Разработка интегрированной сети доступа на базе технологий Ethernet и Wi-Fi

Технологии построения локальных проводных сетей Ethernet и беспроводного сегмента Wi-Fi. Принципы разработки интегрированной сети, возможность соединения станций. Анализ представленного на рынке оборудования и выбор устройств, отвечающих требованиям.

Рубрика Коммуникации, связь, цифровые приборы и радиоэлектроника
Вид дипломная работа
Язык русский
Дата добавления 16.06.2011
Размер файла 6,6 M

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Другими словами, клиент может осуществлять роуминг только между точками доступа одной и той же виртуальной локальной сети (VLAN), имеющими один и тот же SSID. Если беспроводная LAN используется в масштабах организации, может возникнуть необходимость в доменах роуминга, распространяющихся за пределы одного уровня 2 виртуальной локальной сети.

Т.о. когда пользователи перемещаются между подсетями со своими беспроводными устройствами, они теряют возможность связываться друг с другом. Сеанс связи прерывается, потому что перемещающийся пользователь попадает в другую подсеть.

Многие приложения требуют устойчивых соединений и прерывают свои сеансы связи при роуминге между VLAN. Чтобы обеспечить устойчивость сеансов связи, необходим механизм, который позволил бы станции поддерживать один и тот же адрес уровня 3 при роуминге в пределах сети, состоящей из нескольких VLAN. Такой механизм обеспечивает мобильный протокол IP, который представляет собой решение для роуминга уровня 3 в беспроводных LAN, основанное на стандартах, обеспечивающее взаимодействие устройств различных поставщиков.

Сеть, способная поддерживать мобильный IP, должна иметь следующие основные компоненты:

· Мобильный узел (Mobile Node, MN). Представляет собой станцию, осуществляющую роуминг;

· Внутренний агент (Home Agent, НА). Внутренний агент размещается на маршрутизаторах или коммутаторах уровня 3 и следит за тем, чтобы перемещающиеся MN получали свои IP-пакеты;

· Внешний агент (Foreign Agent, FA). Внешний агент размещается на маршрутизаторах или коммутаторах уровня 3, его задача - известить внутреннего агента (НА) о новом местонахождении MN и затем принимать пакеты от НА, предназначенные для MN;

· Адрес для передачи (Cаге-of Address, CoA). Это временный адрес, выделенный FA для MN, на который поступают пакеты, посланные НА и предназначенные для MN;

· Сопряженный адрес для передачи (Co-located Care-of Address, CCoA). Временный адрес, присвоенный самому MN.

Роуминг в сети, поддерживающей мобильный IP, включает следующие этапы:

1. Считается, что станция находится в своей домашней подсети, если IP-адрес станции принадлежит сети НА

2. Если MN перемещается во внешнюю подсеть, MN обнаруживает присутствие FA и регистрируется на FA или сам получает временный адрес (ССоА)

3. FA или MN ССоА связывается с НА и создает туннель между НА и СоА для MN

4. Пакеты, предназначенные для MN, посылаются НА (с использованием обычной IP-маршрутизации), как показано на рис. 65

5. НА перенаправляет пакеты через туннель мобильному агенту

6. Все пакеты, которые передает MN, отправляются через FA так, как если бы MN был локализован в его подсети

Итак, три основные фазы работы мобильного IP таковы:

· Обнаружение агента;

· Регистрация;

· Туннелирование.

Рисунок 65. Передача пакетов перемещающемуся MN и от

перемещающегося MN

3.9.3 Обнаружение агента

Перемещающийся MN должен своевременно обнаружить, что он находится во внешней сети, чтобы минимизировать задержку в выполнении приложений. Внутренние и внешние агенты оповещают о своих сервисах, используя сообщения протокола межсетевых управляющих сообщений (Internet Control Message Protocol, ICMP) и протокола обнаружения маршрутизатора (Router Discovery Protocol; вместе эти протоколы называются IRDP) для отправки агенту извещений. Когда MN устанавливает соединение с сетью, в зону действия которой он перемещается, он получает периодически рассылаемые IRDP-пакеты. В дополнение к периодически рассылаемым извещениям агента MN может запросить извещения после того как обнаружит, что его адрес изменился.

Извещение агента содержит два поля, которые позволяют MN определить, переместился ли он в зону действия другой подсети:

· Поле времени жизни (Lifetime Field);

· Расширение длины префикса (Prefix-Length Extension).

Поле времени жизни указывает значение времени, в течение которого имеет силу извещение агента. Если, прежде чем время жизни достигнет нуля, ни одно новое извещение не было получено, MN должен повторить процедуру обнаружения нового агента.

Расширение длины префикса указывает на значение адреса сети посылающего извещения агента. Изменение длины префикса (указывающее на изменение адреса сети или подсети) означает для MN, что ему нужно повторить процедуру обнаружения нового агента.

Определяя, что он находится во внешней сети, MN выбирает сведения о СоА из извещения агента. СоА может иметь две формы:

· Адрес внешнего агента;

· Сопряженный адрес для передачи. ССоА не содержится в извещении FA, он обычно приобретается мобильным агентом через протокол динамической конфигурации хоста (DHCP).

СоА, указывающий на FA, вынуждает FA (обычно это маршрутизатор подсети) поддерживать управление мобильным IP для всех внешних MN подсети в дополнение к обязанностям, связанным с перенаправлением пакетов. Преимущество этой ситуации состоит в том, что внутреннему агенту приходится создавать только один туннель от НА к каждому уникальному FA.

СоА, временно назначенный мобильному агенту, перекладывает административные обязанности мобильного IP на MN и вынуждает НА создавать уникальный туннель для каждого перемещающегося MN.

3.9.4 Регистрация MN

После того как MN получает СоА и устанавливает локального агента мобильности (НА или FA), начинается процесс регистрации. В процессе регистрации создается надежное мобильное соединение между FA и НА, чтобы облегчить перенаправление пакетов мобильному узлу. Процесс регистрации осуществляется следующим образом (см. рис. 66).

1. Мобильный узел (MN) посылает запрос на регистрацию внешнему агенту. Если MN имеет ССоА, этот этап пропускается

2. Внешний агент (FA) обрабатывает запрос на регистрацию и перенаправляет его внутреннему агенту (HA)

3. Внутренний агент принимает или отклоняет регистрацию и посылает ответ на регистрацию внешнему агенту

4. Внешний агент обрабатывает ответ на регистрацию и посылает его MN

Стандарт мобильного IP требует какого-то использующего ключи и основанного на сообщениях механизма аутентификации (Keyed Message-Authentication Mechanism), защищающего сообщения регистрации, передаваемые между MN и НА и опционально позволяющего также защищать сообщения, передаваемые между MN и FA. По умолчанию доступны хэшированные коды сообщений аутентификации (Hashed Message Authentication Codes) и профиль сообщения (Message Digest) версии 5 (HMAC-MD5). НА должен использовать секретное значение совместно с MN, или статически сконфигурированное, или хранящееся централизованно на сервере аутентификации, авторизации и учета (ААА).

Рисунок 66. Процесс регистрации в соответствии с мобильным IP

3.9.5 Туннелирование

Туннелирование позволяет двум неравноправным сетям напрямую соединяться между собой, хотя обычно они этого сделать не могут или физически разъединены. Такая возможность очень важна для мобильного IP, потому что именно благодаря туннелированию НА может пренебречь обычными правилами маршрутизации и перенаправить пакеты MN.

Для образования туннеля необходимы две конечные точки: входная и выходная. Входная точка инкапсулирует туннелируемые пакеты, снабжая их другим IP-заголовком. Новый IP-заголовок может включать некоторые другие параметры, но основная функция заголовка инкапсуляции состоит в направлении пакета конечной точке туннеля. Пакет, полученный конечной точкой туннеля, освобождается от заголовка инкапсуляции и перенаправляется MN.

Единственным типом туннелирования, регламентированным спецификацией мобильного IP является инкапсуляция IP в IP.

На рис. 67 показан процесс туннелирования пакетов. [3]

Рисунок 67. Инкапсуляция IP-пакетов

Глава 4. Архитектура интегрированной сети доступа на базе

технологий Ethernet и Wi-Fi

4.1 Беспроводное оборудование, применяемое при построении

Wi-Fi сетей

Локальные беспроводные сети все больше и больше приобретают популярность среди пользователей. В течение нескольких лет они проходили процесс стандартизации, повышалась скорость передачи данных, цена становилась доступнее. Сегодня беспроводные сети позволяют предоставить подключение пользователей там, где затруднено кабельное подключение или необходима полная мобильность. При этом беспроводные сети без проблем взаимодействуют с проводными сетями.

Основные достоинства беспроводных сетей:

· беспроводные сети совместимы с локальными кабельными сетями и полностью соответствуют стандартам проводных сетей Ethernet. Поэтому пользователю не потребуется изучать какое либо оборудование или специализированное программное обеспечение;

· соединение посредством радиоканала позволяет перемещаться пользователю в пределах зоны покрытия беспроводной сети Wi-Fi; не требует прокладки кабеля. При разворачивании обычных локальных проводных сетей требуется прокладка кабеля. Кабель встраивается в стену либо кладется в короб, также может прокладываться по подвесным потолкам. Бывает, что прокладка кабеля нежелательна или вообще невозможна;

· такие сети предоставляет возможность беспроводной связи нескольких офисов, находящихся в разных зданиях в единую локальную сеть, так как соединение этих же офисов кабельными соединениями может быть либо дорогостоящим мероприятием, либо в принципе невозможным;

· построение беспроводной сети Wi-Fi производится быстрее, чем кабельной сети;

· сохранение инвестиций вложенных в локальную беспроводную сеть при смене офиса; гибкость - быстрая реструктуризация, изменение конфигурации и размеров сети.

При этом при построении беспроводных сетей используется самое разнообразное оборудование, выполненное в различных форм-факторах. На сегодняшний день на рынке беспроводного оборудования представлено множество фирм-производителей.

Среди них можно выделить несколько наиболее крупных и значимых на рынке. Это фирмы Cisco, D-Link, Linksys и TRENDnet. [11]

4.2 Характеристики оборудования для построения сети

Оборудование Cisco Aironet (Cisco Systems)

Точка доступа Cisco Aironet серии 1130AG с поддержкой IEEE 802.11a/g

Сочетание высокого уровня пропускной способности и безопасности с функциональностью корпоративного класса позволяет строить инфраструктуру доступа к беспроводной сети с невысокой стоимостью. Эта эргономичная точка доступа снабжена встроенными антеннами и двойным радиомодулем, поддерживающим стандарты IEEE 802.11a/g. Это позволяет гарантировать уверенное, предсказуемое качество приема в зоне покрытия и обеспечить совокупную пропускную способность до 108 Мбит/с.

Остальные параметры Cisco Aironet серии 1130AG:

· Встроенные разнесенные всенаправленные антенны, работающие в диапазонах 2.4 и 5 ГГц

· Низкопрофильный пластмассовый корпус

· Объем памяти 32 Мбайт, из которых 16 Мбайт отведено под хранилище

· Диапазон рабочих температур - от 32 до 104°F (от 0 до 40°C)

· Поддержка inline-питания (Power Over Ethernet - действующий стандарт 802.3af)

· Наличие консольного порта для управления

· Поддержка Cisco Self-Defending Network, NAC, WPA и 802.11i/WPA2

· Встроенная система монтажа с повышенной степенью защиты

· Поддержка стандарта UL2043 для размещения в зонах повышенного давления

Наружная точка доступа/мост Cisco Aironet серии 1300 с поддержкой IEEE 802.11g

Реализует функции точки доступа, беспроводного моста и моста рабочей группы, обеспечивая при этом надежную защиту сети WLAN. Благодаря поддержке высокоскоростных беспроводных соединений между различными стационарными и мобильными сетевыми устройствами и клиентами это устройство, обладающее повышенной степенью защищенности, идеально подходит для подключения пользователей, организации публичного доступа для мобильных пользователей, находящихся вне зданий, и построения наружной беспроводной инфраструктуры, обслуживающей мобильные сетевые устройства и мобильных пользователей. Специально разработанные для работы в суровых уличных условиях, точки доступа Cisco Aironet серии 1300 идеально подходят для сетей WLAN, предусматривающих организацию зоны покрытия вне зданий.

Остальные параметры Cisco Aironet серии 1300:

· Один радиомодуль, поддерживающий стандарт 802.11g и обеспечивающий пропускную способность до 54 Мбит/с

· Разъемы RP-TNC для подключения внешних антенн с двойным разнесением, работающих в диапазоне 2.4 ГГц; возможность подключения входящих в комплект или дополнительно приобретаемых внешних антенн обуславливает гибкие возможности при внедрении

· Может быть сконфигурирована для работы в качестве автономной точки доступа, беспроводного моста или моста рабочей группы

· Поддерживает конфигурации "точка-точка" и "точка-множество точек"

· Водонепроницаемый корпус, соответствующий стандарту NEMA-4

· Объем памяти 16 Мбайт, из которых 8 Мбайт отведено под хранилище

· Поддержка inline-питания (Power Over Ethernet - действующий стандарт 802.3af)

· Наличие консольного порта для управления

· Поддержка Cisco Self-Defending Network, NAC, WPA и 802.11i/WPA2

· Встроенная система монтажа с повышенной степенью защиты

· Поддержка стандарта UL2043 для размещения в зонах повышенного давления

Клиентский адаптер беспроводного доступа Cisco Aironet 802.11a/b/g

Этот клиентский адаптер, поддерживающий стандарты 802.11a/b/g, является решением для подключения к беспроводным сетям ноутбуков, tablet PC и других типов компьютеров (например, настольного PC), обладающих слотом CardBus или PCI.

Остальные параметры клиентского адаптера Cisco Aironet:

· Стандарт передачи данных: IEEE 802.11g

· Скорость передачи: до 54 Мбит/с

· Диапазон частот: 2.4 - 2.4835 GHz

· Шифрование данных: 256-bit WPA encryption 40/64-bit and 128-bit WEP shared-key encryption

· Индикаторы: Link, Activity

· Интефейс: PCMCIA Type II или PCI

Как становится понятным из приведенных данных и анализа более широкого спектра оборудования компании Cisco Systems, она выпускает в основном двухдиапазонную продукцию для беспроводных сетей - на стандарты 802.11а и 802.11g, которая способна работать на скорости до 108 Мбит/с. Если же рассматривать оборудование, работающее в одном диапазоне, например 802.11g, как Cisco Aironet серии 1300, то нетрудно заметить, что оно работает только лишь на скорости до 54 Мбит/с. Нет однодиапазонных точек доступа, обеспечивающих скорость 108 Мбит/с.

Так как скорость передачи является очень важной характеристикой, то при дальнейшем рассмотрении оборудования, будем ориентироваться на аппаратуру с максимальной скоростью передачи 108 Мбит/с. [12]

Оборудование D-Link AirPlus XtremeG

У данного производителя очень широкий модельный ряд оборудования как для беспроводных сетей, так и для проводных. Имеются устройства для сетей любых масштабов и сложности.

DWL-G650 беспроводной CardBus адаптер 802.11g

DWL-G520 беспроводной PCI адаптер 802.11g

Беспроводный CardBus адаптер D-Link AirPlus XtremeG DWL-G650 расширенного стандарта 802.11g с повышенной производительностью предназначен для использования в портативных компьютерах, а беспроводный PCI адаптер D-Link AirPlus XtremeG DWL-G520 предназначен для использования в настольных компьютерах.

Эти устройства поддерживают скорость беспроводного соединения до 108 Мбит/с при работе в режиме инфраструктуры совместно с точками доступа и маршрутизаторами серии AirPlus XtremeG, сохраняя при этом совместимость со всем существующим беспроводным оборудованием стандарта 802.11b.

Дополнительно к высокой скорости передачи данных, эти адаптеры предлагают мощные и усовершенствованные функции обеспечения безопасности на сегодняшний день. Для пользователей, которые не имеют сервера RADIUS в своей сети, безопасность обеспечивается удобным, автоматическим способом при совместном использовании с другими продуктами 802.11g. При выполнении операций по защите сети больше не требуется частая смена ключей WEP. При использовании адаптеров DWL-G650 и DWL-G520, новый ключ WEP выдается автоматически при каждом новом подключении к сети. Тем самым избегается неудобная процедура его ручного ввода.

Остальные параметры клиентских адаптеров DWL-G650 и DWL-G520:

· Тип адаптера PC Card Type II CardBus или PCI 2.2

· Типы сетевой инфраструктуры: режим Ad-Hoc/режим инфраструктуры

· Антенна: встроенная разнесенная антенна (DWL-G650)/внешняя съемная дипольная (DWL-G520)

· Безопасность: шифрование 64/128/152-бит WEP (Wired Equivalent Privacy) / WPA EAP, WPA PSK / Аутентификация 802.1х

DI-624S AirPlus XtremeG высокоскоростной 802.11g беспроводной маршрутизатор со встроенным 4-х портовым коммутатором 10/100BASE-TX и c 2 портами USB

Беспроводной маршрутизатор D-Link DI-624S может служить персональным Web-сервером, обеспечивая доступ пользователям сети Интернет, к файлам и принтерам, с использованием беспроводного соединения. Маршрутизатор имеет встроенные высокоскоростные USB-порты 2.0 для непосредственного подключения устройств хранения информации и принтеров. Благодаря технологии D-Link 108G, маршрутизатор обеспечивает возможность всем пользователям, получать доступ к дискам хранения информации, распечатывать документы и Web-страницы, используя беспроводное соединение со скоростью до 108 Мбит/с.

Остальные параметры беспроводного маршрутизатора DI-624S:

· Память: Flash: 4 MB / DRAM: 32 MB

· Интерфейсы:

o 4 порта 10/100BASE-TX Ethernet LAN

o 1 порт 10/100BASE-TX Ethernet WAN

o 2 порта USB 2.0 типа A

o 802.11g Wireless LAN

· Скорость передачи:

o D-Link 108G: 108 Мбит/с

o Стандарт 802.11g: от 1 Мбит/с до 54 Мбит/с

o Стандарт 802.11b: от 1 Мбит/с до 11 Мбит/с

· Обеспечение QoS: Wi-FiТМ Multimedia (WMM)

· Антенна: съемная дипольная антенна с коэффициентом усиления 2dBi

· Управление доступом: Управление доступом по MAC-адрес / Входящий/исходящий фильтр IP / Управление доступом к доменам

· Межсетевой экран с поддержкой SPI DoS

· Аутентификация: пароль на доступ к Web

· Статическая маршрутизация

· Встроенные функции:

o Файловый сервер

o FTP-сервер

o Доступ к принтерам

o Персональный Web - сервер

· Поддержка QoS:

o Используя протоколы

o Используя MAC-адреса

o Используя порты

o Используя IP-адреса

· Настройка/управление:

o Пользовательский Web-интерфейс управления

o Кнопка восстановления настроек

В качестве альтернативы DI-624S может использоваться:

DI-624 интернет-шлюз со встроенным 4-х портовым коммутатором и беспроводной точкой доступа 802.11g

Благодаря встроенной беспроводной точке доступа и коммутатору 10/100 Мбит/с, DI-624 обеспечивает готовое подключение для рабочих станций и серверов. Таким образом, применение маршрутизатора избавляет от необходимости применять дополнительные точки доступа или коммутаторы Ethernet. Это устройство поддерживает скорость беспроводного соединения до 108 Мбит/с в Турбо режиме.

Доступ к маршрутизатору может быть настроен на основе МАС и IP адресов пользователей. А для защиты передачи данных через беспроводное соединение, маршрутизатор использует расширенный 64/128/152-бит протокол шифрования стандарта WEP (Wired Equivalent Privacy). WPA (Wi-Fi Protected Access) предоставляет пользователям более высокий уровень безопасности при передачи данных и взаимодействии.

Основное отличие этой модели от предыдущей заключается в отсутствии функции файлового сервера, а следовательно USB портов для подключения к хранилищам данных.

DWL-2100AP высокоскоростная (до 108 Мбит/с) беспроводная точка доступа 802.11g с режимом работы в качестве моста

Это устройство поддерживает скорость беспроводного соединения до 108 Мбит/с в Турбо режиме. Благодаря высокой скорости передачи данных, повышенной безопасности и встроенной функции моста, это устройство является идеальным беспроводным решением, расширяющим функциональность сети и в тоже время защищающим прошлые инвестиции благодаря совместимости с имеющимся сетевым оборудованием стандарта 802.11b.

DWL-2100AP может быть настроена для работы в любом из 5-ти режимов:

1. точка доступа;

2. беспроводный мост "точка-точка" с другой точкой доступа;

3. беспроводный мост "точка - много точек";

4. беспроводный клиент или

5. беспроводный повторитель.

Благодаря этим встроенным функциям, DWL-2100AP предоставляет гибкость при конфигурировании, что позволяет удовлетворить требования сетевой среды.

DWL-2100AP имеет встроенный DHCP сервер, который, как только будет активизирован, начнет автоматически назначать IP адреса беспроводным клиентам.

Остальные параметры беспроводного точки доступа DWL-2100AP:

· Безопасность:

o Шифрование данных WEP 64 /128/152-бит

o Аутентификация 802.1x

o WPA: Wi-Fi Protected Access(TKIP, MIC, IV Expansion, Shared Key Authentication)

· Антенны: 2dBi съемная дипольная антенна / 2dBi внутренняя антенна

· Настройка и управление:

o Web-интерфейс управления: Internet Explorer v.6 или поздней; или другие браузеры с поддержкой Java

o DHCP клиент/сервер

Высокоскоростные беспроводные устройства D-Link 2.4ГГц (802.11b/11g) AirPlus XtremeG с поддержкой технологии MIMO

DI-634M AirPlus XtremeG высокоскоростной 2.4ГГц (802.11g) беспроводной маршрутизатор c поддержкой технологии MIMO

Маршрутизатор использует технологию Smart Antenna MIMO (Multiple Input Multiple Output), которая позволяет в 8 раз увеличить дальность передачи беспроводного сигнала. Поддержка этой технологии и скорости беспроводного соединения до 108 Мбит/с позволяет эффективно работать приложениям, требовательным к полосе пропускания, таким как потоковое аудио и видео, сетевые игры в беспроводной сети.

Работая в диапазоне частот 2,4 ГГц, DI-634M передает информацию через множество антенн (Multiple Output) с высоким коэффициентом усиления. В процессе распространения радиосигналы обычно отражаются от объектов, встречающихся на их пути, создавая множество маршрутов, что приводит к их интерференции и затуханию. Маршрутизатор DI-634M использует эффект многолучевого распространения для увеличения дальности передачи информации, объединяя сигналы принятые несколькими антеннами (Multiple Input) на разных частотах и повышая, за счет этого, мощность исходного сигнала. В результате DI-634M сокращает количество «мертвых» зон и передает мощные сигналы на большие расстояния с высокими скоростями, достаточными для работы потоковых приложений и передачи больших файлов.

Совместимость со стандартами 802.11b и 802.11g позволяет DI-634M взаимодействовать с существующим в сети беспроводным оборудованием без проблем.

Остальные параметры беспроводного маршрутизатора DI-634M:

· Интерфейсы:

o 802.11g WLAN с 108G MIMO

o 1 порт 10/100BASE-TX Ethernet WAN

o 4 порта 10/100BASE-TX Ethernet LAN

· Безопасность:

o Шифрование данных 64/128-бит WEP

o WPA-PSK (Pre-Shared Key)

o Аутентификация 802.1x

· Мощность передатчика: 15dBm +/- 2 dB

· Антенны: две внутренние всенаправленные антенны 2 dBi / две внешние несъемные дипольные антенны 2 dBi

· Управление:

o Web-интерфейс: Internet Explorer v6 или более поздняя версия; или любой браузер с поддержкой Java

o DHCP сервер и клиент

DWL-G520M AirPlus XtremeG высокоскоростной 2.4ГГц (802.11g) беспроводной PCI-адаптер с поддержкой технологии MIMO

DWL-G650M AirPlus XtremeG высокоскоростной 2.4ГГц (802.11g) беспроводной CardBus-адаптер c поддержкой технологии MIMO

С помощью беспроводных адаптеров D-Link DWL-G520M и DWL-G650M с поддержкой технологии 108G MIMO настольный компьютер или ноутбук получает возможность устанавливать надежное высокоскоростное беспроводное соединение и увеличивать радиус действия. Адаптер использует технологию Smart Antenna MIMO (Multiple Input Multiple Output), которая позволяет в 8 раз увеличить дальность передачи беспроводного сигнала. Поддержка этой технологии и скорости беспроводного соединения до 108 Мбит/с обеспечивает «Xcelerated Rates at Xtended Range» (увеличенную скорость + расширенный радиус действия) и позволяет эффективно работать приложениям, требовательным к полосе пропускания, таким как потоковое аудио и видео, сетевые игры в беспроводной сети.

Остальные параметры беспроводных адаптеров DWL-G520M и DWL-G650M:

· Стандарты: IEEE 802.11b / IEEE 802.11g

· Безопасность:

o Шифрование данных 64/128-бит WEP

o WPA-PSK (Pre-Shared Key)

o Аутентификация 802.1x

· Мощность передатчика: 15dBm +/- 2dB

· Антенны: две разнесенные переключаемые антенны

DSA-5100 4-х портовый шлюз контроля доступа и обеспечения безопасности беспроводных сетей

Шлюз AirSpot DSA-5100 представляет собой устройство для создания проводных или беспроводных хот-спотов. Шлюз на основе технологии Ethernet разработан для обеспечения свободного или платного широкополосного подключения клиентов к общедоступной сети, в тоже время, позволяя изолировать и защищать частную сеть, которая использует тот же канал связи с Интернет. Имеется возможность предоставлять пользователям проводной или беспроводной доступ в Интернет, или к сетевому принт-серверу или другим сетевым ресурсам и при этом поддерживать защищенную частную сеть, к которой эти пользователи не будут иметь доступ. Через коммутатор шлюз D-Link DSA-5100, и компьютеры и принтеры могут совместно использовать один широкополосный канал к Интернет.

Система Network Access Control System (NACS) DSA-5100 обеспечивает функции, расширяющие стандарт ААА. Решение для управления 4A, реализуемое этой системой поддерживает не только Authentication, Authorization и Accounting (AAA), но и Administration (Администрирование) всех пользователей беспроводной или проводной сети. Шлюз имеет встроенную базу данных, содержащую до 60 настраиваемых правил управления доступом и до 20 учетных записей пользователей. DSA-5100 может поддерживать одновременно до 400 on-line пользователей. Данный хот-спот шлюз также поддерживает внешний механизм аутентификации POP3, RADIUS, и LDAP. Другие функции, такие как IP plug and play, управление полосой пропускания пользователя, принудительная политика безопасности сети, настраиваемый таймер пользователя, web-страница регистрации/выхода, мониторинг трафика в режиме реального времени и перенаправление URL обеспечивают различные способы организации настройки и управления хот-спотом как свободного или как платного сервиса.

Остальные параметры шлюза AirSpot DSA-5100:

· Порты устройства:

o 2 порта WAN (10/100BASE-TX Ethernet) с поддержкой 802.3ad

o LACP Link Aggregation

o 1 порт частной LAN (10/100BASE-TX Ethernet) с поддержкой 802.1q

o VLAN

o 1 порт общедоступной LAN (10/100BASE-TX Ethernet) с поддержкой аутентификации 802.1x

o 1 консольный порт RS-232

o 1 дополнительный порт RS-232 (зарезервирован для подключения термального принтера)

· Динамическая память (буфер RAM): 128 MB

· Flash память (прошивка): 64 MB

· Администрирование:

o Мониторинг состояния on-line/сохранение истории трафика

o Интерфейс администрирования/аутентификации пользователей с защитой SSL

o IP мониторинг

o Настраиваемый web-интерфейс регистрации пользователя/ выхода из системы

o Перенаправление URL на требуемый ресурс после успешной регистрации

o Консольный интерфейс для администрирования

o Web- интерфейс для администрирования

o Удаленный SSH интерфейс для администрирования

o Управление SNMP v.2

o Внешний сервер SYSLOG

o Управление полосой пропускания пользователя

o Удаленное обновление ПО

o Резервирование/восстановление конфигурации

· Встроенный сервер DHCP [13]

Продукты Linksys для беспроводных сетей

Широкополосный маршрутизатор WRT54GL стандарта 802.11g с 4-х портовым коммутатором

Широкополосный маршрутизатор WRT54GL это 3 устройства в одном. Во-первых, это беспроводная точка доступа, которая позволяет устанавливать беспроводные соединения на скорости до 54 Мбит/с (802.11g) или 11 Мбит/с (802.11b). Во-вторых, в этом устройстве имеется встроенный 4-х портовый коммутатор 10/100 Мбит/с Ethernet. Можно присоединить 4 компьютера напрямую или использовать дополнительные коммутаторы, чтобы построить большую сеть. И, наконец, функция маршрутизатора позволяет связать их всех вместе и предоставить всей сети доступ в Интернет через высокоскоростное проводное соединение.

Остальные параметры беспроводного маршрутизатора WRT54GL:

· Скорость передачи:

o Стандарт 802.11g: от 1 Мбит/с до 54 Мбит/с

o Стандарт 802.11b: от 1 Мбит/с до 11 Мбит/с

· Безопасность:

o Шифрование данных 64/128-бит WEP

o Фильтрация МАС - адресов

o Брандмауэр

· Настройка и управление:

o Web-интерфейс управления: Internet Explorer v.6 или поздней; или другие браузеры с поддержкой Java

WAP54GP высокоскоростная (до 54 Мбит/с) беспроводная точка доступа 802.11g с питанием по кабелю Ethernet

Высокоскоростная беспроводная точка доступа WAP54GP позволяет устанавливать беспроводные соединения на скорости до 54 Мбит/с (802.11g) или 11 Мбит/с (802.11b). Питание по кабелю Ethernet облегчает установку устройства, так как нет необходимости в доступе к розетке питания. Кабель Ethernet используется и для передачи данных, и для подачи питания на точку доступа.

Остальные параметры беспроводной точки доступа WAP54GP:

· Порты:

o Порт Ethernet

o Порт для подключения внешней антенны

· WAP54GP -2100AP может быть настроена для работы в любом из 5-ти режимов:

o точка доступа;

o беспроводный мост "точка-точка" с другой точкой доступа;

o беспроводный мост "точка - много точек";

o беспроводный повторитель

· Безопасность:

o Шифрование данных 64/128-бит WEP

o Фильтрация МАС - адресов

o WPA, 802.11i

o Разрешение/запрет трансляции SSID

WPC54G высокоскоростной 2.4 ГГц (802.11b/g) беспроводной CardBus-адаптер

WMP54G высокоскоростной 2.4 ГГц (802.11b/g) беспроводной PCI-адаптер

С помощью беспроводных адаптеров Linksys WPC54G и WMP54G ноутбук или настольный компьютер получает возможность устанавливать надежное высокоскоростное беспроводное соединение и увеличивать радиус действия. Они позволяют достигать максимальной скорости передачи до 54 Мбит/с (802/11g), обеспечиваю совместимость с оборудованием стандарта 802.11b. Различаются между собой только лишь способом подключения: либо к PCI шине, либо к PCMCIA.

Остальные параметры беспроводных адаптеров WPC54G и WMP54G:

· Безопасность:

o Шифрование данных 64/128/256-бит WEP

o WPA-PSK (Pre-Shared Key)

· Антенна: дипольная антенна [14]

Беспроводное оборудование фирмы TRENDnet

TEW-401PCplus беспроводной адаптер PC CardBus 802.11g (до 125 Мбит/с)

Высокоскоростное беспроводной адаптер TEW-401PCplus стандарта G позволяет подключать мобильный ПК к беспроводным сетям IEEE 802.11g/b на скорости до 125 Мбит/с. Безопасное WEP- и WPA-совместимое шифрование обеспечивает полную защищенность, позволяя использовать общие файлы, Интернет-соединения и другие ресурсы без лишнего беспокойства.

Остальные параметры беспроводного адаптера TEW-401PCplus:

· 32-х разрядный интерфейс PCMCIA CardBus Type II; поддержка "горячей" замены и Plug-n-Play.

· Скорость беспроводного соединения до 125 Мбит/с (технология Afterburner).

· Wi-Fi - совместимость с устройствами IEEE 802.11g и 802.11b.

· Динамически регулируемая сетевая скорость (в зависимости от мощности сигнала).

· Встроенная разнесенная антенна с индикаторами состояния связи.

· Поддержка Ad-Hoc (равноправное соединение) и режима инфраструктуры (через узел доступа).

· 64/128 битное шифрование (WEP) с ключами ASCII, HEX или ключевой фразой.

· Поддержка защищенного Wi-Fi доступа (WPA) с предопределенным ключом.

· Возможность хранения нескольких сетевых профилей.

· Низкое потребление энергии и легкая настройка.

· Возможность использования мультимедийных приложений, требующих высокой пропускной способности, например, потоковой передачи видео.

· Мощность излучения: 15 дБм (максимальная)

· Скорость передачи данных:

o 802.11b: 11 Мбит/с, 5.5 Мбит/с, 2 Мбит/с и 1 Мбит/с;

o 802.11b: 11 Мбит/с, 5.5 Мбит/с, 2 Мбит/с и 1 Мбит/с;

o 802.11g: 54 Мбит/с, 48 Мбит/с, 36 Мбит/с, 24 Мбит/с, 18 Мбит/с, 12 Мбит/с, 9 Мбит/с и 6 Мбит/с;

o High Speed-G: 125 Мбит/с, пропускная способность увеличена на 40% (технология Afterburner).

TEW-452BRP маршрутизатор для беспроводной связи 108 Мбит/с 802.11g

Встроенная в маршрутизатор точка доступа TEW-452BRP, поддерживающая скорости до 108 Мбит/с, позволит легко установить передачу данных по беспроводной сети между устройствами. Маршрутизатор данного устройства позволяет нескольким пользователям одновременно пользоваться одной учетной записью для доступа в Интернет, а его 4-портовый коммутатор, поддерживающий скорость 10/100 Мбит/с, позволяет легко наладить связь по проводной сети Ethernet. Благодаря шифрованию по схеме WEP и WPA, которое защитит передаваемую информацию, можно обеспечить совместное использование файлов, удаленного доступа и других ресурсов. Дополнительное средство безопасности - брандмауэр SPI.

Остальные параметры беспроводного маршрутизатора TEW-452BRP:

· Совместимость с устройствами стандарта IEEE 802.11g и 802.11b

· 4 порта для ЛС 10/100 Мбит/с и 1 порт для глобальной сети (Интернет) 10/100 Мбит/с

· Поддержка кабельных/DSL-модемов с видами соединения: по динамическому IP, статическому IP, PPPoE, PPTP или L2TP

· Поддержка технологии Super G и XR (eXtended Range) со скоростью передачи данных до 108 Мбит/с

· Функция DHCP Server позволяет распределять до 253 клиентских IP-адресов

· Поддержка 64/128-разрядного шифрования Wired Equivalent Privacy (WEP) и WPA

· Поддержка фильтров по MAC-адресам, IP, URL, протоколам и блокировки доменов

· Управление трафиком с помощью виртуального сервера и DMZ

· Повышенная безопасность с помощью брандмауэра SPI / NAT и предупреждение об атаках по электронной почте

· Повышенная безопасность для включения/выключения SSID, защита паролем

· Поддержка статической и динамической маршрутизации

· Флэш-память для обновления встроенных программ, настройки сохранения/восстановления и регистрация трафика

· Легкость управления с помощью веб-браузера (HTTP) и удаленного управления

· Антенна с двойным разнесением: 1 внутренняя печатная антенна / 1 наружная отделяемая вибраторная антенна, 2 dBi

· Мощность передачи 15 dBm ± 2 dBm

TEW-610APB точка беспроводного доступа 108 Мбит/с 802.11g с поддержкой технологии MIMO

Точка доступа TEW-610APB 108 Мбит/с 802.11g MIMO Wireless позволяет эксплуатировать устройства беспроводной связи без ограничений в их месторасположении, уменьшив при этом помехи и случаи нарушения в работе системы. Это устройство предоставляет надежный, высокоскоростной беспроводный доступ с увеличенной зоной охвата по сравнению со стандартными беспроводными сетями стандарта 802.11b или 802.11g. Точка беспроводного доступа MIMO позволяет обойти препятствия на пути передачи сигналов и превратить бывшие "мертвые зоны" в зоны со стабильным приемом сигнала. Точка беспроводного доступа MIMO, полностью совместимая с уже имеющимися системами и устройствами стандарта 802.11g и 802.11b, идеально подходит для модернизации существующей беспроводной сети.

Остальные параметры беспроводной точки доступа TEW-610APB:

· Совместимость со стандартами IEEE 802.11g и IEEE 802.11b

· Поддерживает технологию Super G со скоростью передачи данных до 108 Мбит/с (только в режиме точки доступа)

· Технология MIMO позволяет увеличить зону охвата при беспроводной связи до 800% (по заявлению производителя)

· Поддержка режимов точки доступа и беспроводного моста (до 6-ти устройств)

· Поддержка 64/128-разрядного шифрования WEP(Hex)

· Поддержка шифрования WPA/WPA2 и WPA-PSK/WPA2-PSK

· Поддержка фильтра по MAC-адресам (до 16 элементов)

· Управление процессом включения-выключения сигналов беспроводной связи и идентификатора SSID

· Флэш-память для обновления встроенных программ и легкость управления с помощью веб-браузера (HTTP)

· Режимы: точка доступа / беспроводный мост

· Антенны: 2 внешние фиксированные вибраторные антенны по 4 dBi (максимально) / 2 встроенных антенны PCB

TEW-611BRP маршрутизатор для беспроводной связи на скорости до 108 Мбит/с 802.11g с поддержкой технологии MIMO

Благодаря использованию новейших технологий маршрутизатор для беспроводной связи TEW-611BRP MIMO 802.11g позволяет уверенно увеличить зону охвата при беспроводной связи и повысить производительность сети. Обеспечена также обратная совместимость с стандартами 802.11g и 802.11b, благодаря чему для уже существующих беспроводных устройств открывается преимущество увеличения расстояния в системе MIMO. При большой нагрузке на полосу пропускания беспроводный маршрутизатор системы MIMO позволяет рациональным образом обрабатывать потоки и устанавливать приоритеты автоматическому трафику. Среди средств безопасности - встроенный брандмауэр SPI, защищающий от хакеров, и новейшая система обеспечения безопасности при беспроводной связи (WPA2-PSK), защищающая передаваемые по беспроводной сети данные. Также предусмотрено 8 типов сервисов для динамического DNS. Маршрутизатор MIMO 802.11g Wireless, способен развивать скорость до 108 Мбит/с.

Остальные параметры беспроводного маршрутизатора TEW-611BRP:

· Совместимость со стандартами IEEE 802.11g и IEEE 802.11b

· 4 порта для ЛС Ethernet 10/100 Мбит/с и 1 порт для глобальной сети 10/100 Мбит/с (Интернет)

· Поддержка кабельных/DSL-модемов с видами соединения: по динамическому IP, статическому IP, PPPoE, PPTP, L2TP или BigPond

· Поддерживает технологию Super G со скоростью передачи данных до 108 Мбит/с (только в режиме точки доступа)

· Технология MIMO позволяет увеличить зону охвата при беспроводной связи до 800% (по заявлению производителя)

· Сервер DHCP позволяет распределить до 252 клиентских IP-адресов и до 64 резервирующих записей

· Поддержка 64/128-разр. шифрования WEP (Hex), WPA/WPA2 и WPA-PSK/WPA2-PSK

· В брандмауэре предусмотрено преобразование сетевых адресов (NAT), а инспекция пакетов (SPI) защищает от Dos-атак.

· Управление трафиком с виртуальным сервером (макс. 64 конфигурируемых серверов) и DMZ.

· Поддержка UPnP (универсального Plug & Play) и шлюзов уровня приложений (ALG) для таких Интернет-приложений, как Email, FTP, игры, подключение к удаленному рабочему столу, Net Meeting, Telnet.

· Повышенная безопасность при включении/отключении SSID, управлении доступом к сети Интернет (фильтрация по сервисам, URL и MAC)

· Поддержка статических DHCP-клиентов, статической маршрутизации (RIP v1 Announcer) и динамических DNS (8 Verified Services)

· Поддержка нескольких и параллельно действующих сеансов IPSec, L2TP и транзитных сеансов виртуальной частной сети для PPTP

· Флэш-память для обновления встроенных программ, настройки сохранения/восстановления

· Легкость управления с помощью веб-браузера (HTTP) и удаленного управления

При сравнении параметров оборудования фирм D-Link и TRENDnet становятся очевидными некоторые сходства в параметрах. Таким образом, модель TRENDnet TEW-452BRP является аналогом маршрутизатора D-Link DI-624. У обеих фирм имеется аппаратура, поддерживающая технологию MIMO. Маршрутизаторы DI-634M и TEW-611BRP от D-Link и TRENDnet соответственно имеют практически одинаковые параметры.

Подобная ситуация на рынке беспроводного оборудования дает полную свободу выбора для пользователя. Имеется выбор и возможность приобретения оборудования именно с тем параметрами и характеристиками, которые необходимы.

Теперь коснемся немного проводной части интегрированной сети. Для успешного подключения рабочей станции к проводной сети Ethernet необходим сетевой адаптер. На сегодняшний день выбор таких адаптеров очень велик, поэтому остановимся на наиболее популярных и надежных, произведенных известными фирмами. [15]

Адаптеры D-Link Fast Ethernet для шины PCI, коммутаторы и маршрутизаторы для проводных сетей

DFE-520TX сетевой адаптер Fast Ethernet для шины PCI с поддержкой 802.3х

DFE-520TX - сетевой адаптер с автоматическим определением скорости 10/100 Мбит/с, устанавливаемый в ПК со слотом расширения PCI. Этот адаптер использует однокристальную технологию и оборудован встроенным буфером типа «очередь», обеспечивая возможность простого подключения компьютера к сети Ethernet.

Адаптер имеет встроенную функцию управления потоком данных 803.2х в полнодуплексном режиме, обеспечивая защиту от потерь пакетов при их передаче по сети. При подключении к коммутатору, поддерживающему управление потоком, адаптер, во время пиковых нагрузок, получает от него сигналы о переполнении буфера. После этого адаптер приостанавливает передачу данных до тех пор, пока не получит сигнал от коммутатора, что он готов к приему данных.

Остальные параметры сетевого адаптера DFE-520TX:

· Стандарты:

o IEEE 802.3 10BASE-T Ethernet

o IEEE 802.3u 100BASE-TX Fast Ethernet

o Автосогласование IEEE 802.3 NWay

o Управление потоком IEEE 802.3x

o Спецификации локальной шины PCI 2.2

· Скорости передачи данных

o 10BASE-T: 10 Мбит/с (полудуплекс) / 20 Мбит/с (полный дуплекс)

o 100BASE-TX: 100 Мбит/с (полудуплекс) / 200 Мбит/с (полный дуплекс)

· Сетевые кабели:

o 10BASE-T: UTP Cat.3, 4, 5 (100 м макс.) / EIA/TIA-568 STP (100 м макс.)

o 100BASE-TX: UTP Cat.3, 4, 5 (100 м макс.) / EIA/TIA-568 STP (100 м макс.)

DFE-528TX сетевой адаптер Fast Ethernet для PCI шины

DFE-528TX - это высокопроизводительный сетевой адаптер с автоматическим определением скорости передачи 10/100 Mбит/с для шины PCI. Работа в режиме полного/полудуплекса определяется автоматически как для подключения 10BASE-T, так и для 100BASE-TX.

Остальные параметры сетевого адаптера DFE-528TX:

· Стандарты:

o IEEE 802.3 10BASE-T Ethernet

o IEEE 802.3u 100BASE-TX Fast Ethernet

o ANSI/IEEE 802.3 NWay автосогласование скорости

o Спецификации PCI local bus 2.1, 2.2

· Скорость передачи данных в сети:

o 10BASE-T: 10 Мбит/с (полудуплекс)

o 10BASE-T: 20 Мбит/с (полный дуплекс)

o 100BASE-TX: 100 Мбит/с (полудуплекс)

o 100BASE-TX: 200 Мбит/с (полный дуплекс)

· Сетевые кабели:

o 10BASE-T: UTP категории 3, 4, 5 (100 м) / EIA/TIA-568 100 Ом экранированная витая пара (STP) (100 м)

o 100BASE-TX: UTP категории 5 (100 м) / EIA/TIA-568 100 Ом экранированная витая пара (STP) (100 м)

DES-1024D коммутатор с 24 портами 10/100Base-TX

Неуправляемый коммутатор DES-1024D 10/100 Mbps позволяет пользователям легко подключаться к любому порту как на скорости 10 Мбит/с, так и 100 Мбит/с для увеличения полосы пропускания, уменьшения времени отклика и обеспечения требованиям по высокой загрузке. Коммутатор имеет 24 порта 10/100 Мбит/с, позволяя рабочим группам гибко совмещать Ethernet и Fast Ethernet. Эти порты обеспечивают определение скорости и автоматически переключаются как между 100BASE-TX и 10BASE-T, так и между режимами полного или полу-дуплекса.

Все порты поддерживают контроль за передачей трафика - flow control. Эта функция минимизирует потерю пакетов, передавая сигнал коллизии, когда буфер порта полон.

Остальные параметры коммутатора DES-1024D:

· Безопасная схема коммутации store-and-forward

· Скорость передачи данных:

o Ethernet: 10 Мбит/с (полу-дуплекс) или 20 Мбит/с (полный дуплекс)

o Fast Ethernet: 100 Мбит/с (полу-дуплекс)

o 200 Мбит/с (полный дуплекс)

· Таблица MAC-адресов: 8 K на устройство

· Автоматическое обновление таблицы MAC-адресов

· Буфер ОЗУ: 2.5 Mбайта

DES-1226G настраиваемый коммутатор с 24 портами 10/100Base-TX + 2 комбо-портами 1000Base-T/Mini GBIC (SFP)

Настраиваемый коммутатор D-Link DES-1226G представляет собой экономичное решение для создания коммутируемых сетей Ethernet с простой настройкой производительности и безопасности сети. Коммутатор имеет 24 порта 10/100BASE-TX Fast Ethernet и 2 комбо 1000BASE-T/SFP (Mini GBIC) порта для гибкого подключения по медному или оптоволоконному кабелю. Агрегирование портов обеспечивает высокоскоростное подключение к серверам или магистрали сети, в то время как функции необходимые для приложений, требовательных к полосе пропускания, такие как очереди приоритетов и VLAN, позволяют реализовать качество обслуживания QoS и защиту.

Порты коммутатора могут быть объединены вместе для создания канала связи с агрегированной полосой пропускания для подключения к серверам или магистрали сети. Транковые группы можно использовать при расширении сети, что исключит узкие места между коммутаторами. Коммутатор позволяет объединить от 2-х до 12 портов в транковую группу и создать до 3 групп агрегированных каналов.

Поддержка виртуальных сетей VLAN позволяет ограничить широковещательные домены, и сегментировать потоки данных.

Коммутатор поддерживает функцию зеркалирования портов, предназначенную для мониторинга сетевого трафика. Администратор сети может использовать эту функцию как средство диагностики или отладки, особенно при отражении атак. Она позволяет следить за производительностью коммутатора и изменять ее в случае необходимости. Зеркалирование портов может контролироваться как локально, так и удаленно.

Остальные параметры коммутатора DES-1226G:

· Скорости передачи данных:

o Ethernet: 10 Мбит/с (полудуплекс) / 20 Мбит/с (полный дуплекс)

o Fast Ethernet: 100 Мбит/с (полудуплекс) / 200 Мбит/с (полный дуплекс)

o Gigabit Ethernet: 2000 Мбит/с (полный дуплекс)

· Сетевые кабели:

o UTP Cat. 5, 5e (100 м макс.)

o EIA/TIA-568 100- Ом STP (100 м макс.)

· Полный/полудуплекс:

o Полный/полудуплекс для скоростей 10/100 Мбит/с

o Полный дуплекс для скорости Gigabit Ethernet

· VLAN:

o 802.1Q VLAN

o Максимальное количество VLAN: 64 на устройство

· Управление доступом пользователей: функция Static Mac (64 статических записей)

· Качество обслуживания (QoS): очереди приоритетов 802.1р (максимальное количество очередей: 2)

· Агрегирование портов:

o 2 транковых группы 10/100 Мбит/с (до 12 портов 10/100 Мбит/с на группу)

o 1 транковая группа Gigabit Ethernet (2 порта Gigabit Ethernet на группу)

· Управление и настройка:

o Web-интерфейс настройки

o Утилита для ОС Windows

o Программный и аппаратный (кнопка сброса) сброс конфигурации

o Поддержка SNMP v.1 с MIB-II (RFC 1213), private MIB

· Производительность внутренней магистрали: 8.8 Гбит/с

· Размер таблицы MAC-адресов: 8 Kб записей на устройство

· Автоматическое обновление MAC-адресов

· Скорость фильтрации/передачи пакетов (полудуплекс): Максимум 1,488,095 пакетов в секунду на порт

· Буфер RAM: 256 Кб на устройство

DI-3660 мультисервисный маршрутизатор для сетей масштаба предприятия

DI-3660 - это мультисервисный маршрутизатор D-Link, разработанный для поддержки растущего числа удаленных офисов и подразделений, которым необходим доступ в корпоративную сеть или сеть Интернет. Этот маршрутизатор предлагает поддержку различных технологий удаленного доступа, включая передачу голоса и факсов через сети TCP/IP. Модульная архитектура маршрутизатора позволяет быстро подобрать оптимальную конфигурацию устройства, выбрав необходимый модуль с любым типом подключения, начиная от ISDN, синхронных /асинхронных серийных портов, dial-up/выделенных линий, E1, оптического/медного Ethernet, широкополосных подключений по телефонным линиям, и передачи голоса и данных. Эффективность и соотношение цена/функциональность достигается за счет получения любого необходимого интерфейса заменой модуля, а не всего устройства.

Остальные параметры маршрутизатора DES-3660:

· RISC Процессор: Motorola MPC8240 at 200MHz

· Память:

o EEPROM: 512 Kбайт

o Flash: 8 Mбайт

o SDRAM: 64 ~128 Mбайт

· Интерфейсы:

o Консольный порт (RJ-45 с RS-232 интерфейсом)

o Вспомогательный порт (RJ-45 с RS-232 интерфейсом, с полной поддержкой управления модемом)

· Протоколы доступа: Frame relay, X.25, LAPB, PPP, PPPoE, SLIP, ISDN (PRI/BRI), LLC2, SDLC, DLSW-SSP, VLAN (max. 300 VLANs)

· Сетевые протоколы: ARP, ARP Proxy, DNS, NAT, IP Filtering, ICMP, IGMP, DHCP, NHRP

· Протоколы маршрутизации: Static routing, Policy-base routing, RIP v1, v2, OSPF v1, v2, BGP-4, DDR, IP Multicasting, DVMRP, PIM-DM, PIM-SM

· Безопасность:

o Аутентификация/авторизация: Radius, PAP, CHAP, TACAS+, PPP callback,

o Межсетевой экран: ACL, NAT, VPN, L2TP, GRE, PPTP *, IPSec

o Quality of Service (QoS): FIFO, PQ, CQ, CBWFQ, WFQ, RED, WRED, RTS, RSVP

o Надежность сети: HSRP, Port backup,

· Управление: SNMP v1, v2, v3, RMON, HP Open View, Cisco View, Cisco Works, Telnet [13]

Решения фирмы 3Com для проводных сетей

3C905CX-TX-M сетевой адаптер Fast Ethernet 3СОМ для PCI шины

Основные параметры сетевого адаптера 3C905CX-TX-M:

· Режимы передачи данных: 10BASE-T / 100BASE-TX

· Скорость передачи данных: 10 / 100 Мбит/с

· Тип разъема: RJ45

· Поддерживаемые стандарты: PCI 2.1/2.2, PC99/2001, DMI 2.0s, ACPI, WfM, WOL, BIS, PXE, BOOTP, TFTP, DHCP

· Управление сетью: любой SNMP менеджер, включая 3Com Managed PC Boot Agent

Семейство коммутаторов SuperStack® 3 Switch 4400

Управляемые коммутаторы корпоративного класса для рабочих групп, обеспечивающие коммутацию в сетях Ethernet 10/100 Мбит/с, с возможностью установки в стек и поддержкой гигабитных нисходящих соединений. Коммутаторы семейства SuperStack 3 Switch 4400, поставляемые в конфигурациях с 24 и 48 портами, поддерживают основные типы сетевых интерфейсов, включая Power over Ethernet и 100BASE-FX, и имеют 2 разъема для подключения гигабитных модулей, отвечая практически любым требованиям коммутации корпоративного уровня в сетях рабочих групп. Расширенные функции обеспечения безопасности при передаче данных и управлении трафиком в сети. Аутентификация на базе протокола IEEE 802. 1X RADIUS Network Login обеспечивает надежный контроль доступа на границе сети. Коммутаторы 3 Com SuperStack 3 Switch 4400 автоматически выбирают оптимальную скорость соединения и дуплексный режим для подключенных устройств, что позволяет избежать ошибок, связанных с неверными настройками сети.

Основные параметры коммутаторов SuperStack 3 Switch 4400:

· Скорость коммутации: модель с 24 портами: 8,8 Гбит/с; модель с 48 портами: 13,6 Гбит/с

· 8000 MAC-адресов

· 64 виртуальных сетей (VLAN)

· Объединение в стек: до 384 портов, управление стеком через один IP-адрес, возможность горячей замены

· Конфигурирование: командная строка, Telnet, Web-интерфейс, SNMP

· Протокол Network Login: аутентификация пользователей IEEE802.1X:

o аутентификация на сервере RADIUS;

o защищенный режим (Secure Mode) с фиксацией MAC-адресов

· Отключение неавторизованных устройств DUD (Device Unauthorized Disconnect)

Семейство маршрутизаторов 3Com® Router 3000

Семейство маршрутизаторов 3Com® Router3000, обладающих привлекательным соотношением цена-производительность. Эти маршрутизаторы, выполненные в настольном конструктиве, просты в установке, эксплуатации и управлении.

Маршрутизаторы семейства 3Com Router3000 поддерживают совместимые со стандартами механизмы маршрутизации, полностью совместимы с большим набором интерфейсов и протоколов маршрутизации. В этих маршрутизаторах реализованы такие механизмы обеспечения безопасности, как брандмауэры, виртуальные частные сети, передача трафика Systems Network Architecture (SNA) с использованием протокола Data-Link Switching (DLSw), протокол DHCP, а также решения, позволяющие устанавливать резервные коммутируемые соединения по запросу для каналов территориально-распределенных сетей. Маршрутизаторы также поддерживают разнообразные механизмы качества обслуживания (QoS), такие как виртуальные локальные сети, реализация мостов, использование протокола VRRP и передача многоадресного IP-трафика.

Основные параметры маршрутизаторов 3Com Router3000:

· Память: SDRAM: 64 Мб, Флэш-память: 8 Мб

· Маршрутизация трафика: протоколы IP, IPX, OSPF, RIP версий 1 и 2, BGP-4, статическая маршрутизация

· Безопасность:

o виртуальные частные сети (VPN) с поддержкой протоколов L2TP, GRE и IPSec, брандмауэр, списки контроля доступа (ACL), трансляция сетевых адресов (NAT)


Подобные документы

  • Организация сети доступа на базе волоконно–оптической технологии передачи. Инсталляция компьютерных сетей. Настройка службы управления правами Active Directory. Работа с сетевыми протоколами. Настройка беспроводного соединения. Физическая топология сети.

    отчет по практике [2,9 M], добавлен 18.01.2015

  • Широкополосный доступ в Интернет. Технологии мультисервисных сетей. Общие принципы построения домовой сети Ethernet. Моделирование сети в пакете Cisco Packet Tracer. Идентификация пользователя по mac-адресу на уровне доступа, безопасность коммутаторов.

    дипломная работа [4,5 M], добавлен 26.02.2013

  • Понятие компьютерных сетей, их виды и назначение. Разработка локальной вычислительной сети технологии Gigabit Ethernet, построение блок-схемы ее конфигурации. Выбор и обоснование типа кабельной системы и сетевого оборудования, описание протоколов обмена.

    курсовая работа [2,0 M], добавлен 15.07.2012

  • Характеристика основных устройств объединения сетей. Основные функции повторителя. Физическая структуризация сетей ЭВМ. Правила корректного построения сегментов сетей Fast Ethernet. Особенности использования оборудования 100Base-T в локальных сетях.

    реферат [367,2 K], добавлен 30.01.2012

  • История развития и форматы кадров технологии Ethernet, ее максимальная производительность и спецификации физической среды. Общая характеристика протоколов локальных сетей. Метод доступа CSMA/CD. Особенности альтернативной сетевой технологии TokenRing.

    курсовая работа [1,6 M], добавлен 09.10.2012

  • Рассмотрение теоретических вопросов технологий Ethernet и Wi-Fi. Расчёт характеристик проектируемой сети. Выбор оптимального оборудования для разрабатываемого проекта. Рассмотрение вопросов безопасности жизнедеятельности при монтаже и эксплуатации сети.

    дипломная работа [1,3 M], добавлен 03.05.2018

  • Теоретическое обоснование построения вычислительной локальной сети. Анализ различных топологий сетей. Проработка предпосылок и условий для создания вычислительной сети. Выбор кабеля и технологий. Анализ спецификаций физической среды Fast Ethernet.

    курсовая работа [686,7 K], добавлен 22.12.2014

  • Анализ стандарта беспроводной передачи данных. Обеспечение безопасности связи, основные характеристики уязвимости в стандарте IEEE 802.16. Варианты построения локальных вычислительных сетей. Виды реализаций и взаимодействия технологий WiMAX и Wi-Fi.

    курсовая работа [1,7 M], добавлен 13.12.2011

  • Перспективные технологии построения абонентской части сети с учетом защиты информации, выбор оборудования. Разработка и построение локальной сети на основе технологии беспроводного радиодоступа. Расчет экономических показателей защищенной локальной сети.

    дипломная работа [4,0 M], добавлен 18.06.2009

  • Алгоритмы сети Ethernet/Fast Ethernet: метод управления обменом доступа; вычисления циклической контрольной суммы (помехоустойчивого циклического кода) пакета. Транспортный протокол сетевого уровня, ориентированный на поток. Протокол управления передачей.

    контрольная работа [149,6 K], добавлен 14.01.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.