Огляд Wi-Fi маршрутизатора та пункту доступу TP-LINK TL-WR642G
31-05-2009
Мати доступ у всесвітню мережу інтернет вдома чи в офісі часто необхідно не тільки одному комп'ютеру, а і багатьом мережевим пристроям. Звісно, для організації самої мережі необхідне обладнання, що з'єднує всіх її учасників - мережний роутер або в найгіршому разі комутатор. Якщо ви маєте ноутбук, а такі рішення зараз завжди оснащуються бездротовими засобами доступу, то для його підключення за допомогою цих засобів вам точно буде необхіден Wi-Fi пункт доступу. Все вище перелічене це всього лише самий основний функціонал так необхідний у домашніх умовах або в умовах малого офісу. Не секрет, що для цих завдань зараз випускається велика кількість обладнання, проте, яке краще, а яке гірше, сказати можна тільки зіткнувшись з конкретно поставленим завданням організації мережі. Звісно, з основними, перерахованими нами вище функціями, зараз справляється будь-який Wi-Fi маршрутизатор.
У цій статті ми хочемо звернути увагу читача на продукцію компанії TP-LINK і зокрема на Wi-Fi пункт доступу з функціями маршрутизатора мережі і можливістю підключення до провайдеру через Ethernet-порт по протоколах PPPoE, 802.1x, Dynamic IP, Static IP, L2TP, PPTP, BigPond Cable модель TL-WR642G.

Проте поряд з досить вагомою перевагою, тобто компактністю та стильністю виконання, дана модель одержала досить непогану функціональність.
Технічні характеристики TP-LINK TL-WR642G
|
Виробник |
TP-LINK |
|
Модель |
TL-WR642G |
|
WAN | |
|
Тип |
Fast Ethernet |
|
Кількість портів |
1 |
|
Auto MDI/ MDI-X |
так |
|
Фіксований IP |
так |
|
Динамічний IP |
так |
|
PPPo |
так |
|
802.1x+ Динамічний IP |
так |
|
802.1x+ Фіксований IP |
так |
|
PPTP |
так |
|
L2TP |
так |
|
IPSec |
немає |
|
BigPond Cable |
так |
|
Можливість завдання в ручну MAC |
так |
|
Можливість завдання розміру MTU вручну |
так |
|
LAN | |
|
Кількість портів |
4 |
|
Auto MDI/MDI-X |
так |
|
Ручне блокування інтерфейсів |
немає |
|
Додаткові роз’єми розширень | |
|
USB 2.0 |
немає |
|
WLAN | |
|
Антена | |
|
Кількість |
1 |
|
Тип |
знімна, дипольна, зовнішня 3dBi |
|
Можливість заміни антени/тип коннектора |
так, SMA роз’єм |
|
Примусове завдання номера робочої антени |
|
|
Частота роботи, ГГц |
2.4-2.4835 |
|
Підтримувані стандарти і швидкості | |
|
802.11g |
BPSK, QPSK, 16QAM, 64QAM, OFDM: 54, 48, 36, 18, 12, 11, 9, 6 Мбіт/с |
|
802.11b |
CCK (11 Мбіт/с, 5.5 Мбіт/с), DQPSK (2 Мбіт/с) DBPSK (1 Мбіт/с) |
|
Регіон/ Кіл-ть каналів |
??/11 |
|
Розширення протоколу |
108M Super G |
|
Можливість ручного завдання швидкості |
так |
|
Вихідна потужність, дБм | |
|
(максимальна?) |
17 |
|
802.11g @54Мбіт/с |
- |
|
802.11b @11Мбіт/с |
- |
|
Чутливість приймача, дБм | |
|
802.11g @54Мбіт/с-108Мбіт/с |
68 |
|
802.11b @11Мбіт/с |
85 |
|
Робота з інший AP | |
|
Підтримка WDS (міст) |
так |
|
Підтримка AP |
так |
|
Підтримка WDS + AP |
так |
|
Можливість роботи в режимі клієнта |
немає |
|
Wireless repeater (повторювач) |
немає |
|
Безпека | |
|
Блокування широкомовного SSID |
так |
|
Прив'язка до MAC адрес |
так |
|
WEP |
так, до 152 біт |
|
WPA-Personal |
так |
|
WPA2-Personal |
так |
|
WPA-Auto-Personal |
немає |
|
WPA-Enterprise |
так |
|
WPA2-Enterprise |
так |
|
802.1x (через Radius) |
немає |
|
Можливості прошивання | |
|
Адміністрування | |
|
Завдання пароля на користувача admin |
так |
|
Можливість зміни додавання Login |
так, зміни |
|
Керування через WAN по заданому IP&port |
так |
|
WEB-інтерфейс |
так |
|
WEB-інтерфейс через SSL |
немає |
|
Власна утиліта |
немає |
|
Telnet |
немає |
|
SSH |
немає |
|
COM-порт |
немає |
|
SNMP |
немає |
|
Можливість збереження та завантаження конфігурації |
так |
|
Вбудований DHCP сервер |
так |
|
Статичний DHCP по MAC |
так |
|
Підтримка UPnP |
так |
|
Протоколи підтримувані WAN | |
|
Режим роботи звичайного свіча для LAN, WAN і WLAN інтерфейсів |
немає |
|
NAT | |
|
one-to-many NAT (стандартний) |
так |
|
one-to-one NAT |
так |
|
Можливість відключення NAT (робота в режимі роутера) |
так |
|
Можливість роботи в режимі мосту |
немає |
|
VPN pass through | |
|
IPSec |
- |
|
PPTP |
- |
|
PPPoE |
- |
|
L2TP |
- |
|
Traffic shaping (обмеження трафіку) |
немає |
|
DNS | |
|
Вбудований DNS-сервер (dns-relay) |
немає |
|
Підтримка динамічного DNS |
так, DynDNS.org |
|
Час | |
|
Синхронізація годин |
так |
|
Завдання часу вручну |
так |
|
Утиліти | |
|
ICMP ping |
немає |
|
Traceroute |
немає |
|
Resolving |
немає |
|
Ведення логу | |
|
Логування виконання правил файрволу |
немає |
|
Логування Wireless |
немає |
|
Логування DHCP Leases |
так |
|
Логування Port Forwarding |
немає |
|
Логування System Log |
так |
|
Зберігання усередині пристрою |
так |
|
Зберігання на зовнішньому Syslog сервері |
немає |
|
Відправлення на email |
немає |
|
Роутінг | |
|
Статичний (завдання записів вручну) |
так |
|
Наявність і можливості вбудованих фільтрів і файрволу | |
|
Можливості SPI (Stateful Packet Inspection) | |
|
Підтримка SPI (Stateful Packet Inspection) |
немає |
|
Можливість використання SPI у правилах |
немає |
|
Наявність фільтрів/файрволу | |
|
на LAN-WAN сегменті, обмеження доступу в інтернет |
так |
|
на WLAN-WAN сегменті, обмеження доступу в інтернет |
так |
|
на LAN-WLAN сегменті |
немає |
|
Підтримувані типи фільтрів | |
|
З урахуванням SPI |
немає |
|
По MAC адресі |
так |
|
По source IP адресі |
так |
|
По destination IP адресі |
так |
|
По протоколу |
так |
|
По source порту |
так |
|
По destination порту |
так |
|
Прив'язка вчасно |
так |
|
По додатку |
немає |
|
По URL |
немає |
|
По домену |
так |
|
По слову |
немає |
|
Робота зі службами списків URL для блокування |
немає |
|
Типи дій | |
|
allow |
так |
|
deny |
так |
|
log |
немає |
|
Віртуальні сервера | |
|
Можливість створення |
так |
|
З можливістю включення/викл. за часом, днем тижня |
немає |
|
Завдання різних public/private портів для віртуального сервера |
немає |
|
Можливість завдання DMZ |
так |
|
Можливість завдання DMZ трафіку на рівні портів |
так |
|
Живлення | |
|
Тип БЖ |
зовнішній, 9VAC, 8 A |
|
Підтримка 802.1af (PoE) |
немає |
|
Додаткова інформація | |
|
Підключення зовнішнього USB HDD, Flash |
немає |
|
Підключення WEB камери (відеоспостереження) |
немає |
|
Підключення USB принтера |
немає |
|
Версія прошивання |
V 3.7.2 Build 071123 Rel.38867n |
|
Розміри, мм. |
174 x 111 x 30 |
|
Вага, м. |
141 |
|
Сайт виробника |
|
Збір характеристик проводився за інформацією, що представлена на сайті виробника та згідно фактичним можливостям вбудованого WEB-інтерфейсу самого випробуваного маршрутизатора.
Упаковка

Зовнішня упаковка виготовлена з глянсового картонного паперу в синіх тонах. На лицьовій її частині представлений як загальний вид пристрою, так і основні його технічні нововведення та можливості. Окремо підкреслена можливість роботи в 2-х і навіть 3-швидкісному режимі (eXtended Range) за фірмовою технологією 108M Super G. У правому верхньому куті присутні медальки «Editors Choice» від Hog Kong's PCWeekly і PC MAGAZINE, а також рекомендації від Singapore's Hardware Magazine Awards, PC WORLD і China's No. 1 Market Shre Holder. І нижче, підкреслене використання в даній розробці технологій Super G і eXtended Range, реалізованих на рішеннях від Atheros.

На правій бічній грані присутня сама необхідна для початку роботи з даним продуктом інформація. Тут зазначена IP адреса WEB-інтерфейсу та пароль/логін роботи з ним. Трохи нижче присутні наклейки сервісної інформації і версії прошивання.

На звороті виробник постарався розмістити коротку інструкцію в зображеннях, позначивши призначення кожного роз’єму задньої панелі, зі скромним описом праворуч від неї основних особливостей цього продукту на дев'яти мовах. Також відзначено використання технології 108M Super G і наведений список сумісного з даним пунктом доступу обладнання. Тут же підкреслене позиціонування даної апаратури як маршрутизатора для доступу в Інтернет домашньої мережі або мережі малого офісу.

На одній з довгих сторін розмістилася докладна специфікація робочих можливостей і задіяних у цій моделі технологій.
Комплектація
Комплектація моделі TP-LINK TL-WR642G досить сильно мінімізована. Тут навіть немає присутнього у всіх інших пристроях такого типу кабелю підключення до мережі Ethernet. Звичайно це не критичний недолік, але він, все-таки, змусить покупця пошуками цю відсутню деталь.

У комплекті присутні:
- Маршрутизатор TL-WR642G;
- CD-диск з документацією;
- Посібник користувача англійською мовою (коротка інструкція з встановлення та обслуговуючого програмного забезпечення);
- Підставка для установки на стіл у вертикальному положенні;
- Блок живлення від зовнішньої мережі.
З особливостей можна підкреслити підставку, що забезпечує установку даного маршрутизатора на горизонтальну поверхню. Вона має чотири гумові ніжки в основі, що не дасть змахнути даний маршрутизатор із гладкої поверхні.
Маршрутизатор і Wi-Fi пункт доступу TP-LINK TL-WR642G

Модель TL-WR642G має білосніжний корпус прямокутної форми з округленими краями. Сріблястий напис дзеркальними літерами на верхній поверхні корпусу TP-LINK сильно виділяється своїм блиском на білому, матовому фоні загального виконання. Віе знаходиться у невеликій ніші, що дозволить частково захистити від механічних впливів. Сам же маршрутизатор має легку матовість всіх сторін крім лицьової з індикацією роботи, та його можна назвати дуже практичним і цілком захищеним від можливих пошкоджень поверхні. Основний білий корпус у сполученні з темними елементами з боків і такого ж темного кольору антеною, яка піднімається над всією конструкцією, виглядає стильно і продумано.

На звороті маємо оформлення, яке не відрізняється від загального стилю. Варто відзначити наявність тристоронніх кріплень, що дозволяють повісити маршрутизатор на стінку, і якісних гумових ніжок у кожному куті корпусу, для установки на горизонтальну поверхню. І тут же є невеликі вентиляційні отвори.

Розглядаючи тильну сторону маршрутизатора зліва на право, в першу чергу бачимо гніздо підключення блока живлення, виділене синім кольором, потім ряд комунікаційних роз’ємів підключення до мережі Fast Ethernet клієнтів LAN-сегмента внутрішньої мережі. Далі роз’єм WAN блакитного кольору для приєднання даного маршрутизатора до мережі провайдеру, а одразу за ними знаходиться отвір скидання налаштувань до стану конфігурації за замовчуванням. І останнім замикає цей ряд роз’єм підключення зовнішньої всеспрямованої антени.

Передня панель забезпечує якісну інформативність багатьох режимів роботи. Вся виведена тут інформація про стани маршрутизатора досить проста в розумінні для кінцевого користувача. На передній панелі є індикація роботи LAN-портів внутрішнього сегменту мережі та бездротової ділянки WLAN. Є індикація вхідного WAN-порту, що підключається до лінії провайдеру. Присутня сигналізація живлення маршрутизатора, а також режимів його роботи.

З боків маємо досить ефективну вентиляційну сітку. Цього повинно цілком вистачити для охолодження внутрішніх елементів маршрутизатора. Взагалі, варто відзначити спрямованість цієї моделі вбік компактності та функціональності.
WEB-інтерфейс
Всі виробники намагаються забезпечити свою продукцію утилітами допоміжного налаштування та керування, що працюють з комп'ютера, підключеного в LAN-порт маршрутизатора. Основним завданням такого програмного забезпечення є простота та зручність налаштування складного функціоналу маршрутизатора. Однак їх необхідність у професійному сенсі дуже сумнівна. В комплекті поставки TP-LINK TL-WR642G такого програмного забезпечення ми не знайшли. Всі функції зручного та швидкого налаштування, на думку виробників, тут повинен виконати WEB-інтерфейс, що є у даному пристрої для його налаштування та керування. Він цілком дружелюбний і має найпростіший варіант попереднього налаштування і запуску в роботу - покроковий алгоритм швидкого налаштування.

Першим нашій увазі представляється загальний статус налаштувань всіх основних інтерфейсів Wi-Fi маршрутизатора, що дозволяє оцінити всі його основні параметри.

Далі іде меню «Basic Settings» і його перша сторінка «Quick Setup», що забезпечує швидке покрокове налаштування всіх інтерфейсів маршрутизатора.

Потім меню «Network» дозволяє задати в ручному режимі IP-адреси LAN-порту та всебічно налаштувати параметри роботи підключення до провайдеру по WAN-інтерфейсу.

Тут можна задати спосіб одержання IP-адреси в зовнішній мережі динамічно по зовнішньому сервері DHCP або задати в ручному режимі, а також вибрати спосіб з'єднання по шифрованому каналі з провайдером зв'язку через стандарти: PPPoE, 802.1x, L2TP, PPTP, BigPond Cable, вказати MTU розмір пакетів і т.ін.

Є можливість клонування MAC-адреси або вказівки його вручну, якщо ваш провайдер веде роздачу дозволів тільки по MAC-ідентифікації клієнта.

У пункті меню Wireless вибирається стандарт Wi-Fi пункту доступу, задається ім'я бездротового з'єднання, що буде фігурувати при підключенні клієнтів. Можна вибрати номер каналу лінії пункту та відключити безпечний режим передачі даних по бездротовому сегменту. Тут у ручному режимі можна вибрати метод авторизації при підключенні, а також, виходячи з обраного способу авторизації, можна задати і алгоритм шифрування радіоканалу. Підтримувані стандарти шифрування та аутентифікації зазначені в таблиці специфікацій наведеної вище. Є можливість відключення широкомовного SSID (ім'я мережі і її параметрів входу), включити додаткові розширення специфікації, відключити/включити бездротовий канал і т.ін. і т.п.

Можна включити та вибрати один з двох режимів фільтрації MAC-адреси клієнтів бездротової мережі, що підключаються, і відредагувати лист MAC-адрес.

Присутня статистика роботи бездротового сегмента мережі, що сповіщає про клієнтів, які підключилися до пункту доступу, та їх активність.

Глобальне меню «Advanced Settings» починається з DHCP-налаштувань. Вони забезпечать користувачу роздачу IP-адрес для клієнтів WLAN і LAN сегментів через вбудований сервер DHCP з елементом включення/виключення цього сервісу. Тут можна встановити діапазон видаваних адрес з урахуванням часу, протягом якого дані IP-адреси будуть зарезервовані за отримавшим його клієнтом (по його MAC-адресі);

Є таблиця зарезервованих IP і клієнтів, що використали динамічну видачу.

Присутня можливість налаштувати статичний DHCP.

В Virtual Servers можна задати IP локальних машин, на які будуть «перекидуватися» певні порти із зовнішнього підключення. Така функція дасть можливість реалізувати будь-які сервера на машинах локальної мережі, які будуть відкриті по прописаних портах для зовнішнього трафіку і підключень.

Port Triggering дозволить реалізувати перевизначення або підміну портів напрямку пакетів.

Присутня можливість задати в пункті DMZ IP локальної станції, що буде одержувати всі пакети, які прийшли на будь-який порт маршрутизатора. Виходить, для зовнішнього клієнта саме вона буде мати призначений на WAN-інтерфейс IP-адреса та повністю реагувати на всі його запити.

Сторінка налаштувань UPn (Universal Plug and Play). Ця архітектура однорангових з'єднань між персональними комп'ютерами і інтелектуальними пристроями, встановленими, наприклад, вдома, що забезпечує автоматичне підключення подібних пристроїв один до одного і їх спільну роботу в мережевому середовищі, в наслідок чого мережа стає доступною більшій кількості людей.

Є досить функціональний мережний екран. Він дозволяє закрити проходження пакетів по ряду ознак. Можна закрити доступ з певних адрес IP локальної мережі в зовнішню із вказівкою діапазону портів і регламентом правил за часом.


Є можливість блокування доступ на зазначені інтернет домени.

А також є можливість обмеження доступу по MAC-адресах.

Сюди ж розробники помістили налаштування доступу, призначені для керування із зовнішньої мережі.

Останньою «прикрасою» цього пункту стала сторінка з налаштуваннями блокувань за ознаками різного роду атак.

Є тут і можливість завдання статичних маршрутів.

Ще однією цікавою функцією, що може стати корисною, стала можливість закріплення або прив'язки IP-адреси до MAC-адреси і DNS-ім'я до IP.


Можна вибрати зі списку передустановлений сервер динамічної роздачі доменних імен DDNS і вказати налаштування з'єднання з ним.

Сторінка налаштувань часу забезпечить як ручне його завдання, так і динамічне одержання точного часу із зовнішніх серверів у мережі Інтернет.

Наступні пункти меню цілком прогнозовані та схожі з аналогічними в інших виробників. Єдине, хочеться виділити можливість зміни логіна. Така функція зустрічається досить рідко в пристроях цього класу.







Присутня можливість задати пароль для входу в WEB-інтерфейс, відновлення прошивання, збереження поточних налаштувань на комп'ютер користувача і відновлення налаштувань зі збереженого файлу, журналювання вхідного і вихідного трафіку, відновлення заводських налаштувань.
Підводячи підсумки можливостям внутрішнього WEB-інтерфейсу, можна відзначити відмінний функціонал у варіантах приєднання до мережі провайдеру та фільтрації небажаного трафіку. Тут можна підкреслити можливість закріплення або прив'язки IP-адреси до MAC-адреси і DNS-ім'я до IP у ручному режимі. В інших позиціях дана модель вийшла досить простою у налаштуванні та повнофункціональною як для позиціонування даного пристрою в рамках домашнього маршрутизатора і пункту доступу Wi-Fi.
Тестування
При тестуванні ми постараємося в першу чергу звернути увагу на роботу даного маршрутизатора Wi-Fi в ідеальних умовах експлуатації бездротової мережі, на видстані не більше двох метрів між пунктами. А також буде чисельно визначена загальна пропускна здатність його NAT-інтерфейсу. Для наочного порівняння будуть проведені виміри пропускної здатності випробуваного між двома його LAN портами.
Звернемо увагу нашого читача на неповну адекватність і повторюваність результатів тестів бездротового сегмента мережі. Такі канали зв'язку використовують бездротові стандарти 802.11, а всі радіоканали дуже чутливі до радіоперешкод практично будь-якого побутового або цифрового обладнання. Отже, варто брати до уваги роботу мобільних апаратів, мікрохвильових печей і інших електроприладів, що створюють радіоперешкоди.
У тестах використовувався мережний адаптер TP-LINK TL-WN610G.
Порівняльне тестування працездатності на швидкості з'єднання 108 Мбіт/с з прямою видимістю на відстані два метри без шифрування каналу.

В обох напрямках.

Потік даних від пункту доступу до клієнта.

Потік даних клієнта до пункту доступу.
Порівняльне тестування працездатності на швидкості з'єднання 108 Мбіт/с з прямою видимістю на відстані два метри з використанням шифрування WPA2.

В обох напрямках.

Потік даних від пункту доступу до клієнта.

Потік даних клієнта до пункту доступу.
Порівняльне тестування швидкості проходження пакетів через LAN-інтерфейс для іншого LAN-клієнта в обох напрямках.

Порівняльне тестування швидкості проходження пакетів через NAT-службу даного маршрутизатора в обох напрямках.

За результатами тестів можна сказати, що в найкращих умовах середня швидкість передачі даних по бездротовому з'єднанню склала трохи більше 18 Мбіт/с, що є не самим гарним показником для стандарту IEEE 802.11g. Відзначимо одну цікаву особливість, при проходженні пакетів через NAT-сервіс маршрутизатора швидкість не перевищує 67 Мбіт/с, що за сучасними мірками не дуже гарний результат, але і він цілком прийнятний для роботи з середніми навантаженнями.
Висновки
Маршрутизатор TL-WR642G від компанії TP-LINK можна порекомендувати як бюджетне рішення для організації доступу до інтернет і мережі Fast Ethernet, за допомогою підключення по протоколу 802.11g у невимогливих до ширини каналу домашніх мережах і комунікаціях малого офісу. Поряд з достатнім функціоналом і нормальною забезпечуваною швидкістю доступу, дана модель має якісно виконану структуру посилань допомоги у вбудованому WEB-інтерфейсі та цілком компактне і стильне виконання корпусу. Він відрізняється достатньою легкістю у налаштуванні інтерфейсом з гарним підбором можливостей і використанням різних способів обробки трафіку. Але є в ньому і не самі гарні якості. Якщо продуктивність моделі TL-WR642G в LAN і WAN сегментах можна назвати середньостатистичною, то при тестуванні Wi-Fi навіть для еталонної специфікації 802.11g швидкості роботи були трохи нижче середньостатистичних згідно нашим попереднім тестам. Якщо звернути увагу на заявлену виробником швидкість в 108 Мбіт/с, а тестування проводилося саме при такій швидкості з'єднання, то згідно наведеним тестам дана модель повністю не відповідає заявленій в специфікації швидкості роботи. Нагадаємо читачу, що реальна швидкість роботи для з'єднання на 108 Мбіт/с повинна бути в межах 40-50 Мбіт/с.
Плюси:
- Дуже практичний дизайн і малі габарити.
- Зручний у налаштуванні WEB-інтерфейс.
- Функціональність налаштувань маршрутизації та доступу.
- Доступна вартість.
Мінуси:
- Не найкращі швидкості передачі для 802.11g з підтримкою 108 Мбіт/с.

Автор: Валерій Паровишник
Переклад: Анна Смірнова
Висловлюємо подяку фірмі ТОВ ВФ Сервіс (м. Дніпропетровськ) за надане для тестування обладнання.
Опубліковано : 31-05-2009
| Підписатися на наші канали | |||||
|
|
|
|
||









