Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Отчет по ГПО.doc
Скачиваний:
3
Добавлен:
29.07.2019
Размер:
443.39 Кб
Скачать

3.2 Выбор роутера и обоснование решения

На основании анализа рынка были выбраны роутеры для дальнейшей работы с ними.

Главные критерии, по которым был проведен выбор роутеров для наших задач:

  • Цена

Для организации доступа в сеть интернет в библиотеке требуется вариант бюджетного, но многофункционального роутера. В нашей работе мы рассматривали роутеры ценой не более 2000 рублей.

  • Надежность

Стабильность работы – один из главных критериев по причине того, что организация беспроводной сети не предусматривает постоянного присмотра за техникой.

  • Сетевая безопасность

Низкий уровень безопасности, несомненно - один из недостатков сетей Wi-Fi.

На сегодняшний день для обеспечения надежного механизма безопасности в корпоративной беспроводной сети необходимо использование устройств и программного обеспечения с поддержкой WPA2. Предыдущие поколения протоколов - WEP и WPA содержат элементы с недостаточно сильными защитой и алгоритмами шифрования. Более того, для взлома сетей с защитой на основе WEP уже разработаны программы и методики, которые могут быть легко скачаны из сети Интернет и с успехом использованы даже неподготовленными хакерами-новичками.

  • Функциональность

Скорость проводного и беспроводного каналов передачи данных внутри локальной сети должна быть высокой для обеспечения доступа к сети всех желающих

  • Возможность перепрошивки

Альтернативные прошивки более функциональны, позволяют задействовать заблокированные возможности устройства, имеют более удобный интерфейс, работают намного стабильнее и лишены каких-либо недостатков оригинальных прошивок.

Перечисленным критериям соответствуют следующие модели роутеров:

  • D-link DIR 300

  • D-link DIR 615

  • Asus WL-520GU

Оценим их более детально.

D-link DIR-300:

Тип

Wi-Fi точка доступа

Стандарт беспроводной связи

802.11g

Макс. скорость беспроводного соединения

54 Мбит/с

Защита информации

WEP, WPA, WPA2, 802.1x

Мощность передатчика

15 dBM

Радиус действия внутри помещения

100 м

Радиус действия вне помещения

400 м

Коммутатор

4xLAN

Скорость портов

100 Мбит/сек

Маршрутизатор

есть

Межсетевой экран (FireWall)

есть

NAT

есть

SPI

есть

DHCP-сервер

есть

Поддержка Dynamic DNS

есть

Демилитаризованная зона (DMZ)

есть

Статическая маршрутизация

есть

Поддержка VPN pass through

есть

Поддержка VPN-туннелей

есть

Антенна

Количество внешних антенн

1 x 2 dBi

Тип внешней антенны

съемная

Web-интерфейс

есть

D-link DIR-615:

Тип

Wi-Fi точка

Стандарт беспроводной связи

802.11n

Частота

2.4 Ггц

Поддержка MIMO

есть

Макс. скорость беспроводного соединения

300 Мбит/с

Защита информации

WEP, WPA, WPA2

Мощность передатчика

15 dBM

Коммутатор

4xLAN

Скорость портов

100 Мбит/сек

Маршрутизатор

есть

Межсетевой экран (FireWall)

есть

NAT

есть

SPI

есть

DHCP-сервер

есть

Поддержка Dynamic DNS

есть

Демилитаризованная зона (DMZ)

есть

Статическая маршрутизация

есть

Поддержка VPN pass through

есть

Количество внешних антенн

2 x 2 dBi

Web-интерфейс

есть

ASUS WL-520GU

Тип

Wi-Fi точка доступа

Стандарт беспроводной связи

802.11g

Макс. скорость беспроводного соединения

54 Мбит/с

Защита информации

WEP, WPA, WPA2, 802.1x

Коммутатор

4xLAN

Скорость портов

100 Мбит/сек

Режим моста

есть

Количество разъемов USB 2.0

1

Маршрутизатор

есть

Межсетевой экран (FireWall)

есть

NAT

есть

SPI

есть

DHCP-сервер

есть

Поддержка Dynamic DNS

есть

Демилитаризованная зона

есть

Статическая маршрутизация

есть

Поддержка VPN pass through

есть

Количество внешних антенн

1

Тип внешней антенны

съемная

Количество внутренних антенн

1

Web-интерфейс

есть

Интерфейс принт-сервера

USB

Флэш-память

есть

Все роутеры были модернизированы выбранной нами прошивкой DD-WRT.

DD-WRT-это свободная бесплатная прошивка для многих беспроводных маршрутизаторов, основанных на чипах BroadCom/Atheros/Xscale/PowerPC. Представляет собой миниатюрную операционную систему, основанную на ядре Linux. Распространяется бесплатно с сайта производителя.

С этой прошивкой появляется много расширенных настроек: возможность разделить канал с приоритетами по сервисам (QoS), запрет входа на сайты по адресу страницы или по доменному имени. Также в режиме WiFi роутер может быть Точкой Доступа, Клиентом, Мостом и Репитером. Важными особенностями данной модернизации являются увеличение мощности WiFi сигнала, возможность создания VPN сервера, русский язык интерфейса, расширенная статистика потребления трафика WAN в виде графика. Появился - Telnet - программа удаленного доступа, позволяющая входить в другую вычислительную систему, работающую в Интернет, и возможность загружать пользовательские скрипты.

Основные особенности DD-WRT:

  • Русский язык интерфейса

  • 802.1x (Extensible Authentication Protocol)

  • Client Mode

  • Client Mode WPA

  • DHCP Forwarder

  • DHCP Server

  • DNS forwarder

  • Dynamic DNS

  • IPv6 Support

  • OpenVPN Client & Server

  • QoS Bandwidth Management

  • Startup, Firewall, and Shutdown scripts

  • Static DHCP Assignment

  • Telnet server & client

  • Wake On Lan client

  • Wireless MAC Addresses Cloning

  • Wireless MAC filter

  • WPA2

Тестирования

Для тестирования проводного сегмента использовался скрипт передачи пакетов максимального размера.

При оценке скорости передачи пакетов измерения проводились в типичной квартире из двух точек с разным удалением от роутера. В первом случае удаление не превышало 1 метра, и как следует измерялась максимальная скорость передачи данных. Во втором случае ноутбук с Wi-Fi-адаптером находился от точки доступа на расстоянии 10 метров по диагонали за стеной.

При оценке стабильности работы роутеров использовались простейшие команды для проверки соединения в сетях на основе протокола TCP/IP.

При тестировании роутеров выяснилось:

  • В результате модификации роутер D-link dir 300 стал работать нестабильно, передаваемые пакеты начали теряться и отбрасываться. Кроме того, мощность сигнала снизилась.

  • Роутер D-link dir 615 стабильно передает пакеты, скорость передачи по сравнению со скоростью до модификации не снизилась

  • Роутер Asus WL-520GU стабильно передает пакеты, но в результате тестирования выяснилось, что скорость передачи пакетов значительно ниже, чем у D-link dir 615.

Поэтому для дальнейшей работы нами был выбран роутер D-link dir 615.