В этом обзоре мы рассмотрим маршрутизатор Compex NetPassage 28g.
Функциональные возможности:
Маршрутизатор с точкой доступа стандарта IEEE 802.11g с поддержкой режима SuperG, обеспечивающего скорость до 108 Мбит/с, 3-хпортовый коммутатор 10/100 Мбит/с, принт-сервер, FTP-сервер, сервер WEB-камеры.
На устройстве расположены следующие индикаторы (слева направо):
- Индикатор активности на каждом из 3-х LAN-портов
- Индикатор состояния WAN-порта
- Индикатор активности беспроводного соединения
- Индикатор активности WAN-порта
- Индикатор активности на каждом из 4-х USB-портов
- Индикатор питания
- Индикатор состояния
На задней панели расположены (слева направо):
- антенна (несъемная)
- кнопка Reset — сброс параметров
- разъем питания (5 В, 2 А)
- порт WAN (RJ-45)
- 3 порта LAN (RJ-45)
- 4 порта USB
- антенна (несъемная)
Устройство поставляется в следующей комплектации:
- сам роутер
- метровый патчкорд
- адаптер питания (длина провода около 2-х метров)
- диск с документацией и некоторыми утилитами
- краткую листовку по установке (на 7-ми языках включая русский)
Вид изнутри:
Процессор устройства скрыт под радиатором, снятие которого могло привести к сколам на чипе, поэтому, что за процессор установлен в устройстве, осталось загадкой.
Беспроводная часть устройства выполнена в виде отдельной Mini-PCI платы от Atheros, установленной в разъем на основной плате устройства. Микросхемы на плате скрыты под экраном, поэтому дополнительной информации о них также нет.
На плате установлено 4 Мбайта Flash-памяти Macronix MX 29LV320ABTC-90.
Так как Mini-PCI плата беспроводной связи припаяна к основной плате, то выяснить, что находится под ней, также не удалось.
Спецификация устройства:
корпус | пластиковый, допускается горизонтальная установка или подвес на стену | |||
исполнение | Indoor | |||
проводной сегмент | ||||
WAN | тип | Fast Ethernet | ||
количество портов | 1 | |||
auto MDI/MDI-X | да | |||
типы поддерживаемых соединений | фиксированный IP | да | ||
динамический IP | да | |||
PPPoE | да | |||
PPTP | да | |||
L2TP | нет | |||
IPSec | нет | |||
LAN | количество портов | 3 | ||
auto MDI/MDI-X | да | |||
ручное блокирование интерфейсов | нет | |||
возможность задания размера MTU вручную | нет | |||
Беспроводной сегмент | ||||
антенна | количество | 2 | ||
тип | внешняя дипольная антена, 2 dBi | |||
возможность замены антенны/тип коннектора | нет | |||
принудительное задание номера рабочей антенны | нет | |||
поддерживаемые стандарты и скорости | 802.11b | CCK (11 Mbps, 5.5 Mbps), DQPSK (2 Mbps) DBPSK (1 Mbps) | ||
802.11g | OFDM: 108, 54, 48, 36, 18, 12, 11, 9, 6 Mbit/sec | |||
Регион/Кол-во каналов | Europe/13 | |||
расширения протокола 802.11g | да, SuperG 108 Мбит/с | |||
возможность ручного задания скорости | нет | |||
выходная мощность | (максимальная?) | ?? | ||
802.11b @11Mbit/s | 20 dBi | |||
802.11g @54Mbit/s | 19 dBi | |||
чувствительность приемника | 802.11b @11Mbit/s | ?? | ||
802.11g @54Mbit/s | ?? | |||
работа с другой AP | поддержка WDS (мост) | нет | ||
поддержка WDS + AP | нет | |||
возможность работы в режиме клиента | да | |||
wireless repeater (повторитель) | нет | |||
безопасность | блокировка широковещательного SSID | да | ||
привязка к MAC адресам | да | |||
WEP | 64/128bit | |||
WPA | нет | |||
WPA-PSK (pre-shared key) | да, AES или TKIP | |||
802.1x (через Radius) | EAP-TLS | нет | ||
PEAP | нет | |||
дополнительные возможности с использованием Radius | нет | |||
основные возможности | ||||
конфигурирование устройства и настройка клиентов | администрирование | WEB-интерфейс | да | |
WEB-интерфейс через SSL | нет | |||
собственная утилита | нет | |||
telnet | нет | |||
ssh | нет | |||
COM-порт | нет | |||
SNMP | нет | |||
возможность сохранения и загрузки конфигурации | да | |||
встроенный DHCP сервер | да | |||
поддержка UPnP | да | |||
метод организации доступа в Интернет | Network Address Translation (NAT-технология) | да | ||
возможности NAT | one-to-many NAT (стандартный) | да | ||
one-to-one NAT | да | |||
возможность отключения NAT (работа в режиме роутера) | да | |||
Встроенные VPN-сервера | IPSec | нет | ||
PPTP | нет | |||
L2TP | нет | |||
VPN pass through | IPSec | да | ||
PPTP | да | |||
PPPoE | нет | |||
L2TP | нет | |||
Traffic shaping (ограничение трафика) | нет | |||
DNS | встроенный DNS-сервер (dns-relay) | да | ||
поддержка динамического DNS | да, 2 заранее предопределенных сервера | |||
внутренние часы | присутствуют, ручное задание времени невозможно | |||
синхронизация часов | да, возможно указание любого сервера | |||
встроенные утилиты | ICMP ping | нет | ||
traceroute | нет | |||
resolving | нет | |||
логирование событий | да, файрвол | |||
логирование исполнения правил файрвола | да | |||
способы хранения | внутри устройства | да | ||
на внешнем Syslog сервере | нет | |||
отправка на email | нет | |||
SNMP | поддержка SNMP Read | нет | ||
поддержка SNMP Write | нет | |||
поддержка SNMP Traps | нет | |||
Роутинг | ||||
статический (задания записей вручную) | да | |||
динамический роутинг | на WAN интерфейсе | возможность отключения | ||
RIPv1 | нет | |||
RIPv2 | нет | |||
на LAN интерфейсе | возможность отключения | |||
RIPv1 | нет | |||
RIPv2 | нет | |||
возможности встроенных фильтров и файрвола | ||||
поддержка SPI (Stateful Packet Inspection) | да, но без возможности использования в правилах | |||
наличие фильтров/файрвола | на LAN-WAN сегменте | да, с указанием направления | ||
на WLAN-WAN сегменте | да, совмещен с LAN-WAN | |||
на LAN-WLAN сегменте | нет | |||
типы фильтров | с учетом SPI | нет | ||
по MAC адресу | нет | |||
по source IP адресу | да, в том числе по диапазону | |||
по destination IP адресу | да, в том числе по диапазону | |||
по протоколу | да, TCP/UDP/TCP&&UDP/GRE/ESP/* | |||
по source порту | да, в том числе по диапазону | |||
по destination порту | да, в том числе по диапазону | |||
привязка ко времени | нет | |||
по URL-у | да | |||
по домену | да(совмещен с URL) | |||
работа со службами списков URL для блокировки | нет | |||
тип действия | allow | да | ||
deny | да | |||
log | нет | |||
поддержка спец. приложений (netmeeting, quicktime, etc) | да | |||
виртуальные сервера | возможность создания | да | ||
задания различных public/private портов для виртуального сервера | да | |||
возможность задания DMZ | да | |||
питание | ||||
тип БП | внешний, 5VDC, 2 A | |||
поддержка 802.1af (PoE) | нет | |||
дополнительная информация | ||||
версия прошивки | 1.33 | |||
дополнительные порты | 4 порта USB 2.0 | |||
встроенный print-server | да, USB принтеры | |||
встроенный ftp-server | да, USB носители | |||
поддержка работы с WEB-камерой | да, USB-WEB-камера | |||
размеры | 174 × 104 × 40 mm | |||
вес | около 800 г |
Конфигурирование
Настройка устройства осуществляется через WEB-интерфейс, скриншоты которого приведены здесь.
Помимо статического и динамического получения IP-адреса, роутер может организовывать PPTP и PPPoE — соединения
Возможности обеспечения безопасности беспроводной связи ограничены использованием WEP и WPA-PSK — шифрованием, полноценное WPA-шифрование отсутствует.
На WAN-интерфейсе роутера возможно отключение автоопределения полярности, а также выбор скорости подключения и режима дуплекса
Устройство также поддерживает протокол покрывающего дерева (STP, Spanning Tree Protocol), позволяющий исключить зацикливание пакетов из-за петель в сети.
Тестирование производительности
Тестирование беспроводного сегмента
В тестах производительности использовались беспроводные адаптеры Compex: Compex WL54G, Compex WLP54G, Compex WLU54G, Compex WLU108G. Все эти адаптеры были рассмотрены нами в одном из прошлых обзоров, посвященных беспроводным адаптерам Compex.
Были проведены следующие тесты:
- Тест "PCI-адаптер Compex WLP54G — точка доступа Compex NetPassage 28G "
- Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex NetPassage 28G "
- Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex NetPassage 28G"
- Тест "USB-адаптер WLU54G — точка доступа Compex NetPassage 28G"
- Тест "USB-адаптер WLU108G — точка доступа Compex NetPassage 28G"
- Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex NetPassage 28G, режим Infrastructure"
- Тест "Точка доступа Compex NetPassage 28G — Cardbus-адаптер Compex WL54G, различная дистанция"
Тест "PCI-адаптер Compex WLP54G — точка доступа Compex NetPassage 28G" — трафик гонялся между компьютером c беспроводным PCI-адаптером Compex WLP54G и компьютером LAN-сегмента через точку доступа Compex NetPassage 28G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа роутера Compex NetPassage 28G
- PCI — беспроводной PCI-адаптер Compex WLP54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 20.06 Мбит/с в режиме IEEE 802.11g и 6.30 Мбит/с — в режиме IEEE 802.11b. Скорость трафика от PCI-адаптера к точке доступа примерно в 2 раза выше, чем скорость в обратном направлении — не ясно чем вызвано такое падение в полудуплексном режиме.
Тест "Cardbus-адаптер Compex WL54G — точка доступа Compex NetPassage 28G" — трафик гонялся между ноутбуком c беспроводным Cardbus-адаптером Compex WL54G и компьютером LAN-сегмента через точку доступа Compex NetPassage 28G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex NetPassage 28G
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 20,39 Мбит/с — в режиме IEEE 802.11g и 6,08 Мбит/с — в режиме IEEE 802.11b. И снова: трафик от точки доступа к адаптеру почти в 2 раза ниже скорости от адаптера к точке доступа — видимо, точка доступа на рассматриваемом роутере "не любит" отдавать трафик.
Тест "PCI и Cardbus-адаптеры Compex WLP54G и Compex WL54G — точка доступа Compex NetPassage 28G" — трафик гонялся между компьютером LAN-сегмента и беспроводными адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex NetPassage 28G. Скорость соединения устанавливалась автоматически для режима IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- PCI — беспроводной PCI-адаптер Compex WLP54G
- AP — точка доступа Compex NetPassage 28G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 6,24 Мбит/с — в режиме IEEE 802.11b и 18,20 Мбит/с — в режиме IEEE 802.11g. И снова проявляются странности с распределением в полудуплексном режиме. Подробное распределение скоростей между адаптерами приведено ниже
Cardbus-адаптер быстрее отдает данные, а PCI-адаптер — быстрее принимает.
Тест "USB-адаптер WLU54G — точка доступа Compex NetPassage 28G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU54G и компьютером LAN-сегмента через точку доступа Compex NetPassage 28G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex NetPassage 28G
- USB — беспроводной USB-адаптер Compex WLU54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 18,81 Мбит/с — в режиме IEEE 802.11g и 6,29 Мбит/с — в режиме IEEE 802.11b. Скорость от точки доступа значительно ниже скорости к точке доступа, как и во всех остальных тестах.
Тест "USB-адаптер WLU108G — точка доступа Compex NetPassage 28G" — трафик гонялся между компьютером c беспроводным USB-адаптером Compex WLU108G и компьютером LAN-сегмента через точку доступа Compex NetPassage 28G. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g, IEEE 802.11b и SuperG. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- AP — точка доступа Compex NetPassage 28G
- USB — беспроводной USB-адаптер Compex WLU108G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 23,91 Мбит/с — в режиме IEEE 802.11g, 6,33 Мбит/с — в режиме IEEE 802.11b и 24.00 Мбит/с — в режиме SuperG. Никаких особых приростов скорости включение SuperG режима, к сожалению, не дало. Скорости от точки доступа так и не возросли.
Тест "PCI адаптер Compex WLP54G — Cardbus-адаптер Compex WL54G через точку доступа Compex NetPassage 28G, режим Infrastructure" — трафик гонялся между компьютерами c беспроводными PCI и Cardbus — адаптерами Compex WLP54G и Compex WL54G через точку доступа Compex NetPassage 28G в режиме Infrastructure. Скорость соединения устанавливалась автоматически для режимов IEEE 802.11g и IEEE 802.11b. Тест проводился с помощью Chariot NetIQ. Расстояние между точками не превышало 5 метров.
Сокращения:
- PCI — беспроводной PCI-адаптер Compex WLP54G
- Cardbus — беспроводной Cardbus-адаптер Compex WL54G
- fdx — генерация трафика в обоих направлениях
Максимальная скорость: 7,96 Мбит/с — в режиме IEEE 802.11g и 2,91 Мбит/с — в режиме IEEE 802.11b — в режиме IEEE 802.11g скорость сравнительно низкая.
Тест "Точка доступа — Cardbus адаптер, различная дистанция" — трафик гонялся между беспроводным сетевым адаптером Compex WL54G и компьютером локального (LAN) сегмента через точку доступа Compex NetPassage 28G. Скорость соединения устанавливается автоматически для режимов IEEE 802.11b и IEEE 802.11g. Тест проводился с помощью Chariot NetIQ. Расстояние между точками менялось и составляло сначала 10 метров, затем 20, 30 и 40 метров, трафик генерировался в обоих направлениях (full duplex).
В режиме IEEE 802.11b на участке 30-40 метров скорость несколько возрастает, что является аномальным поведением. В режиме IEEE 802.11g на интервале 20-30 метров происходит очень сильное падение скорости (скорость становится даже ниже, чем в режиме IEEE 802.11b).
Тестирование проводного сегмента
Тестирование проводилось по этой методике:
Максимальная скорость: 19,89 Мбит/с — скорость нельзя назвать высокой — данный роутер не подойдет для подключения к высокоскоростным линиям.
Теперь уменьшим размер пакетов:
При уменьшении размера пакетов скорость значительно падает, что можно наблюдать на приведенных диаграммах. Отчасти это связано с увеличением накладных расходов на передачу данных (объем полезных данных снижается, а размер служебных данных остается неизменным), а отчасти — с тем, что процессору приходится работать с бОльшим количеством пакетов.
Тестирование NetPIPE
Максимальная скорость: 22,48 Мбит/с — никаких аномалий в графике, на мой взгляд, нет.
Скорость USB-Storage:
При использовании протокола SMB (скорость смотрелась через FAR-manager):
- Скорость записи: ~550-600 Кбайт/с
- Скорость чтение: ~1200-1400 Кбайт/с
При использовании протокола FTP (по каким-то причинам не удалось зайти на FTP-сервер с помощью FAR-manager'а — поэтому использовался Internet Explorer)
- Скорость чтения: ~1200 Кбайт/с
- Скорость записи: ~1500 Кбайт/с
При работе с FTP-сервером скорость записи оказалась даже выше скорости чтения.
Теперь проверим, как устройство отреагирует на имена файлов в русской кодировке:
Закачав по FTP файл "привет_мир.rar", при доступе через SMB — я получил следующий результат:
Теперь попробуем сделать то же самое, но файл закачаем по SMB:
Как видим, разные протоколы по-разному работают с русскоязычными именами файлов, поэтому лучше всего не пользоваться русскими именами вовсе.
Безопасность:
Во время тестирования было включено удаленное управление через WEB-интерфейс.
Результаты Nessus'а:
Nessus не находит ни одной критической уязвимости, что позволяет говорить о высокой степени защищенности роутера.
Доступность:
Средняя розничная цена на рассматриваемое в статье устройство : Н/Д(0)
Выводы:
Беспроводной роутер Compex NetPassage 28G больше блещет своими дополнительными возможностями (файловый сервер, принт-сервер, сервер WEB-камеры), а также своим дизайном. А вот основные свои функции роутер выполняет не так хорошо, как хотелось бы — особенно разочаровала низкая скорость от роутера в тестах беспроводных соединений, да и расхваленный SuperG режим не дал никакого выигрыша в скорости.
Плюсы:
- Поддержка алгоритма AES в WPA-PSK-шифровании
- Поддержка протокола покрывающего дерева STP — Spanning Tree Protocol
- Высокая безопасность при работе режиме роутера
- Большое количество дополнительных возможностей (файл-сервер и др.)
Минусы:
- Невозможно задать время в ручном режиме
- Низкая производительность в режиме IEEE 802.11g при движении трафика от роутера к беспроводным адаптерам
- Отсутствие WPA-шифрования с использованием Radius-сервера
- Включение SuperG-режима не дает никакого прироста производительности