Urządzenie APPro5003v2 PCB bazuje na chipsecie Atheros AR5312 oraz najnowszej generacji oprogramowania APPro5003v2. Ma ono postać płytki (PCB) o niewielkich rozmiarach, którą można łatwo zainstalować w małych puszkach lub bezpośrednio w obudowie anteny. Moc 200 mW i duża czułość chipsetu Atheros pozwala zestawiać łącza o zasięgu do 30 km (pod warunkiem zastosowania odpowiednich anten). APPro5003v2 zawiera wszystkie narzędzia przydatne do konfiguracji, administracji i diagnostyki sieci komputerowych. Zastosowanie systemu Linux zapewnia znacznie większą funkcjonalność (zarządzanie pasmem, filtrowanie portów, firewall, NAT) niż typowe rozwiązania. Urządzenie przeznaczone jest dla firm świadczących usługi WISP do pracy zarówno jako wydajna stacja bazowa, jak i elastyczne urządzenie klienckie. Sprzęt: - PCB o wymiarach 109×81×18 mm;
- mocowanie: 6 otworów o średnicy 3 mm;
- procesor AR5312, 4 MB flash, 16 MB SDRAM;
- port PoE, pozwalający zasilać urządzenie bezpośrednio z kabla Ethernet;
- port Ethernet (1×LAN PoE) z zabezpieczeniem ESD/EMP;
- złącze antenowe w standardzie UFL;
- zasilanie PoE 9-18 V, pobór mocy 7 W.
Oprogramowanie: - kernel systemu Linux;
- pakiet Busybox;
- Iptables (MASQUERADE, SNAT, DNAT, MAC, TTL, iplimit, IPP2P);
- Iproute2 (HTB, WRR, PRIO, ESFQ);
- narzędzia traceroute, ping, arping, tcpdump, nslookup;
- shell zgodny z Bash (dostępny przez SSH/Telnet);
- sterownik MadWifi;
- dostępny kompilator gcc.
Funkcjonalność: - tryby AP, APC Infrastructure, APC Transparent, WDS, P2P bridge, multipoint bridge;
- dedykowane tryby klienckie do współpracy z Mikrotikiem w trybie WDS oraz Infrastructure;
- urządzenie nie maskuje adresów MAC przy współpracy z urządzeniami Mikrotik i Ubiquiti;
- praca w kanałach od 4,9 do 6 GHz;
- kanały o szerokości 5, 10, 20 i 40 MHz;
- automatyczna i ręczna regulacja ACK;
- pełny routing WLAN/LAN w dowolnej konfiguracji;
- funkcje NAT i DHCP dla sieci WLAN lub LAN;
- klonowanie adresu MAC na każdym z interfejsów;
- agregacja i kompresja pakietów w trybie bridge;
- blokowanie ruchu klient – klient (Intra BSS Traffic);
- filtrowanie „otoczenia sieciowego” - m.in. RPC (NETBIOS Filtering);
- watchdog restartujący urządzenie w wypadku utraty łączności;
- automatyczny restart urządzenia co określony czas;
- mechanizm PPPoE Relay, pozwalający podłączyć wielu klientów PPPoE za urządzeniem;
- klient PPPoE zgodny z systemami Mikrotik, obsługujący pap, chap, mschap i mschapv2;
- bardzo wygodny interfejs do edycji wpisów serwera DHCP, Traffic Managera, itp.;
- graficzne statystyki ruchu aktualizowane na bieżąco;
- funkcja Site Survey rozbudowana o wykres poziomu sygnału;
- lista aktywnych klientów rozbudowana o wykres poziomu sygnału i modulacji.
Wydajność: Testy wydajności zostały wykonane w następujących warunkach: urządzenia stojące na biurku bez anten, standardowa wartość ACK, ruch half-duplex, protokół UDP, pakiety o rozmiarze 1500 bajtów. - AP-APC Transparent
tryb 802.11a turbo, włączone szyfrowanie WPA2, wyłączone QoS, TFM i Firewall
wynik: ponad 49 Mbit/s; - AP-APC Transparent
tryb 802.11a, włączone szyfrowanie WEP128, włączona kompresja, wyłączone QoS, TFM i Firewall
wynik: ponad 50 Mbit/s; - AP-APC Transparent
tryb 802.11a, włączone szyfrowanie WPA2, wyłączone QoS, TFM i Firewall
wynik: ponad 34 Mbit/s; Zarządzanie pasmem: - mechanizm QoS w pełni wykorzystujący możliwości systemu Linux;
- elastyczny Traffic Manager, pozwalający na ograniczenie pasma, liczby połączeń oraz pakietów na sekundę do wybranych hostów lub grup hostów;
- priorytetowanie ruchu;
- ograniczenie łącznej ilości pakietów na sekundę przepływającej przez AP pozwala eliminować przeciążanie sieci przez P2P, VoIP, wirusy lub inne złośliwe oprogramowanie;
- ograniczenie łącznego ruchu przepływającego przez AP pozwala optymalizować zarządzanie pasmem w sieci;
- automatyczny wybór algorytmu kolejkowania, w zależności od wydajności łącza;
- blokowanie ruchu z adresów bez przypisanego pasma;
- statystyki transferu dla każdego wpisu w tablicy Traffic Managera.
Bezpieczeństwo: - tablica Static ARP budowana na podstawie ustawień DHCP;
- rozbudowany firewall z NAT;
- blokowanie ruchu dla nieautoryzowanych adresów IP;
- blokowanie ruchu do wybranych zakresów portów;
- blokowanie ruchu P2P;
- blokowanie otoczenia sieciowego systemu Windows;
- blokowanie znanych portów używanych przez wirusy i trojany;
- blokowanie połączeń przychodzących z zewnątrz do sieci LAN;
- całkowita blokada ruchu innego niż poczta i WWW;
- forwardowanie portów;
- funkcja DMZ (forwardowanie wszystkich portów na wybrany adres w sieci);
- możliwość włączenia statycznego ARP, co w połączeniu z filtrowaniem niedozwolonych part IP/MAC zmniejsza możliwość nadużyć w sieci.
Elastyczność: - zarządzanie przez WWW, FTP, SSH lub Telnet;
- możliwość centralnego zarządzania konfiguracją przez FTP, Telnet, SSH;
- definiowanie własnych reguł QoS, NAT, firewalla i konfiguracji routingu;
- możliwość instalacji dodatkowego oprogramowania w katalogu /usr/local;
- zapisywanie konfiguracji, plików systemowych i własnych skryptów w pamięci flash.
Nadzorowanie pracy urządzenia: - współpraca z narzędziami monitorującymi i generującymi statystyki w oparciu o protokół SNMP (np. Dude MT);
- rozbudowana informacja statusowa: DHCP Clients, Connection Tracking;
- rozbudowana funkcjonalność wyszukiwania sieci (Site Survey) i Active Clients wraz z wykresem poziomu sygnału i modulacji;
- graficzne statystyki ruchu zapisywane w pamięci flash, co pozwala na dostęp do danych archiwalnych.
|