Upload
dangxuyen
View
219
Download
4
Embed Size (px)
Citation preview
Návod k obsluze
Bezdrátový přístupový bod/klient/router
WA-6201-V5(E)
Popis produktu:
S kapesním routerem WA-6201-V5 budete nejen mobilní na cestách, ale stane se Vaší bránou do nového Internetu. Kromě připojení na cestách jej lze využít i jako vysokorychlostní AP postavené na nové technologii 802.11n s přenosovou rychlostí až 150 Mbps. Stejně jako předchozí modely od CC&C i WA-6201-V5 nabízí maximální výkon, zabezpečení i stabilitu. Oproti konkurenci umožňuje komunikovat vyšší reálnou rychlostí 70 Mbps, což je více než a dvojnásobek reálné rychlosti standardu 802.11g.
Hlavní výhody zařízení:
Plná podpora protokolu IPv6, který je označován jako Nový Internet. Pokud si zakoupíte tento router, můžete tak využívat rychlejší Internet a více služeb Vašeho poskytovatele a nemusíte si tak pořizovat v budoucnu další router.
Režim WPS: Wi-Fi Protected Setup umožňuje jednoduše vytvořit zabezpečené spojení s klientem
USB port: k zařízení je možné připojit USB disk nebo 3G modem, tím získáte úplnou mobilitu
Podpora režimů: AP, Klient, WDS, AP+WDS, Universal Repeater a WISP
Nástroje pro zabezpečení sítě: filtrování podle portu, IP adresy či MAC adresy, port forwarding, filtrování URL adres a funkce DMZ hosting
Nástroje pro správu sítě: QoS nebo-li kontrola šířky pásma podle IP nebo MAC adresy, web management a průvodce nastavením
Routující klient: V tomto režimu se zařízení připojí jako klient ke stávající WiFi síti, provede NAT překlad adres a internet je tak k dispozici neomezenému počtu počítačů na LAN portech
Transparentní klient: v tomto režimu se zařízení připojí jako klient ke stávající WiFi síti a transparentně připojí všechny počítače na LAN portech. V tomto režimu jsou k dispozici oba LAN porty. Poskytovatel internetu "vidí" všechny IP adresy počítačů, ale pouze 1 MAC adresu.
IGMP proxy: Router umožňuje předávat na LAN a WLAN rozhraní multicast packety. Této možnosti využijete např. pokud je na síti dostupná služba IPTV.
MESH sítě: Díky této funkci, kterou vynikali pouze drahé routery nyní můžete jednoduše být součástí MESH sítě nebo ji vytvořit.
Podpora VLAN: Zařízení podporuje VLAN dle 802.1q včetně priorit. Každému portu lze tak přiřadit VLAN tag včetně 4 virtuálních AP nebo nastavit chování routeru při příjmu VLAN packetu.
Nastavení statických rout: Další neobvyklou funkcí navíc v této cenové hladině je možnost nastavení statického routování. Díky integrovanému FTP a file serveru tak lze mít přístupná svoje data uložená na USB disku odkudkoliv z Internetu. FTP server podporuje jak "root" účet s plnými právy tak i "read only" účet, kdy není možné z disku data mazat nebo upravovat. USB port podporuje i možnost připojení vybraných USB 3G modemů pro sdílení připojení přes Wi-Fi, jejichž seznam se neustále rozšiřuje. V současné době jsou podporované modemy:
Huawei E220, E169, E180, E172, E160, E270, E230, E1552, E156, E226, EC168C, EC1750, EC1762, EC1752, E182E, K3715
A-link 3GU, Titan Option Icon 225, 401, 505 Solomon S3GM-690, S3GM-646, S3GM-645-11 Novatel MC950D, XU870 Sierra MC8700, MC8775, MC8792V, MC8790, MC8795V Aiko 82D Datang D201 Giant D301 Nokia CS-15 SIPTune LM-75 Sony Erission MD300 WM78-81 ZTE MF636, MF622, MF668
Parametry
Název Hodnota
Citlivost: 11b: -80 dBm, 11g: -70 dBm, 11n: -64 dBm
DHCP: Server, Client, Router client, Statické, Dynamické
Frekvence: 2,4 GHz
Chipset: Realtek
LAN port: 1 x RJ45 10/100 Mbps
Max. výstupní výkon: 17 dBm
Modulace: BPSK/QPSK/16-QAM/64-QAM
NAND: 4 MB
Napájení: 5 V
Normy: 802.11b/g/n, 802.3, 802.3u
Operační mód: AP, Client, WDS, Bridge, WISP
Provozní teplota: 0 – 50 °C
Přenosová rychlost: až 150 Mbps
RAM: 32 MB
Regulace výkonu: ano, vícestupňová
Rozměry: 100 x 67 x 24 mm
Shoda: FCC, CE
Šifrování: 64 bit/128 bit WEP, TKIP, AES
USB port: Ano, 1.1/2.0
Výchozí heslo: bez hesla
Výchozí IP: 192.168.1.254
Výchozí jméno: bez jména
Výstup na ext. anténu: ne
WAN port: 1 x RJ45 10/100 Mbps
Hmotnost: 0,18 Kg
Podpora IPv6: Plná
Příslušenství:
V příslušenství najdete vše co je potřeba ke spuštění a vytvoření domácí sítě, takže
s routerem je dodáváno
12 V napájecí zdroj
CD s manuálem
1x odpojitelná 2 dBi anténa s konektorem RSMA (model V5E)
2 m UTP kabel
Instalační průvodce
Uvedení do provozu a konfigurace
1. Pomocí UTP kabelu připojte ADSL/kabelový modem nebo jiné zařízení pro
připojení k Internetu do portu WAN.
2. Počítač připojte do portu LAN
3. Pomocí dodávaného zdroje připojte router k napájení 230 V
Router se konfiguruje standardně přes webové rozhraní a vlastní konfigurace je na
adrese 192.168.1.254. Jméno ani heslo router ve výchozím nastavení nepožaduje.
Po zadání adresy se dostaneme na výchozí stránku konfigurace.
Přejdeme na nastavení přes průvodce Setup Wizard. V první fázi Router pouze
informuje, co vše se v průvodci bude nastavovat a v kolika krocích.
V další části zvolíme režim, ve kterém bude router pracovat.
Gateway zvolíme, pokud se připojujeme k Internetu „drátově“ tedy před routerem
máme ADSL/kabelový modem atp.
Bridge režim slouží k přímému propojení všech portů tedy WAN, LAN i WLAN.
V tomto režimu jsou vypnuté routovací funkce a lze tedy např. použít v případě, že
již máme před WA-6202 jiný router.
Režim Wireless ISP (WISP) zvolíme v případě, že se k poskytovateli Internetu
připojujeme bezdrátově externími anténami. Porty WAN a LAN jsou spojené –
bridge. Všechny porty slouží tedy jako switch.
Pokud se zde zmiňuji o připojení externí antény, je nutné si uvědomit, že pokud
chceme využívat pro připojení vyšší rychlosti jak 54 Mbps tedy standard 802.11n je
nutné použít 2 externí antény se shodnou polarizací. Obě antény vysílají i přijímají
zároveň – technologie MIMO. Nejedná se tedy o tzv. funkci diverzity antenna, se
kterou se lze setkat u starších routerů se dvěma anténami.
Diverzity antenna je funkce, která vybírá anténní vstup s lepšími přijímacími
vlastnostmi a je vhodná do interiérů, kde je hodně odrazů signálu od stěn.
V dalším kroku si můžeme nastavit server pro automatické nastavování času dle
screenshotu.
Dále je možné změnit IP adresu na LAN/WLAN části, pokud např. budete router
provozovat v jiné síti.
V dalším kroku se nastavuje způsob přihlašování k poskytovateli internetu.
Nejčastějším typem je DHCP klient, kdy router IP adresu obdrží automaticky od
poskytovatele nebo Static IP, kdy poskytovatel IP adresu, výchozí bránu a DNS
sdělí.
Router podporuje také přihlašování dle PPPoE, používané např. u ADSL modemů.
Pokud však již máte toto přihlášení nastavené v ADSL modemu, na routeru zvolte
DHCP klient (pokud má modem DHCP server) nebo Static IP.
V případě Static IP bude adresa výchozí brány a DNS, IP adresa ADSL modemu a
adresa na routeru libovolná jiná z daného rozsahu.
Router podporuje i připojení do VPN pomocí PPTP (Point to Point Tunneling
Protokol) a L2TP (Layer 2 Tunneling Protokol).
Poslední ale o to více zajímavou možností je volba GSM 3.5G. Tato volba slouží
právě pro připojení USB adaptéru se SIM kartou pro připojení přes mobilního
operátora.
Po této volbě se zobrazí okno s výběrem podporovaného adaptéru a možnost
vložení přihlašovacích údajů, které mobilní operátor přiřadil.
V předposledním kroku nastavíme bezdrátovou část.
V poli Band je možné nastavit normu, na které bude router vysílat.
Při výchozím nastavení router začne vysílat na nejvyšších rychlostech 802.11n
(max. 300 Mbps) a v případě špatného signálu bude postupně snižovat na 802.11g
(max. 54 Mbps) nebo 802.11b (max. 11 Mbps) nebo lze normy zvolit napevno.
Mód lze volit na AP, client, WDS nebo AP+WDS dle použití routeru. Pokud jste
v prvním kroku zvolili režim WISP přepněte do módu client. (AP+WDS) slouží pro
vytvoření WDS sítě a samotný mód WDS pro připojení k již existující WDS síti. U
WDS spojů jsou dosahované nižší rychlosti, proto WDS používejte pouze, pokud je
to nevyhnutelné.
V případě módu AP si zvolte SSID pod kterým bude router vysílat a pokud chcete
dosáhnout nejvyšších rychlostí pak Channel Width změňte na 40 MHz což je
dvounásobek standardní šířky kanálu používaný právě u standardu 802.11n.
Control Sideband pouze určuje, který ze dvou kanálů celého 40 MHz pásma je
hlavní. Můžete ponechat Lower.
Dále volíte kanál, na kterém bude router vysílat. V případě volby 40 MHz kanálu je
k dispozici pouze 6 kanálů.
V posledním kroku si nastavte zabezpečení bezdrátové části. Pokud se připojujete
v módu client nebo WDS záleží volba zabezpečení na AP, ke kterému se
připojujete. Jinak doporučuji volit WPA2(AES) – Passphrase a libovolný řetězec jako
heslo.
Potvrďte tlačítkem Finished a tím je základní nastavení provedeno.
Nastavení bezdrátové části lze doladit v záložce Wireless. Router podporuje i tzv.
funkci Multiple AP pro vytvoření až 4 virtuálních AP s vlastními SSID a rychlostmi.
WMM má podobnou funkci jako QoS a tedy řeší prioritizaci provozu. Pokud tedy
router diagnostikuje např. VoIP hovor (na portu 5060) bude mít větší prioritu než
ostatní provoz.
Lze zde také zapnout funkci Universal Repeater Mode, kdy router v režimu client
„přijímá“ na jednom SSID a zároveň na jiném SSID vysílá jako AP.
V advance settings pak naleznete jemné doladění bezdrátové části, pokud by byl se
signálem problém a možnost snížení vysílacího výkonu.
V záložce Wireless Access Control lze omezit přístup klientů na bezdrátové části
pomocí MAC adres. Lze tedy např. povolit připojení pouze klientů s MAC adresou
zadanou v seznamu.
V nastavení WDS se vkládá MAC adresa přístupového bodu, ke kterému se router
v tomto módu připojuje.
Site Survay slouží k vyhledání okolních sítí. Pokud je router v režimu AP, pomůže
funkce k vyhledání volného kanálu. Pokud v režimu Client, tak slouží k připojení
k vybranému AP.
WPS – Wifi Protected Setup. Lze použít pro snadné vytvoření zabezpečeného
spojení mezi AP a klientem pomocí pouhého stisknutí tlačítka nebo zadání PIN
kódu. Podmínkou je, aby obě zařízení WPS podporovala.
V TCP/IP settings se donastavují porty WAN a LAN.
V nastavení LAN lze opět změnit IP adresu routeru zapnout a nastavit rozsah DHCP
serveru, případně počítačům přiřadit IP adresy DHCP serveru pevně dle MAC adresy.
Spanning tree protokol můžete ponechat u domácích sítí vypnutý. Šetříte tak
vytížení procesoru.
V záložce WAN lze změnit nastavení způsobu připojení k operátorovi. Pokud budete
provozovat router v síti s IPTV povolte IGMP proxy. Pokud chcete mít dostupný USB
disk z Internetu, povolte FTP server access on WAN. WEB server access on WAN
slouží pro možnost vzdálené konfigurace a poslední 3 položky se týkají připojení
k VPN dle způsobu, jakým se do VPN připojujete.
V dalším nastavení Firewall je možné omezovat připojení k routeru dle
portu přenášené aplikace
IP adresy
MAC adresy
omezovat zobrazování stránek dle URL
Port Forwarding slouží, jak už název napovídá, k přesměrování portů na PC za
routerem. Přesměrování, pokud na PC s IP adresou 192.168.1.100 běží WEB server,
bude vypadat tedy takto:
Router umožňuje také v záložce QoS řízení priorit dle IP adresy lokální nebo
veřejné a dle daného protokolu nebo portu aplikace. Lze si takto např. prioritizovat
VoIP hovory na telefonu s IP adresou 192.168.1.20. Případně lze ještě upřesnit
port, který používá SIP tedy 5060.
V případě nedostatečné konektivity od providera, tak router v případě
probíhajícího VoIP hovoru upřednostní hovor před ostatním provozem na routeru.
Vlastní nastavení funkcí File a FTP serveru lze konfigurovat v záložce USB storage.
Zde lze obě funkce povolit a nastavit, pod jakým názvem se bude připojovat síťová
jednotka (Share Folder Name) u file serveru.
Jelikož má router na USB i možnost File serveru, je možné si disk připojit jako
síťovou jednotku (V libovolném okně zvolit nástroje – připojit síťovou jednotku).
V našem případě nastavení to bude adresa \\192.168.1.254\USB
Pro automatické přihlašování bez hesla zvolit: přihlásit se pod jiným uživatelským
jménem a vložit jméno a heslo, které jsme nastavili v USB storage.
U FTP serveru lze konfigurovat 2 účty. Jeden s plnými právy (Read/Write account)
a druhý pouze s právy pro čtení obsahu (Read Only account).
Přes router lze připojený disk také zformátovat.
Na USB disk lze přenášet pouze soubory do velikosti 2 GB.
V záložce management lze nastavit dynamic DNS, upgradovat FW, uložit si a
případně opět nahrát nastavení.
Obsahuje také nástroj proti DoS útokům, takže pokud budete mít podezření na
přetížení routeru právě z důvodu DoS útoku, lze v této záložce zapnout jednotlivé
typy ochran. Jelikož se jedná o další zatěžování routeru, lze v domácím prostředí
zapínat ochrany až při problémech s přetížením linky.
Povolení funkce VLAN dle 802.1q
Chcete-li povolit funkci VLAN, přihlašte se do webového nastavení routeru a přejděte na
záložku VLAN, kterou naleznete v nastavení Firewall.
V této záložce je možné uživatelům konfigurovat nastavení VLAN pro sítě LAN, WLAN a
WAN. V nastavení můžete přiřadit VID, prioritu, CFI a funkci pro každý port.
Virtuální AP mohu být nastavené pouze tehdy, když je povoleno více SSID (Lze nastavit v
záložce Wireless - Basic).
Označování VID
Každý povolený port s VLAN musí mít přiřazen VID (VLAN ID) s hodnotou od 1 do 4090.
Pouze porty se stejnými VID mohou komunikovat mezi sebou s výjimkou WAN portu.
Počítače připojené k portům bez povoleného funkce VLAN mohou mezi sebou libovolně
komunikovat. Pokud je např. povolena funkce VLAN se stejnými VID na portech Ethernet 1
a Ethernet 4, počítače připojené k těmto portům mohou komunikovat pouze mezi sebou.
Pokud je povolena funkce VLAN na konkrétním LAN portu, všechny pakety pocházejí z
tohoto portu mohou být předávané do WAN portu pouze v případě, že funkce VLAN je na
WAN port povolena, jak je uvedeno na následujícím obrázku.
VID na WAN a LAN portu nemusí být stejné. VID se u WAN portu uvádí pouze v případě, že
je paket generován z routeru samostatně (např. PPPoE / PPTP klient protokol).
Pokud je paket předán z LAN do WAN, VID na LAN portu projde na WAN port. Pokud paket
pochází z WAN do LAN, router předá tento paket na port LAN označený příslušným VID.
Funkce VLAN Tag Pokud je zatržítko 'Tag' povoleno, router sám přidá 802.1q tag (VID, Priorita a CFI) do
záhlaví každého odchozího paketu.
Pokud příchozí packet nemá 802.1q tag, router packet zahodí.
Pokud je povoleno označování na WAN portu, bude příchozí paket předán routeru pouze
v případě, že VID přijatého packetu souhlasí s nastaveným VID na WAN portu.
Pokud má příchozí packet rozdílné VID než nastavené na WAN portu, ale stejné jako jiný
port, bude packet předán na příslušný port. Pokud nebude nalezeno stejné VID, packet
bude zahozen.
Pokud není zatržítko Tag povoleno, ale příchozí packet obsahuje 802.1q VLAN tag, router
pocket zahodí.
Ostatní nastavení Přestože router obsahuje funkci QoS, která již sama o sobě prioritizuje provoz dle
požadavku, standard 802.1q obsahuje vlastní škálu priorit (0 -7) pro označené packety.
0 znamenaá bez priority a 7 nejvyšší priorita provozu.
CFI určuje, zda je MAC adresa v kanonickém formátu. Nastavení slouží pro zvýšení
kompatibility. Funkci ponechte vždy zapnutou.
i4wifi a.s. © 2009
Návod lze šířit pouze se souhlasem autora