Sunteți pe pagina 1din 64

!"#$%&'( *% +,%-.-% ,%/$-' ,-+*'#%(% *"/ #%-".

0
1%-#"'/%.2 343
Traducerea acestui document a fost sponsorizata de Wifimag.ro.
Reproducerea textului fara acordul nostru scris este interzisa.
!
!uprins "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Cuprins
Capitoulul 1: Noiuni Introductive . . .............................................. 1
Introducere. . ......................................................................................................... 1
Produse Suportate . . . .......................................................................................... 1
Modurile de reea airOS v5.5 . . . .......................................................................... 1
Moduri Wireless airOS v5.5 . . . ............................................................................ 1
Cerine de Sistem . . . ........................................................................................... 2
Noiuni de baz . . . ................................................................................................ 2
Verificarea Produsului . . ....................................................................................... 2
Navigarea . . . ........................................................................................................ 2
Capitolul 2: Meniul Ubiquiti Logo . . . ............................................... 4
Setrile airMAX . . . ............................................................................................... 4
airSelect . . . ........................................................................................................... 5
airView . . . ............................................................................................................. 6
airSync (numai seria GPS) . . . ............................................................................. 8
Capitolul 3: Meniul Main . . . ........................................................... 10
Status . . . .............................................................................................................10
Monitor . . . ...........................................................................................................12
Capitolul 4: Meniul ;!#2<266 * . . ......................................................................... =>
?"6!: ;!#2<266 %200!9@6 * ....................................................................................................................=>
;!#2<266 %2:/#!0A * ...............................................................................................................................B=
Capitolul 5: Meniul Network . . . ...................................................... 25
Network Role . . . ..................................................................................................25
Bridge . . . .............................................................................................................26
Configuration Mode . . . .......................................................................................26
Management Network Settings . . . ......................................................................26
Router . . . ...........................................................................................................30
Configuration Mode . . . .......................................................................................30
WAN Network Settings . . . ..................................................................................31
LAN Network Settings . . .....................................................................................34
SOHO Router . . . .................................................................................................38
Configuration Mode . . . .......................................................................................39
WAN Network Settings . . . ..................................................................................39
LAN Network Settings . . .....................................................................................42
Capitolul 6: Meniul Advanced . . . ................................................... 47
Advanced Wireless Settings . ...............................................................................47
Advanced Ethernet Settings . ..............................................................................48
Signal LED Thresholds . ......................................................................................49
!!
!uprins "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Capitolul 7: Meniul Services . . ....................................................... 50
Ping Watchdog . . .................................................................................................50
SNMP Agent. .......................................................................................................51
Telnet Server . . ...................................................................................................52
NTP Client . . ........................................................................................................52
Dynamic DNS . . ..................................................................................................52
System Log . . ......................................................................................................52
Device Discovery . . .............................................................................................53
Capitolul 8: Meniul System . . ......................................................... 54
Firmware Update . . .............................................................................................54
Device . . .............................................................................................................55
Date Settings . . ....................................................................................................55
System Accounts . . .............................................................................................55
Miscellaneous . . ..................................................................................................55
Location . . ..........................................................................................................56
Device Maintenance . . ........................................................................................56
Configuration Management . . .............................................................................56
Capitolul 9: C44<6 * .................................................................................................. )D
E<!@9 E90299" * .....................................................................................................................................)D
%!02 %/#(2A * ...........................................................................................................................................)>
F!6:4(2#A * .............................................................................................................................................)>
G!9@ * .........................................................................................................................................................)>
C#":2#4/02 * ...........................................................................................................................................)>
%H22I C260 * ...........................................................................................................................................)J
"!#K!23 * ...................................................................................................................................................)J
=
Capitolul 1: Noiuni Introductive "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Produse Suportate
airOS v5.5 suport noile versiuni ale produselor din
seria M:
RocketM
RocketM GPS
NanoStationM/NanoStation locoM
NanoBridgeM
BulletM
PicoStationM
PowerBridgeM
airGridM
WispStationM
Modurile de re[ea airOS v5.5
airOS suport urmtoarele moduri de re[ea:
Conexiune transparent Layer 2
Router
SOHO Router
Moduri Wireless airOS v5.5
airOS suport urmtoarele moduri wireless:
Access Point
Station / Client
AP-Repeater
Capitoulul 1: No[iuni ntroductive
ntroducere
airOS v5.5 ultima versiune a interfe[ei de configurare
airOS furnizat de Ubiquiti Network. airOS v5.5 ofer
noi facilit[i, ca:
Suport pentru Re[ele Virtuale Multiple (VLAN)
Facilitate Dynamic Access Control List (ACL)
Autentificare la Distan[ Dial-n User Service
(RADUS) si autentificare dup MAC (Media Access
Control)
Suport airSync

Suport airMAX

pentru alte aparate existente


Not: Pentru compatibilitate, aparatele existente
sau 802.11 a/b/g trebuie s foloseasc firmware
cu suport airMAX (cum ar fi airOS firmware
v4.0). Aparatele existente vor func[iona ca si
clien[i airMAX din seria M setate ca AP airMAX.
L[imi de band personalizate
Func[ionalitate DHCP relay
Suport Universal Plug and Play (UPnP)
Versiune Linux kernel actualizat
airOS este un sistem de operare avansat cu ca-
pabilit[i wireless puternice, func[ii de routare si o
interfa[ simpl si intuitiv.
Acest ghid descrie sistemul de operare airOS versiunea
5.5, folosit de toate produsele din seria M.
B
Capitolul 1: Noiuni Introductive "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Cerin[e de Sistem
Microsoft Windows XP, Windows Vista, Windows
7, Linux, sau Mac OS X
Java Runtime Environment 1.6 (sau mai nou)
Browser Web : Mozilla Firefox, Apple Safari, Goo-
gle Chrome, sau Microsoft nternet Explorer 8 (sau
mai nou)
No[iuni de baz
Pentru a accesa configurrile airOS, indeplini[i urmtorii
pasi:
1. Configura[i adaptorul Ethernet cu o adres P static
192.168.1.x din subre[ea (de examplu, adresa P:
192.168.1.100 si masca de re[ea: 255.255.255.0).
2. Porni[i browser-ul Web. ntroduce[i P-ul implicit
addresei de pe aparatul dumneavoastr n cmpul de
adres. Apsa[i Enter (PC) sau Return (Mac).
!"#$%" !"&'()* ,- .//0"11
"!#L4/02# =JB*=M>*=*=
$0N2# F2(!:26 =JB*=M>*=*BO
De exemplu, introduce[i 192.168.1.1 pentru a accesa
aparatul airRouter*
3. La prima logare, pe ecran vor aprea Condiiile de
folosin. ntroduce[i !"!# n cmpurile Username si
Password, apoi selecta[i [ara si limba dorit. Bifa[i csu-
[a I agree to these terms of use, apoi apsa[i Login.
4. Dup prima logare, va aparea fereastra standard
de logare. ntroduce[i !"!# n cmpurile Username
si Password, apoi apsa[i Login.
Verificarea Produsului
ncepnd cu modelele introduse n 2012, airOS va verifica
dac produsul este original sau contrafcut.
nainte de 2012
Pentru modelele introduse nainte de 2012, airOS NU va
afisa nici un logo n col[ul din stnga jos al ecranului.
Dup 2012
ncepnd cu modelele introduse n 2012, airOS va afisa
logo-ul Genuine Product n col[ul din stnga jos al ecranului.
n cazul unui produs contrafcut se va afisa un avertis-
ment. Referitor la aceste produse, contacta[i Ubiquiti la
support@ubnt.com.
Navigarea
nterfa[a airOS con[ine 7 meniuri principale, fiecare
setnd un anumit aspect al aparatului:
Logo-ul Ubiquiti "Meniul Logo Ubiquiti (pagina
4) controleaz tehnologiile specifice Ubiquiti, ca
airMAX, airView, airSelect si airSync (numai
aparatele din seria GPS).
Nota: mplicit aparatele pentru interior, ca
airRouter, nu vor afisa meniul logo Ubi!uiti.
Totusi pute[i activa acest meniu prin
accesarea: System tab > Miscellaneous >
airMAX Technology Features. Pentru mai
multe informa[ii citi[i "Miscellaneous (pagina
55).
Main The "Meniul Main (pagina 10) afiseaz
statusul, statisticile si link-urile pentru
monitorizarea re[elei.
P
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Wireless "Meniul Wireless (pagina 18) afiseaz
setrile wireless de baz, ca: modul de wireless,
numele re[elei (SSD), modul 802.11, canalul si
frecven[a, puterea de transmisie si securitatea
wireless.
Network n "Meniul Network (pagina 25) se
configureaz modul de re[ea, setrile P; aliating mode;
aliasurile P, re[elele VLAN; filtrarea de pachete, setrile
de bridging si rutele statice; si setrile de traffic shaping.
Advanced "Meniul Advanced (pagina 47)
furnizeaz setri wireless mai precise (advanced
wireless settings, advanced Ethernet settings si
signal LED thresholds).
Services "Meniul Services (pagina 50) configureaz
serviciile pentru managementul sistemului: Ping
Watchdog, Simple Network Management Protocol
(SNMP), servers (Web, SSH, telnet), Network Time
Protocol (NTP) client, Dynamic Domain Name System
(DDNS) client, system log si device discovery.
System "Meniul System (pagina 54) se afl setrile
pentru ntre[inerea sistemului (administrator account
management, location management, device
customization, firmware update si configuration
backup). De aici pute[i schimba limba interfe[ei Web.
Fiecare pagin con[ine si uneltele pentru
administrarea si monitorizarea re[elei:
"Align Antenna pagina 57
"Site Survey pagina 58
"Discovery pagina 58
"Ping pagina 58
"Traceroute pagina 58
"Speed Test pagina 59
"airView pagina 59
Capitolul 1: Noiuni Introductive
Q
Capitolul 2: Meniul Ubiquiti Logo "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Capitolul 2: Meniul Ubiquiti Logo
Meniul Ubiquiti logo afiseaz setrile pentru a porni,
lansa si modifica func[iile specifice Ubiquiti, cum ar fi:
airMAX

Ofer performan[e wireless superioare, mai


mul[i clien[i Access Point (AP) si laten[ redus.
airSelect

Schimb canalul wireless n


mod dinamic pentru a evita interferen[ele.
airView

Analizor de spectru oferit de Ubiquiti.


airSync

Sincronizeaz transmisiile aparatelor


din seria GPS pentru eliminarea interferen[elor de
transmisie.
Nota: mplicit aparatele pentru interior, ca airRouter,
nu vor afisa meniul logo Ubi!uiti. Totusi pute[i
activa acest meniu prin accesarea: System tab >
Miscellaneous > airMAX Technology Features.
Pentru mai multe informa[ii citi[i "Miscellaneous
(pagina 55).
Change Pentru a salva sau testa setrile apsa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apasa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#.
Pentru a pstra setrile apsa[i AppIy. Dac nu se apas
AppIy timp de 180 secunde (cronometrul este afisat),
atunci se revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Setrile airMAX
airMAX este tehnologie specific Ubiquiti pentru sondare
Time Division Multiple Access (TDMA). airMAX
mbunt[este performan[ele n structur Punct la Punct
(PtP) si Punct la Multipunct (PtMP) n mediile cu
interferen[e deoarece reduce laten[a, mreste viteza de
transfer si ofer toleran[ mai mare la interferen[.
Datorit acestor avantaje, airMAX mreste si numrul
maxim de utilizatori care pot fi asocia[i unui AP care
foloseste airMAX.
airMAX atribuie intervale de timp pentru fiecare aparat
pentru a evita problema "hidden node, care apare atunci
cnd un nod este vizibil de ctre AP, dar nu si de alte
noduri care comunic cu AP-ul original.
Pentru compatibilitate, aparatele existente sau 802.11 a/
b/g trebuie s foloseasc firmware cu suport airMAX
(cum ar fi airOS firmware v4.0). Aparatele existente vor
func[iona ca si clien[i airMAX din seria M setate ca AP
airMAX.
Not: Pentru a suporta clien[i existen[i care folosesc
airMAX, aparatele din seria M trebuie sa
foloseasc airOS v5.5 sau mai nou.
)
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Setrile air!A" includ:
airMAX (Disponibil numai n modul AP!Repeater sau
Access Point) Dac op[iunea airMAX este bifat,
aparatul func[ioneaz n modul airMAX si accept
conexiuni numai de la aparate airMAX.
Not: Dac op[iunea airMAX este bifat, la AP nu
se pot conecta aparate Wi-Fi standard ca laptop-
uri, tablete sau smartphone-uri.
Dac aparatul func[ioneaz n modul Station (Meniul
"ireless > "ireless !ode), aparatul va activa automat
op[iunea airMAX cnd se conecteaz la un AP airMAX.
Long Range PtP Link Mode (Disponibil numai n
modul AP!Repeater sau Access Point) Setarea timpul
de confirmare (ACK) este limitat de specifica[iile
hardware. Folosi[i aceast op[iune dac ave[i un
singur client (PtP) si distan[a link-ului depseste
limitrile hardware ACK:
27 km sau 17 miles (modul 40 MHz)
51 km sau 32 miles (modul 20 MHz)
Dac folosi[i modul Long Range PtP Lin! !ode, atunci
op[iunea Auto Adjust din meniul Advanced nu este
disponibil.
Dac ave[i mai mul[i clien[i atunci folosi[i setrile
automate. Activa[i op[iunea Auto Adjust din meniul
Advanced (vezi Ad!a!c"d #ir"I"ss $"##i!gs
pagina 47). Dac activa[i op[iunea Auto Adjust, atunci
Long Range PtP Lin! !ode nu este disponibil.
airMAX Priority (Disponibil numai n modul Station)
Defineste numrul intervalelor de timp alocat fiecrui
client. n mod implicit AP-ul aloc intervale de timp
egale pentru clien[i. Totusi dac clien[ii sunt configura[i
cu diferite priorit[i, AP-ul va aloca timpi diferi[i n func[ie
de prioritate.
Not: Priorit[ile airMAX func[ioneaz
numai cnd sunt activi mai mul[i clien[i.
Op[iunile pentru air!"" #ri$rit% includ:
- High 4 intervale de timp (ra[ie 4:1)
- Medium 3 intervale de timp (ra[ie 3:1)
- Low 2 intervale de timp (ra[ie 2:1)
- None 1 interval de timp (Setare implicit pentru
clien[i; ra[ie 1:1)
Clien[ii cu prioritate mai mare au acces la mai mult din
timpul AP-ului, oferind o vitez de transfer mai mare si o
laten[ mai mic fa[ de al[i clien[i activi.
De exemplu dac exist 3 clien[i cu priorit[ile: 1 setat ca
!one, 1 setat ca !edium si 1 setat ca "igh, clinetul cu
op[iunea !one va primi 1 interval de timp, clientul cu
op[iunea !edium va primi 3 intervale de timp, iar clientul
cu op[iunea "igh va primi 4 intervale de timp.
airSelect
Not: Dac activa[i op[iunea airSelect,
atunci airSync nu este disponibil.
(Disponibil numai n modul Access Point) airSelect este
o tehnologie care evit interferen[ele si creste viteza de
transfer. Schimb n mod dinamic canalul wireless,
srind periodic, la intervale definite de utilizator n
milisecunde (ms), la cel mai pu[in folosit canal din list
(Fre!uenc% List, definit de utilizator). airSelect
urmareste nivelul de interferen[ pentru fiecare canal
folosit, srind n mod frecvent la canalele cu cele mai
mai mici interferen[e.
Op[iunile airSelect includ:
airSelect Bifa[i pentru a activa airSelect. Cnd
airSelect este activat, AP-ul si clien[ii asocia[i schimb
rapid ntre frecven[e pentru a evita interferen[ele.
Frequency List Disponibil numai cnd airSelect este
activat. Apasa[i !di# pentru a selecta frecven[ele
folosite de AP pentru airSelect. Frecven[ele
disponibile difer n func[ie de aparat.
Hop nterval Disponibil numai cnd airSelect este
activat. Durata (n milisecunde) pentru care AP-ul va
rmne pe o frecven[ nainte de a se tranfera la alta.
Valoarea ini[ial este de 3000 ms.
Announce Count Disponibil numai cnd airSelect este
activat. Numrul de d[i n care AP-ul anun[ clien[ii
desapre informa[iile urmtoarei schimbri (de exemplu
frecven[a). De examplu, dac "$p Interval este setat de
la 10000 ms si "nn$unce C$unt la 10, AP-ul va
transmite clien[ilor informa[iile despre urmtoarea
schimbare la fiecare 1000 ms. Cu ct perioada ntre
anun[uri si salturi este mai mare, cu att creste riscul
decalrii (salturile nu mai sunt sincronizate), de aceea
se recomand pstrarea setrii "$p Interval la 100 ms
(sau ra[ia ntre "nn$unce C$unt si ""# Interval sa fie
1:100). Valoarea ini[ial este 10.
Capitolul 2: Meniul Ubiquiti Logo
M
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
airView
Folosi[i air!iew Spectrum Analyzer pentru a analiza
zgomotul din spectrul radio si pentru a selecta frecven[a
optim n cazul instalrii unui link PtP airMAX.
#piunile air!iew includ:
airView Port Defineste portul TCP folosit de airView
pe aparat. Setarea implicit este 18888.
Launch airView Exist dou cerin[e de sistem
pentru folosirea airView Spectrum Analyzer:
Sistemul dumneavoastr trebuie conectat la aparat
prin cablu deoarece dup lansarea airView se vor
ntrerupe toate conexiunile wireless.
Pe sistem trebuie sa ave[i instalat Java Runtime
Environment 1.6 (sau mai nou).
Apsa[i !a!!ch air"i"# pentru a folosi airView
Spectrum Analyzer. La prima folosin[ va aprea
urmtoarea ferestr:
Do NOT warn me about this in the future Bifa[i
csu[a pentru a evita aceast fereastr n viitor.
Launch airView Apsa[i !a!!ch air"i"# pentru a
descrca fisierul Java Network Launch Protocol (jnlp) si
pentru a lansa aplica[ia airView.
Fereastra Principal
Device Afiseaz numele, adresa MAC (Media Access
Control) si adresa P a aparatului care ruleaz airView.
Total RF Frames Afiseaz numrul total de cadre RF
(Radio Frequency) adunate de la pornirea sesiunii
airView sau de cnd a fost apsat ultima dat butonul
Reset "ll !ata.
FPS Afiseaz numrul total de cadre pe secund (FPS)
adunate de la pornirea sesiunii airView sau de cnd a fost
apsat ultima dat butonul Reset "ll !ata.
Reset All Data Apsa[i pentru a reseta toate
informa[iile adunate.Folosi[i aceast op[iune pentru a
analiza spectrul dintr-o alt loca[ie sau adres.
Meniul File
Apsa[i !!i# pentru a incheia sesiunea airView.
Meniul View
Enable Chart Panel 1 (top) Afiseaz utilizarea canalelor
(Waterfall) n panoul 1, n func[ie de op[iunea selectat n
meniul #references. Acest grafic afiseaz n fun[ie de
timp energia colectat pentru fiecare frecven[ de la
nceputul sesiunii airView.
Capitolul 2: Meniul Ubiquiti Logo
D
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Enable Chart Panel 2 (middle) Afseaz graficul cu forma
de und n panoul 2. Graficul arat semntura RF a
zgomotului n func[ie de timp de la nceputul sesiunii
airView. Culoarea energiei indic amplitudinea. Culorile
reci reprezint nivele mici de energie (albastru reprezint
cel mai mic ninel) si culorile calde (galben, portocaliu sau
rosu) reprezint nivele de energie mai mari.
Enable Chart Panel 3 (bottom) Afiseaz tabelul n
timp real (modul tradi[ional de afisare) n panoul 3.
Energia (n dBm) este indicat n timp real n func[ie
de frecven[.
Not: Energia este ra[ia dintre decibelii (dB)
puterii msurate luat ca referin[ fa[ de un
miliwatt (mW).
Clear All Markers Reseteaz toate marker-ele
anterioare. Un marker se creaz prin selectarea unui
punct, care corespunde unei frecven[e n tabelul Real-
time.
Preferences Modific setrile airView, pornind sau oprind
panouri sau urme, sau specificnd intervalul de frecven[.
Preferences
Selecta[i "i"# ! "r"#"r"!c"s pentru a afisa
fereastra cu preferin[ele airView Spectrum Analyzer.
Charts
Enable top chart Bifa[i pentru a porni panoul 1. Selecta[i
tipul de tabel afisat n panoul 1. Exist dou op[iuni:
Waterfall Este un grafic n func[ie de timp a energiei
colectate pe fiecare frecven[ de la nceputul sesiunii
airView. Culoarea energiei indic amplitudinea.
Culorile reci reprezint nivele mici de energie
(albastru reprezint cel mai mic ninel) si culorile calde
(galben, portocaliu sau rosu) reprezint nivele de
energie mai mari.
Legenda vederii Waterfall (col[ul din dreapta sus)
furnizeaz un ghid al valorilor numerice asociate
culorilor n func[ie de nivelul de putere (n dBm).
Partea inferioar a legendei (stnga) este ntotdeauna
ajustat la limita inferioar a zgomotului, iar partea
superioar (dreapta) este setat la nivelul de putere
maxim detectat de la nceputul sesiunii airView.
Channel Usage Pentru fiecare canal Wi-Fi, o bar
afiseaz procentajul relativ de aglomerare. Pentru
calcularea procentajului, airView Spectrum Analyzer
analizeaz att popularitatea, ct si puterea energiei RF
a respectivului canal de la nceputul sesiunii airView.
Enable Waveform chart (middle) Bifa[i pentru a porni
panoul 2. Panoul afiseaz printr-un grafic n func[ie de
timp, semntura zgomotului RF de la pornirea sesiunii
airView. Culoarea energiei indic amplitudinea. Culorile
reci reprezint nivele mici de energie (albastru reprezint
cel mai mic ninel) si culorile calde (galben, portocaliu sau
rosu) reprezint nivele de energie mai mari.
Vederea spectral va afisa starea stabil a semnturii
energiei RF de-a lungul timpului ntrun anumit mediu.
Enable Real-time chart (bottom) Bifa[i pentru a porni
panoul 3. Graficul afiseaz analizatorul de spectru
tradi[ional, n care energia (n dBm) este afisat n timp
real n func[ie de frecven[. Sunt trei urme pentru aceast
vedere:
Current (Galben) Arat energia n timp real vzut
de aparat n func[ie de frecven[.
Average (Verde) Afiseaz energia medie n fun[ie
de frecven[.
Maximum (Albastru) Afiseaz nivelul maxim de putere
n func[ie de frecven[.
Capitolul 2: Meniul Ubiquiti Logo
>
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Realtime Traces
Urmtoarele setri se aplic numai pentru graficul n timp
real:
Current Real-time Trace Bifa[i pentru a activa urma n
timp real. Cnd este activat, conturul galben din graficul
Real!time reprezint nivelul de putere n timp real n
func[ie de frecven[. Viteza de actualizare depinde de
FPS.
Averages Trace Bifa[i pentru a activa urma de medie.
Cnd este activat, zona verde din graficul Real!time
afiseaz media nivelului de putere de la nceputul
sesiunii airView. Pentru a activa o zon verde umbrit,
bifa[i Shaded Area. Pentru a afisa numai un contur
verde, debifa[i Shaded Area.
Maximum Power Levels Trace Bifa[i pentru a activa urma
puterii maxime. Cnd este activat, zona albastr din
graficul Real!time afiseaz nivelul puterii maxime de la
nceputul sesiunii airView. Pentru a activa o zon albastr
umbrit, bifa[i Shaded Area. Pentru a afisa numai un
contur albastru, debifa[i Shaded Area.
Frequency Range Selecta[i intervalul de frecven[e care
va fi scanat din lista Fre!uenc% Range. Frecven[ele
disponibile difer n func[ie de aparat. Exist intervale
predefinite pentru cele mai populare benzi. Pute[i
introduce si un interval personalizat; selecta[i C!s##!
"a!g" din lista Fre!uenc% Range si introduce[i valorile
dorite n cmpurile Start si End.
Help
Apsa[i A"#!# pentru a vedea versiunea si numrul de
compilare a airView Spectrum Analyzer.
airSync (Numai seria GPS)
Not: Dac activa[i op[iunea airSync, atunci
airSelect nu este disponibil.
(Disponibil numai n modul Access Point) airSync
(disponibil numai pentru aparatele din seria GPS)
sincronizeaz AP-urile airMAX cu un semnal satelit pentru
referin[ de timp. Cnd este activ, airSync elimin erorile
de recep[ie (RX) datorate interferen[elor de transmisie.
Not: Pentru a folosi airSync, toate sta[iile trebuie
s func[ioneze cu airOS v5.5 sau mai nou; altfel,
acestea nu se pot conecta la AP.
V recomandm urmtoarele:
Sectoarele alturate ar trebui s foloseasc frecven[e
diferite.
Sectoarele spate n spate pot folosi aceeasi frecven[.
Nu folosi[i aceeasi frecven[ pentru toate AP-urile
din aceeasi loca[ie. Unele AP-uri dintr-o loca[ie pot
folosi aceeasi frecven[ n func[ie de pozi[ionare.
Vede[i exemplele: Patru AP-uri si dou AP-uri.
Numrul de frecven[e folosite depinde de numrul de
AP-uri de pe un singur turn, deoarece un client se
poate deruta dac primeste semnale pe aceeasi
frecven[ de la dou AP-uri diferite.
Dac folosi[i mai mult de o frecven[, asigura[iv c
exist o separare de 20 MHz ntre marginea
frecven[elor. De exemplu: dac intervalul A se
sfrseste la 5815 MHz, atunci intervalul B poate
ncepe la 5835 MHz sau mai mare.
V oferim urmtoarele exemple:
Patru AP-uri Folosi[i dou frecven[e diferite. Seta[i
aceeasi frecven[ pe AP-urile spate n spate (acesta
este un model ABAB). De exemplu, dac un client
este situat egal ntre dou AP-uri (unul setat pe
frecven[a A si cellalt pe frecven[a B), acesta va
recep[iona semnalul numai de la AP-ul cu aceeasi
frecven[.
Capitolul 2: Meniul Ubiquiti Logo
J
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Trei AP-uri Seta[i frecven[e diferite pentru fiecare AP
(acesta este un model ABC). De exemplu, dac un client
este situat egal ntre dou AP-uri (unul setat pe frecven[a
A si cellalt pe frecven[a B), acesta va recep[iona
semnalul numai de la AP-ul cu aceeasi frecven[. Dac un
alt client este situat egal ntre o alt pereche de AP-uri
(unul setat pe frecven[a B si cellalt pe frecven[a C),
acesta va recep[iona semnalul numai de la AP-ul cu
aceeasi frecven[.
Dou AP-uri Seta[i aceeasi frecven[ pe ambele AP-
uri spate n spate (acesta este un model AA).
Pentru a sincroniza mai multe AP-uri, acestea sunt cerin[ele:
AP-ul principal trebuie s aib conectivitate P (mai
precis UDP) cu AP-urile secundare.
Toate AP-urile trebuie s aib semnal GPS activ.
Trebuie s configura[i duratele de transmisie si recep[ie pe AP-ul
principal.
Dup ce configura[i aceste durate pe AP-ul principal,
acestea trebuie transmise ctre toate AP-urile secundare.
Folosirea aceleasi durate de transmisie si recep[ie, permite
fiecrui AP s determine cnd s transmit si cnd s
recep[ioneze.
Duratele sunt configurate n microsecunde (s) si specific
perioada de timp n care AP-ul va transmite si va
recep[iona. Setarea !own Slot specific timpul de
descrcare (download) pentru clien[i, n timp ce setarea U#
Slot specific timpul de ncrcare (upload).
Pute[i s v gndi[i la timpii de descrcare si ncrcare ca
la o ra[ie. Dac !own Slot este setat la 4000 s si U# Slot
setat la 2000 s, atunci AP-ul aloc 66% [4000/
(4000+2000)] din timp pentru descrcare si 33% pentru
ncrcare. n mod implicit, !own Slot este setat la 4000
s, iar U# Slot este setat la 2000 s.
n unele cazuri este necesar func[ia !iming #verride,
n func[ie de traficul utilizatorilor. Dac clien[ii unui AP
descarc excesiv, mri[i ra[ia ntre !$wn Sl$ts si Up
Sl$ts.
Similar, dac un AP are clien[i business si care au nevoie
de viteze mai mari de upload folosi[i o ra[ie egal !$wn
Sl$t# Up Sl$t. n func[ie de modelul de trafic, ajusta[i ra[ia
!$wn Sl$t#Up Sl$t$
Op[iunile airSync includ:
Enable airSync Bifa[i pentru a activa airSync.
Mode Disponibil numai cnd airSync este activ. Selecta[i
!as#"r sau $Ia!" n func[ie de modul n care este
configurat aparatul. Aparatul setat n mod !aster se
sincronizeaz cu to[i clien[ii seta[i n modul Slave$
Port Disponibil numai cnd airSync este activ. mplicit,
portul este 64250, dar aceasta se poate modifica.
Timing Override (Master) Disponibil numai cnd
airSync este activat pe AP-ul principal. Bifa[i csu[a
pentru a activa !iming #verride. Debifa[i csu[a
pentru a dezactiva !iming #verride si pentru a
reveni la setrile implicite.
- Down Slot mplicit este setat la 4000 s.
- Up Slot mplicit este setat la 2000 s.
Master P (Slave) Disponibil numai cnd airSync este
activat pe AP-ul secundar. ntroduce[i adresa P a AP-
ului principal.
Capitolul 2: Meniul Ubiquiti Logo
=O
Capitolul 3: Meniul Main "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Capitolul 3: Meniul Main
Meniul Main afiseaz rezumatul cu statusul link-ului,
setrile de baz curente (n func[ie de modul de
operare), informa[iile si setrile despre re[ea si
statisticile despre trafic.
Status
Device Name Arat numele sau identificatorul
aparatului, care poate fi schimbat. Numele aparatului
(cunoscut si ca numele host-ului) este afisat n
ecranele de nregistrare si de uneltele de descoperire.
Network Mode Afiseaz modul de operare n re[ea. airOS
suport trei moduri de operare: !ridge, R"uter si S#"#
R"uter. Setarea implicit depinde de aparat. Configura[i
!etw"r! !"de n meniul !etw"r!.
Wireless Mode Afiseaz modul de operare a interfe[ei
wireless. airOS suport trei moduri de operare: Stati"n,
Access P"int si AP!Re#eater. etarea implicit depinde de
aparat. Configura[i "ireless !"de n meniul "ireless.
Dac este activat modul Stati"n sau Access P"int atunci se
poate selecta #D$ (Wireless Distribution System) dac
este nevoie.
De asemenea, airOS suport modul airView (spectrum
analyzer), un mod temporar care ntrerupe toate
conexiunile wireless. Pentru a selecta modul airView,
apsa[i !##Is ! air"i"# sau !a!!ch n meniul
==
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Ubiquiti Logo. n timpul sesiunii airView, toate conexiunile
wireless vor fi ntrerupte. nchide[i fereastra airView, pentru
a reveni la modul wireless anterior. session. Orice aparat
din seria M poate opera ntr-un singur mod n acelasi timp.
De exemplu, dac aparatul func[ioneaz n modul Access
P"int, nu poate func[iona n acelasi timp si n modul
Stati"n.
SSD Afiseaz numele re[elei wireless (SSD). Numele
re[elei wireless depinde de modul wireless selectat:
n modul Station mode, afiseaz SSD-ul AP-ului
cu care este asociat.
n modul Access Point mode, afiseaz SSD-ul
aparatului, configurat in meniul "ireless.
Security Afiseaz metoda de securitate wireless
folosit. Dac este afisat !one atunci securitatea este
dezactivat, totusi pute[i folosi autentificarea RADUS
MAC.
Version Afiseaz versiunea softului airOS.
Uptime Afiseaz timpul total de la ultimul reboot (cnd
aparatul a fost pornit) sau ultima actualizare software.
Timpul este afisat n zile, ore, minute si secunde.
Date Afiseaz data si ora curent, n formatul AN-LUN-
Z-OR:MNUTE:SECUNDE. Data si ora sunt preluate de
la un server folosind protocolul NTP (Network Time
Protocol). Clien[ul NTP este activ n mod implicit n meniul
Services. Aparatul nu are ceas intern, de aceea data si
ora pot fi gresite dac clientul NTP este dezactivat sau
aparatul nu este conectat la internet.
Channel/Frequency Afiseaz numrul canalului si
frecven[a corespunztoare. Aparatul foloseste canalul si
frecven[a specificat pentru a transmite si primii date.
ntervalele de canale si frecven[e pot varia n func[ie de
reglementrile din fiecare [ar.
Channel Width Afiseaz l[imea de band a canalului
folosit de aparat. airOS v5.5 suport l[ime de band de
2, 3, 5, 8, 10, 20, 25, 30, si 40 MHz; totusi, acestea pot
varia n func[ie de aparat. n modul Stati$n setarea
implicit este "ut$ 2"##" !"z$
Distance Afiseaz distan[a ntre aparate n km si mile
pentru cadrele de confirmare (ACK). Modificarea
distan[ei va schimba si timpul de confirmare (ACK).
Setarea ACK specific ct timp va astepta aparatul
confirmarea de recep[ionare a pachetului de la un alt
aparat, nainte de a concluziona c a aprut o eroare si
de a retrimite pachetul. Pute[i seta valoarea distan[ei din
meniul Ad!a!c"d #ir"I"ss $"##i!gs pagina 47.
TX/RX Chains Afiseaz numrul de strimuri de date
independente pe care dispozitivul de transmite (TX) si
primeste (RX) n acelasi timp n cadrul unui canal.
Abilitatea este specific aparatelor 802.11n care se
bazeaz pe tehnologia MMO (Multiple-nput Multiple-
Output). Mai multe lan[uri cresc semnificativ rata de
transfer. Numrul de lan[uri folosit de aparatele
Ubiquiti depind de dispozitiv, deoarece fiecare lan[ TX/
RX necesit o anten separat.
Antenna (Aplicabil numai pentru NanoStationM900 loco)
Este afisat tipul de anten (Internal! External! sau External
+ Internal). Vede[i op[iunile "ntenna n meniul "!asic
#ir"I"ss $"##i!gs pagina 18.
WLAN0 MAC Afiseaz adresa MAC a aparatului vzut
pe re[eaua wireless.
LAN0 MAC Afiseaz adresa MAC a aparatului vzut
pe LAN.
LAN1 MAC Afiseaz adresa MAC a aparatului vzut
pe interfa[a WAN. Aceasta este adresa MAC vzut
pe internet.
LAN0/LAN1 ndic statusul curent al conexiunii porturilor
WAN si LAN Ethernet. Poate indica dac un cablu a fost
deconectat sau nu exist conexiune Ethernet activ.
AP MAC n modul "ccess #$int sau "#!Repeater,
afiseaz adresa MAC a aparatului. n modul Stati$n,
afiseaz adresa MAC a AP-ului cu care este asociat.
Signal Strength (Disponibil numai n modul
Stati$n) Afiseaz nivelul de semnal wireless
recep[ionat. Valoarea afisat coincide cu graficul.
Folosi[i unealta antenna alignment pentru a ajusta
pozi[ia aparatului pentru ob[inerea unei conexiuni
mai bune. Antena clientului wireless trebuie
ajustat pentru ob[inerea puterii de semnal maxim.
Puterea semnalului este msurat n dBm
(decibeli n referin[ cu 1 miliwatt). Conversia este
definit ca dBm=10log10(P/1mW). Deci, 0 dBm
nseamn 1 mW si -72 dBm nseamn 0.0000006
mW.
Pentru un link stabil, se recomand o putere a semnalului de
-80 dBm sau mai bun (-50 la -70 dBm).
Chain or Horizontal/Vertical or External/nternal (Vertical)
(Disponibil numai n modul Stati$n) Afiseaz nivelul de
semnal wireless (n dBm) a fiecrui semnal. Aparatele
cu anten fix afiseaz "orizontal#!ertical n loc de
Chain. Cnd sunt afisate lan[uri (chains), numrul de
lan[uri difer n func[ie de aparat.
NanoStationM900 loco afiseaz External#Internal (!ertical)
dac op[iunea "ntenna din meniul "ireless este setat ca
External + Internal (2x2). Vede[i op[iunea "ntenna din
meniul "!asic #ir"I"ss $"##i!gs pagina 18.
Connections (ADisponibil numai n modul
"ccess #oint sau "#!Re#eater) Afiseaz
numrul de clien[i conecta[i la aparat.
Noise Floor Afiseaz valoarea curent a zgomotului n
dBm (de la interferen[e) pe care aparatul o recep[ioneaz
pe frecven[a de operare. airOS ia n considerare valoarea
Noise Flool n timp ce evalueaz calitatea semnalului
(Raportul semnal/Zgomot SNR, RSS). Valoarea medie
depinde de puterea semnalului peste cea a Noise Floor.
Capitolul 3: Meniul Main
=B
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Transmit CCQ Afiseaz nivelul wireless CCQ (Client
Connection Quality). Nivelul are o valoare procentual,
100% corespunznd unei conexiuni perfetce.
TX Rate/RX Rate (Disponibil numai n modul Stati$n)
Afiseaz rata actual de transmisie (TX) si recep[ie
(RX).
airMAX ndic statusul airMAX. Dac airMAX este activ,
atunci aparatul va accepta doar clien[i airMAX. De
asemenea, airMAX ofer func[ii avansate de
autodedectare a setrilor QoS (Quality of Service).
Not: Pentru compatibilitate, aparatele existente
sau 802.11 a/ b/g trebuie s foloseasc firmware
cu suport airMAX (cum ar fi airOS firmware v4.0).
Aparatele existente vor func[iona ca si clien[i
airMAX din seria M setate ca AP airMAX.
airMAX Priority Disponibil numai n modul Stati"n cu air!""
activ. ndic prioritatea airMAX setat n meniul Ubi!uiti
l"g". mplicit, to[i clien[ii AP-ului au aceeasi prioritate.
Totusi dac clien[ii sunt configura[i cu diferite priorit[i,
AP-ul va seta timpii de transmisie/recep[ie n func[ie de
prioritate.
airMAX Quality Disponibil dac air!"" este activ. airMAX
Quality (AMQ) este bazat pe numrul de ncercri si pe
calitatea conexiunii. Dac aceast valoare este mic, este
posibil s ave[i interferen[e si trebuie s schimba[i
frecven[a. Dac AMQ este peste 80% si nu observa[i nici
o problem, atunci nu trebuie s face[i nici o modificare.
airMAX Capacity Disponibil dac air!"" este activ. airMAX
Capacity (AMC) este bazat pe eficien[a aparatului. De
exemplu, dac ave[i un singur client cu o rat de transfer
mic sau folosi[i aparate 1x1 (ca Bullet sau airGrid)
mpreun cu clien[i 2x2, atunci va folosi mai mult timp
(sloturi) pentru a trimite aceleasi date, reducnd timpul
pentru al[i clien[i. Cu ct AMC este mai mic, cu att AP-ul
este mai ineficient. Dac ave[i un singur client, acest lucru
nu conteaz, dar n cazul mai multor clien[i (mai mult de
30), atunci AMC devine foarte important si ve[i dori s fie
ct mai mare posibil.
Dac v uita[i la un client, AMC arat capacitatea teoretic
a acestuia, bazate pe ratele TX/RX si calitate. Procentajul
AMC este bazat pe care ar fi performa[a maxim n cazul
unei conexiuni perfecte. Clien[ii cu AMC slab pot afecta
negativ al[i clien[i, prin ocuparea timpului cu transmisii
lente. De exemplu, clientul A are viteza MCS 12 (78 Mbps)
din cauza semnalului slab. Clientul teoretic ar putea avea
viteza de MCS 15 (130 Mbps), deci AMC-ul este bazat pe
ra[ia ntre rata curent/rata maxim (78 Mbps divizat la 130
Mbps), adic 60%. n mod similar, un aparat 1x1 va avea
un AMC maxim de 50%, deoarece furnizeaz jumtate din
performan[a 2x2. Dac v uita[i la AP, atunci AMQ si AMC
sunt medii a valorilor tuturor clien[ilor.
Pentru a descoperii de ce ave[i valorile mici pe un AP,
cuta[i clien[ii slabi. Pute[i folosi airControl

(recomandat)
sau pute[i merge la fiecare client n parte. ncerca[i s
folosi[i antene cu cstig mai mare (pentru a permite rate de
transfer mai mari) sau trece[i la un aparat 2x2 dac folosi[i
un aparat 1x1.
airSelect ndic statusul airSelect. Dac airSelect
este activ, atunci airSync nu este disponibil. Accesa[i
setrile airSelect n meniul Ubi!uiti Logo >
airSelect.
Hop nterval Disponibil numai cnd airSelect este activ.
Durata (n milisecunde) pentru care AP-ul va rmne pe
o frecven[ nainte de a se tranfera la alta.
airSync (numai seria GPS) ndic statusul airSync. Dac
airSync este activ, airSelect nu este disponibil si aparatul
principal arat numrul de clien[i secundari cu airSync
activ. Accesa[i setrile airSync prin meniul Ubi!uiti Logo
airS%nc.
GPS Signal Quality (numai seria GPS) Afiseaz
calitatea semnalului GPS n valoare procentual pe o
scal 0-100%.
Latitude/Longitude (numai seria GPS) Bazat pe
pozi[ionare GPS, afiseaz latitudinea si longitudinea
aparatului. Dac apsa[i pe link, pozi[ionarea va fi
afisat n browser folosind Google Maps

(http://
maps.google.com).
Altitude (numai seria GPS) Bazat pe pozi[ionare
GPS, afiseaz altitudinea aparatului.
Monitor
Exist o varietate de unelte pentru monitorizare,
accesibile prin link-uri n meniul Main. mplicit, n meniul
Main, este afisat !hr"ugh#ut.
Throughput
Throughput afiseaz rata de transfer curent pentru LAN
si WLAN n form numeric si sub form de grafic. Scala
se schimb dinamic (Bps, Kbps, Mbps) n func[ie de
media ratei de transfer. Statisticile se actualizeaz
automat.
Refresh Dac apar ntarzieri de actualizare, apsa[i
""#r"sh pentru actualizarea manual a statisticilor.
Capitolul 3: Meniul Main
=P
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Stations
(Disponibil numai n modul "ccess #"int !"#
"#!Re#eater) Submeniul afiseaz lista cu clien[ii
conecta[i la aparat.
Sunt afisate urmtoarele informa[ii despre clien[i:
Station MAC Afiseaz adresa MAC a clientului. Acesta
este un link care afiseaz informa[ii suplimentare despre
client.
Device Name Afiseaz numele clientului. Numele
aparatului client poate fi schimbat n meniul S%stem!
Signal/Noise, dBm Valoarea Signal reprezint
nivelul semnalului wireless recep[ionat si valoarea
!oise reprezint nivelul de zgomot.
Distance (Disponibil dac setarea "uto "djust este
activ n meniul "dvanced "ireless tab # "dvanced
"ireless Settings) Afiseaz distan[a dintre aparate, n
kilometri si mile, pentru cadrele de confirmare (ACK). Cu
op[iunea Auto Adjust activ, aparatul ajusteaz automat
valoarea timpului de confirmare, fr interven[ia
utilizatorului.
TX/RX, Mbps Valoarea TX afiseaz rata de transfer, n
Mbps, a ultimelor pachete transmise si valoarea RX
afiseaz rata de transfer, n Mbps, a ultimelor pachete
recep[ionate.
CCQ, % Evalueaz calitatea conexiunii clientului (CCQ).
Este o valoare procentual, 100% corespunznd unei
conexiuni perfecte.
Connection Time Afiseaz durata conexiunii pentru fiecare
client conectat la aparat, sub forma zile, ore, minute si
secunde.
Last P Afiseaz ultima adres P a clientului.
Action Afiseaz op[iunile disponibile pentru client. De
exemplu, apsa[i !ic! pentru ntreruperea conexiunii cu
clientul.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Detalii despre client
Cnd apsa[i pe o adres MAC, sunt afisate urmtoarele
informa[ii:
Station Afiseaz adresa MAC a clientului.
Device Name Afiseaz numele clientului.
Connection Time Afiseaz durata conexiunii pentru
fiecare client conectat la aparat, sub forma zile, ore,
minute si secunde.
Signal Strength Afiseaz valoarea n dBm a ultimului
semnal wireless recep[ionat.
Noise Floor Afiseaz valoarea curent a zgomotului
n dBm (de la interferen[e) pe care aparatul o
recep[ioneaz pe frecven[a de operare. airOS ia n
considerare valoarea Noise Flool n timp ce evalueaz
calitatea semnalului (Raportul semnal/Zgomot SNR,
RSS). Valoarea medie depinde de puterea
semnalului peste cea a Noise Floor.
Distance (Disponibil dac setarea "uto "djust este
activ n meniul "dvanced "ireless tab # "dvanced
"ireless Settings) Afiseaz distan[a dintre aparate, n
kilometri si mile, pentru cadrele de confirmare (ACK).
Cu op[iunea Auto Adjust activ, aparatul ajusteaz
automat valoarea timpului de confirmare, fr
interven[ia utilizatorului.
CCQ Valoarea reprezint calitatea conexiunii cu AP-ul.
Evalueaz calitatea conexiunii clientului (CCQ). Este o
valoare procentual, 100% corespunznd unei
conexiuni perfecte.
airMAX Priority Prioritatea airMAX a clientului n
compara[ie cu al[i clien[i.
airMAX Quality Nivelul calit[ii conexiunii airMAX
este bazat pe un nivel de 100% care corespunde
unei conexiuni perfecte.
airMAX Capacity Este un indicator al nivelului de
operare comparativ cu capacitatea maxim. Un numr
mai mic indic o unitate care ncetineste sistemul.
Last P Afiseaz adresa P a clientului.
TX/RX Rate Afiseaz ra[elele de transfer n Mbps a
ultimelor pachete transmise/recep[ionate.
Capitolul 3: Meniul Main
=Q
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
TX/RX Packets Afiseaz numrul total de pachete
transmise si recep[ionate pe durata conexiunii.
TX/RX Packet Rate, pps Afiseaz valoarea medie a
ratei pachetelor transmise si recep[ionate.
Bytes Transmitted Afiseaz cantitatea total de
date (n bytes) transmis pe durata conexiunii.
Bytes Received Afiseaz cantitatea total de date
(n bytes) recep[ionate pe durata conexiunii.
Negotiated Rate/Last Signal, dBm Valorile reprezint
nivelul semnalului wireless cu rata de transfer
corespunztoare pachetelor de date recep[ionate recent.
Este afisat N/A dac nu s-au primit pachete cu
respectiva rat de transfer.
Kick Pentru ntreruperea conexiunii cu clientul apsa[i !ic!.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Close Pentru nchiderea ferestrei apsa[i CI#s".
AP nformation
(Disponibil numai n modul Stati$n) n acest submeniu se
afiseaz informa[iile despre AP-ul care este asociat
aparatului.
Access Point Afiseaz adresa MAC a AP-ului.
Device Name Afiseaz numele AP-ului.
Connection Time Afiseaz durata conexiunii cu AP-
ul, sub forma: zile, ore, minute si secunde.
Signal Strength Afiseaz valoarea n dBm a ultimului
semnal wireless recep[ionat.
Noise Floor Afiseaz valoarea curent a zgomotului n
dBm (de la interferen[e) pe care aparatul o recep[ioneaz
pe frecven[a de operare. airOS ia n considerare valoarea
Noise Flool n timp ce evalueaz calitatea semnalului
(Raportul semnal/Zgomot SNR, RSS). Valoarea medie
depinde de puterea semnalului peste cea a Noise Floor.
CCQ Valoarea reprezint calitatea conexiunii cu AP-ul.
Evalueaz calitatea conexiunii AP-ului (CCQ). Este o
valoare procentual, 100% corespunznd unei conexiuni
perfecte.
Last P Afiseaz adresa P a AP-ului.
TX/RX Rate Afiseaz ra[elele de transfer n Mbps a
ultimelor pachete transmise/recep[ionate.
TX/RX Packets Afiseaz numrul total de pachete
transmise si recep[ionate pe durata conexiunii.
TX/RX Packet Rate, pps Afiseaz valoarea medie a
ratei pachetelor transmise si recep[ionate.
Bytes Transmitted Afiseaz cantitatea total de date
(n bytes) transmis pe durata conexiunii.
Bytes Received Afiseaz cantitatea total de date
(n bytes) recep[ionate pe durata conexiunii.
Negotiated Rate/Last Signal, dBm Valorile reprezint
nivelul semnalului wireless cu rata de transfer
corespunztoare pachetelor de date recep[ionate recent.
Este afisat N/A dac nu s-au primit pachete cu
respectiva rat de transfer.
Reconnect Pentru restabilirea conexiunii cu AP-ul, apsa[i
""c#!!"c#.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
nterfaces
Afiseaz numele, adresa MAC, MTU, adresa P si
informa[ii despre trafic pentru interfe[ele aparatului.
Name Afiseaz numele interfe[ei.
MAC Address Afiseaz adresa MAC a interfe[ei
MTU Afiseaz valoarea MTU (Maximum Transmission
Unit), care reprezint mrimea maxim a unui pachet (n
bytes) care poate fi transmis de ctre interfa[. mplicit
este 1500.
P Address Afiseaz adresa P a interfe[ei.
RX Bytes Afiseaz cantitatea total de date (n bytes),
recep[ionat de interfa[.
RX Errors Afiseaz numrul de erori de recep[ie.
TX Bytes Afiseaz cantitatea total de date (n bytes),
transmis de interfa[.
TX Errors fiseaz numrul de erori de transmisie.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Capitolul 3: Meniul Main
=)
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
DHCP Client
(Disponibil numai n modul Router sau S#"# Router)
Afiseaz adresa P WAN, masca de re[ea, serverele
DNS si gateway-ul aparatului, n timp ce func[ioneaz
ca si client DHCP al unui server DHCP.
nterface Afiseaz interfa[a care se conecteaz la
un WAN.
P Address Afiseaz adresa P atribuit de un server
DHCP conectat la interfa[a WAN. Dac nu se gseste un
server DHCP extern, se va folosi adresa P definit n
cmpul DHCP Fallback P aflate n setrile WAN
Network Settings. Vede[i "#A! !"###r! $"##i!gs
pagina 31.
Netmask Afiseaz masca de re[ea atribuit de un server
DHCP conectat la interfa[a WAN. Dac nu se gseste un
server DHCP extern, se va folosi adresa P definit n
cmpul DHCP Fallback Netmask aflate n setrile WAN
Network Settings. Vede[i "#A! !"###r! $"##i!gs
pagina 31.
Gateway Afiseaz adresa Gateway atribuit de un
server DHCP conectat la interfa[a WAN.
Primary/Secondary DNS P DNS-ul (Domain Name
System) este o carte de contacte a internetului care
traduce numele de domenii n adrese P. n aceste
cmpuri se completeaz adresele P ale serverelor pe
care aparatul le foloseste pentru traducere.
DHCP Server Afiseaz adresa P a serverului DHCP
extern, care atribuie adresa P WAN aparatului.
Domain Afiseaz numele domeniului.
Total Lease Time Afiseaz timpul total (valabilitatea)
pentru adresa P atribuit de serverul extern DHCP.
Remaining Lease Time Afiseaz timpul de
valabilitate rmas a adresei P, atribuite de serverul
DHCP extern.
Renew Pentru a cere noi setri P de la serverul DHCP
extern, apsa[i ""!"#.
Release Pentru a elibera setrile P curente, apsa[i ""I"as".
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
ARP Table
Afiseaz un tabel cu lista tuturor intrrilor ARP
(Address Resolution Protocol) din aparat.
ARP este folosit pentru asocierea fiecrei adrese P cu o
adres unic hardware MAC a fiecrui aparat din re[ea.
Este important ca fiecare adres MAC s aib o adres
P unic, deoarece altfel pot aprea rute ambigue pe
re[ea.
P Address Afiseaz adresa P atribuit unui
aparat.
MAC Address Afiseaz adresa MAC atribuit unui aparat.
nterface Afiseaz interfa[a conectat la aparat.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Bridge Table
(Disponibil numai n modul !ridge) afiseaz toate
intrrile n tabelul !ridge.
MAC Address Un aparat n re[ea este identificat dup
adresa MAC.
nterface Tabelul !ridge afiseaz cu care port sau
interfa[, LAN (Ethernet) sau WLAN (Wireless),
aparatul de re[ea este asociat. airOS poate transmite
pachete numai ctre portul specificat, eliminnd can
forward packets only to the specified port of the device,
eliminnd transmisiile si copiile excesive.
Aging Timer Afiseaz timpul de mbtrnire a unei adrese
(n secunde). Dac dup un anumit timp aparatul nu a mai
primit nici un pachet de la o anumit adres, o va sterge
din tabelul !ridge.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Capitolul 3: Meniul Main
=M
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Routes
Afiseaz toate intrrile din tabelul de routare.
airOS examineaz adresa P de destina[ie a fiecrui
pachet care tranziteaz aparatul si alege interfa[a prin care
s l transmit. Alegerea depinde de rutele statice, intrri
din tabelul de routare. Rutele statice pentru anumi[i clien[i,
re[ele sau gateway-ul implicit se creaz automat n func[ie
de configura[ia tuturor interfe[elor airOS.
Destination Afiseaz adresa P a aparatului destinatar.
Gateway Afiseaz adresa P a gateway-ului potrivit.
Netmask Afiseaz masca de re[ea a aparatului
destinatar.
nterface Afiseaz interfa[a pe care se afl aparatul
destinatar.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Firewall
Aceast op[iune este disponibil cnd firewall-ul este
activ n meniul !etw$r!! mplicit nu exist reguli firewall.
Dac aparatul func[ioneaz n modul !ridge, intrrile
firewall active sunt afisate n lan[ul firewall a tabelului de
filtrare ebtables.
Dac aparatul func[ioneaz n modul R$uter sau
S#"# R$uter, intrrile firewall active sunt afisate n
lan[ul firewall a tabelului de filtrare iptables.
Firewall Rules n airOS, controlul accesului si filtrarea
pachetelor P si MAC, sunt implementate folosind
firewall ebtables (bridging) sau iptables (routing), care
protejeaz resursele re[elei private de amenin[ri
externe, prin prevenirea accesului neautorizat si
filtrarea unor tipuri de comunicare specifice.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Configura[i regulile firewall n meniul !etw$r!. Vede[i
"!ir"#aII pagina 29.
Port Forward
(Disponibil numai n modul R$uter sau S#"# R$uter)
Port forwarding v permite s v conecta[i la un serviciu
specific ca un server FTP sau server Web. Port forwarding
creaz un tunel transparent prin firewall/NAT, permi[nd
accesul dinspre WAN la un serviciu anume care ruleaz n
LAN.
Port Forward Rules Afiseaz regulile de port forwarding
active n lan[ul PREROUTNG al tabelului iptables nat, n
timp ce aparatul func[ioneaz n modul R$uter sau S#"#
R$uter.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Configura[i regulile port forwarding n meniul !etw$r!!
Vede[i "Port Forwarding pagina 37.
DHCP Leases
(Disponibil numai n modul R$uter sau S#"# R$uter cu
func[ia server DHCP activ) Afiseaz status-ul adreselor
P atribuite de serverul DHCP clien[ilor DHCP locali.
MAC Address Afiseaz adresa MAC a clien[ilor.
P Address Afiseaz adresa P a clien[ilor.
Remaining Lease Afiseaz timpul de valabilitate rmas a
adresei P atribuite de serverul DHCP.
Hostname Afiseaz numele clientului.
Refresh Pentru actualizarea informa[iilor apsa[i
""#r"sh.
Capitolul 3: Meniul Main
=D
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
GPS Details (Numai pentru seria GPS)
GPS Details (disponibil numai pentru aparatele din seria
GPS) afiseaz detalii despre sateli[i si calitatea semnalului.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Log
Cnd logarea este activ (vezi "$ys#"! !#g pagina 52
pentru activarea logrii) afiseaz toate evenimentele
nregistrate. mplicit logarea nu este activ.
Clear Pentru a sterge toate intrrile din s%stem l$g, apsa[i
CI"ar.
Refresh Pentru actualizarea informa[iilor apsa[i ""#r"sh.
Capitolul 3: Meniul Main
=>
Capitolul 4: Meniul Wireless "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Capitolul 4: Meniul Wireless
Meniul "Wireless con[ine toate setrile necesare
configurrii conexiunii wireless. Printre acestea se
numr: SSD, canalul si frecven[a, modul de
func[ionare, rata de transfer si setrile de securitate.
Change Pentru a salva sau a testa modificrile
fcute apasa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apsa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#.
Pentru a pstra setrile apsa[i AppIy. Dac nu se
apas "ppl% timp de 180 secunde (cronometrul este
afisat), atunci se revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Basic Wireless Settings
(Setri Wireless de baz)
n aceast sec[iune se configureaz setrile de wireless
de baz ca: tipul de conexiune wireless, numele re[elei
(SSD), codul [rii, tipul de protocol 802.11, puterea de
emisie si rata de transfer.
Wireless Mode Specifica[i tipul de conexiune a aparatului.
Tipul depinde de topologia re[elei. airOS ofer
urmtoarele op[iuni:
Station Dac aparatul dumneavoastr se conecteaza la un
AP, atunci selecta[i modul Station. Aparatul devinde
client al AP-ului. Se foloseste numele AP-ului (SSD) si
tot traficul dispozitivelor conectate la re[ea este transmis
AP-ului.
Nota: Dac WDS (Tipul de Conexiune Trans-
parent) este dezactivat, atunci re[eaua
foloseste arpnat, care reprezint o conexiune
netransparent. Pentru o conexiune trans-
parent selecta[i Station si activa[i WDS-ul.
Access Point Dac aparatul dumneavoastr se comport
ca un AP, atunci selecta[i "ccess #oint. La un AP se pot
conecta mai mul[i clien[i. n cazul mai multor AP-uri care nu
sunt conectate Ethernet, selecteaz modul "#!Repeater.
Not: Pentru a activa modul "ccess #oint
(WDS), selecta[i Access Point si apoi activa[i
WDS.
AP-Repeater Dac ave[i mai multe AP-uri selecta[i modul
"#!Repeater pentru a creea o infrastructur wireless, WDS.
Dac op[iunea "uto este activ, toate AP-urile setate ca
AP-Repeater si care au acelasi SSD, se vor conecta n
mod WDS. (Clien[ii se pot conecta n continuare la un AP
setat ca AP-Repeater).
Not: n modul "#!Repeater, nu vor func[iona
metodele de securitate WPA/WPA2; se poate
utiliza securitatea WEP sau nici un tip de secu-
ritate (acest lucru poate compromite securitatea
re[elei). Exist n continuare posibilitatea utilizrii
autentificrii de tip RADUS MAC si MAC ACL.
WDS (Tipul de conexiune transparent) (Disponibil doar n
modul "ccess #oint sau Station) n majoritatea cazurilor este
recomandat folosirea WDS, deoarece foloseste traficul layer
2 transparent. Pentru activare, bifa[i csu[a !!a"I".
Protocolul WDS nu este definit ca standard, deci pot
exista probleme de compatibilitate ntre
echipamentele diferi[ilor productori.
Station (WDS) Station (WDS) trebuie folosit dac AC-
ul este configurat ca Access Point (WDS).
Access Point (WDS) Access Point (WDS)
permite conectarea Layer 2 ntre aparatele
configurate ca Station (WDS).
Not: Dac se conecteaz un aparat configurat
ca Station (WDS) la un aparat configurat ca
Access Point (WDS), atunci pot fi folosite toate
metodele de securitate (inclusiv WPA/WPA2)
Auto (Disponibil doar n modul "#!Repeater) Bifa[i csu[a
A!## pentru stabilirea automat a conexiunii WDS ntre AP-
uri n modul "#!Repeater. Dac op[iunea Auto este activ,
aparatul si va alege perechi WDS n func[ie de setrile
SSD. n modul "#!Repeater nu se poate activa op[iunea
Auto dac folosi[i tipurile de securitate WPA/WPA2,
deoarece acestea necesit roluri diferite pentru AP-uri
(autenti!"cator sau solicitator).
=J
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Not: Toate AP-urile configurate ca
AP!Repeater, trebuie s func[ioneze frecven[/
canal si s foloseasc aceeasi l[ime de banda
si aceleasi setri de securitate.
WDS Peers (Disponibil numai n modul "#!Repeater)
Dac nu se bifeaz op[iunea Auto, atunci trebuie
specificat lista de AP-uri n modul "#!Repeater.
ntroduce[i adresa MAC a fiecrui AP n cmpul WDS
Peers. n cazul unei conexiuni Punct la Punct (PtP) se
va specifica doar o adres MAC. n cazul unei conexiuni
Punct la Multipunct (PtMP) se pot specifica pn la sase
perechi WDS.
SSD Dac aparatul este configurat ca "ccess #$int sau
"#!Repeater se va specifica numele re[elei wireless sau
SSD-ul (Service Set dentifier) folosit pentru identifi-
carea re[elei dumneavoastr. AP-ul va fi vizibil pentru
toate aparatele client aflate n raza acestuia.
n cazul aparatelor configurate ca Stati$n! trebuie
specificat SSD-ul AP-ului asociat. Pot mai multe AP-uri
cu acelasi SSD.
Select (disponibil numai n modul Stati$n) Pentru
afisarea listei cu AP-urile disponibile apsa[i $"I"c#.
Unealta Site Surve% va cuta re[elele wireless disponibile
pe toate canalele suportate si va permite selectarea unei
re[ele pentru asociere. Dac re[eaua selectat foloseste
criptare, este necesar configurarea setrilor de securitate
wireless si salvarea acestora nainte de folosirea uneltei
Site Survey.
Lock to AP Selecta[i AP-ul din list. Apsa[i !#c! ## A"
pentru a men[ine o conexiune permanent cu AP-ul, n
func[ie de adresa MAC a acestuia.
Select Selecta[i AP-ul din list apoi apsa[i
$"I"c# pentru asociere.
Scan Apasa[i $ca! pentru actualizarea
re[elelor wireless disponibile.
Pute[i schimba lista frecven[elor scanate de Site
Survey folosind op[iunea Frequency Scan List.
Lock to AP MAC (disponibil numai n modul Stati"n)
Aceast op[iune permite men[inerea unei conexiuni
permanante cu un AP, folosind o adres MAC specific.
Acest lucru este util atunci cnd exista mai multe AP-uri cu
acelasi SSD. ntorduce[i adresa MAC n cmpul !#c! ##
A" MAC, pentru a bloca clientul pe un anumit AP.
Hide SSD (Disponibil numai n modul
"#!Re#eater sau "ccess #"int) Cnd Hide SSD
este activat, SSD-ul (wireless network name) nu
este vizibil de ctre clien[i.
Capitolul 4: Meniul Wireless
20 MHz Canalul standard cu o l[ime de band de 20
MHz (acesta este selectat implicit).
Not: Pentru a conecta un aparat Wi-Fi care
func[ioneaz pe frecven[a de 2.4 GHz, verifica[i
c a[i selectat l[imea de band 20 MHz.
25 MHz Canalul are o l[ime de band de 25 MHz.
30 MHz Canalul are o l[ime de band de 30 MHz.
40 MHz Canalul are o l[ime de band de 40 MHz.
Auto 20/40 MHz (Disponibil numai n modul Stati$n)
Ofer o compatibilitate mai bun.
Channel Shifting Creaz canale speciale cu o frecven[
decalat fa[ de canalele standard ale 802.11b/g/n si
802.11a. Aceast op[iune este dezvoltat si oferit doar
de Ubiquiti Networks. n timp ce re[elele 802.11 au
canale standard (de exemplu, canalul 36 (5180 MHz),
canalul 40 (5200 MHz), etc, cu o distan[ de 5 MHz ntre
ele), channel shifting foloseste canale nestandardizate
(non-802.11) decalate de canalele standard. Toate
canalele pot fi decalate cu 5 MHz (in 802.11a/n) sau
2 MHz (in 802.11b/g/n) de la frecven[a standard.
Not: Channel Shifting nu este compatibil cu
produsele standard.
Channel Shifting ofer posibilitatea crerii unei re[ele
private si implicit o securitate suplimentara deoarece
este pu[in probabil ca re[eaua sa fie detectat de alte
aparate Wi-Fi.
Extension Channel (Disponibil numai n modul
"#!Re#eater sau "ccess #$int cu l[imea de banda 40
MHz) Un canal de 40 MHz este compus din dou canale
de 20 MHz. Extension Channel instruieste dispozitivul s
adauge un canal suplimentar peste sau sub canalul
standard existent. De exemplu, dac selecta[i 5805 MHz
(canal de 40 MHz) si Below, dispozitivul va folosi (de la
5775 la 5795 MHz) + (de la 5795 la 5815 MHz), dar dac
selecta[i 5805 MHz (canal de 40 MHz) si Above,
dispozitivul va folosi (de la 5795 la 5815 MHz) + (de la
5815 la 5835 MHz).
Frequency List, MHz (Disponibil numai n modul
"#!Re#eater sau "ccess #$int) Sunt disponibile mai
multe frecven[e pentru a evita interferen[ele ntre AP-uri
apropiate. Lista de frecven[e variaz n func[ie de [ara
selectat, modul EEE 802.11, l[imea de band si de
op[iunea Channel Shifting. Odat bifat enabled, apsa[i
!di# pentru a deschide fereastra cu lista de frecven[e.
BO
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Country Code Fiecare [ar are propriile reglementri
privind puterea de emisie si frecven[. Pentru a fi siguri c
respecta[i reglementrile, specifica[i corect [ara n care
folosi[i aparatul. Modul EEE 802.11, setrile de canal,
frecven[a si limita puterii de emisie vor fi setate automat
conform reglementrilor din [ara aleas. Pentru mai multe
detalii despre reglementrile interna[ionale, consulta[i RF
Compliance Guide.
EEE 802.11 Mode Se refer la standardul radio folosit
de aparat. 802.11b, 802.11a, si 802.11g sunt vechile
standarde, n timp ce 802.11n este un standard mai nou
care ofer capacitate si performana[ superioar.
Op[iunile includ:
A/N mixed Se poate conecta la o re[ea 802.11a sau 802.11n.
Acest mod ofer o mai bun compatibilitate. Modul A/N
mixed este selectat ca implicit pentru urmtoarele aparate:
- Seria M900
- Seria M3
- Seria M365
- Seria M5
B/G/N mixed Se poate conecta la o re[ea 802.11b,
802.11g, sau 802.11n. Acest mod ofer o mai bun
compatibilitate. Modul B/G/N mixed este selectat ca
implicit pentru urmtoarele aparate:
- Seria M2
Channel Width Afiseaz l[imea de band a canalului
radio. Cu aceast op[iune pute[i controla l[imea de
band a conexiunii.
Folosirea unei l[imi de banda mai mare creste viteza
de transfer. Folosirea unei l[imi de band mai mic:
Reduce viteza de transfer propor[ional cu l[imea
canalului. De exemplu, o l[ime de 40 MHz ofer o
viteza de 2x mai mare dect cea de 20 MHz, iar l[imea
de 10 MHz scade viteza de 2x fa[ de 20 MHz.
Mreste numrul de canale disponibile, neintercalate,
pentru o dezvoltare mai bun a re[elelor.
Mreste densitatea de putere (Power Spectral
Density-PSD) a canalului, pentru ob[inerea unor
conexiuni robuste pe distan[e mai mari.
n func[ie de aparat, se pot selecta diferite l[imi de
band:
2 MHz Canalul are o l[ime de band de 2 MHz.
3 MHz Canalul are o l[ime de band de 3 MHz.
5 MHz Canalul are o l[ime de band de 5 MHz
(cunoscut si ca modul Quarter-Rate).
8 MHz Canalul are o l[ime de band de 8 MHz.
10 MHz Canalul are o latime de banda de 10 MHz
(cunoscut si ca modul Half-Rate).
Selecta[i frecven[ele dorite si apsa[i !! sau apsa[i
CI#s" pentru a nchide fereastra far a face
modificri.
Capitolul 4: Meniul Wireless
B=
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Frequency Scan List, MHz (Disponibil numai n modul
Station) Aceast opiune restric[ioneaz scanarea doar
la frecven[ele selectate. Ajut la o scanare mai rapid
si la filtrarea AP-urilor nedorite. Unealta Site Survey va
cuta AP-uri doar n frecven[ele selectate. Odat bifat
enabled, apasa[i Edit pentru a deschide fereastra cu
lista de frecven[e.
Selectati frecven[ele dorite si apasa[i OK, sau apasa[i
Close pentru a nchide fereastra fr a face modificri.
Auto Adjust to ERP Limit (Nu se aplic la NanoStation
M900 loco.) Aceast op[iune ar trebui lsat activa
pentru a limita puterea de trasmisie conform
reglementrilor [rii selectate. Dac op[iunea este activ
nu se pot seta puteri de iesire (ERP) mai mari dect
cele legale.(puterea de transmisie maxim si cstigul
maxim al antenei difer pentru fiecare standard EEE
802.11b/g/n sau [ar).
Pentru a putea dezactiva op[iunea Auto Adjust to
EIRP Limit, trebuie bifat setarea Installer EIRP
Control din meniul Advanced.
Antenna (disponibil numai pentru NanoStationM900
loco) Selecta[i op[iunea adecvat pentru dumneavoastr:
nternal (2x2), External (1x1), sau External + Internal
(2x2). Conectorul RP-SMA extern va transmite lantul de
date 0, ceea ce reprezint polaritatea orizontal intern.
Antenna Gain (aplicabil doar aparatelor cu conector
pentru anten extern) ntroduce[i cstigul antenei n dB.
Cu op[iunea Auto Adjust to EIRP Limit activat, Antenna
Gain calculeaz reducerea puterii de transmisie
necerar pentru a se men[ine n reglementri. Setarea
Antenna Gain se foloseste mpreun cu setarea Cable
Loss, ambele afectnd puterea de transmisie.
Cable Loss (aplicabil doar aparatelor cu conector pentru
anten extern) ntroduce[i pierderea cablului n dB. Cu
op[iunea Auto Adjust to EIRP Limit activat, Cable Loss
afecteaz puterea de transmisie. n cazul pierderilor mari
pe cablu se mrete puterea de transmisie pentru
ncadrarea n reglementri. Setarea Cable Loss se
foloseste mpreun cu setarea Antenna Gain, ambele
afectnd puterea de transmisie.
Output Power Defineste puterea de transmisie medie
maxim (n dBm). Pentru a specifica puterea folosi[i
slider-ul sau introduce[i manual valoarea puterii. Puterea
de transmisie maxim este reglementat n func[ie de
tar. (Dac aparatul are anten intern atunci puterea de
transmisie este aceeasi cu puterea folosit de antena
intern).
Max TX Rate, Mbps Defineste rata de transfer (n
Mbps) la care aparatul transmite pachetele. Pute[i seta
o rat de transfer specific ntre MCS 0 si MCS 7 (sau
MCS 15 pentru aparate cu lan[uri de date 2x2). Se
recomand folositea op[iunii automatic, n special dac
ave[i probleme cu conexiunea sau ave[i pierderi de
pachete la viteze mari. n acest caz se vor folosi
automat rate de transfer mai mici. Dac selecta[i o
l[ime de band de 20 MHz, rata de transfer maxim
este MCS 7 (65 Mbps) sau MCS 15 (130 Mbps). Dac
selecta[i o l[ime de band de 40 MHz, rata de transfer
maxim este MCS 7 (150 Mbps) sau MCS 15 (300
Mbps).
Automatic Dac este bifat op[iunea, ajusteaz automat
rata de transfer optim n func[ie de calitatea conexiunii.
Se recomand folositea op[iunii automatic, n special dac
ave[i probleme cu conexiunea sau ave[i pierderi de
pachete la viteze mari. Pentru mai multe informa[ii despre
ratele de transfer studia[i setrile Wireless avansate.
Wireless Security (Securitatea re[elei
Wireless)
n modul Access Point sau AP!Repeater! setrile de
securitate wireless vor fi folosite de toate aparatele din
re[ea.
n modul Station, introduce[i setrile de securitate
folosite de AP-ul cu care este asociat.
n tabelul urmtor sunt prezentate metodele de
securitate pentru fiecare mod de func[ionare:
2"%(0$*3 4"*56/ .%%"11 -6$7* .-89":"'*"0 2*'*$67
9492 R
=
R
=
R
;SG R
B
R
B
R
;GE R R
;GETCU8G R R
;GETES% R R
;GEB R R
;GEBTCU8G R R
;GEBTES% R R
1 Dac selecta[i none ca metod de securitate se poate compromite securitatea re[elei,
totusi pute[i folosi autentificarea RADUS MAC si MAC ACL.
2 Dac selecta[i WEP ca metod de securitate se poate compromite securitatea
re[elei, totusi pute[i folosi MAC ACL.
Security airOS suport urmatoarele setri de
securitate wireless:
none Dac nu dori[i nici un tip de securitate selecta[i
!#!". Ave[i n continuare op[iunea folosirii
autentificrii RADUS MAC si MAC ACL.
WEP WEP (Wired Equivalent Privacy) este cel mai
vechi si pu[in sigur algoritm de securitate. Cnd este
posibil, folosi[i WPA or WPA2.
WPA WPA (Wi-Fi Protected Access) a fost dezvoltat
ca o alternativ de criptare mai puternic dect WEP.
Capitolul 4: Meniul Wireless
BB
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
WPA-TKP WPA (Wi-Fi Protected Access) mod de
securitate cu suport numai pentru TKP (Temporal Key
ntegrity Protocol). TKP foloseste algoritmul de criptare
RC4. Folosind TKP exist o limitare de performan[, de
aceea se recomand folosirea AES.
WPA-AES WPA mod de securitate numai cu suport
AES (Advanced Encryption Standard). AES mai este
cunoscut ca CCMP (Counter Mode with Cipher Block
Chaining Message Authentication Code Protocol), care
foloseste algoritmul AES.
WPA2 WPA2 a fost dezvoltat pentru mbunt[irea
securit[ii wireless si este mai puternic dect WEP si
WPA.
WPA2-TKP mod de securitate WPA2 numai cu suport
TKP. TKP uses RC4 encryption algorithm. TKP
foloseste algoritmul de criptare RC4. Folosind TKP
exist o limitare de performan[, de aceea se
recomand folosirea AES.
WPA2-AES mod de securitate WPA2 numai cu suport
AES. Este cea mai puternic op[iune de securitate
dosponibil. V recomandm s folosi[i acest tip de
securitate, dac toate aparatele din re[ea l suport.
;!"#
RADUS MAC Authentication Pute[i autentifica
aparatele folosind adresa lor MAC.
MAC Format Selecta[i formatul adreselor MAC.
Use Empty Password Pentru a salva o adres MAC
fr parol bifa[i csu[a Enable.
Auth Server P/Port n primul cmp introduce[i adresa P
a serverului de autentificare RADUS. RADUS este un
protocol de re[ea, care furnizeaz Autentificare, Autorizare
si Contabilizare centralizat, pentru calculatoarele ce
folosesc servicii de re[ea.
n al doilea cmp introduce[i portul UDP al serverului de
autentificare RADUS. n mod uzual se foloseste portul
1812, dar acesta poate varia n func[ie de serverul
RADUS folosit.
Auth Server Secret ntroduce[i parola. Un sir de
caractere secret si case-sensitive folosit pentru
validarea loca[iei dintre dou aparate RADUS.
Show Bifa[i csu[a dac dori[i s vizualiza[i caracterele
din cmpul Auth Server Secret.
Accounting Server Dac folosi[i server de contabilizare
separat, bifa[i csu[a Enable.
Acct Server P/Port Dac serverul de contabilizare este
activat introduce[i adresa P a acestuia.
n al doilea cmp introduce[i portul UDP al serverului de
contabilizare RADUS. n mod uzual se foloseste portul
1813, dar acesta poate varia n func[ie de serverul
RADUS folosit.
Acct Server Secret Dac serverul de contabilizare este
activat introduce[i parola acestuia. Un sir de caractere
secret si case-sensitive folosit pentru validarea loca[iei
dintre dou aparate RADUS.
Show Bifa[i csu[a dac dori[i s vizualiza[i caracterele
din cmpul Acct Server Secret.
Mac ACL Citi[i sec[iunea "MAC ACL.
WEP
<3:" =>? .2@,,
MQT-!0
=O N2V"I2:!W"< :N"#":02#6
XOTJ7 ETY 4# "TZ [
SV"WH<2\ AABBCCDD..
) E%]88 :N"#":02#6
SV"WH<2\
(E7*B
=B>T-!0
BM N2V"I2:!W"< :N"#":02#6
XOTJ7 ETY 4# "TZ [
SV"WH<2\
AABBCCDDFFGGHHIIJJKK..LL@@
=P E%]88 :N"#":02#6
SV"WH<2\
(E7*:06/(%*1B
Key ndex Specific indexul cheii WEP folosite. Se pot
configura 4 chei WEP n acelasi timp, dar numai una
poate fi folosit. Pentru a activa cheia dorit selecta[i !,
", #, sau $.
Mac ACL Citi[i sec[iunea "MAC ACL.
Authentication Type Selecta[i una din metodele
de autentificare:
Open Aceast op[iune este selectat implicit. Clientul
este autentificat automat de ctre AP.
Shared Key Clientul este autentificat dup
provocarea generat de AP.
WEP Key Length Specific lungimea cheii de securitate
WEP. Selecta[i una din cele dou op[ini:
64-bit Aceast op[iune este selectat implicit. O cheie
de 64-biti are o lungime de 10 caractere HEX sau 5
caractere ASC.
128-bit Op[iunea de 128-biti furnizeaz o securitate
sporit si are o lungime de 26 caractere HEX sau 13
caractere ASC.
Key Type Specific tipul de caractere din care este
format cheia WEP:
HEX Este op[iunea implicit si foloseste
caractere hexazecimale. 0-9, A-F, sau a-f sunt
caractere valide.
ASC ASC foloseste alfabetul standard
englezesc si caractere numerice.
WEP Key ntroduce[i o cheie WEP adecvat:
Capitolul 4: Meniul Wireless
BP
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
WPA or WPA2
Op[iunile de configurare sunt identice att pentru
WPA ct si pentru WPA2. WPA2-AES este cea mai
puternic metod de securitate. V recomandm s
folosi[i acest tip de securitate, dac toate aparatele
din re[ea l suport.
WPA Authentication Specifica[i una din urmtoarele
metode de selectare a cheii WPA:
PSK Metoda cheii pre-distribuite (selectat implicit).
EAP EAP (Extensible Authentication Protocol)
Metod de autentificare EEE 802.1x. Aceast
metod se foloseste n special n re[elele
enterprise.
PSK
WPA Preshared Key Specifica[i parola. Cheia pre-
distribuit este format din 8-63 caractere alpha-
numerice.
Show Bifa[i csu[a dac dori[i s vizualiza[i caracterele
din cmpul WEP Preshared Key.
Mac ACL Citi[i sec[iunea "MAC ACL.
EAP
EAP - Station Mode
Urmtoarele op[iune sunt aplicabile numai n
modul Station.
EAP-TTLS / EAP-PEAP Selecta[i protocolul de
autentificare folosit de AP-ul dumneavoastr.
MSCHAPV2 Protocol de autentificare intern.
WPA Anonymous dentity ntroduce[i datele de
identificare folosite de client pentru autentificarea EAP
n forma necriptat.
WPA User Name ntroduce[i datele de identificare
folosite de client pentru autentificarea EAP.
WPA User Password ntroduce[i datele de identificare
folosite de client pentru autentificarea EAP.
Show Bifa[i csu[a dac dori[i s vizualiza[i caracterele
din cmpul WPA User Password.
EAP- Access Point Mode
Urmtoarele op[iune sunt aplicabile numai n
modul Access Point sau AP-Repeater.
Auth Server P/Port n primul cmp introduce[i adresa P
a serverului de autentificare RADUS. RADUS este un
protocol de re[ea, care furnizeaz Autentificare, Autorizare
si Contabilizare centralizat, pentru calculatoarele ce
folosesc servicii de re[ea.
n al doilea cmp introduce[i portul UDP al serverului de
autentificare RADUS. n mod uzual se foloseste portul
1812, dar acesta poate varia n func[ie de serverul
RADUS folosit.
Auth Server Secret ntroduce[i parola. Un sir de
caractere secret si case-sensitive folosit pentru
validarea loca[iei dintre dou aparate RADUS.
Show Check the box if you want to view the characters of
the Auth Server Secret.
Accounting Server Bifa[i csu[a dac dori[i s vizualiza[i
caracterele din cmpul Auth Server Secret.
Acct Server P/Port Dac serverul de contabilizare este
activat introduce[i adresa P a acestuia.
n al doilea cmp introduce[i portul UDP al serverului de
contabilizare RADUS. n mod uzual se foloseste portul
1813, dar acesta poate varia n func[ie de serverul
RADUS folosit.
Acct Server Secret Dac serverul de contabilizare este
activat introduce[i parola acestuia. Un sir de caractere
secret si case-sensitive folosit pentru validarea loca[iei
dintre dou aparate RADUS.
Show Bifa[i csu[a dac dori[i s vizualiza[i caracterele
din cmpul Acct Server Secret.
Mac ACL Citi[i sec[iunea "MAC ACL.
Capitolul 4: Meniul Wireless
- Enabled Politica se va aplica acestui client.
- MAC ntroduce[i adresa MAC sub acest
format: XX:XX:XX:XX:XX:XX (fiecare X
reprezint un caracter hexazecimal: 0-9, A-F,
sau a-f ).
- Comment ntroduceti o descriere a clientului
wireless.
- Action Apsa[i Add pentru a aduga adresa MAC a
unui client wireless. Apsa[i Del pentru a sterge
adresa MAC a unui client wireless. Apsa[i Edit
pentru a face modificri la un cmp.
Nota: MAC ACL ar trebui folosit n combina[ie
cu o metod de securitate ca WPA sau WPA2.
Nu ar trebui folosit ca singura metod de
securitate a re[elei.
BQ
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
MAC ACL
Urmtoarele op[iune sunt aplicabile numai n modul
Access Point sau AP-Repeater.
MAC ACL MAC ACL v ofer posibilitatea de a permite
clien[ilor accesul la aparat sau de a-i bloca. Cnd este
activ ave[i urmtoarele op[iuni:
Policy Selecta[i una dintre tipurile de politic:
Allow Clien[ii afla[i pe list pot accesa aparatul. Orice
client ce nu se afla pe list are accesul blocat la aparat.
Deny Clien[ii afla[i pe list au accesul blocat la aparat.
Orice client ce nu se afl pe list poate accesa
aparatul.
ACL Pentru a aduga adresele MAC ale clien[ilor wireless
apsa[i ACL.
Capitolul 4: Meniul Wireless
B)
Capitolul 5: Meniul Network "!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Capitolul 5: Meniul Network
Meniul Network v permite s configura[i aparatul n
modul bridge sau routing si s configura[i setrile P.
Change Pentru a salva sau a testa modificrile
fcute apasa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apsa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#.
Pentru a pstra setrile apsa[i AppIy. Dac nu se apas
"ppl% timp de 180 secunde (cronometrul este afisat),
atunci se revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Network Role
airOS suport urmtoarele moduri de func[ionare: !ridge!
R"uter si S#"# R"uter. Numai router-ele suport modurile
router.
Network Mode Specifa[i modul de re[ea al aparatului.
Setarea ini[ial difer n func[ie de aparat. Modul depinde
structura re[elei.
Modul !ridge este potrivit pentru re[elele foarte mici.
Totusi, o re[ea mare cu mult trafic, necesit setarea
aparatului n modul R"uter sau S#"# R"uter. Modul
R"uter sau S#"# R"uter pstreaz traficul broadcast n
domeniul propriu pentru ca acesta s nu ncarce traficul
ntregii re[ele.
Bridge Aparatul ofer o conexiune transparent
Layer 2, similar cu cea oferit de un switch
neadministrat.
n modul Bridge se seteaz o singur adres P
pentru aparat.
Router Aparatul este separat n dou re[ele sau
subre[ele (una WAN si una LAN). n modul R"uter,
interfa[a wireless func[ioneaz ca WAN (Wide Area
Network). Porturile Ethernet func[ioneaz ca LAN.
Fiecare interfa[ wireless sau cu fir din re[eaua WAN
sau LAN are o adres P.
De exemplu, modul R"uter este folosit n special n
instalrile CPE (Customer Premises Equipment).
Aparatul se comport ca un punct de separa[ie ntre
CPE si WSP (Wireless nternet Service Provider) cu
interfa[a wireless conectat la WSP..
BM
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Urmtoarea imagine arat un aparat NanoStation
reziden[ial conectat la un turn WSP.
"#$%&'#'(%$
)*&+ -%./0
SOHO Router Modul S#"# (Small Office/Home
Office) Router este derivat din modul Router. n modul
S#"# Router, portul Ethernet principal marcat cu <>
func[ioneaz ca port WAN. nterfa[a WLAN si alte
porturi Ethernet func[ioneaz ca LAN. Fiecare interfa[
wireless sau cu fir de pe WAN or LAN are o adres P.
De exemplu, modul S#"# Router este folosit ntr-o
instalare n care portul principal Ethernet se
conecteaz la SP (nternet Service Provider).
Urmtoarea imagine arat aparatul airRouter HP
conectat la un modem, care este conectat la SP.
*&+
1%2/3 #$2 #(04%5'/0 6+
Disable Network Dezactiveaz interfa[a WLAN, LAN,
sau WAN. Folosi[i aceast setare cu grij, deoarece pe
interfa[a conectat nu ve[i putea realiza nici o
conexiune pe Layer 2 sau Layer 3. Nu ve[i putea
accesa aparatul dinspre re[eaua wireless sau cu fir
conectat la interfa[a dezactivat.
Pentru mai multe informa[ii despre modurile de re[ea,
citi[i:
"!ridg" pagina 26
""#!#"r pagina 30
"$!"! "#!#"r pagina 38
Bridge
n modul !ridge, aparatul retransmite toate pachetele
de date si management de la o interfa[ la alta, fr
routare inteligent. Pentru aplica[ii simple, acesta
ofer o solu[ie de re[ea transparent eficient.
Nu exist o divizare a re[elei, iar domeniul broadcast este
acelasi. Modul !ridge nu blocheaz nici un fel de trafic
broadcast sau multicast. Pute[i configura setri firewall
adi[ionale pentru filtrarea pachetelor Layer 2 si pentru
controlul accesului.
nterfe[ele WLAN si LAN fac parte din aceeasi re[ea si
mpart acelasi grup de adrese P. Acestea formeaz o
interfa[ bridge virtual, comportndu-se ca porturi bridge.
Setrile P sunt disponibile numai n scopul de
management al aparatului.
Configuration Mode
Meniul Network dispune de dou moduri de vizualizare:
Simple si Advanced.
Simple Sunt disponibile setrile de configurare
de baz. Setrile avansate sunt ascunse.
Advanced Afiseaz setrile avansate de configurare:
"!a!ag"!"!# !"###r! $"##i!gs pagina 26
"!!#"r#ac"s pagina 27
"!" AIias"s pagina 28
""!A! !"###r! pagina 28
"!ridg" !"###r! pagina 28
"!ir"#aII pagina 29
"$#a#ic "#!#"s pagina 29
"!ra##ic $hapi!g pagina 29
Management Network Settings
Management nterface (Disponibil n vederea
Advanced) Selecta[i interfac[a folosit pentru
management.
Management P Address Aparatul poate folosi o adres
P static sau s ob[in adres P de la un server DHCP.
Capitolul 5: Meniul Network
BD
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
DHCP Serverul local DHCP atribuie aparatului
adrese P dinamice, adrese P gateway si adrese
DNS.
- DHCP Fallback P Specifa[i o adres P pentru
aparat pentru cnd nu se gseste server DHCP.
- DHCP Fallback Netmask Specifa[i o masc de re[ea
pentru aparat pentru cnd nu se gseste server DHCP.
Static Specifica[i o adres P static pentru aparat.
Not: Setrile P trebuie s fie corespunztoare
segmentului de re[ea din care aparatul face
parte.
- P Address Specifa[i adresa P a aparatului. P-ul va
fi folosit n scopul configurrii aparatului.
- Netmask Masca de re[ea n form binar furnizeaz
informa[ii pentru definirea unui interval de adrese P
folosit de aparatele din re[ea. Masca de re[ea
defineste segmentul de re[ea al aparatului. Masca
255.255.255.0 (sau "/24) este folosit de obicei n
cazul re[elelor P de clas C.
- Gateway P De obicei, este o adres P a router-ului
care furnizeaz conexiunea la internet. Acesta poate fi
un modem DSL, modem de cablu sau router WSP.
Aparatul treimite pachetele care nu sunt destinate
re[elei locale ctre gateway.
Not: n modul !ridge, adresa P gateway
trebuie s fie n acelasi segment de re[ea ca
aparatul.
- Primary DNS P Specifa[i adresa P a serverului DNS
(Domain Name System) principal.
- Secondary DNS Specifa[i adresa P a serverului
DNS (Domain Name System) secundar. Acest cmp
este op[ional si este folosit numai dac serverul DNS
principal nu rspunde.
MTU (Disponibil n vederea Sim#le) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. mplicit este 1500.
Management VLAN (Disponibil n vederea Sim#le) Dac
este activat, apare automat un submeniu Virtual Local
Area Network (VLAN).
VLAN D ntroduce[i un D VLAN unic ntre 2 si 4094.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i, configura[i
gresit sau uita[i adresa P a acestuia. Pute[i determina
adresa P a aparatului dac cunoaste[i adresa MAC,
deoarece adresa generat se bazeaz pe ultimii doi octe[i
a adresei MAC.
nterfaces
(Disponibil n vederea Advanced) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. Pute[i seta un MTU
diferit pentru fiecare interfa[
Apsa[i butonul ! pentru a afisa sec[iunea Interfaces!
nterface Afiseaz numele interfe[ei.
MTU mplicit este 1500.
Action Apsa[i !di# pentru a schimba valoarea MTU.
Apoi, apsa[i $a!" pentru a salva modificrile.
Capitolul 5: Meniul Network
B>
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
P Aliases
(Disponibil n vederea Advanced) Pute[i configura un
alias P pentru interfe[ele locale si externe n scopul
managementului aparatului. De exemplu, pute[i avea
nevoie de mai multe adrese P pentru un singur aparat (o
adres privat si una public). Dac un CPE foloseste
PPPoE, acesta ob[ine o adres public PPPoE, dar
administratorul re[elei atribuie aparatului un alias P
intern. Astfel, administratorul re[elei poate accesa
aparatul intern si nu prin intermediul serverului PPPoE.
Apsa[i butonul ! pentru a afisa sec[iunea I# "liases.
Enabled Activeaz un alias P specific. Toate alias-urile
P adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
nterface Selecta[i interfa[a potrivit.
P Address Adresa P alternativ a interfe[ei. Aceasta
poate fi folosit pentru routare sau pentru
administrarea aparatului.
Netmask Masca de re[ea pentru alias-ul P.
Comment Pute[i introduce o scurt descrierere a alias-
ului P.
Action Ave[i urmtoarele op[iuni:
Add Adaug un alias P.
Edit Modific un alias P. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un alias P.
VLAN Network
(Disponibil n vederea Advanced) Pute[i creea mai
multe re[ele virtuale (VLAN). Apsa[i butonul ! pentru
a afisa sec[iunea !L"! !etw$r!!
Enabled Activeaz un VLAN specific. Toate
VLAN-urile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz
aparatul.
nterface Selecta[i interfa[a potrivit.
VLAN D VLAN D este o valoare unic atribuit fiecrui
VLAN de pe aparat. Fiecare VLAN D reprezint un
VLAN diferit. Poate avea valori ntre 2 si 4094. Este
permis un singur VLAN D per aparat.
Comment Pute[i introduce o scurt descrierere a
VLAN-ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un VLAN.
Edit Modific un VLAN. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un VLAN.
Bridge Network
(Disponibil n vederea Advanced) Pute[i creea una sau
mai multe bridge-uri dac ave[i nevoie de tranparen[
complet Layer 2. Este similar folosirii unui switch tot
traficul tranziteaz bridge-ul, intr pe un port si iese pe
altul, indiferent de adresa P sau VLAN. De exemplu,
dac vre[i s folosi[i aceeasi sub re[ea pe ambele pr[i
ale aparatului, atunci pute[i creea un bridge. Sunt multe
situa[ii care necesit folosirea unui bridge, deci sec[iunea
!ridge !etw$r! ofer flexibilitate.
Apsa[i butonul ! pentru a afisa sec[iunea !ridge
!etw$r!.
Enabled Activeaz un bridge specific. Toate
bridge-urile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz
aparatul.
nterface nterfa[a este afisat automat.
STP Mai multe bridge-uri interconectate creaz o re[ea
mai mare, care foloseste protocolul STP-EEE 802.1d
(Spanning Tree Protocol), care gseste cea mai scurt
cale prin re[ea, eliminnd buclele din structur.
Dac este activ, bridge-ul aparatului comunic cu alte
aparate din re[ea prin protocolul BPDU (Bridge Protocol
Data Units). STP ar trebui dezactivat (setare implicit)
cnd dispozitivul este singurul bridge din re[ea pe re[ea nu
exist bucle, deoarece setarea STP nu este necesar.
Ports Selecta[i porturile potrivite pentru crearea bridge-
ului (Se pot selecta si porturi virtuale dac a[i creat
re[ele VLAN).
Add Selecta[i un port.
Del Sterge[i un port.
Comment Pute[i introduce o scurt descrierere a bridge-
ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un bridge.
Del Sterge un bridge.
Capitolul 5: Meniul Network
BJ
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Firewall
(Disponibil n vederea Advanced) Pute[i configura regulile
firewall ale interfe[ei re[elei locale sau externe. Apsa[i
butonul ! pentru a afisa sec[iunea Firewall.
Enable Activeaz firewall-ul.
Enabled Activeaz o regul specific a firewall-ului.
Toate regulile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz aparatul.
Target Pentru a permite trecerea pachetelor prin firewall,
selecta[i ACC!"!. Pentru a bloca pachetele si a nu
rspunde, selecta[i D"!".
nterface Selecta[i interfa[a potrivit pentru care se
aplic regula firewall. Pentru a aplica regula firewall la
toate interfe[ele, selecta[i A!!.
P Type Specific ce tip de protocol Layer 3 (P,
CMP, TCP, UDP) trebuie filtrat.
! Poate fi folosit pentru inversarea criteriilor de filtrare
Source P/Mask, Source Port, Destination P/Mask, si/sau
Destination Port. De exemplu, dac activa[i ! (Not) pentru
portul de destina[ie 443 (folosit de obicei de HTTPS),
atunci criteriul de filtrare va fi aplicat pachetelor trimise
ctre toate porturile de destina[ie, cu excep[ia portului
443.
Source P/Mask Bifa[i csu[a apoi specifica[i sursa P a
pachetului (aflat n antetul pachetului). De obicei este
adresa P a sistemului care trimite pachetul.
Masca se noteaz sub forma "/xy. De exemplu, dac
introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Source Port Bifa[i csu[a apoi specifica[i portul surs a
pachetului (aflat n antetul pachetului). De obicei este
portul sistemului care trimite pachetul.
Destination P/Mask Bifa[i csu[a apoi specifica[i P-ul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este adresa P a sistemului cruia i este destinat
pachetul. Masca se noteaz sub forma "/xy. De exemplu,
dac introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Destination Port Bifa[i csu[a apoi specifica[i portul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este portul sistemului cruia i este destinat
pachetul.
Comment Pute[i introduce o scurt descrierere a regulii
firewall-ului.
Toate intrrile firewall active sunt stocate n lan[ul
FREWALL din tabelul ebtables filter.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul firewall.
Edit Modific o regul firewall. Apsa[i
$a!" pentru a salva modificrile.
Del Sterge o regul firewall.
Static Routes
(Disponibil n vederea Advanced) Pute[i aduga manual
reguli statice de routare n tabelul de routare; pute[i creea
o regul pentru ca o anume adres P (interval de adrese
P) s tranziteze ctre un anume gateway. Apsa[i
butonul ! pentru a afisa sec[iunea Static R"utes!
Enabled Activeaz o rut static specific. Toate rutele
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
Target Network P Specifica[i adresa P de
destina[ie.
Netmask Specifica[i masca de re[ea de destina[ie.
Gateway P Specifica[i adresa P a gateway-ului.
Comment Pute[i introduce o scurt descrierere a rutei
statice.
Action Ave[i urmtoarele op[iuni:
Add Adaug o rut static.
Edit Modific o rut static. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o rut static.
Traffic Shaping
(Disponibil n vederea Advanced) Traffic Shaping
controleaz l[imea de band din perspectiva clientului
(care este conectat la interfa[a Ethernet). Facilitatea
Bursting ofer viteze mari de descrcare atunci cnd
utilizatorul descarc fisiere mici (de exemplu, vizionarea
unui pagini web), dar previne utilizatorul s foloseasc
excesiv l[ime de band atunci cnd descarc fisiere
mari (de exemplu, vizualizeaz un film).
Ca la Layer 3 QoS, pute[i limita traficul unui aparat la
nivel de port n func[ie de rata maxim pe care o defini[i.
Fiecare port are dou tipuri de trafic:
ngress traficul care intr n port
Egress traficul care iese din port
V recomandm sa folosi[i Traffic Shaping pentru
controlarea traficului egress, deoarece este mai eficient
n direc[ia egress. Atunci cnd un port accept trafic
ingress, nu poate controla ct de repede ajunge traficul
cnd transmite, aparatul poate controla traficul. Totusi,
cnd portul transmite trafic egress, poate controla viteza
de transmisie.
Capitolul 5: Meniul Network
PO
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Func[ia Bursting permite cresterea ratei de transfer peste
valoarea maxim configurat n cmpurile Ingress Rate si
Egress Rate pentru o scurt perioad de timp. Dup
folosirea ra[iei ngress sau Egress Burst (volum de date),
rata de transfer scade la valorile pe care le-a[i setat n
cmpurile Ingress Rate sau Egress Rate (maximum
bandwidth).
De exemplu, dac folosi[i urmtoarele setri:
ngress Burst este 2048 kBytes.
ngress Rate este 512 kbit/s.
Rata de transfer real este 1024 kbit/s. Bursting permite
trecerea a 2048 kBytes cu rata de 1024 kbit/s, nainte de a
o limita la 512 kbit/s.
Enable Activeaz controlul ratei de transfer pe aparat.
Enabled Activeaz o regul specific. Toate regulile
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
nterface Selecta[i interfa[a potrivit.
ngress
Enable Activeaz valoarea ingress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
wireless spre interfa[a Ethernet.
Burst, kBytes Specifica[i volumul de date (n kilobytes)
permis nainte ca valoarea ingress s fie limitat la
valoarea maxim setat.
Egress
Enable Activeaz valoarea egress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
Ethernet spre interfa[a wireless.
Burst, kBytes Specifica[i volumul de date (n kilobytes)
permis nainte ca valoarea egress s fie limitat la
valoarea maxim setat.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul.
Edit Modific o regul. Apsa[i $a!" pentru a salva
modificrile.
Del Sterge o regul.
Router
n modul R"uter, aparatul opereaz n Layer 3 pentru
efectuarea rutrii si se activeaz segmentarea de re[ea
clien[ii wireless sunt pe o subre[ea diferit. Modul R"uter
blocheaz traficul broadcast si poate trece prin traficul
multicast. Pute[i configura reguli firewall suplimentare
pentru filtrarea pachetelor Layer 3 si pentru controlul
accesului.
Aparatul poate func[iona ca server DHCP si poate folosi
NAT (Network Address Translation - Masquerading), care
este des folosit de AP-uri. NAT-ul se comport ca un
firewall ntre LAN si WAN.
n modul R"uter, interfa[a wireless func[ioneaz ca WAN
(Wide Area Network). Porturile Ethernet func[ioneaz ca
LAN. Fiecare interfa[ wireless sau cu fir din re[eaua
WAN sau LAN are o adres P. De exemplu, urmtoarea
imagine arat un aparat NanoStation reziden[ial conectat
la un turn WSP.
"#$%&'#'(%$
)*&+ -%./0
Configuration Mode
Meniul Network dispune de dou moduri de vizualizare:
Simple si Advanced.
Simple Afiseaz setrile de baz de configurare:
"#A! !"###r! $"##i!gs pagina 31
"!A! !"###r! $"##i!gs pagina 34
""#r# !#r#ardi!g pagina 37
"!!I#icas# "#!#i!g $"##i!gs pagina 37
Setrile avansate sunt ascunse.
Advanced Afiseaz setrile avansate de configurare:
"!a!ag"!"!# !"###r! $"##i!gs pagina 35
"!!#"r#ac"s pagina 35
"!" AIias"s pagina 35
""!A! !"###r! pagina 35
"!ridg" !"###r! pagina 36
"!ir"#aII pagina 36
"$#a#ic "#!#"s pagina 37
"!ra##ic $hapi!g pagina 38
Capitolul 5: Meniul Network
P=
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
WAN Network Settings
WAN nterface Selecta[i interfa[a folosit
pentru management.
WAN P Address Adresa P a interfe[ei WAN este
conectat la re[eaua extern. Pute[i folosi aceast adres
P pentru rutare sau pentru managementul aparatului.
Aparatul poate folosi urmtoarele:
"D"C" pagina 31
"$#a#ic pagina 32
""""#! pagina 33
DHCP
Serverul DHCP extern atribuie aparatului adrese P
dinamice, adrese P gateway si adrese DNS.
DHCP Fallback P Specifa[i o adres P pentru
aparat pentru cnd nu se gseste server DHCP.
DHCP Fallback Netmask Specifa[i o masc de re[ea
pentru aparat pentru cnd nu se gseste server DHCP.
MTU (Disponibil n vederea Sim#le) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. mplicit este 1500.
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN) ctre
adresa P a interfe[ei locale si apoi subrutarea ctre un alt
aparat client pe re[eaua local, n timp ce aparatul airOS
func[ioneaz n modul Access Point sau AP!Re#eater.
Pachetele sunt rutate n direc[ia opus fa[ de modul
Station.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n
tabelul nat al iptables. Specifica[i rute statice pentru a
permite pachetelor s traversese aparatul cnd NAT
este dezactivat.
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Block management access Bifa[i csu[a pentru a bloca
managementul aparatului dinspre interfa[a WAN. Aceast
facilitate creste securitatea n modul Router dac aparatul
are o adres P public.
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i,
configura[i gresit sau uita[i adresa P a acestuia. Pute[i
determina adresa P a aparatului dac cunoaste[i
adresa MAC, deoarece adresa generat se bazeaz
pe ultimii doi octe[i a adresei MAC.
MAC Address Cloning Cnd este activ, v permite s
schimba[i adresa MAC a respectivei interfe[e. Op[iunea
este folositoare atunci cnd SP-ul asociaz adresa P
cu o adres MAC specific. Aceast metod este
folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
Capitolul 5: Meniul Network
PB
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Static
Specifica[i o adres P static pentru aparat.
Not: Setrile P trebuie s fie corespunztoare
segmentului de re[ea din care aparatul face parte.
P Address Specifa[i adresa P a aparatului. P-ul va fi
folosit n scopul configurrii aparatului.
Netmask Masca de re[ea n form binar furnizeaz
informa[ii pentru definirea unui interval de adrese P
folosit de aparatele din re[ea. Masca de re[ea defineste
segmentul de re[ea al aparatului. Masca 255.255.255.0
(sau "/24) este folosit de obicei n cazul re[elelor P de
clas C.
Gateway P De obicei, este o adres P a router-ului care
furnizeaz conexiunea la internet. Acesta poate fi un
modem DSL, modem de cablu sau router WSP. Aparatul
treimite pachetele care nu sunt destinate re[elei locale
ctre gateway.
Primary DNS P Specifa[i adresa P a serverului DNS
(Domain Name System) principal.
Secondary DNS P Specifa[i adresa P a serverului DNS
(Domain Name System) secundar. Acest cmp este
op[ional si este folosit numai dac serverul DNS principal
nu rspunde.
MTU (Disponibil n vederea Sim#le) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. mplicit este 1500.
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN)
ctre adresa P a interfe[ei locale si apoi subrutarea
ctre un alt aparat client pe re[eaua local, n timp ce
aparatul airOS func[ioneaz n modul Access Point sau
AP!Re#eater. Pachetele sunt rutate n direc[ia opus
fa[ de modul Station.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n
tabelul nat al iptables. Specifica[i rute statice pentru a
permite pachetelor s traversese aparatul cnd NAT
este dezactivat.
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Block management access Bifa[i csu[a pentru a bloca
managementul aparatului dinspre interfa[a WAN. Aceast
facilitate creste securitatea n modul Router dac aparatul
are o adres P public.
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i,
configura[i gresit sau uita[i adresa P a acestuia. Pute[i
determina adresa P a aparatului dac cunoaste[i
adresa MAC, deoarece adresa generat se bazeaz pe
ultimii doi octe[i a adresei MAC.
MAC Address Cloning Cnd este activ, v permite s
schimba[i adresa MAC a respectivei interfe[e. Op[iunea
este folositoare atunci cnd SP-ul asociaz adresa P
cu o adres MAC specific. Aceast metod este
folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
Capitolul 5: Meniul Network
PP
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
PPPoE
Protocolul PPPoE (Point-to-Point Protocol over
Ethernet) este o conexiune sigur si privat, ntre
dou sisteme, care permite ncapsularea datelor
transportat. Clien[ii uneori folosesc PPPoE pentru
conectarea la SP (nternet Service Providers), n
special la furnizorii DSL.
Selecta[i """#! pentru a configura un tunel PPPoE.
Pute[i configura o singur interfa[ extern de re[ea,
deoarece ca si client PPPoE va fi trimis prin acest tunel.
Dup realizarea conexiunii PPPoE, aparatul va primi de la
serverul PPPoE adresa P, adresa Gateway si adresa
serverului DNS. Adresa broadcast este folosit pentru
descoperirea serverului PPPoE si realizarea tunelului.
Dac exist o conexiune PPPoE activ, atunci adresa
interfe[ei PPP va fi afisat n meniul !ain lng statisticile
interfe[ei PPP; altfel va fi afisat mesajul !"t C"nnected si
va fi activ butonul Rec"nnect. Pentru a reconecta tunelul
PPPoE, apsa[i ""c#!!"c#.
Username Specifa[i numele de utilizator pentru
conectarea la serverul PPPoE; trebuie s fie identic cu cel
configurat pe serverul PPPoE.
Password Specifa[i parola pentru conectarea la serverul
PPPoE; trebuie s fie identic cu cea configurat pe
serverul PPPoE.
Show Bifa[i csu[a pentru a vedea caracterele parolei.
Service Name Specifica[i numele serviciului PPPoE.
Fallback P Specifa[i o adres P pentru aparat pentru
cnd nu se gseste server DHCP.
DHCP Fallback Netmask Specifa[i o masc de re[ea
pentru aparat pentru cnd nu se gseste server DHCP.
MTU/MRU Mrimea (n bytes) pachetelor MTU (Maximum
Transmission Unit) si MRU (Maximum Receive Unit)
folosite pentru ncapsularea datelor n timpul transferului
prin tunel. Valoarea implicit este 1492.
Encryption Activeaz criptarea Microsoft Punct la
Punct (Microsoft Point-to-Point Encryption - MPPE).
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN) ctre
adresa P a interfe[ei locale si apoi subrutarea ctre un alt
aparat client pe re[eaua local, n timp ce aparatul airOS
func[ioneaz n modul Access Point sau AP!Re#eater.
Pachetele sunt rutate n direc[ia opus fa[ de modul
Station.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n
tabelul nat al iptables. Specifica[i rute statice pentru a
permite pachetelor s traversese aparatul cnd NAT
este dezactivat.
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Block management access Bifa[i csu[a pentru a bloca
managementul aparatului dinspre interfa[a WAN. Aceast
facilitate creste securitatea n modul Router dac aparatul
are o adres P public.
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i,
configura[i gresit sau uita[i adresa P a acestuia. Pute[i
determina adresa P a aparatului dac cunoaste[i
adresa MAC, deoarece adresa generat se bazeaz
pe ultimii doi octe[i a adresei MAC.
Capitolul 5: Meniul Network
PQ
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
MAC Address Cloning Cnd este activ, v permite
s schimba[i adresa MAC a respectivei interfe[e.
Op[iunea este folositoare atunci cnd SP-ul asociaz
adresa P cu o adres MAC specific. Aceast metod
este folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
LAN Network Settings
LAN nterface nterfa[a este afusat. Apsa[i D"I pentru a
sterge interfa[a. Dac nu exist nici o interfa[ selectat,
selecta[i una din lista "dd L"! si apsa[i Add.
P Address Adresa P a interfe[ei LAN (inclusiv WLAN)
conectat la re[eaua local. Acest P va fi folosit pentru
rutarea re[elei locale; va fi P-ul gateway pentru toate
aparatele din re[eaua local. Acest P este folosit pentru
managementul aparatului.
Netmask Defineste clasa P pentru intervalul P ales.
255.255.255.0 este clasa de re[ea obisnuit pentru
re[elele de clas C, care suport intervalul de adrese P
de la 192.0.0.x pn la 223.255.255.x. Masca unei re[ele
n clas C, foloseste 24 bi[i pentru identificarea re[elei
(notare alternativ "/24) si 8 bi[i pentru identificarea unui
aparat.
MTU (Disponibil n vederea Sim#le) Mrimea
maxim a pachetului MTU (Maximum Transmission
Unit), n bytes, care se poate transmite n re[ea.
mplicit este 1500.
DHCP Server Serverul DHCP integrat, atribuie adrese
P clien[ilor conecta[i la interfa[a wireless si la interfa[a
LAN cnd func[ioneaz n modul "ccess #oint sau
"#!Repeater. Serverul DHCP integrat, atribuie adrese P
clien[ilor conecta[i la interfa[a LAN cnd func[ioneaz n
modul Station.
Disabled Aparatul nu atribuie adrese P.
Enabled Aparatul atribuie adrese P clien[ilor
din re[eaua local.
- Range Start and End Determin intervalul de
adrese P atribuite de serverul DHCP.
- Netmask Defineste clasa P pentru intervalul P
ales. 255.255.255.0 este clasa de re[ea obisnuit
pentru re[elele de clas C, care suport intervalul
de adrese P de la 192.0.0.x pn la 223.255.255.x.
Masca unei re[ele n clas C, foloseste 24 bi[i
pentru identificarea re[elei (notare alternativ "/24)
si 8 bi[i pentru identificarea unui aparat.
- Lease Time Adresele P atribuite de serverul DHCP
sunt valide o durat specific de timp (lease time).
Cresterea perioadei asigur o operare a clientului
nentrerupt, dar poate creea conflicte. Scderea
timpului evit poten[ialele conflicte de adres, dar
poate cauza mai multe ntreruperi pentru client n
timpul ob[inerii unei noi adrese P de la serverul
DHCP. Timpul este exprimat n secunde.
- DNS Proxy Serverul DNS (Domain Name System)
proxy, transmite cererile DNS de la clien[ii din re[eaua
local ctre serverul DNS.
Capitolul 5: Meniul Network
P)
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Relay Transmite mesajele dintre clien[ii DHCP si
serverele DHCP din re[ele P diferite.
- DHCP Server P Specifica[i adresa P a serverului
DHCP care va primi mesaje DHCP.
- Agent-D Specifica[i identificatorul agentului !"C#
rela%.
UPnP Permite folosirea UPnP (Universal Plug-and-
Play) pentru jocuri, conferin[e, chat si alte aplica[ii.
Add LAN (Available in Advanced view.) Select an
interface, and then click Add.
Management Network Settings
Management nterface (Disponibil n vederea
Advanced)
Selecta[i interfa[a folosit pentru management.
nterfaces
(Disponibil n vederea Advanced) rimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. Pute[i seta un MTU
diferit pentru fiecare interfa[
Apsa[i butonul ! pentru a afisa sec[iunea Interfaces!
nterface Afiseaz numele interfe[ei.
MTU mplicit este 1500.
Action Apsa[i !di# pentru a schimba valoarea MTU.
Apoi, apsa[i $a!" pentru a salva modificrile.
P Aliases
(Disponibil n vederea Advanced) Pute[i configura un
alias P pentru interfe[ele locale si externe n scopul
managementului aparatului. De exemplu, pute[i avea
nevoie de mai multe adrese P pentru un singur aparat
(o adres privat si una public). Dac un CPE foloseste
PPPoE, acesta ob[ine o adres public PPPoE, dar
administratorul re[elei atribuie aparatului un alias P intern.
Astfel, administratorul re[elei poate accesa aparatul intern
si nu prin intermediul serverului PPPoE.
Apsa[i butonul ! pentru a afisa sec[iunea I# "liases.
Enabled Activeaz un alias P specific. Toate alias-urile P
adugate sunt salvate n fisierul de configurare, dar numai
cele activate afecteaz aparatul.
nterface Selecta[i interfa[a potrivit.
P Address Adresa P alternativ a interfe[ei. Aceasta
poate fi folosit pentru routare sau pentru administrarea
aparatului.
Netmask Masca de re[ea pentru alias-ul P.
Comment Pute[i introduce o scurt descrierere a alias-ului
P.
Action Ave[i urmtoarele op[iuni:
Add Adaug un alias P.
Edit Modific un alias P. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un alias P.
VLAN Network
(Disponibil n vederea Advanced) Pute[i creea mai multe
re[ele virtuale (VLAN). Apsa[i butonul ! pentru a afisa
sec[iunea !L"! !etw$r!!
Enabled Activeaz un VLAN specific. Toate
VLAN-urile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz
aparatul.
nterface Selecta[i interfa[a potrivit.
VLAN D VLAN D este o valoare unic atribuit fiecrui
VLAN de pe aparat. Fiecare VLAN D reprezint un VLAN
diferit. Poate avea valori ntre 2 si 4094. Este permis un
singur VLAN D per aparat.
Comment Pute[i introduce o scurt descrierere aVLAN-
ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un VLAN.
Edit Modific un VLAN. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un VLAN.
Capitolul 5: Meniul Network
PM
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Bridge Network
(Disponibil n vederea Advanced) Pute[i creea una sau
mai multe bridge-uri dac ave[i nevoie de tranparen[
complet Layer 2. Este similar folosirii unui switch tot
traficul tranziteaz bridge-ul, intr pe un port si iese pe
altul, indiferent de adresa P sau VLAN. De exemplu,
dac vre[i s folosi[i aceeasi sub re[ea pe ambele pr[i
ale aparatului, atunci pute[i creea un bridge. Sunt multe
situa[ii care necesit folosirea unui bridge, deci sec[iunea
!ridge !etw$r! ofer flexibilitate.
Apsa[i butonul ! pentru a afisa sec[iunea !ridge
!etw$r!.
Enabled Activeaz un bridge specific. Toate
bridge-urile adugate sunt salvate n fisierul
de configurare, dar numai cele activate
afecteaz aparatul.
nterface nterfa[a este afisat automat.
STP Mai multe bridge-uri interconectate creaz o
re[ea mai mare, care foloseste protocolul STP-EEE
802.1d (Spanning Tree Protocol), care gseste cea
mai scurt cale prin re[ea, eliminnd buclele din
structur.
Dac este activ, bridge-ul aparatului comunic cu alte
aparate din re[ea prin protocolul BPDU (Bridge Protocol
Data Units). STP ar trebui dezactivat (setare implicit)
cnd dispozitivul este singurul bridge din re[ea pe re[ea
nu exist bucle, deoarece setarea STP nu este necesar.
Ports Selecta[i porturile potrivite pentru crearea bridge-
ului (Se pot selecta si porturi virtuale dac a[i creat
re[ele VLAN).
Add Selecta[i un port.
Del Sterge[i un port.
Comment Pute[i introduce o scurt descrierere a
bridge-ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un bridge.
Del Sterge un bridge.
Firewall
(Disponibil n vederea Advanced) Pute[i configura regulile
firewall ale interfe[ei re[elei locale sau externe. Apsa[i
butonul ! pentru a afisa sec[iunea Firewall.
Enable Activeaz firewall-ul.
Enabled Activeaz o regul specific a firewall-ului.
Toate regulile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz aparatul.
Target Pentru a permite trecerea pachetelor prin firewall,
selecta[i ACC!"!. Pentru a bloca pachetele si a nu
rspunde, selecta[i D"!".
nterface Selecta[i interfa[a potrivit pentru care se
aplic regula firewall. Pentru a aplica regula firewall la
toate interfe[ele, selecta[i A!!.
P Type Specific ce tip de protocol Layer 3 (P,
CMP, TCP, UDP) trebuie filtrat.
! Poate fi folosit pentru inversarea criteriilor de filtrare
Source P/Mask, Source Port, Destination P/Mask, si/sau
Destination Port. De exemplu, dac activa[i ! (Not) pentru
portul de destina[ie 443 (folosit de obicei de HTTPS),
atunci criteriul de filtrare va fi aplicat pachetelor trimise
ctre toate porturile de destina[ie, cu excep[ia portului
443.
Source P/Mask Bifa[i csu[a apoi specifica[i sursa P a
pachetului (aflat n antetul pachetului). De obicei este
adresa P a sistemului care trimite pachetul.
Masca se noteaz sub forma "/xy. De exemplu, dac
introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Source Port Bifa[i csu[a apoi specifica[i portul surs a
pachetului (aflat n antetul pachetului). De obicei este
portul sistemului care trimite pachetul.
Destination P/Mask Bifa[i csu[a apoi specifica[i P-ul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este adresa P a sistemului cruia i este destinat
pachetul. Masca se noteaz sub forma "/xy. De exemplu,
dac introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Destination Port Bifa[i csu[a apoi specifica[i portul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este portul sistemului cruia i este destinat
pachetul.
Comment Pute[i introduce o scurt descrierere a regulii
firewall-ului.
Toate intrrile firewall active sunt stocate n lan[ul
FREWALL din tabelul ebtables filter.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul firewall.
Edit Modific o regul firewall. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o regul firewall.
Capitolul 5: Meniul Network
PD
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Static Routes
(Disponibil n vederea Advanced) Pute[i aduga manual
reguli statice de routare n tabelul de routare; pute[i creea
o regul pentru ca o anume adres P (interval de adrese
P) s tranziteze ctre un anume gateway. Apsa[i butonul
! pentru a afisa sec[iunea Static R"utes!
Enabled Activeaz o rut static specific. Toate rutele
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
Target Network P Specifica[i adresa P de
destina[ie.
Netmask Specifica[i masca de re[ea de destina[ie.
Gateway P Specifica[i adresa P a gateway-ului.
Comment Pute[i introduce o scurt descrierere a rutei
statice.
Action Ave[i urmtoarele op[iuni:
Add Adaug o rut static.
Edit Modific o rut static. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o rut static.
Port Forwarding
#$rt f$rwarding permite unor porturi specifice ale
aparatelor din re[eaua local s fie transmise ctre
re[eaua extern (WAN). Este folositoare pentru un numr
de aplica[ii (ca servere FTP, VoP, jocuri), care necesit ca
aparatul s fie vzut folosind o adres P/port comun.
Apsa[i butonul ! pentru a afisa sec[iunea #$rt
F$rwarding!
Enabled Activeaz o rut de forwarding specific. Toate
rutele adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
Private P Adresa P a clientului care trebuie s fie
accesibil din re[eaua extern.
Private Port Portul TCP sau UDP a aplica[iei care
ruleaz pe aparatul client. Portul specificat, va fi accesibil
din re[eaua extern.
Type Tipul de protocol Layer 3 care trebuie transmis
de la re[eaua local.
Source P/mask Adresa P si masca de re[ea a
aparatului surs.
Public P/mask Adresa P si masca de re[ea a aparatului
care va accepta si transmite conexiunile de la re[eaua
extern ctre client.
Public Port Portul TCP sau UDP al aparatului care va
accepta si transmite conexiunile de la re[eaua extern
ctre client.
Comment Pute[i introduce o scurt descrierere a regulii de
forwarding.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul de port forwarding.
Edit Modific o regul de port forwarding. Apsa[i
$a!" pentru a salva modificrile.
Del Sterge o regul de port forwarding.
Multicast Routing Settings
Cu un design multicast, aplica[iile pot trimite o singur
copie a unui pachet, adresat unui grup de calculatoare
care vor sa l primeasc. Aceast tehnic adreseaz
pachetele unui grup de receptori, n locul unui singur
receptor. Se bazeaz pe re[ea pentru a trimite pachetele
calculatoarelor care trebuie s le recep[ioneze. Ruterele
tradi[ionale izoleaz tot traficul broadcast (si cel multicast)
ntre re[eaua local si cea extern; totusi, aparatul ofer
op[iunea trecerii pachetelor multicast.
Multicast Routing Permite trecerea pachetelor multicast
ntre re[eaua local si extern, n timp ce aparatul
func[ioneaz n modul R"uter. Comunicarea multicast se
bazeaz pe protocolul GMP (nternet Group
Management Protocol).
Multicast Upstream Specific sursa traficului multicast.
Multicast Downstream Specific destina[ia (destina[iile)
traficului multicast.
Add Adauga[i o destina[ie.
Del Sterge[i o destina[ie.
Capitolul 5: Meniul Network
P>
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Traffic Shaping
(Disponibil n vederea Advanced) Traffic Shaping
controleaz l[imea de band din perspectiva clientului
(care este conectat la interfa[a Ethernet). Facilitatea
Bursting ofer viteze mari de descrcare atunci cnd
utilizatorul descarc fisiere mici (de exemplu, vizionarea
unui pagini web), dar previne utilizatorul s foloseasc
excesiv l[ime de band atunci cnd descarc fisiere mari
(de exemplu, vizualizeaz un film).
Ca la Layer 3 QoS, pute[i limita traficul unui aparat la nivel
de port n func[ie de rata maxim pe care o defini[i.
Fiecare port are dou tipuri de trafic:
ngress traficul care intr n port
Egress traficul care iese din port
V recomandm sa folosi[i Traffic Shaping pentru
controlarea traficului egress, deoarece este mai eficient
n direc[ia egress. Atunci cnd un port accept trafic
ingress, nu poate controla ct de repede ajunge traficul
cnd transmite, aparatul poate controla traficul. Totusi,
cnd portul transmite trafic egress, poate controla viteza
de transmisie.
Func[ia Bursting permite cresterea ratei de transfer peste
valoarea maxim configurat n cmpurile Ingress Rate si
Egress Rate pentru o scurt perioad de timp. Dup
folosirea ra[iei ngress sau Egress Burst (volum de date),
rata de transfer scade la valorile pe care le-a[i setat n
cmpurile Ingress Rate sau Egress Rate (maximum
bandwidth).
De exemplu, dac folosi[i urmtoarele setri:
ngress Burst este 2048 kBytes.
ngress Rate este 512 kbit/s.
Rata de transfer real este 1024 kbit/s. Bursting permite
trecerea a 2048 kBytes cu rata de 1024 kbit/s, nainte de a
o limita la 512 kbit/s.
Enable Activeaz controlul ratei de transfer pe aparat.
Enabled Activeaz o regul specific. Toate regulile
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
nterface Selecta[i interfa[a potrivit.
ngress
Enable Activeaz valoarea ingress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
wireless spre interfa[a Ethernet.
Burst, kBytes Specifica[i volumul de date (n
kilobytes) permis nainte ca valoarea ingress s fie
limitat la valoarea maxim setat.
Egress
Enable Activeaz valoarea egress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
Ethernet spre interfa[a wireless.
Burst, kBytes Specifica[i volumul de date (n kilobytes)
permis nainte ca valoarea egress s fie limitat la
valoarea maxim setat.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul.
Edit Modific o regul. Apsa[i $a!" pentru a salva
modificrile.
Del Sterge o regul.
SOHO Router
n modul S#"# R"uter, aparatul opereaz n Layer 3
pentru efectuarea rutrii si se activeaz segmentarea de
re[ea clien[ii wireless sunt pe o subre[ea diferit. Modul
S#"# R"uter blocheaz traficul broadcast si poate trece
prin traficul multicast. Pute[i configura reguli firewall
suplimentare pentru filtrarea pachetelor Layer 3 si pentru
controlul accesului.
Aparatul poate func[iona ca server DHCP si poate folosi
NAT (Network Address Translation - Masquerading), care
este des folosit de AP-uri. NAT-ul se comport ca un
firewall ntre LAN si WAN.
n modul S#"# Router, portul Ethernet principal marcat cu
<> func[ioneaz ca port WAN. nterfa[a WLAN si alte
porturi Ethernet func[ioneaz ca LAN. Fiecare interfa[
wireless sau cu fir de pe WAN or LAN are o adres P. De
exemplu, urmtoarea imagine arat aparatul airRouter HP
conectat la un modem, care este conectat la SP.
*&+
1%2/3 #$2 #(04%5'/0 6+
Capitolul 5: Meniul Network
PJ
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Modul S#"# R"uter func[ioneaz corect numai n modul
wireless "ccess #"int sau "#!Re#eater, deoarece nu a
fost proiectat pentru a se comporta ca si client wireless.
La aparatele cu un singur port Ethernet (n timp ce
func[ioneaz ca "ccess #"int sau "#!Re#eater), modul
S#"# R"uter func[ioneaz ca modul R"uter, cu excep[ia
c portul LAN func[ioneaz ca port WAN si WLAN ca
re[ea local.
Not: Nu folosi[i modul S#"# R"uter n
combina[ie cu modul wireless Stati"n; aparatul
poate deveni inaccesibil. Dac se ntmpl acest
lucru, reseta[i aparatul la setrile implicite; [ine[i
apsat butonul ""s"# timp de 8 secunde apoi
elibera[i-l.
@67&$M(0'*$67 46/"
CMeniul Network dispune de dou moduri de vizualizare:
Simple si Advanced.
Simple Afiseaz setrile de baz de configurare:
"#A! !"###r! $"##i!gs pagina 39
"!A! !"###r! $"##i!gs pagina 42
""#r# !#r#ardi!g pagina 45
"!!I#icas# "#!#i!g $"##i!gs pagina 46
Setrile avansate sunt ascunse.
Advanced Afiseaz setrile avansate de configurare:
"!a!ag"!"!# !"###r! $"##i!gs pagina 43
"!!#"r#ac"s pagina 43
"!" AIias"s pagina 43
""!A! !"###r! pagina 43
"!ridg" !"###r! pagina 44
"!ir"#aII pagina 44
"$#a#ic "#!#"s pagina 45
"!ra##ic $hapi!g pagina 46
WAN Network Settings
WAN nterface (Disponibil n vederea Advanced)
Selecta[i interfa[a folosit pentru management.
WAN P Address Adresa P a interfe[ei WAN este conectat
la re[eaua extern. Pute[i folosi aceast adres P pentru
rutare sau pentru managementul aparatului.
Aparatul poate folosi urmtoarele:
"D"C" pagina 39
"$#a#ic pagina 40
""""#! pagina 41
DHCP
Serverul DHCP extern atribuie aparatului adrese P
dinamice, adrese P gateway si adrese DNS.
DHCP Fallback P Specifa[i o adres P pentru
aparat pentru cnd nu se gseste server DHCP.
DHCP Fallback Netmask Specifa[i o masc de re[ea
pentru aparat pentru cnd nu se gseste server DHCP.
MTU (Disponibil n vederea Sim#le) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. mplicit este 1500.
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN)
ctre adresa P a interfe[ei locale si apoi subrutarea
ctre un alt aparat client pe re[eaua local, n timp ce
aparatul airOS func[ioneaz n modul Access Point sau
AP!Re#eater. Pachetele sunt rutate n direc[ia opus
fa[ de modul Station.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n
tabelul nat al iptables. Specifica[i rute statice pentru a
permite pachetelor s traversese aparatul cnd NAT
este dezactivat.
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Block management access Bifa[i csu[a pentru a
bloca managementul aparatului dinspre interfa[a
WAN. Aceast facilitate creste securitatea n modul
Router dac aparatul are o adres P public.
Capitolul 5: Meniul Network
QO
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i,
configura[i gresit sau uita[i adresa P a acestuia. Pute[i
determina adresa P a aparatului dac cunoaste[i
adresa MAC, deoarece adresa generat se bazeaz pe
ultimii doi octe[i a adresei MAC.
MAC Address Cloning Cnd este activ, v permite s
schimba[i adresa MAC a respectivei interfe[e. Op[iunea
este folositoare atunci cnd SP-ul asociaz adresa P
cu o adres MAC specific. Aceast metod este
folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
!"#"$%
Specifica[i o adres P static pentru aparat.
Not: Setrile P trebuie s fie corespunztoare
segmentului de re[ea din care aparatul face
parte.
P Address Specifa[i adresa P a aparatului. P-ul va fi
folosit n scopul configurrii aparatului.
Netmask Masca de re[ea n form binar furnizeaz
informa[ii pentru definirea unui interval de adrese P
folosit de aparatele din re[ea. Masca de re[ea defineste
segmentul de re[ea al aparatului. Masca 255.255.255.0
(sau "/24) este folosit de obicei n cazul re[elelor P de
clas C.
Gateway P De obicei, este o adres P a router-ului care
furnizeaz conexiunea la internet. Acesta poate fi un
modem DSL, modem de cablu sau router WSP. Aparatul
treimite pachetele care nu sunt destinate re[elei locale
ctre gateway.
Primary DNS P Specifa[i adresa P a serverului DNS
(Domain Name System) principal.
Secondary DNS P Specifa[i adresa P a serverului DNS
(Domain Name System) secundar. Acest cmp este
op[ional si este folosit numai dac serverul DNS principal
nu rspunde.
MTU (Disponibil n vederea Sim#le) Mrimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. mplicit este 1500.
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN)
ctre adresa P a interfe[ei locale si apoi subrutarea
ctre un alt aparat client pe re[eaua local, n timp ce
aparatul airOS func[ioneaz n modul Access Point
sau AP!Re#eater.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n
tabelul nat al iptables. Specifica[i rute statice pentru a
permite pachetelor s traversese aparatul cnd NAT
este dezactivat.
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Capitolul 5: Meniul Network
Q=
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Block management access Bifa[i csu[a pentru a bloca
managementul aparatului dinspre interfa[a WAN. Aceast
facilitate creste securitatea n modul Router dac aparatul
are o adres P public.
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i,
configura[i gresit sau uita[i adresa P a acestuia. Pute[i
determina adresa P a aparatului dac cunoaste[i adresa
MAC, deoarece adresa generat se bazeaz pe ultimii
doi octe[i a adresei MAC.
MAC Address Cloning Cnd este activ, v permite s
schimba[i adresa MAC a respectivei interfe[e. Op[iunea
este folositoare atunci cnd SP-ul asociaz adresa P
cu o adres MAC specific. Aceast metod este
folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
!!!"#
Protocolul PPPoE (Point-to-Point Protocol over
Ethernet) este o conexiune sigur si privat, ntre
dou sisteme, care permite ncapsularea datelor
transportat. Clien[ii uneori folosesc PPPoE pentru
conectarea la SP (nternet Service Providers), n
special la furnizorii DSL.
Selecta[i """#! pentru a configura un tunel PPPoE.
Pute[i configura o singur interfa[ extern de re[ea,
deoarece ca si client PPPoE va fi trimis prin acest tunel.
Dup realizarea conexiunii PPPoE, aparatul va primi de
la serverul PPPoE adresa P, adresa Gateway si adresa
serverului DNS. Adresa broadcast este folosit pentru
descoperirea serverului PPPoE si realizarea tunelului.
Dac exist o conexiune PPPoE activ, atunci adresa
interfe[ei PPP va fi afisat n meniul !ain lng statisticile
interfe[ei PPP; altfel va fi afisat mesajul !"t C"nnected si
va fi activ butonul Rec"nnect. Pentru a reconecta tunelul
PPPoE, apsa[i ""c#!!"c#.
Username Specifa[i numele de utilizator pentru
conectarea la serverul PPPoE; trebuie s fie identic cu cel
configurat pe serverul PPPoE.
Password Specifa[i parola pentru conectarea la serverul
PPPoE; trebuie s fie identic cu cea configurat pe
serverul PPPoE.
Show Bifa[i csu[a pentru a vedea caracterele parolei.
Service Name Specifica[i numele serviciului PPPoE.
Fallback P Specifa[i o adres P pentru aparat pentru
cnd nu se gseste server DHCP.
DHCP Fallback Netmask Specifa[i o masc de re[ea
pentru aparat pentru cnd nu se gseste server DHCP.
MTU/MRU Mrimea (n bytes) pachetelor MTU (Maximum
Transmission Unit) si MRU (Maximum Receive Unit)
folosite pentru ncapsularea datelor n timpul transferului
prin tunel. Valoarea implicit este 1492.
Encryption Activeaz criptarea Microsoft Punct la
Punct (Microsoft Point-to-Point Encryption - MPPE).
NAT NAT-ul (Network Address Translation) permite
expedierea pachetelor de la re[eaua extern (WAN) ctre
adresa P a interfe[ei locale si apoi subrutarea ctre un alt
aparat client pe re[eaua local, n timp ce aparatul airOS
func[ioneaz n modul Access Point sau AP!Re#eater.
Pachetele sunt rutate n direc[ia opus fa[ de modul
Station.
NAT este implementat folosind reguli firewall de tip
masquerade. ntrrile NAT firewall sunt stocate n tabelul
nat al iptables. Specifica[i rute statice pentru a permite
pachetelor s traversese aparatul cnd NAT este
dezactivat.
Capitolul 5: Meniul Network
QB
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
NAT Protocol Dac NAT este activ, pute[i modifica
pachetele de date pentru a le permite trecerea prin
aparat. Pentru a evita modificarea unor pachete
specifice ca: SP, PPTP, FTP sau RTSP, debifa[i
csu[ele respective.
Block management access Bifa[i csu[a pentru a bloca
managementul aparatului dinspre interfa[a WAN. Aceast
facilitate creste securitatea n modul Router dac aparatul
are o adres P public.
DMZ DMZ (Demilitarized Zone) permite unui calculator/
aparat din spatele NAT-ului s devin "demilitarizat,
pentru ca toate porturile din re[eaua public s fie
transmise ctre porturi din aceast re[ea privat, similar
cu NAT 1:1.
DMZ Management Ports Portul de management Web,
(implicit portul TCP/P 80) al aparatului airOS va fi
folosit pentru acesta. Aparatul airOS va rspunde
cererilor din re[eaua extern ca si cnd ar fi aparatul
specificat ca DMZ. Dac op[iunea !!! !anagement
Ports este actic, toate porturile vor fi transmise ctre
aparatul DMZ, decive[i putea accesa aparatul doar
dispre LAN.
DMZ P Specifica[i adresa P a aparatului DMZ. Aparatul
DMZ va fi complet expus la re[eaua extern.
Auto P Aliasing Dac este activat, va genera automat o
adres P corespunztoare interfe[ei WLAN/LAN. Adresa
P generat este o adres unic de clas B din intervalul
169.254.X.Y (netmask 255.255.0.0), destinat folosirii n
acelasi segment de re[ea. P-ul generat ncepe
ntotdeauna cu 169.254.X.Y, unde X si Y sunt ultimii doi
octe[i din adresa MAC a aparatului. De exemplu, dac
adresa MAC este 00:15:6D:A3:04:FB, atunci adresa
generat va fi 169.254.4.251.
Setarea Aut" IP Aliasing este folosit deoarece pute[i
accesa si configura aparatul chiar dac pierde[i, configura[i
gresit sau uita[i adresa P a acestuia. Pute[i determina
adresa P a aparatului dac cunoaste[i adresa MAC,
deoarece adresa generat se bazeaz pe ultimii doi octe[i
a adresei MAC.
MAC Address Cloning Cnd este activ, v permite s
schimba[i adresa MAC a respectivei interfe[e. Op[iunea
este folositoare atunci cnd SP-ul asociaz adresa P
cu o adres MAC specific. Aceast metod este
folosit n special de operatorii prin cablu sau unii
operatori WSP.
MAC Address ntroduce[i adresa MAC pentru interfa[a
respectiv. Acesta devine noul MAC al interfe[ei.
N.; ;"*O60P 2"**$7M1
LAN nterface nterfa[a este afusat. Apsa[i D"I pentru a
sterge interfa[a. Dac nu exist nici o interfa[ selectat,
selecta[i una din lista "dd L"! si apsa[i Add.
P Address Adresa P a interfe[ei LAN (inclusiv WLAN)
conectat la re[eaua local. Acest P va fi folosit pentru
rutarea re[elei locale; va fi P-ul gateway pentru toate
aparatele din re[eaua local. Acest P este folosit pentru
managementul aparatului.
Netmask Defineste clasa P pentru intervalul P ales.
255.255.255.0 este clasa de re[ea obisnuit pentru
re[elele de clas C, care suport intervalul de adrese P
de la 192.0.0.x pn la 223.255.255.x. Masca unei re[ele
n clas C, foloseste 24 bi[i pentru identificarea re[elei
(notare alternativ "/24) si 8 bi[i pentru identificarea unui
aparat.
MTU (Disponibil n vederea Sim#le) Mrimea
maxim a pachetului MTU (Maximum Transmission
Unit), n bytes, care se poate transmite n re[ea.
mplicit este 1500.
DHCP Server Serverul DHCP integrat, atribuie adrese
P clien[ilor conecta[i la interfa[a wireless si la interfa[a
LAN cnd func[ioneaz n modul "ccess #oint sau
"#!Repeater. Serverul DHCP integrat, atribuie adrese P
clien[ilor conecta[i la interfa[a LAN cnd func[ioneaz n
modul Station.
Disabled Aparatul nu atribuie adrese P.
Capitolul 5: Meniul Network
QP
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
Enabled Aparatul atribuie adrese P clien[ilor din
re[eaua local.
- Range Start and End Determin intervalul de
adrese P atribuite de serverul DHCP.
- Netmask Defineste clasa P pentru intervalul P ales.
255.255.255.0 este clasa de re[ea obisnuit pentru
re[elele de clas C, care suport intervalul de adrese P
de la 192.0.0.x pn la 223.255.255.x. Masca unei
re[ele n clas C, foloseste 24 bi[i pentru identificarea
re[elei (notare alternativ "/24) si 8 bi[i pentru
identificarea unui aparat.
- Lease Time Adresele P atribuite de serverul DHCP
sunt valide o durat specific de timp (lease time).
Cresterea perioadei asigur o operare a clientului
nentrerupt, dar poate creea conflicte. Scderea
timpului evit poten[ialele conflicte de adres, dar poate
cauza mai multe ntreruperi pentru client n timpul
ob[inerii unei noi adrese P de la serverul DHCP. Timpul
este exprimat n secunde.
- DNS Proxy Serverul DNS (Domain Name System)
proxy, transmite cererile DNS de la clien[ii din re[eaua
local ctre serverul DNS.
- Primary DNS P Specifa[i adresa P a serverului
DNS (Domain Name System) principal.
- Secondary DNS P Specifa[i adresa P a serverului
DNS (Domain Name System) secundar. Acest cmp
este op[ional si este folosit numai dac serverul DNS
principal nu rspunde.
Relay Transmite mesajele dintre clien[ii DHCP si
serverele DHCP din re[ele P diferite.
- DHCP Server P Specifica[i adresa P a serverului
DHCP care va primi mesaje DHCP.
- Agent-D Specifica[i identificatorul agentului !"C#
rela%.
UPnP Permite folosirea UPnP (Universal Plug-and-
Play) pentru jocuri, conferin[e, chat si alte aplica[ii.
Add LAN (Available in Advanced view.) Select an
interface, and then click Add.
Management Network Settings
Management nterface (Disponibil n vederea Advanced)
Selecta[i interfa[a folosit pentru management.
nterfaces
(Disponibil n vederea Advanced) rimea maxim a
pachetului MTU (Maximum Transmission Unit), n bytes,
care se poate transmite n re[ea. Pute[i seta un MTU diferit
pentru fiecare interfa[
Apsa[i butonul ! pentru a afisa sec[iunea Interfaces!
nterface Afiseaz numele interfe[ei.
MTU mplicit este 1500.
Action Apsa[i !di# pentru a schimba valoarea MTU.
Apoi, apsa[i $a!" pentru a salva modificrile.
P Aliases
(Disponibil n vederea Advanced) Pute[i configura un alias
P pentru interfe[ele locale si externe n scopul
managementului aparatului. De exemplu, pute[i avea
nevoie de mai multe adrese P pentru un singur aparat (o
adres privat si una public). Dac un CPE foloseste
PPPoE, acesta ob[ine o adres public PPPoE, dar
administratorul re[elei atribuie aparatului un alias P intern.
Astfel, administratorul re[elei poate accesa aparatul intern
si nu prin intermediul serverului PPPoE.
Apsa[i butonul ! pentru a afisa sec[iunea I# "liases.
Enabled Activeaz un alias P specific. Toate alias-urile P
adugate sunt salvate n fisierul de configurare, dar numai
cele activate afecteaz aparatul.
Capitolul 5: Meniul Network
QQ
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
nterface Selecta[i interfa[a potrivit.
P Address Adresa P alternativ a interfe[ei. Aceasta
poate fi folosit pentru routare sau pentru administrarea
aparatului.
Netmask Masca de re[ea pentru alias-ul P.
Comment Pute[i introduce o scurt descrierere a alias-ului
P.
Action Ave[i urmtoarele op[iuni:
Add Adaug un alias P.
Edit Modific un alias P. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un alias P.
VLAN Network
(Disponibil n vederea Advanced) Pute[i creea mai multe
re[ele virtuale (VLAN). Apsa[i butonul ! pentru a afisa
sec[iunea !L"! !etw$r!!
Enabled Activeaz un VLAN specific. Toate
VLAN-urile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz
aparatul.
nterface Selecta[i interfa[a potrivit.
VLAN D VLAN D este o valoare unic atribuit fiecrui
VLAN de pe aparat. Fiecare VLAN D reprezint un VLAN
diferit. Poate avea valori ntre 2 si 4094. Este permis un
singur VLAN D per aparat.
Comment Pute[i introduce o scurt descrierere a VLAN-
ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un VLAN.
Edit Modific un VLAN. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge un VLAN.
Bridge Network
(Disponibil n vederea Advanced) Pute[i creea una sau
mai multe bridge-uri dac ave[i nevoie de tranparen[
complet Layer 2. Este similar folosirii unui switch tot
traficul tranziteaz bridge-ul, intr pe un port si iese pe
altul, indiferent de adresa P sau VLAN. De exemplu, dac
vre[i s folosi[i aceeasi sub re[ea pe ambele pr[i ale
aparatului, atunci pute[i creea un bridge. Sunt multe
situa[ii care necesit folosirea unui bridge, deci sec[iunea
!ridge !etw$r! ofer flexibilitate.
Apsa[i butonul ! pentru a afisa sec[iunea !ridge
!etw$r!.
Enabled Activeaz un bridge specific. Toate
bridge-urile adugate sunt salvate n fisierul
de configurare, dar numai cele activate
afecteaz aparatul.
nterface nterfa[a este afisat automat.
STP Mai multe bridge-uri interconectate creaz o
re[ea mai mare, care foloseste protocolul STP-EEE
802.1d (Spanning Tree Protocol), care gseste cea
mai scurt cale prin re[ea, eliminnd buclele din
structur.
Dac este activ, bridge-ul aparatului comunic cu alte
aparate din re[ea prin protocolul BPDU (Bridge Protocol
Data Units). STP ar trebui dezactivat (setare implicit)
cnd dispozitivul este singurul bridge din re[ea pe re[ea nu
exist bucle, deoarece setarea STP nu este necesar.
Ports Selecta[i porturile potrivite pentru crearea bridge-
ului (Se pot selecta si porturi virtuale dac a[i creat
re[ele VLAN).
Add Selecta[i un port.
Del Sterge[i un port.
Comment Pute[i introduce o scurt descrierere a
bridge-ului.
Action Ave[i urmtoarele op[iuni:
Add Adaug un bridge.
Del Sterge un bridge.
Firewall
(Disponibil n vederea Advanced) Pute[i configura regulile
firewall ale interfe[ei re[elei locale sau externe. Apsa[i
butonul ! pentru a afisa sec[iunea Firewall.
Enable Activeaz firewall-ul.
Enabled Activeaz o regul specific a firewall-ului.
Toate regulile adugate sunt salvate n fisierul de
configurare, dar numai cele activate afecteaz aparatul.
Target Pentru a permite trecerea pachetelor prin firewall,
selecta[i ACC!"!. Pentru a bloca pachetele si a nu
rspunde, selecta[i D"!".
nterface Selecta[i interfa[a potrivit pentru care se
aplic regula firewall. Pentru a aplica regula firewall la
toate interfe[ele, selecta[i A!!.
Capitolul 5: Meniul Network
Q)
"!#$%
&
()*) +hidul Utilizatorului
,-!./!0! 12034#567 89:*
P Type Specific ce tip de protocol Layer 3 (P,
CMP, TCP, UDP) trebuie filtrat.
! Poate fi folosit pentru inversarea criteriilor de filtrare
Source P/Mask, Source Port, Destination P/Mask, si/sau
Destination Port. De exemplu, dac activa[i ! (Not) pentru
portul de destina[ie 443 (folosit de obicei de HTTPS),
atunci criteriul de filtrare va fi aplicat pachetelor trimise
ctre toate porturile de destina[ie, cu excep[ia portului
443.
Source P/Mask Bifa[i csu[a apoi specifica[i sursa P a
pachetului (aflat n antetul pachetului). De obicei este
adresa P a sistemului care trimite pachetul.
Masca se noteaz sub forma "/xy. De exemplu, dac
introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Source Port Bifa[i csu[a apoi specifica[i portul surs a
pachetului (aflat n antetul pachetului). De obicei este
portul sistemului care trimite pachetul.
Destination P/Mask Bifa[i csu[a apoi specifica[i P-ul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este adresa P a sistemului cruia i este destinat
pachetul. Masca se noteaz sub forma "/xy. De exemplu,
dac introduce[i 192.168.1.0/24, v referi[i la intervalul
192.168.1.0 - 192.168.1.255.
Destination Port Bifa[i csu[a apoi specifica[i portul de
destina[ie a pachetului (aflat n antetul pachetului). De
obicei este portul sistemului cruia i este destinat
pachetul.
Comment Pute[i introduce o scurt descrierere a regulii
firewall-ului.
Toate intrrile firewall active sunt stocate n lan[ul
FREWALL din tabelul ebtables filter.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul firewall.
Edit Modific o regul firewall. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o regul firewall.
Static Routes
(Disponibil n vederea Advanced) Pute[i aduga manual
reguli statice de routare n tabelul de routare; pute[i
creea o regul pentru ca o anume adres P (interval de
adrese P) s tranziteze ctre un anume gateway.
Apsa[i butonul ! pentru a afisa sec[iunea Static R"utes!
Enabled Activeaz o rut static specific. Toate rutele
adugate sunt salvate n fisierul de configurare, dar numai
cele activate afecteaz aparatul.
Target Network P Specifica[i adresa P de
destina[ie.
Netmask Specifica[i masca de re[ea de destina[ie.
Gateway P Specifica[i adresa P a gateway-ului.
Comment Pute[i introduce o scurt descrierere a rutei
statice.
Action Ave[i urmtoarele op[iuni:
Add Adaug o rut static.
Edit Modific o rut static. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o rut static.
Port Forwarding
#$rt f$rwarding permite unor porturi specifice ale
aparatelor din re[eaua local s fie transmise ctre
re[eaua extern (WAN). Este folositoare pentru un
numr de aplica[ii (ca servere FTP, VoP, jocuri), care
necesit ca aparatul s fie vzut folosind o adres P/
port comun. Apsa[i butonul ! pentru a afisa sec[iunea
#$rt F$rwarding!
Enabled Activeaz o rut de forwarding specific. Toate
rutele adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
Private P Adresa P a clientului care trebuie s fie
accesibil din re[eaua extern.
Private Port Portul TCP sau UDP a aplica[iei care ruleaz
pe aparatul client. Portul specificat, va fi accesibil din
re[eaua extern.
Type Tipul de protocol Layer 3 care trebuie transmis
de la re[eaua local.
Source P/mask Adresa P si masca de re[ea a aparatului
surs.
Public P/mask Adresa P si masca de re[ea a aparatului
care va accepta si transmite conexiunile de la re[eaua
extern ctre client.
Public Port Portul TCP sau UDP al aparatului care va
accepta si transmite conexiunile de la re[eaua extern
ctre client.
Comment Pute[i introduce o scurt descrierere a regulii de
forwarding.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul de port forwarding.
Edit Modific o regul de port forwarding. Apsa[i
$a!" pentru a salva modificrile.
Del Sterge o regul de port forwarding.
Capitolul 5: Meniul Network
QM
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Multicast Routing Settings
Cu un design multicast, aplica[iile pot trimite o singur
copie a unui pachet, adresat unui grup de calculatoare
care vor sa l primeasc. Aceast tehnic adreseaz
pachetele unui grup de receptori, n locul unui singur
receptor. Se bazeaz pe re[ea pentru a trimite pachetele
calculatoarelor care trebuie s le recep[ioneze. Ruterele
tradi[ionale izoleaz tot traficul broadcast (si cel
multicast) ntre re[eaua local si cea extern; totusi,
aparatul ofer op[iunea trecerii pachetelor multicast.
Multicast Routing Permite trecerea pachetelor multicast
ntre re[eaua local si extern, n timp ce aparatul
func[ioneaz n modul R"uter. Comunicarea multicast se
bazeaz pe protocolul GMP (nternet Group Management
Protocol).
Multicast Upstream Specific sursa traficului multicast.
Multicast Downstream Specific destina[ia (destina[iile)
traficului multicast.
Add Adauga[i o destina[ie.
Del Sterge[i o destina[ie.
Traffic Shaping
(Disponibil n vederea Advanced) Traffic Shaping
controleaz l[imea de band din perspectiva clientului
(care este conectat la interfa[a Ethernet). Facilitatea
Bursting ofer viteze mari de descrcare atunci cnd
utilizatorul descarc fisiere mici (de exemplu, vizionarea
unui pagini web), dar previne utilizatorul s foloseasc
excesiv l[ime de band atunci cnd descarc fisiere mari
(de exemplu, vizualizeaz un film).
Ca la Layer 3 QoS, pute[i limita traficul unui aparat la nivel
de port n func[ie de rata maxim pe care o defini[i.
Fiecare port are dou tipuri de trafic:
ngress traficul care intr n port
Egress traficul care iese din port
V recomandm sa folosi[i Traffic Shaping pentru
controlarea traficului egress, deoarece este mai eficient n
direc[ia egress. Atunci cnd un port accept trafic
ingress, nu poate controla ct de repede ajunge traficul
cnd transmite, aparatul poate controla traficul. Totusi,
cnd portul transmite trafic egress, poate controla viteza
de transmisie.
Func[ia Bursting permite cresterea ratei de transfer peste
valoarea maxim configurat n cmpurile Ingress Rate si
Egress Rate pentru o scurt perioad de timp. Dup
folosirea ra[iei ngress sau Egress Burst (volum de date),
rata de transfer scade la valorile pe care le-a[i setat n
cmpurile Ingress Rate sau Egress Rate (maximum
bandwidth).
De exemplu, dac folosi[i urmtoarele setri:
ngress Burst este 2048 kBytes.
ngress Rate este 512 kbit/s.
Rata de transfer real este 1024 kbit/s. Bursting
permite trecerea a 2048 kBytes cu rata de 1024 kbit/s,
nainte de a o limita la 512 kbit/s.
Enable Activeaz controlul ratei de transfer pe aparat.
Enabled Activeaz o regul specific. Toate regulile
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
nterface Selecta[i interfa[a potrivit.
ngress
Enable Activeaz valoarea ingress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
wireless spre interfa[a Ethernet.
Burst, kBytes Specifica[i volumul de date (n
kilobytes) permis nainte ca valoarea ingress s fie
limitat la valoarea maxim setat.
Egress
Enable Activeaz valoarea egress.
Rate, kbit/s Specifica[i valoarea ratei de transfer maxime
(n kilobits pe secund) pentru traficul dinspre interfa[a
Ethernet spre interfa[a wireless.
Burst, kBytes Specifica[i volumul de date (n kilobytes)
permis nainte ca valoarea egress s fie limitat la
valoarea maxim setat.
Action Ave[i urmtoarele op[iuni:
Add Adaug o regul.
Edit Modific o regul. Apsa[i $a!" pentru a salva
modificrile.
Del Sterge o regul.
Capitolul 5: Meniul Network
QD
Capitolul 6: Meniul Advanced "!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Capitolul 6: Meniul Advanced
Meniul Advanced con[ine setrile avansate de rutare si
wireless. Setrile wireless avansate ar trebui folosite
doare de ctre utilizatorii avansa[i care au suficiente
cunostin[e despre tehnologia WLAN. Aceste setri nu
trebuiesc modificate dect dac sti[i ce efecte vor avea
asupra aparatului.
Change Pentru a salva sau a testa modificrile
fcute apasa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apsa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#.
Pentru a pstra setrile apsa[i AppIy. Dac nu se apas
"ppl% timp de 180 secunde (cronometrul este afisat),
atunci se revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Advanced Wireless Settings
Urmtorul tabel afiseaz ratele de transfer disponibile
pentru 802.11n:
!"#$%"1 O$*5 @5'$71 !'*' 9'*"1
=V=
_]% O7 _]% =7 _]% P7
MCS 4, MCS 5, MCS 6,
_]% D
BVB
_]% > _]% J7 _]% =O7
MCS 11, MCS 12, MCS 13,
_]% =Q7 _]% =)
RTS Threshold (Dac este activat airMAX, R!S
!hreshold nu este necesar) Determin mrimea
pachetului unei transmisii si (cu ajutorul unui AP) ajut la
controlul traficului. ntervalul de valori este 0-2346 bytes.
Setarea implicit este 2346; aceasta nseamn c RTS
este dezactivat.
Not: Ca alternativ, pute[i selecta !##
pentru a dezactiva op[iunea.
Q>
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Protocolul de re[ea wireless 802.11 foloseste mecanisme
wireless 802.11 de tipul Re!uest to Send (R!S)/Clear to
Send (C!S) pentru reducerea coliziunii pachetelor
introdus de terminale ascunse. Mrimea maxim
pachetelor RTS/CTS poate fi cuprins ntre 0-2346 bytes.
Dac mrimea pachetului pe care aparatul vrea s l
transmit este mai mare dect limita, este activat
protocolul R!S#C!S handsha!e. Dac pachetul este mai
mic sau egal cu limita, atunci este transmis imediat.
Sistemul foloseste pachete RTS/CTS pentru acord;
aceasta reduce coliziunile AP-urilor cu sta[ii ascunse.
Sta[ia trimite prima un pachet RTS, iar AP-ul rspunde cu
un pachet CTS. Dup acordul cu AP-ul a fost finalizat,
sta[ia transmite datele. Managementul controlului
coliziunilor CTS are un interval de timp stabilit; n acest
interval nici o sta[ie nu va transmite si asteapt pn
sta[ia ini[ial termin transmisia.
Distance Pentru a specifica distan[a n mile (sau
kilometri), folosi[i slider-ul sau introduce[i valoarea
manual. Puterea semnalului si rata de transmisie scad
propor[ional cu distan[a. Modificarea distan[ei va
schimba si timpul de confirmare (ACK).
Auto Adjust V recomandm activarea acestei op[iuni.
De fiecare dat cnd sta[ia primeste un pachet de date,
transmite un pachet de confirmare (ACK) AP-ului (dac
nu exist erori de transmisie). Dac AP-ul nu primeste
pachetul ACK n timpul stabilit, atunci retransmite datele.
Dac prea multe pachete de date sunt retransmise (din
cauza unui timp ACK prea scurt sau prea lung), atunci
exist o conexiune prea slab si rata de transfer scade.
Aparatul are un nou algoritm de auto-confirmare, care
modific automat valoarea timpului ACK. Aceast facilitate
esen[ial este necesar pentru stabilizarea conexiunilor pe
distan[ lung.
Dac dou sau mai multe sta[ii sunt amplasate la
distan[e mult diferite fa[ de AP, se va seta pe AP
distan[a celei mai ndeprtate sta[ii.
Aggregation Standardul 802.11n permite transmiterea mai
multor pachete ntr-un singur timp de acces, prin
combinarea pachetelor ntr-un pachet mai mare. Combin
pachetele cu aceeasi surs, destina[ie si clas de trafic
(QoS) ntr-un pachet mare cu antet MAC comun.
Frames Determin numrul de cadre combinate ntr-un
pachet mai mare.
Bytes Determin mrimea (n bytes) a pachetului mai
mare.
Enable Bifa[i csu[a pentru activarea func[iei
Aggregation.
Multicast Data Permite trecerea pachetelot multicast.
mplicit, aceast op[iune, este dezactivat.
nstaller ERP Control Permite modificarea setrii
Auto Adjust to EIRP Limit din meniul "ireless.
Extra Reporting Comunic informa[ii adi[ionale (ca numele
aparatului) n pachetele de management 802.11. Aceast
informa[ie este n general folosit pentru identificarea
sistemului si verificarea statusului de ctre utilit[ile de
descoperire si de softul router-elor.
Client solation (Disponibil numai n modul Access Point
sau AP!Re#eater) Permite transmiterea pachetelor numai
dinspre re[eaua extern ctre CPE si invers. Dac este
activ, clien[ii wireless conecta[i la acelasi AP nu se pot
interconecta nici Layer 2 (MAC) si nici Layer 3 (P).
Op[iunea afecteaz att clien[ii ct si perechile WDS.
Sensitivity Threshold, dBm Defineste nivelul minim de
semnal acceptat de ctre AP pentru conectarea unui
client. Dac dup conectare nivelul semnalului scade,
clientul rmne conectat la AP.
Advanced Ethernet Settings
LAN0/1 Speed Setarea implicit este Auto. Aparatul
negociaz automat parametrii transmisiei, ca viteaza si
duplexul, cu perechea sa. Procesul const n comunicarea
capabilit[ilor fiecrui aparat, apoi alegerea modului cel
mai rapid de transmisie pe care l suport ambele aparate.
Pentru a specifica manual rata de transmisie si modul
duplex, selecta[i una din op[iuni: !!!! !"ps"!!II# !!!!
!"ps""aI## !!! !"ps"!!II# !!! !"ps""aI## !! !"ps"!!II
sau !! !"ps""aI# (Aparatele Gigabit ofer op[iunea 1000
Mbps). Dac folosi[i cabluri Ethernet foarte lungi, o rat de
transfer de Mbps poate ajuta la ob[inerea unei stabilit[i
sporite.
Modul Full!du#lex permite comunicarea simultan n
ambele sensuri. Modul "alf!du#lex permite comunicarea n
ambele sensuri, dar nu n acelasi timp.
POE Passthrough (Disponibilitatea depinde de aparat)
Cnd este activ, aparatul permite puterii PoE (Power
over Ethernet) s treac de la portul principal la portul
secundar, astfel alimentnd nc un aparat (de exemplu,
o camer P compatibil).
Capitolul 6: Meniul Advanced
QJ
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Signal LED Thresholds
(Op[iunea nu este disponibil pe toate aparatele) Pute[i
configura ledurile aparatului s se aprind cnd semnalul
ajunge la valorile speciificate n cmpurile urmtoare.
Facilitatea permite unui tehnician s monteze cu usurin[
un aparat airOS CPE fr a se loga la acesta (de exemplu,
pentru alinierea antenei).
Signal Tipul de semnal (wireless sau GPS).
Thresholds, dBm Numrul de leduri depinde de aparat, iar
valorile implicite depind de numrul de leduri (vede[i
tabelele). Fiecare led se aprinde dac semnalul atinge
valoarea setat n cmpul aferent.
De exemplu, dac aparatul are patru leduri si puterea
semnalului (din meniul !ain) fluctueaz n jurul valorii de
-63 dBm, atunci valorile limit pentru leduri pot fi setate:
-70, -65, -62, si -60.
Not: Caracterul "- se afl n afara cmpului si
nu trebuie folosit la scrierea valorii.
Urmtoarele tabele afiseaz setrile implicite pentru
aparatele cu dou, trei, patru sau sase leduri.
Dou leduri
N>! !"&'()* <50"156)/ Q')("
= TJQ I?W
B TM) I?W
Trei leduri
N>! !"&'()* <50"156)/ Q')("
= T JQ I?W
B TDD I?W
P TM) I?W
Patru leduri
N>! !"&'()* <50"156)/ Q')("
= TJQ I?W
B T>O I?W
P TDP I?W
Q TM) I?W
Sase leduri
N>! !"&'()* <50"156)/ Q')("
= TJQ I?W
B T>> I?W
P T>B I?W
Q TDD I?W
) TD= I?W
M TM) I?W
Capitolul 6: Meniul Advanced
)O
Capitolul 7: Meniul Services "!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Capitolul 7: Meniul Services
n meniul Services se configureaz serviciile de
management: Ping Watchdog, SNMP, servers (Web,
SSH, telnet), NTP, DDNS, system log si device discovery.
Change Pentru a salva sau a testa modificrile
fcute apasa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apsa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#.
Pentru a pstra setrile apsa[i AppIy. Dac nu se apas
"ppl% timp de 180 secunde (cronometrul este afisat),
atunci se revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Ping Watchdog
Ping Watchdog instruieste aparatul s dea ping la o
adres P specificat de utilizator (poate fi adresa
gateway-ului). Dac opera[iunea de ping nu reuseste,
aparatul se va restarta automat. Aceast op[iune creaz
un mecanism mpotriva cedrii aparatului.
Ping Watchdog monitorizeaz continuu o conexiune
specific cu un aparat, folosind unealta Ping. Unealta
Ping func[ioneaz prin trimiterea unui pachet CMP echo,
unui aparat si asteptarea rspunsului CMP echo. Dac
nu se primeste un numr minim definit de rspunsuri,
unealta restarteaz aparatului.
)=
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Ping Watchdog Activeaz func[ia Ping Watchdog.
P Address To Ping Specifica[i adresa P monitorizat
de Ping Watchdog.
Ping nterval Specifica[i intervalul de timp (n secunde)
ntre cererile CMP echo trimise de Ping Watchdog.
Valoarea implicit este 300 de secunde.
Startup Delay Specifica[i timpul ini[ial (n secunde)
pn la prima cerere CMP echo trimis de Ping
Watchdog. Valoarea implicit este 300 de secunde.
Valoarea Startup Delay ar trebui s fie cel pu[in 60 de
secunde pentru a permite reini[ializarea interfe[ei de
re[ea si a conexiunii wireless, dac aparatul a fost
restartat.
Failure Count to Reboot Specifica[i numrul de
rspunsuri CMP echo. Dac numrul de pachete
specificat de CMP echo nu este primit continuu, atunci
Ping Watchdog va restarta aparatul. Valoarea implicit
este 3.
Save Support nfo Genereaz un fisier cu
informa[ii pentru suport.
SNMP Agent
Protocolul SNMP (Simple Network Monitor Protocol) este o
aplica[ie care faciliteaz schimbul de informa[ie pentru
management ntre aparatele re[elei. Administratorii de re[ea
folosesc SNMP pentru monitorizarea aparatelor conectate la
re[ea n cazul problemelor ce necesit aten[ie.
Aparatul con[ine un agent SNMP care realizeaz
urmtoarele:
Furnizeaz o interfa[ pentru monitorizarea aparatului
folosind SNMP
Comunic cu aplica[iile de management SNMP pentru
ntre[inerea re[elei.
Permite administratorilor de re[ea s monitorizeze
performan[a re[elei si s rezolve problemele.
Pentru identificarea echipamentului, configura[i agentul
SNMP cu datele de contact si loca[ie:
SNMP Agent Activeaz agentul SNMP.
SNMP Community Specifica[i numele comunit[ii
SNMP. Este necesar pentru a permite autentificarea la
obiectele MB (Management nformation Base) si
func[ioneaz ca o parol integrat. Aparatul suport
comunit[i read-only; sta[iile de management autorizate
pot citi obiectele MB, cu excep[ia numelui comunit[ii,
dar nu pot face opera[ii de scriere. Aparatul suport
SNMP v1. Numele implicit a comunit[ii SNMP este
#ublic.
Contact Specifica[i datele de contact n cazul unei
urgen[e.
Location Specifica[i loca[ia aparatului.
Web Server
Pentru "eb Server, se pot seta urmtorii parametrii:
Secure Connection (HTTPS) Dac este activ, serverul
Web foloseste modul securizat HTTPS.
Secure Server Port Dac este folosit modul
secure HTTPS, specifica[i portul TCP/P pentru
serverul Web.
Server Port Dac este folosit modul HTTP, specifica[i
portul TCP/P pentru serverul Web.
Session Timeout Specific durata de timp dup care o
sesiune expir. Dup ce o sesiune expir, trebuie s v
reautentifica[i folosind numele si parola.
SSH Server
Pentru SSH Server, se pot seta urmtorii parametrii:
SSH Server Aceast op[iune activeaz accesul SSH
la aparat.
Server Port Specifica[i portul TCP/P pentru serverul
SSH.
Password Authentication Dac este activat, trebuie s
v autentifica[i ca administrator pentru a primi acces
SSH la aparat; altfel trebuie s ave[i o cheie autorizat.
Authorized Keys Apsa[i !di# pentru importa o cheie public
pentru a accesa prin SSH aparatul, n locul folosirii unei
parole de administrator.
Capitolul 7: Meniul Services
)B
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
- Choose File Apsa[i Ch##s" !iI" pentru a alege
fisierul cu noua cheie. Selecta[i fisierul si apsa[i
!p"!.
- mport mport fisierul pentru accesul SSH.
- Enabled Activeaz o anumit cheie. Toate cheile
adugate sunt salvate n fisierul de configurare, dar
numai cele activate afecteaz aparatul.
- Type Afiseaz tipul de cheie.
- Key Afiseaz cheia.
- Comment Pute[i introduce o scurt descrierere a cheii.
Action Ave[i urmtoarele op[iuni:
Add Adaug o cheie.
Edit Modific o cheie. Apsa[i $a!" pentru a
salva modificrile.
Del Sterge o cheie.
- Save Salva[i modificrile.
- Close Anula[i modificrile.
Telnet Server
Pentru !elnet Server, se pot seta urmtorii parametrii:
Telnet Server Activeaz accesul Telnet ctre aparat.
Server Port Specifica[i portul TCP/P pentru serverul
Telnet
NTP Client
NTP (Network Time Protocol) este un protocol care
sincronizeaz ceasurile sistemelor ntr-o re[ea cu laten[
variabil si cu comutare de pachete. l pute[i folosii pentru
setarea orei pe aparat. Dac op[iunea L"g este activ,
atunci lng fiecare intrare se va specifica ora.
NTP Client nstruieste aparatul s ob[in ora de la un
server NTP de pe internet.
NTP Server Specifica[i adresa P sau numele de
domeniu a serverului NTP.
Dynamic DNS
DNS (Domain Name System) traduce numele de domenii
n adrese P; Fiecare server DNS din internet pstreaz
aceste nregistrri n baza de date DNS. DDNS (Dynamic
Domain Name System) este un serviciu de re[ea care
nstiin[eaz serverul DNS n timp real despre modificarea
adresei P a aparatului. Chiar dac adresa P a aparatului
se modific, tot l pute[i accesa folosind numele de
domeniu.
Dynamic DNS Dac este activ, aparatul permite
comunicarea cu serverul DDNS.
Host Name ntroduce[i numele/adresa serverului
DDNS.
Username ntroduce[i numele de utilizator DDNS
Password ntroduce[i parola utilizatorului DDNS.
Show Bifa[i pentru a afisa parola.
System Log
System Log Op[iunea activeaz logarea mesajelor de
sistem (syslog). mplicit, op[iunea este dezactivat.
Remote Log Activeaz func[ia de trimitere a
mesajelor de sistem ctre alt server. Mesajele de
sistem sunt trimise ctre un server din alt loca[ie
specificat n cmpurile Remote Log I# "ddress si
Remote Log #ort.
- Remote Log P Address Adresa P a serverului care
recep[ioneaz mesajele de sistem. Configura[i serverul
corespunztor pentru a primi aceste mesaje.
- Remote Log Port Portul TCP/P a serverului care
recep[ioneaz mesajele de sistem. Portul folosit
implicit de utilit[ile pentru logarea mesajelor de sistem
este 514.
Fiecare mesaj logat con[ine cel pu[in ora si numele
aparatului. De obicei, numele unui serviciu care a generat
un eveniment de sistem este de asemenea specificat n
mesaj. Mesajele diferitelor servicii au contexte si nivele
de detaliere diferite. De obicei, sunt raportate erorile,
avertismentele sau informa[iile despre un serviu al
sistemului, totusi se pot raporta si mesase mai detaliate
pentru depanare. Cu ct mesajele sunt mai detaliate, cu
att este mai mare volumul mesajelor generate.
Capitolul 7: Meniul Services
)P
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Device Discovery
Discovery Activeaz serviciul device discover%, pentru
ca aparatul s poat fi descoperit de alte aparate
Ubiquiti prin unealta !iscover%.
CDP Activeaz comunicarea CDP (Cisco Discovery
Protocol), pentru ca aparatul s poat trimite pachete
CDP cu informa[iile sale.
Capitolul 7: Meniul Services
)Q
Capitolul 8: Meniul System "!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Capitolul 8: Meniul System
Meniul S%stem con[ine setrile administrative. Permite
administratorului s restarteze aparatul, s reseteze aparatul
la setrile implicite, s actualizeze firmware-ul, s
actualizeze sau s salveze configura[iile si s configureze
contul de administrator.
Change Pentru a salva sau a testa modificrile
fcute apasa[i Cha!g".
Apare un mesaj nou cu trei op[iuni:
Apply Pentru salvarea setrilor apsa[i AppIy.
Test Pentru a testa setrile fr a salva apsa[i !"s#. Pentru
a pstra setrile apsa[i AppIy. Dac nu se apas "ppl%
timp de 180 secunde (cronometrul este afisat), atunci se
revine la ultimele setri salvate.
Discard Pentru a renun[a la setri apsa[i Discard.
Firmware Update
Setrile din aceast sec[iune sunt pentru
ntre[inerea firmware-ului.
Firmware Version Afiseaz versiunea curent a firmware-
ului.
Build Number Afiseaz numrul de compilare a
firmware-ului.
Check for Updates mplicit, firmware-ul caut automat
actualizri. Pentru a cuta manual actualizri, apsa[i
Ch"c! !##.
Upload Firmware Apsa[i acest buton pentru a
actualiza firmware-ul.
Actualizarea firmware-ului se poate face indiferent de
setrile de pe aparat. La actualizarea firmware-ului se
men[in setrile precedente. Totusi v recomandm s
salva[i setrile aparatului nainte de actualizarea firmware-
ului.
))
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Este o procedur n trei pasi:
1. Apsa[i Ch##s" !iI" pentru a localiza fisierul noului
firmware. Selecta[i fisierul si apsa[i !p"!.
2. Apsa[i !pI#ad pentru a ncrca noul firmware n aparat.
3. Este afisat versiunea firmware-ului ancrcat.
Pentru a confirma, apsa[i !pda#".
n timpul procesului de actualizare, pute[i nchide fereastra
de actualizare, dar acest lucru nu va ntrerupe actualizarea.
Fi[i rbdtori, deoarece procesul de actualizare poate dura
ntre 3 si 7 minute. Nu pute[i accesa aparatul pn la
finalizarea procesului de actualizarea a firmware-ului.
Not: Nu opri[i si nu deconecta[i aparatul de la
sursa de tensiune n timpul procesului de
actualizare, deoarece pute[i avaria aparatul.
Device
Numele aparatului (host name) este identificatorul
ntregului sistem. Agentul SNMP, l transmite solu[iilor
de management autorizate. Numele aparatului apare pe
ecranele de logare, n uneltele de descoperire si n
sistemele de operare populare pentru rutere.
Device Name Specifica[i numele aparatului.
nterface Language V permite selectarea limbii pentru
afisarea interfe[ei de management. Setarea implicit este
English!
Pute[i ncrca profile de limb suplimentare. Vizita[i
pagina wiki la adresa:
www.ubnt.com/wiki/How_to_import_Language_Profile
Date Settings
Time Zone Specifica[i fusul orar n func[ie de
GMT (Greenwich Mean Time).
Startup Date Cnd este activat, pute[i modifica data de
pornire a aparatului.
Startup Date Specifica[i data de pornire a aparatului.
Apsa[i icoana CaI"!dar sau introduce[i data manual
n urmtorul format: XX/YY/ZZZZ (lun/zi/an). De
exemplu, pentru 20 decembrie 2011, introduce[i
12/20/2011.
System Accounts
Pute[i schimba parola de administrator pentru a v
proteja de accesri neautorizate. V recomandm
schimbarea parolei de administrator nc de la prima
accesare a aparatului:
Administrator Username Specifica[i numele
administratorului.
Key button Apsa[i pentru schimbarea parolei de
administrator.
Current Password ntroduce[i parola curent. Este
necesar pentru modificarea numelui sau parolei de
administrator.
New Password ntroduce[i noua parol pentru
contul de administrator.
Verify New Password Reintroduce[i noua parol
pentru contul de administrator.
Not: Parola poate avea maxim 8 caractere;
parolele peste 8 caractere vor fi scurtate.
Read-Only Account Bifa[i csu[a pentru a activa contul
de utilizator, care poate vedea numai meniul !ain!
Configura[i numele si parola pentru a proteja aparatul
de modificri neautorizate.
Read-Only Account Name Specifica[i numele
utilizatorului.
Key button Apsa[i butonul pentru a modifica parola
utilizatorului.
- New Password ntroduce[i noua parol pentru
utilizator.
- Show Bifa[i pentru a afisa caracterele parolei.
Miscellaneous
Reset Button Bifa[i csu[a pentru a permite folosirea
butonului reset de pe aparat. Pentru a preveni resetarea
accidental, debifa[i csu[a (dezactiveaz si func[ia de
resetare prin POE).
Not: Pute[i reseta aparatul la setrile implicite
prin accesarea meniului S%stem # Reset to
!efaults!
Capitolul 8: Meniul System
)M
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
airMAX Technology Features (Disponibil n meniul S%stem
dac nu este afisat meniul Ubi!uiti logo) airMAX este
tehnologie specific Ubiquiti pentru sondare Time Division
Multiple Access (TDMA). airMAX ofer toleran[ mai mare
la interferen[. Datorit acestor avantaje, airMAX mreste
si numrul maxim de utilizatori care pot fi asocia[i unui AP
care foloseste airMAX.
Dup ce a[i activat aceast op[iun e n meniul S%stem, va
aprea meniul Ubi!uiti! Vezi "air!A! $"##i!gs pagina 4.
Location
Latitudinea si longitudinea definesc coordonatele
aparatului; sunt folosite pentru a actualiza automat loca[ia
aparatului n airControl.
Latitude Este afisat latitudinea aparatului.
Longitude Este afisat longitudinea aparatului.
Device Maintenance
n aceast sec[iune se realizeaz setrile de
mentenan[: restartare si rapoartele cu informa[ii pentru
suport.
Reboot Device Func[ia este similar cu ntreruperea
alimentrii si apoi reconectarea acesteia. Dup ciclul de
restartare, setrile aparatului se men[in. Orice
modificare nesalvat se va pierde.
Support nfo Genereaz un fisier cu informa[ii pentru
suport, pe care inginerii Ubiquiti l poate folosi pentru
acordarea de suport. Acest fisier trebuie generat doar
dac vi se cere.
Configuration Management
n aceast sec[iune se afl setrile pentru
managementul configurrilor si op[iunea pentru
resetarea aparatului la setrile implicite.
Configurarea aparatului este stocat ntr-un fisier text
(fisier .cfg). Pute[i selva, restaura sau actualiza un
fisier de configurare:
Back Up Configuration Apsa[i D##!I#ad pentru a
descrca fisierul cu configurrile de sistem curente.
Upload Configuration Apsa[i Ch##s" !iI" pentru a
localiza fisierul cu noile configurri. Selecta[i fisierul si
apsa[i !p"!. V recomandm s salva[i setrile
curente nainte de a ncarca noile configurri.
Not: Folosi[i numai acele fisiere destinate
aparatului dumneavoastr. n cazul folosirii fisierelor
de la alte aparate, comportamentul acestuia poate
deveni imprevizibil (de exemplu, ncrca[i un fisier
cu setrile pentru RocketM5 pe un aparat
RocketM5; NU ncrca[i fisiere cu setrile pentru
BulletM5 pe un aparat RocketM5).
Upload Apsa[i butonul pentru a ncrca n aparat fisierul
cu noile configurri. Apsa[i AppIy pentru confirmare.
Dup ce aparatul se restarteaz, n meniurile "ireless,
!etwor!, Advanced, Services si System! vor fi afisate
noile setri.
Reset to Factory Defaults Apsa[i pentru resetarea
aparatului la setrile implicite. Aparatul se va restarta si
vor fi restaurate toate setrile implicite. nainte de a face
acest lucru, v recomandm s salva[i setrile curente.
Capitolul 8: Meniul System
)D
Capitolul 9: Tools "!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Capitolul 9: Tools
Fiecare meniu din airOS con[ine uneltele pentru
administrarea si monitorizarea re[elei. Apsa[i pe !##Is
din col[ul din dreapta sus al paginii pentru afisarea
uneltelor disponibile.
Align Antenna
Folosi[i unealta "lign "ntenna pentru a regla pozi[ia
antenei n direc[ia cu semnal maxim. Fereastra "ntenna
"lignment se renprospteaz n fiecare secund.
Signal Level Afiseaz puterea semnalului a
ultimului pachet recep[ionat.
Chain Afiseaz nivelul semnalului wireless (n dBm) a
fiecrui lan[, dac exist mai mult de un lan[ (numrul de
lan[uri difer n func[ie de aparat)
Noise Level Afiseaz nivelul de zgomot (n dBm) a
semnalului wireless recep[ionat.
Max Signal Afiseaz puterea maxim a semnalului (n
dBm). Pentru a ajusta valoarea, folosi[i sliderul sau
introduce[i valoarea manual. Dac reduce[i intervalul
afisat, schimbarea culorii va fi mai sensibil la fluctua[ia
semnalului, indicnd diferen[a maxim ntre nivele si
scala.
)>
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Site Survey
Unealta Site Surve% caut re[elele wireless pe toate
canalele suportate. n modul Stati"n! pute[i modifica lista
de frecven[e; pentru detalii vede[i !asic #ir"I"ss
$"##i!gs pagina 18.
Unealta Site Surve%! afiseaz pentru fiecare AP
descoperit, urmtoarele informa[ii: adresa MAC, SSD-
ul, numele aparatului, tipul de criptare (dac exist),
puterea si zgomotul semnalului (n dBm), frecven[a n
GHz si canalul Wireless.
Pentru a rencrca fereastra, apsa[i $ca!.
Discovery
Unealta !evice !isc"ver%! caut toate aparatele Ubiquiti
de pe re[eaua dumneavastr. Cmpul Search filtreaz
automat aparatele care con[in numele sau numerele
introduse de dumneavoastr.
Pentru fiecare aparat Ubiquiti, afiseaz: adresa MAC,
SSD-ul, numele aparatului, modul de func[ionare, tipul
produsului, versiunea firmware-ului si adresa P. Pentru
a accesa aparatul prin interfa[a de management, apsa[i
adresa P a acestuia.
Pentru a rencrca fereastra, apsa[i $ca!.
Ping
Pute[i da ping direct de pe aparat altor aparate din re[ea.
Unealta #ing foloseste pachete CMP pentru o verificare
preliminar a calit[ii link-ului si pentru estimarea laten[ei
dintre dou aparate.
Network Ping
Select Destination P Ave[i dou op[iuni:
Selecta[i un P din lista generat automat.
Selecta[i sp"ci#y !a!!aIIy si introduce[i adresa P n
cmpul de dedesubt.
Packet Count ntroduce[i numrul de pachete trimise
de testul ping.
Packet Size Specifica[i mrimea pachetului.
Start Apsa[i s#ar# pentru nceperea testului.
Dup finalizarea testului se afiseaz statisticile
despre pirederea de pachete si laten[a.
Traceroute
Unealta !racer"ute afiseaz numrul de hopuri ntre
aparat si o adres P specificat. Folosi[i aceast
unealt pentru a descoperii ruta pe care o au pachetele
CMP prin re[ea pn la destina[ie.
Destination Host ntroduce[i adresa P de destina[ie.
Resolve P Addresses Selecta[i aceast op[iune pentru
afisarea numelor DNS n locul adresei P.
Start Apsa[i s#ar# pentru a nceperea testului.
Rezultatele sunt afisate dup finalizarea testului.
Capitolul 9: Tools
)J
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Speed Test
Utilitatea v permite testarea conexiunii dintre dou
aparate airOS care folosesc versiunea firmware 5.2 (sau
mai nou). Pute[i folosi S#eed !est pentru estimare
preliminar a ratei de transfer ntre dou aparate.
Not: Dac traffic sha#ing este activ, atunci
rezultatele vor fi limitate corespunztor.
Select Destination P Ave[i dou op[iuni:
Selecta[i un P din lista generat automat.
Selecta[i sp"ci#y !a!!aIIy si introduce[i adresa P n
cmpul de dedesubt.
User ntroduce[i numele de administrator.
Not: Pentru comunicarea ntre dou aparate airOS
trebuie s introduce[i datele de logare a celuilalt
aparat. nforma[iile sunt necesare pentru realizarea
testului de rat de transfer bazat pe TCP/P.
Password ntroduce[i parola de administrator.
Remote WEB port ntroduce[i portul Web al aparatului
airOS pentru realizarea testului de rat de transfer bazat pe
TCP/P (de exemplu, specifica[i portul 443 dac pe cellalt
aparat este activat HTTPS). Dac portul Web al celuilalt
aparat nu este corect, se va ini[ializa testul de rat de
transfer CMP.
Show Advanced Options Afiseaz op[iuni suplimentare
pentru testul de vitez.
Direction Selecta[i una din cele trei direc[ii:
duplex Estimeaz, n acelasi timp, rata de transfer de
descrcare (RX) si ncrcare (TX).
receive Estimeaz rata de transfer de descrcare (RX).
transmit Estimeaz rata de transfer de ncrcare (TX).
Run Test Apsa[i s#ar# pentru a nceperea testului.
Test Results Afiseaz rezultatele pe trei categorii:
RX Afiseaz rata de transfer de descrcare (estimat).
TX Afiseaz rata de transfer de ncrcare (estimat).
Total Afiseaz rata de transfer total.
airView
Folosi[i unealta air!iew S#ectrum Analyzer pentru a
analiza zgomotul din spectrul radio si pentru a selecta
frecven[a optim pentru instalarea unui link PtP airMAX.
Exist dou cerin[e de sistem pentru folosirea airView
Spectrum Analyzer:
Sistemul dumneavoastr trebuie conectat la aparat
prin cablu deoarece dup lansarea airView se vor
ntrerupe toate conexiunile wireless.
Pe sistem trebuie sa ave[i instalat Java Runtime
Environment 1.6 (sau mai nou).
La prima folosire va aprea urmtoarea fereastr:
Do NOT warn me about this in the future
Bifa[i csu[a pentru a evita aceast fereastr
n viitor.
Launch airView Apsa[i !a!!ch air"i"# pentru a
descrca fisierul Java Network Launch Protocol (jnlp)
si pentru a lansa aplica[ia airView.
Capitolul 9: Tools
MO
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Fereastra Principal
Device Afiseaz numele, adresa MAC (Media Access
Control) si adresa P a aparatului care ruleaz airView.
Total RF Frames Afiseaz numrul total de cadre RF
(Radio Frequency) adunate de la pornirea sesiunii
airView sau de cnd a fost apsat ultima dat butonul
Reset "ll !ata.
FPS Afiseaz numrul total de cadre pe secund (FPS)
adunate de la pornirea sesiunii airView sau de cnd a fost
apsat ultima dat butonul Reset "ll !ata.
Reset All Data Apsa[i pentru a reseta toate
informa[iile adunate.Folosi[i aceast op[iune pentru a
analiza spectrul dintr-o alt loca[ie sau adres.
Meniul File
Apsa[i !!i# pentru a incheia sesiunea airView.
Meniul View
Enable Chart Panel 1 (top) Afiseaz utilizarea canalelor
(Waterfall) n panoul 1, n func[ie de op[iunea selectat n
meniul #references. Acest grafic afiseaz n fun[ie de
timp energia colectat pentru fiecare frecven[ de la
nceputul sesiunii airView.
Enable Chart Panel 2 (middle) Afseaz graficul cu forma
de und n panoul 2. Graficul arat semntura RF a
zgomotului n func[ie de timp de la nceputul sesiunii
airView. Culoarea energiei indic amplitudinea. Culorile
reci reprezint nivele mici de energie (albastru reprezint
cel mai mic ninel) si culorile calde (galben, portocaliu sau
rosu) reprezint nivele de energie mai mari.
Enable Chart Panel 3 (bottom) Afiseaz tabelul n
timp real (modul tradi[ional de afisare) n panoul 3.
Energia (n dBm) este indicat n timp real n func[ie
de frecven[.
Not: Energia este ra[ia dintre decibelii (dB)
puterii msurate luat ca referin[ fa[ de un
miliwatt (mW).
Clear All Markers Reseteaz toate marker-ele
anterioare. Un marker se creaz prin selectarea unui
punct, care corespunde unei frecven[e n tabelul Real-
time.
Preferences Modific setrile airView, pornind sau oprind
panouri sau urme, sau specificnd intervalul de frecven[.
Preferences
Selecta[i "i"# ! "r"#"r"!c"s pentru a afisa fereastra
cu preferin[ele airView Spectrum Analyzer.
!"#$%&
Enable top chart Bifa[i pentru a porni panoul 1.
Selecta[i tipul de tabel afisat n panoul 1. Exist dou
op[iuni:
Waterfall Este un grafic n func[ie de timp a energiei
colectate pe fiecare frecven[ de la nceputul sesiunii
airView. Culoarea energiei indic amplitudinea.
Culorile reci reprezint nivele mici de energie
(albastru reprezint cel mai mic ninel) si culorile
calde (galben, portocaliu sau rosu) reprezint nivele
de energie mai mari.
Legenda vederii Waterfall (col[ul din dreapta sus)
furnizeaz un ghid al valorilor numerice asociate
culorilor n func[ie de nivelul de putere (n dBm). Partea
inferioar a legendei (stnga) este ntotdeauna ajustat
la limita inferioar a zgomotului, iar partea superioar
(dreapta) este setat la nivelul de putere maxim
detectat de la nceputul sesiunii airView.
Capitolul 9: Tools
M=
"!#$%& ()*) +N!I/< ,0!<!^"04#/</!
,-!./!0! 12034#567 89:*
Channel Usage Pentru fiecare canal Wi-Fi, o bar
afiseaz procentajul relativ de aglomerare. Pentru
calcularea procentajului, airView Spectrum Analyzer
analizeaz att popularitatea, ct si puterea energiei RF
a respectivului canal de la nceputul sesiunii airView.
Enable Waveform chart (middle) Bifa[i pentru a porni
panoul 2. Panoul afiseaz printr-un grafic n func[ie de
timp, semntura zgomotului RF de la pornirea sesiunii
airView. Culoarea energiei indic amplitudinea. Culorile
reci reprezint nivele mici de energie (albastru reprezint
cel mai mic ninel) si culorile calde (galben, portocaliu sau
rosu) reprezint nivele de energie mai mari.
Vederea spectral va afisa starea stabil a semnturii
energiei RF de-a lungul timpului ntrun anumit mediu.
Enable Real-time chart (bottom) Bifa[i pentru a porni
panoul 3. Graficul afiseaz analizatorul de spectru
tradi[ional, n care energia (n dBm) este afisat n timp
real n func[ie de frecven[. Sunt trei urme pentru aceast
vedere:
Current (Galben) Arat energia n timp real vzut
de aparat n func[ie de frecven[.
Average (Verde) Afiseaz energia medie n fun[ie
de frecven[.
Maximum (Albastru) Afiseaz nivelul maxim de putere
n func[ie de frecven[.
Realtime Traces
Urmtoarele setri se aplic numai pentru graficul n timp
real:
Current Real-time Trace Bifa[i pentru a activa urma n
timp real. Cnd este activat, conturul galben din graficul
Real!time reprezint nivelul de putere n timp real n
func[ie de frecven[. Viteza de actualizare depinde de
FPS.
Averages Trace Bifa[i pentru a activa urma de medie.
Cnd este activat, zona verde din graficul Real!time
afiseaz media nivelului de putere de la nceputul
sesiunii airView. Pentru a activa o zon verde umbrit,
bifa[i Shaded Area. Pentru a afisa numai un contur
verde, debifa[i Shaded Area.
Maximum Power Levels Trace Bifa[i pentru a activa urma
puterii maxime. Cnd este activat, zona albastr din
graficul Real!time afiseaz nivelul puterii maxime de la
nceputul sesiunii airView. Pentru a activa o zon albastr
umbrit, bifa[i Shaded Area. Pentru a afisa numai un
contur albastru, debifa[i Shaded Area.
Frequency Range Selecta[i intervalul de frecven[e care
va fi scanat din lista Fre!uenc% Range. Frecven[ele
disponibile difer n func[ie de aparat. Exist intervale
predefinite pentru cele mai populare benzi. Pute[i
introduce si un interval personalizat; selecta[i C!s##!
"a!g" din lista Fre!uenc% Range si introduce[i valorile
dorite n cmpurile Start si End.
HELP
Apsa[i A"#!# pentru a vedea versiunea si numrul de
compilare a airView Spectrum Analyzer.
Capitolul 9: Tools

S-ar putea să vă placă și