Многофункциональная точка доступа Compex WPE54G

В этом обзоре мы рассмотрим беспроводную точку доступа Compex NetPassage WPE54G.

Функциональные возможности:

Точка доступа стандарта IEEE 802.11g, с поддержкой шифрования WEP до 128 бит и WPA, способная работать в шести различных режимах: точка доступа, беспроводной клиент, роутер (с возможностью работы с NAT и без NAT, форвардингом портов, созданием DMZ и др.), беспроводной роутер-клиент, беспроводной адаптер, беспроводной мост. Более подробно об этих режимах мы поговорим немного позже, но несложно заметить, что функциональность устройства значительно шире, чем просто у точки доступа — я и точкой доступа такое устройство не назвал бы, скорее это беспроводной роутер с возможностью работы в режиме "обычной" точки доступа. 

 

На устройстве расположены следующие индикаторы:

  • Индикатор питания (сбоку)
  • Индикатор состояния (сбоку)
  • Индикатор активности проводного соединения (спереди)
  • Индикатор активности беспроводного соединения (спереди)

На задней панели расположены:

  • антенна (несъемная)
  • кнопка Reset — сброс параметров
  • разъем питания (3,3 В, 3 А)
  • Порт LAN RJ-45

Устройство поставляется в следующей комплектации:

  • само устройство
  • метровый патчкорд
  • адаптер питания (длина провода около двух метров)
  • диск с документацией и некоторыми утилитами
  • краткая инструкция по установке

Спецификация устройства:

корпуспластиковый, установка на стол
проводной сегмент
LANколичество портов1
auto MDI/MDI-Xнет
типы поддерживаемых соединенийфиксированный IPда
динамический IPда
PPPoEда
PPTPда
L2TPнет
IPSecнет
Беспроводной сегмент
антеннаколичество1
типодна внешняя дипольная, 2 dBi
возможность замены антенны/тип коннекторанет
принудительное задание номера рабочей антенны-
поддерживаемые стандарты и скорости802.11bCCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps)
802.11gOFDM: 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec
Регион/Кол-во каналов

USA/11

Europe/13

Japan/14

расширения протокола 802.11gнет
возможность ручного задания скоростида
выходная мощностьусредненная??
802.11b @11Mbit/s20 dBm
802.11g @54Mbit/s19 dBm
чувствительность приемника802.11b @11Mbit/s??
802.11g @54Mbit/s??
работа с другой APподдержка WDS (мост)да
поддержка WDS + APда
возможность работы в режиме клиентада
wireless repeater (повторитель)нет
безопасностьблокировка широковещательного SSIDда
привязка к MAC адресамда
WEP шифрование64/128bit, ASCII или HEX ключи
WPA шифрование802.11x, AES или TKIP
WPA-PSK (pre-shared key)AES или TKIP
802.1xда, через RADIUS сервер
поддержка Radiusда, проверка логинов/паролей и валидности mac-адресов
основные возможности
конфигурирование устройства и настройка клиентовадминистрированиеWEB-интерфейсда
WEB-интерфейс через SSLнет
собственная утилитада
telnetда
sshнет
COM-портнет
SNMPнет
возможность сохранения и загрузки конфигурациида
встроенный DHCP серверда
поддержка UPnPнет
метод организации доступа в ИнтернетNetwork Address Translation (NAT-технология)да
возможности NATone-to-many NAT (стандартный)да
one-to-one NATнет
возможность отключения NAT (работа в режиме роутера)да
Встроенные VPN-сервераIPSecнет
PPTPнет
L2TPнет
VPN pass throughIPSecда
PPTPда
PPPoEнет
L2TPнет
Traffic shaping (ограничение трафика)да, WMM
DNSвстроенный DNS-сервер (dns-relay)да
поддержка динамического DNSнет
внутренние часыприсутствуют, ручное задание времени невозможно
синхронизация часовда
встроенные утилитыICMP pingнет
tracerouteнет
resolvingнет
логирование событийнет
Роутинг
статический (задания записей вручную)да
динамический роутингвозможность отключенияда
RIPv1да
RIPv2да
возможности встроенных фильтров и файрвола
поддержка SPI (Stateful Packet Inspection)??
наличие фильтров/файрволана WLAN-WAN сегменте (он же LAN-WAN) да, совмещен с LAN-WAN
типы фильтровс учетом SPIнет
по MAC адресуда
по source IP адресуда, в том числе по диапазону
по destination IP адресунет
по протоколунет, осуществляется только по протоколу IP
  
по source портунет
по destination портуда, в том числе по диапазону
привязка ко временида
по URL-унет
по доменунет
работа со службами списков URL для блокировкинет
тип действияallowда
denyда
logнет
поддержка спец. приложений (netmeeting, quicktime, etc)да
виртуальные серверавозможность созданияда
задания различных public/private портов для виртуального серверада
возможность задания DMZда
питание
тип БПвнешний, 3,3 VDC, 3 A
поддержка 802.1af (PoE)нет
дополнительная информация
версия прошивки1.17 Build 0429, Apr 29 2005
размеры88 × 24 × 88 mm
вес??

Теперь остановимся на возможностях устройства более подробно.

Данное устройство может работать в шести различных режимах:

1. Точка доступа

2. Беспроводной клиент (Access Point Client Mode) — в данном случае устройство работает как беспроводной клиент, который может взаимодействовать с другой точкой доступа для организации моста между двумя сетями Fast Ethernet.

3. Режим роутера (Gateway mode) — устройство работает как Wi-Fi маршрутизатор (LAN-интерфейсом становится беспроводной интерфейс, а WAN-интерфейсом становится Ethernet-порт устройства). При этом WAN-интерфейс может получать IP-адрес статически, динамически, или использовать PPPoE, PPTP и другие подключения.

4. Режим клиента беспроводной маршрутизации (Wireless Routing Client mode) — по сути это тот же режим роутера, но LAN и WAN интерфейсы меняются местами. В качестве WAN-соединения выступает беспроводное соединение, а в качестве LAN-интерфейса — проводное.

5. Режим беспроводного Ethernet-адаптера (Wireless Ethernet Adapter Mode) — этот режим аналогичен режиму беспроводного клиента, но позволяет подключить только один компьютер к сети.

6. Режим беспроводного моста (Wireless Bridge Link Mode) — осуществляет соединение типа точка-точка для организации связи, например, между зданиями.

На диске, поставляемом с устройством, помимо документации присутствуют две утилиты: uConfig и NpFind. uConfig позволяет получить доступа к WEB-интерфейсу устройства Compex без необходимости проделывать манипуляции с установками IP-адреса компьютера, более того не нужно даже знать какой адрес устройства к интерфейсу которого производится подключение. Утилита NpFind позволяет узнать IP-адрес устройства Compex. Скриншоты этих двух утилит приведены ниже:

NpFind

uConfig

Конфигурирование

Настройка устройства производится через WEB-интерфейс или по протоколу Telnet. Скриншоты WEB-интерфейса приведены здесь.

Данное устройство поддерживает функцию беспроводной связи SmartSelect, позволяющую автоматически выбирать канал связи, наиболее "удаленный" от используемых другими точками доступа каналов для избегания потери производительности за счет интерференции сигнала. 

В настройках беспроводного соединения возможен выбор режима функционирования устройства (выше говорилось о том, что оно может работать в одном из шести режимов).

При выборе режима роутера (Gateway) приходится задавать 2 IP-адреса (на внешнем и на внутреннем интерфейсе). В режиме обычной точки доступа (Access Point) указывается только один IP-адрес — адрес точки доступа. После смены режима работы устройства с режима роутера на режим точки доступа может возникнуть проблема — устройство в режиме точки доступа не позволит сменить свой IP-адрес на адрес в подсети внешнего интерфейса, который был задан в режиме роутера, и при этом не позволит изменить этот внешний адрес, так как находится в режиме точки доступа и позволяет изменять только один IP-адрес.

Приведу пример: в режиме роутера WAN-интерфейс имеет IP-адрес 10.0.0.10 при маске сети 255.0.0.0, а LAN-интерфейс имеет IP-адрес 192.168.1.1 при маске подсети 255.255.255.0. После перехода в режим точки доступа мы указываем единственный IP-адрес — адрес точки доступа, который по умолчанию становится 192.168.1.1. Мы хотим его изменить на 10.0.0.100 для того чтобы иметь к ней доступ из внешней сети, на что получаем ответ, что адрес 10.0.0.100 принадлежит подсети WAN-интерфейса — то есть мы как бы хотим нарушить правила маршрутизации — и WAN-интерфейс и LAN-интерфейс находятся в одной подсети, а то что устройство уже работает в режиме точки доступа, а не в режиме роутера оно как бы "забывает".

Такая маленькая особенность вызвала много проблем при попытке изменить IP-адрес на точке доступа. И еще хорошо, что устройство отчитывается в ошибках в нижней части интерфейса настройки — в области "Message Window" устройство показывает, что с ним происходит, и какие ошибки возникают.  

Также отмечу то, что устройство поддерживает AES WPA-шифрование, а также возможности создания Pseudo VLAN.

Этим достигается то, что все беспроводные клиенты имеют доступ к проводной сети, но не имеют доступа к своим беспроводным "соседям" — это может понадобиться в целях безопасности, чтобы беспроводные клиенты не могли общаться между собой.  

Устройство позволяет задавать параметры передачи данных на длинные дистанции для увеличения эффективности

Не очень понятно, зачем нужна данная возможность, так как замена внешней антенны не предусмотрена, а со штатной антенной вряд ли удастся добиться большой дальности связи.

По словам представителей компании "Роско", предоставившей устройство для тестирования, рассмотренная в статье точка доступа имеет модификацию "2b" и устройства данной модификации в официальный канал поставки более не включаются. На смену им пришла модификация устройства "2a" (его фотография приведена ниже), которые имеют возможность подключения внешней антенны через разъем r-SMA. В комплект также входит внешняя дипольная антенна 2dBi. Указанные выше параметры передачи данных на длинные дистанции используются при подключении внешних антенн. Помимо вышесказанного, устройства модификации "2a" обладают возможностью управления по SNMP.

При переводе устройства в режим роутера (Gateway) в дереве настроек WEB-интерфейса появляются дополнительные пункты: включение/выключение NAT, настройка форвардинга портов, настройка статической и динамической маршрутизации, фильтрации трафика и DMZ. При работе в режиме роутера возможно использование различных типов подключения (статический и динамический IP-адреса, PPTP, PPPoE и др.) 

Устройство поддерживает работу с алгоритмом покрывающего дерева (STP, Spanning Tree Protocol)

Этот протокол позволяет избежать зацикливания пакетов на беспроводном сегменте в случае присутствия петель на пути следования пакета

Устройство также поддерживает настройку по протоколу Telnet

Список возможных команд на каждом уровне дерева настроек можно вывести при помощи команды "?". Все пункты и подпункты дерева настроек по Telnet не проверялись, но, на первый взгляд, значительных отличий от настроек WEB-интерфейса нет.

Тестирование производительности

Тестирование беспроводного сегмента

В тестах производительности использовались беспроводные адаптеры Compex: Compex WL54G, Compex WLP54G, Compex WLU54G, Compex WLU108G. Все эти адаптеры были рассмотрены нами в одном из прошлых обзоров, посвященных беспроводным адаптерам Compex.

Были проведены следующие тесты:

  • Тест "PCI-адаптер Compex WLP54G — точка доступа Compex WPE54G"
  • Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex WPE54G"
  • Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex WPE54G"
  • Тест "USB-адаптер WLU54G — точка доступа Compex WPE54G"
  • Тест "USB-адаптер WLU108G — точка доступа Compex WPE54G"
  • Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex WPE54G, режим Infrastructure"
  • Тест "Точка доступа Compex WPE54G — Cardbus-адаптер Compex WL54G, различная дистанция"

Тест "PCI-адаптер Compex WLP54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным PCI-адаптером Compex WLP54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • AP — точка доступа Compex WPE54G
  • PCI — беспроводной PCI-адаптер Compex WLP54G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 17,31 Мбит/с в режиме IEEE 802.11g и 5,81 Мбит/с — в режиме IEEE 802.11b. В режиме IEEE 802.11g скорость трафика низка. Скорость трафика от PCI-адаптера к точке доступа примерно в 2 раза ниже, чем скорость в обратном направлении.

Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex WPE54G" — трафик гонялся между ноутбуком c беспроводным Cardbus-адаптером Compex WL54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • AP — точка доступа Compex WPE54G
  • Cardbus — беспроводной Cardbus-адаптер Compex WL54G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 17,00 Мбит/с — в режиме IEEE 802.11g и 6,06 Мбит/с — в режиме IEEE 802.11b. 17 Мбит/с — весьма низкий показатель для режима IEEE 802.11g, а 6,06 Мбит/с для режима IEEE 802.11b — наоборот, очень высокий показатель. В этом тесте мы наблюдаем обратную картину (относительно предыдущего теста) — скорость от точки доступа к адаптеру значительно ниже скорости в обратном направлении.

Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером LAN-сегмента и беспроводными адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режима IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • Cardbus — беспроводной Cardbus-адаптер Compex WL54G
  • PCI — беспроводной PCI-адаптер Compex WLP54G
  • AP — точка доступа Compex WPE54G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 5,71 Мбит/с — в режиме IEEE 802.11b и 17,27 Мбит/с — в режиме IEEE 802.11g. Скорость от беспроводных адаптеров к точке доступа примерно в 1,5 раза меньше скорости от точки доступа к беспроводным адаптерам. Подробное распределение скоростей между адаптерами приведено ниже

По диаграмме видно, что с PCI-адаптером точка доступа работает значительно быстрее, нежели с Cardbus-адаптером.

Тест "USB-адаптер WLU54G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU54G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • AP — точка доступа Compex WPE54G
  • USB — беспроводной USB-адаптер Compex WLU54G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 16,91 Мбит/с — в режиме IEEE 802.11g и 6,42 Мбит/с — в режиме IEEE 802.11b. 16,91 Мбит/с — весьма низкий показатель для режима IEEE 802.11g, а 6,42 Мбит/с для режима IEEE 802.11b — разве что не рекордный показатель (видимо, здесь используются какие-то алгоритмы ускорения передачи трафика). Скорость от точки доступа к адаптеру выше скорости в обратном направлении примерно в 2 раза.  

Тест "USB-адаптер WLU108G — точка доступа Compex WPE54G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU108G и компьютером LAN-сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • AP — точка доступа Compex WPE54G
  • USB — беспроводной USB-адаптер Compex WLU108G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 11,40 Мбит/с — в режиме IEEE 802.11g и 6,45 Мбит/с — в режиме IEEE 802.11b. 11,40 Мбит/с — очень низкий показатель для режима IEEE 802.11g, а 6,45 Мбит/с для режима IEEE 802.11b — очень высокий. Скорость от точки доступа к адаптеру выше скорости в обратном направлении примерно в 2 раза. В режиме IEEE 802.11g на графике наблюдаются провалы скорости почти до нулевого значения





Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex WPE54G, режим Infrastructure" — трафик гонялся между компьютерами c беспроводными PCI и Cardbus — адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex WPE54G в режиме Infrastructure. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.

Сокращения:

  • PCI — беспроводной PCI-адаптер Compex WLP54G
  • Cardbus — беспроводной Cardbus-адаптер Compex WL54G
  • fdx — генерация трафика в обоих направлениях

Максимальная скорость: 10,39 Мбит/с — в режиме IEEE 802.11g и 2,86 Мбит/с — в режиме IEEE 802.11b — нормальные скорости в обоих режимах.

Тест "Точка доступа — Cardbus адаптер, различная дистанция" — трафик гонялся между беспроводным сетевым адаптером Compex WL54G и компьютером локального (LAN) сегмента через точку доступа Compex WPE54G. Скорость соединения устанавливается автоматически для режимов IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками менялось и составляло сначала 10 метров, затем 20, 30 и 40 метров, трафик генерировался в обоих направлениях (full duplex).

На участке от 10 до 30 метров скорость постепенно снижается, а на участке от 30 до 40 метров слегка возрастает — это аномальное поведение.  

Безопасность:

Так как рассматриваемое устройство может работать в качестве роутера, были проведены тесты на безопасность. Во время тестирования было включено удаленное управление через WEB и по Telnet.

Результаты Nessus'а:

Nessus не находит ни одной критической уязвимости, что позволяет говорить о высокой степени защищенности роутера.

Доступность:

Средняя розничная цена на рассматриваемое в статье устройство : Н/Д(0)

Выводы:

Устройство Compex WPE54G является многофункциональным устройством, способным работать даже в режиме маршрутизатора (роутера) — даже не совсем ясно, почему производитель назвал его "точкой доступа". Но производительность данного устройства в режиме IEEE 802.11g оказалась весьма низкой, а в режиме IEEE 802.11b наоборот — очень высокой. В дополнение к этому устройство обладает компактными габаритами и, на мой взгляд, весьма стильным дизайном.  

Плюсы:

  • Возможность ручного задания скорости беспроводного соединения и LAN-порта
  • Поддержка алгоритма AES в WPA-шифровании
  • Возможность автоматического выбора оптимального беспроводного канала (функция SmartSelect)
  • Возможность настройки по протоколу Telnet
  • Множество различных режимов работы (мост, беспроводной клиент и т.д.)
  • Поддержка протокола покрывающего дерева STP — Spanning Tree Protocol
  • Наличие дополнительных утилит, позволяющих открыть WEB-интерфейс настройки, не зная IP-адрес точки доступа
  • Высокая безопасность при работе режиме роутера

Минусы:

  • Невозможно задать время в ручном режиме
  • Низкая производительность в режиме IEEE 802.11g

 

Оборудование предоставлено ООО Роско

 

 




10 ноября 2005 Г.