Edimax Router User Manual Czech Version
Have a look at the manual Edimax Router User Manual Czech Version online for free. It’s possible to download the document as PDF or print. UserManuals.tech offer 11 Edimax manuals and user’s guides for free. Share the user manual or guide on Facebook, Twitter or Google+.
- 41 - Clone MAC Kliknutím na tl ačítko „Clone MAC“ zkopírujete (klonování MAC) MAC adresu počíta če, který pouíváte pro ko nfiguraci AP, místo W LAN MAC adresy. MAC address Pokud chcete p řemostit více ne jednu sí ť (MAC adresa) bezdrátovou sítí, musíte nast avit tento p řístupový bod (AP) do „AP Bridge - Point to Point mode“, „AP Bridge - Point to MultiPoint mode“nebo „AP Bridge - W DS mode“ Musíte zadat MAC adresy ostatních AP Které jsou zapojovány, aby bylo definováno pot řebné spojení mezi nimi. Set Security Klikn ěte na tla čítko „Set Security“, pak se objeví ( Nastavení bezpe čnosti) okno „W DS Security Settings“ (bezpe čnostní nastav ení WDS). Můete nastavit bezpe čnostní parame try pouité pro propojení Access Point ů pokud je Váš AP nastaven v reimech „AP Bridge “. Nastavení parametrů Viz sekce 4.3 „Securi ty Settings“ (bezpečnostní nastavení). ___________________________________________________ _________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.2 Advanced Settings – Pokro čilá nastavení M ůete nastavit pokro čilé parametry. Parametry obsahují Authentication Type (Typ ov ěření), Fragment Threshold (práh fragmentace), RTS Threshold (práh RTS), Beacon Interval (interval sig nálu), Preamble Type (typ úvodní preambule)…. Tyto parametry byste nem ěli m ěnit, pokud nevíte bezpe čn ě jaké následky zp ůsobí tyto zm ěny v nastavení sm ěrova če.
- 42 - Parametry Popis Authentication Type Existují dva typy ov ěření: „Open System“ (Otev řený (Typ ov ěření p řístupu) systém) a „Shared Key“ (sdílený klí č). Pokud zvolíte „Open System“, můe se jakákoli bezdrátová stanice spojit s tímto bezdrátovým směrova čem bez šifrování WEP. Pokud zvol íte „Shared Key“, musíte rovně nastavit také W EP klíč na stran ě „Encryption“ (šifrování) a p řipojovaná bezdrátová stanice musí pouít toto W EP šifrování při ov ěřování spojení s tímto bezdrát ovým směrova čem. Pokud zvolíte „Auto“, bezdrát ová stanice se můe spojit s tímto sm ěrova čem pouitím jednoho z t ěchto dvou typ ů ov ěření. Fragment Threshold „Fragment Threshold“ specifiku je maximální velikost ( práh fragmentu ) packetu b ěhem fragmentace p řenášených dat. Pokud nastavíte tuto hodnotu příliš nízko, výsledkem m ůe být špatný výko n. RTS Threshold Pokud bude velikost paketu menší ne nastavený (práh RTS) práh RTS, bezdrátový sm ěrova č nepouije mechanismu RTS/ CTS pro odeslání tohoto paketu. Beacon Interval Časový interval, po který tento bezdrátový sm ěrova č (interval signálu) vysílá signál. Signál se pouívá pro synchronizaci bezdrátové sít ě.
- 43 - Data Rate „Data Rate“ je rychlost, kterou přístupový bod ( p řenos dat) pouívá pro přenos datových paket ů. P řístupový bod pouije pro p řenos dat nejvyšší monou p řenosovou rychlost. Preamble Type Dlouhá/Long Preamble m ůe zajistit lepší ( typ úvodu) kompatibilitu bezdrátového spojení; zatímco krátká /Short Preamble“ můe zajistit lepší výkonnost Bezdrátové sít ě. Broadcast ESSID Pokud povolíte „Broadcast ESSI D“, kadá (vysílat ESSID) bezdrátová stanice umíst ěná v dosahu pokrytí tímto p řístupovým bodem m ůe snadno detekovat p řístupový bod. Pokud máte v eřejnou bezdrátovou sí ť, doporu čujeme tuto vlastnost aktivovat. Zamítnutí „Broadcast ESSID“ můe zajistit lepší ochranu. IAPP Pokud zapnete „IAPP“ dovolíte přecházení/roaming bezdrátových stan ic mezi oprávněnými p řístupovými body IAPP v rámci stejné bezdrátové LAN. 802.11g Protection Nazývá se také CTS ochrana. Dop oručujeme aktivovat (802.11g ochrana) mechanismus ochrany. Tento mechanismus m ůe sníit míru kolizí dat me zi bezdrátovými stanicemi 802.11b a 802.11g. Pokud j e program ochrany aktivován, pr ůchodnost AP bude niší kv ůli v ěšímu zatíení p řenosem rámc ů. ___________________________________________________ _________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.3 Security – zabezpe čení Tento p řístupový bod nabízí kompletní zabezpe čení bezdrátového provozu, obsahuje W EP, IEEE 802.11x, IEEE 702.11x s W EP, WPA se sdíleným klí čem a W PA s RADIUSem. Prosím ujist ěte se, e bezdrátové stanice (klientské za řízení) p řipojované ke sm ěrova či podporují stejné bezpe čnostní protokoly.
- 44 - 2.4.3.1 Pouze WEP Pokud zvolíte 64-bit nebo 128-bit W EP klí č, musíte zadat W EP klí č pro šifrování dat. Klí č m ůete generovat sami a zadat jej klávesnicí. M ůete zadat 4 W EP klí če a zvolit jeden z nich jako implicitní klí č. Pak m ůe sm ěrova č dostat jakýkoliv paket šifrovaný jedním z t ěchto čty ř klí čů. Parametry Implicitn ě Popis Key Lenght 64-bit Pro šifrování m ůete zvolit délku WEP klí če (délka klí če) 64-bit nebo 128-bit. V ětší délka W EP klí če zajistí vyšší úro veň ochrany, ale pr ůchodnost bude niší. Key Format Pro W EP klí č m ůete zvolit ASCII znaky (formát klí če) (alfanumerický formát) nebo hexadecimální číslice (v rozsahu “A-F, “a-f” a “0-9”). Nap říklad: ASCII znaky: guest Hexadcimální číslice: 12345abcde Default Key Zvolte jeden ze čty ř klí čů pro šifrování svých dat. Pouze (implicitní klí č) klíč, který zvolíte jako “Default key” bude ú činný.
- 45 - Key 1 – Key 4 WEP klí če se pouívají pro šifrování dat p řenášených do (Klí č 1 – Klí č 4) bezdrátové sít ě. Textové pole vypl ňte podle následujících pravidel: 64-bit W EP: j ako šifrovací klíč zadejte 10místné hodnoty (v rozsahu “A-F ”, “a-f” a “0-9”) nebo 5mísné ASCII 128-bit W EP: jako šifro vací klíč zadejte hodnotu 26 místné (v rozsahu “A-F”, “a- f” a “0-9) nebo 13místné ASCII. ___________________________________________________ ________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.3.2 Pouití pouze 802.1x IEEE 802.1x je ov ěřovací protokol. Kadý uivatel musí mít definován p latný ú čet ji p řed p řístupem /p řihlášením do bezdrátové sít ě. Ov ěření loginu p řihlašovaného je provedeno RADIUS serverem. V tomto reimu se ověřuje pouze platnost uivatele pomocí IEEE 802.1x, ale ne probíhá šifrování datového toku b ěhem bezdrátové komunikace. Parametry Popis RADIUS Server IP address IP adresa externího RA DIUS serveru. (IP adresa RADIUS serveru)
- 46 - RADIUS Server Port Port externího RADI US serveru. (port RADIUS serveru) RADIUS Server Password Heslo pouívané externím RADIUS serverem. (heslo RADIUS serveru) ___________________________________________________ _________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.3.3 802.1x WEP Static key – statický klí č WEP IEEE 802.1x je ov ěřovací protokol. Kadý uivatel musí mít definován p latný ú čet ji p řed p řístupem /p řihlášením do bezdrátové sít ě. Ov ěření je provedeno RADIUS serverem. Tento reim pouívá také W EP protokol pro šifrování dat b ěhem bezdrátové komunikace. Pro nastavení W EP si prosím projd ěte sekci 2.4.3.1 „W EP only“. Pro nastavení 802.1x viz p ředchozí sekce 2.4.3.2 „802.1x. 2.4.3.4 WPA Pre-shared key - sdílený klí č Wi-Fi Protected Access (W PA-chrán ěný p řístup W iFi) je pokro čilé zabezpe čení. Pro ov ěření bezdrátových klientských stanic m ůete pouít sdílený klí č a šifrovat data b ěhem komunikace. Pouívají se TKIP nebo CCMP (AES) protokoly pro častou zm ěnu šifrovacího klí če.
- 47 - Proto je šifrovací klí č jen obtín ě prolomitelný hackery / neoprávn ěnými uivateli. Jde o vysoké zabezpe čení. Parametry Popis WPA (TKIP) TKIP m ůe často m ěnit šifrovací klí č pro zvýšení ochrany bezdrátové sít ě (LAN). WPA2(AES) Pouívá CCMP protokol pro častou zm ěnu šifrovacího klí če. AES m ůe zajistit vysokou úrove ň šifrování pro zvýšení ochrany bezdrát ového LAN. WPA2 Mixed Pouívá automaticky TKIP nebo AES v závislosti na stavu komunika čního spojení Pre-shared Key Format Jako Pre-shared Key m ůete zvolit p řihlašovací ( formát sdíleného klí če) heslo (alfanumerický formát) nebo hexadecimální znaky v roz sahu “A-F”, “a-f” a “0-9”. Například: P řihlašovací heslo::iamguest Hexadecimál ní čísla: 12345abcde Pre-shared Key Sdílený klí č se pouívá pro ov ěření a šifrování dat ( sdílený klí č) přenášených bezdrátovou sítí. Vypl ňte textové pole podle n íe uvedených pravidel. Hex W EP: zadejte 64-m ístnou hodnotu v Hex (v rozsahu “A-F”,
- 48 - „a-f“ a „0-9 “) nebo nejméně 8 znak ů p řihlašovacího hesla pro na stavení sdíleného klíče. ___________________________________________________ _________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.3.5 WPA Radius Wi-Fi Protected Access (W PA-chrán ěný p řístup W iFi) je pokro čilé zabezpe čení. Pro ov ěření p řístupu bezdrátové stanice/klienta m ůete pouívat externí RADIUS server a klí č k ustavení relace pro šifrování dat b ěhem komunikace. Pouívá TKIP nebo CCMP (AES) pro častou zm ěnu šifrovacího klí če. Proto je šifrovací klí č jen obtín ě prolomitelný hackery / neoprávn ěnými uivateli. Jde o vysoké zabezpe čení. Parametry Popis WPA (TKIP) TKIP m ůe často m ěnit šifrovací klí č pro zvýšení ochrany bezdrátové sít ě (LAN). WPA2(AES) Pouívá CCMP protokol pro častou zm ěnu šifrovacího klí če. AES m ůe zajistit vysokou úrove ň šifrování pro
- 49 - zvýšení ochrany bezdrát ového LAN. WPA2 Mixed Pouívá automaticky TKIP nebo AES v závislosti na stavu komunika čního spojení. RADIUS Server IP address IP adresa externího RAD IUS serveru. (IP adresa RADIUS serveru) RADIUS Server Port Servisní port exter ního RADIUS serveru. (Port RADIUS serveru ) RADIUS Server Password Heslo pouívané externí m RADIUS serverem. (heslo RADIUS serveru) ___________________________________________________ ________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.4.4 Access Control – kontrola p řístupu Tento bezdrátový sm ěrova č umo ňuje kontrolu MAC adres a tím brání neautorizovaným MAC adresám v p řístupu do Vaší bezdrátové sít ě. Parametry Popis
- 50 - Enable wireless access control Aktivuje ko ntrolu bezdrátového přístupu ( oprávn ění kontroly bezdrátového p řístupu) Add MAC address into the list Vypl ňte MAC adresu a „Comment – (p řidání MAC adresy na seznam) popis“ bezdrátové stanice, která má být přidána a pak klikn ěte na „Add- přidat“. Pak bude tato bezdrátová stanice přidána na „Current Access Control List - seznam povolených uivatelů. Pokud zjistíte nap ř. chybu před p řidáním a chcete ji opravit klikněte pouze na „Clear-vymazat“ a obě pole „MAC Address“ a „Comment“ budou vymazána. Remove MAC address from list Pokud chcete z „Current Access Control (vymazání MAC adresy ze List - seznamu povolených uivatelů“ seznamu) odstranit některou MAC adresu, zvolte MAC adresy, které chcete odstranit a pak klikněte na „Delete Selected - vymazat výběr“. Pokud chcete odstranit z tabulky všechny MAC adresy, klikn ěte na „Delete All - vymazat vše“. Kliknutím na „Reset - zrušit“ vymaete stávající volbu. ___________________________________________________ _________ Pro uloení výše uvedených konfigurací klikn ěte na < Apply> v dolní části obrazovky. Nyní m ůete konfigurovat další sekce nebo za čít pouívat sm ěrova č (s vhodným p řednastavením). 2.5 QoS kvalita slueb QoS Vám umoní klasifikovat p řenosy aplikací Internetu zdrojovou/cílovou IP adresou a číslem portu. M ůete ozna čit priority pro kadý typ aplikace a vyhradit pro n ě ší řku pásma. Pakety aplikací s vyšší prioritou se odes ílají vdy jako první. Aplikace s niší prioritou dostano u šířku pásma jakmile aplikace s vyšší prioritou dostanou dostate čnou ší ři pásma. To Vám umoní získat lepší výsledky p ři pouívání slueb v reálném čase, jako jsou IP telefonování, videokonference... apod. Všechny apli kace Vámi neuvedené jsou klasifikovány jako „Others - ostatní“ Pravidl o s niším číslem priority má vyšší prioritu, pravidlo s vyšším číslem priority má niší prioritu. M ůete nastavovat prioritu pravidel jejich posouváním naho ru a dolů.