Vigor 2130 wyposażony w interfejs WAN/Ethernet (10/100/1000 Mbps) jest przeznaczony dla usług typu DSL TP czy też sieci kablowych. Gwarantuje szerokopasmowy , bezpieczny dostęp do Internetu dla wielu komputerów w sieci. Wysoka wydajność (do 800Mbps) umożliwia efektywną współpracę z konwerterem światłowodowym lub modemem Euro-DOCSIS 3.0 i DOCSIS 3.0. Dodatkowo urządzenie posiada możliwość podłączenia zewnętrznego modemu 3G i wykorzystania go jako alternatywnego dostepu do internetu lub łącza zapasowego.
Interfejs LAN stanowi wbudowany 4-portowy switch (10/100/1000 Mbps) z funkcją VLAN (separacja portów). Lokalny serwer DHCP pozwala na przydział konkretnym użytkownikom właściwych adresów IP co w powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom niepożądanym. Istnieje również możliwość skonfigurowania jednego z portów LAN jako mirror/monitor.
W skład firewall wchodzi:
dynamiczne filtrowanie pakietów (SPI),
lista kontroli dostępu - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów (nie dotyczy WLAN),
ochrona przed atakami DoS/DDoS
Bandwidth Management
to narzędzia pozwalające na kreowanie ruchu sieci lokalnej poprzez ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu. Zatem można ukrócić zapychanie łącza programami P2P, które potrafią nawiązywać jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą: Bandwith Limit - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download. Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie IP jest zastosowanie techniki IP QoS. Na podstawie kombinacji zdefiniowanych typów Ethernet, VLAN ID, portów TCP/UDP, ToS, priorytetów Tag można utworzyć 4 klasy ruchu i każdej z nich zarezerwować dynamicznie część pasma.
Vigor 2130 to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 2 jednoczesnych tuneli z wykorzystaniem protokołów:
IPSec - zabezpieczenia ESP (szyfrowanie 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK.