7.2 Schritt 2: Konfiguration über Web Browser mit PC oder Notebook .. 18 7.3 Schritt 3: Konfiguration über Terminal Access Programm....18 7.4 Schritt 4: Verbindungseinstellungen festlegen........18 7.5 Schritt 5: Installation des SHDTU-08i..........20 Konfiguration über Web Browser ........20 Basiseinstellungen (Basic Setup) ........22 9.1 Bridge-Modus ..................
SHDTU-08i 1 Hinweise zu dieser Dokumentation Inhalt Diese Dokumentation informiert Sie über die Installation, die Einstellungen und den Betrieb unserer SHDTU-08i. Zusätzliche Informationen dazu stehen im Internet unter www.digicomm.de zur Verfügung. Sicherheitstechnische Hinweise Haftungsausschluss Der Inhalt dieser Dokumentation wurde von uns sorgfältig mit der darin beschriebenen Hard- und Software auf Übereinstimmung überprüft.
DigiComm GmbH SHDTU-08i 2 Versionsänderungen Nachfolgend sind die Änderungen der Hard- und Softwareversionen, sowie allgemeine Änderungen im Handbuch aufgeführt. Version Datum Hardware Software Konfig Bemerkung 01.00 02.06.08 19.407.10/C 148D-0012-403138EF 08-04-07 01.01 25.06.08 19.407.10/C 148D-0012-403138EF 08-04-07 S. 17: Anpassung 4-Draht 01.02 09.07.08 19.407.10/C...
Netzwerksegment geworden. Das SHDTU-08i unterstützt port-basiertes und IEEE 802.1q VLAN über ATM-Netzwerke. Die Firewall des SHDTU-08i bietet nicht nur erweiterte Merkmale wie Multi-DMZ, Virtual Server Mapping und VPN pass-through, sondern auch SPI, NAT, DoS Protection. Diese Funktionen bieten zusammen eine leistungsstarke Firewall, um unbefugte Zugriffe von außen zu unterbinden.
Seite 8
DigiComm GmbH SHDTU-08i a SNMP-Management mit SNMPv1/SNMPv2 (RFC1157/1901/1905) und MIB II (RFC1213/1493) a Softwareupgrade über Browser/TFTP-Server a Bis zu acht PVCs a OAM F5 AIS/RDI und Loopback a AAL5 ATM QoS a UBR (Unspecified bit rate) a CBR (Constant bit rate)
DigiComm GmbH SHDTU-08i 3.3 Anwendungen Verbindung mit DSLAM LAN-zu-LAN-Verbindung 3 Firewall Eine Firewall schützt Computer und Netzwerke vor vorsätzlichem und feindlichem Eindringen. Sie beschützt vertrauliche Daten vor Spionage und Beschädigung. Eine Firewall sitzt als Verbindungsstelle oder Gateway zwischen zwei Netzwerken - für gewöhnlich einem privaten und einem öffentlichen Netzwerk, wie z.B. dem Internet.
DigiComm GmbH SHDTU-08i 4.1 Firewallarten Es gibt drei verschiedene Arten von Firewalls: 4.1.1 Packet Filtering Beim “packet filtering” inspiziert die Firewall das Protokoll und die Adressinformation im Dateikopf (Header) jedes Datenpakets und ignoriert Inhalt und Zusammenhang. Die Firewall achtet nicht auf die Anwendung und sie "weiß"...
DigiComm GmbH SHDTU-08i Interne IP Externe IP internes/geschütztes Netzwerk externes/ungeschütztes Netzwerk Client IP Interner Port Externer Port internes/geschütztes Netzwerk externes/ungeschütztes Netzwerk 4.1.2 Circuit Gateway Auch "Circuit Level Gateway" genannt: Diese Firewall bestätigt Verbindungen, bevor sie den Daten- austausch erlaubt. Das heißt, dass die Firewall nicht nur einfach Datenpakete erlaubt oder nicht erlaubt, sondern auch ermittelt, ob die Verbindung zwischen beiden Endpunkten den konfigurierten Richtlinien entspricht.
DigiComm GmbH SHDTU-08i 4.1.3 Application Gateway Das Application Level Gateway fungiert als ein Proxy für Anwendungen und wickelt den Datenaustausch ab. Es kann Datenverkehr je nach spezifischen Regeln erlauben oder nicht erlauben, Befehle an den Server weitergeben – aber nicht an andere -, limitierten Dateizugang zu bestimmten Dateitypen erteilen, verschiedene Regeln für authentifizierte Nutzer anwenden usw.
DigiComm GmbH SHDTU-08i 4.2 Denial of Service (DoS) - Angriff Typischerweise bewirken „Denial Of Service (DoS)“ - Angriffe folgendes: Die Ressourcen werden voll ausgelastet und das System wird überlastet. DoS – Angriffe treten öfters auf, wenn eine berechtigte, anfragende Ressource Abbruch größer ist als die anliefernde Ressource (z.
DigiComm GmbH SHDTU-08i Smurf Flood – Ein Angreifer sendet gefälschte ICMP Anfragen an eine Broadcast Adresse im Netzwerk. Alle Rechner in diesem Netzwerk antworten auf die Anfrage und die Netzwerkanbindung des Zielrechners wird überlastet. Anfrage einer „spoof“- IP-Adresse ping Anwort...
Seite 15
DigiComm GmbH SHDTU-08i Version 01.09 – Seite 15 von 65...
DigiComm GmbH SHDTU-08i 5 Hardware Dieser Abschnitt macht Sie mit der Hardware des SHDTU-08i bekannt. 6.1 Frontblende Die Frontblende ist mit LEDs ausgestattet, die den Status des SHDTU-08i anzeigen. LED-Status des SHDTU-08i LEDs Aktivität Beschreibung Spannung eingeschaltet leuchtet Gerät 3x neu gestartet (wenn autom. Neustart Funktion...
DigiComm GmbH SHDTU-08i konfigurieren möchten, halten Sie bitte den Reset-Knopf vier Sekunden lang gedrückt, um alle Konfigurationen zurück zu setzen. Anschlussbeschreibung Unterseite Eingang für die Spannungsversorgung: Eingangsspannung 12-60V DC Alarmkontakt für WAN-Ausfall. Sobald im 4-Draht Modus eine Leitung wegfällt, wird ein Alarm Signal gegeben.
Dieser Abschnitt beschreibt den schnellsten und einfachsten Weg der Web-Konfiguration für das SHDTU- 08i. Bitte folgen Sie den Anweisungen sorgfältig. ACHTUNG: Es gibt drei Möglichkeiten das SHDTU-08i zu konfigurieren: Über serielle Konsole, Telnet und Web-Browser. Nur eine der drei Möglichkeiten kann benutzt werden, Parallelbetrieb ist nicht möglich.
Seite 19
DigiComm GmbH SHDTU-08i Die unterschiedlichen Protokolle benötigen unterschiedliche WAN-Parameter-Einstellungen. Nachdem Sie das vom Internet Service Provider genutzte Protokoll kennen, müssen Sie die benötigten WAN-Parameter einstellen. VPI:_ VPI:_ VCI:_ VCI:_ Verkapselung: Verkapselung: Gateway: IP Adresse: Host Name:(gegebenenfalls) Subnetzmaske:_ Gateway: DNS Server:_...
SHDTU-08i 7.5 Schritt 5: Installation des SHDTU-08i ACHTUNG: Um möglichen Beschädigungen des SHDTU-08i vorzubeugen, schalten Sie das Gerät nicht ein, bevor Sie die Hardware-Installation durchgeführt haben. Verbinden Sie die Spannungsversorgung mit dem mit „X1“ gekennzeichneten Port auf der Unterseite des Gerätes.
Seite 21
Internet Explorer oder Netscape um zum SHDTU-08i zu verbinden. Geben Sie http://192.168.0.1 ein. Die standardmäßige IP-Adresse und Subnetz- maske des SHDTU-08i Master (STU-C) lauten 192.168.0.1 und 255.255.255.0, die des SHDTU-08i Slave (STU-R) lauten 192.168.0.2 und 255.255.255.0. Geben Sie als Benutzernamen root und als Pass- wort root ein und klicken Sie auf OK.
SHDTU-08i 8 Basiseinstellungen (Basic Setup) Die Basiseinstellungen umfassen LAN, WAN und den Bridge- bzw. Route-Modus. Der Nutzer kann sie verwenden, um das SHDTU-08i vollständig einzustellen. ACHTUNG: Die Konfiguration der erweiterten Funktionen ist nur für fortgeschritte- ne Benutzer geeignet, da eine falsche Einstellung die Leistung nega- tiv beeinflussen oder Systemfehler und sogar den Verlust der Verbin- dung zur Folge haben kann.
Seite 23
DigiComm GmbH SHDTU-08i WAN1 VPI: 0 VCI: 32 Wählen Sie „LLC“ aus und klicken Sie auf „Next“. Diese Maske zeigt die neuen Konfigurations- parameter an. Überprüfen Sie die Parameter klicken Sie auf „Restart“ um das Gerät mit den neuen Einstellungen neu zu starten oder wäh- len Sie „Continue”...
IP-Information alle 72 Stunden neu zuweist. DNS-Server: Ihr Internet Service Provider stellt Ihnen mindestens eine „Domain Name Service Server IP“ zur Verfügung. Sie können die IP des SHDTU-08i in dieses Feld eintragen. Das SHDTU-08i wird nun als DNS-Server fungieren. Version 01.09 – Seite 24 von 65...
DigiComm GmbH SHDTU-08i Sie können einem Gerät eine fixe IP-Adresse zuweisen, während Sie DHCP nutzen. Sie müssen dazu die MAC-Adresse des jeweiligen Gerätes in die Tabelle „Table of Fixed DHCP Host Entries” eintragen. Klicken Sie auf „Next“ um zur Einstellung für die WAN1-Parameter zu gelangen.
Seite 26
DigiComm GmbH SHDTU-08i Geben Sie folgende Parameter für „BASIC – STEP4“ ein: Wan1-Parameters; VPI: 0 VCI: 33 AAL5 Encap: LLC Protocol: PPPoA + NAT oder PPPoE + NAT Klicken Sie auf „Next“, um Benutzername und Pass- wort festzulegen. Für genauere Informationen zu NAT lesen Sie bitte „NAT/DMZ“...
Seite 28
DigiComm GmbH SHDTU-08i Der Bildschirm zeigt die Parameter, die auf dem EEPROM gespeichert werden, an. Überprüfen Sie die Parameter bevor Sie diese auf den EEPROM speichern. Klicken Sie auf „Restart” um den Router neu zu starten, damit die neuen Parameter übernommen werden oder klicken Sie auf „Continue“...
Ähnliches geschieht auch im StandBy Modus, nur das hier die Geräte immer im 2-Draht Betrieb fahren und bei Fehlern auf die andere Leitung umgeschaltet wird. Im Multi-Link Modus können Sie mit einem Gerät auf zwei SHDTU-08i an unterschiedlichen Standorten zugreifen.
„Continue“ um mit dem parametrieren anderer Optionen fortzufahren. 10.2 WAN Das SHDTU-08i unterstützt bis zu acht PVCs. WAN1 wurde nun über BASIC konfiguriert. Wenn Sie einen weiteren PVC einrichten wollen, so klicken Sie unter Advanced einfach auf WAN. Dies ist allerdings nur nötig, sollten Sie mehr als einen Internet Service verwenden.
SCR stellt die wirkliche Bandbreite eines Virtuellen Kanals (VC – Virtual Channel) dar – nicht die durchschnittliche Übertragungsrate. Der SCR Wert kann Werte zwischen 64 und 2400kbps annehmen. MBS (Maximum Burst Size): Die Dauer, mit der das SHDTU-08i mit PCR versendet. Der MBS-Wert kann Werte zwischen 1 und 255 annehmen.
Seite 32
DigiComm GmbH SHDTU-08i VID: Virtual LAN ID. Eine Nummer zwischen 1 und 4094 zur Identifizierung eines VLANs. PVID: Port VID Standard Wert ist 1. Link Type: Access bedeutet, dass der Port unmarkierte („untagged”) Pakete erhalten und verschicken kann. Trunk bedeutet, dass der Port nur markierte („tagged”) Pakete...
10Base-T full duplex, 10Base-T half duplex. 10.7 Route Wenn das SHDTU-08i zu mehr als einem Netzwerk verbunden ist, kann es nötig sein statische Routen zu bestimmen. Eine statische Route legt einen fest vorgeschriebenen Weg für die Daten im Netzwerk an.
Seite 34
DigiComm GmbH SHDTU-08i RIP Mode: Wenn Sie den Modus auf „Disable“ stellen, so wird sich das SHDTU-08i aus allen RIP-bedingten Verbindungen raushalten. Mit „Enable“ aktivieren Sie die Unterstützung für das RIP-Protokoll und mit „Silent“ nimmt das SHDTU-08i nur die Informationen aus RIP-Paketen auf, sendet Sie aber nicht weiter.
8 bis 16 Uhr. Andere Anfragen mit UDP an 69.210.1.8:25 werden an Server 2 192.168.0.3:25 weitergeleitet, welcher immer erreichbar ist. In diesem Fall könnten Sie das SHDTU-08i folgendermaßen konfigurieren: Index 1, protocol TCP, interface WAN1, service name test1, private IP 192.168.0.2, private port 80, public port 80, schedule from Day Monday to Friday and time 8:0 to 16:0 and index 2, protocol UDP, interface WAN1, service name test2, private IP 192.168.0.3, private port 25,...
Diese Option beinhaltet nur die NAT-Firewall und die Fernwartungssicherheit. Die NAT-Firewall wird nur dann eingesetzt, wenn die NAT-Funktion aktiviert ist. Die Fernwartungssicherheit schützt das SHDTU-08i vor Zugriffen von außerhalb der WAN. Der Non-empty legal IP Pool unter ADMIN blockt alle nicht dort eingetragenen IPs für den Zugriff.
DigiComm GmbH SHDTU-08i 10.10 IP QoS IP QoS ist eine Funktion um den bereitstehenden Traffic im Falle von hoher Last auf bestimmte (wichtige) Rechner zu verteilen. Klicken Sie auf „Enable“ neben dem Parameter Trigger IP QoS Sevice im General IP QoS Parameter um diese Funktion zu aktivieren.
Supervisor-ID und das Passwort des Gateways. Sie können fünf unterschiedliche Zugänge für die Konsole und Telnet festlegen. Legal Address Pool bestimmt von welchen IP-Adressen aus auf das SHDTU-08i zugegriffen werden kann. Die IP 0.0.0.0 erlaubt den Zugriff aller Geräte auf das SHDTU-08i.
Klicken Sie auf SNMP um die gewünschten Einstellungen vorzunehmen. SNMP status: Enable aktiviert SNMP Access Right: Deny bedeutet, dass niemand auf das SHDTU-08i per SNMP zugreifen kann. Read bedeutet, dass nur Daten vom SHDTU-08i gelesen werden können. Write bedeutet, dass Daten vom Gerät gelesen und verändert werden können.
Klicken Sie auf TIME SYNC um Ihre gewünschten Einstellungen vorzunehmen. SYNC method: SNTP v4.0 (Simple Network Time Protocol) Sync with PC bedeutet, dass das SHDTU-08i seine Zeit mit einem Rechner innerhalb des Netzwerks synchronisiert. SNTP ist die Abkürzung für Simple Network Time Protocol womit der Router seine Uhrzeit mit der eines externen Zeitservers synchronisiert.
DigiComm GmbH SHDTU-08i 11 Utility Diese Sektion beschreibt die einzelnen Dienstprogramme des SHDTU-08i. SYSTEM INFO: Informationen zum Gerät. CONFIG TOOL: Zum Laden der Standardkonfiguration des Routers, UPGRADE: Zum Upgraden der Firmware. LOGOUT: Zum Abmelden vom SHDTU-08i. RESTART: Zum Neustarten des SHDTU-08i.
Das Gerät wird dann die neue Firmware einlesen und sich selbst neu starten. 12.4 Logout Um sich vom SHDTU-08i abzumelden klicken Sie einfach auf „LOGOUT“. 12.5 Restart Um das SHDTU-08i neu zu starten klicken Sie einfach auf „Restart“. Version 01.09 – Seite 42 von 65...
DigiComm GmbH SHDTU-08i 12 Status In diesem Bereich kann der Status der einzelnen Funktionen eingesehen werden. SHDSL.bis: mode, Tx power, Bitrate, SNR margin, attenuation und CRC error count. LAN: MAC address, IP address, Subnet mask und DHCP client Tabelle. WAN: Zustand der WAN-Schnittstelle.
DigiComm GmbH SHDTU-08i Gateway: 192.168.0.1 Host Name: SOHO Geben Sie die Parameter für WAN1 ein VPI: 0 VCI: 32 Wählen Sie LLC aus und klicken Sie dann auf „Next“. 14.2 Slave (CPE Seite) Klicken Sie auf Bridge und CPE Side um den Router in den Bridging-Modus zu versetzen.
DigiComm GmbH SHDTU-08i 14 LAN zu LAN Verbindung im Routing-Modus 15.1 Master (CO Seite) Klicken Sie auf „Route“ und wählen Sie dann CO Side aus. Geben Sie die LAN Parameter ein: IP Address: 192.168.20.1 Subnet Mask: 255.255.255.0 Host Name: SOHO...
DigiComm GmbH SHDTU-08i 15.2 Slave (CPE Seite) Klicken Sie auf „Route“ und wählen Sie dann CPE Side aus. Geben Sie die LAN Parameter ein: IP Address: 192.168.10.1 Subnet Mask: 255.255.255.0 Host Name: SOHO DHCP Service: Disable or Enable Geben Sie die WAN1 Parameter ein:...
DigiComm GmbH SHDTU-08i 15 Konfiguration über serielle Schnittstelle oder Telnet 16.1 Serielle Schnittstelle Überprüfen Sie, ob die serielle Schnittstelle ihres PCs mit der RS-232-Schnittstelle an dem Gerät verbunden ist. Starten Sie ein Terminal Programm (z.B. Hyperteminal) mit folgenden Einstellungen: Parameter...
DigiComm GmbH SHDTU-08i 16.4 Fensterstruktur Von oben bis unten, ist der Bildschirm in vier Teile eingeteilt: 1. Produkt Name 2. Menü Feld: Der Menübaum wird hier angezeigt. Das “ >> “ -Symbol zeigt den Cursorstandort an. 3. Konfigurationsfeld: Hier werden die Parameter konfiguriert. < parameters > zeigt die Parameter an, welche ausgewählt werden können, und <...
DigiComm GmbH SHDTU-08i 16.6 Menübaum Alle Konfigurationsbefehle können erst mit Eingabe des Supervisorpasswortes frei geschaltet werden. Das hat den Vorteil, dass unautorisierte Benutzer keine Konfigurationsänderungen vornehmen können. Sie können allerdings den Status und die Konfiguration einsehen. Außerdem kann ein Ping abgesetzt werden, um den Betrieb zu testen.
Zeigt Konfigurationsinformationen im Command Script an. 16.10 Write Jegliche Konfigurationsänderungen müssen mit write auf den EEPROM geschrieben werden. Danach muss das SHDTU-08i neu gestartet werden, damit die Änderungen übernommen und aktiviert werden. Bewegen Sie den Cursor “ >> “ bis write und drücken Eingabe. ---------------------------------------------------------------------- Command: write <CR>...
Ein Benutzerprofil kann mit dem user-Befehl gelöscht/verändert oder angezeigt werden. Es können bis zu fünf Benutzer angelegt werden, die Zugriff auf das SHDTU-08i über Konsole oder Telnet haben dürfen. Diese User können aber nur die Konfiguration verändern, wenn Sie das Supervisorpasswort kennen.
Das Supervisorpasswort und die ID sind die wichtigsten Sicherheitseinrichtungen. Benutzer, die mit Browser auf das Gerät zugreifen, müssen eine ID und das Passwort eingeben, um das SHDTU-08i konfigurieren zu können. Benutzer, die mit Telnet auf das Gerät zugreifen, müssen das Passwort eingeben, um das SHDTU- 08i konfigurieren zu können.
DigiComm GmbH SHDTU-08i Bewegen Sie den Cursor “ >> “ bis service und drücken Eingabe. ---------------------------------------------------------------------- Command: admin sntp service <Disable|Enable> Message: Please input the following information. Active SNTP v4.0 service (Tab Select) <Enable> : Enable ---------------------------------------------------------------------- Bewegen Sie den Cursor “ >> “ bis time_server1 und drücken Eingabe.
SHDTU-08i die Leitungsgeschwindigkeit für eine bessere Verbindung reduzieren. 16.16.3 WAN Das SHDTU-08i unterstützt acht PVC’s (Private Virtual Circuit). Es können also bis zu acht WAN’s konfiguriert werden (WAN1 bis WAN8). Bewegen Sie den Cursor “ >> “ bis wan und drücken Eingabe. Um z.B. WAN1 zu konfigurieren, tippen Sie 1 ein.
(dynamisch= dynamic; fest= fix). 16.16.4 Bridge Mit dem bridge-Befehl können Parameter für den Bridgebetrieb konfiguriert werden. Wenn das SHDTU-08i als Router konfiguriert ist, brauchen diese Parameter nicht angegeben werden. Bewegen Sie den Cursor “ >> “ bis bridge und drücken Eingabe.
Configure RIP tool ---------------------------------------------------------------------- Falls das SHDTU-08i mit mehr als einem Netzwerk verbunden ist, könnte es notwendig und sinnvoll sein feste Routen zwischen diesen zu hinterlegen. Eine feste Route ist ein vordefinierter Weg, über welchen die Daten gehen müssen, um einen bestimmten Host oder ein Netzwerk zu erreichen.
Falls Router im Netzwerk vorhanden sind, können Sie mit dem lan-Befehl RIP-Parameter für die LAN- Schnittstelle einstellen. Das SHDTU-08i unterstützt acht PVCs. Jedem WAN können RIP-Parameter zugeordnet werden. Bewegen Sie den Cursor “>>” bis wan und drücken Eingabe. ---------------------------------------------------------------------- Command: setup route rip wan <1~8>...
DigiComm GmbH SHDTU-08i Eine Möglichkeit, Netzwerke unter Verwendung möglichst weniger Adressen miteinander zu verbinden (auch übers Internet) stellen NAT und PAT dar. Alle Verfahren bilden private IP-Adressen eines Netzwerkes auf öffentlich registrierte IP-Adressen ab. Beim NAT (Network Address Translation) werden die Adressen eines privaten Netzes über Tabellen öffentlich registrierten IP-Adressen zugeordnet.
DigiComm GmbH SHDTU-08i ---------------------------------------------------------------------- Sie können globale IP-Adressen aus den Bereichen 1 bis 5 mit dem delete-Befehl löschen. Mit dem list-Befehl können Sie sich eine Liste aller globalen IP-Adressen anzeigen lassen. Um ein festes IP-Adressen-Mapping zu verändern, bewegen Sie den Cursor “>>” bis fixed und drücken Eingabe.
Message: Please input the following information. Virtual IP address: 192.168.0.251 Active interface number (Enter for default) <1>: 1 ---------------------------------------------------------------------- 16.16.10 Firewall Das SHDTU-08i besitzt eine erweiterte Firewall. Um die Firewall zu konfigurieren benutzen Sie den firewall-Befehl. ---------------------------------------------------------------------- >> Level Configure firewall security level...
Sie können sich eine Liste der DHCP-Konfiguration mit dem list-Befehl anzeigen lassen. 16.16.15 DNS proxy Sie können dem SHDTU-08i bis zu drei DNS-Server angeben. Nummer 2 und 3 sind optional. Bewegen Sie den Cursor “ >> “ bis dns_proxy und drücken Eingabe.
DigiComm GmbH SHDTU-08i 16.16.16 Host Name Geben Sie dem SHDTU-08i einen Hostnamen mit dem hostname-Befehl. Bewegen Sie den Cursor “ >> “ bis hostname und drücken Eingabe. ---------------------------------------------------------------------- Command: setup hostname <name> Message: Please input the following information. Local hostname (ENTER for default) <SOHO>: test ---------------------------------------------------------------------- 16.16.17 Default...
16 Spezielle Eigenschaften des SHDTU-08i 17.1 Automatischer Neustart des SHDTU-08i Das SHDTU-08i verfügt über eine automatische Neustartfunktion. Ist diese eingeschaltet, kann im Falle eines Leitungsfehlers (WAN-Verbindung geht verloren/kommt nicht zustande) ein Neustart durchgeführt werden. Dazu gibt es drei Zeitintervalle (1/2/5 Minuten), die über interne DIP-Schalter ausgewählt werden können.