Zyxel 推出新一代 Nebula 資安路由器 USG LITE 60AX,從 SCR 50AXE 下一代的改名為 USG LITE 系列產品,支援 Dual 2.5GbE 埠,也無須訂閱即享有資安防護,以及簡單建立 Site to Site VPN 部署,整體效能卻高於既有機型 SCR 50AXE 規格。
Zyxel 三大功能特點
Nebula Cloud
Nebula Cloud 讓您能夠透過平台接管 USG LITE 60AX,只需按幾下方便設定,即可在幾分鐘內整個防護配置和網路設備完成部署。
Dual 2.5G Multi-G
若目前預算有限,尚無法將網路升級至 10G 環境的話 ,可選擇 USG LITE 60AX 具備 2.5G Multi-G 延續現有的 Cat 5e 網路線,無須更換線材,顯著提升整體網路的連線速度,經濟實惠節省成本的解決方案。
內建免訂閱資安防護
USG LITE 60AX 搭配 Zyxel Security Cloud 功能全都免費,提供檢測並預防勒索軟體、惡意軟體、以及國家限制,有效阻止入侵、攻擊、暗網、廣告、VPN 代理、郵件及網路釣魚等惡意行為,讓小企業、家庭、SOHO 用戶能夠輕鬆負擔!詳細可前往了解更多
USG LITE 60AX 硬體規格
Zyxel SCR 50AXE | Zyxel USG LITE 60AX | |
---|---|---|
CPU | Qualcomm IPQ5018 2-Core Up to 1GHz | Mediatek MT7986AV 4-Core Up to 2GHz |
RAM | 1GB DDR3 | 1GB DDR4 |
Storage | 256MB NAND | 512MB NAND |
Switch | Qualcomm QCA8337 | Mediatek MT7531AE |
網路埠規格 | WAN: 1 x 1GbE LAN: 4 x 1GbE | WAN: 1 x 2.5GbE LAN: 1 x 2.5GbE LAN: 4 x 1GbE |
Firewall Throughput | 900Mbps | 2Gbps |
Threat Management Throughput | 900Mbps | 2Gbps |
DPI Throughput | 340Mbps | 2Gbps |
VPN Throughput | 60Mbps | 300Mbps |
TCP Sessions | 10,000 | 20,000 |
IPsec VPN tunnels (site-to-site) | 3組 | 3組 |
Remote VPN tunnels | — | 5組 |
2.4GHz Radio | Qualcomm Atheros IPQ5018 2×2 | Mediatek MT7976AN 4×4 |
5GHz Radio | Qualcomm QCN6102 2×2 | Mediatek MT7976GN 4×4 |
6GHz Radio | Qualcomm QCN6122 2×2 | – |
WiFi Standards | WiFi 6E (AXE5400) | WiFi 6 (AX6000) |
速率傳輸量 | 2.4GHz: 575 Mbps 5GHz: 2,400 Mbps 6GHz: 2,400 Mbps | 2.4GHz: 1,150 Mbps 5GHz: 4,800 Mbps 6Ghz: – |
DC input | 12V DC | 12V DC |
Watt Max. | 21W | 31W |
產品尺寸 | 178.0 x 54.6 x 242.2 mm | 161.7 x 65 x 229 mm |
重量 | 651g | 707g |
NCC 證號 | CCAF22LP231BT6 | CCAF23LP215AT3 |
USG LITE 60AX 簡單開箱
這次借測 Zyxel USG LITE 60AX 產品,拿到盒子不要丟掉,因為側邊有貼 S/N 序號、Mac位址,這是用來接管到 Nebula 平台管理。
分別為 Zyxel USG LITE 60AX 主機、多國萬用轉接頭、以及電源變壓器。
各國的插座規格不相同,能適用於各國的電壓,讓您的 Zyxel USG LITE 60AX 在世界各地都能使用。
Zyxel USG LITE 60AX 以環保設計,永續發展為理念,其機殼中採用 95% PCR 再生塑膠環保設計。
從左到右,分別為 Console Port、LAN 1GbE Port1~4、LAN 2.5GbE Port5、WAN 2.5GbE Port、Reset、DC
WiFi SSID、Password 在底下可看到之外,有提供 S/N、Mac Addr、以及 QR Code 用來接管到 Nebula 平台,然後底部有個板子轉出可做為底座使用。
USG LITE 60AX 安裝方式
Zyxel USG LITE 60AX 做為新一代 Nebula 資安路由器,跟 WiFi、Switch 使用 Nebula 雲端管理模式安裝有略不同,基本上使用 Nebula 雲端管理模式安裝方式建議用 App 去簡單安裝完成後,就可以在 Nebula 網頁做詳細的設定,可以以下參考操作。
打開 Nebula App 去掃瞄設備貼的 QR Code 圖(盒子有貼也可以掃瞄),確認 S/N 序號、Mac addr 無誤後,再下一步時,它會提醒你確認是否接上電源轉接器、網路線以及並且正在開機狀態。
在註冊設備接管過程中,會要求你開啓藍牙功能,去靠近 USG LITE 60AX 設備進行配對。
配對完成後,會找到 USG LITE 60AX 設備,有些 ISP 供裝連線模式不同,點擊重設定 WAN 介面,來到設定 WAN 配置,有分別為 DHCP、固定IP、PPPoE、PPPoE(固定IP)等四種連線模式。
PPPoE(固定IP)連線模式僅部分國家適用,目前台灣 ISP 現階段不支援,請勿選擇。
WAN 設定成功連線後,來到是否要 Firmware 韌體升級,這樣完成安裝設備動作了。
USG LITE 60AX 功能
Nebula Mobile App
手機版提供簡單的儀表板功能,分別應用程式識別、用戶使用排行、威脅偵測的資訊。
Nebula Cloud Web
網頁版提供較完整能夠在單一網頁上對所有設備設定,以及即時更新與監控歷史資訊。
WAN / LAN 介面,未來會有支援 Dual WAN 設定之外,LAN 可設不同的 DHCP 給予訪客用途,也支援 IPTV 給 Hinet MOD 連線 Bridge 模式使用。
威脅管理,是免訂閱服務,享有勒索防護、惡意軟體、入侵、暗網攻擊、詐騙、釣魚、廣告、VPN 代理等封鎖行為,根據有黑 / 白名單需求,可自行增例。
流量管理,除了預設開啓應用程式識別之外,可針對應用程式封鎖使用(例如:360cn),也可針對 P2P BT 限速規則,另外內容過濾是須加購 Elite Pack 授權可使用。
防火牆,GeoIP 可對國家限制連出,NAT 虛擬伺服器(坊間俗稱開 Port),由外部 IP 轉發至內部的伺服器或設備,即可從外部存取內部設備需求。
site to site VPN,有兩種分別為 Nebula VPN、第三方非 Nebula 設備 VPN 部署連線。
- Nebula VPN:將已接管 Nebula 設備,可搭 Flex、ATP、USG 設備之間 IPSec VPN 建立。
- 非 Nebula 設備 VPN:接到非 Nebula 設備(例如:OPNsense、Fortinet、AWS、GCP …)之間 IPSec VPN 建立。
遠端存取 VPN,從外部 VPN 客戶端遠端到內部網路存取,適合於遠距辦公使用。
路由器設定,基本設定 DDNS、LED 指示燈開關、Smart Mesh … 功能。
威脅報告,記載有記錄分佈、類別、用戶遄,可拿來分析威脅時候,其動機、事件資訊來進一步評估動態追蹤的重要風險。
USG LITE 60AX 網路測試
WiFi Throughput Test
- CPU:AMD Ryzen 5 5600X 6-Core
- RAM:DDR4-3200 64GB
- SSD:Seagate FireCuda 530 1TB PCI-E 4.0
- WiFi:Mediatek MT7922A22M / Intel AX200 PCI-E 網路卡
- 測試對象:自架 OpenSpeedTest Server
- USG LITE 60AX Firmware:V2.00(ACIP.4) Beta
VPN Performance Test
- CPU:AMD Ryzen 5 5600X 6-Core
- RAM:DDR4-3200 64GB
- SSD:Seagate FireCuda 530 1TB PCI-E 4.0
- LAN:Realtek Gaming 2.5GbE 網路卡
- 測試對象:自架 OPNsense 24.7.3
- USG LITE 60AX Firmware:V2.00(ACIP.4) Beta
結論
儘管 USG LITE 60AX 定位在資安路由器,而且預算有限,又有內建免訂閱資安防護,對於小企業、家用、SOHO 規模來說,可以讓你網路環境在大部分預期的資安上效果不錯的能力,不過它與 Nebula 雲端平台同步更新資料稍微略慢一點,未來尚會有更新修復至穩定狀態,至今使用來說,目前它有很多空間可發揮效能,所以它仍然表現出色水準。