Устройство QFR-200-4T-2V-W относится к абонентскому оборудованию для оптических
сетей (ONU – Optical Network Unit) и предназначено для услуг Triple Play и построения
сетей FTTH (Fiber to the Home) в P2P (Point-to-Point) архитектуре.
QFR-200-4T-2V-W представляет собой высокопроизводительное и эффективное
устройство, поддерживающее передачу данных по Ethernet, VoIP и WLAN-сервисы на
базе 802.11n. Интегрированная сеть WLAN стандарта 802.11n предлагает пользователям
стабильное и надёжное беспроводное подключение для требовательных к скорости
мультимедиа сервисов и передачи больших объёмов данных. Устройство также
полностью поддерживает сервисы IPTV (цифровое телевидение) и VoD (видео по
запросу).
1.1. Аудитория
Данное руководство предназначено для технических специалистов и системных
администраторов, занимающихся развёртыванием, настройкой и управлением сетями.
Предполагается, что технические специалисты и администраторы имеют следующие
знания и навыки:
Понимание устройства сетей и принципы передачи данных внутри них.
Знание основных протоколов управления сетью и протоколов передачи данных.
Знание терминологии, наличие теоретических и практических знаний по сетевым
устройствам, задействованным в архитектуре сети.
Знание принципов работы с GUI и на web-интерфейсе.
1.2. Особенности
Web-интерфейс для управления устройством (HTTP), CLI и SNMP.
Поддержка управления TR-069.
Помощник быстрой настройки.
Резервное копирование и восстановление конфигурации.
Обновление прошивки через TFTP.
Таймаут сессий управления.
Три пользовательских уровня (суперпользователь, администратор и гость).
Отслеживание внутреннего идентификатора SFP и его мощности.
Встроенная функция диагностики.
Syslog
Поддержка IP версий IPv4 и IPv6.
Системная память до 64МБ.
Частота CPU до 384МГц.
Кнопка Reset.
Поддержка порта SFP 100Base-FX WAN.
Поддержка 4 10/100Mpbs auto-negotiation Ethernet LAN ports
Поддержка контроля потока по стандарту 802.3x.
www.qtech.ru
Техническое описание
1. Введение7
Максимальная длина пакетов до 1518/1522 (по умолчанию)/1536 байт.
Поддержка времени старения конфигурации порта.
Поддержка 802.1p, на основе порта, DiffServ QoS классификация пакетов с 4
очередями.
Поддержка очередей SP, WRR алгоритма расписания.
Высокоскоростная маршрутизация 3 уровня.
Поддержка преобразрования сетевых адресов (NAT).
Максимальное количество одновременных NAT-сессий до 32768.
Поддержка Multi-VLAN.
Поддержка DHCP-сервера и опций DHCP.
Dynamic DNS.
Поддержка NTP-клиента.
Поддержка UPnP.
Поддержка IGMP Proxy V1/V2.
Static NAT.
Поддержка DMZ host.
Переадресация портов.
Поддержка LLTD.
Поддержка 802.1D STP.
Фильтрация по MAC/IP/Портам.
Фильтрация по Web URL/Host.
Фильтрация контента.
SPI (Stateful Packet Inspection) firewall.
Защита от DoS (Denial of Service).
Поддержка Fixed IP, DHCP Client, PPPoE, PPTP и L2TP интерфейсом WAN.
Совместимость с беспроводными стандартами IEEE802.11b, IEEE802.11g and IEEE
802.11n.
Поддержка скорости передачи до 300Mbps.
Список беспроводных клиентов.
Поддержка шифрования 64/128-bit WEP, WPA, WPA2, WPA1WPA2, WPA-PSK,
WPA2PSK, WPAPSKWPA2PSK, 802.1X.
Поддержка Hidden SSID и Multiple SSID.
Поддержка WDS Lazy mode, Bridge Mode, Repeater Mode.
Поддержка WPS.
Поддержка WMM (Wi-Fi Multimedia).
Поддержка AP Discovery.
Поддержка VPN:
Поддержка до 8 VPN-туннелей.
Удалённый набор LAN to LAN.
Поддержка протоколов туннелирования: IPSec, PPTP, L2TP, L2TP over IPSec.
Шифрование: 3DES, AES.
Аутентификация: MD5, SHA.
IKE-аутентификация: Pre-shared Key.
PPTP шифрование MPPE.
QFR-200-4T-2V-W поддерживает питание DC12В, как показано на схеме ниже. Параметры
адаптера питания – DC12В/10,5А.
2.2.2 Кнопка WPS
Кнопка WPS предназначена для следующих действий:
Нажмите и удерживайте кнопку WPS в течение 2 секунд во время обычной работы
устройства для быстрого подключения сетевого устройства по беспроводной сети
через WPS.
Нажмите и удерживайте кнопку WPS более, чем 3 секунды для отключения
модуля Wi-Fi.
2.2.3 Порты 10BASE-T/100BASE-TX
На задней панели QFR-200-4T-2V-W расположены 4 LAN-порта 10BASE-T/100BASE-TX,
имеющие 8-пиновый модульный разъём RJ45. Разъёмы портов выполнены в виде
интерфейса MDI-X (интерфейс, зависящий от передающей среды с перекрестным
соединением). Порты соединены прямым кабелем с сетевым контроллером интерфейсов
в узле сервера или Ethernet-хаба. Если оборудование QFR-200-4T-2V-W подключается к
хабу или коммутатору, необходимо использовать кабель crossover, если MDI-соединение
не существует на соответствующем порту связанного сетевого устройства.
Порты оборудования QFR-200-4T-2V-W применяют функцию авто распознавания портов,
работающих на скоростях 10 и 100 Мб/с и принадлежащих связанным сетевым
устройствам. Данные порты поддерживают стандарт IEEE 802.3u Auto Negotiation. Это
означает, что если на другом конце порт с поддержкой данного стандарта, то оба порта
автоматически устанавливают оптимальную скорость и режим дуплекса. Также порты
поддерживают полу-дуплекс и полный дуплекс со скоростью передачи данных 10 и 100
Мб/с.
Примечание:
Используйте медную неэкранированную витую пару 5 категории (UTP) для подключения
к портам 10BASE-T/100BASE-TX.
2.2.4 Порт SFP
На корпусе QFR-200-4T-2V-W размещён один порт SFP с WAN, поддерживающий
сторонние модули SFP.
www.qtech.ru
Техническое описание
2. Физические характеристики12
2.2.5 Кнопка Reset
Нажмите и удерживайте кнопку Reset более 3 секунд для сброса устройства QFR-200-4T2V-W к заводским настройкам.
www.qtech.ru
Техническое описание
3. Управление через Web13
3. УПРАВЛЕНИЕ ЧЕРЕЗ WEB
Первоначально оборудование QFR-200-4T-2V-W имеет некоторые настройки по
умолчанию, например, переадресация пакетов запускается сразу же при получении
корректных первичных настроек и при появлении в сети связанных устройств. Webинтерфейс – одно из нескольких средств для управления и обслуживания оборудования
QFR-200-4T-2V-W, специально разработанный для помощи сетевым специалистам в
создании сложных автономных или сетевых конфигураций.
Примечание:
Вы можете просто настроить ПК для получения динамического IP-адреса от QFR-200-4T2V-W или установить статический IP-адрес, находящийся в той же подсети, что и
оборудование (192.168.1.1/255.255.255.0).
Выполните следующие действия для входа на web-интерфейс:
1. Соедините ПК с оборудованием QFR-200-4T-2V-W и откройте Интернет браузер,
далее введите IP-адрес устройства в адресную строку и нажмите Enter. По
умолчанию IP-адрес устройства установлен как 192.168.1.1 и логин/пароль как
admin/123.
2. Введите логин и пароль в появившееся окно и нажмите кнопку OK.
www.qtech.ru
Техническое описание
Уровень
Логин
Пароль
Привилегии
Статистика
и статус
Конфигурация
Обновление
прошивки
Супер
пользователь
qtech
qtech * *
*
Администратор
admin
123 * *
Гость
guest
123 *
3. Управление через Web14
3. После ввода логина и пароля в первую очередь показывается страница статуса
устройства, на которой отображаются все текущие настройки.
В системе по умолчанию предусмотрено три уровня авторизации.
Примечание:
3.1. Информация о системе
После успешного входа в систему откроется окно системной информации.
Для первого входа на web-интерфейс используются логин и пароль qtech/qtech.
Поддерживаемые браузеры: IE 7.0 или выше, Firefox 3.5 или выше, Google
Chrome11.0 или выше.
Операционная система: Windows XP, Windows Vista и выше.
www.qtech.ru
Техническое описание
3. Управление через Web 15
В левой части web-интерфейса располагается главное меню для настройки и выполнения
технического обслуживания оборудования. Для удобства многочисленные настройки и
операции сгруппированы в логические группы.
3.2. Пункт меню Quick Start Wizard
Данный пункт меню предназначен для быстрой и эффективной настройки оборудования.
Выберите пункт Quick Start Wizard в главном меню web-интерфейса.
www.qtech.ru
Техническое описание
3. Управление через Web16
Выполните последовательно базовые настройки оборудования в соответствии со
следующими шагами:
1. Установите аккаунты других пользователей системы.
2. Установите дату и время, а также настройки NTP-сервера при необходимости.
3. Настройте тип подключения к Интернету и соответствующие параметры.
4. При необходимости активируйте Wi-Fi и настройте соответствующие параметры.
5. Нажмите кнопку «Finish» для сохранения внесённых настроек.
3.2.1 Настройка аккаунтов
Данный пункт настройки позволяет изменить логин и пароль любого пользователя в
системе. Для возможности изменения этих данных необходимо авторизоваться в системе
как «Супер пользователь» или «Администратор».
www.qtech.ru
Техническое описание
3. Управление через Web17
После внесения изменений нажмите кнопку «Next».
3.2.2 Установка даты и времени
Данный пункт позволяет настроить дату и время, а также параметры NTP-сервера при
необходимости.
При выборе метода синхронизации через NTP-сервер укажите адрес сервера и период
синхронизации. После внесения изменений нажмите кнопку «Next».
3.2.3 Настройка WAN
Данный пункт позволяет настроить соединение с Интернетом. Выберите тип соединения
и настройте соответствующие параметры.
www.qtech.ru
Техническое описание
3. Управление через Web18
3.2.3.1 Статический IP-адрес
При выборе режима статического IP-адреса укажите такие параметры, как IP-адрес, маска
подсети, IP-адрес шлюза, основной и дополнительный адреса DNS-серверов, а также при
необходимости активируйте функцию клонирования MAC-адресов.
После внесения изменений нажмите кнопку «Next».
3.2.3.2 Режим DHCP
При выборе режима DHCP оборудование будет автоматически получать IP-адрес. Далее
укажите класс вендора и установите параметры DNS-серверов при выборе ручного
режима для DNS.
www.qtech.ru
Техническое описание
3. Управление через Web19
После внесения изменений нажмите кнопку «Next».
3.2.3.3 Режим PPPoE
Протокол PPPoE используется в основном для подключения к Интернету через DSL-
модемы. При выборе данного значения настраиваются логин и пароль (предоставляются
провайдером), остальные настройки устанавливаются по умолчанию.
www.qtech.ru
Техническое описание
3. Управление через Web20
После внесения изменений нажмите кнопку «Next».
3.2.3.4 Режимы PPTP/L2TP
При выборе режимов PPTP или L2TP, как правило, IP-адрес предоставляется провайдером
автоматически. Если выбран статический IP-адрес, то необходимо его указать в
соответствующих полях ниже. Также необходимо указать логин и пароль для доступа,
полученные от провайдера.
Остальные настройки устанавливаются по умолчанию. После внесения изменений
нажмите кнопку «Next».
3.2.4 Настройка Wi-Fi
При активации Wi-Fi необходимо настроить параметры беспроводной сети. Введите
наименование сети SSID и метод шифрования. Оборудование QFR-200-4T-2V-W
поддерживает различные виды шифрования.
www.qtech.ru
Техническое описание
3. Управление через Web21
3.2.4.1 OPENWEP
Данный метод поддерживает подключение только WEP-клиентов и WEP-ключи
шифрования.
OPENWEP-алгоритм позволяет любому клиенту идентифицироваться в сети так долго,
пока его MAC-адрес соответствует установленным правилам фильтрации. Все пакеты
аутентификации передаются без шифрования. Могут быть установлены 4 ключа, но
использоваться одновременно может только один ключ. Формат WEP-ключа не должен
превышать более 5 символов ASCII или 10 шестнадцатеричных чисел в 64-битном
шифровании, или должен быть ограничен до 13 символов ASCII или 26
шестнадцатеричных чисел в 128-битном шифровании. ASCII символы состоят от 33 (!) до
126 (~) за исключением символов «#» и «,».
3.2.4.2 SHAREDWEP
Алгоритм шифрования SHAREWEP поддерживает WEP-ключи и подключение только WEPклиентов. Точка доступа посылает незашифрованную строку любому устройству,
пытающемуся подключиться к точке доступа. Устройство принимает незашифрованную
строку и посылает обратно в зашифрованном виде. Если строка зашифрована корректно,
то устройство проходит аутентификацию на точке доступа.
Если не уверены, какой из алгоритмов шифрования выбрать, устанавливайте тип
WEPAUTO.
www.qtech.ru
Техническое описание
3. Управление через Web22
3.2.4.3 WPA
Алгоритм WPA позволяет шифровать каждый передаваемый пакет при помощи PSK-
ключа (Pre-Shared Key), который задаётся вручную в соответствующем поле, или
автоматически согласовывается в соответствии по стандарту аутентификации 802.1x.
Установите тип алгоритма WPA TKIP или AES (TKIP – Temporal Key Integrity Protocol или AES
– Advanced Encryption Standard). Тип TKIP реализует динамические ключи шифрования, а
также каждое устройство в сети получает свой Master-ключ (который тоже время от
времени меняется). Ключи шифрования имеют длину 128 бит и генерируются по
сложному алгоритму, а общее кол-во возможных вариантов ключей достигает сотни
миллиардов, а меняются они очень часто. Тип AES – это симметричный алгоритм
блочного шифрования (размер блока 128 бит, ключ 128/192/256 бит) и является одним из
самых надёжных в мире. Далее устанавливается период обновления ключа, чем больше
интервал, тем меньше надёжность шифрования. В качестве параметров RADIUS-сервера
настраивается IP-адрес, порт, ключевая строка и таймаут сессии.
3.2.4.4 WPA-PSK
Алгоритм WPA-PSK является упрощённой версией WPA и подходит для домашних сетей.
Для использования этого алгоритма установите статический ключ или ключевую строку.
При использовании метода TKIP алгоритм WPA-PSK автоматически меняет ключи через
заданное время.
www.qtech.ru
Техническое описание
3. Управление через Web23
3.2.4.5 WPA2
Алгоритм WPA2 применяет последние разработки в области шифрования и является
одним из самых надёжных методов для защиты беспроводных сетей.
Выберите метод шифрования (TKIP, AES или гибридный), установите период обновления
ключа и период кэша. При необходимости настройте параметры RADIUS-сервера для
предварительной аутентификации.
3.2.4.6 WPA2-PSK
Данный алгоритм использует метод WPA2 с опциональной аутентификацией при помощи
Pre-Shared-Key, разработанной специально для домашних сетей.
www.qtech.ru
Техническое описание
3. Управление через Web24
Выберите метод шифрования (TKIP, AES или гибридный), введите ключевую строку и
установите период обновления ключа.
3.2.4.7 WPAPSK/WPA2PSK
Смешанный алгоритм шифрования WPAPSK/WPA2PSK является наиболее надёжным на
данный момент времени. Установите WPA-алгоритм шифрования, ключевую строку и
период обновления ключа.
3.2.4.8 WPA/WPA2
Смешанный алгоритм шифрования WPA/WPA2 включает в себя аутентификацию через
протокол EAP, который использует более безопасную систему шифрования публичного
ключа, позволяющую подключаться к сети только авторизованным пользователям.
Установите WPA-алгоритм шифрования, ключевую строку и период обновления ключа, а
также введите параметры RADIUS-сервера для аутентификации.
www.qtech.ru
Техническое описание
3. Управление через Web25
3.2.4.9 802.1x
802.1x является стандартом IEEE для авторизованного доступа к сетям Ethernet
беспроводным сетям стандарта 802.11. IEEE 802.1X повышает уровень безопасности сети
при помощи поддержки централизованной идентификации пользователей,
аутентификации, управления динамическими ключами и аккаунтинга. Укажите
параметры RADIUS-сервера для аутентификации.
3.2.5 Сохранения настроек
После выполнения всех настроек в помощнике нажмите кнопку «Finish» для завершения
конфигурации оборудования.
www.qtech.ru
Техническое описание
3. Управление через Web26
3.3. Пункт меню Network Settings
Пункт «Network Settings» предназначен для сетевых настроек и содержит следующие
подпункты:
3.3.1 WAN
Данный пункт меню позволяет настроить интерфейс WAN. Поддерживаются 5 типов
подключения к Интернету: статический IP, DHCP, PPPoE, PPTP и L2TP.
3.3.1.1 Статический IP
Статический IP-адрес выдаётся провайдероми устанавливается в соответствующем поле.
www.qtech.ru
Техническое описание
3. Управление через Web27
Далее укажите следующие параметры:
Subnet Mask – маска подсети.
Default Gateway – IP-адрес шлюза по умолчанию.
Primary DNS/Secondary DNS – IP-адреса основного и дополнительного DNS-
серверов.
При необходимости активируйте клонирование MAC-адресов.
Кнопка «WAN IP Alias» предназначена для вызова окна с настройками алиасов.
www.qtech.ru
Техническое описание
3. Управление через Web28
В данном окне вы можете сохранить до 8 IP-алиасов. Укажите IP-адрес и выберите,
включать ли этот адрес в пул NAT.
Нажмите кнопку «Apply».
3.3.1.2 DHCP
Режим DHCP позволяет получать сетевые настройки автоматически от DHCP-сервера.
www.qtech.ru
Техническое описание
3. Управление через Web29
Укажите класс вендора в поле «Vender Class» и выберите режим DNS. При выборе
ручного режима укажите адреса основного и дополнительного DNS-серверов в полях
«Primary DNS Server» и «Secondary DNS Server» соответственно. При необходимости
активируйте клонирование MAC-адресов.
Нажмите кнопку «Apply».
3.3.1.3 PPPoE
Данный пункт предназначен для настройки соединения PPPoE.
www.qtech.ru
Техническое описание
153.16.10.8
Сетевой адрес
Без настройки
153.16.10.9
Роутер
Назначен WAN-порту на
ONU
153.16.10.10~14
Хост
Назначен ПК
3. Управление через Web 30
Для конфигурации ONU выполните следующие действия:
1. Введите имя пользователя и пароль в полях «User Name» и «Password»
соответственно.
2. Активируйте функцию «Unnumbered» и установите IP-адрес и маску подсети в
соответствующих полях. Например, как представлено в таблице ниже:
www.qtech.ru
Loading...
+ 79 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.