nacxwan
Router Nacxwan– Rendimiento, seguridad y gestión centralizada
El router de Nacxwan es un dispositivo de red de última generación, disponible en formato físico y virtual, diseñado para entornos de uno o varios sitios y para el trabajo remoto seguro. Como parte de la arquitectura 100% basada en VPN de Nacxwan, integra funciones avanzadas de enrutamiento, gestión del tráfico y seguridad, todo ello totalmente gestionado a través de la plataforma en la nube NetworkManager.
Diseñado para una conectividad óptima, conecta eficazmente tus sedes, infraestructuras en la nube y usuarios remotos. Admite protocolos de enrutamiento dinámico. Integra la tecnología SD-WAN de NacXwan y la priorización del tráfico para servicios sensibles a la latencia, como VoIP y videoconferencias.
Con NetworkManager, las configuraciones se despliegan en tiempo real en cada dispositivo, lo que permite:
- Orquestación centralizada de las políticas de seguridad
- Despliegue automatizado de clientes VPN (de escritorio y móviles)
- Gestión unificada de licencias VPN móviles
- Supervisión continua con alertas e informes detallados
Robusto, escalable y fácil de gestionar, el router NACXWAN garantiza la continuidad empresarial y unas comunicaciones seguras en entornos de TI híbridos y distribuidos.
Cibervigilancia de Nacxwan – Seguridad inteligente para una red más segura
Nacxwan ofrece una solución integral de seguridad de red basada en tecnologías IDS/IPS combinadas con análisis antimalware.
El sistema IDS/IPS (Detección y Prevención de Intrusiones) es el núcleo de la solución CyberVigilance. Detecta y bloquea cualquier intento no autorizado de acceder a tu red privada nacxwan, incluidas todas las redes locales asociadas.
Constantemente activo, supervisa el tráfico de red en tiempo real, aprovechando los datos históricos de actividad en Internet y los mecanismos de aprendizaje profundo. Cualquier comportamiento anómalo se identifica inmediatamente.
Integrada directamente en el router nacxwan, que gestiona todo el tráfico de Internet, la solución CyberVigilance proporciona una protección mejorada. Complementa eficazmente las herramientas de seguridad EDR ya desplegadas en las estaciones de trabajo de los usuarios.
IDS - IPS
El Sistema de Detección de Intrusos (IDS) supervisa el tráfico a través de la red privada nacxwan, identificando comportamientos anómalos o maliciosos mediante análisis de comportamiento y firmas de amenazas.
El Sistema de Prevención de Intrusos (IPS) actúa en tiempo real para bloquear el tráfico no autorizado o sospechoso procedente de Internet, al tiempo que genera alertas para su posterior investigación.
Juntos, ofrecen detección y mitigación proactiva de amenazas a nivel de red.
Antimalware
El módulo Anti-Malware analiza el tráfico web saliente para bloquear el acceso a dominios conocidos por albergar malware, phishing o actividades de comando y control.
Aprovecha una base de datos de amenazas que se actualiza a diario, proporcionando una protección actualizada y reforzando las defensas de los puntos finales.
FireWall
El Cortafuegos aplica las políticas de seguridad filtrando el tráfico en función de la IP, el puerto y el protocolo. Garantiza que sólo los flujos autorizados entren o salgan de la red de área local.
El resto del tráfico se bloquea automáticamente, reduciendo la superficie de ataque externa.
Filtrado web
El Filtrado Web restringe el acceso a los sitios web en función de su categorización, bloqueando los contenidos de alto riesgo o no conformes (por ejemplo, terrorismo, incitación al odio, contenido para adultos).
Admite la aplicación de políticas por usuario o grupo, ayudando a mantener la seguridad y el cumplimiento normativo.
Filtrado de aplicaciones
El Filtrado de Aplicaciones controla las comunicaciones basadas en protocolos y servicios como el streaming de música (Spotify, Deezer), las descargas de vídeo, los juegos en línea o la TV/radio por Internet.
El tráfico se permite o bloquea según políticas de seguridad predefinidas.
Qos de aplicación
La QoS de aplicación prioriza el tráfico por tipo y criticidad: por ejemplo, servicios en tiempo real (VoIP, videoconferencia) o flujos críticos para la empresa (CDC, MICEN, catastro, etc.).
Esto garantiza que el ancho de banda se asigne donde más importa.
Línea múltiple
La función Multilínea gestiona tanto las conexiones primarias como las de reserva integradas en tu VPNRouter.
Se activa cuando hay varios enlaces disponibles en el sitio de la Oficina, garantizando la continuidad del servicio.
SD-Wan
La función SD-WAN optimiza dinámicamente la distribución del tráfico en todas las conexiones VPNRouter.
Se ajusta en tiempo real según el ancho de banda disponible y la latencia medida, ofreciendo un rendimiento y una resistencia mejorados.
Alta disponibilidad
La Alta Disponibilidad se activa cuando se despliega un VPNRouter de copia de seguridad en la sede de la Oficina.
En caso de fallo del VPNRouter principal, la unidad de reserva toma el control automáticamente para garantizar un servicio ininterrumpido.
Control del rendimiento
El módulo Rendimiento comprueba continuamente el acceso a un conjunto predefinido de recursos.
Esto permite un diagnóstico rápido en caso de degradación del servicio o problemas en la red.
Plataformas virtuales y de hardware para el software nacxwan: Despliegue escalable desde el borde a la nube
Plataformas de hardware cualificadas para el firmware nacxwan
Para garantizar un rendimiento óptimo, estabilidad y compatibilidad total con las distribuciones de nacxwan, los siguientes dispositivos de hardware han sido calificados oficialmente para alojar el firmware de nacxwan
Lanner 1510A
Dispositivo de seguridad compacto y fiable
Diseñado para despliegues periféricos, el Lanner 1510A ofrece un factor de forma compacto con fiabilidad de nivel industrial. Equipado con procesamiento multinúcleo, interfaces de E/S avanzadas y funcionamiento sin ventilador, proporciona una base sólida para ejecutar firmware nacxwan en entornos locales exigentes.
- Sin ventilador y compacto para un funcionamiento silencioso
- Intel® atom de alta eficiencia
- 6 puertos LAN 1GbE
- Ideal para sucursales y sedes remotas
- Totalmente compatible con la distribución de firmware y SO de nacxwan
- Admite todo el conjunto de funciones de nacxwan, incluidas CyberVigilance y SD-WAN
Protocolo VpN
arriba
(Mbits/s)
bajada
(Mbits/s)
media
nts 3.8 sin rosca
224
175
199,5
hilo nts 3.8
276
167
221,5
nts 3.8 perf
323
179
251
Ipsec v1 aes256
459
231
345
Ipsec v1 aes256 (dispositivo)
358
209
283,5
nts = Sistema de Túneles Nacxwan
Axiomtek NA350C
Rendimiento versátil y escalable
El Axiomtek NA350C es un dispositivo de red flexible diseñado para infraestructuras pequeñas y medianas. Con una conectividad modular y un rendimiento sólido, es adecuado para alojar soluciones nacxwan que requieran un rendimiento fiable y escalabilidad futura.
- Sin ventilador y compacto para un funcionamiento silencioso
- Intel® atom de alta eficiencia
- 3 puertos LAN 2,5GbE + 4 puertos 1GbE
- Ideal para sucursales y sedes remotas
- Totalmente compatible con la distribución de firmware y SO de nacxwan
- Admite todo el conjunto de funciones de nacxwan, incluidas CyberVigilance y SD-WAN
Protocolo VpN
arriba
(Mbits/s)
bajada
(Mbits/s)
media
nts 3.8 sin rosca
260
359
304,5
hilo nts 3.8
304
405
354,5
nts 3.8 perf
361
393
377
Ipsec v1 aes256
458
325
391,5
Ipsec v1 aes256 (dispositivo)
525
306
415,5
nts = Sistema de Túneles Nacxwan
nacxwan Edición Virtual: Compatible con entornos AWS, Azure y VMware
La Edición Virtual de nacxwan es un dispositivo virtual con todas las funciones que ofrece las mismas capacidades que las plataformas físicas de nacxwan.
Está cualificada para su implantación en VMware, Microsoft Azure y AWS, lo que garantiza una integración perfecta en las infraestructuras virtualizadas o en la nube existentes.
Esta versión incluye todos los servicios de red de nacxwan, VpnClient para escritorio y móvil, supervisión y herramientas de gestión centralizada.
Es especialmente adecuada para entornos nativos de la nube, arquitecturas híbridas u organizaciones que busquen una solución flexible, escalable y coherente, independientemente del modelo de implantación.