You are on page 1of 60

Instrukcja instalacji i obsugi

PENTAGRAM Cerberus P 6331-42

Najnowsze wersje instrukcji, sterownikw i oprogramowania dostpne s na stronie www.pentagram.pl 2008-10-09

UWAGA! Wszystkie informacje i dane techniczne mog ulec zmianie bez wczeniejszego powiadomienia i/lub zaznaczenia tego w niniejszej instrukcji. Copyright 2007 PENTAGRAM Wszelkie prawa zastrzeone, powielanie i kopiowanie zabronione.

Cerberus P 6331-42

SPIS TRECI
WPROWADZENIE.................................................................................................... 5 ZAWARTO PUDEKA .................................................................................... 5 FUNKCJE URZDZENIA..................................................................................... 6 OBSUGA URZDZENIA......................................................................................... 7 UYTKOWANIE MODEMU/ROUTERA CERBERUS .......................................... 7 PRZEDNI PANEL................................................................................................. 7 TYLNI PANEL ...................................................................................................... 8 USTAWIENIA FABRYCZNE ................................................................................ 8 RESETOWANIE URZDZENIA........................................................................... 9 PODCZENIE CERBERUSA DO KOMPUTERA............................................... 9 KONFIGURACJA WACIWOCI SIECI............................................................ 9 KONFIGURACJA ROUTERA PRZEZ WWW ......................................................... 13 LOGOWANIE..................................................................................................... 13 NAWIGACJA...................................................................................................... 14 ZAKADKA QUICK START ............................................................................... 15 ZAKADKA INTERFACE SETUP ...................................................................... 20 ZAKADKA ADVANCED SETUP ...................................................................... 31 ZAKADKA ACCESS MANAGEMENT .............................................................. 39 ZAKADKA MAINTENANCE ............................................................................. 47 ZAKADKA STATUS ......................................................................................... 52 ZAKADKA HELP .............................................................................................. 57 ROZWIZYWANIE PROBLEMW ........................................................................ 58 UYCIE DIOD LED DO ZDIAGNOZOWANIA PROBLEMU............................... 58 PROBLEM Z KONFIGURACJ PRZEZ PRZEGLDARK............................... 58 PROBLEMY Z LOGOWANIEM.......................................................................... 59 PROBLEMY Z KOMUNIKACJ Z SIECI LAN ................................................. 59 PROBLEMY Z KOMUNIKACJ Z SIECI WAN................................................ 59 PROBLEMY Z POCZENIEM DO SIECI INTERNET...................................... 60

Cerberus P 6331-42

Cerberus P 6331-42

Wprowadzenie
Gratulujemy wyboru urzdzenia PENTAGRAM Cerberus P 6331-42. Jestemy przekonani, e speni on Twoje oczekiwania i bdzie Ci dobrze suy. Modem/router Cerberus P 6331-42 pozwala wykorzystywa do podczenia komputerw zarwno interfejsy Ethernet (wbudowany 4-portowy switch 10/100 Mb/s), jak i bezprzewodowy interfejs Wi-Fi. Dziki wbudowanemu Access Pointowi (punktowi dostpowemu) potrafi take czy w sie komputery podczone do niego przewodowo z tymi podczonymi drog radiow. Wbudowany modem ADSL2/2+ zapewnia wysok wydajno poczenia do 24 Mb/s przy pobieraniu danych oraz do 1 Mb/s przy ich wysyaniu. Modem zgodny jest z najpopularniejszymi protokoami ADSL2/2+. Urzdzenie peni rwnie funkcj internetowej zapory ogniowej (ang. firewall), dziki czemu moesz zabezpieczy sie przed dostpem z zewntrz osb do tego nieuprawnionych. Komputery znajdujce si w sieci lokalnej chronione s na dwa sposoby. Po pierwsze zastosowanie funkcji NAT powoduje, e adresy IP komputerw w sieci lokalnej s niewidoczne dla uytkownikw z zewntrz. Po drugie pewne porty mog by blokowane lub przekierowane, aby ograniczy dostp do usug dostpnych z sieci Internet. Urzdzenie moe zosta skonfigurowane w taki sposb, aby blokowa niektrym uytkownikom dostp do Internetu. Aby np. zapewni poprawne dziaanie gier i innych aplikacji internetowych mona otworzy pewne porty dla uytkownikw zewntrznych tak, aby mieli dostp do usug uruchomionych w sieci lokalnej. Zintegrowana obsuga DHCP (Dynamic Host Control Protocol) zarwno klient jak i serwer pozwala uytkownikom sieci lokalnej na dynamiczne uzyskiwanie adresu IP w trakcie uruchamiania komputera. Pozwala to unikn czsto mudnego procesu konfiguracji komputerw pracujcych w sieci. Dla bardziej zaawansowanych uytkownikw przydatna moe si okaza funkcja Virtual Service (z ang. usugi wirtualne). Funkcja ta pozwala tak skonfigurowa urzdzenie, aby z zewntrz router widziany by jako pojedynczy serwer rnych usug, jednake faktycznie serwery poszczeglnych usug mog by rnymi maszynami znajdujcymi si w sieci lokalnej. Np. w sieci lokalnej moe by uruchomiony serwer HTTP (stron internetowych) wwczas wszelkie zapytania trafiajce do routera przekierowane bd do tego serwera WWW. W ten sposb poszczeglne dania do rnych usug mog by przekierowane na rne komputery w sieci LAN.

Zawarto pudeka
1. 2. 3. 4. 5. 6. PENTAGRAM Cerberus P 6331-42 Zasilacz 12 V, 1 A Kabel sieciowy (RJ-45) Kabel telefoniczny (RJ-11) Pyta CD Szybka instrukcja instalacji

Cerberus P 6331-42

Funkcje urzdzenia
Fast Ethernet Switch: 4-portowy koncentrator przeczajcy suy do podczania maszyn pracujcych po stronie sieci LAN. IEEE 802.11g 54Mbps Wireless LAN: interfejs sieci bezprzewodowej; umoliwia dostp do sieci zewntrznej (WAN) komputerom poczonym drog radiow. Network Address Translation (NAT): rozbudowane funkcje protokou NAT pozwalaj wielu uytkownikom uzyskiwa dostp do zasobw sieci zewntrznej (np. Internet) przy uyciu pojedynczego, publicznego adresu IP. Universal Plug and Play (UPnP) oraz UPnP NAT Traversal: protokoy te wykorzystywane s do ustanowienia prostego i szybkiego cza midzy urzdzeniami i komputerami PC pochodzcymi od wielu rnych producentw. Sprawiaj one, e korzystanie z sieci jest atwiejsze. Usuga Dynamiczny DNS umoliwia utrzymywanie staej domeny uytkownikom korzystajcym z dynamicznego adresu IP. Aby korzysta z tej usugi naley zarejestrowa si w jednym z serwisw oferujcych DDNS, np. http://www.dyndns.org. PPPoE (PPP over Ethernet) jest protokoem uywanym najczciej przy poczeniach modemowych (dial-up) i technologii HIS (SDI). PPP moe by rwnie skonfigurowany na interfejsie szeregowym asynchronicznym i synchronicznym. Suy take do atwego zestawiania tuneli. PPP jest stosowany w technologii WAN. Virtual Server: funkcja wirtualnych serwerw pozwala uytkownikowi tak skonfigurowa urzdzenie, aby mc uzyskiwa dostp do usug uruchomionych na komputerach w sieci LAN z sieci WAN. Urzdzenie potrafi wykry nadchodzce zapytanie do konkretnej usugi i przekaza je do waciwego komputera, na ktrym serwer tej usugi jest uruchomiony. Mona np. tak skonfigurowa Cerberusa, aby uytkownicy z sieci zewntrznej (WAN) mogli mie dostp do serwera WWW pracujcego wewntrz sieci LAN. Istnieje take moliwo skonfigurowania tzw. strefy zdemilitaryzowanej (DMZ) dla ktrego z komputerw pracujcych w sieci LAN, wwczas komputer taki jest wystawiony na wszelkie zapytania z sieci WAN (np. Internetu). Dynamic Host Configuration Protocol (DHCP) Klient oraz Serwer: od strony sieci WAN klient sieci DHCP moe automatycznie uzyska adres IP od dostawcy usug internetowych (ISP). Po stronie sieci lokalnej wbudowany serwer DHCP moe automatycznie przydzieli adresy IP, a take ustawienia serwerw DNS nawet 253 komputerom pracujcym w sieci, co zdecydowanie uatwia zarzdzanie sieci. Routowanie statyczne oraz RIP1/2: wsparcie dla tablicy routowania statycznego oraz obsuga protokow RIP1/2. SNMP (Simple Network Management Protocol): protok pozwalajcy zbiera informacje o pracy sieci. Cerberus ma wbudowany serwer tego protokou, dziki czemu specjalistyczne oprogramowanie moe monitorowa prac urzdzenia. Zdalne zarzdzanie przez przegldark WWW: urzdzenie zarzdzane jest przez graficzny interfejs uytkownika (GUI), do ktrego uzyskuje si dostp za pomoc zwykej przegldarki WWW. Interfejs jest atwy w obsudze. Istnieje take moliwo zarzdzania urzdzeniem z sieci WAN (np. przez Internet). 6

Cerberus P 6331-42 Aktualizacje oprogramowania: oprogramowanie zarzdzajce urzdzeniem moe by atwo zaktualizowane przy uyciu graficznego interfejsu uytkownika. Wsparcie dla wielu standardw ADSL: transmisja danych z prdkociami do 24 Mb/s (wysyanie) oraz do 1 Mb/s (odbieranie). Zgodno ze standardami: ANSI T1.413 issue 2, ITU-T G.992.1 (G.dmt), ITU-T G.992.2 (G.lite), G.994.1 (G.hs, Multimode), ITU-T G.992.3 (ADSL2 G.dmt.bis), ITU-T G.992.5 (ADSL2+; Annex A, I, J, L & M). Multi-Protocol do nawizywania pocze: obsuga PPPoA RFC 2364 PPP over ATM Adaptation Layer 5), RFC 1483 encapsulation over ATM (mostkowany lub routowany), PPP over Ethernet (RFC 2516) oraz IPoA (RFC1577) do nawizywania poczenia z dostawc usug internetowych. Urzdzenie obsuguje zarwno enkapsulacje oparte na VC, jak i LCC.

Obsuga urzdzenia
Uytkowanie Modemu/Routera Cerberus
Nie przechowuj modemu w miejscach o podwyszonej temperaturze i wilgotnoci. Nie uywaj tego samego rda do zasilania modemu i do uruchomienia innego urzdzenia. Nie otwieraj obudowy modemu, nie naprawiaj urzdzenia samodzielnie. Jeli modem stanie si bardzo gorcy natychmiast wycz go z gniazdka zasilajcego, a nastpnie dostarcz do autoryzowanego serwisu w celu sprawdzenia i/lub naprawy. Ustaw urzdzenie na stabilnej powierzchni. Uywaj tylko zasilacza doczonego do zestawu.

Przedni panel

Dioda LED PWR SYS WLAN

Stan Wyczona Stae wiato Stae wiato Wyczona Stae wiato Migotanie Wyczona 7

LAN (1-4)

Opis Brak rda zasilania urzdzenia Urzdzenie podczone do rda prdu zmiennego System w gotowoci Punkt dostpowy jest wyczony Punkt dostpowy jest wczony Wysyanie lub odbir danych Brak poczenia Ethernet

Cerberus P 6331-42 Stae wiato Migotanie Wyczona Stae wiato Migotanie Stae wiato Urzdzenie podczone do portu Ethernet Wysyanie lub odbir danych Brak sygnau ADSL Uzyskano sygna ADSL Uzyskiwanie sygnau ADSL Nawizano poczenie PPPoA / PPPoE

ADSL

PPP

Tylni panel

Oznaczenie Zcze RP-SMA LINE (RJ-11) LAN 1-4 (RJ-45) RESET PWR ON/OFF

Zastosowanie... Podczenie zewntrznej anteny Podczanie kabla telefonicznego czenie z komputerami (lub innymi urzdzeniami) za pomoc kabla Ethernet Resetowanie urzdzenia Gniazdo zasilacza (12 V 1 A) doczonego do zestawu Przecznik do wczania i wyczania urzdzenia

Ustawienia fabryczne
Przed zmian konfiguracji urzdzenia zapoznaj si ustawieniami fabrycznymi. Porty LAN/WLAN Adres IP Maska podsieci Serwer DHCP Pula adresowa Czas dzierawy adresu Nazwa uytkownika Haso 192.168.1.100 255.255.255.0 Wczony 100 adresw IP od 192.168.1.101 259200 sekund (72 godziny) admin pentagram

W przypadku zgubienia hasa bdzie konieczne przywrcenie ustawie fabrycznych urzdzenia. Procedura ta zostaa opisana na nastpnej stronie.

Cerberus P 6331-42

Resetowanie urzdzenia
Gdy zapomniae haso dostpu do interfejsu konfiguracyjnego. Wcz urzdzenie i poczekaj, a dioda ADSL zacznie si wieci lub miga. Nacinij i przytrzymaj przycisk RESET umieszczony na tylnim panelu routera, przez 5~10 sekund, a diody zamigaj, nastpnie pu go. Procedura zakoczy si, gdy wszystkie diody zaczn znowu stabilnie wieci. Wszystkie ustawienia powrc do domylnych wartoci. Nazwa uytkownika i haso zostan zmienione na domylne (admin / pentagram).

Podczenie Cerberusa do komputera.


Cerberus moe zosta poczony z komputerem za porednictwem Ethernetu lub sieci WLAN:

Poczenie poprzez port Ethernet (kart Ethernet)


Jeeli w komputerze znajduje si karta sieci lokalnej, router ADSL mona poczy z komputerem za pomoc kabla Ethernet. Po ustanowieniu poczenia z Internetem mona nastpnie przeglda zasoby WWW poprzez kabel Ethernet.

Poczenie poprzez interfejs WLAN (karta bezprzewodowa)


W celu poczenia komputera z urzdzeniem Cerberus za pomoc technologii WLAN naley prawidowo zainstalowa i skonfigurowa adapter sieci bezprzewodowych, za router i komputer musz by umieszczone w tej samej podsieci.

Konfiguracja waciwoci sieci


Po podczeniu komputera do routera (LAN lub WLAN), naley skonfigurowa w systemie protok TCP/IP. Protok ten powinien by automatycznie instalowany przez system podczas instalacji sterownikw karty sieciowej. Zaleca si skonfigurowanie protokou TCP/IP tak, aby adres IP i inne parametry poczenia byy pobierane z serwera DHCP routera. Poniej opisana jest taka konfiguracja dla rnych systemw Windows. Uwaga: W niektrych przypadkach system komputer z zainstalowanym systemem Windows Vista lub Windows XP z Service Pack 3 nie moe uzyska adresu IP z serwera DHCP routera. Aby rozwiza ten problem, prosz postpowa zgodnie z instrukcjami wymienionymi na stronie pomocy technicznej firmy Microsoft: http://support.microsoft.com/kb/928233/en-us (strona ta moe by niedostpna w jzyku uytkownika).

Cerberus P 6331-42

Windows Vista
Uwaga: Konfiguracja sieci wymaga uprawnie administracyjnych. Jeli pojawi si okno Kontrola konta uytkownika, kliknij Kontynuuj (konto typu Administrator) lub wybierz konto typu Administrator i wpisz poprawne haso (konto typu Uytkownik standardowy). 1. 2. 3. 4. Kliknij Start Panel sterowania. Kliknij Wywietl stan sieci i zadania. Kliknij Wywietl poczenia. stan dla waciwego

Na zakadce Oglne kliknij Waciwoci.

5.

Na zakadce Oglne zaznacz Protok internetowy w wersji 4 (TCP/IPv4) i kliknij Waciwoci.

6.

Na zakadce Oglne zaznacz Uzyskaj adres IP automatycznie oraz Uzyskaj adres serwera DNS automatycznie. Kliknij OK, aby zapisa ustawienia i zamkn okno Waciwoci: Protok internetowy w wersji 4 (TCP/IPv4).

7.

10

Cerberus P 6331-42

Windows 2000/XP
1. 2. Kliknij Start Ustawienia Panel sterowania. Dwukrotnie kliknij na ikonie Poczenia sieciowe (2000/XP widoku klasycznym) lub Poczenia sieciowe i internetowe a nastpnie Poczenia sieciowe (XP w widoku domylnym). Dwukrotnie kliknij na Poczenie lokalne. Na zakadce Oglne kliknij Waciwoci.

3. 4.

5.

Na zakadce Oglne zaznacz Protok internetowy (TCP/IP) i kliknij Waciwoci.

6.

Na zakadce Oglne zaznacz Uzyskaj adres IP automatycznie oraz Uzyskaj adres serwera DNS automatycznie. Kliknij OK, aby zapisa ustawienia i zamkn okno Waciwoci: Protok internetowy (TCP/IP).

7.

11

Cerberus P 6331-42

Windows 95/98/Me
1. 2. 3. Kliknij Start Ustawienia Panel sterowania. Dwukrotnie kliknij na ikonie Sie. Na zakadce Konfiguracja zaznacz TCP/IP dla waciwej karty sieciowej i kliknij Waciwoci.

4.

Na zakadce Adres IP zaznacz Automatycznie uzyskaj adres IP.

opcj

5. 6.

Na zakadce Konfiguracja DNS zaznacz Wycz DNS Kliknij OK, aby zapisa ustawienia i zamkn okno Waciwoci Protok TCP/IP.

Aby sprawdzi czy karta posiada waciwy adres IP: 1. kliknij Start > Uruchom 2. wpisz cmd (Win 2000/XP) lub command (Win 98/ME) i nacinij Enter 3. wpisz w lini polece ipconfig /all i nacinij Enter 4. sprawd czy wpis IP Address dla odpowiedniej karty sieciowej ma warto 192.168.1.x

12

Cerberus P 6331-42

Konfiguracja routera przez WWW


Router Cerberus moe by konfigurowany przez przegldark internetow, ktra jest standardow aplikacj zintegrowan z wikszoci systemw operacyjnych. Router oferuje bardzo prosty i przejrzysty interfejs graficzny sucy do konfiguracji nawet zaawansowanych opcji sieciowych.

Logowanie
1. 2. Uruchom przegldark internetow W pasku adresu wpisz domylny adres IP routera: http://192.168.1.100

3.

Jeli haso systemowe zostao ustawione, wpisz nazw uytkownika (User Name) i haso (Password) domylnie admin / pentagram.

13

Cerberus P 6331-42

Nawigacja

Na stronie konfiguracyjnej znajduj si ponisze zakadki: Quick Start kreator, pomagajcy w konfiguracji routera, Interface Setup konfiguracja opcji internetowych i LAN, Advanced Setup konfiguracja opcji zaawansowanych, Access Management zarzdzanie dostpem do routera Maintenance zmiana hasa, strefy czasowej, aktualizacja lub przeadowanie oprogramowania oraz diagnostyka routera, Status informacje o urzdzeniu, logi systemowe i statystyki wydajnoci Help pomoc.

14

Cerberus P 6331-42

Zakadka Quick Start


Quick Start pomoe ci skonfigurowa najwaniejsze ustawienia routera i poczenia internetowego. Kreator ten poprowadzi ci krok po kroku przez wszystkie niezbdne do dziaania routera opcje i jego uycie do konfiguracji ADSL jest bardzo zalecane.

Po klikniciu RUN WIZARD w nowym oknie przegldarki zostanie otwarta ponisza strona:

Postpuj zgodnie z informacjami w kadym kroku, aby skonfigurowa router. Kliknij NEXT, aby kontynuowa lub EXIT aby opuci kreator.

15

Cerberus P 6331-42

Zmiana hasa
Umoliwia zmian domylnego hasa na inne w celu zwikszenia bezpieczestwa.

Wprowad nowe haso dostpu do strony konfiguracyjnej routera w pola New Password i Confirmed Password. Kliknij BACK, aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian.

Wybr strefy czasowej

Wybierz z rozwijanej listy odpowiedni stref czasow i kliknij NEXT. Kliknij, BACK aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian.

16

Cerberus P 6331-42

Konfiguracja poczenia internetowego


Trudniejsze pojcia:
Multipleksing - protokoy mog by przenoszone wirtualnymi kanaami (VC) na dwa sposoby. Upewnij si, e wybrae metod multipleksowania uywan przez swojego usugodawc: Multipleksing oparty na VC w tej metodzie kady protok jest przydzielony do specyficznego wirtualnego kanau, np.: kanaem VC1 jest przenoszony IP, itd. Ta metoda przewaa w rodowiskach, w ktrych dynamiczne tworzenie duej liczby kanaw wirtualnych ATM jest szybkie i ekonomiczne. Multipleksing oparty na LLC w tej metodzie jeden wirtualny kana przenosi wiele protokow a informacje identyfikujce protokoy znajduj si w nagwku kadego pakietu. Metoda ta wymaga szerszego pasma i dodatkowego przetwarzania, ale moe mie przewag w rodowiskach, w ktrych uywanie oddzielnych kanaw dla kadego protokou nie jest praktyczne, np. jeli koszty s silnie uzalenione od iloci jednoczesnych kanaw wirtualnych. VPI i VCI - upewnij si, e uywasz wartoci dla VPI (Virtual Path Identifier - identyfikator cieki wirtualnej) i VCI (Virtual Channel Identifier - identyfikator kanau wirtualnego) podanych przez usugodawc. Poprawny zakres dla VPI to 0 do 255, a zakres dla VCI to 32 do 65535 (wartoci 0-31 s zarezerwowane na potrzeby lokalnego zarzdzania ruchem ATM). PPPoA Point-to-Point Protocol over ATM Adaptation Layer 5 (AAL5) (PPPoA) pozwala na kontrol dostpu i naliczanie opat w sposb podobny do pocze dodzwanianych (dial-up) uywajcych PPP. Router uywa enkapsulacji sesji PPP bazujc na RFC1483 i wysya wirtualnym poczeniem ATM PVC do urzdzenia DSLAM usugodawcy. PPPoE Point-to-Point Protocol over Ethernet pozwala na kontrol dostpu i naliczanie opat w sposb podobny do pocze dodzwanianych (dial-up) uywajcych PPP. Router mostkuje sesj PPP przez Ethernet (PPP over Ethernet, RFC 2516) z twojego komputera do wirtualnego poczenia ATM PVC poczonego do koncentratora dostpowego ADSL (ADSL Access Concentrator), gdzie sesja PPP jest koczona. Pojedyncze poczenie PVC moe obsuy dowoln ilo sesji PPP z twojej sieci LAN.

Wybierz standard poczenia stosowany przez twojego usugodawc (dostawc usug internetowych). Wygld nastpnego ekranu zaley od opcji, jak tu wybierzesz - poniej opisane s wszystkie moliwoci. Kliknij BACK, aby powrci do poprzedniego ekranu, NEXT, aby przej do nastpnego ekranu lub EXIT, aby opuci kreator bez zapisywania zmian. 17

Cerberus P 6331-42 Dynamic IP Address Dynamiczny adres IP jest przydzielany przez usugodawc podczas kadego poczenia.

Wpisz wartoci dla VPI (Virtual Path Identifier - identyfikator cieki wirtualnej) i VCI (Virtual Channel Identifier - identyfikator kanau wirtualnego) oraz wybierz typ poczenia (Connection Type). Wszystkie dane powiniene otrzyma od swojego usugodawcy. Kliknij BACK aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian. Static IP Address Adres statyczny jest stay i nie zmienia si przy kadym poczeniu.

Wpisz wartoci dla VPI (Virtual Path Identifier - identyfikator cieki wirtualnej), VCI (Virtual Channel Identifier - identyfikator kanau wirtualnego), IP Address (adres IP), Subnet mask (maska podsieci), ISP Gateway (Brama usugodawcy) oraz wybierz typ poczenia (Connection Type). Wszystkie dane powiniene otrzyma od swojego usugodawcy. Kliknij BACK aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian.

18

Cerberus P 6331-42 PPPoE/PPPoA Podaj informacje dotyczce protokou PPPoE lub PPPoA uzyskane od usugodawcy.

Wpisz wartoci dla Username (nazwa uytkownika), Password (haso), VPI (Virtual Path Identifier - identyfikator cieki wirtualnej), VCI (Virtual Channel Identifier - identyfikator kanau wirtualnego) oraz wybierz typ poczenia (Connection Type). Wszystkie dane powiniene otrzyma od swojego usugodawcy. Nazwa uytkownika musi by wpisana tak samo jak poda j usugodawca (zazwyczaj uytkownik@domena, gdzie domena okrela nazw usugi i naley j wpisa dokadnie tak, jak to poda usugodawca). Kliknij BACK aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian. Bridge Mode RFC 1483 opisuje dwie metody wieloprotokoowej enkapsulacji przez AAL5. Pierwsza metoda umoliwia na multipleksowanie wielu protokow przez pojedynczy wirtualny kana ATM (multipleksing oparty na LLC). Druga metoda zakada, e kady protok jest przenoszony oddzielnym wirtualnym kanaem ATM (multipleksing oparty na VC).

Wpisz wartoci dla VPI (Virtual Path Identifier - identyfikator cieki wirtualnej) i VCI (Virtual Channel Identifier - identyfikator kanau wirtualnego) oraz wybierz typ poczenia (Connection Type). Wszystkie dane powiniene otrzyma od swojego usugodawcy. Kliknij BACK aby powrci do poprzedniego ekranu, NEXT aby przej do nastpnego ekranu lub EXIT aby opuci kreator bez zapisywania zmian.

19

Cerberus P 6331-42

Koczenie kreatora

Kreator posiada wszystkie potrzebne informacje. Do zapisania konfiguracji KONIECZNE jest kliknicie NEXT!. Kliknij BACK aby powrci do poprzedniego ekranu i wprowadzi poprawki, NEXT aby zapisa konfiguracj lub EXIT aby opuci kreator bez zapisywania zmian.

Ustawienia zostay pomylnie zapisane. Kliknij CLOSE, aby zakoczy prac kreatora i zamkn jego okno.

Zakadka Interface Setup


Trudniejsze pojcia:
RIP (Routing Information Protocol) protok odpowiedzialny za przesyanie informacji o trasach. Router obsuguje RIP1, RIP2-B, RIP2-M. RIP2-B i RIP2-M s wysyane w formacie RIP2, a jedyn rnic to sposb wysyania pakietw: Broadcast lub Multicast. RIP Direction kierunek w ktrym pakiety RIP bd akceptowane przez router. None RIP wyczony; Both router okresowo bdzie wysya informacje o trasach a take akceptowa te informacje i docza je do swojej tablicy routingu; IN only router bdzie akceptowa pakiety RIP, ale sam nie bdzie ich wysya; OUT only router bdzie wysya ale nie akceptowa pakietw RIP. IGMP (Internet Group Multicast Protocol) protok uywany do ustalania czonkostwa w grupach multicastingowych. Router obsuguje obie wersje tego protokou: IGMP-v1 i IGMP-v2. Wybierz None aby wyczy IGMP.

20

Cerberus P 6331-42

Internet
Ta zakadka pozwala na skonfigurowanie sposobu, w jaki router bdzie si czy z sieci Internet. Jeli skorzystae z kreatora Quick Start, wszystkie wartoci poczenia z kreatora powinny by widoczne na tej zakadce. Po dokonaniu zmian kliknij SAVE, eby je zapisa.

21

Cerberus P 6331-42

ATM VC

Ustawienia ATM s uywane podczas poczenia do twojego usugodawcy (ISP). Twj usugodawca powinien dostarczy informacje dotyczce wartoci VPI, VCI. Router umoliwia konfiguracj i zapis do 8 pocze (PVC). Moesz skorzysta z ustawie QoS w celu ustawienia priorytetu dla kadego poczenia ATM. Virtual Circuit wybierz poczenie PVC, ktre chcesz skonfigurowa Status wczenie (Activated) lub wyczenie (Deactivated) wybranego poczenia. VPI identyfikator cieki wirtualnej. Poprawny zakres to 0 do 255 VCI identyfikator kanau wirtualnego. Poprawny zakres to 32 do 65535 (wartoci 0-31 s zarezerwowane na potrzeby lokalnego zarzdzania ruchem ATM). ATM QoS wybierz klas ruchu dla wybranego poczenia. Dostpne s CBR (Constant Bit Rate staa przepywno), VBR (Variable Bit Rate zmienna przepywno) i UBR (Unspeecified Bit Rate nieustalona przepywno). Ustawienia tych klas s kontrolowane przez ponisze parametry (PCR, SCR, MBS). PCR (Peak Cell Rate) maksymalna moliwa szybko wysyania komrek. Parametr ten moe by niszy (ale nie wyszy) od maksymalnej szybkoci linii. Jedna komrka ATM to 54 bajtw (424 bitw), wic przy maksymalnej szybkoci 832 Kbps maksymalna warto PCR to 1962 komrek na sekund. Ta warto nie jest gwarantowana ze wzgldu na zaleno od szybkoci linii. SCR (Sustained Cell Rate) przecitna szybko wysyania komrek w pakietach a take parametr dla ruchu pakietowego. SCR nie moe by wikszy od PCR. Domylna warto parametru to 0 komrek na sekund. MBS (Maximum Burst Size) maksymalna ilo komrek, ktra moe by wysana z prdkoci PCR. Po osigniciu wartoci MBS prdko spada poniej SCR pki rednia prdko nie wyrwna si do wartoci SCR. Po wyrwnaniu wicej komrek (a do wartoci MBS) moe by przesanych z prdkoci PCR. CBR (Constant Bit Rate) poczenie o staej i niezmiennej przepustowoci. Jedyny parametr jaki naley skonfigurowa to PCR. UBR (Unspecified Data Rate) poczenia o niezdefiniowanej przepustowoci. Jedyny parametr jaki naley skonfigurowa to PCR. rtVBR (real time Variable Bit Rate) poczenia, ktre mimo zmiennej przepustowoci wymagaj dokadnego zgrania czasowego midzy rdem a celem sygnau. Parametry jaki naley skonfigurowa to PCR, SCR i MBS. nrtVBR (non real time Variable Bit Rate) poczenia o zmiennej przepustowoci, niewymagajce zgrania czasowego, ale nadal wymagajce ustawienia dostpnoci pasma. Parametry jaki naley skonfigurowa to PCR, SCR i MBS.

22

Cerberus P 6331-42

Encapsulation
Wybierz protok enkapsulacji uywany przez twojego usugodawc (ISP). Wygld i nazwa nastpnego akapitu bd odpowiaday opcji tu wybranej.

Dynamic IP Address
Wybierz t opcj jeli adres IP jest automatycznie przydzielany przez usugodawc podczas kadego poczenia.

Encapsulation wybr enkapsulacji stosowanej przez usugodawc NAT wczenie/wyczenie NAT (Network Address Translation tumaczenie adresw sieciowych) Default Route wybierz czy to poczenie PVC ma by domyln tras dla danych internetowych TCP MTU Option okrela rozmiar MTU (Maximum Transmission Unit - najwiksza jednostka transmisji) dla protokou TCP. Dynamic Route wybr wersji protokou RIP i kierunku, w ktrym bdzie uywany Multicast wybr wersji protokou, uywanego do ustanawiania czonkostwa w grupach multicastingowych

Static IP Address
Wybierz t opcj jeli adres IP jest stay i nie zmienia si przy kadym poczeniu.

Encapsulation wybr enkapsulacji stosowanej przez usugodawc Static IP Address adres IP uzyskany od usugodawcy IP Subnet Mask maska podsieci Gateway adres IP bramy usugodawcy NAT wczenie/wyczenie NAT (Network Address Translation tumaczenie adresw sieciowych) Default Route wybierz czy to poczenie PVC ma by domyln tras dla danych internetowych 23

Cerberus P 6331-42 TCP MTU Option okrela rozmiar MTU (Maximum Transmission Unit - najwiksza jednostka transmisji) dla protokou TCP. Dynamic Route wybr wersji protokou RIP i kierunku, w ktrym bdzie uywany Multicast wybr wersji protokou, uywanego do ustanawiania czonkostwa w grupach multicastingowych

PPPoA/PPPoE
Wybierz t opcj jeli twj dostawca wymaga poczenia PPPoA/PPPoE.

Username nazwa uytkownika dla poczenia PPPoA/PPPoE Password haso dla poczenia PPPoA/PPPoE Encapsulation wybr enkapsulacji stosowanej przez usugodawc Half Bridge zewntrzny adres IP otrzymany od usugodawcy (ISP) jest przekazywany do jednego komputera podczonego do portu LAN. W tym trybie tylko jeden komputer (pierwszy, ktry uzyska nowy adres IP z routera) bdzie mia dostp do sieci Internet. Kliknij Activated, aby wczy lub Deactivated, aby wyczy funkcj Half Bridge. Connection Wybierz czy router ma by zawsze poczony (Always On), ma si czy na danie (Connect On-Demand) czy poczenie bdzie nawizywane rcznie (Connect Manually). Jeli wybrana zostanie druga opcja naley okreli czas bezczynnoci po ktrym router rozczy si. TCP MMS Option wpisz warto TCP MSS (MMS Maximum Segment Size maksymalny rozmiar segmentu) Get IP Address wybierz czy adres IP ma by stay (Static) czy pobierany automatycznie (Dynamic) Static IP Address adres IP uzyskany od usugodawcy (tylko dla staego adresu IP) IP Subnet Mask maska podsieci (tylko dla staego adresu IP) Gateway adres IP bramy usugodawcy (tylko dla staego adresu IP) NAT wczenie (Enable) lub wyczenie (Disable) funkcji NAT (Network Address Translation tumaczenie adresw sieciowych) Default Route wybierz czy to poczenie PVC ma by domyln tras dla danych internetowych TCP MTU Option okrela rozmiar MTU (Maximum Transmission Unit - najwiksza jednostka transmisji) dla protokou TCP. 24

Cerberus P 6331-42 Dynamic Route wybr wersji protokou RIP i kierunku, w ktrym bdzie uywany Multicast wybr wersji protokou, uywanego do ustanawiania czonkostwa w grupach multicastingowych

Bridge Mode
Router moe by skonfigurowany jako urzdzenie czce twoj sie z usugodawc. Bridge (most) to urzdzenie czce dwie sieci, tak jakby byy dwoma segmentami jednej fizycznej sieci LAN.

Encapsulation wybr enkapsulacji stosowanej przez usugodawc

25

Cerberus P 6331-42

LAN
Ta zakadka umoliwia zmian ustawie sieci LAN, takich jak adres IP routera. Adres ten jest dostpny tylko w sieci LAN i nie jest dostpny z sieci Internet.

Router Local IP

IP Address adres IP routera w sieci lokalnej, domylnie 192.168.1.100 IP Subnet Mask router automatycznie obliczy mask podsieci na podstawie przydzielonego mu adresu IP. Jeli nie bdziesz stosowa dodatkowych podsieci zaleca si pozostawienie maski podsieci wyliczonej przez router. Dynamic Route wybr wersji protokou RIP i kierunku, w ktrym bdzie uywany Multicast wybr wersji protokou, uywanego do ustanawiania czonkostwa w grupach multicastingowych IGMP Snoop wybierz czy funkcja IGMP Snoop ma by wyczona (Disable) czy wczona (Enable).

26

Cerberus P 6331-42

DHCP
Serwer DHCP automatycznie przydziela adresy IP urzdzeniom i komputerom uywanym w sieci. Aby takie urzdzenie dostao adres IP z serwera DHCP musi by skonfigurowane do automatycznego uzyskiwania adresu IP. Serwer DHCP jest domylnie wczony. Wygld tego akapitu zaley od wartoci jaka zostanie zaznaczona w opcji DHCP. Disabled serwer DHCP jest wyczony Enabled serwer DHCP jest wczony Relay przekazywanie da DHCP do innego komputera/urzdzenia.

Disabled

Enabled

Starting IP Address pocztkowy adres zakresu DHCP IP Pool Count ilo kolejnych adresw IP, ktre serwer DHCP moe przydzieli Lease Time czas dzierawy adresw IP DNS Relay sposb przekazywania da DNS Primary DNS adres podstawowego serwera DNS Secondary DNS adres alternatywnego serwera DNS

Relay
DHCP Relay to funkcja przekazywania da DHCP do serwera DHCP znajdujcego si poza lokaln sieci LAN.

DHCP Server IP for Relay Agent adres IP zewntrznego serwera DHCP

27

Cerberus P 6331-42

Wireless
Ta zakadka umoliwia zmian ustawie bezprzewodowej sieci WLAN.

Access Point Settings

Access Point okrela czy router ma dziaa jako punkt dostpowy (Access Point) Channel ID wybr kraju i kanau (czstotliwoci) uywanej przez t sie. Aktualnie uywany kana jest wywietlony w polu Current Channel Beacon Interval czstotliwo transmitowania przez router pakietu synchronizujcego sie bezprzewodow (beacon). RTS/CTS prg wielkoci ramki RTS (Request To Send danie wysania) do wywoania handshake RTS/CTS (wymiana ramek RTS i CTS Clear To Send gotowe do wysania). Dane z wielkoci ramki przekraczajc t warto wywoa handshake 28

Cerberus P 6331-42 RTS/CTS. Ustawienie wartoci przekraczajcej maksymaln MSDU (MAC Service Data Unit) wyczy t opcj. Ustawienie wartoci 0 wcza handshake RTS/CTS. Fragmentation Threshold najwikszy rozmiar fragmentu danych, ktry moe by przesany. DTIM czstotliwo wysyania przez router pakietu DTIM (Delivery Traffic Indication Message) 802.11 b/g wybr standardu sieci wykorzystywanej w tej sieci bezprzewodowej

Multiple SSIDs Settings

SSID Index Wybierz identyfikator sieci, ktrego ustawienia chcesz zmieni SSID (Service Set IDentifier) identyfikator sieci bezprzewodowej tworzonej przez router Broadcast SSID rozgaszanie identyfikatora sieci, jeli wybierzesz No sie nie bdzie widoczna w wynikach wyszukiwania sieci bezprzewodowych a parametry poczenia do tej sieci trzeba bdzie wpisa rcznie Authentication Type metoda szyfrowania poczenia; po wczeniu tej opcji wybranie innej pozycji ni Disabled (wyczone) pojawi si dodatkowy akapit nazwany zalenie od wybranej opcji.

WEP
Pojawia si po wybraniu z listy Authentication Type WEP-64Bits lub WEP-128Bits. WEP (Wired Equivalent Privacy) polega na szyfrowaniu danych przed wysaniem sieci bezprzewodow.

Key #1-4 klucze WEP s uywane do szyfrowania danych. Zarwno router jak i klienci sieci bezprzewodowej musz uywa takich samych kluczy WEP do transmisji danych. Klucz skada si z przedrostka 0x i cigu 10 (WEP 64bit) lub 26 (WEP 128bit) cyfr szesnastkowych (0-9, A-F). Wartoci kluczy musz by takie same na routerze i innych komputerach/urzdzeniach podczonych do tej sieci bezprzewodowej.

WPA-PSK
Pojawia si po wybraniu z listy Authentication Type WPA-PSK lub WPA2-PSK. WPA-PSK (Wi-Fi Protected Access, Pre-Shared Key) polega na szyfrowaniu danych przed wysaniem sieci bezprzewodow.

Encryption metoda szyfrowania danych TKIP dla WPA-PSK, AES dla WPA2-PSK 29

Cerberus P 6331-42 Pre-Shared Key klucz uywany do szyfrowania danych. Zarwno router jak i klienci sieci bezprzewodowej musz uywa takiego samego klucza do transmisji danych.

Wireless MAC Address Filter


Moesz zezwoli lub zabroni urzdzeniom z wymienionymi adresami MAC na komunikacj z routerem.

Active wczenie (Activated) lub wyczenie (Deactivated) kontroli dostpu do sieci bezprzewodowej na podstawie adresu MAC urzdzenia. Action wybr czy dostp wymienionych poniej adresw MAC do sieci bezprzewodowej ma by dozwolony (Allow Association) czy zabroniony (Deny Association). Mac Address #1-8 lista adresw MAC uprawnionych lub nie do korzystania z tej sieci.

30

Cerberus P 6331-42

Zakadka Advanced Setup


Firewall

Firewall wczenie tej opcji (Enabled) spowoduje wykrywanie i blokowanie atakw typu DOS (Denial of Service), np.: Ping of Death, SYN Flood, Port Scan i Land Attack. SPI wczenie (Enabled) lub wyczenie (Disabled) funkcji SPI (Statefull Packet Inspection), ktra zablokuje wszystkie poczenia inicjowane ze strony WAN (cznie z dostpem do DMZ, Virtual Server i ACL ze strony WAN).

31

Cerberus P 6331-42

Routing
Niniejsza tablica pokazuje list adresw IP punktw w Internecie, z ktrymi najczciej komunikuje si twoja sie. Kiedy komputer prbuje wysa dane do jednego z wymienionych punktw, router uywa Gateway IP (adres IP bramy) aby zidentyfikowa pierwszy router internetowy, z jakim naley si skontaktowa w celu jak najlepszego wyznaczenia trasy (route).

ADD ROUTE dodanie nowej trasy statycznej otwiera ponisze okno.

Destination IP Address adres IP ostatecznego punktu docelowego dla pakietw routowanych przez t regu. IP Subnet Mask Wpisz mask podsieci dla powyszego adresu. Gateway IP Address adres IP bramy, ktra jest odpowiedzialna za przekazywanie pakietw. Wpisz adres bramy lub wybierz poczenie PVC, ktre bdzie peni t rol. Brama jest bezporednim ssiadem routera i przekazuje pakiety do punktu docelowego. W sieci LAN brama musi si znajdowa w tym samym segmencie sieci co router; w sieci Internet (WAN) brama musi okrelona adresem IP jednego ze zdalnych wzw. Metric metryka, ktra reprezentuje koszt transmisji na cele routingu. Routing IP jako wyznacznik kosztu uywa iloci przeskokw z wartoci minimaln 1 dla sieci poczonych bezporednio. Podaj liczb przyblion do wartoci kosztu dla tego poczenia. Warto ta nie musi by dokadna, ale musi by z zakresu 1-15. Zazwyczaj najlepsz wartoci jest 2-3. Announced in RIP ten parametr okrela czy router docza t bram do rozsyanych przez siebie przekazw RIP. Jeli wybierzesz Yes zdalny router z tego wza bdzie uwzgldniony 32

Cerberus P 6331-42 w przekazach RIP wysyanych do innych wzw (host). Jeli wybierzesz No zdalny router bdzie traktowany jako prywatny i nie bdzie uwzgldniony w przekazach RIP. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany, DELETE aby usun regu z ustawionymi parametrami, BACK aby powrci do poprzedniego ekranu lub CANCEL aby wyj bez zapisywania zmian.

NAT
Co robi NAT
NAT zamienia rdowy adres IP w pakiecie otrzymanym od wza z wewntrznego prywatnego na wewntrzny publiczny przed przekazaniem pakietu do sieci WAN. Gdy nadchodzi odpowied NAT tumaczy adres docelowy (wewntrzny publiczny) z powrotem na adres wewntrzny prywatny przed przekazaniem go do wewntrznego wza docelowego. Naley zwrci uwag na fakt, e adres IP (zarwno prywatny jak i publiczny) wza zewntrznego nigdy nie jest zmieniany. Publiczny adres IP wza wewntrznego moe by statycznie lub dynamicznie przydzielany przez dostawc usug internetowych (usugodawc). Za pomoc NAT moesz take sprawi, e serwer WWW lub FTP z twojej sieci lokalnej bdzie dostpny z Internetu. Bez zdefiniowanych serwerw router domylnie filtruje wszystkie przychodzce zapytania, co uniemoliwia intruzom skanowanie sieci lokalnej. Wicej informacji na temat tumaczenia adresw IP mona znale w dokumentacji RFC 1631. Wewntrzny/zewntrzny okrela pooenie wza wzgldem routera. Wzy znajdujcej si w sieci LAN s wewntrzne a np. serwery WWW w Internecie s wzami zewntrznymi. Publiczny/prywatny okrela adres IP wza w pakiecie przechodzcym przez router. Adres prywatny odnosi si do adresu IP wza gdy pakiet jest w sieci lokalnej, natomiast adres publiczny odnosi si do adresu IP wza gdy ten sam pakiet jest w sieci WAN. Naley pamita o tym, e wewntrzny/zewntrzny odnosi si do pooenia wza a publiczny/prywatny do adresu IP wza uytego w pakiecie. Tak wic, wewntrzny adres prywatny (ILA Inside Local Address) jest adresem IP wza wewntrznego w pakiecie znajdujcym si jeszcze w sieci LAN. Natomiast wewntrzny adres publiczny (IGA Inside Global Address) jest adresem IP tego samego wza wewntrznego w pakiecie znajdujcym si w sieci WAN.

Jak dziaa NAT


Kady pakiet posiada dwa adresy rda i punktu docelowego. Dla pakietw wychodzcych ILA jest adresem rda w sieci LAN a IGA adresem rda w sieci WAN. Dla pakietw przychodzcych ILA jest adresem docelowym w sieci LAN a IGA adresem docelowym w sieci WAN. NAT mapuje prywatne (lokalne) adresy na unikalne publiczne wymagane do komunikacji w Internecie. NAT zastpuje adres IP rda (oraz porty TCP i UDP dla mapowa Many-to-One i Many-to-Many Overload) w kadym pakiecie i nastpnie przekazuje je do sieci Internet. Router ledzi oryginalne adresy i porty aby przychodzce pakiety mogy mie przywrcone swoje oryginalne wartoci.

Typy mapowa NAT


NAT obsuguje pi sposobw mapowa adresw/portw: One-to-One jeden do jednego router tumaczy jeden prywatny adres IP na jeden publiczny adres IP. Many-to-One wielu do jednego router tumaczy wiele prywatnych adresw IP na jeden publiczny adres IP. Many-to-Many Overload wielu do wielu przecione - router tumaczy wiele prywatnych adresw IP na wspdzielone publiczne adresy IP. 33

Cerberus P 6331-42 Many-to-Many No Overload wielu do wielu nieprzecione - router tumaczy kady prywatny adres IP na unikalny publiczny adres IP Server serwer ten typ pozwala na okrelenie wewntrznych serwerw za NATem, ktre maj by widoczne z sieci zewntrznych. TYP One-to-One (jeden do jednego) Many-to-One (SUA/PAT) (wielu do jednego) Many-to-Many Overload (wielu do wielu przecione) MAPOWANIE IP ILA1 IGA1 ILA1 IGA1 ILA2 IGA1 ... ILA1 IGA1 ILA2 IGA2 ILA3 IGA1 ILA4 IGA2 ... ILA1 IGA1 ILA2 IGA2 ILA3 IGA3 ILA4 IGA4 ... IP serwera 1 IP serwera 2 IP serwera 3

Many-to-Many No Overload (wielu do wielu nieprzecione)

Server (Serwer)

IGA1 IGA1 IGA1

NAT (Network Address Translation tumaczenie adresw sieciowych) pozwala na zamian prywatnych adresw IP uywanych w sieci LAN na adresy publiczne uywane w sieci Internet. Router umoliwia konfiguracj regu NAT w celu ustalenia w jakich przypadkach i w jaki sposb publiczne i prywatne adresy maj by tumaczone.

Virtual Circuit wybierz poczenie PVC, ktrego ustawienia NAT chcesz zmodyfikowa. NAT Status stan NAT dla wybranego poczenia Activated (wczony) lub Deactivated (wyczony). Number of IPs ilo adresw IP dostpnych u usugodawcy dla wybranego poczenia Single (jeden) lub Multiple (wiele). Naley pamita, e przy jednym adresie IP ustawienia adresw DMZ i serwerw wirtualnych bd obowizywa dla wszystkich pocze PVC. Przy wielu adresach IP ustawienia adresw DMZ i serwerw wirtualnych dotycz kadego 34

Cerberus P 6331-42 poczenia PVC osobno. Dodatkowo dla pocze z wieloma adresami IP dostpna jest konfiguracja regu mapowania adresw. DMZ / Virtual Server / IP Address Mapping otwiera odpowiadajc opcji podstron:

DMZ
DMZ (de-militarized zone strefa zdemilitaryzowana) to host (urzdzenie, ktremu przypisany jest adres sieciowy i biorce udzia w wymianie informacji w sieci, np. komputer lub drukarka) pomidzy sieci lokaln a sieci publiczn. Zapobiega uzyskaniu dostpu do wewntrznych serwerw zawierajcych dane firmowe uytkownikom sieci publicznych. Tacy uytkownicy maj dostp tylko do hosta DMZ.

DMZ setting for poczenie dla ktrego konfigurowany jest DMZ. Dla pojedynczego adresu IP ustawienia bd obowizyway wszystkie poczenia PVC. Przy wielu adresach bdzie widniaa tutaj informacja o poczeniu PVC, w ktrym wprowadzone zmiany DMZ bd obowizyway. DMZ wczenie (Enabled) lub wyczenie (Disabled) DMZ. DMZ Host IP Address adres IP wewntrznego hosta, ktry bdzie peni funkcj DMZ. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany lub BACK aby powrci do poprzedniego ekranu.

35

Cerberus P 6331-42

Virtual Server
Virtual Server (wirtualny serwer) to serwer lub serwer(y) za NATem (w sieci LAN), np. serwer WWW lub FTP, ktry moe by widoczny z sieci zewntrznej, pomimo tego, e NAT sprawia, e sie lokalna jest widoczna z zewntrz jako jedna maszyna.

Virtual Server for - poczenie dla ktrego konfigurowany jest Virtual Server. Dla pojedynczego adresu IP ustawienia bd obowizyway wszystkie poczenia PVC. Przy wielu adresach bdzie widniaa tutaj informacja o poczeniu PVC, w ktrym wprowadzone zmiany Virtual Server bd obowizyway. Rule Index wybierz regu do skonfigurowania. Moesz skonfigurowa do 16 regu. Poczenia PVC z pojedynczym adresem IP bd korzysta z tych samych regu. Application wpisz nazw aplikacji lub wybierz z listy jeden z gotowych szablonw. Protocol wybierz protok, dla ktrego regua bdzie aktywna. Start Port Number / End Port Number wpisz port pocztkowy i kocowy zakresu portw, ktre bd przekazywane. Jeli tylko jeden port ma by przekazywany wpisz w obu polach t sam warto, np. dla wirtualnego serwera FTP 21. Local IP Address wpisz adres IP wirtualnego serwera w sieci LAN. Virtual Server Listing lista wszystkich skonfigurowanych wirtualnych serwerw. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany, DELETE aby usun regu z ustawionymi parametrami, BACK aby powrci do poprzedniego ekranu lub CANCEL aby wyj bez zapisywania zmian.

36

Cerberus P 6331-42

IP Address Mapping
Mapowanie adresw IP jest przeznaczone dla pocze PVC z wieloma adresami IP. Reguy mapowania adresw IP s konfigurowane dla kadego poczenia PVC osobno.

Address Mapping Rule informacja, ktrego poczenia PVC reguy s konfigurowane. Rule Index wybierz regu do skonfigurowania. Moesz skonfigurowa do 16 regu. Rule Type wybierz typ mapowania: One-to-One, Many-to-One, Many-to-Many Overload lub Many-to-Many No-Overload. Local Start IP / Local End IP wpisz zakres lokalnych adresw, ktre maj by mapowane. Local Start IP to adres pocztkowy a Local End IP to adres kocowy zakresu. Jeli regua ma by zastosowana do wszystkich adresw lokalnych w pole Local Start IP wpisz 0.0.0.0 a w pole Local End IP 255.255.255.255. Public Start IP / Public End IP wpisz zakres publicznych adresw, ktre maj by mapowane. Public Start IP to adres pocztkowy a Public End IP to adres kocowy zakresu. Jeli publiczne adresy IP s przydzielane automatycznie w polu Public Start IP wpisz warto 0.0.0.0. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany, DELETE aby usun regu z ustawionymi parametrami, BACK aby powrci do poprzedniego ekranu lub CANCEL aby wyj bez zapisywania zmian.

37

Cerberus P 6331-42

ADSL
Na tej stronie mona wybra wersj i typ poczenia ADSL.

ADSL Mode wybierz wersj uywanego poczenia ADSL: Auto Sync-Up (automatyczna synchronizacja), ADSL2+, ADSL2, G.DMT, T1.413 i G.LITE. ADSL Type wybierz typ poczenia: ANNEX A, ANNEX I, ANNEX A/L, ANNEX M, ANNEX A/I/J/L/M. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany.

38

Cerberus P 6331-42

Zakadka Access Management


ACL
Na tej stronie moliwe jest ustawienie uprawnie do zdalnego zarzdzania. ACL (Access Control Listing lista kontroli dostpu) jest narzdziem zarzdzajcym dziaajcym jako filtr (na podstawie aplikacji) dla przychodzcych i wychodzcych pakietw. Jeli chcesz aby router mg by zarzdzany za pomoc www lub telnetu, naley wczy Telnet lub Web (www) i doda adres IP, ktry bdzie mia dostp do konfiguracji routera. Domylny adres IP 0.0.0.0 pozwala wszystkim uytkownikom na zarzdzanie routerem.

ACL wczenie (Activated) lub wyczenie (Deactivated) ACL. Domylna opcja Deactivated zezwala wszystkim adresom IP na poczenie z routerem. Po zaznaczeniu Activated tylko adresy IP znajdujce si na licie bd miay dostp do routera. ACL Rule Index wybierz regu do skonfigurowania. Moesz skonfigurowa do 16 regu. Active wybierz czy regua jest aktywna, wybranie Yes powoduje, e poniszy adres IP bdzie mia moliwo zdalnego zarzdzania routerem. Application kada pozycja na tej licie okrela usug za pomoc ktrej mona zdalnie zarzdza routerem: Web (www), FTP, Telnet, SNMP, Ping lub All (wszystkie) Interface wybierz interfejs, z ktrego dostp bdzie moliwy: WAN, LAN lub Both (oba). UWAGA! Przynajmniej jedna pozycja na licie ACL musi dotyczy dostpu z sieci LAN w innym przypadku dostp do zarzdzania routerem moe by niemoliwy. Pamitaj, e po wczeniu ACL zarzdzanie routerem jest moliwe TYLKO z wymienionych adresw IP. Po dokonaniu zmian kliknij SAVE aby zapisa zmiany, DELETE aby usun regu z ustawionymi parametrami lub CANCEL aby wyj bez zapisywania zmian.

39

Cerberus P 6331-42

Filter
Router udostpnia zapor (firewall) umoliwiajc ograniczenie parametrw poczenia w celu zminimalizowania ryzyka wamania a take chronic przed wieloma atakami hakerskimi. Wygld i funkcjonalno tej zakadki zaley od opcji wybranej na licie Filter Type Selection.

40

Cerberus P 6331-42

IP / MAC Filter
IP / MAC Filter umoliwia filtrowanie danych na podstawie rdowego adresu MAC lub rdowego/docelowego adresu IP lub numeru portu.

41

Cerberus P 6331-42 IP / MAC Filter Set Index wybierz zestaw regu, ktry ma by skonfigurowany. Interface poczenie, dla ktrego reguy bd konfigurowane (PVC0-PVC7 lub LAN). Direction kierunek przepywu danych, dla ktrego filtry bd stosowane. Kierunek jest okrelany w odniesieniu do routera. W przypadku WAN dane przychodzce do twojej sieci z zewntrz s uznawane za przychodzce (Incoming) a dane opuszczajce twoj sie za wychodzce (Outgoing). W przypadku LAN dane przychodzce do twojej sieci z zewntrz s uznawane za wychodzce (Outgoing) a dane opuszczajce twoj sie za przychodzce (Incoming). Both oznacza przepyw danych w obie strony. IP / MAC Filter Rule Index wybierz regu do skonfigurowania. Rule Type wybierz czy filtrowanie bdzie dokonane na podstawie adresu IP czy MAC. Active wczenie (Yes) lub wyczenie (No) wybranej reguy. Source IP Address wpisz rdowy adres IP, na podstawie ktrego dane bd filtrowane. Wpisanie adresu 0.0.0.0 spowoduje, e regua bdzie dotyczy dowolnego rdowego adresu IP. Subnet Mask maska podsieci wpisanego powyej rdowego adresu IP. Port Number numer portu rdowego, na podstawie ktrego dane bd filtrowane. Warto 0 oznacza, e regua bdzie dotyczy dowolnego portu rdowego. Destination IP Address wpisz docelowy adres IP, na podstawie ktrego dane bd filtrowane. Wpisanie adresu 0.0.0.0 spowoduje, e regua bdzie dotyczy dowolnego docelowego adresu IP. Subnet Mask maska podsieci wpisanego powyej docelowego adresu IP. Port Number numer portu docelowego, na podstawie ktrego dane bd filtrowane. Warto 0 oznacza, e regua bdzie dotyczy dowolnego portu docelowego. Protocol protok, ktrego dotyczy ma regua: TCP, UDP, lub ICMP. MAC Address (tylko gdy w polu Rule Type wybrana zostaa opcja MAC) wpisz rdowy adres MAC, na podstawie ktrego dane bd filtrowane. Rule Unmatched wybierz, co ma si sta z danymi w przypadku niezgodnoci z regu: Forward dane zostan przekazane dalej, Next dane zostan porwnane z nastpn regu. Po regule zawierajcej Forward nie s przetwarzane kolejne reguy, powinna wic by ostatni regu w kolejnoci. IP/ MAC Filter Set Index wybierz zestaw regu, ktrego reguy maj by wywietlone. Na przykad, aby zablokowa dla konkretnego adresu IP moliwo przegldania stron internetowych (protok HTTP) naley wykona ponisze kroki: IP / MAC Filter Set Editing: wybierz zestaw regu (IP / MAC Filter Set Index), poczenie (Interface) i kierunek (Direction). Pamitaj, e przy zmianie zestawu regu zmieniane na domylne s wartoci Interface i Direction. IP / MAC Filter Rule Editing: Wybierz regu (IP / MAC Filter Rule Index), wybierz filtrowanie po adresie IP (Rule Type) i wcz j (Active - Yes). W pole Source IP Address wpisz adres IP komputera, ktrego ma dotyczy ta regua (na przykadzie 192.168.1.10), w pole Subnet Mask wpisz 255.255.255.255 a pole Port Number pozostaw puste lub wpisz 0. W kolejnej ramce pola Destination IP Address i Subnet Mask pozostaw puste lub wpisz w nie 0.0.0.0 a w pole Port Number wpisz 80. Jako protok (Protocol) wybierz TCP a w polu Rule Unmatched wybierz pozycj Finish, co zablokuje jedynie port 80 (HTTP) lub Next, eby skonfigurowa kolejn regu. Po skonfigurowaniu reguy kliknij SAVE aby j zapisa i kontynuowa edycj filtrw IP / MAC.

42

Cerberus P 6331-42

Application Filter
Application Filter umoliwia zablokowanie niektrych komunikatorw oraz Real Audio/Video.

Application Filter wczenie (Activated) / wyczenie (Deactivated) filtra aplikacji. ICQ przepuszczenie (Allow) / blokowanie (Deny) komunikatora ICQ. MSN przepuszczenie (Allow) / blokowanie (Deny) komunikatora MSN. YMSG przepuszczenie (Allow) / blokowanie (Deny) komunikatora Yahoo messenger. Real Audio/Video przepuszczenie (Allow) / blokowanie (Deny) strumienia Real Audio/Video.

URL Filter
URL Filter umoliwia blokowanie dostpu do stron internetowych na podstawie sw kluczowych.

Active wczenie (Yes) / wyczenie (No) filtrowania URL. URL Index wybierz regu do skonfigurowania. URL podaj fragment lub cay adres URL strony, do ktrej dostp chcesz zablokowa.

43

Cerberus P 6331-42

SNMP
Simple Network Management Protocol (SNMP) jest uywany do wymiany informacji midzy urzdzeniami sieciowymi. SNMP pozwala komputerowi na dostp do konfiguracji, wydajnoci i innych danych systemowych znajdujcych si na routerze. Komputer jest stacj zarzdzajc (SNMP manager) a router zarzdzan (SNMP agent). Dane, do ktrych dostp mona uzyska za pomoc SNMP s przechowywane w bazie informacji zarzdzania (Management Information Base MIB) znajdujcej si na routerze.

Get Community haso dla przychodzcych ze stacji zarzdzajcej da Get- i GetNext. Set Community haso dla przychodzcych ze stacji zarzdzajcej da Set. Domylne haso dla obu typw da to cerberus. Po zakoczeniu wprowadzania zmian kliknij SAVE aby zapisa zmiany.

44

Cerberus P 6331-42

UPnP
Universal Plug and Play (UPnP) jest rozproszon i otwart architektur sieciow uywajc protokou TCP/IP do prostych pocze peer-to-peer (kady z kadym) midzy urzdzeniami w sieci. Urzdzenie UPnP moe dynamicznie czy si z sieci, pobiera adres IP, przekazywa informacje o swoich moliwociach i uczy si o innych urzdzeniach w sieci. Gdy urzdzenie nie jest uywane moe opuci sie. Transmisja UPnP jest dozwolona tylko w sieciach LAN. Sprzt UPnP jest identyfikowany przez ikon w folderze Poczenia sieciowe (w Windows XP i Windows Me). Kade kompatybilne z UPnP urzdzenie zainstalowane w twojej sieci bdzie przedstawione przez wasn ikon.

UPnP wczenie (Activated) lub wyczenie (Deactivated) UPnP. Auto-Configured Sieciowe urzdzenia UPnP mog automatycznie konfigurowa swoje adresowanie, ogasza swoj obecno w sieci innym urzdzeniom UPnP a take wymienia midzy sob proste informacje o sobie i usugach. Wybranie opcji Activated (wczone) umoliwia urzdzeniom UPnP na automatyczn konfiguracj routera, aby umoliwi komunikacj z jego pomoc, np.: aby mc korzysta z tumaczenia NAT, aplikacja UPnP moe zarezerwowa port przekazujcy, ktry umoliwi jej na komunikacj z innym urzdzeniem UPnP eliminuje to konieczno rcznej konfiguracji portu przekazujcego dla aplikacji obsugujcej UPnP. Jeli nie chcesz aby zmiany mogy by dokonywane za pomoc UPnP wybierz opcj Deactivated (wyczony). Kliknij SAVE aby zapisa zmiany.

45

Cerberus P 6331-42

DDNS
DDNS (Dynamic Domain Name System system dynamicznych nazw domenowych) pozwala na przydzielenie do twojego biecego dynamicznego adresu IP nazwy domenowej i innych dynamicznych usug DNS. Uatwia to komunikacj z twoj sieci a take umoliwia stay dostp do strony lub serwera FTP dziaajcych na twoim komputerze za pomoc nazwy domenowej (np.: twjhost.dyndns.org gdzie twjhost to nazwa wybrana przez ciebie), ktra bdzie niezmienna w przeciwiestwie do dynamicznego adresu IP, ktry moe si zmieni przy kadym poczeniu. Twoi przyjaciele i rodzina zawsze bd si mogli z tob skontaktowa, nawet nie znajc twojego adresu IP. Najpierw naley zaoy bezpatne konto na stronie www.dyndns.org jest to usuga dla ludzi, ktrzy otrzymuj dynamiczny adres IP od swojego usugodawcy lub z serwera DHCP a chcieliby posiada adres domenowy. Wszystkie wartoci wymagane poniej powiniene otrzyma od dostawcy usugi DDNS.

Dynamic DNS wczenie (Activated) lub wyczenie (Deactivated) usugi DDNS. Service Provider nazwa dostawcy usugi DDNS, domylnie www.dyndns.org. My Host Name nazwa domenowa przydzielana przez dostawc usugi DDNS do adresu IP. E-mail Address adres e-mail uyty przy rejestracji w systemie dostawcy DDNS. Username nazwa uytkownika w systemie dostawcy usugi DDNS wpisz nazw dokadnie w takiej postaci w jakiej otrzymae j od dostawcy usugi DDNS. Password haso w systemie dostawcy usugi DDNS. Wildcard support wczenie (Yes) lub wyczenie (No) obsugi wieloznacznikw DYNDNS (DYNDNS Wildcard). Wczenie wieloznacznikw dla swojej nazwy domenowej spowoduje, e adresy *.twjhost.dyndns.org bd aliasami (nazwami zastpczymi) tego samego adresu IP co nazwa twjhost.dyndns.org. Ta funkcja jest przydatna gdy chcesz uywa, np.: www.twjhost.dyndns.org aby mc poczy si ze swoim routerem / komputerem / sieci. Kliknij SAVE aby zapisa zmiany.

46

Cerberus P 6331-42

Zakadka Maintenance
Administration
Istnieje tylko jedno konto umoliwiajce dostp do konfiguracji routera przez przegldark. Uytkownik admin ma prawa do odczytu i zapisu. Ta zakadka umoliwia zmian hasa.

New Password wpisz nowe haso dostpu do strony konfiguracyjnej routera. Confirm Password wpisz ponownie nowe haso dostpu do strony konfiguracyjnej routera. Kliknij SAVE aby zapisa zmiany. Uwaga! Jeli zapomniae hasa moesz przywrci domylne haso (a take domylne ustawienia innych ustawie routera) naciskajc i przytrzymujc przez ok. 10 sekund przycisk RESET znajdujcy si w tylnej czci obudowy routera. Domylny uytkownik i haso to odpowiednio admin i pentagram.

47

Cerberus P 6331-42

Time Zone
Czas systemowy routera jest uywany przez urzdzenie tylko w usugach planowania. Czas mona ustawi rcznie (Manually), zsynchronizowa z zegarem komputera (PCs Clock) lub ustawi synchronizacj z serwerem NTP (NTP Server automatically).

NTP Server automatically

Current Date/Time data i godzina otwarcia tej zakadki. Time Zone wybierz stref czasow odpowiadajc twojemu miejscu przebywania. Ta opcja ustawi rnic czasu midzy twoj stref czasow a czasem Greenwich (GMT). Daylight Saving wczenie (Enabled) lub wyczenie (Disabled) czasu letniego. NTP Server Address adres IP lub nazwa domenowa serwera czasu. Kliknij SAVE aby zapisa zmiany lub CANCEL aby anulowa.

48

Cerberus P 6331-42

PCs Clock

Po wybraniu tej opcji router zsynchronizuje dat i czas z dat i czasem komputera. Kliknij SAVE aby zapisa zmiany lub CANCEL aby anulowa.

Manually

Date wpisz w pola biec dat w kolejnoci miesic, dzie, rok. Time wpisz biec godzin w kolejnoci godziny, minuty, sekundy. Kliknij SAVE aby zapisa zmiany lub CANCEL aby anulowa.

49

Cerberus P 6331-42

Firmware
Na tej zakadce moliwa jest aktualizacja oprogramowania firmware routera a take zapis i wczytanie konfiguracji routera z pliku ROM. Podczas aktualizacji oprogramowania firmware wszystkie ustawienia s przywracane do wartoci domylnych. Dziki plikowi ROM moliwe jest przywrcenie konfiguracji routera do stanu przed aktualizacj. Pobierz plik z oprogramowaniem firmware na swj dysk twardy. Aktualizacja oprogramowania firmware moe potrwa kilka minut nie wyczaj urzdzenia w tym czasie! Po pomylnej aktualizacji router zostanie zrestartowany. Konieczne jest ponowne zalogowanie si w przypadku prby wejcia na stron konfiguracyjn.

Current Firmware Version bieca wersja oprogramowania firmware. New Firmware Location podaj pooenie nowego pliku z oprogramowaniem firmware lub kliknij Przegldaj... aby go wyszuka. New Romfile Location podaj pooenie pliku ROM z zapisan konfiguracj lub kliknij Przegldaj... aby go wyszuka. ROMFILE SAVE kliknij ten przycisk, aby zapisa na dysk plik z konfiguracj routera. Kliknij UPGRADE aby zaktualizowa oprogramowanie firmware i/lub wczyta konfiguracj z pliku ROM.

50

Cerberus P 6331-42

SysRestart
Ta zakadka umoliwia zrestartowanie routera.

System Restart with wybr ustawie jakie maj obowizywa po ponownym uruchomieniu routera: Current Settings ustawienia biece lub Factory Defaults ustawienia fabryczne. Drug metod na przywrcenie ustawie do domylnych, fabrycznych wartoci jest nacinicie i przytrzymanie przez ok. 10 sekund przycisku RESET znajdujcego si w tylnej czci obudowy routera. Kliknij RESTART aby zrestartowa router.

Diagnostics
Na tej zakadce mona zobaczy wyniki testu pocze.

Virtual Circuit wybierz poczenie, ktre zostanie sprawdzone. Wyniki testu s wywietlone poniej zielony napis PASS oznacza poprawne zakoczenie testu, czerwony napis FAIL oznacza bd a zielone SKIPPED oznacza pominicie testu. Na powyszym zrzucie ekranowym pokazane s wyniki testu bez podczenia linii ADSL wszystkie testy wymagajce poczenia ADSL zostay pominite.

51

Cerberus P 6331-42

Zakadka Status
Device Info
Wszystkie najwaniejsze informacje dotyczce urzdzenia: wersja oprogramowania firmware, ustawienia pocze LAN i WAN, stan poczenia ADSL oraz informacje dotyczce sprztowego adresu routera (MAC). Dane tu zawarte maj charakter informacyjny i nie mona ich zmieni na tej zakadce.

Device Information

Firmware Version wersja oprogramowania firmware. MAC Address adres sprztowy routera.

52

Cerberus P 6331-42

LAN

IP Address adres IP routera w sieci LAN. Subnet Mask maska podsieci. DHCP Server stan serwera DHCP: Enabled (wczony) lub Disabled (wyczony).

WAN

Virtual Circuit wybierz poczenie PVC, ktrego ustawienia chcesz wywietli. Status stan poczenia: Connected (poczone) lub Not Connected (niepodczone). Connection Type typ poczenia WAN. IP Address / Subnet Mask / Default Gateway / DNS Server parametry poczenia. NAT stan usugi NAT: Enabled (wczona) lub Disabled (wyczona).

ADSL

ADSL Firmware Version wersja oprogramowania firmware ADSL. Line State stan linii ADSL. Modulation stan modulacji dla G.dmt lub T1.413. Annex Mode typ poczenia ADSL (aneks). Downstream / Upstream jako poczenia ADSL dla danych przychodzcych (Downstream) i wychodzcych (Upstream): SNR Margin ilo zwikszonych zakce, ktre mog wystpi bez przekroczenia ustalonej wartoci BER (bit error rate bitowy wspczynnik bdu). Warto SNR Margin jest ustalana przez DSLAM (Digital Subscriber Line Access Multiplexer koncentrator cyfrowych linii abonenckich) usugodawcy. Jeli warto SNR Margin zostanie zwikszona, zmniejszy si warto BER kosztem przepustowoci. Jeli warto SNR Margin zostanie zmniejszona, zwikszy si przepustowo kosztem zwikszenia wartoci BER. Line Attenuation tumienie linii czyli osabienie sygnau linii ADSL midzy nadajnikiem (DSLAM usugodawcy) a odbiornikiem (modem ADSL klienta) mierzony 53

Cerberus P 6331-42 w dB. Warto ta jest wyliczana z rnicy w dB pomidzy si sygnau docierajcego do modemu ADSL klienta a referencyjn si sygnau nadawanego przez DSLAM usugodawcy. Data Rate przepustowo linii ADSL.

System Log
W dzienniku systemowym wywietlane s wszystkie informacje dotyczce czenia z innymi urzdzeniami, jak np.: rezultat negocjacji adresw DNS i bramy IP z urzdzeniami usugodawcy. Moesz zapisa dziennik do pliku klikajc SAVE LOG lub go wyczyci klikajc CLEAR LOG.

54

Cerberus P 6331-42

Statistics
Router przetrzymuje statystyki ruchu przez niego przechodzcego. Mona obejrze statystyki dla ruchu zarwno po stronie LAN jak i WAN. Liczniki s kasowane przy kadym wyczeniu routera (take podczas restartowania). Wybierajc opcj Ethernet lub ADSL mona wybra rodzaj poczenia, ktrego statystyki zostan wywietlone.

Ethernet

Transmit Statistics statystyka wysyania: Transmit Frames wysane ramki, Transmit Multicast Frames wysane ramki multicast, Trasmit total Bytes wysane bajty, Transmit Collision ilo kolizji, Transmit Error Frames wysane bdne ramki. Receive Statistics statystyka odbierania: Receive Frames odebrane ramki, Receive Multicast Frames odebrane ramki multicast, Receive total Bytes odebrane bajty, Receive CRC Errors bdy CRC przy odbieraniu, Receive Under-size Frames odebrane za mae ramki. Kliknij REFRESH, aby odwiey statystyki.

55

Cerberus P 6331-42

ADSL

Transmit Statistics statystyka wysyania: Transmit total PDUs wysane jednostki PDU (Protocol Data Unit), Transmit total Error Counts czna ilo bdw podczas wysyania. Transmit Statistics statystyka odbierania: Receive total PDUs odebrane jednostki PDU (Protocol Data Unit), Receive total Error Counts czna ilo bdw podczas odbierania. Kliknij REFRESH, aby odwiey statystyki.

WLAN

Transmit Statistics statystyka wysyania: Tx Frames Count wysane ramki, Tx Errors Count wysane bdne ramki, Tx Drops Count wysane porzucone ramki. Transmit Statistics statystyka odbierania: Rx Frames Count odebrane ramki, Rx Errors Count odebrane bdne ramki, Rx Drops Count odebrane porzucone ramki. Kliknij REFRESH, aby odwiey statystyki.

56

Cerberus P 6331-42

Zakadka Help
Na tej zakadce mona znale informacje pomocne w konfiguracji routera.

57

Cerberus P 6331-42

Rozwizywanie problemw
Jeli router nie pracuje poprawnie, przed skontaktowaniem si z pomoc techniczn serwisu lub usugodawcy zapoznaj si z informacjami zawartymi w tym rozdziale.

Uycie diod LED do zdiagnozowania problemu


Diody LED mog by pomocne przy odnalezieniu prawdopodobnej przyczyny problemu.

Dioda zasilania PWR


Jeli dioda PWR na przednim panelu nie wieci si: 1. upewnij si, e zasilacz jest podczony do routera i odpowiedniego rda zasilania. Uywaj tylko doczonego zasilacza; 2. upewnij si, e zarwno router jak i rdo zasilania s wczone i router jest odpowiednio zasilany; 3. wycz i wcz router; 4. jeli powysze kroki nie rozwizay problemu skontaktuj si z dostawc sprztu.

Dioda poczenia LANx


Jeli dioda LANx na przednim panelu nie wieci si: 1. sprawd poczenie kabla czcego router z komputerem lub koncentratorem; 2. sprawd czy uyty kabel nie jest uszkodzony; 3. upewnij si, e karta sieciowa zainstalowana w komputerze dziaa poprawnie; 4. jeli powysze kroki nie rozwizay problemu skontaktuj si z dostawc sprztu.

Dioda poczenia ADSL


Jeli dioda ADSL na przednim panelu nie wieci si: 1. sprawd kabel telefoniczny i jego podczenie do portu routera i gniazdka telefonicznego; 2. upewnij si, e usugodawca uruchomi usug ADSL dla twojej linii telefonicznej; 3. zresetuj swoj lini ADSL aby ponownie ustanowi poczenie z DSLAM; 4. jeli powysze kroki nie rozwizay problemu skontaktuj si z dostawc sprztu. Jeli dioda ADSL na przednim panelu cay czas miga: 1. Zmie ADSL Mode na zakadce Advanced Setup / ADSL. Zalecana warto to G.DMT;

Problem z konfiguracj przez przegldark


Jeli nie mona uzyska dostpu do strony konfiguracyjnej: 1. upewnij si, e uywasz poprawnego adresu IP routera i sprawd ten adres; 2. upewnij si, e nie jest uruchomiona adna sesja konsoli; 3. sprawd czy wczony jest dostp do routera przez przegldark. Jeli dostp do strony konfiguracyjnej routera jest ograniczony do ustalonych adresw IP upewnij si, e twj komputer jest na licie adresw IP posiadajcych uprawnienia dostpowe; 58

Cerberus P 6331-42 4. 5. 6. 7. przy dostpie ze strony WAN zdalny dostp do routera musi by skonfigurowany w sposb umoliwiajcy dostp do strony konfiguracyjnej od strony WAN; przy dostpie z sieci LAN zarwno komputer jak i router musz si znajdowa w tej samej podsieci; jeli adres IP routera zosta zmieniony naley w pasku adresowym przegldarki wpisa nowy adres; usu wszystkie filtry blokujce dostp do usug www dla sieci LAN i WAN.

Jeli strona konfiguracyjna nie jest wywietlana poprawnie: 1. upewnij si, e uywasz przegldarki Internet Explorer 5.0 lub nowszej / kompatybilnej; 2. usu wszystkie tymczasowe pliki internetowe w swojej przegldarce.

Problemy z logowaniem
Jeli zapomniae nazwy uytkownika i/lub hasa: 1. domylna nazwa uytkownika to admin a haso to pentagram wielko liter ma znaczenie; 2. nacinij i przytrzymaj przez ok. 10 sekund przycisk RESET znajdujcy si w tylnej czci obudowy routera WSZYSTKIE ustawienia routera zostan przywrcone do wartoci fabrycznych;

Problemy z komunikacj z sieci LAN


Jeli nie moesz poczy si z routerem z sieci LAN ani nie widzisz komputerw w tej sieci: 1. sprawd diody LANx na przednim panelu routera. Kade poczenie do portu LAN routera powinno spowodowa zawiecenie si odpowiadajcej portowi diody na przednim panelu. Jeli po podczeniu komputera dioda nie zawiecia si sprawd kabel, jego podczenie do routera i komputera i wycz na czas sprawdzania poczenia oprogramowanie firewall; 2. upewnij si, e router i komputer(y) znajduj si w tej samej podsieci. 3. W niektrych przypadkach system komputer z zainstalowanym systemem Windows Vista lub Windows XP z Service Pack 3 nie moe uzyska adresu IP z serwera DHCP routera. Aby rozwiza ten problem, prosz postpowa zgodnie z instrukcjami wymienionymi na stronie pomocy technicznej firmy Microsoft: http://support.microsoft.com/kb/928233/en-us (strona ta moe by niedostpna w jzyku uytkownika).

Problemy z komunikacj z sieci WAN


Jeli nawizanie poczenia ADSL si nie powiodo: 1. sprawd poczenie kabla telefonicznego do routera i gniazdka telefonicznego. Dioda ADSL na przednim panelu powinna by zapalona; 2. upewnij si, e wartoci VPI, VCI, enkapsulacji i multipleksingu s takie same jak otrzymane od twojego usugodawcy; 3. zrestartuj router i w razie dalszych problemw z nawizaniem poczenia skontaktuj si z usugodawc w celu weryfikacji otrzymanych od niego wartoci VPI, VCI, enkapsulacji i multipleksingu (nazewnictwo moe si rni w zalenoci od usugodawcy). Jeli router nie otrzymuje od usugodawcy adresu IP: 1. upewnij si, e wszystkie urzdzenia podczone do tej samej linii telefonicznej co router s poczone do gniazdka przez filtr (chyba, e posiadasz oglny rozdzielacz lub filtr 59

Cerberus P 6331-42 zainstalowany przez wykwalifikowanego elektryka) i upewnij si, e wszystkie filtry s prawidowo zainstalowane; brak lub niepoprawna instalacja filtrw na linii moe powodowa problemy z poczeniem ADSL lub czste zrywanie tego poczenia.

2.

Jeli poczenie ADSL czsto traci synchronizacj (rozczenia): 1. adres IP jest przydzielony po dokonaniu autoryzacji uytkownika. Autoryzacja moe by dokonana na podstawie nazwy uytkownika i hasa, adresu MAC lub nazwy hosta. Wszystkie potrzebne do autoryzacji informacje powiniene otrzyma od usugodawcy; 2. nazwa uytkownika i haso s wymagane tylko dla pocze PPPoE i PPPoA. Upewnij si, e wpisae poprawn nazw uytkownika i haso (wielko liter ma znaczenie).

Problemy z poczeniem do sieci Internet


Jeli nie moesz si poczy z Internetem: 1. upewnij si, e router jest wczony i poczony z sieci; 2. jeli dioda ADSL si nie wieci przejd do czci Dioda poczenia ADSL w tym rozdziale; 3. sprawd ustawienia WAN; 4. upewnij si, e wpisane nazwa uytkownika i haso s prawidowe; 5. w przypadku korzystania z sieci bezprzewodowej upewnij si, e router i komputer korzystaj z tej samej sieci identyczny identyfikator ESSID, kana i klucze WEP (przy wczonym szyfrowaniu WEP). Jeli poczenie jest zrywane: 1. dla pocze PPPoA lub PPPoE sprawd czas bezczynnoci, po ktrym router bdzie si rozcza (opcja Connect On-Demand na zakadce Interface Setup Internet); 2. skontaktuj si ze swoim usugodawc. W przypadku wystpienia problemw niewymienionych w tym rozdziale skontaktuj si z autoryzowanym serwisem firmy PENTAGRAM.

60

You might also like