Draytek Vigor 2700 Series Manuale Utente

Navigare online o scaricare Manuale Utente per Networking Draytek Vigor 2700 Series. Vigor2700VG Manuale Utente

  • Scaricare
  • Aggiungi ai miei manuali
  • Stampa
  • Pagina
    / 225
  • Indice
  • SEGNALIBRI
  • Valutato. / 5. Basato su recensioni clienti

Sommario

Pagina 1 - Uživatelská příručka

Série Vigor 2700 Uživatelská příručka (verze 1.3, datum 9.10. 2006)

Pagina 2

Popis Vigor2700V(2S) Indikační LED Popis VPN Aktuální stav provozu VPN. Svítí pokud jsou na směrovači provozovány sítě VPN Svítí při vyvěšeném tel

Pagina 3

Jméno (Name) Jméno osoby digitálního podpisu peeru se zodpovídající hodnotou. Může to být IP adresa, doména, nebo e-mailová adresa. Pole pod polem typ

Pagina 4

Zobrazuje stav přístupu určitého uživatele. Symbol V a X znázorňuje zda je uživatel aktivní nebo neaktivní. Další (Next) Klikněte pro přechod na dal

Pagina 5

102ISDN Povolíte vzdálené připojení ISDN dial-in. Lze také nastavit funkci zpětného volání. Měli byste nastavit Uživatelské jméno a heslo vzdálené

Pagina 6 - 1. Indikační LED a konektory

Lokální ID (Local ID)-Upřesněte místní ID, které má být použito na nastavení dial-in v nastavení účtu LAN-to-LAN. Tato položka je volitelná a může být

Pagina 7 - Popis Vigor2700G

Stav (Status) Indikuje stav individuálního účtu. Symboly V a X ukazují, zda je účet aktivní, nebo neaktivní. Klikněte na každý index, pokud chce

Pagina 8 - Popis Vigor2700Gi

105Jméno profilu (Profile Name) Jméno profilu připojení. Aktivovat tento profil (Enable this profile) Zaškrtněte, pokud chcete aktivovat tento pro

Pagina 9 - Popis Vigor2700V(2S1L)

106Tato skupina polí je důležitá pro IPSec tunely a L2TP s IPSec politikou. Žádný (None): Neaplikuje IPSec politiku. Vzhledem na spojení VPN figuru

Pagina 10 - Popis Vigor2700V(2S)

Mód IKE fáze 1 (IKE phase 1 mode)-Zvolte základní nebo agresivní mód. Výstupem je výměna bezpečnostních návrhů, aby byl vytvořen bezpečný kanál. Zá

Pagina 11 - Popis Vigor2700VG(2S1L)

Typ povoleného volání Dial-In (příchozí) (Allowed Dial-In Type) Předdefinuje typ spojení pro příchozí volání. ISDN Povolí jen příchozí ISDN dial

Pagina 12 - Popis Vigor2700VG(2S)

109 L2TP Umožníte vzdálenému uživateli vytvořit připojení L2TP VPN přes Internet. Lze zvolit L2TP samotné nebo s IPSec. Zvolte si mezi: Žádná (None)

Pagina 13 - Popis Vigor2700VGi

Popis Vigor2700VG(2S1L) Indikační LED Popis Nesvítí, pokud je rádiové rozhraní vypnuto Svítí, pokud je rádiové rozhraní zapnuto a pracuje korektně

Pagina 14 - Popis Vigor2700e

110Funkce zpětného volání (Callback Funkcion) Tato funkce poskytuje službu zpětného volání jen pro příchozí volání dial-in vzdálených uživatelů ISD

Pagina 15 - Popis Vigor2700Ge

3.7.7 Správa spojení (Connection Managemnt) Dostupná je sumární tabulka všech připojení VPN. Lze odpojit každé VPN připojení kliknutím na tlačítko Zr

Pagina 16 - 1.1 Instalace hardware

3.8 Správa certifikátů (Certificate Management) Digitální certifikát pracuje jako elektronická identita, která je vydaná důvěryhodným zdrojem (cer

Pagina 17 - 2. Základní nastavení

Zadejte všechny požadované informace a opět klikněte Generovat. Import Klikněte na toto tlačítko pro import uloženého souboru s informacemi o c

Pagina 18

3.8.2 Důvěryhodný CA certifikát (Trusted CA Certificate) Důvěryhodný CA certifikát má v seznamu 3 sady certifikátů. Abyste importovali uložený cer

Pagina 19

Klikněte na Zobrazit (View), pokud chcete zobrazit každý Důvěryhodný CA certifikát v podrobném informačním oknu. Pokud chcete certifikát vymazat, zv

Pagina 20

3.9 VoIP Síť Voice over IP (hlas přes IP - VoIP) umožňuje používat širokopásmové připojení k Internetu pro hlasový přenos vysoké kvality. Je mnoho

Pagina 21 - 2.2.2 PPPoE/PPPoA

Největší výhoda tohoto módu je, že si nemusíte pamatovat IP adresu vašeho přítele, která se může, pokud je dynamická, často měnit. Namísto toho použi

Pagina 22

3.9.1 Konfigurace volání (Dial Plan) Tato stránka umožňuje nastavit si telefonní seznam (Phone Book) a číselnou tabulku (Digit Map) pro funkce VoIP. K

Pagina 23

Klikněte na jakékoliv číslo indexu pro zobrazení stránky položky Programování volání. Aktivovat (Enable) Klikněte pro aktivaci. Telefonní číslo

Pagina 24 - 2.3 Online stav

Popis Vigor2700VG(2S) Indikační LED Popis Nesvítí, pokud je rádiové rozhraní vypnuto Svítí, pokud je rádiové rozhraní zapnuto a pracuje korektně W

Pagina 25

Zapnout (Enable) Zaškrtněte pokud chcete aktivovat nastavení. Prefix číslo (Prefix Number) Nastavené číslo je použito na p

Pagina 26

Nahradit (Replace) V tomto módu bude OP číslo nahrazeno číslem prefixu při volání přes určité rozhraní. Jak je uvedeno na obrázku výše, OP číslo 8863

Pagina 27 - 3. Rozšířené nastavení webu

Index Klikněte pro vstup na stránku nastavení účtu SIP. Profil Zobrazí jméno profilu účtu. Doména/Oblast (Domain/Realm) Zobrazí název do

Pagina 28 - 3.1.2 PPPoE/PPPoA

SIP PING interval Předvolená hodnota je 150 vteřin. Je důležitá pro Nortel NAT server traversal support. Jméno profilu (Profile Name)

Pagina 29

Zadejte název domény nebo IP adresu SIP Registrar serveru. Proxy Nastavte jméno domény nebo IP adresu SIP proxy

Pagina 30

125 Níže je znázorněn př. seznamu SIP účtů.

Pagina 31 - 3.1.3 MPoA

3.9.3 Nastavení telefonu (Phone Settings) Tato stránka umožňuje uživateli upravit nastavení telefonu buď pro VoIP 1 nebo VoIP 2. RTP Symetrické RTP

Pagina 32

Klikněte na číslo 1 nebo 2 ve sloupci index a vstupte na následující stránku pro konfigurování nastavení telefonu. Hotline Zaškrtněte políčko

Pagina 33

Délka spojení (Session Timer) Zaškrtněte pro aktivaci funkce. Pokud po dobu kterou zadáte do pole, nebude žádná odpověď, automaticky se spojení ukon

Pagina 34 - 3.1.4 MULTI - PVC

Pouze tento kodek (Single Codec)-Pokud je políčko zaškrtnuto, bude aplikován pouze zvolený kodek. Velikost paketu (Packet Size)-Množství dat, které

Pagina 35

Popis Vigor2700VGi Indikační LED Popis Nesvítí, pokud je rádiové rozhraní vypnuto Svítí, pokud je rádiové rozhraní zapnuto a pracuje korektně WLA

Pagina 36

Rozšířená nastavení telefonu Tato možnost se zobrazí po kliknutí na tlačítko Rozšířené v menu VoIP – Nastavení telefonu – Index.1. Zde je možné na

Pagina 37 - 3.2 LAN

3.9.4 Stav (Status) V části VoIP Stav je uveden stav kodeku, připojení a další informace o stavu hovoru pro oba VoIP porty. Čas obnovení (Refresh

Pagina 38

132PeerID Současné ID peeru volajícího ven nebo dovnitř (formát může být IP nebo doména). Čas spojení (Connect Time) Formát ve vteřinách. Tx

Pagina 39

3.10 ISDN ISDN (Integrated Services Digital Network) je komunikační standard pro posílání hlasu, videa a dat přes digitální linku. Poz.: Pouze pro mo

Pagina 40

Ve standardním nastavení je tato funkce zakázána. Pokud pole pro zadání číslem MSN necháte prázdná, budou přijímány všechny příchozí hovory bez směrov

Pagina 41

135Link Type (Způsob připojení) Celkem jsou k dispozici 4 možnosti: Link Disable (zakázat vytáčení), Dialup 64 Kbps (vytáčení s rychlostí 64 kb/s -

Pagina 42 - 3.2.3 Statické routování

Konfigurace většiny parametrů je stejná jako v předchozím případě. Výše uvedený obrázek ukazuje příklad konfigurace. 3.10.4 Virtuální TA Virtual TA

Pagina 43

Jak je uvedeno ve výše, může klient Virtual TA přijímat telefonní hovory, nebo realizovat odchozí volání, odesílat nebo přijímat faxové zprávy přes

Pagina 44

Virtual TA Server Zapnout (Enable): Zaškrtněte pro aktivaci serveru. Zakázat: Zaškrtněte pro deaktivaci serveru. Všechny aplikace Virtual TA budou z

Pagina 45

Na straně klienta - Klikněte pravým tlačítkem myši na ikonu VT. Zobrazí se následující rozbalovací nabídka. Klikněte na položku Virtual TA Log

Pagina 46 - 3.2.4. VLAN (Virtuální LAN)

Popis Vigor2700e Indikační LED Popis Svítí při zapnutí síťového vypínače ACT (aktivita) Bliká, pokud je směrovač ve správném pracovním stavu Sv

Pagina 47

Nastavte příslušné MSN číslo v CAPI software. Až Virtual TA server pošle signál klientovi Virtual TA, zachytí tento signál také CAPI software. Bude

Pagina 48 - 3.3 NAT

Remote Activation (vzdálená aktivace) Do pole Remote Activation zadejte telefonní číslo pro které bude aktivována funkce vzdálené aktivace. Pokud pot

Pagina 49

142Low Water Mark a Low Water Time: Do těchto polí se zapisují podmínky pro vypnutí druhého kanálu. Pokud využití dvou B kanálů klesne pod hodnotu u

Pagina 50

3.11 Bezdrátová LAN (Wireless LAN) V posledních letech roste trh s bezdrátovými komunikacemi. Bezdrátová technologie je schopná virtuálně pokrýt ka

Pagina 51 - 3.2.3 DMZ

Přehled bezpečnosti Hardwarové kryptování v reálném čase : Vigor je vybaven AES hardwarovým kryptováním, takže může poskytovat přenášeným datům nejv

Pagina 53

Oddělení drátové a bezdrátové LAN – Izolace WLAN umožňuje izolovat bezdrátovou LAN od drátové LAN, buď za účelem karantény nebo omezeného přístupu. Zn

Pagina 54

147 Index(1-15) v Plán nastaveni Nastavte bezdrátovou LAN, aby pracovala jen v určitou dobu. Lze vybrat 4 programy z 15 předdefinovaných v Aplika

Pagina 55

Mód Vypnuto (Disable)-Vypne kryptovací mechanismus. Pro bezpečnost routeru zadejte kryptovací mód.

Pagina 56

ASCII jako např. 012345678 (nebo 64 hexadecimálních čísel začínajících 0x jako např. "0x321253abcde..."). WEP Pro 64 bitový WEP klíč-Zadej

Pagina 57 - 3. 4 Firewall

Popis Vigor2700Ge Indikační LED Popis Svítí při zapnutí síťového vypínače ACT (aktivita) Bliká, pokud je směrovač ve správném pracovním stav

Pagina 58

150MAC adresa (MAC Address) Zadejte MAC adresu manuálně. Přidat (Add) Přidejte novou MAC adresu do seznamu. Odstranit (Remove) Odstraň

Pagina 59

Aplikace pro WDS-Repeater mód: Hlavní rozdíl mezi módy je, že v módu Repeater pakety přijaté z jednoho AP peeru mohou být zopakovány dalšímu AP p

Pagina 60

V následujících příkladech hostitelé připojení na Bridge 1 nebo 3 komunikují s hostitelem připojeným na Bridge 2 přes linku WDS. Hostitel připojený n

Pagina 61

Vypnuto (Disable)-nevyvolá žádné nastavení. Bridge-mód je navržen tak, aby provedl prv

Pagina 62

3.11.6 Vyhledání AP (AP Discovery) Router může skenovat všechny kanály a vyhledávat pracující přístupové body (AP) v okolí. Na základě výsledků skenov

Pagina 63

3.11.6 Seznam klientů (Station List) Seznam klientů poskytuje informace o aktuálním připojení bezdrátových klientů se stavovým kódem. Pro lepší pochop

Pagina 64

3.12 Údržba systému (Systém Maintance) Pro údržbu systému je několik položek, které je potřeba vědět jak nastavit: Stav (Status), heslo administrá

Pagina 65

157Verze Firmware (Firmware Version) Zobrazuje aktuální verzi firmware. Vytvořeno dat./ čas (Build Date&Time) Zobrazuje datum a čas výroby f

Pagina 66

Kodek Zobrazuje typ předvoleného kodeku pro daný FXS port. Příchozí volání Zobrazuje počet příchozích volání. Odchozí volání Zobrazuje počet

Pagina 67

3.12.3 Zálohování (Configuration Backup) Podle následujících kroků lze provést zálohu nastavení routeru. Přejděte do Údržba systému >> Záloho

Pagina 68

1.1 Instalace hardware Postup zapojení routeru Propojte ADSL kabelem u Vigoru konektor RJ-45 s označením „ADSL2+“ (viz.č.1)se zásuvkou RJ-11 rozbočo

Pagina 69

V ukládacím (Save As) dialogu je přednastavený název zálohy config.cfg. Lze ho změnit. Pokud kliknete na Uložit (Save), bude uložena pod jménem confi

Pagina 70

Klikněte na tlačítko Procházet (Browse) pro výběr konfiguračního souboru, kterým chcete obnovit nastavení v routeru. Klikněte na tlačítko Obnovení (R

Pagina 71

Poslat mail na (Mail to) Přidělení mailové adresy pro odesílání směrem ven. Návratová cesta (Return-Path) Přidělení cesty pro příjímání mailu. K

Pagina 72

3.12.5 Čas a datum (Time and Date) Umožňuje specifikovat odkud a jak se mají získávat informace o času, pro systémový čas routeru. Aktuální systém

Pagina 73

3.12.6 Správa (Management) Tato stránka umožňuje správu přístupu, seznam povolených přístupů, nastavení portů a nastavení SNMP. Např. kontrola přístup

Pagina 74 - 3.4.9 Vazba IP na MAC

165v seznamu definována žádná IP adresa a maska, je přístup povolen z jakékoliv IP adresy, pokud je tato funkce aktivována. Seznam IP (List IP)-Indi

Pagina 75 - 3.5 Řízení pásma

3.12.7 Restart systému (Reboot System) Pro restart routeru lze použít WEB prohlížeč. Klikněte na Restart systému (Reboot Systém) v Údržbě systému (Sy

Pagina 77

3.13. Diagnostika (Diagnostics) Diagnostika umožňuje zobrazovat a diagnostikovat stav routeru. 3.13.1 WAN připojení (WAN Connection) Klikněte na

Pagina 78 - 3.5.3 QoS - Kvalita služby

3.13.2 Dial-out Trigger Klikněte na Diagnostika (Diagnostics) a Dial-out Trigger (Dial-out spouštěcí mechanismus) pro otevření následující stránky.

Pagina 79

2. Základní nastavení Pro správné používání routeru je důležité kvůli bezpečnosti změnit heslo konfigurace webu a upravit základní nastavení. Tato k

Pagina 80

Obnovit (Refresh) Klikněte pro opětovné načtení (obnovu) stránky. 3.13.4 ARP Cache tabulka Klikněte na Diagnostika a ARP Cache tabulka pro zobraz

Pagina 81

Vyčistit (Clear) Klikněte pro vymazání celé tabulky. 3.13.5 DHCP tabulka Umožní zobrazit informace o přidělených IP adresách DHCP serverem. Tyto inf

Pagina 82

3.13.6 Tabulka NAT relací (NAT Active Sessions Table) Klikněte na Diagnostika (Diagnostics) a Tabulka NAT relací (Nat Active Sessions Table) pro otev

Pagina 83

Obnovit (Refresh) Klikněte pro opětovné načtení (obnovu) stránky. 3.13.7 Ping Diagnostika Funkce umožňuje zadat do pole IP adresa, IP adresu na kte

Pagina 84

3.13.8 Monitor dat Funkce umožňuje diagnostikovat průtok dat, který využívají jednotlivé lokální počítače. Zobrazuje se jejich IP adresa a počet sess

Pagina 85

IP adresa IP adresa zařízení využívající připojení do internetu. TX rychl. (kb/s) Průtok odeslaných paketů. RX rychl. (kb/s) Průtok přijatých

Pagina 86 - 3.6 Aplikace

4. Aplikace a příklady 4.1 LAN – LAN mezi pobočkou a centrálou Většina VPN aplikací se týká propojení centrály s pobočkou firmy. Následující příklady

Pagina 87

Pro aplikace spojené s IPSec jako jsou IPSec, nebo L2TP s IPSec policy budete provádět základní nastavení v okně IPSec hlavní nastavení (IPSec Gene

Pagina 88 - 3.6.2 Plánovač (Schedule)

Jestli-že je vybrána a použita služba IPSec, je třeba specifikovat pro spojení Dial-Out vzdálenou peer IP adresu, Autentifikační metodu IKE (IKE Authe

Pagina 89

• Vyplňte Nastavení Dial-In (Dial-In Settings) jak je uvedeno v následujícím obrázku pro povolení vytvoření VPN tunelu z protějšího routeru B. J

Pagina 90 - 3.6.3 Radius

Zvolte položku Údržba systému (System Maintenance) a zvolte Heslo administrátora (Administrator Password). Zadejte vstupní heslo v poli Původní he

Pagina 91 - 3.6.4 UPnP

Jestli-že je vybrána a použita služba PPP, je třeba specifikovat pro spojení Dial-In vzdálenou peer IP adresu, uživatelské jméno (Username), heslo (

Pagina 92

• Nastavte vzdálenou IP síť/ masku v TCP/IP network Settings tak, aby router A mohl nasměrovat pakety přímo na vzdálenou síť routeru B přes VPN tunel

Pagina 93 - 3.6.5. IGMP

Vyplňte Nastavení Dial-Out (Dial-Out-Settings) jak je uvedeno v následujícím obrázku pro volání a vytvoření VPN tunelu na protější router A. Jestl

Pagina 94

• Vyplňte Nastavení Dial-In (Dial-In Settings) jak je uvedeno v následujícím obrázku pro povolení vytvoření VPN tunelu z protějšího routeru A.

Pagina 95

Jestli-že je vybrána a použita služba PPP, je třeba specifikovat pro spojení Dial-In vzdálenou peer IP adresu, uživatelské jméno (Username), heslo (

Pagina 96

• Nastavte vzdálenou IP síť/ masku v TCP/IP network Settings tak, aby router B mohl nasměrovat pakety přímo na vzdálenou síť routeru A přes VPN tunel

Pagina 97

Pro aplikace spojené s IPSec jako jsou IPSec, nebo L2TP s IPSec policy budete provádět základní nastavení v okně IPSec hlavní nastavení (IPSec Gener

Pagina 98

Jestli-že je vybrána a použita služba PPP, je třeba specifikovat pro spojení Dial-In vzdálenou peer IP adresu, uživatelské jméno (Username), heslo (

Pagina 99

Nastavení vzdáleného klienta (remote host) • Pro Win98/ME použijte k nastavení PPTP tunelu na router Vigor funkci „Dial-up networking“. Pro Win200

Pagina 100

• Krok 2. Spojení na VPN server. Klikněte na tlačítko Insert pro přidání nového záznamu. Jestli-že je vybrána služba IPSec nastavení je následujíc

Pagina 101

2.2 Quick start wizard (Rychlé připojení k internetu) Pokud Váš router může pracovat v prostředí s vysokorychlostním NAT, tato konfigurace Vám pomůž

Pagina 102

Pokud je vybrána služba PPP, je třeba specifikovat IP adresu vzdáleného VPN serveru, uživatelské jméno, heslo a kryptovací metodu. Uživatelské jméno

Pagina 103 - 3.7.6 LAN - LAN

• Klikněte na tlačítko Connect pro vytvoření spojení. Pokud je spojení úspěšné, rozsvítí se zelená kontrolka v pravém dolním rohu obrazovky. 4.3 P

Pagina 104

• Vyberte HTTPS ze seznamu v levém sloupci a klikněte na PŘIDAT (Add) pro převedení do pravého sloupce. Klikněte na OK pro odchod. • Zaškrtněte

Pagina 105

Klikněte na tlačítko Vložit (Edit) pro otevření dalšího okna. Nejprve zaškrtněte pole ACT. Pak klikněte na ZdrojÚprava (SrcEdit) pro nastavení masky

Pagina 106

4.4 Příklady pro používání NAT. Příklad default nastavení a odpovídající zapojení je v následujícím obrázku. Default IP adresa/ maska podsítě routeru

Pagina 107 -

Při používání jiného DHCP serveru v síti než toho, který je vestavěný ve Vigoru, je nastavení následující. Nyní lze nastavit konfiguraci uvnitř če

Pagina 108

4.5 Příklady nastavení pro volání VoIP. 4.5.1 Volání přes SIP server Příklad 1. Honza a David mají SIP adresy od různých SIP poskytovatelů. Honzovo

Pagina 109

Nastavení pro Davida Telef.seznam Index č.1 Telef. číslo: 2222 Zobraz. jméno: Honza SIP URL: [email protected] SIP účet Jméno profilu: iptel 1 Registr

Pagina 110

Příklad 2. Honza a David mají SIP adresy od stejného SIP poskytovate. Honzovo SIP URL je:[email protected], Davidovo URL je: [email protected] Nastaven

Pagina 111

Nastavení pro Davida Telef.seznam Index č.1 Telef. číslo: 2222 Zobraz. jméno: John SIP URL: [email protected] SIP účet Jméno profilu: iptel 1 Registra

Pagina 112

2Obsah Úvod ...5 Popis Vigor2700

Pagina 113

Nyní nastavte vhodný typ síťového připojení na internet podle informací poskytnutých vaším poskytovatelem internetových služeb. VPI je zkratka pro

Pagina 114

4.5.2 Volání Peer-to Peer Příklad 3. Adam a Petra nemají routery Vigor zaregistrovány na SIP server. Nejdříve musí oba vlastnit veřejnou IP adresu a

Pagina 115

Nastavení pro Petru Telef.seznam Index č.1 Telef. číslo: 2222 Zobraz. jméno: Adam SIP URL: [email protected] SIP účet Jméno profilu: Adam Registrace

Pagina 116 - 3.9 VoIP

4.6 Upgrade firmware. Před upgrade firmware nainstalujte na Váš počítač program Router Tools. Utilita pro upgrade je obsažena v tomto programu. 1.Vl

Pagina 117

10.Proveďte instalaci dle instrukcí a klikněte na Finish pro ukončení instalace. 11.Přes menu Start/ Programy vyhledejte program Router Tools XXX a

Pagina 118

14.Klikněte na Send. 15. Nyní je update firmware ukončen. 204

Pagina 119

4.7 Žádosti a certifikáty z CA serveru na Windows CA server. 1.Přejděte na Správa certifikátů (Certificate Management) a vyberte Lokální certifiká

Pagina 120

2.Lze kliknout na tlačítko GENEROVAT (GENERATE) pro start editace žádosti. Potvrďte informace v žádosti o certifikát. 3.Zkopírujte a uložte Žádost o

Pagina 121 - 3.9.2 SIP účty (SIP Account)

Vyberte Submit a certificate….. Importujte Žádost o lokální certifikát X509 v textovém souboru. Vyberte Router (Offline request) nebo IPSec (Of

Pagina 122

6. Po kliknutí na tlačítko Zobrazit (View) lze zkontrolovat detailní informace o certifikátu. 208

Pagina 123

4.8 Žádost o CA certifikát a nastavení jako důvěryhodný pod Windows CA server. 1.Pokud chcete opravit CA certifikát, připojte se na CA server přes

Pagina 124

2.2.2 PPPoE/PPPoA PPPoE je zkratka pro Point-to-Point Protocol over Ethernet (protokol bod-bod přes ethernet). Je založený na dvou uznávaných standar

Pagina 125

3.Vraťte se na router Vigor a přejděte na Důvěryhodný CA certifikát (Trusted CA Certificate). Klikněte na tlačítko IMPORT prohlédněte si soubor k i

Pagina 126

Pozn.: Před konfigurací certifikátu přejděte do Údržba systému (Systém Maintence) >> Čas a datum (Time and Date) a nejprve resetujte nastavený

Pagina 127

5. Řešení problémů Tato kapitola vás provede situacemi, kdy se Vám po ukončení konfigurace nepodaří připojení na Internet. Při kontrole postupujte pod

Pagina 128

2. Pravým tlačítkem myši klikněte na Místní připojení a poté na vlastnosti. 3. Vyberte Internetový protokol (TCP/IP) a klikněte na vlastnosti.

Pagina 129

Pro Mac OS 5.

Pagina 130 - Rozšířená nastavení telefonu

5.3 Zkontrolujte z vašeho počítače router pomocí funkce Ping. Původní nastavená IP brána pro router je 192.168.1.1. Zkontrolujte, zda lze bez problém

Pagina 132

5.4 Zkontrolujte, zda je nastavení hodnot vašeho ISP v pořádku. Pro uživatele PPPoE/ PPPoA 1. Zkontrolujte, zda je zaškrtnuto pole Zapnuto (Enabl

Pagina 133 - 3.10 ISDN

Pro uživatele MpoA 1. Zkontrolujte, zda je zaškrtnuto pole Enable pokud je vybrán přístup broadband. 2. Zkontrolujte, zda jsou vyplněna všechna

Pagina 134

5.5 Konfigurace zařízení do výrobního nastavení. Pokud předcházející, nebo některé dílčí kroky nevedly k úspěchu, doporučujeme provést reset zařízen

Pagina 135 - 3.10.3 Přístup na dva ISP

Potvrdit heslo (Confirm Password) Zadejte heslo ještě jednou pro kontrolu. Vždy zapnuto (Always On) Zaškrtněte toto pole pro trvalé připojení k inte

Pagina 136 - 3.10.4 Virtuální TA

6. Prohlášení o shodě 220

Pagina 143 - 3.11.1 Základní koncept

2.2.3 Bridged IP Klikněte na protokol 1483 Bridged IP. Zadejte všechny informace obdržené od poskytovatele internetových služeb. Po zadání všech inf

Pagina 144

25 Sekundární DNS (Secondary DNS): IP adresa sekundárního DNS serveru IP adresa (IP Address) (v LAN Status): IP adresa LAN. TX pakety (TX Pa

Pagina 145

Odstup signál-šum (SNR Margin): Odstup signál-šum (dB). Čím vyšší hodnota, tím lepší kvalita připojení. Útlum linky (Loop Att.): Útlum linky.

Pagina 146

3. Rozšířené nastavení webu Po ukončení základních nastavení routeru se snadno připojíte k Internetu. Pro uživatele kteří se chtějí seznámit s detail

Pagina 147 - 3.11.3 Bezpečnost (Security)

implementace poskytuje kontrolu přístupu, účtování a typ služby na základě požadavků uživatele. Pokud se router začne připojovat k poskytovateli, spu

Pagina 148

29PPPoE/PPPoA klient (PPPoE/PPPoA Client) Klikněte na Zapnuto (Enable), k aktivaci funkce. Pokud kliknete na Vypnuto (Disable) a všechna nastavení

Pagina 149

33.4.5 P2P blokování (P2P Blocking)...67 3.4.6 DoS obrana (DoS Defense)...

Pagina 150 - 3.11.5 WDS

WAN IP Alias-Pokud máte hromadnou veřejnou IP adresu a rádi byste ji využili na rozhraní WAN sítě, použijte „WAN IP alias“. Lze nastavit 8 různých IP

Pagina 151

Standardní MAC adresa (Defaul MAC Address) Specifikovat MAC adresu Zadejte jinou než přednastavenou MAC adresu pro router pokud potřebujete. MAC adr

Pagina 152

MPoA (RFC1483/2684) Klikněte na Zap. (Enable) pro aktivaci této funkce. Pokud kliknete na Vyp. (Disable), budou všechna nastavení neplatná. Na

Pagina 153

Bridge Mode Pokud zvolíte protokol Bridged IP, zaškrtněte toto políčko pro aktivaci této funkce. Router bude pracovat jako bridge modem. Nastave

Pagina 154

3.1.4 MULTI - PVC Vigor umožňuje vytvoření multi-PVC pro využívání různých přenosů dat. Přejděte na stránku Přístup k internetu (Internet Access) a z

Pagina 155 - (Access

35 Protokol (Protocol) Vyberte správný protokol pro daný kanál. Zapouzdření (Encapsulation) Vyberte správný typ pro daný kanál. Na základě nastav

Pagina 156 - 3.12.1 Stav systému

Zapnout (Enable) Zaškrtněte toto políčko abyste povolili tento kanál. Mohou být povolené pouze kanály 5-8, protože kanály 1-4 jsou rezervovány pro po

Pagina 157

3.2 LAN Local Area Network (lokální síť - LAN) je skupina podsítí řízená routerem. Určení struktury sítě záleží na tom, jaký typ veřejné IP adresy vám

Pagina 158

Co je Routing Information Protokol (RIP) Router Vigor používá RIP na routování IP výměnou routovacích informací se sousedními routery. To umožňuje

Pagina 159

3.2.2 Základní nastavení (General Setup) Tato stránka umožňuje všeobecná nastavení LAN. Klikněte na LAN abyste otevřeli stránku pro nastavení LAN a z

Pagina 160

43.12 Údržba systému (Systém Maintance) ...156 3.12.1 Stav systému ...

Pagina 161

Start IP adresa (Start IP Address) Zadejte do pole počáteční IP adresu, aby DHCP server začal přidělovat IP adresy. Pokud je druhá IP adresa routeru

Pagina 162

41 1. podsíť (1st Subnet) Router bude vyměňovat informace mezi první podsítí a sousedními routery. 2. podsíť (2nd Subnet) Router bude vyměňovat i

Pagina 163

server. Pokud je poskytovatel neposkytne, router automaticky použije předvolenou IP adresu DNS serveru 194.98.0.1. Předvolená IP adresa DNS serveru mů

Pagina 164 - 3.12.6 Správa (Management)

Přidání statických cest do privátních a veřejných sítí Zde je příklad nastavení statické cesty v hlavním routeru, tak že uživatelé A a B mohou sp

Pagina 165

1. Přejděte na stránku LAN a klikněte na Základní nastavení (General Setup), zvolte 1. podsíť (1st Subnet) v menu Řízení RIP protokolu (RIP Protocol

Pagina 166 - 3.12.8 Firmware upgrade

3. Vraťte se na stránku Nastavení statického routování (Static Route Setup). Klikněte na další číslo v sloupci Index a přidejte další statickou cestu

Pagina 167

3.2.4. VLAN (Virtuální LAN) Funkce Virtuální LAN poskytuje velmi výhodný způsob, jak řídit hostitele přiřazením do skupin pomocí fyzických portů. T

Pagina 168

2. Po zaškrtnutí políčka Aktivovat zaškrtnete políčka v tabulce podle potřeby jako na následujícím obrázku. 3. Pro odstranění VLAN, zrušte zaškrtn

Pagina 169 - 3.13.2 Dial-out Trigger

3.3 NAT Router většinou pracuje i jako NAT (Network Address Translation) router. NAT je mechanizmus, který umožňuje že jedna nebo více privátních IP

Pagina 170 - 3.13.4 ARP Cache tabulka

Přesměrování portů je možné použít pouze na přicházející informace. Abyste použili tuto funkci, Přejděte na stránku NAT a zvolte Přesměrování portů

Pagina 171 - 3.13.5 DHCP tabulka

5 Úvod Řada Vigor2700 je navržena pro potřeby uživatelů SOHO (Small Office and Home Office) i podnikových aplikací. Zařízení umožňují sdílený příst

Pagina 172

50 Protokol Zadejte protokol transportní vrstvy(TCP nebo UDP). Veřejný port (Public Port) Špecifikujte, který port může být přesměrován na určit

Pagina 173

3.2.3 DMZ Jak bylo uvedeno, Přesměrování portů (Port Redirection) může přesměrovat přicházející TCP/UDP nebo jiný přenos na konkrétní privátní IP adr

Pagina 174 - 3.13.8 Monitor dat

Pokud nastavíte DMZ hostitele, částečně tím obejdete bezpečnostní vlastnosti NAT. Navrhujeme přidat dodatečná pravidla filtru a sekundární firewall.

Pagina 175 - 3.13.9 Trace Route

Zapnout (Enable) Zaškrtněte pro povolení funkce DMZ host. Privátní IP (Private IP) Zadejte privátní IP adresu hostitele DMZ, nebo klikněte na Vybr

Pagina 176 - 4. Aplikace a příklady

Index Indikuje číslo pro konkrétní vstup, jehož službu chcete provádět na místním hostiteli. Měli byste kliknout na konkrétní číslo, pokud chcete upr

Pagina 177

Pokud jste nastavili WAN Alias v Přístup k internetu >> PPPoE/PPPoA (Internet Access>>PPPoE/PPPoA) nebo Přístup k internetu >> MP

Pagina 178

3.3.4 Seznam známých portů (Well-Known Ports List) Tato stránka nabízí přehled známých portů. 56

Pagina 179

3. 4 Firewall 3.4.1 Základy firewallu I když uživatelé širokopásmového internetu požadují větší rozsah pro multimédia, interaktivní aplikace, nebo

Pagina 180

IP filtry V závislosti na tom, zda jste připojení k Internetu, jinými slovy „WAN link status je UP nebo DOWN“, architektura IP filtrů dělí přenos dat

Pagina 181

59Stavová inspekce (Stateful Packet Inspection - SPI) Stavová inspekce je architektura firewallu, která pracuje v síťové vrstvě. Na rozdíl od lega

Pagina 182

1. Indikační LED a konektory Popis Vigor2700 Indikační LED Popis VPN Aktuální stav provozu VPN. Svítí pokud jsou na směrovači provozovány sítě VPN

Pagina 183

60který nebude prodávat dětem časopisy pro dospělé. V kanceláři poskytuje pracovní prostředí spojené jen s výkonem práce a tím zvyšuje efektivitu p

Pagina 184

Filtr volání (Call Filter) Zaškrtněte Zapnuto (Enable) pro aktivaci funkce. Určete počáteční sadu pro Filtr volání. Datový filtr (Data Filter) Zaš

Pagina 185

3.4.3 Nastavení filtrování (Filter Setup) Klikněte na Firewall a Nastavení filtrování (Filter Setup) pro otevření stránky nastavení. Klikněte na čí

Pagina 186

Další sada filtrů (Next Filter Set) Nastavte odkaz na další sadu filtru, který má být vykonán po spuštění filtru. Nedávejte mnoho filtrů do smyčky.

Pagina 187

Blokovat pokud nesplňuje předcházející pravidlo (Block If No Further Match)-Paket zodpovídající pravidlu, který nezodpovídá žádnému jinému pravidlu bu

Pagina 188

65Nefragmentované (Unfragmented)-Aplikuje pravidlo na nefragmentované pakety. Fragmentované (Fragmented)-Aplikuje pravidlo na fragmentované pakety.

Pagina 189

66 3.4.4 IM blokování (IM Blocking) Klikněte na Firewall a IM blokování (IM Blocking) abyste otevřeli stránku nastavení. Uvidíte seznam běžných IM (

Pagina 190

3.4.5 P2P blokování (P2P Blocking) Klikněte na Firewall a P2P blokování (P2P Blocking) abyste otevřeli stránku nastavení.. Uvidíte seznam běžných apli

Pagina 191 - 4.3 Příklady nastavení QoS

Aktivovat DoS obranu (Enable DoS Defense) Zaškrtněte pro aktivaci funkce DoS obrany (DoS Defense Funkcionality). Aktivovat SYN flood obranu (Enabl

Pagina 192

69Aktivovat detekci skenování portů (Enable PortScan detection) Útoky skenováním portů útočí na router posíláním velkých množství paketů na více por

Pagina 193

Popis Vigor2700G Indikační LED Popis Nesvítí, pokud je rádiové rozhraní vypnuto Svítí, pokud je rádiové rozhraní zapnuto a pracuje korektně WLAN

Pagina 194

Zaškrtněte pro aktivaci funkce. Všechny ICMP pakety s více bitovými sadami fragmentů jsou vyloučeny. Blokovat neznámý protokol (Block Unknown Proto

Pagina 195

3.4.7 URL obsahové filtrování (URL Content Filter) Na základě seznamu hesel definovaných uživatelem, prohlíží router řetězce URL při každém HTTP pož

Pagina 196 - Honza volá Davida

Aktivovat blokování přístupu na URL (Enable URL Access Control) Zaškrtněte pro aktivaci funkce. Black List (blokování shodných slov) Klikněte na t

Pagina 197 - David volá Honzu

73Řetězec (Keyword) Router poskytuje pro uživatele 8 rámců pro definice hesel. Každý z nich podporuje hromadná hesla. Může to být slovo, část slov

Pagina 198

3.4.9 Vazba IP na MAC Pomocí této funkce je možné přidělovat DHCP serverům vždy stejné IP adresy pro konkrétní MAC adresy, podle definic v tomto okně.

Pagina 199 - Honzy), nebo

3.5 Řízení pásma 3.5.1 Limit relací (Session Limit) Pomocí této funkce je možné nastavit limit používaných relací (session) pro konkrétní IP adres

Pagina 200

76Zap. (Enable) Aktivuje funkci limitování relací (session). Vyp. (Disable) Deaktivuje funkci limitování session. Default Max relací (Default Sess

Pagina 201 - Petra volá Adama

Zap. (Enable) Aktivuje funkci limitace šířky pásma. Vyp. (Disable) Deaktivuje funkci limitace šířky pásma. Default TX limit Pokud je funkce zapnu

Pagina 202 - 4.6 Upgrade firmware

78Koncová IP (End IP) Konečná IP nového záznamu. TX limit Hodnota limitace odesílaných paketů v kb/s. RX limit Hodnota limitace přijímaných pake

Pagina 203

zpětnou kompatibilitou na IP Precedence. V síti se spuštěnou QoS nebo systémem Differentia ted Service (DiffServ nebo DS) vlastník DS domény může pode

Pagina 204 - 14.Klikněte na Send

Popis Vigor2700Gi Indikační LED Popis Nesvítí, pokud je rádiové rozhraní vypnuto Svítí, pokud je rádiové rozhraní zapnuto a pracuje korektně WLAN

Pagina 205 - Certificate)

Aktivovat řízení QoS (Enable the QoS Control) U modelů V je již předvoleno. Směrování (Direction) Definujte, na který přenos mají být nastavení

Pagina 206

Poměr pro limitované pásmo (Limited bandwidth Ratio) Tento poměr je používán na omezení celkové šířky pásma používaného UDP aplikacemi. Základní tlač

Pagina 207

Pokud chcete vložit pravidlo, klikněte na Vložit (Insert) na následující stránce. ZdrojÚprava (SrcEdit) Umožňuje upravovat informace o zdrojové adr

Pagina 208

Typ služby (Service Type) – Předurčuje typ služby zpracování dat s QoS Control. Může být upravován. Klikněte na Přidat/Úprava/Vymazat ( Add/Edd/Dele

Pagina 209

Pokud potřebujete, lze zadat nový název služby. Můžete také upravit nebo vymazat službu (Edit/Delete), kterou jste přidali předtím. 84

Pagina 210

Zadejte prosím Jméno služby (Service name) a zvolte Typ služby (Service type) (TCP/UDP a obě). Dále zvolte jeden z typů konfigurace portu (jediný ne

Pagina 211

3.6 Aplikace 3.6.1 Dynamické DNS Poskytovatel většinou poskytuje na připojení k Internetu dynamickou IP adresu. To znamená, že veřejná IP adresa v

Pagina 212 - 5. Řešení problémů

Zvolte index 1 a přidejte účet pro router. Zaškrtněte Aktivovat Dynamické DNS a vyberte poskytovatele služby: dyndns.org, zadejte registrované hostit

Pagina 213

V menu nastavení DDNS klikněte na Index, který chcete vymazat a klikněte na tlačítko Vymazat (Clear all). 3.6.2 Plánovač (Schedule) Router má zabudo

Pagina 214

Aktivovat Plánovač (Enable Schedule Setup) Zaškrtněte abyste aktivovali program. Start Datum (rrrr-mm-dd) (Start Date) Upřesněte datum začátku prog

Pagina 215 - Pro MacOs (Pracovní stanice)

Popis Vigor2700V(2S1L) Indikační LED Popis VPN Aktuální stav provozu VPN. Svítí pokud jsou na směrovači provozovány sítě VPN Svítí při vyvěšeném t

Pagina 216

Příklad Pokud chcete, aby přístup PPPoE Internet byl připojen neustále (Spustit) od 9:00 do 18:00 celý týden, ostatní čas bude Internet odpojen (Vypn

Pagina 217 - Pro uživatele PPPoE/ PPPoA

Zapnuto (Enable) Zaškrtněte, abyste zapnuli RADIUS. IP adresa serveru (Server IP Address) Zadejte IP adresu serveru RADIUS. Cílový port (Destinatio

Pagina 218 - Pro uživatele MpoA

příslušenstvím aplikací pracovat. Sdružování portů je nastaveno manuálně nebo jinou metodou. Obrázky ukazují možnosti tohoto zařízení. Zařízení UPn

Pagina 219 - Hardwarový reset

Bezpečnost Aktivace funkce UPnP ve vaší síti může způsobit ohrožení bezpečnosti. Proto před její aktivací byste měli zvážit rizika. • Některé operač

Pagina 220

Indikace LAN portů používaných pro multi-vysílání. Obnovit (Refresh) Klikněte na tuto linku k obnově stavu Click this link to renew the working mul

Pagina 221

3.7 VPN a vzdálený přístup (VPN and Remote Access) Virtual Private Network (virtuální privátní síť - VPN) je rozšíření LAN sítě o vzdálené sítě a j

Pagina 222

Aktivovat ISDN Dial-IN (Enable ISDN Dial-IN) Toto políčko bude výhodné pro uživatele v Evropě. 3.7.2 PPP základní nastavení (PPP General Setup) Toto

Pagina 223

97Vzájemná autentifik. (Mutual Authentication (PAP) Tato funkce se používá zvláště u jiných routerů nebo klientů, kteří potřebují obousměrnou autent

Pagina 224

Autentifikační metoda IKE (IKE Authentication Method) Obyčejně se aplikuje na ty vzdálené dial-in uživatele nebo uzly (LAN-to-LAN), které používají

Pagina 225

Změnit do výrobního nastavení (Set to Factory Default) Klikněte, pokud chcete vymazat všechny indexy. Index Klikněte na číslo ve sloupci Index, p

Commenti su questo manuale

Nessun commento