DI-804HV - это высокопроизводительный широкополосный маршрутизатор с функциями безопасной передачи данных, спроектированный специально для применения в связках центральный офис - отделение. Предлагая эффективное решения для подключения удаленных офисов во всем мире к центральному через Интернет , устройство составляет серьезную конкуренцию подключениям типа точка-точка по дорогим выделенным каналам. Маршрутизатор бизнес-класса DI-804HV поддерживает IPSec для обеспечения безопасности соединений VPN, связывая небольшие сети удаленных офисов в единую сеть или позволяя получать дополнительные сервисы вашим доверенным партнерам удаленно. В дополнение, маршрутизатор одновременно выполняет функции Интернет-шлюза, предоставляя доступ в Интернет всем сотрудникам офиса, используя одино единственное подключение к провайдеру через Ethernet WAN порт или подключенный к нему кабельный/DSL модем.
Безопасная передача данных через Интернет: DI-804HV предотвращает несанкционированный доступ к конфиденциальной информации при передаче через Интернет. Используя протоколы VPN, DI-804HV организует виртуальный канал, что позволяет обмениваться почтой или данными с вашими партнерами или удаленными офисами, не опасаясь перехвата или подмены информации.
Протокол IPSec и многоуровневые возможности VPN: Поддерживая до 40 туннелей IPSec, DI-804HV предоставляет гибкую реализацию VPN для обеспечения сохранности данных, а также аутентификацию до 40 удаленных офисов. Для данных поддерживаются стандарты инкапсуляции, шифрования и аутентификации, в том числе IP ESP, DES, 3DES, MD5, SHA-1, что обеспечивает надежную защиту при организации виртуальных частных сетей.
Высокопроизводительная маршрутизация: Маршрутизатор DI-804HV оснащен мощным 32-битным процессором RISC и достаточным количеством оперативной памяти для выполнения задач по обеспечению секретности данных. Маршрутизация осуществляется без задержек в передаче данных и без потерь, с шифрованием DES/3DES и прочими функциями безопасности.
Сетевая безопасность локальной сети бизнес-класса: DI-804HV обеспечивает защиту межсетевым экраном при помощи проверки состояния пакета SPI, ведет протокол попыток хакерских атак типа отказ в обслуживании - DoS, а также работает в режиме VPN pass-through для повышения уровня безопасности. SPI проверяет заголовки всех входящих пакетов прежде чем разрешить прохождение пакета. DI-804HV позволяет перенаправлять запросы к определенным портам, а также разделять совместный доступ к FTP, Web, многопользовательским игровым серверам с одного IP-адреса. В то же время серверы и рабочие станции локальной сети остаются защищенными от хакеров.
Поддержка DMZ для создания открытого публичного домена: возможно настроить любой из встроенных портов маршрутизатора для работы в качестве порта DMZ. Установки DMZ применяются для единичного клиента (например, WEB-сервера), стоящего за DI-804HV для полного доступа из Интернет. Это позволяет поддерживать Web-сервер и использовать средства электронной коммерции, обеспечивая безопасность офисной локальной сети.
Широкополосное соединение с Интернет: основное преимущество устройства - возможность совместно использовать широкополосный доступ в Интернет и единственный кабельный/DSL модем для всего офиса. DI-804HV также оснащен сервером DHCP, что позволяет автоматически распределять IP-адреса для всех компьютеров внутренней сети.
4 портовый коммутатор для подключения LAN: DI-804V оснащен 4-х портовым коммутатором 10/100 Мбит/с, обеспечивая готовое решение для подключения серверов и рабочих станций. Это избавляет от необходимости приобретать отдельный коммутатор и от проблем с его установкой.
UpnP расширяет совместимость устройств: маршрутизатор спроектирован с учетом использования совместно с гетерогенными устройствами, поэтому простота и бескомпромиссное сопряжение с другим оборудованием просто необходимы. Компьютеры могут напрямую работать с маршрутизатором для автоматического открывания и закрытия UDP/TCP портов для использования всех преимуществ безопасности без принесения в жертву работоспособности он-лайновых приложений
Количество портов:
· 1 порт RJ-45 10/100для подключения к DSL или кабельному модему;
· 1 порт DB-9 RS-232 для подключения ISDN TA или аналогового модема;
· 4 -х портовый коммутатор 10/100 Мбит/с (IP-адресация ограничена классом С).
WAN:
· Static IP;
· Dynamic IP;
· PPPoE;
· L2TP;
· DualAccess PPTP.
Резервная связь
· Dial-up ISDN TA;
· Dial-up по аналоговому модему;
· Dial-on-Demand (звонок по запросу);
· Автоматическое отсоединение при простое (таймер задается пользователем);
· Безопасность PAP/CHAP.
Протоколы маршрутизации:
· RIP-1, RIP-2;
· Статическая маршрутизация;
· Динамическая маршрутизация.
Параметры межсетевого экрана:
· Проверка состояния пакета (SPI) для предупреждения атак отказ в обслуживании (DoS);
· Обнаружение типов атак: Syn flood, ICMP flood, UDP flood, "ping of death", IP spoofing, land, tear drop, IP-spoofing, Win Nuke;
· Ведение журнала обнаружения вторжений и фильтрации LAN/WAN.
VPN функциональность:
· 40 выделенных VPN-туннелей;
· 56-бит (DES);
· 168-бит (3DES);
· IPSec алгоритм шифрования;
· алгоритм аутентификации MD5 или SHA-1;
· настройки key life и IKE lifetime;
· удаленный доступ VPN: клиент-сервер, сервер-сервер;
· VPN pass-through.
Поддержка приложений:
· IPSec pass-throungh;
· PPTP pass-throungh .
Безопасность IPSec, алгоритмы шифрования данных:
· IP ESP (Encapsulating Security Payload) Confidentiality over IP payload Optional authentication of IP payload and ESP header;
· Null encryption.
Методы аутентификации (для ESP и AH):
· MD5;
· SHA-1.
Используемый протокол управления ключами: Internet Security Association and Key Management Protocol (ISAKMP).
Методы соединения
· Сервер-сервер;
· Клиент-сервер.
Количество туннелей: 40 IPSec туннелей.
Интернет-шлюз, функции:
· Трансляция сетевых адресов (NAT);
· DHCP сервер - автоматическое назначение IP-адреса;
· Виртуальный сервер.
LAN стандарты:
· IEEE 802.3 10 BASE-T Ethernet;
· IEEE 802.3u 100 BASE-TX Fast Ethernet;
· ANSI/IEEE 802.3 автоопределение скорости и режима;
· IEEE 802.3x полный дуплекс, контроль потока.
Количество сетевых портов:
· 4-х портовый коммутатор RJ-45 10 BASE-T/100 BASETX;
· MDI/MDI-X auto-sensing для всех сетевых портов.
Скорости передачи данных:
· Ethernet:
o 10 Mbps(полудуплекс);
o 20 Mbps(полный дуплекс).
· Fast Ethernet:
o 100 Mbps(полудуплекс);
o 200 Mbps(полный дуплекс).
Сетевые кабели:
· 10 BASE-T:
o витая пара UTP категорий 3, 4, 5 (до 100 метров);
o EIA/TIA-586 100Ом STP (до 100метров).
· 100 BAST-TX:
o UTP категории 5 (до 100 метров);
o EIA/TIA-586 100Ом STP (до 100метров).
Метод коммутации: Store-and-forward.
Построение таблицы MAC-адресов: автоматическое обновление
Назначение IP-адреса: С помощью клиента DHCP
Локальное и удаленное администрирование: Web-интерфейс
Обновление прошивки: Через Web-интерфейс.
Физические параметры и условия эксплуатации:
Индикаторы:
· Power;
· Link (WAN-порт и параллельный порт);
· Act (WAN-порт и параллельный порт);
· Link/Act (LAN порты);
· 100Mbps (на каждом сетевом порту).
Питание: 5V 2A постоянного тока (От сети переменного тока через внешний адаптер питания).
Размеры: 190 x 117 x 31 мм.
Вес: 153 грамм.
Рабочие температуры: -5` - 45` C.
Температуры хранения: -20` - 70` C
Принтер Canon LBP-2900.
Печать первой страницы 9.3 сек. Режим экономии тонера. Используется тонер №703.
Технические характеристики:
Тип печати: Лазерная
Формат печати: A4
Максимальный формат печати: —
Количество цветов: 12
Скорость при цветной печати: 600
Максимальное разрешение: по X для ч/б печати 600
Интерфейс Ethernet: Да
Встроенный винчестер: Да
Ресурс печатной головки: 2000
Ресурс цветного картриджа: 151
Емкость входного лотка: 100
Емкость выходного лотка: 2048
Размер памяти: 2048
Перезаправка картриджей: Да
Автоподача бумаги: Да
Подсоединение к фотокамере: Да
Печать на пленках: Да
Минимальные требования: 48
Уровень шума: 370
Размер по X: 217
Размер по Y: 251
1.4 DSL-2300U модем ADSL/ADSL2/ADSL2+ с интерфейсом Ethernet.
DSL-2300U - высокопроизводительный ADSL-модем для дома и малого офиса. Благодаря встроенному интерфейсу ADSL2/2+, поддерживающему скорость нисходящего потока до 24 Мбит/с, этот модем предоставляет малым офисам и домашним пользователям удобный и экономичный способ создания безопасной, высокоскоростной сети.
Доступное высокоскоростное соединение для дома и малого офиса: ADSL-модем DSL-2300U, разработанный специально для дома и малого офиса, обеспечивает высокопроизводительное Интернет-соединение, необходимое пользователям сегодня. Для доступа в Интернет нет необходимости набирать телефонный номер и ждать установки соединения. Web-страницы и электронная почта доступны в любое время. Как и любой ADSL-модем, он позволяет одновременно работать в сети Интернет и разговаривать по телефону, используя существующие телефонные линии.
Ethernet-соединение: DSL-2300U оснащен портом Ethernet LAN, который можно непосредственно подключать к компьютеру для регистрации в Web, или к Ethernet-маршрутизатору для предоставления пользователям возможности совместного использования широкополосной линии Интернет.
Встроенный интерфейс ADSL2/2+: ADSL-модем подключается к Интернет с помощью высокоскоростного интерфейса ADSL2/2+. Он предоставляет возможность играть в сетевые игры в режиме онлайн, использовать голосовую связь и осуществлять загрузку фотографий, файлов, музыки и видео через Интернет. Интерфейс ADSL поддерживает скорость соединения до 24 Мбит/с для нисходящего потока и до 1 Мбит/с для восходящего потока данных.
Интерфейсы устройства:
· 1 порт ADSL с разъемом RJ-11;
· 1 порт LAN 10/100BASE-TX Ethernet с разъемом RJ-45 и автоматическим определением полярности MDI/MDIX.
Стандарты ADSL:
· ADSL: Full-rate ANSI T1.413 Issue 2, ITU-T G.992.1 (G.dmt) Annex A, ITU-T G.992.2 (G.lite) Annex A, ITU-T G.994.1 (G.hs);
· ADSL2: ITU-T G.992.3 (G.dmt.bis) Annex A/L/M, ITU-T G.992.4 (G.lite.bis) Annex A;
· ADSL2+: ITU-T G.992.5 Annex A/L/M.
Протоколы ATM/PPP:
· Инкапсуляция LLC (управление логическим соединением) и мультиплексирование на основе виртуального канала (VC-based multiplexing);
· ATM Forum UNI3.1/4.0 PVC;
· ATM Adaptation Layer Type 5 (AAL5);
· ITU-T I.610 OAM F4/F5 loopback;
· ATM QoS (Формирование трафика);
· PPP over ATM;
· PPP over Ethernet.
Сеть:
· IP Unnumbering, ZIPB;
· ICMP;
· Фильтрация MAC-адресов.
VPN: Multiple IPSec/PPTP/L2TP pass-through.
Настройка/Управление:
· Мастер быстрой установки;
· Web-интерфейс;
· Загрузка программного обеспечения через Web-интерфейс/TFTP, настройка загрузки/пересылки;
· SNMP v1, v2c, built-in MIB-I, MIB-II agent.
Питание:
· Источник питания:через внешний адаптер питания переменного тока 15 В AC/0.7A;
· Переключатель питания ON/OFF;
· Поддержка Dying Gasp;
· Кнопка Reset для возврата к заводским установкам по умолчанию;
Размер: 147 мм (Д) x 113 мм (Ш) x 32 мм (В).
Вес: 215 г.
Рабочая температура: От 0 до 40 °C.
Температура хранения: От -20 до 65 °C.
Влажность: От 5% до 95% без конденсата.
Электромагнитная совместимость (EMC/EMI):
· FCC Part 15 Class B;
· CE (EN55022/EN55024/EN300 328/EN301 489).
Безопасность:
· CSA;
· LVD;
· RoHS совместимый.
Физическая структура сети
Сеть структурирована из семи одноэтажных зданий АЗС и одного главного здания расположенного в центре (см.Приложение 1). Все здания соединяются через ГТС по телефонному каналу связи с главным офисом при помощи модемов DSL-2300U. В главном здании расположенном по улице Бабушкина 20 на одном этаже размещён главный модульный коммутатор DES-6508, от которого при помощи витой пары категории 5е соединяются: G2Сервер БД(1С) HP ProLiant BL45p G2, Сервер Контроллер доменов и Backup НР Proliant L465, ИБП Powerware 9355 40 (PW9355) расположенные в отдельной комнате; Компьютер администратора; Маршрутизатор DI-804HV от которого идёт модем.
В зданиями АЗС расположенном на улице Николая Островского 139 находится по две рабочих станции, сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-1005D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного притания IPPON Back Power Pro.
В зданиях АЗС, расположенных по улицам Джона Рида 22, находятся три рабочих станции, на Магистральная 2а и Рождественского 3 по четыре рабочих станции, на Ереванская 2 пять рабочих станций. В каждом здании дополнительно находятся сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-1008D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного питания IPPON Back Power Pro.
В зданиях АЗС расположенных по улицам Дзержинского 167а находятся восемь рабочих станций, на Николая Островского 135 находится десять рабочих станции. В каждом здании дополнительно находятся сетевой принтер Canon LBP-2900, маршрутизатор DI-804HV соединяющиеся по витой паре категории 5е с коммутатором DGS-10016D/GE. Через маршрутизатор соединяется модем DSL-2300U, позволяющий соединяться с главным зданием. К каждой рабочей станции подключён дополнительный источник бесперебойного питания IPPON Back Power Pro.
Логическая структура сети
Сеть структурирована из семи одноэтажных зданий АЗС и одного главного здания расположенного в центре (см. Приложение 2). Все компьютеры станций и центрального здания расположены в одной подсети Intranet с маской подсети 255.255.255.0. Все здания соединяются через выделенную линию Internet по VPN тоннелю (IPSec). В главном здании расположенном по улице Бабушкина 20 на одном этаже размещениы главный модульный коммутатор DES-6508 имеющий IP:192.168.0.009, от которого при помощи витой пары со скоростью 10/100 Mb соединены: G2Сервер БД(1С) HP ProLiant BL45p G2 с IP:192.168.0.002 , Сервер Контроллер доменов и Backup НР Proliant L465: IP:192.168.0.003, ИБП Powerware 9355 40 (PW9355) с IP:192.168.0.005 расположенные в отдельной комнате; Компьютер администратора с IP:192.168.0.001; Маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.110 и WAN IP: 192.168.1.010, от которого идёт DSL-2300U модем с IP: 192.168.1.020 (шлюз).
В здании АЗС расположенном на улице Николая Островского 139 находятся две рабочих станции с IP: 192.168.0.030 по IP: 192.168.0.031, сетевой принтер Canon LBP-2900 с IP: 192.168.0.103, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.113 и WAN IP: 192.168.1.003., от которого идёт DSL-2300U модем с IP: 192.168.1.013 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Джона Рида 22 находятся 3 рабочих станции с IP: 192.168.0.060 по IP: 192.168.0.062, сетевой принтер Canon LBP-2900 с IP: 192.168.0.106, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.116 и WAN IP: 192.168.1.006., от которого идёт DSL-2300U модем с IP: 192.168.1.016 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Ереванская 2 находятся пять рабочих станции с IP: 192.168.0.010 по IP: 192.168.0.014, сетевой принтер Canon LBP-2900 с IP: 192.168.0.101, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.111 и WAN IP: 192.168.1.001., от которого идёт DSL-2300U модем с IP: 192.168.1.011 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Магистральная 2а находятся четыре рабочих станции с IP: 192.168.0.040 по IP: 192.168.0.043, сетевой принтер Canon LBP-2900 с IP: 192.168.0.104, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.114 и WAN IP: 192.168.1.004., от которого идёт DSL-2300U модем с IP: 192.168.1.014 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Рождественского 3 находятся четыре рабочих станции с IP: 192.168.0.070 по IP: 192.168.0.073, сетевой принтер Canon LBP-2900 с IP: 192.168.0.107, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.117 и WAN IP: 192.168.1.007., от которого идёт DSL-2300U модем с IP: 192.168.1.017 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Дзержинского 167а находятся восемь рабочих станции с IP: 192.168.0.050 по IP: 192.168.0.057, сетевой принтер Canon LBP-2900 с IP: 192.168.0.105, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.115 и WAN IP: 192.168.1.005., от которого идёт DSL-2300U модем с IP: 192.168.1.015 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
В здании АЗС расположенном на улице Николая Островского 135 находятся десять рабочих станции с IP: 192.168.0.020 по IP: 192.168.0.029, сетевой принтер Canon LBP-2900 с IP: 192.168.0.102, маршрутизатор DI-804HV, который имеет LAN IP: 192.168.0.112 и WAN IP: 192.168.1.002., от которого идёт DSL-2300U модем с IP: 192.168.1.012 (шлюз), модем соединяется с главным зданием через Internet по VPN тоннелю (IPSec).
Дата: 2019-05-28, просмотров: 245.