STRUČNÝ NÁVOD K POUŽITÍ REPOTEC RP-IP0613
Úvod Bandwidth manager REPOTEC (dále jen BM) je levný a jednoduchý omezovač rychlosti pro jakékoliv sítě založené na protokolu TCP/IP. Velice snadno se ovládá přes webový managment a nabízí širokou nabídku funkcí a možností konfigurace. Na rozdíl od Linuxových routerů zvládne BM nakonfigurovat i síťový administrátor bez předchozích zkušeností s podobnými systémy během několika minut. Není potřeba editovat konfigurační soubory přes příkazovou řádku, vše je dosažitelné přes přehledné grafické rozhraní. I přesto se však předpokládá, že tento výrobek bude obsluhovat osoba s alespoň základními znalostmi protokolu TCP/IP a síťových technologií. Svým určením a výkonem je BM vhodný pro menší sítě, kde počet současně aktivních klientů nepřesahuje 10 15. Pro větší sítě je vhodné použití více těchto routerů. Konfigurace BM se konfiguruje přes libovolný webový prohlížeč který podporuje technologii JAVA (doporučujeme IE 5.0 a vyšší). Na síťové kartě, kam je BM připojen, nastavte IP adresu 192.168.1.100, masku sítě 255.255.255.0 a výchozí bránu 192.168.1.1. Poté otevřete webový prohlížeč a zadejte do adresové řádky adresu http://192.168.1.1. Objeví se výzva pro vložení jména a hesla, při prvním přihlášení zadejte jméno admin a heslo také admin.
Po správném zadání jména a hesla se dostanete do webové konfigurace (viz. obrázek). Nastavení WAN portu Pro správně fungující omezování rychlosti je nejdříve nutné nakonfigurovat WAN port, který bude připojen do internetu (viz. obrázek). Zvolíte typ IP adresy, který máte od ISP přiřazenou (dynamická, statická, PPPoE) a nastavíte zde celkovou rychlost, kterou vám váš ISP přidělil. Bez tohoto nastavení by omezování rychlosti na LAN rozhraní nefungovalo. Přidávání uživatelů Každý uživatel, který chce na LAN rozhraní využívat služeb internetu, musí být v BM registrován. Registraci uživatele provedete kliknutím na Address v levém menu. Po kliknutí se vám zobrazí tato obrazovka:
Zde je možné registrovat do BM nové uživatele. Každý uživatel je identifikován přiřazeným jménem, svojí IP adresou a volitelně i svojí MAC adresou. Pomocí tlačítka New Entry přidáte nového uživatele. Pomocí kliknutí na tlačítko LAN Groups v levém menu můžete vytvořené uživatele spárovat do jedné skupiny a přiřazovat jim tak veškerá nastavení najednou. Skupiny uživatelů však nedoporučujeme používat, protože skupinu nelze nijak upravovat, pokud je použitá v nějakém pravidle (viz. dále). Definování kombinací rychlostí Pomocí kliknutí na tlačítko QoS lze v BM nadefinovat různé rychlosti, které mají mít uživatelé či skupiny uživatelů přidělené.
Pomocí tlačítka New Entry přidáte novou položku definovaných rychlostí:
Zde vyplňte kvalitativní parametry, jaké hodláte přidělovat svým klientům. Je možné předdefinovat více různých kombinací rychlostí a poté podle potřeby či dle měsíčního paušálu zákazníka tyto rychlosti přidělovat. Zatímco nastavené rychlosti mají přímý vliv na rychlost streamu dat, položka QoS priority má vliv na latence paketů. Pokud je nastavená rychlost použita v nějakém pravidle (Policy), nelze ji již měnit. Přidělování rychlostí konkrétním uživatelům Klikněte na tlačítko Policy v pravém menu pro definování nového pravidla. V podmenu Outgoing pomocí tlačítka New Entry vytvořte nový záznam.
V poli Source address vyberte již předem nadefinovaného uživatele nebo skupinu uživatelů, které si přejete nastavit rychlost. V poli Service je možné vybrat, na které služby internetu se má dané omezení vztahovat. V poli Action nastavte Permit Pokud si přejete pro danou skupinu uživatelů nebo pro konkrétního uživatele povolit logování a vytváření statistik (grafů) zatrhněte příslušná tlačítka. V poli Schedule je možné nastavit předem nadefinované časové rozvržení, kdy daný klient či skupina klientů má mít povolený přístup k WAN portu (internetu). V poli QoS vyberete předem nadefinované nastavení rychlostí pro zákazníka či skupinu. Tlačítkem OK dané pravidlo uložíte a zprovozníte. Router není třeba restartovat. Vliv pořadí pravidel na chování routeru Pokud jsou některá pravidla ve vzájemném rozporu, má na chování routeru zásadní vliv pořadí těchto pravidel. Pokud například nejdříve přiřadíte uživateli pepa rychlost 64 kbps a v druhém pravidle všem zakážete přístup do internetu, ani uživatel pepa se do internetu nedostane. Pokud však tyto dvě pravidla prohodíte, nikdo kromě uživatele pepy se do internetu nedostane.
Další možnosti konfigurace a funkce: BM dokáže vytvářet statistiky a grafy pro jednotlivé uživatele či skupiny (viz. obrázek). Pravidelné kolísání zátěže na obrázku níže je způsobeno pravidelnou kontrolou POP3 serveru u klientského PC, nikoliv chybou v omezovači rychlosti. BM disponuje funkcí accountingu neboli počítání přenesených dat u jednotlivých klientů. Můžete tak zákazníky zpoplatňovat i na základě přenesených dat, nikoliv jen paušálně.
Po kliknutí na tlačítko Authentification v levém menu je možné do BM vložit seznam uživatelů kteří jsou povinni se před používáním internetu prokázat uživatelským jménem a heslem. Tento seznam uživatelů je nezávislý na seznamu uživatelů Address.
Aby router začal vyžadovat autentifikaci uživatelů, je nutné tuto vlastnost zatrhnout v pravidlech (Policy). Pokud vše funguje správně, zobrazí se uživateli na LAN rozhraní po zadání jakékoliv internetové adresy stránka podobná této:
Na internet se dostane pouze tehdy, pokud zadá platnou kombinaci uživatelského jména a hesla, kterou jste předem definovali v menu Authentification. Po správné autentifikaci začnou danému uživateli fungovat i další služby, jako je ICQ, POP3, SMTP, FTP a další. Ve všech ostatních parametrech se BM chová podobně, jako běžné ethernetové NAT routery a stejně tak jeho konfigurace je analogická běžným hardwarovým routerům. Michal Klečka 2004, šíření a kopírování tohoto materiálu nebo jeho částí je bez písemného svolení autora zakázáno.