www.wirelesslan.pl
Transkrypt
www.wirelesslan.pl
www.wirelesslan.pl 04-03-2017 Urzadzenia 2,4GHz > Access Point /Routery BlackBox PowerPlus -APRouter6.1: manager pasma, ssh BlackBox PowerPlus -APRouter6.1: manager pasma, ssh Producent : ATS sp. j. BlackBox Power Plus to urzadzenie oparte na popularnym ukladzie Realteka RTL8186. Dzieki wielu zaawansowanym opcjom konfiguracyjnym, przeznaczony jest on glownie dla dostawcow internetu bezprzewodowego (WISP) oraz dzielenia lacza DSL. Dzieki wyposazeniu w komercyjny firmware APRouter 6.1 znacznie wzrosla funkcjonalnosc AP w stosunku do zwyklego BB54G. Przede wszystkim mozliwe jest ograniczenie pasma dla uzytkownika lub interfejsu oraz dostep do urzadzenia przez SSH/telnet, mozliwosc wykonywania ta droga programow IPTRAF i TCPDUMP lub edycji skryptow poprzez konsole linuxa. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 1/49 www.wirelesslan.pl 04-03-2017 Podstawowe zastosowania urzadzenia: Gateway - porty LAN oraz WLAN wspoldziela adres IP i dostep do interetu podlaczonego przez wejscie WAN. Funkcja NAT wlaczona. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 2/49 www.wirelesslan.pl 04-03-2017 Port WAN akceptuje IP statyczny, PPPoE, DHCP i PPTP klient. Brigde - wszystkie porty etheret oraz interfejs radiowy sa polaczone. Funkcja NAT jest wylaczona, funkcje zwiazane z WAN nie dzialaja. Wireless ISP - wszytkie porty ethernet (WAN i LAN) sa polaczone i wpoldziela radiowy dostep do internetu. Funkcja NAT jest wlaczona. Interfejs radiowy musi byc ustawiony w tryb klienta i podlaczony do AP providera. Polaczenie moze byc ustlone w zakladce WAN jako IP statyczny, PPPoE, DHCP i PPTP klient. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 3/49 www.wirelesslan.pl 04-03-2017 Router (Ethernet WAN) - tryb podobny do gateway'a, ale zamiast NAT-a mamy mozliwosc ustawienia routingu Router (Wireless WAN) - tryb podobny do Wreless ISP ale zamiast NAT-a mamy mozliowsc ustawienia routingu. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 4/49 www.wirelesslan.pl 04-03-2017 Opis ustawiania i dzialania urzadzenia w poszczegolnych trybach przedstawiony jest w instrukcji oraz (ang.) opis APRouter Porownanie prametrow wiekszosci AP. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 5/49 www.wirelesslan.pl 04-03-2017 Podstawowe funkcje urzadzenia: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 6/49 www.wirelesslan.pl 04-03-2017 LAN/WAN - DHCP klient/serwer, PPPoE, PPtP Wireless - tryb: AP, klient, WDS(bridge), AP+WDS; regulowana do 100mW moc wy, Site Survey, wylaczanie ruchu miedzy klientami radiowymi, pomiar sygnalu radiowego, Bezpieczenstwo - szyfrowanie: WEP, WPA(TKIP), www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 7/49 www.wirelesslan.pl 04-03-2017 WPA2(AES),WPA2 Mixed; autentyfikacja: autoryzacja MAC, 802.1x Radius lub Pre-Shared Key. Firewall - filtracja portow, adresow IP, MACadresow, forwardowanie portow i strefa zdemilityryzowana Manager Pasma i QoS - kontorla pasma przez www wg interfesju/MAC/IP www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 8/49 www.wirelesslan.pl 04-03-2017 Watchdog softwarowy (ping do adresu) Inne - DDNS, NTP client, zbieranie logow,wydawanie komend systemowych oraz edycji skryptu etc/init.sh przez strone www. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 9/49 www.wirelesslan.pl 04-03-2017 Program RTLAPConf do wygodnego wykrywania urzadzen w sieci. Zastosowania: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 10/49 www.wirelesslan.pl 04-03-2017 1. Klient bezprzewodowego dostepu do internetu: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 11/49 www.wirelesslan.pl 04-03-2017 Oprogramowanie APRouter ma przede wszytkim sluzyc jako rozbudowany klient stacji bazowej z podzialem pasma dla uzytkownikow, z wieloma funkcjami administracyjnymi pozwalajacymi jednym urzadzeniem zrealizowac radiowy dostep do internetu w malej sieci lokalnej np. bloku. Dla administratorow uzywajacy linuxa duzym udogodnieniem bedzie dostep do konsoli po SSH, oraz wykonywane ta droga programy administracyjne: Iptraf i Tcpdump. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 12/49 www.wirelesslan.pl 04-03-2017 Zalety takiego rozwiazania: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 13/49 www.wirelesslan.pl 04-03-2017 dzieki ograniczeniu transferu zaraz przy uzytkowniku, mozemy zrezygnowac z wycinania ruchu miedzy uzytkownikami na AP, zyskujemy wtedy siec lokalna z regulowanym transferem. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 14/49 www.wirelesslan.pl 04-03-2017 powyzsze rozwiazanie z routerem zapobiega rozchodzeniu sie niepotrzbnego broadcastu w sieci radiowej, a przede wszystkim wirusy i robaki wysylajace ogromna ilosc pakietow nie przekrocza ruchu naleznego klientowi, co zapobiega calkowitemu zatkaniu AP www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 15/49 www.wirelesslan.pl 04-03-2017 progamy i skrypty wykonywane przez administratora zdalnie przez ssh daja mu calkowita kontrole nad siecia tak jakby uzywal duzych systemow linuxowych. www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 16/49 www.wirelesslan.pl 04-03-2017 2. Gateway - wspoldzielenie lacza internetowego: Takze w tym przypadku oprogramowanie APRouter oferuje wiele udogodnien: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 17/49 www.wirelesslan.pl 04-03-2017 sprawiedliwy podzial pasma miedzy uzytkownikow bardzo malym kosztem www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 18/49 www.wirelesslan.pl 04-03-2017 mozliwosc zarezerwowania pasma dla waznych uslug np. VoIP-a, w ten sposob ze najpierw jest utlizowane pasmo zarezerwowane dla np. adresu bramki VoIP, a dopiero pozniej to co zostanie moze byc wykorzystane przez inne hosty www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 19/49 www.wirelesslan.pl 04-03-2017 rozbudowane funkcje bezpiecznstwa i filtracji dla ochrony sieci www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 20/49 www.wirelesslan.pl 04-03-2017 wygodny dostep do konsoli z zewnatrz po ssh, wazne przy zlecaniu zdalnego nadzoru naszej sieci przez administratora. Przykladowe strony BlackBox Power Plus: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 21/49 www.wirelesslan.pl 04-03-2017 zaawansowana konfiguracja wireless www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 22/49 www.wirelesslan.pl 04-03-2017 konfiguracja managera pasma watchdog edycja skrytptow przez www www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 23/49 www.wirelesslan.pl 04-03-2017 Wbudowane funkcje: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 24/49 www.wirelesslan.pl 04-03-2017 --> kreator konfiguracji --> 5 trybow pracy: Gateway, Bridge,WISP Client, Router(Ethernet WAN) and Router (Wireless WAN). www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 25/49 www.wirelesslan.pl 04-03-2017 --> nowa metoda konfiguracji: Save and Apply --> Klonowanie MAC-adresu WAN www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 26/49 www.wirelesslan.pl 04-03-2017 --> ACK Timeout control --> klient telnet --> serwer/klient SSH www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 27/49 www.wirelesslan.pl 04-03-2017 --> watchdog softwarowy (ping do adresu) --> mozliwosc edycji przez www skryptu etc/init.sh --> mozliwosc edycji przez www skryptu edit /etc/ethers dla konfig. ethernetu www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 28/49 www.wirelesslan.pl 04-03-2017 --> wydawanie komend systemowych przez strone www --> wsparcie dla MESH (OLSR): http://www.olsr.org www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 29/49 www.wirelesslan.pl 04-03-2017 --> kontrola pasma przez www wg interfesju/MAC/IP --> QoS poprzez rezerwacje pasma dla urzadzen o okresonym adresie IP --> wybor regionu radiowego 11 lub 14 kanalow www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 30/49 www.wirelesslan.pl 04-03-2017 --> kontrola mocy wyjsciowej do 100mW --> program Iptraf --> program Tcpdump www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 31/49 www.wirelesslan.pl 04-03-2017 --> demon crona --> mozlowosc zablokowania wyjscia przez AP MAC-ow lub IP nie wpisanych do kontroli pasma www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 32/49 www.wirelesslan.pl 04-03-2017 --> ukrywanie SSID --> AP, Client, WDS+AP, WDS i Ad Hoc --> klient protokolu PPPoE www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 33/49 www.wirelesslan.pl 04-03-2017 --> blokowanie ruchu miedzy klientami radiowymi --> przekazywanie PPPoE www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 34/49 www.wirelesslan.pl 04-03-2017 --> przekazywanie DHCP --> 802.1x, WPA, Radius --> Filtrowanie po IP, MAC www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 35/49 www.wirelesslan.pl 04-03-2017 --> DMZ Host --> Logi systemowe --> PPTP Protocol www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 36/49 www.wirelesslan.pl 04-03-2017 --> DDNS Protocol --> IAPP Protocol www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 37/49 www.wirelesslan.pl 04-03-2017 --> Hide SSID --> pomiar sygnalu radiowego --> AP, Client, WDS+AP, WDS and Ad Hoc modes www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 38/49 www.wirelesslan.pl 04-03-2017 --> Site Survey --> DHCP serwer --> DHCP klient www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 39/49 www.wirelesslan.pl 04-03-2017 --> do 5 aliasow na port WAN i LAN --> uPNP www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 40/49 www.wirelesslan.pl 04-03-2017 --> Spanning Tree Protocol --> wlaczanie/wylaczanie zarzadzania od strony WAN www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 41/49 www.wirelesslan.pl 04-03-2017 Dane techniczne: www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 42/49 www.wirelesslan.pl 04-03-2017 Standard - 802.11 b/g Zakres czestotliwosci - 2400 - 2483,5 MHz Szybkosc radiowo -54g: 54, 48, 36, 24, 18, 12, 9, 6 Mbps www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 43/49 www.wirelesslan.pl 04-03-2017 11b: 11, 5.5, 2, 1 Mbps Modulacja - 54g: OFDM (64/16QAM, QPSK, BPSK) 11b: DSSS (CCK, DQPSK, DBPSK) www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 44/49 www.wirelesslan.pl 04-03-2017 Antena - dolaczana 2dB Konektor antenowy - RPSMA www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 45/49 www.wirelesslan.pl 04-03-2017 Moc wyjsciowa: 12-100mW Czulosc - 54g: -68dBm pre 5% PER, 11b: -80dBm pre 8% PER Porty ethernet - 5x10/100BaseT Ethernet RJ45 www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 46/49 www.wirelesslan.pl 04-03-2017 (4xLAN +1xWAN lub 5xLAN) Standardy bezpieczenstwa - 64/128bit WEP, WPA, WPA2, PSK, 802.1x/Radius www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 47/49 www.wirelesslan.pl 04-03-2017 Zasilanie - 7,5V Wymiary 138 x 95 x 36 mm Zakres temp. pracy 0-50°C www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 48/49 www.wirelesslan.pl 04-03-2017 Wilotosc - max 90%, niekondesujaca. Gwarancja: 12 www.wirelesslan.pl - [email protected] - Konsorcjum ATS, 26-600 Radom, ul. Zeromskiego 75, tel. (048) 383 00 30 Strona 49/49