Установка по
После физической организации сети (6,7 уровень модели OSI) мы должны организовать работу 5-3 уровня.
Компьютер-отправитель |
| Компьютер-получатель |
1. Прикладной уровень | ↓ ↑ | 1. Прикладной уровень |
2. Уровень представления | ↓ ↑ | 2. Уровень представления |
3. Сеансовый уровень | ↓ ↑ | 3. Сеансовый уровень |
4. Транспортный уровень | ↓ ↑ | 4. Транспортный уровень |
5. Сетевой уровень | ↓ ↑ | 5. Сетевой уровень |
6. Уровень соединения | ↓ ↑ | 6. Уровень соединения |
7. Физический уровень | ↓ ↑ | 7. Физический уровень |
Таб 1. Модель OSI
Пояснение:
1. Прикладной уровень | Создание документа |
2. Уровень представления | Фиксация местоположения документа |
3. Сеансовый уровень | Проверка прав на выход в сеть |
4. Транспортный уровень | Преобразование для передачи (нарезка пакетов) |
5. Сетевой уровень | Присвоение адреса пакетам, определение маршрута движения |
6. Уровень соединения | Модуляция сигналов (сетевая карта, модем) |
7. Физический уровень | Передача данных |
Компьютер, через который будет производиться настройка маршрутизатора (оборудование OLT настраивается провайдером), находится под управлением ОС Windows XP SP3. Что бы посмотреть активные сетевые подключения нужно зайти в меню пуск – подключение – отобразить все подключения. После этого мы увидим следующее окно, со значком "подключение по локальной сети" со статусом "подключено":
Рис 3. Отображение сетевого подключения в ОС Windows XP
На рис.3 показан так же пример обнаружения новой сети одним из популярных Firewall`ов.
После того как мы убедились в том что, наш компьютер «видит» сеть, можно приступать к установке ПО роутера и настройке сети. Обычно производители сетевого оборудования поставляют в комплекте с ним диск с ПО и подробные инструкции по установке и настройке оборудования. Так что в данной работе будут представлены только основные настройки.
-
Настройка типа подключения маршрутизатора (IP адресация)
Провайдер, который предоставляет нам услуги интернета, использует сетевой протокол канального уровня передачи кадров PPP через Ethernet. Этот протокол использует метод авторизации с помощью логина и пароля. Так что для подключения к глобальной сети надо узнать эти данные у провайдера.
После ввода данных, необходимо выбрать систему внутренней авторизации для Wi-Fi сети. Маршрутизатор, который мы используем поддерживает 3 способа авторизации
-
Стандарт WPA2, 2) WEP, 3) Без защиты
Стандарты защиты Wi-Fi сетей:
Wired Equivalent Privacy (WEP) — алгоритм для обеспечения безопасности сетей Wi-Fi. Используется для обеспечения конфиденциальности и защиты передаваемых данных авторизированных пользователей беспроводной сети от прослушивания. Существует две разновидности WEP: WEP-40 и WEP-104, различающиеся только длиной ключа. В настоящее время данная технология является устаревшей, так как ее взлом может быть осуществлен всего за несколько минут. Тем не менее, она продолжает широко использоваться. Для безопасности в сетях Wi-Fi рекомендуется использовать WPA.
WPA и WPA2 (Wi-Fi Protected Access) — представляет собой обновленную программу сертификации устройств беспроводной связи. Технология WPA пришла на замену технологии защиты беспроводных сетей WEP. Плюсами WPA являются усиленная безопасность данных и ужесточенный контроль доступа к беспроводным сетям. Немаловажной характеристикой является совместимость между множеством беспроводных устройств как на аппаратном уровне, так и на программном. На данный момент WPA и WPA2 разрабатываются и продвигаются организацией Wi-Fi Alliance.
Если выбрать один из этих вариантов защиты доступа, нужно придумать 8 значный пароль и установить его в диалоговом окне инсталлятора.
Мы можем так же выбрать разрешение свободного доступа к нашей Wi-Fi сети тогда любой желающий, находящийся в зоне доступа сигнала, посылаемого нашим маршрутизатором, сможет воспользоваться нашим оборудованием и доступом в интернет соответственно.
Оставим свободный доступ к сети.
После этого, заключительного этапа установки, наш маршрутизатор готов к работе в сети интернет.
Далее мы имеем возможность установить более детальные настройки роутера, прописав его сетевой адрес в окне любого браузера. Сетевой адрес маршрутизатора по умолчанию является 192.168.1.1 для доступа к детальным настройкам файрволла в адресной строке браузера введем http:// 192.168.1.1 на экране появится веб страница запрашивающая логин и пароль администратора сети. По умолчанию логин и пароль – admin. Введя данные в диалоговое окно, и нажав кнопку «ОК» у нас откроется окно детальных настоек с несколькими вкладками:
В первой вкладке «STATUS» - Статус странице, отображается текущее состояние маршрутизатора и конфигурации. Вся информация предназначена только для чтения.
LAN: информация о сети, подробные настройки указаны на LAN странице. MAC-адрес - физический адрес маршрутизатора, как видно из локальной сети. IP-адрес - адрес LAN IP-маршрутизатора. Маска подсети - маска подсети, связанные с IP-адреса локальной сети. Беспроводная связь: Это текущие настройки для беспроводных сетей, подробнее во вкладке Wireless -> Wireless Settings. Wireless Radio - Указывает включен или выключен беспроводной маршрутизатор. SSID - SSID с маршрутизатора. Channel- текущий канал в использовании. Mode (Режим) - Показывает текущий режим (54Mbps (802.11g), 11 Мбит (802.11b)). Если отображается 54Mbps (802.11g), то он совместим с 11Mbps (стандарт 802.11b). MAC-адрес - физический адрес маршрутизатора, как видно из беспроводных локальных сетей. IP-адрес - Wireless LAN IP-адрес маршрутизатора. WAN: Следующие параметры применяются к глобальной сети (Интернет) порта маршрутизатора. Вы можете настроить их для Сети на WAN странице. MAC-адрес - физический адрес маршрутизатора, как видно из Интернета. IP-адрес - текущие WAN (Internet) IP-адреса. Если назначаются динамически, а не подключение к Интернету, это поле будет пустым или 0.0.0.0. Subnet Mask (Маска подсети) - маску подсети, связанные с WAN (Internet) IP-адрес. Default Gateway (Основной шлюз) - IP-адрес шлюза по умолчанию в глобальной сети. При использовании динамического IP в качестве типа подключения Интернета, Renew кнопка будет отображаться здесь. Нажмите кнопку Обновить, чтобы получить новый динамический IPпредоставленный провайдером. DNS-сервера - DNS (Domain Name System) сервер IP адресов в настоящее время используемый маршрутизатором показан здесь. Несколько DNS-IP настроек являются общими. В большинстве случаев, DNS-сервера первый доступный адрес. Online Time – время, которое прошло после соединения маршрутизатора с интернетом. При выборе PPPoE в качестве WAN тип соединения, времени нахождения роутера в сети отображается здесь. Нажмите «Подключить» или «отключить» для подключения или отключения от Интернета. Traffic Statistics: Статистика маршрутизатор трафика. Bytes - сумма байт были разосланы или получаемые из WAN (Internet) через порты. Packets (Пакеты) - сумма пакетов которые были разосланы или получены из WAN (Internet) порта. System Up Time: время маршрутизатор работает с момента подключения питания или сброса настроек. Нажмите кнопку Обновить, чтобы получить последние статусы и настройки маршрутизатора.
Вторая вкладка Basic Settings – Основные настройки, имеет 3 вкладки
Quick Setup
Network
- LAN
- WAN
- MAC Clone
Wireless
- Wireless Settings
- MAC Filtering
- Wireless Statistics
Quick Setup- Быстрая установка. С помощью этого руководства, вы можете установить основные параметры для доступа в Интернет. Даже если вы не знакомы с этим продуктом, вы все равно можете установить настройки легко. Если вы являетесь специалистом, вы также можете установить то, что вы хотите в меню, а не использовать его.
Во вкладке Network настраиваются IP адрес маршрутизатора, маска подсети, тип соединения и его параметры, а так же регистрация мак адреса.
Во вкладке Wireless задаются параметры Wi-Fi сети, мак фильтры и ведется статистика.
В третьей вкладке Advanced Settings – дополнительные настройки, специалист может настроить такие параметры как:
организация сетевой безопасности с помощью сетевого фильтра (firewall),
настроить DHCP Server ((Dynamic Host Configuration Protocol) сервер, который обеспечивает TCP / IP конфигурацию для всех ПК, подключенных к маршрутизатору локальной сети), настроить Динамическую систему имен доменов (DDNS),
настроить ARP Binding (привязку IP к MAC адресу),
настроить статическую трансляцию адресов и т.д.