bleiben. VLANs sind wie eigene Netzwerke, die für die anderen Nutzer der Infrastruktur unzugänglich sind. Über ein IPSec-basiertes VPN wird sicher gestellt, dass die Verbindung zwischen den Kassen und dem Warenwirtschaftssystem in der Firmenzentale geschützt bleibt. Die Basis für gelungene Netzwerkvirtualisierung: LANCOM Router LANCOM Router haben das LANCOM Advanced Routing und Forwarding (ARF) integriert und sind in der Lage, Daten, die von außen kommen, dem richtigen internen VLAN zuzuordnen. Außerdem verfügen LANCOM Router neben wichtigen Sicherheitsfeatures und Backup- Möglichkeiten wie ISDN über QoS und ein Bandbreitenmanagement. So lassen sich wichtige Anwendungen wie Warenwirtschaftssystem und Telefonie gegenüber allen anderen Anwendungen priorisieren. 10 11

LANCOM Switches Produktübersicht: LANCOM Switches Konvergente, professionelle Netzwerktechnik Um die von unseren Access Points aufgespannten drahtlosen, virtuellen Netze (VLANs) sauber an den Router in ein externes, drahtgebundenes IPSec-basiertes VPN zu leiten, müssen zwischengeschaltete Switches die unterschiedlichen VLANs erkennen und getrennt weiterleiten. Mit den neuen LANCOM Managed Switches haben wir diese Verbindung zwischen den LANCOM Access Points und den LANCOM Routern geschaffen. Das verstehen wir unter konvergenter, professioneller Netzwerktechnik. Integriert in die LANCOM Management-Tools Nicht nur rein funktionsorientiert fügen sich die LANCOM Switches perfekt zwischen LANCOM Access Points und LANCOM Routern ein. Damit ein komfortables Management möglich ist, haben wir die Switches in die LANCOM Management-Tools LANconfig und LANmonitor integriert: Schnell zur Konfiguration über LANconfig Neue Geräte im Netzwerk werden von LANconfig automatisch erkannt, auch die LANCOM Switches. Damit alle Geräte an zentraler Stelle zu konfigurieren sind, haben wir den Zugang zur Webkonfiguration der Switches im LANconfig verankert. So bleibt das LANconfig der Startpunkt aller Geräte-Konfigurationen. Mit einem Klick auf den Gerätenamen sind zudem bereits wichtige Basis-Informationen wie MAC-Adresse, Seriennummer und Firmware ersichtlich. Alles unter Kontrolle mit dem LANmonitor Mit dem LANmonitor behalten Sie den Überblick über Ihr Netzwerk. Sie sehen, welche VPN- Verbindungen bestehen, die dazugehörigen Übertragungsraten, erhalten Protokolle und IP-Adressen. Der LANmonitor liefert diverse Statistiken und zeigt CPU-Last und Speicherverbrauch an. Und auch über die Switches weiß er eine ganze Menge: Den Standort, welche Ports aktiv sind, ob an einem bestimmten Port PoE eingespeist wird oder welche VLAN- ID einem bestimmten Port zugeordnet ist. LANCOM GS-2124 LANCOM GS-1108 LANCOM ES-2126+ LANCOM ES-1108P LANCOM ES-2126P Einsatz Büroräume O ++ O ++ Home Offices ++ ++ Serverräume ++ ++ Geschäftsräume ++ ++ ++ ++ Hardware-Features 20 Ports 8 Ports 2 Combo-Ports Gigabit Ethernet Ports 4 Combo-Ports TP/SFP TP/SFP 10/100/1000 Mbit/s Fast Ethernet Ports 10/100 Mbit/s 24 Ports/ 24 PoE fähige Ports (max 185 W Gesamtleistung) 8 Ports, davon 4 PoE Ports serielle Schnittstelle Latenzzeiten < 5 μs < 5 μs < 5 μs 11,4 μs Anzahl MAC-Adressen 8192 8192 8192 1024 Durchsatz 48 Gbit/s 16 Gbit/s 8,8 Gbit/s 1,6 Gbit/s Besonderheiten leise Lüfter lüfterlos integriertes Netzteil leise Lüfter integriertes Netzteil Funktionen QoS (Port, TOS/ DSCP, 802.1p) RSTP Redundanz Virtual Stacking Bis zu 16 Geräte Bis zu 16 Geräte Management (VSM) VLAN bis zu 4096 VLANs bis zu 4096 VLANs bis zu 256 aktive VLANs bis zu 256 aktive VLANs Management SNMP v2 LANmonitor Webserver integriert Zubehör 1000 Base-SX SFP- Modul Art.-Nr.: 61556 1000 Base-LX SFP- Modul Art.-Nr.: 61557 Artikel-Nr. 61455 61457 61452/ 61451 61450 vorhanden nicht vorhanden/weniger geeignet nicht geeignet O geeignet + gut geeignet ++ hervorragend geeignet 12 13

Produktübersicht Einsatz LANCOM 800+ LANCOM DSL/I-10+ LANCOM 821+ LANCOM Advanced VPN Client LANCOM 1611+ LANCOM 1711+ VPN LANCOM 1721+ VPN LANCOM 1751 UMTS LANCOM 1811n Wireless LANCOM 1821n Wireless LANCOM 17xx VoIP LANCOM 18xx VoIP LANCOM 3850 UMTS LANCOM 7100 VPN LANCOM 9100 VPN Mobile Anbindungen ++ + + (mit UMTS) Home-Office / SoHo (ISDN oder ADSL) ++ ++ + ++ ++ ++ ++ ++ + kleine Unternehmen (ADSL) / + + + ++ ++ ++ ++ mittelständ. Unternehmen (2-34 Mbit/s) O O ++ ++* ++* ++* ++ ++ große Unternehmen ( 34 Mbit/s) ++ ++ Filialanbindung + (ISDN) / + ++ (MPLS) + ++ ++ ++ ++ ++ ++ Zentrale Standortkopplung ++ ++ Hardware-Features 1. WAN-Anschluss ISDN-S 0 / Ethernet (10/100 Base-T) ADSL2+ Ethernet (10/100 Base-T) Ethernet (10/100 Base-T) / ADSL2+ ADSL2+ Ethernet (10/100 Base-T) /ADSL2+ ADSL2+ Ethernet (10/100 Base-T) Ethernet (10/100/1000 Base-T) 2. WAN-Anschluss / ISDN-S 0 ISDN-S 0 ISDN-S 0 ISDN-S 0 ISDN-S 0 + UMTS ISDN-S 0 ISDN-S 0 UMTS * ISDN-S 0 ISDN-S 0 Load-Balancing /2-fach 2-fach 2-fach 4-fach 4-fach 4-fach 4-fach/2-fach 4-fach 4-fach WLAN-Standard 300 Mbit/s / 54/108 Mbit/s 54/108 Mbit/s 802.11 a/b/g/h/i/n 802.11 a/b/g/h/i 802.11 a/b/g/h/i LAN-Anschluss 4 x 10/100 / 3 x 10/100 konfigurierbare Switch-Ports (LAN, WAN, DMZ, Monitor, aus) 4 x 10/100 3 x 10/100 4 x 10/100 4 x 10/100 4 x 10/100 2/4 x 10/100 Ports separierbar / 2 x 10/100 Base-T 4 x 10/100/1000 Gigabit Ethernet TK-Funktionen VPN-Hardware- Beschleuniger serielle Schnittstelle USB Druckeranschluss Funktionen VPN / Dynamic VPN / / NAT-Traversal Advanced Routing & Forwarding 8 Kontexte 2 Kontexte 8 Kontexte 8 Kontexte 8 Kontexte 8 Kontexte 8 Kontexte 256 Kontexte 64 Kontexte SCEP/CRL / / / / IP QoS VLAN VRRP ISDN Backup / ISDN LANCAPI 2.0 und Windows Faxmodem Max. VPN-Tunnel - gleichzeitig aktiv 1 5 5 5 5 5 5 100 200 - mit VPN-Option 25 optional 25 optional 25 optional 25 optional 25 optional 25 optional 200 500 oder 1000 Max. VPN Durchsatz 1416 Byte Paketgröße 11 Mbit/s 46 Mbit/s 46 Mbit/s 46 Mbit/s 46 Mbit/s 46 Mbit/s 280 Mbit/s 330 Mbit/s 256 Byte Paketgröße 4 Mbit/s 8 Mbit/s 8 Mbit/s 8 Mbit/s 8 Mbit/s 8 Mbit/s 53 Mbit/s 63 Mbit/s Max. Firewall Durchsatz 1518 Byte Paketgröße 61 Mbit/s 61 Mbit/s 65 Mbit/s 65 Mbit/s 65 Mbit/s 65 Mbit/s 65 Mbit/s 65 Mbit/s 410 Mbit/s 560 Mbit/s 256 Byte Paketgröße 9 Mbit/s 9 Mbit/s 17 Mbit/s 17 Mbit/s 14 Mbit/s 14 Mbit/s 14 Mbit/s 14 Mbit/s 70 Mbit/s 97 Mbit/s kostenfreie Updates / Artikel-Nr. 61127 61133 61142 (Annex A) 61143 (Annex B) 61600 ( 1er) 61601 (10er) 61602 (25er) 61137 (EU) 61105 61353 61621 (Annex B) 61622 (Annex A) 61623 (Annex A, UK) 61107 61380 siehe www.lancom.de/voip Ethernet (10/100 Base-T) 4 x 10/100/1000 Gigabit Ethernet 61168 (EU) 61060 61057 vorhanden nicht vorhanden/weniger geeignet nicht geeignet O geeignet + gut geeignet ++ hervorragend geeignet * mit optionaler UMTS-Karte 14 15