Універсальний дводіапазонний бездротовий маршрутизатор (роутер) з вбудованим ADSL/VDSL-модемом для створення підключення до глобальної мережі через стандартну дротову телефонну лінію. Відрізняється високою стабільністю DSL-сполук, що особливо важливо в вітчизняних умовах. Позиціонується як продукт середньої цінової категорії, призначений для створення локальної мережі з виходом в Інтернет в умовах будинку/малого офісу, коли доступна тільки телефонна лінія з технологією ADSL або створення відмовостійких підключень DSL+Ethernet WAN.
Завдяки найбільш досконалого і швидкісного протоколу ADSL2+, що входить підключення може працювати в режимах: download 24 Мбіт/с, upload 3,5 Мбіт/с. Також можливе одночасне підключення через інтерфейс Ethernet WAN з підтримкою режиму Dual WAN, забезпечує повне дублювання з автоматичним перемиканням на DSL-канал при збої Ethernet-мережі. Наявність двох LAN-портів (100 Мбіт/с) дає можливість створювати локальну міні-мережу.
Завдяки продуктивної апаратній платформі і поворотним зовнішнім антенам з посиленням 5 dBi забезпечується значна площа стабільного Wi-Fi-покриття з високою піковою швидкістю безпровідної передачі даних до 300 Мбіт/с в діапазоні 2,4 ГГц і до 433 Мбіт/с при 5 ГГц). Пристрій коректно працює з VPN - і IPTV-трафіком, підтримує до шести гостьових мереж, може виконувати функції NAT, міжмережевого екрану і DHCP-сервера.
— Dual WAN. Можливість одночасного підключення до двох зовнішніх мереж. Найчастіше застосовується для одночасної роботи з двома Інтернет-з"єднаннями (хоча можливі й інші варіанти); при цьому існує два основних режими роботи з такими з"єднаннями — резервування (Failover/Failback) і балансування (Load Balance). Так, в режимі резервування пристрій постійно використовує основний канал підключення до Інтернету, а при збоях на цьому каналі — автоматично перемикається на запасний варіант. В режимі балансування обидва канали використовуються одночасно, при цьому навантаження між ними розподіляється або автоматично (залежно від споживання трафіку тим або іншим пристроєм) або вручну (чітко прописується в налаштуваннях для конкретних пристроїв). Це дає змогу, наприклад, відокремити канал для ігор по мережі від решти зв"язку, максимально знизивши лаги і підвищивши ефективність.
— Режим моста. Можливість роботи устаткування в режимі моста. Цей режим дає змогу бездротовим способом пов"язувати між собою окремі сегменти мережі — наприклад, об"єднати два поверхи, якщо прокласти між ними кабель складно. Втім, можливий зв"язок і на більш далекі відстані — в окремих спрямованих точках доступу (див. «Тип пристрою»), створених в основному саме для такого застосування, дальність дії може перевищувати 20 км. Власне, даний режим підтримує більшість точок доступу (як спрямованих, так і звичайних), однак також він популярний в інших видах обладнання, зокрема, роутерах. Зазначимо, що для роботи в режимі моста найкраще використовувати однотипні пристрої — це гарантує якісний зв"язок в обох напрямках. Також варто сказати, що крім двостороннього режиму «точка – точка», зустрічається також обладнання з підтримкою багатосторонніх мостів («точка – багатоточка»); наявність такої можливості варто уточнювати окремо.
— Мережевий екран (Firewall). Функція, що дає змогу Wi-Fi пристрою здійснювати контроль трафіку, що проходить через нього. Фактично Firewall — це набір програмних фільтрів: ці фільтри порівнюють пакети даних з заданими параметрами і приймають рішення, пропускати або не пропускати трафік. При цьому оброблення може здійснюватися за двома правилами: «дозволено все, що прямо не заборонено», або навпаки, «заборонено все, що прямо не дозволено». Основне призначення «фаєрвола» — захист мережі (або окремих сегментів мережі) від несанкціонованого доступу і різних атак. Крім цього, дана функція може застосовуватися для контролю користувацької активності — наприклад, заборони на доступ до окремих Інтернет-сайтів. Зазначимо, що мережевий екран можна реалізовувати і на рівні окремих пристроїв, але використання його на роутері дає змогу убезпечити відразу всю мережу.
— CLI (Telnet). Можливість управління пристроєм за протоколом Telnet. Це один з протоколів, використовуваних у наш час для віддаленого управління мережевим обладнанням; при цьому Telnet, на відміну від іншого популярного стандарту HTTP, не має графічного інтерфейсу і використовує виключно командний рядок. Застосовується такий доступ в основному в службових цілях — для відладки і зміни налаштувань в інших протоколах на основі тексту (HTTP на веб-сторінках, SMTP і POP3 на поштових серверах тощо); для роботи з Telnet необхідні спеціальні знання.
— WPA. Протокол шифрування, створений як тимчасове рішення для усунення найбільш критичних вразливостей описаного нижче WEP. Використовує прогресивніший алгоритм шифрування, а також передачу паролів в зашифрованому вигляді. Однак надійність цього стандарту теж виявилася недостатньою, тому була розроблена вдосконалена версія — WPA2.
— WEP. Історично перший протокол шифрування, який застосовувався у бездротових мережах. Використовує шифрування від 64-бітного до 256-бітного, останній варіант сам по собі вважається сильним, однак власні вразливості стандарту дають змогу фахівцеві без особливих труднощів зламати такий канал зв"язку. Внаслідок цього WEP є остаточно застарілим, його підтримка передбачається, в основному, для сумісності з максимально простим обладнанням (тим більше що передбачити цю підтримку технічно нескладно).
— WPA2. Найбільш популярний стандарт безпеки в сучасному Wi-Fi обладнанні. У свій час став важливим оновленням оригінального WPA: зокрема, в WPA2 був впроваджений алгоритм AES CCMP, надзвичайно складний для злому. З часом, щоправда, в цьому протоколі були виявлені деякі вразливості, що і призвело до розробки прогресивнішого WPA3; однак WPA3 ще тільки починає масово впроваджуватися, і в більшості Wi-Fi пристроїв найпрогресивнішим стандартом залишається саме WPA2. Окремо варто відзначити два нюанси. По-перше, WPA2 доступний у двох версіях — персональній і корпоративній; в даному разі мова йде про персональну, корпоративні варіанти винесені в пункт «802.1 х». По-друге, підтримка цього стандарту гарантовано означає також сумісність з WEP і оригінальним WPA.