ОПИСАНИЕ
|
Маршрутизатор P-792H v2 поддерживает передовую технологию SHDSL.bis, обеспечивающую симметричную скорость передачи и приема данных до 5,7 Мбит/с по одной медной паре. Он может автоматически подбирать максимально возможную скорость связи в зависимости от качества медной пары и дальности связи или работать на фиксированной скорости, заданной в настройках вручную. P-792H v2 служит как для организации соединений типа «точка-точка», так и для подключения к SHDSL-коммутатору.
|
Одновременная поддержка EFM и ATM
|
Основным отличием P-792H v2 является реализация в одном устройстве поддержки новейшей технологии EFM (Ethernet in the First Mile) и традиционной технологии ATM (Asynchronous Transfer Mode), что позволяет операторам обеспечить плавный переход от ATM к сетям NGN с мультисервисными услугами. Встроенные функции качества обслуживания (QoS) гарантируют гладкое подключение локальной сети к Интернету и передачу данных в обоих направлениях с минимальными задержками.
|
Высокие средства защиты корпоративной сети
|
SHDSL-маршрутизатор позволяет организовать симметричное высокоскоростное подключение к Интернету, защищенное от несанкционированного доступа межсетевым экраном (Firewall) с непрерывным контролем состояния соединений (Stateful Packet Inspection – SPI), защитой от DoS-атак и контентной фильтрацией.
Для безопасного объединения офисов компании и защиты данных, передаваемых через публичную сеть Интернет, средствами P-792H v2 можно создать до пяти IPSec VPN-туннелей. Сочетание в одном устройстве маршрутизатора с межсетевым экраном и трансляцией адресов NAT, SHDSL-модема и VPN-шлюза существенно упрощает настройку и администрирование туннелей.
|
ОСОБЕННОСТИ
|
Симметричное подключение офисной сети к Интернету по передовой технологии SHDSL.bis со скоростью до 5,7 Мбит/с (полный дуплекс) по одной медной паре.
Возможность использования P-792H v2 либо в режиме сервера, либо в режиме клиента для организации SHDSL-соединений типа «точка-точка» или для подключения к SHDSL-коммутатору.
Возможность работы в режиме моста и/или маршрутизатора.
Одновременная поддержка технологий ATM и EFM для плавной миграции к сетям NGN.
Межсетевой экран с контролем состояния соединений и защитой от атак из Интернета позволяет надежно защитить локальную сеть от несанкционированного доступа. Благодаря удобству управления администратор может легко создавать свои правила доступа к ресурсам сети.
4-портовый коммутатор 10/100 Мбит/с с автоматическим определением типа кабеля по всем портам.
Поддержка VPN-туннелей позволяет безопасно объединить офисы в корпоративную сеть через Интернет, а также организовать защищенный удаленный доступ сотрудников в локальную сеть.
Гибкие и удобные средства мониторинга и диагностики – веб-интерфейс, Telnet, интерфейс командной строки и экранное меню, поддержка SNMP-управления, протоколирование и оповещение о событиях в реальном времени.
Поддержка VLAN base QoS (802.1P/Q)
Рекомендуется к применению
• Операторам DSL-сетей для подключения корпоративных клиентов и небольших офисных комплексов по одной медной паре.
• В корпоративных сетях для подключения нескольких филиалов (рекомендуемое серверное оборудование ZyXEL IES-1000).
• Корпоративным клиентам, как основа локальной сети с симметричным полнодуплексным каналом в Интернет с возможностью построения распределенной защищенной корпоративной сети.
• Для объединения двух офисов с организацией полнодуплексного соединения в режиме «точка-точка» при необходимости обеспечить работу приложений с “симметричным” трафиком.
|
СПЕЦИФИКАЦИИ
| |
Аппаратная база
|
Настольное исполнение
WAN порт: 1 двухпроводная линия G.SHDSL.bis (разъем RJ-11)
LAN порт: 4-портовый коммутатор Fast Ethernet (10/100 Мбит/с) с автоматическим определением типа кабеля (разъем RJ-45)
7 светодиодных индикаторов: POWER, ETHERNET 1-4, DSL, INTERNET
Консольный порт для локального управления
Кнопка «Reset» для возврата к заводским настройкам.
|
Сетевые протоколы
|
Маршрутизация протокола IP (RFC 791)
TCP, UDP, ICMP, IGMP v1 и v2, ARP, RIP v1, RIP v2
Мост стандарта IEEE 802.1d
Поддержка PPP BCP (RFC 3185)
|
G.SHDSL.bis
|
Поддержка стандартов ITU-T G991.2 / G.994.1
Поддержка IPOA / IPOE
Импульсная амплитудно-фазовая модуляция с треллис-кодированием TC-PAM16/32
Конфигурируется в режим «Клиент» или «Сервер»
EFM / ATM автоматическое определение
OAM IEEE 802.3 chapter 57 совместимость
IEEE 802.3 2BASE-TL (он же 802.3ah) совместимость
Скорость передачи данных по одной медной паре от 192 Кбит/с до 5696 Кбит/с
Автоматическое согласование скорости соединения или ручная установка
|
Поддержка ATM
|
Multiple protocols over AAL5 (RFC1483)
PPP over ATM (RFC 2364)
Поддержка ATM AAL5
Поддержка до 8 PVC
ATM Forum UNI3.0/4.0 PVC
OAM F4/F5 Loopback, RDI, AIS
Поддержка качества обслуживания UBR, CBR и nrt-VBR
|
Поддержка EFM
|
Режим EFM соответствует IEEE 802.3, G.998.2
Поддержка PPP over Ethernet (RFC2516)
Поддержка протокола OAM PDU information and functionality (ITU-T Y.1731)
OAM PDU Event Notification, Variable Request, Variable Response, Loopback Control
Поддержка VLAN base QoS (802.1P/Q)
|
Общий доступ в Интернет
|
Трансляция сетевых адресов и портов NAT
• Один к одному
• Многие к одному
• Многие ко многим с перегрузкой
• Многие ко многим без перегрузки
• Сервер
Максимальное число NAT-сессий: 2048
Port restricted cone NAT
Поддержка SIP ALG
Dynamic DNS (www.dyndns.org)
DHCP сервер/ретранслятор/клиент
DNS Proxy
|
Приоритезация трафика
|
Автоматическая приоритезация трафика на основе:
• IEEE 802.1p
• IP precedence
• Длины пакета
8 очередей приоритетов на устройство
Алгоритм обработки очередей: Weighted Fair Queuing (WFQ)
|
Безопасность
|
Встроенный межсетевой экран (Firewall) с непрерывным контролем состояния соединений (Stateful Packet Inspection – SPI)
Защита от DoS-атак
Служба управления доступом
Подробный журнал работы с предупреждением об атаках в режиме реального времени
Протоколы аутентификации PAP, CHAP с PPP (RFC 1334, RFC 1994)
Фильтрация веб-страниц по ключевым словам в URL
Универсальная фильтрация пакетов (не IP-трафик)
Фильтрация пакетов протокола IP
|
Администрирование
|
Управление через веб-интерфейс
Управление через Telnet (система меню, командная строка)
Системная консоль (система меню, командная строка)
Две категории прав доступа к управлению (администратор и пользователь)
Резервирование и восстановление рабочей конфигурации
FTP/TFTP для замены управляющей микропрограммы и конфигурационного файла
Администрирование по SNMP (MIB I / MIB II)
TR-069 HTTPS
UNIX syslog
Встроенные возможности диагностики линии
|
Туннели VPN
|
Поддержка IPSec VPN
5 VPN туннелей
IKE/ Manual Key
Шифрование DES (56-бит)
Аутентификация MD5/SHA1
FQDN
Передача NETBIOS через туннели IPSec
IPSec VPN keep-alive
IPSec NAT Traversal
Встроенные средства диагностики
|
Другие характеристики
|
Внешний блок питания 5 VDC, 1A
Энергонезависимая память (Flash ROM)
Диапазон рабочих температур: от 0 до 40°C
Относительная влажность от 20 до 90%
Размеры
• устройства: 181 (ширина) x 128 (глубина) x 37 (высота)
• упаковки: 359 (ширина) x 145 (глубина) x 58 (высота)
Масса
• устройства: 250 г.
• устройства с упаковкой: 325 г.
|