|
מושגי יסוד
סקירות נוספות: |
סקירת הנתב
האלחוטי של חברת TP-LINK תאריך הסקירה: מאי 2010 הקדמה ה-TP-LINK TL-WR1043ND הוא נתב (router) אלחוטי התומך בתקן 802.11n ("תקן N") וכולל בנוסף גם 4 יציאות קוויות של 1 ג'יגה (1G). נכון למועד כתיבת הסקירה, זהו הנתב המתקדם ביותר של חברת TP-LINK, שהולכת וכובשת לה מעמד של אחת מהחברות המובילות בעולם בתחום התקשורת לסביבה הביתית. ה-TL-WR1043ND מצטרף לקבוצה קטנה מאוד של נתבים הנמכרים בישראל בצורה מסודרת ותומכים בתקן N ובמתג (switch) של 1G, הכוללת היום את ה-BR-6574N של חברת EDIMAX וה-DIR-655 של חברת D-LINK.
הערה חשובה: בדיקת הנתב, שהחלה עוד בסוף חודש מרץ 2010, בוצעה רובה ככולה תוך התבססות על גרסת קושחה 3.9.17. בעת שקבלתי את הנתב לבדיקה, נמסר לי שעומדת לצאת לנתב קושחה חדשה ופורטו בפני חלק מהשיפורים הצפויים בה. לפני מספר ימים, העלתה חברת TP-LINK לאתר שלה את הגרסא החדשה לנתב זה - 3.11.5. במקומות בהם תכונות הקושחה החדשה שונים מהגרסא הקודמת, צוין הדבר במפורש. היכן שאין הדבר מצוין במפורש, המידע והבדיקות מבוססים על הקושחה הקודמת. יש לציין שבדיקת הביצועים האלחוטיים של הנתב בוצעה כולה בקושחה החדשה.
חברת TP-LINK חברת TP-LINK היא אחת מהיצרניות הגדולות בעולם של מוצרי תקשורת לסביבה ביתית ולמשרדים קטנים (SOHO). בתחום פעילותה, היא מחזיקה את נתח השוק הגדול ביותר בסין ומוצריה זמינים בעשרות מדינות ברחבי העולם. בין השאר מפתחת החברה נתבים, מודמי ADSL, מתגים, מצלמות IP, מתאמי Home Plug, שרתי מדפסות ואנטנות. החברה, שהוקמה ב-1996, שמה לה למטרה להיות תוך מספר שנים אחת מ-3 החברות הגדולות בתחום ציוד התקשורת הבייתי. כבר היום הכנסות החברה עולות על 500 מיליון דולר והיא היצואן ה-7 בגודלו באזור הסחר החופשי של סין (שנז'ן, Shenzhen). החברה מעסיקה למעלה מ-5,000 עובדים בכ-10 משרדים ברחבי העולם. חברת TP-LINK מיוצגת בארץ על ידי חברת בנדא-מגנטיק.
מה מגיע בקופסא
הרכיבים ארוזים בקופסא בצורה מצוינת. הם מונחים באמבטיית קרטון ממוחזר הארוזה בקופסא פנימית לבנה. כל רכיב עטוף בשקית ניילון שקופה ומונח בתא משלו בתוך האמבטיה. על הנתב עצמו מודבק ניילון שקוף נצמד שיש להסירו. כיסוי זה מבטיח שהנתב הבנוי בקופסת פלסטיק לבנה ומבריקה, יגיע ללא שריטות ופגמים חיצוניים. הקופסא מכילה את המרכיבים הבאים (ניתן להיעזר בצילום המצ"ב למטה):
מבנה פנימי
ארבעת הברגים נמצאים מתחת לרגליות גומי המודבקות מראש בחלק התחתון של הנתב. היצרנים מדביקים בתחתית מוצריהם רגליות גומי משתי סיבות: שיפור האוורור בחלק התחתון של גוף הנתב ומניעת שריטות במשטח עליו הוא מונח. כפי שניתן לראות בתצלום משמאל, על המדבקה הלבנה המודבקת על כניסות ה-LAN הצהובות, גרסת חומרת הנתב שנבדק היא 1.1. לחיצה על התמונה תציג אותה בחלון מלא. על מנת לאפשר אבחנה בפרטי הרכיבים של הנתב, התמונה המצורפת הינה ברזולוציה מקסימאלית ושוקלת כ-2.6MB. הנתב כולל לוח ראשי שעליו מולחמים כל רכיבי הנתב. על הלוח ניתן להבחין במרכיבים העיקריים הבאים:
התקנה, הגדרות ראשוניות וסימולטור התקנת הנתב TL-WR1043ND היא סטנדרטית לחלוטין -- יש לחבר את יציאת כרטיס הרשת במחשב, באמצעות כבל רשת סטנדרטי, לאחד מפורטי ה-LAN של הנתב. לאחר מכן יש לחבר את יציאת ה-WAN של הנתב, באמצעות כבל הרשת המסופק, אל מודם הפס הרחב ובשלב האחרון לחבר את הנתב לחשמל.
עם סיום תהליך האתחול, ניתן להיכנס לתפריטי הנתב דרך הכתובת http://192.168.1.1, תוך שימוש בשם משתמש וסיסמא admin. בצילום משמאל ניתן לראות שכל הפרטים של הנתב (כתובת, שם משתמש וסיסמא, כתובת MAC, סיסמת ה-WPS והמספר הסידורי של הנתב) מפורטים על המדבקה בתחתית הנתב.
מבנה תפריטים זה אופייני מאוד לנתבים המבוססים על הרכיבים של חברת Atheros וניתן למצוא אותו גם בנתבים של חברת NetGear, שגם היא עושה שימוש ברכיבים אלה. כפי שניתן להבחין, במסך הסטטוס יש מידע על חיבורי ה-LAN, ה-WAN וה-Wireless של הנתב וכן פירוט על נפח התעבורה שעבר דרך הנתב.
במסך זה כדאי לשים לב לשני דברים -- ראשית שברירת המחדל של הנתב היא לנסות לאתר את סוג החיבור באופן אוטומטי. מהניסיון שלי, מנגנון זה לא תמיד פועל ולכן כדאי לבחור את סוג החיבור באופן ידני. שנית -- שבמסך זה לא ניתן לבחור חייגן L2TP. הנתב אמנם תומך ב-L2TP, אבל חייגן מסוג זה יש להגדיר באופן ידני תוך שימוש בעץ התפריט Network->WAN. בתום כל שלבי האשף יבצע הנתב reboot שלוקח כ-90 שניות שבסיומן הוא מתחיל בתהליך ההתחברות אל ה-ISP. אם הכל עובד כשורה, החיבור לרשת האינטרנט יבוצע תוך כ-15 עד 30 שניות ובסופו תדלק נורית ה-WAN. חברת TP-LINK פיתחה עבור מספר נתבים מתוצרתה סימולאטור (simulator) המחקה את כל תפריטי הנתב אחד לאחד. למרות שה-TL-WR1043ND אינו אחד מנתבים אלה, ניתן להיעזר בסימולאטור של נתב אחר (TL-WR841ND), הדומה מאוד במבנה תפריטיו לנתב הנסקר. הסימולטור התואם נימצא בכתובת http://www.tp-link.com/simulator/841_v5/index.htm ואני ממליץ להשתמש בו על מנת להכיר את תפריטי הנתב לעומקם.
בשלב זה יש ללחוץ על הכפתור Install Router ולעקוב אחרי השלבים.
תכונות עיקריות בפרק הזה אסקור את התכונות העיקריות של הנתב. גישה לתפריטי הנתב: כמו בכל נתב, גם כאן הגישה לתפריט מחייבת הקלדת שם משתמש וסיסמא. ברירת המחדל שם המשתמש היא admin וברירת המחדל של הסיסמא אף היא admin. ניתן, וכמובן גם מאוד רצוי, לשנות את סיסמת הכניסה לנתב. בנוסף, מאפשר הנתב גם לשנות את שם המשתמש מ-admin לכל שם רצוי. הנתב אינו מנתק את המשתמש מתפריטי הנתב גם לאחר פרקי זמן ארוכים. לא ניתן להגדיר בנתב משתמשים נוספים. ניהול הנתב: על מנת שלא מכל מחשב יהיה ניתן לגשת לתפריטי הנתב, ניתן לקבוע רשימה סגורה של כתובות MAC שרק מהן ניתן יהיה לגשת לתפריטי הניהול. בנוסף, ניתן לגשת לתפריטי הניהול של הנתב מרחוק (REMOTE ACCESS). הגישה מרחוק אפשרית רק באמצעות דפדפן (כלומר ב-HTTP אך לא ב-TELNET) אך קיימת גמישות בבחירת הפורט דרכו תתבצע הגישה והוא אינו חייב להיות פורט 80. להגברת האבטחה, ניתן לקבוע כתובת IP חיצונית ספציפית שרק ממנה תתאפשר גישה לתפריטי הנתב.
רשת ה-LAN הקווית: נתב זה תומך ב-4 כניסות קוויות במהירות של 10M, 100M ו-1G. במהירות 1G נתמך MTU הגדול מ-1,500 בתים (Jumbo Frames). לא ניתן לשלוט על מהירות הפורט והיא תקבע באופן אוטומטי לפי יכולתו של כרטיס הרשת המתחבר. מהירות ה-LAN שנמדדה היא סביב 880Mbps/s (ראו את פרק "ביצועים קווים ב-1Gbps" להלן). רשת ה-WIFI: ה-TL-WR1043ND כולל 3 אנטנות במבנה 3X3 ותומך באופן מלא בתקן 802.11N. ניתן להפעיל את המנגנון האלחוטי במספר אופנים -- B בלבד, G בלבד, N בלבד, B ו-G בלבד ושילוב של B, G ו-N. כל 13 הערוצים של תדר ה-2.4Mhz נתמכים בנתב וניתן לקבוע את ערוץ הפעילות ידנית או אוטומטית. קביעה אוטומטית תבטיח שהנתב ידלג (roam) לערוץ בו רמת הרעש היא הנמוכה ביותר. לא ניתן לכבות את הרכיב האלחוטי באמצעות כפתור בחומרה, אך ניתן כמובן לכבות אותו מתוך תפריטי הנתב. לא ניתן לקבוע לוחות זמנים שרק בהם יהיה המרכיב האלחוטי של הנתב פעיל. מנגנון ה-DHCP: כדאי לשים לב שמנגנון ה-DHCP של הנתב מקצה את כתובת ה-IP עם חלון זמן של 120 דקות (שעתיים). המשמעות היא בכל התנתקות של המחשב מהנתב שתעלה על שעתיים, יתכן והמחשב יקבל כתובת IP שונה. לטעמי זהו חלון קצר מדי וכדאי לשנות ברירת מחדל זו לחלון של 1,440 דקות (יממה).
אבטחה אלחוטית: מבחינת מנגנוני האבטחה, הנתב תומך ב-WEP, ב-WPA וב-WPA2. מי שאינו מעוניין להסתבך בהגדרות אבטחה מורכבות, יוכל להיעזר במנגנון ה-WPS (ראשי תיבות של WiFi Protected Setup) המובנה בנתב. חברת TP-LINK בחרה לקרוא למנגנון זה QSS (ראשי תיבות של Quick Security Setup) והוא מאפשר לנתב ולכרטיס הרשת האלחוטית להגדיר את מנגנון האבטחה האלחוטית ללא התערבות המשתמש. הסבר מפורט על מנגנון זה ניתן למצוא כאן. לא ניתן לקבוע בנתב את עוצמת השידור האלחוטי, פרמטר שיכול למנוע את זליגת האות האלחוטי לטווחים גדולים מדי. שימוש בנתב כ-AP:
ה-TL-WR1043ND אינו תומך ב-WDS
ואינו יכול לשמש כנקודת גישה
(AP) אלחוטית.
הנתב יכול לשמש כנקודת גישה אלחוטית רק בחיבור קווי לנתב אחר.
חומת אש (FIREWALL): מנגנון ה-FIREWALL של ה-TL-WR1043ND מאפשר להתמודד עם התקפות DOS ו-FLOOD. בנוסף, הוא תומך ב-VPN Passthrough, ב-UPNP וב-DMZ. הגבלת גישה והתחברות (ACCESS CONTROL): מנגנון ה-Access Control של הנתב הזה הוא אחד החזקים שנתקלתי בו. מנגנון דומה קיים רק ב-DIR-655 של חברת D-LINK. ב-TL-WR1043ND מאפשר המנגנון לקבוע חוקים שימנעו גישה ממחשב ספציפי (או מקבוצה של מחשבים) לשם מתחם (URL), לכתובת IP או לפורט. לכל אחד מהחוקים ניתן לקבוע לוח זמנים, מבוסס טווח יום ושעה שרק בו הוא יהיה פעיל. DNS דינמי: הנתב תומך במנגנון DNS דינמי המאפשר גישה לנתב דרך שם URL-י ולא דרך כתובת IP. ניתן להשתמש בשירותי ה-DNS דינמי של DynDNS ושל NO-IP. בנוסף תומך השרת בשירות DNS דינמי סיני שנקרא Comexe.
בקרת הורים (Parental Control): מנגנון "בקרת ההורים" מאפשר לקבוע רשימות של שמות מתחם (URL) שרק אליהם ניתן לגלוש. לכל רשימה ניתן לקבוע לוח זמנים, מבוסס טווח יום ושעה, שבה היא פעילה. מנגנון "בקרת הורים" הוא היחידי בנתב שיודע לתרגם כתובת IP לכתובת MAC. המנגנון גם מאפשר לקבוע כתובת IP אחת שעבורה מנגנון "בקרת ההורים" לא יהיה פעיל. WMM: למרות התמיכה ב-QOS, הנתב אינו תומך במנגנון WMM המאפשר להבטיח רוחב פס אלחוטי (QOS) ליישומי מולטימדיה. ה-WMM (ראשי תיבות של Wireless Multimedia Extensions) הוא תקן סטנדרטי שניתן לקרוא עליו כאן. Guest Zone: הנתב אינו תומך באופציה המאפשרת להגדיר בנתב סביבה אלחוטית נוספת המיועדת לאורחים המשתמשים בנתב.
עדכון קושחה: לא ניתן לבדוק את זמינותו של עדכון קושחה (firmware) לנתב מתוך תפריטי הנתב עצמו. יש לבדוק באופן פרטני באתר של חברת TP-LINK (כאן), להוריד את הקובץ לדיסק המקומי במחשב ולטעון אותו לנתב משם. מנגנון עזרה (HELP): מגנון העזרה המובנה בנתב, המופיע בחלק השמאלי של כל מסך, הוא מפורט ביותר והשימוש בו מייתר את הצורך במדריך למשתמש. סימולאטור (SIMULATOR): לנתב זה אין סימולאטור המאפשר להתנסות ולהכיר את תפריטי הנתב בסביבת האינטרנט, אך ניתן להיעזר בסימולאטור של נתב דומה (TL-WR814ND) כאן. זמני טעינה ו-REBOOT: בנתב הזה חלק גדול מההגדרות (לדוגמא הפנית פורטים או הוספת URL לבקרת הורים) נכנס לפעולה באופן מיידי. במקרה והפעולה דורשת REBOOT, היא נמשכת כ60-90 שניות.זיהוי מחשבים על פי שם ה- NetBIOS: פרט למנגנון בקרת ההורים, תפריטי הנתב אינם מאפשרים לזהות את המחשבים על פי שם ה-BIOS שלהם. כך לדוגמא, על מנת להפנות פורטים יש להשתמש רק בכתובת ה-IP של המחשב.
בתפריט הסטטוס של הנתב קיים גם LOG מפורט של כל הפעילויות המתרחשות בנתב.
ביצועיים קווים במהירות 1Gbps
בבדיקה, שנערכה מול כתובת IP שמספרה
10.0.0.10, שארכה 30 שניות (פרמטר ה-t) ושהועברו בה 4 זרמים בו זמנית (פרמטר ה-P),
נרשמה תעבורה של כ-220Mbps בכל זרם ובסה"כ נרשמו ביצועים של 883Mbps — ניצול של 88%
מרוחב הפס התיאורטי.
ביצועים אלחוטיים הערה: הביצועים האלחוטיים של הנתב נבדקו תוך התבססות על קושחה 3.11.5 מתאריך 27/4/2010. על מנת למדוד את ביצועי הנתב, הרצתי על מחשב אחד את תוכנת iperf בתצורת "שרת" ובמחשב אחר בתצורת "לקוח". המחשב שמשמש כ-"לקוח" משדר מידע את השרת ומודד את קצב ההעברה מולו. בסיום ההעברה מחשב ה-"לקוח" מציג את התוצאות. מידע מפורט על התוכנה, מהיכן להוריד אותה וכיצד להתקין ולהריץ אותה, ניתן למצוא במדריך המפורט של התוכנה כאן. במדריך ניתן למצוא תיאור מפורט של המתודולוגיה בה אני משתמש לבדיקת ביצועי הנתבים אותם אני בוחן. בדיקת הביצועים של ה-TL-WR1043ND בוצעה באמצעות כרטיס רשת בחיבור USB דגם EW-7718 של חברת Edimax שחובר למחשב נייד מדגם Lenovo S10e. מתאם זה מבוסס של רכיב RT2870F של חברת Ralink. יש לציין שכל הבדיקות בוצעו בגרסאות הקושחה וה-DRIVER-ים המעודכנים ביותר, תוך שימוש במאפייני ברירת המחדל של הנתבים והכרטיסים. לא בוצע שום שינוי להגדרות ברירת המחדל של הנתבים והכרטיסים, פרט להגדרת הצפנה אלחוטית בתקן WPA2. בטבלה המופיעה להלן ניתן לראות את תוצאות בדיקות הביצועים של הנתב עם כרטיס הרשת. לצורכי השוואה הוספתי לטבלה תוצאות בדיקה של ה-EW-7718 מול הנתב BR-6574N של חברת Edimax (בתצורת אנטנות 3 X3) ושל המודם/נתב DSL-2760U של חברת D-LINK (בתצורה אנטנות 2X2). כל התוצאות הן ב-Mbps.
הנתון המפתיע ביותר הוא זה שהושג בנקודה B ובו השילוב של נתב ה-TP-LINK עם כרטיס ה-EDIMAX הפיק את התוצאות הטובות ביותר שנמדדו על ידי עד כה. בשאר הנקודות לא נרשמו הבדלים דרמטיים, אך ראוי לציין שבנקודה C עדיין מוביל את הטבלה השילוב של EDIMAX. הגרף הבא מרכז את השוואת נתוני הביצועים.
הקבצים שהורדו הן 9 גרסאות שונות של מערכת ההפעלה ubuntu המבוססת על Linux. בקובץ ה-RAR הזה ניתן למצוא את ה-LINK-ים ל-9 קבצים אלה. בצילום המסך משמאל ניתן להבחין באלמנטים הבאים:
צילום המסך בוצע כשעתיים לאחר תחילת ההורדה בפועל. מי שמכיר את uTorrent, יכול לראות את הפרטים לגבי כל קובץ שהורד. לאורך כל ההורדה נשאר הנתב יציב. גם לאחר עצירת כל ההורדות המשיך הנתב להיות יציב ולא גילה שום סימנים של עומס או איטיות. בבדיקה באמצעות תוכנת Max_Session_Tool נמדדו 5118 חיבורים (Connections).
מסקנות והתרשמות ה- TL-WR1043ND של חברת TP-LINK מביא לידי ביטוי את ההתקדמות הדרמטית שביצעה החברה בשנים האחרונות. התקדמות זו באה לידי ביטוי בכל המישורים -- החל באריזה החיצונית, עבור דרך המארז עצמו, מבנה התפריטים, רכיבי החומרה והיציבות הטכנית. מדובר בחברה ובנתב המתייצבים, ללא בושה, בשורה הראשונה של שוק הנתבים בארץ.מבחינת החומרה, הנתב מבוסס על רכיבי אלחוט של חברת Atheros, רכיבי זיכרון של Hynix ו-Numonix ומתג 1Gbps של Realtech - כולן חברות ידועות שאיכות רכיביהן מוכחת. שלוש האנטנות של הנתב איכותיות וחיבורן לנתב מסיבי ויציב.
הקושחה של הנתב מזכירה מאוד את זו הנמצאת בנתבים של חברת Netgear ומי שהתנסה בנתבים של חברה זו, ירגיש בבית. הממשק של הקושחה מהיר וזורם ואינו דורש זמני reboot ו-apply ארוכים. חלונית העזרה המופיעה מימין לכל תפריט, מסייעת מאוד ומייתרת את הצורך במדריך משתמש. יחד עם זאת הארגון של הממשק מעט מבולגן ולעיתים לוקח זמן למצוא את המיקום בתפריט של תכונה שאינה סטנדרטית. הקושחה המקורית של TP-LINK בגירסא שנבדקה (3.9.17) חסרה מספר תכונות כמו תמיכה ב-WDS, שימוש בשם ה-NetBIOS של המחשב במקום בכתובת ה-IP שלו ושילוב רשימה ארוכה ומפורטת יותר של תוכנות במנגנוני הפנית הפורטים. יתכן ונושאים אלה יבואו לידי ביטוי בקושחה החדשה. כמו כן, חלק מברירות המחדל של הקושחה תמוהות ורצוי מאוד לשנות במהלך הגדרת הנתב -- את ה-Lease Time של מנגנון ה-DHCP יש להגדיל מ-120 דקות ל-1,440 דקות ואת הגדרת ה-Connect on Demand במנגנון הגדרת חיבור ה-WAN יש לשנות ל-Connect Automatically. לאורך כל הבדיקה, שנעשתה תוך שימוש שוטף ויום-יומי בנתב, הוא הפגין יציבות, הן עם הקושחה המקורית של TP-LINK והן עם קושחת DD_WRT. לא נרשמה בנתב בעיית התחממות והוא נשאר נעים למגע לאורך כל השבועות בו הוא שימש אותי. בדיקת הביצועים האלחוטית של הנתב העלתה תוצאות הדומות במהותן לאלה של נתבי ה-N האחרים שנבחנו על ידי. יחד עם זאת, ראויה לציון העובדה שבנקודת B הציג הנתב, ביחד עם כרטיס ה-USB של EDIMAX, את הביצועים הטובים ביותר שנמדדו בנקודה זו. גם בנקודה E הבעיתית, ניצפו ביצועים שיספיקו לגלישה ודוא"ל. בבדיקת ביצועי התעבורה החוטית לא ניצפו בעיות ונתב הגיע למהירויות של כ-880Mbps בשימוש ב-IPERF. ראויה לציון התמיכה של הנתב ב-DD_WRT - תחת קושחה זו מתפקד הנתב באופן מושלם. ה-TL-WR1043ND מצטרף ל-DIR-655 של חברת D-LINK ול-BR-6574N של חברת EDIMAX - קבוצה קטנה של נתבים הנמכרים בשוק הישראלי, אשר תומכים בתקן N וב-4 יציאות קוויות של 1Gbps. מבין שלושתם, ונכון למועד כתיבת סקירה זו, ה-TL-WR1043ND הוא הזול ביותר - 389 ש"ח, לעומת 485 ש"ח ל-BR-6574N ו-635 ש"ח ל-DIR-655 (כל המחירים הם הנמוכים ביותר שנמצאו באתר ZAP ב-12/5/2010). על הנתב ניתנות 3 שנות אחריות. למרות מחירו הנמוך, הנתב מתמודד בכבוד מול התחרות ומי שנדרש לנתב בתקן N עם כניסות של 1Gbps ימצא בנתב זה מענה מצוין. על מנת להקל על הבחירה בין השלושה, רשמתי להלן את התכונות והשיקולים העיקריים שיש לקחת בחשבון בעת בחירה באחד מהשלושה (הרשימה מבוססת על תכונות הקושחות המקוריות של היצרנים עצמם).
פרטים נוספים אתר היצרן -- http://www.tp-link.comאתר היבואן הישראלי -- http://www.benda.co.il/cs/benda/index.aspx אתר המוצר -- TL-WR1043ND דף מידע -- Datasheet מדריך למשתמש -- TL-WR1043N_1043ND User Guide מדריך התקנה בעברית -- מדריך התקנה לנתב סימולאטור -- http://www.tp-link.com/simulator/841_v5/index.htm DD_WRT לקושחה המקורית על מנת לחזור מקושחת DD_WRT לקושחה המקורית של TP-LINK יש לפעול על פי המתוארים להלן. למרות שהתהליך המתואר להלן בוצע על ידי בהצלחה, יש לזכור שטמונים בו סיכונים. האחריות על ביצוע הפעולות הבאות מוטלת על המשתמש עצמו.
root@ router_name:/tmp# mtd -e linux -r write /mnt/0x20200.bin linux Unlocking linux ... Erasing linux ...
Writing from /mnt/0x20200.bin to linux ... [w]
| ||||||||||||||||||||||||||
|
NetCHEIF Articles © 2020 |