Беспроводной ADSL-роутер ZyXEL Prestige 662HW

часть первая: общее описание, спецификация и конфигурация устройства



В статье рассматривается ADSL-роутер ZyXEL Prestige 662HW.

Содержание

  1. Общее описание
  2. Коротко о технологии ADSL
  3. Коротко о технологии ATM
  4. Таблица спецификаций устройства
  5. Конфигурирование роутера
  6. Тестирование производительности беспроводного сегмента
  7. Тестирование производительности проводного сегмента
  8. Тестирование производительности VPN-сединений
  9. Тестирование возможностей ограничения трафика
  10. Тестирование возможностей управления трафиком
  11. Тестирование безопасности
  12. Доступность
  13. Выводы

Функциональные возможности: ADSL/ADSL2/ADSL2+ роутер с возможностью антивирусной фильтрации, расширенным контент-фильтром и возможностью управления потоком трафика. Четырехпортовый коммутатор с автоопределением полярности на портах, беспроводная точка доступа стандарта IEEE 802.11g. Возможность использования обычного аналогового или сотового модема для организации резервного канала в случае отказа основного.

На роутере расположены следующие индикаторы (слева направо):

  • индикатор питания/состояния системы
  • индикаторы активности на каждом из четырех LAN-портов
  • индикатор активности беспроводного соединения
  • индикатор активности ADSL-соединения
  • индикатор активности на консольном/AUX порту

Сзади на роутере расположены (слева направо):

  • кнопка Reset (сброс параметров)
  • разъем r-SMA для подключения антенны
  • кнопка включения/отключения питания
  • разъем питания
  • переключатель режима работы порта RS-232 (консоль/модем)
  • 1 порт RS-232 (CON/AUX) порт, предназначенный для подключения к роутеру управляющей консоли или внешнего модема
  • 4 × LAN порта RJ-45 10/100 Мбит/с
  • 1 × WAN порт RJ-11

Устройство поставляется в следующей комплектации:

  • роутер
  • 2-х метровый патчкорд RJ-45
  • 2 × двухметровых патчкорда RJ-11
  • метровый консольный провод
  • переходник "мама-мама" для COM-порта (используется для подключения внешнего резервного модема к роутеру)
  • сплиттер
  • антенна
  • диск с инструкцией
  • адаптер питания
  • руководство по быстрой установке и настройке на английском языке

Вид изнутри

Устройство собрано на базе процессора TNETD7300GDU компании Texas Instruments. (32-битный RISC процессор, работающий на частоте 160 МГц, Ethernet 10/100, ASDL, USB 1.1, поддержка ATM QoS).

Беспроводная часть выполнена в виде отдельной mini-PCI платы, расположенной над основной платой устройства, на базе контроллера Texas Instruments TNETW1130. Трансивер, на базе которого выполнена радиочастотная часть роутера, скрыт под экраном, припаянным к плате.

Коммутатор устройства выполнен на базе микросхемы Infineon ADM6996L (5-ти портовый свитч 10/100 с автоопределением полярности на портах, поддерживающий пакеты длиной до 1522 байт).

На плате также установлено 32 Мбайт SDRAM памяти (Winbond W982516CH). Микросхема Flash-памяти устройства также находится под экраном — видно только, что производитель чипа — Macronix.

Коротко о технологии ADSL

ADSL расшифровывается как Asymmetric Digital Subscriber Line (Ассиметричная цифровая абонентская линия). Данная технология использует действующие медные телефонные линии для высокоскоростной передачи цифровых данных. ADSL значительно увеличивает пропускную способность медной телефонной линии, не создавая помех обычным телефонным сервисам. ADSL обеспечивает скорость до 8 Мбит/с для прямого канала (скачивание из Интернет, WAN -> LAN) и до 1 Мбит/с — для обратного канала (LAN -> WAN) в зависимости от качества телефонной линии и типа используемой модуляции.

В последнее время ADSL оборудование в нашей стране набирает популярность в связи с тем, что эта технология оптимально подходит для предоставления услуг массового широкополосного доступа, общим ростом популярности Интернета и снижением цен на услуги постоянного подключения к сети.

Связь между ADSL-модемом и DSLSM'ом провайдера осуществляется с использованием технологии асинхронной передачи данных (ATM). От провайдера к DSLAM'у сигнал может идти по ATM, Ethernet или какой-либо другой технологии (в нашем случае сигнал к DSLAM'у идет по Ethernet).

Более подробную информацию о технологии ADSL можно найти в статье, посвященной данной технологии (www.ixbt.com/comm/adsl.html).

Коротко о технологии ATM

ATM — это метод передачи информации между устройствами в сети маленькими пакетами постоянной длины, называемыми ячейками. Длина каждой ячейки составляет 53 байта (5 байт заголовок и 48 байт — данные). Использование ячеек малой длины позволяет максимально сократить задержки, которые обычно возникают при передаче больших пакетов. Использование постоянной длины ячеек также позволяет получать примерно постоянные задержки при передаче, а это, в свою очередь, позволяет эмулировать устройства с фиксированной скоростью передачи. Внедрение технологии ATM требует достаточно больших финансовых затрат, которые на текущий момент никак не может сравниваться с затратами на внедрение того же Ethernet.

Технология ATM имеет поддержку приоритезации ячеек, тем самым обеспечивая необходимое качество обслуживания QoS — Quality of Service. Разным приложениям требуется различный уровень качество обслуживания, а технология QoS и ATM позволяет обеспечивать этот уровень.

Поскольку приходящие из разных источников ячейки могут содержать голосовые, видео данные — необходимо обеспечить контроль для передачи всех типов трафика. Для решения этой задачи используется концепция виртуальных каналов. Виртуальный канал — набор сетевых ресурсов, выглядящих как реальное соединение между пользователями. В заголовке ячеек ATM виртуальный канал обозначается комбинацией двух полей: VPI (идентификатор виртуального пути) и VCI (идентификатор виртуального канала). Данные параметры указываются в параметрах устанавливаемого соединения. 

Спецификации устройства:

корпуспластиковый, допускается горизонтальная установка или монтаж на стену
исполнениеIndoor
проводной сегмент
WANтипADSL2+ (ITU Annex A)
количество портов1
типы поддерживаемых соединенийPPPoEда
PPPoAда
Bridge modeда
Routing over ATMда, RFC1483/2684
Dynamic IP in 1483 Bridge Modeнет
Fixed IP in 1483 Bridge Modeда
CLIP (IPoA)нет
Static IPда
Dynamic IP (DHCP)да
LANколичество портов4
auto MDI/MDI-Xда
ручное блокирование интерфейсовнет
возможность задания размера MTU вручнуюнет
Беспроводной сегмент
антеннаколичество1
тип1 внешняя дипольная антенна, 5 дБи
возможность замены антенны/тип коннектораесть/r-SMA
принудительное задание номера рабочей антеннынет
поддерживаемые стандарты и скорости802.11bCCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps)
802.11gOFDM: 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec
Регион/Кол-во каналов??/11
расширения протокола 802.11gна сайте производителя заявлено о поддержке технологии g+, до 125 Мбит/с
возможность ручного задания скоростинет
выходная мощность(максимальная?)17 дБм
802.11b @11Mbit/s17 дБм
802.11g @54Mbit/s12 дБм
чувствительность приемника802.11b @11Mbit/s-85 дБм
802.11g @54Mbit/s-70 дБм
работа с другой APподдержка WDS (мост)нет
поддержка WDS + APнет
возможность работы в режиме клиентанет
wireless repeater (повторитель)нет
безопасностьблокировка широковещательного SSIDда
привязка к MAC адресамда
WEP64/128/256bit
WPA802.1x, WEP или TKIP
WPA-PSK (pre-shared key)WEP или TKIP
802.1x (через Radius)EAP-TLSда
PEAPнет
дополнительные возможности с использованием Radiusнет
основные возможности
конфигурирование устройства и настройка клиентовадминистрированиеWEB-интерфейсда
WEB-интерфейс через SSLнет
собственная утилитанет
telnetда
sshнет
COM-портда
SNMPда
возможность сохранения и загрузки конфигурациида, через FTP
встроенный DHCP серверда
поддержка UPnPда
метод организации доступа в ИнтернетNetwork Address Translation (NAT-технология)да
возможности NATone-to-many NAT (стандартный)да
one-to-one NATда
возможность отключения NAT (работа в режиме роутера)да
Встроенные VPN-сервераIPSecда
PPTPнет
L2TPнет
VPN pass throughIPSecда
PPTPда
PPPoEда
L2TPда
Traffic shaping (ограничение трафика)да
DNSвстроенный DNS-сервер (dns-relay)да
поддержка динамического DNSда, только DynDNS.org
внутренние часыприсутствуют, возможно ручное задание времени
синхронизация часовда, адрес сервера синхронизации указывается вручную
встроенные утилитыICMP pingда
tracerouteнет
resolvingнет
логирование событийда, разделение логов на группы
логирование исполнения правил файрволада
способы хранениявнутри устройствада
на внешнем Syslog сервереда
отправка на emailда
SNMPподдержка SNMP Readда
поддержка SNMP Writeда
поддержка SNMP Trapsда
Роутинг
статический (задания записей вручную)да, но только при управлении через Telnet или консоль
динамический роутингна WAN интерфейсевозможность отключенияда
RIPv1да
RIPv2да
на LAN интерфейсевозможность отключенияда
RIPv1да
RIPv2да
возможности VPN
сервер IPSecвиды туннелейGateway--Gatewayда
remote user accessда
типы аутентификацииpre shared keyда
сертификатынет
алгоритмы хешированияSHA1да
MD5да
алгоритмы шифрованияDESда
3DESда
AESда
добавление записей в таблицу роутинга IPSec туннелянет
сервер PPTPнет
возможности встроенных фильтров и файрвола
поддержка SPI (Stateful Packet Inspection)да, но без возможности использования в правилах
наличие фильтров/файрволана LAN-WAN сегментеда, с указанием направления
на WLAN-WAN сегментеда, совмещен с LAN-WAN
на LAN-WLAN сегментенет
типы фильтровс учетом SPIнет
по MAC адресуда, идет как отдельный фильтр (без возможности использования в файрволе)
по source IP адресуда, в том числе по диапазону и подсети
по destination IP адресуда, в том числе по диапазону и подсети
по протоколуда, TCP/UDP/TCP&&UDP
по source портуда, в случае задания правил по Telnet, или консоль управления
по destination портуда, в том числе по диапазону
привязка ко временида
по URL-уда, возможно использование расписания
по доменуда(совмещен с URL)
работа со службами списков URL для блокировкида, по тематике сайта
тип действияallowда
denyда
logда
поддержка спец.приложений (netmeeting, quicktime, etc) Поддержка IP- телефонии — SIP pass-through, SIP Alg
виртуальные серверавозможность созданияда
задания различных public/private портов для виртуального серверанет
возможность задания DMZда
traffic shaping
типы шейпинга
ограничение общей ширины полосы пропускания обратного каналада
ограничение исходящего трафика с интерфейсов LAN, WAN, WLAN да, в зависимости от адреса и порта источника и назначения, а также протокола с возможностью назначения приоритета
питание
тип БПвнешний, 12VDC, 1.2A
поддержка 802.1af (PoE)нет
дополнительная информация
версия прошивкиV3.40(QR.5) от 12/2/2004
размеры, мм 180 × 162 × 36
вес, г 375

 

Навигация:

 

 

Оборудование предоставлено российским представительством компании ZyXEL

DSLAM предоставлен российским представительством компании ZyXEL

 

 




13 сентября 2005 Г.