В этой статье рассматривается беспроводное оборудование стандарта 802.11g от ASUS: беспроводной роутер WL-500G Deluxe и беспроводной адаптер WL-100G Deluxe с поддержкой режима Afterburner, а также беспроводной USB-адаптер WL-160G.
Беспроводной роутер ASUS WL-500G Deluxe
Функциональные
возможности: точка доступа стандарта IEEE 802.11g с поддержкой технологии Afterburner, 4-х(5-ти) портовый коммутатор
10/100, NAT-роутер с возможностью фильтрации пакетов, принт-сервер или
сервер веб-камеры, FTP-сервер. В отличие от своего предшественника (WL-500g) роутер имеет 2 порта USB 2.0, а также поддерживает технологию ускоренной передачи данных в беспроводном сегменте Afterburner.
На роутере расположены следующие индикаторы:
- индикатор питания
- индикатор активности беспроводного соединения
- индикаторы активности на порте WAN
- индикаторы активности на каждом из 4-х LAN портов
На задней панели расположены:
- 4 x LAN порта
- 1 x WAN порт
- 2 x USB порта
- разъем питания
- кнопка Reset (сброс параметров).
В комплект входит: БП, роутер, 1.5-метровый патчкорд, диск с утилитами
и описанием, краткая инструкция по установке на 7-ми языках (включая русский), полная инструкция на английском языке.
Вид изнутри
Устройство выполнено на базе законченного решения от Broadcom:
Процессор BCM5364PKPB
(5-типортовый свитч 10/100, PCI, MIPS32 архитектура, частота 200 МГц),
беспроводная связь выполнена на базе контроллера BCM4306KFB и трансивера
BCM2050KML, обеспечивающими связь стандарта IEEE 802.11g. Ниже приведена
общая схема построения беспроводного роутера на базе процессора BCM5364P.
На плате также установлен USB 2.0 контроллер VIA
VT6212L.
На плате установлено 2 x16 Мбайт SDRAM памяти (Samsung K4S281632F-TC75),
4 Мбайта Flash памяти (MX 29LV320ABTC-90).
Спецификации устройства:
| корпус |
пластиковый, допускается горизонтальная или вертикальная установка, а также подвес на стену |
| проводной сегмент |
| WAN |
количество портов |
1, возможен его перевод в сегмент LAN |
| auto MDI/MDI-X |
да |
| типы поддерживаемых соединений |
фиксированный IP |
да |
| динамический IP |
да |
| PPPoE |
да |
| PPTP |
да |
| L2TP |
нет |
| IPSec |
нет |
| LAN |
количество портов |
4 или 5 (в случае перевода WAN-порта в LAN-сегмент)
|
| auto MDI/MDI-X |
да |
| ручное блокирование интерфейсов |
нет |
| возможность задания размера MTU вручную |
да, но только для PPTP и PPoE |
| Беспроводной сегмент |
| антенна |
количество |
1 |
| тип |
одна внешняя дипольная |
| возможность замены антенны/тип коннектора |
есть/r-SMA |
| принудительное задание номера рабочей антенны |
|
| поддерживаемые стандарты и скорости |
802.11b |
1, 2, 5.5, 11 Мбит/с |
| 802.11g |
6, 9, 12, 18, 24, 36, 48, 54 Мбит/с |
| Регион/Кол-во каналов |
??/13 |
| расширения протокола 802.11g |
Afterburner |
| возможность ручного задания скорости |
да |
| выходная мощность |
усредненная |
?? |
| 802.11b @11Mbit/s |
?? |
| 802.11g @54Mbit/s |
?? |
| чувствительность приемника |
802.11b @11Mbit/s |
?? |
| 802.11g @54Mbit/s |
?? |
| работа с другой AP |
поддержка WDS (мост) |
да |
| поддержка WDS + AP |
да |
| возможность работы в режиме клиента |
да |
| wireless repeater (повторитель) |
да |
| безопасность |
блокировка широковещательного SSID |
да |
| привязка к MAC адресам |
да |
| WEP шифрование |
64/128bit, ASCII или HEX ключи |
| WPA шифрование |
да |
| WPA-PSK (pre-shared key) |
да |
| 802.1x |
да |
| поддержка Radius |
для WPA и 802.1x |
| основные возможности |
| конфигурирование устройства и настройка клиентов |
администрирование |
WEB-интерфейс |
да |
| WEB-интерфейс через SSL |
нет |
| собственная утилита |
нет |
| telnet |
нет |
| ssh |
нет |
| COM-порт |
нет |
| SNMP |
нет |
| возможность сохранения и загрузки конфигурации |
да |
| встроенный DHCP сервер |
да |
| поддержка UPnP |
да |
| метод организации доступа в Интернет |
Network Address Translation (NAT-технология) |
да |
| возможности NAT |
one-to-many NAT (стандартный) |
да |
| one-to-one NAT |
нет |
| возможность отключения NAT (работа в режиме роутера) |
да |
| Встроенные VPN-сервера |
IPSec |
нет |
| PPTP |
нет |
| L2TP |
нет |
| VPN pass through |
IPSec |
да |
| PPTP |
да |
| PPPoE |
нет |
| L2TP |
да |
| Traffic shaping (ограничение трафика) |
нет |
| DNS |
встроенный DNS-сервер (dns-relay) |
да |
| поддержка динамического DNS |
да, 5 заранее предопределенных серверов |
| внутренние часы |
присутствуют, ручное задание времени невозможно |
| синхронизация часов |
да |
| встроенные утилиты |
ICMP ping |
нет |
| traceroute |
нет |
| resolving |
нет |
| логирование событий |
да, системные события, файрвол |
| логирование исполнения правил файрвола |
да |
| способы хранения |
внутри устройства |
да |
| на внешнем Syslog сервере |
да |
| отправка на email |
нет |
| SNMP |
поддержка SNMP Read |
нет |
| поддержка SNMP Write |
нет |
| поддержка SNMP Traps |
нет |
| Роутинг |
| статический (задания записей вручную) |
на WAN интерфейсе |
да |
| на LAN интерфейсе |
да |
| динамический роутинг |
на WAN интерфейсе |
нет |
| на LAN интерфейсе |
нет |
| возможности встроенных фильтров и файрвола |
| поддержка SPI (Stateful Packet Inspection) |
да, но без возможности использования в правилах |
| наличие фильтров/файрвола |
на LAN-WAN сегменте |
да, отдельный для каждого направления |
| на WLAN-WAN сегменте |
да, совмещен с LAN-WAN |
| на LAN-WLAN сегменте |
нет |
| типы фильтров |
с учетом SPI |
нет |
| по MAC адресу |
нет |
| по source IP адресу |
да |
| по destination IP адресу |
да |
| по протоколу |
да, TCP/UDP |
| по source порту |
да, в том числе по диапазону |
| по destination порту |
да, в том числе по диапазону |
| привязка ко времени |
да |
| по URL-у |
да |
| по домену |
да (совмещен с URL) |
| работа со службами списков URL для блокировки |
нет |
| тип действия |
allow |
да |
| deny |
да |
| log |
нет |
| поддержка спец. приложений (netmeeting, quicktime, etc) |
да |
| виртуальные сервера |
возможность создания |
да |
| задания различных public/private портов для виртуального сервера |
нет |
| возможность задания DMZ |
да |
| питание |
| тип БП |
внешний, 5VDC, 2000 mA |
| поддержка 802.1af (PoE) |
нет |
| дополнительная информация |
| версия прошивки |
1.8.2.1 |
| дополнительные порты |
2 x USB 2.0 |
| встроенный print-server |
да, usb принтеры |
| встроенный ftp-server |
с хранением данных на внешнем USB-FLASH носителе или USB-HDD носителе |
| поддержка работы с WEB-камерой |
довольно много возможностей, в том числе motion-detect |
| размеры |
185х205х36 мм |
| вес |
500г |
Технология Afterburner, заявленная в спецификации к этому устройству,
позволяет прибегнуть к некоторым ухищрениям, которые теоретически позволяют
повысить пропускную способность беспроводного соединения, но реальное
повышение скорости от внедрения этой технологии наблюдается далеко не
во всех устройствах.
К сожалению, ни на сайте компании ASUS, ни на сайте компании Broadcom не удалось найти более подробного описания основ данной технологии. На сайте компании Broadcom рассказывается лишь о некоторых аспектах внедрения технологии Afterburner.
Конфигурирование
Конфигурация устройства осуществляется через WEB-интерфейс. Роутер можно быстро настроить, используя пункт "Quick Setup", который запускает пошаговую настройку. Скриншоты некоторых страниц "Quick Setup" приведены ниже:
Более детальная настройка осуществляется с помощью остальных пунктов меню, скриншоты которых приведены ниже:
Из особенностей конфигурации хочется отметить достаточно подробную контекстную справку - для получения краткой подсказки достаточно навести мышку на интересуемый пункт, возможность ручного выбора скорости WAN-порта, а также возможно задание большого числа параметров беспроводного соединения.
Присутствует возможность динамического перенаправления портов (Port Trigger). Эта возможность используется для приложений, несовместимых с NAT и устанавливающих много соединений. При включении данной функции роутер следит за исходящим трафиком и запоминает адрес компьютера, от которого идет этот трафик. При получении входящего трафика включается перенаправление, и трафик перенаправляется на нужный компьютер. После завершения соединения перенаправление отключается до тех пор, пока этот или другой компьютер снова не запросит соединения.
Устройство может работать в 3-х режимах: NAT, роутер, точка доступа - это позволяет нам отключить NAT и работать в режиме простого роутера без трансляции адресов. В случае если нам нужна функциональность точки доступа и не нужны возможности роутера - можно перевести устройство в режим точки доступа - при этом WAN-порт устройства переводится в LAN-сегмент, и все 5 портов устройства функционируют как обычный свитч (скорость работы WAN-порта при этом также возрастает).
Каждый пункт меню имеет несколько вложенных подпунктов. Нажатие кнопки "Apply" приводит к переходу на следующий подпункт меню, когда все подпункты какого-либо пункта меню перечислены нажатие кнопки "Apply" приводит к предложению сохранить параметры и перезагрузить роутер.
За время перезагрузки роутера беспроводные клиенты не успевают потерять соединение с роутером. Смена скорости беспроводного соединения также происходит без потери соединения. Все это не столь важно, если в сети присутствует 2 - 3 клиента, но если в сети порядка нескольких десятков клиентов - восстановление всех соединений может потребовать значительного отрезка времени (время установления соединения + время получения адреса по DHCP).
Беспроводной адаптер ASUS WL-160G
Беспроводной USB-адаптер стандарта IEEE 802.11g.
На беспроводном адаптере расположены следующие индикаторы:
- индикатор подключения к беспроводной сети (Link)
- индикатор активности беспроводного адаптера (Activity)
- индикатор питания (Power)
Спецификация устройства:
- Интерфейс - USB 2.0
- Поддерживаемые скорости: 1, 2, 5.5, 11, 6, 9, 12, 18, 24, 36, 48, 54 Мбит/с
- Модуляция: OFDM, DSSS
- Мощность сигнала: 15 ~ 18 dBm
- Дальность действия: 40 ~ 100 метров внутри помещения; 100 ~ 350 снаружи
- Чувствительность приемника:
54 Мбит/с: -68 ~ -65 dBm
11 Мбит/с: -82 ~ -85 dBm
5.5 Мбит/с: -85 ~ -88 dBm
2 Мбит/с: -88 ~ -91 dBm
1 Мбит/с: -91 ~ -93 dBm
- Шифрование: WPA; WEP (до 128 бит)
- Драйвер: Win2k/XP
Питание адаптера осуществляется через USB-интерфейс:
В комплекте идет диск с утилитами и драйверами, метровый USB-провод, краткая инструкция по установке и настройке на шести языках (включая русский)
Конфигурирование:
Конфигурирование устройства осуществляется через утилиту настройки, основные скриншоты которой приведены ниже:
Все настройки - стандартные для беспроводных адаптеров.
Беспроводной адаптер ASUS WL-100G Deluxe
Беспроводной адаптер стандарта IEEE 802.11g с поддержкой режима ускоренной передачи данных AfterBurner и возможностью работать в режиме программной точки доступа. Беспроводной адаптер WL-100G Deluxe отличается от своего предшественника (WL-100g) поддержкой технологии ускоренной передачи данных Afterburner.
На беспроводном адаптере расположены следующие индикаторы:
- индикатор связи (Link)
- индикатор активности (Air)
Спецификации устройства:
- Поддерживаемые интерфейсы: Cardbus
- Скорости передачи:
802.11g: 54, 48, 36, 24, 18, 12, 9, 6 Мбит/с
802.11g: 11, 5.5, 2, 1 Мбит/с
- Мощность сигнала: 15 ~ 18 dBm
- Поддерживаемые частоты: 2412 - 2484 МГц (каналы с 1-го по 14-й)
- Драйверы:
Windows 2000
Windows Me
Windows 98
Windows XP
- Безопасность:
64/128 бит WEP
WPA
- Дальность связи:
25 метров внутри помещения и 60 метров снаружи при 54 Мбит/с
40 метров внутри помещения и 310 метров снаружи при 11 Мбит/с
В комплекте идет краткое руководство по установке и настройке на английском,
диск с драйверами и утилитами. На мой взгляд, для такой комплектации
коробка имеет очень большой размер.
Конфигурация Cardbus адаптера производится с помощью утилиты, подобной той, которая описывалась при рассмотрении USB-адаптера, но в ней присутствует несколько дополнительных настроек, которые описаны ниже.
Добавлен пункт конфигурации работы в качестве программной точки доступа, добавлен мастер, помогающий быстро отконфигурировать устройство, а также добавлен пункт дополнительных настроек.
Тестирование производительности
Тестирование производительности проводного и беспроводного сегмента
производилось отдельно.
Тестирование беспроводного сегмента:
Тестирование проходило в несколько этапов:
- Тест "Точка доступа - USB адаптер"
- Тест "Точка доступа - Cardbus адаптер"
- Тест "Точка доступа - USB и Cardbus адаптеры"
- Тест "USB адаптер - Cardbus адаптер, режим Infrastructure"
- Тест "USB адаптер - Cardbus адаптер, режим AdHoc"
- Тест "Точка доступа (Cardbus) - USB-адаптер"
Во время тестирования было обнаружено, что включение режима Afterburner на роутере не дает никакого повышения производительности, а включение режима Frame Bursting - несколько ее повышает - поэтому в приведенных ниже тестах параметры устанавливались так: Frame Bursting - включен, Afterburner - включен. Хочу также отметить, что для работы в режиме Frame Bursting все устройства в беспроводном сегменте должны поддерживать этот режим.
Тест "Точка доступа - USB адаптер": трафик гонялся
между компьютером с беспроводным сетевым USB-адаптером ASUS WL-160G и компьютером локального
(LAN) сегмента роутера ASUS WL-500G Deluxe. Скорость соединения выставлялась в режим Auto для 802.11b
и 802.11g. Тест производился с помощью Chariot
NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- USB – беспроводной адаптер ASUS WL-160G
- AP – точка доступа роутера ASUS WL-500G Deluxe
- fdx – генерация трафика в обоих направлениях
Результаты теста для 802.11b режима:
Предельная скорость: 4.9 Мбит/с - нормальная скорость для 11b режима. В полнодуплексном режиме работы скорость от точки доступа в 2 раза ниже скорости к точке доступа.
Результаты теста для 802.11g режима:
Предельная скорость: 22.07 Мбит/с - нормальная скорость для .11g режима, скорость от точки доступа опять же ниже скорости к точке доступа в 2.5 раза.
Тест "Точка доступа - Cardbus адаптер": трафик гонялся между компьютером с беспроводным сетевым Cardbus-адаптером ASUS WL-100G Deluxe и компьютером локального (LAN) сегмента роутера ASUS WL-500G Deluxe. Скорость соединения выставлялась в режим Auto для 802.11b и 802.11g. Тест производился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- Cardbus – беспроводной адаптер ASUS WL-100G Deluxe
- AP – точка доступа роутера ASUS WL-500G Deluxe
- fdx – генерация трафика в обоих направлениях
Результаты теста для 802.11b режима:
Предельная скорость: 5.36 Мбит/с - хорошая скорость для .11b режима.
Результаты теста для 802.11g режима:
Предельная скорость: 29.28 Мбит/с - высокая скорость для .11g режима. В случае отключения режима Frame Bursting в полнодуплексном режиме скорость падает на 4 Мбит/с.
Тест "Точка доступа - USB и Cardbus адаптеры": трафик гонялся между компьютером в LAN-сегменте роутера ASUS WL-500G Deluxe и двумя беспроводными адаптерами (сначала обе карточки гнали трафик в одну сторону, потом обе в другую, а потом обе в обе стороны). Скорость соединения выставлялась в режим Auto mode для 802.11b и 802.11g. Для тестирования использовались беспроводные сетевые адаптеры ASUS WL-160G (USB) и ASUS WL-100G Deluxe (Cardbus). Тест производился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP - точка доступа роутера ASUS WL-500G Deluxe
- Cards - сетевые адаптеры ASUS WL-160G и ASUS WL-100G Deluxe
- USB - сетевой адаптер ASUS WL-160G
- Cardbus - сетевой адаптер ASUS WL-100G Deluxe
- fdx - генерация трафика в обоих направлениях
Результаты теста в .11b режиме:
Максимальная скорость: 5.75 Мбит/с. Скорости распределяются очень неравномерно - в полнодуплексном режиме скорость работы роутера с Cardbus-адаптером значительно ниже скорости работы с USB-адаптером.
Результаты теста в .11g режиме:
Максимальная скорость 24,95 Мбит/с - нормальная скорость для .11g режима.
Сравнивая с результатами предыдущего теста, здесь наблюдается обратная
картина: скорость работы Cardbus-адаптера стала выше скорости работы
USB-адаптера.
Тест "USB адаптер - Cardbus адаптер, режим Infrastructure" - трафик гоняется между беспроводными сетевыми адаптерами ASUS WL-160G и ASUS WL-100G Deluxe через точку доступа ASUS WL-500G Deluxe (режим Infrastructure). Скорость соединения устанавливается в Auto mode. Тест проводился для двух режимов: 802.11b; 802.11g с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- USB - сетевой адаптер ASUS WL-160G
- Cardbus - сетевой адаптер ASUS WL-100G Deluxe
- fdx - генерация трафика в обоих направлениях
Результаты теста для .11b режима:
Результаты теста для .11g режима:
В обоих тестах наблюдается тенденция: скорость трафика от Cardbus-адаптеры
к USB-адаптеру в полнодуплексном режиме ниже, чем скорость в обратном
направлении. Скорость весьма низкая как для .11b так и для .11g режимов.
Тест "USB адаптер - Cardbus адаптер, режим AdHoc" - трафик гонялся напрямую между беспроводными сетевыми адаптерами ASUS WL-160G и ASUS WL-100G Deluxe (режим AdHoc). При установке скорости в режим Auto - скорость соединения падала до 11 Мбит/с и оставалась на этом уровне постоянно, поэтому в первом случае скорость ставилась в режим Auto, а во втором - задавалась вручную: 54 Мбит/с. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- USB - сетевой адаптер ASUS WL-160G
- Cardbus - сетевой адаптер ASUS WL-100G Deluxe
- fdx - генерация трафика в обоих направлениях
Результаты теста: скорость устанавливалась в режим Auto (скорость соединения составляла 11Мбит/с):
Результаты теста: скорость устанавливалась в 54 Мбит/с:
Как видно из тестов - распределение скоростей достаточно неравномерное. Особенно сильно это проявляется при установке скорости соединения в 54 Мбит/с.
Тест "Точка доступа (Cardbus) - USB-адаптер" - трафик гонялся между Cardbus-адаптером ASUS WL-100G Deluxe, работающим в режиме программной точки доступа и USB-адаптером ASUS WL-160G. Скорость соединения на адаптере устанавливалась в режим Auto. На точке доступа нельзя задать ни скорость, ни режим (b/g). Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- USB - сетевой адаптер ASUS WL-160G
- AP - точка доступа ASUS WL-100G Deluxe
- fdx - генерация трафика в обоих направлениях
Максимальная скорость: 20.24 Мбит/с. Видно, что в полнодуплексном режиме скорость распределяется неравномерно: скорость от точки доступа к USB-адаптеру в 2 раза выше, чем в обратном направлении.
Тестирование проводного сегмента:
Тестирование проводилось по этой
методике
Максимальная скорость: 30.34 Мбит/с. В полном дуплексе скорость ощутимо падает, скорости варьируются в широких пределах:
Видимо, процессор устройства слабоват для подобной нагрузки.
Результаты NetPIPE:
Максимальная скорость передачи 32.54 Мбит/с: проявляется несколько аномальных падений скорости в зоне размеров пакетов от 128 Кбайт и выше.
Обзор дополнительных возможностей:
WEB-камера: беспроводной роутер обладает широким набором настроек работы с WEB-камерой, но самой камеры в наличии не было, поэтому проверить ее в деле не удалось.
FTP - сервер: Тест FTP-сервера с помощью USB-Flash накопителя показал очень низкую скорость чтения-записи: 4 Мбит - запись, 7 Мбит - чтение. Имена папок и файлов могут быть кириллическими, но при этом теряется переносимость. Например, если создать на FTP-сервере папку с кириллическим именем, то, подключив Flah-накопитель напрямую к USB-порту компьютера под управлением Windows XP, имена папок транслируются в нечитаемый набор символов:
Если сделать все то же самое, но наоборот - то имена папок также становятся нечитаемыми:
Тест безопасности
Во время тестирования удаленное управление было включено на 8000-м порту,
перезагрузок и зависаний роутера не происходило.
Результаты NESSUS’а:
Nessus не находит ни одной критической уязвимости – видимо, разработчики прошивки уделили этому аспекту особое внимание.
Доступность:
| ASUS WL-500G Deluxe |
Н/Д(0) |
| ASUS WL-100G Deluxe |
Н/Д(0) |
| ASUS WL-160G |
Н/Д(0) |
Выводы:
Беспроводной роутер обладает очень невысокой производительностью проводного
сегмента, в полнодуплексном режиме скорость падает до 24 Мбит/с, что даже ниже чем скорость беспроводного соединения. Судя по графику - в устройстве стоит достаточно слабый процессор, так как скорость варьируется в очень широких пределах.
Технология Afterburner, обещающая увеличение скорости беспроводного сегмента, на практике никак на эту самую скорость не влияет.
ASUS WL-500G Deluxe
Плюсы:
- Широкие возможности настройки беспроводной связи
- Раздельный файрвол для входящего и исходящего трафика
- Возможность одновременной работы в режиме моста и точки доступа
- Система всплывающих подсказок, позволяющая получить краткую информацию практически по каждому пункту настроек
- Возможность динамического перенаправления портов
- Высокий уровень безопасности
- Возможность переключения режима работы (NAT-роутер, роутер, точка доступа)
- Перезагрузка роутера проходит без обрыва беспроводных соединений
Минусы:
- Низкая скорость проводного сегмента
- Отсутствие практической пользы от реализации технологии Afterburner
- Отсутствие возможности подключить внешние списки фильтрации URL-ов
|