无线组网 频道

华为3COM家庭专用4口路由器BR104

  华为3COM路由器BR104

  【IT168评测室】本月初我们IT168评测室收到华为3COM公司送测的新款家庭宽带路由器BR104,这是一款4 LAN口路由器,支持多种宽带接入设备,提供了全面的防火墙和防病毒功能,主要定位于家庭用户和小型办公室。华为3COM已经于今天(6月16日)正式发布了这款产品,我们在第一时间将这款产品的评测报告奉献给IT168的读者。

  BR104路由器采用了近期华为3COM家用路由器产品的一贯外形,银灰色上盖搭配黑色面板极具时尚感,可完全融合于家庭环境。在前面板上,从左到右依次是电源指示灯(Power)、诊断指示灯(Diag)、WAN口指示灯和4个LAN口指示灯。这些指示灯可以帮助用户直观、快速的了解路由器的工作状态。

  BR104后面板从左到右依次是4个LAN、1个WAN口、复位按钮和电源接口。LAN口和WAN口均为10/100Base-TX、支持MDI/MDIX,复位按钮用于恢复出厂默认状态(按住5秒以上即可)。

可固定于墙壁

  由于我们收到的产品为工程样品,因此我们并不太确定正式零售包装中所附带的物品.估计会附送一根网线。

  这款产品的主要功能和规格如下:

项目

描述

网络协议
  • PPPoE
  • ARP
  • DHCP客户端
  • DHCP服务器(1个地址池,最多分配32个地址)
  • NAT(2k个表项)
  • NTP
  • DDNS(www.3322.org、www.dyndns.org)
  • VPN(PPTP、L2TP、IPSEC)
防火墙 DoS攻击防护
  • 防止WAN口的Ping
  • 防止端口扫描
  • 防止扫描安全端口(113)
  • 防止NetBios数据包
  • 防止碎片包
  • 防止短包
  • 防止IP欺骗
  • 防止Smurf攻击
  • 防止导致死机的Ping包
  • 防止Land攻击
  • 防止Snork攻击
  • 防止UDP端口轮询
  • 防止TCP空连接扫描
  • 防止Sync Flood

病毒攻击防护

  • 阻止slammer蠕虫病毒
  • 阻止Hack-a-tack木马
  • 阻止NetSphere木马
  • 阻止冲击波病毒
  • 阻止振荡波病毒

TCP/UDP端口过滤

MAC地址过滤(10条过滤表项)

时间过滤(5个过滤表项)

URL过滤(50个过滤表项)

端口触发(5个过滤表项)

虚拟服务器(10个虚拟服务器)

DMZ主机

配置管理 基于Web的用户管理界面

通过HTTP升级系统软件

UPnP

性能指标 启用NAT时吞吐量可达6Mbps
故障诊断 Ping
系统说明 最大功耗:5.5W
电源:外置 9VAC/1A
外形尺寸:150(长)x110(宽)x34(高)
重量(克):230
工作温度:0°C~40°C
存储温度:-10°C~70°C
工作湿度:20-85%,非凝露
存储湿度:10-90%,非凝露
认证:CE

 

  内部结构

  华为3COM BR104的电路板相当的简洁,除了电容、电感之外,大量的采用了贴片元件,因此整个电路板显得非常的简洁,位于散热片下的主芯片基本位于电路板的中心位置,右侧是Flash存储器和随机存储器。

BR104路由器电路板

 

存储器

  这款路由器的随机存储器为HYNIX HY57V1616,这款SDRAM芯片的容量为1M x 16bit(2MB)。Flash芯片为EON EN29LV400B,容量为4Mbit(512KB)。从配置上来看,这款路由器的硬件配置属于目前的家用路由器中主流配置,可以满足家庭应用的需要。

  管理界面和功能

  华为3COM BR104路由器提供了全中文的Web管理界面。管理界面的首页非常的简洁,初级用户可以选择设置向导,跟着向导一步步的进行设置,可以很快的让路由器进入到工作状态。有经验的用户可以直接进入到高级设置,充分利用BR104提供的各种功能。

管理界面首页

设置向导首页

WAN设置界面

LAN设置界面

虚拟服务器

特殊应用

  华为3COM BR104支持DMZ功能,它可以帮助路由器后面的主机“站到前面”来,启用它之后可以顺利的使用一些防火墙之后无法使用的应用,比如某些在线游戏等等。当然,需要注意的是启用了DMZ之后,也降低了局域网内用户的安全性。“特殊应用”设置也可以帮助局域网内的用户打开一些特殊的端口,以让某些应用可以顺利的运行。

  管理界面和功能(安全)

  网络安全选项也是华为3COM BR104路由器的管理界面中的一部分,不过由于它提供非常全面的防黑客攻击、病毒防护措施,因此我们觉得有必要单独做为一个章节进行介绍。

防黑客攻击界面

  防黑客攻击主要包括:防止WAN口的Ping、防止端口扫描、防止扫描安全端口(113)、防止NetBios数据包、防止碎片包、防止短包、防止IP欺骗、防止Smurf攻击、防止导致死机的Ping包、防止Land攻击、防止Snork攻击、防止UDP端口轮询、防止TCP空连接扫描、防止Sync Flood,这些都是常用的DoS攻击的手段。如果用户有特殊需要,还可以选择把其中的一些选项关闭,这样的设计我们是第一次在家用路由器中见到。

病毒防护界面

  这款路由器还提供了阻止slammer蠕虫病毒、阻止Hack-a-tack木马、阻止NetSphere木马的功能,甚至还可以阻止我们所熟悉的冲击波/振荡波病毒。我们希望华为3COM能够一直保持产品的这类功能,最好能做到更加及时的升级。

站点控制界面

 

时间控制界面

MAC控制界面

  BR104提供了多种访问控制功能,比如基于TCP/UDP端口、基于MAC地址、基于URL关键字和时间过滤等功能,网管(家长)可以灵活、有效的控制局域网内用户的在线行为。

  测试方法和测试结果

  我们在IT168网络实验室,利用NETIQ公司的Chariot 5.0和Endpoint Performance 4.5。测试平台如下:

Console 配置

主板 Albatron PX915G4C Pro(Intel 915G + ICH6,socket478)
处理器 Intel Celeron D 2.8GHz,512KB L2
内存 Kingston DDR400 256MB x2
芯片组INF文件 Intel Chipset Software Installation Utility V6.3.0.1008
硬盘 Seagate 7200.8 120G SATA
显卡 ASUS EXA700 128MB
显卡驱动程序 ATi Catalyst 5.4
操作系统 Microsoft Windows XP Professional(NTFS分区,20GB)with SP1
桌面分辨率/色彩 1024x768@32bit
网卡 VIA VT6105 10/100MB网络芯片

 

Endpoint1 配置

主板 Gigabyte 8I845GV(Intel 845GV+ICH4,socket478)
处理器 Intel Celeron 1.7GHz,128KB L2
内存 Kingston DDR400 256MB
芯片组INF文件 Intel Chipset Software Installation Utility V6.3.0.1008
硬盘 Seagate 40GB IDE
显卡 主板整合
网卡 主板整合 10/100M(自适应)
操作系统 Microsoft Windows XP Professional(NTFS分区,20GB)with SP1
桌面分辨率/色彩 1024x768@32bit

WAN-to-LAN路由器测试示意图

LAN-to-WAN路由器测试示意图

  我们修改了吞吐量测试脚本,将封包的尺寸分别分别设定为4k、16k、32k、64k、128k、256k、512k、1024k、1518k和5000k,然后在如上图所示的网络中进行了测试。为了测试最大的路由效能,我们使用优质网线连接了被测路由器的LAN和WAN。一般的情况下,我们在防火墙功能开启的状态下进行。在WAN-to-LAN路由器测试过程中,E1处于DMZ中,在LAN-to-WAN路由器测试过程中,DMZ关闭。

单位(Mbps) WAN-to-LAN LAN-to-WAN
4k 15.681 16.195
16k 41.356 36.792
32k 51.640 45.193
64k 50.424 52.852
128k 53.209 52.312
256k 53.376 53.417
512k 52.668 53.906
1024k 52.983 54.116
1518k 52.659 53.375
5000k 53.110 54.142

  除了封包尺寸为4K的时候,上行(LAN-to-WAN)和下行(WAN-to-LAN)的吞吐量只有15-16Mbps。当封包尺寸为16K-64K,吞吐量激升至50Mbps,然后一直维持在52-53MBps。

  IT168评测室观点

  华为3COM BR104路由器是一款外观设计时尚,管理功能丰富,使用方便的路由器产品。它兼容目前国内各种宽带接入商的接入方式,比如xDSL、Cable Modem、等等,让家庭内多台电脑共享一个宽带连接。

  全中文的、功能相当全面的管理界面给我们留下了深刻的印象,特别是提供了防止WAN口的Ping、防止端口扫描、防止扫描安全端口(113)、防止NetBios数据包、防止碎片包、防止短包、防止IP欺骗、防止Smurf攻击、防止导致死机的Ping包、防止Land攻击、防止Snork攻击、防止UDP端口轮询、防止TCP空连接扫描、防止Sync Flood等常用的DoS攻击的安全措施,还对于几种常见的木马、病毒提供了防护能力,这对于绝大部分并非专业人士的家庭用户来说,是非常有用的。

  目前Internet上的信息良莠不齐,每个家长都希望自己的家庭成员在通过Internet遨游知识海洋的同时避免遭受不良信息的侵袭。基于TCP/UDP端口、基于MAC地址、基于URL关键字和时间过滤等多种访问控制功能也是这款路由器可以进入家庭的一个资本。

  从硬件配置上看,这款路由器属于目前主流家用路由器的主流配置,因此在性能上它也提供了中上游的性能,这对于普通的家庭应用来说是足够了。总体来说,充分挖掘硬件的潜力,功能丰富的软件是这款路由器的主要特色。

0
相关文章