Straight Core Router WRT-311 User Manual Czech Version
Have a look at the manual Straight Core Router WRT-311 User Manual Czech Version online for free. It’s possible to download the document as PDF or print. UserManuals.tech offer 1 Straight Core manuals and user’s guides for free. Share the user manual or guide on Facebook, Twitter or Google+.
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 18 Aktuální rychlost Aktuální rychlost linkového penosu v Obit/sec Úspora energie Informace, zda stanice je v sou asné chvíli v módu úspory energie. DHCP vyprší Doba, po které bude stanice odpojena od p ístupového bodu. V p ípad , že stanice nekomunikuje po tuto danou dobu, bude od pojena a pi obnovení komunikace se musí automaticky znovu p ipojit. Obnovit Opakované na tení tabulky aktivních p ipojených stanic. Uzavít Uzav ení okna Prohledání okolí Pokud je jednotka v n kterém z operaních mód typu “Stanice” Dojde po stisknutí tlaítka “Dostupné sít ” k vyhledání všech dostupných bezdrátových sítí. T abulka poskytuje informace o SSID sít , MAC adrese nalezené jednotky, provozním kanálu, t ypu sít a síle signálu. Po vybrání dané sít v pravém sloupci mžete nastavit parametry dané sít tla ítkem “Pipojit”. Pokus sí využívá nkterý z šifrovacích standard, je nutné bezpe nostní parametry nastavit run.
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 19 3 . 4 . 1 P o k r oi l á n a s t a ve n í r á d i o vé h o p e n o s u Na této stránce lze zadat podrobnji parametry, ovlivující bezdrátový provoz. Parametry jsou defaultn nastaveny tak, že je není pi bžném provozu teba mnit, nicmén v zarušeném prost edí mže jejich optimalizace pinést zvýšení penosové rychlosti i nižší chybovost p enosu. Parametr Popis Typ autentifikace Toto pole nabízí t i možnosti. P i výb ru možnosti „Otev ený systém“ se
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 20 do sít m že p ipojit jakákoliv stanice bez ohledu na šifrování. P okud vyberete „Sdílený klí“, pak se lze do sít p ipojit pouze jednotkou, která má nastaven stejný sdílený klí v nastavení zabezpe ení. Hodnota Automaticky pak kombinuje oba dva režimy. Úrove fragmentace Úrove fragmentace ur uje maximální velikost paketu p i fragmentaci dat k odeslání. Pokud nastavíte p íliš nízkou hodnotu, dojde ke snížení výkonu. Mezní hodnota RTS Pokud je velikost paketu menší než mezní hodnota RT S, pístupový bod nepoužije k odeslání tohoto paketu mechanismus RTS/ CTS. Interval Beacon paketu asový interval, ve kterém p ístupový bod vysílá signál (beacon). Signál slouží k synchronizaci bezdrátové sít . Linková rychlost P enosová rychlost ur uje rychlost p enosu dat, kterou používá tento p ístupový bod. P ístupový bod používá k p enosu paket nejvyšší možnou vybranou rychlost p enosu. Typ preambule Typ preambule ur uje délku bloku CRC v rámci b hem bezdrátové komunikace. Možnost „Krátký úvod“ je vhodná v bezdr átových sítích s vysokým provozem. Možnost „Dlouhý úvod“ mže poskytovat spolehliv jší komunikaci. Skrýt SSID Pokud zakážete funkci „Skrýt SSID“, m že každá bezdrátová stanice umíst ná v oblasti pokrytí tohoto p ístupového bodu snadno zjistit jeho p ítomnost. Pokud vytvá íte ve ejnou bezdrátovou sí , je doporu eno povolit tuto funkci. Povolení funkce „Skrýt SSID“ m že poskytovat lepší zabezpe ení. Funkce IAPP Pokud povolíte funkci IAPP, bude p ístupový bod automaticky vysílat informace o p i azených bezdrátových stanicích jeho soused m. To usnadní plynulé p echázení bezdrátové stanice mezi p ístupovými body. Pokud vaše bezdrátová sí LAN obsahuje více než jeden p ístupový bod a je t eba, aby se bezdrátové stanice pohybovaly, je dopor ueno povolit tuto funkci. Zakázání funkce „IAPP“ m že poskytovat lepší zabezpe ení. Ochrana 802.11g Tato funkce se také nazývá Ochrana CTS. Mechanismus ochrany je
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 21 doporueno povolit. To umož uje snížit míru kolizí mezi bezdrátovými stanicemi 802.11b a 802.11g Pokud je povolen režim ochrany, bude propustnost p ístupového bodu nepatrn nižší z d vodu pot eby p enosu vysokého po tu rámc . Izolace bezdrátových klient Tato funkce bude použita pouze v opera ním režimu P ístupový bod. Po aktivaci této funkce dojde k zablokování komunikace mezi jednotlivými klienty v rámci p ístupového bodu. Vysílací výkon 802.11b Zde je možné definovat vysílací výkon pro provoz dl e standartu 802.11b, tedy s modulací CCK. Pi nastavování výkonu se vždy seznamte s omezeními, platnými v oblasti, kde je jednotka už ívána. Pro použití v R se držte pokyn v kapitole „Užití za ízení“ Vysílací výkon 802.11g Zde je možné definovat vysílací výkon pro provoz dl e standartu 802.11g, tedy s modulací OFDM. Pi nastavování výkonu se vždy seznamte s omezeními, platnými v oblasti, kde je jednotka už ívána. Pro použití v R se držte pokyn v kapitole „Užití za ízení“ Klepnutím na tla ítko Použít v dolní ásti obrazovky uložte výše uvedenou konfiguraci. Ny ní mžete nakonfigurovat další ásti nebo za ít používat p ístupový bod. 3 . 4 . 2 Z p s o b u ž i t í z a í z e n í Zaízení WRT-311 lze v eské Republice používat dle Veejného oprávnní VO-R12/08/2005-34. Jednotku lze užívat v pásmu, ozna ovaném a – 2.400-2.483,5 MHz. Pro provoz v tomto pá smu je t eba vybrat v nastavení bezdrátové ásti standart WiFi ETSI. Výše uvedené ve ejné oprávnní omezuje v daném pásmu dva parametry: Celkový vyz áený výkon je omezen na hodnotu 100mW (20 dBmW), spektrá lní hustota v pásmu 1MHz na 10 dBmW. Jednotka využívá modulaci DSSS s ší kou kanálu 22 MHz v režimu 802.11b, v režimu 802.11 g modulaci OFDM, ší ka kanálu je 16 MHz. 3 . 4 . 2 . 1 D e f i n i c e v ý k o n u a n t é n n í h o s y s t é m u Samotná anténa je k jednotce pipojena vysokofrekvenním kabelem. Celkový výkon anténního systému pak závisí nejen na zisku antény, ale také na útlumu tohoto kabelu. Výkon anténního systému pak lze snadno spo ítat odetením útlumu kabelu od zisku antény. Nominální útlu m kabelu zjistíte v datovém listu výrobce kabelu. Není-li út lum definován pro frekvenci, kterou nastavujete, použijte nejbližší hodnotu. Tento výsledek pak apli kujte na níže uvedenou tabulku.
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 22 Provozní režim jednotky Nastavení výkonu Spektrální hustota na 1MHz (dBmW) Max. výkon anténního systému Celkový výkon (dBmW) b only 4 -4 14 18 b only 5 -3 13 18 b only 6 -3 13 19 b only 7 -2 12 19 b only 8 -2 12 20 b only 9 -1 11 20 b only 10 -1 10 20 b only 11 -1 9 20 b only 12 0 8 20 b only 13 1 7 20 b only 14 1 6 20 b only 15 2 5 20 b only 16 2 4 20 b only 17 3 3 20 b only 18 3 2 20 b only 19 4 1 20 b only 20 4 0 20 g only nebo b/g 3 -8 17 20 g only nebo b/g 4 -8 16 20 g only nebo b/g 5 -7 15 20 g only nebo b/g 6 -6 14 20 g only nebo b/g 7 -4 13 20 g only nebo b/g 8 -4 12 20 g only nebo b/g 9 -3 11 20 g only nebo b/g 10 -2 10 20 g only nebo b/g 11 0 9 20 g only nebo b/g 12 0 8 20 g only nebo b/g 13 0 7 20 g only nebo b/g 14 2 6 20 g only nebo b/g 15 3 5 20 g only nebo b/g 16 4 4 20 g only nebo b/g 17 4 3 20 g only nebo b/g 18 6 2 20 g only nebo b/g 19 7 1 20 g only nebo b/g 20 7 0 20 Pozor – je zakázáno užívat antény vlastní výroby, i antény kde zisk není jasn definován!!!
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 23 3 . 4 . 3 Z a b e z p ee n í Pístupový bod poskytuje všechny funkce zabezpeení bezdrátové sít LAN, vetn WEP, IEEE 802.11x, IEEE 802.11x s WEP, WPA s p edem sdíleným klíem a WPA se servery RADIUS. Tyto funkce zabezpe ení umožují zabránit neoprávnnému pístupu do vaší bezdrátové sít LAN. Zkontrolujte, zda bezdrátové stanice používaj í stejnou funkci zabezpe ení. Poznámka: V režimu „P ístupový bod WDS“ mže pístupový bod pracovat jako stanice a p ístupový bod zárove. Nastavení zabezpeení v režimu „Pístupový bod WDS“ se vztahuje pouze na funkce p ístupového bodu. Pouze WEP Pokud vyberete 64bitový nebo 128bitový klí WEP, je teba zadat klíe WEP pro šifrování dat. WEP klí e zadáváte na zvláštní stránce po stisku tlaítka „Nastavit klí WEP“ Mžete vygenerovat vlastní klí a zadat jej. Je možné zadat tyi klíe WEP a vybrat jeden z nich jako výchozí. P ístupový bod potom mže pijímat libovolné pakety zašifrované jedním z t chto klí. Šifrování WEP lze použít v režimu „AP“, režimu „S tanice – AD-HOC“, režimu „Stanice – Infrastruktura“ a režimu „P ístupový bod WDS“ .
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 24 Parametr Popis Délka klíe Je možné vybrat 64bitový nebo 128bitový klí k šifrování p enášených dat. Delší klí WEP poskytuje vyšší úrove zabezpe ení, ale nižší propustnost. Formát klíe Pro klí WEP je možné vybrat ASCII znaky (alfanumerický for mát) nebo hexadecimální íslice (v rozsahu „A-F“, „a-f“ a „0-9“). Nap íklad: ASCII znaky: guest Hexadecimální íslice 12345abcde Výchozí klí Vyberte jeden ze ty klí pro šifrování dat. Použije se pouze klí vybraný v poli „Výchozí klí “. Šifrovací klí 1 – 4 Klí e WEP slouží k šifrování p enášených dat v bezdrátové síti. Vypl te textové pole podle níže uvedených pravidel. 64bitový W EP: jako šifrovací klí e zadejte 10 hexa decimálních íslic (v rozsahu „A-F“, „a-f“ a „0-9“) nebo 5 znak ASCII. 128bitový W EP: jako šifrovací klí e zadejte 26 hexadecimálních íslic (v
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 25 rozsahu „A-F“, „a-f“ a „0-9“) nebo 10 znak ASCII. Klepnutím na tla ítko Použít v dolní ásti obrazovky uložte výše uvedenou konfiguraci. Ny ní mžete nakonfigurovat další ásti nebo za ít používat p ístupový bod. Používat ov ování 802.1x Protokol IEEE 802.1x je ovovací protokol. Každý uživatel se musí ped pístupem k bezdrátové síti LAN p ihlásit k pístupovému bodu pomocí platného útu. Ovování provádí server RADIUS. V tomto režimu je uživatel o v en pouze pomocí protokolu IEEE 802.1x, b hem komunikace se neprovádí šifrování dat. Protokol 802.1x bez šifrování lze použít v režimu „P ístupový bod“ a režimu „Pístupový bod WDS“ . Parametr Popis IP adresa serveru RADIUS IP adresa externího serveru RADIUS. Port serveru RADIUS Port služby externího serveru RADIUS. Heslo serveru RADIUS Heslo k externímu serveru RADIUS. Klepnutím na tla ítko Použít v dolní ásti obrazovky uložte výše uvedenou konfiguraci. Ny ní mžete nakonfigurovat další ásti nebo za ít používat p ístupový bod. P edem sdílený klí WPA Metoda WPA (Wi-Fi Protected Access ) je pokroilý zabezpeovací standard. Pro ov ování bezdrátových stanic a šifrování dat bhem komunikace je možné použít pedem sdílený klí . Provádjí se asté zmny šifrovacího klíe pomocí metod TKIP nebo CCMP(AES). P i napadení není proto snadné prolomit šifrovací klí. Tím se výrazn zlepšuje zabezpe ení. Šifrování s pedem sdíleným klíem WEP lze použít v režimu „P ístupový bod“, režimu „Stanice – AD-HOC“, režimu „S tanice – Infrastruktura“ a režimu „P ístupový bod-WDS“. Parametr Popis WPA(TKIP) Metoda TKIP umož uje m nit asto šifrovací klí a tím zlepšit
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 26 zabezpeení bezdrátové sít LAN. WPA2(AES) Tato metoda používá protokol CCMP k astým zm nám šifrovacího klí e. Metoda AES poskytuje šifrování vysoké úrovn a umož uje zvýšit zabezpe ení bezdrátové sít LAN. Formát klí e Pro p edem sdílený klí WEP je možné vybrat vstupní frázi (alfanumerický formát) nebo hexadecimální íslice (v rozsahu „A-F“, „a- f“ a „0-9“). Nap íklad: Vstupní fráze: iamguest Hexadecimální íslice 12345abcde Sdílený klí P edem sdílený klí slouží k ov ování a šifrování dat p enášenýc h v bezdrátové síti. Vypl te textové pole podle níže uvedených pravidel. Hex: jako p edem sdílené šifrovací klí e zadejte 64 hexadecimálních hodnot (v rozsahu „A-F“, „a-f“ a „0-9“) nebo vstupní frázi délky nejmén 8 znak . Klepnutím na tla ítko Použít v dolní ásti obrazovky uložte výše uvedenou konfiguraci. Ny ní mžete nakonfigurovat další ásti nebo za ít používat p ístupový bod. WPA RADIUS Metoda WPA (Wi-Fi Protected Access ) je pokroilý zabezpeovací standard. K ovování bezdrátových stanic a poskytnutí klí e relace pro šifrování dat bhem komunikace je možné použít externí server RADIUS. Provád jí se asté zmny šifrovacího klíe pomocí metod TKIP nebo CCMP(AES). Tím se výrazn zlepšuje zabezpeení. Šifrování WPA RADIUS lze použít v režimu „P ístupový bod“ a režimu „Pístupový bod WDS“. Parametr Popis WPA(TKIP) Metoda TKIP umož uje m nit asto šifrovací klí a tím zlepšit zabezpe ení bezdrátové sít LAN. WPA2(AES) Tato možnost používá protokol CCMP k astým zm nám šifrovacího klí e. Metoda AES poskytuje šifrování vysoké úrovn a umož uje zvýšit zabezpe ení bezdrátové sít LAN. IP adresa serveru RADIUS IP adresa externího serveru RADIUS. Port serveru RADIUS Port služby externího serveru RADIUS.
![](/img/blank.gif)
Konfigurace bezdrátového pístupového bodu LAN 27 Heslo serveru RADIUS Heslo k externímu serveru RADIUS. Klepnutím na tlaítko Použít v dolní ásti obrazovky uložte výše uvedenou konfiguraci. Ny ní mžete nakonfigurovat další ásti nebo za ít používat p ístupový bod. 3 . 4 . 4 F i l t r o vá n í M A C a d r e s Pístupový bod umožuje filtrování MAC adres, které zabrauje v pístupu do bezdrátové sít neoprávnným MAC adresám. Parametr Popis Nastavení filtru MAC adres Povolí nebo zakáže funkci filtrování MAC adres. Tabulka filtrování MAC adres Tato tabulka obsahuje záznamy MAC adres bezdrátovýc h stanic, kterým chcete umožnit pístup k síti. Pole „Komentá “ obsahuje popis bezdrátové stanice s p íslušnou MAC adresou. Toto pole usnad uje rozlišení bezdrátových stanic. Pidání MAC adresy do tabulky V níže uvedené oblasti „Nová“ vypl te pole „MAC adresa“ a „Poznámka“ bezdrátové stanice, kterou chcete p idat, a klepn te na tla ítko „P idat“. Bezdrátová stanice bude potom p idána „Tabulky filtrování MAC adres“. Pokud p ed p idáním naleznete n jakou chybu,