KAPCSOLAT
FŐOLDAL
 

Hírlevelek, tippek és trükkök


NBG-460N nem aprózza... - Wireless N Gigabit Router

2009. július végétől Magyarországon is kapható lesz a ZyXEL új zászlóshajója, a nagyteljesítményű, elsősorban otthoni felhasználók, illetve kisvállalkozások számára kifejlesztett hálózati útválasztó az NBG-460N. Az eszköz az NBG sorozat legújabb tagja, amely elődeihez képest számos figyelemre méltó újítást, és továbbfejlesztett funkciót tartalmaz. A következő rövid összefoglalóban ezeket igyekszünk górcső alá venni, azzal a nem titkolt szándékkal, hogy olvasóink számára alternatívát mutassunk fel más gyártók termékeivel szemben, és megkönnyítsük a vásárlás előtti döntést.

izom...

Talán a legfontosabb tulajdonság, amelyet a termék kapcsán fontosnak tartunk kiemelni a kimagasló vezetékes, illetve vezeték nélküli átviteli sebesség. A 802.11n Draft 2.0 szabványnak köszönhetően az eszköz rádiója 300 Mbit/s (!) átviteli sebességre képes, ami nagyjából nyolcszorosa a szabványos 802.11b/g hálózati eszközök teljesítményének. Ehhez társul az 5 portos gigabit ethernet switch, melyek által hálózatunk összteljesítménye rendkívüli mértékben megnövelhető. Rendben, de mi a helyzet az internet eléréssel, kérdezhetnénk. Nos, jó hírünk van azok számára, akik már rendelkeznek ADSL2, vagy ADSL2+ internet szolgáltatással, de hálózati útválasztójuk teljesítménye eddig nem tette lehetővé ezen szolgáltatások által kínált sávszélesség kihasználását. Jelentem, utolértük magunkat, sőt meg is előztük... Az NBG-460N olyan WAN oldali mért átviteli sebességet képes produkálni (120-150 MBps!), amely valószínűleg még hosszú ideig képes lesz bármilyen szélessávú internetkapcsolatot kiszolgálni, csak győzze a madzag!

Természetesen a teljesítmény fokozás itt még nem ért véget. Az eszköz fejlesztése során fontos szempont volt a VoIP és a multimédia alkalmazások használatának támogatása. Ennek tükrében került megvalósításra az úgynevezett Multimedia Bandwidth Management (MBM v2 for QoS), amely lehetővé teszi a rendelkezésre álló sávszélesség optimális elosztását az IP telefónia, az online játékok, valamint az egyéb alkalmazások számára. Az MBM v2 for QoS működését az 1. ábra szemlélteti.

A sávszélesség menedzsment beállítása egyáltalán nem igényel mélyreható szakmai ismereteket, azt bárki könnyedén elvégezheti az eszköz intuitív kezelőfelületén keresztül. Szinte semmi mást nem kell tennünk, mint engedélyezni a sávszélesség menedzsmentet (Bandwidth Managament) a 2. ábrán látható módon, majd ezt követően a különböző alkalmazásokhoz hozzárendelni a kívánt prioritást.

Az eszközben számos előre definiált szolgáltatást találhatunk (Application List), amelyeket bevonhatunk a sávszélesség menedzsmentbe, persze ha ez nem elég természetesen létrehozhatunk újakat is a User Defined Services szakaszban, ahol a Modify ikonra kattintva beállíthatjuk a kívánt szabályt. (3. ábra)

a dróton túl...

Az NBG-460N a támogatja a vezeték nélküli (Wi-Fi) átvitelt. Hurrá! Manapság mi nem? Nos, új üdvöskénk olyan sebességgel teszi mindezt, hogy leírni is alig merjük. Mint azt már korábban említettük a 802.11n Draft 2.0 szabvány által maximálisan elérhető átviteli teljesítmény 300 megabit másodpercenként, azon túl az eszköz számos, a felhasználást megkönnyítő, extrával is fel lett felvértezve. Ilyen például a Wireless Scheduler amely kapcsán csak egyetlen kérdés fogalmazódik meg: hol volt eddig? A Wireless Scheduler nem más, mint egy időzítő mechanizmus, amely biztosítja a rádió engedélyezését illetve tiltását előre meghatározott szabályok alapján, így szabályozva a hálózatunkhoz Wi-Fi-n keresztül történő hozzáférést, csökkentve az energia felhasználást, valamint környezetünk szükségtelen elektromágneses szennyezését. A Wireless Scheduler beállítása szintén pofonegyszerű, azt a 4. ábrán láthatjuk.

A Wi-Fi hozzáférés biztonságáról a WPA/WPA2 titkosítás, illetve a 802.1x szabvány által biztosított EAP hitelesítés gondoskodik. A WPS (Wi-Fi protected setup) a Wi-Fi szövetség által megalkotott szabvány, amely az NBG-460N-ben egyetlen gomb megnyomásával teszi lehetővé számítástechnikai ismeretekkel nem rendelkező, otthoni felhasználók számára is a vezeték nélküli hálózat egyszerű, gyors, és biztonságos beállítását, anélkül hogy a különböző paraméterek összehangolásával vesződnénk. Természetesen ahhoz, hogy ezt használni tudjuk a többi kapcsolódni kívánó eszköznek is támogatnia kell a WPS-t.

Így a végére - csak hogy ne maradjunk híján megfelelő mennyiségű hárombetűs varázsszavaknak -, meg kell emlékeznünk egy olyan funkcióról, amely leginkább a vállalati felhasználók számára lehet érdekes, ez pedig a WDS, azaz a Wireless Distribution System támogatása. A WDS segítségével kiterjeszthetjük vezeték nélküli hálózatunkat oly módon, hogy további hozzáférési pontokat (AP, Access Point) helyezünk el a lefedni kívánt területeken, azokat szintén Wi-Fi-n keresztül egymáshoz kapcsolva.

nyugodtan dőljünk hátra...

Az eszköz, elődeihez hasonlóan tartalmaz egy robosztus, beépített állapottartó csomagszűrő tűzfalat (stateful packet inspection firewall, SPI), amely hatékony védelmet biztosít a hálózat számára a kívülről érkező fenyegetésekkel, támadásokkal szemben, kifinomult menedzsment felületének köszönhetően pedig lehetőséget ad a hálózati forgalom portok, protokollok alapján történő szűrésére és részletes naplózására. A naplózás - akárcsak az elődök esetében - külső syslog szerverre is átirányítható. Szemléltetésképpen az 5. ábrán egy egyszerű tűzfalszabályt láthatunk.

Láthatjuk, hogy a portra, címre történő korlátozáson túl, még időszakokat is hozzárendelhetünk az adott szabályhoz. Az előző példában az FTP protokoll használatát a vasárnap kivételével a hét minden napján tiltjuk.

A hagyományos csomagszűrésen túl az eszközben található egy tartalomszűrő modul (Content Filter), melynek segítségével tovább növelhetjük hálózatunk biztonságát. A tartalomszűrő segítségével immáron nem portok, vagy protokollok alapján tudjuk elemezni az átmenő forgalmat, itt már az alkalmazások szintjén történik az ellenőrzés. Megtilthatjuk például ActiveX vezérlések, vagy Java tartalmak letöltését, továbbá bizonyos internetcímek (URL-ek) megnyitását. A tartalomszűrő beállítása a 6. ábrán látható.


virtuális magánhálózatok...

Az NBG-460N fejlett IPSec VPN támogatással rendelkezik, amely lehetővé teszi otthoni, vagy munkahelyi hálózataink interneten keresztül történő összekapcsolását (7. ábra), illetve lehetőséget biztosít magánhálózatunkhoz történő biztonságos távoli hozzáférés engedélyezésére. Az eszköz maximum két IPSec VPN tunnel létrehozására alkalmas, és támogatja a legelterjedtebb titkosítási, hitelesítési eljárásokat, algoritmusokat (AH, ESP, MD5, SHA1, DH 1/2, DES, 3DES).

Végül, de nem utolsó sorban, meg kell említenünk az ALG (Application Level Gateway) funkciót, amelynek engedélyezésével az eszköz automatikusan létrehozza azokat a NAT, illetve tűzfal szabályokat, amelyek a címfordításra érzékeny alkalmazások (SIP, H.323, FTP) problémamentes működéséhez szükségesek, nem kevés vesződségtől megkímélve a felhasználót.

összefoglalás...

Természetesen az, amit ebben a rövid áttekintésben megemlítettünk, töredéke annak a szolgáltatáscsomagnak, amelyet az NBG-460N számunkra biztosít. A Wi-Fi Alliance, illetve a Kelton Research 2007-es felmérése alapján a 2012-re az elérhető Wi-Fi chipsetek 90%-ával szemben alapvető elvárás lesz a 802.11n kompatibilitás. Egy másik felmérésben a megkérdezettek 78%-a nyilatkozott úgy, hogy nagyobb átviteli sebességre, illetve hálózati lefedettségre van szüksége, ezért tervezi meglévő rendszerének fejlesztését. A ZyXEL ezeket az igényeket maximálisan szem előtt tartva alkotta meg új zászlóshajóját az NBG-460N jelű eszközt, amely minden bizonnyal az elkövetkező időszak meghatározó piaci szereplője lesz a SOHO router szegmensben mind teljesítménye, mind innovatív műszaki megoldásai, mind ár/érték aránya miatt.


Disztribútoraink

Alphasonic Kft.

HRP Hungary Kft.

RRC Hungary Kft.

ZyXEL Hungary Kft. © - 2009.08.11.