
和許多澳洲人一樣,我透過 FTTC 使用 NBN。我現有的路由器和牆上的電話線之間有一個白色的盒子。我似乎能找到的唯一名稱(無論是在盒子上還是在網上)是FTTC連接設備。它看起來像這樣:
網路架構如下圖所示:
- 該設備的通用名稱是什麼?例如,路由器可能被稱為Nighthawk AX4 4 流 WiFi 6 路由器,但它的通用名稱只是一個路由器。
- 這個設備實際上有什麼作用?顯然它以某種方式將我聯繫起來,但我正在尋求更徹底的答案。
- 有沒有辦法管理這個設備?路由器通常透過可存取的網路介面
http://192.168.0.1
或類似的東西進行管理。 - 該設備的存在有哪些安全隱憂?不透明性確實令人擔憂。
答案1
該設備的通用名稱是什麼?例如,路由器可能被稱為 Nighthawk AX4 4-Stream WiFi 6 路由器,但其通用名稱只是路由器。
它是一個調製解調器。
在 NBN FTTC 上,這也稱為 NCD。
我還應該注意到,您提到的「Nighthawk AX4 4-Stream WiFi 6 路由器」實際上是路由器、交換器和無線存取點的組合。許多類似的設備還包括 ADSL 或 VDSL 數據機(適用於 NBN FTTN,但不適用於 FTTC)。
這個設備實際上有什麼作用?顯然它以某種方式將我聯繫起來,但我正在尋求更徹底的答案。
更具體地說,它是為 NBN FTTC 預先配置的 VDSL2 數據機。與任何其他數據機一樣,它充當從坑中的 DPU 沿著銅線對(您的房屋引入線)傳輸的類比訊號與乙太網路之間的介面。在 OSI 模型上,它作用於第 1 層和第 2 層。
DPU 實際上是反向供電的,這意味著您的 NCD 正在為坑中的硬體供電。首次連線時,這會觸發 DPU 將您與舊電話網路中斷連線。
該調製解調器還包括 G.fast 硬件,不過目前還沒有任何具體的啟動計劃。較新的 NBN FTTC DPU 還包括 G.fast 硬體。
具體來說,這是NetComm 為 NBN Co 量身訂做。
有沒有辦法管理這個設備?路由器通常透過可透過以下方式存取的 Web 介面進行管理http://192.168.0.1或同等的東西。
該設備當然可以被管理,但 NBN Co 以其無限的智慧決定將其鎖定。您將無法從本地進行任何存取。
該設備的存在有哪些安全隱憂?不透明確實令人擔憂
它可以被視為 ISP(NBN,不是您的 RSP)網路的一部分,就像外面坑中的 DPU 或 POI 中的任何內容一樣。你對此無能為力。人們希望他們已經正確保護了遠端管理介面(透過 VLAN 或其他方式),但沒有簡單的方法來證明這一點。
作為一個模糊的手動猜測,它通常應該不低於他們提供的 FTTP NTD 的安全性。
答案2
我查了一下,NCD是NBN節點的連結/電源,可以直接連接。然而,您將會暴露,因為它運行簡單的韌體!沒有防火牆或屏蔽。沒有使用者介面!僅透過後端或透過控制台/cmd。我猜他們使用其 mac 位址來進行帳戶控制。
如果直接使用,並非所有服務都可以工作,因為連接埠控制是有限的!例如,我的電視服務和 Foxtel 無法使用。它已連接,但在嘗試串流時出現故障。當我透過路由器連接時,NBN 相容運作良好。我有一個非常昂貴的 Linksys,無法工作或由於不相容 NBN 而出現有限的連接問題?因此,我在使用路由器之前使用了提供者的調製解調器,因為它與我的 Linksys 路由器一起提供了更好的 WiFi。我剛剛關閉了提供商路由器上的 WiFi,現在一切正常! (NCD 與網站位址綁定。如果您搬家,它就會被留下。他們應該創建像 ADSL 這樣的登入名,因為這對於攜帶硬體等的人來說會成為問題)
我在 NCD 上運行了一系列 IP 和連接埠掃描。它顯示了整條街道以及附近運行的各種服務。
將 NTD 從服務提供者插入 NBN 路由器,然後插入我的 Linksys EA9500,我在非尖峰時段的速度為 100-20mps。