Швидкісний інтернет кожному

Маршрутизатор D-Link DSL-2640U розроблений для невеликих домашній мереж і малих офісів. Він дозволяє швидко і просто отримати широкосмуговий доступ в Інтернет і спільно використовувати канал зв’язку ADSL декількома користувачами. Завдяки вбудованому інтерфейсу ADSL, Що підтримує швидкість низхідного потоку до 24 Mb / s, міжмережевого екрану, QoS і 4-х портовому комутатору, цей пристрій надає малим офісам і домашнім користувачам зручний і економічний спосіб створення безпечної високошвидкісної мережі з вільним від «вузьких» місць каналом зв’язку із зовнішнім світом.

Бездротовий Інтернет-центр ZyXEL P-660HTWEE (Так у компанії Zyxel прозвали бездротової ADSL2-маршрутизатор) дозволяє об’єднати в домашню мережу кілька комп’ютерів і забезпечити доступ в Інтернет з будь-якої точки квартири без необхідності прокладати додаткові дроти. При цьому ваші комп’ютери будуть надійно захищені від атак з Інтернету і несанкціонованого доступу до вашої бездротової мережі. Якщо ваш провайдер надає послугу інтерактивного телебачення, P-660HTW дозволить повною мірою ними скористатися. І всі ці можливості настроюються за кілька хвилин за допомогою йде в комплекті утиліти “ZyXEL NetFriend”.

Технологія DSL (Digital Subscriber Line, Цифрова абонентська лінія) збільшує продуктивність передачі даних по існуючих лініях зв’язку типу “вита пара”, які з’єднують телефонні станції місцевих телефонних компаній і більшість домашніх і офісних телефонів. У той час як сам кабель може працювати на більш високих частотах, комутаційне фільтруюче обладнання телефонних станцій відсікає сигнали з частотою вище 4000 Гц на лінії голосового зв’язку. Однак у даний момент іде пошук способів збільшення пропускної здатності телефонних ліній для полегшення доступу у всесвітню мережу, і тому використовуються технології DSL.

Існує сім типів послуг DSL в залежності від швидкості (від 16 kb / s до 52 Mb / s). Послуги є або симетричними (однакова швидкість трафіку в обох напрямках), або несиметричними (швидкість надходження вхідного трафіку більше, ніж швидкість відправлення вихідного трафіку).

ASDL являє собою несиметричну технологію, що означає, що швидкість вхідного трафіку набагато вище, ніж швидкість вихідного трафіку. Ця технологія прекрасно підходить для звичайних сеансів зв’язку в Інтернеті, при яких завантажується набагато більше інформації, наприклад, з Web-серверів, ніж відсилається. ADSL працює в діапазоні частот, який розташований вище частотного діапазону голосових послуг, тому обидві системи можуть працювати по одному кабелю.

Вміст упаковок: 

Швидкісний

Швидкісний

D-Link DSL-2640U:


Швидкісний

Швидкісний

ZyXEL P-660HTW EE:


Швидкісний
























































Загальні характеристики D-Link DSL-2640U 
Інтерфейси пристрої 1 порт ADSL з роз’ємом RJ-11.
Вбудований 4-х портовий комутатор 10/100BASE-TX Fast Ethernet LAN RJ-45 з автоматичним визначенням полярності MDI / MDIX.
Вбудований бездротової інтерфейс 802.11g.
Бездротова мережа Стандарт 802.11g
Діапазон частот: від 2,4 ГГц до 2,484 ГГц
Швидкість з’єднання: до 54 Mb / s
WEP-шифрування даних 64/128-біт
Multiple SSID
Управління доступом на основі MAC-адрес
Безпека WPA/WPA2 з підтримкою TKIP і AES
Підтримка WDS
802.11e WLAN QoS (WMM/WME)
Стандарти ADSL ADSL: Full-rate ANSI T1.413 Issue 2, ITU-T G.992.1 (G.dmt) Annex A, ITU-T G.992.2 (G.lite) Annex A, ITU-T G.994.1 (G.hs)
ADSL2: ITU-T G.992.3 (G.dmt.bis) Annex
A/L/M, ITU-T G.992.4 (G.lite.bis) Annex A
ADSL2+: ITU-T G.992.5 Annex A/L/M
Протоколи ATM / PPP Мультипротокольна інкапсуляції через AAL5
Інкапсуляція Ethernet Bridged і routed
Інкапсуляція LLC (управління логічним з’єднанням) і мультиплексування на основі віртуального каналу (VC-based multiplexing)
ATM Forum UNI3.1/4.0 PVC
ATM Adaptation Layer Type 5 (AAL5)
ITU-T I.610 OAM F4/F5 loopback
ATM QoS (Формування трафіку)
PPP over ATM
PPP over Ethernet
Мережеві протоколи і функції Статична IP-маршрутизація
RIP
NAT
Віртуальний сервер і переадресація портів
DHCP-сервер/кліент/relay
DNS relay, DDNS
IGMP proxy
SNTP
Міжмережевий екран / Управління доступом Міжмережевий екран NAT
Фільтрація MAC-адрес
Фільтрація пакетів (IP / ICMP / TCP / UDP)
Stateful Packet Inspection (SPI)
Запобігання атак DoS
Система виявлення вторгнень та реєстрація подій
DMZ
VPN Multiple IPSec/PPTP/L2TP pass-through
QoS Пріоритезація / класифікація трафіку на основі:
Фізичного порту
Черги пріоритетів 802.1p
Пріоритезація додатків на основі портів
Пріоритету, який визначається користувачем (TCP / UDP / ICMP і т.д.)
3 черги пріоритетів PVC
PVC/VLAN port mapping ((bridge mode)
IGMP v.2 snooping (32 багатоадресних групи)
Налаштування / Управління Майстер швидкої установки
Web-інтерфейс
Завантаження програмного забезпечення через Web-інтерфейс/TFTP, настройка завантаження / пересилки
UPnP
SNMP v1, v2c, вбудовані MIB-I, MIB-II
Сумісність з TR-069
Харчування Джерело живлення: зовнішній адаптер живлення постійного струму 12В/1А
Перемикач живлення ON / OFF
Підтримка Dying Gasp
Кнопка Reset для повернення до заводських установок за умовчанням
Розміри 196 мм (Д) x 121 мм (Ш) x 32 мм (В)
Вага 327 р.
Робоча температура Від 0 до 40 C
Температура зберігання Від -20 до 65 C
Вологість Від 5% до 95% без конденсату
Електромагнітна сумісність (EMC / EMI) FCC Part 15 Class B
CE (EN55022/EN55024/EN300 328/EN301 489)
Безпека CSA
LVD
RoHS сумісний

 






























Загальні характеристики ZyXEL P-660HTW EE 
Конструктивні особливості 1 роз’єм RJ-11 для підключення до телефонної лінії
4 роз’єми RJ-45 LAN (10BASE-T/100BASE-TX) з автовизначенням типу кабелю
Фіксована всенаправлена ​​антена з коефіцієнтом підсилення 5 дБ
8 індикаторів статусу (PWR / SYS, LAN 1/2/3/4, WLAN, DSL, INTERNET)
Кнопка повернення до заводських установок
Кнопка включення живлення
Програмне оновлення функцій
ADSL Автоматичний вибір модуляції
Автоматичний вибір швидкості G.hs (G.994.1)
Надійне з’єднання на проблемних лініях
RADSL (ANSI T1.413 Issue 2)
G.dmt (ITU G.992.1 Annex A)
G.lite (G.992.2)
ADSL2 G.dmt.bis (G.992.3)
ADSL2 G.lite.bix (G.992.4)
ADSL2+ (G.992.5)
Reach-Extended ADSL (RE ADSL)
ATM Специфікації UNI 3.1 / 4.0 ATM-форуму
До 8 віртуальних каналів (PVC)
RFC 1483/2684 (Безліч протоколів поверх AAL5)
RFC 2364 (PPPoA)
RFC 2516 (PPPoE)
Мультиплексування LLC / SNAP і VC
Якість обслуговування ATM (CBR, UBR, VBR)
Діагностика ITU-T I.610 OAM F4/F5 Loop-back, AIS, and RDI OAM Cells
Мережеві функції Маршрутизація протоколу IP
Маршрутизація на базі вмісту IP-пакета (IP Policy Routing)
Динамічний обмін маршрутами (RIP v1/v2)
Робота з інтерактивним телебаченням та IP-телефонією
Гнучка настройка трансляції ATM PVC у вибрані порти вбудованого керованого комутатора
Висока ефективність передачі мультимедійного (MSRT, MAP) і мультікастового видів трафіку (IGMP v1/v2)
Гарантована якість мережевих ігор, радіо, ТБ, телефонії за рахунок внутрішнього розділення інтернет-каналу (Bandwidth Management)
Трансляція мережевих IP-адрес і портів у режимі Full Cone NAT
Надання доступу до власного ігровому / файловому / веб-сервера з Інтернету
Шлюз прикладного рівня SIP (SIP ALG)
Транзит VPN-з’єднань (IPSec, PPTP, L2TP)
Транзит PPPoE-з’єднань
Вбудований сервер DHCP для автоматичної настройки комп’ютерів
Гостьовий доступ без зміни мережевих налаштувань комп’ютера (Any IP)
Вбудований агент DNS (DNS Proxy)
Реєстрація доменного імені на динамічну IP-адресу (Dynamic DNS)
Сумісність з технологією UPnP для виявлення пристроїв і керування ними
Резервування ADSL-з’єднання через допоміжний мережевий шлюз
Захист мережі Брандмауер з контролем встановлюваних з’єднань (SPI)
Захист від DoS-і DDoS-атак з Інтернету
Повідомлення при виявленні мережевої атаки і її реєстрація в журналі
Фільтрація мережевого трафіку
Блокування доступу до Інтернет-ресурсів небажаного змісту (за ключовими словами)
Контроль доступу до функції віддаленого управління і можливість призначення IP-адреси довіреного клієнта
Бездротова мережа Бездротова точка доступу стандарту 802.11g 54 Mb / s, сумісна з пристроями стандарту 802.11b
Аутентифікація за протоколами IEEE 802.1x / WPA / WPA-PSK / WPA2 / WPA2-PSK
Аутентифікація за допомогою зовнішнього RADIUS-сервера
Вбудована база на 32 користувача
Список контролю доступу по MAC-адресам
WEP-шифрування 64/128/256 bit
Радіус покриття до 100 м в приміщенні, до 300 м на відкритому просторі
Діагностика і управління NetFriend
Веб-конфігуратор
Telnet
SNMP
FTP / TFTP для оновлення мікропрограм і оновлення / резервного копіювання конфігурації пристрою
Вбудовані засоби діагностики ADSL / ATM / Ethernet
Фізичні параметри Габаритні розміри – 180 x 128 x 36 мм без обліку антени
Маса – 345 г без адаптера живлення
Умови експлуатації
Робочий діапазон температур – 0-50 ° С
Вологість 20-95% без конденсації
Вимоги Телефонна лінія з послугою ADSL-доступу від Інтернет-провайдера
Комп’ютер з дисководом для компакт-дисків і портом Ethernet або бездротовим адаптером 802.11b / g
Windows 2000/XP для роботи утиліти ZyXEL NetFriend

Короткий опис меню пристрою ZyxelP-660HTWEE















































































































































Посилання Підрозділ Функція
Wizard Setup (Майстер установки) Connection Setup (Налаштування з’єднання) Ці вікна використовуються для початкового налаштування, включаючи настроювання загальних параметрів, параметрів Інтернет-провайдера для доступу в Інтернет і призначення IP-адреси в глобальній мережі, сервера DNS, MAC-адреси.
Media Bandwidth Mgmt (Керування пропускною здатністю середовища передачі) Ці вікна використовуються для обмеження пропускної здатності додатком.
Advanced Setup (Додаткова настройка)
Password (Пароль)   Це вікно використовується для зміни пароля.
LAN (ЛВС)
Це вікно використовується для настроювання параметрів DHCP і TCP / IP локальної мережі.
Wireless LAN (Бездротова локальна мережа) Wireless (Бездротова мережа) Це вікно використовується для установки бездротової ЛВС.
MAC Filter (Фільтр MAC-адрес) Це вікно використовується для зміни налаштувань фільтра MAC-адрес в Інтернет-центрі.
802.1x/WPA Це вікно використовується для налаштування аутентифікації і безпеки WLAN.
Local User Database (Вбудована база даних користувачів) Це вікно використовується для створення власних профілів для аутентифікації бездротових пристроїв.
RADIUS Це вікно використовується для визначення зовнішнього сервера RADIUS для аутентифікації бездротових пристроїв.
WAN Глобальна мережа) WAN Setup (Налаштування глобальної мережі) Це вікно використовується для зміни в Інтернет-центрі параметрів доступу в глобальну мережу.
WAN Backup (Резервування глобальної мережі) Це вікно використовується для настроювання параметрів перенаправлення трафіку і резервування глобальної мережі.
NAT (Трансляція мережевих адрес) SUA Only (Тільки SUA) Це вікно використовується для налаштування серверів, розташованих за Інтернет-центром.
Full Feature (Повний набір функціональних можливостей) Це вікно використовується для налаштування правил відображення мережевих адрес.
Dynamic DNS (Динамічна DNS)   Це вікно використовується для установки динамічного DNS-сервера.
Time and Date (Час і дата)
Це вікно використовується для установки часу і дати в Інтернет-центрі.
Firewall (Брандмауер) Default Policy (Політика за замовчуванням) Це вікно використовується для активації / деактивації міжмережевого екрану і напрямки мережевого трафіку, для якого застосовується правила.
Rule Summary (Список правил) Це вікно показує список правил міжмережевого екрану і дозволяє редагувати / додавати правила.
Anti Probing (Блокування луна-тестування) Це вікно використовується для зміни налаштувань блокування луна-тестування.
Threshold (Поріг) Це вікно використовується для налаштування допустимого порогу для атаки типу DoS.
Content Filter (Контент-фільтр) Keyword (Ключове слово) Це вікно використовується для блокування сайтів, що містять певні ключові слова в URL.
Schedule (Графік) Це вікно використовується для установки днів і часу, коли Інтернет-центр буде виробляти контентну фільтрацію.
Trusted (Довірений) Це вікно використовується для виключення діапазону користувачів в ЛОМ з контент-фільтрування Інтернет-центром.
Remote Management (Віддалене управління)
Це вікно використовується для налаштування портів і IP-адреси (ов), з яких користувачам дозволяється виконувати управління Інтернет-центром по протоколах Telnet / FTP / Web.
UPnP   Це вікно використовується для включення в Інтернет-центрі функції UPnP.
Logs (Журнали реєстрації) Log Settings (Настройки журналів реєстрації) Це вікно використовується для зміни налаштувань журналів реєстрації Інтернет-центру.
View Log (Перегляд журналу реєстрації) Це вікно використовується для перегляду журналів реєстрації для категорій, які Ви обрали.
Media Bandwidth налаштування) здатності для певних видів трафіку. Management (Управління пропускною здатністю середовища передачі) Summary (Загальні налаштування) Це вікно використовується для обмеження пропускної спроможності для певних видів трафіку.
Class Setup (Налаштування класів пропускної спроможності) Це вікно використовується для визначення класу пропускної спроможності.
Monitor (Монітор) Це вікно використовується для перегляду статистики по класах пропускної спроможності.
Maintenance (Супровід)
System Status (Стан системи)   У цьому вікні міститься зведена інформація про систему.
DHCP Table (Таблиця DHCP)   У цьому вікні відображається інформація DHCP (Протокол динамічного налаштування вузлів) в режимі “тільки для читання”.
Таблиця Any IP (Будь IP)   Це вікно використовується для перегляду IP-і MAC-адрес комп’ютерів локальної мережі, підключених до Інтернет-центру.
Wireless LAN (Беспроводная ЛВС) (тільки P-660HTWEE) Association List (Список з’єднань) Це вікно відображає MAC-адресу (а) бездротових пристроїв, з’єднаних з Інтернет-центром в даний момент.
Diagnostic (Діагностика) General (Загальні) Інформація в цих вікнах допомагає виявляти неполадки основного підключення Інтернет-центру.
  Інформація в цих вікнах допомагає виявляти неполадки DSL лінії
Firmware (Прошивка)   Це вікно використовується для завантаження прошивки в Інтернет-центр.
Logout (Кінець сеансу)   Для виходу з Web-конфігуратора натисніть Logout (Кінець сеансу).


Виконання D-Link DSL-2640U

Швидкісний

Бездротовий маршрутизатор D-Link DSL-2640U виконаний в чорному пластиковому корпусі, з боків якого розташовані невеликі сріблясті вставки. Наявність кріплень для монтажу дозволяє урізноманітнити установку пристрої, не прив’язуючи його до “рівним” поверхням. Використовується одна антена (роз’єм r-SMA).

Швидкісний

Швидкісний

Зверху і знизу розташовані невеликі вентиляційні отвори, покликані відводити надлишки тепла. Проте варто відзначити, що робоча температура пристрою досить велика, і його корпус комусь може здатися надмірно гарячим – не турбуйтеся, це нормально.

На передню панель виведені індикатори живлення, активності провідний, бездротової мережі і порту DSL, підключення до Інтернету, а також системний індикатор, що повідомляє про завантаження і нормальній роботі пристрою.

Швидкісний

Швидкісний

На задній панелі знаходяться: один роз’єм r-SMA для підключення антени, кнопка включення / виключення пристрою, консольний роз’єм для обслуговування, чотири роз’єми RJ45 для підключення до локальної мережі, один роз’єм для підключення до DSL-лінії, роз’єм для підключення блоку живлення, а також кнопка перезавантаження. Вона виконує дві функції. При короткочасному натисканні відбувається перезавантаження, як при відключенні харчування. Для того щоб відновити заводські параметри, необхідно утримувати кнопку “reset” близько трьох секунд.

Виконання Zyxel P-660HTWEE

Швидкісний

Бездротовий маршрутизатор Zyxel P-660HTWEE виконаний в чорному пластиковому корпусі, зверху і з боків розташовані вентиляційні отвори, що дозволяють ефективно відводити надлишки тепла. Температура корпусу “Спецзасобами” не вимірювалася, однак різниця помітна відразу – Zyxel P-660HTWEE гріється на порядок менше партнера по тестуванню. Встановити пристрій можна горизонтально (маються гумові ніжки, що перешкоджають ковзанню), а також повісити на стіну – знизу знаходяться два кріплення. Використовується одна антена (роз’єм r-SMA).

Швидкісний

Швидкісний

На передню панель виведені індикатори живлення, активності провідний, бездротової мережі і порту DSL, підключення до Інтернету, а також системний індикатор, що повідомляє про завантаження і нормальній роботі пристрою.

Швидкісний

Швидкісний

Задня панель майже повністю ідентична маршрутизатора D-Link DSL-2640U. Все той же роз’єм r-SMA для підключення антени, кнопка включеніявиключенія пристрої, чотири роз’єми RJ45 для підключення до локальної мережі, один роз’єм для підключення до DSL, роз’єм для підключення блоку живлення, а також кнопка перезавантаження. Єдина відмінність – відсутність консольного роз’єму для обслуговування.

Під час роботи пристрій тихо “попискивает”

Початкове налаштування D-Link DSL-2640U

Доступ до налаштувань D-Link DSL-2640U можна отримати за допомогою вбудованого Web-інтерфейсу.

Для цього потрібно перейти за адресою 192.168.1.1 (адреса за замовчуванням). Адреса комп’ютера, з якого буде проводитися настройка, повинен знаходитися в адресному просторі 192.168.1.0 – 192.168.1.254, маска 255.255.255.0. Небудь “відкритої” інформації, доступною всім користувачам, маршрутизатор не відображає, тому відразу необхідно ввести ім’я та пароль (за замовчуванням вони збігаються – “admin”).

Пароль “admin” для даного типу пристроїв зустрічається дуже часто, тому, змінивши його на щось менш поширене, ви зможете виключити можливий недоброзичливий “людський фактор”.

Швидкісний

“Ось так виглядає меню пристрою”

При вході в web-інтерфейс перед нами з’являється сторінка вбудованого майстра початкового настроювання (Wizard). Першим ділом проводиться настоянка

параметрів ATM PVC (за замовчуванням маршрутизатор визначає їх у автоматичному режимі), також можна налаштувати їх вручну, прибравши прапорець з “DSL Auto-connect”. Тут же можна включити Quality of Service.

Швидкісний

На наступній сторінці необхідно вибрати тип з’єднання та режим інкапсуляції ATM PVC, Надані конкретним провайдером, а також при необхідності активувати VLAN. Використовуючи технологію VLAN (віртуальні локальні мережі) можна логічно розділити декілька підмереж на одному комутаторі (Використовувати цю функцію можна, тільки якщо комутатори в вашій локальній мережі підтримують IEEE 802.1Q стандарт) таким чином, що комп’ютери, об’єднані в одну віртуальну мережу, нічого не будуть знати про існування комп’ютерів, що входять в іншу. З точки зору топології мережі ми отримуємо окремі комутатори для кожної підмережі. Досягається це шляхом додаванням кількох полів в заголовок пакета мережного рівня. В одному з доданих полів міститься номер мережі VLAN, на основі якого і відбувається поділ Ethernet-кадрів по віртуальним мережам. Кадри, що мають однаковий номер VLAN ID, розглядаються як приналежні одній підмережі.

Швидкісний

Наприклад, якщо Ви будете використовувати з’єднання PPPoA, Вам запропонують ввести ім’я користувача і пароль PPP, надані провайдером. Потім необхідно налаштувати “з’єднання по запиту”, розширення PPP IP, keep alive, а також шлюз за замовчуванням.

Швидкісний

Швидкісний

“Включаємо NAT і Firewall”

Також необхідно налаштувати IP-адресу та маску підмережі DSL-маршрутизатора для інтерфейсу LAN. При необхідності можна включити сервер DHCP (необхідно вказати діапазон роздаваних адрес).

Швидкісний

Швидкісний

“Включаємо бездротову мережу і ставимо SSID”

Після того, як всі кроки пройдені, з’явиться зведена таблиця, що відображає всі зроблені налаштування. Щоб застосувати параметри негайно, необхідно натиснути “Save / Reboot”, тим самим зберігши конфігурацію і перезавантаживши пристрій.

Швидкісний

На цьому первісна настройка закінчується. Розглянемо подальші пункти меню.

За “майстром автоматичної настройки” слідують пункти Wireless, WAN, LAN, DNS і Dynamic DNS.

В пункті меню Wireless настроюються параметри видимості бездротової мережі, вказується регіон, а також параметри шифрування.

Швидкісний

Первісна настройка ZyxelP-660HTWEE

Доступ до налаштувань Zyxel P-660HTWEE можна отримати двома способами – використовуючи звичний Web-інтерфейс або виробляючи настройку спеціальною утилітою “ZyXEL NetFriend”.

Для доступу до Web-інтерфейсу необхідно перейти за адресою 192.168.1.1 (адреса за замовчуванням). Адреса комп’ютера, з якого буде проводитися настройка, повинен знаходитися в просторі 192.168.1.0 – 192.168.1.254, маска 255.255.255.0.

У вікні вже міститься пароль за умовчанням “1234”. Після натискання Login першим ділом нас перекидає на сторінку зміни пароля, де нам наполегливо рекомендують його змінити.

На відміну від маршрутизатора D-link, меню Zyxel P-660HTWEE виконано таким чином, що всі його пункти доступні з першої сторінки входу, тим самим зменшуючи кількість кліків до необхідного пункту і спрощуючи навігацію.

Майстер установки доступу в Інтернет

Першою справою необхідно задати ISP Parameters (Параметри Інтернет-провайдера), а саме: режим (маршрутизація або міст), тип інкапсуляції, метод мультиплексування VC-based або LLC-based, Virtual Channel Identifier – ідентифікатор віртуального каналу, а також значення VPI, VCI.

Швидкісний

Вид наступного вікна Майстра установки залежить від обраного режиму і використовуваного типу інкапсуляції. Далі все приклади вікон дано з урахуванням включеного режиму маршрутизації.

Швидкісний

“Підключення до Інтернету з використанням PPPoE”

Для зміни параметрів локальної мережі в Інтернет-центрі, натисніть Change LAN Configurations (Змінити настройки локальної мережі). Або натисніть Save Settings (Зберегти настоянки) для збереження конфігурації

Швидкісний

Швидкісний

“Налаштування локальної мережі”

Zyxel P-660HTWEE автоматично тестує з’єднання з комп’ютерами, підключеними до порту LAN. Для тестування з’єднання від модему до провайдера необхідно натиснути кнопку Start Diagnose

Швидкісний

Налаштування c допомогою програми NetFriend

Програма ZyXEL NetFriend (Мережевий Друг) призначена для зручності настройки Інтернет-техніки ZyXEL. З її допомогою будь-який користувач, незалежно від його рівня знань в області комп’ютерів, мереж і Інтернету, зможе провести необхідні настройки і швидко запустити Інтернет-центр в роботу. NetFriend виконує такі функції:


Швидкісний

“Ось таку смішну собачку ви отримаєте на додачу ;)”

Швидкісний

Швидкісний

Налаштування шифрування

Якщо Ви використовуєте відкриту систему, будь-який пристрій, що має ідентифікатор SSID (Service Set Identifier) ​​точки доступу може отримати доступ до мережі.

Для захисту переданих даних по мережі необхідно використовувати шифрування. Маршрутизатор D-Link DSL-2640U, як і Інтернет-центр ZyXEL P-660HTWEE, підтримує наступні протоколи (у порядку убування стійкості):


При використанні WPA шифрування можна додатково вибрати WPA і WEP кодування – TKIP, AES, WEP 64-128 bit. Змішаний режим WPA2/WPA-PSK дозволяє одночасно працювати як клієнтам, які використовують Radius сервер, так і клієнтам, які використовують загальний ключ.

Швидкісний

” D-Link DSL-2640U ”

Швидкісний

” D – Link DSL-2640U”

Швидкісний

“D-Link DSL-2640U”

Швидкісний

” ZyXEL P-660HTWEE”

Швидкісний

“ZyXEL P-660HTWEE”

Відмінною особливістю ZyXEL P-660HTWEE є можливість використання локальної аутентифікації користувачів, без необхідності використовувати Radius сервер. Можна задати до 32 користувачів.

Підтримка режимів шифрування WPA WPA2 і можливість роботи з Radius сервером дозволяє використовувати пристрої в мережах з високими вимогами секретності.

Налаштування WAN, LAN, DNS, DDNS

Для DLink DSL-2640U

У пункті меню WAN відображається раніше сконфигурированное підключення до провайдера. Його можна змінити, видалити, а також додати нове.

Швидкісний

“Настройка WAN

Швидкісний

Налаштування LAN”

Маршрутизатор D-Link DSL-2640U може автоматично визначити бажаний і альтернативний DNS сервера. Знявши пташку, можна вказати адреси вручну.

Швидкісний

Налаштування динамічного DNS обмежені можливістю вибору лише з двох провайдерів – DynDNS.org і TZO. У Zyxel P-660HTWEE вибір і того менше – працювати можна тільки з DynDNS.org.

Швидкісний

Для Zyxel P-660HTWEE

Швидкісний

Налаштування RIP

RIP (Routing Information Protocol-Протокол обміну інформацією про маршрутизації) дозволяє маршрутизатору обмінюватися інформацією про маршрутизацію з іншими маршрутизаторами. За допомогою налаштування поля RIP Direction (Напрям RIP) здійснюється управління передачею і прийомом пакетів RIP. Коли в цьому полі встановлено значення:


Налаштування поля Version (Версія) управляє форматом і методом широкомовного розсилання пакетів RIP, які посилає Інтернет-центр (обидва формати розпізнаються при прийомі). Формат RIP-1 є загальноприйнятим, однак формат RIP-2 містить більше інформації. Формат RIP-1 підходить для більшості мереж, якщо тільки мережа не має спеціальної топології. Як RIP-2B, так і RIP-2M здійснюють передачу даних маршрутизації у форматі RIP-2. Їхня відмінність полягає в тому, що RIP-2B використовує широкомовну розсилку в підмережі, а RIP-2M-багатоадресну розсилку.

За допомогою функції Any IP і включеній функції NAT Інтернет-центр дозволяє комп’ютеру отримати доступ в Інтернет без зміни мережевих параметрів (таких як IP-адреса і маска підмережі), навіть якщо IP-адреси комп’ютера та Інтернет-центру знаходяться в різних підмережі. Незалежно від того, динамічний або статичний IP-адреса призначена комп’ютера, ви можете просто підключити комп’ютер до Інтернет-центру та отримати доступ в Інтернет.

Як правило, пакети IP передаються одним із двох способів: одноадресна розсилка (1 відправник – 1 отримувач) або широкомовна розсилка (1 відправник – всі абоненти мережі). При багатоадресної розсилці IP-пакети пересилаються конкретній групі комп’ютерів в мережі, тобто, не одному комп’ютеру, але й не всім.

IGMP (Internet Group Multicast Protocol-Протокол багатоадресної розсилки) – це протокол мережного рівня, що використовується для встановлення належності до групи багатоадресної розсилки, він не призначений для передачі призначених для користувача даних. Інтернет-центр підтримує як версію 1 IGMP (IGMP-v1), так і версію 2 IGMP (IGMP-v2). При запуску Інтернет-центр опитує всі безпосередньо підключені мережі з метою збору інформації про членство в групах. Надалі Інтернет-центр періодично оновлює цю інформацію. Функцію багатоадресної розсилки можна включити / відключити для портів Інтернет-центру LAN і / або WAN за допомогою Web-конфігуратора (вікна Локальна мережа, Глобальна мережа). Для відключення багатоадресної розсилки для цих портів встановіть None (Немає).

WAN

Для зміни у Інтернет-центрі налаштувань доступу в глобальну мережу натисніть WAN (Глобальна мережа) і WAN Setup (Налаштування глобальної мережі). З’явиться вікно, вид якого залежить від типу інкапсуляції.

Швидкісний

“Налагодження підключення до глобальної мережі (PPPoE)”

У пункті WAN, крім раніше розглянутих налаштувань Інтернету, можна задати також параметри ATM QoS Type (Тип якості обслуговування ATM), Cell Rate (Швидкість осередків),

Peak Cell Rate (Пікова швидкість осередків), Sustain Cell Rate (Підтримувана швидкість осередків), Maximum Burst Size (Максимальний розмір пакету), Zero Configuration (Автоматичне настроювання на провайдера), Max Idle Timeout (Максимальний час простою).

На відміну від його побратима по тестуванню, у пристрої Zyxel P-660HTWEE мається дуже корисна функція, що дозволяє настроювати резервне з’єднання з глобальною мережею. При використанні резервного з’єднання з глобальною мережею Інтернет-центр періодично проводить луна-тестування заданих адрес (можна задати до трьох) і, якщо не отримує відповіді, використовує інше резервне з’єднання (якщо таке налаштоване).

Перенаправлення трафіку (Traffic Redirect)

Функція перенаправлення трафіку пересилає трафік на резервний шлюз, якщо Інтернет-центр не може підключитися до Інтернету.

Швидкісний

Меню “Advanced” маршрутизатора D-Link DSL-2640U містить розширені налаштування; включає наступні підпункти:

ADSL

Швидкісний

“Налаштування модуляції”

Virtual Server

Віртуальні сервери дозволяють направляти надходить трафік із зовнішньої мережі WAN до внутрішнього сервера з приватним IP адресою на стороні LAN. Всього може бути налаштоване до 32 віртуальних серверів.

Швидкісний

DMZ

Далі можна задати DMZ – демілітаризовану зону (DMZ – Demilitarized Zone). Суть DMZ полягає в тому, що вона не входить безпосередньо ні у внутрішню, ні в зовнішню мережу, і доступ до неї може здійснюватися тільки за заздалегідь заданими правилами міжмережевого екрану. На практиці DMZ виконується як окрема IP-підмережа, винесена в окремий сегмент мережі, який фізично або за допомогою технології VLAN відділений від внутрішній локальній мережі підприємства.

У DMZ-зону можна включити лише один комп’ютер, вказавши приналежність його IP-адреси до DMZ-зоні.

SNMP

Точка доступу підтримує протокол SNMP (Simple Network Management Protocol) для зняття статистики.

Швидкісний

Обмеження доступу, фільтрація

У пункті меню “Ip filter” можна налаштувати фільтри вхідного і вихідного трафіку.

Швидкісний

У меню “Bridge filter” задаються параметри фільтрації MAC адрес. Вибравши глобальну політику “FORWARDED”, ви дозволите доступ до D-Link DSL-2640U всім, крім явно заборонених адрес, вибравши “BLOCKED” – забороніть всім, крім явно заданих. Також можна задати протоколи, до яких застосовуватимуться правила фільтрації, а також напрямку передачі даних (LAN a WAN, WAN a LAN і LAN? AWAN).

Функція “Parental control” – батьківський контроль – дозволяє обмежувати доступ до маршрутизатора з певних комп’ютерів в задані дні тижня і час.

Швидкісний

Routing, QoS, Certificate

У пункті меню “Routing” можна задати статичні маршрути (до 32), а також включити Routing Information Protocol – RIP (протокол маршрутної інформації). Він дозволяє маршрутизаторам обмінюватися інформацією один з одним для оновлення записів і підтримки таблиць маршрутизації.

QoS (англ. Quality of Service – якість обслуговування). Маршрутизатор D-Link DSL-2640U можна налаштувати для забезпечення пріоритету певним мережевим протоколам або сполукам (передавати їх пакети в першу чергу). Наприклад, досить логічно дати високий пріоритет VoIP пакетам і низький – пакетам клієнта файлообмінної мережі.

Певну якість обслуговування може знадобитися для ряду мережевих додатків, наприклад, потокових мультимедіа, VoIP та відеоконференцій.

Можна використовувати один з двох сертифікатів – локальний (ідентифікує ваш маршрутизатор по мережі) і довірчий сертифікат авторизації.

Налаштування WiFi

Останнім пунктом розширеного меню слід пункт “Wireless”. Тут настроюються всі специфічні налаштування Wi-Fi.

Включивши “AP Isolation”, ви можете обмежити можливість спілкування бездротових клієнтів між собою. Тут же можна задати поріг фрагментації, вибрати тип преамбули, знизити потужність переданого сигналу, змінити інтервали передачі даних і т.д.

Окремо варто відзначити реально працюючу технологію “Xpress Technology”, що використовує “Frame Bursting”, – ця технологія дозволяє передавати кілька пакетів даних без паузи, яка зазвичай присутня між пакетами. Тим самим, пакети йдуть один за одним, не перевіряючи, чи будуть інші станції передавати дані. У тестах включення даного режиму дозволило приблизно на 25% підвищити продуктивність бездротової мережі.

Швидкісний

Також в цьому пункті задається фільтрація по MAC адресам для Wi-Fi. Принцип такий же, як і для LAN – WAN. Фільтрація по MAC адресу дозволить підключатися до вашої мережі тільки заданим пристроям з їх унікальними адресами. Або навпаки – дозволить всім крім заданих MAC-адрес використовувати вашу мережу. Однак змінити MAC-адресу мережевої карти не так вже і складно, тому така фільтрація не може забезпечити 100% захист від доступу сторонніх осіб.

Швидкісний

На вкладці “Wireless – Bridge”, вказавши MAC адресу іншого Wi-Fi пристрої, можна налаштувати бездротовий міст між двома мережами.

Швидкісний

Технологія QoS доступна також і для бездротової мережі. WMM (Wi-Fi мультимедіа) відома також як бездротові мультимедіа розширення (Wireless Multimedia Extensions – WME). Специфікації стандарту 802.11е дозволяють створювати мультисервісні бездротові локальні мережі, орієнтовані на різні категорії користувачів, як корпоративних, так і індивідуальних. Він дозволяє розширити функціональність 802.11а, b, g стандартів за рахунок підтримки технології QoS (Quality of Service – гарантована якість послуг). Стандарт піклується про чутливих до затримок додатках, таких як IP телефонія, відеоконференції, потокові мультимедіа, і дозволяє передавати їх пакети в першу чергу. Однак він не забезпечує гарантовану продуктивність, а підходить тільки для простих додатків, які вимагають QoS.

Швидкісний

Меню “Advanced” маршрутизатора Zyxel P-660HTWEE містить розширені налаштування; включає наступні підпункти:

Wireless LAN

В даному пункті меню можна задати SSID пристрої, змінити параметри видимості бездротової мережі, канал, поріг фрагментації і поріг RTS / CRT, а також задати параметри WEP шифрування

Швидкісний

Можна дозволити або заборонити доступ до маршрутизатора пристроїв із заданими в списку MAC-адресами

Швидкісний

NAT

NAT (Network Address Translation-Трансляція мережевих адрес) – є перетворенням IP-адреси вузла в пакеті, наприклад, адреси джерела вихідного пакета, використовуваного всередині однієї мережі, в інший IP-адреса, відома в іншій мережі.

Необхідно створити правило міжмережевого екрану в додаток до створення SUA / NAT для того, щоб трафік з глобальної мережі пересилався через Інтернет-центр.

Швидкісний

SUA Only (Тільки SUA). Виберіть цю опцію, якщо Інтернет-центр має тільки один загальнодоступний IP-адресу в глобальній мережі. Інтернет-центр буде використовувати Набір відображення адрес 1 (Address Mapping Set 1), встановлений у вікні NAT-Edit SUA / NAT Server Set (Редагувати набір серверів SUA / NAT).

Full Feature (Повний набір функціональних можливостей). Виберіть цю опцію, якщо Інтернет-центр має декілька загальнодоступних IP-адрес в глобальній мережі. Всього можна задати до 10 правил.

Firewall

Для налаштування правил міжмережевого екрану використовуйте Web-конфігуратор або інтерпретатор команд.

Фільтри в Інтернет-центрі використовуються для ухвалення рішення про дозвіл чи заборону пересилання пакета даних та / або виконання виклику. Фільтри мають два види застосування: фільтрація даних і фільтрація викликів. Фільтри підрозділяються на фільтри пристроїв і фільтри протоколів.

Фільтри даних перевіряють дані з метою визначити дозвіл на пакети. Фільтри даних підрозділяються на вхідні фільтри та вихідні фільтри в залежності від напрямку пакету по відношенню до порту. Фільтрація даних може застосовуватися як для порту глобальної мережі, так і для порту Ethernet. Фільтрація викликів використовується для визначення, чи дозволити пакету ініціювати виклик. Вихідні пакети спочатку піддаються перевірці фільтрами даних, а потім надходять на фільтри викликів. Фільтри викликів поділяються на дві групи: вбудовані фільтри викликів і фільтри викликів, визначені користувачем. Інтернет-центр має вбудовані фільтри викликів, які запобігають ініціювання викликів керуючими пакетами, наприклад, пакетами RIP. Ці фільтри завжди включені і недоступні для користувача. Інтернет-центр спочатку застосовує вбудовані фільтри, а потім-користувальницькі фільтри викликів (якщо вони є).

Швидкісний

Швидкісний

Швидкісний

Content Filter (Фільтрація на основі вмісту)

Фільтрація за словами. Це вікно використовується для блокування сайтів, що містять певні ключові слова в URL. Наприклад, якщо активувати ключове слово “bad”, то Інтернет-центр заблокує доступ по всім сайтам, в яких воно міститься, в тому числі URL http://www.website.com/bad.html, навіть якщо він не включений в список фільтрації.

Швидкісний

Налаштування розкладу. Це вікно використовується для установки днів і часу, коли Інтернет-центр буде виробляти контентну фільтрацію.

Швидкісний

Установка довіри. Щоб виключити діапазон користувачів ЛВС з контент-фільтрування, натисніть Content Filter і Trusted.

Швидкісний

Remote Management Control

Функція віддаленого управління дозволяє визначити, яким службам / протоколам дозволений доступ до інтерфейсу управління Інтернет-центром (якщо такі є) і з яких комп’ютерів.

Швидкісний

Можливі наступні варіанти віддаленого управління Інтернет-центром P-660HT/HTWEE:


UPnP

Універсальна функція Plug and Play (UPnP) – це найпоширеніший відкритий мережевий стандарт, що використовує TCP / IP для забезпечення взаємодії між пристроями в однорангової мережі. Пристрій UPnP може динамічно підключатися до мережі, отримувати IP-адресу, надавати свої ресурси і збирати інформацію про інших пристроях мережі. Крім того, пристрій може безперешкодно і автоматично покидати мережу, якщо воно більше не використовується.

Широкомовні розсилання UPnP допускаються тільки всередині локальної мережі.

Швидкісний

Allow users to make configuration changes hrough UPnP

Схожі статті:


Сподобалася стаття? Ви можете залишити відгук або підписатися на RSS , щоб автоматично отримувати інформацію про нові статтях.

Коментарів поки що немає.

Ваш отзыв

Поділ на параграфи відбувається автоматично, адреса електронної пошти ніколи не буде опублікований, допустимий HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

*