четверг, 9 января 2014 г.

немного о GPON

Навеяно Зачем МГТС двигает PON

Автор явно паникёр и не понимает многих вещей, но некоторые опасения действительно не пустые.
Да, сокращение размеров оборудования - это хорошо, и вместо 5 этажей на АТС достаточно 1 этажа, а то и пары комнат. Плюс ИБП достаточной мощности и ёмкости, плюс дизель (пара). Система пассивна, поэтому питание на промежуточных точках не нужно. А вот конечное оборудование - ONT (Optical Network Terminal) - представляет ряд проблем:

  • ему требуется питание, а также системы резервного питания (и менять батареи раз в 1-3 года)
  • устройства не "тупые" телефоны, а по сути компьютеры, с уязвимостями, зависаниями и прочими проблемами
  • зачастую открытый наружу административный интерфейс и пароль, легко подбираемый по некоторым шаблонам (см хабр)
  • многим ставится оборудование с wifi, который конечному клиенту не нужен (всяким бабушкам), а эфир забивает + ещё уязвимость, причём весьма серьёзная: см хабр про вшитые пароли, не подлежащие отключению + слабые пароли...
  • если вместо ONT поставить (не)обычный медиаконвертер, худо станет всей ветке
  • внутри GPON телефония бегает по обычному SIP -- ещё слой отказа. Да и протокол не лучший, тот же IAX поинтереснее будет
  • входящий канал идёт всем, поэтому возможно сниффать чужой траф. Привет, хабы. *

* Прямой поток на уровне оптических сигналов является широковещательным. Каждый абонентский узел ONT, читая адресные поля, выделяет из этого общего потока предназначенную только ему часть информации. Фактически, мы имеем дело с распределённым демультиплексором. (1)

Ну и некоторая сложность диагностики пон-линий, простой рефлектометр из-за делителей тут уже плохо подходит. И отлов сбойного/"левого" конвертера может стать той ещё сказкой.

Линки

Комментариев нет:

Отправить комментарий