Access Point Management (APM)
Qua mặt tất cả các dòng sản phẩm cao cấp nhất của DrayTek như:
- Vigor2960
- Vigor300B thậm chí là Vigor3900
- Vigor2925 trở thành dòng sản phẩm đầu tiên của DrayTek được trang bị tính năng này.
Với APM bạn hoàn toàn có thể làm chủ một hệ thống mạng với 20 APs
Chỉ với 3 bước cài đặt plug-plug-press là các thiết bị di động đã có thể kết nối internet.
Vậy tóm lại bạn có thể làm gì với tính năng APM này?
Bạn có thể xem trạng thái của tất cả các AP, bao gồm số lượng người kết nối, tình trạng hoạt động v.v…
Thay đổi tên wifi và mật khẩu hàng loạt cho 1 nhóm hoặc toàn bộ các AP mà bạn có chỉ với vài cái click chuột.
Thử tưởng tượng nếu bạn phải truy cập vào từng AP để đổi mật khẩu wifi cho 20 cái Access Point
Và nếu sếp bạn yêu cầu đổi mật khẩu wifi mỗi ngày thì điều đó thật kinh khủng!!!
Tự động reboot các AP được chỉ định. Nếu bạn muốn các AP của mình tự động khởi động vào 1 thời gian nào đó thì cứ giao việc này cho APM làm.
Tự động backup/ restore cấu hình v.v… và còn nhiều tính năng thú vị khác nữa chờ bạn khám phá.
Và điều quan trọng nhất đó chính là chi phí license cho chức năng này.
Tính năng này miễn phí, bạn không phải trả bất cứ chi phí license nào
Chỉ cần mua thiết bị và dùng miễn phí trọn đời.
Central VPN Management
Nếu bạn đã từng nghe nói đến phần mềm có tính phí Vigor ACS SI
Thì đây chính là phiên bản rút gọn của nó, và được DrayTek tích hợp thẳng lên firmware của Vigor2925.
CVM giúp bạn thiết lập hệ thống VPN lên tới 8 sites trao đổi dữ liệu chỉ với vài cú click chuột
CVM sẽ giúp bạn khai báo tất cả các tham số liên quan một cách tự động
Đồng thời nó cũng hỗ trợ bạn quản lý hệ thống VPN này dễ dàng hơn bao giờ hết.

VLAN
Vigor2925 hỗ trợ 5 cổng LAN Gigabit VLAN cho phép người quản trị mạng chia hệ thống thành 5 mạng con
Mỗi VLAN sử dụng 1 dãy địa chỉ IP khác nhau
Và được áp dụng các chính sách khác nhau từ đó gia tăng mức độ bảo mật cho toàn hệ thống.

User-based: Quản lý người dùng theo tài khoản
Giả sử bạn muốn cấm nhân viên A không được truy cập facebook.com
Lúc đó bạn sẽ tạo rule cấm facebook với địa chỉ IP máy tính mà nhân viên A sử dụng
Như vậy bạn đang tạo cấm cái máy tính chứ không phải nhân viên A
Điều đó cũng có nghĩa là nếu nhân viên B ngồi vào máy tính này thì cũng bị cấm vào facebook giống nhân viên A.
Và nếu nhân viên A ngồi ở máy tính không bị cấm thì anh ta sẽ vào facebook bình thường.
Đây là cách mà Firewall Rule-Based làm việc.
Biết được hạn chế của Rule-based
DrayTek đã bổ sung tính năng mới cho phép người quản trị áp dụng chính sách lên đúng “người sử dụng”
Chứ không phải là là áp lên “máy tính” như cách mà Rule-based làm
DrayTek gọi tính năng mới này là User-based.
Với User-based, các chính sách được áp dụng trên từng tài khoản người dùng
Dù anh ta ngồi ở bất kì vị trí nào trong mạng thì cũng đều bị áp dụng 1 chính sách như nhau
Không quan tâm việc anh ta ngồi ở máy tính nào.

Đối với 1 số thiết bị mạng đặc biệt như:
- Server
- IP camera
- Máy chấm công
- Bạn vẫn có thể dùng firewall dựa trên địa chỉ IP như bình thường
- Có nghĩa là bạn hoàn toàn có thể kết hợp User-based và IP-based đồng thời.
Việc kết hợp giữa firewall theo tài khoản và địa chỉ IP giúp bạn quản lý hệ thống hết sức tiện lợi.