
Как и многие австралийцы, я подключен к NBN через FTTC. Между моим маршрутизатором и телефонной линией в стене стоит белая коробка. Единственное имя, которое я, кажется, могу найти (как на коробке, так и в сети), этоУстройство подключения FTTC. Выглядит это так:
Архитектура сети выглядит следующим образом:
- Каково общее название этого устройства? Например, маршрутизатор может называтьсяМаршрутизатор Nighthawk AX4 4-Stream WiFi 6, но его общее название — это простомаршрутизатор.
- Что на самом деле делает это устройство? Очевидно, оно как-то меня подключает, но мне нужен более подробный ответ.
- Есть ли способ администрировать это устройство? Маршрутизаторы обычно администрируются через веб-интерфейс, доступный через
http://192.168.0.1
или что-то эквивалентное. - Каковы последствия присутствия этого устройства для безопасности? Непрозрачность, безусловно, вызывает беспокойство.
решение1
Какое общее название у этого устройства? Например, маршрутизатор может называться Nighthawk AX4 4-Stream WiFi 6 Router, но его общее название — просто маршрутизатор.
Это модем.
На NBN FTTC это также известно как NCD.
Я также должен отметить, что упомянутый вами "Nighthawk AX4 4-Stream WiFi 6 Router" на самом деле является комбинацией маршрутизатора, коммутатора и беспроводной точки доступа. Многие подобные устройства также включают модем ADSL или VDSL (который работает на NBN FTTN, но не на FTTC).
Что на самом деле делает это устройство? Очевидно, оно как-то меня подключает, но мне нужен более подробный ответ.
Точнее, это модем VDSL2, предварительно настроенный для NBN FTTC. Как и любой другой модем, он действует как интерфейс между аналоговым сигналом, проходящим по медной паре (ваш домовой ввод) от DPU в яме, и сетью Ethernet. В модели OSI он действует на уровнях 1 и 2.
DPU на самом деле имеют обратное питание, что означает, что ваш NCD подает питание на оборудование в яме. При первом подключении это заставляет DPU отключить вас от старой телефонной сети.
Модем также включает в себя аппаратное обеспечение для G.fast, хотя пока нет конкретных планов по его активации. Более новые NBN FTTC DPU также включают в себя аппаратное обеспечение G.fast.
Конкретно этоизготовлено на заказ для NBN Co компанией NetComm.
Есть ли способ администрировать это устройство? Маршрутизаторы обычно администрируются через веб-интерфейс, доступный черезhttp://192.168.0.1или что-то эквивалентное.
Устройство, конечно, можно администрировать, но NBN Co в своей бесконечной мудрости решила заблокировать его. У вас не будет никакого доступа с локальной стороны.
Каковы последствия безопасности присутствия этого устройства? Непрозрачность, безусловно, вызывает беспокойство
Его можно считать такой же частью сети ISP (NBN, а не вашего RSP), как DPU в яме снаружи или что там у них в POI. С этим мало что можно поделать. Можно надеяться, что они должным образом защитили интерфейсы удаленного управления (через VLAN или иным образом), но простого способа доказать это нет.
По приблизительным подсчетам, он, как правило, не менее безопасен, чем предоставляемые ими FTTP NTD.
решение2
Я провел некоторые проверки, и NCD является связующим звеном/источником питания для узла NBN, вы можете подключиться напрямую. Однако вы будете раскрыты, так как он работает на простой прошивке! Никакого брандмауэра или скрининга. Никакого пользовательского интерфейса! Только через бэкэнд или через консоль/cmd. Я предполагаю, что они используют его mac-адрес для управления учетной записью.
Если использовать напрямую, не все сервисы работают, так как управление портами ограничено! Например, мои ТВ-сервисы и Foxtel не работают. Он подключается, но при попытке потоковой передачи выдает ошибку. Когда я подключался через маршрутизатор, совместимый с NBN работает хорошо. У меня был очень дорогой Linksys, который не работал или имел ограниченные проблемы с подключением, так как он не был совместим с NBN? Поэтому я использовал модем провайдера перед своим маршрутизатором, так как у него лучший WiFi с моим маршрутизатором Linksys. Я просто отключил WiFi на маршрутизаторе провайдера, и теперь все работает отлично! (NCD привязан к адресу сайта. Его нужно оставить, если вы переедете. Они должны были создать логин, например ADSL, так как это станет проблемой для людей, которые будут брать оборудование и т. д.)
Я провел серию сканирований IP и портов, находясь на NCD. Он показывает всю улицу и различные службы, работающие в районе.
Подключив NTD к маршрутизатору NBN от провайдера, а затем к моему Linksys EA9500, я получаю скорость 100–20 м/с в часы пониженной нагрузки.