Explorați Cărți electronice
Categorii
Explorați Cărți audio
Categorii
Explorați Reviste
Categorii
Explorați Documente
Categorii
Folosirea unui router broadband permite partajarea unei conexiuni la Internet pentru mai multe calculatoare
fara a plati ISP-ului taxe suplimentare.
Datele conectarii la Internet (IP, Subnet Mask, DNS si Gateway) comunicate de ISP vor fi folosite pentru
configurarea partii "de intrare" (WAN) a routerului. Practic toate calculatoarele din retea vor "iesi" la Internet
de pe aceeasi adresa IP folosind NAT (Network Address Translation).
Routerul asigura deasemenea schimbul fisierelor intre calculatorele conectate in porturile acestuia, protectia
impotriva atacurilor hackerilor, se configureaza usor si nu necesita intretinere iar dezavantajul este ca unele
aplicatii nu functioneaza sub un router, fara a face unele setari speciale.
Routerul este un device care conecteaza reteaua WAN (reteaua providerului) cu reteaua LAN (retea formata
din calculatoarele conectate la router prin porturile LAN ale acestuia). Totodata trimite mai departe pachetele de
date primite catre urmatorul nod de retea, in drumul acestora catre destinatie.
In imaginea de mai sus se observa ca routerul are o adresa IP a portului WAN si o adresa IP pentru LAN
(folosita de calculatoarele din retea ca adresa Gateway).
Produsele care poarta eticheta Wi-Fi (brand Wi-Fi Alliance) sunt testate si certificate ca funtioneaza
impreuna, astfel este asigurata interoperabilitatea echipamentelor wireless bazate pe standardele 802.11,
provenite de la diversi producatori.
1
Caracteristicile conexiunii wireless:
- functioneaza in banda 2,4GHz (802.11b si 802.11g), iar 802.11a in banda 5GHz
- utilizeaza tehnica spectrului imprastiat
- pentru emisia radio nu este necesara aprobarea din partea forurilor abilitate.
Conexiunea wireless este folosita in situatia in care instalarea cablurilor este anevoioasa sau este necesara
mobilitatea computerelor. Adaugarea in timp de noi echipamente in retea se face cu mare usurinta, fara a fi
necesare lucrari de reamenajare a incaperii (instalari cabluri si mascarea lor).
Retelele wireless pot opera in doua moduri: Ad-hoc si Infrastructure.
Modul Ad-hoc asigura conexiunea wireless directa intre doua calculatoare (dotate cu placi de retea
wireless), fara comunicare cu reteaua cablata. Functionarea in acest mod permite doar transferul fisierelor intre
calculatoare.
In modul Infrastructure intreg traficul trece printr-un echipament wireless numit access-point (nu exista
conexiune directa intre calculatoare) care realizeaza si legatura cu reteaua cablata. Functionarea in modul
infrastructure permite conectarea la Internet, transferul fisierelor, accesul la un printer sau alte servicii
disponibile in reteaua cablata.
Routerele wireless functioneaza ca access-point-uri.
Metodele de autentificare utilizate sunt open system, shared key, IEEE 802.1x si WPA cu preshared key.
Open system nu este chiar o adevarata autentificare deoarece clientul se identifica in reteaua wireless
folosindu-si adresa hardware (wireless MAC Address) a adaptorului. Pentru modul infrastructura AP-ului i se
poate configura o lista cu adresele hardware permise a se conecta la acesta.
Pentru modul Ad-hoc orice adresa hardware este acceptata in reteaua wireless.
Shared Key - in aceasta metoda se verifica cunoasterea cheii secrete de catre clientul wireless care
doreste sa se conecteze in retea. Cheia trebuie cunoscuta de toti clientii si AP in modul infrastructura si de toti
clientii in modul ad-hoc.
IEEE 802.1x - acest standard a fost creat pentru retele cablate Ethernet apoi fiind adaptat pentru
utilizarea in retelele wireless folosind Extensible Authentication Protocol (EAP) si metode specifice de
autentificare la retea.
Preshared Key - metoda utilizata pentru retele mici si home in modul infrastructura pentru criptari WPA
si WPA2. Cheile sunt configurate in AP si in fiecare client wireless. Cheia de criptare initiala WPA si WPA2
este derivata din procesul de autentificare care verifica ca si clientul wireless si AP-ul au aceeasi Preshared Key.
Conexiunea 802.11b este de tip half-duplex, putand la un moment dat doar sa trimita sau doar sa
receptioneze date. Acesta este motivul pentru care viteza de transfer a datelor este in medie jumatate din viteza
de conectare. Pentru un semnal de buna calitate si WEP dezactivat viteza este de 3,5-4,5Mbps iar cu WEP
activat 2,5-3,5Mbps. Aceasta viteza scade daca nivelul semnalului scade.
Conexiunea wireless asigurara legaturi pe distante limitate, fiind influentata de interferentele cu
echipamentele care functioneaza in banda de 2,4GHz (de exemplu telefoane cordless, cuptoare cu microunde,
etc.). Perturbarea transmisiei wireless conduce la aparitia erorilor, fiind necesara retransmiterea unor pachete,
implicit scaderea vitezei de transfer a datelor.
2
Standardele wireless sunt:
- 802.11b functioneaza in banda de 2,4GHz si permite conectarea la 11Mbps, 5.5Mbps, 2Mbps si 1Mbps
- 802.11g functioneaza tot in banda de 2,4GHz si permite conectarea la 54Mbps, 36Mbps, 33Mbps, 24Mbps,
22Mbps, 12Mbps, 11Mbps, 5.5Mbps, 2Mbps si 1Mbps. Este compatibil cu 802.11b
- 802.11a functioneaza in banda de 5GHz (mai putine interferente decat in banda 2,4GHz), cu o viteza de
transmisie a datelor de maximum 54Mbps. Este incompatibil cu 802.11b si 802.11g.
- 802.11n (nestandardizat, aflat in forma draft) dual-banda, putand functiona atat in banda de 2,4GHz cat si in
cea de 5GHz, cu o viteza de transmisie a datelor de maximum 248Mbps. Este noua generatie de retele wireless
de mare viteza capabila sa ruleze (in interiorul retelei LAN) aplicatii cu latime de banda mare (streaming video
HD si jocuri multimedia) si o raza mai mare de acoperire. 802.11n este bazat pe tehnologia MIMO (Multiple
Input Multiple Output).
Pentru extinderea ariei de acoperire wireless puteti folosi WDS.
A.4. NAT
NAT este un translator intre cele doua retele, cea publica (Internetul) si cea privata (locala). Datorita acestui
fapt routerul actioneaza ca un firewall ascunzand adevaratele adrese IP ale calculatoarelor din retea.
Verifica aici adresa ta IP publica cu care de identifici pe Internet.
Cand un calculator din reteaua locala (privata) acceseaza date din Internet, NAT-ul face legatura intre
calculatorul local si cel accesat iar cand datele sunt furnizate NAT-ul le trimite calculatorului solicitant din
reteaua locala.
A.5. SPI
Unele routere au posibilitatea filtrarii datelor tranzitate (Stateful Packet Inspection), similar unui firewall
puternic, in vederea prevenirii atacurilor din reteaua publica.
In situatia in care in reteaua locala sunt gazduite calculatoare care ruleaza servere dedicate (de exemplu
server web, server mail, server FTP) se asociaza o cale intre portul routerului si portul corespondent al
calculatorului responsabil cu aplicatia respectiva. Spre exemplu in cazul in care din Internet se doreste vizitarea
paginii web de la adresa IP WAN a routerului, atunci acesta trimite solicitarea catre portul 80 al calculatorul
care gazduieste serverul web.
A.7. DMZ
Unele routere permit unui singur calculator din reteaua locala sa-si expuna spre Internet toate porturile fara a
mai fi protejat prin firewall, numit Demilitarized Zone. In situatia in care aplicatia nu functioneaza folosind port
fordwarding se poate folosi facilitatea DMZ dar fara securitatea calculatorului.
Routerul are un port WAN (Wide Area Network) prin care se conecteaza la reteaua providerului. Datele de
configurare pentru acest port v-au fost comunicate de catre ISP in momentul instalarii conexiunii la Internet si
le-ati folosit pentru setarea placii de retea a calculatorului inainte de a folosi routerul.
Inainte de a conecta routerul notati datele de configurare ale placii de retea instalate in calculatorul conectat
la Internet. Pentru aceasta procedati in felul urmator: faceti clic pe Start, apoi Run, introduceti de la
tastatura cmd si apoi OK sau Enter. In fereastra aparuta introduceti ipconfig /all
Datele obtinute sunt:
Physical Address - este adresa MAC a placii de retea (sase grupuri de cate doua caractere despartite de semnul
minus)
DHCP Enabled - Yes pentru conexiune tip Dynamic IP Address (adresa este furnizata de un server DHCP) si
No pentru Static IP Address (IP fix)
IP Address, Subnet Mask, Default Gateway, DNS Servers
3
Conectarea routerului
Conectarea alimentarii - conectati jack-ul de alimentare in router si apoi conectati alimentatorul in priza.
Conectarea cablului de Internet - conectati un patch-cord (cablul straight) in portul WAN al routerului iar
celalalt capat la portul Ethernet al modemului de cablu sau DSL.
Conectarea computerului la router - conectati un alt patch-cord (cablul straight) intr-unul din porturile
LAN din router iar celalalt capat la placa de retea a calculatorului. Similar se conecteaza si celelalte
calculatoare. Deobicei fiecare port Ethernet al routerului are corespondent pe panoul frontal un LED care atunci
cand este aprins indica conectarea corecta a unui calculator la acel port.
Configurare router
Pentru configurarea routerului se acceseaza interfeta web folosind un browser. Pentru autentificare va sunt
solicitate username si password. Toate aceste date inclusiv adresa paginii sunt indicate in manualul de utilizare.
4
apasati butonul Clone MAC Address, salvati, iar apoi selectati din nou conexiunea Static IP Address, routerul
pastrand adresa clonata.
In acest moment pe toate calculatoarele conectate prin router ar trebui sa functioneze conexiunea la Internet.
In situatia nefunctionarii verificati modul de conectare descris anterior si consultati sectiunea Troubleshooting
din manualul de utilizare al routerului.
D.2.1. DHCP
Routerul contine un astfel de server DHCP furnizand automat adrese IP calculatoarelor care au setata
corespunzator placa de retea.
Intervalul din care sunt furnizate adresele IP este declarat prin parametrii:
- IP Poll Starting Address si IP Poll Ending Address sau
- Starting IP Address si Maximum Number of DHCP Users.
De exemplu pe calculatorul cu adresa IP locala 192.168.0.100 ruleaza un server web. Atunci configuram
ca solicitarea pentru portul 80 sa fie transferata calculatorului cu adresa IP mai sus mentionata, tot pe
portul 80.
D.4. Wireless
Wireless Network Mode - stabilirea standardului wireless al retelei (tip b, tip g, amandoua sau dezactivat).
SSID (Security Set Identifier) - numele retelei wireless care trebuie folosit la setarea tuturor
echipamentelor radio (router, calculatoare, etc.) din retea.
Wireless Broadcast SSID - daca este Enable parametrul SSID poate fi anuntat (broadcast) in retea.
Wireless Channel - canalul radio folosit de toate echipamentele wireless din retea (USA canalele 1-11,
Europa canalele 1-13).
Wireless MAC Filters - permite sau blocheaza accesul in reteaua wireless functie de adresa MAC.
Wireless Security - metode folosite: WEP si WPA.
- WEP cu criptare pe 64 sau 128 biti. Cheia putand fi introdusa manual sau generata automat folosind
Passphrase
- WPA foloseste doua metode de criptare: TKIP si AES folosind chei de criptare dinamice cu 8-63 caractere
Authentification Type - Open System sau Shared Key. In varianta Open System nici emitatorul nici
receptorul nu folosesc chei WEP pentru autentificare spre deosebire de varianta Shared Key unde ambii
folosesc chei WEP.
D.5. DDNS
DDNS - Dynamic Domain System asociaza un nume de domeniu unei adrese IP. In situatia routerului
numele domeniului este asociat adresei IP WAN in vederea accesarii unui eventual server web aflat sub
server. Verificati daca serverul DDNS dorit se afla in lista routerului. Pentru autentificare folositi username
si password obtinute la inregistrarea domeniului.
5
D.6. Diverse
System Time - seteaza data si ora interna routerului. Este necesar ca evenimentele sa fie pastrate cu data
si ora corecta.
Discard PING from WAN side - daca este setat Enable face ca routerul sa nu raspunda la comanda PING.
Trimiterea ping-urilor pe adresa IP WAN este metoda cea mai des folosita de hackeri pentru a afla daca o
adresa IP este valida.
Firmware este software-ul care ruleaza pe router. Toate routerele au posibilitatea de upgrade pentru
firmaware, in vederea corectarii unor hibe de functionare sau adaugarii de noi facilitati. Unii producatori
insista ca upgrade-ul pentru firmware sa fie facut numai de pe calculatoare care ruleaza sub Windows.
Remote Management - daca este setat Enable face posibila configurarea routerului din Internet folosind
pentru autorizare username si password. Accesul la router se poate face din Internet de la un anume IP
sau oricare IP.
Filters - sunt folosite pentru a permite sau interzice accesul la Internet si pot fi:
- IP Filters - functie de adresa IP a calculatorului sau portul acestuia
- MAC Filters - functie de adresa MAC a calculatorului
- URL Blocking - blocare adresa URL
- Domain Blocking - blocarea unui intreg domeniu
System Settings - setarile routerului pot fi salvate pe hard disc-ul calculatorului sau folosind salvarea de
hard disc pot fi restaurate pe router.
Log - lista evenimentelor si activitatilor contorizate de router, la rebutare lista se sterge. Daca este
necesar lista poate fi salvata sau trimisa prin email. Lista este utila afisamd evenimente privind
functionarea serverului DHCP, accesului prin router inclusiv blocarea accesului neautorizat in reteaua
locala.
Traffic statistics - prezinta numarul pe pachete trimise si receptionate prin porturile WAN si LAN. La
rebutare informatiile se sterg.
Reboot - este folosit pentru restartarea software a routerului.
Restore Setting - este folosit pentru revenirea la setarile realizate in fabrica. Acelasi lucru putand fi realizat
actioanand cu virful unui ac butonul aflat pe spatele routerului.
6
Configurare wireless
Retelele wireless pot opera in modul Ad-Hoc sau Infrastructure. In acest articol vom discuta
numai despre modul Infrastructure.
Pentru a realiza o retea wireless aveti nevoie de un router wireless sau un Access Point si
de echipamente cu capabilitati de conectare wireless (notebook, desktop, PDA, Play Station sau
telefon mobil cu wireless).
Wireless Mode
Partea de wireless poate functiona in mai multe moduri si poate diferi functie de producator sau
versiune de firmware. Modurile pot fi:
- AP (Access Point), este modul cel mai des utilizat, fiind specific modului Infrastructure, in care
doua device-uri wireless nu sunt conectate direct, ci prin intermediul routerului sau Access Point-
ului.
- Client, in acest mod partea radio conecteaza wireless portul WAN din router la un punct
distant. Se foloseste de exemplu in cazul unei conexiuni wireless cu providerul.
- Ad-Hoc, in acest mod clientii se pot conecta direct intre ei :) , conexiunea dintre ei nu mai
trece prin router.
- Client Bridged, in acest mod partea radio conecteaza wireless partea LAN a routerului cu un
punct distant. Astfel partea LAN va fi in aceeasi retea cu partea LAN a punctului distant.
7
Wireless Network Mode
Standardul conexiunii wireless (B/G/A/N) ales trebuie sa fie suportat atat de router cat si de
device-urile wireless din retea.
In banda de 2,4 Ghz pot fi folosite standardele B/G/N, iar in banda de 5 GHz standardul A/N.
Viteza maxima pentru standardul B este 11 Mbps, pentru G si A este 54 Mbps, iar pentru N este
de pana la 248 Mbps.
Daca in retea aveti device-uri care folosesc standarde diferite puteti seta Mixed.
SSID (Security Set Identifier) sau Wireless Network Name este numele asociat retelei
wireless. Default acest parametru este setat cu numele producatorului sau modelul de router sau
Access Point.
Din motive de securitate modificati SSID-ul implicit cu un termen fara legatura cu producatorul,
modelul sau date personale.
Wireless Channel
Puteti seta unul din cele 13 canale disponibile pentru Europa.
Alegeti un canal care nu mai este folosit de un alt router wireless sau Access Point din zona
voastra. Daca acelasi canal este folosit in mai multe retele din zona acesta poate fi motivul
scaderii vitezei de conectare sau chiar al intreruperilor.
Pe laptop deschideti View Available Wireless Networks, apasati Refresh network list. Din
lista de retele detectate selectati reteaua creata anterior (care apare Unsecure wireless
network), apoi apasati Connect.
8
Va apare un mesaj ca va conectati la o retea nesigura nefiind criptata, apasati Connect Anyway.
Wireless MAC Filtering este cea mai simpla metoda pentru permiterea sau limitarea accesului
intr-o retea wireless. Doar echipamentele wireless, carora in prealabil le-a fost inregistrata
adresa MAC in aceasta lista din router sau Access Point, se vor putea conecta in reteaua
wireless.
WPA-PSK (WPA Preshared Key sau WPA-Personal) este o metoda mult mai sigura decat
WEP. WPA2 este metoda cea mai sigura de criptare, fiind o varianta imbunatatita a metodei
WPA. Si aceste criptari (WPA si WPA2) pot fi sparte daca parola contine putine caractere sau
este un cuvant aflat in dictionar. Pentru a face imposibila spargerea acestei criptari folositi parole
lungi, generate aleator.
9
Conectarea la o retea wireless securizata
Dupa ce ati realizat de proba o conexiune wireless nesecurizata este recomandat sa securizati
aceasta conexiunea folosind WEP sau WPA.
In exemplul urmator am setat in router, in sectiunea Wireless Security, urmatoarele: WEP,
key 1, 64 bits, passphrase parola
Pentru autentificare trebuie sa introduceti parola setata anterior pe router, apoi apasatiConnect.
10
Daca totul a decurs corect in View Available Wireless Networks ar trebui sa apara ca sunteti
conectati la reteaua voastra.
Deschideti wireless-ul apoi scanati retelele existente. Selectati reteaua dorita, in cazul de fata
no-wire
Daca totul a decurs normal ar trebui sa fiti conectati la reteaua wireless dorita, in cazul de fata
no-wire
11
Introducere
Folosind un router puteti partaja conexiunea de Internet pentru mai multe calculatoare.
Pentru inceput conectati prin cablu de retea un singur calculator la router, setati
routerul, verificati accesul la Internet de pe acel calculator si daca totul este OK
conectati si celelalte calculatoare.
Aveti nevoie de cate un patchcord (cablu de retea cu mufe RJ45 la ambele capete)
pentru fiecare calculator conectat la router
Setari calculator
12
Setati placa de retea a calculatorul sa obtina automat adresa IP si DNS.
Setari router
Conectati patchcord-ul intre un port LAN din router si placa de retea a calculatorului.
Alimentati routerul (conectati cablul de la alimentator in mufa Power a routerului).
Calculatorul ar trebui sa obtina adresa IP de la router.
Pentru verificare (sistem de operare Windows) procedati astfel:
apasati butonul Start -> run
Daca placa de retea a obtinut adresa IP de la router totul este OK. Pe router este aprins
LED-ul corespunzator portului in care este conectat cablul catre calculator iar in Network
Connections conexiunea Local Area Connection are statusul Connected.
13
Daca nu ati ajuns la rezultatul descris anterior nu aveti conexiune intre calculator si
router. Verificati daca pasii anterior au fost facuti corect sau daca patchcordul este bun.
Cele mai des intalnite optiuni pentru Connection Type sunt: Static IP, DHCP sau PPPoE.
Setati Connection Type conform datelor comunicate de catre ISP (providerul de
Internet).
Pentru Static IP setati: adresa IP, Subnet Mask, Default Gateway, DNS Server
Pentru DHCP nu trebuie sa setati ceva
Pentru PPPoE setati: username si password conform contract provider
Pentru a depasi aceasta situatie folositi MAC Address Clone, facilitate prezenta pe orice
router.
14
Folosind MAC Address Clone va fi setata (copiata) automat adresa MAC a placii de retea
a calculatorului la portul WAN al routerului, conditia fiind sa fiti conectat la router cu
calculatorul cu adresa MAC cunoscuta de provider.
Daca aveti conectat un alt computer aveti posibilitatea sa introduceti si manual adresa
MAC necesara.
Daca toti pasii au fost facuti bine ar trebui sa aveti conexiune de Internet.
Verificati accesul la Internet accesand o pagina web folosind browserul.
Setati adrese IP fixe pentru anumite echipamente din reteaua locala (calculatoare care
ruleaza aplicatii ce sunt accesate din Internet, imprimante sau servere), utile pentru un
acces facil si pentru setari Port Forwarding.
15