D-Link DI-1137C-3TP - многопротокольный IP/IPX ITU-совместимый V.35 мост/маршрутизатор с возможностью модульного расширения. Он позволяет организовать канал связи ЛВС-ЛВС или доступ к Internet со скоростью до T1/E1 (1.536/2,048 Мегабит в секунду) по ISDN или выделенным линиям.
Являясь полноценным маршрутизатором, DI-1137C-3TP поддерживает все существующие стандарты маршрутизации, и совместим практически со всеми изделиями других производителей. Он обеспечивает высокий уровень безопасности и поддерживает следующие протоколы: IP, IPX, PPP и PPP-MP.
Простой и легкий в настройке, сконструированный по новейшим технологиям, более мощный, чем аналогичные по цене устройства, DI-1137C-3TP предоставляет пользователям доступ к корпоративным глобальным сетям и маршрутизацию между сетями.
Встроенная поддержка трансляции сетевых адресов (Network Address Translation, NAT) и поддержка DHCP, позволяет пользователям сети выходить в Internet через ISDN-канал, используя одну учетную запись и один IP-адрес у провайдера, что позволяет сократить расходы на подключение офисов и удаленных пользователей к Internet и корпоративным TCP/IP-сетям.
Стандартная поставка включает DI-1137C-3TP, настроенный для работы с FT1 и T1-линиями через интерфейс V.35; для работы с ISDN, на выделенных линиях или Frame Relay маршрутизатор необходимо переконфигурировать или снабдить дополнительными модулями. WAN V.35 -интерфейс предоставляет такие расширенные возможности, как “спуфинг” протоколов, работу на выделенных и Frame Relay линиях.
Для доступа к ресурсам Сети D-Link DI-1137C-3TP использует новейшие протоколы передачи данных и поддерживает технологию их спуфинга, что позволяет увеличить пропускную способность канала доступа и производительность при передаче данных, снижая расходы.
Применяемые в ЛВС протоколы передачи данных для периодической проверки доступности сетевых ресурсов используют так называемый контрольный трафик (watchdog traffic). Эти контрольные пакеты, передаваемые по протоколам RIP, SAP, RTMP и др., могут поддерживать соединения через ISDN-сеть во время отсутствия полезной нагрузки. В результате, вышеописанные функции установления соединения и предоставления полосы пропускания по требованию могут оказаться бесполезными. Чтобы этого не произошло, маршрутизатор должен уметь обманывать сервер ЛВС, т. е. не пропускать контрольные пакеты в ISDN-канал и отвечать серверу вместо внешних ресурсов. Способность маршрутизатора "правдоподобно лгать" называется спуфингом.
DI-1137C-3TP включает D-Link NetProtect, встроенный брандмауэр, обеспечивающий полноценную защиту. NetProtect открывает доступ к сети только с разрешенных IP-адресов и получение только пакетов, соответствующих определенным правилам, все остальные - отбраковываются.
Используя протоколы NAT, NAPT, Reverse-NAPT и DHCP, D-Link DI-1137C-3TP предоставляет собой достаточно совершенный брандмауэр. Фильтры могут работать по умолчанию, а могут быть дополнены правилами, усложняющими доступ к важным данным. Кроме того, безопасность обеспечивают два уровня протокола PPP (PAP и CHAP)
NAT с Port Address Translation (PAT или NAPT) это расширение протокола NAT позволяющее использовать TCP/UDP-порты и сопоставить одному сетевому IP-адресу несколько адресов внутри сети.
Спецификации PPP позволяют выполнить аутентификацию пользователей при помощи протоколов Password Authentication Protocol (PAP) и Challenge Handshake Authentication Protocol (CHAP). Оба они используются при обращении к центральному серверу, на котором работает служба, отвечающая за проверку пользовательских паролей.
Базовый модуль маршрутизатора можно дополнить следующими модулями:
- DI-1U для ISDN;
- DI-3 V.35- Fractional T1 (768 Кбит/сек) до T1/E3 на выделенных линиях и в сетях Frame relay (входит в стандартную поставку).
- DI-5 V.24 для fractional TT1 до T1/E3 на выделенных линиях и в сетях Frame relay.
- DI-6 с интегрированным 56K модемом для выделенных линий CSU/DSU (модуль обслуживания канала (channel service unit - CSU) - это первое устройство на территории клиента, на которое подается сигнал от внешней телефонной линии и DSU см. (*)
* - модули обслуживания данных, или цифровые служебные модули (data service unit, или digital service unit, - DSU), включаются в цепь между CSU и сетевым оборудованием клиента, например маршрутизатором или мультиплексором. На DSU обычно устанавливается интерфейс RS-232 или V.35. Основной задачей DSU является приведение потока цифровых данных от пользовательского оборудования в соответствие со стандартом на электрические сигналы, принятом для телефонного оборудования. Этот же модуль занимается и обратным преобразованием сигналов.
Характеристики:
- IEEE-802.3 Ethernet
- Автоопределения скорости работы портов NWay
- Сетевой интерфейс: UTP, RJ-45
- Поддерживаемые протоколы: TCP/IP, IPX, PPP
- Метод сжатия: Hi/fn LZA (STAC)
- WAN-интерфейс: V.35
- IP-сервисы: DHCP, NAT
- Дополнительные сервисы: NAPT, Reverse NAPT
- Функции безопасности: PAP, CHAP, MS-CHAP Authentication, Proxy ARP, RADIUS, RIP-2
- Управление через Telnet (локальное и удаленное)
- Статистика сети (IP, IPX, трафик моста, ошибки, пакеты)
- Статистика внешней сети (Remote Site, Link Status)
- Диагностика для каждого WAN-порта
- Перезаписываемая Flash EPROM
- Резервирование полосы пропускания: IP спуфинг, cоединение по запросу с IP спуфингом, выделение полосы пропускания по запросу BACP/BAP
Брандмауэр:
- NAT, NAPT, Reverse NAPT
- UDP, ICMP (ping) и TCP установка фильтрации пакетов
- Фильтрация адресов
- Фильтрация портов