![]()
В спецификации на устройство также сказано, что оно имеет аппаратную поддержку шифрования 3DES.
Конфигурация устройства производится через WEB-интерфейс или по протоколу Telnet. Также возможна настройка через консольный порт. Первоначальную конфигурацию устройства для удобства можно проводить с помощью мастера настройки через WEB-интерфейс. Конфигурация устройства по протоколу Telnet или через консольный порт - более сложная задача, поэтому в этом обзоре она будет рассмотрена только поверхностно.
Полный набор скриншотов устройства приведен здесь. Полный список параметров SNMP приведен здесь.
Рассматриваемый маршрутизатор позволяет устанавливать до 8 виртуальных (то есть соединений с уникальными значениями пар параметров VPI/VCI) WAN-соединений. При этом на маршрутизаторе уже присутствует одно WAN-соединение, которое невозможно удалить (то есть одно WAN-соединение будет существовать в любом случае).
В настройках беспроводной связи возможно задание только режима (b/g), широковещательного SSID и номера канала. В настройках безопасности беспроводной связи возможен выбор только WEP, WPA-PSK и WPA2-PSK шифрования. Устройство не поддерживает аутентификацию через RADIUS-сервер и, следовательно, использование WPA и WPA2 (не-PSK) шифрования невозможно. Настройки и возможности VPN-сервера и правил шейпинга трафика IP QoS будут рассмотрены в следующем обзоре, поэтому здесь они рассматриваться не будут.
При настройке виртуальных серверов, правил файрвола и некоторых других сервисов возможно использование расписания. Общее количество правил расписания ограничено 16-ю. При создании правила расписания задается день недели и интервал действия с точностью до 1 минуты.
Рассматриваемый роутер имеет возможность проверять почтовый ящик на наличие новых сообщений по протоколу POP3. В случае наличия новых сообщений, на роутере загорается сигнальная лампочка "PPP/Mail". При включении возможности удаленного управления (Remote Access), разрешается доступ к WEB-интерфейсу и консольному интерфейсу устройства. Это достигается за счет создания 2-х виртуальных серверов, которые перенаправляют запросы, поступившие на WAN-интерфейс роутера, на адрес его интерфейса LAN (в данном случае адрес интерфейса LAN - 10.0.0.215). ![]()
Устройство также можно настраивать через консольный интерфейс или по протоколу Telnet. В обоих случаях интерфейс управления полностью идентичен. Также возможен переход к "старому" консольному режиму ("Old console access"). Это достигается использованием команды "console enable". После этого перехода интерфейс доступа несколько изменяется Набрав команду "config", мы окажемся в наборе команд секции config Для возврата в корень консоли служит команда "home" ![]() Для выхода из консольного интерфейса "старого" типа, служит команда "exit". Список команд и настроек устройства в консольном режиме очень велик, и их описание производиться не будет. С помощью консольных команд можно полностью настроить маршрутизатор без использования WEB-интерфейса.
Тестирование производительности:Тестирование беспроводного сегмента: Для тестирования беспроводного сегмента, использовался беспроводной Cardbus-адаптер D-Link DWL-G650, который рассматривался нами в одном из прошлых обзоров.
Тест "Cardbus-адаптер D-Link DWL-G650 - точка доступа D-Link DSL-G804V" - трафик гонялся между ноутбуком c беспроводным Cardbus-адаптером D-Link DWL-G650 и компьютером LAN-сегмента через точку доступа на ADSL - роутере D-Link DSL-G804V. Тестирование проводилось в двух режимах: IEEE 802.11g и IEEE 802.11b. Скорость соединения устанавливалась автоматически. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров. Условные обозначения:
Максимальная скорость: 23.61 Мбит/с в режиме IEEE 802.11g, 5.98 Мбит/с - в режиме IEEE 802.11b. В обоих режимах скорости достаточно высокие.
Тестирование проводного сегмента - тестирование проводилось по этой методике. Для тестирования использовался DSLAM D-Link DAS-3224 предоставленный российским представительством компании D-Link.
Тест LAN-WAN Тестирование проводилось при использовании модуляции сигнала: ADSL (G.dmt), ADSL2 и ADSL2+ в режиме Fast (то есть значение параметра Interleave delay равнялось нулю). Interleave Delay - это время, указанное в миллисекундах, которое влияет на размер передаваемого за раз блока данных. Если это время установлено, например, в 10 мс - в единый блок собираются данные пришедшие за 10 мс. Задержка используется для коррекции ошибок передачи с использованием алгоритма Reed-Solomon (метод Рида-Соломона) - этот алгоритм более эффективен при использовании больших блоков данных. Увеличение времени задержки позволяет увеличить размер единого блока данных как раз для более эффективной работы алгоритма Reed-Solomon. Увеличение времени задержки оправдывает себя при низком качестве телефонной линии и ее большой протяженности. На качественной телефонной линии небольшой длины (как раз как при проведении наших тестов) выгоднее минимизировать задержки.
Максимальная скорость прямого канала: 6.47 Мбит/с - в режиме ADSL G.DMT, 8.21 Мбит/с - в режиме ADSL2, и 14.37 Мбит/с - в ADSL2+ режиме. В режиме G.DMT и ADSL2 наблюдаются вполне нормальные скорости. В режиме ADSL2+ - очень низкая скорость. Обычно в этом режиме удается достичь скорости более чем в 17 Мбит/с. Теперь посмотрим, как поведет себя трафик при уменьшении размера пакетов
При уменьшении размеров пакетов, скорости в значительной мере снижается. Однако скорости при уменьшении размера пакетов, оказались достаточно высокими (по сравнению с аналогичными скоростями других ADSL-маршрутизаторов).
Безопасность:Во время тестирование были включены оба вида удаленного управления (WEB и Telnet) Результаты Nessus'а:
Nessus не рекомендует использовать протокол Telnet, так как при его использовании данные (в том числе пароли) передаются в незашифрованном виде. В остальном, безопасность устройства находится на высоком уровне.
Доступность:Средняя розничная цена на рассматриваемое в статье устройство на последний момент:
Выводы:Рассматриваемое устройство обладает действительно впечатляющим набором возможностей. С точки зрения безопасности, не рекомендуется использовать для доступа к консольному интерфейсу протокол Telnet, в остальном - безопасность устройства на высоком уровне. Устройство обладает достаточно высокой производительностью беспроводной связи. Производительность проводного сегмента в режимах ADSL и ADSL2 показывает нормальные результаты, но в режиме ADSL2+ - скорость сравнительно низкая. Для организации безопасности беспроводной связи используется WEP, WPA-PSK или WPA2-PSK - шифрование. Использование WPA-шифрования с аутентификацией через RADIUS-сервер не предусмотрено. Устройство также имеет аппаратный ускоритель 3DES-шифрования, но результат его работы можно будет увидеть только в следующем обзоре, где будет тестироваться VPN-сервер устройства.
Плюсы:
Минусы:
Оборудование предоставлено российским представительством
компании «
DSLAM предоставлен российским представительством
компании «D-Link
| |
| Обсудить в конференции (комментариев: 8) |
| Комментарии? Поправки? Дополнения? eightn@ixbt.com. | ![]()
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||