Alcatel SpeedTouch 610
Безопасный способ заниматься бизнесом
Гибкое решение
Разработанные специально для малых и домашних офисов, системы SpeedTouch 610 предоставляют множество возможностей. Обладая простотой в установке, встроенным брандмауэром, виртуальной частной сетью (IP VPN) и инструментами дистанционного управления, SpeedTouch 610 является чрезвычайно экономичным и надежным выбором. Помимо малого бизнеса, SpeedTouch 610 представляют собой идеальное решение для для соединения региональных и отраслевых офисов с главным офисом. Домашние пользователи и надомные работники также оценят их уникальные характеристики, включая безотказную систему подсказки для установки.
Безопасность
Все знают о хакерах и об опасности, которую они могут представлять для бизнеса. Маршрутизаторы SpeedTouch 610 имеют встроенный брандмауэр, который защищает от любого недозволенного доступа.
Эта мощная защита может конфигурироваться конечными пользователями, поставщиками оборудования или провайдерами услуг в широком диапазоне условий и требований по безопасности.
Все атаки будут прерываться на маршрутизаторе, и будет составляться список попыток взлома системы безопасности для целей аудита. SpeedTouch 610 предохранит Вас от нарушений безопасности.
Отдаленные компьютеры могут надежно и экономично подключаться с использованием стандарта PKI. Благодаря наличию клиента двухточечной связи (РРР), брандмауэра и IP VPN, встроенных в маршрутизатор, SpeedTouch 610 представляют собой опцию, не требующую больших затрат на техобслуживание.
Простота в установке
Маршрутизаторы SpeedTouch 610 необычайно просты в установке и использовании. Благодаря встроенному клиенту РРР, не требуется установка дополнительных программ на компьютере. Система подсказки будет руководить Вашими действиями при конфигурации для получения надежного решения для дистанционной работы.
Подключите маршрутизатор к цифровой абонентской линии (DSL), и Вы будете готовы к работе в Интернете на компьютере, ноутбуке или в локальной сети. Также возможно надежное дистанционное управление с использованием стандартных инструментов, таких как простой сетевой протокол управления (SNMP), системный регистратор (Syslog), сеть связи (Telnet) и простой протокол управления сетью передачи данных (SNTP).
Экономичность
Работа со службой помощи в сети является дорогостоящей. С помощью маршрутизаторов SpeedTouch 610 эти затраты значительно сокращаются, в связи с тем, что нет необходимости устанавливать дополнительные программы. Обновления для операционной системы защищены от неисправностей, и компьютерная среда остается стабильной.
Надежность
Оборудование, используемое для бизнеса должно работать 24 часа 7 дней в неделю. Это часто означает, что серверы (BAS) дублируются посредством автоматического переключения в случае отказа. SpeedTouch 610 позволяет подключаться к двум серверам с двумя постоянными виртуальными каналами (PVC).
Версии SpeedTouch 610 обеспечивают полный диапазон сетевых интерфейсов: ADSL для обычной телефонной связи, ADSL для цифровой сети с интегрированными услугами (ISDN), цифровой абонентской линии SHDSL, симметичной и асимметричной сверхвысокоскоростной абонентской линии (VDSL).
Безопасность
Преобразование сетевых адресов (NAT/РАТ)
- RFC1631 / 3022 преобразование сетевых адресов (NAT) / преобразование адресов портов (РАТ)
- Статические вводы NAPT
- Встреча в сети входящей информации с нулевой конфигурацией / поддержка Н.323 через отслеживание абонентов с индивидуальной линией (ILS)
- Поддержка для сервера по умолчанию
Встроенный брандмауэр
- Брандмауэр с пакетным фильтром, способный фильтровать всю имеющуюся информацию в заголовке пакета сетевого протокола (IP):
- Интерфейс источника и назначения, адрес и порт IP
- Входные/выходные соединения протокола контроля передачи (ТСР), заголовок ТСР (синхронизация/распознавание/срочность (syn/ack/urg))
- Отправители пакетов Интернет (PING), тип и кодовый номер межсетевого протокола управляющих сообщений (ICMP), тип услуги, протокол
- Произвольные байты в заголовке пакета
- Составление списка попыток взлома Интернет-страницы и системного регистратора
Характеристики сетевых протоколов виртуальной частной сети (IP VPN)
- IPSec согласно RFC2401 / 2407
- Распределение кодов:
- Публичная инфраструктура кодов (RFC2459, ITU-T Q.817) с цифровыми сертификатами Х.509
- Регистрация PKI в оперативном режиме: СЕР (протокол регистрации сертификатов), взаимодействующий с СА Entrust, VeriSign, Netscape и Baltimore
- Регистрация PKI в автономном режиме: PKCS#10 “Стандарт синтаксиса запроса сертификации", PKCS#7 “Стандарт синтаксиса криптографических сообщений", совместимые с Entrust, VeriSign, Netscape, системой безопасности RSA и Xcert
- Разделяемые секреты
- Установка туннеля
- ISAKMP, IKE / Oakley (RFC2408 / 2409 / 2412)
- Облегченный протокол доступа к каталогам (LDAP) (RFC1777) и интерфейс НТТР для поиска списка отмены сертификатов – ITU-T X.509V2
- Удостоверение Xauth : протоколы аутентификации пароля (РАР) и по методу вызов-приветствие (СНАР)
- Туннельный режим
- Заголовок аутентификации IPSec (АН – RFC2402) и встраиваемый заголовок нагрузки для безопасности (ESP – RFC2406)
- Сжатие нагрузки IPSec IP (IPCOMP - RFC2393(bis)) : Stac(TM) LZS (RFC1974 / 2395), дефляция / zlib
- Кодировка
- AES Rijndael, DES (RFC2405, FIPS-46-2, FIPS-74, FIPS-81), 3DES, RCS (RFC2040), Blowfish, CAST, DES40, нулевая кодировка (RFC2410), полная секретность отправлений (PFC), цифровые алгоритмы ESP режима цепочки цифровых блоков (CBC) (RFC2451)
- Кэширование
- HMAS, MDS (RFC2403), SHAI (RFC2404), SHA2 доступно в качестве опции (с переключателем SW)
Простота в установке и управлении
Безотказная система подсказки для установки с CD-ROM, настраиваемая по желанию оператора
Полностью конфигурируемый, удобный для пользователя, основанный на технологии WWW графический интерфейс пользователя (НТТР)
Интерфейс с коммандной строкой для последовательного порта (EIA / TIA-232) и для сети связи (Telnet)
Интерфейс с коммандной строкой, полностью доступный как в режиме меню, так и в текстовом режиме
Простой сетевой протокол управления SNMPv1 (RFC1157) : база управляющей информации MIB II (RFC1213), ловушки MIB (RFC1215), мост MIB (RFC1493), ADSL MIB (RFC2662) / SHDSL MIB, MIB Ethernet (RFC2665), интерфейс MIB (RFC2863), MIB IPSec
Составление списка событий (аварийные сообщения, предупреждения, сеансы оператора,…) на Вэб-странице и на стандартном сервере системного регистратора (Syslog)
Синхронизация по времени простых протоколов управления сетью передачи данных SNTPv1 (RFC868), SNTPv2 (RFC1119), SNTPv3 (RFC1305) и SNTPv4 (RFC2030)
Windows XP "uPNP" : презентация и обнаружение
Возможность загрузки программ на дистанционные и сетевые устройства (web / HTTP, FTP)
Конфигурация и создание резервных копий и восстановление программ
Сохранение двух копий программного обеспечения, для безотказного обновления программ на дистанционных устройствах и легкого перезапуска программ
Возврат при сбросе к значениям по умолчанию, устанавливаемым Интернет-провайдером (ISP) или заводом-изготовителем
Сервер и клиент протокола динамического конфигурирования сервера (RFC2131 / 2132), клиент протокола загрузки BOOTP (RFC951 / 1542), спуфинг от протокола DHCP к РРР, множественные пулы DHCP
Сервер и реле системы доменных имен DNS)
Технические характеристики
Основные характеристики
- До 30 одновременных постоянных виртуальных соединений (PVC), обеспечивающих множество одновременных направлений
- Качество обслуживания асинхронный режим передачи (АТМ) для каждого PVC : фиксированная (CBR), переменная (VBR-nrt) и неопределенная скорость передачи (UBR), с формированием верхнего трафика для каждого соединения (VP / VC)
- Текущий контроль с помощью обратной петли блока передачи информации ITU-T 1.610 F4 /F5, аварийные сообщения (AIS / RDI) и проверки непрерывности
- Многопротоколовая инкапсуляция RFC1483 / 2684 для AAL5 / ATM : поддерживается уплотнение как на основе стандартного протокола сетевого доступа (LLC / SNAP), так и виртуального соединения (VC)
- Независимость от платформы
Характеристики мостов
- Многопортовый (до 10 PVC) самообучающийся прозрачный мост согласно IEEE 802.1D для внутренних соединений локальной сети
- Порты дистанционных мостов изолированы друг от друга
- Мгновенное срабатывание мостов (свыше 160.000 Гц)
Характеристики передачи данных по коммутируемой сети (реле двухточечной связи РРР)
- Двухточечный протокол асинхронного режима передачи (АТМ) посредством передачи из РРРоА в протокол туннелирования двухточечного соединения (РРТР)
- Множество туннелей РРТР для каждого конечного пользователя, обеспечивающие одновременные соединения в виртуальной частной сети (VPN) между множеством сетевых устройств и направлений
Инкапсуляция
- Сетевые протоколы для АТМ (IpoA) :
§ Направленная инкапсуляция RFC1483 / 2648
§ Поддержка для непронумерованных сетевых протоколов и для множественных адресов сетевых протоколов
§ "Истинная" классическая инкапсуляция сетевых протоколов для АТМ RFC1577 / 2225: поддерживает протоколы ATMARP и InATMARP, основанные на RFC1293.
- Сетевые протоколы для Ethernet (IpoE) :
§ Инкапсуляция маршрутизации RFC1483 / 2684 MAC (RFC1483 / 2684 соединены)
§ Поддержка для непронумерованных сетевых протоколов и для множественных адресов сетевых протоколов
- Встроенные клиенты двухточечной связи (РРР):
§ PPP RFC2364 для инкапсуляции ATM
§ PPP RFC2516 для инкапсуляции Ethernet
§ Завершение сеансов с множественными РРР согласно RFC1661
§ Графический интерфейс пользователя для передачи данных по коммутируемой сети, позволяющий устанавливать сеанс РРР с провайдером услуг.
§ Аутентификация принципа сеанса, протокол аутентификации пароля PAP (RFC1334), протокол аутентификации вызов-приветствие CHAP (RFC1994 / 2484) и протокол MS-CHAP (RFC2443).
§ Авто-конфигурация IPCP (RFC1331 / 1877)
§ Режимы РРР с входным набором, автоматическим набором по требованию и с постоянным включением
§ Спуфинг от протокола DHCP к РРР
§ Опция маски подсети для управляющего протокола Интернет (IPCP) : доступ в Интернет для множества компьютеров в ходе одного сеанса РРР без преобразования сетевых адресов NAT/РАТ (с использованием множественных адресов сетевых прооколов)
Маршрутизация сетевых протоколов
- Многопортовый маршрутизатор (до 20 PVC)
- Статическая маршрутизация
- Автоматические маршруты (двухточечная связь, локальная сеть)
- Маршрутизация источника и назначения
- Динамическая маршрутизация RIPv1 (RFC1058) и RIPv2 (RFC1723 / 2453), конфигурируемая для интерфейса – позволяет резервирование блоков автоматизации (BAS)
- Не зависящая от класса маршрутизация между доменами (CIDR – RFC1518 / 1519): организация подсетей и суперсетей (RFC1338), маски подсетей с изменяемой длиной (VLSM – RFC1009); поддержка для 31-битовых префиксов (RFC3021).
- Поддержка для протокола разрешения адресов (ARP) RFC826 : ARP модуля доступа (RFC826) с использованием конфигурируемой таблицы ARP.
- Мгновенное срабатывание маршрутизации.
Характеристики оборудования
Интерфейсы региональной сети
- Цифровая абонентская линия RJ-11