Segmentazione della rete

Distribuisci gli endpoint su diverse reti per realizzare l’isolamento di rete. Configura regole di firewall su misura, politiche di accesso internet, regole QoS (Quality of Service) e altre impostazioni su misura, a seconda della destinazione d’uso di ogni endpoint.

Dividi e proteggi

Crea e definisci fino a 5 VLAN separate e mappa fino a 15 reti SSID Wi-Fi (3 per VLAN)1 in modo da proteggere PC, server e NAS dagli attacchi sferrati sui dispositivi più vulnerabili, ad esempio sensori IoT o dispositivi smart.

Separa le reti
Reti SSID Wi-Fi separate

Isolamento

Di default, per assicurare la massima protezione le reti son isolate l’una dall’altra. In questo modo i dispositivo non possono comunicare con quelli connessi ad altre reti SSID Wi-Fi. Facoltativamente è possibile anche assegnare VLAN/reti diverse a porte fisiche diverse sul router.

Bidirezionalità

È facile creare delle regole firewall per collegare le reti per finalità particolari. Puoi, ad esempio, autorizzare solo le connessioni avviate dal tuo NAS per comunicare con le telecamere IP ma non viceversa.

Apertura

Mantieni la totale apertura delle comunicazioni tra le reti. Ad esempio, se gestisci un elevato numero di dispositivi che, per praticità, vuoi separare in diverse sottoreti.

WPS

Limita l’uso di questo metodo di connessione, pratico ma più vulnerabile e tipicamente usato per stampanti e telecamere, solo a specifiche reti. Ad esempio riservalo per gli ospiti e per specifici dispositivi IoT che non potresti connettere altrimenti.

WPA

Ottimizza la sicurezza abilitando solo l'autenticazione WPA3 su una rete wireless con dispositivi più recenti. Oppure configura una rete WPA-Enterprise con un fallback connesso, ad esempio per gli smart TV e le postazioni che trasmettono contenuti multimediali.

Rete sotto controllo

Ogni rete può essere configurata con particolari policy di accesso internet, limiti di larghezza di banda e altre impostazioni, in base a come pensi di utilizzarla.

Safe Access​​

Safe Access​​

Definisci i profili per ogni dispositivo oppure ogni rete in modo da proteggere i dispositivi dalle minacce online e limitare l'uso di internet o autorizzare solo specifici siti web.

Per saperne di più

VPN Plus​​

VPN Plus​​

Definisci le reti che devono essere accessibili ai client connessi tramite VPN Plus. Usa Site-to-site VPN per la connessione di una specifica rete locale a un sito remoto.

Per saperne di più

Controllo firewall e del traffico

Controllo firewall e del traffico

Definisci le regole di routing e inoltro porta e assegna i limiti di larghezza di banda per ogni rete, in modo da prioritizzare applicazioni e dispositivi specifici.

Per saperne di più

Perfetto per ogni ambiente

Hai già una rete? SRM 1.3 include il supporto completo per 802.1q VLAN, quindi puoi mappare le reti personalizzate e gli SSID Wi-Fi direttamente con le VLAN che hai già.

Con i Synology Router si può

I nostri router supportano la segmentazione di rete cablata e wireless, connessioni Wi-Fi a prova di interferenze, opzioni mesh avanzate e tanto altro.

Note:

  1. Il numero massimo di SSID è determinato dal numero di radio Wi-Fi. I sistemi dual-band ne supportano fino a 10, i tri-band fino a 15. Ogni radio supporta fino a 5 SSID.