AirOS 5 Manual PT
AirOS 5 Manual PT
AirOS 5 Manual PT
Sumário
? 1 AirOS v5 Introdução
? 2 AirOS v5.0 Guia de Configuração
? 2,1 Navegação
? 2,2 Main Page
? 2.2.1 Status
? 2.2.2 Monitor
? 2,3 Wireless Page
? 2.3.1 Basic Wireless Settings
? 2.3.2 Segurança Wireless
? 2,4 Rede
? 2.4.1 As configurações de rede
? 2.4.1.1 Modo Bridge
? 2.4.1.2 Modo Roteador
? 2.4.1.3 Configurações de
rede WLAN
? 2.4.1.4 Configurações de
rede LAN
? 2.4.1.5 Configuração de
Roteamento Multicast
? 2.4.1.6 Configurações de
Firewall
? 2,5 Avançado
? 2.5.1 Advanced Wireless
Setting
? 2.5.2 Sinal LED Limiares
? 2.5.3 Traffic Shaping
? 2,6 Serviços
? 2.6.1 Ping WatchDog
? 2.6.2 Agente SNMP
? 2.6.3 Cliente NTP
? 2.6.4 Web Server
? 2.6.5 Servidor Telnet
? 2.6.6 Servidor SSH
? 2.6.7 Sistema de Log
? 2,7 Sistema
? 2.7.1 Nome do dispositivo
? 2.7.2 Idiomas de interface
? 2.7.3 Administração de Conta
? 2.7.4 Conta Somente leitura
? 2.7.5 Gerenciamento de
Configurações
? 2.7.6 Dispositivo de
manutenção
? 2.7.6.1 upload de
firmware
? 2,8 Tools
? 2.8.1 Alinhar Antena
? 2.8.2 Site Survey
? 2.8.3 Ping
? 2.8.4 Traceroute
? 2.8.5 DHCP Client
AirOS v5 - Introdução
AirOS v5.0 é a mais recente evolução na interface Ubiquiti AirOS. Trata-se de sistemas operacionais avançados com
poderosos recursos sem fio e funções de roteamento, construída sobre uma interface simples e intuitiva. AirOS v5.0
maximiza o desempenho sem fio de produtos Ubiquiti Série M, que são baseados em IEEE 802.11n.
M2 (2.4GHz):
? Bullet M2 HP;
? Nano / Loco M2;
? Rocket M2;
? AirGrid M2;
M5 (5GHz) :
? Bullet M5 HP;
? Nano / Loco M5;
? Rocket M5; M5 Series (5 GHz)
? NanoBridge M5;
? PowerBridge M5;
? AirGrid M5;
M2 series (2.4GHz)
Navegação
Cada uma das telas de gerenciamento (listadas abaixo) contém
parâmetros que afetam um aspecto específico do dispositivo:
[Wireless] contém os controles para uma configuração de rede sem fio, embora abranja
as definições básicas do rádio, que definem o modo de operação, potência de saída, associando
as informações e opções de segurança de dados.
[Services] cobre a configuração dos serviços do sistema de gerenciamento como SNMP, NTP, registo do sistema,
Watchdog Ping e SSH / servidor Telnet.
Status
SSID: é o nome do serviço 802,11 (estabelecido pelo AP ao qual as estações estão Nome do dispositivo e
Wireless Mode
conectadas):
Enquanto operando em modo Station, exibe o SSID do ponto de acesso onde o dispositivo AirOS v5.0 está
associado.
Enquanto operando em modo Access Point, exibe o SSID do dispositivo AirOS v5.0.
Security: Cenário de segurança atual. "None” é exibida se a segurança sem fio está desativada. WPA ou
WPA2 são exibidos se o método de segurança sem fio correspondente é usado. Mais informações são fornecidas na
seção Wireless.
Uptime: Total de tempo que o dispositivo está em funcionamento desde que foi ligado (reiniciar) ou atualização de
software. O tempo é expresso em dias, horas, minutos e segundos.
Date: indica o atual sistema de data e hora, expresso no formato "ano-mês-dia horas: minutos:
segundos". Sistemas de data e hora exatos são obtidos a partir dos serviços de Internet usando NTP Total de tempo e data do
(Network Time Protocol). Sistema de data e hora serão definidas para valores padrão dispositivo
imprecisos após cada reinicialização se NTP não estiver habilitado. Isso por que a maioria dos
dispositivos baseados em AirOS não têm nenhuma fonte de alimentação autônoma para o relógio interno.
Channel / Frequency: Essa é a frequência de operação da 802,11 Service Set (determinado pelo AP) ao qual
o cliente está conectado. Número do canal 802,11 corresponde a freqüência de funcionamento.
Mais informações sobre os canais de suporte são fornecidas na seção Wireless. O dispositivo usa a
frequência de rádio especificada para transmitir e receber dados. Para operação de 5 GHz (série M5), a faixa comum de
frequências disponíveis (canais) é 5,1-5.9GHz. Para operação de 2,4 GHz (série M2) - 2412-2472MHz. A faixas de frequência
válida (canais) irão variar de acordo com legislação local. Para obter mais informações sobre suporte freqüência visite a seção
de regulamentos do Wiki Ubiquiti.
Channel Width: largura espectral do canal de rádio utilizado pelo dispositivo AirOS v5.
São suportadas larguras de espectro de canais 5, 10, 20 e 40 MHz.
Em Station (Estação ou WDS) 20/40MHz é o valor por padrão.
Largura do canal atual eo canal
ACK Timeout: exibe o valor do tempo atual para quadros ACK. ACK Timeout pode ser
ajustado manualmente ou auto-configurado automaticamente. O ACK Timeout (Acknowledgement frame
Timeout) especifica quanto tempo o dispositivo AirOS deve esperar por uma confirmação do dispositivo parceiro
.Confirmar a recepção do pacote antes de concluir o pacote gera um erro e exige que reenvie. ACK Timeout é um parâmetro
muito importantede desempenho ao ar livre sem fio. Quando você estiver usando o modo 802.11n, recomenda-se
definir "Ajuste Automático" para ACK Timeout. Mais informações são fornecidas na seção Configurações avançadas.
WLAN MAC: exibe o endereço MAC do dispositivo v5.0 AirOS WLAN (Wireless)
interface.
LAN MAC: exibe o endereço MAC da interface LAN (ethernet) dispositivo v5.0 AirOS LAN . LAN e WLAN MAC
LAN: indica o status atual da conexão da porta Ethernet. Esta pode alertar o operador técnico do sistema
que o cabo LAN não está conectado ao dispositivo ou não há conexão Ethernet ativa.
AP MAC: exibe o endereço MAC do Access Point, onde o dispositivo está associado
ao operar no modo de estação (Station WDS). É o endereço MAC da interface sem fio
do próprio dispositivo AirOS5-based, se operando em modo Access
Point. AP MAC é usado como Basic Service Set Identifier (BSSID) no tipo de
infra-estrutura de redes sem fio. Status de informações disponíveis na
AirOS powered Station
MAC é único HW identificador em cada rádio 802,11. É constituído por duas
partes:
Signal strenght: mostra o nível do sinal wireless recebido (lado cliente), enquanto operando no modo Station. O
valor representado coincide com a barra gráfica. Use a ferramenta de alinhamento de antena para ajustar a antena do dispositivo
para obter uma melhor ligação com o dispositivo sem fio. A antena do cliente sem fio tem que ser ajustada para obter o
máximo de intensidade do sinal. O sinal é medido em dBm (os decibéis com referência a 1 miliwatt). A conversão é definida
como dBm = 10log10 (P/1mW). Assim, 0dBm seria 1mW e-72dBm seria ,0000006 mW. A intensidade do sinal de-80dBm
ou melhor (-50 ..- 70) é recomendada para ligações estáveis.
Noise Floor: exibe o valor atual do nível de ruído em dBm. O patamar de ruído é levado em AP MAC address e conexões
conta ao avaliar a qualidade do sinal (Sinal-Ruído SNR, RSSI), enquanto o valor médio (estações sem fio associado)
depende da intensidade do sinal acima do piso de ruído.
Transmit CCQ: Este é um índice que avalia a qualidade da conexão sem fio do cliente. O nível é baseado em um valor
percentual, onde 100% corresponde a um estado de ligação perfeita.
TX Rate and RX Rate: exibe a taxa de transmissão de dados (TX) e recepção (RX) atuais 802,11
enquanto operando em modo Station. Taxas de dados até 150 Mbps em 1 de
dispositivos em cadeia (Bullet série M) e de até 300 Mbps em 2 dispositivos em cadeia
(NanoStation / LocoStation M e Rocket série M) podem ser usadas. Mais altas taxas de dados Noise Floor e
fornecerão transferência de dados máxima enquanto o nível do sinal for relevante. Transmissão de CCQ
Airmax: Indica o status atual da AirMax (tecnologia proprietária TDMA da Ubiquiti) em um aparelho ligado no AP ou
no modo AP WDS. Se AirMax é habilitado, o dispositivo só aceita estações AirMax. (Desative AirMax para compatibilidade
802.11abg). AirMax também apresenta algumas configurações de autodetecção de QOS avançadas.
Monitor
ARP é usado para associar endereços IP para cada endereço de Tabela ARP
hardware único (MAC) dos dispositivos. É importante ter um
único endereço IP para cada MAC, ou então haverá rotas
ambíguas na rede.
Bridge: seleção lista todas as entradas na tabela de bridges do sistema, enquanto o dispositivo está operando no modo Bridge.
A tabela bridge mostra a porta de qual bridge a estação particular está associada - em outras palavras, a partir do qual
interface (Ethernet ou wireless) o dispositivo de rede (definido pelo endereço MAC) é acessível ao sistema AirOS
enquanto o encaminhamento dos pacotes para somente a porta (poupando um monte de cópias redundantes e
transmissões).
Ageing timer mostra o envelhecimento de tempo para cada entrada de endereço (em segundos) - depois de
determinado tempo limite, não tendo vindo um pacote de um determinado endereço, a ponte irá apagar o endereço da
tabela da bridges.
Todas as entradas no registro do sistema serão excluídas se o botão Clear for clicado. O conteúdo de Log System será
atualizado se o botão Refresh for ativado.
Syslog Mensagem "está desativada, incapaz de mostrar as mensagens do sistema" será exibida se o registo do sistema
não está habilitado. Descrição do sistema de configuração de log é fornecido na seção de Serviços
Tela Wireless
A tela contém o necessário ao operador para a configuração da parte sem fio. Isso inclui os
requisitos regulamentares, SSID, canal e configurações de freqüência, modo de dispositivo, as taxas de dados e segurança sem
fio.
As definições gerais sem fio, como dispositivo sem fio BSSID, código do país, a potência de saída, modo de 802,11 e taxas
de dados pode ser configurado nesta seção.
2. Station WDS: WDS significa Wireless Distribution System. Station WDS deve ser usada ao conectar ao Access
Point que está operando no modo WDS. Este modo é compatível com criptografia WPA/WPA2.
Estação modo WDS permite a transmissão de pacotes na camada de nível 2.
O benefício da Estação WDS é melhor desempenho e mais rápido. Station WDS - Modo Bridge é totalmente transparente
para todos os protocolos Layer2.
Consulte a seção Network Settings para obter informações detalhadas sobre o modo de configuração bridge.
4. Access Point WDS: 802,11 Este é um ponto de acesso que permite bridge na camada 2 ponte com dispositivos Station
WDS usando o protocolo WDS. AP WDS não é totalmente compatível com criptografia WPA/WPA2.
WDS permite a bridge sem fio entre dispositivos que estão operando em modo Access Point. Ponto de acesso
geralmente é conectado a uma rede com fio (Ethernet LAN), que permite conexão sem fio à rede com fio. Ao ligar
Pontos de Acesso à outra em um Extended Service Set usando o WDS, Ethernets distante pode ser conectadas em uma única
rede local.
É muito importante que os loops da rede não devem ser criados com pontes ou WDS ou combinações de fios (Ethernet)
conexões e pontes WDS. Árvore ou topologia da rede em forma de estrela devem ser utilizadas em todos os casos de usoWDS (isto
é, se AP2 e AP3 são especificados como os pares de WDS AP1, AP2 não deve ser especificado como o WDS entre
colegas de AP3 e AP3 não deve ser especificado como o WDS pares de AP2, em qualquer caso). Topologias de rede
Mesh e Ring não são suportados por WDS e deve ser evitado em todos os casos de uso.
Nota: Station WDS e AP WDS utilizam o protocolo WDS que não é definido como o padrão, assim, problemas de
compatibilidade entre equipamentos de diferentes fornecedores podem surgir.
WDS Peers: WDS Estações e / ou WDS Access Point conectados ao AP com AirOS
devem ser especificada nesta lista, a fim de criar uma infra-estrutura de
rede sem fio - Wireless Distribution System (aplicável para o modo AP WDS
somente).
Modo Wireless
Auto deve ser habilitado, a fim de estabelecer WDS ligação entre WDS Peers
pontos de acesso se WDS Peers não são especificados (aplicável para o
modo AP WDS somente). Se a opção Auto está habilitado AirOS
based Access Point irá escolher WDS Peers (Access Points) de acordo com a configuração de SSID. Operacional Access
Point no modo WDS deverá ter o mesmo SSID como o Peer WDS, a fim de estabelecer a ligação automaticamente quando a
opção Auto estiver ativado. Esta configuração também é conhecida como o modo WDS de repetição.
Observação: Access Point operando emWDS todos os pontos devem operar no mesmo canal de
freqüência. Use a mesma largura do espectro de canais e as mesmas configurações de segurança.
SSID: Service Set Identifier usado para identificar sua rede LAN sem fio 802.11
deve ser especificado durante a operação no Access Point ou ponto de acesso
WDS. Todos os dispositivos do cliente dentro da faixa receberão mensagens
SSID e esconder SSID
de transmissão a partir do ponto de acesso exibindo este SSID.
A lista dos pontos de acesso disponíveis podem ser recuperadas utilizando o botão Select (não aplicável ao modo Access
Point). Este controle ativa a ferramenta Site Survey, que é usado para a seleção de AP. Site Survey vai procurar as redes
disponíveis sem fio ao alcance de todos os canais de suporte e permitirá que você escolha uma para a associação. No caso da
rede selecionada usa criptografia, você precisa definir os parâmetros de segurança na seção de Segurança Wireless. Selecione
o ponto de acesso da lista e clique no botão Select para a associação.
Clique no botão Scan para atualizar a lista de redes sem fios disponíveis. Varredura de canais Site Survey pode ser
modificada usando channel Scan List.
Lock to AP MAC: Isto permite que a estação de manter sempre uma ligação
especial com o AP MAC específico (aplicáveis para a Estação e modo Station
WDS somente). É útil por que ás vezes pode haver alguns nomes idênticos
Procure a opção AP MAC
(SSID do AP), com diferentes endereços MAC. Com o bloqueio de AP, a estação
irá bloquear o endereço MAC e não transitar entre diversos Access Points com o
mesmo ESSID.
Country Code: os países diferentes terão diferentes níveis de potência e seleções freqüência permitidos. Para assegurar que o
funcionamento do dispositivo segue as normas de conformidade regulamentar, por favor, certifique-se de selecionar seu país
correto onde dispositivo será usado. A lista de canais, os limites de potência, IEEE 802.11 e os modos do canal Spectrum
largura será ajustado de acordo com os regulamentos do país selecionado. Além disso, por favor consulte o cumprimento guia
para mais explicações sobre os requisitos de conformidade internacionais.
IEEE 802.11 Mode: Este é o padrão de rádio usadas para a operação de seu dispositivo
AirOS. 802.11b, 802.11ae 802.11g são padrões antigos 2.4GHz modo, enquanto o
802.11n (2,4 e / ou 5GHz) é baseada em padrões mais novos mais rápidos, com modula-
ção Orthogonal Frequency Division Multiplexing (OFDM). Para obter IEEE 802.11 e modo de selecção Country
mais informações, consulte a regulamentação 802,11. Code on Bullet M5
? Bullet M2, Rocket M2, Nano M2, Loco M2 suportam modos IEEE 802,11:
B / G / N - conectar a uma rede 802.11b, 802.11g ou 802.11n rede (selecionada por padrão). Este modo oferece melhor
compatibilidade.
? M5 Bullet, Rocket M5, Nano M5, Loco M5 suportados IEEE 802,11 modo:
A / N - conectar a uma rede 802.11b ou 802.11n (selecionada por padrão). Este modo oferece melhor compatibilidade.
Benefício 1: Vai aumentar a quantidade de canais não sobrepostos. Isto pode permitir escalas de rede melhores
Benefício 2: Vai aumentar o PSD (densidade de potência espectral) do canal e permite que a distância do link seja
aumentada
Inconveniente: reduzirá throughput proporcional à redução do tamanho do canal. Assim, tal como o modo turbo (40MHz)
aumenta velocidades possíveis em 2x, um cana de meio espectro (10MHz), reduzirá a velocidade em
2x.
Channel Shifting: opção permite que os canais especiais que têm a freqüência
compensem entre os canais 802.11b/g/n. Esta é uma característica Ubiquiti
proprietária. Enquanto 802,11 redes têm canais padrão, tais como
(5180MHz) Canal 36, Canal 40 (5200MHz), etc Spaced cada 5MHz distante,
mudando de canal vai permitir a operação de novos canais de 802,11 compensem os
canais normais. Todos os canais podem ser desviado por 5 MHz (em 802.11na) ou Habilitar ou desabilitar Canal Shifting
2 / 3 MHz (em 802.11bgn) a partir do padrão de frequência do canal central.
Os benefícios disso são redes privadas de segurança inerente. Usando o canal de mudança, as redes podem
instantaneamente se tornam invisíveis para os milhões de dispositivos Wi-Fi em todo o mundo.
Frequency, MHz: seleciona o canal sem fio que opera em modo Access Point.
Vários canais de freqüência estão disponíveis para evitar a interferência entre pontos
de acesso nas proximidades. A lista de canais varia de acordo com o código do país
selecionado, modo IEEE Spectrum 802,11 e largura do espectro do canal e opção Channel Shifting.
Channel Scan List, MHz: Isto irá limitar apenas a digitalização dos canais selecionados (aplicável a Estação e Estação
modo WDS somente). Os benefícios disso são maior velocidade de scan, bem como filtrar APs indesejados nos resultados.
Ferramenta Site Survey vai olhar para os pontos de acesso em canais selecionados.
Obey regulatory power deve permanecer para forçar a potência de transmissão ser
compatível com as normas do país selecionado. Neste caso, não será possível definir potência isotrópica radiada equivalente
(EIRP) acima do valor permitido por domínio regulamentar (diferentes níveis de potência máxima e os ganhos de antena são
permitidas para cada domínio de regulação, assim, IEEE 802.11a/b/g/n de cada país ). Para mais informações consulte o guia
de cumprimento das normas 802.11.
Wireless Security
Esta seção permite que você defina os parâmetros que controlam como as subscriber stations associem-se a um dispositivo sem
fio e criptografem / decriptografem dados.
CCMP (vulgarmente conhecido como AES) - Counter Mode with Cipher Block Chaining Message Authentication Code
Protocol, que utiliza o algoritmo Advanced Encryption Standard (AES).
WPA Pre -Shared Key: a frase secreta para WPA ™ ou método de segurança WPA2 ™ deve ser especificada se o método
método pre-shared key é selecionado. A chave pré-compartilhada é uma senha alfa-numérica entre 8 e 63 caracteres.
WPA User Password: credencial senha usada pelo suplicante para autenticação de EAP (aplicável para STA e modos STA
WDS somente).
definir certos clientes sem fio na lista, que terão acesso garantido ao ponto de
acesso, enquanto o acesso será negado para todos os clientes restantes - Controle por MAC Address List
MAC ACL Policy é definida como Allow.
definir certos clientes sem fio na lista que terá o acesso negado ao ponto
de acesso, enquanto o acesso será concedido para todos os restantes clientes - MAC ACL Policy é definida como Deny.
Os endereços MAC dos clientes sem fio podem ser adicionados e removidos à lista usando os botões Add e
Remove.
Nota: MAC Access Control é a abordagem mais fraca de segurança. WPA ™ ou métodos de segurança WPA2 ™ devem ser
usados sempre que possível.
Network
A tela da rede permite ao administrador configurar as funcionalidades
de bridge ou roteamento.
[Router] pode ser configurado para operar na camada 3 para realizar roteamento e permitir
segmentação de rede - clientes wireless estarão em sub-redes com IPs diferentes. Mode router bloqueará as transmissões enquanto
elas não forem transparente.
AirOS v5.0 powered Router pode actuar como servidor DHCP e usar o Network Address Translation (Masquerading)
recurso que é amplamente utilizado pelos Pontos de Acesso. NAT irá atuar como firewall entre as redes LAN e WLAN.
Outras definições de firewall podem ser configuradas para Layer 3 para filtragem de pacotes e controle de acesso em modo
Router.
Network Settings
Bridge Mode
DHCP - Escolha esta opção para atribuir o endereço IP dinâmico, Gateway e Endereço DNS pelo servidor DHCP local.
Static - escolha esta opção para atribuir as configurações de IP estático para a interface de bridge.
IP Address: digite o endereço IP do dispositivo, quando Bridge Static IP Address é o modo selecionado. Este IP será
utilizado para fins de gerenciamento do dispositivo AirOS.
Netmask: É um valor que quando expandido em binário fornece um mapeamento para definir quais grupos de
endereços IP podem ser classificados como hosts e dispositivos de rede. Netmask define o espaço de
endereço do segmento de rede onde dispositivo AirOS reside. 255.255.255.0 (ou / 24) Netmask é comumente usada entre
as diversas redes de IP classe C.
IP Gateway: Normalmente, este é o endereço IP do host que oferece o ponto de conexão à internet.
Pode ser um modem DSL, modem de cabo ou um roteador gateway WISP. Os dispositivos AirOS v5.0 irão direcionar os pacotes de
dados para o gateway se o host não estiver dentro da rede local.
Endereços IP do gateway devem estar no mesmo espaço de endereço (mesmo segmento de rede) que o dispositivo AirOS.
Primary / Secondary DNS IP: O Domain Name System (DNS) é uma internet "catálogo telefônico", que traduz nomes de
domínio para endereços IP. Estes campos identificar os endereços IP do servidor de onde o dispositivo AirOSprocura a fonte da
tradução.
O endereço IP Primary DNS deve ser especificado para efeitos de gerenciamento de dispositivos.
Secondary DNS é opcional. É usado como o fail-over, no caso o servidor DNS primário ficar sem
resposta.
O sistema AirOS v5.0 irá retornar à configuração padrão de IP Ponte endereço IP atribuído automaticamente DHCP
com fallback IP
(192.168.1.20/255.255.255.0) se o Reset para os padrões de rotina for
acionado.
Spanning Tree Protocol: Várias pontes interconectadas criam redes maiores utilizam a norma IEEE 802.1d Spanning Tree
Protocol (STP), que é usado para encontrar o caminho mais curto na rede e eliminar os loops da topologia.
Se o STP é ligado, a bridges AirOS irá se comunicar com outros dispositivos de rede, enviando e
recebendo Bridge Protocol Data Units (BPDU). STP deve ser desligado (selecionada por
padrão), quando o dispositivo AirOS é a única bridge sobre o LAN ou quando não há loops na
Spanning Tree Protocol
topologia uma vez que não há sentido para a ponte para participar do Protocolo Spanning Tree neste
habilitado
caso.
Firewall na interface bridge pode ser ativada usando a opção "Enable Firewall". Regras de Bridge
Firewall podem ser configuradas, ativadas ou desativadas enquanto estiver esta tela de configuração, que é aberta
com o botão "Configure”.
On ativa ou desativa o efeito da entrada de firewall particular. Todas as entradas firewall adicionados são guardados
no arquivo de configuração do sistema, porém, só as entradas firewall habilitado será ativo durante a operação do sistema
AirOS.
Os operadores Not podem ser utilizados para a inversão dos critérios de filtragem de máscara, Source Port, Destination IP / mask e
destination port 443 (ou seja, se não está habilitado para o valor especificado Destino Porto 443, os critérios de
filtragem serão aplicadas a todos os pacotes enviados a qualquer porta de destino, exceto a 443 que é comumente usado para
HTTPS).
Entradas Firewall recentemente adicionadas podem ser salvas clicando no botão Save ou rejeitadas pela ativação botão Cancel
na janela de configuração de firewall.
Todas as entradas firewall ativas são armazenados na cadeia de firewall do filtro da tabela ebtables, enquanto o dispositivo está
operando no modo Bridge. Consulte o manual ebtables para a descrição detalhada da funcionalidade de firewall no modo
Bridge.
Router Mode
? Interface sem fio e todos os clientes sem fio conectados são considerados como a rede interna ea interface Ethernet é
dedicado para a conexão com a rede externa, enquanto o AirOS alimentado dispositivo está operando em modo AP WDS
AP / Wireless;
? Interface sem fio e todos os clientes sem fio conectados é considerada como a rede externa ea todos os dispositivos de
rede no lado da LAN, assim como a interface Ethernet em si é considerada como a rede interna, enquanto o AirOS
alimentado dispositivo está a funcionar na Estação / modo WDS Station.
Wireless / Wired clientes são encaminhadas a partir da rede interna para a externa, por padrão. Network Address Translation
(NAT funcionalidade) funciona da mesma maneira.
WLAN Network Settings
IP Aliases recentemente adicionados podem ser salvos pela ativação botão Save ou rejeitadas, ativando o botão Cancel na
janela de configuração do Alias.
Enable NAT: Network Address Translation (NAT) permite que os pacotes sejam enviados a
partir da rede com fio (LAN)ou sem fio para o endereço de interface IP e sub-roteadas para outros
dispositivos clientes que residem na rede local enquanto o AirOS-based
funciona em modo AP / AP WDS sem fio ou no sentido contrário "/ Station WDS".
Enable NAT e servidor
DHCP
NAT é implementado usando as regras do firewall tipo de masquerade. Entradas NAT firewall são
armazenados na tabela nat iptables, enquanto o dispositivo está operando em modo Router.
Consulte o tutorial iptables para uma descrição detalhada da funcionalidade do NAT no modo Router.
As rotas devem ser especificadas de modo que os pacotes devem passar através do AirOS v5.0 com dispositivo se o NAT está
desabilitado no roteador que operem em modo de rede.
Enable DHCP server: Dynamic Host Configuration Protocol (DHCP) atribui endereços IP a clientes que irá associar à
interface sem fio enquanto os dispositivos AirOS operam em modo AP WDS AP / sem fios e atribui endereços
IP a clientes que se conectam à LAN dispositivo de interface enquanto o AirOS Powered está operando no Estação / modo WDS
Station.
Lease Time: Os endereços IP fornecidos pelo servidor DHCP só serão válidos durante o período especificado pelo tempo de
concessão. Aumentar o tempo assegura que o cliente opere sem interrupção, mas pode introduzir conflitos potenciais.
Diminuir o tempo de concessão irá evitar potenciais conflitos de endereços, mas pode causar interrupções mais leves para o
cliente enquanto ele aqduirer novos endereços IP do servidor DHCP. O tempo é expresso em segundos.
Enable DNS Proxy: O Proxy DNS encaminha os pedidos Domain Name System dos
hosts, que residem na rede interna para o servidor de DNS enquanto AirOS dispositivo
é alimentado em operando em modo Router. Um IP válido do servidor DNS primário tem
de ser especificado para a funcionalidade DNS Proxy. IP da interface de rede interna do
dispositivo AirOS deve ser especificado como o servidor de DNS na Proxy DNS e configurações de Port
configuração do host no DNS para proxy deve ser capaz de receber os pedidos de DNS e Forwarding
traduzir os nomes de domínio para endereços IP a seguir.
Port Forwarding: Port Forwarding permite que portas específicas dos anfitriões residem na rede interna para ser encaminhado
para a rede externa. Isso é útil para várias aplicações, tais como servidores de FTP, jogos, etc, onde os sistemas de
acolhimento diferente precisa ser visto usando um único endereço IP comum / port.
Redirecionamentos de portas recentemente adicionados podem ser salvos pela ativação botão Save ou rejeitadas,
ativando o botão Cancel na janela de configuração de Port Forwarding.
LAN IP Address: É o endereço IP a ser representado pela LAN ou interface sem fios que está ligado à rede externa de
acordo com o modo de operação sem fio descrito acima. Este é o endereço IP pode ser usado para o encaminhamento e as
necessidades de gestão do dispositivo.
A interface de rede externa pode ser definida para IP estático ou pode ser configurado para obter um endereço IP do servidor
DHCP, que deve residir na rede externa. Um dos modos de atribuição de IP deve ser selecionado para a interface de rede
externa:
DHCP - Escolha esta opção para obter o endereço IP, Gateway e DNS dinamicamente endereço do servidor DHCP
externo.
PPPoE - Escolha esta opção para obter o endereço IP, Gateway e DNS dinamicamente endereço do servidor PPPoE
externo.
Static - escolha esta opção para atribuir as configurações de IP estático para a interface externa.
Gateway IP: é o endereço IP do roteador de acolhimento que reside na rede externa e fornece o ponto de conexão para o
próximo salto para a Internet. Isso pode ser um modem DSL, modem de cabo ou um roteador gateway WISP. Dispositivo
AirOS irá direcionar todos os pacotes para o gateway se o host de destino não está dentro da rede local.(Aplicável somente para
o modo estático)
Endereço IP do gateway deve ser do mesmo espaço de endereço (no mesmo segmento de rede) da interface de rede externa
do dispositivo AirOS (interface sem fio no caso de estação e da interface LAN, no caso do AP). (Aplicável somente para o
modo estático)
Primary / Secondary DNS IP: O Domain Name System (DNS) é um"catálogo telefônico" da internet, que traduz nomes de
domínio para endereços IP. Estes campos identificam os endereços IP do servidor DNS, onde os pedidos são encaminhados
pelo dispositivo AirOS v5.0 powered. (Aplicável somente para o modo estático)
IP do servidor Primary DNS é obrigatório. Ele é usado pelo proxy DNS e para efeitos de gestão de dispositivos.
Secondary DNS é opcional. É usado como o fail-over, no caso o servidor DNS primário ficar
sem resposta.
PPPoE: Point-to-Point Protocol over Ethernet (PPPoE) é uma conexão
virtual privada e segura entre dois sistemas que permite o transporte de
dados encapsulados. É comumente utilizada como meio de assinantes
para se conectar a Internet Service Providers.
O endereço IP da interface PPP será exibido na tela principal, junto com as estatísticas interface PPP se for obtida por meio
da conexão PPPoE estabelecidas, caso contrário a mensagem “Not connected” será exibida
A rotina de reconexão do túnel PPPoE pode ser iniciada utilizando o botão Reconnect, que está localizado na tela Main junto
às estatísticas de interface PPP.
Enable DMZ: A zona desmilitarizada (DMZ) pode ser ativado e utilizado como um local onde os serviços podem ser
colocadas, tais como servidores Web, servidores proxy e servidores de e-mail de forma que estes serviços podem continuar a
servir a rede local e estão na mesma tempo isolados do mesmo para segurança adicional. DMZ é comumente usado com a
funcionalidade de NAT, como alternativa para o Port Forwarding enquanto faz todas as portas do dispositivo de rede de
acolhimento deve ser visível do lado da rede externa.
DMZ IP: conectado à rede host, especificado com o endereço IP DMZ será acessível a partir da rede
externa.
No caso de as conexões de rede externas serem desconhecidas, elas podem ser recuperados com a ajuda
do [UBNT_Discovery_Utility Ubiquiti Discovery Utility]. Plataforma multi-utilitário deve ser iniciada no PC administrador
que reside no mesmo segmento de rede que o dispositivo AirOS.
AirOS v5.0 sistema irá retornar à configuração padrão de IP
(192.168.1.20/255.255.255.0) se o Reset para os padrões de rotina é
iniciada (mais informações na seção System).
Entradas Firewall recentemente adicionadas podem ser salvas clicando o botão Save ou rejeitadas pela ativação do botão Cancel
na janela de configuração de firewall.
Todas as entradas firewall ativas são armazenadas na cadeia FIREWALL da tabela filter iptables, enquanto o dispositivo está
operando em modo Router. Consulte o tutorial iptables para a descrição detalhada da funcionalidade de firewall em modo
Router.
Advanced
Esta tela trata de configurações avançadas de roteamento e configurações sem fio. A tela Opções Avançadas permite gerenciar
configurações avançadas que influência no desempenho do dispositivo e do comportamento. As configurações avançadas
wireless são dedicados para usuários tecnicamente mais avançados que têm um conhecimento suficiente sobre a tecnologia
LAN sem fio. Essas configurações não devem ser alteradas a menos que você saiba o efeito que as mudanças terão no seu
dispositivo.
Fragmentation Threshold: especifica o tamanho máximo para um pacote de dados antes de ser fragmentado em vários
pacotes. O intervalo é de 256-2346 bytes, ou a palavra "off". Definindo a fragmentação muito baixo pode resultar em mau
desempenho da rede.
O uso de fragmentação pode aumentar a confiabilidade das transmissões de frames. Por causa do envio de quadros menores,
as colisões são muito menos prováveis de ocorrer. Entretanto os menores valores do Fragment Threshold resultarão em menor
rendimento também. Mínimas ou nenhuma modificação de fragment threshold são recomendadas porquanto
a configuração padrão de 2346 é o melhor na maioria dos casos de uso de rede sem fio.
AirOS v5.0 possui um novo algoritmo de auto-reconhecimento de tempo limite que dinamicamente otimiza o quadro de
valor de tempo limite de confirmação, sem intervenção do usuário. Esse é um recurso crítico necessário para estabilizar
enlaces externos 802.11n a longa distância. O usuário também pode inserir o valor manualmente, mas não é
recomendado.
Alterando o tempo de espera ACK irá alterar a distância até o valor da distância para o ACK Timeout.
Auto Adjust permitirá recurso de configuração auto ACK Timeout . Se ativado, ACK valor do tempo
limite será derivado dinamicamente usando um algoritmo semelhante ao Algoritmo de taxa de conservação (usado no AirOS v3.4).
É muito recomendado usar Ajuste Automático opção para 802.11n.
Se duas ou mais estações estão localizadas a uma distância consideravelmente diferentes do ponto de acesso que estão associadas, o
tempo limite mais alto ACK para a estação mais distantes deve ser fixados no lado AP. AirOS v5.0 inclui um algoritmo
ACK Timeout melhor.
Enable Extra Reporting: Esse recurso relata informações adicionais (ex: host name),
nos quadros de gerenciamento 802.11. Esta informação é comumente usada para a identificação do
sistema e relatórios de status na descoberta de utilitários e sistemas operacionais de rotamento. Habilitar Extra Reporting
Enable DFS: DFS é parte do padrão IEEE 802.11h sem fio. Opção Enable DFS permite ativar /
desativar o suporte DFS (aplicável apenas para a série M5). DFS pode ser obrigatória em alguns
domínios de regulação e deve ser ajustada de acordo com os regulamentos do país selecionado.
Consulte o guia de cumprimento e as autoridades de regulamentação oficial para mais
Enable DFS e Client
explicações sobre os requisitos de conformidade para o país onde dispositivo AirOS v5.0-baseado Isolation
está instalado.
Enable Client Isolation: Essa opção permite que os pacotes só para ser enviado a partir da rede externa para o CPE e vice-
versa (aplicável para AP / modo WDS AP apenas). Se o isolamento do cliente é ativado estações sem fio conectado ao AP
mesmo não será capaz de interligar em ambos camada 2 (MAC) e camada 3 (IP) nível. Isto é eficaz para as estações de
associado e seus pares WDS também.
LED 1 (vermelho) acende se o sinal atinge o valor definido em um campo de entrada ao lado dele. O valor padrão é
de-94dBm.
LED 2 (Amarela) vai ligar se o sinal atinge o valor definido em um campo de entrada ao lado dele. O valor padrão é de-
80dBm.
LED 3 (Verde) vai ligar se o sinal atinge o valor definido em um campo de entrada ao lado dele. O valor padrão é de-
73dBm.
LED 4 (Verde) vai ligar se o sinal atinge o valor definido em um campo de entrada ao lado dele. O valor padrão é de-
65dBm.
Configuração exemplo: Se o sinal (exibido na tela Main) oscila em torno de -63 dBm, os limiares de LED podem ser
definidos com valores -70, -65, -62, -60. Nota: O sinal "-" não deve ser utilizado para a especificação do
valor de intensidade do sinal.
Traffic Shaping
O tráfego pode ser limitado no dispositivo AirOS-based no sentido de upload e download baseado em uma taxa limite
definida para cada usuário.
Esta é a camada 3 QoS.
Outgoing Traffic Burst: especifica o volume de dados (em quilobytes) para limitar o tráfego de saída que não será
efetivo depois de a ligação de dados ser iniciada.
Serviços
Esta tela cobre a configuração dos serviços do sistema de gerenciamento SNMP, SSH, System Log e Ping Watchdog.
Ping WatchDog
Services Page
Ping Interval: especifica um intervalo de tempo (em segundos) entre as solicitações ICMP "echo" enviados pelo
Watchdog Ping. O valor padrão é 300 segundos.
Startup Delay: Especifica o atraso inicial (em segundos) até que a primeira solicitação ICMP "echo" seja enviada.
pelo Watchdog Ping Tool. O valor padrão é 300 segundos.
O startup delay deve ser de pelo menos 60 segundos assim como a interface de rede e inicialização de conexão sem fio
leva uma considerável quantidade de tempo, se o dispositivo é reiniciado.
Failure Count to Reboot: especifica o número de respostas ICMP "echo response". Se o número especificado de
pacotes ICMP "echo response" não é recebido de forma contínua, o Ping Watchdog irá reiniciar o dispositivo.
O valor padrão é 3.
Agente SNMP
SNMP Community: especifica a string SNMP community. É necessário para autenticar o acesso a objetos MIB e
funciona como senha embutida. O dispositivo suporta uma sequência comunidade somente-leitura, que dá acesso de leitura
para as estações de gerenciamento, autorizada a todos os objetos na MIB, exceto as strings da comunidade, mas não
permite acesso de gravação. AirOS suporta SNMP v1. O padrão de comunidade SNMP é "public".
Contact: especifica a identidade ou o contato que deve ser contatado em caso de uma situação de emergência surgir.
NTP Client
Web Server
Web Server: os seguintes valores para servidor web do dispositivo AirOS v5.0 podem ser
definidos:
Use Secure Connection (HTTPS): Caso esteja marcado, o servidor Web irá
usar o modo seguro HTTPS. HTTPS é desmarcado por padrão.
Server Port: configuração da portaWeb Server TCP / IP ao usar o Servidor Web usando HTTPS
modo http ..
Telnet Server
System Log
Log Remoto Porto: é a porta TCP / IP do host syslog mensagens devem ser enviadas. "514" é a porta padrão para a
mensagem do sistema comumente utilizado logging utilities.
Cada mensagem contém registrados pelo menos uma hora do sistema e um nome de host. Normalmente, um nome de
serviço particular que gera o evento de sistema é especificado também dentro da mensagem. Mensagens de diferentes serviços
tem contextos diferentes e diferentes níveis de detalhes. Geralmente erro, aviso ou serviços de mensagens do sistema de
informação são relatados, porém maiores detalhes a nível de depuração podem ser relatados também. Porém um volume
maior de mensagens será gerado.
System
Device Name
Sistema Page
Interface Language
Perfís de idiomas adicionais podem ser carregados. Por favor, consulte o guia que descreve como importar perfil de
idioma utilizado para a tradução da interface do usuário.
Administrative Account
New Password: uma nova senha usada para autenticação de administrador deve ser especificada.
Confirm password: uma nova senha deve ser inserida novamente para verificar a sua precisão.
Read-only Account
Configuration Management
Upload Configuration: clique em Browse para navegar e selecionar o novo arquivo de configuração ou
especificar o caminho completo para o local do arquivo de configuração.
Clicar o botão Upload irá transferir um novo arquivo de configuração do sistema. Os parâmetros da nova configuração serão
visíveis nas telas Wireless, Network, Advanced, Services e System na interface de gerenciamento.
Nova configuração será ativa depois que o botão Aplicar é ativado e até que o ciclo de reinicialização do sistema seja concluído.
A configuração do sistema anterior é eliminada após o botão Aplicar ser clicado. É altamente recomendável a configuração de
backup do sistema antes de carregar a nova configuração.
Use somente os backups de configuração do dispositivo de mesmo tipo - configuração backup da Bullet M2 (ou M5),
Rocket M2 (ou M5), NanoStation M2 (ou M5)! Comportamento pode ser imprevisível quando são misturados
configurações de dispositivos de tipos diferentes. BackupsAirOS v3.4 não são compatíveis com AirOS v5.0
Device Maintenance
Firmware Upload
É altamente recomendável a configuração de backup do sistema e de Arquivo de informação de apoio antes de enviar a nova
configuração.
Close this window - fecha a janela de atualização de firmware, se for ativado. Esta ação não irá cancelar o processo de
atualização de firmware.
Tools
Align Antenna
Redefinir padrões
A janela Align Antenna pode ser fechada com o botão Close this window.
Site Survey
Site Survey: este utilitário irá procurar por redes sem fio ao alcance de
todos os canais de suporte enquanto o dispositivo está operando em
modo Access Point ou Station. A lista pode ser modificada no modo Station. Consulte a seção Link Setup
para os detalhes de personalização da lista de canais.
Site Survey reporta MAC Addresses,ESSID, tipo de
criptografia (se houver), Sinal (dBm), Frequency (GHz) e canal
sem fio em torno de todos os pontos de acesso que podem ser
encontrados pelo dispositivo AirOS.
Ping
Estatísticas de perda de pacotes e avaliação do tempo de latência são fornecidos após o teste ser concluído.
Traceroute
Fonte:
Obtido em "http://www.ubnt.com/wiki/index.php/AirOS_5"
Tradução adaptada: