Základy internetových sítí (2) - Router
- Sinistr-San/Admin
- 6. 4. 2019
- Minut čtení: 3
Router
Další ze základních sítových prvků je Router spojuje dvě sítě a přenáší mezi nimi data. Router se podstatně liší od switche, který spojuje počítače v místní síti. Většinou spojuje sít poskytovatele se sítí domácích PC, kdy na sebe router vezme veřejnou IP a routruje (rozposílává) data do sítě která vznikne připojením PC za router. Router je v podstatě malý PC se svým procesorem, ram pamětí a sítovou kartou, operační systémy routeru jsou většinou na bázi linuxu nebo unixu, každý výrobce má svůj systém s grafickým prostředím na webovém rozhraní. Router vždy musí být za modemem aby byla dodržena selektivita síte (struktura sítě). Dnešní routery umí spoustu funkcí včetně Firewallu (ochranné zdi před napadením hackery - nutno podotknout že žádný firewall není neprolomitelný) , port forwardingu , funkce směrovače atd...

Routery je možné zapojovat za sebe pouze za předpokladu že se změní IP adresa DHCP serveru (defaultně 192.168.0.1), pokud tedy chceme zapojit například 3 routery za sebe v rámci rodinného baráku (chceme v každém patře například wifi + 2 sítové prvky) bude jejich IP serveru vypadat nějak takto: router č.1 (přízemí) - 192.168.1.1 , router č.2 (první patro) - 192.168.2.1 , router č.3 (druhé patro) - 192.168.3.1 (nutno podotknout že některé modemy mají vstup do administrace taky 192.168.0.1 takže doporučuju vždy prvnímu routeru dát alespoň 192.168.1.1 jen pro jistotu aby se sítové prvky nehádali). Do Routeru se vždy přivádí ethernet kabel z modemu (jiného routeru, switchu) do portu WAN, porty LAN jsou vždy už vnitřní sít daného routeru. Routery mohou být i PC s rozšiřující serverovou kartou (víc LAN portů).

Wi-Fi Router
Wi-Fi router je router spojený se sítovou wi-fi kartou uvnitř, většinou má alespoň jednu anténu (existují ale i routery který jich mají třeba 10) pro vysílání wi-fi signálu. wi-fi routery mají dva režimy funkce, buť funguje jako Router a po Wifi jen připojuje další zařízení v rámi vnitřní sítě nebo funguje jako tvz. Bridge neboli v češtině Most, v režimu Bridge pak přijmá wi-fi z jiného routeru nebo sítového wi-fi prvku, a spojí tak dvě sítě do jedné, router v režimu brgide pak funguje podobně jako modem přijímající wifi signál který převádí na LAN porty (pokud má router jen jednu sítovou kartu pak nemůže v režimu bridge přijímat wi-fi a zároveň plnit funkci AP) ....

MikroTik prvky jsou hojně používané wi-fi 2,4 a 5 Ghz AC antény s integrovaným MikroTik routeremboardem pro přenos WI-FI signálu na velké vzdálenosti. MikroTik prvky jsou již profesionální sítové prvky pro poskytovatele například Wi-Fi do vzdálenějších vesnic kde není kabelový DSL internet.

Wi-Fi připojení (tvz. Wi-Fi AP),každý používá Wi-fi pro připojení různých zařízení do sítě, typicky smartphony, tablety, notebooky ale i jiné zařízení podporující standard wi-fi. Wi-Fi dělíme na několik rychlostních standardů a na dvě hlavní pásma frekrence pro vysílání. 2,4 Ghz se hodí do baráků a vnitřních prostor naopak 5 Ghz se použivá především při přenosech Wi-Fi signálu na velké dálky.
Přehled Wi-Fi standardů:
802.11 (původní Wi-Fi), 2,4 Ghz pásmo, 2 Mbit/s 802.11 a (Wi-Fi 1), 5 ghz pásmo, 54 Mbit/s
802.11 b (Wi-Fi 2), 2,4 Ghz pámo, 11 Mbit/s
802.11 g (Wi-Fi 3) 2,4 Ghz pásmo, 54 Mbit/s
802.11 n (Wi-Fi 4) 2,4 nebo 5 Ghz pásmo, 600 Mbit/s
802.11 ac (Wi-Fi 5) 2,4 nebo 5 Ghz pásmo, 1800 Mbit/s
v dnešní době nejpoužívanější jsou kombinace B+G (pro starší zařízení) , N a AC (jak v 2,4 Ghz tak v 5 Ghz psámu)
Administrace Routeru
do administrace routeru se vždy jde dostat podle IP adresy na štítku routeru (většinou to bývá 192.168.0.1 nebo 192.168.1.1) kde naskočí přihlašovací obrazovka do administrace (nastavení). Defaultní přihlašovací jméno a heslo je : ID : admin , PW : adminadmin (taktéž napsané na štítku routeru). !!!! Důrazně doporučuju ihned změnit přihlášení do administrace + nastavit na Wi-Fi zabezpečení WPA2 AES CCM a opravdu dobré heslo (kombinace znaků čísel atd...)!!!!

u MikroTik routerboardu doporučuju ve firewallu ihned zakázat port 53 který berou hackeři útokem jako první (v routerech jiných značek je přímo v firmwaru port 53 zakázaný většinou)

(podrobnější nastavení pokud bude zájem napíšu v bonusovém článku)
Comments