Краткое описание маршрутизатора BCM50 от Nortel.
Аппаратные возможности:
- имеет 4 порта коммутатора. - автоопределение скорости 10/100 мегабит (auto-negotiating) LAN. - автоопределение скорости 10/100 мегабит (auto-negotiating) WAN. - автоопределение типа кабеля - прямой или скрёстный (auto-sensing) - дополнительный (auxiliary) порт, используемый для консольного управления, резервирования WAN - при включении может получать время с внешнего сервера. Можно также задавать время вручную. - кнопка сброс на задней панели - позволяет сбросить пароль и вернуться к заводским установкам по умолчанию (IP 192.168.1.1, MASK 255.255.255.0, включен сервер DHCP, с пулом в 32 адреса, начиная с 192.168.1.3).
Программные функции:
- IPSec VPN, поддержка до 5 одновременных соединений. - файервол типа statefull inspection, с защитой от атак DoS. По умолчанию при активации файервола весь входящий трафик от WAN к LAN блокируется за исключением трафика, инициированного хостами из LAN. - защита от подбора пароля - возможность фильтрации контента (блокировка ActiveX, аплетов Java, "пирожков", запрет использования web-proxy, запрет указанных URL [по ключевому слову], использование шедулера для включения фильтрации) - фильтрация пакетов для блокирования нежелательного трафика - UPnP через TCP/IP - Call Sheduling - позволяет привязать ко времени разрешение или запрет доступа удалённым пользователям. - PPPoE - PPTP энкапсуляция (построение защищённого туннеля поверх незащищённого TCP/IP) - поддержка Dynamic DNS - поддержка IP multicast с использованием IGMP (рассылка пакетов IP группе адресов) - IP Alias (аналог VLAN у циско?) позволяет одну физическую сеть разбить на логические сети. BCM50 поддерживает до 3-х логических интерфейсов LAN на одном физическом LAN. При этом на каждом логическом LAN шлюзом является сам BCM50. - CNM (Central Network Management) - возможность централизованного управления устройствами (обновление прошивок, изменение и бэкап конфигураций) - поддержка SNMP версии 1 (SNMPv1) - NAT - Traffic Redirect - возможность перенаправления трафика, когда BCM50 не может присоединиться к Интернет по основному каналу WAN - Port Forwarding (публикация серверов из LAN под IP, доступном в WAN) - DHCP сервер, может работать как DHCP-relay - два метода администрирования - WebGUI и SMT (System Management Terminal) - расширенные возможности ведения логов - встроенная система логов и трассировки пакетов, поддержка Unix syslog, логи файервола, логи фильтрации контента. - апгрейд firmware через консольный порт или LAN - встроенные сервера ftp и tftp для облегчения апгрейда firmware, бэкапов и восстановлений файлов конфигурации. |