Интернет-центр ZyXEL P-660HTW

Часть 1: общая информация, настройки

В данном обзоре мы рассмотрим интернет-центр ZyXEL P-660HTW, который по своей сути является беспроводным ADSL-маршрутизатором, оптимизированным под использование таких сервисов как IP TV.

Функциональные возможности: ADSL2/2+-маршрутизатор и межсетевой экран с возможностью шейпинга трафика, 4-хпортовый коммутатор с автоопределением полярности на портах (Auto MDI/MDI-X), беспроводная точка доступа стандарта IEEE 802.11g.

Внешний вид

Спереди на интернет-центре расположены следующие индикаторы:

  • Индикатор питания/состояния системы
  • По одному индикатору активности на каждый из 4-х портов LAN
  • Индикатор состояния/активности беспроводного соединения
  • Индикатор состояния ADSL-соединения
  • Индикатор активности WAN-порта

Сзади на интернет-центре расположены:

  • Стационарная антенна беспроводной связи, 5 dBi
  • Кнопка включения/выключения питания
  • Разъем питания
  • Клавиша сброса настроек
  • 4 LAN-порта
  • WAN-порт RJ-11

Вид изнутри

Устройство выполнено на базе процессора TRENDCHIP TC3162P (32-битный сетевой процессор, оптимизированный для работы с протоколами уровня 2 и 3 модели OSI, встроенный интерфейс 10/100, поддержка ADSL/ADSL2/ADSL2+, питание 1.8 или 3.3 В).

Коммутатор устройства выполнен на базе чипа Infineon ADM6996I. На плате также установлены 16 Мбайт SDRAM-памяти Winbond W9812G6DH и 2 Мбайт Flash-памяти Macronix MX 29LV160CBTC.

 

Комплект поставки

  • Сам интернет-центр
  • Патчкорд RJ-45 — RJ-45, UTP 5-й категории, длиной около 2-х метров
  • БП 12В, 1А с длиной шнура около 2 метров
  • 2 × патчкорд RJ-11 — RJ-11 длиной около 2-х метров
  • Сплиттер для подключения к телефонной линии
  • Краткое руководство по установке и настройке на русском языке
  • Диск с документацией и дополнительным ПО (программа NetFriend, упрощающая подключение к сети Интернет и IPTV, работающая под ОС семейства Windows)
  • Картонная фигурка с надписью "OMNI — твой сетевой друг" (скорее всего просто для красоты)

Спецификация:

корпуспластиковый, допускается горизонтальная установка или подвес на стену
исполнениеIndoor
проводной сегмент
WANтипADSL2+ (ITU Annex A)
количество портов1
типы поддерживаемых соединенийPPPoEда
PPPoAда
Bridge modeда
Fixed IP in 1483да
Static IPда
Dynamic IP (DHCP)да
LANколичество портов4
auto MDI/MDI-Xда
ручное блокирование интерфейсовнет
возможность задания размера MTU вручнуюда, но только через консольный интерфейс
Беспроводной сегмент
антеннаколичество1
типодна внешняя дипольная, 5 dBi
возможность замены антенны/тип коннекторанет
поддерживаемые стандарты и скорости802.11bCCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps)
802.11gOFDM: 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec
Регион/Кол-во каналовEurope/13
расширения протокола 802.11gнет
возможность ручного задания скоростинет
выходная мощность(максимальная?)??
802.11b @11Mbit/s??
802.11g @54Mbit/s??
чувствительность приемника802.11b @11Mbit/s??
802.11g @54Mbit/s??
работа с другой APподдержка WDS (мост)нет
поддержка WDS + APнет
возможность работы в режиме клиентанет
wireless repeater (повторитель)нет
безопасностьблокировка широковещательного SSIDда
привязка к MAC адресамда
WEP64/128/256 bit
WPA и WPA2 да, 802.1x
WPA-PSK и WPA2-PSK да
802.1x (через Radius)да
дополнительные возможности с использованием Radiusнет
основные возможности
конфигурирование устройства и настройка клиентовадминистрированиеWEB-интерфейсда
WEB-интерфейс через SSLнет
собственная утилитада
telnetда
sshнет
COM-портнет
SNMPда
возможность сохранения и загрузки конфигурациида
встроенный DHCP серверда
поддержка UPnPда
метод организации доступа в ИнтернетNetwork Address Translation (NAT-технология)да, Full Cone NAT
возможности NATone-to-many NAT (стандартный)да
one-to-one NATда
возможность отключения NAT (работа в режиме роутера)да
Встроенные VPN-сервераIPSecнет
PPTPнет
L2TPнет
VPN pass throughIPSecда
PPTPда
PPPoEда
L2TPда
Traffic shaping (ограничение трафика)да
DNSвстроенный DNS-сервер (dns-relay)да
поддержка динамического DNSда, DynDNS.org
внутренние часыприсутствуют
синхронизация часовда, NTP, TIME, DAYTIME
встроенные утилитыICMP pingда
tracerouteнет
resolvingнет
логирование событийда, системные события, файрвол
логирование исполнения правил файрволада
способы хранениявнутри устройствада
на внешнем Syslog сервереда
отправка на emailда
SNMPподдержка SNMP Readда
поддержка SNMP Writeда
поддержка SNMP Trapsда
Роутинг
статический (задания записей вручную)да, но его использование возможно только через консольный интерфейс
динамический роутингна WAN интерфейсенет
на LAN интерфейсевозможность отключенияда
RIPv1да
RIPv2да
возможности встроенных фильтров и файрвола
поддержка SPI (Stateful Packet Inspection)да, но без возможности использования в правилах
наличие фильтров/файрволана LAN-WAN сегментеда, с указанием направления
на WLAN-WAN сегментеда, совмещен с LAN-WAN
типы фильтровс учетом SPIнет
по MAC адресунет
по source IP адресуда, в том числе по диапазону и подсети
по destination IP адресуда, в том числе по диапазону и подсети
по протоколуда, TCP/UDP/TCP&&UDP
по source портуда, в том числе по диапазону
по destionation портуда, в том числе по диапазону
привязка ко временида, можно привязать каждое правило
по URL-уда
по доменуда (совмещен с URL)
работа с online-службами списков URL для блокировкинет
тип действияallowда
denyда
logда, опционально
поддержка спец. приложений (netmeeting, quicktime etc)да
виртуальные серверавозможность созданияда
задания различных public/private портов для виртуального серверанет
возможность задания DMZда, используя настройки NAT
traffic shaping
типы шейпинга
ограничение общего исходящего трафикада
ограничение общего входящего трафикада
ограничение входящего трафика по критериямда
ограничение исходящего трафика по критериямда
критерии задания правила для ограничений
src interface lan/wanнет
dst interface lan/wanнет
src ip/rangeнет
dst ip/rangeнет
протоколтолько протоколы уровня приложений (FTP, SIP, H.323)
src port/rangeпросто порт
dst port/rangeпросто порт
привязка ко временинет
питание
тип БПвнешний, 12VDC, 1A
поддержка 802.1af (PoE)нет
дополнительная информация
версия прошивки V3.40(ANL.0) | 06/16/2006
размеры180 × 128 × 36 мм без учета антенны
вес345 г, без БП

Конфигурация:

Настройку интернет-центра можно производить с помощью WEB-интерфейса настройки, а также используя Telnet или SNMP.

Скриншоты WEB-интерфейса настройки приведены здесь.

Список параметров SNMP приведен здесь.

Некоторые возможности устройства настраиваются только с использованием Telnet-интерфейса — WEB-интерфейс позволяет произвести только базовую настройку.

Для начала рассмотрим некоторые настройки, которые нам предоставляет WEB-интерфейс.

DHCP-сервер устройства позволяет задать 8 статических записей соответствия MAC и IP-адресов.

Устройство может производить 802.1x-аутентификацию без использования RADIUS-сервера при подключении беспроводных клиентов к точке доступа. При этом можно задать приоритет использования — либо беспроводной клиент пытается сначала пройти аутентификацию на сервере RADIUS и если RADIUS-сервер дал отказ клиенту, то производится попытка аутентификации с использованием внутренней базы данных пользователей, либо наоборот — сначала с использованием внутренней БД пользователей, а после — через RADIUS-сервер. Также можно указать производить аутентификацию только через сервер RADIUS или только с использованием локальной базы данных.

Локальная БД пользователей позволяет производить только EAP PEAP-аутентификацию (имя пользователя и пароль), в то время как сервер RADIUS также позволяет производить аутентификацию с использованием сертификатов (EAP-TLS).

Локальная БД пользователей может хранить 32 учетные записи пользователей.

При "падении" основного канала в Интернет, возможно использование резервного — в этом случае трафик перенаправляется через шлюз, расположенный в LAN-сегменте — его адрес указывается в графе "Backup gateway". Проверка на "падение" основного канала осуществляется либо через состояние ADSL-соединения, либо посредством пинга задаваемых пользователем IP-адресов.

Настройки сервиса NAT (Network Address Translation) может осуществляться в 2-х режимах: "SUA Only" и "Full Feature".

Режим "SUA Only" (Single User Access) позволяет задать до 11 виртуальных серверов с использованием одного диапазона портов для каждого виртуального сервера. При этом считается что WAN-интерфейс устройства имеет только 1 IP-адрес.

Режим "Full Feture" позволяет задать 10 расширенных правил виртуальных серверов. При этом если WAN-интерфейс устройства имеет несколько IP-адресов, то возможно определенные порты на определенном внешнем IP-адресе сопоставить соответствующим портам на определенном внутреннем IP-адресе. Также возможно сопоставление "один к нескольким" ( то есть нагрузка распределяется между несколькими серверами в LAN-сегменте) или даже "несколько к нескольким".

Каждому правилу файрвола можно задать расписание его работы. Правила файрвола задаются отдельно для различных направлений движения трафика.

Для предотвращения DoS-атак (Denial of Service — отказ в обслуживании), возможно задать максимальное количество устанавливаемых соединений в единицу времени (минута).

Также есть возможность задания подробных параметров логирования событий. Данные логи можно хранить внутри устройства, посылать по электронной почте или же отправлять на Syslog-сервер.

Настройка параметров шейпинга трафика будет рассмотрена в соответствующем разделе в одном из последующих обзоров, посвященных данному устройству.

Отмечу также, что WEB-интерфейс имеет 2 встроенных мастера настройки:

  • Мастер установления подключения к Интернет
  • Мастер настройки шейпинга трафика

Помимо WEB-интерфейса для осуществления настройки устройства можно использовать консольный интерфейс.

Консольный интерфейс представлен системой меню и подменю. Чтобы войти в определенное меню необходимо набрать соответствующий номер на экране.

Меню 11 "Remote Node Profile" позволяет производить настройку ADSL-подключений. Данное устройство позволяет одновременно устанавливать до 8 ADSL-подключений (с уникальным значением параметров VPI/VCI). Эта возможности используется например при организации IP-телевидения и т.п.

Статическая маршрутизация, которую нельзя настроить при использовании WEB-интерфейса настройки, настраивается именно через консольный интерфейс. Всего можно задать до 12 политик маршрутизации, каждая из которых может содержать до 6-ти правил

Каждое правило настраивается с использованием критериев: Тип обслуживания, номер протокола, адрес источника пакетов, адрес назначения пакетов. При этом можно изменить параметры типа обслуживания, а также произвести запись в логах по факту срабатывания данного правила.


Также возможно попасть в командный интерфейс ОС ZyNOS, установленной на данном устройстве. Для более подробной информации о системе команд данной ОС существует специальное справочное руководство (CLI Manual — Command Line Interface Manual).

С помощью системы команд можно настроить такую возможности как TriplePlay — данная возможность позволяет связать определенное ADSL-подключение с определенным Ethernet-портом коммутатора устройства (более подробную информацию можно найти в CLI Manual в разделе команд "sys tripleplay"). Например при использовании приставок для IP-телевидения, которые подключаются к порту Ethernet, производится настройка tripleplay таким образом, чтобы порт, к которому подключена данная приставка имел доступ только к одному ADSL-соединению (точнее ATM-соединению), которое отвечает за данный сервис.

Помимо этого, для Windows-пользователей на диске с устройством поставляется ПО NetFriend, позволяющее произвести пошаговую настройку устройства. Несколько скриншотов данной программы приведено ниже.

Как видно из скриншота выше, данная утилита позволяет произвести подключение к Интернет, настроит беспроводную связь, а также произвести диагностику.

В утилите уже заложены некоторые параметры настроек ADSL-провайдеров московского региона (Стрим, Центел), а также параметры провайдеров в других регионах РФ. Помимо этого присутствуют настройки провайдеров в Украине и Казахстане. Если провайдера нет в списке — можно произвести настройку параметров вручную — в данном случае на сайте компании ZyXEL можно заполнить соответствующую форму, данные которой будут использоваться в последующих версиях ПО Netfriend.

Доступность

ZyXEL P-660HTWН/Д(0)

Выводы:

Рассматриваемое оборудование обладает достаточно интересным набором возможностей, однако для его конфигурации в качестве "интернет-центра" (именно так он назван на сайте компании ZyXEL), потребуется воспользоваться как WEB-интерфейсом настройки, так и консольным. WEB-интерфейс не позволяет производить настройку нескольких ADSL-соединений (хотя устройство может поддерживать до 8 ADSL-соединений), также невозможно задать правила статической маршрутизации и некоторые другие параметры. Некоторые экзотические параметры (например tripleplay) настраиваются только через интерфейс командной строки либо с использованием ПО NetFriend, поставляемом на диске, идущем в комплекте с устройством. Также несмотря на такие широкие возможности настройки сервиса NAT, при создании виртуальных серверов нельзя задать различные Public/Private порты.

Тестирование производительности, безопасности, а также шейпинга трафика будут рассмотрены нами в последующих обзорах посвященных данному устройству. Настройки шейпинга трафика будут рассмотрены в разделе, посвященном его тестированию.

Плюсы:

  • Широкие возможности настройки файрвола
  • Возможность установления до 8-ми одновременных ADSL-соединений (ATM-соединений)
  • Возможности использования внутренней БД пользователей для проведения аутентификации клиентов беспроводной связи. При этом возможно одновременное использование и БД пользователей и RADIUS-сервера с заданием приоритета каждого из них
  • Широкие возможности настройки сервиса NAT
  • Подробная документация на русском языке
  • Утилита NetFriend, позволяющая Windows-пользователям упростить подключение к сети Интернет и настройку IP TV

Минусы:

  • Для "тонкой" настройки устройства придется воспользоваться как WEB-интерфейсом настройки, так и консольными интерфейсом (по протоколу Telnet)
  • Нет возможности задания различных Public/Private портов при использовании виртуальных серверов
  • Число статических записей клиентов DHCP-сервера ограничено 8-ю

 

Оборудование предоставлено ZyXEL Communication Corporation

 




20 октября 2006 Г.

- ZyXEL P-660HTW

- ZyXEL P-660HTW

1: ,

- ZyXEL P-660HTW, ADSL-, IP TV.

: ADSL2/2+- , 4- (Auto MDI/MDI-X), IEEE 802.11g.

- :

  • /
  • 4- LAN
  • /
  • ADSL-
  • WAN-

- :

  • , 5 dBi
  • /
  • 4 LAN-
  • WAN- RJ-11

TRENDCHIP TC3162P (32- , 2 3 OSI, 10/100, ADSL/ADSL2/ADSL2+, 1.8 3.3 ).

Infineon ADM6996I. 16 SDRAM- Winbond W9812G6DH 2 Flash- Macronix MX 29LV160CBTC.

 

  • -
  • RJ-45 — RJ-45, UTP 5- , 2-
  • 12, 1 2
  • 2 × RJ-11 — RJ-11 2-
  • ( NetFriend, IPTV, Windows)
  • "OMNI — " ( )

:

,
Indoor
WAN ADSL2+ (ITU Annex A)
1
PPPoE
PPPoA
Bridge mode
Fixed IP in 1483
Static IP
Dynamic IP (DHCP)
LAN 4
auto MDI/MDI-X
MTU ,
1
, 5 dBi
/
802.11b CCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps)
802.11g OFDM: 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec
/- Europe/13
802.11g
(?) ??
802.11b @11Mbit/s ??
802.11g @54Mbit/s ??
802.11b @11Mbit/s ??
802.11g @54Mbit/s ??
AP WDS ()
WDS + AP
wireless repeater ()
SSID
MAC
WEP 64/128/256 bit
WPA WPA2 , 802.1x
WPA-PSK WPA2-PSK
802.1x ( Radius)
Radius
WEB-
WEB- SSL
telnet
ssh
COM-
SNMP
DHCP
UPnP
Network Address Translation (NAT-) , Full Cone NAT
NAT one-to-many NAT ()
one-to-one NAT
NAT ( )
VPN- IPSec
PPTP
L2TP
VPN pass through IPSec
PPTP
PPPoE
L2TP
Traffic shaping ( )
DNS DNS- (dns-relay)
DNS , DynDNS.org
, NTP, TIME, DAYTIME
ICMP ping
traceroute
resolving
, ,
Syslog
email
SNMP SNMP Read
SNMP Write
SNMP Traps
( ) ,
WAN
LAN
RIPv1
RIPv2
SPI (Stateful Packet Inspection) ,
/ LAN-WAN ,
WLAN-WAN , LAN-WAN
SPI
MAC
source IP ,
destination IP ,
, TCP/UDP/TCP&&UDP
source ,
destionation ,
,
URL-
( URL)
online- URL
allow
deny
log ,
. (netmeeting, quicktime etc)
public/private
DMZ , NAT
traffic shaping


src interface lan/wan
dst interface lan/wan
src ip/range
dst ip/range
(FTP, SIP, H.323)
src port/range
dst port/range
, 12VDC, 1A
802.1af (PoE)
V3.40(ANL.0) | 06/16/2006
180 × 128 × 36
345 ,

:

- WEB- , Telnet SNMP.

WEB- .

SNMP .

Telnet- — WEB- .

, WEB-.

DHCP- 8 MAC IP-.

802.1x- RADIUS- . — RADIUS RADIUS- , , — , — RADIUS-. RADIUS .

EAP PEAP- ( ), RADIUS (EAP-TLS).

32 .

"" , — , LAN- — "Backup gateway". "" ADSL-, IP-.

NAT (Network Address Translation) 2- : "SUA Only" "Full Feature".

"SUA Only" (Single User Access) 11 . WAN- 1 IP-.

"Full Feture" 10 . WAN- IP-, IP- IP-. " " ( LAN-) " ".

. .

DoS- (Denial of Service — ), ().

. , Syslog-.

, .

, WEB- 2 :

WEB- .

. .

11 "Remote Node Profile" ADSL-. 8 ADSL- ( VPI/VCI). IP- ..

, WEB- , . 12 , 6-

: , , , . , .


ZyNOS, . (CLI Manual — Command Line Interface Manual).

TriplePlay — ADSL- Ethernet- ( CLI Manual "sys tripleplay"). IP-, Ethernet, tripleplay , , ADSL- ( ATM-), .

, Windows- NetFriend, . .

, , , .

ADSL- (, ), . . — — ZyXEL , Netfriend.

ZyXEL P-660HTW

:

, "-" ( ZyXEL), WEB- , . WEB- ADSL- ( 8 ADSL-), . ( tripleplay) NetFriend, , . NAT, Public/Private .

, , . , .

:

  • 8- ADSL- (ATM-)
  • . RADIUS-
  • NAT
  • NetFriend, Windows- IP TV

:

  • "" WEB- , ( Telnet)
  • Public/Private
  • DHCP- 8-