AON (hier: 1 Gbit/s P2P) hat den Vorteil, dass keine Datenverschlüsselung bei der Datenübertragung durch die Glasfaser erforderlich ist. Bei (XGS-)PON (hier 10 Gbit/s P2MP) ist eine Datenverschlüsselung der im Glasfaser übertragenen Datenpakete erforderlich, weil die lieben Nachbarn diese Datenpakete auch erhalten und bei fehlender Verschlüsselung mitlesen könnten (Shared Medium).
Deshalb besteht bei (XGS-)PON logischerweise aus Sicherheitsgründen ein “Routerzwang”.
https://de.wikipedia.org/wiki/Routerzwang
Bei AON erlaubt ein ordentlicher Internetanschlussanbieter (ISP), wie zum Beispiel Init7, die eigene Hardware-Firewall/Router direkt am Glasfaseranschluss zu betreiben (kein Routerzwang).
https://www.init7.net/de/internet/hardware/
https://www.init7.net/de/support/routerinfos/
Bei (XGS-)PON muss zwingend ein vom Internetanschlussanbieter (ISP) bereit gestelltes Kabelmodem oder Router am Glasfaseranschluss betrieben werden (Routerzwang).
https://community.swisscom.ch/t5/Archiv-Internet/Medienkonverter-f%C3%BCr-XGS-PON-Statt-ein-Huawai-oder-ein-Zyxel/td-p/646219
Wenn kein Bedarf an Festnetztelefonie (VoIP-Telefonie) besteht, würde ich an einem AON-Glasfaseranschluss einen Medienkonverter wie den TP-Link MC220L betreiben.
https://www.init7.net/de/internet/hardware/#TP-Link%20MC220L
Dieser Medienkonverter macht die Wandlung von Glasfaser-Ethernet auf “normales” Kupfer-Gigabit-Ethernet (1000 Base-T). Am Kupfer-Gigabit-Ethernetkabel würde ich die eigene Hardware-Firewall/Router anschliessen (WAN-Port).
Das Problem mit der Festnetztelefonie per VoIP ist die, dass praktisch kein VoIP-Telefonieanbieter ein verschlüsseltes “Login” per SIPS ermöglicht (Serverport TCP 5061). Praktisch alle VoIP-Telefonieanbieter unterstützen nur die unverschlüsselte Signalisierung per SIP (Serverport UDP 5060).
https://de.wikipedia.org/wiki/Session_Initiation_Protocol#Verschl%C3%BCsselung_und_Sicherheit
Wenn der Einsatz von XGS-PON unvermeidlich ist: Bei XGS-PON würde ich den Nokia XS-010X-G zwischen dem 10 GBit/s-Glasfaseranschluss und der eigenen Hardware-Firewall/Router betreiben. Dieser Nokia XS-010X-G müsste vom Internetanschlussanbieter (ISP) bereit gestellt werden.
https://www.init7.net/de/internet/hardware/#Nokia%20XS-010X-Q%20(XGS-PON-Bridge)
https://www.al-enterprise.com/-/media/assets/internet/documents/nokia-ont-xs-010x-q-datasheet-en.pdf
https://kb.iway.ch/display/KB/XGS-PON+Aktivierung+-+Nokia+Bridge+XS-010X-Q
https://smma.ch/2023/04/12/nokia-xs-010x-q-sunrise/
Informationen zum Thema “Eigene Hardware-Firewall/Router” findet man unter:
https://community.swisscom.ch/t5/Internet-allgemein/Internet-L-zu-M-nur-noch-500Mbit-UP/m-p/711743#M65595