ACCESS POINT/BRIDGE/REPEATER USER GUIDE 지원모델 WLg-ABOARD/N WLg-ABOARD/NP WLg-LINK WLg-LINK-OEM-RJ WLg-LINK-OEM-TTL WLg-LINK-OEM-EVAL WLg-ACCESS-ATEX Rev K1.0 2008-09-03 www.witree.co.kr
목차 1 Introduction ----------------------------------------------------------------------------------------3 2 Device Installation on the Network -------------------------------------------------------- 3 3 New IP Configuration -------------------------------------------------------------------------- 3 4 WEB Administration ---------------------------------------------------------------------------- 4 4.1 WEB Configuration Structure --------------------------------------------------------------- 5 4.2 Help -------------------------------------------------------------------------------------------------- 6 4.3 LAN Settings -------------------------------------------------------------------------------------- 6 4.4 Wireless Settings -------------------------------------------------------------------------------- 6 4.4.1 Bridge or Access Point mode --------------------------------------------------------------- 8 4.4.1.1 Infrastructure mode ----------------------------------------------------------------------------- 8 4.4.1.2 Ad-hoc mode -------------------------------------------------------------------------------------- 9 4.4.2 WDS mode ----------------------------------------------------------------------------------------- 10 4.4.3 SSID -------------------------------------------------------------------------------------------------- 11 4.4.3.1 Broadcasting the SSID ------------------------------------------------------------------------- 11 4.4.4 802.11 mode --------------------------------------------------------------------------------------- 11 4.4.5 Super G and Super AG ------------------------------------------------------------------------ 12 4.4.6 Channels and International Compatibility ----------------------------------------------- 12 4.4.7 802.11b/g (2.4GHz) ------------------------------------------------------------------------------ 12 4.4.8 802.11a/h (5GHz) --------------------------------------------------------------------------------- 13 4.5 Wireless Security -------------------------------------------------------------------------------- 14 4.5.1 MAC ID Filtering ---------------------------------------------------------------------------------- 14 4.5.1.1 MAC Address Filter ----------------------------------------------------------------------------- 14 4.5.1.2 WEP & WPA & WPA2 Encryption ---------------------------------------------------------- 16 4.5.1.3 WEP Encryption ---------------------------------------------------------------------------------- 16 4.5.1.4 WPA/WPA2 Encryption ------------------------------------------------------------------------ 17 4.5.1.4.1 Security in Pre-Shared Key mode (PSK) ------------------------------------------------- 18 4.5.1.4.2 EAP Extensions under WPA and WPA2 Enterprise ----------------------------------18 5 SNMP Monitoring and Management ------------------------------------------------------- 20 5.1 MIB (Management Information Bases) --------------------------------------------------- 20 5.2 SNMP Community ------------------------------------------------------------------------------- 20 5.3 SNMP Trap ----------------------------------------------------------------------------------------- 20 5.4 SNMP Menu ---------------------------------------------------------------------------------------- 21 5.5 Traps Management ------------------------------------------------------------------------------ 21 5.6 Enterprise MIB ACKSYS ---------------------------------------------------------------------- 22 6 Factory Default Settings ---------------------------------------------------------------------- 26 7 Device Upgrade ---------------------------------------------------------------------------------- 27 7.1 By the WEB Interface --------------------------------------------------------------------------- 27 7.2 By Locator ----------------------------------------------------------------------------------------- 27 7.3 Recovering a Product after an Upgrade problem ------------------------------------- 28 7.4 전원연결 -------------------------------------------------------------------------------------------- 29 Page 2 of 30
1 INTRODUCTION 본매뉴얼은아래의무선제품군에적용이가능합니다. WLg-LINK WLg-LINK-OEM-RJ WLg-LINK-OEM-TTL WLg-LINK-OEM-EVAL WLg-ABOARD/N WLg-ABOARD/NP WLg-ACCESS-ATEX 제품설치및설정시아래의문서를참고하시고기타문의사항은 tech@witree.co.kr 로연락주시기바랍니다. User Guide ( 본문서, 당사홈페이지 www.witree.co.kr 에서다운로드가능 ) Quick 매뉴얼 ( 제품패키지에포함 ) Help 도움말 ( 제품내부의 WEB 설정페이지에구현 ) 전원공급, 안테나및케이블연결과관련된사항은모델별로제공되는 Quick 매뉴얼을참고하시기바랍니다. 2 DEVICE INSTALLATION ON THE NETWORK 제품을 Ethernet HUB 혹은 PC 의 LAN 포트에연결한후전원을인가합니다. Quick 매뉴얼에서각제품마다간단하게설치할수있는정보들을참고하시기바랍니다. 주의 PoE 기능을지원하는 HUB 에제품을연결할경우제품의 LAN 포트가 PoE 기능을지원하는지확인하시기바랍니다. WLg-ABOARD/NP 모델은 PoE 기능을지원하고두개의 LAN 포트중우측한개의포트만 PoE 기능을지원합니다. 3 NEW IP CONFIGURATION 제품의 LAN 케이블을네트워크에연결한후올바르게동작하기위해서는먼저연결된네트워크에서사용할수있는유효한 IP 주소를설정해주어야합니다. 공장출하시제품은기본 IP 주소 (192.168.1.253) 로설정되어있습니다. CD-ROM 에포함되어있는 Windows 기반의 Locator 응용프로그램을이용하여쉽게제품의 IP 정보를변경하실수있습니다. 제품과동일한네트워크에연결된 PC 에서 Locator 응용프로그램을실행시킨뒤 Scan 버튼을클릭하시면현재네트워크에연결되어있는장비들의리스트가화면에표시됩니다. Page 3 of 30
Locator 응용프로그램은로컬네트워크에연결된모든 Acksys 제품 (AP, Bridge) 을화면에표시합니다. 설정하려는제품을마우스로선택하고 Configure 버튼을클릭하여제품의 IP 주소를변경할수있습니다. 여러개의제품을선택하고 configure 버튼을클릭하면 Selected products 창에선택된여러개의제품리스트가표시됩니다. 각각의제품을한개씩따로설정할경우 STEP1 Selected products 창에표시된제품중에 IP 주소를변경하려는제품을선택 STEP2 새로운네트워크정보 (IP Address, Subnet mask, Default gateway 정보 ) 를입력 DHCP 서버로부터 IP 주소를자동으로받을경우 Obtain an IP address automatically 를선택 STEP3 Apply to one 버튼을클릭 Selected products 창에표시된모든제품에자동으로 IP 정보를설정할경우 STEP1 Selected products 창에표시된제품중에한개의제품을선택 STEP2 Obtain an IP address automatically 버튼클릭 STEP3 Apply to all 버튼을클릭 현재네트워크에적합한 IP 정보를설정한후웹브라우저를통해서세부적인설정을할수있습니다. 4 WEB ADMINISTRATION Locator 프로그램에서 web 버튼을클릭하거나, PC 에서웹브라우저를실행한후주소창에제품의 IP 주소를입력하면제품의웹설정화면에접속할수있습니다. 제품에연결되면로그인화면이나타납니다. 공장출하시기본값으로설정된 User Name 은 Admin 이고 Password 는없습니다. Page 4 of 30
장비설정을위해서아래의정보들을미리알고있어야합니다. 무선모드 : - Infrastructure - Ad-hoc 무선표준 : 802.11a, 802.11b, 802.11g, 802.11b/g 무선네트워크 SSID 무선네트워크채널정보 보안설정 (WEP, WPA, WPA2, 802.1x, MAC ID filtering) 제품사용모드 : - Infrastructure 모드에서의 bridge 또는 access point - Ad-hoc 모드에서의 bridge 4.1 Web Configuration Structure 웹설정항목은다음과같이구성되어있습니다. BASIC : WIZARD LAN : TCP/IP 주소설정 DHCP : DHCP 서버설정 ( 브리지모드에서는사용할수없습니다.) WIRELESS : Wi-Fi 설정 SNMP : SNMP agent 설정 ADVANCED : MAC ADDRESS FILTER : Access Point 모드에서 MAC 주소필터링설정 ADVANCED WIRELESS : Advanced wireless 설정 TOOLS : ADMIN : admin 또는다른유저계정에대한패스워드설정파일을이용하여모든설정정보를백업하고재저장가능 TIME : 시간설정 SYSTEM : 공장초기화상태로제품을되돌리거나제품을재부팅 FIRMWARE : 현재펌웨어버전표시, 새로운펌웨어업로드 STATUS : DEVICE INFO : 제품기본정보를표시 (IP 정보, 무선정보 ) WIRELESS : 제품주위에서감지된 AP 정보들을표시 LOGS : 제품에서발생하는이벤트에대한로그정보표시 STATISTICS : 제품을경유하는송수신패킷에대한정보표시 HELP : MENU : 각메뉴에대한설명 BASIC : BASIC 메뉴에대한설명 ADVANCED : ADVANCED 메뉴에대한설명 TOOLS : TOOLS 메뉴에대한설명 STATUS : STATUS 메뉴에대한설명 GLOSSARY : 기술적용어대한설명 각메뉴사이의전환은메인메뉴를클릭한후해당하는서브메뉴를클릭하여이동합니다. 몇몇항목은제품을 access point 혹은 bridge 모드로선택하는것에따라표시되지않습니다. 예를들어 BASIC DHCP 메뉴와 ADVANCED MAC ADDRESS FILTER 메뉴는제품을 bridge 모드로설정할경우사용할수없습니다. Page 5 of 30
4.2 Help 각메뉴들에대한설명이나기술적용어들을설명합니다. 4.3 LAN Settings LAN 설정에서는제품의 IP Address 모드 ( 고정 IP 주소, 자동 IP 주소받기 ), IP Address, Subnet Mask, Gateway 정보를설정합니다. BASIC LAN 페이지에서설정할수있습니다. IP Address Mode Static (Manual) : DHCP 서버를사용하지않고네트워크정보를수동으로설정 IP Address, Subnet Mask, Gateway 설정필수 DHCP (Dynamic) : 현재네트워크의 DHCP 서버로부터 IP 주소를자동으로설정 주의만약 BASIC DHCP 페이지에서 DHCP Server 를 Enable 로설정하였다면이항목에서 DHCP 를선택할수없습니다. 제품에서 DHCP 서버와클라이언트를동시에실행할수는없습니다. IP Address : 현재네트워크에서다른장비에사용되지않는유효한 IP 주소입력 Subnet Mask : 현재네트워크의서브넷마스크입력 Gateway : 현재네트워크의게이트웨이 IP 주소입력 Local Domain Name ( 옵션 ) : 현재네트워크의도메인이름입력제품내부에구현된 DHCP 서버는이곳에입력한도메인이름을제품에연결되는유무선클라이언트시스템에부여합니다. 즉, 사용자가 mynetwork.net 이란도메인을이름을이항목에설정한후, alan 이란이름의무선클라이언트시스템을제품에연결하면그클라이언트시스템은 alan.mynetwork.net 이란이름으로식별됩니다. 하지만제품이전체네트워크의 DHCP 서버로부터자동으로 IP 주소를할당받는것으로설정되어있으면제품에설정된도메인이름에상관없이전체네트워크가할당하는도메인이름이클라이언트에부여됩니다. 4.4 Wireless Settings 이장에서는무선과관련된정보를설정합니다. 이항목에서무선관련정보를수정할경우수정된정보를무선클라이언트제품에도적용시켜야합니다. 무선네트워크보안이필요할경우 wireless security mode 를설정합니다. WLg 시리즈제품은 WEP, WPA- Personal, WPA-Enterprise 등세가지보안모드를지원합니다. WEP 은가장기본적인무선보안을제공하고 WPA 는더높은수준의보안을위해서사용됩니다. WPA-Personal 은별도의보안서버가필요하지않지만, WPA-Enterprise 를사용할때에는 RADIUS 라고불리는보안서버가따로필요합니다. Page 6 of 30
Enable Wireless Radio 이항목은제품의무선기능을활성화하거나비활성화합니다. disable 로설정하면제품의무선기능은모두사라지게됩니다. Wireless Network Name 사용자가무선네트워크를검색했을때표시되는무선네트워크이름을 SSID 라고도합니다. AP 와클라이언트는같은 SSID 정보를공유합니다. 제품출하시기본값은 acksys 로설정되어있으며보안을위해서네트워크이름을변경할것을권장합니다. Visibility Status 이항목을이용하여제품에설정된무선네트워크 (SSID) 를외부에검색되지않도록할수있습니다. Visible 로설정되어있을경우무선시그널범위내의모든무선단말기에 SSID 를브로드캐스트하기때문에암호화를사용하지않는네트워크는보안에매우취약하게됩니다. Invisible 로설정하면제품은 SSID 를브로드캐스트하지않으며외부의무선클라이언트에서무선네트워크를검색해도제품의 SSID 가보이지않습니다. 하지만 SSID 를알고있는클라이언트장비에서동일한 SSID 정보를직접입력하면제품과연결이가능해집니다. Auto Channel Select 이항목을설정하면 AP 는무선간섭이가장적은채널을자동으로검색하여사용합니다. 해제할경우 AP 는 Channel 항목에지정된채널을사용합니다. Channel 클라이언트들과통신하기위한무선채널을설정합니다. 일반적으로무선채널은주변환경및인접한무선장치들에의하여간섭을받게됩니다. 효율적인무선네트워크를구성하기위하여간섭이적은채널을설정하시기바랍니다. Transmission Rate 기본값인 Best(automatic) 는현재무선상태에서최적의전송속도를자동으로설정합니다. 또한통신에필요한전송속도를수동으로설정할수도있습니다. 802.11 Mode 802.11a/b/g 무선표준모드를설정합니다. 모든클라이언트장비가 802.11g 모드를사용할경우 802.11g only 로설정이가능하며 802.11b 와 802.11g 모드의장비가혼용될경우 Mixed 802.11g and 802.11b 를선택합니다. Super AG Mode Super AG 모드를설정하면 Atheros 칩을사용하는무선장비간에최대 108Mbps 의속도로통신할수있습니다. WEP WEP 은무선데이터를암호화하는방법중의하나로서유선네트워크레벨의보안수준을제공합니다. WEP 보안을사용하는네트워크에접근하기위해서는보안 key 값을미리알고있어야합니다. Page 7 of 30
4.4.1 Bridge or Access Point mode 제품의기본모드는 ACCESS POINT 입니다. 브리지모드로변경하기위해서는 BRIDGE 버튼을클릭합니다. Bridge 모드를선택할경우제품은 Bridge 모드로자동재부팅합니다. 제품이 Access Point 로설정되어있을경우웹접속시 Access Point 배너가표시되며 Bridge 모드로설정되면 Bridge 모드배너가표시됩니다. Bridge 모드로재부팅후 Wireless Mode 항목이아래와같이설정할수있도록활성화됩니다. 4.4.1.1 Infrastructure mode Infrastructure 네트워크는아래와같이두종류의요소로구성할수있습니다. - Access Point (ACKSYS Access Point 는최대 20 개의클라이언트까지연결가능 ) - Access Point 에연결된 Wi-Fi 클라이언트 (Bridge 에유선케이블로연결된랜장비는무선랜장비처럼동작 ) Wi-Fi device Access Point Bridge Ethernet network with a Wi-Fi bridge Local network Network of automation ACKSYS 제품은 : - ACCESS POINT 모드설정을통해 access point 로동작 - BRIDGE 모드와 Infrastructure 모드설정을통해무선 Bridge 로동작 Infrastructure 무선네트워크모드는무선네트워크를유선네트워크에연결시켜줍니다. 또한 Infrastructure 무선네트워크모드는무선랜클라이언트장비들을 AP 를통하여중앙집중화시켜줍니다. Infrastructure 무선네트워크를구성하기위해서는 Access Point 가필요합니다. 무선랜에접속하기위해서 Access Point 와 Access Point 에연결되는무선클라이언트장비는모두동일한 SSID 를설정해야합니다. Access Point 의랜포트를유선네트워크에연결하여무선클라이언트장비들도유선네트워크에접속이가능하게됩니다. 무선랜에 Access Point 를추가하면 Infrastructure 무선네트워크의서비스영역을확장할수도있으며무선클라이언트수도증가시킬수있습니다. Ad-hoc 무선네트워크와비교하여 Infrastructure 무선네트워크는 Ad-hoc 무선네트워크와비교하여확장성, 중앙관리, 보안, 서비스영역등에서많은장점을가지고있습니다. Page 8 of 30
4.4.1.2 Ad-hoc mode Ad-hoc 모드는각각의무선장치가 1:1 로직접무선으로통신하는방식입니다. Ad-hoc 모드의장치들은별도의 Access Point 의인증없이도일정무선통신범위내에서자신과통신할 Ad-hoc 장치를검색하여 peer-to-peer 통신을하게됩니다. Ad-hoc 무선네트워크를구축하기위해서는통신하려는각각의제품을모두 Infrastructure 모드대신 Ad-hoc 모드로설정하셔야합니다. Ad-hoc 모드는제품을 Bridge 방식으로사용할경우에만설정할수있습니다. 주의 Ad-hoc 으로연결하려는두대의무선장비는동일한 SSID 와채널번호를설정하여야합니다. 한개의 Ad-hoc 네트워크는두대의무선장치로구성됩니다. 따라서원활한통신이이루어지기위해서는한개의장치가또다른상대방장치의신호전달범위내에위치해야만합니다. Ad-hoc 모드는 802.11b 무선모드에서만동작하며 WEP 방식이외의암호화를사용하실수없습니다. Ad-hoc 네트워크를구성하는두대의제품은반드시동일한 SSID 와채널을공유해야합니다. 또한하나의제품에서발생하는무선신호는상대방제품까지반드시도달해야합니다. 만약두대의제품이신호가도달할수없을정도로떨어진경우신호경로중간에무선신호를릴레이할수있는장치를설치하는것도 Ad-hoc 모드에서는사용이불가능합니다. 무선신호를릴레이하는기능이필요할때에는 Infrastructure 모드에서 WDS Repeater 기능을활용하실수있습니다.(4.4.2 WDS mode 참조 ) Ad-hoc Network Ethernet Ethernet Page 9 of 30
4.4.2 WDS mode WDS(Wireless Distribution System) 는 IEEE802.11 무선네트워크에서 AP 들간의상호무선연결을가능하게해주는시스템입니다. 기존에는무선네트워크를확장하기위해서유선네트워크에 AP 를추가로연결하여무선네트워크를확장하였습니다. 하지만 WDS 기능을이용하면유선네트워크에 AP 를연결하지않고단순히 AP 를추가시키는것만으로도무선네트워크영역을확장할수있습니다. WDS 기능의특징은클라이언트장비의 MAC 주소를 AP 와 AP 를옮기더라도계속유지할수있다는것입니다. 따라서이동성이많은환경에무선을설치할경우매우유용하게활용할수있습니다. AP 는주스테이션, 중계스테이션, 원격스테이션등으로동작할수있습니다. 주스테이션은보통유선네트워크에연결되고, 중계스테이션은주스테이션이나다른중계스테이션으로부터원격스테이션이나무선클라이언트, 또다른중계스테이션으로데이터를중계해주는역할을합니다. 원격스테이션은연결된무선클라이언트들의데이터를중계스테이션이나주스테이션으로전송합니다. 스테이션과클라이언트들간의연결은클라이언트의 IP 정보를사용하지않고 MAC 주소값을사용하게됩니다. WDS 시스템의모든스테이션은동일한무선채널을사용해야하며, WEP 보안설정이되어있다면 Key 값을공유해야합니다. 하지만 SSID 는다르게설정할수있습니다. 또한 WDS 시스템에서는최소한한개의스테이션이다른한개의스테이션과유무선으로링크될수있도록설치하여모든스테이션이유무선으로링크될수있도록구성해야합니다 ( 하단그림참조 ). WDS 는무선클라이언트의접속을허용하면서도 AP 간을상호연결하는기능을제공하기때문에리피터로불리기도합니다. 하지만주의할것은, 시스템내의모든스테이션은동일한채널을사용하기때문에최대데이터전송률은스테이션을거칠때마다 2 배감소하게됩니다. 예를들어, 클라이언트가중계스테이션을경유하여주스테이션으로데이터를전송하면주스테이션에직접연결된것과비교하여거의 1/2 정도로최대데이터전송률이감소합니다. 만약클라이언트가 2 개의중계스테이션을경유하여주스테이션에데이터를전송하게된다면최대전송률은기존의 1/4 정도로감소하게됩니다. 아래의그림은 3 개의 AP 영역으로구성되어있으며, 오른쪽한개의영역은 WDS 로서비스영역을확장하였습니다. AP-3 와 AP-3a 사이의 WDS 링크 AP-3a 와 AP-3a1 사이의 WDS 링크 유선네트워크 AP-3a AP-3a1 AP-1 AP-2 AP-3 AP-3 와 AP-3b 사이의 WDS 링크 AP 3b Channel 1 Channel 6 Channel 11 위그림에서 AP-3 영역은 3 개의 WDS 링크로구성되어있습니다. AP-3 에는 AP-3a 와 AP-3b 의 MAC 주소값을설정해야합니다. AP-3a 에는 AP-3 와 AP-3a1 의 MAC 주소값을설정해야합니다. AP-3a1 에는 AP-3a 의 MAC 주소값만설정하면됩니다. AP-3b 에는 AP-3 의 MAC 주소값만설정하면됩니다. 한대의 ACKSYS AP 에는최대 6 개의 MAC 주소값을저장할수있습니다. Page 10 of 30
4.4.3 SSID SSID(service set identifier) 는 802.11 무선랜을구분하는이름으로서, 사용자는 SSID 를이용하여특정네트워크에접속할수있습니다. 클라이언트장비에미리저장된 SSID 가있다면해당 SSID 를가진 AP 로접속을시도합니다. 저장된 SSID 가없다면클라이언트장비는주변의모든 AP 들이브로드캐스팅하는메시지로부터 SSID 정보를받은후사용자가선택한 AP 로접속을시도합니다. 4.4.3.1 Broadcasting the SSID 기본적으로 SSID 는무선클라이언트가네트워크에원활하게접속할수있도록 AP 의 beacon 프레임에포함되어브로드캐스팅됩니다. 하지만 Visibility Status invisible 를선택하면 AP 가 SSID 를브로드캐스팅하지않습니다. AP 가자신의 SSID 를브로드캐스팅하지않으면클라이언트장비에서 AP 를검색하여도해당 SSID 가검색되지않습니다. 따라서이기능을사용할경우사용자는미리정확한 SSID 를알고있어야하며, 클라이언트장비에서는연결하려는 SSID 를수동으로입력해야합니다. 그러나단순히 SSID 를브로드캐스팅하지않는기능만으로무선네트워크의보안을지키기는어렵습니다. 허가받지않은클라이언트가정확한 SSID 를이미알고있다면수동으로 SSID 를입력하는것만으로도쉽게 AP 에접속할수있기때문입니다. 따라서 WPA 와같은데이터암호화기능을함께사용하시는것을권장합니다. 4.4.4 802.11 mode 다음 3 가지모드를사용할수있습니다. 802.11b Frequency Data Rate (Typ) Data Rate (Max) Range (Indoor) Range (Outside) 2.4 GHz 4.5 Mbit/s 11 Mbit/s ~35 m ~150 m 802.11b 의최대데이터전송률은 11 Mbit/s 입니다. 802.11b 를사용하는장비는 2.4 GHz 대역을사용하는다른장비들 ( 전자레인지, 블루투스무선장치, 베이비모니터, 구형무선전화기 ) 들의영향을받을수있습니다. 802.11g Frequency Data Rate (Typ) Data Rate (Max) Range (Indoor) Range (Outside) 2.4 GHz 26 Mbit/s 54 Mbit/s ~30 m ~75 m 802.11g 는 802.11b 와같은 2.4GHz 영역을사용하지만최대무선전송속도는 54 Mbit/s 이며, 평균 Throughput 은대략 19 Mbit/s 입니다. 그리고 802.11g 장비는 802.11b 장비와완벽하게호환합니다. 802.11g 는 802.11b 와마찬가지로 2.4GHz 대역을사용하는다른장비들의영향을받을수있습니다. 802.11a Frequency Data Rate (Typ) Data Rate (Max) Range (Indoor) Range (Outside) 5 GHz 30 Mbit/s 54 Mbit/s ~10 m ~50 m 802.11a 는 5 GHz 대역의주파수를사용하고최대전송속도는 54 Mbit/s 이며, 평균 Throughput 은 25 Mbit/s 정도입니다. 무선네트워크의사용이폭발적으로증가하면서 2.4GHz 보다상대적으로사용이적은 5GHz 대역을사용하는것이중요한장점이되었습니다. 그러나 802.11a 대역의신호는벽이나기타지형지물에더쉽게흡수되는경향이있어 802.11b 만큼신호가멀리도달되지않는단점이있습니다. Page 11 of 30
4.4.5 Super G and Super AG Super G 기능은 Atheros 칩제조사가 802.11g 무선네트워크의성능을향상시키기위해개발한 framebursting, compression, channel bonding 기술입니다. Super G 모드를사용하면 108Mbit/s 로속도를설정했을때 40Mbit/s-60Mbit/s 정도의성능이보장됩니다. Super G 기능을지원하는제품은제조사가다르더라도같이사용할수가있습니다. Atheros 사는자사의 802.11a/g 칩셋에이기능을적용하였고 Super AG 로명칭하고있습니다. Super AG 모드를사용하려면모든 Wi-Fi 장비가 Atheros 사의칩이나또는호환하는칩셋을사용해야합니다. Super AG 는다음세가지모드로사용할수있습니다. - Without turbo : 터보모드 OFF - Dynamic turbo : 터보모드가사용가능한지자동으로검색하여설정 - Static turbo : 터보모드 ON Super AG 모드에서사용가능한데이터전송률은 108 Mbps, 96 Mbps, 72 Mbps, 54 Mbps, 48 Mbps, 36 Mbps, 24 Mbps, 18 Mbps, 12 Mbps and 6 Mbps 입니다. 4.4.6 Channels and international compatibility 세계각국가들은자국내의다양한무선서비스를위하여주파수대역을스스로제한하고관리하기때문에 Wi-Fi 무선제품이사용할수있는무선채널은각국가별로다르게규정하고있습니다. 그러나아래와같이크게세지역으로분류할수있습니다. - Europe ( ETSI 에서규정 ) - US (FCC 에서규정 ) - Asia (MKK/TELEC 에서규정 ) 사용가능한채널은 region/country 메뉴에서해당국가나지역을선택하면자동으로표시됩니다. 제품의설치장소 ( 실내 / 실외 ) 에따라서도사용가능한채널이변경될수있습니다. 각국가별전파관련법규를참고하시기바랍니다. 4.4.7 802.11b/g (2.4GHz) 802.11 b/g 네트워크는 2.3995-2.4965 GHz 의 ISM(Industrial Scientific and Medical) 주파수대역을사용합니다. Channel (25MHz) Central Frequency (GHz) Allow by 1 2.412 Asia MKK, Europe ETSI, US FCC 2 2.417 Asia MKK, Europe ETSI, US FCC 3 2.422 Asia MKK, Europe ETSI, US FCC 4 2.427 Asia MKK, Europe ETSI, US FCC 5 2.432 Asia MKK, Europe ETSI, US FCC 6 2.437 Asia MKK, Europe ETSI, US FCC 7 2.442 Asia MKK, Europe ETSI, US FCC 8 2.447 Asia MKK, Europe ETSI, US FCC 9 2.452 Asia MKK, Europe ETSI, US FCC 10 2.457 Asia MKK, Europe ETSI, US FCC 11 2.462 Asia MKK, Europe ETSI, US FCC 12 2.467 Asia MKK, Europe ETSI 13 2.472 Asia MKK, Europe ETSI 14 2.484 Asia MKK Page 12 of 30
채널간의간섭을피하기위해서는주변채널과 4~5 채널떨어져있는것을사용할것을권장하며, 일반적으로채널간의간섭이발생하는지역에서는 1, 6, 11 번과같이채널을사용합니다. Channel 1 2 3 4 5 6 7 8 9 10 11 12 13 14 5 MHz 5 10 4 9 3 8 13 2 7 12 1 6 11 Frequency 25 MHz 25 MHz 25 MHz 2399,5 MHz 2412 MHz 2437 MHz 2462 MHz 2484,5 MHz 4.4.8 802.11a/h (5 GHz) 802.11 a/h 네트워크는 5Ghz 의 UN-II(Unlicensed-National Information Infrastructure) 주파수대역을사용합니다. Channel Central Frequency (GHz) Power Allow by 34 5.170 Japan TELEC 36 5.180 40 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 38 5.190 Japan TELEC 40 5.200 40 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 42 5.210 Japan TELEC 44 5.220 40 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 46 5.230 Japan TELEC 48 5.240 40 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 52 5.260 250 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 56 5.280 250 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 60 5.300 250 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 64 5.320 250 mw(fcc), 200 mw(etsi) Europe ETSI, US FCC 100 5.500 1 W Europe ETSI 104 5.520 1 W Europe ETSI 108 5.540 1 W Europe ETSI 112 5.560 1 W Europe ETSI 116 5.580 1 W Europe ETSI Page 13 of 30
120 5.600 1 W Europe ETSI 124 5.620 1 W Europe ETSI 128 5.640 1 W Europe ETSI 132 5.660 1 W Europe ETSI 136 5.680 1 W Europe ETSI 140 5.700 1 W Europe ETSI 149 5.745 1 W US FCC 153 5.765 1 W US FCC 157 5.785 1 W US FCC 161 5.805 1 W US FCC 165 5.825 1 W US FCC Summary US and Canada (FCC) Europe (ETSI) Japan (TELEC) 13 channels 19 channels 4 channels [ 5.150 to 5.250 GHz ] Called U-NII I [ 5.250 to 5.350 GHz ] Called U-NII II [ 5.725 to 5.825 GHz ] Called U-NII III [ 5.150 to 5.350 GHz ] [ 5.500 to 5.725 GHz ] [ 5.150 to 5.250 GHz ] 4.5 Wireless security 무선네트워크의보안을위한기술들은많이있습니다. 그러나어떠한방법도절대적인안전을보장하지는않습니다. 여러보안기술들을적절히조합해서사용하는방법이현재로서는가장안전한대책입니다. 무선네트워크를안전하게사용하기위한지침 : - 모든무선장비에보안을설정합니다 - 모든무선장비사용자는무선보안에대한교육을받아야합니다. - 모든무선네트워크는취약점과허가받지않은시스템의접근을모니터링해야합니다. 무선보안을위해사용가능한대책들 : - Not broadcasting the SSID ( 0 참조 ) - MAC ID filtering - WEP encryption - WPA with 802.1x authentication or PSK - WPA2 with 802.1x authentication or PSK 4.5.1 MAC ID filtering ACKSYS AP 는특정한 MAC 주소를가진장비만이 AP 에접근이가능하도록하는 MAC address filter 기능을포함하고있습니다. 하지만 MAC 주소는네트워크를통해서위조될수도있습니다. MAC 주소를통한필터링은 AP 에사전등록된 MAC 주소값과 AP 에접근하려는장비의 MAC 주소값을비교하여등록된장비만을네트워크에접근하거나접근할수없도록필터링합니다. 이기능은허가되지않은무선장비가당신의네트워크로접속하는것을차단할때유용하게사용할수있습니다. MAC 주소는네트워크장비의제조사가각장비마다부여한고유의 ID 입니다. 4.5.1.1 MAC ADDRESS FILTER 이메뉴는제품이 Access Point 모드로설정되었을때만사용이가능합니다. 주의이기능을잘못사용할경우유무선의모든장비가네트워크로의접근이차단될수있습니다. 접속이불가능할경우 Access Point 를 Factory Default 상태로변경해야합니다. AP 를설정및관리하는 PC 가접속할수있도록필히설정하시기바랍니다. Page 14 of 30
Enable MAC Address Filter 이기능이설정하면 filter 모드에따라유무선네트워크장비의접근이허용되거나거부됩니다. Mode only allow listed machines : 사용자가등록한 MAC 주소를가진장비만네트워크로의접근을허용합니다. only deny listed machines : 사용자가등록한 MAC 주소를가진장비만네트워크로의접근이거부됩니다. Filter Wireless Clients 이옵션이선택되면, 무선네트워크클라이언트에 MAC Filter 기능이적용됩니다. Filter Wired Clients 이옵션이선택되면, 유선네트워크클라이언트에 MAC Filter 기능이적용됩니다. Enable 리스트에저장된 MAC 주소에필터링을사용할지여부를선택합니다. MAC Address 등록할 MAC 주소값을입력합니다. 현재연결된 PC 의 MAC 주소값을입력하려면 Copy Your PC s MAC Address 버튼을클릭합니다. Save 새로입력하거나수정한내용을리스트에저장합니다. 새로입력한값을적용시키려면반드시페이지상단의 Save setting 버튼을클릭해야합니다. MAC Address List 현재등록된 MAC 주소값의리스트를보여줍니다. 우측의 Edit, Delete 아이콘을클릭하여개별항목을수정하거나삭제할수있습니다. Edit 아이콘을클릭하면현재선택된 MAC 주소값이위쪽의 MAC Address 창에표시되고수정할수있습니다. Page 15 of 30
4.5.1.2 WEP & WPA & WPA2 encryption 아래의암호화방식은제품의설정모드에따라달라질수있습니다. Access point 모드 : - None : 보안기능을사용하지않음 - WEP : WEP encryption - WPA/WPA2-PSK : WPA 또는 WPA2 encryption without 802.1x authentication - WPA/WPA2 : WPA 또는 WPA2 encryption with 802.1x authentication Bridge & Infrastructure 모드 : - None : 보안기능을사용하지않음 - WEP : WEP encryption - WPA/WPA2-PSK : WPA 또는 WPA2 encryption without 802.1x authentication - WPA/WPA2 : 사용할수없음 Bridge & Ad-Hoc 모드 : - None : no security - WEP : WEP encryption - WPA/WPA2-PSK : 사용할수없음 - WPA/WPA2 : 사용할수없음 4.5.1.3 WEP encryption Page 16 of 30
WEP 은무선통신에서데이터를암호화하는방법중의하나이며유선네트워크수준의보안을위해고안되었습니다. 그러나 WEP 은 WPA 방식만큼안전하지는않습니다. WEP 네트워크에접속하기위해서 AP 에접속하려는사용자는 WEP Key 값을알고있어야하며이값은 AP 관리자가생성한문자열입니다. WEP 을사용할때에는암호화레벨을정해야하고이암호화레벨에따라 Key 문자열의길이가달라집니다. 128-bit encryption 은 64-bit encryption 보다긴문자열을필요로합니다. Key 값은 ASCII (American Standard Code for Information Interchange - alphanumeric characters) 형식의문자열또는 HEX (16 진수 : 0-9, A-F 사이의문자 ) 값으로입력할수있습니다. 사용자가기억하기쉽도록 ASCII 형식의문자열을지원하며이문자열은네트워크에서 HEX 코드로변경되어서사용됩니다. 사용자가 WEP Key 값을쉽게변경할수있도록 4 개의 Key 값을미리입력해놓을수있습니다. 입력된여러개의 Key 값중에서 Default WEP Key 에선택된 Key 값이사용됩니다. Authentication : WEP 방식에서는 Open System 과 Shared Key 인증방법이있습니다. : Open System authentication 에서는무선클라이언트가인증과정중에자신의인증정보를접속하려는 Access Point 로전송하지않아도됩니다. 즉클라이언트는자신의 WEP Key 와상관없이자기자신과 Access Point 를인증하고연결을시도할수있기때문에사실상진정한의미의인증과정은발생하지않습니다. 인증과연결절차가끝난뒤실제데이터프레임을암호화할때 WEP Key 가사용됩니다. 이시점에서클라이언트는유효한 WEP Key 를가지고있어야합니다. Shared Key authentication 에서는 WEP Key 를이용하여아래의 4 단계인증절차가진행됩니다. STEP1 : 클라이언트는인증요청메시지를 Access Point 로전송 STEP2 : Access Point 는 Clear-Text Challenge 를클라이언트로전송 STEP3 : 클라이언트는 Clear-Text Challenge 를 WEP Key 를이용하여암호화한후 Access Point 로전송 STEP4 : Access Point 는수신한데이터를복호화 (decoding) 하여자신이보낸 Clear-Text Challenge 와비교후인증성공또는실패결과를클라이언트에전송 언뜻보면 Open System authentication 은실제인증과정이없기때문에 Shared Key authentication 이 Open System authentication 보다더안전한것처럼보입니다. 하지만실제로는그반대입니다. Shared Key authentication 에서는악의적인사용자가위의 4 단계메시지를캡쳐하여 WEP Key 를추출할수도있습니다. 그래서 WEP 암호화방식을사용할때는 Open System authentication 을사용하기를추천합니다. 물론위두가지방법모두 WPA 방식에비해그다지안전한방법은아닙니다. 4.5.1.4 WPA/WPA2 encryption WPA 는무선네트워크의데이터보호와접근제어를상당수준으로높인방법으로서기존 WEP 방식의모든단점들을보완하였습니다. WPA 방식은 WEP 방식의취약점을보완하기위하여강력한데이터암호화를제공할뿐만아니라사용자인증을보강하였습니다. WPA 는 802.11b, 802.11g, 802.11a, Multi-band, Multimode 를포함하는모든 802.11 장치의보안을위하여디자인되었습니다. WPA 는구형표준방식으로서 Access Point 에연결할클라이언트가구형표준만을지원할경우사용합니다. Page 17 of 30
WPA2 는강력한 IEEE 802.11i 보안표준을적용한새로운인증방법입니다. WPA2 옵션을선택하면 Access Point 는먼저 WPA2 방식으로인증을진행합니다. 하지만클라이언트가 WPA 방식만을지원할경우 WPA 방식으로인증을진행합니다. WPA2 Only 옵션을선택하면 WPA2 보안을지원할수없는클라이언트의인증은거부됩니다. Cipher Type 은데이터통신의보안을위해사용되는암호화알고리즘입니다. TKIP (Temporal Key Integrity Protocol) 은 WEP Key 를각각의패킷단위로빠르게갱신하여암호화하는방식입니다. AES (Advanced Encryption Standard) 은 128 bits 블록단위로암호화하는매우복잡하고안전한방법입니다. AES 방식은구현이쉽고메모리를적게소모하는장점을가지고있습니다. TKIP and AES 옵션을선택하면 Access Point 는클라이언트의 Cipher type 을검사하고 AES 가사용가능하다면 AES 를사용합니다. 다음 4 가지보안옵션이사용가능합니다. WPA Mode Cipher Type Security solution WPA TKIP(default) RC4-TKIP WPA AES RC4-CCMP WPA2 TKIP AES-TKIP WPA2 AES (default) AES-CCMP Access point 모드에서, Group Key 변경주기는 Group Key Update Interval 을이용하여조정이가능합니다. 4.5.1.4.1 Security in pre-shared key mode (PSK) Pre-shared Key mode(psk, also known as personal mode) 는 802.1x 인증서버를필요로하지않은가정이나소규모사무실에서사용할수있도록고안된방법입니다. 사용자는네트워크에접속하기위해서반드시 8~63 개의 ASCII 문자나 64 개 (256bits/4bits) 의 HEX 코드로구성된비밀번호 (Pre-Shared Key) 를입력해야합니다. 무선네트워크안의모든 Wi-Fi 장치는동일한 Pre-Shared Key (PSK) 를가져야합니다. 4.5.1.4.2 EAP extensions under WPA- and WPA2- Enterprise WPA/WPA2 또는 WPA/WPA2-Enterprise 는 802.1x 를사용하여 LAN 포트에연결된장치를 Point-to-Point 방식으로연결하거나인증이실패할경우접근을제한할수있습니다. 새로운무선노드 (WN) 가 LAN 에접근을요청하면 Access Point 는새로운무선노드를확인합니다. 무선노드가인증되기전에는 EAP 인증과정을제외한어떠한트래픽도발생하지않습니다. 인증프로세스는다음의몇가지요소들로구성됩니다. - User 또는 supplicant 또는 Wireless Node (WN) - Wireless access point 또는 authenticator - Authentication server, 대부분 RADIUS (Remote Authentication Dial-In User Service) 서버 - Authentication 처리방식 Page 18 of 30
Supported authentication features - ACKSYS 제품은 Access Point 모드에서 authenticator 로동작이가능합니다. - ACKSYS 제품은 Bridge 모드에서 supplicant 로동작할수없습니다. Authentication 처리방식 EAP (Extensible Authentication Protocol) 방식중에한가지를사용합니다. 보편적으로사용되는방식은 - EAP-MD5 - EAP-TLS - EAP-TTLS - EAP-PEAP EAP (802.1x) EAP (802.1x) 메뉴는제품이 Access Point 모드와 WPA/WPA2 로설정되어있을때만사용이가능합니다. 이옵션은무선클라이언트를인증하기위한 RADIUS Server 를대상으로설정합니다. 무선클라이언트들은현재설정중인 Access Point(gateway) 를경유하여서버로인증을요청하기전에 Access Point 로부터필요한자격을획득해야합니다. 또한이 Access Point(gateway) 가 User 를인증할수있는권한을가질수있도록 RADIUS Server 에서 Access Point 를미리설정해야합니다. 버튼을클릭하여 Second RADIUS Server 를설정할수있습니다. Page 19 of 30
- Authentication Timeout : 클라이언트가인증을요청한후응답을대기하는시간 - RADIUS Server IP Address : 인증서버의 IP 주소 - RADIUS Server Port : 인증서버의접속포트번호 - RADIUS Server Shared Secret : 인증서버비밀번호 - MAC Address Authentication : 선택할경우, 사용자는무선네트워크에로그인할때마다현재시스템과동일한 MAC 주소를가진시스템을이용해야합니다. Page 20 of 30
5 SNMP MONITORING AND MANAGEMENT 일반적인 SNMP 의구성은, 한개혹은그이상의관리시스템이여러개의 SNMP 클라이언트시스템들을관리합니다. agent 라고불리는소프트웨어가각클라이언트시스템에서동작하고 SNMP 프로토콜을이용하여시스템정보를관리시스템으로전송합니다. SNMP 를이용하여다음과같은작업을수행할수있습니다. - 디바이스의상태확인 - 디바이스의설정 - 이벤트관리 WLg 시리즈제품은 SNMP agent 를포함하고있습니다. 5.1 MIB (Management Information Bases) SNMP 자체만으로는클라이언트시스템이어떠한정보를관리시스템에제공해야할지를알수없습니다. 그래서 SNMP 는유효한정보를지정하기위하여 MIBs(management information bases) 라고불리우는확장가능한구조를사용합니다. MIBs 는시스템의관리데이터구조를기술하며 OID(object identifiers) 를포함하는계층적구조를가지고있습니다. 즉 OID 를이용하면 SNMP 를통해서 Read/Write 할수있는정보를확인할수있습니다. 당제품은 MIB II 에포함된다음그룹을사용합니다. - System, OID.1.3.6.1.2.1.1, 시스템정보포함 - IP, OID.1.3.6.1.2.1.4.20.1.4.2, 시스템 IP 정보포함 또한 Enterprise MIB 로불리우는특정 MIB 도있습니다. Enterprise MIB 에서 ACKSYS 의 root OID 는 «.1.3.6.1.4.1.28097» 입니다. 좀더자세한내용은이문서의다음부분에서설명합니다. MIB 파일은 CDROM 에포함되어있으며 ACKSYS 홈페이지에서다운로드하실수있습니다. 5.2 SNMP community SNMP community 는 SNMP 를운영하는각장비와관리서버가속한그룹을말하며이를통해관리자는어떤정보를어디로전송하는지확인할수있습니다. Community 이름은각각의그룹을구별하는데사용됩니다. SNMP 장비나 agent 는하나이상의 SNMP community 에속해있습니다. 자신이속해있지않은 community 의관리시스템으로부터수신한정보요청에는응답하지않습니다. 5.3 SNMP trap Trap 은 agent 가관리시스템으로보내는경고성메시지입니다. ACKSYS 장비는다음과같은 Trap 을전송할수있습니다. - ColdStart : 장비가기동되었음 - Linkdown : Access Point 와의무선연결이끊어졌음 (bridge infrastructure 모드일경우만 ) - LinkUp : Access Point 와무선연결이성립되었음 (bridge infrastructure 모드일경우만 ) - Power1 On : 첫번째전원단자를통해전원이켜졌음 (WLg-ABOARD/N 모델에만해당 ) - Power1 Off : 첫번째전원단자를통해전원이꺼졌음 (WLg-ABOARD/N 모델에만해당 ) - Power2 On : 두번째전원단자를통해전원이켜졌음 (WLg-ABOARD/N 모델에만해당 ) - Power2 Off : 두번째전원단자를통해전원이꺼졌음 (WLg-ABOARD/N 모델에만해당 ) Page 21 of 30
5.4 SNMP menu SNMP 기능을사용하기위하여 SNMP agent 를실행해야합니다. STEP1 : Basic 메뉴에서 SNMP 선택 STEP2 : Enable SNMP agent 설정 STEP3 : agent community(read/write community) 입력 ( 기본값 : public) STEP4 : save setting 버튼을클릭하여설정저장 STEP5 : reboot 버튼을클릭하여시스템재부팅시스템이재부팅한후 SNMP agent 가시작됩니다. 설정을저장한후다른설정을원할경우 continue 버튼을클릭하시기바랍니다. 5.5 Traps management SNMP agent 가 enabled 로설정되어있는지확인하시기바랍니다. Add a trap SNMP TRAP SETTING 창에서설정할수있습니다. - Enable trap : 현재 Trap 의사용유무를설정합니다. - Trap type : 사용할 Trap 을선택합니다. (ColdStart, Linkdown, LinkUp) - Trap receiver IP : 해당 Trap 을전송할 SNMP 관리시스텝의 IP 주소를입력합니다. - Community : Trap community 를입력합니다. -Save- 버튼을클릭하면새로운 Trap 이 SNMP TRAP LIST 창에추가됩니다. Page 22 of 30
참고 : - 최대 5 개의 Trap 까지설정할수있습니다. - 같은 Trap 을여러번설정할수있습니다. - 각 Trap 은특정 IP 정보를포함할수있습니다. - 각 Trap 은특정 destination community 정보를포함할수있습니다. - agent 는 Destination community 를각각다르게설정할수있습니다. Delete a trap 각 Trap 을삭제하려면리스트에서아이콘을클릭하고 confirm 버튼을클릭합니다. Modify a trap Trap 을수정하려면리스트에서버튼을클릭하여저장합니다. 아이콘을클릭하고설정창에서수정합니다. 수정이완료되면 save SNMP TRAP SETTING 에서 Trap 을수정할수있습니다. 수정후 -Save- 버튼을클릭하시면 TRAP LIST 가업데이트됩니다. 5.6 Enterprise MIB ACKSYS - 제품의사용모드 (Bridge mode 또는 Access Point mode) 에따라서 bridge-mode 혹은 access-pointmode 에해당하는정보만확인이가능합니다. - 변경된사항은제품이재부팅후적용됩니다. - SNMP 를이용하여제품을재부팅시킬수있습니다. OID.1.3.6.1.4.1.28097.1.2.1.0. 에 1 을쓰면장비는재부팅됩니다. Page 23 of 30
Reserved to ACKSYS.1.3.6.1.4.1.28097.1.1.1.1.3.6.1.4.1.28097.1.1.2.1.3.6.1.4.1.28097.1.1.3.1.3.6.1.4.1.28097.1.2.1.3.6.1.4.1.28097.1.4.1 Page 24 of 30
OID Access Name Description Value.1.3.6.1.4.1.28097.1 ACKSYS-WLG-MIB MIB for the Access point and Bridge Wi-Fi 802.11 a/b/g/h devices..1.3.6.1.4.1.28097.1.1 wifiinterface Part of the MIB allowing access to data related to the Wi-Fi interface..1.3.6.1.4.1.28097.1.1.1 setting WLAN settings.1.3.6.1.4.1.28097.1.1.1.1.0 Read/Write settinginterfacessid WLAN name (SSID). Character string, (up to 33 characters)..1.3.6.1.4.1.28097.1.1.1.2.0 Read/Write settinginterfacewifimode Wi-Fi mode. 1: Bridge 2: Access Point.1.3.6.1.4.1.28097.1.1.1.3.0 Read/Write settinginterfacechannel Wireless channel. Wireless channel number. Depends on the selected 802.11x mode: A, H or B/G (use only for Access Point and Bridge ad-hoc).1.3.6.1.4.1.28097.1.1.1.4.0 Read/Write settinginterface80211mode 802.11x mode. 1: 802.11b only 2: 802.11g only 3: 802.11 b/g 4: 802.11 a/h.1.3.6.1.4.1.28097.1.1.1.5.0 Read/Write settinginterfacesuper-a-g-mode Super a/g mode. 1: Super a/g mode disable 2: super a/g without turbo 3: super a/g with static turbo 4: super a/g with dynamic turbo.1.3.6.1.4.1.28097.1.1.1.6.0 Read/Write SettingEnableRadio Enable/disable wireless radio 1: Disable wireless radio 2: Enable wireless radio.1.3.6.1.4.1.28097.1.1.1.7.0 Read/Write SettingTxPower Wireless radio power 1: Strong (100 %) 2: Medium (50 %) 3: Low (25%).1.3.6.1.4.1.28097.1.1.1.8.0 Read/Write SettingRegion Select your country 2 = Israel 4 = USA 5 = Hong Kong 6 = Canada 7 = Australia 14 = Europe 17 = Japan 18 = Singapore 20 = Korea.1.3.6.1.4.1.28097.1.1.2 Bridge-mode Bridge infrastructure settings.1.3.6.1.4.1.28097.1.1.2.1.0 Read bridge-modelinkstatus Access point link status.1.3.6.1.4.1.28097.1.1.2.2.0 Read bridge-modemacap MAC address of the access point to which the bridge is connected. 1: «up», Wi-Fi link up 2: «down», Wi-Fi link down Page 25 of 30
OID Access Name Description Value.1.3.6.1.4.1.28097.1.1.2.3.0 Read bridge-moderssi RSSI connection (ATHEROS format)..1.3.6.1.4.1.28097.1.1.2.4.0 Read bridge-moderssidbm RSSI value in dbm..1.3.6.1.4.1.28097.1.1.2.5.0 Read bridge-moderssipercent RSSI in %..1.3.6.1.4.1.28097.1.1.2.6.0 Read bridge-modecurrenttxrate Transmission rate in bits/s..1.3.6.1.4.1.28097.1.1.3 Access-point-mode Access point settings.1.3.6.1.4.1.28097.1.1.3.1 apclienttable Connected users list..1.3.6.1.4.1.28097.1.1.3.1.1 apcliententry Connected user description..1.3.6.1.4.1.28097.1.1.3.1.1.1 Read clientmacaddr User s MAC address..1.3.6.1.4.1.28097.1.1.3.1.1.2 Read client80211mode 802.11 mode.1.3.6.1.4.1.28097.1.1.3.1.1.3 Read clienttxrate User s transmission rate in bits/s..1.3.6.1.4.1.28097.1.1.3.1.1.4 Read clientrssipercent User RSSI value, in %..1.3.6.1.4.1.28097.1.1.3.2.0 Read/Write apautomaticchannel Enable/disable automatic channels selection 1: 802.11b only 2: 802.11g only 3: 802.11 b/g 4: 802.11 a/h 1: disable 2: enable.1.3.6.1.4.1.28097.1.2 administration Device management.1.3.6.1.4.1.28097.1.2.1.0 Read/Write adminreset Device reboot by SNMP. Write 1 to reboot the device.1.3.6.1.4.1.28097.1.2.2.0 Read/Write adminresetfactory This option restores all configuration settings back to the settings that were in effect at the time the Access Point was shipped from the factory. Reboot the device. The SNMP agent will be disabled. Write 1 restores factory settings.1.3.6.1.4.1.28097.1.4 ProductSpecific Product specific settings.1.3.6.1.4.1.28097.1.4.1 Wlg-aboard WLg-ABOARD/N[P] specific settings.1.3.6.1.4.1.28097.1.4.1.1.0 Read wlg-aboard-pw1-state Power1 status..1.3.6.1.4.1.28097.1.4.1.2.0 Read wlg-aboard-pw2-state Power2 status. 1: Power on 2: Power off 1: Power on 2: Power off Page 26 of 30
6 FACTORY DEFAULT SETTINGS 이옵션은모든설정상태를공장초기화상태로돌려놓는기능입니다. 기존에설정된모든정보는초기값으로변경됩니다. 현재설정상태의저장은 TOOLS ADMIN 페이지에서할수있습니다. Factory Default 값 : Login : admin Password : none( 없음 ) Mode : ACCESS POINT IP address : 192.168.1.253 Subnet mask : 255.255.255.0 Wireless channel : automatic Mode b/g SSID : acksys SSID is broadcast No security (no wep, WPA, WPA2, and no MAC id filtering) SNMP management : disabled DHCP server : disabled Page 27 of 30
7 DEVICE UPGRADE 7.1 By the WEB interface 펌웨어업그레이드는새로운기능이추가되거나성능이향상된최신펌웨어로시스템을업데이트할때확인합니다. ACKSYS 홈페이지 ( www.acksys.com ) 에서최신버전을확인하시기바랍니다. 이옵션은 TOOLS FIRMWARE 메뉴에서사용가능합니다. 펌웨어를업그레이드하여도기존설정정보는유지됩니다. 7.2 By Locator 이기능은 Locator ver 7.0.0 이상, 제품은 ver 3.6.0 이상의펌웨어에서사용이가능합니다. STEP1 : Scan 버튼을클릭하여네트워크에설치된제품을검색합니다. STEP2 : 업데이트하려는제품을마우스로선택합니다. STEP3 : Upgrade 버튼을클릭합니다. Page 28 of 30
STEP4 : Browse 버튼을클릭하여업데이트할펌웨어파일을선택합니다. STEP5 : Upgrade one 버튼을클릭하면업그레이드가시작됩니다. Selected products 리스트에표시된모든제품을업그레이드하려면 Upgrade all 버튼을클릭하시기바랍니다. 참고 : 동일한펌웨어파일로동시에여러장비를업그레이드하려면각각의장비가모두똑같은패스워드정보를가지고있어야가능합니다. 7.3 Recovering a product after an upgrade problem Ver 3.2.0 이상의펌웨어가적용된제품에서는, 업데이트가실패할경우응급복구펌웨어가자동으로실행됩니다. 이러한상황은거의대부분업데이트중에전원이꺼졌을때발생합니다. 응급복구펌웨어는펌웨어업데이트외의어떠한기능도지원하지않습니다. 업데이트가실패할경우제품이재부팅하면 DIAG LED 가빠르게깜빡거립니다. 응급복구펌웨어를이용하여새로운펌웨어를업데이트하려면웹브라우져를이용해 192.168.1.253 으로접속합니다. 이때 PC 의 IP 주소는 192.168.1.xxx 대역으로설정되어있어야합니다. Browse 버튼을이용하여업데이트할펌웨어를선택하고 Upload 버튼을클릭하면됩니다. EPROM 에특별한문제가없으면기존설정은모두유지됩니다. 하지만 EPROM 에새로운펌웨어를쓰는과정에서문제가발생할경우 Factory default 설정상태로자동설정됩니다. 펌웨어업데이트완료후, 새로운펌웨어버전은 TOOLS FIRMWARE 메뉴에서확인하실수있습니다. 제품에접속하기전에 PC 의 IP 주소를확인하시기바랍니다. Page 29 of 30
7.4 전원연결 WLg-ABOARD/N: 9~72V DC 전원입력, 2 개의전원입력인터페이스제공 2 개의입력인터페이스중 1 개를선택하여전원연결, M12 Power Cable 사용 ( 검은색피복케이블 ) Power 1 입력단자 > Brown(+), White(-) Power 2 입력단자 > Blue(+), Black(-) 아래의그림중 1 가지방법으로연결 갈색흰색 청색흑색 갈색 청색 흰색흑색 + - Power Supply + - Power Supply + - Power Supply Page 30 of 30