Данное руководство предназначено для тех, кто планирует производить настройку P660
с помощью Web -конфигуратора. Для работы с руководством необходимо обладать
основными знаниями о топологии и принципах организации сетей TCP/IP.
"Зарегистрируйте ваше изделие ZyXEL через Интернет по адресу zyxel.ru
для России, ua.zyxel.com — для Украины и zyxel.kz — для Казахстана.
Регистрация изделия дает дополнительный год бесплатной гарантии,
персональную техническую поддержку, уведомление по электронной
почте об обновлениях, ряд других преимуществ ильгот.
Сопроводительная документация
• Краткое руководство
Краткое руководство разработано с целью помочь вам изучить устройство и начать
работать с ним. В нем содержится информация о настройке сети и организации
доступа в Интернет.
"Рекомендуется выполнять настройку P660 с помощью содержащейся на
прилагаемом диске программы ZyXEL NetFriend.
• Справочный компакт-диск
Входящий в комплект компакт-диск содержит техническую документацию.
•Web-сайт корпорации ZyXEL
• Сертификатынаизделие, атакже дополнительную документацию см. на сайте
zyxel.ru.
Обратная связь с пользователями
Помогите нам помочь вам. Все комментарии, относящиеся к Руководству пользователя,
вопросы и предложения по улучшению направляйте нам через Интерактивную систему
консультаций вразделе «Поддержка» на сайте
zyxel.ru. Спасибо.
Руководство пользователя P660RT3/RU3
3
Обозначения, принятые вдокументе
Обозначения, принятые
в документе
Предупреждения и примечания
Предупреждения и примечания в данном руководстве пользователя представлены
следующим образом:
1Значком «предупреждение» отмечены пункты, содержание которых
предупреждает о возможном нанесении вреда пользователю или
устройству.
"Значком «примечание» помечаетсяважная информация (например,
необходимость настройки других параметров или полезные подсказки),
рекомендации, относящиеся к теме.
Условные обозначения
• Далеевданномруководствемодели P660RT3 и P660RU3 могутименоваться как
«P660», «устройство», «система» или «продукт».
• Названияклавишуказаныпрописнымибуквамивквадратныхскобках, например,
[ENTER] означаетклавишу «ввод» или «возвраткаретки» наклавиатуре.
• Указ ан и е «Введите» означает, чтосле
изатем нажать клавишу [ENTER]. «Выберите» означает, что следует использовать
один из предложенных вариантов.
• Правая угловая скобка ( > ) между названиями окон означает нажатие кнопки мыши.
Например, Maintenance > Log > Log Setting означает, что сначала необходимо
выбрать Maintenance в панели навигации, затем подменю Log, а затем закладку
Log Setting.
• Единицыизмерениямогутуказывать ка
величины. Например, приставка «к» (кило) может означать как 1000, так и 1024,
приставка «M» — 1000000 или 1048576 и т. д.
•«напр.» — это сокращение для «например», а «т. е.» — для «то есть».
• ЗАПРЕЩАЕТСЯустанавливать, использовать и ремонтировать устройство во
время грозы. Существует определенный риск поражения электрическим током при
зряде молнии.
ра
• Подключайте к устройству ТОЛЬКО соответствующие комплектующие.
• Невскрывайтеустройство. Неследует открывать или снимать крышку во избежание
поражения электрическим током высокого напряжения и возникновения других
возможных опасностей. Техническое обслуживание и разборка данного устройства
должны выполняться только квалифицированным техническим персоналом.
Пожалуйста, свяжитесь с местным поставщиком для получения информации о
те
Знакомство с устройством P660 (25)
Знакомство с Web- конфигуратором (35)
23
24
ГЛАВА 1
Знакомство с устройством P660
Вэтойглаверассказываетсяобосновныхфункцияхисферахпримененияустройства
P660, а также о способах управления устройством P660.
1.1 Обзор
Модемы ZyXEL P660RT3 и P660RU3 — это надежное, удо б н о е и безопасное
подключение вашего дома к Интернету и IP-телевидению по выделенному каналу ADSL
через существующую телефонную линию, не мешающее работе самого телефона.
Объединяя в себе маршрутизатор с технологией трансляции адресов Cone NAT,
DHCP-сервер и множество других функциональных возможностей, они позволяют вам
принимать информацию втрое быстрее обычного модема ADSL и в со
модема 56K для коммутируемых линий. Модем P660RT3 обладает одним портом
Ethernet, и к нему можно подключить один компьютер напрямую, либо целую сеть через
дополнительный коммутатор. В модели P660RU3 наличие портов Ethernet и USB
обеспечивает подключение к Интернету одновременно до двух компьютеров или одного
компьютера и ресивера IP-телевидения.
тни раз быстрее
1Необходимо использовать встроенное программное обеспечение
устройства P660 строго в соответствии с конкретной моделью устройства.
См. наклейку, находящуюся на нижней панели устройства P660.
"Все экраны, показанные в данномруководствепользователя,
предполагают использование модели P660RU3.
Полный список функций см. в характеристиках устройства.
• Программа ZyXEL NetFriend. Рекомендуетсядляпростойнастройкидоступав
Интернет, разработана для пользователей любого уровня подготовки. Находится на
прилагаемом к модему диске. Информация по использованию NetFriend приведена в
кратком руководстве.
•Web-конфигуратор. Рекомендуется для повседневного управления устройством
P660 с использованием рекомендуемого веб-браузера.
• Интерфейскомандной строки. Управление с поиспользуетсясервиснымиинженерамиприпоискеиустранениинеисправностей.
1.3 Полезные советы по управлению устройством P660
Для обеспечения безопасной и более эффективной работы устройства P660
рекомендуется регулярное и правильное выполнение описанных далее процедур для
устройства P660.
• Изменение пароля. Необходимо использовать пароль, который не поддается легкому
угадыванию и состоит из символов различных типов, например, из букв и цифр.
• Запишитепарольихранитееговбезопасномместе.
• Сделайтерезервноесохранениек
восстановление конфигурации). В случае, если устройство работает нестабильно
или не работает вообще, может помочь восстановление предыдущей рабочей
конфигурации. Если пароль утерян, необходимо выполнить сброс параметров
устройства P660 к настройкам, установленным изготовителем по умолчанию. При
наличии файла предыдущей рабочей конфигурации не придется заново выполнять
полную настройку устройства P660. Мож
конфигурацию.
онфигурации (необходимо знать, как выполнить
но просто восстановить последнюю
1.4 Сферы применения устройства P660
Далее приведено несколько примеров наиболее подходящего применения устройства P660.
Ваше устройство P660 обеспечивает совместный доступ в Интернет за счет
подключения порта DSL к гнезду DSL или MODEM на сплиттере. Компьютеры могут
подключаться к локальным портам LAN устройства P660.
26
Руководствопользователя P660RT3/RU3
Глава 1 Знакомствосустройством P660
Рис.1 Функции маршрутизатораустройства P660
LAN
USB
DSL
Можно также настроить брандмауэр и контент-фильтрацию на устройстве P660 для
безопасного доступа в Интернет. По умолчанию устройство P660 блокирует атаки
DDOS, LAND и Ping of Death независимо от того, включен или отключен брандмауэр.
При включении брандмауэра можно блокировать атаки SYN Flood и Port Scanner.
Используйте контент-фильтрацию для блокировки доступа к конкретным веб-сайтам с
помощью URL, содержащего указанные вами ключевые слова. На
блокировать доступ детей к определенным веб-сайтам.
пример, можно
Используйте QoS для эффективного управления трафиком вашей сети, задавая
приоритет для некоторых типов трафика и/или определенных компьютеров вашей сети.
Например, можно сделать так, чтобы устройство P660 обеспечивало наивысший
приоритет для голосовых вызовов по Интернету и/или ограничить полосу частот,
выделенную для выгрузки ва
1.5 LED (светодиоды)
На приведенном ниже рисунке указаны поля светодиодов.
Рис.2 Светодиоды в верхней части устройства
жных файлов.
Руководство пользователя P660RT3/RU3
27
Глава 1 Знакомство с устройством P660
Ни один из светодиодов не работает, если устройство P660 не получает питания.
Табл.1 Описание светодиодов
СВЕТОДИОД ЦВЕТСТАТУСОПИСАНИЕ
POWERЗеленый ГоритУстройство P660 получает питание и готово к работе.
МигаетВыполняется самотестирование устройства P660.
ВыклУстройство P660 не получает питания.
ETHERNETЗеленый ГоритУстройство P660 имеет Ethernet-подключение к устройству
МигаетУстройство P660 передает/принимает данные из/в LAN.
Выкл.Устройство P660 не имеет Ethernet-подключения к LAN.
DSLЗеленый ГоритСоединение DSL установлено.
МигаетP660 инициализирует линию DSL.
ВыклКанал DSL не работает.
INTERNETЗеленый ГоритУстройство P660 имеет IP-подключение, но трафик
МигаетУстройство P660 передает или принимает IP-трафик.
Красный ГоритУстройство P660 пыталось безуспешно установить
ВыклУстройство P660 не имеет IP-подключения.
USB
(P660RU3)
Зеленый ГоритЕсть USB-подключение.
МигаетУстройство P660 передает или принимает да
ВыклНет USB-подключения.
в локальной вычислительной сети (LAN).
отсутствует.
Ваше у
назначенный сервером DHCP), сессия PPP была успешно
выполнена (если использовалась) и DSL-подключение
установлено.
IP-подключение. Возможные причины: нет отклика от
сервера DHCP, нет отклика от PPPoE, сбой
аутентификации PPPoE.
порт USB.
стройство имеет IP-адрес в WAN (статический или
нные через
Подключение встроенного программного обеспечения описано в Кратком руководстве.
1.6 Кнопка RESET
Если вы забыли пароль или не можете получить доступ к Web-конфигуратору, необходимо
использовать кнопку
RESET
установленного по умолчанию файла конфигурации. Это означает, что все конфигурации,
настроенные прежде, будут утрачены, а пароль будет возвращен к установленному по
умолчанию значению «1234».
1.6.1 Использование кнопки сброса настроек
1 Убедите сь , чтосветодиод POWER горит (не мигает).
2 Длятогочтобывернутьнастройкиустройствакзаводскимнастройкампо
умолчанию, нажмите и удерживайте кнопку RESET в течение десяти секунд или
пока не начнет мигать светодиод питания POWER, а затем отпустите кнопку.
Когда светодиод POWER начинает мигать, это означает, что настройки по
умолчанию восстановлены и проис
28
на задней панели устройства для перезагрузки
ходит перезапуск устройства.
Руководствопользователя P660RT3/RU3
Глава 1 Знакомствосустройством P660
1.7 Порт USB 1.1 (только для P660RU3)
Порт USB полезен, если у вас есть компьютер, подключаемый к USB, для которого не
требуется сетевая интерфейсная карта для подключения к сети Ethernet. См. ниже разделы
с описанием процедур установки драйвера USB в вашей операционной системе.
Системные требования
• Windows 98 (Second Edition), Windows Me (Millennium Edition), Windows 2000,
Windows XP или Windows Vista
• Доступныйпорт USB
"
Устанавливайте драйвер USB до подключения устройства P660 к порту USB.
1.7.1 Установка драйвера USB в Windows (толькодля P660RU3)
1 Сохранитеработуизакройтевсеприложения.
2 Вставьтеприлагаемый CD. Дискзапускаетсяавтоматически и при этом
отображается главный экран.
3 Щелкнитеназначке Уст а нов ка USB драйвера на главном экране.
4 ПредупреждениеобустановкеможетпоявитьсявОС Windows Vista. Нажмите
Allow дляпродолжения.
Руководство пользователя P660RT3/RU3
29
Глава 1 Знакомство с устройством P660
5 Нажмите Next на экране с приветствием для запуска мастер-программы для
установки USB. Следуйте подсказкам по установке. В конце установки возможно
потребуется перезапуск компьютера.
6 НажмитеYe s , если вы согласны с условиями лицензионного соглашения.
Проверьте статус устройства P660 в окне Device Manager (Диспетчер устройств).
Нажмите Start (Пуск) > Settings (Настройка) > Control Panel (Панельуправления) >
System (Система) > Hardware (Оборудование), а затем нажмите Device Manager
(Диспетчерустройств). (Последовательностьдействийможет быть разной, в
зависимости от версии Windows.)
Проверьте статус устройства P660 в папке Network adapters (Сетевые платы).
Убедите сь , что на значке устройства P660 от
Здесь показан экран для Windows XP.
сутствует вопросительный знак.
34
Руководство пользователя P660RT3/RU3
ГЛАВА 2
Знакомство
с Web-конфигуратором
2.1 Обзор
Web- конфигуратор — это интерфейс управления на основе технологии HTML, который
позволяет выполнять настройку и управление устройством с помощью браузера
Интернет. Следует использовать Internet Explorer версии 6.0 и выше, либо Netscape
Navigator версии 7.0 и выше. Рекомендуемое разрешение экрана: 1024 на 768 пикселей.
Чтобы воспользоваться Web-конфигуратором, необходимо включить следующие
параметры:
• Инициированные модемом всплывающие окна в веб-браузере. Блокировка
всплывающих окон активирована по ум
• Поддержка JavaScript (поумолчаниюактивирована).
• Разрешения Java (Java permissions) (поумолчаниюактивированы).
Еслинужноузнать, разрешенылиэтифункциив Internet Explorer, см. Прил.B на с.191.
2.1.1 Доступ к Web-конфигуратору
1 Убедите сь , чтовашеустройство P660 подключено правильно (см. «Краткое
руководство»).
2 Запуститевеб-браузер.
3 Наберите 192.168.1.1 как URL.
4 Наэкранепоявитсяокнорегистрации. Длядоступакадминистративному
Web- конфигуратору и управления устройством P660 введите имя пользователя
(по умолчанию - admin) ипароль (поумолчанию - 1234) наэкранерегистрации,
затем нажмите OK. Если вы изменили пароль, введите свой пароль и нажмите OK.
олчанию в Windows XP SP2.
Руководство пользователя P660RT3/RU3
35
Глава 2 Знакомство с Web-конфигуратором
Рис.3 Окно регистрации
"По соображениям безопасности устройство может потребовать сменить
пароль на доступ к настройкам. Впишите новый пароль и запомните его.
"
По соображениям безопасности устройство P660 автоматически выводит вас
из системы, если вы не используете Web-конфигуратор в течение пяти минут
(по умолчанию). Если это произойдет, просто зарегистрируйтесь еще раз.
Используйте позиции меню на панели навигации, чтобы открывать экраны для
настройки функций устройства P660. В приведенных ниже таблицах показаны все
позиции меню.
Табл.2 Краткое описание панели навигации
ССЫЛКАЗАКЛАДКАФУНКЦИЯ
Status
Device InfoНа этом экране показано главное устройство P660 и данные статуса
всети.
System LogИспользуйте этот экран для отображения регистрационных журналов
На главном окне отображается информация и поля настройки. Об этом рассказывается
воставшейся части данной документации.
Сразу же после входа в систему отображается экран Status. См. Гл.3 на с.43
сподробными сведениями об экране Status.
Руководство пользователя P660RT3/RU3
39
Глава 2 Знакомство с Web-конфигуратором
40
Руководство пользователя P660RT3/RU3
ЧАСТЬ II
Статус
Информация об устройстве (43)
Системные журналы (45)
Статистика трафика (47)
41
42
ГЛАВА 3
Информация об устройстве
3.1 Обзор
Используйте экран Device Info для просмотра текущего состояния устройства,
системных ресурсов и интерфейсов (LAN и WA N ).
3.2 Экран с информацией об устройстве
Используйтеэтотэкрандляпросмотрастатусаустройства P660. Нажмите Status >
Device Info, чтобыоткрытьприведенныйнижеэкран.
Рис.5 Status > Device Information
Руководство пользователя P660RT3/RU3
43
Глава 3 Информация об устройстве
В приводимой ниже таблице даны описания полей этого экрана.
Табл.3 Status > Device Information
ПОЛЕОПИСАНИЕ
Device Information
Firmware
Version
MAC AddressMAC (управление доступом к среде) или Ethernet адрес, уникальный для
LAN
IP AddressТекущий IP-адрес устройства P660 в LAN.
Subnet MaskТекущая маска подсети в локальной сети LAN.
DHCP ServerВ этом поле отображаются службы DHCP, которые устройство P660
WAN
Virtual CircuitИспользуйте разворачивающееся меню для выбора виртуального канала
StatusСтатус подключения глобальной сети WAN.
Connection
Type
IP AddressТекущий IP-адрес устройства P660 в WAN, еслиониспользуется.
IP Subnet
Mask
Default
Gateway
DNS Server
NAT
ADSL
ADSL
Firmware
Version
Line StateСтатус вашего соединения ADSL.
ModulationADSL-модуляциявашегоустройства P660.
Annex ModeДополнительный режим вашего устройства P660.
DownstreamСкоростьвходящегопотока данных на вашем устройстве ZyXEL.
UpstreamСкоростьисходящегопотокаданныхнавашемустройстве ZyXEL.
SNR MarginПредел соотношения сигнал-шум (SNR). SNR представляет собой
Line
Attenuation
Data RateЭто скорость передачи данных для вашего устройства P660.
Это текущая версия аппаратного обеспечения внутри устройства. Кроме
того, здесь указывается дата создания версии встроенного программного
обеспечения.
вашего устройства P660.
предусматривает для LAN. Доступные в
Enabled — Устро йство P660 используется в качествесервера DHCP в LAN.
Оно может присваивать IP-адреса другим компьютерам в LAN.
Relay — Устройство P660 действуетвкачестве фиктивного DHCP-сервера и
обеспечивает передачу запросов и ответов DHCP между удаленным
сервером и клиентами.
Disabled — Устройство P660 необеспечиваетуслуги DHCP для LAN.
PVC. В показанных ни
вами виртуальном канале.
Тип соединения, поддерживаемый вашим Интернет-провайдером.
Текущая маска подсети в WAN, если она используется.
IP-адрес шлюза по умолчанию, если он применяется.
Текущий DNS-сервер в WAN, если он используется.
Это поле указывает, используется ли NAT (трансляция сетевых адресов).
Текущая версия кода DSL-модема устройства.
соотношение величины принятого сигнала к шумовом порогу системы. Чем
выше значение SNR, тем лучше качество линии.
Разница (в дБ) между принимаемым питанием на нижнем и дальнем концах.
арианты:
же полях отображается информация о выбранном
44
Руководство пользователя P660RT3/RU3
ГЛАВА 4
Системные журналы
4.1 Обзор
В этой главе содержится информация о просмотре регистрационных журналов
устройства P660.
Журнал регистрации представляет собой сообщение о событии, которое произошло на
вашем устройстве P660. Например, если кто-то входит в систему устройства P660.
4.2 Экран системного журнала
Используйте этот экран для просмотра регистрационных журналов вашего устройства P660.
Нажмите
Status > System Log
, чтобыоткрытьприведенныйнижеэкран.
Рис.6 Status > System Log
Руководство пользователя P660RT3/RU3
45
Глава 4 Системные журналы
В приводимой ниже таблице даны описания полей этого экрана.
Табл.4 Status > System Log
ПОЛЕОПИСАНИЕ
System LogВ этом поле отображаются сообщения регистрационных журналов вашего
CLEAR LOG Нажмите эту кнопку для удаления всех регистрационных журналов.
SAVE LOGНажмите эту кнопку для сохранения регистрационных журналов в текстовом
устройства P660.
файле.
46
Руководство пользователя P660RT3/RU3
ГЛАВА 5
Статистика трафика
5.1 Обзор
В этой главе приводится информация о том, как посмотреть статистику трафика на
вашем устройстве P660.
5.2 Экран статистики
Используйте этот экран для проверки статистики трафика вашего устройства P660.
Нажмите Status > Statistics, чтобы открыть приведенный ниже экран. Этот экран может
меняться в зависимости от того, какой тип порта вы выбрали в поле Interface.
На приведенном ниже экране отображается статистика трафика для порта Ethernet.
Рис.7 Status > Statistics (Ethernet)
В приводимой ниже таблице даны описания полей этого экрана.
Табл.5 Status > Statistics (Ethernet)
ПОЛЕОПИСАНИЕ
InterfaceВыберите Ethernet или ADSL для отображения статистики трафика
через порт.
Transmit Statistics
Transmit FramesВ этом поле отображается количество кадров, переданных через этот
порт.
Transmit Multicast
Frames
Transmit total BytesВ этом поле отображается количество байт, переданных через этот
В этом поле отображается количество переданных многоадресных
кадров.
порт.
Руководство пользователя P660RT3/RU3
47
Глава 5 Статистика трафика
Табл.5 Status > Statistics (Ethernet) (продолжение)
ПОЛЕОПИСАНИЕ
Transmit CollisionВ этом поле отображается информация о конфликтах во время
Transmit Error Frames В этом поле отображается количество ошибок, переданныхчерез
Receive Statistics
Receive FramesВ этом поле отображается количество кадров, принятых через этот
Receive Multicast
Frames
Receive total BytesВ этом поле отображается количество байтов, принятых через этот
Receive CRC errorsВ этом поле отображается количество кадров, принятых с ошибками
Receive Under-size
Frames
REFRESHНажмитеэтукнопкудляобновленияэкрана.
На приведенном ниже экране отображается статистика трафика для порта ADSL.
передачи кадров.
этот порт.
порт.
В этом поле отображается количество принятых многоадресных
кадров.
порт.
проверки циклической контрольной суммы (CRC).
В этом поле отображается количество принятых кадров
неподходящего размера (менее 60 октет или более 1522 октет).
Рис.8 Status > Statistics (ADSL)
В приводимой ниже таблице даны описания полей этого экрана.
Табл.6 Status > Statistics (ADSL)
ПОЛЕОПИСАНИЕ
Transmit Statistics
Transmit total
PDUs
Transmit total
Error Counts
Receive Statistics
Receive total
PDUs
Receive total
Error Counts
REFRESHНажмитеэтукнопкудляобновленияэкрана.
В этом поле отображается количество блоков протокольных данных (PDU),
переданных на этот порт.
В этом поле отображается количество ошибок, переданных через этот порт.
В этом поле отображается количество блоков протокольных данных PDU,
принятых через этот порт.
В этом поле отображается количество ошибок, принятых через этот порт.
48
Руководство пользователя P660RT3/RU3
ЧАСТЬ III
Настройка сетевых
интерфейсов
Настройка Интернета (51)
Настройка LAN (67)
49
50
ГЛАВА 6
Настройка Интернета
6.1 Обзор
В этой главе описывается настройка глобальной вычислительной сети на экранах
Internet
Подключение WAN представляет собой внешнее подключение к другой сети или Интернет.
Она подключает ваши частные сети, например LAN (локальная вычислительная сеть),
идругие сети так, что компьютер, расположенный в одном месте, может связываться
с компьютерами, находящимися в других местах.
Рис.9 LAN и WAN
. Используйтеэтиэкраныдлянастройкиустройства P660 для доступа в Интернет.
LAN
WAN
6.1.1 Что можно сделать на экранах Интернет
• Используйте экран Internet (Разд.6.2 на с.53) для настройки параметров WAN
устройства P660 для доступа в Интернет.
• Используйте экран PVCs Summary (Разд.6.2.5 на с.61) для отображения сводной
таблицы настроек PVC.
6.1.2 Что нужно знать о доступе в Интернет через ADSL
Метод инкапсуляции
Инкапсуляция используется для включения данных из протокола верхнего уровня
впротокол нижнего уровня. Чтобы настроить подключение WAN к Интернету,
необходимо применить тот же метод инкапсуляции, который используется вашим
Интернет-провайдером. Если ваш Интернет-провайдер предлагает подключение
к Интернету по телефонной линии с помощью PPPoE (Протокол «точка-точка» поверх
Ethernet), то он должен также дать ва
службы) для аутентификации пользователя.
м имя пользователя и пароль (и наименование
Руководство пользователя P660RT3/RU3
51
Глава 6 Настройка Интернета
Условия работы ADSL
Постоянный виртуальный канал (PVC) — это соединение вашего устройства
с Интернет-провайдером. Вам необходимы VPI (Идентификатор виртуального пути)
и VCI (Идентификатор виртуального канала) для определения виртуального канала.
Мультиплексирование — это способ переноса протоколов в PVC. Эту информацию вам
должен предоставить ваш Интернет-провайдер.
IP-адрес WAN
IP-адрес глоба льной сети WAN представляет собой IP-адрес устройства P660,
обеспечивая доступ к нему из внешней сети. Он используется устройством P660 для связи
с другими устройствами в других сетях. Он может быть статичным (фиксированным) или
динамически присваиваться Интернет-провайдером каждый раз, когда устройство P660
пытается выйти в Интернет.
Если ваш Интернет-провайдер присваивает вам статический IP-адрес глобальной сети
WA N , тоондолжентакже присвоить вам маску подсети и IP-адрес (адреса) сервера
DNS (а также IP-адрес шлюза, если вы используете метод инкапсуляции Ethernet или
ENET ENCAP).
ATM Qo S (Качество услуг AT M )
Асинхронный режим передачи (ATM) — это сетевые технологии LAN и WAN,
обеспечивающие высокую скорость передачи данных. В ATM используются пакеты
инфор
мации фиксированного размера, называемые ячейками. С помощью ATM может
быть гарантировано высокое QoS (качество предоставляемых услуг). QoS — это
соглашение об обслуживании, которое гарантирует определенную скорость даже при
переполнении сети. ATM QoS определяется пиковой скоростью ячеек (PCR),
поддерживаемой скоростью ячеек (SCR) и максимальным размером пакета (MBS).
NAT
NAT (Network Address Translation/Трансляция сетевых адресов — NAT, RFC 1631) —
это преобразование IP-адреса хоста в пакете, напр., адрес источника исходящего пак
используемого в одной сети, в другой IP-адрес, известный в другой сети.
Многоадресная рассылка
Обычно передача пакетов IP происходит одним из двух способов — одноадресная
рассылка (1 отправитель — 1 получатель) или широковещательная рассылка
(1 отправитель — все компьютеры в сети). Многоадресная рассылка представляет собой
третий способ передачи пакетов IP группе хост-машин, подключенных к сети, — но не
всем и не только одной.
IGMP
IGMP (Internet Group Multicast Protocol/Протокол многоадресной рассылки) — это
протокол сетевого уровня, используемый для установления принадлежности к группе
многоадресной рассылки — он не предназначен для передачи пользовательских данных.
Существуют три версии IGMP. IGMP версии 2 — усовершенствованный вариант
версии 1, но IGMP версии 1 по-прежнему широко используется. IGMP версии 3
поддерживает фильтрацию источника, игнорирование трафика или отчет о трафике с
конкретного адрес источника на ко
нкретный узел сети.
ета,
52
Руководство пользователя P660RT3/RU3
Дополнительные сведения
См. Разд.6.3 на с.61 для поиска технической вводной информации о WAN.
6.1.3 Перед началом
Необходимо узнать настройки доступа в Интернет такие как инкапсуляция и IP-адрес в
глобальной сети (WAN). Получите эти сведения у своего Интернет-провайдера.
6.2 Экран Internet
Используйте этот экран для изменения настроек WA N устройства P660. Нажмите
Interface Setup > Internet. Этот экран отличается в зависимости от выбранной
инкапсуляции.
Рис.10 Interface Setup > Internet
Глава 6 НастройкаИнтернета
Руководствопользователя P660RT3/RU3
53
Глава 6 Настройка Интернета
В приводимой ниже таблице даны описания полей этого экрана.
Табл.7 Interface Setup > Internet
ПОЛЕОПИСАНИЕ
ATM VC
Virtual CircuitВыберите из разворачивающегося списка в окне виртуальный канал (PVC),
PVCs SummaryНажмите эту кнопку для отображения сводной таблицы настроек PVC на
вашем устройстве P660. Более подробную информацию см. в Разд. 6.2.5
на с.61.
Более подробную информацию см. вп
идентификатор виртуального пути.
Введите назначенный идентификатор виртуального канала. Более
подробную информацию см. вприложении.
установки постоянной (всегда доступной) пропускной способности для
трафика речи или данных. Выберите UBR (Unspecified Bit Rate —
Неопределенная скорость передачи) для приложений, нечувствительных
ко времени, та
Variable Bit Rate — Переменная скорость передачи в реальном времени)
приложений с пульсирующим трафиком, который требует тщательного
контроля задержки и изменений задержки. Выберите nrtVBR (non real-time
Variable Bit Rate — Переменная скорость передачи вне реального времени)
для подключений, которые не требуют тщательного контроля задержки и
изменений задержки.
(размер ячейки ATM), чтобы определить пиковую скорость ячеек (PCR).
Максимальная скорость, с которой отправитель может передавать ячейки.
Введите PCR в это поле.
устанавливает среднюю скорость ячеек (установившаяся скорость),
с которой они могут передаваться. Введите значение SCR, оно должно
быть меньше, чем PCR. Следует отметить, что по умолчанию установлено
0 я
чеек/с.
максимальное количество ячеек, которое может быть передано на пиковой
скорости. Введите MBS, который должен быть меньше 65535.
провайдером. Последующие поля меняются в зависимости от
используемого типа подключения. Подробнее см. в следующих разделах.
ких как электронная почта. Выберите rtVBR (real-time
риложении. Введите назначенный
кунду) на 424
54
Руководство пользователя P660RT3/RU3
6.2.1 Динамический IP-адрес
На экране Interface Setup > Internet выберите Dynamic IP Address в поле ISP для
отображения следующего экрана.
Рис.11 Interface Setup > Internet (Dynamic IP)
Глава 6 НастройкаИнтернета
В приводимой ниже таблице даны описания полей этого экрана.
Табл.8 Interface Setup > Internet (Dynamic IP)
ПОЛЕОПИСАНИЕ
EncapsulationВ разворачивающемся списке выберите способ мультиплексирования,
1483 Bridged IP LLC, 1483 Bridged IP VC-Mux, 1483 Routed IP LLC(IPoA)
и 1483 Routed IP VC-Mux.
Bridge InterfaceЭто поле доступно только в том случае, если вы выбрали 1483 Bridged IP
LLC или 1483 Bridged IP VC-Mux в поле Encapsulation.
Используйте это поле для включения или отключения мостового режима.
Активизируйте мостовой режим, если ваш Интернет-провайдер дает ва
более одного IP-адреса и вы хотите присвоить подключенным компьютерам
индивидуальные IP-адреса непосредственно с DHCP-сервера Интернетпровайдера.
NATИспользуйте это поле для включения или отключения трансляции сетевых
адресов (NAT).
Default RouteВыберите Yes для указания направления трафика, не указанного в таблице
маршрутов, на шлюз по умолчанию.
Выберите No для остановки трафика, не указанного в та
TCP MTU OptionМаксимальный размер единицы передаваемой информации (MTU)
определяет наибольший размер пакета, допустимого для интерфейса или
подключения. Введите MTU в этом поле.
Dynamic RouteRIP (Протокол обмена информацией о маршрутизации) позволяет
маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами.
Выберите версию RIP из RIP1, RIP2-B и RIP2-M.
блице маршрутов.
м
Руководство пользователя P660RT3/RU3
55
Глава 6 Настройка Интернета
Табл.8 Interface Setup > Internet (Dynamic IP) (продолжение)
ПОЛЕОПИСАНИЕ
DirectionИспользуйте это поле для управления объемом информацией о
маршрутизации, которую устройство P660 передает и принимает по
подсети.
Выберите направление RIP из None, Both, In Only и Out Only.
MulticastПакеты многоадресной рассылки передаются группе компьютеров в
локальной сети LAN и являются альтернативой пакетам одноадресной
рассылки (пакетам, которые передаются на один компьютер) и пакетам
широковещательной рассылки (пакетам, ко
компьютеры).
IGMP — это протокол сетевого уровня, используемый для установления
принадлежности к группе многоадресной рассылки. Устройство P660
поддерживает IGMP v1, IGMP v2 и IGMP v3. Выберите Disabled для
отключения этой функции.
MAC SpoofingЭто поле доступно только в том случае, если вы выбрали 1483 Bridged IP
LLC или 1483 Bridged IP VC-Mux вполе Encapsulation.
Используйте это поле для из
устройстве P660 смог установить соединение с сетью.
6.2.2 Статический IP-адрес
торые рассылаются на все
менения MAC-адреса так, чтобы PVC в
На экране Interface Setup > Internet выберите Static IP Address в поле ISP для
отображения следующего экрана.
Рис.12 Interface Setup > Internet (Static IP)
56
Руководствопользователя P660RT3/RU3
Глава 6 НастройкаИнтернета
В приводимой ниже таблице даны описания полей этого экрана.
Табл.9 Interface Setup > Internet (Static IP)
ПОЛЕОПИСАНИЕ
EncapsulationВ разворачивающемся списке выберите способ мультиплексирования,
Static IP AddressСтатический IP-адрес — это фиксированный IP-адрес, который назначает
IP Subnet MaskВведите маску подсети в десятичном виде с разделительными точками.
Bridge InterfaceЭто поле доступно только в том случае, если вы выбрали 1483 Bridged IP
NATИспользуйте это поле для включения или отключения трансляции сетевых
Default RouteВыберите Yes для указания направления трафика, не указанного в таблице
TCP MTU OptionМаксимальный размер единицы передаваемой информации (MTU)
Dynamic RouteRIP (Протокол обмена информацией о маршрутизации) позволяет
Direction
MulticastПакетымногоадреснойрассылкипередаются группе компьютеров в
MAC SpoofingЭто поле доступно только в том случае, если вы выбрали 1483 Bridged IP
используемыйвашимИнтернет-провайдером. Доступныеварианты:
1483 Bridged IP LLC, 1483 Bridged IP VC-Mux, 1483 Routed IP LLC(IPoA)
и 1483 Routed IP VC-Mux.
Интернет-провайдер. Наберите в этом поле IP-адрес, присвоенный вам
Интернет-провайдером.
ровайдером.
LLC или 1483 Bridged IP VC-Mux в поле Encapsulation.
Используйте это поле для включения или отключения мостового режима.
Активизируйте мостовой режим, если ваш Интернет-провайдер дает вам
более одного IP-адреса и вы хотите присвоить подключенным компьютерам
индивидуальные IP-адреса непосредственно с DHCP-сервера Интернетпровайдера.
адресов (NAT).
маршрутов, на шлюз по умолчанию. Выберите No для остановки трафика,
не указанного в таблице маршрутов.
определяет наибольший размер пакета, допустимого для интерфейса или
подключения. Введите MTU в эт
маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами.
Выберите версию RIP из RIP1, RIP2-B и RIP2-M.
Используйте это поле для управления объема информацией о
маршрутизации, которую устройство P660 передает и принимает по подсети.
Выберите направление RIP из None, Both, In Only и Out Only.
локальной сети LAN и являются альтернативой пакетам одноадресной
рассылки (пакетам, которые передаются на один компьютер) и пакетам
широковещательной рассылки (пакетам, которые рассылаются на все
компьютеры).
IGMP — это протокол сетевого уровня, используемый для установления
принадлежности к группе многоадресной рассылки. Ус
поддерживает IGMP v1, IGMP v2 и IGMP v3. Выберите Disabled для
отключения этой функции.
LLC или 1483 Bridged IP VC-Mux в поле Encapsulation.
Используйте это поле для изменения MAC-адреса так, чтобы PVC в
устройстве P660 смог установить соединение с сетью.
ом поле.
тройство P660
Руководство пользователя P660RT3/RU3
57
Глава 6 Настройка Интернета
6.2.3 PPPoA/PPPoE
На экране Interface Setup > Internet выберите PPPoA/PPPoE в поле ISP для
отображения следующего экрана.
Рис.13 Interface Setup > Internet (PPPoA/PPPoE)
58
В приводимой ниже таблице даны описания полей этого экрана.
Табл.10 Interface Setup > Internet (PPPoA/PPPoE)
ПОЛЕОПИСАНИЕ
PPPoE/PPPoA
ServicenameВ этом поле наберите название своей службы.
UsernameВведитеимяпользователя в точности так, как назначено Интернет-
провайдером. Если имя назначается в формате user@domain, где domain
означает имя услуги, то вводите оба элемента имени в полном соответствии
с данными от провайдера.
PasswordВведите пароль, соответствующий имени пользователя, указанному выше.
Руководство пользователя P660RT3/RU3
Глава 6 Настройка Интернета
Табл.10 Interface Setup > Internet (PPPoA/PPPoE) (продолжение)
ПОЛЕОПИСАНИЕ
EncapsulationВ разворачивающемся списке выберите способ мультиплексирования,
Bridge InterfaceЭто поле доступно только в том случае, если вы выбрали PPPoE LLC или
PPPoE VC-Mux в поле Encapsulation.
Используйте это поле для включения или отключения мостового режима.
Активизируйте мостовой режим, если ваш Интернет-провайдер дает ва
более одного IP-адреса и вы хотите присвоить подключенным компьютерам
индивидуальные IP-адреса непосредственно с DHCP-сервера Интернетпровайдера.
Connection Setting
ConnectionВыберитеAlways On (Recommended)есливыхотитеиметьпостоянное
подключение. Устройст во P660 постарается автоматически восстановить
соединение в случае его отключения.
Выберите Connect On-Demand, если вы не хотите постоянное подключение и
укажите время простоя в минутах. Установкой по ум
что означает, что сеанс связи с Интернетом не должен прерываться.
Выберите Connect Manually для установления подключения только, когда это
необходимо.
олчанию является 0 мин,
м
ПРИМЕЧАНИЕ: Не устанавливайте постоянное соединение,
если телефонная компания не предлагает
услугу единого тарифа (без повременного
учета) или если вам необходима постоянная
связь, а стоимость не очень велика.
TCP MSS Option Максимальный размер сегмента TCP (MSS) определяет наибольший размер
пакета, допустимого для интерфейса или подключения. Введите в этом поле
TCP MSS. Обычно TCP MSS равно 1452.
IP Address
Get IP AddressВыберите тип IP-адреса, поддерживаемый вашим Интернет-провайдером.
Статический IP-адрес — это фиксированный IP-адрес, который назначает
Интернет-провайдер. Динамический IP-адрес не фиксирован; Интернетпровайдер каждый раз назначает новый адрес при подключении к Интернету.
Static IP Addre
IP Subnet MaskВведите маску подсети в десятичном виде с разделительными точками.
Default RouteВыберите Yes для указания направления трафика, не указанного в таблице
TCP MTU Option Максимальный размер единицы передаваемой информации (MTU)
Dynamic RouteRIP (Протокол обмена информацией о маршрутизации) позволяет
ss Наберите в этом поле IP-адрес, присвоенный вам Интернет-провайдером.
адресов (NAT).
маршрутов, на шлюз по ум
указанного в таблице маршрутов.
определяет наибольший размер пакета, допустимого для интерфейса или
подключения. Введите MTU в этом поле.
маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами.
Выберите версию RIP из RIP1, RIP2-B и RIP2-M.
олчанию. Выберите No для остановки трафика, не
Руководство пользователя P660RT3/RU3
59
Глава 6 Настройка Интернета
Табл.10 Interface Setup > Internet (PPPoA/PPPoE) (продолжение)
ПОЛЕОПИСАНИЕ
DirectionИспользуйте это поле для управления объема информацией о
маршрутизации, которую устройство P660 передает и принимает по подсети.
Выберите направление RIP из None, Both, In Only и Out Only.
MulticastПакеты многоадресной рассылки передаются группе компьютеров в
локальной сети LAN и являются альтернативой пакетам одноадресной
рассылки (пакетам, которые передаются на один компьютер) и пакетам
широковещательной рассылки (пакетам, к
компьютеры).
IGMP — это протокол сетевого уровня, используемый для установления
принадлежности к группе многоадресной рассылки. Устройство P660
поддерживает IGMP v1, IGMP v2 и IGMP v3. Выберите Disabled для
отключения этой функции.
MAC SpoofingЭто поле доступно только в том случае, если вы выбрали 1483 Bridged IP
LLC или 1483 Bridged IP VC-Mux вполе Encapsulation.
Используйте это поле для и
устройстве P660 смог установить соединение с сетью.
6.2.4 Режим межсетевого моста
оторые рассылаются на все
зменения MAC-адреса так, чтобы PVC в
На экране Interface Setup > Internet выберите Bridge Mode в поле ISP для отображения
следующего экрана.
Рис.14 Interface Setup > Internet (Bridge)
В приводимой ниже таблице даны описания полей этого экрана.
Табл.11 Interface Setup > Internet (Bridge)
ПОЛЕОПИСАНИЕ
EncapsulationВ разворачивающемся списке выберите способ мультиплексирования,
В приводимой ниже таблице даны описания полей этого экрана.
Табл.12 Interface Setup > PVCs Summary
ПОЛЕОПИСАНИЕ
#Вэтомполеотображаетсяиндекссоответствующего PVC.
ActiveВ этом поле указывается, активен ли виртуальный канал PVC.
VPIВ этом поле отображается значение VPI.
VCIВ этом поле отображается значение VCI.
ENCAPВ данном поле отображается тип инкапсуляции.
MuxВ этом поле отображается способ мультиплексирования.
IP AddressВ этом поле отображается тип IP-адреса.
StatusВ этом поле отображается статус по
дключения PVC.
6.3 Техническое руководство WAN
В этом разделе приводится некоторая вводная техническая информация о темах данной
главы.
6.3.1 Инкапсуляция
Убедите сь , что используется метод инкапсуляции, предписанный вашим Интернетпровайдером. Ниже перечислены методы инкапсуляции, поддерживаемые устройством
P660.
Руководство пользователя P660RT3/RU3
61
Глава 6 Настройка Интернета
PPP over Ethernet
Ус т р о й ст в о P660 поддерживает протокол PPPoE (Point-to-Point Protocol over Ethernet —
Протокол «точка-точка» поверх Ethernet). — стандарт IETF (RFC 2516), определяющий,
как персональный компьютер (PC) взаимодействует с широкополосным модемным
соединением (DSL, кабель, беспроводной канал и т. д). Функция PPPoE применяется
для коммутируемого соединения, использующего PPPoE.
Для провайдера услуг протокол PPPoE обеспечивает метод доступа и аутентификации,
который работает с существующими системами управления доступом (например, RADIUS).
Одно из преимуществ PPPoE заключается в возможности получения доступа к одной из
многочисленных сетевых услуг, функции известной как динамической выбор услуги.
Это позволяет провайдеру услуг легко создавать и предоставлять конкретным
пользователям новые услуги IP.
С точки зрения функциональности, PPPoE значительно экономит усилия пользователей
и Интернет-провайдеров или операторов связи, так как не требует специальной
наст
ройки широкополосного модема на стороне пользователя.
Так как PPPoE выполняется непосредственно на P660 (а не на отдельных компьютерах),
установка программного обеспечения PPPoE на компьютерах локальной сети не
требуется, поскольку эта процедура полностью выполняется устройством P660. Кроме
того, с NAT доступ обеспечивается для всех компьютеров LAN.
PPPoA
PPPoA означает Протокол «точка-точка» через уровень 5 адаптации ATM (AAL5).
Функции подключения PPPoA аналогичны коммутируемому по
Ус т р о й ст в о P660 инкапсулирует сеанс связи PPP на базе RFC1483 и передает его через
постоянный виртуальный канал ATM (Permanent Virtual Circuit — PVC) Интернетпровайдеру на концентратор DSLAM (Доступ мультиплексора к цифровой абонентской
линии (DSL)). Для получения дополнительной информации по PPPoA см. комментарий
RFC 2364. Информацию по PPP см. в комментарии RFC 1661.
RFC 1483
RFC 1483 описывает два метода многопротокольной инкапсуляции через уровень
адаптации 5 ATM (AAL5). Первый метод позволяет му
протоколов через один виртуальный канал AT M (мультиплексирование на базе LLC), а
второй метод предполагает передачу каждого протокола через отдельный виртуальный
канал ATM ( мультиплексирование на базе VC). Для получения более подробной
информации см. RFC 1483.
льтиплексировать несколько
дключению к Интернету.
62
Руководство пользователя P660RT3/RU3
6.3.2 Мультиплексирование
Определить, какиепротоколыиспользуютсядляпередачиповиртуальномуканалу
(VC), можнодвумя способами. Убедитесь, что используется метод мультиплексирования, предписанныйвашимИнтернет-провайдером.
Мультиплексирование на базе VC
В этом случае, по предварительному взаимному соглашению, за каждым протоколом
закрепляется конкретный виртуальный канал; например, по VC1 передается IP, и т. д.
Мультиплексирование на базе VC может быть основным методом в се
где динамическое создание большого числа виртуальных каналов ATM является более
быстрым и экономичным.
Мультиплексирование на базе LLC
В этом случае один виртуальный канал передает множество протоколов, снабженных
идентифицирующей информацией, которая содержится в заголовке каждого пакета.
Несмотря на уменьшение пропускной способности и затраты на обработку, этот метод
может оказаться предпочтительным та
каждого передаваемого протокола нерационально, напр., если оплата во многом зависит
от количества одновременно задействованных виртуальных каналов.
Глава 6 НастройкаИнтернета
тевом окружении,
м, где иметь отдельный виртуальный канал для
6.3.3 VPI и VCI
Убедите сь в правильности используемых номеров идентификатора виртуального пути
(Virtual Path Identifier — VPI) и идентификатора виртуального канала (Virtual Channel
Identifier — VCI), назначенных вам. Действительный диапазон для VPI — от 0 до 255, а
для VCI — от 32 до 65535 (0–31 зарезервированы для локального управления трафиком
AT M) . Более подробно см. в Приложениях.
6.3.4 Назначение IP-адреса
Статический IP-адрес — это фиксированный IP-адрес, который назначает Интернетпровайдер. Динамический IP-адрес не фиксирован, Интернет-провайдер каждый раз
назначает новый адрес. Но при этом назначенный метод инкапсуляции влияет на ваш
выбор IP-адреса.
Назначение IP-адреса с помощью инкапсуляции PPPoA или PPPoE
Если используется динамический IP-адрес, то поля IP Address и Gateway IP Address не
используются (N/A). Если используется статический IP-адре
только поле IP Address и не заполнять поле Gateway IP Address.
Назначение IP-адреса с помощью инкапсуляции RFC 1483
В этом случае назначение IP-адреса должно быть статическим.
с, необходимо заполнить
Руководство пользователя P660RT3/RU3
63
Глава 6 Настройка Интернета
6.3.5 Постоянное подключение (PPP)
Постоянное подключение (Always on) — это коммутируемая линия, которая всегда
подключена независимо от требования трафика. Уст р о й с т в о P660 выполняет при
постоянном соединении два действия. Первое заключается в том, что оно отключает
функцию времени простоя. Второе заключается в том, что устройство P660 пытается
восстановить соединение при включении питания, а также при разрыве соединения.
Постоянное соединение может быть очень дорог
Не устанавливайте постоянное соединение, если телефонная компания не предлагает
услугу единого тарифа (без повременного учета) или если вам необходима постоянная
связь, а стоимость не очень велика.
6.3.6 Качество услуг ATM (ATM QoS)
ATM QoS — это функция формирования трафика, которая представляет собой
соглашение между владельцем сети и абонентом, предназначенное для регулировки
средней скорости и колебаний скорости передачи данных через сеть ATM . Данное
соглашение помогает устранить перегрузку каналов, что важно для передачи данных в
реальном времени, напр., аудио- и видеоданных.
остоящим по очевидным причинам.
PCR (Peak Cell Rate — Пиковая скорость ячеек)— это максимальная скорость, с
ко
торой отправитель может передавать ячейки. Данный параметр может быть ниже
(но невыше), чеммаксимальнаяскоростьлинии. Размер 1 ячейки ATM — 53 байта
(424 бита), такимобразоммаксимальная скорость передачи данных в 832 кбит/с дает
максимальную скорость PCR 1962 ячеек/с. Однако эта скорость не гарантирована,
потому что она зависит от скорости линии.
SCR (Sustained Cell Rate — Поддерживаемая скорость ячеек)— эт
ячеек каждого источника пульсирующего трафика. Она определяет максимальную
среднюю скорость, с которой ячейки могут передаваться по виртуальному соединению.
Поддерживаемая скорость ячеек не может быть больше, чем скорость PCR.
MBS (Maximum Burst Size — Максимальный размер пакета)— это максимальное
количество ячеек, которые можно передать со скоростью PCR. После достижения MBS,
скорость ячеек падает ниже SCR, пока в сре
снова может быть передано большее количество ячеек (до MBS) со скоростью PCR.
Если значение PCR, SCR или MBS установлено по умолчанию на «0», то система будет
назначать максимальное значение, определяемое скоростью передачи данных на линии.
Следующая схема иллюстрирует взаимосвязь, существующую между PCR, SCR и MBS.
днем снова ее не достигнет. С этого момента
о средняя скорость
64
Руководство пользователя P660RT3/RU3
Рис.16 Пример ATM Q oS
6.3.7 Классы трафика ATM
Существуютосновныеклассытрафика ATM, определяемыев AT M Tra ff i c
Management 4.0 Specification (Спецификация ATM по управлению трафиком, версия 4.0).
Глава 6 НастройкаИнтернета
Постоянная скорость передачи (CBR)
Постоянная скорость передачи (CBR) обеспечивает фиксированную пропускную
способность, которая всегда доступна, даже если не производится передача данных. Как
правило, трафик CBR является чувствительным ко времени (задержка не допускается).
CBR используется в соединениях, где постоянно требуется определенная величина
пропускной способности. Ск
превышает эту скорость, ячейки могут отбрасываться. Примерами соединений CBR
являются передача речи и видеосигнала с высоким разрешением.
Переменная скорость передачи (VBR)
Тип трафика VBR ATM (Variable Bit Rate — Переменная скорость передачи)
используется в соединениях с пульсирующим трафиком. Соединения, где используется
трафик VBR, могут группироваться в соединения реального времени VBR-RT (real time
VBR) или соединения вне р
Тип трафика VBR-RT (real-time Variable Bit Rate — Переменная скорость передачи в
реальном времени) используется для передачи пульсирующего трафика, который
требует тщательного контроля задержки и изменений задержки. Здесь также
обеспечивается фиксированная пропускная способность (скорость PCR является
заданной), но она доступна, только когда производится передача данных. Примером
соединения VBR-RT является проведение видеоконференций. Для организации
видеоконференций требуется передача данных в р
полосы пропускания, меняющейся в зависимости от динамики изменения
видеоизображений.
орость PCR является заданной, и если скорость трафика
еального времени VBR-nRT (non-real time VBR).
еальном времени и предоставление
Руководство пользователя P660RT3/RU3
65
Глава 6 Настройка Интернета
Тип трафика VBR-nRT (non real-time Variable Bit Rate — Переменная скорость передачи
вне реального времени) используется для передачи пульсирующего трафика, который не
требует тщательного контроля задержки и изменений задержки. Такой тип трафика
используется для пульсирующего трафика, типичного для локальных сетей. Скорость
PCR и максимальный размер пакета MBS определяют размеры блоков пакетов, SCR
определяет минимальный размер блока. Примером соединения VBR-nRT является
передача файлов данны
Неопределенная скорость передачи (UBR)
Тип трафика UBR ATM (Unspecified Bit Rate — Неопределенная скорость передачи)
используется для пакетной передачи данных. Но при использовании UBR не
гарантируется величина пропускной способности, и трафик передается, только когда
сеть имеет ресурсы. Примером применения UBR является фоновая передача файлов.
х, которая не чувствительна к задержкам.
66
Руководство пользователя P660RT3/RU3
ГЛАВА 7
Настройка LAN
7.1 Обзор
LAN (Local Area Network — Локальная сеть)— это коллективно используемая система
связи, к которой подключено множество компьютеров. Она обычно размещается на
одном участке, например, в здании или на одном этаже здания.
Используйте экран LAN для помощи в настройке сервера DHCP локальной сети и для
управления IP-адресами.
LAN
DSL
7.1.1 Что можно сделать на экранах LAN
• Используйте экран LAN (Разд.7.2 на с.68) для установки IP-адреса LAN и маски
подсети вашего устройства ZyXEL. На этом экране можно также редактировать RIP,
многоадресные рассылки и настройки DHCP вашего устройства P660.
• ИспользуйтеэкранDHCP IP Pool Summary (Разд. 7.2.1 нас.71) дляпроверки IP- и
MAC-адресовкомпьютероввашейлокальнойсети LAN.
информацией по сети требуется IP-адрес. Такие сетевые устройства также называют
узлами.
Маска подсети
Маска подсети определяет максимальное количество узлов в сети. Также маски подсети
используются для разделения сети на несколько подсетей.
Руководство пользователя P660RT3/RU3
67
Глава 7 Настройка LAN
DHCP
При включении встроенный в P660 сервер DHCP (протокол динамической
конфигурации узла) присваивает вашему компьютеру или другому сетевому устройству
IP-адрес, маску подсети, DNS и другую информацию о маршрутизации.
RIP
RIP (Протокол обмена информацией о маршрутизации) позволяет маршрутизатору
обмениваться информацией о маршрутизации с другими маршрутизаторами.
Многоадресная рассылка
Обычно передача пакетов IP происходит одним из двух способов — одноадресная
рассылка (1 о
(1 отправитель — все компьютеры в сети). При многоадресной рассылке IP-пакеты
пересылаются конкретной группе компьютеров в сети, то есть, не одному компьютеру,
но и не всем.
IGMP
IGMP (Internet Group Multicast Protocol/Протокол многоадресной рассылки) — это
протокол сетевого уровня, используемый для установления принадлежности к группе
многоадресной рассылки — он не предназначен для передачи по
Существуют три версии IGMP. IGMP версии 2 — усовершенствованный вариант версии
1, но IGMP версии 1 по-прежнему широко используется. IGMP версии 3 поддерживает
фильтрацию источника, игнорирование трафика или отчет о трафике с конкретного
адрес источника на конкретный узел сети.
тправитель — 1 получатель) или широковещательная рассылка
льзовательских данных.
DNS
Сервер DNS (Domain Name System/Служба имен доменов) предназначен для
отображения имени домена на соответствующий IP-адрес и наоборот. Сервер DNS
играет крайне ва
каждого сетевого устройства, к которому нужно получить доступ.
Дополнительные сведения
См. Разд.7.3 на с.71 для поиска технической вводной информации о LAN.
разделительными точками. Он станет IP-адресом вашего устройства P660.
2 Введите маску IP-подсетивполеIP Subnet Mask. Еслиособонеоговаривается, то
лучше вс
подсети на базе введенного вами IP-адреса.
3 Нажмите SAVE для сохранения настроек.
жную роль, так как без него нужно было бы точно знать IP-адрес
его оставить, как есть: конфигуратор автоматически рассчитает маску
68
Руководство пользователя P660RT3/RU3
Рис.17 Interface Setup > LAN
Глава 7 Настройка LAN
В приводимой ниже таблице даны описания полей этого экрана.
Табл.13 Interface Setup > LAN
ПОЛЕОПИСАНИЕ
Router Local IP
IP AddressВведите IP-адрес LAN, который вы хотите присвоить устройству P660 в
IP Subnet Mask Введите маску подсети вашей сети в десятичном виде с разделительными
Dynamic RouteRIP (Протокол обмена информацией о маршрутизации) позволяет
Direction
Multicast
десятичномвидесразделительнымиточками, например, 192.168.1.1
(установленный изготовителемпоумолчанию).
точками, например, 255.255.255.0 (установлена изготовителем по
умолчанию). Ваше устройство P660 автоматически подсчитает маску
подсети на основании введенного вами IP-адреса, поэтому не следует
вносить изменения в это поле, если для этого нет особых указаний.
маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами.
Выберите версию RIP из RIP1, RIP2-B и RIP2-M.
Используйте это поле для управления объема информацией о
маршрутизации, которую устройство P660 передает и принимает по подсети.
Выберите направление RIP из None, Both, In Only и Out Only.
Пакеты многоадресной рассылки передаются группе компьютеров в
локальной сети LAN и являются альтернативой пакетам одноадресной
рассылки (пакетам, которые передаются на один компьютер) и пакетам
широковещательной рассылки (пакетам, которые рассылаются на все
компьютеры).
IGMP — это протокол сетевого уровня, используемый для установления
принадлежности к группе многоадресной рассылки. Устройство P660
поддерживает IGMP v1, IGMP v2 и IGMP v3. Выберите Disabled для
отключения этой функции.
Руководство пользователя P660RT3/RU3
69
Глава 7 Настройка LAN
Табл.13 Interface Setup > LAN
ПОЛЕОПИСАНИЕ
DHCP
DHCPПриустановкеEnabledвашеустройство P660 может присваивать IP-
DHCP Server
Starting IP AddressЭто поле определяет первый из не
Current Pool
Summary
IP Pool CountВ эт
Lease TimeПериод времени в течение которого можно использовать назначенные
DNS
DNS RelayВыберите Auto Discovered DNS Server Only, если ваш Интернет-
Primary DNS
Server
Secondary DNS
Server
DHCP Server IP for
Relay Agent
SAVEНажмитеэтукнопкудлясохранениясвоихизменений.
CANCELНажмите эту кнопку для восстановления ранее заданных настроек.
адреса, IP-шлюз по умолчанию и серверы DNS операционным системам,
поддерживающим DHCP-клиент.
Если установлено Disabled, то функция сервера DHCP будет отключена.
Если установлено значение Relay, то устройство P660 выступает в качестве
фиктивного DHCP-сервера и передает запросы и ответы между удаленным
сервером и клиентами.
прерывных адресов в пуле непрерывных
IP-адресов.
Нажмите эту кнопку для отображения сводной таблицы диапазона
непрерывных IP-адресов. Более подробную информацию см. в Разд. 7.2.1
на с.71.
В P660 установлен диапазон IP-адресов клиентов DHCP (диапазон DHCP).
См. характеристики устройства в приложениях. Не присваивайте
статические IP-адреса из диапазона DHCP компьютерам в вашей
локальной сети.
ом поле задается размер пула непрерывных IP-адресов.
сервером DHCP адреса.
DHCP автоматически присваивает IP-адреса клиентам в момент их входа в
систему. DHCP централизует управление IP-адресами на центральных
компьютерах, где работает программа сервера DHCP. DHCP дает в аренду
адреса на некоторый период времени, что означает, что прошлые а
используются заново и доступны для будущих назначений в других
системах.
провайдер предоставляет динамическую информацию о сервере DNS
(атакже IP-адрес WAN устройства P660).
Выберите User Discovered DNS Server Only, если у вас есть IP-адрес
сервера DNS. Следует указать основной и дополнительный серверы DNS
вуказанных ниже полях.
Введите IP-адрес для основного сервера DNS.
Вве
дите IP-адрес для дополнительного сервера DNS.
Это поле отображается только при выборе Relay в поле DNS Relay.
Введите в этом поле IP-адрес фактического удаленного сервера DHCP.
Эта таблица позволяет увидеть IP-адреса и MAC-адреса индивидуальных компьютеров
вашей локальной сети LAN. На экране Interface Setup > LAN нажмите кнопку Current Pool Summary, чтобы открыть следующий экран.
Рис.18 Interface Setup > LAN > DHCP IP Pool Summary
В приводимой ниже таблице даны описания полей этого экрана.
Табл.14 Interface Setup > LAN > DHCP IP Pool Summary
ПОЛЕОПИСАНИЕ
Host NameВ этом поле отображается имя компьютера, который получает IP-адрес из
устройства P660.
IP AddressВ этом поле отображается IP-адрес компьютера, который получает
MAC AddressВ этом поле отображается MAC-адрес компьютера, который получает
IP-адресизустройства P660.
IP-адресизустройства P660.
7.3 Техническое руководство LAN
В этом разделе приводится некоторая вводная техническая информация о темах данной
главы.
7.3.1 Локальные, глобальные сети и устройство ZyXEL
Фактическое физическое соединение определяет, являются ли порты P660 портами
локальной или глобальной сети. Существуют две отдельные IP-сети, одна внутренняя
локальная сеть (LAN), другая внешняя глобальная сеть (WAN), как показано ниже.
настройки TCP/IP при загрузке от центрального сервера DHCP. Можно настроить P660
как сервер DHCP или отключить эту функцию. При работе в режиме сервера P660
предоставляет клиентам конфигурацию TCP/IP. Если вы отключаете сервер DHCP, то
необходимо иметь в LAN другой сервер DHCP, в противном случае придется
конфигурировать компьютеры вручную.
7.3.3 Адреса сервера DNS
Служба DNS (Domain Name System — Система имен доменов) выполняет
преобразование доменного имени в соответствующий IP-адрес и наоборот. Сервер DNS
играет крайне важную роль, так как без него нужно было бы точно знать IP-адрес
каждого компьютера, к которому нужно получить доступ. Адреса сервера DNS, которые
задаются при настройке DHCP, передаются клиентским машинам вместе с назначенным
IP-адресом и маской подсети.
Существует дв
провайдером.
• Интернет-провайдер сообщает адреса серверов DNS, обычно в виде
информационного листка при оформлении подписки. Если Интернет-провайдер
назначает адреса серверов DNS, введите их в поля Primary и Secondary DNS
Server.
• Некоторые Интернет-провайдеры предпочитают передавать адреса серверов DNS
после подключения с помощью DNS-расширения протокола PPP IPCP (Протокол
управления IP). Если Интернет-пров
явной форме, значит, они передаются в процессе согласования IPCP. Ус т ро й с т в о
P660 поддерживает расширения IPCP сервера DNS посредством функции проксисервера DNS.
Если DHCP установлен на Relay, то устройство P660 сообщает DHCP-клиентам, что
оно само является сервером DNS. Когда компьютер посылает запрос DNS на
устройство P660, то устройство P660 действует как прокси-сервер DNS и
пере
азатем ретранслирует ответ назад компьютеру.
Следует отметить, что прокси-сервер DNS работает только тогда, когда Интернетпровайдер использует DNS-расширения IPCP. Это не означает, что можно не
включать серверы DNS в настройки DHCP при любых обстоятельствах. Если ваш
Интернет-провайдер дает вам адреса серверов DNS в явной форме, то
уд
остоверьте с ь , что вы вводите их IP-адреса.
а способа распространения адресов серверов DNS Интернет-
айдер не предоставляет адрес серверов DNS в
сылает запрос на истинный сервер DNS, определенный с помощью IPCP,
72
Руководство пользователя P660RT3/RU3
7.3.4 Настройка TCP/IP локальной сети
P660 имеет функцию встроенного сервера DHCP, которая позволяет назначать IP-адреса
и серверы DNS компьютерам, поддерживающим клиента DHCP.
IP-адресимаскаподсети
Точ но так же, как все дома, находящиеся на одной улице, имеют общее название улицы,
все компьютеры в локальной сети имеют общий сетевой адрес.
Откуда именно берется этот сетевой адрес, зависит от конкретной ситуации. Если
Интернет-пров
IP-адресов, то они же и укажут, какой следует выбрать IP-адрес и маску подсети.
Если Интернет-провайдер не предоставляет явным образом сетевой IP-адрес, то
вероятнее всего вы имеете учетную запись одиночного пользователя, и Интернетпровайдер назначает при установлении соединения динамический IP-адрес. В этом
случае рек
включить в устройство P660 функцию трансляции сетевых адресов (NAT). Агентство по
назначению имен и уникальных параметров протоколов Интернет (IANA) специально
зарезервировало блок адресов для частного использования. Если не предписано иное, не
следует использовать адреса за пределами этого диапазона. Если, например, выбрать в
качестве сетевого адреса 192.168.1.0, то по
192.168.1.1 до 192.168.1.254 (числа ноль и 255 зарезервированы). Иными словами,
первые три числа задают номер сети, а остальные определяют конк ретный компьютер в
этой сети.
айдер или сетевой администратор назначают блок зарегистрированных
омендуется выбрать IP-адрес из диапазона 192.168.0.0 – 192.168.255.0 и
лучится 254 индивидуальных адреса от
Глава 7 Настройка LAN
Выбрав номер сети, выберите для P660 IP-адрес, который легко запоминается,
например, 192.168.1.1, но убедитесь, что никакое другое устройство в вашей сети не
использует такой же IP-адрес.
Маска по
маску подсети для заданного IP-адреса. Нельзя изменять маску подсети, вычисленную
P660, без прямых указаний к этому.
IP-адресадлячастныхсетей
Каждый компьютер в сети Интернет должен иметь уникальный адрес. Если сеть
изолирована от Интернет, напр., только внутри двух сетей филиала, можно без проблем
назначать лю
имен и уникальных параметров протоколов Интернет (IANA) зарезервировало
следующие три блока IP-адресов специально для частных сетей:
назначен частной сетью. Если ваша организация относительно небольшая, и доступ в
Интернет осуществляется чере
предоставить адреса Интернет для локальной сети. С другой стороны, если организация
является частью большой компании, следует проконсультироваться с сетевым
администратором по поводу назначения IP-адресов.
дсети определяет сетевую часть IP-адреса. P660 автоматически рассчитывает
бые IP-адреса хост-машинам. Тем не менее, Агентство по назначению
з Интернет-провайдера, Интернет-провайдер может
Руководство пользователя P660RT3/RU3
73
Глава 7 Настройка LAN
"Независимо от конкретной ситуации, не рекомендуется назначать
произвольные IP-адреса; необходимо следовать приведенным выше
указаниям. Для получения более подробной информации по назначению
адресов см. RFC 1597, «Address Allocation for Private Internets»
и RFC 1466, «Guidelines for Management of IP Address Space».
7.3.5 Настройка RIP
RIP (Протокол обмена информацией о маршрутизации) позволяет маршрутизатору
обмениваться информацией о маршрутизации с другими маршрутизаторами. Поле RIP
Direction управляетприемомипередачей пакетов RIP. Если установлено:
• Both — устройство P660 осуществляет периодическуюшироковещательную рассылкусвоеймаршрутнойтаблицыиполученныхданных RIP.
• In Only — устройство P660 непосылаетпакеты RIP, но принимает все входящие пакеты RIP.
• In Only — устройство P660 посылаетпакеты RIP, но не принимает никвходящиепакеты RIP.
• None — устройство P660 непосылаетпакеты RIP иигнорируетвсевходящие
пакеты RIP.
акие
Поле Ver si on управляет форматом и методом широковещательной рассылки пакетов
RIP, которые рассылает устройство P660 (оба формата распознаются при приеме).
Формат RIP-1 является общепринятым; но формат RIP-2 содержит больше информации.
Для большинства сетей подходит RIP-1, если только сеть не имеет какой-либо
специфиче
Оба формата RIP-2B и RIP-2M осуществляют передачу данных маршрутизации в
формате RIP-2; отличие заключается в том, что RIP-2B использует широковещательную
рассылку, а RIP-2M — многоадресную рассылку.
ской топологии.
74
Руководство пользователя P660RT3/RU3
7.3.6 Многоадресная рассылка
Обычно передача пакетов IP происходит одним из двух способов — одноадресная
рассылка (1 отправитель — 1 получатель) или широковещательная рассылка
(1 отправитель — все компьютеры в сети). При многоадресной рассылке IP-пакеты
пересылаются конкретной группе компьютеров в сети, то есть, не одному компьютеру,
но и не всем.
IGMP (Internet Group Multicast Protocol/Протокол многоадресной рассылки) — это
протокол сетевого уровня, используемый для установления принадлежности к гр
многоадресной рассылки — он не предназначен для передачи пользовательских данных.
Версия 2 IGMP (RFC 2236) является усовершенствованным вариантом версии 1 (RFC
1112), однако версия 1 IGMP по-прежнему широко используется. IGMP версии 3
поддерживает фильтрацию источника, игнорирование трафика или отчет о трафике с
конкретного адрес источника на конкретный узел сети. Для получения более подробной
информации о взаимодействии между IGMP версии 2 и ве
2236. IP-адрес класса D используется для идентификации групп хост-машин и может
находиться в диапазоне от 224.0.0.0 до 239.255.255.255. Адрес 224.0.0.0 не назначен ни
одной группе и используется компьютерами, осуществляющими многоадресную
рассылку IP. Адрес 224.0.0.1 используется для запросов и назначается постоянной
группе, в которую входят все IP хост-машины (включая шлюзы). Для участия в IGMP
ст-машина должна принадлежать к группе 224.0.0.1. Адрес 224.0.0.2 назначается
хо
группе маршрутизаторов, участвующих в многоадресной рассылке.
Глава 7 Настройка LAN
уппе
рсии 1 см. разделы 4 и 5 RFC
Ус т р о й ст в о P660 поддерживает IGMP версии 1 (IGMP-v1), IGMP версии 2 (IGMP-v2) и
IGMP версии 3 (IGMP-v3). При запуске устройство P660 запрашивает все
непосредственно подключенные сети о принадлежности к группе. После получения
информации устройство P660 периодически обновляет ее. В устройстве P660
многоадресную рассылку IP можно включить/отключить на ин
WA N с помощью Web-конфигуратора (LAN; WAN ). Для отключения многоадресной
рассылки IP на этих интерфейсах выберите None.
терфейсах LAN и/или
Руководство пользователя P660RT3/RU3
75
Глава 7 Настройка LAN
76
Руководство пользователя P660RT3/RU3
ЧАСТЬ IV
Дополнительные
настройки
Статический маршрут (79)
Трансляция сетевых адресов (NAT) (83)
Качество услуги (QOS) (95)
ADSL (103)
Брандмауэр (105)
77
78
ГЛАВА 8
Статический маршрут
8.1 Обзор
Маршрутизатор P660 обычно использует заданный по умолчанию шлюз для
маршрутизации исходящего трафика от компьютеров, находящихся в локальной сети, в
Интернет. Чтобы маршрутизатор устройства P660 мог передавать данные на устройства,
недоступные через заданный по умолчанию шлюз, используют статические маршруты.
Например, на следующем рисунке показан компьютер (A), подключенный к сетевому
интерфейсу маршрутизатора устройства P660. Маршрутизатор устройства P660
на
правляет большую часть трафика от компьютера A в Интернет через основной шлюз
устройства P660, заданный по умолчанию (R1). Создается один статический маршрут
для подключения к службам, предоставляемым Интернет-провайдером за
маршрутизатором R2.
Рис.20 Пример топологиистатическоймаршрутизации
R1
A
LAN
WAN
R2
8.1.1 Что можно сделать на экранах статического маршрута
• Используйте экран Routing Table List (Разд.8.2 на с.80) для просмотра статических
маршрутов в устройстве P660.
• Используйте экран Static Route (Разд. 8.2.1 на с.81) для добавления и
редактирования правил статической маршрутизации в устройстве P660.
Руководство пользователя P660RT3/RU3
79
Глава 8 Статический маршрут
8.2 Экран списка маршрутных таблиц
Используйте этот экран для просмотра правил статической маршрутизации. Нажмите
Advanced Setup > Routing, чтобы открыть приведенный ниже экран.
Рис.21 Advanced Setup > Routing Table List
В приводимой ниже таблице даны описания полей этого экрана.
Табл.15 Advanced Setup > Routing Table List
ПОЛЕОПИСАНИЕ
#Номерконкретного маршрута.
Dest IPДанный параметр определяет IP-адрес сети конечного адресата.
Маршрутизациявсегдаосновываетсянасетевомномере.
MaskДанныйпараметропределяет маску подсети конечного назначения для
IP-сети.
Gateway IPIP-адрес шлюза. Шлюз – этомаршрутизаториликоммутатор, находящийся в
MetricВ этом поле отображается приоритет каждого маршрута устройства P660.
ADD ROUTEЩелкните на этом поле для добавления нового статического маршрута в
том же сегменте сети, что и порт LAN или WAN устройства. Шлюз помогает
пересылать пакеты их адресатам.
статического маршрута P660. Маршруты по умолчанию редактировать нельзя.
P660. Маршруты по умолчанию удалять нельзя.
устройстве P660.
80
Руководство пользователя P660RT3/RU3
8.2.1 Экран статических маршрутов
Используйте это окно для настройки параметров статического маршрута. Выберите
указатель статического маршрута и нажмите Edit или кнопку ADD ROUTE на экране
Routing Table List. При этом откроется показанный ниже экран.
Рис.22 Advanced > Routing > Static Route
В приводимой ниже таблице даны описания полей этого экрана.
Табл.16 Advanced > Static Route: Edit
ПОЛЕОПИСАНИЕ
Destination IP
Address
IP Subnet Mask Введите в это поле IP-маску подсети.
Gateway IP
Address
MetricВ этом поле устанавливается приоритет маршрута среди маршрутов,
Данный параметр определяет IP-адрес сети конечного адресата.
Маршрутизация всегда основывается на сетевом номере. Если нужно
определить маршрут к отдельной хост-машине, следует использовать маску
подсети 255.255.255.255 в поле маски подсети. Это нужно, чтобы сетевой
номер был такой же, как и идентификационный номер (ID) хост-машины.
Можно задать статический маршрут, используя IP-адрес шлюза или номер PVC.
Введите IP-адрес шлюза. Шлюз – это маршрутизатор или коммутатор,
находящийся в том же сегменте сети, что и порт LAN или WAN устройства.
Шлюз помогает пересылать пакеты их адресатам.
Выберите PVC из разворачивающегося списка для установки статического
маршрута. Более подробные сведения о настройке PVC см. в Разд.6.2 на с.53.
используемых устройством P660.
Метрика определяет «стоимость передачи». Маршрутизатор определяет
лучший маршрут для передачи, выбирая траекторию с наименьшей
«стоимостью». Маршрутизация RIP использует счетчик переходов по сети в
качестве своего рода единицы стоимости, с минимальным значением равным
«1» дляпрямого соединения. Число должно находиться вдиапазоне от «1
«15»; числобольше, чем «15» означает, чтосвязьотсутствует. Чемменьшечисло, темменьше «стоимость».
RIP (Протокол обмена информацией о маршрутизации) позволяет
маршрутизатору обмениваться информацией о маршрутизации с другими
маршрутизаторами.
Выберите Yes, чтобы разрешить RIP передавать информацию об этом
статическом маршруте в другие маршрутизаторы.
Выберите No, чтобы не разрешать RIP передавать информацию об этом
статическом маршруте в другие маршрутизаторы.
Глава 8 Статическиймаршрут
» до
Руководствопользователя P660RT3/RU3
81
Глава 8 Статический маршрут
82
Руководство пользователя P660RT3/RU3
ГЛАВА 9
Трансляция сетевых адресов
(NAT)
9.1 Обзор
В этой главе рассказывается, как настроить функцию NAT в P660. NAT (Network Address
Translation/Трансляция сетевых адресов — NAT, RFC 1631) — это преобразование
IP-адреса хоста в пакете, напр., адрес источника исходящего пакета, используемого в
одной сети, в другой IP-адрес, известный в другой сети.
9.1.1 Что можно сделать на экранах NAT
• ИспользуйтеэкранNAT (Разд.9.2 на с.84) длянастройкипараметров NAT.
• ИспользуйтеэкранDMZ (Разд.9.3 на с.85) длянастройкипараметров DMZ.
• ИспользуйтеэкранVirtual Server (Разд.9.4 на с.86) дляпересылкинасервер(ы) вашейлокальнойсетивходныхзапросовнауслугу.
• ИспользуйтеэкранIP Address Mapping (Разд.9.5 на с.89) дляизмененияпараметровотображенияадреса P660.
9.1.2 Что нужно знать о NAT
Внутренний/Внешний
«Внутренний/внешний» означает расположение узла относительно устройства P660,
например, компьютеры ваших абонентов являются внутренними узлами, тогда как
веб-серверы Интернета являются внешними узлами.
Общедоступный/Локальный
Определение «общедоступный/локальный» означает IP-адрес узла в пакете при
прохождении этого пакета через маршрутизатор, например локальный адрес обозначает
IP-адрес узла при нахождении пакета в локальной се
обозначает IP-адрес узла, когда тот же самый пакет перемещается по глобальной сети.
Руководство пользователя P660RT3/RU3
ти, тогда как общедоступный адрес
83
Глава 9 Трансляция сетевых адресов (NAT)
NAT
В простейшем случае NAT изменяет IP-адрес источника в пакете, принятом от абонента
(внутренний локальный адрес) на другой (внутренний глобальный адрес) перед
передачей пакета в глобальную сеть. При получении ответа, NAT преобразовывает
адрес назначения (внутренний глобальный адрес) обратно во внутренний локальный
адрес перед пересылкой исходному внутреннему хосту.
Переадресация портов
Набор переадресации портов — это список внут
локальной сети за NAT), например, web или FTP, которые можно сделать видимыми для
внешних пользователей, несмотря на то, что NAT представляет всю внутреннюю сеть
для внешних пользователей, как одиночный компьютер.
Одиночный IP-адрес относительно NAT
Одиночный IP-адрес — это реализация в операционной системе ZyNOS подмножества
NAT, которое поддерживает два типа отображения: Many-to-One и Server. Ус т р о й с т в о
P660 по
общедоступных IP-адресов для многочисленных частных IP-адресов LAN клиентов или
серверов с использованием различных типов отображения.
Дополнительные св
См. Разд.9.6 на с.91 для поиска технической вводной информации о NAT.
ддерживает также многочисленные IP-адреса для отображения многочисленных
• Выберите Single IP если имеется только один общедоступный IP-адрес в
глобальной сети для вашего устройства P660.
• Выберите Multiple IPs если имеется несколько общедоступных IP-адресов в
глобальной сети для вашего устройства P660.
Virtual ServerНажмите эту кнопку для установки правил переадресации порта для вашего
IP Address
Mapping
которыйвыхотитенастроить.
NAT см. Разд.6.2 на с.53.
глобальной сети для вашего устройства P660.
Выберите Multiple если имеется несколько общедоступных IP-адресов в
глобальной сети для вашего устройства P660.
информацию см. в Разд.9.3 на с.85.
устройства P660. Более подробную информацию см. в Разд.9.4 на с.86.
Это поле отображается только при выборе Multiple в поле Number of IPs.
Нажмите эту кнопку для установки правил отображения адресов для вашего
устройства P660. Более подробную информацию см. в Разд.9.5 на с.89.
9.3 Экран DMZ
Демилитаризованнаязона (DMZ) предлагаетпутькобщедоступнымсерверам (Web,
e-mail, FTP и т. д.) видимый для внешнего мира (при этом он по-прежнему остается защищеннымотатак DoS (отказотобслуживания) такихкакпереполнение SYN и Ping
of Death). К этим общедоступным серверам возможен также доступ из защищенной
LAN.
По умолчанию брандмауэр допускает трафик между WAN и DMZ, а трафик из DMZ
в LAN от
имеется доступ к хост-серверам в DMZ, но нет доступа к LAN, если не стоят
специальные фильтры, настроенные администратором, или же если пользователь
является санкционированным удаленным пользователем.
Используйте этот экран для настройки отдельных независимых сетей из LAN, в которой
можно установить ваши серверы. Нажмите Ad
открыть приведенный ниже экран.
Рис.24 Advanced Setup > NAT > DMZ
клоняется, но разрешен трафик из LAN в DMZ. У пользователей Интернета
vanced Setup > NAT > DMZ, чтобы
Руководство пользователя P660RT3/RU3
85
Глава 9 Трансляция сетевых адресов (NAT)
В приводимой ниже таблице даны описания полей этого экрана.
Табл.18 Advanced Setup > NAT > DMZ
ПОЛЕОПИСАНИЕ
DMZ setting forВ этом поле отображается PVC, который вы хотите настроить.
Введите IP-адрес DMZ в десятичном виде с разделительными точками.
ПРИМЕЧАНИЕ: Убедитесь, что IP-адреса LAN, WAN и DMZ
находятся в раздельных подсетях.
9.4 Экран виртуального сервера
Компьютеры в локальной сети LAN обычно имеют частный IP-адрес, присвоенный
DHCP, на который закрыт прямой доступ непосредственно из глобальной сети WAN .
Используйте этот экран, чтобы устройство P660 могло переадресовать трафик на
серверы в LAN.
Можно ввести либо номер одного порта, либо диапазон номеров портов, подлежащих
пересылке, и локальный IP-адрес требуемого сервера. Номер порта идентифицирует
службу; например, услуга We
служба неизвестна или один сервер поддерживает более одной службы (например, FTP
и web), лучше указать диапазон номеров портов. Вы можете назначить IP-адрес сервера,
который соответствует порту или диапазону портов.
Чаще всего используют номера портов и службы, приведенные в Прил.D на с.207.
Дополнительную информацию по но
b — порт 80, а FTP — порт 21. В некоторых случаях, когда
услугивжилыхрайонах, непозволяютзапускатьсерверныеприложения
(такиекак Web или FTP сервер) навашемкомпьютере. ВашИнтернет-
провайдер может периодически делать проверку на наличие серверов и
может приостановить действие вашего договора, если обнаружит у вас
активные службы. Для прояснения этого вопроса обратитесь к своему
Интернет-провайдеру.
86
Руководствопользователя P660RT3/RU3
Глава 9 Трансляциясетевыхадресов (NAT)
9.4.1 Пример настройки серверов, расположенных после портов
переадресации
Предположим, вы назначилипортыс 21-гопо 25-ыйодномусерверу FTP, Telnet и SMTP
(СерверAвпримере), порт 80 другому серверу (Сервер Bв примере) и назначили
IP-адрессерверапоумолчанию 192.168.1.35 третьему серверу (Сервер Cв примере).
Вы назначили IP-адрес локальной сети, а Интернет-провайдер назначил IP-адрес в
глобальной сети. Сеть с NAT для се
Рис.25 Пример: несколько серверов расположены за NAT
ти Интернет выглядит как одиночный узел.
A=192.168.1.33
B=192.168.1.34
C=192.168.1.35
LAN
192.168.1.1
IP-адресназначаетсяИнтернет-провайдером.
WAN
В таблице показаны все настройки из приведенного выше примера.
Табл.19 Пример: несколько серверов расположены за NAT
СЕРВЕРЫПОРТЫ
AFTP21-22192.168.1.33
BTelnet23192.168.1.34
CSMTP25192.168.1.35
IP-СЕРВЕР ПО
УМОЛЧАНИЮ
Руководство пользователя P660RT3/RU3
87
Глава 9 Трансляция сетевых адресов (NAT)
9.4.2 Настройка экрана виртуального сервера
Нажмите
Advanced Setup > NAT > Virtual Server
, чтобы открыть приведенный ниже экран.
См. Прил.D на с.207 для справки по номерам портов, обычно используемых для
конкретных служб.
Рис.26 Advanced Setup > NAT > Virtual Server
88
В приводимой ниже таблице даны описания полей этого экрана.
Табл.20 Advanced Setup > NAT > Virtual Server
ПОЛЕОПИСАНИЕ
Virtual Server
Virtual Server forКанал PVC, который будет использоваться данным виртуальным сервером.
Rule IndexВыберите указатель правила из разворачивающегося списка.
ApplicationИспользуйте разворачивающийся список для выбора типа сервера,
использующегося в вашей сети. Приложения или службы определяются
своим протоколом (TCP или UDP) и номером порта. Например, порт 80 TCP
определяет трафик в сети (HTTP). Если у вас в сети имеется веб-сервер,
необходимо переадресовать приложения HTTP (TCP порт 80) на IP-адрес
сервера.
Введите в это поле номер порта.
Для переадресации трафика только одного порта, введите его номер еще раз
в поле End Port Number.
Для переадресации трафика серии портов введите в это поле номер первого
порта, а в поле End Port Number — номер последнего порта.
Для переадресации трафика только одного порта, введите его номер в поле
StartPort Number, а затемвведитеэтотженомерещераз в этополе.
Для переадресации трафика серии портов введите номер последнего порта
серии портов, которая начинается с номера порта, установленного в поле
Start Port Number.
9.5 Экран отображения IP-адресов
Настройте этот экран, если у вас имеются многочисленные IP-адреса от вашего
Интернет-провайдера и если вы хотите отобразить их для частных IP-адресов вашей
Порядок следования правилам имеет большое значение, так как устройство P660
применяет правила в установленном порядке. Когда текущий пакет соответствует
какому-либо правилу устройства, P660 выполняет соответствующее действие и
игнорирует остальные правила.
Руководство пользователя P660RT3/RU3
89
Глава 9 Трансляция сетевых адресов (NAT)
Используйте этот экран для изменения настройки отображения адреса вашего
устройства P660. Нажмите Advanced Setup > NAT > IP Address Mapping, чтобы
открыть приведенный ниже экран.
Рис.27 Advanced Setup > NAT > IP Address Mapping
В приводимой ниже таблице даны описания полей этого экрана.
Табл.21 Network > NAT > Address Mapping
ПОЛЕОПИСАНИЕ
IP Address Mapping
Address
Mapping Rule
Rule IndexВыберите указатель правила из разворачивающегося списка.
Rule TypeВыберите тип отображения портов из следующих вариантов.
Local Start IPНачальный локальный IP-адрес. Локальные IP-адреса недоступны (N/A) для
Local End IPКонечный локальный IP-адрес. Если правило предназначено для всех
One-to-One: В этомрежимеодинлокальный IP-адрес преобразуется в один
общедоступный IP-адрес. Следует отметить, что номера портов при
преобразовании NAT типа One-to-one не изменяются.
Many-to-One: В этомрежимемногочисленныелокальные IP-адреса
преобразуется в один общедоступный IP-адрес. Это эквивалент функции
Single IP, котораяподдерживаласьпредыдущими моделями маршрутизаторов
ZyXEL.
Many-to-Many Overload: В эт
преобразуется в совместные общедоступные IP-адреса.
Many-to-Many No Overload: В этомрежимекаждыйлокальный IP-адрес
преобразуется в уникальные общедоступные IP-адреса.
Server: Этот режим позволяет назначитьвнутренниесерверыразличноготипа
в обход NAT и открыть к ним доступ со стороны внешнего мира.
типа отображения портов Server.
локальных IP-адресов, то в поле Local Start IP введите 0.0.0.0, а в поле Local End IP введите 255.255.255.255.
В этом поле отображается N/A для типов отображения One-to-One и Server.
IP-адрес, назначаемыйИнтернет-провайдером, введите в это поле 0.0.0.0.
отображения One-to-One, Many-to-One и Server.
общедоступный IP-адрес. Следует отметить, что в режиме отображения NAT
один-к-одному номера портов не изменяются.
M-1: В этомрежименескольколокальных IP-адресовпреобразуются в один
общедоступный IP-адрес. Это эквивалент функции Single IP, которая
поддерживалась предыдущими моделями маршрутизаторов ZyXEL.
M-M Ov (Overload): В этомрежименескольколо
преобразуются в коллективные общедоступные IP-адреса.
MM No (No Overload): В этомрежимекаждыйлокальный IP-адрес
преобразуется в уникальные общедоступные IP-адреса.
Server: Этот режим позволяет назначитьвнутренниесерверыразличноготипа
в обход NAT и открыть к ним доступ со стороны внешнего мира.
(N/A) для типа отображения портов Server.
Конечный внутренний локальный IP-адрес. Если правило предназначено для
всех локальных IP-адресов, то в поле
поле
Local End IP
для типов отображения
Начальный внутренний общедоступный IP-адрес. Если вы используете
динамический IP-адрес, назначаемый Интернет-провайдером, введите в это поле
0.0.0.0. В этом случае используются только отображения
для типов отображения One-to-One, Many-to-One и Server.
отображается 255.255.255.255. В этом поле отображается
One-to-One
Local Start IP
и
Server
кальных IP-адресов
отображается 0.0.0.0, а в
.
Many-to-One
и
N/A
Server
.
9.6 Техническое руководство NAT
В этом разделе содержится дополнительная информация о NAT.
9.6.1 Определения NAT
«Внутренний/внешний» означает расположение узла относительно устройства P660,
например, компьютеры ваших абонентов являются внутренними узлами, тогда как
веб-серверы Интернета являются внешними узлами.
Определение «общедоступный/локальный» означает IP-адрес узла в пакете при
прохождении этого пакета через маршрутизатор, например, локальный адрес обозначает
IP-адрес узла при нахождении пакета в локальной сети, тогда как обще
обозначает IP-адрес узла, когда тот же самый пакет перемещается по глобальной сети.
Руководство пользователя P660RT3/RU3
доступный адрес
91
Глава 9 Трансляция сетевых адресов (NAT)
Следует помнить, что определение «внутренний/внешний» относится к местонахождению
узла, тогда как определение «общедоступный/локальный» относится к IP-адресу узла в
пакете. Таким образом, внутренний локальный адрес — это IP-адрес внутреннего узла в
пакете, когда пакет находится в пределах локальной сети, тогда как внутренний
общедоступный адрес — это IP-адрес того же внутреннего узла, когда пак
глобальной сети. В следующей таблице приведена сводная информация.
Табл.22 Определения NAT
ПАРАМЕТ
Р
InsideОзначаетхоствлокальной сети LAN.
OutsideОзначаетхоствглобальнойсети WAN.
LocalОтноситсякадресу в пакете (источника или адресата), когда пакет перемещается в
PublicОтноситсякадресупакета (источника или адресата), когда пакет перемещается в
ОПИСАНИЕ
локальной сети.
глобальной сети.
NAT никогда не изменяет IP-адрес (ни локальный, ни общедоступный) внешнего узла.
9.6.2 Назначение NAT
ет находится в
В простейшем случае NAT изменяет IP-адрес источника в пакете, принятом от абонента
(внутренний локальный адрес) на другой (внутренний общедоступный адрес) перед
передачей пакета в глоба л ьную сеть WAN . При получении ответа, NAT преобразовывает
адрес назначения (внутренний общедоступный адрес) обратно во внутренний
локальный адрес перед пересылкой исходному внутреннему хосту.
Общедоступные IP-адреса внутренних узлов могут быть статическими, или могут
динамиче
ски назначаться Интернет-провайдером. Кроме того, вы можете определить
серверы, например, веб-сервер и сервер Telnet, находящиеся в вашей локальной сети, и
сделать их доступными для внешних пользователей. Если серверы не определены, NAT
дает возможность работать под защитой брандмауэра. Если серверы не установлены,
устройство P660 отфильтровывает все входящие запросы, таким образом пре
зондирование вашей сети злоумышленниками.
9.6.3 Как работает NAT
Каждый пакет содержит два адреса — адрес источника и адрес назначения. Для
исходящих пакетов, внутренний локальный адрес является адресом источника в
локальной сети LAN, а внутренний общедоступный адрес — адресом источника в
глобальной сети WAN . Для входящих пакетов внутренний локальный адрес — это адрес
получателя в локальной сети, а внутренний общедоступный адрес — адрес получателя в
глобальной се
глобальные, что необходимо для связи с узлами в других сетях. NAT заменяет исходный
IP-адрес источника (и номера портов источника TCP или UDP на отображение много-кодному и много-ко-многим с перекрытием) в каждом пакете и затем пересылает его в
Интернет. P660 отслеживает оригинальные адреса и но
во входящих ответных пакетах восстанавливаются исходные значения. На рисунке ниже
это представлено в графическом виде.
ти. NAT преобразовывает частные (локальные) IP-адреса в уникальные
Качество услуги (QoS) относится как к возможности сети передавать данные с
минимальной задержкой, так и к сетевым методам управления полосой частот. QoS
позволяет устройству P660 группировать и назначать приоритет трафику приложений и
обеспечивать точную настройку производительности сети.
Без QoS все данные трафика будут по
привести к снижению производительности сети и неудовлетворительной работе
зависящих от времени приложений, например, видео по требованию.
Ус т р о й ст в о P660 присваивает каждому пакету приоритет, а затем в соответствии с
приоритетом устанавливает очередность этого пакета. Пакеты, которым присвоен
высокий приоритет, при переполнении сети обрабатываются быстрее, чем пакеты с
низким приоритет
Времязависимые приложения включают в себя приложения с низким уровнем времени
ожидания (задержкой) и с низким уровнем «дрожания» (изменений задержки),
например для Voice over IP (VoIP) или игр в Интернете, а также те, для которых само
«дрожание» уже представляет собой проблему: Интернет-радио или потоковое видео.
На прив
данных 20 Мбит/с. Вы настраиваете классификатор, чтобы присвоить наивысший
приоритет очереди (6) для трафика VoI P из интерфейса LAN так, чтобы голосовой
трафик не задерживался при переполнении сети. Трафик с IP-адреса управляющего
(например, 192.168.1.23) отображается как приоритет очереди 5. Трафик, который не
соответствует этим двум класс
внутренней таблице отображений QoS в устройстве P660.
еденном ниже рисунке ваше подключение к Интернету имеет скорость передачи
ом, что улучшает работу приложений, зависящих от времени.
ам присваиваемого приоритета, основывается на
теряны при переполнении сети. Это может
Рис.29 Пример QoS
VoIP: Очередь 6
Управляющий:
Очередь 5
IP=192.168.1.23
Руководствопользователя P660RT3/RU3
DSL
20 Мбит/с
95
Глава 10 Качество услуги (QOS)
10.1.1 Что можно сделать на экранах QoS
• Используйте экран QoS (Разд.10.2 на с.97) для настройки параметров QoS в
устройстве P660.
• Используйте экран QoS Settings Summary (Разд. 10.2.1 на с.99) для проверки
сводных правил и действий QoS, которые вы установили для устройства P660.
10.1.2 Что нужно знать о QoS
802.1p
QoS используется для установки приоритета для потоков трафика источник-адресат.
Пакеты, находящиеся в одном потоке, имеют одинаковый приоритет. 802.1p — это
способ управления трафиком в сети за счет группирования вместе одинаковых типов
трафика и обработки каждого типа как класса. Можно использовать 802.1p для
назначения разных приоритетов различным типам пакетов.
Присвоение тегов и маркировка
В классе Qo
приоритета IEEE 802.1p и идентификационный номер VLAN в совпадающем пакете.
Когда пакет проходит через совместимую сеть, то сетевое устройство, такое как
магистральный коммутатор, может обеспечить специальную обработку или
обслуживание на основании тега или маркера.
Дополнительные сведения
См. Разд.10.3 на с. 100 для поиска технической вводной информации о Qo
S можно добавить или изменить значение кода службы (DSCP), уровень
S.
96
Руководство пользователя P660RT3/RU3
10.2 Экран QoS
Используйте этот экран для включения или отключения QoS, настройте ваше
устройство P660, чтобы оно присваивало уровень приоритета трафику в соответствии с
диапазоном портов, уровнем приоритета IEEE 802.1p и/или очередностью IP-адреса.
Нажмите Advanced Setup > QoS, чтобы открыть приведенный ниже экран.
Рис.30 Advanced Setup > QoS
Глава 10 Качествоуслуги (QOS)
Руководствопользователя P660RT3/RU3
97
Глава 10 Качество услуги (QOS)
В приводимой ниже таблице даны описания полей этого экрана.
производительности сети.
Можно установить приоритет для трафика, который устройство P660
пересылает через интерфейс WAN. Установите высокий приоритет для
голосовых и видео-данных, чтобы обеспечить равномерность их передачи.
Аналогичным образом, установите низкий приоритет для многочисленных
объемных загружаемых файлов так, чтобы они не понизили качество работы
других прил
SummaryНажмите эту кнопку для открытия сводной таблицы с параметрами QoS. Более
подробную информацию см. в Разд. 10.2.1 на с.99.
Rule
Rule IndexВыберите указатель правила из разворачивающегося списка.
Выберите от 0 до 7, чтобы переназначить IP-очередность для совпадающего
трафика. Ноль — самый низкий приоритет, а семь — самый высокий.
Выберите тип службы, чтобы переназначить уровень приоритета для
совпадающего трафика.
Доступные варианты: Normal service, Minimize delay, Maximize throughput, Maximize reliability и Minimize monetary cost.
Укажите номер DSCP от 0 до 63 и переназначьте уровень приоритета для
совпадающего трафика.
Выберите уровень приоритета (от 0 до 7), чтобы переназначить уровень
приоритета для совпадающего трафика.
трафика. Трафик, которому присвоен более высокий номер очереди,
передается при переполнении сети быстрее, чем для трафик с низким
номером.
10.2.1 Сводный экран параметров QoS
Используйте этот экран для отображения сводки правил и действий, заданных для
устройства P660. На экране Advanced > QoS нажмите кнопку QoS Settings Summary,
чтобы открыть следующий экран.
Physical PortsФизический порт, к которому применяется правило.
Destination MAC
and IP/Mask Port
Ranges
Source MAC and
IP/Mask Port
Ranges
Protocol IDИдентификатор протокола, к которому применяется правило.
VLAN IDИдентификатор VLAN, связанный с правилом.
IPP/TOS (DSCP)Здесь показаны параметры IPP/TOS или DSCP.
802.1pУровеньприоритета 802.1p.
Actions
IPP/TOS (DSCP)
Remarking
802.1p Remarking Устройст во P660 переназначает уровни приоритета в указанном поле для
Queue #Устройство P660 присваивает уровень очередности в указанном поле для
Диапазон портов для MAC-адреса назначения и IP-адреса.
Диапазон портов для MAC-адреса источника и IP-адреса.
Устройство P660 переназначает значения приоритета в указанном поле
для совпадающего трафика.
совпадающего трафика.
совпадающего трафика.
10.3 Техническое руководство QoS
В этом разделе приводится некоторая вводная техническая информация о темах данной
главы.
10.3.1 IEEE 802.1p
IEEE 802.1p указывает поле с уровнем приоритета пользователя и определяет до восьми
отдельных видов трафика. В приведенной ниже таблице показаны виды трафика,
определенные в стандарте IEEE 802.1d (который включает в себя 802.1p).
Табл.25 Уровень приоритета IEEE 802.1p и тип трафика
УРОВЕНЬ
ПРИОРИТЕТА
Уровень 7Обычно используется для управления сетевым трафиком, например,
Уровень 6Обычно используется для трафика передачи речи, который очень
Уровень 5Обычно используется для видеоданных, которые используют широкую полосу
Уровень 4Обычно используется для времячувствительного трафика с управ
ТИП ТРАФИКА
сообщениями о конфигурации маршуртизатора.
чувствителен к дрожанию (дрожание — это изменение величины задержки).
частот и чувствительны к дрожанию.
нагрузкой, например операций SNA (Архитектура систем в сетях).
ляемой
100
Руководство пользователя P660RT3/RU3
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.