THG
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
Подписаться
THG
THG
  • Обзоры
    • Смартфоны и ноутбуки
    • Аудио и видео
    • Проекторы и мониторы
    • Процессоры
    • Бизнес и рынок
    • Видеокарты
    • Домашний компьютер
    • Игры и индустрия
    • Конкурсы
    • Накопители
    • Периферия
    • Платформы
    • Техника для дома и сада
    • Сети и WiFi
    • Собери сам
    • Софт и утилиты
    • Фото
  • Статьи
  • Подборки
  • Новости
  • Форум
  • Платформы

Гигабитный Ethernet: тестирование встроенных чипов – THG.RU

  • 29.04.2004

Открываем дачный сезон! Скидки до 60% на садовую технику в Ситилинк

Видеокарта ASUS AMD Radeon RX 7600 с гигантской скидкой

Нужно брать! И без того недорогой смартфон Honor X6 невероятно подешевел

Хочешь идеальный компьютер? Жми сюда

Быстрый, емкий, да еще и со скидкой! A-Data Legend 970 Pro – идеальный SSD для геймерского ПК

Реклама. ООО «Ситилинк». Erid: 2SDnjeELNEy







Кому-нибудь нужен гигабитный Ethernet?

Кому-нибудь нужен гигабитный Ethernet?

Сегодня встроенный сетевой интерфейс встречается на материнских платах любого ценового диапазона. Зачем? Дело в том, что сетевая карта PCI обойдётся конечному пользователю дороже, да и будет занимать лишний слот PCI. Поэтому встроенный сетевой интерфейс, определённо, является преимуществом, тем более что для его добавления от инженеров требуется совсем немного усилий – добавочная стоимость мизерная, а новый “плюс” в списке возможностей увеличивает число потенциальных покупателей. Однако с добавлением гигабитного Ethernet дела обстоят совсем не так просто, как со старым добрым 100 Мбит/с.

Различные подходы к интеграции сети

Самый простой подход к добавлению сетевого контроллера на материнскую плату заключается в добавлении сетевого чипа с интерфейсом PCI. Также сетевой процессор можно сделать частью южного моста, а к нему подключить внешний чип интерфейса физического уровня (PHY). Подобный подход заслуживает звание “дёшево и сердито”.

Но Intel, в то же время, предложила скоростной интерфейс CSA для подключения сетевого интерфейса к северному мосту чипсетов 865 и 875. Благодаря этому пропускная способность между северным и южным мостами не ухудшается.

Обзор решений

Обзор решений

Вариант 1. Сетевой чип подключается по шине PCI. Просто и эффективно.

На первый взгляд, подключение сетевого контроллера через шину PCI (Рис. 1) кажется самым выгодным. Однако в реальных условиях данный подход сталкивается с определёнными трудностями – особенно при нагрузке шины PCI другими устройствами. Напомним, что шина PCI является параллельной, и все подключённые устройства разделяют между собой пропускную способность 132 Мбайт/с. Если на шине присутствует несколько “требовательных” устройств, то PCI может легко превратиться в “узкое место”.

В результате производители материнских плат и чипсетов решили убрать сетевой контроллер с шины PCI. И сегодня большинство чипсетов содержат встроенный интерфейс 100 Мбит/с, которого бывает вполне достаточно для большинства настольных решений (Рис. 2).

Однако при подключении гигабитного Ethernet следует учитывать значительный трафик между северным и южным мостами. Именного поэтому производители чипсетов пытаются сократить путь прохождения сетевых данных. Лидером здесь стала Intel, добавившая новый интерфейс CSA (Communications Streaming Architecture) к северным мостам чипсетов 865 и 765. Интерфейс имеет пропускную способность 2 Гбит/с или 266 Мбайт/с – как раз столько и требует дуплексное подключение гигабитного Ethernet.

Обзор решений

Встроенный в чипсет сетевой контроллер позволяет снизить цену материнской платы и уменьшить нагрузку на шину PCI. Однако при этом увеличивается нагрузка на процессор – впрочем, для современных процессоров и сетей 100 Мбит/с это вряд ли важно.

Обзор решений

Технология Intel. Гигабитный сетевой чип подключается через интерфейс CSA. В отличие от шины PCI, пропускная способность интерфейса здесь не станет “узким местом”.

Даёшь гигабит?

Во время споров по поводу гигабитного Ethernet одна из сторон всегда упоминает его бесполезность. Но так ли обстоят дела на самом деле? Стандарт 100BaseT на 100 Мбит/с имеет теоретическую максимальную пропускную способность 12,5 Мбайт/с. В реальных условиях пользователь обычно получает около 8 Мбайт/с. Для повседневных применений, типа передачи файлов или общего доступа в Интернет, подобной скорости действительно хватает сполна.

Однако пропускная способность 8 Мбайт/с сегодня уже становится “узким местом” для многих применений. К примеру, современные жёсткие диски способны обеспечить скорость чтения до 60 Мбайт/с, а современные приводы DVD – до 10 Мбайт/с. Согласитесь, что 8 Мбайт/с по сравнению с этими скоростями выглядит уже не так радужно. При современной тенденции роста объёмов информации актуальность этой проблемы будет только увеличиваться.

В то же время, добавление гигабитного сетевого интерфейса решает упомянутые проблемы с лёгкостью взмаха волшебной палочкой. Хотя плееры DVD, жёсткие диски и другие накопители не могут использовать максимальную пропускную способность гигабитной сети, они получают в своё распоряжение в пять раз большую скорость, чем у сети 100 Мбит/с.

Что интересно, пользователи готовы платить за быстрый процессор, память следующего поколения или скоростной жёсткий диск, но они часто забывают о сетевом интерфейсе. Часто они говорят, что гигабитный Ethernet не является таким уж необходимым. Однако почему бы не воспользоваться скоростным интерфейсом, если такая возможность существует?

Как работает гигабитная сеть по медному кабелю?

Напомним, что стандарт 100BaseT использует две витые пары на частоте 100 МГц, хотя в кабеле обычно присутствуют четыре пары. В отличие от него, гигабитный Ethernet (100BaseT) использует все четыре пары. Но для дуплексной работы кабель должен поддерживать частоту 250 МГц, что встречается далеко не всегда.

Для облегчения этой проблемы используется технология эхоподавления, в результате работы которой отправляемый сигнал вычитается из принимаемого – однако на это требуются определённые ресурсы центрального процессора.

3COM / Marvell 940

3COM / Marvell 940

Плата P4C800 относится к числу немногих, оснащённых чипом Marvell, – несмотря на наличие интерфейса CSA. Достаточно веская причина, чтобы включить эту плату в наше тестирование.

Плата P4C800 является самой дешёвой из ассортимента Asus на чипсете 875P. Однако пользователям придётся смириться с тем, что интерфейс CSA на ней не используется. Вместо него Asus опирается на чип Marvell 940, который всё же не дотягивает по производительности до “родных” решений CSA (см. тесты). В то же время, при копировании больших объёмов данных в Windows чип 3COM показывает лучшую производительность, чем конкурирующие чипы от Broadcom и Realtek.

В качестве бонуса 3COM указывает наличие 64-битных драйверов под Windows XP. При копировании объёмных файлов средняя нагрузка на процессор достигает 30%, так что этот чип по этому параметру находится в середине. Максимальная нагрузка достигала 45%.

Дополнительная информация: Product Specifications

3COM / Marvell 940

Чип Marvell 940 является старым добрым компонентом PCI.

Broadcom BCM5705

Broadcom BCM5705

Плата Epox 4PCA3+ участвовала в нашем большом тестировании плат на чипсете 875, и оснащена она весьма неплохо. В качестве сетевого контроллера здесь используется Broadcom BCM5705.

Чип Broadcom отличается от 3COM даже снаружи, поскольку он имеет компактный корпус HBGA со 196 ножками. Чип подключается по 32-битной шине PCI 33 МГц. Функция под названием Adaptive Interrupts призвана уменьшить нагрузку на центральный процессор. Действительно, в нашем тестировании нагрузка оказалась более сбалансированной, чем у чипов конкурентов.

По результатам тестов NetIO и Netperf пропускная способность не слишком высока, хотя ситуация улучшается в дуплексном режиме под NetIQ Chariot.

Для дополнительной информации рекомендуем посетить: Product Specifications

Broadcom BCM5705

BCM5705 стал одним из первых чипов гигабитного Ethernet – он начал использоваться на материнских платах около 18 месяцев назад.

Intel 82547EI / CSA

Intel 82547EI / CSA

Плата LANParty PRO875 от DFI является типичной материнской платой на 875P с сетевым чипом Intel.

При установке сетевого контроллера Intel интерфейс CSA обеспечивает пропускную способность 2 Гбит/с до северного моста. По данным теста NetIQ Chariot, реальная пропускная способность не так и далека от этого значения. Только в тесте Netperf сетевой контроллер Intel уступает чипу Realtek.

Впрочем, в реальных условиях чип 547EI ведёт себя как нельзя лучше: при копировании файлов через xxcopy 2.85.3 мы получили наибольший результат в нашем тестировании – 81,9 Мбайт/с.

Чип использует 196 ножек. Для снижения нагрузки на центральный процессор Intel применяет технологию “Interrupt Moderation Control”, аналогичную “Adaptive Interrupt” от Broadcom.

Для получения дополнительной информации рекомендуем посетить: Intel(R) Ethernet Controllers Linecard

Intel 82547EI / CSA

Realtek RTL8110S

Realtek RTL8110S

Нам не удалось обнаружить чип Realtek на платах с чипсетом 875P. Причина проста: большинство производителей предпочитают использовать решение CSA. Поэтому мы взяли материнскую плату Gigabyte (GA-8S655TX Ultra) с чипсетом 655TX от SiS. Впрочем, это вряд ли имеет какое-либо значение для наших тестов, так как по скорости плата практически не уступает продуктам на 875P.

Современный чип Realtek обеспечивает производительность выше среднего в синтетических тестах типа NetIo и NetIQ Chariot. Однако в тесте Netperf чип тайваньского производителя показал лучший результат среди участников нашего тестирования (хотя в практическом тестировании он не подтверждается).

Но, конечно, главным аргументом в пользу чипа Realtek является его низкая стоимость.

Для дополнительной информации рекомендуем посетить: Product Specifications

Realtek RTL8110S

Эталон: 3COM 996B-T на PCI-X

Эталон: 3COM 996B-T на PCI-X

Сетевая плата 3COM 3C996B-T базируется на чипе Broadcom BCM5701, который прекрасно подходит для серверных систем благодаря функции упаковки TCP. К тому же, интерфейс PCI-X позволяет избежать “узких мест”.

В качестве эталонной системы (для парного тестирования) мы использовали плату для рабочих станций от Asus. Плата PP-DLW базируется на чипсете Intel E7505 и имеет несколько слотов PCI-X, которые обеспечивают достаточную пропускную способность для гигабитного Ethernet.

При частоте шины 133 МГц мы установили одну сетевую карту 3CM 996B-T на чипе Broadcom BCM5701 – “старшего брата” чипа BCM5705, который мы протестировали в интегрированном варианте.

Модель для модернизации: Intel 82541GI

Модель для модернизации: Intel 82541GI

Чтобы сделать наше тестирование полным, мы решили проверить производительность гигабитной сетевой карты на тестовой системе. Для этого мы купили простую сетевую карту Intel Pro/1000 Desktop Adapter. Она отличается от чипа 547EI интерфейсом: вместо CSA карта использует PCI.

Что интересно, карта не только прекрасно показала себя в сравнении с интегрированными решениями, но вышла на второе место в тестах после 82547EI. Intel действительно производит прекрасные сетевые чипы, и цена $50 за эту PCI-карту кажется вполне разумной.

Тестовая система

Процессор
Socket 478 Intel Pentium 4 Northwood, 3,2 ГГц, кэш 512 кбайт, FSB800
Socket 604 Двухпроцессорный Intel Pentium 4 Xeon, 2,8 ГГц, кэш 512 кбайт, FSB533
Системная память
DDR SDRAM 2x 512 Мбайт PC3700
OCZ Gold Edition Rev. 2 (2,5-3-3-7)
Сеть/материнская плата
3COM / Marvell 940 Asus P4C800, Rev. 1.03
Чипсет Intel 875P с ICH5-R
Broadcom BCM5705 Epox EP-4PCA3+, Rev. 1.0
Чипсет Intel 875P с ICH5-R
Intel 82547EI (CSA) DFI LanParty PRO875, Rev. A
Чипсет Intel 875P с ICH5-R
3COM 3C996B-T
Broadcom BCM5701
Asus PP-DLW, Rev. 1.03
Чипсет Intel E7505
Realtek RTL8100S Gigabyte GA-8S655TX Ultra, Rev. 1.0
SiS655TX & SiS964
Прочее аппаратное обеспечение
Графическая карта nVIDIA GeForce FX 5900, 128 Мбайт
Контроллер Клиентские системы: ICH5-R или SiS964 с RAID 0
Узловая система: Raidcore RC4000 с RAID 0
Жёсткие диски (клиентские системы) Системный привод: Western Digital WD800JB

Тестовый привод: массив RAID-0 из
2x Hitachi Deskstar 7K250, HDS722580VLSA80, 80 Гбайт,
7200 об/мин, кэш 8 Мбайт

Жёсткие диски (серверная система) Системный привод: Western Digital WD1000BB

Тестовый привод: массив RAID-0 из
4x Western Digital WD360 Raptor, 36 Гбайт,
10 000 об/мин, кэш 8 Мбайт

Программное обеспечение
Чипсет Intel Intel Chipset Installation Utility 5.1.1.1002
Intel Application Accelerator RAID Edition Ver. 3.53
Сетевые драйверы 3COM / Marvel 940
Broadcom BCM5705 & BCM5701: Ver. 6.34.0.0
Intel Pro/1000 CT&MT (82547EI & 82541GI): Ver. 7.3.13.0
Realtek: Ver. 5.611.1231.2003
DirectX 9.0b
ОС Windows XP Professional Build 2600 Service Pack 1

Тесты в деталях

Синтетические тесты
Скорость передачи TCP NetIO Ver. 1.23 from Kai Uwe Rommel
Скорость передачи TCP Netperf Ver. 2.1
Скорость передачи TCP NetIQ Chariot 5.0
Тесты приложений
Реальная передача данных xxcopy 2.85.3 von Pixelab, Inc. idf2002_master.avi – 1.17 GB
Реальная передача данных (копирование файлов под Windows) Windows Explorer Drag&Drop Test idf2002_master.avi – 1.17 GB

Для тестирования реальной передачи данных мы проводили замеры пять раз, чтобы получить достоверный результат.

Чтобы производительность сети не упиралась в скорость работы дисковой подсистемы, мы использовали на сервере и на клиентах массивы RAID 0 (состоящие из двух жёстких дисков). В результате скорость передачи достигала 110 Мбайт/с, чего было вполне достаточно.

Результаты тестов

Результаты тестов

Результаты тестов

Результаты тестов

Результаты тестов

Результаты тестов

Загрузка процессора

3COM / Marvell 940

3COM / Marvell 940

Broadcom BCM5705

Broadcom BCM5705

Intel 82547EI / CSA

Intel 82547EI / CSA

Intel 82541GI

Intel 82541GI

Realtek RTL8110S

Realtek RTL8110S

Заключение: Intel лидирует во всём

Вряд ли вы будете удивлены тому, что интерфейс CSA в паре с сетевым контроллером Intel обгоняют традиционные подключения сетевых чипов по шине PCI. Однако отрыв сетевых продуктов Intel нас несколько озадачил, поскольку после чипа CSA 82547EI на второе место в тестах вышла PCI-версия чипа 82641GI, обогнав продукты 3COM, Broadcom и Realtek.

Впрочем, в условиях дома или малого офиса отличия в результатах окажут минимальное влияние на работу сети – по крайней мере, в большинстве случаев. Поэтому и вердикт будет таков: нет никаких причин заменять встроенный гигабитный чип на более скоростную PCI-карту. По сравнению с традиционными сетевыми адаптерами 100 Мбит/с, любой гигабитный чип легко уходит в отрыв – конечно, если ваша сеть оборудована соответствующими кабелями и гигабитным оборудованием.

В связи с результатами тестирования у нас невольно возник вопрос: действительно ли Intel делает превосходные сетевые продукты, или другие производители попросту воспринимают этот рынок несерьёзно? В любом случае, поставщикам следует более внимательно присматриваться к гигабитным сетевым чипам, поскольку в условиях падающих цен на гигабитные маршрутизаторы и коммутаторы привлекательность подобных решений для конечных пользователей только возрастает. Всегда приятно получить дополнительную скорость, не правда ли?







Предыдущая статья
  • Периферия

iRiver iGP-100: приятный плеер на 1,5 Гбайт с FM-тюнером – THG.RU

  • 28.04.2004
  • THG
Читать
Следующая статья
  • Игры и индустрия

Patrician 3. Расцвет Ганзы: будни олигарха – THG.RU

  • 30.04.2004
Читать
Вам также может понравиться
Читать
  • Платформы
  • Подборки

Лучшая оперативная память: текущий анализ рынка – THG.RU

  • THG
  • 04.07.2023
Читать
  • Периферия
  • Платформы

Лучшая материнская плата: текущий анализ рынка – THG.RU

  • THG
  • 21.02.2023
Читать
  • Платформы

DDR5: всё, что нам известно о перспективном стандарте – THG.RU

  • 25.04.2019
Читать
  • Платформы

Как выбрать материнскую плату: пошаговый гид – THG.RU

  • 17.04.2019
Читать
  • Платформы

Asus ROG Strix Z370-E Gaming: обзор и тест материнской платы – THG.RU

  • 05.04.2018
Читать
  • Платформы

ASRock Z370 Extreme4: обзор и тест материнской платы для энтузиастов – THG.RU

  • 23.03.2018
Читать
  • Платформы

Corsair Vengeance DDR4-4000 SO-DIMM: обзор и тест сверхскоростного ОЗУ – THG.RU

  • 22.03.2018
Читать
  • Платформы

ASRock X399 Taichi: обзор и тест материнской платы – THG.RU

  • 09.02.2018

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Сети и WiFi

Беспроводной маршрутизатор Draytek Vigor 2900g: в гонке за функциональностью – THG.RU

  • 29.04.2004

Открываем дачный сезон! Скидки до 60% на садовую технику в Ситилинк

Видеокарта ASUS AMD Radeon RX 7600 с гигантской скидкой

Нужно брать! И без того недорогой смартфон Honor X6 невероятно подешевел

Хочешь идеальный компьютер? Жми сюда

Быстрый, емкий, да еще и со скидкой! A-Data Legend 970 Pro – идеальный SSD для геймерского ПК

Реклама. ООО «Ситилинк». Erid: 2SDnjeELNEy







Введение

Введение

DrayTek привлекла наше внимание тем, что стала первой (и пока единственной) компанией, выпустившей широкополосный маршрутизатор, использующий интерфейс USB для подключения к DSL-модему. Кроме того, мы искали недорогой маршрутизатор с возможностью управления пропускной способностью, и, кажется, первой такое устройство выпустила также компания Draytek.

Vigor 2900G представляет собой маршрутизатор с конечной точкой VPN. Он обладает четырьмя портами LAN, беспроводной точкой доступа 802.11g и сервером печати LPR для принтеров с интерфейсом USB. Это лишь то, что видно сразу, если же начать разбираться, то можно встретиться ещё с целым рядом интересных возможностей.

Примечание Примечание: На самом деле линейка 2900 включает в себя четыре продукта. 2900 отличается от 2900G отсутствием встроенной точки доступа, 2900i и 2900Gi, в отличие от моделей без “i”, дополнены встроенными адаптерами ISDN. Версии с ISDN в Северной Америке не продаются.

Внутреннее устройство

Количество элементов на плате 2900G оказалось удивительно малым. Там можно увидеть 16/32-битный микроконтроллер на ядре ARM9 – Samsung S3C2510A с 2 Мбайт X 32 RAM и 16 Mбит флэш-памяти, а также чип 5-портового 10/100 коммутатора – Kendin / Micrel KS8995X.

Нажмите на картинку для увеличения



Рис. 1. Плата 2900G

Радио-модуль выполнен на плате mini-PCI, построенной на чипе Conexant 802.11g PRISM GT. К радио-модулю подключены два разъёма RP-SMA, к которым подсоединяются две шарнирные антенны-диполи.

Следует отметить, что процессор имеет встроенную поддержку шифрования DES и 3DES, благодаря которой маршрутизатор показывает превосходную производительность туннелей VPN (подробнее на этом остановимся позже).

Настройка и администрирование

2900G использует IP-адрес по умолчанию 192.168.1.1 и включённый встроенный сервер DHCP. Пароль по умолчанию не задан, поэтому, когда появится окно аутентификации, просто нажмите ввод, и вы перейдёте на домашнюю страницу (Рис. 2).

Настройка и администрирование

Рис. 2: Домашняя страница

Понятный и удобный интерфейс особенно важен, чтобы пользователи смогли насладиться функциональностью устройства в полной мере. К сожалению, DrayTek сделала не всё возможное для этого. На домашней странице есть панель со ссылками на все основные группы настроек, и вам придётся достаточно часто возвращаться к ней, потому что такой панели на каждой странице интерфейса 2900G нет.

Для перемещения придётся использовать клавишу назад браузера или соответствующие иконки на большинстве страниц. Мы также заметили проблемы с кнопками: щелчки по ним не воспринимались при использовании браузера Mozilla 1.6b, однако, при переходе к IE 6 эта проблема исчезла.

Настройка и администрирование

Рис. 3: Управление

На самом деле, в настройке 2900G достаточно универсален (Рис.3) и включает также интерфейс командной строки Telnet и протокол SNMP. Можно ограничить административный доступ (по умолчанию без ограничений) для трёх различных IP-адресов. DrayTek считает доступ беспроводных клиентов к интерфейсу администрирования крайне небезопасным, поэтому и запретила его.

Первое, что нужно сделать, – настроить доступ в Интернет (Рис. 4).

Настройка и администрирование

Рис. 4: Настройки клиентского подключения WAN DHCP

Можно выбрать один из следующих типов подключения: статическое/динамическое получение IP, PPPoE и PPTP, для них можно выбрать скорость и режим (дуплекс/полудуплекс) работы порта WAN. Для пользователей PPPoE поддерживается режим со статическим IP, тип аутентификации также можно выбрать из PAP и PAP/CHAP. Можно изменить значение MTU, однако для этого нужно подключиться к Telnet-интерфейсу (подробнее об этом можно узнать здесь, на английском).

Маршрутизатор поддерживает достаточно интересную для сегодняшних моделей функцию настройки звонков Call Schedule, которая была популярной на первых домашних моделях. Она позволяет указывать расписание, когда 2900G будет подключаться к Интернету через ISDN. Когда происходят круглосуточные сканирования портов, лезут “черви” и идут различные интернет-атаки, понимаешь, как хорошо просто разорвать соединение с Интернетом на время, пока оно никому не нужно, например, когда офис закрыт или вся семья спит, и обезопасить, тем самым, сеть.

2900G также имеет поддержку Multi-NAT, которая позволяет поддерживать до восьми внешних IP-адресов. Отметим, что воспользоваться Multi-NAT не удастся в том случае, если соединение реализовано через PPTP или PPPoE. Кроме того, для распределения Интернета средствами 2900G NAT можно использовать лишь один IP-адрес. Остальные семь используются только для подключения одиночных клиентов LAN, и каждому из семи внешних адресов будет соответствовать внутренний клиент, при этом, конечно, для них открываются все порты.

Скорость интерфейса, в целом, оказалась приемлемой, мини-перезагрузки, необходимые для вступления изменений в силу, проходили очень быстро. Маршрутизатор позволяет множественные административные подключения, при этом никакого предупреждения не предусмотрено. Ограничения на продолжительность сеанса также нет, поэтому необходимо закрывать окно браузера после завершения работы, так как кнопки завершения сеанса не предусмотрено.

Брандмауэр

В 2900G используется достаточно функциональный брандмауэр на основе SPI+NAT, но, мы считаем, что интерфейс можно было бы немного упростить. Нам пришлось обращаться к диску с документацией, входящему в комплект, чтобы разобраться с терминологией и понять, как использовать некоторые редко встречающиеся функции.

Примечание Примечание: Использование справки из множества файлов в формате PDF, обращение к которым происходит с одной HTML-страницы, можно оценить только за новизну, но если говорить об удобстве такого решения, то здесь не всё так гладко. Кроме этого, на диске можно обнаружить много полезной информации, которую не удастся найти в бумажном руководстве.

Перенаправление портов в 2900G можно реализовать тремя способами: перенаправление портов (Port Redirection), открытые порты (Open ports) и демилитаризованная зона (DMZ). Наиболее гибкий способ – перенаправление портов, экран настройки которого показан на Рис. 5.

Брандмауэр

Рис. 5: Перенаправление портов

Таким образом, эта функция позволяет открыть до десяти портов в брандмауэре 2900G, чтобы пользователи могли из Интернета обращаться к серверам, находящимся в вашей локальной сети. Предусмотрена также возможность переноса сервера на любой порт, отличный от стандартного. На Рис. 5 показан пример, в котором запросы, приходящие на 21 порт (FTP), перенаправляются на порт 2700 внутреннего сервера. Можно также задать и протокол: TCP или UDP, но не оба одновременно. Отметим, что работа с диапазонами портов не поддерживается.

Функция “открытые порты” позволяет работать с десятью диапазонами портов в LAN, здесь также существует ограничение по протоколу: вам придётся выбирать TCP или UDP. Отметим, что ни одна из функций не поддерживает перенаправление портов по событию, равно как и перенаправление запроса к внутреннему серверу по его внешнему IP (loopback). Функция DMZ позволяет открыть все порты на один из адресов в сегменте LAN.

Совет Совет:: Подробнее узнать о функции “loopback” можно в нашем кратком справочнике по терминологии и функциям маршрутизаторов, расположенном здесь. В маршрутизаторе реализована поддержка UPnP, которая по умолчанию не активирована. Для контроля подключений (Connection Control) и Статуса (Status) предусмотрены раздельные пункты.

Разобравшись с входящим трафиком, обратимся к исходящему. DrayTek использует правила фильтрации, которые покажутся удобными для пользователей, работавших с мощными брандмауэрами. Всего может использоваться до двенадцати фильтров, в каждом из которых можно задать до семи правил. Пример показан на Рис. 6.

Брандмауэр

Рис. 6: Фильтр

Правила могут задаваться как для входящих, так и для исходящих данных, фильтры для которых у DrayTek называются Call (вызов) и Data (данные), соответственно. Мы не будем останавливаться на их настройке, достаточно сказать, что если у вас есть необходимость использования смешанных фильтров, то 2900G должен справиться и с этим, если, конечно, вы разберётесь с настройкой.

Брандмауэр – фильтрация содержания

Пожалуй, единственное, что нельзя настроить в фильтрации IP, – это время работы. Однако, при необходимости, можно воспользоваться фильтрацией содержания (Content Filtering) (Рис. 7).

Брандмауэр - фильтрация содержания

Рис. 7: Фильтрация содержания

Как видно, допускается настройка почти всех возможных параметров, для которых можно указать день и время работы. Восемь пунктов предназначено для задания ключевых слов, по которым будет ограничиваться доступ к URL, в каждом пункте можно задавать несколько слов одновременно (суммарная длина не должна превышать 32 символа).

Если пользователи вашей сети достаточно сообразительны, чтобы обращаться к web-сайтам по IP-адресам, то специально для них реализована функция запрета доступа по IP. Таким образом, блокируется доступ к Web по любым IP-адресам (и по таким ссылкам) для клиентов LAN.

Маршрутизатор позволяет блокировать Web Proxy и скачивание ActiveX и Java апплетов, также можно закрыть и Cookies, что вполне традиционно для подобных продуктов. Стоит отметить достаточно интересную возможность, которая есть у 2900G, – блокирование скачивания архивных, исполняемых и мультимедийных файлов, которую мы встретили впервые. Такая функция будет весьма полезна там, где необходимо ограничить использование канала добравшимися до Интернета подростками и сотрудниками, беспрестанно скачивающими различный софт и аудио-, видео-ролики.

Недостаток здесь также есть – фильтрация применяется ко всем пользователям. Единственная функция, которую можно отключить для надёжных проверенных пользователей, – блокировка доступа по IP-адресам. Вы можете ввести четыре отдельных IP-адреса или подсети, куда можно будет обращаться по HTTP.

Эту часть нельзя считать законченной, если не упомянуть о реализованной в 2900G защите от DoS-атак (Рис. 8).

Брандмауэр - фильтрация содержания

Рис. 8: Защита от атак DoS

На этом экране настраиваются параметры встроенного брандмауэра, которые нацелены на предотвращение атак типа “Отказ в обслуживании” (Denial of Service). По умолчанию, все настройки отключёны, вероятно, для удобства большинства пользователей. Нас такая настройка всегда удивляла в отношении домашних брандмауэров/маршрутизаторов. Ведь любая DoS-атака способна перегрузить широкополосный канал в Интернет, независимо от того, что будет предпринимать брандмауэр/маршрутизатор. Но, определение сканирования портов, которое мы решили проверить, сработало чётко, отправив несколько сообщений на syslog-сервер (о котором расскажем позже), как только мы начали сканирование.

Тест оповещения по электронной почте (Email Alert) ничего не показал, ни одно письмо не пришло, несмотря на все наши попытки сканирования портов.

Ограничение скорости и виртуальные сети (VLAN)

Две функции, редко встречающиеся на маршрутизаторах потребительского уровня, которыми может похвастать 2900G, – это виртуальные сети (VLAN) и контроль скорости передачи (Rate (bandwidth) Control), окно настройки показано на Рис. 9.

Ограничение скорости и виртуальные сети (VLAN)

Рис. 9: Настройка VLAN и скорости передачи

Обе функции работают с клиентами, подключёнными непосредственно к портам 2900G, что налагает некоторые ограничения. В любом случае, приятно видеть, что они появились в продукте потребительского уровня.

Маршрутизатор позволяет создать четыре VLAN на основе портов. То есть включение машины в ту или иную виртуальную сеть будет определяться физическим подключением. Клиенты одной VLAN смогут работать только с другими клиентами этой же VLAN и с Интернетом, но не смогут взаимодействовать с другими клиентами.

Совет Совет:: Подробнее о VLAN можно узнать здесь.

Функция ограничения скорости (Rate Control) позволяет искусственно ограничить максимальную скорость, как входящего, так и исходящего трафика для каждого из четырёх портов 2900G. Любой, кто уже столкнулся с тем, что пользователи сети занимают весь широкополосный канал, сможет применить эту функцию во благо сети. На Рис. 9 показано, что значение пропускной способности можно изменять с шагом в 32 кбит/с отдельно для входящего и для исходящего трафика.

Тестирование показало, что обе эти функции работают, как положено. При размещении клиентов в различных VLAN, они не могли общаться между собой (например, запрос ping не проходил), но доступ в Интернет у них сохранялся. Контроль скорости доступа также не вызвал нареканий, действительная скорость работы была очень близка к заданной. Однако способ ограничения показался нам весьма странным.

Ограничение скорости и виртуальные сети (VLAN)

Рис. 10: Пропускная способность при ограничении скорости

На Рис. 10 показан график скорости соединения, полученный при помощи Chariot. В начале ограничение скорости не используется, затем скорость ограничивается до 2048 кбит/с. По графику сложно судить о достоверности полученного результата, но при нашем тестовом измерении продолжительностью 30 секунд мы получили результат 1967 кбит/с.

Мы заметили ещё один побочный эффект при ограничении скорости до нескольких сотен килобит в секунду – Web-интерфейс стал работать слишком медленно. Конечно, большинство пользователей, скорее всего, не заметят снижения скорости работы, но только в том случае, если сеть не загружена.

Отметим, что ни одна из этих функций не работала для беспроводного сегмента 2900G. DrayTek сообщила, что эта проблема будет решена с выходом следующей версии прошивки. Надеемся, что функция ограничения скорости (Rate Control) позволит ограничивать скорость также на основании приложения (порта) и пользователя (IP- или MAC-адреса), что сделает эту функцию ещё привлекательнее!

Виртуальные частные сети – VPN

2900G оказался первым продуктом, побывавшим в нашей тестовой лаборатории, который включал поддержку сервера VPN, использующего протоколы PPTP, IPsec и L2TP не только для сценария LAN-LAN, но и для подключения клиентов к LAN как из Интернета, так и по беспроводной сети. Маршрутизатор позволяет создать до 32 туннелей LAN-LAN и ещё 32 туннеля удалённый клиент-LAN. (Отметим, что под туннелями удалённый клиент-LAN подразумеваются соединения не только клиентов со стороны WAN, но и беспроводных клиентов).

Хотя Sonicwall TZW [рассмотренный здесь] обладает сходными функциями для туннелей IPsec, его стоимость примерно в три раза выше 2900G, да и на количество туннелей и пользователей у него налагаются ограничения.

Настройка VPN выполняется достаточно мудрёно даже тогда, когда вы знаете, что хотите, не говоря уже о новичках. Хотя DrayTek даёт более подробную документацию по настройке VPN (и ещё здесь), чем другие производители, её всё же недостаточно, чтобы полностью разобраться. К нам на тестирование попал только один экземпляр 2900G, поэтому, мы рассмотрели только подключение удалённого клиента к LAN (Рис. 11).

Виртуальные частные сети - VPN

Рис. 11: Настройка VPN для удалённого пользователя

Простейший способ создания подключения удалённого клиента к сети – это использование встроенного клиента VPN Windows. Такой клиент встроен во все версии Windows, начиная с Win98, и поддерживает продвигаемый Microsoft протокол PPTP. При использовании WinXP настроить такое подключение можно следующим образом: Пуск > Настройки > Сетевые подключения > Создание нового подключения (Start > Settings > Network Connections > Create a New Connection).

Настройка VPN-туннеля между 2900G и клиентом WinXP не вызвала проблем. При параметрах как клиента, так и сервера по умолчанию, туннель установился без каких-либо дополнительных вмешательств. Хотя на Рис. 11 показано, что мы указали IP-адрес удалённого клиента, так делать следует только в том случае, если необходимо усилить защиту и вы знаете IP-адреса удалённых клиентов.

Большинство настроек, показанных на Рис. 11, вступают в силу при использовании клиентов IPsec. Со стороны маршрутизатора можно задать пароль, который будет использоваться для аутентификации IKE, и выбрать один из алгоритмов DES, 3DES или AES, который будет использоваться для шифрования. Со стороны клиента настройка более запутанна, если не использовать клиентское приложение VPN, которое DrayTek в комплект не включает.

Всё, что находится на компакт диске (и доступно для скачивания здесь), это небольшое клиентское приложение Smart VPN. Это приложение хотя и не является клиентом VPN, но бывает очень полезно при настройке весьма неудобного встроенного в WinXP и 2000 клиента IPsec. Небольшое приложение даже создаст необходимые ключи реестра Win2000, разрешающие соединения IPsec с предустановленными ключами.

Совет Совет:: Подробнее узнать о настройке встроенного клиента IPsec в WinXP можно в нашем материале.

Мы попробовали настроить туннель IPsec при помощи этого приложения, и, надо сказать, это нам почти удалось. Соединение установить мы смогли, но передать через него данные у нас так и не получилось. Мы пробовали даже добавить статический маршрут до внешнего порта 2900G от удалённой сети (192.168.1.X), но и это не помогло.

У нас также не получилось оценить работу туннелей L2TP и L2TP / IPsec, поэтому говорить о их реализации в 2900G мы не будем.

Как было сказано, мы не проверяли работу туннелей VPN LAN-LAN, но на Рис. 12 и 13 приведены параметры, которые можно настроить для такого сценария. Опыт работы с другими подобными продуктами показывает, что туннель между двумя сетями (LAN-LAN) можно создать только при использовании двух одинаковых устройств (или устройств, принадлежащих одной линейке).

Виртуальные частные сети - VPN

Рис. 12: Настройка VPN между сетями

Настройка совместной работы с устройствами других производителей может оказаться бесполезной затеей, однако, это не распространяется на те случаи, если вы прекрасно разбираетесь в работе VPN и имеете доступ к хорошей (и терпеливой) техподдержке обоих производителей, что встречается достаточно редко на рынке потребительского сетевого оборудования.

Виртуальные частные сети - VPN

Рис. 13: Настройка VPN между сетями – установка соединения и параметры TCP/IP

Существенно помогает в настройке туннелей подробное журналирование. 2900G заносит в журнал VPN достаточно много полезной информации, но она недоступна через web-интерфейс (об этом чуть позже).

Что касается пропускной способности туннелей VPN, то здесь мы были приятно удивлены. Использование Qcheck для теста пропускной способности туннеля PPTP показало стабильные 10 Мбит/с между WAN клиентом на WinXP и клиентом, подключённым к LAN-порту маршрутизатора. Отметим, что при измерении никакой другой трафик через маршрутизатор не передавался, но как бы то ни было, такой результат более чем впечатляет!

Сервер печати

Единственное, что говорит о наличии встроенного сервера печати LPR для принтеров USB, – это индикатор принтера на лицевой панели и порт USB на задней панели. Никаких инструкций о настройке в руководстве пользователя найти не удалось, однако мы их нашли в папке TIPS на диске.

Совет Совет: Если вы настраиваете принтер под WinXP или 2000, не забудьте переключить протокол с “Raw” на “LPR” и указать имя очереди LPR “p1”, иначе принтер просто не будет работать. Вероятно, вам также потребуется диск с драйверами принтера.

После окончания настройки принтер либо будет работать (как и произошло с нашим Epson Stylus Color C80) или не будет, никаких параметров для настройки или индикаторов для просмотра состояния в административном интерфейсе 2900G не предусмотрено.

Журналирование и другие функции

Возможности журналирования в 2900G весьма обширны. Но этот плюс сходит на нет из-за недостаточно продуманных возможностей просмотра журналов через административный web-интерфейс. К счастью, в комплект DrayTek Router Tools входит прекрасный просмотрщик Syslog, но, к сожалению, только для Windows (Рис. 14).

Журналирование и другие функции

Рис. 14: Просмотр журналов при помощи DrayTek Syslog

На Рис. 14 показан обмен ключами IKE, в результате которого установился туннель IPsec. Хотелось бы увидеть документацию по этим функциям, тем более, что информация, которую мы встретили на закладках “Информация о сети” (Network Information) и “Состояние сети” (Net State), показалась нам интересной.

Совет Совет:: Если приложение Draytek Syslog вас не удовлетворит, то список доступных приложений можно найти здесь.

Более ничего найти в недрах меню 2900G не удастся. Вкратце перечислим его функции.

  • До десяти статических маршрутов.
  • Поддержка клиентов DDNS для dynsns.org, .no-ip.com, dtdns.com, changeip.com и dynamic-nameserver.com.
  • Поддержка аутентификации с использованием внешнего сервера RADIUS.
  • Принудительное установление и разрыв соедиений PPTP или PPPoE.
  • Возможность просмотра таблиц маршрутизации и ARP, dialing trigger packet header, клиент DHCP, таблицы перенаправления портов NAT и текущих сессий NAT.

Производительность маршрутизации

Примечание Примечание: Тестирование проводилось для клиента, подключённого к порту LAN и помещённого в DMZ

Производительность маршрутизации
Версия прошивки: 2.5.2_rc3
Описание теста Скорость передачи (Мбит/с) Время отклика (мс) Поток UDP
[10S@500Kbps](Актуальная пропускная способность – кбит/с)
Поток UDP
[10S@500Kbps](Потерянных данных- %)
WAN-LAN 16,6 1 (сред.)
1 (макс.)
500 0 %
LAN-WAN 15,1 1 (сред.)
1 (макс.)
500 0 %

Хотя мы получили более низкие значения, чем у большинства недавно протестированных маршрутизаторов, мы сомневаемся, что скорость маршрутизации 16 Мбит/с, предлагаемая 2900G, заставит покупателей задуматься.

Нас также порадовало, что мы не столкнулись с проблемами при запуске теста скорости UDP-потока Qcheck, как в направлении WAN-LAN, так и LAN-WAN, даже при включении защиты от DoS-атак. Иногда такая проблема наблюдается у маршрутизаторов с брандмауэрами на основе NAT+SPI, но, очевидно, эту модель она обошла стороной.

Возможности беспроводной сети

При прекрасной функциональности проводной части 2900G, беспроводная часть оставляет желать лучшего. На Рис. 15 показано, что доступны только основные настройки, хотя есть также возможность отключения радио-модуля или широковещания SSID, что, несомненно, является плюсом.

Хотелось, чтобы функция расписания звонков (Call Scheduling) позволяла также и включать/отключать беспроводную сеть в качестве дополнительной меры безопасности.

Возможности беспроводной сети

Рис. 15: Настройки беспроводной сети

К сожалению, в число возможных настроек не вошли такие, как скорость передачи, управление VLAN и управление скоростью (Bandwidth Control), которыми, как нам кажется, по соображениям безопасности и согласно сферам использования, должны обладать все сегодняшние маршрутизаторы. Отметим также, что нет поддержки режимов WDS-моста и повторителя, позволяющих увеличить радиус действия беспроводной сети, которой, кстати, могут похвастать далеко не все маршрутизаторы 11g.

В список того, что было бы интересно увидеть в устройстве, можно записать и настройку мощности передачи, интервалов Beacon и DTIM, а также значений Fragmentation и RTS Threshold, хотя, для большинства пользователей эти параметры не представляют интереса. Кроме этого, хотелось бы увидеть расширенные режимы, увеличивающие скорость работы (2900G выполнена на основе чипа PRISM, поэтому должна быть технология Nitro или Nitro XM), ни один из которых пока не поддерживается (подробнее об этом в разделе производительности беспроводной сети).

В 2900G нет функции просмотра беспроводных подключений, позволяющей контролировать беспроводных клиентов или их трафик. Мы не понимаем, почему производители продолжают выпускать оборудование без возможности просмотра администраторами подключенных к сети беспроводных клиентов (и пытающихся подключиться). Конечно, можно воспользоваться журналом сервера DHCP или доступа пользователей, но, это не поможет, когда нужно оценить активность беспроводной сети.

Безопасность беспроводной сети

Обратимся к безопасности беспроводной сети, здесь ситуация много лучше, правда немного необычна.

Безопасность беспроводной сети

Рис. 16: Настройка безопасности беспроводной сети

На Рис 16 показано, что маршрутизатор поддерживает стандарты безопасности WEP, WPA и 802.1x, хотя для реализации 802.1x и WPA в режиме “Enterprise” (WPA / 802.1x) предполагается наличие внешнего сервера RADIUS. Что нам показалось весьма необычным – так это одновременная поддержка WEP и WPA (выпадающее меню на Рис. 16).

Такое решение удобно при переходе от WEP к более стойкому WPA, однако Wi-Fi Alliance не рекомендует его использовать. Связано это с тем, что WEP недостаточно безопасен, и взлом клиента, использующего WEP и подключённого к 2900G, сведёт на нет все преимущества WPA.

Поддержка VPN-подключений беспроводных клиентов нас, безусловно, порадовала.

Безопасность беспроводной сети

Рис. 17: Ограничение доступа при помощи VPN

Эта функция располагается в разделе контроля доступа по MAC-адресам (Рис. 17). Можно ограничить доступ как только по MAC-адресам, так и по MAC-адресам и VPN одновременно. Отметим, что в таком случае необходимо настраивать туннельное подключение для каждого клиента, которому нужно предоставить доступ. Создать список из подключённых на текущий момент клиентов, загрузить его или сохранить в файл нельзя.

К сожалению, при тестировании этой функции контроль доступа по MAC-адресам работал без нареканий, но установка галочки в пункте “использовать VPN поверх VLAN” (Must Use VPN over WLAN) никак не влияла на работу. Представители DrayTek подтвердили, что такая ошибка есть в версии прошивки v2.5.2_rc3, которую мы использовали, но будет устранена в следующей версии.

Производительность беспроводной сети

Результаты тестирования производительности беспроводной сети 802.11g представлены в следующей таблице:

Условия тестирования:
– Шифрование WEP: ВЫКЛЮЧЕНО
– Скорость передачи: автоматическая
– Энергосбережение: выключено
– Партнёр по тестированию: карта DrayTek Vigor540 Wireless 11g CardBus Adapter
Версии прошивки/драйвера:
Прошивка ТД: 2.5.2_rc3
Драйвер беспроводного клиента: WinXP 1.00.20.0083
Прошивка беспроводного клиента: 1.00.04.03
Описание тестирования Качество сигнала (%) Скорость передачи (Мбит/с)
[пакет данных 1 Мбайт]
Время отклика (мс)
[10 итераций по 100 байт]
Поток UDP
[10S@500 кбит/с](Действительная пропускная способность – кбит/с)
Поток UDP
[10S@500 кбит/с](Потеряно данных – %)
С клиента на ТД – условие 1 0 24,1 [без WEP]23 [с WEP] 1 (ср.)
1 (макс.)
500 0
С клиента на ТД – условие 2 0 12,9 1 (ср.)
2 (макс.)
500 0
С клиента на ТД – условие 3 0 8 2 (ср.)
4 (макс.)
500 0
С клиента на ТД – условие 4 0 13,6 1 (ср.)
3 (макс.)
500 0

График пропускной способности показан на Рис. 18, как видно, максимальное значение составило 24 Мбит/с, что сравнимо с оборудованием 802.11g, без использования каких-либо технологий увеличения пропускной способности.

Нажмите на картинку для увеличения



Рис. 18: Результаты тестирования в четырёх местоположениях

Отметим, что худший результат мы получили в третьем местоположении, при котором узлы располагаются на разных этажах и в разных сторонах здания.

Хотя тестовые партнёры Vigor540 показали, что значение режима Nitro (технология повышения пропускной способности) установлено в 1, мы полагаем, что ни Nitro, ни Nitro XM в 2900G не используются. Иначе при тех же условиях пропускная способность оказалась бы на уровне 27 Мбит/с.

В первом местоположении мы проверили скорость работы при использовании шифрования. Для 128-битного WEP и WPA-PSK (TKIP) средние результаты составили 23 и 18,1 Мбит/с, соответственно, без шифрования мы получили 24,1 Мбит/с. Таким образом, разница результатов составила около 5% и около 25%, соответственно.

Снижение скорости работы при использовании WPA (TKIP) на 25% только подтверждает ранее полученные результаты при тестировании другого сетевого оборудования, построенного на чипсете PRISM, и говорит о том, что виноват в этом именно чипсет. К сожалению, PRISM не поддерживает альтернативный стандарт шифрования AES, предлагаемый Broadcom в качестве решения этой проблемы. Таким образом, если вы решили использовать WPA на 2900G, то будьте готовы к существенному снижению скорости работы.

Заключение

2900G предоставляет прекрасную функциональность. Какое ещё устройство при цене около $200 может похвастать такой функциональностью без необходимости приобретать лицензии на каждого пользователя и без дополнительной платы за обновление прошивок?

К сожалению, продукт создаёт впечатление незавершённости. То множество функций, которыми обладает маршрутизатор, безусловно, впечатляет. Однако, некоторые из них не работают должным образом, и пройдёт ещё какое-то время, пока они будут исправлены. Естественно, в поиске новых ошибок для их устранения самое непосредственное участие будут принимать и владельцы. К счастью, DrayTek достаточно активно работает над поиском и решением проблем своего оборудования.

К сожалению, в последнее время выпуск на пользовательский рынок “сырых” продуктов стал встречаться слишком часто, а DrayTek выпустила именно такой продукт. Таким образом, если вам нужен стабильный и готовый продукт, то с приобретением 2900G следует повременить, пока в прошивку не будут внесены необходимые исправления. Если же решение нужно уже сегодня, то приобретать маршрутизатор стоит только в том случае, если вы готовы вольно или невольно принимать участие в отладке и тестировании.

Итоговая информация о продукте
Производитель DrayTek
Модель 2900G
Итог Маршрутизатор стандарта 802.11g на чипсете PRISM-GT с сервером VPN для проводных и беспроводных клиентов, использующих протоколы PPTP, IPsec, L2TP. Реализована поддержка VLAN и контроля скорости работы (Bandwidth Control). Есть также версии без беспроводной точки доступа и с ISDN WAN.
Преимущества – Поддержка VLAN и контроля скорости работы (Bandwidth Control)
– Пропускная способность туннеля PPTP 10 Мбит/с
– Прекрасная функциональность, особенно в отношении VPN
Недостатки – Недостаточно удобна навигация по интерфейсу
– Ограничения настройки беспроводной части
– Поддержка VLAN и контроля скорости работы (Bandwidth Control) не распространяется на беспроводных клиентов
– Устройство находится на стадии доработки
Розничная цена $210 (США)

Таблица характеристик

WAN
Интерфейс WAN 10/100 Ethernet (ISDN в версиях 2900i)
Поддержка коммутируемого доступа Нет
Другие особенности порта WAN Автоматическое определение MDI / MDI-X, возможность работы как в полудуплексном, так и в полнодуплексном режимах
LAN
Количество портов LAN 4
Скорость портов 10/100
Коммутация Да
Uplink Да
Порт HPNA Нет
Беспроводная точка доступа Да
Другие особенности LAN Автоматическое определение MDI / MDI-X
LAN DHCP
Максимальное количество клиентов 253
Возможность отключения сервера DHCP Да
Другие особенности DHCP Можно задать стартовый адрес и количество адресов
Особенности маршрутизатора
Поддержка UPnP Да
Особенности UPnP Отключена по умолчанию
Универсальный блок питания Нет
Встроенный сервер печати Да
Особенности сервера печати Один порт USB 1.1 с поддержкой LPR
Сервер удалённого доступа Нет
Особенности сервера удалённого доступа Н/Д
Маршрутизация
Статическая маршрутизация Да
Количество статических маршрутов 10
Динамическая маршрутизация Да
Особенности динамической маршрутизации Поддержка RIP 2m
Брандмауэр
Тип NAT + SPI
DMZ Да
Multi-NAT Да
Особенности Multi-NAT Поддержка 8 внешних адресов, один из них можно сделать общим, остальные для одиночных клиентов
Фильтрация портов Да
Особенности фильтрации портов 12 пунктов по 7 правил входящего/ исходящего трафика. Без возможности работы по расписанию.
Перенаправление одиночных портов Да
Перенаправление диапазонов портов Да
Динамическое перенаправление портов Нет
Особенности перенаправления портов – 10 отдельных портов, 10 диапазонов портов
– Без возможности работы по расписанию
– loopback не поддерживается
Фильтрация по содержанию
Фильтрация по содержанию Да
Подписка на списки фильтров Нет
Возможность работы по расписанию Нет
Особенности фильтрации по содержанию – 8 строк по 32 символа
– Возможности блокирования доступа по IP-адресам
– возможность запрета скачивания ActiveX, Cookie, Java, запускаемых, сжатых, аудио, видео, графики
Журналирование
Журналирование Да
Поддержка серверов журналов syslog Да
Журналирование по SNMP Нет
Уведомления по электронной почте Да
Особенности Требуется просмотрщик журналов (версия для Windows в комплекте)
Другие особенности
Часы Да
Антивирус Нет
Дополнительно – Поддерживает VLAN и ограничение скорости работы на основе портов
– Расписание может применяться только для фильтрации по содержанию
Клиент VPN
Прохождение PPTP Да
Прохождение IPSec Да
Прохождение L2TP Да
Особенности Только один туннель IPSec
Сервер VPN
Прохождение PPTP Да
Прохождение IPSec Да
Прохождение L2TP Да
Особенности По одному серверу каждого типа при соответствующих настройках портов
Особенности VPN
Сервер Да
Аппаратный сопроцессор Нет
Особенности Серверы PPTP, L2TP и IPsec как для сценариев “LAN – LAN” так и “удалённый клиент – LAN”
Аутентификация
PPPoE Да
Указание имени хоста Да
Указание имени домена Да
Указание MAC-адреса WAN Да
Особенности Поддерживается PPTP для WAN и PPPoE со статическим IP.
Администрирование
Способ http, telnet
Особенности – используется Web-браузер или клиент telnet
– удалённое администрирование можно ограничить с трёх IP-адресов
– пароль по умолчанию не задан
– возможность удалённого обновления и перезагрузки
– администрирование с удалённого беспроводного узла запрещено
Способ обновления прошивки FTP, TFTP
Особенности обновления Необходим клиент TFTP (Версия для Windows есть в комплекте)







Предыдущая статья
  • Периферия

iRiver iGP-100: приятный плеер на 1,5 Гбайт с FM-тюнером – THG.RU

  • 28.04.2004
  • THG
Читать
Следующая статья
  • Игры и индустрия

Patrician 3. Расцвет Ганзы: будни олигарха – THG.RU

  • 30.04.2004
Читать
Вам также может понравиться
Читать
  • Сети и WiFi

Краткий обзор VPN-сервиса NordVPN: один из лучших VPN в непростое время – THG.RU

  • 28.02.2022
Читать
  • Сети и WiFi

Обзор точки доступа Zyxel NWA50AX с Wi-Fi 6 и поддержкой Zyxel Nebula – THG.RU

  • 17.11.2021
Читать
  • Сети и WiFi

Обзор точки доступа Wi-Fi 6 Aruba Instant On AP22 с облачным управлением – THG.RU

  • 20.07.2021
Читать
  • Сети и WiFi

Обзор Aruba Instant On 1930: коммутаторы для малого бизнеса – THG.RU

  • 20.11.2020
Читать
  • Сети и WiFi

Обзор Aruba HPE InstantOn АР11 и AP11D: простое решение для беспроводной сети предприятия – THG.RU

  • 07.07.2020
Читать
  • Сети и WiFi

QTECH QMO-234: обзор и тест беспроводного 3G/LTE-роутера – THG.RU

  • 17.07.2019
Читать
  • Сети и WiFi

5G и Wi-Fi: в чём разница, и почему нам нужны они оба – THG.RU

  • 07.05.2019
Читать
  • Сети и WiFi

Zyxel XGS1930-28HP: обзор и тест облачного коммутатора – THG.RU

  • 09.04.2019

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Свежие статьи

  • Яндекс переходит на рекомендательные системы на основе генеративных моделей
  • Обзор портативной колонки Яндекс Станция Стрит: все свое ношу с собой
  • Смартфоны серии Infinix NOTE 50 появились в России
  • Лучшие мониторы для игр в 2025 году: текущий анализ рынка
  • В России появился HONOR MagicBook Pro 14 с флагманским процессором и рекордной емкостью аккумулятора

Свежие комментарии

Нет комментариев для просмотра.
Популярные записи
  • 1
    Яндекс переходит на рекомендательные системы на основе генеративных моделей
    • 20.06.2025
  • 2
    Обзор портативной колонки Яндекс Станция Стрит: все свое ношу с собой
    • 20.06.2025
  • 3
    Смартфоны серии Infinix NOTE 50 появились в России
    • 18.06.2025
  • 4
    Лучшие мониторы для игр в 2025 году: текущий анализ рынка
    • 17.06.2025
  • 5
    В России появился HONOR MagicBook Pro 14 с флагманским процессором и рекордной емкостью аккумулятора
    • 17.06.2025
Последние записи
  • В России начались продажи LTE-версии HONOR Pad X9a
    • 10.06.2025
  • Умная IP-камера Яндекса поступила в продажу
    • 10.06.2025
  • Tecno Camon 40 Pro 5G или HONOR X9C 5G: какой смартфон выбрать?
    • 10.06.2025
Категории
  • 4G
  • Аудио и видео
  • Без рубрики
  • Бизнес и рынок
  • Видеокарты
  • Домашний компьютер
  • Игры и индустрия
  • Конкурсы
  • Накопители
  • Новости
  • Обзоры
  • Образование
  • Периферия
  • Платформы
  • Подборки
  • Проекторы и мониторы
  • Процессоры
  • Сети и WiFi
  • Смартфоны и ноутбуки
  • Собери сам
  • Софт и утилиты
  • Статьи
  • Техника для дома и сада
  • Фото
THG
IT-новости, обзоры смартфонов, гаджетов и компьютерного железа

Введите ключевые слова для поиска и нажмите Enter.