DI-804HV маршрутизатор широкополосного доступа со встроенным 4-портовым коммутатором
Поможем в ✍️ написании учебной работы
Поможем с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой

 

DI-804HV - это высокопроизводительный широкополосный маршрутизатор с функциями безопасной передачи данных, спроектированный специально для применения в связках центральный офис - отделение. Предлагая эффективное решения для подключения удаленных офисов во всем мире к центральному через Интернет , устройство составляет серьезную конкуренцию подключениям типа точка-точка по дорогим выделенным каналам. Маршрутизатор бизнес-класса DI-804HV поддерживает IPSec для обеспечения безопасности соединений VPN, связывая небольшие сети удаленных офисов в единую сеть или позволяя получать дополнительные сервисы вашим доверенным партнерам удаленно. В дополнение, маршрутизатор одновременно выполняет функции Интернет-шлюза, предоставляя доступ в Интернет всем сотрудникам офиса, используя одино единственное подключение к провайдеру через Ethernet WAN порт или подключенный к нему кабельный/DSL модем.

Безопасная передача данных через Интернет: DI-804HV предотвращает несанкционированный доступ к конфиденциальной информации при передаче через Интернет. Используя протоколы VPN, DI-804HV организует виртуальный канал, что позволяет обмениваться почтой или данными с вашими партнерами или удаленными офисами, не опасаясь перехвата или подмены информации.

Протокол IPSec и многоуровневые возможности VPN: Поддерживая до 40 туннелей IPSec, DI-804HV предоставляет гибкую реализацию VPN для обеспечения сохранности данных, а также аутентификацию до 40 удаленных офисов. Для данных поддерживаются стандарты инкапсуляции, шифрования и аутентификации, в том числе IP ESP, DES, 3DES, MD5, SHA-1, что обеспечивает надежную защиту при организации виртуальных частных сетей.

Высокопроизводительная маршрутизация: Маршрутизатор DI-804HV оснащен мощным 32-битным процессором RISC и достаточным количеством оперативной памяти для выполнения задач по обеспечению секретности данных. Маршрутизация осуществляется без задержек в передаче данных и без потерь, с шифрованием DES/3DES и прочими функциями безопасности.

Сетевая безопасность локальной сети бизнес-класса: DI-804HV обеспечивает защиту межсетевым экраном при помощи проверки состояния пакета SPI, ведет протокол попыток хакерских атак типа отказ в обслуживании - DoS, а также работает в режиме VPN pass-through для повышения уровня безопасности. SPI проверяет заголовки всех входящих пакетов прежде чем разрешить прохождение пакета. DI-804HV позволяет перенаправлять запросы к определенным портам, а также разделять совместный доступ к FTP, Web, многопользовательским игровым серверам с одного IP-адреса. В то же время серверы и рабочие станции локальной сети остаются защищенными от хакеров.

Поддержка DMZ для создания открытого публичного домена: возможно настроить любой из встроенных портов маршрутизатора для работы в качестве порта DMZ. Установки DMZ применяются для единичного клиента (например, WEB-сервера), стоящего за DI-804HV для полного доступа из Интернет. Это позволяет поддерживать Web-сервер и использовать средства электронной коммерции, обеспечивая безопасность офисной локальной сети.

Широкополосное соединение с Интернет: основное преимущество устройства - возможность совместно использовать широкополосный доступ в Интернет и единственный кабельный/DSL модем для всего офиса. DI-804HV также оснащен сервером DHCP, что позволяет автоматически распределять IP-адреса для всех компьютеров внутренней сети.

4 портовый коммутатор для подключения LAN: DI-804V оснащен 4-х портовым коммутатором 10/100 Мбит/с, обеспечивая готовое решение для подключения серверов и рабочих станций. Это избавляет от необходимости приобретать отдельный коммутатор и от проблем с его установкой.

UpnP расширяет совместимость устройств: маршрутизатор спроектирован с учетом использования совместно с гетерогенными устройствами, поэтому простота и бескомпромиссное сопряжение с другим оборудованием просто необходимы. Компьютеры могут напрямую работать с маршрутизатором для автоматического открывания и закрытия UDP/TCP портов для использования всех преимуществ безопасности без принесения в жертву работоспособности он-лайновых приложений

Количество портов:

· 1 порт RJ-45 10/100для подключения к DSL или кабельному модему;

· 1 порт DB-9 RS-232 для подключения ISDN TA или аналогового модема;

· 4 -х портовый коммутатор 10/100 Мбит/с (IP-адресация ограничена классом С).

WAN:

· Static IP;

· Dynamic IP;

· PPPoE;

· L2TP;

· DualAccess PPTP.

Резервная связь

· Dial-up ISDN TA;

· Dial-up по аналоговому модему;

· Dial-on-Demand (звонок по запросу);

· Автоматическое отсоединение при простое (таймер задается пользователем);

· Безопасность PAP/CHAP.

Протоколы маршрутизации:

· RIP-1, RIP-2;

· Статическая маршрутизация;

· Динамическая маршрутизация.

Параметры межсетевого экрана:

· Проверка состояния пакета (SPI) для предупреждения атак отказ в обслуживании (DoS);

· Обнаружение типов атак: Syn flood, ICMP flood, UDP flood, "ping of death", IP spoofing, land, tear drop, IP-spoofing, Win Nuke;

· Ведение журнала обнаружения вторжений и фильтрации LAN/WAN.

VPN функциональность:

· 40 выделенных VPN-туннелей;

· 56-бит (DES);

· 168-бит (3DES);

· IPSec алгоритм шифрования;

· алгоритм аутентификации MD5 или SHA-1;

· настройки key life и IKE lifetime;

· удаленный доступ VPN: клиент-сервер, сервер-сервер;

· VPN pass-through.

Поддержка приложений:

· IPSec pass-throungh;

· PPTP pass-throungh .

Безопасность IPSec, алгоритмы шифрования данных:

· IP ESP (Encapsulating Security Payload) Confidentiality over IP payload Optional authentication of IP payload and ESP header;

· Null encryption.

Методы аутентификации (для ESP и AH):

· MD5;

· SHA-1.

Используемый протокол управления ключами: Internet Security Association and Key Management Protocol (ISAKMP).

Методы соединения

· Сервер-сервер;

· Клиент-сервер.

Количество туннелей: 40 IPSec туннелей.

Интернет-шлюз, функции:

· Трансляция сетевых адресов (NAT);

· DHCP сервер - автоматическое назначение IP-адреса;

· Виртуальный сервер.

LAN стандарты:

· IEEE 802.3 10 BASE-T Ethernet;

· IEEE 802.3u 100 BASE-TX Fast Ethernet;

· ANSI/IEEE 802.3 автоопределение скорости и режима;

· IEEE 802.3x полный дуплекс, контроль потока.

Количество сетевых портов:

· 4-х портовый коммутатор RJ-45 10 BASE-T/100 BASETX;

· MDI/MDI-X auto-sensing для всех сетевых портов.

Скорости передачи данных:

· Ethernet:

o 10 Mbps(полудуплекс);

o 20 Mbps(полный дуплекс).

· Fast Ethernet:

o 100 Mbps(полудуплекс);

o 200 Mbps(полный дуплекс).

Сетевые кабели:

· 10 BASE-T:

o витая пара UTP категорий 3, 4, 5 (до 100 метров);

o EIA/TIA-586 100Ом STP (до 100метров).

· 100 BAST-TX:

o UTP категории 5 (до 100 метров);

o EIA/TIA-586 100Ом STP (до 100метров).

Метод коммутации: Store-and-forward.

Построение таблицы MAC-адресов: автоматическое обновление

Назначение IP-адреса: С помощью клиента DHCP

Локальное и удаленное администрирование: Web-интерфейс

Обновление прошивки: Через Web-интерфейс.

Физические параметры и условия эксплуатации:

Индикаторы:

· Power;

· Link (WAN-порт и параллельный порт);

· Act (WAN-порт и параллельный порт);

· Link/Act (LAN порты);

· 100Mbps (на каждом сетевом порту).

Питание: 5V 2A постоянного тока (От сети переменного тока через внешний адаптер питания).

Размеры: 190 x 117 x 31 мм.

Вес: 153 грамм.

Рабочие температуры: -5` - 45` C.

Температуры хранения: -20` - 70` C

 

Принтер Canon LBP-2900.

 

Печать первой страницы 9.3 сек. Режим экономии тонера. Используется тонер №703.

Технические характеристики:

Тип печати: Лазерная

Формат печати: A4

Максимальный формат печати: —

Количество цветов: 12

Скорость при цветной печати: 600

Максимальное разрешение: по X для ч/б печати 600

Интерфейс Ethernet: Да

Встроенный винчестер: Да

Ресурс печатной головки: 2000

Ресурс цветного картриджа: 151

Емкость входного лотка: 100

Емкость выходного лотка: 2048

Размер памяти: 2048

Перезаправка картриджей: Да

Автоподача бумаги: Да

Подсоединение к фотокамере: Да

Печать на пленках: Да

Минимальные требования: 48

Уровень шума: 370

Размер по X: 217

Размер по Y: 251

 

1.4 DSL-2300U модем ADSL/ADSL2/ADSL2+ с интерфейсом Ethernet.

DSL-2300U - высокопроизводительный ADSL-модем для дома и малого офиса. Благодаря встроенному интерфейсу ADSL2/2+, поддерживающему скорость нисходящего потока до 24 Мбит/с, этот модем предоставляет малым офисам и домашним пользователям удобный и экономичный способ создания безопасной, высокоскоростной сети.

Доступное высокоскоростное соединение для дома и малого офиса: ADSL-модем DSL-2300U, разработанный специально для дома и малого офиса, обеспечивает высокопроизводительное Интернет-соединение, необходимое пользователям сегодня. Для доступа в Интернет нет необходимости набирать телефонный номер и ждать установки соединения. Web-страницы и электронная почта доступны в любое время. Как и любой ADSL-модем, он позволяет одновременно работать в сети Интернет и разговаривать по телефону, используя существующие телефонные линии.

Ethernet-соединение: DSL-2300U оснащен портом Ethernet LAN, который можно непосредственно подключать к компьютеру для регистрации в Web, или к Ethernet-маршрутизатору для предоставления пользователям возможности совместного использования широкополосной линии Интернет.

Встроенный интерфейс ADSL2/2+: ADSL-модем подключается к Интернет с помощью высокоскоростного интерфейса ADSL2/2+. Он предоставляет возможность играть в сетевые игры в режиме онлайн, использовать голосовую связь и осуществлять загрузку фотографий, файлов, музыки и видео через Интернет. Интерфейс ADSL поддерживает скорость соединения до 24 Мбит/с для нисходящего потока и до 1 Мбит/с для восходящего потока данных.

Интерфейсы устройства:

· 1 порт ADSL с разъемом RJ-11;

· 1 порт LAN 10/100BASE-TX Ethernet с разъемом RJ-45 и автоматическим определением полярности MDI/MDIX.

Стандарты ADSL:

· ADSL: Full-rate ANSI T1.413 Issue 2, ITU-T G.992.1 (G.dmt) Annex A, ITU-T G.992.2 (G.lite) Annex A, ITU-T G.994.1 (G.hs);

· ADSL2: ITU-T G.992.3 (G.dmt.bis) Annex A/L/M, ITU-T G.992.4 (G.lite.bis) Annex A;

· ADSL2+: ITU-T G.992.5 Annex A/L/M.

Протоколы ATM/PPP:

· Инкапсуляция LLC (управление логическим соединением) и мультиплексирование на основе виртуального канала (VC-based multiplexing);

· ATM Forum UNI3.1/4.0 PVC;

· ATM Adaptation Layer Type 5 (AAL5);

· ITU-T I.610 OAM F4/F5 loopback;

· ATM QoS (Формирование трафика);

· PPP over ATM;

· PPP over Ethernet.

Сеть:

· IP Unnumbering, ZIPB;

· ICMP;

· Фильтрация MAC-адресов.

VPN: Multiple IPSec/PPTP/L2TP pass-through.

Настройка/Управление:

· Мастер быстрой установки;

· Web-интерфейс;

· Загрузка программного обеспечения через Web-интерфейс/TFTP, настройка загрузки/пересылки;

· SNMP v1, v2c, built-in MIB-I, MIB-II agent.

Питание:

· Источник питания:через внешний адаптер питания переменного тока 15 В AC/0.7A;

· Переключатель питания ON/OFF;

· Поддержка Dying Gasp;

· Кнопка Reset для возврата к заводским установкам по умолчанию;

Размер: 147 мм (Д) x 113 мм (Ш) x 32 мм (В).

Вес: 215 г.

Рабочая температура: От 0 до 40 °C.

Температура хранения: От -20 до 65 °C.

Влажность: От 5% до 95% без конденсата.

Электромагнитная совместимость (EMC/EMI):

· FCC Part 15 Class B;

· CE (EN55022/EN55024/EN300 328/EN301 489).

Безопасность:

· CSA;

· LVD;

· RoHS совместимый.



Физическая структура сети

 

Сеть структурирована из семи одноэтажных зданий АЗС и одного главного здания расположенного в центре (см.Приложение 1). Все здания соединяются через ГТС по телефонному каналу связи с главным офисом при помощи модемов DSL-2300U. В главном здании расположенном по улице Бабушкина 20 на одном этаже размещён главный модульный коммутатор DES-6508, от которого при помощи витой пары категории 5е соединяются: G2Сервер БД(1С) HP ProLiant BL45p G2, Сервер Контроллер доменов и Backup НР Proliant L465, ИБП Powerware 9355 40 (PW9355) расположенные в отдельной комнате; Компьютер администратора; Маршрутизатор DI-804HV от которого идёт модем.

В зданиями АЗС расположенном на улице Николая Островского 139 находится по две рабочих станции, сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-1005D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного притания IPPON Back Power Pro.

В зданиях АЗС, расположенных по улицам Джона Рида 22, находятся три рабочих станции, на Магистральная 2а и Рождественского 3 по четыре рабочих станции, на Ереванская 2 пять рабочих станций. В каждом здании дополнительно находятся сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-1008D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного питания IPPON Back Power Pro.

В зданиях АЗС расположенных по улицам Дзержинского 167а находятся восемь рабочих станций, на Николая Островского 135 находится десять рабочих станции. В каждом здании дополнительно находятся сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-10016D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного питания IPPON Back Power Pro.



Логическая структура сети

 

Сеть структурирована из семи одноэтажных зданий АЗС и одного главного здания расположенного в центре (см. Приложение 2). Все компьютеры станций и центрального здания расположены в одной подсети Intranet с маской подсети 255.255.255.0. Все здания соединяются через выделенную линию Internet по VPN тоннелю (IPSec). В главном здании расположенном по улице Бабушкина 20 на одном этаже размещениы главный модульный коммутатор DES-6508 имеющий IP:192.168.0.009, от которого при помощи витой пары со скоростью 10/100 Mb соединены: G2Сервер БД(1С) HP ProLiant BL45p G2 с IP:192.168.0.002 , Сервер Контроллер доменов и Backup НР Proliant L465: IP:192.168.0.003, ИБП Powerware 9355 40 (PW9355) с IP:192.168.0.005 расположенные в отдельной комнате; Компьютер администратора с IP:192.168.0.001; Маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.110 и WAN IP: 192.168.1.010, от которого идёт DSL-2300U модем с IP: 192.168.1.020 (шлюз).

В здании АЗС расположенном на улице Николая Островского 139 находятся две рабочих станции с IP: 192.168.0.030 по IP: 192.168.0.031, сетевой принтер Canon LBP-2900 с IP: 192.168.0.103, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.113 и WAN IP: 192.168.1.003., от которого идёт DSL-2300U модем с IP: 192.168.1.013 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Джона Рида 22 находятся 3 рабочих станции с IP: 192.168.0.060 по IP: 192.168.0.062, сетевой принтер Canon LBP-2900 с IP: 192.168.0.106, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.116 и WAN IP: 192.168.1.006., от которого идёт DSL-2300U модем с IP: 192.168.1.016 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Ереванская 2 находятся пять рабочих станции с IP: 192.168.0.010 по IP: 192.168.0.014, сетевой принтер Canon LBP-2900 с IP: 192.168.0.101, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.111 и WAN IP: 192.168.1.001., от которого идёт DSL-2300U модем с IP: 192.168.1.011 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Магистральная 2а находятся четыре рабочих станции с IP: 192.168.0.040 по IP: 192.168.0.043, сетевой принтер Canon LBP-2900 с IP: 192.168.0.104, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.114 и WAN IP: 192.168.1.004., от которого идёт DSL-2300U модем с IP: 192.168.1.014 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Рождественского 3 находятся четыре рабочих станции с IP: 192.168.0.070 по IP: 192.168.0.073, сетевой принтер Canon LBP-2900 с IP: 192.168.0.107, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.117 и WAN IP: 192.168.1.007., от которого идёт DSL-2300U модем с IP: 192.168.1.017 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Дзержинского 167а находятся восемь рабочих станции с IP: 192.168.0.050 по IP: 192.168.0.057, сетевой принтер Canon LBP-2900 с IP: 192.168.0.105, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.115 и WAN IP: 192.168.1.005., от которого идёт DSL-2300U модем с IP: 192.168.1.015 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).

В здании АЗС расположенном на улице Николая Островского 135 находятся десять рабочих станции с IP: 192.168.0.020 по IP: 192.168.0.029, сетевой принтер Canon LBP-2900 с IP: 192.168.0.102, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.112 и WAN IP: 192.168.1.002., от которого идёт DSL-2300U модем с IP: 192.168.1.012 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).



Дата: 2019-05-28, просмотров: 214.