Professional Documents
Culture Documents
(Listopad 2003)
SPIS TRECI
Informacje o niniejszym podrczniku.............................................................................................................IV Zanim zaczniesz..............................................................................................................................................IV Wymagania dotyczce instalacji ....................................................................................................................IV
WPROWADZENIE ................................................................................................................................ 1
Opis Rutera i jego dziaanie............................................................................................................................ 1 Technologia ADSL .......................................................................................................................................... 1 Wasnoci produktu......................................................................................................................................... 2 Kompatybilno i zgodno ze standardami ................................................................................................... 3 Wywietlacz na panelu czoowym ................................................................................................................... 4 Zcza na panelu tylnym.................................................................................................................................. 5
II
DANE TECHNICZNE.......................................................................................................................... 62 KONFIGURACJA USTAWIE IP W SIECI LAN ............................................................................. 64 KONCEPCJA PROTOKOU IP .......................................................................................................... 66 MIKROFILTRY I ROZGANIKI................................................................................................... 70
III
Zanim zaczniesz
Naley uwanie przeczyta wszystkie wymagania wstpne, niezbdne do prawidowego zainstalowania nowego Rutera, i upewni si, e s one w peni zrozumiae. Wszystkie potrzebne informacje i urzdzenia naley mie pod rk.
Filtry dolnoprzepustowe
Sygnay ADSL i sygnay zwizane z poczeniami telefonicznymi s przenoszone tymi samymi przewodami miedzianymi, konieczne moe by wic uycie mechanizmu filtrujcego, aby wyeliminowa ich interferencj. Moe okaza si konieczne zainstalowanie jednego filtru dolnoprzepustowego na kady aparat telefoniczny, ktry wykorzystuje wspln lini z usugami ADSL. Filtry dolnoprzepustowe to atwe w instalacji urzdzenia pasywne, ktre podcza si do sprztu ADSL i/lub telefonu za pomoc zwykego kabla telefonicznego. Szczegowe informacje na temat wykorzystania filtrw dolnoprzepustowych w konkretnym przypadku mona uzyska od usugodawcy.
System operacyjny
Do konfiguracji Rutera DSL-504T i zarzdzania nim suy interfejs oparty na jzyku HTML. Dostp do internetowego menedera konfiguracji umoliwia kady system operacyjny, w ktrym moe dziaa przegldarka internetowa, np. Windows 98 SE, Windows ME, Windows 2000 lub Windows XP.
Przegldarka internetowa
Do skonfigurowania Rutera za pomoc programu konfiguracyjnego moe posuy dowolna popularna przegldarka internetowa. Program ten pracuje najlepiej z najnowszymi wersjami przegldarek, takimi jak Opera, Microsoft Internet Explorer 5.0, Netscape Navigator 4.7 lub nowsze wersje. Przegldarka musi mie wczon obsug jzyka JavaScript. Wiele przegldarek ma t obsug wczon domylnie. Naley upewni
IV
Oprogramowanie dodatkowe
Moe si okaza, e na komputerze trzeba zainstalowa oprogramowanie umoliwiajce dostp do Internetu. Oprogramowanie dodatkowe musi zosta zainstalowane, jeeli uytkownik korzysta z urzdzenia dziaajcego jak zwyky most. W przypadku poczenia mostkowanego informacje potrzebne do ustanowienia i utrzymywania poczenia z Internetem s przechowywane na komputerze lub bramie, a nie w Ruterze. Jeeli usuga ADSL jest wiadczona za porednictwem poczenia typu PPPoE, PPPoA lub CLIP (IPoA), informacje potrzebne do ustanowienia i utrzymywania poczenia z Internetem mog by przechowywane w Ruterze. W takim przypadku instalowanie na komputerze dodatkowego oprogramowania nie jest konieczne. Moe by jednak niezbdne wprowadzenie w urzdzeniu pewnych ustawie, w tym informacji o koncie, wykorzystywanych do identyfikacji i weryfikacji poczenia. Uzyskanie poczenia z Internetem wymaga posiadania niepowtarzalnego, globalnego adresu IP. W przypadku pocze mostkowanych globalne ustawienia IP musz by skonfigurowane w urzdzeniu obsugujcym protok TCP/IP po stronie sieci LAN mostu, np. w komputerze PC, serwerze, urzdzeniu dziaajcym jako brama, takim jak ruter, lub zaporze (firewall). Istniej rne sposoby przypisywania adresu IP. Instrukcje dotyczce dodatkowego oprogramowania niezbdnego do uzyskania poczenia lub konfiguracji karty sieciowej mona uzyska od operatora sieci.
Ruter ADSL DSL-504T Podrcznik uytkownika Informacje, ktre naley uzyska od operatora usugi ADSL:
Nazwa uytkownika Nazwa (zwykle w postaci: user@isp.com) uywana jako Tutaj zapisz dane identyfikator konta podczas logowania si do sieci operatora ADSL. Haso wraz z nazw uywane podczas logowania do sieci suy operatorowi sieci ADSL do potwierdzenia tosamoci uytkownika. Metoda wykorzystywana do wymiany informacji pomidzy Internetem a komputerem uytkownika. Wykorzystywany Modem obsuguje nastpujce protokoy pocze: PPPoE, PPPoA, PPPoA z DHCP, Bridge i CLIP (IPoA). W poczeniach ADSL stosowane s rne standardowe techniki modulacji umoliwiajce transmitowanie danych w przewidzianym zakresie czstotliwoci. Korzystanie z usugi przez niektrych uytkownikw moe wymaga zmiany typu modulacji. Domylna modulacja DSL (MMODE) dla Rutera pozwala na automatyczne wykrycie modulacji ADSL dowolnego typu. Jeeli jednak, zgodnie z instrukcjami operatora, trzeba bdzie wskaza dla Rutera typ modulacji, do wyboru pozostaj trzy moliwoci: G.LITE, G.DMT i T1.413. Jest to metoda stosowana przez operatora do weryfikacji nazwy i hasa uytkownika podczas jego logowania si do sieci ADSL. Wykorzystywany Modem obsuguje protokoy PAP i CHAP. Identyfikator cieki wirtualnej (Virtual Path Identifier VPI) razem z identyfikatorem kanau wirtualnego (Virtual Channel Identifier VCI), opisanym w nastpnym punkcie, suy do zdefiniowania cieki wymiany danych pomidzy sieci operatora ADSL a komputerem uytkownika. Identyfikator kanau wirtualnego (Virtual Channel Identifier VCI) razem z identyfikatorem cieki wirtualnej (Virtual Path Identifier VPI), opisanym w poprzednim punkcie, suy do zdefiniowania cieki wymiany danych pomidzy sieci operatora ADSL a komputerem uytkownika.
Haso
Protok poczenia
Typ modulacji
Protok zabezpiecze
VPI
VCI
Haso
Maska podsieci w
VI
Zaleca si zapisanie informacji w powyszych tabelach lub zabezpieczenie ich w inny sposb, na wypadek, gdyby w przyszoci trzeba byo ponownie skonfigurowa poczenie ADSL. Po zebraniu tych informacji mona przystpi do ustawienia i skonfigurowania Rutera ADSL DSL-504T. Fabryczne ustawienia Modemu mona przywrci, korzystajc z opcji Restore (Przywr), udostpnianej przez interfejs zarzdzania (patrz polecenia systemowe System Commands). Jeli dostp do interfejsu zarzdzania jest niemoliwy, mona uy przycisku Reset tylnym panelu urzdzenia.
Uwaga
VII
Wprowadzenie
Niniejszy rozdzia zawiera opis Rutera i jego funkcji oraz krtkie wprowadzenie do obsugiwanych technologii.
Technologia ADSL
Technologia dostpu ADSL (Asymmetric Digital Subscriber Line asymetryczna cyfrowa linia abonencka) umoliwia firmom i uytkownikom indywidualnym szerokopasmow, szybk transmisj danych cyfrowych oraz korzystanie z interaktywnych aplikacji multimedialnych za porednictwem zwykych linii telefonicznych z przewodw miedzianych. W urzdzeniach ADSL stosuje si techniki, ktre znacznie zwikszaj maksymaln przepustowo linii telefonicznych, a przy tym nie zakcaj normalnych usug telefonicznych. Dla uytkownika cza ADSL oznacza to znacznie szybsze przesyanie danych oraz bardziej niezawodn czno. Urzdzenia ADSL oferuj szereg atrakcyjnych moliwoci, takich jak szybki dostp do Internetu, bez jakiegokolwiek pogorszenia jakoci lub przerw w przesyaniu gosu i faksw przez telefon. ADSL umoliwia wiadczenie wyspecjalizowanych usug za porednictwem pojedynczej linii telefonicznej, przy maksymalnej szybkoci transmisji 8 Mb/s w kierunku do uytkownika oraz 640 kb/s w kierunku od uytkownika do centrali operatora ADSL. Szybkoci te zale od stanu danej linii telefonicznej. Pomidzy uytkownikiem i central operatora jest nawizywane bezpieczne poczenie typu punkt-punkt. Urzdzenia ADSL firmy D-Link s zgodne z zaleceniami ADSL Forum, dotyczcymi ramkowania, formatu danych i protokow warstwy wyszej.
Wasnoci produktu
Ruter DSL-504T wykorzystuje najnowsze rozszerzenia ADSL. Jest on wydajn i niezawodn bram internetow, ktra nadaje si do stosowania w wikszoci maych i rednich biur. Jego gwne zalety to: Bezpieczestwo oparte na stosowaniu protokou punkt-punkt (PPP) Ruter obsuguje protokoy PAP (Password Authentication Protocol) oraz CHAP (Challenge Handshake Authentication Protocol) w poczeniach PPP. Obsuga protokou DHCP Protok dynamicznej konfiguracji hostw (Dynamic Host Configuration Protocol DHCP) umoliwia automatyczne i dynamiczne przypisywanie adresw IP do hostw pracujcych w danej sieci. Dziki temu nie jest konieczne ponowne konfigurowanie kadego hosta w przypadku zmian w topologii sieci. Translacja adresw sieciowych (NAT) Ruter pracujcy w rodowisku maego biura umoliwia rwnoczesny dostp do Internetu wielu uytkownikw sieci LAN z uyciem jednego konta internetowego. Dziki temu dostp do Internetu maj wszyscy pracownicy, natomiast koszty s takie, jak w przypadku jednego uytkownika. NAT zwiksza rwnie bezpieczestwo sieci, poniewa w Internecie jest widoczny tylko jeden adres IP, pod ktrym ukryta jest sie prywatna. Ponadto odwzorowywanie adresw NAT moe suy do czenia dwch domen przez poczenie dwch sieci LAN. Protok TCP/IP Ruter DSL-504T obsuguje protok TCP/IP (Transfer Control Protocol/Internet Protocol). Dziki temu jest kompatybilny z serwerami dostpu wszystkich najwaniejszych producentw. RIP-1/RIP-2 Ruter DSL-504T obsuguje protoky wymiany informacji z innymi ruterami RIP-1 i RIP-2, dziki czemu moe si komunikowa ze wszystkimi ruterami, ktre obsuguj protok RIP. Ruting statyczny Funkcja ta pozwala uytkownikowi wybra ciek przesyania danych do okrelonego adresata w sieci i zachowa j bezterminowo w tabeli rutingu. Dziki temu moe on kierowa ruch IP do okrelonego miejsca w sieci LAN (na przykad do innego rutera albo serwera) lub poza wasn sieci (na przykad do okrelonej przez operatora bramy domylnej). Ruting domylny Funkcja ta umoliwia okrelenie domylnej cieki dla przychodzcych pakietw danych, ktrych adres docelowy jest nieznany. Jest ona szczeglnie przydatna, gdy Ruter stanowi jedyne poczenie z Internetem. ATM (tryb transmisji asynchronicznej) Model DSL-504T umoliwia realizowanie w sieci ATM pocze typu mostkowany Ethernet (Bridged Ethernet) (RFC 1483), IP (RFC 1577) oraz PPP (RFC 2364). Precyzyjne profilowanie ruchu ATM Profilowanie ruchu pozwala kontrolowa szybko przepywu komrek danych ATM. Umoliwia okrelenie poziomu jakoci usug (QoS) dla przesyania danych w trybie ATM. G.hs (automatyczne uzgadnianie) Ruter moe automatycznie wybra dla poczenia ADSL standard G.lite lub G.dmt. Szybko Ruter umoliwia transmisj danych z bardzo du szybkoci w przypadku standardu G.dmt maksymalna szybko transmisji do uytkownika wynosi 8 Mb/s. Wszechstronne moliwoci zarzdzania sieci Ruter DSL-504T wykorzystuje protok SNMP (Simple Network Management Protocol) do zarzdzania przez przegldark internetow oraz umoliwia zarzdzanie sieci w trybie tekstowym za porednictwem poczenia RS-232 lub Telnet. Poczenie Telnet Telnet umoliwia zdalne zarzdzanie Ruterem. atwo instalacji Ruter wykorzystuje system zarzdzania z graficznym interfejsem internetowym, zgodny z wikszoci standardowych przegldarek, co znacznie uatwia instalacj i zarzdzanie.
Kontrolka wiecca cigym wiatem zielonym wskazuje, e urzdzenie ma wczone zasilanie. Kiedy urzdzenie jest wyczone kontrolka nie wieci. Kontrolka wieci cigym wiatem zielonym w fazie Status testu POST (automatycznego testu po wczeniu zasilania). Po ustaleniu stanu poczenia miga ona wiatem zielonym. Wskanik wieccy cigym wiatem zielonym po zakoczeniu testu POST oznacza, e system uleg awarii i konieczne jest ponowne uruchomienie urzdzenia. Kontrolka wiecca cigym wiatem zielonym ADSL: Link/Act wskazuje, e jest ustanowione prawidowe poczenie ADSL. Wcza si ona po zakoczeniu procesu uzgadniania poczenia ADSL. Kontrolka migajca wiatem zielonym wskazuje wymian danych przez port ADSL. LAN 1-4: Link/Act Cige wiato zielone wskazuje, e jest ustanowione prawidowe poczenie. Migajce wiato zielone wskazuje wymian danych przez port Ethernet. Power
Przycisk Reset
Instalacja sprztu
Ruter jest wyposaony w pi interfejsw cztery Ethernet i jeden ADSL. Lokalizacja Rutera powinna umoliwia swobodne podczenie rnych urzdze oraz zasilania. Naley rwnie upewni si, e urzdzenie nie jest wystawione na dziaanie wilgoci lub rde ciepa. Wszystkie kable, w tym kabel zasilania, naley poprowadzi w sposb bezpieczny tak, aby nie stwarzay one zagroenia. Podczas wybierania miejsca ustawienia Rutera naley ponadto stosowa te same zasady, co w przypadku innych urzdze elektrycznych. Ruter mona ustawi na pce lub biurku tak, aby wskaniki LED na panelu czoowym byy dobrze widoczne. Mog by one pomocne podczas ewentualnego rozwizywania problemw.
Podczanie zasilania
OSTRZEENIE: Rutera wolno uywa wycznie z oryginalnym zasilaczem. Aby wczy zasilanie urzdzenia, naley wykona nastpujce czynnoci: 1. W kabel zasilacza do gniazda zasilania na panelu tylnym Rutera, a nastpnie podcz zasilacz do najbliszego gniazda sieci zasilajcej. 2. Wskanik Power powinien wczy si i wieci cigym wiatem. Wskanik Status powinien wczy si i wieci cigym wiatem zielonym przez kilka sekund, a nastpnie zacz miga. 3. Jeli port Ethernet Rutera zosta poczony z dziaajcym urzdzeniem, wskaniki Ethernet Link/Act umoliwiaj okrelenie, czy poczenie jest poprawne. Ruter dokona prby ustanowienia poczenia ADSL. Jeli linia ADSL jest podczona, a Ruter prawidowo skonfigurowany, wskanik poczenia ADSL powinien wczy si po kilku sekundach. Aby Ruter mg ustanowi poczenie, niektre ustawienia mog wymaga zmiany podczas pierwszej instalacji urzdzenia.
Przycisk Reset
Opcja Reset umoliwia przywrcenie konfiguracji domylnej wszystkich ustawie Rutera DSL-504T. Aby przywrci ustawienia fabryczne, naley wczy zasilanie i wcisn przycisk Reset na kilka sekund. Mona w tym celu uy dugopisu lub spinacza, zachowujc ostrono. Naley pamita, e w wyniku tej operacji zostan skasowane wszelkie informacje z pamici flash, w tym dane konta uytkownika i adresy IP urzdzenia w sieci LAN, oraz zostan przywrcone ustawienia fabryczne Rutera: domylny adres IP 192.168.1.1, maska podsieci 255.255.255.0, domylna nazwa uytkownika (administratora) admin oraz domylne haso admin.
Poczenia sieciowe
Poczenia sieciowe s realizowane przez port ADSL i cztery porty Ethernet na panelu tylnym Rutera. Patrz rysunek Panelu (powyej) i ilustracje z przykadami (poniej).
Przecznik/koncentrator 10Mb/s
Jeli przecznik ma taki port, ale jest on wykorzystywany do komunikacji z innym urzdzeniem, Ruter mona podczy do dowolnego innego portu MDI-X (1x, 2x itd.) za pomoc kabla krosowego.
Ruter mona podczy bezporednio do karty sieci Ethernet 10/100Base-TX zainstalowanej w komputerze za pomoc kabla ethernetowego dostarczonego wraz z Ruterem tak, jak to pokazano na rysunku.
Podczanie zasilania
Aby wczy zasilanie urzdzenia, naley wykona nastpujce czynnoci: 4. W kabel zasilacza do gniazda zasilania na panelu tylnym Rutera, a nastpnie podcz zasilacz do najbliszego gniazda sieci zasilajcej. 5. Wskanik Power powinien wczy si i wieci cigym wiatem. Wskanik Status powinien wczy si i wieci cigym wiatem zielonym przez kilka sekund, a nastpnie zacz miga. 6. Jeli Ruter zosta poczony z sieci, wskaniki Ethernet Link/Act umoliwiaj okrelenie, czy wszystkie poczenia s poprawne. Ruter dokona prby ustanowienia poczenia ADSL. Jeli linia ADSL jest podczona, a poczenie skonfigurowane waciwie, wskanik poczenia ADSL powinien wczy si po kilku sekundach.
Przycisk Reset
Opcja Reset umoliwia przywrcenie konfiguracji domylnej wszystkich ustawie Rutera DSL-504T. Aby przywrci ustawienia fabryczne, naley wczy zasilanie i wcisn przycisk Reset na kilka sekund. Mona w tym celu uy dugopisu lub spinacza, zachowujc ostrono. Naley pamita, e w wyniku tej operacji zostan skasowane wszelkie informacje z pamici flash, w tym ustawienia IP, oraz zostan przywrcone ustawienia fabryczne Rutera: domylny adres IP 192.168.1.1, a maska podsieci 255.255.255.0.
2.
Uwaga
Ruter ADSL DSL-504T Podrcznik uytkownika Konfigurowanie komputera z systemem Windows XP jako klienta DHCP
Aby skonfigurowa komputer z systemem Windows XP jako klienta DHCP, naley wykona ponisze czynnoci. 1. W menu Start na pulpicie kliknij Ustawienia, a nastpnie Poczenia sieciowe.
2.
W oknie Poczenia sieciowe kliknij prawym przyciskiem myszy Poczenie lokalne, a nastpnie Waciwosci.
10
3.
W zakadce Oglne menu Waciwoci: Poczenie lokalne zaznacz pojedynczym klikniciem Protok internetowy (TCP/IP) pod nagwkiem Zaznaczone skadniki s wykorzystywane przez to poczenie:. Kliknij przycisk Waciwoci.
11
Windows 2000
Najpierw naley sprawdzi, czy protok TCP/IP jest zainstalowany, a jeli nie jest, zainstalowa go. 1. Kliknij przycisk Start na pasku zada Windows, wska Ustawienia i kliknij Panel sterowania. 2. Dwukrotnie kliknij Poczenia sieciowe i telefoniczne. 3. W oknie Poczenia sieciowe i telefoniczne kliknij prawym przyciskiem myszy ikon Poczenie lokalne, a nastpnie wybierz Waciwoci. 4. Wywietli si okno dialogowe Waciwoci: Poczenie lokalne z list aktualnie zainstalowanych skadnikw sieci. Jeeli na tej licie jest protok internetowy (TCP/IP), oznacza to, e protok ten jest ju zainstalowany. Przejd dalej, do punktu Konfiguracja Windows 2000 jako klienta DHCP. 5. Jeeli protok TCP/IP nie jest widoczny jako zainstalowany komponent, kliknij Zainstaluj. 6. W oknie dialogowym Wybieranie typu skadnika sieci zaznacz Protok i kliknij Dodaj. 7. Na licie Protokoy sieciowe zaznacz Protok internetowy (TCP/IP) i kliknij OK. 8. Moe wywietli si polecenie zainstalowania plikw z dysku instalacyjnego Windows 2000 lub innych nonikw. Zainstaluj potrzebne pliki zgodnie z wywietlanymi instrukcjami. 9. Po wywietleniu propozycji ponownego uruchomienia komputera kliknij OK, aby ponownie uruchomi komputer z nowymi ustawieniami.
12
Windows 95/98
Najpierw naley sprawdzi, czy protok TCP/IP jest zainstalowany, a jeli nie jest, zainstalowa go. 1. Kliknij przycisk Start na pasku zada Windows, wska Ustawienia i kliknij Panel sterowania. Kliknij dwukrotnie ikon Sie. 2. Wywietli si okno dialogowe Sie z list aktualnie zainstalowanych skadnikw sieci. Jeeli na tej licie jest protok internetowy (TCP/IP), oznacza to, e protok ten jest ju zainstalowany. Przejd dalej, do punktu Konfiguracja Windows 95/98 jako klienta DHCP. 3. Jeeli protok TCP/IP nie jest widoczny jako zainstalowany komponent, kliknij Dodaj. Wywietli si okno dialogowe Wybieranie typu skadnika sieci. 4. W oknie dialogowym zaznacz Protok i kliknij Dodaj. Wywietli si okno dialogowe Wybierz: Protok sieciowy. 5. Na licie Producenci zaznacz Microsoft, a nastpnie kliknij TCP/IP na licie Protokoy sieciowe. 6. Kliknij OK, aby powrci do okna dialogowego Sie, a nastpnie ponownie kliknij OK. Moe wywietli si polecenie zainstalowania plikw z dysku instalacyjnego Windows 95/98. Zainstaluj potrzebne pliki zgodnie z wywietlanymi instrukcjami. 7. Kliknij OK, aby ponownie uruchomi komputer i zakoczy instalacj TCP/IP.
13
14
Uwaga
Aby uy programu zarzdzania przez Internet, naley uruchomi odpowiedni przegldark i skomunikowa si przez ni z adresem IP Rutera. W tym celu naley w pasku adresu przegldarki wpisa http://, a nastpnie domylny adres IP, czyli 192.168.1.1. Cay adres w pasku adresu powinien wyglda tak: http://192.168.0.1.
Logowanie
Wywietli si nowe okno z poleceniem wpisania nazwy uytkownika i hasa dostpu do menedera internetowego.
Rys. 3-1. Zakadka Home okno logowania Przy pierwszej konfiguracji naley wpisa domyln nazw admin i domylne haso admin. Po upewnieniu si, e zostao ustanowione poczenie, naley nazw uytkownika i haso dostpu zmieni. Nazwa uytkownika i
15
Uwaga
Nie naley myli nazwy uytkownika i hasa dostpu do menedera internetowego z nazw i hasem uytkownika ADSL, ktre umoliwiaj dostp do sieci operatora przez poczenia PPP.
Konfigurowanie Rutera
Pierwsza strona, ktra zostanie wywietlona po pomylnym zalogowaniu si, zawiera informacje o Ruterze i stanie poczenia. U gry okna widoczne s zakadki do pozostaych menu: Setup (Konfiguracja), Advanced (Zaawansowane), Tools (Narzdzia), Status (Stan), i Help (Pomoc).
Rys. 3-2. Zakadka Home okno informacji o stanie poczenia Aby zapewnia dostp do Internetu, Ruter musi najpierw uzyska dostp do sieci operatora, czyli musi mie moliwo komunikowania si z jego komputerami i ruterami, gdy wanie one daj dostp do Internetu. Konfiguracja Rutera musi umoliwia komunikowanie si z systemami dajcymi mu dostp do wikszej sieci. Po klikniciu zakadki Setup (Konfiguracja) lub odsyacza Go to setup wizard (Przejd do kreatora konfiguracji) pojawi si okno Setup (Konfiguracja).
16
Rys. 3-3. Pierwszy widok okna konfiguracji (Setup) Jeli nie jest wymagana zmiana typu modulacji, naley klikn przycisk lub odsyacz Connection 1 (Poczenie 1), aby skonfigurowa inne ustawienia WAN. Aby skonfigurowa poczenie typu PPPoA, naley przej od razu do sekcji Konfigurowanie Poczenia 1 typu PPPoA niniejszego rozdziau. Jeli wymagany jest inny typ poczenia, np. PPPoE, CLIP (IPoA) lub Bridge, naley najpierw zmieni ustawienie domylne, zgodnie z opisem w sekcji Zmiana typu poczenia. Jeli wymagana jest zmiana metody modulacji dla pocze ADSL, naley klikn przycisk lub odsyacz Modem Setup (Konfiguracja modemu) i wybra typ modulacji uywany dla tego poczenia. Ilustracja na nastpnej stronie przedstawia przykadowe okno menu Modem Setup. Nastpnie naley przej do sekcji Konfigurowanie Poczenia 1 typu PPPoA, aby skonfigurowa poczenie PPPoA, lub do sekcji Zmiana typu poczenia, jeli operator wymaga takiej zmiany.
17
Nie naley zmienia dotychczasowego typu modulacji (ADSL), jeli nie jest to wymagane. Jeli ustawienia te s nieprawidowe, Ruter nie bdzie dziaa. Uwaga
Rys. 3-4. Menu DSL Setup (zmiana typu modulacji) Jeli operator Internetu do udostpnienia usugi wymaga zmiany typu modulacji, naley wybra odpowiedni typ i klikn przycisk Apply (Zastosuj). Dostpne typy modulacji to: T1413, G.DMT, GLITE i MMODE. Domylnie ustawiona jest opcja MMODE (Multi-mode), ktra oznacza, e Ruter automatycznie wykryje typ modulacji.
18
Rys. 3-5. Menu PPPoA Connection 1 Setup Aby skonfigurowa domylny typ poczenia (PPPoA) dla Poczenia 1 (Connection 1), naley wykona czynnoci opisane poniej. Aby zmieni typ poczenia dla Poczenia 1, naley postpowa zgodnie z instrukcjami zawartymi w sekcji Zmiana typu poczenia. 1. Kliknij przycisk Connection 1 (Poczenie 1) pod nagwkiem WAN Setup (Konfiguracja WAN), aby przej do menu PPPoA Connection Setup (Konfiguracja poczenia PPPoA), ktrego przykad przedstawia ilustracja powyej. 2. W polu Name (Nazwa) wpisz nazw poczenia lub pozostaw nazw domyln: conn_1_PPPoA_8_35. 3. W polu Options (Opcje) zaznacz opcj NAT i/lub Firewall. 4. Jeli ustawienia VPI i VCI wymagaj zmiany, wpisz wartoci podane przez operatora. W wielu przypadkach mona uy ustawie domylnych.. 5. Pozostaw domylne wartoci QoS, jeli operator Internetu nie poda tej informacji lub nie jeste jej pewien. 6. Nie zmieniaj wartoci PCR ani SCR, jeeli nie jest to wymagane. Jeeli ich zmiana jest wymagana, wpisz wartoci podane przez operatora. 7. Wpisz Username (nazw uytkownika) i Password (haso) uywane do weryfikacji tosamoci konta. Zwykle nazwa uytkownika jest identyfikatorem konta przydzielonym przez operatora Internetu i ma posta: account#@serviceprovider.com, haso natomiast moe by ustalone przez waciciela konta. W wikszoci przypadkw, uytkownik nie musi zmienia pozostaych ustawie. O dalsze informacje naley zwrci si do operatora Internetu. 8. Po wprowadzeniu wszystkich informacji, kliknij przycisk Apply (Zastosuj). Przegldarka internetowa stanie si na chwil pusta. Zmiana ustawie gwnego poczenia WAN, ktre nosi nazw Poczenia 1 (Connection 1), zostaa zakoczona. Teraz trzeba zapisa wprowadzone zmiany i zrestartowa Ruter. 9. Aby zapisa zmiany ustawie Poczenia 1, kliknij zakadk Tools (Narzdzia), a nastpnie kliknij przycisk System Commands (Polecenia systemowe). Kliknij przycisk Save All (Zapisz wszystko), aby zachowa wybrane ustawienia. Kliknij przycisk Back (Powrt), aby wrci do menu System Commands (Polecenia systemowe).
19
Rys. 3-6. Menu Setup konfiguracja Poczenia 1 typu PPPoE Aby skonfigurowa typ poczenia PPPoE dla Poczenia 1, naley wykona czynnoci opisane poniej. Niektre ustawienia nie wymagaj zmiany przy pierwszej konfiguracji. Jeeli zajdzie potrzeba, mona je zmieni pniej.
20
21
Rys. 3-7. Menu Setup konfiguracja Poczenia 1 typu Bridge Aby skonfigurowa poczenie WAN typu mostkowanego (Bridge), naley wykona czynnoci opisane poniej. Niektre ustawienia nie wymagaj zmiany przy pierwszej konfiguracji. Jeeli zajdzie potrzeba, mona je zmieni pniej. 1. Kliknij przycisk Connection 1 (Poczenie 1) pod nagwkiem WAN Setup (Konfiguracja WAN), aby przej do domylnego menu PPPoA Connection Setup (Konfiguracja poczenia PPPoA). 2. Wybierz z rozwijanego menu Type (Typ) opcj Bridge. Spowoduje to zmian menu, polegajc na zmniejszeniu liczby dostpnych opcji. 3. W polu Name (Nazwa) wpisz nazw poczenia (w podanym wyej przykadzie uyto nazwy conn_1_Bridge_8_35). 4. Jeli ustawienia VPI i VCI wymagaj zmiany, wpisz wartoci podane przez operatora. W wielu przypadkach mona uy ustawie domylnych.. 5. Pozostaw domylne wartoci QoS, jeli operator Internetu nie poda tej informacji lub nie jeste jej pewien. 6. Nie zmieniaj wartoci PCR ani SCR, jeeli nie jest to wymagane. Jeeli ich zmiana jest wymagana, wpisz wartoci podane przez operatora. 7. Wartoci w polu Encapsulation (Kapsukowanie): LLC (SNAP) i VC (MUX), reprezentuj dwie rne metody kapsukowania pakietu PPP. Informacje na temat obsugiwanej metody kapsukowania mona uzyska od operatora Internetu. 8. Po wprowadzeniu wszystkich informacji, kliknij przycisk Apply (Zastosuj). Przegldarka internetowa stanie si na chwil pusta. Zmiana ustawie gwnego poczenia WAN, ktre nosi nazw Poczenia 1 (Connection 1), zostaa zakoczona. Teraz trzeba zapisa wprowadzone zmiany i zrestartowa Ruter. 9. Aby zapisa zmiany ustawie Poczenia 1, kliknij zakadk Tools (Narzdzia), a nastpnie kliknij przycisk System Commands (Polecenia systemowe). Kliknij przycisk Save All (Zapisz wszystko), aby zachowa wybrane ustawienia. Kliknij przycisk Back (Powrt), aby wrci do menu System Commands (Polecenia systemowe). 10. Sprawd stan poczenia z sieci WAN. Kliknij zakadk Status (Stan), a nastpnie przycisk Connection Status (Stan poczenia). Pod nagwkiem WAN powinna by widoczna informacja o stanie (State)
22
Rys. 3-8. Menu Setup konfiguracja Poczenia 1 ze statycznym adresem IP w sieci WAN Aby skonfigurowa poczenie WAN typu statycznego, naley wykona czynnoci opisane poniej. Niektre ustawienia nie wymagaj zmiany przy pierwszej konfiguracji. Jeeli zajdzie potrzeba, mona je zmieni pniej. 1. Kliknij przycisk Connection 1 (Poczenie 1) pod nagwkiem WAN Setup (Konfiguracja WAN), aby przej do domylnego menu PPPoA Connection Setup (Konfiguracja poczenia PPPoA). 2. Wybierz z rozwijanego menu Type (Typ) opcj Static. Spowoduje to zmian opcji dostpnych w menu. 3. W polu Name (Nazwa) wpisz nazw poczenia (w podanym wyej przykadzie uyto nazwy conn_1_Static_8_35). 4. Jeli ustawienia VPI i VCI wymagaj zmiany, wpisz wartoci podane przez operatora. W wielu przypadkach mona uy ustawie domylnych. 5. Pozostaw domylne wartoci QoS, jeli operator Internetu nie poda tej informacji lub nie jeste jej pewien. 6. Nie zmieniaj wartoci PCR ani SCR, jeeli nie jest to wymagane. Jeeli ich zmiana jest wymagana, wpisz wartoci podane przez operatora.
23
Rys. 3-9. Menu Setup konfiguracja Poczenia 1 typu DHCP w sieci WAN
24
25
Uwaga
27
28
Rys. 3- 13. Konfiguracja usugi DHCP w sieci LAN Aby korzysta w sieci LAN z wbudowanej usugi DHCP Rutera, naley wybra opcj Server On (Serwer wczony ustawienie domylne) i zdefiniowa nastpujce parametry serwera DHCP: Opis Wpisz adres bazowy (pocztkowy) puli nieprzypisanych adresw IP. Adres ten musi si zgadza z adresem IP interfejsu zarzdzania (Management IP) Rutera. Zwykle pocztkowy adres IP jest wikszy o 1 od adresu interfejsu zarzdzania (Management IP). End IP (Kocowy Wpisz kocowy adres w zwartym zakresie adresw IP przeznaczonych do adres IP) wykorzystania przez Ruter do funkcji DHCP. W ramach puli mona korzysta maksymalnie z 253 rnych adresw. Lease Time (Czas Parametr ten okrela czas (w sekundach), przez jaki klient moe dzierawi adres IP dzierawy) z puli dynamicznie alokowanych adresw. Aby uy nowych ustawie DHCP, naley klikn przycisk Apply (Zastosuj). Naley te pamita o zapisaniu konfiguracji za pomoc polecenia Save All (Zapisz wszystko) w menu Tools/System Commands (Narzdzia/Polecenia systemowe). Parametr DHCP Start IP (Pocztkowy adres IP)
29
Rys. 3- 14. Konfiguracja przekazywania usugi DHCP Aby zmieni ustawienia przekanika DHCP, naley klikn przycisk Apply (Zastosuj). Naley te pamita o zapisaniu konfiguracji za pomoc polecenia Save All (Zapisz wszystko) w menu Tools/System Commands (Narzdzia/Polecenia systemowe).
30
Rys. 3- 15. Konfiguracja adresu IP interfejsu zarzdzania Ustawienia IP mona zmieni w menu Management IP zgodnie z wasnymi preferencjami, nastpnie naley klikn przycisk Apply (Zastosuj). W razie potrzeby mona te wprowadzi nazw hosta w polu Hostname i nazw domeny w polu Domainname. Naley te pamita o zapisaniu konfiguracji za pomoc polecenia Save All (Zapisz wszystko) w menu Tools/System Commands (Narzdzia/Polecenia systemowe).
31
Rys. 3- 16. Menu Tools Rutera Kliknij zakadk Tools (Narzdzia), aby mie dostp do odsyacza do menu polece systemowych (System Commands). Nastpnie kliknij ten odsyacz, co spowoduje wywietlenie okna przedstawionego na poniszym rysunku.
Rys. 3- 17. Opcje w menu System Commands Aby zapisa nowe ustawienia, kliknij przycisk Save All (Zapisz wszystko). Po zakoczeniu zapisywania, co potrwa 1 lub 2 sekundy, w nowym menu pojawi si komunikat (zob. poniej).
32
Rys. 3-18. Komunikat o zapisaniu na stae zmian ustawie Aby wrci do menu System Commands (Polecenia systemowe), mona nacisn przycisk Back (Powrt) albo skorzysta z funkcji powrotu, dostpnej w przegldarce.
33
34
Rys. 4-2. Menu Advanced okno UPnP Aby wczy funkcj UPnP dla dowolnych dostpnych pocze, kliknij pole wyboru Enable UPnP (Wcz UPnP), z listy dostpnych pocze (Available Connections) wybierz to lub te, dla ktrych chcesz wczy UPnP, a nastpnie kliknij przycisk Apply (Zastosuj).
35
Klienty LAN
Menu LAN Clients (Klienty LAN) jest uywane w zwizku z ustalaniem regu readresowania portw (Port Forwarding), kontroli dostpu (Access Control) i zaawansowanych zabezpiecze (Advanced Security) dla adresw IP w sieci LAN. Dostp do tego menu mona uzyska, klikajc przycisk LAN Clients lub odpowiednie cze w menu ustawie zaawansowanych (Advanced). Alternatywnie, mona w tym celu klikn przycisk New IP (Nowy adres IP), dostpny w menu Port Forwarding, Access Control lub Advanced Security. Aby skorzysta z tych zaawansowanych funkcji, w menu LAN Clients musz by dostpne do konfiguracji adresy IP. Jeli menu LAN Clients ich nie zawiera, skonfigurowanie funkcji Port Forwarding, Access Control i Advanced Security jest niemoliwe. Poprzez menu LAN Clients mona dodawa i usuwa statyczne adresy IP dla wspomnianych funkcji zaawansowanych albo rezerwowa (Reserve) dla nich dynamicznie przypisane adresy IP. Dynamiczne adresy IP pojawi si na licie tylko wtedy, kiedy w Ruterze wczona jest obsuga DHCP.
Rys. 4-3. Konfiguracja klientw LAN Aby doda statyczny adres IP do listy dostpnych adresw, wpisz jego warto, wybran z dostpnego zakresu, i kliknij przycisk Add (Dodaj). W powyszym przykadzie dostpne adresy mieszcz si w zakresie 10.0.0.1 10.255.255.254. Kady dodany adres pojawi si na licie adresw statycznych (Static Addresses) dostpnych do zaawansowanej konfiguracji. Z adresw tych mona nastpnie korzysta w menu Port Forwarding, Access Control i Advanced Security. Aby usun adres IP z listy adresw statycznych, zaznacz pole Delete (Usu) obok adresu (lub adresw) do usunicia i kliknij przycisk Apply (Zastosuj). Dynamicznie przypisany adres IP moe zosta zarezerwowany, dziki czemu jego wano jako adresu urzdzenia w sieci (LAN IP) nie bdzie wygasa. W tabeli ARP zostanie utworzony stay identyfikator urzdzenia, a tym samym jego adres IP stanie si adresem statycznym. Zaznacz pole Reserve (Zarezerwuj) obok odpowiedniego adresu (lub adresw) i kliknij przycisk Apply (Zastosuj). Zarezerwowane adresy bd odtd niedostpne dla funkcji DHCP i pojawi si na licie statycznych adresw IP (Static IP Addresses).
36
Readresowanie portw
Port Forwarding (readresowanie portw) umoliwia okrelonym funkcjom omijanie zabezpieczenia NAT, bez czego korzystanie z nich byoby niemoliwie. Aby uy funkcji readresowania portw, trzeba mie moliwo konfiguracji okrelonych adresw IP klientw. W menu LAN Clients mona ustanowi adresy IP klientw dostpne dla funkcji readresowania portw. Korzystanie z funkcji Port Forwarding jest moliwe tylko przy wczonej obsudze zapory (Firewall). Zob. opcja wczania/wyczania funkcji NAT oraz Firewall w menu Advanced Security (Zaawansowane zabezpieczenia).
Uwaga
Rys. 4-4. Menu Advanced okno Port Forwarding Dla okrelonych aplikacji, takich jak gry internetowe, sieci VPN, multimedia strumieniowe i interaktywne, standardowe protokoy TCP/IP, zarezerwowane porty, p2p, aplikacje do zarzdzania sieci itp., istnieje wiele rnych fabrycznie skonfigurowanych regu.
37
Aby skonfigurowa now regu readresowania dla dowolnych regu zdefiniowanych, naley wykona nastpujce czynnoci: 1. Z menu rozwijanego Choose a connection wybierz poczenie WAN, ktrego chcesz uy. 2. Wybierz LAN IP z rozwijanego menu dostpnych adresw IP klientw lub utwrz nowy adres, klikajc przycisk New IP. Po wykonaniu tych czynnoci ukae si menu klienta LAN (zobacz wyej). 3. Wybierz kategori (Category) tworzonej reguy. Dla danej kategorii ukae si lista dostpnych regu (Available Rules). 4. Wska regu, ktr chcesz zastosowa. 5. Kliknij przycisk Add> (Dodaj), aby doda regu do zestawu regu (Applied Rules) readresowania portw dla danego klienta. Dostpne reguy (Available Rules) mog by przypisywane tylko do pojedynczych adresw IP. Oznacza to, e nie mona wielokrotnie zastosowa tej samej reguy do rnych adresw IP w sieci LAN.
38
Rys. 4- 5. Konfigurowanie wasnych regu readresowania portw Aby skonfigurowa wasne reguy readresowania portw TCP lub UDP, naley wykona nastpujce czynnoci: 1. Wybierz kategori regu uytkownika (User) i kliknij przycisk Add (Dodaj) poniej wykazu dostpnych regu (Available Rules). Menu zmieni si tak, jak w podanym niej przykadzie.
39
2. 3. 4.
5. 6.
Rys. 4- 6. Zarzdzanie wasnymi reguami readresowania portw Wpisz nazw reguy w polu Rule Name. Wybierz protok portu z menu rozwijanego Protocol moesz wybra TCP, UDP lub oba typy (TCP/UDP). Skonfiguruj zakres portw do readresowania. W polu Port Start wpisz pierwszy port z zakresu portw. W polu Port End wpisz ostatni port z zakresu portw. Jeeli jest tylko jeden port, wpisz ten sam numer w obu polach. W polu Port Map wpisz numer lokalnego portu, na ktry nastpuje przekierowanie. Po skonfigurowaniu nowej reguy, kliknij przycisk Apply (Zastosuj). Nowa regua zostanie umieszczona w tabeli wasnych regu readresowania portw.
40
Kontrola dostpu
Ustawienia kontroli dostpu (Access Control) su do blokowania dostpu okrelonych klientw do rnych usug i protokow. Funkcj t konfiguruje si podobnie, jak funkcj readresowania portw. Istnieje zestaw fabrycznie skonfigurowanych regu blokowania okrelonych funkcji; mona te zablokowa okrelone porty UDP lub TCP. Kontrola dostpu funkcjonuje dla okrelonych adresw IP dla wszystkich pocze WAN. Z kadym kontrolowanym adresem IP zwizany jest jeden zestaw regu, wanych dla wszystkich pocze WAN, jeli zdefiniowano ich wicej ni jedno. Korzystanie z funkcji Access Control jest moliwe tylko przy wczonej obsudze zapory (Firewall). Zob. opcja wczania/wyczania funkcji NAT oraz Firewall w menu Advanced Security (Zaawansowane zabezpieczenia).
Uwaga
Rys. 4-7. Menu Access Control Jeli dany adres IP klienta nie pojawi si na licie adresw LAN IP widocznej w postaci menu rozwijanego, kliknij przycisk New IP (Nowy IP), aby przej do menu LAN Clients. Aby zablokowa cay ruch pomidzy portem WAN, a okrelonym adresem IP, zaznacz opcj Traffic Type __ Any obok adresu LAN IP, a nastpnie kliknij przycisk Apply (Zastosuj). Spowoduje to zablokowanie caego ruchu z portu WAN do okrelonego adresu IP. Zmienion konfiguracj naley zapisa.
41
Aby skonfigurowa now regu kontroli dostpu z zestawu regu fabrycznie skonfigurowanych, naley wykona nastpujce czynnoci: 1. Wybierz LAN IP z rozwijanego menu dostpnych adresw IP klientw lub utwrz nowy adres, klikajc przycisk New IP. Po wykonaniu tych czynnoci ukae si menu klienta LAN (zobacz wyej). 2. Wybierz kategori (Category) tworzonej reguy. Dla danej kategorii ukae si lista dostpnych regu (Available Rules). 3. Wska regu, ktr chcesz zastosowa. 4. Kliknij przycisk Add> (Dodaj), aby doda regu do zestawu regu (Applied Rules) kontroli dostpu dla danego klienta. Dostpne reguy (Available Rules) mog by przypisywane tylko do pojedynczych adresw IP. Oznacza to, e nie mona wielokrotnie zastosowa tej samej reguy do rnych adresw IP w sieci LAN. Aby skonfigurowa wasne reguy kontroli dostpu dla portw TCP lub UDP, naley wykona nastpujce czynnoci: 1. Wybierz kategori regu uytkownika (User) i kliknij przycisk Add (Dodaj) poniej wykazu dostpnych regu (Available Rules). 2. Kiedy wywietli si zmienione menu, wpisz nazw reguy w polu Rule Name. 3. Wybierz protok portu z menu rozwijanego Protocol moesz wybra TCP, UDP lub oba typy (TCP/UDP). 4. Skonfiguruj zakres portw do kontroli. W polu Port Start wpisz pierwszy port z zakresu portw. W polu Port End wpisz ostatni port z zakresu portw. Jeeli jest tylko jeden port, wpisz ten sam numer w obu polach. 5. W polu Port Map wpisz numer lokalnego portu, na ktry nastpuje przekierowanie. 6. Po skonfigurowaniu nowej reguy, kliknij przycisk Apply (Zastosuj). Nowa regua zostanie umieszczona w tabeli wasnych regu kontroli portw.
42
Zaawansowane zabezpieczenia
Funkcje zaawansowanych zabezpiecze (Advanced Security) Rutera stosuje si w celu globalnego wczenia bd wyczenia zabezpiecze typu NAT i zapora (firewall) dla dowolnego poczenia WAN, wczenia bd wyczenia obsugi adresw DMZ IP, umoliwienia bd uniemoliwienia zdalnego zarzdzania Ruterem z okrelonych adresw IP przez Internet lub Telnet oraz przepuszczania/blokowania pakietw ICMP Ping pochodzcych z sieci WAN.
Rys. 4-8. Menu Advanced Security Zaawansowane zabezpieczenia mona skonfigurowa zgodnie z poniszymi instrukcjami. Aby dopuci odbir pakietw ICMP Ping z sieci WAN, zaznacz opcj Allow Incoming ICMP Ping (Przepu przychodzce pakiety ICMP Ping) i kliknij przycisk Apply (Zastosuj). Za pomoc pakietw ICMP (Internet Control Message Protocol) Ping testuje si czno pomidzy urzdzeniami IP. Naley mie wiadomo, e po wczeniu tej opcji Ruter moe by podatny na ataki typu DoS (denial of service odmowa usugi).
43
Filtry mostu
Filtry mostu (Bridge Filters) su do blokowania lub przepuszczania rnego rodzaju pakietw przez interfejs WAN w trosce o bezpieczestwo lub w celu zwikszenia przepustowoci sieci. Reguy konfigurowane s dla poszczeglnych urzdze na podstawie adresu MAC. Reguy filtrowania mog by stanowione dla adresu rdowego i/lub docelowego. Mona zdefiniowa reguy filtrw i wyczy cay ich zestaw, nie tracc skonfigurowanych regu bezpowrotnie.
Rys. 4-9. Menu Bridge Filters Aby doda regu filtru mostu, zaznacz opcj Enable Bridge Filters (Wcz filtry mostu), wpisz w odpowiednim polu rdowy adres MAC (Source MAC), docelowy adres MAC (Destination MAC) lub oba i kliknij przycisk Add (Dodaj). W celu edytowania wczeniej zdefiniowanej reguy, wybierz j, klikajc przecznik Edit (Edytuj), dziki czemu dotychczas zdefiniowane parametry zostan automatycznie wprowadzone do pl formularza. Wprowad podane zmiany i kliknij przycisk Add (Dodaj). Aby usun filtr z tabeli widocznej w dolnej poowie okna, zaznacz pole Delete (Usu) obok odpowiedniej reguy i kliknij przycisk Apply (Zastosuj). Zmienion konfiguracj naley zapisa. Odrbne reguy przepuszczania bd blokowania pakietw przez interfejs WAN mona ustanowi dla nastpujcych typw protokow: IPv4, IPv6, RARP, PPPoE Discovery i PPPoE Session.
44
Rys 4-10. Menu Multicast Pass-through Aby wczy funkcj przepuszczania pakietw w rozsyaniu grupowym dla dowolnego poczenia WAN, wybierz poczenie i zaznacz opcj Enable IGMP Multicast (Wcz protok IGMP Multicast), a nastpnie kliknij przycisk Apply (Zastosuj). Zmienion konfiguracj naley zapisa.
45
Ruting statyczny
Funkcja rutingu statycznego (Static Routing) pozwala wybra ciek przesyania danych do okrelonego adresata w lokalnej sieci Ethernet lub kierowa dane poza wasn sie. Dziki temu mona kierowa do okrelonej bramy domylnej wszystkie pakiety przeznaczone do okrelonej sieci lub podsieci.
Rys. 4-11. Menu Static Routing Aby skonfigurowa tras statyczn, wybierz poczenie z menu rozwijanego, a nastpnie wprowad w odpowiednich polach: nowy adres IP urzdzenia docelowego (New Destination IP), mask (Mask) podsieci, adres IP bramy (Gateway) oraz maksymaln liczb przeskokw dla tej trasy (Metric). Kliknij przycisk Apply (Zastosuj), wprowadzajc now tras statyczn do tabeli wpisw w dolnej poowie okna. Trasa zostanie uaktywniona natychmiast po zdefiniowaniu. Aby usun tras statyczn z tabeli wpisw, zaznacz obok jej identyfikatora pole Delete (Usu), a nastpnie kliknij przycisk Apply (Zastosuj). Zmienion konfiguracj naley zapisa.
46
Ruting dynamiczny
Ruter obsuguje wersje 1 i 2 protokou RIP, umoliwiajcego wspuytkowanie tabel rutingu przez rne urzdzenia Warstwy 3. Obsuguje take zabezpieczenia wymagajce weryfikacji hase w przypadku da RIP. Menu Dynamic Routing (ruting dynamiczny) umoliwia wczenie RIP oraz, w razie potrzeby, skonfigurowanie zabezpieczenia hasem.
Rys. 4-12. Menu Dynamic Routing (RIP) Aby wczy protok RIP w wersji 1, zaznacz opcj Enable RIP (Wcz RIP), wybierz z menu Protocol (protok) opcj RIP v1, wybierz z menu Direction (kierunek) opcj In (do), Out (z) lub Both (do/z), a nastpnie kliknij przycisk Apply (Zastosuj). Aby wczy obsug protokou RIP v2 lub RIP v1 Compatible, wybierz odpowiednie ustawienia z menu Protocol i Direction i kliknij przycisk Apply (Zastosuj) W celu zastosowania ochrony za pomoc hasa w przypadku protokow RIP v2 lub RIP v1 Compatible, zaznacz opcj Enable Password (Wcz haso), wprowad haso w polu Password i kliknij przycisk Apply (Zastosuj).
47
48
Rys. 4-13. Odsyacze w menu narzdzi i funkcji pomocniczych Kliknij odsyacz lub przycisk, aby odsoni odpowiednie menu.
49
Zarzdzanie uytkownikiem
Dobr praktyk jest zmienianie informacji zwizanych z uytkownikiem przed ustanowieniem poczenia z sieci WAN lub bezporednio po zakoczeniu tej czynnoci
Rys. 4-14. Menu User Management Aby zmieni nazw i haso uytkownika majcego upowanienia do zarzdzania Ruterem: 1. Podaj nazw uytkownika w polu User Name. 2. Podaj nowe haso w polu Password. 3. Ponownie wprowad to samo nowe haso w polu Confirm Password. 4. Jeli zachodzi potrzeba, zmie warto w polu Idle Timeout (Limit czasu bezczynnoci). 5. Kliknij Apply (Zastosuj).
50
Polecenia systemowe
Korzystajc z polece systemowych, mona zapisa ustawienia w pamici nieulotnej, zrestartowa Ruter lub przywrci jego ustawienia fabryczne.
Rys. 4-15.Menu Tools System Commands Klikajc odpowiedni przycisk menu, mona wykona nastpujce zadania systemowe: Funkcja systemu Save All (Zapisz wszystko) Restart Opis Aby zachowa zmiany w konfiguracji, zapisz je nieulotnej pamici RAM Rutera, klikajc przycisk Save All. Kliknij przycisk Restart, aby zrestartowa Ruter. Jeli zmiany wprowadzone w czasie ostatniej sesji nie zostay zapisane, Ruter po restarcie powrci do ostatnio zapisanych ustawie. Opcja Restore umoliwia przywrcenie domylnych ustawie wszystkich opcji Rutera DSL-504T. Zmianie ulegn take adresy IP urzdzenia w sieciach LAN i WAN, co spowoduje konieczno ich ponownego skonfigurowania. Aby wrci do ustawie fabrycznych, kliknij przycisk Restore. Poniewa ustawienia IP wrc do wartoci domylnych, utracony zostanie dostp do menedera internetowego. Korzystanie z menedera bdzie moliwe po ponownym skonfigurowaniu adresu IP Rutera w sieci lokalnej.
Restore (Przywr)
51
Zdalny dizennik
Z menu Remote Log (zdalny dziennik) mona skonfigurowa parametry rejestrowania zdarze na serwerze lub komputerze spoza sieci LAN lub podsieci, w ktrej zlokalizowany jest Ruter.
Rys. 4-16. Menu Remote Log Wybierz poziom dziennika z menu rozwijanego Log Level. Dostpne s poziomy: Alert, Critical, Debug, Error, Info, Notice, Panic i Warning. Wpisz adres IP odbiorcy komunikatw w polu Add an IP i kliknij przycisk Add (Dodaj). Adresy odbiorcw komunikatw znajduj si na licie widocznej w menu rozwijanym Select a logging destination (Wybierz adresata komunikatw). Adresw tych mona uy do komunikatw innego rodzaju. W celu usunicia odbiorcy komunikatw z listy, wybierz jego adres i kliknij przycisk Remove (Usu). Po skonfigurowaniu odbiorcw komunikatw o zdarzeniach, kliknij przycisk Apply (Zastosuj). Zmienion konfiguracj naley zapisa w pamici nieulotnej.
52
Aktualizacja bramy
Uyj funkcji aktualizacji bramy (Update Gateway) do pobrania najnowszej wersji oprogramowania wbudowanego Rutera DSL-504T. Moesz j otrzyma, rejestrujc si na stronie internetowej D-Link pod adresem www.dlink.com. Zapisz plik z najnowsz wersj oprogramowania wbudowanego na dysku komputera lub dostpnego serwera TFTP.
Rys. 4-17. Menu Tools okno Update Gateway Aby zainstalowa uaktualnione oprogramowanie wbudowane, wprowad ciek dostpu i nazw odpowiedniego pliku w polu Select a Firmware (wybierz plik oprogramowania wbudowanego) lub kliknij przycisk Browse (Przegldaj), aby odszuka plik. Kliknij przycisk Update Gateway, aby rozpocz kopiowanie. Po pobraniu pliku nastpi automatyczny restart. Skorzystaj z funkcji zapisywania i przywracania konfiguracji (Configuration Backup & Restore), aby zapisa dotychczasowe ustawienia w pliku na dysku komputera lub pobra uprzednio zapisany plik konfiguracji urzdzenia. W celu zapisania biecych ustawie do pliku, wpisz jego pen nazw wraz ze ciek dostpu w polu Select a Configuration file (wybierz plik konfiguracji) lub kliknij przycisk Browse, aby wskaza plik. Kliknij przycisk Back Up (Twrz kopi zapasow), aby rozpocz zapis. Chcc przywrci konfiguracj zapisan w pliku, wpisz jego pen nazw wraz ze ciek dostpu w polu Select a Configuration file (wybierz plik konfiguracji) lub kliknij przycisk Browse, aby wskaza plik. Kliknij przycisk Restore (Przywr), aby rozpocz wczytywanie danych.
53
Test ping
Menu testu ping umoliwia ustalenie, czy istnieje czno pomidzy Ruterem a wybranym adresem IP.
Rys. 4-18. Menu Tools okno Ping Test Aby sprawdzi czno z danym urzdzeniem za pomoc funkcji Ping, wpisz jego adres IP w pierwszym polu, rozmiar pakietu (w bajtach) w polu Packet Size oraz w trzecim polu limit prb nawizania cznoci z wybranym urzdzeniem. Kliknij przycisk Test, aby uruchomi mechanizm. Wyniki testu zostan wywietlone w polu u dou okna.
54
Test modemu
Menu testu modemu jest wykorzystywane do ustalenia przyczyn problemw z poczeniem do sieci WAN. Moliwie jest przetestowanie cznoci z sieci operatora dla kadego ze zdefiniowanych pocze WAN. Wybierz test przepywu F5 lub F4, , aby przetestowa ca ciek poczenia (End-to-End) lub do koca pierwszego segmentu.
Rys. 4-19. Menu Tools okno Modem Test W celu sprawdzenia modemu, wybierz Connection (Poczenie) i Test Type (Rodzaj testu), a nastpnie kliknij przycisk Test.
55
Rys. 4-20. Odsyacze w menu Status Kliknij odsyacz lub przycisk menu, aby przej do odpowiedniego okna stanu (Status).
56
Statystyki sieci
Rys. 4-21. Okno Network Statistics Wybierz odpowiedni interfejs u gry okna i kliknij przycisk Refresh (Odwie), aby obejrze statystyki sieci Ethernet.
57
Stan poczenia
Rys. 4-22. Okno Connection Status Kliknij przycisk Refresh (Odwie), aby uzyska informacje o stanie poczenia.
Klienty DHCP
W tym oknie jest wywietlany biecy stan wszystkich klientw DHCP.
58
Stan modemu
W tym oknie jest wywietlana statystyka DSL i rne informacje o stanie modemu.
Informacje o produkcie
W tym oknie s wywietlane informacje o produkcie, m.in. wersje sprztu i oprogramowania wbudowanego.
59
Dziennik systemu
Dziennik systemu zawiera chronologicznie uporzdkowane informacje o zdarzeniach
Rys. 4-26. Okno System Log Kliknij przycisk Refresh (Odwie), aby uzyska dostp do informacji zapisanych w dzienniku zdarze.
60
61
Dane techniczne
DANE OGLNE ITU G.992.1 (G.dmt) Dodatek A ITU G.992.2 (G.lite) Dodatek A ITU G.994.1 (G.Hs) ITU-T Rec. I.361 ITU-T Rec. I.610 IEEE 802.3 IEEE 802.3u IEEE 802.1d RFC 791 (Ruting IP) RFC 792 (UDP) RFC 826 (ARP) RFC 1058 (RIP 1) RFC 1389 (RIP 2) RFC 1213 (zgodno) RFC 1483 (Bridged Ethernet mostkowany Ethernet) RFC 1577 (IP w sieci ATM) RFC 1661 (PPP) RFC 1994 (CHAP) RFC 1334 (PAP) RFC 2364 (PPP w sieci ATM) RFC 1631 (NAT) RFC 1877 (Automatyczne przypisywanie IP) RFC 2516 (PPP w sieci Ethernet) Obsuga RFC 2131 i RFC 2132 (DHCP) Kompatybilno ze wszystkimi urzdzeniami zgodnymi ze standardami T1.413 wydanie 2 (pena szybko transmisji DMT w konwencjonalnej, analogowej sieci telefonicznej) oraz sprztem CO DSLAM Obsuga standardu ATM Forum UNI V3.1 PVC
STANDARDY
SZYBKO TRANSMISJI
G.dmt pena szybko: w kierunku do Rutera maks. 8 Mb/s, w kierunku od Rutera maks. 640 kb/s G.lite: w kierunku do Rutera maks. 1,5 Mb/s w kierunku od Rutera maks. 512 kb/s Port ADSL ze zczem RJ-11 do poczenia z lini telefoniczn Porty ze zczami RJ-45 do poczenia z sieci 10/100BASET Ethernet
INTERFEJSY
62
Wasnoci fizyczne i warunki rodowiskowe Zasilacz Wejcie: napicie zmienne 100-240 V, 50-60 Hz Wyjcie: napicie stae 12 V, 1,2 A Pobr mocy 12 W (maksymalny) Temperatura podczas Od 0C do 40C pracy Wilgotno wzgldna Od 5% do 95% (bez kondensacji) Wymiary 180 mm x 141 mm x 30 mm Waga 332 g Zakcenia CE Klasa B, FCC Klasa B (cz 15) elektromagnetyczne Bezpieczestwo CSA International Niezawodno redni czas midzy awariami: co najmniej 4 lata
63
64
Konfiguracja ustawie IP w sieci LAN przykad 2 Przedstawiono tylko dwa przykady konfiguracji sieci, pomocne w rozpoczciu pracy. Uytkownikw zainteresowanych bardziej zaawansowanymi informacjami o adresowaniu IP w sieci LAN zachcamy do korzystania z licznych zasobw bezpatnie dostpnych w Internecie. Dostpnych jest take wiele caych ksiek oraz rozdziaw powiconych przypisywaniu adresw IP, sieciom IP oraz protokoowi TCP/IP.
65
Koncepcja protokou IP
Niniejszy dodatek zawiera opis niektrych podstawowych poj zwizanych z protokoem IP, schematu adresowania TCP/IP oraz metod przypisywania adresw IP. Konfigurujc Ruter naley zagwarantowa, e bdzie on mia wany adres IP. Nawet jeli nie jest uywany port WAN (ADSL), naley upewni si, e przynajmniej port ethernetowej sieci LAN ma przypisany wany adres IP. Jest to niezbdne do funkcjonowania pocze Telnet i wewntrzpasmowego zarzdzania SNMP oraz dziaania takich funkcji zwizanych z nim, jak obsuga puapek i pobieranie oprogramowania wbudowanego w trybie TFTP.
Adresy IP
Protok internetowy (Internet Protocol IP) zosta opracowany w celu umoliwienia rutingu danych pomidzy orodkami sieciowymi na caym wiecie, a nastpnie zosta dostosowany do rutingu danych pomidzy sieciami wewntrz orodkw (zwanymi czsto podsieciami). IP zawiera system umoliwiajcy przypisanie kadej z milionw sieci i kademu komputerowi pracujcemu w tych sieciach niepowtarzalnego identyfikatora. Identyfikator ten jest nazywany adresem IP. Aby adres IP by atwo zrozumiay, twrcy IP przyjli system reprezentacji zwany notacj dziesitn z kropkami lub czwrk z kropkami. Oto przykadowe adresy IP zapisane w tym formacie: 201.202.203.204 189.21.241.56 125.87.0.1
Kada z czterech liczb w adresie IP jest zapisana w zwykym systemie dziesitnym i ma warto, ktr komputer moe przetwarza, uywajc omiu bitw (cyfr w systemie dwjkowym, czyli zer lub jedynek). Kropki s tylko separatorami uatwiajcymi czytanie. W notacji dziesitnej z kropkami czsto uywane s zera nieznaczce, wic na przykad adres 189.21.241.56 moe mie rwnie posta 189.021.241.056. Sieci IP dziel si na trzy klasy, zalenie od wielkoci. Peny adres IP zawiera cz sieciow i cz dotyczc hosta (czyli konkretnego urzdzenia). Czci dotyczce sieci i hosta maj w sieciach rnych klas rn dugo, co pokazano w tabeli poniej.
66
Klasy sieci IP
Klasa
Adresy sieciowe (cz dotyczca hosta w nawiasie) Od 1(.0.0.0) do 126(.0.0.0) Od 128.1(.0.0) do 191.254(.0.0) Od 192.0.1(.0) do 223.255.254(.0)
A B C
Uwaga: Wszystkie adresy sieciowe poza tymi zakresami (Klasa D i Klasa E) s zastrzeone lub przeznaczone do wykorzystania w sieciach eksperymentalnych lub multicastingu. Jeeli cz adresu IP dotyczca hosta zawiera wycznie zera, adres jest identyfikatorem sieci, a nie hosta. Takiego adresu nie moe otrzyma adne urzdzenie fizyczne. Cz sieciowa musi si zaczyna liczb z zakresu od 1 do 126 lub od 128 do 223. Pozostae liczby w czci sieciowej mog mie wartoci z zakresu od 0 do 255, ale w Klasie B zastrzeone s adresy 128.0.0.0 i 191.255.0.0, a w Klasie C zastrzeone s adresy 192.0.0.0 and 223.255.255.0. Liczby w czci dotyczcej hosta adresu IP urzdzenia fizycznego mog mie wartoci z zakresu od 0 do 255, ale nie mog to by same zera, ani same wartoci 255. Wartoci spoza zakresu od 0 do 255 nie mog wystpowa w adresie IP, poniewa jest to cay zakres liczb cakowitych, ktre mona zapisa za pomoc omiu bitw. Cz sieciowa musi by jednakowa dla wszystkich urzdze IP w danej sieci fizycznej (na przykad w jednej ethernetowej sieci LAN lub w sieci WAN). Cz dotyczca hosta musi by inna dla kadego urzdzenia IP a mwic dokadniej, dla kadego portu lub interfejsu IP poczonego bezporednio z t sieci. Cz sieciowa adresu IP bdzie w dalszej czci niniejszego podrcznika nazywana numerem sieci, a cz dotyczca hosta numerem hosta. Aby poczy si z Internetem lub jakkolwiek sieci prywatn IP, ktra uywa przypisanego w Internecie numeru sieci, trzeba otrzyma zarejestrowany numer sieci IP z autoryzowanego centrum informacji internetowej. W wielu krajach konieczne jest wystpienie o ten numer za porednictwem urzdu administracji pastwowej, ale na og mona go atwo otrzyma od operatora Internetu. Jeeli sieci w konkretnej instytucji s (i zawsze bd) systemem zamknitym, ktry nie ma poczenia z Internetem lub jakkolwiek inn sieci IP, mona stosowa wasne numery sieci, pod warunkiem e s one zgodne z powyszymi reguami. W przypadku sieci izolowanych od Internetu, na przykad czcych tylko dwa biura terenowe, mona bez problemw przypisywa hostom dowolne adresy IP. Jednak organ nadzorujcy przydzielanie numerw w Internecie (Internet Assigned Numbers Authority IANA) zastrzeg do stosowania w sieciach prywatnych nastpujce trzy bloki adresw IP: Klasa
A B C
67
Maska podsieci
Jeeli nie ma podsieci, maski podsieci mona zdefiniowa, uywajc standardowego adresowania TCP/IP w sposb pokazany poniej. Klasa
A B C
Ustawienia maski podsieci inne ni wymienione powyej nadaj bitom adresu IP dodatkowe znaczenie. Bity maski podsieci odpowiadaj bezporednio bitom adresu IP. Kady bit maski podsieci, ktry ma odpowiada bitowi identyfikatora sieci w adresie IP, musi by ustawiony na warto 1.
68
Mikrofiltry i rozganiki
Od wikszoci klientw usugi ADSL wymaga si instalacji prostego urzdzenia zapobiegajcego wzajemnym zakceniom midzy lini ADSL a zwykymi usugami telefonicznymi. Urzdzenia te najczciej okrela si mianem mikrofiltrw lub (nieprecyzyjnie) rozganikami linii (line splitter). S one atwe w instalacji i wykorzystuj standardowe zcza oraz kabel telefoniczny. Operator usugi ADSL moe przysa technika, ktry zmodyfikuje lini telefoniczn zazwyczaj w miejscu wejcia linii do budynku. Jeli technik podzieli lub rozgazi lini telefoniczn na dwie oddzielne jedn do obsugi zwykych usug telefonicznych, a drug na potrzeby usugi ADSL nie jest konieczne instalowanie adnego urzdzenia filtrujcego. Naley postpowa zgodnie z instrukcjami operatora usugi ADSL, opisujcymi miejsce i sposb podczenia Rutera do linii ADSL.
Mikrofiltry
O ile nie zalecono korzystania z rozganika linii (patrz niej), dla kadego telefonu lub urzdzenia telefonicznego (automatycznej sekretarki, faksu itp.) konieczne bdzie zainstalowanie mikrofiltru (filtru dolnoprzepustowego), ktry umoliwia jednoczesne korzystanie z usug telefonicznych i ADSL przez wspln lini. Mikrofiltry s atwymi w instalacji urzdzeniami podczanymi do kabla telefonicznego midzy telefonem a gniazdem w cianie. Na poniszym rysunku przedstawiono typowy sposb instalacji mikrofiltru.
Gniazdo telefoniczne
Mikrofiltr ADSL
Telefon
Instalowanie mikrofiltru Uwaga: Nie naley instalowa mikrofiltru midzy Ruterem a gniazdem telefonicznym. Mikrofiltry mona stosowa tylko w poczeniu ze zwykymi telefonami, faksami oraz innymi typowymi urzdzeniami telefonicznymi.
70
71