В чём разница между точкой доступа и роутером? Превращаем WiFi роутер в точку доступа

Наши постоянные читатели помнят, что сравнительно недавно у нас уже была статья на тему: в чем разница между точкой доступа и роутером. Мы получили много обратной связи и поняли, что объяснение было недостаточно подробным и понятным, а местами даже не совсем корректным. Поэтому делаем вторую попытку:)

Напоминаем, почему вообще возникла необходимость в такой статье. Посмотрите на фото-заставку к сегодняшней публикации. Внешний вид, да и зачастую функционал современных точек доступа и роутеров настолько похож, что это неизбежно порождает путаницу. В большей мере это относится к точкам доступа и маршрутизаторам для домашней сети и небольших офисов. Из-за путаницы можно ошибиться и купить устройство, которое вовсе не подходит для ваших потребностей.

Для того, чтобы понять, чем отличаются современные модели точек доступа и роутеров (маршрутизаторов), и что из них лучше купить для дома (небольшого офиса) в каждом конкретном случае, нужно вернуться немного назад, и посмотреть изначальное предназначение этих устройств. Ведь классический роутер и классическая точка доступа - совершенно разное сетевое оборудование с разным функционалом.

Что такое точка доступа в классическом варианте?

Точка доступа (AP) - это беспроводной "удлинитель-расширитель" проводной сети. Беспроводные домашние сети начинались именно с нее. Изначально это было очень простое устройство, главная задача которого - принять входящий трафик по кабелю (чаще всего от роутера) и раздать другим устройствам по WiFi.

Точка доступа не создает другую сеть, а просто расширяет существующую проводную с помощью беспроводного покрытия, транслируя трафик подобно простейшему коммутатору, без какой-либо возможности управления им.

Эти особенности классической точки доступа накладывают определенные ограничения на ее использование. Как и простейший коммутатор, домашняя точка доступа не может одно подключение от провайдера, с одним внешним IP адресом, поделить между несколькими устройствами, которые к ней подключаются. У подавляющего большинства моделей точек доступа даже нет WAN-порта для непосредственного подключения к внешней сети, только LAN-порт для подключения к локальной, которая уже заботливо создана для нее роутером.



Также у большинства классических точек доступа, в которых производителем не добавлены дополнительно функции маршрутизатора, нет и настроек для подключения к сети провайдера по PPoE, PPTP, VPN и так далее.

Раньше, когда число домашних гаджетов, способных принимать сигнал по WiFi, в большинстве случаев ограничивались одним ноутом или компьютером с вай-фай адаптером, обеспечения множественных подключений и не требовалось. А многие и вовсе использовали для доступа в Интернет только проводное подключение.

Что такое роутер (маршрутизатор)?

Роутер (маршрутизатор) - это более "умное" устройство, которое не просто принимает и передает данные, но и перераспределяет их согласно различным установленным правилам, выполняет заданные команды и может создавать и объединять различные сети. Например, роутер может создать локальную домашнюю сеть из нескольких компьютерных устройств и организовать ее взаимодействие с внешней сетью провайдера.

Также роутер, в отличие от стандартной точки доступа, умеет:

  • маршрутизировать пакеты данных (интернет-трафик) между различными сетями и подсетями;
  • присваивать IP-адреса компьютерам и другим девайсам, которые к нему подключены;
  • подменять внутренние IP-адреса устройств на свой внешний IP-адрес, в результате чего все домашние компьютеры, ноутбуки, смартфоны, планшеты выходят во внешний мир, используя один и тот же адрес провайдера;
  • обеспечивать их сетевую защиту (брандмауер);
  • ограничивать скорость трафика и многое другое - в зависимости от типа и дороговизны модели.

До популяризации беспроводных технологий роутеры выпускались без поддержки WiFi. Классический маршрутизатор имел только проводной интерфейс , да и сейчас многопортовые модели операторского класса выпускаются без радиомодуля, например :

Изначально маршрутизаторы использовались исключительно в корпоративном секторе. Однако с ростом числа компьютерных устройств на душу населения возникла потребность и в моделях для дома или небольшого офиса. Они как раз и использовались для подключения к сети Интернет нескольких домашних устройств. Ethernet-кабель от провайдера или витая пара от ADSL-модема подключались в WAN-порт маршрутизатора, а в его LAN-порты подсоединялись с помощью сетевого кабеля домашние компьютеры, ноутбуки и другие устройства.

Итак, делаем предварительный вывод:

Точка доступа - простейшее устройство, фактически, беспроводной коммутатор, основная задача которого - расширить уже существующую проводную сеть с помощью беспроводного покрытия.

Роутер - более интеллектуальное устройство, которое умеет выполнять различные операции с трафиком, создавать и объединять отдельные сети.

Эволюция устройств

Однако прогресс, как известно, не стоит. В домашнем применении беспроводные технологии достигли уровня, когда даже холодильнику необходимо обеспечить выход в интернет по WiFi. В корпоративном секторе они также стали занимать все более значимое место. Что же стали предлагать производители?

Домашние точки доступа

Простой функционал уже не всегда устраивал потребителя. Ему необходимо было купить и роутер - для непосредственного подключения к провайдеру и создания локальной домашней сети, и точку доступа - для обеспечения беспроводного доступа в эту сеть ноутбуков, компьютеров, планшетов и смартфонов всех членов семьи, а также телевизоров и, как мы уже сказали, холодильников.


Это было невыгодно, и многие производители, в том числе TP-link, D-Link и другие стали добавлять в точки доступа функционал роутера. Устройства зачастую так и называются: "Беспроводная точка доступа и маршрутизатор/роутер", "Точка доступа с маршрутизатором (роутером)". Взять хотя бы тот же .

В этой точке доступа есть маршрутизация, NAT, файервол, возможность проброса портов и многие другие плюшки, присущие роутерам.

Кроме того, многие точки доступа расширили и свой базовый функционал. Стали использоваться такие дополнительные режимы работы, как:

    • Беспроводной клиент - получает трафик по беспроводному соединению и транслирует дальше по проводному;
    • Беспроводной мост - передача данных по WiFi узконаправленно, от одного устройства к другому;
    • Беспроводной репитер (повторитель) - получает трафик по беспроводному каналу и передает также по беспроводному.

И это еще далеко не все режимы.

Домашние WiFi маршрутизаторы

Некоторые производители пошли другим путем, разработав простые модели роутеров, идеально подходящих для использования в SOHO-сегменте и дополнив их WiFi-модулем и функционалом точки доступа.

Точки доступа для корпоративного сектора

После того, как скорость передачи данных по WiFi стала приемлемой для использования в целях корпоративной телекоммуникации, магистральных каналов операторов и провайдеров и т. д., точками доступа заинтересовались и в SMB, и в Enterprise. Прежний простой функционал также был дополнен возможностями работы в различных режимах беспроводной передачи (клиент, мост, репитер, плюс всевозможные их модификации и сочетания), причем в корпоративных точках доступа все эти режимы уже рассчитаны на большие нагрузки, расстояния и объемы трафика.

Кроме того, чтобы так сказать, «два раза не вставать», производители также добавили в некоторые свои линейки точек доступа и функционал маршрутизатора.

Маршрутизаторы для корпоративного сектора

Во многие модели роутеров производители встроили точку доступа. Теперь умное устройство могло оперировать и проводным, и беспроводным трафиком, создавать и объединять сети, созданные как на основе WiFi, так и на основе проводной сети.

Все смешалось в доме Облонских

Что теперь в результате, то есть в ассортименте сетевого оборудования?

  • Большинство домашних точек доступа имеют также и функционал маршрутизатора, в разной степени урезанности, но все же он есть.
  • Многие из корпоративных точек доступа также совмещены с маршрутизатором (возьмем тот же Микротик).
  • Практически все домашние маршрутизаторы имеют базовый функционал точек доступа, т.е. могут подключать клиентские устройства по беспроводному соединению.
  • Корпоративные маршрутизаторы часто тоже дополняются встроенной точкой доступа.

То есть мы имеем большое количество устройств, которые, независимо от названия (точка доступа или роутер) являются многофункциональными и частично или полностью дублирующими друг друга.


Но, хотя с большим трудом и весьма относительные, некоторые отличия найти все же можно. При этом с устройствами для корпоративного сегмента проще - они более узкоспециализированы. С домашними сложнее.

Точки доступа, и домашние, и корпоративные, в большей мере нацелены на передачу беспроводного трафика, и этим функциям в них производитель уделяет основное внимание. Чаще всего они не предусматривают интерфейс для подключения устройств по проводной сети и имеют только один порт для получения данных от роутера. Возможности маршрутизатора в точках доступа обычно урезаны ровно настолько, чтобы обеспечить базовые потребности в той сфере применения, для которой их производитель позиционирует.

Маршрутизаторы же нацелены на свою основную задачу: распределение, маршрутизация, управление трафиком , как проводным, так и беспроводным. В WiFi роутере предусмотрены дополнительные порты, чтобы подключать устройства с помощью сетевого кабеля. При этом, в зависимости от дороговизны и многофункциональности модели, маршрутизатор может не иметь всех возможностей точки доступа , например, не умеет работать в режиме беспроводного клиента или репитера.

Так что лучше купить?

«Ну так что мне покупать-то? Что лучше?» - спросит окончательно запутавшийся пользователь.

Оптимальный выход - это при выборе ориентироваться не на название устройства, а на его функциональность . Если вам нужен расширенный беспроводной функционал - проверьте, есть ли он в той точке доступа или роутере, что вы хотите купить, или они умеют только обеспечивать подключение устройств к сети по WiFi. Если вам необходимы функции маршрутизатора и точки доступа одновременно - выбрать подходящее устройство либо из WiFi-роутеров, либо из многофункциональных точек доступа/маршрутизаторов.

Рассмотрим выбор устройств на примерах использования дома или в небольшом офисе. Для корпоративных клиентов задачи обычно куда более многогранны и разнообразны, поэтому в рамках этой статьи мы касаться их не будем. Но при выборе оборудования вы всегда можете обратиться к нашим специалистам за консультацией.

У вас уже есть WiFi роутер, организована локальная сеть, устройства подключаются к роутеру по WiFi. Но покрытие «достает» не во все уголки дома/ квартиры/ усадьбы и вам хочется его расширить, не используя сетевой кабель. Лучше всего в этом случае купить точку доступа с поддержкой режима беспроводного репитера, в идеале - того же производителя, что и роутер, но можно подобрать и аналог. Можно приобрести и второй роутер, но нужно убедиться, что он поддерживает режим репитера на достойном для ваших задач уровне пропускной способности.

У вас дома или в офисе организована локальная проводная сеть , но вы хотите добавить в нее и беспроводной сегмент. Здесь также подойдет точка доступа , особенно если она разработана специально для целей организации беспроводного корпоративного покрытия, как Ubiquiti UniFi или . Но если маршрутизатор с необходимыми вам в этой ситуации функциями стоит дешевле, то можно приобрести и его, правда его настройка будет чуть сложнее.

Вы хотите организовать передачу трафика по WiFi с одного компьютера на другой , но устройства находятся далеко друг от друга и организовать передачу с помощью беспроводных адаптеров невозможно. А вот точки доступа сейчас выпускаются для самых разных расстояний, нужно только выбирать ту, где реализован режим беспроводного клиента, необходимый в этом случае. Здесь можно использовать как домашние точки доступа, так и внешние, корпоративного класса (если вам нужно передавать данные не в помещении, а снаружи здания).

Вы получаете Интернет от провайдера по оптоволоконному, Ethernet кабелю или телефонной линии и хотите раздать его по WiFi соединению на несколько устройств дома или в офисе. Здесь вам уже нужен будет роутер, или же точка доступа с соответствующим функционалом роутера, так как обычная AP не сможет обеспечить подключение к провайдеру и распределение трафика на все домашние устройства.

Вы хотите организовать дома или в офисе WiFi покрытие по всей территории , с бесшовным роумингом, доступом в Интернет, отдельной подсетью для гостей и т. д. В этом случае вам нужно будет приобрести и полноценный роутер (можно даже без беспроводного модуля), и несколько точек доступа. Роутер будет центральным звеном вашей сети, к нему в порт WAN вы подключите кабель с трафиком от провайдера, а в LAN-порты с помощью витой пары подсоедините точки доступа. На рисунке - пример организации сети с помощью .



сайт

В этой статье мы поможем вам ответить на следующие вопросы: как настроить точку доступа , как настроить WiFi роутер . Где лучше всего расположить его, нужно ли как-то настраивать безопасность сети wi-fi , а также рассмотрим пример настройки маршрутизатора на примере D-Link DIR-300 . Кратко рассмотрим вопрос настройки родительского контроля .

Если верить производителям wi-fi оборудования, настройка беспроводной сети (WLAN — Wireless Local Area Network) — это буквально пяти минут дело. Подключили провода, запустили мастер настройки и всё готово, работает. На самом деле, бывают такие ситуации, что даже опытный мастер целый час провозится с настройкой оборудования.

Выбираем WiFi роутер (маршрутизатор) или точку доступа

Выбор Wi-Fi роутера. Быстро передавать большие файлы или смотреть HD-видео по беспроводной сети можно тогда, когда она (сеть) соответствует стандарту 802.11n, он поддерживает скорость до 300 Мбит/с. Можно купить оборудование по новому стандарту беспроводной сети — 802.11ac (поддерживает скорость до 1 гигабита в секунду), чтобы купить устройство на будущее. Если в этом нет необходимости, то лучше выбрать обычный роутер известного производителя ( TP-Link, D-Link, Asus или Netgear и другие), который соответствуют стандарту 802.11n — этого более чем достаточно на сегодняшний день для любого скоростного интернет-соединения, особенно для домашнего использования.

Мощность Wi-Fi роутера. Обратите ваше внимание при покупке роутера, что есть маломощные, есть более мощные. Выбрать нужный вам по мощности поможет продавец-консультант.

Wi-Fi адаптеры. Те пользователи, которые используют современные ноутбуки, в дополнительном оборудовании не нуждаются, а владельцам старых ноутбуков или стационарных компьютеров (при необходимости их подключения к беспроводной сети) необходимо позаботиться о специальных Wi-Fi модулях, подключаемых к USB, либо Wi-Fi Card-Bus адаптерах.

Как расположить WiFi точку доступа или WiFi роутер

В частотном диапазоне, в котором работают роутеры, работает не только Wi-Fi оборудование. Например, микроволновые печи, радиотелефоны и беспроводные удлинители интерфейсов также используют эту частоту, что повышает уровень помех. На беспроводную сеть влияют многие факторы — количество, а также толщина стен и потолков, расположение компьютера и беспроводного маршрутизатора, наличие других электрических приборов в помещении.

Постарайтесь установить роутер так, чтобы свести к минимуму количество стен и других препятствий между роутером и устройствами, его использующими. Наибольшие помехи для прохождения сигнала создают толстые железобетонные стены, металлические двери и другие металлоконструкции.

Подключение и настройка WiFi роутера для локальной компьютерной сети

Соедините специальным кабелем (патч-корд) компьютер с роутером как на картинке. Компьютер нужно подключить к одному из разъёмов LAN на роутере.

Теперь нужно настроить подключение компьютер - WiFi роутер.

Для этого нажмите кнопку Пуск ( windows 8) - Панель управления - Сеть и интернет - Просмотр состояния сети и задач - Изменение параметров адаптера (для windows 7, Vista: Пуск - Панель управления - Центр управления сетями и общим доступом - Управление)

На существующее подключение нажмите правой кнопкой мышки, далее Свойства (левой)

IP-адрес: 192.168.0.2
Маска подсети: 255.255.255.0
Основной шлюз: 192.168.0.1
DNS: 192.168.0.1

В случае, если в руководстве вы нашли другие параметры - установите их.

Если соединение не произошло, то рекомендую ещё раз проверить, в то ли гнездо включён сетевой кабель на роутере, не кроссовый ли используется кабель. В руководстве по подключению wi-fi роутера должно быть написано, как попасть в веб интерфейс для управления роутером.

Если всё правильно подключено и настроено, то в каком-нибудь браузере введите http://192.168.1.1 или 192.168.0.1, Откройте страницу настроек роутера в браузере вашего компьютера. Если вы уже его пытались подключать роутер, то вам необходимо предварительно сбросить настройки кнопкой "Reset" на задней панели.
На открывшейся странице необходимо ввести логин и пароль, если в инструкции по подключению wi-fi роутера ничего не указано, то введите пару admin / admin это самая распространенная пара, она встречаются практически во всех популярных моделях роутеров. После входа в режим администрирования выберите в разделе настроек интерфейса русский язык, чтобы всё стало понятно, если он присутствует, хотя обычно там уже установлен русский язык.

Если вы не можете никак попасть на страницу настроек (не подходит пара логин / пароль), на роутерах есть заветная кнопка "Reset", которая сбрасывает его настройки к заводским установкам.

Очень часто данные для подключения печатают с задней стороны роутера.

Как настроить Wi-Fi роутер

Как вводить данные для доступа к интернет-соединению мы рассмотрим ниже, на примере одного из Wi-Fi роутеров, а пока перейдем в раздел настроек "Wireless Settings" (настройка беспроводной сети) или в раздел “Wi Fi” , “Wireless” и т.п., в разных моделях по-разному.

Теперь дайте название вашей домашней Wi-Fi сети в "Name (SSID)". Под этим названием беспроводная сеть будет отображаться в списке доступных сетей на устройстве, использующем wifi (телефон, планшет, ноутбук).

Защита беспроводной сети

Сеть установлена, теперь дело за выбором защиты. Обязательно установите пароль на подключение к вашему WiFi, если не установите, то все, кто находится в радиусе действия вашего устройства смогут беспрепятственно к нему подключиться. Конечно, если у вас безлимитка, материально вы не пострадаете. Зато можете потерять в скорости интернета.

В защите wi-fi сети есть три основных метода шифрования: WEP, WPA и WPA2. Все они в той или иной мере уязвимы, но с их помощью ваша сеть будет достаточно надежно защищена от хакеров. Шифрование при помощи WEP крайне ненадежно. Шифрование WPA (Wi-Fi Protected Access — защищенный доступ) основано на методе кодирования AES, оно достаточно надежно и взломать его будет сложновата. Для его взлома потребуется много времени.

Наилучшую защиту предлагает WPA2. Хотя и его возможно взломать. Но я думаю, вряд ли кто будет взламывать сети бытового назначения.

Для использования защиты в разделе "Wireless Settings" (настройки беспроводной сети) активируйте «WPA-PSK (TKIP)» или "WPA2-PSK (AES)". При запросе "Security Encryption" (пароль) задайте пароль.

Дополнительная настройка Wi-Fi роутера

Эти настройки делать необязательно, но, если очень хочется, то можно и сделать.

В роутере можно прописать MAC адреса только известных вам устройств - если для других доступа к роутеру быть не должно. Для этого нажмите в пункте меню "Advanced" (расширенные) на вкладку "Wireless Settings" и выберите "Setup Access List" (настройки доступа). После этого вы увидите список подключенных устройств. Узнать MAC адрес wifi модуля на ноутбуке или wifi сетевой карты на ПК просто - в командной строке наберите "ipconfig /al" и в строчке Физический адрес будет MAC адрес. Выберите компьютеры, для которых вы хотите открыть свободный доступ, и нажмите на "Add" (Добавить). Всё это лучше делайте после того, как настроите беспроводное соединение на этих компьютерах.

Настройка входящего интернета на Wi-Fi роутере

В случае если нам требуется развести по внутренней сети Интернет - нужно подключить сетевой кабель с входящим интернетом в разъём WAN.
После чего в настройках роутера нужно указать настройки подключения вашего провайдера: смотрите их в договоре, либо позвоните в поддержку провайдера.

Кстати, замечу, что последние модели wi-fi роутеров и некоторые из предыдущих (Asus, например) имеют возможность работы с протоколом PPPoE - который часто встречается у провайдеров.

Рассмотрим настройку WiFi роутера на примере D-Link DIR-300

Настройте IP адрес компьютера 192.168.0.2 как описано выше, подключите с помощью патч-корда сетевую плату с одним из разъёмов LAN роутера и в браузере наберите строчку 192. 168.0.1, введите пару admin / admin:

Настроим соединение с интернетом

В верхнем меню выберите Setup, в левом - Internet Setup

Можно пойти более простым путём и сделать все настройки с помощью мастера настроек (кнопка Internet Connection Setup Wizard), но мы простых путей не ищем и сделаем всё вручную, тем более, что, если вам придётся что-то перенастраивать, придётся это делать вручную.

Нажмите кнопку Manual Internet Connection Setup (ручные настройки соединения с интернетом)

Далее смотрите договор с вашим провайдером. Если там отсутствует логин и пароль для соединения, значит оставляем поле My Internet Connectin is в значении Dynamic IP (DHCP), если нужно заводить пару логин, пароль, то выберите в этом поле значение PPPoE

В этом окне поставьте точку напротив Dynamic PPPoE или Static PPPoE (смотрите по договору, если там не указано, то оставьте Dynamic PPPoE). Ниже введите вписанные в договоре логин и пароль (User NAME, Password, Confirm Password). Соединение настроили.

Нажмите кнопку Save Setting.

Настраиваем соединение Wi-Fi

В левом меню нажмите Wireless Setup (беспроводное соединение)

В поле Wireless Network Name введите имя вашей сети , которое вы будете выбирать на своих беспроводных устройствах.

В поле Security Mode выберите тип защиты , например, WPA/WPA2.

В поле Network Key введите пароль , с которым вы будете подключаться к вашей wifi сети.

Нажмите кнопку Save Setting. Перезагрузите роутер для проверки его работоспособности.

Как настроить родительский контроль

Основные настройки сделаны. Дополнительно вы можете настроить родительский контроль на этом устройстве.

Нажмите в левом меню Parental Control (родительский контроль)

По-умолчанию он отключен. Чтобы его включить, в поле Configure Parental Control Rules below выберите ON (включен).

В строчках ниже можете вписать адреса сайтов, которые вы желаете ограничить (Website URL) и режим отключения / включения (Shedule)

После всех настроек нажмите кнопку Save Setting.

Видео по подключению маршрутизатора

В этой статье мы с вами рассмотрели вопросы настройки вай фай роутеров, безопасности сети, попробовали настроить на практическом примере один из роутеров.

Предлагаю вам вместе со мной настроить работу Wi-Fi на домашнем роутере. Для этого его сначала нужно подружить с интернетом (как этого добиться читайте в моей предыдущей ), а после уже переходить к покорению беспроводных вершин)

Итак любая настройка начинается cо входа в веб-итерфейс роутера, его можно узнать на обратной стороне устройства, для TP-LINK этот адрес http://192.168.0.1 или http://tplinklogin.net/ , там же есть необходимые имя пользователя (Username ), чаще всего это Admin и пароль (Password ) у нас они совпадают, поэтому просто вставляем или вводим его ещё раз.

Всё что относится к беспроводной сети Wi-Fi сгруппировано во вкладке Wireless, выбирая которую мы сразу же перемещаемся к настройкам (Wireless Settings ).

Здесь мы даём имя нашей сети (Wireless Network Name ), можно использовать английские буквы и цифры или не менять его, соглашаясь на существование с малопонятным каким-нибудь TP-LINK_DB409C . Мне такие названия не доставляют удовольствия, поэтому я предпочитаю изменить их на человеческие: MyHome, Wi-fi-Paradise , придумайте сами что-нибудь интересное. В любом случае, для того чтобы подключиться к нашей сети мы будем просто выбирать её из списка доступных для подключения, как раз для этого и стоит галочка разрешить вещание нашего имени сети (Enable SSID Broadcast ).

С выбором региона всё понятно — Россия (Russia )

Режим работы (Mode ) — оставим 11bgn mixed . Тут вот какая штука, все, что способно подключаться по Wi-Fi обладает определённым стандартом, b g или n . Эта настройка отвечает за то,чтобы все они могли подключиться к нашей сети.

Ширина канала (Channel Width ), как и канал (Channel ) выбираем auto . Роутер сам определит наилучшие для приёма и передачи данных.

Максимальная скорость (Max T ransmit Rate ) выставляем побольше 300 или 150 Мбит\сек это будет предел скорости передачи данных, например при ограничении в 6 Мбит\сек уже будет не комфортно смотреть кино онлайн или ролики из YouTube.

Галочку Включить Беспроводное Вещание Роутера (Enable Wireless Router Radio ) оставляем, иначе мы рискуем остаться совсем без Wi-Fi.

Теперь займёмся защитой нашей беспроводной сети от соседей и остальных жадных до халявного интернета. Будем настраивать это во вкладке настройки Безопасности Беспроводной сети (Wireless Security )

Отключив защиту (Disable Security ) мы поможем соседям сократить расходы на интернет на пару этажей вниз и вверх.

— Поставь мы защиту «секретности как за колючей проволокой » (W ired E quivalent P rivacy) вновь мы рискуем, потому как такой алгоритм шифрования (способ защиты информации) взламывается за полчаса!

В чём же разница в столь похожих (на первый взгляд) способах защиты WPA/WPA2 — Personal и WPA/WPA2 — Enterprise ? Всё просто, у последней есть такие поля: Radius Server IP , Radius Port , Radius Password , так вот никакого Радиус Сервера в округе у нас нет, только интернет кабель провайдера идущий к нам в квартиру с крыши или через подвал!

Поэтому смело останавливаемся на защите типа WPA/WPA2 — Personal . Выбор версии (Version ) можно ставить автоматический (Automatic ) или WPA2-PSK (W i-Fi P rotected A ccess — P re-S hared K ey) суть в том, что доступ к сети осуществляется после проверки ключа (Key). С полем пароль (Wireless Password ), я думаю понятно — его надо просто придумать)

Удачи в настойке)

Беспроводные точки доступа можно увидеть в офисах. Плоские коробки предназначены для оптимальной передачи сигнала беспроводной сети. Сетевые функции - подключение к Интернету (сетевой шлюз), защита (брандмауэр) и управление локальными сетями (назначение IP-адресов и маршрутизация) - выполняются другими устройствами.

В отличие от профессиональной среды, маршрутизатор в частной домашней сети выполняет все сетевые функции, в том числе создание беспроводной сети. Это означает, что приходится идти на компромиссы, и недостатки проявляются сильнее всего в работе сети. Уже только место расположения маршрутизатора в большинстве случаев определяется не оптимальным покрытием, а местом установки сетевой розетки. При этом подключенные кабели не дают расположить устройство высоко, что обеспечило бы оптимальные условия для беспроводной сети.

Кроме того, беспроводные технологии развиваются быстрее, чем все остальные. Так, в маршрутизаторе пятилетней давности устарел только стандарт беспроводной сети, а все остальные компоненты работают все еще достаточно хорошо. Кроме того, тонкая настройка для большинства функций доступна только в довольно дорогих роутерах, что дополнительно склоняет чашу весов не в пользу новой (то есть дорогой) модели. Однако и доступные устройства, работающие только в диапазоне 2,4 ГГц (например, от провайдера), можно дооснастить современной технологией 5 ГГц при помощи точки доступа.

При помощи технологии Powerline точка доступа может обеспечить беспроводной сетью другой этаж или другую часть дома

Точки доступа для профессиональных беспроводных сетей

Точки доступа с поддержкой стандарта 802.11ac стоят около 6000 рублей, то есть не больше, чем хороший репитер беспроводной сети. Благодаря мощному передатчику и более удобным вариантам расположения точка доступа может расширить покрытие сети маршрутизатора или полностью заменить ее. Если раньше эти специальные функциональные станции были доступны только для опытных пользователей (поскольку рассчитаны для использования в качестве части сложной инфраструктуры), то современные модели дополнительно предлагают удобный веб-интерфейс для базовой конфигурации.

Новое устройство Netgear WAC510, которое можно конфигурировать через приложение для смартфона, демонстрирует, что точки доступа могут быть очень просты в использовании. На сле­дующих двух страницах мы расскажем о тестировании этого устройства, а также более доступного TP-Link EAP245 с поддержкой 802.11ac со скоростью передачи данных 1300 Мбит/с.


В комплект профессиональной точки доступа входит крепление, которое позволяет установить ее на потолок, стену или шкаф

Подключение и режимы работы

Точки доступа могут принципиально по-разному подключаться к роутеру и работать в разных режимах, из которых мы выделили четыре основных.

> Замена беспроводной сети маршрутизатора. Точка доступа подключается к сетевому порту роутера (LAN) и к сети питания (для сетевого оборудования с поддержкой Power over Ethernet достаточно стандартной витой пары). Точка доступа формирует новую беспроводную сеть. Компьютеры и другие устройства, которые подключаются к ней, получают IP-адреса и доступ к Интернету от маршрутизатора, то есть находятся в его сети, как если бы были подключены к его Wi-Fi. В этом случае вам нужно только выполнить простую первоначальную настройку в веб-интерфейсе точки доступа. Если роутер и точка доступа работают в одной комнате, на первом лучше полностью отключить беспроводную сеть, чтобы не создавать помехи сигналу точки доступа.


Точка доступа Netgear WAC510 предусматривает работу в режиме маршрутизатора, в котором она сама назначает IP-адреса

> Расширение беспроводной сети маршрутизаторов. Если ни точка доступа, ни роутер по отдельности не в состоянии распространить сеть по всей квартире, стоит попробовать объединить их усилия. Используя длинную витую пару или адаптер Powerline, поместите точку доступа в то место, где нужно оптимизировать покрытие беспроводной сети. В этом случае в веб-интерфейсе точки доступа нужно указать то же имя беспроводной сети (SSID) и пароль WPA2, что в настройках сети маршрутизатора, но при этом разные каналы - чем удаленнее они будут друг от друга, тем лучше (например, для полосы 2,4 ГГц каналы 1 и 13).

Клиентские устройства будут автоматически находить самый сильный сигнал в зоне их досягаемости, даже если вы будете передвигаться с ними по комнатам. Похожие функциональные возможности предлагают приборы, которые называются Powerline Wi-Fi Extender, предназначенные для расширения покрытия: они сочетают в себе адаптер Powerline и беспроводной передатчик. Преимущества же «настоящей» точки доступа заключаются в более крупных антеннах и более гибких возможностях расположения (например, установка на потолок или шкаф), что обещает более качественную передачу сигнала.


В режиме WDS WAC510 работает как репитер беспроводной сети, но прежде нужно настроить WDS в базовом маршрутизаторе

> Вместо репитера. Если подключение точки доступа к роутеру по кабелю или Powerline не представляется возможным, оптимизировать сеть маршрутизатора можно при помощи технологии распределения беспроводных сетей - Wireless Distribution System (WDS). Точка доступа отличается от обычного репитера более крупными антеннами, что означает возможность расширения зоны покрытия и увеличение скорости передачи данных.

> Точка доступа в режиме маршрутизатора. Netgear WAC510 можно использовать как маршрутизатор, с помощью которого можно не только сформировать сеть, но и управлять ею. Однако для подключения к Интернету нужно соединение Ethernet Uplink - например, при помощи кабельного модема или LTE-модема. Устройство не способно самостоятельно установить DSL-соединение.


Точка доступа с приложением для конфигурации
Маршрутизатор, повторитель WDS или только точка доступа - Netgear WAC510 отличается несколькими вариантами использования

Богатая функциональность: Netgear WAC510

Эта точка доступа легко настраивается с приложения для смартфонов Netgear Insight. Если учесть относительно невысокую стоимость, то устройство становится привлекательным в том числе и для частного использования.

С помощью приложения для Android и iOS Netgear Insight первоначальная настройка WAC510 происходит легко и просто

В самом простом случае процесс первого запуска проходит следующим образом. WAC510 подсоединяется по витой паре к имеющемуся маршрутизатору. На планшет или смартфон, подключенные к беспроводной сети роутера, устанавливается приложение Netgear Insight, в котором запускается окно помощника. Дальше нужно открыть меню «Access Point | … WiFi Discovery | Connect to WIFI … | Discover Device», нажать на точку доступа, выбрать страну, в которой работает устройство (это нужно для того, чтобы определить, какие каналы точка доступа может использовать), задать имя сети (SSID) и пароль WPA2-PSK - вот и все.

Веб-интерфейс с широкими возможностями

После основных настроек подключите клиентские устройства к беспроводной сети WAC510. Кабельные устройства можно подключить через его дополнительный сетевой порт. Более подробные настройки находятся в веб-интерфейсе WAC510. Чтобы их открыть, найдите IP-адрес точки доступа в веб-интерфейсе маршрутизатора. В первую очередь нужно изменить стандартные логин-пароль «admin/password» - они находятся в меню «Management | Configuration | System | Advanced | User Accounts».

Из дополнительных опций WAC510 в качестве примера можно привести настройку WDS, которая находится в разделе «Configuration». Эта технология позволяет объединить несколько точек доступа в единую беспроводную сеть с централизованным управлением - подробные указания находятся в руководстве пользователя. Настроить WAC510 для использования в качестве маршрутизатора можно через меню «Configuration | System | Basic» - там полностью сбрасываются все конфигурации, в том числе имя беспроводной сети.


Для желающих в веб-интерфейсе Netgear предусмотрена возможность настройки всех тонкостей беспроводной сети

Практическое тестирование конфигурации и использования веб-интерфейса WAC510 оставило хорошие впечатления, хотя для применения изменений (прежде всего для перезапуска) устройству иногда требовалось немного больше времени, чем хотелось бы. Измерения производительности при помощи бенчмарка JPerf на планшете HP Pro X2 на чипе Intel AC 8265 Wi-Fi сначала немного разочаровали, особенно в полосе 2,4 ГГц, в которой работают старые смартфоны, телевизоры и другие клиентские устройства попроще. Наиболее высокой скорости, причем равномерно во всех направлениях, точка доступа Netgear достигала тогда, когда клиентское устройство находилось рядом и на одном уровне с ней.

То есть излучение сигнала, очевидно, оптимизировано скорее для равномерного покрытия окружающей области, чем для направленного действия в одну сторону, поэтому сеть с несколькими клиентскими устройствами будет демонстрировать хорошую производительность, если эти устройства удачно распределить в пространстве. Вместе с тем максимальная производительность Netgear значительно превосходит возможности старых слабых маршрутизаторов и репитеров. Потребляемая мощность же в режиме ожидания составляет примерно половину от мощности полноценного маршрутизатора беспроводной сети, а во время передачи данных она почти не повышается (с 4,3 до приблизительно 4,5 Вт).


Netgear WAC510 в сравнении с TP-Link EAP245
Точка доступа TP-Link обеспечивает более высокую производительность, в то время как Netgear благодаря множеству функций представляет больше вариантов использования

На высоких скоростях: TP-Link EAP245

По внешнему виду TP-Link EAP245 напоминает Netgear (и многие другие точки доступа). Но тут через витую пару можно установить только соединение Uplink с маршрутизатором (WAN), а подключить клиентское устройство невозможно. Кроме того, не предусмотрено использование устройства в качестве репитера и отсутствует конфигурирующее приложение для смартфона.


Специалист по беспроводной сети
TP-Link EAP245 предлагает меньше возможностей, чем Netgear, но беспроводная сеть этого устройства более мощная, и стоит оно дешевле

Зато TP-Link стоит немного дешевле, чем Netgear, а в стандарте 802.11ac достигает скорости передачи данных не 866, а целых 1300 Мбит/с. Настройку проще всего выполнить в веб-интерфейсе. IP-адрес можно найти, как и в случае с Netgear, в веб-интерфейсе маршрутизатора. При первом запуске сначала задайте имя пользователя и надежный пароль для веб-интерфейса. Система ввода работает упорядоченно, откликается моментально, а устройство быстро применяет изменения.


Внимание: для TP-Link EAP245 нужно сначала дополнительно активировать шифрование WPA для обеих полос 2,4 и 5 ГГц

Реальный недостаток в безопасности устройства заключается в том, что оно по умолчанию создает две открытые сети (в диапазонах 2,4 и 5 ГГц), для защиты которых нужно предпринять отдельные меры. Для этого на вкладке «Wireless» и далее «SSIDs» щелкните по значку блокнота рядом с «Modify». Укажите имя беспроводной сети (SSID), для «Security Mode» выберите «WPA-PSK», для «Version» - «WPA2-PSK», введите для «Wireless Password» надежный пароль и подтвердите изменения, нажав кнопку «ОК» внизу. Затем в верхней части страницы переключитесь на сеть в диапазоне 5 ГГц и повторите то же самое.

Точки доступа: ассортимент

Из-за большой популярности точек доступа в сегменте бизнеса ассортимент этих устройств очень широк, в особенности от специализированных поставщиков сетевого оборудования, например D-Link, Lancom или Ubiquity. Такие устройства стоят больше 10 000 рублей и предлагают широкие функциональные возможности, не используемые в домашних условиях. Поэтому для тестирования мы выбрали две доступные простые модели от Netgear и TP-Link.

Высокая скорость беспроводной сети

Все остальные настройки по умолчанию EAP245 интуитивно понятны. Некоторые опции могут быть интересны для коммерческого использования устройства, например, страница-заставка с условиями использования. Практичной для домашнего использования оказывается функция Scheduler, которая включает и отключает беспроводную сеть по графику.


EAP Controller обеспечивает централизованное управление десятками точек доступа

По измерению производительности точка доступа EAP245 впечатлила как результатами в сети стандарта 802.11ac 5 ГГц, так и в 802.11n 2,4 ГГц. По сравнению с Netgear мощность направляемого сигнала TP-Link больше - максимальная скорость была достигнута, когда панель с логотипом была обращена к клиентскому устройству. Но благодаря большим ресурсам скорости в сценарии использования, в котором мы проводили измерения, TP-Link оказался быстрее Netgear во всех направлениях.

В общем и целом, EAP245 производства TP-Link - это хороший выбор для тех, кому нужна чистая точка доступа с максимально возможной производительностью по невысокой цене. Покупка же Netgear WAC510 оправдает себя в тех случаях, если в первую очередь устройство должно быть простым (с управлением с приложения) или использоваться не только как точка доступа, но и как маршрутизатор или устройство WDS. Так или иначе, профессиональные устройства раз и навсегда решат почти все проблемы покрытия и скорости передачи.

Фото: компании-производители; CHIP Studios/Simon Kirsch

Сейчас беспроводная сеть WiFi используется практически для всех устройств: ноутбуки, мобильные телефоны, нетбуки, КПК. Эта технология делает для нас более удобным и быстрым доступ к сети Интернет. Многие провайдеры сейчас предлагают WiFi доступ в Интернет. Для того чтобы воспользоваться технологией беспроводного доступа, Вам нужно использовать роутер или точку доступа. Оба эти устройства используют WiFi канал и предназначены для обеспечения радиопокрытия (режим AP), но, тем не менее, они между собой принципиально отличаются. Хотя роутер может работать в режиме точки доступа и имеет более широкие функции, чем просто точка доступа. Режим роутера определяется его настройкой. По умолчанию в роутере выбран режим точки доступа и есть много инструкций, как настроить роутер как точку доступа.

Так в чем же отличие беспроводного роутера от точки доступа? Это отличие определяется возможностями устройства и визуальным отличием. Точка доступа является по функциям практически радиоудлинителем кабеля. Вы просто передаете сигнал от кабеля провайдера на компьютер. Это дает Вам возможность использовать беспроводное соединение с интернетом Вашего компьютера. Если Вы пользуетесь точкой доступа, то Вам придется в настройках протокола tcp/ip ставить провайдерские настройки, и подключить к такому устройству более одного ноутбука достаточно сложно. Ведь для второго ноутбука придется использовать другой ip адрес. А такое устройство, как беспроводной роутер является роутером, в который уже встроена точка доступа. С его помощью Вы уже можете создать у себя дома сеть и подключить без проблем несколько устройств.

Кроме того, использование точки доступа, само по себе, не сможет обеспечить Вам защиту от сетевых вторжений. В этом случае, для защиты, Вам придется использовать возможности файрвола на своем компьютере. В роутере Вы сможете настроить защиту от сетевых атак. Из некоторых достоинств использования точки доступа можно отметить то, что настраивать перенаправление портов для торрентов и dc настраивать не придется. Стандартная точка доступа обеспечивает прием сигнала в радиусе 200-250 метров, если на пути сигнала не будет препятствий, снижающих мощность сигнала (бетонные стены, железные конструкции).

Если сравнивать визуально роутер и точку доступа, то можно отметить, что точка доступа оборудована только одним Ethernet-портом, а у стандартных роутеров их пять (четыре LAN порта и один WAN-порт).

Как правило, WAN-порт отделен от остальных и в него подключается сетевой кабель от провайдера. На передней панели роутера обычно установлены световые индикаторы, сигнализирующие о подключении кабеля в тот или иной порт. В LAN порты подключаются посредством витой пары клиенты Вашей локальной сети, созданной роутером.

У точек доступа заводскими настройками по умолчанию отключен DHCP-сервер, и поэтому для соединения с ней по WiFi или по Ethernet необходимо присвоить ей статический IP-адрес. С помощью Ethernet-порта точка доступа может подключаться по протоколу Static IP либо DHCP. Вам обязательно нужно знать, какой протокол подключения установил ваш провайдер.

WiFi роутеры более функциональны в этом отношении. Они могут поддерживать кроме обычных протоколов Static IP, DHCP еще и VPN-соединение с протоколами PPPoE, PPTP, L2TP.

Часто можно услышать, что WiFi роутеры называют еще маршрутизаторами и шлюзами. При своей работе роутеры работают как шлюз доступа к сети интернет, ведь они соединяют несколько сетей (WAN, LAN, WLAN) и устанавливаются как раз на стыке. Эту возможность, соединять несколько сетей, дает протокол трансляции NAT. Точки доступа этой функцией не обладают. Используя протокол NAT, роутер может преобразовать IP-адрес, получаемый от провайдера, в локальные IP-адреса порядка 192.168.0.0-192.168.255.255. Пользуясь роутером Вы можете, через один контракт с провайдером, подключить одновременно еще несколько клиентов на канал. Таким образом, провайдер может обойтись меньшим количеством IP-адресов, а Вы можете подключать несколько клиентов на канал.

Из всего сказанного, можно заключить, что WiFi роутер обладает большим количеством возможностей применения и соответственно более универсален. С его помощью Вы можете построить домашнюю или небольшую офисную сеть. Точки доступа обладают более широким функционалом по настройке сети. Их использование оправдано в создании больших сетей на значительной площади помещений.

Режимы работы роутера

Устройство роутера позволяет использовать его в разных режимах работы (точка доступа, мост, репитер, клиент).

Роутер как точка доступа

Режим роутер wi fi точка доступа является основным для работы WiFi оборудования и называется – AP (Access Point). Роутер, в режиме точки доступа, создает зону радиопокрытия вокруг себя на определенном расстоянии, определяемом выходной мощностью сигнала. Все устройства, находящиеся в пределах этой зоны и способные работать как AP-client (WiFi адаптеры и отдельные модели точек доступа) могут быть подключены к сети WiFi.

Таким образом, wifi роутер точка доступа используется для подключения к сети WiFi и этот режим в роутерах выставлен по умолчанию.

Роутер в режиме клиента

В основном режиме AP-client доступен только для WiFi роутеров. Отдельные модели точек доступа тоже оснащены такой функциональностью и могут работать в этом режиме. В этом режиме роутер позволяет компьютер или другие устройства подключать к WiFi сети. Например, если Вы интернет получаете по радиоканалу, а потом он уже раздается по кабелю на стационарные компьютеры.

Роутер – режим моста

В этом режиме можно по радиоканалу соединить два удаленных сегмента сети Ethernet, если в определенных местах Вы не можете провести проводное соединение или просто не хочется прокладывать кабель. Когда Вы соедините две точки доступа соединением типа мост (bridge), то сеть, образованная ими будет невидимой. Эта возможность во многом повышает защиту Вашей сети от подключения со стороны.

Настройка роутера мост требует, чтобы SSID, канал и тип шифрования этих устройств совпадали.

Настройка роутера в режиме моста

Чтобы настроить роутер в режиме моста Вам нужно сначала сменить пароль на роутере, настроить Wi-Fi. А потом зайти в настройки роутера и открыть меню SETUP и выбрать Network Setting. В открывшемся окне нужно выставить режим Wan Port Mode в режим Bridge Mode(мост).

Такое же по функциональности подключение можно создать, если

составить схему из двух устройств. С одной стороны должно быть устройство, работающее в режиме AP, а с другой стороны подключена точка доступа, которая работает в режиме AP-client.

Это подключение может обеспечить очень хорошую производительность. Единственным недостатком здесь будет то, что SSID сети транслируется в эфир, лишая Вашу сеть свойства невидимости.

Роутер в режиме репитера

Очень часто возникает ситуация, когда нужно расширить зону доступа сети. Есть много вариантов для решения этой задачи, среди которых и использование роутера как репитера (Repeater).

В этом режиме роутер работает как усилитель сигнала основного роутера. Роутер, настроенный в режиме репитера, принимает сигнал и соответственно передает его дальше, увеличивая тем самым радиус приема. В таком режиме для получения наилучших результатов нужно расположить репитер, роутер wifi посередине, на одном расстоянии от основного роутера (или точки доступа) и Вашим компьютером.

Чем отличается маршрутизатор от точки доступа WiFi