Широкополосный роутер. Что такое маршрутизатор

Это комбинированное устройство, на бытовом уровне используется для создания домашней или офисной локальной сети с доступом в мировую паутину для всех подключённых ПК-устройств. Это своего рода узко специализированный мини-компьютер. Выполняет логистические и охранные функции.

Если говорить более простым языком – это устройство, которое самостоятельно без дополнительных команд принимает решение по пересылки различных пакетов (это могут быть, как и файлы – фильмы, игры, документы, так, и интернет) между подключёнными к нему компьютерами.

Данные устройства бывают разные, но стандартный коммутатор представляет собой компактный прибор со встроенной антенной, сам аппаратный блок, шнур и питание.
Пример:

Главное не нужно путать их со свитчами – это две разные вещи. Давайте рассмотрим разницу между маршрутизатором и свитчем. При помощи свитча можно только создать локалку между несколькими компьютерами.

Так как все устройства, которые подсоединяются к свитчу, должны иметь одинаковые IP адреса подсети. Маршрутизатор может соединить несколько подобных сетей воедино, с разными IP адресами.

История

История их неразрывно связана с историей интернета. Первый роутер создан в 1974 году, а с 1976 года из трёх локальных сетей с тремя роутерами возникает прообраз «мировой паутины».

Различают разные уровни:

  • граничные — это абонентские и граничные устройства меток;
  • межпровайдерские;
  • маршрутизаторы ядра сети.

Внешний вид

Маршрутизатор – внешнее устройство, к его дизайну производитель относится серьёзно, можно подобрать на любой вкус. Однако есть общие для всех конструктивные моменты.

С тыльной стороны они выглядит так:


Последние 4 пункта вариативны, могут быть не во всех моделях.

На лицевой стороне панель с индикаторами.
С нижней стороны могут быть настенные крепления.

Зачем нужен маршрутизатор

Идея объединения локальных сетей в единую глобальную подразумевает создание способа, как будет одна из них находить другую. Таким образом, можно сравнить данные устроства с диспетчером у ворот: он определяет, кому, куда и по какому маршруту выезжать, а также проверяет накладные въезжающих.

Он нужен, если:

  • несколько компьютеров надо объединить в общую сеть, например,создать компьютерный класс;
  • требуется раздать интернет на несколько компьютеров или устройств.

Также он может:

  • установить соединение и подключить компьютеры к интернету. (предварительно у вас должен быть с. кабель/ adsl модем, который подключен к интернету, через местного провайдера)
  • защитить домашнюю или рабочую группу от различных внешних угроз.
  • раздавать ip-адреса.
  • контролировать и шифровать трафик.
  • регулировать доступ в сеть пользователей и посещаемые ресурсы.

Если вы купили маршрутизатор и не знаете, как его настроить, то лучше всего обратиться к специалистам.

Неправильные настройки могут привести к сбою в работе оборудования и пропадании сигнала, но если вы знаете английский (так как меню многих коммутаторов почти всегда полностью на английском) и желаете обучиться сами, то данная инструкция поможет вам разобраться в принципе работы и ответит на многие вопросы.

Видео: Роутер Wi-Fi — что это такое

Принцип работы

Роутеры устанавливаются на границах между сетями. Для внутренней используются таблицы маршрутизации, для внешней – протоколы, по которым автоматически распределяется оптимальный трафик пакетов информации. Одновременно осуществляется защита и контроль.

Принцип работы маршрутизатора довольно прост, но чтобы понимать все досконально и без ошибок, нужно изучать научные труды и различные книги по сетевым технологиям. Мы попробуем максимально упростить описание, чтобы вы смогли понять принцип работы маршрутизатора.

Абсолютно все данные в Интернете передаются маленькими, небольшими порциями – пакетами и, чтобы они доходили до нужного адреса, вначале каждого пакета отмечена точка доставки (сам адрес). Маршрутизатор выполняет функцию почтальона, он получает пакет, по внутренней таблице маршрутизации находит нужный адрес (который указан в пакете) и он отправляется дальше указанным в таблице способом.

Виды и назначение модемов

Выпускают маршрутизаторы с различными модемами, так как соединение может происходить по разным каналам.

  1. модемы dsl – adsl, vdsl. Используются, если услуги internet предоставляются по телефонным проводам;
  2. кабельный модем. Предусмотрен для случаев, когда провайдер подключает абонента с помощью своего кабеля «витая пара»;
  3. волоконно-оптический кабель, или оптоволокно. под него выпускаются отдельные маршрутизаторы;
  4. выделенная линия использует свой вид модемов;
  5. мобильные широкополосные. Используется 3g модем с разъёмом для sim-карты.

Технический прогресс не стоит на месте и сегодня на прилавках магазинов можно найти маршрутизаторы различных видов, а именно:

  • автомобильный – в очень многих автобусах, маршрутных такси для пассажиров проведен wi-fi. Через 4g или 3g модем получаем доступ в интернет, а с помощью автомобильного маршрутизатора он раздается всем пассажирам.
  • для домашней группы – специальные коммутаторы для дома, в которых нет лишних настроек и других не нужны примочек. Максимально упрощены и просты в использовании.
  • профессиональные – для больших компаний, в которых нужно не просто объединить несколько компьютеров в сеть и раздать им интернет, а для объединения нескольких сетей в одну группу, а их объединить с другой группой сетей.
  • промышленные – работают в более тяжелых условиях. Они защищены крепки корпусом, работа осуществляется в широком диапазоне температур, а их компоненты проходят более строгий отбор.
  • под оптоволокно – для скоростного интернета по технологии GPON.
  • широкополосный – для соединения нескольких компьютеров к высоком скоростному интернету без потери скорости, а также деления локальной сети на несколько сегментов.

Функции и режимы работы

Новинки снабжаются всё более мощными процессорами и высокотехнологичными системами, что делает работу маршрутизатора более качественной и скоростной.

Роутер совмещает в себе несколько устройств:

  • коммутатор сети;
  • точку беспроводного доступа к сети;
  • маршрутизатор;
  • брандмауэр;
  • устройство, поддерживающее протокол трансляции сетевых адресов.

Как работает он, можно понять, рассмотрев подробнее его функции.

  • сетевые функции.
  • через коммутатор оргтехника «видит» друг друга и может взаимодействовать. Благодаря серверу DHCP роутер постоянно сканирует сеть и назначает каждому члену временный ip-адрес для внутреннего пользования, что облегчает и ускоряет процесс обмена пакетами данных.
  • внешний ip-адрес, полученный от провайдера, преобразуется в набор локальных адресов для своей конкретной сети. Что значит свободный выход в паутину с каждого подключённого устройства.
  • в то же время через настройки можно ограничить время и адреса посещаемых сайтов отдельно каждому участнику сети.
  • коммутатор находится первым в сети, это даёт возможность устройствам выходить в интернет автономно. Можно отключить беспроводной интернет, при этом проводным устройствам право доступа останется.
  • беспроводное соединение. Так как беспроводное соединение wi-fi использует радиоволны, то наличие бытовых приборов поблизости (например, микроволновки, радиотелефона) создаёт помехи. Поэтому появились двухдиапазонные, и уже даже трёхдиапазонные маршрутизаторы, использующие несколько диапазонов радиоволн в своей работе.

Большой радиус действия wi-fi зависит от:

Фото: затухание сигнала в зависимости от расстояния


  1. функции межсетевого экрана осуществляет встроенный брандмауэр и файервол. это маскировка (защита), блокировка атак и утечек. дополнительную безопасность обеспечивает шифрование по технологиям wep, wpa, wpa2;
  2. совершение звонков через паутину. с помощью коммутатора можно подключать аналоговые телефонные аппараты к локалке и совершать параллельные телефонные звонки через интернет;
  3. резервный канал. используется модем сотовых сетей, если основной порт внешнего подключения внезапно отключился;
  4. принт-сервер. эта функция позволяет установить драйверы принтера, сканера или многофункционального устройства на процессор коммутатора. тем самым, функция «печать» становится доступной всем устройствам в сети;
  5. режим «репитер»-повторитель. используется для усиления сигнала, способен расширить зону покрытия;
  6. торрент-клиент. бывает встроенным. но можно установить самостоятельно. даёт возможность скачивать файлы из Интернета.

Таким образом, с помощью коммутатора можно создать локальную паутину, дать ей выход в интернет и защитить её от внешних угроз. Это их основная функция. Различия роутеров связаны с техническими вариантами подключения к интернету, с используемыми стандартами, а также с дополнительными функциями и требованиями.

Рассмотрев, какие бывают характеристики маршрутизаторов, можно подытожить параметры, на которые следует ориентироваться при выборе данного устройства.

  • если требуется организовать зону Wi-Fi, то выбирать нужно маршрутизатор с этой функцией.
  • узнайте, каким методом осуществляется ваше интернет-соединение и проконсультируйтесь с провайдером по поводу технических характеристик подходящего роутера.
  • обязательно обратите внимание на стандарт беспроводной связи. Не имеет смысла приобретать мощный прибор, если скорость подключения к интернету изначально невысока. И наоборот. Ваш скоростной планшет будет зависать, если маршрутизатор более низкого формата беспроводной связи.
  • для профессиональной деятельности однозначно нужен комутатор с расширенными возможностями.
  • исходя из потребностей, с помощью маршрутизатора можно даже организовать Wi-Fi- мост, между домом и дачей, например. Можно обустроить зону wi-fi на площади до 2000кв.м, если грамотно расположить коммутатор и усилить сигнал.
  • при прочих равных критериях выбирайте устройство с usb-портом. Это возможность подключать дополнительные внешние устройства, например, сетевой диск.
  • если решите крепить роутер к стене, ориентируйтесь на уровень компьютерного стола.
  • чем дальше от антенны – тем медленнее скорость. Чем больше потребителей беспроводного интернета – тем медленнее скорость. Учитывайте этот фактор.


В двадцать первом веке интернет является одной из важных составляющих жизни современного человека. Благодаря нему мы работаем, общаемся, смотри фильмы, слушаем музыку и многое другое. В нашем сегодняшнем обзоре представлены 10 самых функциональных моделей Wi-Fi роутеров, которые способны порадовать нас высокоскоростным соединением.

1. Домашний wi-fi роутер - Linksys E1200


Эта модель является самой бюджетной версией из линейки Linksys E-Series . Данный девайс будет прекрасно работать в небольшом доме или офисе. Гаджет функционирует на тактовой частоте 2.4Ггц, а его возможная скорость передачи данных может достигать 300 мегабит в секунду. Главными особенностями роутера E1200 считаются: новый дизайн, возможность установки родительского контроля, гостевая сеть и расширенная зона покрытия беспроводной сети. Устройство имеет несколько разъемов 1 x WAN (RJ-45) и 4 x LAN (RJ-45). В комплект поставки входят: маршрутизатор, сетевой кабель, адаптер питания и диск с программным обеспечением. Стоит Linksys E1200 около 30 долларов США.

2. Компактный wi-fi роутер - TP-LINK TL-WR841N Wireless N300


Wi-fi роутер - TP-LINK TL-WR841N Wireless N300 – это отличный и недорогой вариант для использования в небольших помещениях: квартирах, частных домах или офисах. Данная модель работает на частоте в 2.4Ггц, а максимальная скорость передачи информации может достигать 300 мегабит в секунду. Также стоит отметить довольно компактные размеры этого девайса, которые составляют 192 х 33 х 130 миллиметров. В нем также есть несколько внешних входов 4 порта LAN 10/100 Мбит/с + 1 порт WAN 10/100. В комплекте вместе с маршрутизатором поставляется сетевой кабель и две антенны. Главной особенностью этого гаджета является его легкая и быстрая настройка. Приобрести TP-LINK TL-WR841N Wireless N300 можно по цене в 25 долларов США.

3. Многофункциональный wi-fi роутер - Securifi Almond Easy Setup Router


Securifi Almond Easy Setup Router – это многофункциональный маршрутизатор, который отлично подходит для использования в больших помещениях, квартирах, домах, а также на открытой местности. Его главной особенностью является встроенный сенсорный экран, позволяющий легко настраивать гаджет и впоследствии управлять им без установки дополнительных программ. Данный девайс можно использовать не только как роутер, но и в качестве расширителя диапазона. Стоимость Securifi Almond Easy Setup Router составляет приблизительно 80 долларов США.

4. Портативный wi-fi роутер - ASUS RT-N66U Wireless-N900


ASUS RT-N66U Wireless-N900 , который отлично подходит для использования, как в закрытых помещениях, так и на открытой местности. Главной особенностью данной модели является скорость передачи данных, способна достигать 450 мегабит в секунду. Также стоит отметить, что новинка обладает несколькими внешними портами такими как: двумя USB, четырьмя LAN и одним WAN гнездом. Маршрутизатор оснащен тремя идущими в комплекте антеннами мощностью в 19,5 dBm. Стоит ASUS RT-N66U Wireless-N900 примерно 150 долларов США.

5. Удобный wi-fi роутер - NETGEAR N750 Dual Band Wi-Fi Gigabit


Беспроводной маршрутизатор NETGEAR N750 Dual Band Wi-Fi Gigabit , который способен работать сразу же в двух диапазонах с частотой 2.4 и 5 Ггц. Максимально возможная скорость передачи информации составляет 750 мегабит в секунду. Главной особенностью этого девайса является функция NETGEAR ReadyShare Printer с помощью нее можно распечатывать необходимые документы с различных принтеров, обладающих возможностью подключения Wi-Fi. Также данная модель оснащена несколькими внешними портами: четырьмя LAN, одним WAN и USB. Приобрести NETGEAR N750 Dual Band Wi-Fi Gigabit можно по цене в 100 долларов США.

6. Настольный wi-fi роутер - Linksys N900 Wi-Fi Wireless Dual-Band Router


Компания Linksys представила свой функциональный Wi-fi роутер - Linksys N900 Wi-Fi Wireless Dual-Band Router , который является отличным вариантом для использования в квартире, доме или небольшом офисе. Максимальная скорость передачи данных 300 мегабит в секунду. В нем есть 2 встроенные внутренние антенны с мощностью 16.5 dBM. Также предусмотрены несколько портов: 4x 10/100 Ethernet (LAN)1x 10/100 WAN. Размеры гаджета составляют 189x152x31 миллиметров, а весит он всего лишь 202 грамма. Стоит Linksys N900 Wi-Fi Wireless Dual-Band Router приблизительно 80 долларов США.

7. Функциональный wi-fi роутер - TP-LINK TL-WDR3600 Wireless N600 Dual Band


Функциональный wi-fi роутер под названием - TP-LINK TL-WDR3600 Wireless N600 Dual Band . Гаджет работает с частотой в 2.4 и 5 Ггц, а его максимально допустимая скорость передачи данных равна 300 мегабитам в секунду. Данный девайс оборудован несколькими внешними портами: одним WAN Gigabit Ethernet, четырьмя LAN и двумя USB 2.0 входами. Размеры маршрутизатора составляют 243 x 160,6 x 32,5 миллиметров. Также имеются две антенны с мощностью 20дБм. Стоит TP-LINK TL-WDR3600 Wireless N600 Dual Band примерно 60 долларов США.

8. Надежный wi-fi роутер - Asus AC2400 RT-AC87U Dual-band Wireless Gigabit


Wi-fi роутер - Asus AC2400 RT-AC87U Dual-band Wireless Gigabit – это отличный вариант, для работы в больших помещениях, офисах или на открытой местности, так как сигнал способен покрывать до 465 квадратных метров. Данная модель имеет четыре внешние антенны, которые крепятся непосредственно к корпусу. Также девайс имеет несколько портов 4x 10/100/1000 Ethernet LAN, 2 WAN и 2 USB. Максимальная скорость передачи данных может достигать 600 мегабит в секунду. Размеры гаджета составляют 289,5x167,6x47,5 миллиметров, а весит он 747 граммов. Стоит Asus AC2400 RT-AC87U Dual-band Wireless Gigabit около 260 долларов США.

9. Стационарный wi-fi роутер - ASUS Dual-Band Wireless-N 600 Router (RT-N56U)


Компания ASUS представила свой компактный функциональный роутер под названием - Dual-Band Wireless-N600 Router (RT-N56U) . Данная модель работает с тактовой частотой 5ГГц. Максимальная скорость передачи данных способна достигать 300 мегабит в секунду. Также девайс имеет несколько стандартных выходов типа WAN,LAN, USB. Стоимость Dual-Band Wireless-N600 Router составляет приблизительно 80 долларов США.

10. Новый wi-fi роутер - AirPort Express


Компания Apple представила wi-fi роутер получивший название - AirPort Express . Данная модель работает в двух диапазонах с частотой 2.4 и 5.1ГГц. Максимальная скорость передачи данных достигает 100 мегабит в секунду. Размеры девайса составляют 98х98х23 миллиметров, а весит он 240 граммов. Главной особенностью гаджета, является поддержка исключительно Windows: 7,8 и Mac OS. Стоит AirPort Express примерно 120 долларов США.

А любителям высокопроизводительных девайсов, наверняка будет интересно посмотреть на эти

В тестовой лаборатории «КомпьютерПресс» проведено тестирование 23 маршрутизаторов. Несмотря на различие в наименовании, все устройства обеспечивают защищенный разделяемый доступ в Интернет для пользователей локальной сети по одному (или нескольким) каналу. В тестировании приняли участие: ASUS RX3041H, ASUS RX3141, ASUS SL500, CNet CNIG-914, D-Link DFL-200, D-Link DFL-700, D-Link DGL-4100, D-Link DI-604, D-Link DI-704UP, D-Link DI-804HV, Hardlink HR-114S, Hardlink HR-224, LinkPro WEBSurf-401 (BR-401A), LinkPro WEBSurf-402V (BR-402V), Surecom EP-4904AX, TRENDNet TW100-BRF114, TRENDNet TW100-BRF114U, TRENDNet TW100-BRV204, TRENDNet TW100-BRV304, ZOT AF400s, ZOT AF410V, ZyXEL ZyWALL 5 и ZyXEL ZyWALL 35.

нтернет играет в современной жизни все большую роль. С одной стороны, сложно найти компанию, которая так или иначе ни использовала бы его в своей деятельности, при этом индивидуальное подключение каждого сотрудника к Интернету экономически не выгодно. С другой стороны, происходит все более широкое распространение Интернета среди домашних пользователей, причем для организации доступа все чаще применяются высокоскоростные каналы. Уже не редка ситуация, когда в квартире установлено несколько компьютеров, каждому из которых необходим выход в Интернет. Для решения подобных проблем и предназначены широкополосные Интернет-маршрутизаторы. Кроме того, они могут использоваться для деления локальной сети на изолированные сегменты.

В настоящее время у производителей нет единого подхода к наименованию подобных устройств, даже несмотря на то, что они предоставляют близкие функциональные возможности. В простейшем случае широкополосный Интернет-маршрутизатор обеспечивает доступ нескольких пользователей локальной сети к Интернету по одному высокоскоростному каналу, защищая при этом пользователей от несанкционированного доступа. С увеличением сложности и стоимости маршрутизаторов расширяются их возможности по регулированию доступа как пользователей к Интернету, так и из Интернета к локальной сети. Некоторые аппараты позволяют резервировать канал связи с провайдером Интернета, часть оснащается встроенным принт-сервером.

Отдельный класс устройств составляют Интернет-маршрутизаторы, обладающие возможностью создания виртуальных сетей (VPN-маршрутизаторы), которые позволяют организовать защищенный канал связи между двумя офисами или офисом и отдаленным пользователем, используя при этом открытые каналы передачи.

Для настоящего тестирования мы отобрали широкополосные Интернет-маршрутизаторы, предназначенные для применения в домашних сетях и в сетях небольших предприятий.

Методика тестирования

ля тестирования использовались три компьютера одинаковой комплектации, работавшие под управлением ОС Windows XP Professional SP1, которые подключались к маршрутизатору и имитировали внутреннюю (LAN) и внешнюю (WAN) сеть. WAN-порт маршрутизатора при проведении всех тестов работал в режиме статического IP-адреса.

Тестирование производительности проводилось с помощью специального программного обеспечения NetIQ Chariot версии 5.0, разработанной специально для тестирования сетевого оборудования.

С использованием программного пакета NetIQ Chariot 5.0 измерялся трафик по протоколу TCP между компьютерами, подключенными к межсетевому экрану, для чего запускались модифицированные скрипты Filesndl.scr (File Send) и Filercvl.scr (File Receive). Измерялась производительность маршрутизатора при передаче файлов размером 100 000 байт и 512 байт. Для файлов большого размера в исходных скриптах было увеличено количество транзакций до 10 и установлено время работы 2 мин. Для файлов малого размера в исходных скриптах была уменьшена длина файла до 512 байт, увеличено количество транзакций до 100 и установлено время работы 1 мин. Скрипты выполнялись поочередно, имитируя передачу файла в одном направлении (отправку или получение файлов) и одновременно моделируя дуплексный режим работы.

Тестирование проводилось в три этапа. На первом этапе измерялась производительность маршрутизатора при передаче файлов между внутренней (LAN) и внешней (WAN) сетями без использования демилитаризованной зоны (DMZ) и VPN. При этом консоль управления программы Chariot работала на компьютере, расположенном в сегменте внутренней сети. В таблице результатов это строка обозначена LAN-WAN.

На втором этапе измерялась производительность маршрутизатора при передаче файлов между внешней сетью и компьютером в демилитаризованной зоне. При этом консоль управления программы Chariot работала на компьютере, расположенном в WAN. В таблице результатов это строка WAN-DMZ. Для маршрутизаторов ASUS данный режим имитировался созданием правил доступа (ACL), хотя это и не то же самое, что DMZ, — результаты обозначены WAN-ACL.

На третьем этапе тестировались маршрутизаторы, поддерживающие создание виртуальных сетей. Измерялась производительность маршрутизатора при передаче файлов по созданному VPN-туннелю. При этом консоль управления программы Chariot работала на компьютере, расположенном в WAN. В таблице результатов это строка WAN-VPN.

К сожалению, ни с одним из представленных маршрутизаторов нам не удалось создать VPN-туннель стандарта IPSec с использованием клиента, входящего в состав Windows XP Professional. Поэтому в этом режиме были протестированы только маршрутизаторы, поддерживающие создание виртуальных сетей стандарта PPTP.

Для определения итоговой оценки производительности сначала было проведено нормирование результатов всех тестов. Оно заключалось в делении результата, показанного маршрутизатором в конкретном тесте, на лучший результат в этом тесте. Таким образом, каждый результат оценивался некоторым коэффициентом, отражающим отставание от лидера. Итоговый результат рассчитывался как сумма коэффициентов в отдельных тестах.

Результаты тестирования

оступившие на тестирование маршрутизаторы мы разделили на две группы по функциональным особенностям, взяв за основной критерий способность создания виртуальных сетей. В первую группу вошли маршрутизаторы, которые не умеют создавать виртуальные сети, однако часть из них может работать с VPN-туннелями в режиме пропускания (pass-through). Кроме того, стоит обратить внимание, что маршрутизаторы D-Link DI-704UP, Surecom EP-4904AX и TRENDnet TW100-BRF114U имеют встроенный принт-сервер с интерфейсом USB.

Во вторую группу мы отнесли маршрутизаторы, поддерживающие создание виртуальных сетей, которые часто называют VPN-маршрутизаторами. Основные технические характеристики маршрутизаторов, участвовавших в тестировании, приведены в табл. 1 и 2.

Устройства класса SOHO, а именно к этому классу относятся участвовавшие в тестировании маршрутизаторы, должны, на наш взгляд, обладать простотой настройки и эксплуатации. Однако с настройкой маршрутизаторов все оказалось не так просто. Подготовка к первому этапу испытаний, которая сводилась к выбору начальных установок маршрутизатора, была выполнена для всех устройств без проблем. Эта настройка легко производится при помощи имеющегося у большинства маршрутизаторов мастера настройки или посредством обращения к меню настройки портов WAN и LAN. Но уже при настройке демилитаризованной зоны появились сложности. Так, у маршрутизаторов ZyXEL ZyWALL 5 и ZyXEL ZyWALL 35-демилитаризованная зона работала только с отключенным протоколом NAT.

Самым сложным оказался процесс настройки VPN-туннелей. Как уже было сказано, ни с одним из представленных маршрутизаторов нам не удалось создать VPN-туннель стандарта IPSec с использованием клиента, входящего в состав Windows XP Professional, даже выполнив все действия согласно инструкции в руководстве по эксплуатации некоторых маршрутизаторов (например, TRENDNet TW100-BRV204 и TW100-BRV304). Заметим, что после окончания тестирования нам удалось настроить VPN-туннель стандарта IPSec, используя одновременно два маршрутизатора: ZyXEL ZyWALL 5 и ZyWALL 35.

Настройка VPN-туннеля стандарта PPTP выполнялась намного проще. Практически на всех маршрутизаторах эту настройку удалось выполнить с первой попытки. Исключение составил маршрутизатор TRENDNet TW100-BRV204, у которого PPTP-туннель не работает при разрешенной DMZ-зоне.

Результаты измерения производительности маршрутизаторов приведены в табл. 3 и 4.

Как видно из таблиц, маршрутизаторы очень сильно различаются по производительности, что объясняется, вероятнее всего, использованием процессоров разного поколения.

Среди обычных маршрутизаторов наибольшую производительность показали ASUS RX3141 и D-Link DGL-4100. Оба маршрутизатора имеют встроенный гигабитный коммутатор, но мы не думаем, что это стало решающим фактором, ведь производительность работы WAN-интерфейса обеспечивается другим блоком.

Из маршрутизаторов, оснащенных коммутатором Fast Ethernet, наибольшую производительность показал TRENDNet TW100-BRF114.

Пользователям, не планирующим применять демилитаризованную зону, стоит обратить внимание на модель Surecom EP-4904AX. Этот маршрутизатор имеет очень высокую производительность при работе в обычном режиме, которая по непонятной причине резко снижается при разрешении DMZ. Похожее поведение свойственно маршрутизатору D-Link DI-604, однако падение производительности у него менее значительное.

Маршрутизатор ASUS RX3041H показал высокую скорость пересылки файлов большого размера, но низкую скорость пересылки файлов малого размера.

Среди VPN-маршрутизаторов наибольшее количество баллов за производительность набрали межсетевые экраны D-Link DFL-200 и DFL-700, а без учета производительности при работе VPN-туннеля наибольшую скорость передачи продемонстрировали маршрутизаторы фирмы TRENDNet — TW100-BRV304 и TW100-BRV204.

Следует обратить внимание на высокую скорость передачи файлов большого размера, показанную маршрутизатором ASUS SL500, что обеспечивает высокую скорость закачки.

Выбор редакции

реди маршрутизаторов, не поддерживающих создание виртуальных сетей, мы решили присудить знак «Выбор редакции» маршрутизаторам ASUS RX3141 , D-Link DGL-4100 и TRENDNet TW100-BRF114 .

Высокоскоростной маршрутизатор ASUS RX3141 продемонстрировал очень высокую производительность, показав во всех подтестах лучший результат. Широкополосный гигабитный игровой маршрутизатор D-Link DGL-4100, помимо высокой производительности, обладает возможностью работы с VPN-туннелями в режиме пропускания и предоставляет ряд дополнительных возможностей для геймеров. Маршрутизатор TRENDNet TW100-BRF114, показавший лучшую производительность среди маршрутизаторов, оснащенных коммутатором Fast Ethernet, обладает возможностью работы с VPN-туннелями в режиме пропускания.

Среди VPN-маршрутизаторов мы решили присудить знак «Выбор редакции» межсетевым экранам D-Link DFL-200 и D-Link DFL-700, продемонстрировавшим высокую производительность и имеющим широкие возможности в плане настройки.

Участники тестирования

алее в алфавитном порядке приведены краткие описания маршрутизаторов, участвовавших в тестировании. Более подробные описания приведены на компакт-диске.

Высокоскоростной маршрутизатор ASUS RX3041H имеет металлический корпус и может либо размещаться на столе, либо крепиться на стену.

Безопасность подключения к внешней сети обеспечивается применением Firewall и NAT.

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам и фильтрацию приложений. Обеспечена автоматическая защита от DoS-атак. Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP), а также протоколы DNS и DDNS.

Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

ASUS RX3141

Широкополосный маршрутизатор ASUS RX3141 выполнен в миниатюрном пластмассовом корпусе темно-синего цвета, допускающем как настольное расположение, так и крепление к стене. Кроме того, в основание маршрутизатора вмонтированы два кусочка магнитной резины, которые позволяют легко закрепить его на любой стальной поверхности.

Маршрутизатор имеет встроенный 4-портовый гигабитный коммутатор, к которому подключены все LAN-порты. Поддерживается передача увеличенных до 9 Кбайт пакетов (Jumbo frame).

Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT (при необходимости любой из них можно отключить).

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также фильтрацию по портам и приложениям. Обеспечена автоматическая защита от DoS-атак. Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически. Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

Для подключения кабельного или xDSL-модема можно использовать три режима работы WAN-порта — динамический или статический IP-адрес либо протокол PPPoE.

Маршрутизатор с VPN-брандмауэром и встроенным 4-портовым коммутатором ASUS SL500 имеет серебристый пластиковый корпус. На нижней панели предусмотрены петли для монтажа на стену, а на боковой — две выдвигающиеся ножки для вертикальной установки устройства.

Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT.

Firewall использует технологию Stateful Packet Inspection (SPI) и выполняет фильтрацию по MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам и фильтрацию приложений. Обеспечена автоматическая защита от DoS-атак.

Расширенные возможности Firewall позволяют контролировать доступ в Интернет для всех пользователей.

Для подключения кабельного или xDSL-модема можно использовать три режима работы WAN-порта — динамический или статический IP-адрес либо протокол PPPoE.

Настройка осуществляется через web-интерфейс или командную строку с использованием рабочей станции в локальной или внешней сети; предусмотрена возможность сохранения конфигурации маршрутизатора на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Поддерживаются статическая и динамическая IP-маршрутизация (с использованием протокола RIP), протоколы DNS и DDNS.

Разрешение доступа из внешней сети к ресурсам, расположенным в локальной сети, осуществляется по правилам доступа ACL (Access Control List).

Доступ к службам локальной сети со стороны WAN можно организовать в режиме удаленного доступа или виртуальной сети (VPN). В режиме удаленного доступа устанавливается простое незащищенное соединение с доступом по имени пользователя и паролю.

Поддерживается организация виртуальных сетей стандарта IPSec (до пяти VPN-туннелей) с различной комбинацией методов шифрования и аутентификации.

Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec, PPTP или L2TP.

Широкополосный маршрутизатор CNet CNIG-914 со встроенным 4-портовым коммутатором выполнен в компактном двухцветном пластмассовом корпусе. Его можно разместить на столе или закрепить на стене.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Обеспечивается защита от некоторых видов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может использоваться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

D-Link DFL-200

Межсетевой экран D-Link DFL-200 со встроенным 4-портовым коммутатором предназначен для использования в небольших сетях класса SOHO. Он предоставляет средства защиты сети и организации виртуальных частных сетей (VPN) для сетевой инфраструктуры небольших компаний. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети достигается благодаря применению Firewall и NAT, при необходимости NAT можно отключить.

Firewall поддерживает технологию SPI (Stateful Packet Inspection) и входные/выходные фильтры пакетов, обнаруживает атаки по сигнатурам IDS и посылает предупреждения о них по электронной почте.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Можно применять также интерфейс командной строки (CLI), предназначенный для настройки устройства с консоли — с помощью встроенного порта RS-232. Предусмотрена возможность сохранения конфигурации на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

VPN-туннели на основе протоколов IPSec, PPTP и L2TP обеспечивают безопасное соединение между сетями и клиентами. В DFL-200 используется протокол Internet Key Exchange (IKE) и аппаратно ускоренное шифрование DES 3DES и AES. Поддерживаются VPN-туннели IPSec, PPTP и L2TP в режиме pass-through.

Поддерживается статическая маршрутизация, при этом применяется отличающаяся от большинства других систем методика описания маршрутов.

DFL-200 предоставляет расширенный журнал для регистрации событий фильтрации, установления сессий, обнаружения вторжений и аутентификации пользователей.

D-Link DFL-700

Аппаратный межсетевой экран D-Link DFL-700 предназначен для рабочих групп и отделов малых и средних предприятий. Он предоставляет полный спектр функций межсетевого экрана, поддерживая режимы работы NAT, PAT (Port Address Translation), Routing и SPI.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости NAT можно отключить. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из сети Интернет, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Firewall поддерживает технологию SPI (Stateful Packet Inspection) и входные/выходные фильтры пакетов, обнаруживает атаки по сигнатурам IDS и посылает предупреждения о них по электронной почте. Управление полосой пропускания гарантирует выделенную полосу пропускания для различных сервисов.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Можно использовать также интерфейс командной строки (CLI), предназначенный для настройки устройства с консоли — с помощью встроенного порта RS-232. Предусмотрена возможность сохранения конфигурации на компьютере и ее восстановления. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

DFL-700 имеет встроенную поддержку VPN на основе протоколов IPSec, PPTP и L2TP. При реализации IPSec в DFL-700 используется надежное шифрование DES, 3DES, AES и управление ключами Automated Key Management согласно спецификации IKE/ISAKMP. Туннель VPN может быть активирован от DFL-700 к удаленному офису или к мобильному пользователю. Поддерживаются VPN-туннели IPSec, PPTP и L2TP в режиме pass-through, а также статическая маршрутизация, при этом применяется отличающаяся от большинства других систем методика описания маршрутов.

Для аутентификации пользователей можно использовать систему RADIUS с поддержкой основного и резервного RADIUS-сервера.

DFL-700 предоставляет расширенный журнал для регистрации событий фильтрации, установления сессий, обнаружения вторжений и аутентификации пользователей.

Предусмотрена возможность применения протокола SNMP (Simple Network Management Protocol) для контроля состояния маршрутизатора (в режиме «только чтение»).

D-Link DGL-4100

Широкополосный гигабитный игровой маршрутизатор D-Link DGL-4100 относится к устройствам класса SOHO и позиционируется прежде всего для геймеров.

Для соединения с провайдером Интернета или для создания соединения с внешней сетью можно задать как статический, так и динамический (маршрутизатор имеет встроенный DHCP-клиент) IP-адрес, получаемый от провайдера или от внешнего DHCP-сервера. Кроме того, поддерживается стандарт PPPoE.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование по MAC-адресам, что позволяет отключить или включить компьютер в локальную сеть по прописанному адресу. Фильтр входящих обращений (Inbound-фильтр) дает возможность указывать, какие IP-адреса по каким портам могут быть пропущены в локальную сеть.

Чтобы обеспечить возможность работы маршрутизатора с сетевыми приложениями, не совместимыми с протоколом NAT, и предоставить доступ к сервисам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Новая технология GameFuel Priority повышает стабильность сигнала, позволяет эффективно работать с P2P-сетями и играми и делить исходящий трафик по приоритетам. Кроме того, для геймеров заранее прошиты настройки Firewall для большинства P2P-сетей и онлайновых игр, которые можно активизировать несколькими нажатиями кнопки мыши.

Маршрутизатор поддерживает работу в режиме пропускания туннелей VPN, использующих протоколы PPTP, IPSec или L2TP.

Интернет-маршрутизатор со встроенным 4-портовым коммутатором D-Link DI-604 предназначен для организации локальных сетей в объеме небольшого офиса или дома.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Настройки LAN-порта дают возможность назначать IP-адреса рабочим станциям как принудительно, так и автоматически, для чего в маршрутизатор встроен DHCP-сервер, работу которого можно разрешить или заблокировать.

В расширенных настройках маршрутизатора имеется возможность настраивать уровень сетевой безопасности. Для предоставления доступа из Интернета к FTP- или к почтовым серверам внутри сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети. Помимо этого предусмотрена фильтрация по доменам, MAC- и IP-адресам, а также применение DNS и DDNS.

Любой из встроенных LAN-портов можно настроить как DMZ-порт.

Отличительной чертой маршрутизатора DI-604 является возможность применения протокола SNMP (Simple Network Management Protocol).

Широкополосный Интернет-маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером D-Link DI-704UP предназначен для использования дома и в небольшом офисе и обеспечивает расширенные функции управления, защиты сети и фильтрации содержимого пакетов данных на основе правил.

Встроенный принт-сервер предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows или из Mac OS.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости Firewall можно отключить.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Имеются различные возможности настройки уровня сетевой безопасности, предусмотрена фильтрация пакетов по доменам, MAC- и IP-адресам. Для предоставления доступа из Интернета к различным серверам внутри сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети.

Любой из встроенных LAN-портов можно настроить как DMZ-порт. Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec, PPTP или L2TP.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP), протоколы DNS и DDNS.

Отличительной чертой маршрутизатора DI-704UP является возможность использовать протокол SNMP v.1 (Simple Network Management Protocol).

Маршрутизатор широкополосного доступа со встроенным 4-портовым коммутатором D-Link DI-804HV предназначен для подключения отделений небольших компаний к центральному офису. Маршрутизатор бизнес-класса поддерживает создание виртуальных сетей (VPN) стандартов L2TP, PPTP и IPSec (до 40 туннелей).

Резервный аналоговый модем (Dial-up) может применяться для обеспечения выхода в Интернет при аварии основного подключения или для подключения к Интернету через оператора сотовой связи.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режимы PPPoE или PPTP. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости Firewall можно отключить.

Firewall может использовать технологию Stateful Packet Inspection (SPI), выполнять фильтрацию по MAC- и IP-адресам и обеспечивать защиту от DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Имеются различные возможности настройки уровня сетевой безопасности, предусмотрена фильтрация пакетов по доменам, MAC- и IP-адресам. Для предоставления доступа из Интернета к различным серверам внутри вашей сети можно использовать функцию Virtual Server Mapping — перенаправление запросов на определенные порты внешнего интерфейса на IP-адреса внутренней сети.

Поддерживается до 40 туннелей IPSec с широкими возможностями настройки. Для передачи данных поддерживаются стандарты инкапсуляции, шифрования и аутентификации, в том числе IP ESP, DES, 3DES, MD5, SHA-1, что обеспечивает надежную защиту при организации виртуальных частных сетей.

Возможна работа в режиме пропускания туннелей VPN, использующих протоколы IPSec или PPTP.

Любой из встроенных LAN-портов можно настроить как DMZ-порт. Поддерживается статическая и динамическая IP-маршрутизация (с применением протокола RIP), а также протоколы DNS и DDNS.

Отличительной чертой маршрутизатора DI-804HV является возможность использовать протокол SNMP v.1 и v.2c (Simple Network Management Protocol).

Широкополосный маршрутизатор со встроенным 4-портовым коммутатором Hardlink HR-114S предназначен для обеспечения разделяемого доступа в Интернет для домашних пользователей и мелких и средних компаний.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE, PPTP или L2TP. Также имеется возможность подключить маршрутизатор с помощью Big Pond-кабеля. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT. При необходимости Firewall можно отключить.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Обеспечивается защита от некоторых видов DoS-атак. Посредством правил доступа (Access Control) для каждого подключенного пользователя можно задать индивидуальный список доступных сервисов.

Настройка и управление маршрутизатором осуществляется через web-интерфейс с применением рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить из сохраненного файла.

Широкополосный маршрутизатор Hardlink HR-224 предназначен для обеспечения разделяемого доступа в Интернет для малых и средних компаний.

Маршрутизатор обеспечивает подключение к четырем провайдерам с применением различных типов доступа к Интернету, при этом каждый пользователь получает возможность использовать все виды доступа одновременно без изменения конфигурации своего компьютера. Поддерживаются следующие режимы подключения: динамический или статический IP-адрес, PPPoE и PPTP.

Функции выравнивания нагрузки (load balance) и предотвращения сбоев между линиями Глобальной сети (failover) обеспечивают оптимальность подключения клиентов. Также можно сконфигурировать одну глобальную линию в качестве резервной. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT. При необходимости Firewall можно отключить.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Осуществляется защита от некоторых видов DoS-атак. Посредством правил доступа (Access Control) для каждого подключенного пользователя можно задать индивидуальный список доступных сервисов.

Функция QoS позволяет назначить, какие пользователи и сервисы получат наивысший приоритет и какие пакеты будут проходить в первую очередь. Это обеспечит пользователям и сервисам с высоким приоритетом лучшее качество соединения при перегруженной глобальной линии.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, проведения видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты.

Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. В DMZ-зону можно включить любой компьютер или даже несколько компьютеров внутренней сети.

Широкополосный Интернет-маршрутизатор LinkPro WEBSurf-401 (BR-401A) со встроенным 4-портовым коммутатором выполнен в серебристом пластмассовом корпусе.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по MAC- и IP-адресам, а также ограничивает применение отдельных приложений.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты.

Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Широкополосный VPN-маршрутизатор со встроенным 4-портовым коммутатором LinkPro WEBSurf-402V (BR-402V) предназначен для обеспечения разделяемого доступа в Интернет для малых и средних компаний.

Резервный аналоговый модем (56K или ISDN TA) может применяться для обеспечения выхода в Интернет при аварии основного подключения.

Firewall выполняет фильтрование пакетов по протоколам, номерам портов и IP-адресам. URL Filter позволяет ограничить доступ пользователей к определенным сайтам в Интернете.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить.

Маршрутизатор позволяет создавать виртуальные сети стандарта IPSec в двух режимах: «сеть—сеть» и «сеть—пользователь». Возможна работа в режиме пропускания туннелей VPN, применяющих протокол L2TP.

Широкополосный Интернет-маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером Surecom EP-4904AX предназначен для использования дома и в небольшом офисе.

Встроенный принт-сервер предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows 98/Mе/2000/XP.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по протоколам, номерам портов и IP-адресам. URL Filter позволяет ограничить доступ пользователей к определенным сайтам в Интернете. Реализована защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN портов можно настроить как DMZ-порт. Поддерживается создание нескольких демилитаризованных зон.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

TRENDNet TW100-BRF114

Маршрутизатор со встроенным 4-портовым коммутатором TRENDNet TW100-BRF114 предназначен для использования дома и в небольшом офисе.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически, используя задаваемый диапазон.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: нужно разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных.

Маршрутизатор со встроенным 4-портовым коммутатором и USB-принт-сервером TRENDNet TW100-BRF114U предназначен для использования дома и в небольшом офисе.

Встроенный принт-сервер поддерживает два метода печати — Print Port Driver и LPD/LPR Printing и предоставляет пользователям офисной сети возможность совместного использования USB-принтера для печати файлов из ОС Windows и UNIX.

Для подключения кабельного или xDSL-модема можно применять различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE, L2TP или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

TRENDNet TW100-BRV204

VPN-маршрутизатор со встроенным 3-портовым коммутатором и выделенным DMZ-портом TRENDNet TW100-BRV204 предназначен для использования дома и в небольшом офисе. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- или FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server). Для работы Интернет-телефонии, видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты. Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: нужно разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных. Возможно создание нескольких демилитаризованных зон.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Поддерживается организация виртуальных сетей стандартов PPTP и IPSec (до 10 VPN-туннелей) с различной комбинацией методов шифрования и аутентификации. На предоставленном для тестирования маршрутизаторе PPTP-туннель не работал при включенной DMZ.

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

Интернет-маршрутизатор корпоративного класса AT-AR450S обеспечивает высокую пропускную способность и безопасность в сетях средних и крупных предприятий.

Маршрутизатор изготовлен в металлическом корпусе и предназначен для настольного размещения или монтажа в 19-дюймовую стойку (с помощью входящих в комплект поставки кронштейнов). Имеется встроенный блок питания с выключателем, работающий от электросети с напряжением 100-240 В.

Маршрутизатор имеет семь портов (RJ-45) стандарта Fast Ethernet с автоматическим определением скорости соединения и два асинхронных порта (RS-232).

Один из портов Fast Ethernet предназначен для широкополосного подключения к внешней сети посредством протокола PPP. Второй является выделенным портом демилитаризованной зоны (DMZ). Кроме того, имеется встроенный пятипортовый коммутатор второго уровня. Выделенный DMZ-порт улучшает безопасность и позволяет уменьшить трафик во внутренней сети. Асинхронные порты обеспечивают работу с внешними модемами со скоростью до 115 Кбит/с и могут использоваться для создания резервного канала связи с провайдером или для объединения с основным каналом в целях увеличения скорости соединения, с регулированием нагрузки по каналам. Через эти порты также выполняется консольное управление маршрутизатором.

Реализована маршрутизация TCP/IP, Novell IPX и AppleTalk.

Встроенный высокопроизводительный Firewall типа SPI (Stateful Packet Inspection) обеспечивает одновременную работу до 18 тыс. сессий с различным уровнем безопасности, что увеличивает общую безопасность важной для бизнеса информации. Обеспечивается защита от широкого спектра атак типа DoS, включая сканирование портов, IP Spoofing, Smurf, а также автоматическую отправку e-mail-предупреждений.

Поддерживается создание виртуальных сетей (VPN) стандартов AES (Advanced Encryption Standard) и IPsec, причем кодирование AES является самым передовым методом создания защищенных VPN-туннелей. При работе по стандарту IPsec поддерживаются режимы AH и ESP. Встроенный процессор обеспечивает аппаратное ускорение работы VPN-туннелей и шифрование DES, 3DES и AES с длиной ключа до 256 бит. Производительность маршрутизации в случае использования 256-битного ключа и одновременной работы NAT и Firewall достигает 65 Мбит/с при кодировании 3DES и 40 Мбит/с при кодировании AES. Поддерживается работа с серверами аутентификации RADIUS и TAKAS. Поддержка протокола Resource Reservation Protocol (RSVP) гарантирует необходимое качество обслуживания потоковых приложений.

Встроенный коммутатор обеспечивает создание виртуальных сетей (VLAN) стандарта 802.1Q на основе тэгов. Пользователь может создать до 64 VLAN с идентификационным номером от 1 до 4094. К тому же маршрутизатор AR450S может выполнять функции Firewall между созданными VLAN.

Управление маршрутизатором можно выполнять с помощью консоли через командную строку или терминал типа Telnet и через графический интерфейс с любого заранее выбранного компьютера. Поддерживается использование скриптов, исполняющихся как по команде из командной строки, так и автоматически — по наступлении заданного события или времени. Конфигурацию можно сохранить в файле на компьютере и при необходимости быстро восстановить из сохраненного файла. Поддерживаются протоколы удаленного управления SNMP, стандартный MIBs и Allied Telesyn Enterprise MIB, в том числе и в защищенном режиме по протоколу Secure Shell.

Для автоматического присвоения IP-адресов компьютерам и другим хостам сети используются протоколы DHCP и DHCP6. Поддерживается маршрутизация IPv6, включая RIPv6, ICMPv6 и MLDv2 и др.

Многофункциональный VPN-маршрутизатор со встроенным 4-портовым коммутатором и выделенным DMZ-портом TRENDNet TW100-BRV304 обеспечивает пользователям расширенные возможности безопасности. Выделенный DMZ-порт позволяет организовать доступ к web-, mail- и FTP-серверам компании непосредственно из Интернета, не подвергая внутреннюю сеть опасности атак извне и уменьшая в ней количество трафика.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT, при необходимости NAT можно отключить. Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Конфигурацию можно сохранить в файле на компьютере и при необходимости восстановить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), которые рекомендуется подключать к выделенному DMZ-порту. Для работы Интернет-телефонии, проведения видеоконференций, Интернет-игр и выполнения других подобных приложений маршрутизатор позволяет настроить триггерные порты. Для открытия полного доступа к отдельным ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Процедура создания демилитаризованной зоны очень проста: следует разрешить использование DMZ и выбрать нужный компьютер из раскрывающегося списка подключенных.

Поддерживаются статическая и динамическая IP-маршрутизация (с применением протокола RIP) и разбиение локальной сети на сегменты.

Поддерживается организация виртуальных сетей стандарта IPSec (до 70 VPN-туннелей) с различной комбинацией методов шифрования и аутентификации (включая IKE и сертификаты).

Возможна работа в режиме пропускания туннелей VPN (до 100 транзитных сессий), использующих протоколы PPTP, L2TP и IPSec.

Широкополосный DSL/кабельный маршрутизатор со встроенным 4-портовым коммутатором ZOT AF400s предназначен для применения в сетях SOHO и SME.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE или PPTP. Поддерживаются протоколы DNS и DDNS. Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall позволяет ограничить доступ к Интернету по IP-адресам, времени/дате, ключевым словам URL и типам служб. Выполняется защита от некоторых типов DoS-атак.

Настройка осуществляется через web-интерфейс или Telnet с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Поддерживается работа протокола мультимедийной поточной передачи RTSP (Real Player, QuickTime, Netmeeting и др.).

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

Возможна работа в режиме пропускания туннелей VPN, применяющих протоколы PPTP и IPSec.

VPN-маршрутизатор со встроенным 4-портовым коммутатором ZOT AF410V изготовлен в пластмассовом корпусе.

Безопасность подключения к внешней сети обеспечивается благодаря применению Firewall и NAT.

Firewall выполняет фильтрование пакетов по номерам портов, MAC- и IP-адресам, а также блокировку отдельных Интернет-зон и URL-адресов по ключевым словам. Реализована защита от некоторых видов DoS-атак.

Настройка осуществляется через web-интерфейс или Telnet с использованием рабочей станции в локальной или внешней сети. Доступ к управлению из внешней сети сначала надо настроить. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

Для обеспечения доступа к определенным службам в локальной сети может применяться технология виртуальных серверов (Virtual Server), а для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов можно настроить как DMZ-порт.

Поддерживается статическая и динамическая IP-маршрутизация (с использованием протокола RIP).

Маршрутизатор позволяет создавать виртуальные сети стандарта IPSec с широкими возможностями настройки. Возможна работа в режиме пропускания туннелей VPN, применяющих протоколы PPTP и IPSec.

Межсетевой экран с поддержкой VPN и встроенным 4-портовым коммутатором ZyXEL ZyWALL 5 предназначен для организации защищенного доступа в Интернет и корпоративную сеть небольших компаний.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE. Поддерживаются протоколы DNS и DDNS.

В качестве межсетевого экрана ZyWALL 5 обеспечивает пакетную фильтрацию и фильтрацию IP-протоколов, а также контроль пакетов с учетом состояния протокола (SPI).

Встроенный механизм защиты от атак типа DoS обеспечивает компании безопасную работу даже в условиях массированных атак хакеров.

Возможна организация защищенных частных виртуальных сетей по протоколу IPSec с аппаратным шифрованием VPN-туннелей (до десяти туннелей одновременно).

Межсетвой экран ZyWALL 5 обладает также средствами контроля содержимого (Web Content Filtering), закрывая или открывая доступ к определенным Интернет-ресурсам. При этом список запрещенных Интернет-ресурсов можно вести самостоятельно или использовать постоянно обновляемую централизованную базу данных, размещенную на сервере my.zyxel.com.

Настройка и управление маршрутизатором выполняется локально (с применением интерфейса RS-232) или через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически.

Настройки безопасности соединения дают возможность настраивать Firewall, фильтр контента (Web Content Filtering), VPN-соединение и открывают доступ к RADIUS-серверу.

Для открытия полного доступа к ресурсам, расположенным во внутренней сети, маршрутизатор поддерживает функцию создания демилитаризованной зоны. Любой из LAN-портов (или сразу несколько портов) можно настроить как DMZ-порт.

Дополнительные настройки межсетевого экрана ZyWALL 5 позволяют управлять протоколом NAT.

Межсетевой экран с поддержкой VPN и встроенным 4-портовым коммутатором ZyXEL ZyWALL 35 имеет такое же конструктивное исполнение, как ZyWALL 5, но обладает рядом преимуществ.

По сравнению с ZyWALL 5 межсетевой экран ZyWALL 35 имеет более высокую производительность, большее число одновременных VPN-туннелей и возможность двойного резервирования доступа в Интернет с балансировкой нагрузки между двумя WAN-каналами.

В слот расширения можно установить адаптер беспроводной связи стандарта 802.11b/g, что значительно расширяет функциональные возможности устройства.

Для подключения кабельного или xDSL-модема можно использовать различные режимы работы WAN-порта — динамический или статический IP-адрес и режим PPPoE. Поддерживаются протоколы DNS и DDNS.

В качестве межсетевого экрана ZyXEL ZyWALL 35 обеспечивает пакетную фильтрацию и фильтрацию IP-протоколов и обладает возможностью контроля пакетов с учетом состояния протокола (SPI).

Встроенный механизм защиты от атак типа DoS гарантирует компании безопасную работу даже во время массированных атак хакеров.

Возможна организация защищенных частных виртуальных сетей по протоколу IPSec с аппаратным шифрованием VPN-туннелей (до 35 туннелей одновременно).

Межсетевой экран ZyWALL 35 снабжен также средствами контроля содержимого (Web Content Filtering), что позволяет закрывать или открывать доступ к определенным Интернет-ресурсам. При этом список запрещенных Интернет-ресурсов пользователь может вести самостоятельно или использовать постоянно обновляемую централизованную базу данных, размещенную на сервере my.zyxel.com.

Настройка и управление маршрутизатором осуществляется локально (с применением интерфейса RS-232) или через web-интерфейс с использованием рабочей станции в локальной или внешней сети. Встроенный DHCP-сервер позволяет назначать IP-адреса внутри сети автоматически с учетом заданного диапазона.

26. 06.2017

Блог Дмитрия Вассиярова.

Маршрутизатор — что за штука и как применяется?

Здравствуйте.

Каждому современному интернет-пользователю стоит знать, что такое маршрутизатор. Ведь с его помощью можно наиболее быстро, удобно и стабильно подключаться к Сети. Всю необходимую информацию об этом устройстве, включая его виды, принцип работы и основы выбора, вы найдете в этой статье.


Маршрутизатор - это…

Посредством маршрутизаторов человечество пользуется таким благом как Wi-Fi. Вы скажете, что подключение происходит через роутер? Верно. Так каково же отличие маршрутизатора от роутера? Никакой. Это одно и то же, просто «роутер» - более укоренившееся английское слово, которое по-русски означает «маршрутизатор».

Научными словами, он представляет собой специализированное устройство с двумя и более сетевыми интерфейсами, задача которого состоит в пересылке пакетов данных между разными сегментами сети.

Проще перевести это на доступный к пониманию язык на примере того, какую роль он играет при подключении к интернету. Поэтому читаем далее.


Для чего он нужен?

Допустим, вы захотели провести в дом интернет. Провайдер заводит в ваше жилье один кабель. Но вы пользуетесь не только компьютером, но также смартфоном, планшетом, и желаете организовать беспроводную связь с принтером. Теоретически, можно подвести по кабелю к каждому девайсу. Однако это не только выйдет дорого, но и по всему дому расползутся провода, что выглядит не эстетично. Что делать?

Необходимо подвести кабель в одну точку доступа, которая будет раздавать интернет всем устройствам. В ее роли и выступает маршрутизатор. Таким образом, его предназначение состоит в раздаче по воздуху интернета, который он получает через кабель провайдера или мобильной сети.

В частности, широкополосный роутер дает возможность двум и более компьютерам получать пакеты данных из интернета сразу под одним IP-адресом.

На этом не ограничиваются функции роутера. Он также необходим для организации беспроводной локальной сети. То есть благодаря ему вы можете обмениваться данными по Wi-Fi между гаджетами и удаленно управлять ими.

К примеру, вам не обязательно пользоваться USB-кабелем, чтобы загрузить фотографии с телефона в ноутбук или с компьютера дать команду принтеру по распечатыванию документа. Все это можно делать без проводов, но при условии, что в каждом устройстве имеется Wi-Fi-адаптер.

Также можно организовать мост между двумя точками доступа, но подойдут для данной цели не все модели, а лишь с поддержкой такой опции. Это необходимо для расширения радиуса действия роутеров.

Принцип действия

Хотите знать, как именно осуществляется раздача интернета маршрутизатором? Суть работы заключается в названии девайса. Он назначает маршруты потоков данных к подключенным устройствам, равномерно распределяя скорость между ними.

Технически это происходит так: во внутренней памяти роутера имеется таблица маршрутизации, в которой подбираются наиболее оптимальные пути к гаджетам. Для этого роутер периодически посылает к каждому из них тестовые запросы, тем самым вычисляя время, за которое пакет данных будет доходить адресату. Так работают DHCP серверы - наиболее популярные динамические маршрутизаторы.

Но бывают ситуации, когда необходимо прописать пути вручную, чтобы задать точный адрес для определенной техники. Это помогает избежать ошибок в синхронизации таблиц, и тем самым обеспечить более стабильное и безопасное подключение. Такой способ работы называется статической маршрутизацией.

Виды роутеров

В первую очередь маршрутизаторы различают по стандарту Wi-Fi-соединения. На данный момент их 5. Название каждого начинается с 802.11, но отличается буквой в конце (a, b, g, n, ac). Разница между ними состоит в скорости передачи данных. На это еще влияет количество антенн.
Например, самым быстрым и современным является стандарт 802.11n. Если у него 1 антенна, скорость составит 55 мбит/с, 2 - 110 мбит/с, 3 - 165 мбит/с и 4 - 220 мбит/с.

Что касается других стандартов, то:

  • «а» используется преимущественно провайдерами;
  • «b» уже практически не встречается, так как обладает малой скоростью;
  • «g» работает быстрее, но по нынешним меркам уже не актуален;
  • «ac» недавно только начал внедряться, но его тоже пока применяют лишь поставщики интернета.

При покупке учитывайте такое правило: скорость роутера не должна быть меньше предоставляемой вам провайдером. Иначе вы получите только ту, с которой позволяет работать девайс, а платить будете больше.

Другие характеристики

Зная основные параметры, которыми обладают и, собственно говоря, отличаются маршрутизаторы, вам будет легко выбрать себе подходящий. Итак:

  • Диапазон приема и передачи данных. Для дома и офиса покупают устройства на 2,4 ГГц, которые маркируются цифрой 2. Менее популярными являются 5-гигагерцевые (стандарты «а» и «ac»). Их чаще используют провайдеры для подачи интернета, когда невозможно провести провода. Такие девайсы маркируются цифрой 5. Бывают роутеры, поддерживающие оба этих диапазона или другие, например, 3 ГГц.

  • Стандарты шифрования данных. Зачастую современные маршрутизаторы поддерживают такие стандарты как WEP (самый уязвимый к взлому), WPA (предполагает ключи для шифрования объемом 128 бит), WPA2 (размер ключей увеличен в 2 раза по сравнению с предыдущим вариантом).
  • Количество LAN-портов. Роутер может раздавать интернет не только по воздуху, но и через кабели. Для них имеются специальные разъемы, число которых бывает разным. По проводам обычно подключаются стационарные компьютеры и такая техника как принтер, сканер и пр. В зависимости от того, сколько ее у вас, выбирайте количество LAN-интерфейсов.

  • Мощность сигнала. Если вы живете в большом доме и планируете поставить роутер за несколькими несущими стенами от места, где часто проводите время в интернете, необходимо брать девайс с антенной минимум на 5 dBi.
  • Тип подключения к Сети. Вы собираетесь выходить в интернет по мобильной сети? Тогда вам понадобится 3G/4G/LTE-роутер. Для кабельного соединения (витая пара) нужна Ethernet-модель - это наиболее популярный вариант, а оптоволокно подключается через SFP-устройства. В селах и частном секторе применяется EPON/GEPON/GPON-маршрутизаторы.
    Менее распространенными моделями являются xDSL - работает через телефонный кабель, DOCSIS - через телевизионный, и просто Wi-Fi, который коннектится с провайдером без проводов.

Дополнительные функции

Также роутеры могут иметь расширенный функционал, а именно:

  • Встроенный Firewall. Защищает подключение от взлома.
  • Наличие USB-порта. Через него можно внешние накопители, периферийную технику, мобильный модем в качестве дополнительной точки доступа.

  • Поддержка IPTV. Для просмотра интернет-телеканалов.
  • Встроенный торрент-клиент.
  • Шейпер трафика. Выставляет приоритеты в распределении каналов с данными.
  • Поддежка VPN туннелей. Благодаря ему можно создать виртуальную сеть с удаленным офисом.

Думаю, теперь вам не составит проблемы выбрать маршрутизатор согласно индивидуальным потребностям.

Начать надо с того, что эти два устройства абсолютно ничем не отличаются.

Между ними нет никакой разницы. Просто роутер (router) – это «калька» с английского. А на русский это слово переводится как маршрутизатор. Вот и все. Оба названия обозначают одно устройство.

В этом обзоре будут использоваться оба названия, так что, к концу, пользователь должен получить полное понимание того, за что это устройство отвечает.

В сетях с коммутацией пакетов, таких как интернет, маршрутизатор - это устройство или (в некоторых случаях) программное обеспечение на компьютере, которое определяет наилучший путь для передачи пакета. Его главная цель – доставить данные по назначению.

Роутер соединяет сети. На основе своего текущего понимания состояния сети, и в зависимости от типа подключения, роутер выступает в роли диспетчера.

Он решает, каким способом отправить каждый информационный пакет. Беспроводной роутер может находиться где угодно.

Главное, чтобы он обеспечивал выход в интернет. Маршрутизатор часто входит в состав сетевого коммутатора.

Как работает роутер?

Как правило, пакет может путешествовать через ряд точек сети до прибытия в пункт назначения.

Маршрутизация - функция, связанная на сетевом уровне.

Если говорить сложными терминами, в стандартной модели Ethernet программирования, реализовывается взаимодействие открытых систем OSI моделей.

Пограничный маршрутизатор

Пограничный роутер - это устройство, расположенное на границе сети, которая подключается к другим сетям, глобальным или локальным. В любом случает, используется доступ к интернету.

Для дома и деловых пользователей, которые нуждаются в высокоскоростных интернет-соединениях, таких как кабельное, спутниковое или DSL подключение, устройство может выступать в качестве аппаратного брандмауэра.

Многие инженеры считают, что использование подобного гаджета обеспечивает лучшую защиту от взлома, чем брандмауэр.

Это связано с тем, что ни один компьютер не получается интернет-адреса протокола, напрямую подключенного к интернету.

Это делает сканирование портов практически невозможным. Данная методика часто используется злоумышленниками для изучения недостатков в защите сетей.

Кроме того, это устройство не потребляет ресурсов компьютера, как программный брандмауэр. Серийно выпускаемые роутеры просты в установке. Они доступны для проводных или беспроводных сетей.

Прежде чем мы углубимся в мир беспроводных технологий, вы должны понимать, что такое широкополосное соединение, и как оно работает.

По данным Dictionary.com, широкополосные системы имеют «высокоскоростные, высокое-емкостные средства для передачи данных, которые могут перенаправлять сигналы от нескольких независимых Ethernet коммутаторов.

Для этого используется коаксиальный или волоконно-оптический кабель. Интернет доставляется путем создания различных каналов трафика.

Широкополосная технология может поддерживать широкий диапазон частот. Она используется для передачи данных, голоса и видео на большие расстояния».

Типы роутеров

Маршрутизаторы воспринимают информацию, которая поступает через широкополосный сигнал через модем, расшифровывают ее и доставляют на компьютеры в сети.

Роутер также выбирает оптимальный маршрут для пакета данных, так что вы можете быстро получить информацию.

Различные типы маршрутизаторов были разработаны таким образом, что информация, поступающая через ваше широкополосное соединение, могут быть отправлены в различные конечные устройства, включая ваш компьютер, телефон и другие.

Существует несколько типов подобных гаджетов. Чтобы правильно настроить сеть или, по крайней мере, разбираться, за что каждый тип роутера отвечает, необходимо отличать их по типу.

Широкополосные маршрутизаторы

Подобные аппаратные решения, которые предоставляют широкополосный интернет, могут быть использованы не только по прямому назначению.

Они могут быть использованы для соединения двух разных компьютеров или для подключения двух компьютеров к Интернету. Они также могут быть использованы для создания телефонной связи.

Если вы используете современные технологии, например, технологию голосовой связи по IP-телефонии (VoIP), то вам понадобится широкополосный маршрутизатор для подключения интернета на телефон.

Часто это особый тип модема, который будет иметь Ethernet и телефонные разъемы.

Хотя это может показаться немного запутанным, просто следуйте инструкциям вашего поставщика VoIP, и вы сможете быстро настроить технологию работы вашего широкополосного роутера.

Обычно вы должны приобрести маршрутизатор от компании, предоставляющей интернет. Только таким образом вы сможете воспользоваться полным пакетом услуг.

Беспроводные маршрутизаторы

Беспроводное решение подключается к модему и используется для создания беспроводного сигнала в вашем доме или офисе.

Таким образом, любой компьютер может подключиться к вашему беспроводному гаджету и позволяет использовать ваше широкополосное вещание бесплатно.

Единственный способ удержать кого-либо от подключения к вашей системе, защитить свой роутер при помощи пароля на Wi-Fi сеть.

В беспроводных маршрутизаторов это очень важно: убедитесь, что ваша беспроводная сеть зашифрована, иначе вы будете уязвимы для хакеров и мошенников.

Для того чтобы обезопасить ваш роутер, вам просто нужно открыть ссылку в интернете WhatIsMyIPAddress.com, и там вы увидите ваш IP-адрес.

Затем необходимо войти в веб-интерфейс (идентификатор пользователя и пароль поставляется в инструкции).

Если же беспроводной гаджет настраивался администратором, он мог изменить базовые логин и пароль. В крайнем случае, можно сбросить роутер на настройки «по умолчанию». После этого придется настроить устройство «с нуля».

Не забудьте изменить идентификатор и пароль, иначе любой злоумышленник сможет подключиться к вашей сети.

Важно обязательно изменить базовые настройки беспроводной сети. Нужно придумать ключ безопасности, и только тогда ваша беспроводная сеть будет в безопасности.

Убедитесь, что вы запишите ключ шифрования. Не стоит сохранять его где-нибудь на компьютере.

Лучше записать ключ в нескольких местах. При попытке войти в Интернет, каждому пользователю нужно будет просто ввести ключ доступа. Все современные устройства сохраняют пароли, но все же, его стоит записать.

Как они работают

В техническом плане, это устройство Ethernet шлюза. Оно соединяет две или более сетей. Любой подобный гаджет работает на сетевом уровне модели OSI.

Это решение состоит из процессора (ЦП), нескольких видов цифровой памяти и устройства ввода-вывода (еще их называют интерфейсы ввода/вывода).

Они функционируют в качестве специализированных компьютеров, которые не требуют клавиатуры, мышки или дисплея.

Все они работают на базе собственной операционной системы.

По сравнению с операционными системами общего назначения, такими как Microsoft Windows или Apple Mac OS, операционной системой можно ограничить, какие приложения могут быть на них запущены.

Также эти операционные системы требуют гораздо меньше места для хранения. Чаще всего операционные системы – это Cisco (iOS) и DD-WRT.

В этих операционных системах содержится в бинарный образ прошивки и дополнительная OS, которая обычно называется микропрограммой.

Путем сохранения информации о конфигурации в той части памяти, которая называется таблицей маршрутизации, роутеры могут также фильтровать как входящий, так и исходящий трафик. Это делается на основе адресов отправителей и получателей.

Решения для корпоративных сетей и Интернета

Раньше, когда домашние сети не были такими популярными, аппаратные средства стоили тысячи долларов.

Для их настройки и обслуживания требовалась специальная техническая подготовка. Услуги специалистов стоили невообразимых денег, и такие спецы были на вес золота.

Наиболее крупные и мощные сетевые решения тогда сформировали основу современного Интернета.

Эти гаджеты должны были управлять многими терабитами данных, проходящих через сетевых Интернет-провайдеров.

Домашние широкополосные

Роутеры получили широкое распространение, когда в каждом доме появились компьютера. Стал популярным домашний Интернет.

Ранние поколения домашних маршрутизаторов поддерживали подключение к проводной сети с помощью кабеля Ethernet. Новые беспроводные маршрутизаторы поддерживают сети Wi-Fi и через проводное подключение.

Термин «широкополосный маршрутизатор» относится к любому домашнему проводному или беспроводному маршрутизатору, который используется для обмена широкополосным подключением к Интернету.

Домашние маршрутизаторы нередко стоят около 100 долларов США или меньше.

Аппаратно они стоят гораздо дешевле, чем решения бизнес уровня. У них значительно ограничены возможности.

По-прежнему, домашние гаджеты обеспечивают многие жизненно важные функции домашних сетей.

Они обеспечивают:

  • домашний Интернет для десятков устройств;
  • основная домашняя сеть, брандмауэр и обеспечение функций безопасности;
  • возможность изменения настроек конфигурации роутера из веб-браузера;
  • шифрование и защита ваших данных в сети.

Другие типы решений и устройств

Портативные Wi-Fi решения продаются для тех пользователей, которые хотят использовать функции личного доступа в других местах, кроме дома.

Устройства мобильных точек доступа, использующих мобильные (сотовые) подключения к Интернету, работают только с определенными брендами сотовой связи.

Как выбрать роутер

Существует много разных видов роутеров. Из наименее дорогих стоит отметить следующие устройства.

Стандарт 802.11 AC

Linksys EA6500: это первый WiFi роутер от Linksys, который дает пользователям полный контроль над мобильной беспроводной сетью в своем доме.

NETGEAR AC1750 (R6300): хороший выбор для больших домов с большим количеством беспроводных устройств.

Стандарт 802.11 N

N300 от компании NETGEAR WNR2000: это качественный маршрутизатор.

Его ограниченная пожизненная гарантия означает, что, если вы столкнетесь с проблемами при его использовании, вы можете обратиться в компанию NETGEAR, чтобы помочь устранить проблему.

TP-LINK TL-WR841N : лучший выбор по сравнительно недорогой цене. Эти устройства являются одними из самых востребованных на рынке.

Маршрутизатор TL-WR841N поддерживает технологию внешних антенн, что делает его способным на организацию стабильного соединения.

Стандарт 802.11 G

NETGEAR WGR614: это первоклассный маршрутизатор с широким диапазоном сигнала (подходит для домов со стенами из кирпича. В комплекте пользователь получает трехлетнюю гарантию.

Linksys WRT54G Wireless-G : лучшее решение в своем классе.

Linksys давно считается мировым лидером в производстве роутеров. Это означает, что вам не придется беспокоиться о медленной загрузке страниц.

Выводы

Настройка роутера для непосвященного пользователя может показаться несколько запутанной, но результат будет стоить потраченного времени.

Вне зависимости от того, какой роутер вы выберите, стоит отдавать предпочтение известным производителям. У них должно быть представительство в вашем городе.

Важно перед покупкой проверить, что устройство подпадает под гарантию производителя. Иначе, в случае неисправности, пользователь может остаться один на один со своей проблемой.

Это высокотехнологичные решения. Без должного опыта и знаний, справиться с ними может быть проблематично. Но решение есть.

Множественные форумы и тематические сайты предлагают информацию любого уровня. Стоит только углубиться в изучение вашей конкретной ситуации.



Поделиться