市面上一般的防火牆,大都只有一組連結網際網路的WAN埠,而零壹科技新推出的ZOT AF420B則提供了兩組對外的WAN埠,還內建集線器功能。
ZOT AF420B路由器內建兩組10/100BASE-T WAN埠,用於連接ADSL或纜線數據機,也提供四組10/100BASE-T交換埠,除了可連結一般的電腦使用外,也可連結對外存取的伺服器,只要透過細部設定開啟硬體DMZ埠功能即可。
兩組WAN埠除了可連結不同ISP,若使用固定IP還能提供更多的實體IP,且支援線路備援功能,當其中一條線路不通時,會以最短的時間自動備援。即使使用計時制,也可透過內建的PPPoE功能自動撥接上網。
WAN埠可設定為一般模式、備援模式及平衡模式三種,第一組WAN埠必須先連結對外線路,一般模式不使用第二組WAN埠,只採用第一組WAN埠對外連結;備援模式也就是當第一條線路中斷時才會啟動第二組連外網路;平衡模式則是可同時使用兩條線路,可透過路由器自動分配流量、分散流量或根據使用的應用程式分配。
ZOT AF420B提供軟硬體兩種DMZ功能,軟體DMZ是指將ISP所提供的實體IP位置對應內部的虛擬IP位置,解決有些網路服務必須使用實體IP的問題,但是某些線上遊戲或視訊會議還是會要求雙向通訊而無法使用這個功能。
透過VLAN的分割技術,當硬體DMZ埠功能啟動後,可將四組交換埠的其中一組轉為單獨的DMZ埠,用來連接對外存取的伺服器,並設好DMZ IP位置、伺服器上的實體IP、子網路遮罩和通訊閘,即可對外存取資源。
NAT轉址功能及IP Alias多重網域合併機制,讓虛擬IP轉換成合法IP,也可在區域網路內手動新增另一個網段資料,同時使用兩個Class C的IP。不過由於本身提供DHCP功能,DHCP所分派的IP位址不會包含IP Alias所使用的網段,使用者必須手動將IP Alias所指定的IP資料設定於用戶端才可使用。
ZOT AF420B採用SPI(Stateful Packet Inspection)技術,可偵測DoS型態的駭客攻擊,當偵測到攻擊時,會自動拒絕來自網際網路上新的TCP連線要求,預設時間為5分鐘,也可自行修改。為避免駭客以不完整的TCP封包攻擊主機,因此當某特定IP一分鐘發送20次以上不完整TCP要求封包時,該IP會被鎖定而禁止連線。
提供各項通訊服務及VPN透通技術,符合H.323規範,支援RTSP NAT功能,讓常使用的網路播放軟體都可正常運作。
提供中文化的web管理介面,使用者只要依照安裝手冊即可進入設定畫面,並且提供使用者連線設定精靈及進階管理設定,對於各項細節都有詳細的設定解說。
ZOT AF420B提供網路測試工具,可測試網路是否連線正常或遠端主機是否正常運作,只要輸入欲確認的遠端主機IP即可進行測試。同時也提供組態設定存取功能及韌體更新,可將設定好的資訊儲存,當重置時也可直接叫回原先的設定,更新韌體時則可先至零壹科技網站下載新的升級韌體。