You are on page 1of 63

DISCUS DRG A221G

NDICE
Configurao do Router 1
Introduo 1

Seco sobre Configurao Rpida 6


Ligao de Internet 7 Conta SIP 7

Seco sobre as Ligaes de Rede 8


Ponte LAN 9 Ponte LAN >> Geral 9 Ponto de Acesso 802.11g da LAN sem fios 10 Ponto de Acesso 802.11g da LAN sem fios>> Geral 10 Ponto de Acesso 802.11g da LAN sem fios >> Definies 11 Ponto de Acesso 802.11g da LAN sem fios >> Sem fios 12 Ponto de Acesso 802.11g da LAN sem fios >> Avanadas 17 WAN PPoE 19 WAN PPoE >> GERAL 19

Seco sobre Segurana 20


Geral 21 Controlo dos Acessos 23 Reencaminhamento de Portas 25 Anfitrio DMZ 28 Restries a websites 29 NAT 30 Filtragem Avanada 31

Seco sobre VoIP 33


Definies da Linha 33 Marcao Rpida 34 Monitorizao 35

Seco sobre as Definies Avanadas 37


Acerca do DRG A221G 38

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

OGU 930500263-A1

DISCUS DRG A221G

Ficheiro de Configurao 39 DDNS 40 Servidor DNS 41 Actualizao do Firmware do DRg A221G 42 Data e Hora 44 Diagnsticos 45 Distribuio de Endereos de IP 48 Protocolos 49 Reiniciao 50 Restaurar as Predefinies 51 Roteamento 52 SSH 53 Regras Programadas 54 Universal Plug and Play 56

Seco de Monitorizao do Sistema 57


Ligaes de Rede 57 Registo de Sistema 58 CPU 59

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

OGU 930500263-A1

ii

Configurao do Router

INTRODUO

Para aceder ao servidor web do Router:


1. 2.

Inicie o seu browser no computador Introduza o seguinte URL no campo de localizao ou de endereo do seu browser: http://192.168.1.1

O Router vem com um endereo de IP predefinido (192.168.1.1). Se mudar o endereo, por favor tome nota do novo endereo de IP do Router, caso contrrio deve ser feita uma operao de Reset to Factory Default (Restaurar os Padres de Fbrica) para poder voltar a ter acesso ao Router.

O acesso s pginas de configurao do router ADSL controlado atravs de contas de utilizador. A conta predefinida a do utilizador admin, o qual pode alterar e visualizar a configurao do Router ADSL sem restries.
Tanto o nome de utilizador como a palavra-passe predefinidos so admin. Recomenda-se que altere estes valores predefinidos. Certifique-se de que se lembra do seu nome de utilizador e palavra-passe, pois esta a nica forma atravs da qual vai ser capaz de gerir o seu Router.

Vai ser-lhe pedido que escolha o idioma da interface do Router entre ingls, francs, russo, espanhol, coreano, chins tradicional, japons, alemo, italiano e chins simplificado, e que introduza um User Name (nome de utilizador) e uma Password (palavra-passe): insira-os para aceder aos painis de configurao.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Configurao do Router

OGU 930500263-A1

Configurao do Router

O programa de configurao do Router baseado na web, o que significa que o acesso feito atravs do seu browser da web.

DISCUS DRG A221G

No primeiro incio de sesso, se os parmetros de ligao ainda no tiverem sido configurados, apresentado o painel Installation Wizard (assistente de instalao) para que possa configurar estes parmetros. Se j tiverem sido configurados, aberta a Home page (pgina principal) tal como mostra a Figura 1. A Home page possui um menu esquerda, sempre disponvel em todas as pginas web, que o ponto de partida para a configurao de qualquer Router. O menu completo tem os seguintes items principais:
1. 2. 3. 4. 5. 6. 7.

8.

9.

Home (pgina principal): mostra uma representao grfica da sua rede. Map View (visualizao do mapa): apresenta o mapa de rede dos dispositivos anexados ou configurados. Figura 2, em baixo. Quick Setup (configurao rpida): permite configurar a ligao do Router com rapidez. Network Connections (ligaes de rede): mostra o estado das ligaes de rede, permitindo modific-las ou criar novas ligaes. Security (segurana): permite configurar as definies de segurana. Voice over IP (voz sobre IP): permite configurar contas VoIP. Advanced (avanadas): permite o acesso aos painis de configurao avanados e permite definir parmetros do Router dedicados ao acesso dos utilizadores, gesto do registo, hora do Router, backup da configurao do Router, etc. System Monitoring (monitorizao do sistema): menu que mostra e permite executar testes de diagnstico para fins de resoluo de problemas ou de anlise de comportamento do sistema, e para ter acesso a informaes sobre o dispositivo e estatsticas. Logout (terminar sesso): terminar a sesso do Router.

Para submeter as alteraes efectuadas maior parte dos parmetros do dispositivo, necessrio clicar no boto Apply (aplicar) para que as alteraes sejam guardadas permanentemente. Em alguns casos, necessrio reininciar o Router.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Configurao do Router

OGU 930500263-A1

DISCUS DRG A221G

FIGURA 1.

A tabela que se segue apresenta uma lista de todos os objectos de rede disponveis com a sua respectiva descrio.
TABELA 1.

Objectos de Rede Disponveis

Mapa de Smbolos

Descrio

Representa a Internet.

Representa a sua ligao ADSL de Rede de rea Alargada (WAN). Clique neste cone para configurar a interface WAN.

Representa a sua ligao Ethernet de Rede de rea Alargada (WAN) ou uma ligao Ethernet de Rede Local (LAN). Clique neste cone para configurar a interface WAN ou o dispositivo Ethernet LAN.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Configurao do Router

OGU 930500263-A1

DISCUS DRG A221G

TABELA 1.

Objectos de Rede Disponveis

Mapa de Smbolos

Descrio
Representa o Firewall (parede corta-fogo) da porta de ligao. A altura da parede corresponde ao nvel de segurana definido no momento em questo: Mnimo, Tpico ou Mximo. Clique neste cone para configurar as definies de segurana. Representa uma ligao USB LAN. Clique neste cone para configurar os parmetros de rede do dispositivo USB LAN.

Representa uma ligao LAN sem fios. Clique neste cone para configurar os parmetros de rede do dispositivo LAN sem fios.

Representa uma ponte (bridge) ligada na rede domstica. Clique neste cone para ver os dispositivos subjacentes da ponte.

Representa um computador (sistema anfitrio) ligado na rede domstica. Cada um dos computadores ligados rede aparece por baixo do smbolo de rede correspondente rede atravs da qual esse computador est ligado. Clique num dos cones para ver informao sobre o computador correspondente. Representa uma impressora que est ligada ao Router e que partilhada pelos utilizadores da rede. Clique no cone para ver as definies da impressora.

Representa um servidor de ficheiros que est ligado ao Router e que partilhado pelos utilizadores da rede. Clique no cone para ver a configurao do servidor de ficheiros.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Configurao do Router

OGU 930500263-A1

DISCUS DRG A221G

FIGURA 2

Map View (visualizao do mapa):

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Configurao do Router

OGU 930500263-A1

Este captulo ir descrever a Seco sobre Configurao Rpida (Quick Setup Section), a qual pode ser acedida atravs da home page do DISCUS DRG A221G, mediante a autenticao do utilizador do Router.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

Quando estiver a subscrever um servio de banda larga, deve estar ciente do mtodo atravs do qual se liga Internet. O seu dispositivo WAN fsico pode ser Ethernet, ADSL ou ambos. Qualquer informao tcnica acerca das propriedades da sua ligao de Internet deve ser providenciada pelo seu Fornecedor de Servios Internet (ISP). Por exemplo, o seu ISP deve inform-lo se a sua ligao Internet feita atravs de.um endereo de IP esttico ou dinmico, ou dos protocolos, tais como o PPTP ou o PPPoE, que ir utilizar para comunicar atravs da Internet. O Router vai reconhecer automaticamente se h mais de um dispositivo WAN fisico na sua porta de ligao e vai definir automaticamente os parmetros necessrios para configurar a ligao WAN. O utilizador deve apenas fazer a sua autenticao atravs da seco de Configurao Rpida.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Configurao Rpida

OGU 930500263-A1

Seco sobre Configurao Rpida

Seco sobre Configurao Rpida

DISCUS DRG A221G

FIGURA 1

Painel de Configurao Rpida

INTERNET CONNECTION (LIGAO DE INTERNET)

A(s) sua(s) ligao(es) WAN /so configurada(s) automaticamente pelo Router.


SIP ACCOUNT (CONTA SIP)
1.

Para activar a conta SIP precisa apenas de seleccionar Enabled (funcionalidade activa) e introduzir o nome de utilizador e a palavra-passe para a autenticao da SIP.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Configurao Rpida

OGU 930500263-A1

Este captulo ir descrever a Seco sobre as Ligaes de Rede, a qual pode ser acedida atravs da home page do DISCUS DRG A221G.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

Pretende-se que esta seco (ver Figura 1) apresente um resumo das ligaes do Router, tais como as interfaces WAN e LAN (i.e. Ethernet, USB, sem fios). O DISCUS DRG A221G suporta vrias ligaes de rede, tanto fsicas como lgicas. O ecr Network Connections (ligaes de rede) permite-lhe configurar os vrios parmetros das suas ligaes fsicas a LAN e a WAN e criar novas ligaes utilizando protocolos de tnel sobre as ligaes existentes, tais como o PPP ou o VPN. Clique no boto Advanced (avanadas) para expandir o ecr e exibir todas as entradas de ligao.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

Seco sobre as Ligaes de Rede

Seco sobre as Ligaes de Rede

DISCUS DRG A221G

FIGURA 1

Network Connections Panel (painel das ligaes de rede)

LAN BRIDGE (PONTE LAN)

A ligao em ponte LAN usada para combinar vrios dispositivos LAN numa nica rede virtual. Por exemplo, pode criar uma rede para dispositivos LAN Ethernet e LAN sem fios. Repare que, quando uma ponte removida, os anteriores dispositivos subjacentes da ponte herdam as definies DHCP desta. Por exemplo, a remoo de uma ponte configurada como cliente DHCP configura automaticamente os anteriores dispositivos LAN que constituam a ponte como clientes DHCP, com a configurao de cliente DHCP exacta.
LAN BRIDGE >> GENERAL (PONTE LAN >> GERAL)

Para visualizar e alterar as definies de ligao da ponte LAN clique no link LAN Bridge, no ecr Network Connections. Vai, ento, aparecer o ecr LAN Bridge Properties (propriedades da ponte LAN), o qual apresenta um resumo detalhado dos parmetros de ligao, por baixo do separador General (geral). Estes parmetros podem ser alterados nos restantes separadores do ecr, tal como vai ser descrito nas seces seguintes.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

DISCUS DRG A221G

FIGURA 2

LAN Bridge >> General Panel (Ponte LAN >> Painel Geral)

LAN WIRELESS 802.11g ACCESS POINT (PONTO DE ACESSO DA LAN SEM FIOS 802.11G)

O DISCUS DRG A221G integra mltiplas camadas de segurana sem fios. Estas incluem o protocolo de autenticao baseada em portas IEEE 802.1x, o cliente RADIUS, EAP-MD5, EAP-TLS, EAP-TTLS, EAP-PEAP, Acesso Protegido Wi-Fi (WPA), WPA2, WPA e WPA2 (modo misto) e o Firewall Discus e as aplicaes VPN, lderes no sector. Alm disso, o servidor de autenticao incorporado do Router permite aos utilizadores home/SOHO definir utilizadores sem fios autorizados sem que seja preciso um servidor RADIUS externo.
LAN WIRELESS 802.11g ACCESS POINT >> GENERAL (PONTO DE ACESSO DA LAN SEM FIOS 802.11G >> GERAL)

Para visualizar e alterar as definies de ligao da LAN sem fios clique no link LAN Wireless 802.11g Acess Point, no ecr Network Connections. Vai, ento, aparecer o ecr LAN Wireless 802.11g Acess Point (ponto de acesso da LAN sem fios 802.11g), o qual apresenta um resumo detalhado dos parmetros de ligao, por baixo do separador General (geral). Estes parmetros podem ser

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

10

DISCUS DRG A221G

alterados nos restantes separadores do ecr, tal como vai ser descrito nas seces seguintes.
FIGURA 3

LAN Wireless 802.11g Access Point >> General Panel (Ponto de Acesso da LAN sem fios 802.11g >> Painel Geral)

LAN WIRELESS 802.11g ACCESS POINT >> SETTINGS (PONTO DE ACESSO DA LAN SEM FIOS 802.11G >> DEFINIES)

General (geral): Esta seco apresenta os parmetros gerais da ligao. Recomenda-se que no altere os valores predefinidos, a no ser que esteja familiarizado com os conceitos de rede que estes representam. Visto que a sua porta de ligao est configurada para operar com os valores predefinidos, no necessria qualquer modificao de parmetros.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

11

DISCUS DRG A221G

FIGURA 4

LAN Wireless 802.11g Access Point >> Settings Panel (Ponto de Acesso da LAN sem fios 802.11g >> Painel Definies)

Schedule (agenda): Por predefinio, a ligao estar sempre activa. No entanto, pode configurar regras programadas para definir segmentos de tempo durante os quais a ligao pode estar activa. Assim que for(em) definida(s) (uma) regra(s) programada(s), o campo transforma-se numa caixa de combinao (combo-box) permitindo-lhe escolher entre as regras disponveis. Network (rede): Escolha se os parmetros que est a configurar dizem respeito a uma ligao WAN, LAN ou DMZ escolhendo o tipo de ligao na caixa de combinao. Physical Address (endereo fsico): Consiste no endereo fsico da placa de rede usada pela sua rede. Algumas placas permitem-lhe alterar este endereo. MTU: A MTU a Unidade Mxima de Transmisso. Esta especifica qual o maior pacote permitido para a transmisso Internet. Na definio predefinida Automatic (automtico) a porta de ligao selecciona a melhor MTU para a sua ligao de Internet. Seleccione Automatic by DHCP (automtico por DHCP) para que seja o DHCP a determinar a MTU. Caso seleccione Manual, recomenda-se que introduza um valor entre 1200 e 1500.
LAN WIRELESS 802.11g ACCESS POINT >> WIRELESS (PONTO DE ACESSO DA LAN SEM FIOS 802.11G >> SEM FIOS)

Wireless Access Point (Ponto de Acesso Sem Fios) Sirva-se desta seco para definir as definies bsicas do ponto de acesso sem fios. SSID: O SSID o nome da rede partilhado por todos os pontos numa rede sem fios. O SSID deve ser idntico para todos os pontos da rede sem fios. sensvel a maisculas e minsculas e no deve exceder 32 caracteres (use

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

12

DISCUS DRG A221G

qualquer um dos caracteres no teclado). Certifique-se de que esta definio igual para todos os pontos da sua rede sem fios. Para ter segurana adicional deve mudar o SSID predefinido (openrg) para um nome especial.
FIGURA 5

LAN Wireless 802.11g Access Point >> Wireless Panel (Ponto de Acesso da LAN sem fios 802.11g >> Painel sem fios)

SSID Broadcast (difuso do SSID): Seleccione esta caixa para activar a difuso do SSID. Usa-se a difuso do SSID para ocultar o nome do AP (SSID)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

13

DISCUS DRG A221G

para que clientes que no devam ter conhecimento da sua existncia no o possam ver. 802.11 Mode (modo 802.11): Seleccione o padro de comunicao sem fios que compatvel com a placa sem fios do seu PC. Pode trabalhar no modo 802.11g, 802.11b ou no modo misto. Country (pas): Seleccione o pas em questo entre as opes da lista. Channel (canal): Seleccione o canal adequado da lista de forma a corresponder s definies da sua rede. Cada um dos dispositivos na sua rede sem fios deve ser difundido num canal diferente para que todos possam funcionar correctamente. Os canais disponveis dependem da Autoridade Reguladora (entre parntesis) qual a sua porta de ligao se conforma. Network Authetication (autenticao da rede): O mtodo de autenticao da rede WPA Open System Authentication (autenticao de sistema aberto), o que significa que a autenticao no feita atravs de uma chave de rede. Quando usar os protocolos de segurana 802.1X WEP ou Non-802.1X WEP, este campo transforma-se numa caixa de combinao, oferecendo o mtodo Shared Key Authentication (autenticao com chave partilhada), o qual usa uma chave de rede para fazer a autenticao, ou ambos os mtodos em conjunto. MAC Filtering Mode (modo de filtragem MAC): Pode filtrar os utilizadores sem fios de acordo com o seu endereo MAC, autorizando ou negando o acesso aos mesmos. Escolha a aco a executar entre as opes oferecidas no menu pendente. MAC Filtering Table (tabela de filtragem MAC) Sirva-se desta seco para configurar as definies avanadas do ponto de acesso sem fios. New MAC Address (novo endereo MAC): Clique neste link para definir a filtragem de endereos MAC. Introduza o endereo MAC a ser filtrado e clique no boto OK. Ir, ento, aparecer uma lista dos endereos MAC nos quais ser executada a aco de filtragem seleccionada. Security (segurana): Para configurar a segurana da sua ligao sem fios, pode escolher entre WPA, WPA2, WPA e WPA2, 802.1x WEP, e Non-802.1x WEP. O ecr ir ser actualizado para apresentar a configurao de cada protocolo, respectivamente. WPA: O WPA um mtodo de encriptao de dados para LANs sem fios 802.11.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

14

DISCUS DRG A221G

Authentication Method (mtodo de autenticao): Seleccione o mtodo de autenticao que gostaria de usar. Pode escolher entre Pre-Shared Key (chave pr-partilhada) e 802.1x. Pre-Shared Key (chave pr-partilhada): Esta entrada s aparece se tiver seleccionado este mtodo de autenticao. Introduza a sua chave de encriptao no campo Pre-Shared Key. Pode usar tanto um valor ASCII como um valor Hex, seleccionando o tipo de valor na caixa de combinao que fornecida. Encryption Algorithm (algoritmo de encriptao): Seleccione entre Temporal Key Integrity Protocol (protocolo de integridade de chave temporria) ou TKIP, e Advanced Encryption Standard (padro de encriptao avanado) ou AES, para o algoritmo de encriptao.

Group Key Update Interval (intervalo de actualizao de chave de grupo) Define o intervalo de tempo em segundos que uma chave de grupo demora a ser actualizada. WPA2: O WPA2 uma verso melhorada do WPA e define o protocolo 802.11i. Authentication Method (mtodo de autenticao): Seleccione o mtodo de autenticao que gostaria de usar. Pode escolher entre Pre-Shared Key (chave pr-partilhada) e 802.1x. Pre-Shared Key (chave pr-partilhada): Esta entrada s aparece se tiver seleccionado este mtodo de autenticao. Introduza a sua chave de encriptao no campo Pre-Shared Key. Pode usar tanto um valor ASCII como um valor Hex, seleccionando o tipo de valor na caixa de combinao que fornecida. Encryption Algorithm (algoritmo de encriptao): O algoritmo de encriptao usado para o WPA2 o Advanced Encryption Standard (padro de encriptao avanado) ou AES. Group Key Update Interval (intervalo de actualizao de chave de grupo) Define o intervalo de tempo em segundos que uma chave de grupo demora a ser actualizada. WPA e WPA2 em Modo Misto: O WPA e WPA2 um mtodo misto de encriptao de dados. Authentication Method (mtodo de autenticao): Seleccione o mtodo de autenticao que gostaria de usar. Pode escolher entre Pre-Shared Key (chave pr-partilhada) e 802.1x.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

15

DISCUS DRG A221G

Pre-Shared Key (chave pr-partilhada): Esta entrada s aparece se tiver seleccionado este mtodo de autenticao. Introduza a sua chave de encriptao no campo Pre-Shared Key. Pode usar tanto um valor ASCII como um valor Hex, seleccionando o tipo de valor na caixa de combinao que fornecida. Encryption Algorithm (algoritmo de encriptao): O algoritmo de encriptao usado para o WPA e WPA2 ou o Temporal Key Integrity Protocol (protocolo de integridade de chave temporria) ou TKIP, ou o Advanced Encryption Standard (padro de encriptao avanado) ou AES. Group Key Update Interval (intervalo de actualizao de chave de grupo): Define o intervalo de tempo em segundos que uma chave de grupo demora a ser actualizada. 802.1x WEP: O 802.1x WEP um mtodo de encriptao de dados que usa uma chave definida estaticamente ou automaticamente, para clientes sem fios que usam 802.1x para fins de autenticao e WEP para fins de encriptao. Pode definir at quatro chaves, mas pode usar apenas uma de cada vez. Generate Keys Automatically (gerar chaves automaticamente): Seleccione esta opo para gerar as chaves de encriptao automaticamente, em vez de as introduzir manualmente. O ecr vai ser actualizado, escondendo a tabela de chaves descrita em baixo. Group Key Update Interval (intervalo de actualizao de chave de grupo): Define o intervalo de tempo em segundos que uma chave de grupo demora a ser actualizada. Active Select the Encryption Key (seleccionar a chaves de encriptao) para fazer a activao. Encryption Key (chave de encriptao): Comece a introduzir a chave de encriptao at o campo inteiro estar preenchido. A chave no pode ser mais curta do que a extenso do campo. Entry Method (mtodo de entrada): Seleccione o tipo de caracteres da chave: Hex ou ASCII. Seleccione o comprimento da chave em bits: 40 ou 104 bits. Key Lenght (comprimento da chave): Seleccione o comprimento da chave em bits: 40 ou 104 bits. Non-802.1x WEP: O Non-802.1xWEP WEP um mtodo de encriptao de dados que usa uma chave definida estaticamente para clientes sem fios que no usam 802.1x para fins de autenticao e WEP para fins de encriptao. A configurao deste mtodo virtualmente idntica do mtodo 802.1x WEP, descrito em cima, com excepo da gerao automtica da chave e da especificao do intervalo de actualizao de chave de grupo. Por favor, consulte a seco anterior sobre o 802.1x WEP quando estiver a configurar este mtodo. Lembre-se que a chave esttica tambm tem de ser definida no cliente Windows sem fios.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

16

DISCUS DRG A221G

Wireless QoS (WMM) (QoS sem fios) O Wi-Fi Multimdia (WMM) oferece funcionalidades bsicas de Qualidade de Servio (QoS) para redes IEEE 802.11. Se a sua placa sem fios suporta WMM, active esta funcionalidade seleccionando a caixa de verificao Enabled (activa). Quando o WMM est activo, dada a mais elevada prioridade aos pacotes de Voz, sendo que os pacotes de Fundo recebem a prioridade mais baixa. Alm disso, pode controlar a fiabilidade do fluxo de trfego. Por predefinio, a Ack Policy (poltica de confirmao) para cada categoria de acesso est definida como Normal o que significa que, por cada pacote recebido, devolvido um pacote de confirmao. Isto proporciona uma transmisso mais fivel mas tambm aumenta a carga de trfego, o que diminui o desempenho. Pode escolher cancelar o pacote de confirmao seleccionando No Ack (sem confirmao) na caixa de combinao de cada uma das categorias de acesso mudando, assim, a poltica de confirmao. Isto pode ser til nos pacotes de Voz, por exemplo, nos quais a rapidez de transmisso importante e nos quais se pode tolerar um certo grau de perda do pacote. Virtual APs (APs virtuais) Pode activar mltiplas LANs sem fios no DISCUS DRG A221G, estando apenas limitado pelo nmero de LANs suportado pela sua placa sem fios. Cada uma das LANs sem fios definida como um ponto de acesso. A seco Virtual APs apresenta os pontos de acesso sem fios fsicos do Router sobre os quais podem ser criadas ligaes virtuais. Para criar uma ligao virtual, clique no link New Virtual AP (novo AP virtual). A nova ligao tambm vai ser adicionada lista de ligaes da rede, e vai ser configurvel tal como qualquer outra ligao. Pode alterar o nome predefinido da ligao clicando no cone Edit action (alterar a aco) e alterando o valor SSID no ecr Configure LAN Wireless 802.11g Acccess Point Virtual AP (configurar o ponto de acesso da LAN sem fios 802.11g - AP virtual). Wireless WDS (WDS sem fios) Permite estabelecer pontes sem fios entre pontos de acesso dentro do seu alcance. So usados pontos de acesso virtuais para interagir com pontos WDS do router, dando aos utilizadores LAN acesso a redes sem fios remotas. Quando a funcionalidade est activa, apresentada uma caixa de listagem.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

17

DISCUS DRG A221G

LAN WIRELESS 802.11g ACCESS POINT >> ADVANCED (PONTO DE ACESSO DA LAN SEM FIOS 802.11G >> AVANADAS)

Internet Connection Firewall (firewall da ligao de Internet): O firewall da sua porta de ligao ajuda a proteger o seu computador, impedindo utilizadores no-autorizados de aceder ao seu computador atravs de uma rede como a Internet. Pode ser activado um firewall para cada ligao de rede. Para activar o firewall nesta ligao da rede seleccione a caixa Enabled (activo).
FIGURA 6

LAN Wireless 802.11g Access Point >> Advanced Panel (Ponto de Acesso da LAN sem fios 802.11g >> Painel Avanadas)

Additional IP Addresses (endereos de IP adicionais): Pode adicionar nomes alternativos (endereos de IP adicionais) porta de ligao clicando no link New IP Address (novo endereo de IP). Isto permite-lhe aceder porta de ligao usando estes nomes alternativos, alm do nome 192.168.1.1.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

18

DISCUS DRG A221G

FIGURA 7

WAN PPoE >> General ( WAN PPoE >> geral)

WAN PPOE

Os painis WAN PPoE permitem-lhe verificar e configurar a interface WAN de linha DSL.
WAN PPOE >> GENERAL (WAN PPOE >> GERAL)

No painel WAN PPoe General possvel activar/desactivar a interface WAN PPoE e definir um nome amigvel para o WAN PPoE.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco das Ligaes de Rede

OGU 930500263-A1

19

Seco sobre Segurana

Este captulo ir descrever a Seco de Segurana, a qual pode ser acedida atravs da Home Page do DISCUS DRG A221G.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

O conjunto de segurana da porta de ligao do Router inclui um leque abrangente e robusto de servios: Um Stateful Packet Inspection Firewall (firewall de inspeco de pacotes com informaes de estado), protocolos de autenticao do utilizador e mecanismos de proteco da palavra-passe. Este conjunto de funcionalidades permite aos utilizadores ter os seus computadores ligados Internet estando, ao mesmo tempo, protegidos das ameaas segurana existentes na Internet. O firewall foi criado para se adaptar exclusivamente s necessidades do utilizador domstico/de escritrio e foi pr-configurado para oferecer uma segurana optimizada. O firewall do Router providencia a segurana e a flexibilidade que um utilizador domstico ou de escritrio procuram. Providencia um nvel profissional e administrado de segurana de rede, permitindo ao mesmo tempo uma utilizao segura de aplicaes interactivas, tais como jogos na Internet ou videoconferncias. Funcionalidades adicionais, tais como restries de navegao e controlo de acesso, podem ser facilmente configuradas pelo utilizador localmente, atravs

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

20

Seco sobre Segurana

DISCUS DRG A221G

de uma interface de fcil utilizao com base na web, ou remotamente atravs de um fornecedor de servios. O firewall do Router suporta uma filtragem avanada, criada para permitir um controlo abrangente sobre o comportamento do firewall. Pode definir regras especficas de entrada e sada, controlar a ordem dos conjuntos de regras logicamente semelhantes e fazer distines entre as regras que se aplicam aos dispositivos de rede WAN e aos de rede LAN.
GERAL:

Sirva-se do ecr General para configurar as definies bsicas de segurana da porta de ligao. O firewall regula o fluxo de dados entre a rede domstica e a Internet. Tanto os dados recebidos como os enviados so inspeccionados e, de seguida, ou so aceites (-lhes permitido passar pelo Router), ou so rejeitados (-lhes impedida a passagem pelo Router), de acordo com um conjunto de regras que flexvel e configurvel. Estas regras so criadas como forma de preveno contra intrusos do exterior, permitindo aos utilizadores domsticos aceder aos servios de Internet que desejam. As regras do firewall especificam quais os tipos de servios disponveis na Internet a que pode aceder a partir da rede domstica, e quais os tipos de servios disponveis na rede domstica que podem ser acedidos a partir da Internet. Cada pedido de servio que o firewall recebe, quer venha da Internet ou de um computador da rede domstica, verificado tendo em conta o conjunto de regras do firewall, para determinar se esse pedido deve ou no ser autorizado a passar pelo firewall. Se o pedido receber autorizao para passar, quaisquer dados subsequentes associados ao pedido em questo (uma sesso) tambm estaro autorizados a passar, independentemente da sua direco. Por exemplo, quando tenta aceder a uma pgina web atravs do seu browser, enviado um pedido Internet para aceder pgina. Quando o pedido chega ao Router, o firewall identifica o tipo e a origem do pedido HTTP e um PC especfico na sua rede domstica, neste caso. A menos que tenha configurado o controlo de acessos para bloquear pedidos deste tipo vindos deste computador, o firewall vai permitir que o pedido passe para a Internet. Quando o servidor devolver a pgina web, o firewall vai associar a pgina com esta sesso e vai deix-la passar, independentemente do acesso HTTP da Internet estar bloqueado ou autorizado. O que importante reter que a origem do pedido, e no as reaces subjacentes a este pedido, que determina se uma sesso pode ou no ser estabelecida. Pode escolher entre trs nveis de segurana predefinidos para o Router. Minimum (mnimo), Typical (tpico o valor predefinido) e Maximum (mximo). A tabela em baixo oferece um sumrio do comportamento que pode ser esperado do Router para cada um dos nveis de segurana.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

21

DISCUS DRG A221G

TABELA 1 - Security Levels (nveis de segurana)

Nvel de Segurana
Segurana Mxima (Predefinio)

Pedidos Originados na WAN (trfego recebido)


Bloqueado: sem acesso rede domstica atravs da Internet, com excepo para o que foi configurado nos ecrs de reencaminhamento de portas, DMZ, sistema anfitrio e acesso remoto. Bloqueado: sem acesso rede domstica atravs da Internet, com excepo para o que foi configurado nos ecrs de reencaminhamento de portas, DMZ, sistema anfitrio e acesso remoto. Sem restries: permite total acesso rede domstica a partir da Internet; todos os pedidos de ligao so permitidos.

Pedidos Originados na LAN (trfego enviado)


Limitado: por predefinio, apenas so permitidos servios utilizados frequentemente, tais como navegao na web e e-mail.

Segurana Tpica

Sem restries: so permitidos todos os servios, com excepo para o que foi configurado no ecr de controlo dos acessos.

Segurana Mnima

Sem restries: so permitidos todos os servios, com excepo para o que foi configurado no ecr de controlo dos acessos.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

22

DISCUS DRG A221G

FIGURA 1

Security General panel (painel geral de segurana)

ACCESS CONTROL (CONTROLO DE ACESSOS)

Pode querer impedir que computadores especficos na rede domstica (ou mesmo a rede inteira) consigam aceder a determinados servios na Internet. Por exemplo, pode querer proibir um computador de navegar na web, outro computador de transferir ficheiros por FTP, e a rede inteira de receber correio electrnico. O Controlo de Acessos define restries ao nvel do tipo de pedidos que podem passar da rede domstica para a Internet e, assim sendo, pode bloquear os fluxos de trfego de ambas as direces. Tambm pode ser usado para autorizar servios especficos quando est configurada a segurana mxima. No exemplo do correio electrnico dado em cima, pode impedir computadores da rede domstica de receber e-mail, bloqueando o envio de pedidos a servidores POP3 na Internet. H vrios servios que deve considerar bloquear, tais como servidores populares de jogos e de partilha de ficheiros. Por exemplo, se quiser ter a certeza de que os seus funcionrios no pem o seu negcio em risco devido ao uso de ficheiros com direitos de autor, pode decidir bloquear vrias aplicaes populares P2P e de partilha de ficheiros.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

23

DISCUS DRG A221G

FIGURA 2

Access Control panel (painel de controlo dos acessos)

Para permitir ou restringir servios:


1.

2. 3.

4.

5.

6.

Seleccione o separador Access Control (controlo dos acessos) no ecrSecurity management (gesto da segurana). Vai aparecer o ecr Access Control. Clique no link New Entry (nova entrada). Vai aparecer o ecr Add Access Control Rule (adicionar regra de controlo dos acessos). A caixa de combinao Address (endereo) permite-lhe especificar o computador ou grupo de computadores aos quais deseja aplicar a regra de controlo dos acessos. Pode escolher um computador especfico na sua LAN ou um User Defined (utilizador definido). Se escolher a opo User Defined, vai aparecer o ecr Edit Network Object (alterar objecto de rede). A especificao de um endereo feita atravs da criao de um Network Object (objecto de rede). A caixa de combinao Protocol (protocolo) permite-lhe seleccionar ou especificar o tipo de protocolo que vai ser usado. Seleccionar a opo Show All Services (mostrar todos os servios) expande a lista dos protocolos disponveis. Seleccione um dos protocolos existentes ou crie um novo protocolo usando a opo User Defined (utilizador definido). Isto vai comear uma sequncia que ir criar um novo servio, representando o protocolo. Seleccione a caixa de verificao Reply an HTML page to the blocked client (devolver uma pgina HTML ao cliente bloqueado) para mostrar a seguinte mensagem ao cliente: Access Denied - this computer is not allowed to surf the WAN. Please contact your admin. (Acesso Negado este computador no tem autorizao para navegar na WAN. Por favor contacte o seu administrador.). Quando esta caixa no est seleccionada, os pacotes do cliente vo simplesmente ser ignorados e este no receber qualquer notificao. A caixa de combinao Schedule (agenda) permite-lhe definir o perodo de tempo durante o qual a regra ter efeito. Por predefinio, a regra estar sempre activa. No entanto, pode configurar regras de agenda seleccionando User Defined.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

24

DISCUS DRG A221G

7.

Clique no boto OK para guardar as suas alteraes. O ecr Access Control (controlo dos acessos) vai mostrar um resumo da regra que acabou de criar.

PORT FORWARDING (REENCAMINHAMENTO DE PORTAS)

No seu estado predefinido, o DISCUS DRG A221G impede todos os utilizadores exteriores de se ligarem ou comunicarem com a sua rede. Assim, o sistema est protegido contra hackers que possam penetrar a rede e danific-la. No entanto, pode desejar expor a sua rede na Internet de forma limitada e controlada de forma a permitir que algumas aplicaes funcionem a partir da LAN (aplicaes de jogos, voz e chat, por exemplo), e para permitir que os servidores da rede domstica tenham acesso Internet. A funcionalidade Port Forwarding (reencaminhamento de portas) suporta estas duas funcionalidades. Se est familiarizado com a terminologia e conceitos do funcionamento em rede, pode ter encontrado uma referncia a este tpico sob o nome Local Servers (servidores locais). O ecr de Port Forwarding (reencaminhamento de portas) permite-lhe definir as aplicaes que precisam de ser geridas de forma especial pelo Router. Tudo o que precisa de fazer seleccionar o protocolo da aplicao e o endereo de IP local do computador que vai usar ou providenciar o servio. Se necessrio, pode criar novos protocolos, para alm dos protocolos mais comuns que o Router oferece. Por exemplo, se desejasse usar uma aplicao File Transfer Protocol (protocolo de transferncia de ficheiros), ou FTP, num dos seus PC, apenas teria de seleccionar a opo FTP da lista e introduzir o endereo de IP local ou o nome do administrador do computador em questo. A partir desse momento, todos os dados relacionados com o FTP que chegam at ao Router vindos da Internet vo ser reenviados para o computador determinado. De forma semelhante, pode autorizar os utilizadores da Internet a aceder aos servidores da sua rede domstica identificando cada um dos servios e o PC que o executa. Isto til, por exemplo, se quiser ter um servidor web na sua rede domstica. Quando um utilizador da Internet aponta o seu browser para o endereo de IP exterior do Router, a porta de ligao ir reencaminhar o pedido de HTTP para o seu servidor web. Com um endereo de IP exterior (o endereo de IP principal do Router), podem ser atribudas diferentes aplicaes aos computadores da sua LAN. No entanto, cada tipo de aplicao est limitado ao uso de um s computador. Por exemplo, pode estabelecer que o FTP vai usar o endereo X para entrar em contacto com o computador A, e que a Telnet tambm vai usar o endereo X para entrar em contacto com o computador A. No entanto, se tentar estabelecer que o FTP vai usar o endereo X para entrar em contacto no s com o computador A, mas tambm com o computador B, a operao vai falhar.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

25

DISCUS DRG A221G

Assim, o Router permite acrescentar endereos de IP pblicos adicionais s regras de reencaminhamento de portas, os quais precisa de obter primeiro atravs do seu ISP e introduzir no NAT IP Addresses Pool (pool de endereos de IP NAT). De seguida, vai poder determinar que o FTP vai usar o endereo X para entrar em contacto com o computador A, e o endereo Y para entrar em contacto com o computador B. Alm disso, o reencaminhamento de portas permite-lhe redireccionar o trfego para uma porta diferente, em vez de para a porta designada. Imaginemos que tem um servidor web em execuo no seu PC na porta 8080 e quer que todos os utilizadores que acedam ao Router via HTTP possam aceder a este servidor. Para concretizar esta situao, faa o seguinte: Defina uma regra de reencaminhamento de portas para o servio HTTP, com o IP do PC ou o nome do sistema anfitrio. Especifique 8080 no campo Forward to Port (reencaminhar para a porta). Todo o trfego HTTP recebido ser, a partir de agora, reencaminhado para o PC que tem o servidor web em execuo na porta 8080. Quando estiver a definir um servio de reencaminhamento de portas, deve certificar-se de que a porta no est a ser utilizada por outra aplicao, pois esta pode deixar de funcionar. Um exemplo comum quando se usa a sinalizao SIP em Voz sobre IP a porta usada pela aplicao VoIP da porta de ligao (5060) a mesma porta na qual o reencaminhamento de portas est definido para agentes SIP da LAN.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

26

DISCUS DRG A221G

FIGURA 3.

Port Forwarding panel (painel de reencaminhamento de portas)

Para adicionar um novo servio de reencaminhamento de portas:


1. 2. 3.

4. 5.

6.

7.

Seleccione o separador Port Forwarding no ecr de gesto da segurana ( Security). Vai aparecer o ecr Port Forwarding. Clique no link New Entry (nova entrada). Vai aparecer o ecr Add Port Forwarding Rule (adicionar uma regra de reencaminhamento de portas). Seleccione a caixa de verificao Specify Public IP Address (especifique o endereo de IP pblico) se quiser aplicar esta regra a um endereo de IP exterior especfico. O ecr vai ser actualizado. Introduza o endereo de IP externo adicional no campo Public IP Address (endereo de IP pblico). Introduza o nome do sistema anfitrio, ou o endereo de IP do computador que vai fornecer o servio (o server (servidor)) no campo Local Host (sistema anfitrio local). Repare que, a menos que tenha sido adicionado um endereo de IP externo adicional, apenas um computador da LAN pode ser designado para fornecer um servio ou aplicao especficos. A caixa de combinao Protocol (protocolo) permite-lhe seleccionar ou especificar o tipo de protocolo que vai ser usado. Seleccionar a opo Show All Services (mostrar todos os servios) expande a lista dos protocolos disponveis. Seleccione um dos protocolos existentes ou crie um novo protocolo usando a opo User Defined (utilizador definido). Isto vai comear uma sequncia que ir criar um novo servio, representando o protocolo. Por predefinio, o Router ir reencaminhar o trfego para a mesma porta que a porta de recepo. Se deseja redireccionar o trfego para uma porta diferente, seleccione a opo Specify (especificar). O ecr vai ser actualizado e vai aparecer um campo adicional que lhe permitir introduzir o nmero da porta.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

27

DISCUS DRG A221G

8.

9.

A caixa de combinao Schedule (agenda) permite-lhe definir o perodo de tempo durante o qual a regra ter efeito. Por predefinio, a regra estar sempre activa. No entanto, pode configurar regras de agenda seleccionando User Defined. Clique no boto OK para guardar as suas alteraes. O ecr Port Forwarding (reencaminhamento de portas) vai mostrar um resumo da regra que acabou de criar.

DMZ HOST (ANFITRIO DMZ)

A funcionalidade DMZ Host (anfitrio desmilitarizado) permite a um computador local estar exposto na Internet. Designe um anfitrio DMZ quando: Desejar usar um servio de Internet com um propsito especial, tal como um jogo online ou um programa de videoconferncia, que no esteja presente na lista de Port Forwarding (reencaminhamento de portas), e para o qual no existe informao disponvel acerca da extenso da porta. No tiver preocupaes de segurana e desejar expor um computador a todos os servios, sem restries.
Um anfitrio DMZ no est protegido pelo firewall e pode ser vulnervel a ataques. A designao de um anfitrio DMZ tambm pode por os outros computadores da rede domstica em risco. Quando estiver a designar um anfitrio DMZ, deve considerar as implicaes de segurana e proteg-lo se necessrio.

A recepo de pedidos de acesso a um servio da rede domstica, tal com um servidor web, gerida pelo Router. O DISCUS DRG A221G ir reencaminhar este pedido para o anfitrio DMZ (se houver um designado), a no ser que o servio esteja a ser fornecido por outro PC da rede domstica (atribudo no Port Forwarding). Nesse caso, ser esse PC a receber o pedido.
FIGURA 4

DMZ Host panel (painel do anfitrio DMZ).

Para designar um computador local como anfitrio DMZ:


1.

Seleccione o separador DMZ Host (anfitrio DMZ) no ecr Security management (gesto da segurana). Vai aparecer o ecr DMZ Host.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

28

DISCUS DRG A221G

2.

3.

Introduza o endereo de IP local do computador que deseja designar como anfitrio DMZ, e seleccione a caixa de verificao. Repare que apenas um computador da LAN de cada vez pode ser um anfitrio DMZ. Clique OK para guardar as alteraes.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

29

DISCUS DRG A221G

WEBSITE RESTRICTIONS (RESTRIES A WEBSITES)

Pode configurar o Router para bloquear websites especficos da Internet, para que estes no possam ser acedidos atravs dos computadores da rede domstica. Alm disso, podem ser aplicadas restries a uma ampla tabela de actualizao automtica, de websites de acesso no-recomendado.
FIGURA 5

Website restrictions panel (painel de restries a websites)

Para bloquear o acesso a um website:


1. 2. 3.

Clique no separador Website Restrictions (restries a websites) no ecr


Security management (gesto da segurana).

4.

5.

Clique no link New Entry (nova entrada). Vai aparecer o ecr Restricted website (website restrito). Introduza o endereo do website (endereo de IP ou URL) que deseja tornar inacessvel a partir da sua rede domstica (todas as pginas web dentro desse site tambm sero bloqueadas). Se o endereo do website tiver mltiplos endereos de IP, o Router ir resolver todos os endereos adicionais e ir adicion-los automaticamente tabela de restries. A caixa de combinao Local Host (anfitrio local) permite-lhe especificar o computador ou grupo de computadores aos quais deseja aplicar a restrio de websites. Pode escolher um computador especfico na sua LAN ou um User Defined (utilizador definido). Se escolher a opo User Defined, vai aparecer o ecr Edit Network Object (alterar objecto de rede). A especificao de um endereo feita atravs da criao de um Network Object (objecto de rede). A caixa de combinao Schedule (agenda) permite-lhe definir o perodo de tempo durante o qual a regra ter efeito. Por predefinio, a regra estar

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

30

DISCUS DRG A221G

6.

sempre activa. No entanto, pode configurar regras de agenda seleccionando User Defined. Clique OK para guardar as alteraes. Enquanto o Router estiver a tentar encontrar o website, ser levado de volta ao ecr anterior. Na coluna Status (estado) vai aparecer Resolving ... (a resolver), enquanto o stio est a ser localizado (o URL resolvido em um ou mais endereo de IP).

NAT

O DISCUS DRG A221G inclui um mecanismo de Network Address Translation (traduo do endereo da rede) ou NAT, e de Network Address Port Translation (traduo da porta do endereo da rede) ou NAPT, que lhe permite controlar os endereos e portas de rede dos pacotes encaminhados atravs da sua porta de ligao. Quando autorizar vrios computadores da sua rede a aceder Internet utilizando um nmero fixo de endereos de IP pblicos, pode definir estaticamente qual o endereo de IP LAN que vai ser traduzido para que endereo de IP NAT e/ou portas. Por predefinio, o Router opera em modo de encaminhamento NAPT. No entanto, pode controlar a traduo da sua rede atravs da definio de regras estticas de NAT/NAPT. Este tipo de regras mapeiam os computadores LAN at endereos de IP NAT. O mecanismo NAT/NAPT til para gerir os consumos de Internet na sua LAN ou para cumprir as exigncias de vrias aplicaes. Por exemplo, pode atribuir um s endereo de IP NAT ao seu computador principal da LAN, de forma a assegurar a sua ligao permanente Internet. Outro exemplo quando o servidor de uma aplicao ao qual se deseja ligar, tal como um servidor de segurana, exige que os pacotes tenham um endereo de IP especfico pode definir uma regra NAT para esse endereo.
FIGURA 6

NAT panel (painel NAT)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

31

DISCUS DRG A221G

ADVANCED FILTERING (FILTRAGEM AVANADA)

A filtragem avanada criada para permitir um controlo abrangente sobre o comportamento do firewall. Pode definir regras especficas de entrada e sada, controlar a ordem dos conjuntos de regras logicamente semelhantes e fazer distines entre as regras que se aplicam aos dispositivos de rede WAN e aos de rede LAN. Para ver as opes avanadas de filtragem do Router clique em Advanced Filtering (filtragem avanada), por baixo do separador Firewall no ecr Services (servios). Vai aparecer o ecr Advanced Filtering. Este ecr est dividido em duas seces idnticas, uma para Input Rule Sets (grupo de regras de recepo) e outra para Output Rule Sets (grupo de regras de envio), as quais servem para configurar o trfego recebido e enviado, respectivamente. Cada seco composta por subgrupos, os quais podem ser agrupados em trs assuntos principais: Regras iniciais as regras aqui definidas vo ser aplicadas em primeiro lugar a todos os dispositivos da porta de ligao. Regras dos dispositivos da rede podem ser definidas regras por cada dispositivo da porta de ligao. Regras finais as regras aqui definidas vo ser aplicadas em ltimo lugar a todos os dispositivos da porta de ligao. A ordem de apario das regras representa no s a ordem em que foram definidas, mas tambm a sequncia em que vo ser aplicadas. Pode alterar esta ordem depois das suas regras j estarem definidas (sem ter de as apagar ou de voltar a adicion-las), servindo-se dos cones de aco Move Up (mover para cima) e Move Down (mover para baixo). Existem vrias regras introduzidas automaticamente pelo firewall para fornecer uma segurana optimizada e para bloquear ataques nocivos. Para acrescentar uma regra de filtragem avanada, escolha primeiro a direco de trfego e o dispositivo ao qual quer aplicar a regra. De seguida, clique no link New Entry (nova entrada). Vai aparecer o ecr Add Advanced Filter (adicionar filtro avanado). Este ecr est dividido em duas seces principais, Matching (correspondncia) e Operation (operao), os quais servem para definir a operao que deve ser executada quando se aplicam as condies correspondentes.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

32

DISCUS DRG A221G

FIGURA 7

Advanced Filtering panel (painel de filtragem avanada)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Segurana

OGU 930500263-A1

33

Seco sobre VoIP

Este captulo ir descrever a Seco sobre VoIP (Voz sobre IP), a qual pode ser acedida atravs da Home Page do DISCUS DRG A221G.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

LINE SETTINGS (DEFINIES DA LINHA)

O separador Line Settings (definies da linha) do ecr VoIP (voz sobre IP) define as portas telefnicas do Router e permite-lhe configur-las.
1. 2.

Clique no cone Voice Over IP da barra lateral. Clique no separador Line Settings e aparecer-lhe- o ecr seguinte. Antes de comear a efectuar chamadas telefnicas, necessrio configurar os parmetros de cada uma das linhas. Pode escolher qual o telefone que vai estar operacional seleccionando a caixa de verificao ao seu lado.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre VoIP

OGU 930500263-A1

33

Seco sobre VoIP

DISCUS DRG A221G

FIGURA 1

Line Settings Panel (painel de definies da linha)

3.

Clique no cone edit action (alterar aco) em cada uma das linhas para configurar os diferentes parmetros.

SPEED DIAL (MARCAO RPIDA)

Pode atribuir nmeros de marcao rpida aos utilizadores a quem liga frequentemente. Uma entrada de marcao rpida deve especificar um destino a partir de 3 tipos: proxy, linha local ou chamada directa.
FIGURA 2

Speed Dial Panel (painel de marcao rpida)

Marcao Rpida via Proxy Para adicionar uma nova entrada de marcao rpida via proxy:
1. 2.

3.

Clique no separador Speed Dial. Clique no link New Entry para adicionar uma nova entrada de marcao rpida. Vai aparecer o ecr Speed Dial Settings (definies da marcao rpida). Introduza os parmetros seguintes: Speed Dial: Um nmero de atalho que ir usar para ligar a este utilizador. Destination (destino): O destino da entrada, neste caso um servidor proxy.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre VoIP

OGU 930500263-A1

34

DISCUS DRG A221G

4.

User ID (identificao do utilizador): Especifique a identificao do utilizador remoto. Clique OK para guardar as alteraes.

Marcao Rpida via Linha Local Para adicionar uma nova entrada de marcao rpida via linha local:
1. 2.

Clique no link New Entry no separador Speed Dial e seleccione a opo Local Line (linha local) da caixa de combinao. Introduza os parmetros seguintes: Speed Dial: Um nmero de atalho que ir usar para ligar a este contacto. Destination (destino): O destino da entrada, neste caso uma linha local. Line (linha): Uma caixa de combinao ir mostrar as suas linhas locais predefinidas. Seleccione a linha de destino. Clique OK para guardar as alteraes.

3.

Speed Dial via Chamada Directa Para adicionar uma nova entrada de marcao rpida via chamada directa:
1. 2.

Clique no link New Entry no separador Speed Dial e seleccione a opo Direct Call (chamada directa) da caixa de combinao. Introduza os parmetros seguintes: Speed Dial: Um nmero de atalho que ir usar para ligar a este contacto. Destination (destino): O destino da entrada, neste caso uma chamada directa. User ID (identificao do utilizador): Especifique a identificao do utilizador remoto. IP Address (endereo de IP) ou Host name (nome do anfitrio): Especifique o endereo de IP ou o nome de anfitrio do utilizador remoto. Clique OK para guardar as alteraes.

3.

MONITORING (MONITORIZAO)

possvel aceder pgina de monitorizao da linha seleccionando o painel do separador Monitoring: so apresentados o Registration Status (estado do registo) e o Call State (estado da chamada) para cada uma das linhas.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre VoIP

OGU 930500263-A1

35

DISCUS DRG A221G

FIGURA 3

Monitoring Panel (painel de monitorizao)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre VoIP

OGU 930500263-A1

36

Seco sobre as Definies Avanadas

Este captulo ir descrever a Seco sobre Definies Avanadas, a qual pode ser acedida atravs da Home Page do DISCUS DRG A221G.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

O painel de Definies Avanadas agrupa vrias funcionalidades do ponto de vista operacional e configurativo. Este captulo vai descrever cada um dos cones, um por um, e as suas respectivas funcionalidades, tal como pode ver na captura de ecr que se segue.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

37

Seco sobre as Definies Avanadas

DISCUS DRG A221G

FIGURA 1.

Advanced Panel (painel das definies avanadas)

ABOUT THE DRG A221G (ACERCA DO DRG A221G)

O ecr About DRG A221G apresenta vrios detalhes acerca da verso do software do Router, tais como o nmero da verso, o tipo de plataforma e uma lista das funcionalidades.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

38

DISCUS DRG A221G

FIGURA 2.

About DRG A221G Panel (painel acerca do DRG A221G)

CONFIGURATION FILE (FICHEIRO DE CONFIGURAO)

Esta funcionalidade pretende tratar da configurao inteira do DISCUS DRG A221G num s passo. S lhe pedido que localize o ficheiro e inicie o processo de carregamento do ficheiro de configurao. O ficheiro de configurao um script que contm todos os parmetros que deseja alterar, e uma alternativa alterao manual, passo a passo, dos mesmos parmetros, executada atravs de capturas de ecr da web.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

39

DISCUS DRG A221G

FIGURA 3.

Configuration File (ficheiro de configurao)

DDNS

O servio Dynamics DNS (DDNS) permite-lhe replicar um endereo de IP dinmico num nome de anfitrio esttico, tornando possvel aceder ao seu computador com maior facilidade atravs de vrias localizaes na Internet. Tipicamente, quando se liga Internet, o seu fornecedor de servios escolhe um endereo de IP no-utilizado, de um grupo de endereos de IP, e este endereo apenas usado durante uma ligao especfica. A atribuio dinmica de endereos aumenta o grupo de endereos de IP disponveis, mantendo um nome de domnio constante. Quando usar o servio DDNS, cada vez que o endereo de IP fornecido pelo seu IP for alterado, a base de dados DNS ir tambm mudar, de maneira a reflectir esta alterao. Desta forma, apesar do seu endereo de IP mudar com frequncia, o seu nome de domnio continuar constante e acessvel.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

40

DISCUS DRG A221G

FIGURA 4.

DDNS

Para poder usar a funcionalidade DDNS, precisa de obter uma conta DDNS primeiro. Por exemplo, pode abrir uma conta gratuita no website http://www.dyndns.org/account/create.html. Quando solicitar uma conta, vai ter de especificar um nome de utilizador e uma palavra-passe.
DNS SERVER (SERVIDOR DNS)

O Domain Name System (sistema de nomes de domnio) ou DNS, fornece um servio que traduz nomes de domnio em endereos de IP e vice versa. O servidor DNS da porta de ligao um DNS de aprendizagem automtica o que significa que, quando um novo computador ligado rede, o servidor DNS aprende o seu nome e adiciona-o automaticamente tabela DNS. Outros utilizadores da rede podem comunicar de forma imediata com este computador, usando ou o seu nome ou o seu endereo de IP. Alm disso, o DNS da sua porta de ligao: Partilha uma base de dados comum de nomes de domnio e de endereo de IP com o servidor DHCP. Suporta mltiplas sub-redes dentro da LAN em simultneo. Anexa automaticamente um nome de domnio a nomes no-qualificados. Permite adicionar novos nomes de domnio base de dados usando o WBM do Router. Permite ao computador ter mltiplos nomes de anfitrio. Permite a um nome de anfitrio ter mltiplos IPs (o que necessrio quando um anfitrio tem vrias placas de rede). O servidor DNS no necessita de ser configurado. No entanto, pode desejar ver a lista de computadores de que o DNS tem conhecimento, alterar o nome de anfitrio ou o endereo de IP de um computador da lista, ou adicionar manualmente um novo computador lista.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

41

DISCUS DRG A221G

FIGURA 5.

DNS Server Panel (painel do servidor DNS)

Para adicionar uma nova entrada lista:


1. 2. 3.

Clique no boto New DNS Entry (nova entrada DNS). Vai aparecer o ecr DNS Entry. Introduza o nome de anfitrio e o endereo de IP do computador. Clique OK para guardar as alteraes.

DRG A221G FIRMWARE UPGRADE (ACTUALIZAO DO FIRMWARE DO DGR A221G)

O DISCUS DRG A221G oferece um mecanismo incorporado para fazer actualizaes da imagem do seu software sem perder nenhuma das suas configuraes e definies personalizadas. Existem dois mtodos de actualizao da imagem do software:
1.

2.

Fazer a actualizao atravs de um computador local: use um ficheiro de imagem de software cujo download foi feito previamente para a unidade de disco do seu PC, ou localizado no CD de avaliao que veio com ele. Fazer a actualizao atravs da Internet: tambm se pode chamar Remote Update (actualizao remota), use este mtodo para actualizar o seu Firmware atravs do download remoto de um ficheiro de imagem de software actualizado.

Fazer a actualizao atravs de um computador local: Para fazer a actualizao da imagem de software do router usando um ficheiro rmt. disponvel localmente: aceda a esta funcionalidade atravs do separador Maintenance (manuteno), no ecr System (sistema), ou clicando no seu cone no ecr Advanced (avanadas). Vai aparecer o ecr Firmware Upgrade. Actualizao Remota: Ajuda-o a manter a sua imagem de software em dia, fazendo verificaes dirias de rotina de novas verses do software, permitindo-lhe tambm executar verificaes manuais.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

42

DISCUS DRG A221G

Para ver as definies de verificao automtica da utilidade e os resultados da ltima verificao, clique no cone Firmware Upgrade no ecr Advanced. Vai aparecer o ecr Firmware Upgrade. Na seco Upgrade from the Internet (actualizar a partir da Internet) pode seleccionar o mtodo de actualizao da utilidade e o intervalo de tempo. O resultado da ltima verificao apresentado na linha perto dos botes Check Now (verificar agora) e Force Upgrade (forar a actualizao), indicando se h ou no uma nova verso disponvel. Se houver uma nova verso disponvel: - Clique no boto Force Upgrade. Vai ser iniciado um processo de download. Quando o download estiver completo, vai aparecer um ecr de confirmao que lhe vai perguntar se quer actualizar para a nova verso. - Clique OK para confirmar. Vai ento comear o processo de actualizao, o qual no deve demorar mais de um minuto. Quando o processo de actualizao terminar, o Router ir reiniciar-se automaticamente. A nova verso do software vai ser executada, mantendo as suas configuraes e definies personalizadas. Se no houver uma nova verso disponvel, clique no boto Check Now (verificar agora) para executar uma verificao imediata (em vez de aguardar pela prxima verificao agendada). O ecr vai mostrar a seguinte mensagem em verde: Check in progress... (verificao em progresso).

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

43

DISCUS DRG A221G

DRG A221G Firmware Upgrade Panel (painel de actualizao do firmware do DGR A221G)
FIGURA 6.

DATE AND TIME (DATA E HORA)

Para configurar as definies de data, hora e mudana da hora, siga os seguintes passos:
1. 2.

Clique no cone Date and Time (data e hora) no ecr Advanced da gesto pela Internet. Vai ser mostrado o ecr das definies Date and Time. Seleccione o fuso horrio local do menu pendente. O Router capaz de detectar as definies de mudana da hora automaticamente para os fusos horrios seleccionados. Se as definies da mudana de hora para o seu fuso horrio no forem detectadas automaticamente, so apresentados os campos seguintes: - Enabled (activo). Seleccione esta caixa de verificao para activar a mudana da hora. - Start (incio). Data e hora do incio da mudana de hora. - End (fim). Data e hora do fim da mudana de hora. - Offset (desactivar). Desactivar mudana de hora.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

44

DISCUS DRG A221G

3.

Se deseja que a porta de ligao execute uma actualizao da hora automtica, siga os seguintes passos:

Seleccione a caixa de verificao Enabled (activo), por baixo da seco Automatic Time Update (actualizao automtica da hora). Seleccione o protocolo a ser usado para executar a actualizao da hora, seleccionando o boto de opo Time of Day (hora do dia) ou o boto de opo Network Time Protocol (protocolo de hora da rede). Especifique a frequncia de execuo da actualizao no campo Update Every (actualize a cada). Pode definir endereos do servidor de hora clicando no link New Entry (nova entrada) no fim da seco Automatic Time Update (actualizao automtica da hora).
FIGURA 7.

Date and Time Panel (painel da data e hora)

DIAGNOSTICS (DIAGNSTICO)

O ecr Diagnostics (diagnstico) pode ajud-lo a testar a conectividade da rede e a ver estatsticas, tal como o nmero de pacotes transmitidos e recebidos, o tempo de transmisso e o estado de sucesso.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

45

DISCUS DRG A221G

FIGURA 8.

Diagnostics Panel (painel de diagnstico)

Ping (Eco ICMP) Para diagnosticar a conectividade da rede siga os passos seguintes:
1.

Clique no cone Diagnostics (diagnstico) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Diagnostics.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

46

DISCUS DRG A221G

2. 3. 4. 5.

Na seco Ping (Eco ICMP), introduza o endereo de IP ou URL a ser testado no campo Destination (destino). Introduza o nmero de pings que gostaria de executar. Clique no boto Go (ir). No espao de poucos segundos so apresentadas as estatsticas de diagnstico. Se no lhe for apresentada informao nova, clique no boto Refresh (actualizar).

ARP: Executar um teste a um pacote ARP. Executar um Traceroute (rastreio de rota): Para executar um traceroute siga os seguintes passos:
1. 2. 3. 4.

Clique no cone Diagnostics (diagnstico) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Diagnostics. Na seco Traceroute, introduza o endereo de IP ou URL a ser testado no campo Destination (destino). Clique no boto Go (ir). Vai comear a ser executado um traceroute, com o ecr a ser constantemente actualizado. Para parar o traceroute e ver os resultados, clique em Cancel (cancelar).

Executar um PVC Scan (rastreio do PVC): Para executar um PVC Scan siga os passos seguintes:
1. 2. 3.

Clique no cone Diagnostics (diagnstico) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Diagnostics. Por baixo da seco PVC Scan clique no boto Go (ir). No espao de poucos segundos so apresentadas as estatsticas de diagnstico. Se no lhe for apresentada informao nova, clique no boto Refresh (actualizar).

Executar um OAM Ping: Para executar um OAM Ping siga os passos seguintes:
1. 2.

3. 4.

Clique no cone Diagnostics (diagnstico) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Diagnostics. Por baixo da seco OAM Ping seleccione o tipo de OAM Ping que deseja executar. F4 End-to-End (extremo-a-extremo), F4 Segment (segmento), F5 End-to-End, F5 Segment. Clique no boto Go (ir). No espao de poucos segundos so apresentadas as estatsticas de diagnstico. Se no lhe for apresentada informao nova, clique no boto Refresh (actualizar).

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

47

DISCUS DRG A221G

IP ADDRESS DISTRIBUTION (DISTRIBUIO DE ENDEREOS DE IP)

O servidor Protocolo de Configurao de Anfitrio Dinmico (DHCP) da sua porta de ligao permite-lhe adicionar facilmente computadores que esto configurados como clientes DHCP da rede domstica. Fornece um mecanismo para atribuir endereos de IP e para entregar os parmetros de configurao da rede a tais anfitries. O servidor DHCP predefinido do Router a ponte LAN. Um cliente (anfitrio) envia uma mensagem de difuso pela LAN, a pedir um endereo de IP para si. Ento, o servidor DHCP verifica a sua lista de endereos disponveis e aluga um endereo de IP local ao anfitrio durante um perodo de tempo especfico e, em simultneo, designa esse endereo de IP como usado. Nesse momento, o anfitrio est configurado com um endereo de IP durante o perodo de tempo do aluguer. O anfitrio pode escolher entre renovar um aluguer prestes a expirar ou deixlo expirar. Se escolher renovar um aluguer, vai tambm receber informaes actuais acerca dos servios da rede, tal como no caso do aluguer original, permitindo-lhe actualizar as suas configuraes de rede de forma a reflectirem quaisquer alteraes que possam ter ocorrido desde a sua primeira ligao rede. Se um anfitrio desejar terminar o aluguer antes de expirar, pode enviar uma mensagem de libertao ao servidor DHCP, a qual ir tornar o endereo de IP disponvel para ser usado por outros. O servidor DHCP da sua porta de ligao: Apresenta uma lista de todos os dispositivos com anfitries DHCP ligados ao Router. Define a extenso de endereos de IP que podem ser atribudos na LAN. Define o perodo de tempo durante o qual os endereos de IP dinmicos esto atribudos. Fornece as configuraes em cima para cada dispositivo LAN e pode ser configurado ou activado/desactivado em separado para cada dispositivo LAN. Pode atribuir um aluguer esttico a um PC LAN, para que este possa receber o mesmo endereo de IP de cada vez que se ligar rede, mesmo se esse endereo de IP estiver entre o grupo de endereos que o servidor DHCP pode atribuir a outros computadores. Fornece o servidor DNS com o nome de anfitrio e endereo de IP de cada um dos PC ligados LAN. Alm disso, o Router pode agir como um agente de reencaminhamento de DHCP, escalando as responsabilidades de DHCP para um servidor DHCP WAN. Neste caso, o DISCUS DRG A221G ir apenas agir como router, enquanto que os seus anfitries LAN iro receber os seus endereos de IP de um servidor DHCP na WAN.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

48

DISCUS DRG A221G

Com a funcionalidade Zero Configuration Technology (tecnologia de configurao zero) do Router, que opcional, o mtodo IP Auto Detection (deteco automtica de IPs) detecta endereos de IP definidos estaticamente, para alm dos clientes DHCP do Router. Aprende todos os endereos de IP da LAN, e integra a informao recolhida na base de dados do servidor DHCP. Isto permite ao servidor DHCP emitir alugueres vlidos evitando, assim, endereos de IP em conflito usados por outros computadores da rede.
FIGURA 9.

IP Address Distribution Panel (painel de distribuio de endereos de

IP)

PROTOCOLS (PROTOCOLOS)

A funcionalidade Protocols (protocolos) incorpora uma lista de aplicaes predefinidas e definidas pelo utilizador, e definies comuns s portas. Pode usar protocolos em vrias funcionalidades de segurana, tais como Access Control (controlo dos acessos) e Port Forwarding (reencaminhamento de portas). Pode adicionar novos protocolos para suportar novas aplicaes ou alterar os protocolos existentes de acordo com as suas necessidades. Para ver a lista de protocolos bsicos clique no cone Protocols no ecr Advanced. Clique no boto Advanced no fim deste ecr para ter acesso lista completa dos protocolos suportados pelo Router. Para definir um protocolo:
1. 2. Clique no link New Entry (nova entrada).

Clique no cone Protocols no ecr Advanced. Vai aparecer o ecr Protocols. Vai aparecer o ecr Edit Service
(editar o servio).

3.

D um nome ao servio no campo Service Name e clique no link New Service Ports (novas portas de servio). Vai aparecer o ecr Edit Service Server Ports (alterar as portas de servio do servidor). Pode escolher qualquer um dos protocolos disponveis na caixa de combinao, ou adicionar um novo protocolo clicando em Other (outro). Quando estiver a seleccionar um protocolo da caixa de combinao, o ecr vai ser

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

49

DISCUS DRG A221G

4. 5.

actualizado, apresentando os respectivos campos nos quais deve introduzir a informao relevante. Seleccione um protocolo e introduza a informao relevante. Clique OK para guardar as alteraes.
Protocols Panel (painel dos protocolos)

FIGURA 10.

REBOOT (REINICIAR)

Para reiniciar o DISCUS DRG A221G:


1. 2.

Clique no cone Reboot (reiniciar) no ecr Advanced do WBM. Vai aparecer o ecr Reboot. Clique OK para reiniciar o Router. Isto pode demorar at um minuto. Para reintroduzir o WBM aps reiniciar a porta de ligao, clique no boto de Refresh (actualizar) do browser.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

50

DISCUS DRG A221G

FIGURA 11.

Reboot Panel (painel de reiniciao)

RESTORE DEFAULTS (RESTAURAR PREDEFINIES)

s vezes, pode querer restaurar as predefinies de fbrica do Router. Isto pode acontecer, por exemplo, quando desejar comear uma nova rede do princpio, ou quando no se lembrar das alteraes feitas rede e desejar voltar configurao predefinida. Para restaurar as definies predefinidas:
1. 2.

Clique no cone Defaults (predefinies) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Restore Defaults (restaurar predefinies). Clique OK para restaurar as predefinies de fbrica do Discus.
Restore Defaults Panel (painel de restaurao das predefinies)

FIGURA 12.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

51

DISCUS DRG A221G

ROUTING (ROTEAMENTO)

Aceda s definies de roteamento do Router clicando no cone Routing no ecr Advanced. Vai aparecer o ecr bsico de Routing. Clique no boto Advanced para ver as definies completas de roteamento. Routing Table (tabela de roteamento): Pode adicionar, alterar ou eliminar as regras de roteamento da tabela de roteamento. Clique no link New Route (nova rota). Vai aparecer o ecr Route Settings (definies da rota). Quando estiver a adicionar uma regra de roteamento, precisa de especificar o seguinte: Name (nome): Seleccionar o dispositivo da rede. Destination (destino): O destino o anfitrio do destino, endereo da sub-rede, endereo da rede ou a rota predefinida, O destino para uma rota predefinida 0.0.0.0. Netmask (mscara de rede): A mscara de rede usada em conjunto com o destino para determinar quando que uma rota est a ser usada. Gateway (porta de ligao): Introduza o endereo de IP da porta de ligao. Metric (mtrica): Medida da preferncia de uma rota. Tipicamente, a medida mais baixa a rota preferida. Se existem vrias rotas com o mesmo valor de medida, a rota predefinida vai ser a primeira a aparecer. Routing Protocols (protocolos de roteamento) Routing Information Protocol (protocolo de informao de rota) ou RIP: Seleccione esta caixa de verificao para permitir que as ligaes previamente definidas usem o RIP. Se esta caixa de verificao no estiver seleccionada, o RIP vai ser desactivado para todas as ligaes, incluindo as ligaes definidas para usar o RIP. - Poison Reverse (envenenamento inverso): O Discus ir apresentar a informao adquirida sobre a rota com uma medida alta, para que os outros routers a ignorem. - Do not Advertise Direct Connected Routes (no anunciar rotas ligadas directamente): O Router no vai anunciar a informao da rota ao mesmo dispositivo da sub-rede que emitiu esta informao. Internet Group Management Protocol (protocolo de gesto de grupo de Internet) ou IGMP: O Router d suporte transmisso mltipla (multicasting) do IGMP, a qual permite que anfitries ligados a uma rede sejam actualizados sempre que for feita uma alterao importante rede. Uma transmisso mltipla (multicast) simplesmente uma mensagem que enviada em simultneo para um grupo predefinido de receptores. Quando aderir a um grupo de transmisso mltipla (multicast group), vai receber todas as mensagens endereadas para esse grupo, de forma semelhante ao que

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

52

DISCUS DRG A221G

acontece quando uma mensagem de correio electrnico enviada para uma lista de correio (mailing list). A transmisso mltipla de IGMP pode ter utilidade quando estiver ligado Internet a partir de um router. Quando uma aplicao em execuo num computador LAN envia um pedido de adeso a um grupo de transmisso mltipla, o Router ouve e intercepta as mensagens deste grupo, enviando-as para a aplicao que aderiu ao grupo. Domain Routing (roteamento de domnios): Quando o servidor DNS do Router receber uma resposta de um servidor DNS exterior, vai ser adicionada uma entrada de roteamento para o endereo de IP da resposta, atravs do dispositivo de onde veio a resposta. Isto significa que os pacotes vindos deste endereo de IP no futuro vo ser encaminhados atravs do dispositivo de onde veio a resposta.
FIGURA 13.

Routing Panel (painel de roteamento)

SSH

O protocolo Secure Shell (SSH) fornece ligaes encriptadas a anfitries ou servidores remotos. O DISCUS DRG A221G suporta pedidos de ligao SSH de clientes LAN com permisses de administrao. Quando est ligada, uma sesso segura da linha de comandos ir conceder acesso a todos parmetros e definies do sistema. Este servio tambm pode ser aberto a clientes WAN. Clique no cone SSH no ecr Advanced da gesto pela Internet. Vai aparecer o ecr SSH.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

53

DISCUS DRG A221G

Enabled (activo). Seleccione ou desseleccione esta caixa para activar ou desactivar esta funcionalidade. Status (estado): Por predefinio, esta funcionalidade est activa e o seu estado aparece como Running (em execuo). Este estado ir mudar de forma a reflectir as aces executadas. Host Keys (chaves de anfitrio): As host keys (chaves de anfitrio) so usadas para indicar o Router para os pedidos de ligao SSH recebidos. Pode desejar usar chaves novas em vez das chaves antigas. Para tal, clique no boto Recreate (recriar). O estado vai mudar para Generating Host Keys (a gerar chaves de anfitrio), enquanto as chaves esto a ser criadas e guardadas no ficheiro de configurao do Router.
FIGURA 14.

SSH Panel (painel da SSH)

SCHEDULER RULES (REGRAS PROGRAMADAS)

As regras programadas so usadas para limitar a activao das regras de firewall a determinados perodos, especificados em termos de dias da semana e horas. Para definir uma regra:
1. 2. 3. 4.

5.

Clique no cone Scheduler Rules (regras programadas) no ecr Advanced da gesto pela Internet. Vai aparecer o ecr Scheduler Rules. Clique no link New Scheduler Entry (nova entrada de agenda). Vai aparecer o ecr Scheduler Rule Edit (alterao da regra agendada). Especifique um nome para a regra no campo Name (nome). Especifique se a regra vai estar activa/inactiva durante o perodo de tempo designado, seleccionando a caixa de verificao Rule Activity Settings (definies da actividade das regras) adequada. Clique no link New Time Segment Entry (nova entrada de segmento temporal) para definir o segmento temporal durante o qual a regra vai ser

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

54

DISCUS DRG A221G

aplicada. Vai aparecer o ecr Time Segment Edit (alterar o segmento temporal). (a) Seleccione os dias da semana em que deve deseja que esteja activo/inactivo. (b) Clique em New Time Segment Entry (nova entrada de segmento temporal)
para definir um perodo de tempo durante o qual deseja que esteja activo/inactivo).
6.

Clique OK para guardar as alteraes.


Scheduler Rules Panel (painel das regras programadas)

FIGURA 15.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

55

DISCUS DRG A221G

UNIVERSAL PLUG AND PLAY (USAR E LIGAR UNIVERSAL)

O Universal Plug-and-Play uma arquitectura de funcionamento em rede que proporciona compatibilidade entre equipamento de funcionamento em rede, software, e perifricos. Os produtos com UPnP podem ligar-se e comunicar com outros dispositivos com Universal Plug-and-Play, sem o utilizador precisar de o configurar, sem servidores centralizados ou sem drivers de dispositivos especficos para determinados produtos. Se o seu computador estiver a executar um sistema operativo que suporta UPnP, tal como o Windows XP, pode adicionar o computador sua rede domstica e aceder gesto pela Internet directamente a partir do Windows.
FIGURA 16.

Universal Plug and Play Panel (painel Universal Plug and Play)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre as Definies Avanadas

OGU 930500263-A1

56

Seco sobre Monitorizao do Sistema

Este captulo ir descrever a Seco de Monitorizao do Sistema, a qual pode ser acedida atravs da Home Page do DISCUS DRG A221G, mediante a autenticao do utilizador do Router.
Esteja ciente de que quaisquer alteraes configurao podem comprometer a sua conectividade.

NETWORK CONNECTIONS (LIGAES DE REDE):

O ecr de Monitoring (monitorizao) apresenta uma tabela que faz um resumo dos dados de ligao monitorizados. O DISCUS DRG A221G monitoriza constantemente o trfego que ocorre na rede local e entre a rede local e a Internet. Pode ver informao estatstica acerca dos dados recebidos da e transmitidos para a Internet (WAN) e para computadores na rede local (LAN). Clique no boto Refresh para actualizar o ecr, ou clique no boto Automatic Refresh On para actualizar constantemente os parmetros apresentados no ecr.

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Monitorizao do Sistema

OGU 930500263-A1

57

Seco sobre Monitorizao do Sistema

DISCUS DRG A221G

FIGURA 1.

Network ConnectionsPanel (painel de ligaes de rede)

SYSTEM LOG (REGISTO DO SISTEMA)

O ecr de registo do sistema apresenta uma lista das actividades mais recentes que aconteceram no Router.
FIGURA 2.

System Log Panel (painel de registo do sistema)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Monitorizao do Sistema

OGU 930500263-A1

58

DISCUS DRG A221G

CPU

O ecr CPU mostra quanto tempo passou desde que o sistema foi iniciado pela ltima vez, e a mdia de carga. Alm disso, o ecr tambm apresenta uma lista de todos os processos em execuo no Router nesse momento e o seu consumo de memria virtual. Por predefinio, o ecr actualizado automaticamente, mas isto pode ser alterado clicando no boto Automatic Refresh Off (actualizao automtica desligada).
FIGURA 3.

CPU Panel (painel CPU)

(2007) Pirelli Broadband Solutions S.p.A. Todos os direitos reservados. Uso proprietrio nos termos das instrues dispostas na capa.

Seco sobre Monitorizao do Sistema

OGU 930500263-A1

59

You might also like