图 华山论剑 2005无线宽带路由器横评( 三 )


距离Vs屏蔽物:使用迅驰或专有网卡接入 , 当距离拉长到40米时 , 通信质量发生了质变 。首先在隔了两堵墙和两部电梯的客户端接入点 , 所有厂商的无线连接都断了 , 通信无法继续 。但当我们绕开电梯 , 同样还是40米距离 , 又都可以上网了 , 此时信号强度虽然显示为弱 , 不过仍达到1Mbps的接入速率 。考虑到用户访问Internet的带宽瓶颈在出口而不是本地 , 应该说在长距离场合 , 这些产品依然具有很好的可用性 , 当然 , 前提是无线宽带路由器与客户端之间不要有金属等令信号产生巨大衰减的屏蔽物 。
安全控制有异同
由于无线信号的广播机制 , 用户使用它时最好采用加密机制 , 但加密后的性能会明显降低吗?此外 , 它们这些SOHO级网络产品面对DoS攻击果然不堪一击吗?
我们发现 , 不同的加密方式对性能的影响不一样 , WPA PSK加密方式对一半参测产品的性能几乎没有影响 , 另一半则有些下降 。
多数产品倒在了DoS攻击面前 , D-Link DI-624 和DI-624及Buffalo WZR-RS-G54在攻击面前有顽强表现 。尽管SOHO级产品面对DoS攻击的可能性不如园区网中设备那样大 , 但小公司的网络中有此功能自然也是有备无患 。
WPA PSK加密
采用厂商无线网卡 , 和性能测试中的WLAN-WAN拓扑相同 , 不同的是采用了WPA PSK方式加密 。其中有几款产品只支持TKIP方式而不支持AES , 所以我们采用TKIP方式 。假如和24版图4做比较 , 你会发现加密后的性能有些产品没有变化(如24版图5所示) 。对使用TKIP加密而性能没有下降的产品 , 我们抽样测试了其AES加密 , 发现性能下降了20%以上 。
 
经考察 , D-Link DI-624 和思科Linksys WRT54GS提供了包括WPA2在内的最为充分的加密方式 。非凡值得一提的是,思科Linksys WRT54GS支持SecureEasySetup(SES)技术 , 使得无线局域网的设置和WPA的激活可以一键完成 。在支持SES的环境中 , 用户只需要按下无线路由器上的SES按钮 , SES就会在设备之间建立VPN连接 , 并且自动设置网络的SSID(Service Set Identifier)以激活WPA安全保护 。当向WLAN中添加新的支持SES技术的设备之后 , 重复上述步骤 , 新增的设备马上就能自动完成配置并且将WPA密钥安装到所有得到接入许可的设备上 。
Buffalo的AOSS(AirStation一键安全系统)也很值得推荐 , 用AOSS , 用户可以快速组建起安全的无线连接 。AOSS能自动检测和配置其他带AOSS的无线设备和客户端 。一旦你添加了新的设备 , 就会自动达成网络上所有设备都支持的安全级别 。
DoS攻击
说Buffalo和D-Link的产品顽强 , 是因为它们在攻击过程中不仅可以继续被治理 , 无线客户端还能继续上载文件到FTP服务器 , IxChariot的通信对还能建立TCP连接并完成吞吐量测试 。(如下表所示)需要说明的是 , 笔者并没有在上述产品中找到任何防DoS攻击的配置选项 , D-Link工程师的反馈是产品自动完成异常流量识别和控制 。TP-LINK的配置界面上虽然有明确的防DoS攻击项目 , 但我们在启动防御后 , 仍然没能有效地保证合法通信的继续运行 , 仅仅是能以Web方式继续对设备进行治理 。
 
功能适用多场景
与其他网络产品 , 无线宽带路由器带有更加浓厚的人文关怀的色彩 。它帮助我们解决了许多非常实际的上网问题 。比如对UPnP(Universal Plug and Play)的支持 , 使得BT下载可以更快地进行 。
可以把UPnP看成一种NAT穿越技术 , 无线宽带路由器支持UPnP的话就能够和内网中支持UPnP的软件相配合 , 自动对外打开相应的端口 。对于BT来说 , 这使内网用户得到更多客户端的连接 , 也意味更多的用户来充当种子 , 使Internet用户受益的同时 , 也将大幅提升内网用户下载速度 。图6所示为模拟的BT下载环境 。我们在minihp上安装了MyBT3.0 , 充当tracker服务器 。在bighp上使用BitTorrent为一个16M字节的软件制作.torrent种子文件并通过浏览器将其上传到tracker , 与此同时bighp的BitTorrent打开相应端口 , 等待下载者的到来 。当内网用户myacer通过一张802.11b无线网卡下载了种子文件并开始下载后 , 若关闭UPnP , 而且不进行任何手工端口映射 , myacer不可能像bighp那样也来充当种子 , urasus就只有bighp一个种子为他服务 。当然 , 我们发现 , 路由器的UPnP功能一般是默认打开的 , myacer马上可以成为种子 , 为myasus提供下载服务 。

推荐阅读