1000v.jpg 

 

md11boing 發表在 痞客邦 留言(12) 人氣()

  • 這是一篇加密文章,請輸入密碼
  • 密碼提示:
  • 請輸入密碼:

 

G01.jpg 

md11boing 發表在 痞客邦 留言(0) 人氣()

轉登自iThome...

3G.jpg 

md11boing 發表在 痞客邦 留言(0) 人氣()

設定加密是基地臺防止盜連的普遍做法。而目前常用的加密類型有WEP、WPA及WPA2等3種,其中WPA、WPA2又可再區分成Personal及Enterprise兩種版本,各自採取Pre-shared key(PSK)及802.1x的方式,驗證使用者連接無線網路的權限。

很多人都知道WEP是可以被破解的,以目前的情況來說,除了建置年代較久的基地臺,或者是終端裝置僅支援WEP的情況下,否則,大多數都會採用較安全的WPA、WPA2來設定加密。

md11boing 發表在 痞客邦 留言(8) 人氣()

4G(fourth-generation,第4代無線通訊系統)是下一代的行動網路,目前競爭4G的主要技術有WiMAXLTE兩種,其中前者在臺灣已經進入了商業營運的階段,過年前某天去光華買東西時,看到了威邁思的申辦廣告,一時興起,就申辦了456元無限使用,綁約2年的專案,搭配一張USB網卡提供上網服務(申請的頻寬是上行2Mbps,下行4Mbps)。

01.JPG 

md11boing 發表在 痞客邦 留言(1) 人氣()

由於新買的B社產品實在不怎麼好用,因此這兩天從朋友手上接手了一臺多餘的D-Link DIR-300(因為他接著買了一臺傳說超穩定的某牌高階機種,所以這臺基本款機種頓時就無用武之地了)。 採用的CPU是Atheros 2317,時脈為182MHz,內建16MB的記憶體和4MB的Flash,硬體規格算是中規中矩。無線網路的模組也是由Atheros所提供,規格為802.11b/g,只提供路由器一種模式。值得一提的是這臺路由器的韌體版本可以改刷DD-Wrt,利用這種破解改機的方式,能夠讓DIR-300的硬體提供更多功能。

md11boing 發表在 痞客邦 留言(0) 人氣()

前幾天用了兩年多的Linksys WRT54G掛點,因此第二天下班之後就跑到賣場,用一張小朋友多一點的價格,買了這臺Buffalo WCR-G54做替換,這臺無線路由器是很基本的11g規格(因為小弟筆電沒有11n網卡,所以不用買太高檔的),和之前用的其他機種一樣,在網路埠的部份提供了4個100Mbps RJ-45埠。  用紅色氣泡袋包住的正方形物體就是WCR-G54機身主體,相當小巧,不到一般男生的巴掌大小。 盒內物件一覽,這不是我第一次買Buffalo的無線路由器,配件大致上和前款產品差不多,可惜的是只有附上一般的網路線,不是以前很有特色的白色扁線。  燈號的設計當簡潔,值得注意的是從上方數下來第二顆的不知名燈號,和下面一顆的Security燈號(但不知道這個燈號是搭配什麼功能使用 ><..)。 後方連接埠一覽,除了基本的1WAN、4LAN,共5個100Mbps網路埠之外,還有一顆"Router<->AP"模式的切換鍵,以一般人的使用來說,多半是以前者居多,機身頂部的按鍵是Buffalo自家技術的AOSS鍵,功能和一般市面產品常見的WPS鍵一樣,都是協助用戶端電腦快速建立加密的無線網路連線。 Reset鍵位於機身正面下方。 機身底部有預留溝槽,將底座順勢推入之後,很輕易就能裝上。 產地是MIC... ><。 接上電源之後,連接路由器的網頁介面,第一次安裝時,直接就會進入精靈模式。 很特別的是,設備會自動偵測WAN埠所連接的網路類型,並自動帶出對應的設定表單(以前用過的設備中,Netgear的有提供這項功能),由於我家是透過種花的光世代上網,因此秀出的是PPPoE的設定表單。 輸入所需的連線資料之後,WCR-G54就會開始連接Internet。 看到中間的藍色圖片,就代表連線成功囉。 WCR-G54預設的網頁介面語系是英文,重新登入之後,可在首頁右下方的下拉式選單切換成中文。 這裡可以指定DNS和Gateway的IP,由於我們是透過撥接方式上網,這裡就不需要做設定。 連線管理的頁面,前面我們透過精靈模式連接實體網路,因此可以在這裡看到一個Easy Setup的設定檔,這裡可以建立多組設定檔,日後連接其他線路時,不會把前一條線路的連線設定蓋掉,相當不錯的設計。 DHCP設定。 NAT設定,用預設值就好,不需要手動更改。 無線網路設定,這裡可以設定啟用,或關閉AOSS功能。 SSID的設定頁面,預設的SSID是無線網卡的MAC位址,可以自行更改。 無線加密的設定選項和其他市面產品並無不同,支援WPA/WPA2及64、128Bits的WEP。 無線網路模式設定,預設是11g Only,如果環境中有11b的無線網卡需要連接設備,記得取消11g保護的選項。 PPTP VPN的連線透通,如果要從WCR-G54的LAN建立PPTP的VPN通道,就要啟用這個選項。 很奇怪的是,WCR-G54只有提供DMZ的設定介面,看不到NAT Port轉送的設定,對於想要連接eMule的人來說相當不方便,很容易就拿到Lowid,除非把抓檔機丟到DMZ,不過這麼一來,受到攻擊的機率又會大增。 組態管理。 狀態顯示的頁面。 可在這裡查看Log。 接下來就是實機測試的部份了,這裡是利用Iperf測試WCR-G54的NAT效能,約20Mbps左右,代表這臺機器只能介接上、下行頻寬總合不超過20Mbps的線路,高於這個數字,機器的CPU就沒有辦法有效處理了,以我家2Mbps/10Mbps的線路等級來說,算是夠用。 開啟多個Session同時傳輸,所得到的數據也在20Mbps左右。 利用網路上現成的工具測試WCR-G54,約為2,048個(參考用,可能有誤差),對不太使用P2P軟體的我來說,算是夠用。在常溫環境下,開機半小時後,以手觸摸機身,可以感受到明顯的熱度。 無線網路部份,同樣是利用Iperf,在訊號最強的機器周圍先做一次傳輸測試,約22Mbps,符合11g等級的效能表現。 可能是因為機器本身採用隱藏式天線的設定,當我把筆電移動到相隔7公尺,間隔一道牆的地點再做一次測試,這時僅測得12Mbps多的數據,差強人意。 大致上來說,這款無線路由器適合範圍不大,及網路使用量不高,例如純粹看網頁、MSN及打B的人使用,如果是P2P重度使用者,或者是連線空間較為廣闊的人來說,我會建議改買其他機種會是比較好的選擇。


md11boing 發表在 痞客邦 留言(0) 人氣()

很多網路設備已經開始利用3.5G做為備援線路,其中比較常聽到的有Fortinet、合勤、居易及Billion等數家。 約略一年多以前,就已經有聽說過這項應用,但一直沒有機會實作,利用上個月借測合勤ZyWALL的機會,我向朋友借了一張有被該臺設備所支援的華為E220網卡來測試這項功能。 以現在使用的ZyWALL USG 2000為例,它能介接PCMCIA,及USB兩種不同介面的3.5G網卡,整體來說,設定上不會很難操作,對於以前就曾經操作過ZyWALL的人來說,更是如此。大致上來說,我們只需在網頁介面將E220所連接的USB埠,指定為WAN埠的其中之一,並且修改設備的路由規則,就能透過3.5G連接外部網路。 將網卡接上設備之後,ZyWALL就會自行偵測裝置類型,並且匯入SIM卡的組態資料。 網卡備便,可以連接3.5G網路時,會顯示出Inactive的狀態訊息,點選左側選單的「網路>介面」,在此可以設定3.5G的組態。 接著進入「行動電話」的分頁,可看到華為E220連接在設備的第2個USB埠,點選筆記本的連結,開始設定3.5G的網路連線。 這裡需要設定的地方有兩個,一個是啟用介面,此外一個是透過「區域」的下拉式選單,將此一介面設定為WAN埠,就完成網卡端的所有設定 :)。 接著回到「網路>介面」的狀態頁面,這裡就可以看到網卡已經連上了3.5G網路,並取得一組實體IP,不過此時內部網路的電腦必須等到路由規則修改完成之後,才能存取外部網路。 由於設備預設讓內部網路的電腦透過第2組網路埠存取外部網路,因此必須在「網路>路由」的頁面增加一組路由規則,才能讓流量透過其他的WAN埠進出。 這裡需要完成的設定有兩個,一個是將內送介面,由Any修改為ge1,也就是設備的LAN埠,至於下個躍點則設定為Auto,如此一來,當預設的WAN埠斷線時,流量就會透過3.5G的線路進出,達成線路備援的目的。


md11boing 發表在 痞客邦 留言(0) 人氣()

«123