Что такое маршрутизатор и зачем он нужен. Что такое роутер

Новости 24.07.2019
Новости

В конференции часто возникают вопросы о настройке сетевых накопителей и соединении нескольких устройств для совместной работы. Однако информация для начинающих редко приводится в статьях. Этой серией материалов мы решили восполнить пробел и помочь пользователям эффективно и удобно настроить свое оборудование. Он не претендует на исключительную полноту и глубину, но, надеемся, будет полезен широкому кругу пользователей.

Итак, у вас уже есть компьютер или ноутбук, но вы решили, что этого мало и пора бы обзавестись еще несколькими интересными устройствами – беспроводным роутером, сетевым накопителем, медиаплеером, IP-камерой. Идея конечно неплохая, но если вы до этого работали только с одним ПК, прочтение многочисленных инструкций займет немало времени. Да и оно может потребовать наличия определенной подготовки. Но на самом деле не все так страшно. Многие устройства имеют встроенных «помощников» для быстрой настройки, а сетевые параметры часто устанавливаются автоматически.

Общая схема

Начнем, пожалуй, с описания участников и некоторых общих терминов. Первую иллюстрацию мы взяли из описания ZyXEL NBG460. Тут можно найти ПК, сетевой накопитель и принтер, ноутбук, приставку IPTV и смартфон. Не хватает только игровой консоли и медиаплеера.

Именно роутер (также часто называемый маршрутизатором) обеспечивает соединение всех устройств в единую домашнюю локальную сеть и обеспечение ее подключения к интернету. Варианты подключения к интернету могут быть разные. Например через Ethernet («Интернет-Билайн», Net-by-Net и другие), через Wi-Fi или 3G/4G модем, по технологии ADSL через телефон («СТРИМ») или через кабельный модем («АКАДО»). Последние два варианта требуют специального модема. Он может быть выполнен в виде отдельного устройства с портом Ethernet на выходе или же встроен прямо в роутер. В этом случае последний часто имеет соответствующую приставку в названии.

Сам порт подключения «к Интернет» называется обычно «WAN» – от Wide area network. То есть для подключения к «большой» сети. А вот ПК, сетевой накопитель и другие проводные устройства находятся в локальном/домашнем сегменте сети и подключаются к портам «LAN» (Local area network). В зависимости от модели роутера их может быть разное число, чаще всего четыре.

Кроме проводных подключений по технологии Ethernet для объединения устройств могут использоваться HomePlug – сеть через стандартную электропроводку или Wi-Fi – знакомое всем беспроводное соединение (для обозначения этого сегмента сети обычно используется сочетание WLAN – Wireless LAN). Все они отличаются скоростью и другими возможностями.

Технология Особенности Скорость
FastEthernet Кабель (две пары), до 100 м 100 Мбит/с
Gigabit Ethernet Кабель (четыре пары), до 100 м 1 Гбит/с
HomePlug* Электропроводка, в пределах квартиры или офиса До 200 Мбит/с
Wi-Fi 802.11g* Радио, 2,4 ГГц, 150 м на открытом пространстве 54 Мбит/с
Wi-Fi 802.11n* Радио, 2,4 или 5 ГГц, 300 м на открытом пространстве 150/300/450 Мбит/с
* для этих технологий дальность работы не гарантируется, поскольку существенно зависит от внешних факторов, а скорость указывается максимальная теоретическая, на практике она обычно в 2-3 раза меньше

Отметим, что для увеличения числа проводных портов (в некоторых случаях стандартных четырех может и не хватить), необходимо использовать сетевые коммутаторы. Установив дополнительно одну модель на 8 портов, один из них вы подключаете к роутеру, а остальные семь остаются для подключения устройств. То есть общее число увеличивается на шесть, поскольку два порта требуются на соединение роутера и коммутатора. Коммутатор может быть как 100-мегабитным, так и гигабитным. Второй вариант можно использовать если у вас есть работающая сеть и устраивающий по скорости роутер с Fast Ethernet, а хочется обеспечить быструю связь настольного ПК и сетевого хранилища, не меняя роутер.

В целом сегодня если говорить про проводные порты, то конечно желательно максимально использовать гигабитные соединения (особенно если речь о проекте прокладки кабелей во время ремонта). Однако непосредственно на «скорость интернета» это не повлияет никак. Единственное, где более высокая скорость может быть оправдана – соединение по кабелю высокопроизводительных устройств (причем их должно быть именно больше одного), требующих быстрого обмена большими объемами информации.

Что касается беспроводной связи, то мы бы рекомендовали покупать сегодня роутеры с поддержкой технологии 802.11n, которая по сравнению с 802.11g показывает в 2-4 раза более высокие результаты в тестах производительности и обычно имеет лучшее покрытие.

Для провайдеров, работающих по PPPoE/PPTP/L2TP и имеющих развитую сеть собственных ресурсов будет полезной поддержка роутером одновременной работы в интернете и доступа в сеть провайдера.

Аналогичное замечание касается работы с IPTV – если это вам требуется, роутер должен ее поддерживать. Правда тут слишком много вариантов реализации сервиса и данный вопрос нужно уточнять для каждого конкретного провайдера отдельно.

Что касается общего сравнения производительности в разных режимах подключения, то в зависимости от модели и типа подключения пользователь может рассчитывать на скорости до 100 Мбит/с. В обзорах на сайте обычно приводятся цифры результатов тестов в разных режимах (не забываем, что с выходом новых прошивок они могут существенно изменяться).

На самом деле, более существенным вопросом при выборе роутера является его совместимость с конкретным провайдером. К сожалению, ответить на него тестами в лабораторных условиях невозможно. В этом случае рекомендуем обратиться к форумам и рекомендациям пользователей вашей сети, но наиболее удачным стоит признать покупку с условием проверки работоспособности в вашей конкретной квартире. Предлагаемый провайдером вариант маршрутизатора имеет в этом случае один несомненный плюс – если что-то не будет работать, то с этим будет разбираться сам провайдер. Но вот выбор устройств у них обычно меньше, сами модели менее «интересные», а стоимость выше.

Настройка роутера

В качестве примера мы используем модель интернет-центра ZyXEL NBG460N, подключаемую к провайдеру «Билайн Интернет». Перед настройкой любого устройства данного класса желательно проверить на сайте производителя наличие новой прошивки/микропрограммы. Второй важный момент – смена пароля администратора для доступа к роутеру.

Считаем, что собственно интернет у вас на нем уже настроен. Возможных конфигураций существует слишком много, и описывать их здесь не имеет смысла. Упомянем только основные вариантов:

  • прямое подключение с постоянным или динамическим адресом (обычно требуется на роутере изменить MAC-адрес на внешнем интерфейсе или сообщить заводской провайдеру);
  • подключение через PPPoE – требуется ввод имени и пароля;
  • подключение по PPTP/L2TP – требуется указание адреса или имени сервера, имени и пароля пользователя.

В частности для оборудования ZyXEL самый простой способ настройки – запустить комплектную программу NetFriend, указать регион, название провайдера и данные аккаунта. Через несколько минут интернет у вас будет работать.

Какие следующие действия надо предпринять? Пожалуй, самым первым действием будет настройка безопасной беспроводной сети. По-умолчанию роутеры обычно имеют включенный радиоблок с открытой сетью. Это означает, что подключиться к ней сможет любой желающий и не только воспользоваться вашим каналом в интернет, но и, возможно, получить доступ к компьютерам.

Так что рекомендуем изменить имя сети на что-нибудь оригинальное и установить режим WPA2-PSK AES. Это наиболее безопасный вариант сегодня. А для оборудования 802.11n только он обеспечивает максимальную производительность. Использовать другие варианты следует только если какое-то ваше беспроводное оборудование его не поддерживает. Также не забываем, что WEP не может считаться сегодня безопасным и то, что пароль обязательно должен быть сложным – полтора десятка случайных символов. Возможные сложности с его вводом на мобильных устройствах компенсируются высоким уровнем безопасности сети. А для ноутбуков и ПК можно использовать технологию WPS для быстрого подключения – достаточно только нажать кнопку на роутере и на клиенте и через несколько секунд безопасная связь будет настроена.

Для повышения производительности 802.11n рекомендуется включить режим «40» (или «20/40») в настройках точки доступа, который означает работу на двух радиоканалах. Выбрать наиболее свободный канал можно с использованием программы inSSIDer, запускаемой на ПК с установленным беспроводным адаптером.

Обычно на роутере включен сервер DHCP. Он «раздает» настройки IP-адресов для всех подключившихся к нему устройств. Так что на них самих уже не нужно ничего специально указывать. Несмотря на то, что система работает автоматически, мы бы рекомендовали запрограммировать на роутере фиксированные соответствия MAC-IP для тех устройств, к которым впоследствии потребуется обращаться из интернет. Нужно это для того, чтобы их IP-адреса были постоянными и их можно было прописать в правила трансляции портов.

Чаще всего, диапазон адресов, который используется в домашней сети – 192.168.0.* или 192.168.1.*, где «*» – любое число от 1 (обычно у роутера) до 254. Проверить текущий адрес ПК с можно или в статусе сетевого подключения или набрав ipconfig в командной строке (для систем с Windows).

Напомним, что MAC-адрес – это физический/аппаратный идентификатор, который есть у любого сетевого устройства. Часто их даже пишут на упаковках и корпусах. Формально все они индивидуальные в мировом масштабе, однако во многих случаях их можно изменить через настройки драйвера устройства. Представляется он в виде шести байт, записываемых в формате шестнадцатеричных цифр, например 001020AABBCC или 00:10:20:AA:BB:CC.

Следующий момент, с которым стоит разобраться – постоянный/внешний/белый адрес. Эти понятия часто путают, так что навести порядок нужно обязательно. В случае использования роутера для подключения к интернету, его WAN-интерфейс имеет определенный IP-адрес. Все устройства, которые находятся за пределами вашей домашней сети видят именно этот адрес и ничего не знают про ваши внутренние устройства. Технология трансляции сетевых адресов (NAT), работающая в роутере, автоматически и прозрачно для пользователя занимается подменой внутренних адресов на внешний и обратно при передаче и приеме сетевых пакетов.

В свою очередь, этот адрес, который выдает провайдер или требуется указать в роутере во время его настройки, может быть постоянным или динамическим. Единственное отличие между этими вариантами следует из их названия.

Но наибольший интерес представляет собой вопрос о внешнем/белом адресе. Под этими терминами обычно понимают «адрес, доступный из любой точки сети Интернет». Как пример можно привести офисную мини-АТС с единственным внешним номером. Все ее абоненты могут общаться между собой через набор внутреннего номера. Вне офиса эти номера не имеют никакого смысла. Одновременно они могут звонить и на городские телефоны, но напрямую попасть к каждому конкретному из абонентов просто набором городского номера невозможно. В свою очередь, этот офис со своей мини-АТС может находиться внутри офисного здания со своей АТС и еще одним коммутатором.

По этому примеру видна одна из причин использования технологии NAT – вы можете иметь локальную сеть с доступом в интернет практически любого размера, но «потратить» только один адрес из общего глобального списка. С переходом на новую версию протокола IPv6 эта проблема возможно исчезнет, но вот когда это произойдет – пока никому неизвестно.

Казалось бы – если интернет работает и так, то зачем может понадобиться внешний адрес? Ответить на этот вопрос достаточно просто – если вы хотите иметь доступ к своей локальной сети из интернета, его использование необходимо. Например, вы планируете создать FTP-сервер, разместить на ПК Web-сервер с семейным фотоальбомом или хочется иметь доступ из офиса к файлам на домашнем сетевом накопителе. Отметим, что эти задачи можно решить и другими способами, но они существенно сложнее и дороже.

Как определить, какой адрес вам предоставил провайдер? Для начала надо посмотреть на внешний адрес роутера на соответствующей странице его Web-интерфейса, если он имеет вид 10.*.*.* или 172.(16…31).*.* или 192.168.*.*, то он однозначно «серый» и обычными способами доступа из интернета к вашей сети получить невозможно.

Второй тест, который можно провести – зайти на сайт и сравнить адрес, который показывает этот сервис с вашим адресом на роутере. Если они совпадают, то вам повезло.

Многие провайдеры предоставляют пользователями внешний динамический адрес. В этом случае возникает еще одна проблема – адрес хотя и внешний, но не постоянный и находясь вне сети узнать его невозможно. Для ее решения нужно воспользоваться встроенным в большинство роутеров сервисом динамического DNS – он позволяет вам получить постоянное доменное имя, которое будет автоматически настраиваться на IP-адрес роутера при его изменении и именно его можно будет использовать в любой момент для доступа к своей сети.

Воспользоваться сервисом DynDNS.org можно совершенно бесплатно – одно доменное имя предоставляется всем. Для регистрации потребуется работающий адрес электронной почты.

Кроме доступа к локальной сети, внешний адрес может быть полезен для повышения эффективности работы некоторых сервисов, например программ обмена сообщениями или сетей p2p. Отметим, что здесь мы говорим только о факте наличия внешнего адреса, а использование DynDNS в этом случае не требуется. Однако некоторые действия предпринять стоит.

Речь идет о трансляции сетевых портов. Иногда это называют «проброс портов» или «открытие портов». Данная настройка позволяет внешнему адресату подключаться к определенной программе, которая находится на вашем ПК за роутером.

Напомним, что подключение к сетевым сервисам происходит с указанием IP-адреса и номера порта. Например, для HTTP это 80, для POP3 – 110 и так далее. Но если речь идет не о стандартных программах, то номера могут быть практически любые (от 1025 до 65535) и часто их можно указать в настройках самой программы.

Настройка трансляции портов позволяет передавать поступающий на внешний адрес роутера и на определенные порты запрос на ПК, расположенный в локальном сегменте. Например, можно создать на ПК Web-сервер и «пробросить» для него 80-й порт. В зависимости от модели роутера, внешние и внутренние номера могут отличаться или обязательно должны быть одинаковыми. Также стоит упомянуть, что некоторые из портов (чаще всего 80, 8080, 23, 25) блокируются «на вход» провайдером по соображениям безопасности. После настройки трансляции портов установленная на ПК программа начинает вести себя как будто она имеет прямое подключение к интернету мимо роутера. Проверить работу трансляции портов в самой программе, если такая опция предусмотрена.

Вы можете встретиться с и параметром «протокол» при настройке трансляции портов. Речь тут идет о двух протоколах внутри TCP/IP – собственно TCP и UDP. В большинстве случаев для интернет-коммуникаций используется первый. Необходимость именно UDP обычно указывается в описании программ. Если в роутере нет такого параметра, то транслируются сразу оба протокола.

Некоторые программы имеют поддержку протокола UPnP для организации автоматического открытия портов для себя. Однако с точки зрения безопасности лучше этого не делать, поскольку у «простоты» есть и обратная сторона – бесконтрольность доступа.

В некоторых случаях будет полезно также настроить и регулярную отправку логфайлов работы устройства на ваш адрес по электронной почте. Правда тут нужно понимать, что если нет подключения к интернету, то на внешний сервер ничего не отправить. Для правильного отображения даты и времени в логах, роутер имеет встроенные часы, которые можно синхронизировать через интернет.

Еще одна достаточно редко применяемая возможность – разрешения доступа к Web-интерфейсу настройки роутера из интернета. Делать это стоит только в случае крайней необходимости и не забыть при этом установить действительно сложный пароль на доступ.

Итого на данный момент мы имеем:

  • роутер, подключенный к интернету;
  • безопасную Wi-Fi сеть;
  • сервис раздачи адресов в локальной сети;
  • настроенный DynDNS для доступа к сети из интернета;
  • трансляцию портов для работы сервисов на ПК или других устройствах.

В следующем материале мы поговорим про настройку сетевых накопителей.

Или шлюзом , называется узел сети с несколькими IP-интерфейсами (содержащими свой MAC-адрес и IP-адрес), подключенными к разным IP-сетям, осуществляющий на основе решения задачи маршрутизации перенаправление дейтаграмм из одной сети в другую для доставки от отправителя к получателю.

Представляют собой либо специализированные вычислительные машины, либо компьютеры с несколькими IP-интерфейсами, работа которых управляется специальным программным обеспечением.

Маршрутизация в IP-сетях

Маршрутизация служит для приема пакета от одного устройства и передачи его по сети другому устройству через другие сети. Если в сети нет маршрутизаторов, то не поддерживается маршрутизация. Маршрутизаторы направляют (перенаправляют) трафик во все сети, составляющие объединенную сеть.

Для маршрутизации пакета маршрутизатор должен владеть следующей информацией:

  • Адрес назначения
  • Соседний маршрутизатор, от которого он может узнать об удаленных сетях
  • Доступные пути ко всем удаленным сетям
  • Наилучший путь к каждой удаленной сети
  • Методы обслуживания и проверки информации о маршрутизации

Маршрутизатор узнает об удаленных сетях от соседних маршрутизаторов или от сетевого администратора. Затем маршрутизатор строит таблицу маршрутизации, которая описывает, как найти удаленные сети.

Если сеть подключена непосредственно к маршрутизатору, он уже знает, как направить пакет в эту сеть. Если же сеть не подключена напрямую, маршрутизатор должен узнать (изучить) пути доступа к удаленной сети с помощью статической маршрутизации (ввод администратором вручную местоположения всех сетей в таблицу маршрутизации) или с помощью динамической маршрутизации.

Динамическая маршрутизация - это процесс протокола маршрутизации, определяющий взаимодействие устройства с соседними маршрутизаторами. Маршрутизатор будет обновлять сведения о каждой изученной им сети. Если в сети произойдет изменение, протокол динамической маршрутизации автоматически информирует об изменении все маршрутизаторы. Если же используется статическая маршрутизация, обновить таблицы маршрутизации на всех устройствах придется системному администратору.

IP-маршрутизация - простой процесс, который одинаков в сетях любого размера. Например, на рисунке показан процесс пошагового взаимодействия хоста А с хостом В в другой сети. В примере пользователь хоста А запрашивает по ping IP-адрес хоста В. Дальнейшие операции не так просты, поэтому рассмотрим их подробнее:

  • В командной строке пользователь вводит ping 172.16.20.2. На хосте А генерируется пакет с помощью протоколов сетевого уровня и ICMP .

  • IP обращается к протоколу ARP для выяснения сети назначения для пакета, просматривая IP-адрес и маску подсети хоста А. Это запрос к удаленному хосту, т.е. пакет не предназначен хосту локальной сети, поэтому пакет должен быть направлен маршрутизатору для перенаправления в нужную удаленную сеть.
  • Чтобы хост А смог послать пакет маршрутизатору, хост должен знать аппаратный адрес интерфейса маршрутизатора, подключенный к локальной сети. Сетевой уровень передает пакет и аппаратный адрес назначения канальному уровню для деления на кадры и пересылки локальному хосту. Для получения аппаратного адреса хост ищет местоположение точки назначения в собственной памяти, называемой кэшем ARP.
  • Если IP-адрес еще не был доступен и не присутствует в кэше ARP, хост посылает широковещательную рассылку ARP для поиска аппаратного адреса по IP-адресу 172.16.10.1. Именно поэтому первый запрос Ping обычно заканчивается тайм-аутом, но четыре остальные запроса будут успешны. После кэширования адреса тайм-аута обычно не возникает.
  • Маршрутизатор отвечает и сообщает аппаратный адрес интерфейса Ethernet, подключенного к локальной сети. Теперь хост имеет всю информацию для пересылки пакета маршрутизатору по локальной сети. Сетевой уровень спускает пакет вниз для генерации эхо-запроса ICMP (Ping) на канальном уровне, дополняя пакет аппаратным адресом, по которому хост должен послать пакет. Пакет имеет IP-адреса источника и назначения вместе с указанием на тип пакета (ICMP) в поле протокола сетевого уровня.
  • Канальный уровень формирует кадр, в котором инкапсулируется пакет вместе с управляющей информацией, необходимой для пересылки по локальной сети. К такой информации относятся аппаратные адреса источника и назначения, а также значение в поле типа, установленное протоколом сетевого уровня (это будет поле типа, поскольку IP по умолчанию пользуется кадрами Ethernet_II). Рисунок 3 показывает кадр, генерируемый на канальном уровне и пересылаемый по локальному носителю. На рисунке 3 показана вся информация, необходимая для взаимодействия с маршрутизатором: аппаратные адреса источника и назначения, IP-адреса источника и назначения, данные, а также контрольная сумма CRC кадра, находящаяся в поле FCS (Frame Check Sequence).
  • Канальный уровень хоста А передает кадр физическому уровню. Там выполняется кодирование нулей и единиц в цифровой сигнал с последующей передачей этого сигнала по локальной физической сети.

  • Сигнал достигает интерфейса Ethernet 0 маршрутизатора, который синхронизируется по преамбуле цифрового сигнала для извлечения кадра. Интерфейс маршрутизатора после построения кадра проверяет CRC, а в конце приема кадра сравнивает полученное значение с содержимым поля FCS. Кроме того, он проверяет процесс передачи на отсутствие фрагментации и конфликтов носителя.
  • Проверяется аппаратный адрес назначения. Поскольку он совпадает с адресом маршрутизатора, анализируется поле типа кадра для определения дальнейших действий с этим пакетом данных. В поле типа указан протокол IP, поэтому маршрутизатор передает пакет процессу протокола IP, исполняемому маршрутизатором. Кадр удаляется. Исходный пакет (сгенерированный хостом А) помещается в буфер маршрутизатора.
  • Протокол IP смотрит на IP-адрес назначения в пакете, чтобы определить, не направлен ли пакет самому маршрутизатору. Поскольку IP-адрес назначения равен 172.16.20.2, маршрутизатор определяет по своей таблице маршрутизации, что сеть 172.16.20.0 непосредственно подключена к интерфейсу Ethernet 1.
  • Маршрутизатор передает пакет из буфера в интерфейс Ethernet 1. Маршрутизатору необходимо сформировать кадр для пересылки пакета хосту назначения. Сначала маршрутизатор проверяет свой кэш ARP, чтобы определить, был ли уже разрешен аппаратный адрес во время предыдущих взаимодействий с данной сетью. Если адреса нет в кэше ARP, маршрутизатор посылает широковещательный запрос ARP в интерфейс Ethernet 1 для поиска аппаратного адреса для IP-адреса 172.16.20.2.
  • Хост В откликается аппаратным адресом своего сетевого адаптера на запрос ARP. Интерфейс Ethernet 1 маршрутизатора теперь имеет все необходимое для пересылки пакета в точку окончательного приема. На рисунке показывает кадр, сгенерированный маршрутизатором и переданный по локальной физической сети.

Кадр, сгенерированный интерфейсом Ethernet 1 маршрутизатора, имеет аппаратный адрес источника от интерфейса Ethernet 1 и аппаратный адрес назначения для сетевого адаптера хоста В. Важно отметить, что, несмотря на изменения аппаратных адресов источника и назначения, в каждом передавшем пакет интерфейсе маршрутизатора, IP-адреса источника и назначения никогда не изменяются. Пакет никоим образом не модифицируется, но меняются кадры.

  • Хост В принимает кадр и проверяет CRC. Если проверка будет успешной, кадр удаляется, а пакет передается протоколу IP. Он анализирует IP-адрес назначения. Поскольку IP-адрес назначения совпадает с установленным в хосте В адресом, протокол IP исследует поле протокола для определения цели пакета.
  • В нашем пакете содержится эхо-запрос ICMP, поэтому хост В генерирует новый эхо-ответ ICMP с IP-адресом источника, равным адресу хоста В, и IP-адресом назначения, равным адресу хоста А. Процесс запускается заново, но в противоположном направлении. Однако аппаратные адреса всех устройств по пути следования пакета уже известны, поэтому все устройства смогут получить аппаратные адреса интерфейсов из собственных кэшей ARP.

В крупных сетях процесс происходит аналогично, но пакету придется пройти больше участков по пути к хосту назначения.

Таблицы маршрутизации

В стеке TCP/IP маршрутизаторы и конечные узлы принимают решения о том, кому передавать пакет для его успешной доставки узлу назначения, на основании так называемых таблиц маршрутизации (routing tables).

Таблица представляет собой типичный пример таблицы маршрутов, использующей IP-адреса сетей, для сети, представленной на рисунке.

Таблица маршрутизации для Router 2

В таблице представлена таблица маршрутизации многомаршрутная, так как содержится два маршрута до сети 116.0.0.0. В случае построения одномаршрутной таблицы маршрутизации, необходимо указывать только один путь до сети 116.0.0.0 по наименьшему значению метрики.

Как нетрудно видеть, в таблице определено несколько маршрутов с разными параметрами. Читать каждую такую запись в таблице маршрутизации нужно следующим образом:

Чтобы доставить пакет в сеть с адресом из поля Сетевой адрес и маской из поля Маска сети, нужно с интерфейса с IP-адресом из поля Интерфейс послать пакет по IP-адресу из поля Адрес шлюза, а «стоимость» такой доставки будет равна числу из поля Метрика.

В этой таблице в столбце "Адрес сети назначения" указываются адреса всех сетей, которым данный маршрутизатор может передавать пакеты. В стеке TCP/IP принят так называемый одношаговый подход к оптимизации маршрута продвижения пакета (next-hop routing) – каждый маршрутизатор и конечный узел принимает участие в выборе только одного шага передачи пакета. Поэтому в каждой строке таблицы маршрутизации указывается не весь маршрут в виде последовательности IP-адресов маршрутизаторов, через которые должен пройти пакет, а только один IP-адрес - адрес следующего маршрутизатора, которому нужно передать пакет. Вместе с пакетом следующему маршрутизатору передается ответственность за выбор следующего шага маршрутизации. Одношаговый подход к маршрутизации означает распределенное решение задачи выбора маршрута. Это снимает ограничение на максимальное количество транзитных маршрутизаторов на пути пакета.

Для отправки пакета следующему маршрутизатору требуется знание его локального адреса, но в стеке TCP/IP в таблицах маршрутизации принято использование только IP-адресов для сохранения их универсального формата, не зависящего от типа сетей, входящих в интерсеть. Для нахождения локального адреса по известному IP-адресу необходимо воспользоваться протоколом ARP.

Одношаговая маршрутизация обладает еще одним преимуществом - она позволяет сократить объем таблиц маршрутизации в конечных узлах и маршрутизаторах за счет использования в качестве номера сети назначения так называемого маршрута по умолчанию – default (0.0.0.0), который обычно занимает в таблице маршрутизации последнюю строку. Если в таблице маршрутизации есть такая запись, то все пакеты с номерами сетей, которые отсутствуют в таблице маршрутизации, передаются маршрутизатору, указанному в строке default. Поэтому маршрутизаторы часто хранят в своих таблицах ограниченную информацию о сетях интерсети, пересылая пакеты для остальных сетей в порт и маршрутизатор, используемые по умолчанию. Подразумевается, что маршрутизатор, используемый по умолчанию, передаст пакет на магистральную сеть, а маршрутизаторы, подключенные к магистрали, имеют полную информацию о составе интерсети.

Кроме маршрута default, в таблице маршрутизации могут встретиться два типа специальных записей - запись о специфичном для узла маршруте и запись об адресах сетей, непосредственно подключенных к портам маршрутизатора.

Специфичный для узла маршрут содержит вместо номера сети полный IP-адрес, то есть адрес, имеющий ненулевую информацию не только в поле номера сети, но и в поле номера узла. Предполагается, что для такого конечного узла маршрут должен выбираться не так, как для всех остальных узлов сети, к которой он относится. В случае, когда в таблице есть разные записи о продвижении пакетов для всей сети N и ее отдельного узла, имеющего адрес N,D, при поступлении пакета, адресованного узлу N,D, маршрутизатор отдаст предпочтение записи для N,D.

Записи в таблице маршрутизации, относящиеся к сетям, непосредственно подключенным к маршрутизатору, в поле "Метрика" содержат нули («подключено»).

Алгоритмы маршрутизации

Основные требования к алгоритмам маршрутизации:

  • точность;
  • простота;
  • надёжность;
  • стабильность;
  • справедливость;
  • оптимальность.

Существуют различные алгоритмы построения таблиц для одношаговой маршрутизации. Их можно разделить на три класса:

  • алгоритмы простой маршрутизации;
  • алгоритмы фиксированной маршрутизации;
  • алгоритмы адаптивной маршрутизации.

Независимо от алгоритма, используемого для построения таблицы маршрутизации, результат их работы имеет единый формат. За счет этого в одной и той же сети различные узлы могут строить таблицы маршрутизации по своим алгоритмам, а затем обмениваться между собой недостающими данными, так как форматы этих таблиц фиксированы. Поэтому маршрутизатор, работающий по алгоритму адаптивной маршрутизации, может снабдить конечный узел, применяющий алгоритм фиксированной маршрутизации, сведениями о пути к сети, о которой конечный узел ничего не знает.

Проста маршрутизация

Это способ маршрутизации не изменяющийся при изменении топологии и состоянии сети передачи данных (СПД).

Простая маршрутизация обеспечивается различными алгоритмами, типичными из которых являются следующие:

  • Случайная маршрутизация – это передача сообщения из узла в любом случайно выбранном направлении, за исключением направлений по которым сообщение поступило узел.
  • Лавинная маршрутизация – это передача сообщения из узла во всех направлениях, кроме направления по которому сообщение поступило в узел. Такая маршрутизация гарантирует малое время доставки пакета, засчет ухудшения пропускной способности.
  • Маршрутизация по предыдущему опыту – каждый пакет имеет счетчик числа пройденных узлов, в каждом узле связи анализируется счетчик и запоминается тот маршрут, который соответствует минимальному значению счетчика. Такой алгоритм позволяет приспосабливаться к изменению топологии сети, но процесс адаптации протекает медленно и неэффективно.

В целом, простая маршрутизация не обеспечивает направленную передачу пакета и имеет низкую эффективности. Основным ее достоинством является обеспечение устойчивой работы сети при выходе из строя различных частей сети.

Фиксированная маршрутизация

Этот алгоритм применяется в сетях с простой топологией связей и основан на ручном составлении таблицы маршрутизации администратором сети. Алгоритм часто эффективно работает также для магистралей крупных сетей, так как сама магистраль может иметь простую структуру с очевидными наилучшими путями следования пакетов в подсети, присоединенные к магистрали, выделяют следующие алгоритмы:

  • Однопутевая фиксированная маршрутизация – это когда между двумя абонентами устанавливается единственный путь. Сеть с такой маршрутизацией неустойчива к отказам и перегрузкам.
  • Многопутевая фиксированная маршрутизация – может быть установлено несколько возможных путей и вводится правило выбора пути. Эффективность такой маршрутизации падает при увеличении нагрузки. При отказе какой-либо линии связи необходимо менять таблицу маршрутизации, для этого в каждом узле связи храниться несколько таблиц.

Адаптивная маршрутизация

Это основной вид алгоритмов маршрутизации, применяющихся маршрутизаторами в современных сетях со сложной топологией. Адаптивная маршрутизация основана на том, что маршрутизаторы периодически обмениваются специальной топологической информацией об имеющихся в интерсети сетях, а также о связях между маршрутизаторами. Обычно учитывается не только топология связей, но и их пропускная способность и состояние.

Адаптивные протоколы позволяют всем маршрутизаторам собирать информацию о топологии связей в сети, оперативно отрабатывая все изменения конфигурации связей. Эти протоколы имеют распределенный характер, который выражается в том, что в сети отсутствуют какие-либо выделенные маршрутизаторы, которые бы собирали и обобщали топологическую информацию: эта работа распределена между всеми маршрутизаторами, выделяют следующие алгоритмы:

  • Локальная адаптивная маршрутизация – каждый узел содержит информацию о состоянии линии связи, длины очереди и таблицу маршрутизации.
  • Глобальная адаптивная маршрутизация – основана на использовании информации получаемой от соседних узлов. Для этого каждый узел содержит таблицу маршрутизации, в которой указано время прохождения сообщений. На основе информации, получаемой из соседних узлов, значение таблицы пересчитывается с учетом длины очереди в самом узле.
  • Централизованная адаптивная маршрутизация – существует некоторый центральный узел, который занимается сбором информации о состоянии сети. Этот центр формирует управляющие пакеты, содержащие таблицы маршрутизации и рассылает их в узлы связи.
  • Гибридная адаптивная маршрутизация – основана на использовании таблицы периодически рассылаемой центром и на анализе длины очереди с самом узле.

Показатели алгоритмов (метрики)

Маршрутные таблицы содержат информацию, которую используют программы коммутации для выбора наилучшего маршрута. Чем характеризуется построение маршрутных таблиц? Какова особенность природы информации, которую они содержат? В данном разделе, посвященном показателям алгоритмов, сделана попытка ответить на вопрос о том, каким образом алгоритм определяет предпочтительность одного маршрута по сравнению с другими.

В алгоритмах маршрутизации используется множество различных показателей. Сложные алгоритмы маршрутизации при выборе маршрута могут базироваться на множестве показателей, комбинируя их таким образом, что в результате получается один гибридный показатель. Ниже перечислены показатели, которые используются в алгоритмах маршрутизации:

  • Длина маршрута.
  • Надежность.
  • Задержка.
  • Ширина полосы пропускания.

Длина маршрута.

Длина маршрута является наиболее общим показателем маршрутизации. Некоторые протоколы маршрутизации позволяют администраторам сети назначать произвольные цены на каждый канал сети. В этом случае длиной тракта является сумма расходов, связанных с каждым каналом, который был траверсирован. Другие протоколы маршрутизации определяют "количество пересылок" (количество хопов), т. е. показатель, характеризующий число проходов, которые пакет должен совершить на пути от источника до пункта назначения через элементы объединения сетей (такие как маршрутизаторы).

Надежность.

Надежность, в контексте алгоритмов маршрутизации, относится к надежности каждого канала сети (обычно описываемой в терминах соотношения бит/ошибка). Некоторые каналы сети могут отказывать чаще, чем другие. Отказы одних каналов сети могут быть устранены легче или быстрее, чем отказы других каналов. При назначении оценок надежности могут быть приняты в расчет любые факторы надежности. Оценки надежности обычно назначаются каналам сети администраторами. Как правило, это произвольные цифровые величины.

Задержка.

Под задержкой маршрутизации обычно понимают отрезок времени, необходимый для передвижения пакета от источника до пункта назначения через объединенную сеть. Задержка зависит от многих факторов, включая полосу пропускания промежуточных каналов сети, очереди в порт каждого маршрутизатора на пути передвижения пакета, перегруженность сети на всех промежуточных каналах сети и физическое расстояние, на которое необходимо переместить пакет. Т. к. здесь имеет место конгломерация нескольких важных переменных, задержка является наиболее общим и полезным показателем.

Полоса пропускания.

Полоса пропускания относится к имеющейся мощности трафика какого-либо канала. При прочих равных показателях, канал Ethernet 10 Mbps предпочтителен любой арендованной линии с полосой пропускания 64 Кбайт/с. Хотя полоса пропускания является оценкой максимально достижимой пропускной способности канала, маршруты, проходящие через каналы с большей полосой пропускания, не обязательно будут лучше маршрутов, проходящих через менее быстродействующие каналы.

Современный маршрутизатор — много больше, чем просто устройство для объединения сетей. Мы расскажем, как воспользоваться его полезными функциями в полной мере.

Это нужно знать о маршрутизаторе

Для начала дадим определение предмету статьи и разберемся, для чего он все-таки нужен. Исходно роутер (от англ. route — маршрут) или, по-русски, маршрутизатор, — это устройство, обеспечивающее обмен информацией между различными сетями. Собственно, серьезные «профессиональные» модели, перекачивающие между сетями провайдеров и корпоративных офисов огромные объемы информации (например, показанные на рис. 1), занимаются только этим.
Напротив, домашний роутер весьма компактен (как правило, не больше книги в твердом переплете) и при этом — куда больший универсал, обладающий множеством способностей в дополнение к стандартной функции маршрутизации данных (рис. 2), на которой мы еще остановимся.

В результате интеграции все более широкого спектра возможностей современные роутеры для домашнего пользователя стали настоящими интернет-центрами (нередко так они и называются), сочетающими в себе все необходимое для построения домашней сети и подключения ее к Интернету. Домашние роутеры теперь доступны в самом разном дизайне и цветах: производители уделяют обводам корпусов роутеров едва ли не столько же внимания, сколько производители спортивных автомобилей. Легко подобрать маршрутизатор, не жертвуя техническими возможностями, который гармонично впишется в любой интерьер.

Домашнему маршрутизатору для работы необходим внешний блок питания, естественно, подключающийся к электрической розетке. Следовательно, таковая должна быть рядом с местом предполагаемой установки роутера. Этот момент пользователи частенько упускают из виду, так что волей-неволей приходится размещать роутер вблизи от имеющихся розеток либо тянуть длинные кабели.

«Основная работа» маршрутизатора

Чтобы уяснить, зачем нужен маршрутизатор, следует разобраться в основах работы компьютерных сетей. Однако следует помнить, что никакой компьютер не сможет работать в сети без адреса. Для работы роутера ключевым является понятие IP-адреса.

IP-адреса делятся на публичные и частные. Компьютеры с адресом первого типа могут быть подключены к Интернету напрямую. Но число уникальных IP-адресов ограниченно, а компьютеров становится все больше. Поэтому для экономии адресов, доступных напрямую из Интернета, отдельные IP-адреса сделали частными. Частные IP-адреса не видны из Интернета, и потому одни и те же адреса могут многократно использоваться в различных подсетях (но дублирование адресов внутри одной подсети запрещено).
Общение такой подсети с Интернетом обеспечивает маршрутизатор, который для ее узлов является основным шлюзом (этот параметр есть в настройках сети — адрес основного шлюза). Таким образом, адресом основного шлюза в вашей сети будет внутренний IP-адрес маршрутизатора, связывающего ее с Интернетом.

IР-АДРЕС

Рис. 2. Современный маршрутизатор — настоящий интернет-комбайн, в который встроено множество сетевых устройств, кроме собственно маршрутизатора

В статье часто будет встречаться термин «IP-адрес». Дело в том, что провайдерские и квартирные сети, а стало быть, и маршрутизаторы, работают в TCP/IP-сетях; Интернет, доступ к которому обеспечивают роутеры, тоже относится к таким сетям. Так вот, по протоколу TCP/IP у каждого компьютера и любого другого устройства, обменивающегося данными в сети, должен быть уникальный адрес — IP-адрес. Он состоит из 32 битов (или четырех байтов), которые записываются как четыре десятичных числа от 0 до 255, разделенных точками, например: 192.168.0.1.

ТИПИЧНЫЙ ADSL- МАРШРУТИЗАТОР (ВИД СЗАДИ)

РАЗЪЕМЫ И ОРГАНЫ УПРАВЛЕНИЯ

1. Кнопка RESET
Предназначена для сброса настроек на первоначальные (заводские) значения. Это может спасти при сбоях или утрате пароля на доступ к роутеру.
2. Питание
Гнездо для штекера адаптера питания. Более серьезные модели обычно оснащаются встроенным блоком питания.
3. USB-порт
Для подключения принтера, ЗG-модема или внешнего накопителя. Функциональность USB-порта зависит исключительно от прошивки. Фанатские прошивки обычно обеспечивают очень богатый набор функций.
4. LAN-порты
Четыре LAN-порта встроенного коммутатора (для локальной сети). Если четырех недостаточно — в один из них можно подключить отдельный дополнительный коммутатор.
5. Телефонная линия
Гнездо подключения телефонной линии(для подключения к провайдеру Интернета по ADSL; вместо него может быть порт Ethernet, если маршрутизатор поддерживает подключение к Интернету по витой паре). Это ваше окно во внешнюю сеть, адрес этот порта «виден» из Интернета.
6. Wi-Fi-антена

Разъем для подключения Wi-Fi-антенны. Стандартное гнездо SMA, снабженное резьбой.

Обеспечение общего доступа в Интернет

Как сказано выше, одна из ключевых задач роутера — объединение домашних компьютеров в локальную сеть с предоставлением общего доступа в Интернет. Для этого большинство роутеров уровня дома или малого офиса имеют четыре порта RJ-45, позволяющие подключать по кабелю Ethernet непосредственно к роутеру четыре сетевых устройства. К любому из этих портов, имеющих обозначение LAN 1-4, возможно подключить как компьютер, так и медиацентр или сетевой накопитель. В некоторых роутерах, предназначенных для небольшого офиса, может быть до восьми внутренних портов, обычно этого достаточно для объединения всех компьютеров малой организации. Впрочем, дефицит портов всегда можно устранить при помощи сетевого коммутатора (свитча), который способен обеспечивать обмен данными внутри локальной сети, но не может перебрасывать данные в другие сети. Стандартный восьмипортовый свитч может сделать из одного LAN-порта целых семь (один уйдет на подключение к роутеру, семь останутся на нужды пользователя). Учтите, однако, что заставлять домашний роутер обслуживать более восьми абонентов одновременно не рекомендуется — производительность аппаратной начинки маршрутизатора может оказаться недостаточной.
Впрочем, обеспечить физическую связь — лишь полдела, важно, чтобы компьютеры локальной сети (у каждого из них свой адрес, не видимый из Интернета; см. выше) могли полноценно работать с различными онлайновыми сервисами через маршрутизатор (у которого, напомним, только один внешний IP-адрес). Эта проблема решается путем использования особой технологии — NAT (от англ. network address translation — преобразование сетевых адресов). Вкратце она работает так.

Принимая порцию данных (в сетевой терминологии — пакет) от локального компьютера, роутер смотрит на IP-адрес назначения. Если это адрес из локальной сети, то пакет сразу пересылается адресату. В противном случае пакет надо переслать во внешнюю сеть, то есть в Интернет. Но ведь обратным адресом в пакете указан локальный адрес компьютера, который из Интернета недоступен! Поэтому роутер на лету преобразует IP-адреса, заменяя адрес отправителя в пакете, и запоминает это действие. Когда роутер получит из Интернета ответный пакет данных, он, заглянув в свою память, будет знать, кому из абонентов локальной сети нужно переслать пакет, что и будет сделано. А после того, как клиент и сервер закончат обмениваться пакетами, роутер сотрет из своей памяти сведения, необходимые для этого сеанса обмена данными с Интернетом.

КАКИЕ ДОПОЛНИТЕЛЬНЫЕ МЕРЫ ЗАЩИТЫ НЕОБХОДИМЫ

Максимальную безопасность обеспечивает только эшелонированная оборона-с этим трудно спорить. Чтобы возвести надежные линии обороны вокруг своего компьютера, дополнительно к брандмауэру следует установить на ПК ряд защитных программ. Прежде всего — антивирусную программу, которую нужно регулярно обновлять (чем чаще, тем лучше). Она оградит от вирусов, червей и другой заразы. От спама и фишинговых писем поможет защититься спам-фильтр. Часто все эти средства, включая брандмауэры, входят в комплексные защитные пакеты, такие как Norton Internet Security.
Главное — не отключайте включенные по умолчанию функции встроенного межсетевого экрана (это барьер на пути злоумышленников, вирусов и шпионских программ, пытающихся получить несанкционированный доступ в вашу сеть).

Защитные технологии, встроенные в интернет-роутеры

Построение домашней сети на базе современного роутера имеет дополнительный громадный плюс. Состоит он в том, что во все современные маршрутизаторы встраивают функции защиты от действий сетевых злоумышленников. Соответственно, владельцам роутеров не придется жить в постоянном страхе перед атаками из Интернета. Встроенных методов защиты от хакерских вторжений немало (впрочем, как и уловок атакующих), наиболее распространенные и вредоносные из атак будут отражены автоматически. Рассмотрим эти методы чуть подробнее.
Главный барьер на пути хакеров, атакующих подключенную через маршрутизатор сеть, — встроенный брандмауэр, он же файерволл (firewall). Эффективность брандмауэра возрастает при использовании контроля содержимого пакетов данных (Stateful Packet Inspection, SPI). Такого рода контроль также поддерживается современными роутерами.

От чего защищает встроенный брандмауэр

Брандмауэр защищает от интернет-мошенников, которые с помощью внедренных на ваш ПК программ-вредителей, таких как backdoor-nporpaMMbi, захватили управление компьютером и теперь могут удалять, изменять или красть ваши файлы. А также от проникновения шпионских программ, которые незаметно отправляют через Интернет своим хозяевам ваши личные данные.
Кроме того, брандмауэр повышает эффективность контроля за деятельностью установленных на вашем ПК программ. Но имейте в виду, что для получения максимальной защиты встроенный брандмауэр придется настраивать вручную, что по плечу не всем начинающим пользователям. Возможно, для них проще будет начать работу с программным файерволлом вроде ZoneAlarm.

От чего брандмауэр не защищает

Брандмауэр бессилен против той сетевой «нечисти», которую вы пустили на свой компьютер сами. Он не спасет от вирусов или червей, случайно или по ошибке получивших доступ «из ваших рук» в результате бездумного щелчка по какой-нибудь ссылке на веб-странице или скоропалительного ответа на предложение, коими пестрят страницы сомнительных сайтов, установить какую-нибудь программу. Против распространяемых по электронной почте вирусов и массовых рассылок(спама) брандмауэр столь же малоэффективен, как и против попыток мошенничества по электронной почте (фишинга). Наконец, не убережет он и от вирусов, занесенных при обмене файлами с другими пользователями. Как защититься от этих напастей, мы расскажем чуть ниже.
Вклад в защиту ПК вносит и технология NAT (последняя маскирует адреса устройств домашней сети, делая их невидимыми из Интернета, подробнее о ней рассказано выше). Суть в следующем: роутер разрешает расположенным «за ним» компьютерам локальной сети обращаться к серверам Интернета и получать данные, присланные в ответ на такие запросы. Напротив, роутер обычно блокирует пакеты, поступающие из Интернета, если их не запросил ни один из компьютеров локальной сети. Это резко уменьшает шансы злоумышленников «достучаться» до уязвимо- стей компьютеров, «живущих» в локальной сети.
Для защиты конфиденциальных данных от перехвата при передаче через Интернет незаменима поддержка создания VPN- туннелей с аппаратным шифрованием (от англ. VPN, virtual private network — виртуальная частная сеть).
Отметим, что вышеперечисленными средствами арсенал средств защиты роутера не исчерпывается. Так, большинство роутеров по умолчанию блокируют попытки «прощупывания» их настроек извне с помощью стандартных сетевых утилит и команд вроде ping. Роутеры также умеют распознавать большую часть распространенных типов хакерских атак, вроде DoS-атак, и успешно отражать их. Словом, выбирая роутер, обращайте внимание на список напастей, от которых он защищает.

Дополнительные возможности маршрутизаторов

Доступ по беспроводной сети. Многие современные роутеры оснащены модулем беспроводной связи (Wi-Fi). По сути, эти устройства представляют собой проводной маршрутизатор, совмещенный с точкой доступа Wi-Fi (см. рис. 2). Такой роутер может работать и со стационарными компьютерами домашней сети по кабелю, и с мобильиыми ПК и гаджетами через беспроводную сеть. Естественно, компьютеры проводного и беспроводного сегмента домашней сети могут при этом обмениваться информацией.
На сегодняшний день скорости Wi-Fi-адаптеров и роутеров, поддерживающих стандарт 802. llg, вполне хватает для работы в Интернете. Однако при передаче больших объемов данных по локальной сети Wi-Fi-канал проигрывает кабельному соединению в несколько раз. Выходом из подобной ситуации призван стать стандарт 802.11n, который используется при производстве новых моделей Wi-Fi-роутеров. Основные преимущества 802.11п перед 802.1lg — двукратное расширение зоны покрытия и повышение теоретической пропускной способности до 270 Мбит/с; впрочем, вряд ли заявленные значения будут всегда достигаться на практике (это верно для любого стандарта). В текущей реализации 802.11п и при отсутствии помех удается достичь показателя около 100 Мбит/с, что близко к скорости передачи данных по кабелю.

Из достоинств стандарта IEEE 802.lln отметим технологию MIMO (Multiple Input Multiple Output), предусматривающую наличие нескольких Wi-Fi-приемников и передатчиков в одном устройстве, что позволяет организовывать обмен данных в несколько потоков. Актуальные модели беспроводных роутеров, поддерживающих 802.lln, оснащаются двумя или тремя антеннами, причем от их расположения зависит производительность такой связки.
? IP-телефония. Отдельные модели роутеров, такие как ZvXEL -2302HWUD-EE, оснащены VoIP- модулем, который превращает роутер еще и в средство для использования IP-телефонии. Такие роутеры могут оснащаться дополнительным разъемом RJ-11 (это обычный телефонный разъем) для подключения телефонного аппарата прямо к маршрутизатору. Чаще всего поддерживается популярный сервис SIP.
? Файловый и принт-сервер (с внешним накопителем). Последние модели маршрутизаторов нередко оснащаются USB-порта- ми, позволяющими подключать принтер для сетевой печати с любого из компьютеров домашней сети. При этом не обязательно покупать дорогие принтеры с сетевым интерфейсом, а также отдельные принт-серверы.
К USB-порту также можно подключать флэш-накопители и внешние жесткие диски, превращая роутер в более дешевый аналог сетевого хранилища данных (NAS). Такое хранилище вы сможете использовать как файловый сервер.
Некоторые модели роутеров поддерживают вышеперечисленные функции USB-порта уже в базовой, заводской прошивке, тогда как другие модели приходится специально прошивать с использованием альтернативных прошивок. Альтернативные прошивки, по сути, являются настоящими операционными системами в миниатюре, основанными на Linux.
? Собственный веб-сервер. Рекордсменом среди роутеров по спектру возможностей USB-порта до недавнего времени считался ASUS WL-500gP v2. После перепрошивки его порт можно использовать для подключения Bluetooth-адаптера, флэш-накопителя, внешнего жесткого диска, принтера и даже USB WiMAX- модема для доступа в Интернет через Yota. А после подключения жесткого диска роутер можно превратить в подобие ftp-сервера и даже установить на него torrent-клиент для закачки контента из Интернета. Однако перепрошивка роутера — дело зачастую рискованное. Впрочем, подобных моделей становится все больше. Так, ZyXEL OMNI P660HN ЕЕ позволяет энтузиастам сайтостроения открыть из Интернета доступ к собственному серверу (это может быть вебсервер с вашим сайтом, файловый или игровой сервер), причем не только по меняющемуся со временем IP-адресу, но и по постоянному доменному имени. Это возможно благодаря поддержке интернет-центром бесплатной службы DynDNS. Разумеется, вам также удастся получить полный доступ к файлообменным сетям, таким как BitTorrent.
? IPTV. Сегодня все популярнее становится услуга цифрового телевидения, IPTV, что стараются учесть и производители роутеров. Можно выделить две категории устройств с поддержкой этой функции: первая позволяет сконфигурировать один из LAN-пopтов для передачи пакетов напрямую из внешней сети (от WAN-порта), что дает возможность подключить к этому LAN- порту декодер IPTV. Вторая группа роутеров — более производительные устройства, способные транслировать в локальную сеть и даже раздавать по Wi-Fi-сети IPTV-трафик. Примерами маршрутизаторов этой группы могут служить ASUS RT-N16 и D-Link DIR-655.

Выбираем роутер для дома и малого офиса

Первый (и, видимо, самый важный) фактор, который следует учитывать при выборе роутера, — технология подключения к Интернету. Здесь возможны две ситуации. Первая — выбирается роутер, поддерживающий тот способ подключения к Интернету, который уже есть в наличии (например, xDSL по телефонной линии или беспроводной 40-модем, подключенный через встроенный USB-порт). И вторая — выбрать альтернативную технологию доступа, чтобы установить понравившуюся модель роутера.

IP-ТЕЛЕФОНИЯ

Идея передачи оцифрованного голоса посредством сетевых протоколов поначалу казалась абсурдной, так как обычные аналоговые телефонные сети были гораздо более развиты, чем Интернет. Но шли годы, доступность и скорость Сети росли, что позволило в полной мере пользоваться достоинствами IP-телефонии. А они оказались весьма весомы.
? Мультиплексирование. Один канал связи можно использовать для трансляции множества телефонных переговоров.
? Не требующие затрат дополнительные функции. Конференц-связь, переадресация, определение номера абонента — все это в традиционных телефонных сетях стоит денег, тогда как 1Р-телефония предоставляет эти функции бесплатно.
? Безопасность линии. Надежная защита аналоговой телефонной линии возможна только путем оцифровки и шифрования с помощью дорогостоящего оборудования, а вот IP-телефонии все это свойственно изначально.
? Отсутствие привязки к месту. Совершать звонки с помощью ноутбука можно отовсюду, где есть выход в Интернет.
? Обмен информацией других видов, помимо звука. 1Р-телефония делает возможными видеозвонки, пересылку файлов, обмен контактами.

Wi-Fi или не Wi-Fi?

Вообще, покупать роутер без поддержки Wi-Fi в настоящее время попросту бессмысленно. Дело в том, что разница в цене между хорошим проводным роутером и устройством, содержащим беспроводной модуль, совсем невелика. Даже если использование беспроводной связи в ближайшее время не планируется, модуль Wi-Fi можно отключить. Когда же потребность в беспроводной сети возникнет, достаточно будет снова включить этот модуль и начать пользоваться Интернетом. Еще один плюс беспроводного роутера — это, как правило, более высокая производительность. Дело в том, что передача данных по радиоканалу с использованием надежного шифрования требует от роутера большей вычислительной мощности.
Пожалуй, наиболее популярное и законченное решение среди альтернативных прошивок-DD- WRT, которая поддерживается многими маршрутизаторами (их список можно найти на сайте проекта www.dd-wrt.com). Среди интересных функций прошивки — клиент и сервер РРТР и OpenVPN, регулировка мощности сигнала Wi-Fi, поддержка протокола WDS для беспроводных мостов и повторителей.

Стоимость роутера и надежность работы

Цена устройства — один из ключевых факторов для большинства покупателей. Закон рынка — все хорошее стоит дорого — справедлив и для роутеров. Модель начального уровня сегодня стоит примерно 900-1200 руб., Wi-Fi-poутер среднего уровня стоит 24003600 руб., а цены топовых моделей домашних Wi-Fi-роутеров находятся в диапазоне 4500-7500 руб.
О стабильности и удобстве DD- WRT говорит тот факт, что она используется на ряде маршрутизаторов Buffalo в качестве «родной» прошивки (естественно, с изменениями в дизайне интерфейса). NETGEAR в своих роутерах WNR3500 и WNDR3700 также допускает применение программного обеспечения, основанного на открытом исходном коде и ядре Linux, в частности DD-WRT.
От чего зависит цена маршрутизатора? Помимо чисто маркетинговых причин на нее влияют качество элементной базы, особенности дизайна и функциональная насыщенность устройства. От качества элементной базы зависит стабильность и скорость работы с Интернетом. Начинка может отличаться у моделей даже одной линейки данного производителя. Так, скорость работы по популярному у наших провайдеров протоколу РРТР у роутера с более производительной начинкой может быть в два-три раза выше, чем у его младшей модели. Отсюда общий совет: выбирая роутер, лучше доплатить 500 руб. и взять старшую модель, чтобы в дальнейшем не испытывать сожалений по поводу нестабильности работы маршрутизатора.

Бюджетный Wi-Fi-роутер для дома

К рекомендуемым относятся такие модели: Netgear JWNR2000 или Wi-Fi-MapmpyTH3aT0pASUSRT-G32. Очевидное достоинство Netgear заключается в поддержке Wi-Fi- стандарта 802.1 In, тогда как ASUS поддерживает лишь обычный 802.llg. Оба роутера могут работать в качестве VPN клиента с одновременным доступом в локальную сеть (так называемая функция Dual Access), что может оказаться весьма полезным. Чудес в плане скорости передачи данных по Wi-Fi от этих моделей ждать не стоит, но в качестве вашего первого маршрутизатора они вполне уместны.

Домашний Wi-Fi-роутер среднего уровня

В средней ценовой категории можно порекомендовать ASUS WL- 520gC, TRENDnet TEW-657BRM и ZyXEL Keenetic Lite.
Популярная модель Wi-Fi-роуте- pa ASUS WL-520gC успела зарекомендовать себя с лучшей стороны,
а благодаря выпуску альтернативной прошивки она стала бестселлером для экономных пользователей. WL-520gC отличает высокая стабильность, а скорость маршрутизации трафика достигает 45 Мбит/с.
Можно добавить сюда и ZyXEL NBG334W ЕЕ — на сегодняшний день один из лучших недорогих (до 2500 руб.) роутеров для работы с торрентами. Он характеризуется великолепной скоростью закачки торрентов, стабильностью соединения при интенсивном трафике и поддержкой VPN с сохранением доступа в локальную сеть. Словом, мечта любителей экономии и пиринговых сетей.
Недавно компания ZyXEL представила новую линейку беспроводных маршрутизаторов Keenetic, в которой появился еще один фаворит пиринговых сетей — Keenetic Lite. В отличие от своего предшественника он поддерживает 802.1 In и содержит новую прошивку на базе Linux.

Надежный Wi-Fi-роутер для дома и малого офиса

Фавориты этой категории — «ветераны» ASUS WL-500gP v2 и Linksys WRT54gL, а также их «преемники» D-Link DIR-655, ZyXEL NBG460N EE и старшие модели ZyXEL Keenetic. Первые двое заслужили популярность, благодаря поддержке разработчиками альтернативных прошивок с расширенной функциональностью (см. проект DD-WRT, www.dd-wrt.com). Альтернативные прошивки создаются на базе Linux и потому славятся высокой стабильностью и возможностью для продвинутых пользователей переделать роутер под себя. Так, в ASUS WL- 500gP v2 можно установить менеджер torrent-закачек, клиент DC++ и даже ftp- или веб-сервер! Такой маршрутизатор станет настоящим центром вашей сети, предоставляя большинство востребованных сетевых сервисов.

В наше время тяжело встретить людей, у которых нет компьютера. Сейчас многие смартфоны имеют аппаратную «начинку» не хуже, чем стационарные компьютеры лет пять назад.

Поэтому, учитывая большое количество компьютерных устройств в пользовании обычных пользователей, появляется надобность в создании из этих устройств единой сети с выходом в интернет. Самый простой способ объединения ваших «гаджетов» в сеть, это применение сетевого устройства с несколькими названиями – маршрутизатор, роутер, router. Просто роутер – это английское название этого устройства, а маршрутизатор – русское. Рассмотрим более подробнее, что это за устройство и как с ним работать.

Что это такое

Назначение роутеров

Маршрутизатор (роутер) представляет из себя электронное устройство, которое может подключаться к сети интернет, а также выполняет процесс пересылки пакетов данных между сетевыми компьютерными устройствами с обеспечением для этих устройств доступа к интернет.

Работа маршрутизатора

Современные маршрутизаторы могут выполнять защиту вашей сети от хакерских атак, отвечать за регулирование доступа пользователей к некоторым Интернет-ресурсам, могут раздавать ІР-адреса подключаемым устройствам, шифровать трафик, и еще многое другое.

Стандартный вид маршрутизатора

Классификация роутеров

По основным признакам роутеры можно разделить на четыре группы:

  • Проводные роутеры – у этих маршрутизаторов подключение сетевых компьютеров выполняется при помощи кабельного соединения (Ethernet).
  • Wi-Fi роутеры – здесь подключение сетевых устройств производится по беспроводной технологии Wi-Fi.
  • Двухдиапазонный роутер – беспроводной маршрутизатор способный работать в двух диапазонах частот, это – 2.4 ГГц или 5 ГГц, что способствует увеличению скорости работы сети.
  • 3G роутер – здесь имеется встроенный 3G модем, через который сетевые устройства выходят в интернет.

Особенности роутеров

В особенности роутеров могут входить наличие встроенного жесткого диска. Это дает возможность реализовать свой собственный домашний сервер с хранилищем ваших файлов.

У некоторых роутеров может присутствовать USB порт, что расширяет возможности вашего маршрутизатора. Можно подключить любой носитель информации, превратив роутер в сервер данных. Можно подключить 3g модем и пользоваться интернетом при отсутствии кабельного доступа. Также можно подсоединить к роутеру принтер и производить печать с любого компьютера в сети.

Работа с роутером

В основном работа с роутером заключается в его первоначальном подключении к компьютеру и настройки его основных параметров через вэб-интерфейс. Дальше маршрутизатор сам будет управлять сетью, и вам только по желанию можно корректировать необходимые настройки.

Первоначальное подключение лучше производить через кабельное соединение (хотя некоторые модели поддерживают и беспроводное соединение). Берите роутер, к любому входу LAN подключайте один конец кабеля витая пара, второй вставляйте в сетевую карту компьютера. Включайте компьютер и подавайте питание на роутер.

Обратите внимание, что роутер должен иметь заводские настройки, т.е. если роутер приобретен не в магазине, то лучше его «сбросить» на заводские настройки (жмете кнопку RESET и держите секунд пять).

Теперь проверяем, что ваша сетевая карта настроена на автоматическое получение ІР-адреса. На компьютере проделайте вход: Панель управления – Сети и Интернет – Центр управления сетями и общим доступом – Изменение параметров адаптера – Подключение к локальной сети – Свойства.

Свойства подключения

Выбираете – Протокол Интернета версии 4 (TCP/ІPv4), жмете – Свойства. Убедитесь, что галочки стоят на автоматическом получении адреса и сервера, если нет, то установите их в автомат.

Автоматическое получение адреса

Жмем – Ок. Теперь роутер должен автоматически назначить компьютеру ІР-адрес.

Вход в роутер

Вход в настройки роутера стандартен. В любом браузере вводите – 192.168.1.1, авторизируйтесь (вводите логин/пароль – аdmіn/ admin). Могут быть и другие значения, производитель обычно указывает их на боку самого роутера. Жмите – Ок, и вы попадете в главное меню настроек роутера.

Меню маршрутизатора

В этом меню можно выполнить все настройки вашей сети. Для примера возьмем русскоязычное меню роутера фирмы ASUS.

Меню роутера

Обычно, основные пункты меню расположены в левом столбике. По нажатию по ним могут раскрываться дополнительные подменю. Центральная часть меню отведена для ввода параметров того пункта меню, который выбран.

Настройка подключения интернет

В левом столбце выбираете пункт – Интернет. Тут главное выбрать пункт – Тип WAN-подключения (выбирается из выпадающего меню, может быть пяти видов). Этот тип указывается в договоре с вашим провайдером, и от него будут зависеть дальнейшие настройки WAN-подключения.

Настройка интернет доступа

Для каждого WAN-подключения свои отдельные настройки, поэтому читайте внимательно договор и вводите их в нужные пункты меню.

Если есть привязка по МАС-адресу, то не забудьте сообщить провайдеру новый МАС-адрес. При желании его можно клонировать со старого сетевого подключения, но лучше сообщить новый.

Не забывайте сохранять настройки, иначе роутер их не примет.

Настройка Wi-Fi сети

Заходите в меню – Беспроводная сеть, вкладка – Общие.

Для создания беспроводной сети заполняем следующие поля:

  • SSID – имя сети. Вписывайте любое. При желании его можно скрыть.
  • Режим беспроводной сети – ставьте Авто.
  • Канал – выставляйте Авто.
  • Ширина канала – 20/40 МHz.
  • Расширенный канал – также на автомат.
  • Метод проверки подлинности – более стойкий ко взлому WPA-Auto.
  • Шифрование WPA – выбирайте TKIP+AES.
  • Предварительный ключ WPA – придумайте пароль, чем сложнее, тем лучше. Ведь тогда тяжелее будет взломать вашу сеть.

Настройка Wi-Fi

Настройка IPTV

Если в вашей сети «вещает» IPTV телевидение, то для просмотра на роутере нужно ввести некоторые настройки. Заходите в меню – Локальная сеть, подменю – IPTV.

Настройка IPTV

Тут нужно указать порт, на котором вы будете подключать IPTV. Остальные параметры следует узнать у провайдера.

В принципе это и все основные настройки маршрутизатора. Даже если вы что-то и упустили или не правильно ввели, не бойтесь, роутер вы не сломаете. Всегда можно вернуться к заводским предварительным установкам и перенастроить все заново.

Как открыть порты на маршрутизаторе

На сегодняшний день, пожалуй, уже не встретишь человека, который не пользуется компьютером или не имеет ПК у себя дома. Кроме того, все больше сервисов, программ, необходимых для работы и отдыха, работают при подключении к сети internet.

Также в последнее время все более популярной становится ситуация, когда в квартире, доме или офисе имеется не один аппарат, а несколько (ПК, планшеты, коммуникаторы, смартфоны, др.), каждый из которых требует своего отдельного подключения к сети.

Возможность подключить несколько устройств к сети internet, имея при этом одну точку входного сигнала от провайдера, осуществляется в настоящее время при помощи роутера или маршрутизатора.

Фото – Организация сети с несколькими сопряженными устройствами

Сам по себе маршрутизатор представляет сетевое устройство, предназначением которого является передача пакетных данных между сопряженными с ним устройствами и точкой доступа – поставщиком услуги. Кроме того, более дорогие маршрутизаторы оснащаются целым рядом дополнительных функций, среди которых:

  • возможность установки ограничений на доступ к потенциально опасным для ПО сайтам;
  • возможность подключения межсетевого экрана;
  • возможность зашифровать доступ к сети и распределение трафика;
  • упорядоченное распределение трафика по точкам доступа, др.

Стандартный роутер, который часто можно встретить, как в частном доме, так и в офисе компании, общественных местах, представляет собой небольшое по своим габаритам оборудование, состоящее из аппаратного блока, антенны для передачи Wi-Fi сигнала, блока питания для подключения к электросети, коммутационных шнуров (патч-корды).

Фото – Комплектация и подключение роутера

Стандартный маршрутизатор способен организовать сеть, подключив в нее 4 ПК посредством проводной связи, а также 5-10 устройств, для которых будут выделены каналы Wi-Fi сигналов. Однако, специалисты не рекомендуют полностью загружать маршрутизатор, особенно, если это не дорогая модель данного устройства. В противном случае роутер может подвисать, не выдерживая больших нагрузок.

Некоторые модели маршрутизаторов могут оснащаться USB портами для подключения к ним флеш-носителя или жесткого диска. Эта особенность позволит использовать аппаратуру как файловый сервер, принт сервер и т.д. Кроме того, отдельные модели могут похвастаться также поддержкой функции 3G модемов.

На что стоит обратить внимание

При выборе роутера стоит учитывать следующие особенности, рабочие параметры данного оборудования:

  • для организации домашнего подключения или сети для небольшого офиса достаточно будет обычного (непрофессионального) роутера из среднего ценового диапазона;
  • необходима поддержка устройствами стандартов IEEE 802.11g и IEEE 802.11n обеспечит скорость передачи данных посредством Wi-Fi до 600 Мбит/с;
  • установка должна поддерживать PPTP или L2TP , что обеспечит доступ к internet-коммуникациям практически любого провайдера.

Принцип работы беспроводного вай фай маршрутизатора

Принцип работы оборудования основан на получении и преобразовании адреса получателя, который «прописан» в заголовке пакета информации для ее передачи, далее посредством таблицы маршрутизации определяется путь, по которому адресуется информация. В том случае, если таблицей маршрутизации не предусмотрен какой-либо адрес, информация не принимается, отбрасывается.

Фото – Пример работы сети пользователей с маршрутизатором

На практике существуют некоторые другие системы передачи данных на сопряженные с роутером устройства. Например, использование адреса отправителя или протоколов верхних уровней заголовков. Не редки также случаи, когда за основу работы маршрутизатора принята передача адресов как отправителя, так и получателя, а также фильтрация транзитного потока передаваемых данных.

Как установить Wi-Fi маршрутизатор: пошаговая инструкция

Для того, чтобы самостоятельно подключить и настроить роутер, необходимо проделать следующие действия:

  1. Первое, что делают для установки оборудования, — это подключают все коммуникации от маршрутизатора к ПК и к блоку передачи интернет-сигнала от провайдера. Для этого в разъем под названием WAN вставляют кабель интернета, а в один из оставшихся портов вставляют кабель, комплектующийся с роутером, другой его конец предназначается для разъема Ethernet на задней панели ПК. После этого включают питание аппарата.
  2. Далее переходят к настройке программного обеспечения роутера. Настройка оборудования не является типовой и может отличаться в зависимости от модели маршрутизатора и настроек соединения от провайдера. Настройку можно осуществлять через любой установленный на компьютере браузер (Google Chrome, Opera, Internet Explorer, др.). Для этого необходимо зайти в административный интерфейс устройства посредством ввода в адресную строку браузера комбинации цифр: 192.168.1.1. После нажатия клавиши «Enter» должно выскочить окно администрации оборудования. Если этого не происходит, то следует проверить подключение кабеля, убедиться, что подключение запущена, после этого повторить попытку.
  3. Следующий шаг – непосредственно настройка Wi-Fi подключения. Если роутер оснащен функцией быстрой настройки, то необходимо запустить службу «Quick Setup» и следовать подсказкам мастера установки. Среди этапов настройки будет выбор следующих параметров: — тип предпочитаемого соединения;

    — тип подключения к интернету;

  4. Далее необходимо подключить непосредственно сам модуль Wi-Fi. Для этого мастер установки предлагает следующее меню.

Фото — Модуль подключения Wi-Fi сигнала

После проделанных шагов интернет соединение должно уже работать. Однако, если скорость интернета занижена или происходят постоянные потери сигнала, специалисты рекомендуют выбрать какой-нибудь конкретный канал (от 1 до 13), сохранив настройки. Также стоит позаботиться о пароле доступа к сигналу подключаемого роутера. В противном случае возможны несанкционированные подключения, что также будет занижать трафик и делать работу маршрутизатора более медленной.

После того, как роутер подключен и настроен, остается лишь подключить работу сетевой карты на ПК или ноутбуке и пользоваться работой устройства с internet. На ноутбуке необходимо убедиться, что нажата специальная клавиша, включающая режим Wi-Fi. Если данная операция выполнена, то необходимо выполнить подключение устройства к сети.

Фото – Индикатор работы сети

Для этого на панели инструментов рабочего стола на иконке сети необходимо нажать правой кнопкой мыши, из раскрывшегося меню выбрать название установленной сети, нажать кнопку «Подключиться».

Фото – Контекстное меню с установленными интернет-сетями на устройстве

Подключение подобным образом производится для ОС Windows 8, для остальных систем включение устройства в работу производится по подобной схеме.

Сколько стоит роутер для компьютера

На сегодняшний день рынок электроники и компьютерной техники предлагает своим клиентам широкий выбор маршрутизаторов, разнящихся друг от друга как фирмой-производителем, так некоторыми функциональными особенностями устройства. Это могут быть роутеры для домашней сети с немногочисленными сопряженными устройствами или оборудование промышленного назначения для обеспечения доступа к internet для общественных мест, крупных офисов. Соответственно, учитывая функциональные возможностей аппарата, стоимость устройств будет разниться в разы. Посетив магазин или интернет-магазин электротоваров, клиент может выбрать для себя соответствующее оборудование, которое будет отвечать предъявляемым к нему требованиям. При этом, ему необходимо будет внести сумму денег в пределах от 1 тыс. руб. за стандартную модель до более 25 тыс. руб. за профессиональные многофункциональные устройства.



Рекомендуем почитать

Наверх