Designing AirPort Networks 10.5-Windows PL

download Designing AirPort Networks 10.5-Windows PL

of 81

Transcript of Designing AirPort Networks 10.5-Windows PL

  • Projektowaniesieci AirPortObsuga programu Narzdzie AirPort

    Mac OS X 10.5 + Windows

  • 2

    1

    Spis treci

    Rozdzia 1 3 Pierwsze kroki5

    Konfigurowanie bezprzewodowego urzdzenia Apple

    6

    Rozszerzanie zasigu sieci AirPort

    6

    Udostpnianie dysku twardego podczonego do AirPort Extreme lub Time Capsule

    6

    Drukowanie za pomoc bezprzewodowego urzdzenia Apple

    6

    Udostpnianie poczenia internetowego za pomoc komputera

    Rozdzia 2 9 Bezpieczestwo AirPort9

    Bezpieczestwo sieci AirPort w domu

    10

    Bezpieczestwo sieci AirPort w firmach i pracowniach szkolnych

    11

    WPA (Wi-Fi Protected Access) i WPA2

    Rozdzia 3 14 Tworzenie sieci AirPort15

    Korzystanie z Narzdzia AirPort

    18

    Konfigurowanie sieci AirPort Extreme

    25

    Konfigurowanie i udostpnianie poczenia z Internetem

    42

    Konfigurowanie zaawansowanych opcji

    44

    Konfigurowanie systemu dystrybucji bezprzewodowej (WDS)

    48

    Zwikszanie zasigu sieci 802.11n

    50

    Konfigurowanie sieci dwuzakresowej (2.4 GHz i 5 GHz)

    51

    Dbanie o bezpieczestwo sieci

    58

    Kierowanie ruchu sieciowego do pojedynczego komputera (odwzorowanie portw)

    59

    Dzienniki

    60

    Konfigurowanie IPv6

    61

    Udostpnianie i zabezpieczanie dyskw twardych USB w sieci

    63

    Korzystanie z Time Capsule w sieci

    63

    Podczanie drukarki USB do bezprzewodowego urzdzenia Apple

    64

    Dodawanie klienta bezprzewodowego do sieci 802.11n

    66

    Rozwizywanie problemw

    Rozdzia 4 68 Za kulisami68

    Podstawy sieci

    71

    Obiekty, ktre mog zakca prac AirPort

    Sownik 73

  • 1

    3

    1

    Pierwsze kroki

    AirPort zapewnia atwy dostp do bezprzewodowego Internetu w domu, biurze lub pracowni szkolnej.

    AirPort oparty jest na projekcie specyfikacji 802.11n opracowanym przez Institute of Electrical and Electronics Engineers (IEEE). Zapewnia szybkie i pewne poczenie bezprzewodowe w domu, pracowni szkolnej lub maym biurze. Prdko transmisji w sieci jest do piciu razy wiksza, ni zapewniana przez standard 802.11g, zasig natomiast wikszy jest ponad dwukrotnie.

    Stacja bazowa AirPort Extreme i Time Capsule s urzdzeniami dwuzakresowymi, mog wic pracowa zarwno w pamie 2.4 GHz, jak i 5 GHz. S one jednoczenie w peni zgodne wstecz, dziki czemu do tworzonych przez te urzdzenia sieci przycza mog si komputery Mac i PC korzystajce z kart bezprzewodowych obsugujcych standardy 802.11a, 802.11b, 802.11g lub projekt specyfikacji IEEE 802.11n. Dziaaj take z AirPort Express, sucym do bezprzewodowego przesyania muzyki. Zarwno stacja bazowa AirPort Extreme, jak i Time Capsule posiadaj trzy dodatkowe gniazda Gigabit Ethernet (10/100/1000Base-T), co pozwala zrezygnowa z uycia dodatkowego routera.

    Do konfiguracji i zarzdzania stacj bazow AirPort Extreme, AirPort Express i Time Capsule suy Narzdzie AirPort. Ten atwy w obsudze program pozwala na zmian wszystkich opcji bezprzewodowych urzdze Apple z tego samego miejsca. Za jego pomoc mona zarzdza wieloma bezprzewodowymi urzdzeniami Apple, monitorowa klientw sieciowych i tworzy dzienniki. Narzdzie AirPort pozwala take na zakadanie kont gocinnych, traccych wano po upywie pewnego czasu. Daj one tymczasowy dostp do utworzonej sieci, dziki czemu nie trzeba podawa swojego hasa np. gociom odwiedzajcym nas w weekend. Istnieje take moliwo tworzenia kont z ograniczeniami czasowymi, co pozwoli na skuteczniejszy nadzr rodzicielski. Obecna wersja Narzdzia AirPort obsuguje rwnie adresy IPv6 oraz technologi Bonjour, pozwalajc ogasza dostpno usug sieciowych (takich jak drukowanie lub udostpnianie dysku) przez gniazdo WAN.

    Uwaga:

    Gdy opisywane funkcje dotycz zarwno stacji bazowych AirPort Extreme i AirPort Express, jak i Time Capsule, urzdzenia te okrelane s wsplnym terminem bezprzewodowych urzdze Apple.

  • 4 Rozdzia 1

    Pierwsze kroki

    Do stacji bazowej AirPort Extreme i do Time Capsule mona podczy zewntrzny dysk twardy USB, co pozwoli wszystkim uytkownikom sieci archiwizowa na nim pliki i wspdzieli je z innymi. Time Capsule zawiera wbudowany dysk twardy, wic nie trzeba podcza dysku zewntrznego, cho istnieje moliwo jego uycia. Do gniazda USB w stacji bazowej mona take podczy drukark, co pozwoli uytkownikom sieci drukowa za jej pomoc.

    Wszystkie bezprzewodowe urzdzenia Apple zapewniaj silne funkcje ochrony bezpieczestwa sieci i pozwalaj na uycie wbudowanej zapory sieciowej oraz korzystanie ze standardowych technologii szyfrowania. Dziki prostemu w obsudze narzdziu konfiguracyjnemu i zaawansowanym moliwociom kontroli dostpu, autoryzowani uytkownicy mog atwo przycza si do utworzonej sieci.

    Za pomoc bezprzewodowego urzdzenia Apple mona udostpnia cze internetowe innym komputerom na wiele sposobw:

    Po skonfigurowaniu urzdzenia do pracy jako router, bdzie ono przypisywa adresy IP poszczeglnym komputerom w sieci za pomoc protokou DHCP i translacji adresw sieciowych (NAT). Gdy podczymy je do modemu DSL lub modemu kablowego czcego si z Internetem, witryny sieciowe i wiadomoci e-mail bd pobierane przez to urzdzenie i przesyane do komputerw podczonych do niego bezprzewodowo lub przewodowo (do gniazd Ethernet).

    Mona skonfigurowa urzdzenie jako pomost w istniejcej sieci, ktra ma poczenie z Internetem i w ktrej znajduje si router przydzielajcy adresy IP. Urzdzenie bdzie wwczas przekazywa adresy IP i poczenie internetowe komputerom podczonym do niego kablem Ethernet lub przyczonym do utworzonej sieci AirPort.

    Dokument ten zawiera informacje dotyczce stacji bazowych AirPort Extreme, AirPort Express i Time Capsule oraz szczegowy opis tworzenia sieci 802.11n za pomoc Narzdzia AirPort na komputerach z systemem Mac OS X 10.5 lub nowszym oraz Windows Vista lub Windows XP SP2. Podstawowa konfiguracja bezprzewodowego urzdzenia Apple moe zaj tylko par minut, mona jednak powici nieco wicej czasu, aby utworzy bardziej zaawansowan sie AirPort, oferujc wicej moliwoci. W dalszej czci znajduj si opisy tworzenia sieci AirPort udostpniajcej Internet komputerom bez karty AirPort, podczonym do gniazd Ethernet oraz informacje pozwalajce wykorzysta inne, zaawansowane funkcje stacji bazowych. Bardziej oglne informacje dotyczce sieci bezprzewodowych i technologii AirPort znajduj si w starszych instrukcjach obsugi AirPort, dostpnych pod adresem apple.com/pl/support/manuals/airport.

    Uwaga:

    Obrazy okien Narzdzia AirPort pochodz z systemu Mac OS X 10.5. Jeeli uywasz systemu Windows, wygld tych okien moe si nieznacznie rni.

  • Rozdzia 1

    Pierwsze kroki

    5

    Konfigurowanie bezprzewodowego urzdzenia Apple

    Podobnie jak komputer, take bezprzewodowe urzdzenie Apple musi zosta odpowiednio skonfigurowane, aby uzyska dostp do Internetu. W celu przeprowadzenia konfiguracji naley zainstalowa Narzdzie AirPort, znajdujce si na pycie CD doczonej do urzdzenia. Za pomoc tego programu mona wprowadzi wszystkie niezbdne informacje i ustawienia sieci.

    Obecna wersja Narzdzia AirPort czy w sobie atwo uycia Asystenta ustawie AirPort i szerokie moliwoci Narzdzia administrowania AirPort. Na komputerze Mac program instalowany jest w katalogu Narzdzia, znajdujcym si w katalogu Programy, natomiast w systemie Windows mona uzyska do niego dostp, wybierajc z menu Start > Wszystkie programy > AirPort. Narzdzie AirPort przeprowadzi Ci przez proces konfiguracji urzdzenia, zadajc seri pyta, aby okreli, w jaki sposb dziaa ma poczenie z Internetem i interfejsy sieciowe. Pozwoli ono na wprowadzenie ustawie otrzymanych od dostawcy Internetu lub administratora sieci, dotyczcych Ethernetu, PPPoE lub LAN, nadanie nazwy sieci AirPort, zabezpieczenie jej hasem dostpu, skonfigurowanie urzdzenia jako pomostu rozszerzajcego zasig istniejcej sieci AirPort i ustawienie innych opcji.

    Po zakoczeniu wprowadzania informacji, Narzdzie AirPort przele je do urzdzenia bezprzewodowego. Nastpnie poczy si z Internetem i udostpni to poczenie komputerom przyczajcym si do sieci AirPort.

    Mona take utworzy sie AirPort wykorzystujc bardziej zaawansowane funkcje sieciowe urzdzenia. W celu ustawienia bardziej zaawansowanych opcji AirPort lub zmiany ju wprowadzonych ustawie naley uy funkcji rcznej konfiguracji w Narzdziu AirPort. Niektre zaawansowane funkcje sieciowe s dostpne tylko podczas rcznej konfiguracji.

    Kiedy naley konfigurowa urzdzenie bezprzewodowe Apple rcznie?

    Jeeli chcemy udostpni poczenie internetowe komputerom podczanym do urzdzenia bezprzewodowego przez gniazdo Ethernet.

    Jeeli urzdzenie zostao ju skonfigurowane, ale trzeba zmieni jedn czy dwie opcje.

    Jeeli trzeba zmieni zaawansowane ustawienia, takie jak czstotliwo kanaw, zaawansowane opcje zabezpiecze, sieci zamknite, czas dzierawy DHCP, kontrol dostpu, prywatno WAN, si sygnau lub odwzorowanie portw.

    Opis rcznej konfiguracji bezprzewodowego urzdzenia Apple za pomoc Narzdzia AirPort znajduje si w rozdziale Korzystanie z Narzdzia AirPort na stronie 15.

  • 6 Rozdzia 1

    Pierwsze kroki

    Rozszerzanie zasigu sieci AirPort

    Zasig sieci AirPort mona rozszerzy, konfigurujc (za pomoc Narzdzia AirPort) poczenia bezprzewodowe midzy kilkoma urzdzeniami, tworzc tzw. system dystrybucji bezprzewodowej (WDS) lub czc urzdzenia kablem Ethernet, tworzc sie roamingow. Wicej informacji na temat tworzenia sieci roamingowej i sieci WDS znajdziesz w rozdziale Podczanie dodatkowych urzdze bezprzewodowych do sieci AirPort na stronie 42.

    Udostpnianie dysku twardego podczonego do AirPort Extreme lub Time Capsule

    Do najnowszej stacji bazowej AirPort Extreme i do Time Capsule mona podczy zewntrzny dysk twardy USB, tak aby mogy korzysta z niego komputery przyczone do sieci (przewodowo i bezprzewodowo, z systemem Mac OS X i z systemem Windows). Time Capsule zawiera wbudowany dysk twardy, wic nie trzeba podcza dysku zewntrznego, cho istnieje moliwo jego uycia. Zobacz Udostpnianie i zabezpieczanie dyskw twardych USB w sieci na stronie 61.

    Drukowanie za pomoc bezprzewodowego urzdzenia Apple

    Jeeli do bezprzewodowego urzdzenia Apple podczona jest drukarka, komputery w sieci AirPort korzystajce z Bonjour (technologii sieciowej Apple, nie wymagajcej konfiguracji) mog drukowa za jej pomoc. Instrukcje dotyczce drukowania na drukarce USB znajdziesz w rozdziale Podczanie drukarki USB do bezprzewodowego urzdzenia Apple na stronie 63.

    Udostpnianie poczenia internetowego za pomoc komputera

    Jeeli komputer podczony jest do Internetu, moe on udostpnia to poczenie innym komputerom korzystajcym z systemu Mac OS X 10.2 (lub nowszego) albo Windows XP SP2. Funkcja ta jest czasem okrelana mianem

    programowej stacji bazowej.

    Poczenie internetowe moe by udostpniane tak dugo, jak dugo komputer jest poczony z Internetem. Jeeli komputer zostanie upiony lub ponownie uruchomiony, trzeba jeszcze raz uruchomi udostpnianie Internetu. Podobna sytuacja ma miejsce po zerwaniu poczenia internetowego.

  • Rozdzia 1

    Pierwsze kroki

    7

    Jak wczy udostpnianie poczenia internetowego w systemie Mac OS X 10.5?1

    Otwrz Preferencje systemowe i kliknij w Udostpnianie.

    2

    Wybierz port, z ktrego chcesz udostpnia poczenie internetowe, uywajc menu Udostpniaj poczenie z portu.

    3

    Na licie Do komputerw przez porty zaznacz porty, przez ktre chcesz udostpnia Internet. Moesz np. wybra bezprzewodowe udostpnianie poczenia internetowego przez AirPort lub przewodowe przez Ethernet.

    4

    Na licie usug zaznacz Udostpnianie Internetu.

    5

    Jeeli chcesz udostpnia Internet przez AirPort, kliknij w Opcje AirPort i nadaj tworzonej w ten sposb sieci bezprzewodowej nazw oraz haso dostpu.

  • 8 Rozdzia 1

    Pierwsze kroki

    Jak wczy udostpnianie poczenia internetowego w systemie Windows?1

    Otwrz Panel sterowania z menu Start, po czym kliknij w Sie i Internet.

    2

    Kliknij w Centrum sieci i udostpniania.

    3

    Kliknij w Zarzdzaj poczeniami sieciowymi na licie zada.

    4

    Kliknij prawym przyciskiem w poczenie sieciowe, ktre chcesz udostpni, po czym wybierz Waciwoci.

    5

    Kliknij w Udostpnianie, po czym zaznacz Zezwalaj innym uytkownikom sieci na czenie si poprzez poczenie internetowe tego komputera.

    Uwaga:

    Jeeli poczenie internetowe udostpniane jest przez ten sam port, z ktrego pochodzi (np. Ethernet), warto skontaktowa si z dostawc usugi przed wczeniem udostpniania. W niektrych przypadkach (np. podczas korzystania z modemu kablowego) mona w ten sposb niechccy wpywa na ustawienia sieciowe innych uytkownikw sieci. Dostawca Internetu moe w takiej sytuacji odczy komputer od sieci, aby usun rdo zakce.

    W kolejnych rozdziaach omwione s zagadnienia bezpieczestwa sieci AirPort, tworzenie i konfiguracja sieci AirPort oraz inne zaawansowane opcje.

  • 2

    9

    2

    Bezpieczestwo AirPort

    W tym rozdziale omwione s funkcje bezpieczestwa oferowane przez AirPort.

    Apple zaprojektowao swe urzdzenia bezprzewodowe z uwzgldnieniem kilku poziomw zabezpiecze, dziki czemu mona spokojnie korzysta z Internetu, bezpiecznie przeprowadza transakcje i korzysta bez obaw z poczty elektronicznej. Stacja bazowa AirPort Extreme i Time Capsule posiadaj te w obudowie specjalny otwr, pozwalajcy przymocowa urzdzenie i zabezpieczy je przed kradzie.

    Informacje i opis konfiguracji zabezpiecze znajdziesz w rozdziale Konfigurowanie sieci AirPort Extreme na stronie 18.

    Bezpieczestwo sieci AirPort w domu

    Apple oferuje sposoby zabezpieczenia sieci AirPort i przesyanych przez ni danych.

    Zapora sieciowa NAT

    Mona odizolowa swoj sie przez uycie zapory sieciowej. Bezprzewodowe urzdzenia Apple posiadaj wbudowan zapor sieciow NAT, tworzc barier midzy twoj sieci a Internetem, chronic w ten sposb dane przed atakami z Internetu. Po skonfigurowaniu urzdzenia do udostpniania poczenia internetowego, zapora sieciowa wczana jest automatycznie. W przypadku komputerw korzystajcych z modemu kablowego lub modemu DSL, AirPort moe okaza si bezpieczniejszy od poczenia przewodowego.

    Sie zamknita

    Utworzenie zamknitej sieci powoduje ukrycie jej nazwy i istnienia. Uytkownicy musz zna nazw sieci, aby si do niej przyczy. Jeeli chcesz utworzy zamknit sie, uyj Narzdzia AirPort, znajdujcego si w katalogu Narzdzia, umieszczonego w katalogu Programy (na komputerze Mac z systemem Mac OS X) lub dostpnego po wybraniu z menu Start > Wszystkie programy > AirPort (w systemie Windows).

  • 10 Rozdzia 2

    Bezpieczestwo AirPort

    Ochrona za pomoc hasa i szyfrowanie

    AirPort korzysta z szyfrowania i ochrony sieci za pomoc hasa, aby zapewni poziom bezpieczestwa porwnywalny z sieciami przewodowymi. Zalogowanie si uytkownika do sieci AirPort moe by poprzedzone koniecznoci podania hasa dostpu. Transmisja danych i hase odbywa si przy uyciu 128-bitowego szyfrowania WPA, WPA2 lub WEP, aby zwikszy ich bezpieczestwo. Urzdzenia AirPort 802.11n pozwalaj na uycie funkcji WEP (przejciowa sie bezpieczna), co pozwoli przycza si do sieci zarwno klientom WEP, jak i WPA/WPA2.

    Uwaga:

    Zabezpieczenia WPA dostpne s tylko w przypadku urzdze AirPort Extreme, klientw AirPort i AirPort Extreme korzystajcych z systemu Mac

    OS

    X 10.3 lub nowszego oraz oprogramowania AirPort 3.3 lub nowszego. Klienci korzystajcy ze sprztu i oprogramowania innych firm musz uy bezprzewodowej karty sieciowej 802.11, obsugujcej WPA. Zabezpieczenia WPA2 wymagaj oprogramowania sprztowego 5.6 lub nowszego w stacji bazowej AirPort Extreme, oprogramowania sprztowego 6.2 lub nowszego w stacji bazowej AirPort Express, oprogramowania sprztowego 7.3 lub nowszego w Time Capsule oraz Macintosha z kart bezprzewodow AirPort Extreme z oprogramowaniem AirPort 4.2 lub nowszym. Uytkownicy komputerw z systemem Windows XP lub Windows Vista powinni zajrze do dokumentacji dostarczonej wraz z komputerem, aby dowiedzie si, czy obsuguje on WPA2.

    Bezpieczestwo sieci AirPort w firmach i pracowniach szkolnych

    Sieci bezprzewodowe w firmach i pracowniach szkolnych powinny by zabezpieczone przed nieautoryzowanym dostpem, aby chroni udostpniane w nich dane. Bezprzewodowe urzdzenia Apple i doczone do nich oprogramowanie zapewnia rne mechanizmy ochrony. Te zaawansowane funkcje zabezpiecze mona wczy za pomoc Narzdzia AirPort.

    Kontrola mocy transmisji

    Fale radiowe poruszaj si we wszystkich kierunkach, mog wic wychodzi poza pomieszczenie lub budynek. Narzdzie AirPort pozwala na zmniejszenie mocy transmisji, co spowoduje zmniejszenie zasigu sieci tworzonej przez urzdzenie. Do sieci bezprzewodowej mog przyczy si tylko uytkownicy znajdujcy si w jej zasigu.

  • Rozdzia 2

    Bezpieczestwo AirPort

    11

    Kontrola dostpu przez adresy MAC

    Kada karta bezprzewodowa i karta AirPort posiada wasny, unikalny adres MAC. W przypadku kart AirPort i AirPort Extreme, adres MAC okrelany jest take jako AirPort ID. Obsuga kontroli dostpu na podstawie adresu MAC pozwala administratorom sieci zastrzec dostp do niej tylko tym komputerom, ktrych adresy MAC znajduj si na utworzonej licie.

    Obsuga technologii RADIUS

    Serwery RADIUS (usuga zdalnego uwierzytelniania uytkownikw, ang. Remote Authentication Dial-In User Service) uatwiaj zabezpieczanie duych sieci. RADIUS to protok kontroli dostpu, pozwalajcy administratorowi przygotowa centraln list nazw uytkownikw i hase dostpu, pozwalajcych na przyczenie si do sieci. Umieszczenie takiej listy na osobnym serwerze pozwala na atwiejszy dostp i uaktualnianie. Jeeli adres MAC komputera uytkownika (unikalny dla kadej karty bezprzewodowej 802.11) nie znajduje si na licie zaakceptowanych adresw, uytkownik ten nie bdzie mg przyczy si do sieci.

    WPA (Wi-Fi Protected Access) i WPA2

    Jako e saboci protokou WEB byy wielokrotnie podkrelane, stowarzyszenie Wi-Fi opracowao wraz z IEEE nowe, ulepszone standardy zabezpiecze sieci bezprzewodowych: WPA i WPA2.

    Standardy WPA i WPA2 korzystaj z mechanizmw znacznie zwikszajcych poziom bezpieczestwa danych i kontroli dostpu do lokalnych sieci bezprzewodowych. Dziki nim mona uzyska wysoki stopie pewnoci, e dane pozostaj chronione i tylko autoryzowani uytkownicy mog uzyska dostp do sieci. Sie bezprzewodowa korzystajca z zabezpiecze WPA i WPA2 wymaga, aby wszystkie komputery klienckie obsugiway jeden z tych standardw. WPA zapewnia siln ochron danych, a przy uyciu trybu korporacyjnego take bezpieczniejszy sposb uwierzytelniania uytkownikw.

    Gwne technologie, na ktrych oparty jest standard WPA to TKIP (Temporal Key Integrity Protocol), 802.1X, MIC (Message Integrity Check) i EAP (Extensible Authentication Protocol).

    TKIP zapewnia lepsze szyfrowanie danych, rozwizujc podstawowe saboci WEP, zwizane z czstotliwoci przesyania kluczy uywanych do szyfrowania. 802.1X i EAP pozwalaj na uwierzytelnianie uytkownikw.

    802.1X jest metod kontroli dostpu do sieci przewodowych i bezprzewodowych na poziomie poszczeglnych portw. IEEE przyjo standard 802.1X w sierpniu 2001 roku.

  • 12 Rozdzia 2

    Bezpieczestwo AirPort

    Standard MIC zosta zaprojektowany, aby uniemoliwi intruzom przechwytywanie pakietw danych, zmian ich zawartoci i wysyanie ponowne. Opiera si on na zoonych funkcjach matematycznych, za pomoc ktrych urzdzenie nadawcze i odbiorcze porwnuje poszczeglne pakiety danych. Jeeli wykryte zostan nieprawidowoci, pakiet jest odrzucany. Seria odrzuconych pakietw moe oznacza prb przechwytywania transmisji.

    Protokoy EAP i TLS (Transport Layer Security) pozwalaj na uwierzytelnianie uytkownikw za pomoc certyfikatw cyfrowych. Taki certyfikat moe zawiera informacje dotyczce nazwy uytkownika, hasa, karty elektronicznej, kodw dostpu i inne dane. WPA korzysta z rnych implementacji EAP, wczajc w to EAP-TLS (EAP-Transport Layer Security), EAP-TTLS (EAP-Tunnel Transport Layer Security) i PEAP (Protected Extensible Authentication Protocol). AirPort Extreme obsuguje take LEAP (Lightweight Extensible Authentication Protocol), protok uywany przez punkty dostpowe Cisco do dynamicznego przypisywania rnych kluczy WEP kademu uytkownikowi. AirPort Extreme zgodny jest z protokoem LEAP uywanym przez Cisco, co pozwala uytkownikom AirPort przycza si do sieci bezprzewodowych Cisco przy uyciu LEAP.

    Oprcz TKIP, WPA2 obsuguje take protok szyfrowania AES-CCMP. Protok ten, oparty na standardzie AES i zaawansowanych technikach kryptograficznych zaprojektowany zosta specjalnie do uycia w sieciach bezprzewodowych. Przejcie z WEP do WPA2 wymaga instalacji nowego oprogramowania sprztowego w stacji bazowej AirPort Extreme (wersja 5.6 lub nowsza) i AirPort Express (wersja 6.2 lub nowsza). Urzdzenia korzystajce z WPA2 nie s zgodne ze standardem WEP.

    WPA i WPA2 oferuj dwa tryby pracy:

    Tryb prywatny, oparty o protok TKIP lub AES-CCMP, nie wymagajcy uycia serwera autoryzacji.

    Tryb korporacyjny, korzystajcy z osobnego serwera w celu autoryzacji (np. serwera RADIUS).

    Tryb prywatny WPA i WPA2

    W sieciach bezprzewodowych uywanych w domu lub w maej firmie naley uy trybu prywatnego, poniewa zwykle nie dysponuje si tam osobnym serwerem uwierzytelniajcym. Zamiast uwierzytelniania przez serwer RADIUS, uytkownik chccy przyczy si do sieci musi poda haso dostpu. Gdy haso zostanie podane poprawnie, urzdzenie bezprzewodowe rozpoczyna szyfrowanie za pomoc TKIP lub AES-CCMP. Protokoy TKIP i AES-CCMP tworz klucze szyfrujce na podstawie hasa dostpu do sieci. Kady klucz jest uywany tylko przez jaki czas i zastpowany innym, dziki czemu ten sam klucz nigdy nie jest wykorzystywany dwukrotnie. Poza wprowadzeniem hasa dostpu, uytkownik nie musi wykonywa adnych innych czynnoci, aby korzysta z prywatnej sieci WPA lub WPA2.

  • Rozdzia 2

    Bezpieczestwo AirPort

    13

    Tryb korporacyjny WPA i WPA2

    WPA to czciowa implementacja projektu standardu IEEE 802.11i, skutecznie zapewniajca bezpieczestwo w sieciach korporacyjnych. Pen implementacj standardu IEEE 802.11i jest WPA2. W firmach z osobnym dziaem IT, WPA powinno by stosowane razem z serwerem uwierzytelniajcym (np. RADIUS), co pozwoli na centraln kontrol dostpu. WPA moe zastpi konieczno uycia innych rozwiza (takich jak wirtualne sieci prywatne VPN) do zapewniania bezpiecznych pocze w sieci.

    Jeeli chcesz dowiedzie si wicej na temat konfiguracji sieci zabezpieczonej przez WPA lub WPA2, zajrzyj do rozdziau Korzystanie z zabezpiecze WPA na stronie 52.

  • 3

    14

    3

    Tworzenie sieci AirPort

    W tym rozdziale znajduj si opisy moliwych do utworzenia rodzajw sieci AirPort Extreme oraz informacje o niektrych zaawansowanych funkcjach AirPort Extreme.

    Dziki informacjom w tym rozdziale moesz skonfigurowa wasn sie AirPort Extreme.

    Konfiguracja bezprzewodowego urzdzenia Apple w celu utworzenia sieci obejmuje trzy kroki:

    Krok 1: Tworzenie sieci AirPort Extreme

    Komputery cz si z bezprzewodowym urzdzeniem za porednictwem sieci AirPort. Tworzc sie AirPort za pomoc urzdzenia bezprzewodowego, mona nada jej nazw, zabezpieczy dostp hasem i ustali inne opcje.

    Krok 2: Konfigurowanie i udostpnianie poczenia z Internetem

    Dostp do Internetu przez sie AirPort Extreme polega na tym, e bezprzewodowe urzdzenie Apple czy si z Internetem i przekazuje poszczeglnym komputerom dane informacje. Urzdzenie to musi zosta skonfigurowane do uzyskania dostpu do Internetu, zgodnie z wytycznymi dostawcy usugi. Naley take skonfigurowa udostpnianie tego poczenia innym komputerom.

    Krok 3: Ustawianie zaawansowanych opcji

    Wikszo uytkownikw nie musi zmienia tych opcji. Obejmuj one moliwo uycia bezprzewodowego urzdzenia Apple jako pomostu midzy sieci AirPort Extreme a sieci Ethernet, ustalenie zaawansowanych opcji zabezpiecze, konfiguracj bezprzewodowego systemu dystrybucji (WDS) w celu rozszerzenia zasigu sieci AirPort do innych urzdze oraz zmian innych ustawie.

    Szczegowe instrukcje dotyczce powyszych krokw znajduj si w dalszej czci tego rozdziau.

  • Rozdzia 3

    Tworzenie sieci AirPort 15

    Wikszo czynnoci konfiguracyjnych jest moliwa do wykonania za pomoc programu Narzdzie AirPort. Wystarczy postpowa wedug wywietlanych przez niego instrukcji, aby wprowadzi informacje uzyskane od dostawcy Internetu i ustawienia sieci. W celu zmiany zaawansowanych opcji naley wybra rczn konfiguracj sieci i bezprzewodowego urzdzenia Apple.

    Korzystanie z Narzdzia AirPortJeeli chcesz skonfigurowa komputer lub bezprzewodowe urzdzenie Apple do uycia podstawowych usug sieciowych i uzyskania dostpu do Internetu przez AirPort Extreme, uyj Narzdzia AirPort. Po otwarciu tego programu wystarczy odpowiedzie na seri pyta, dotyczcych ustawie internetowych i sposobu dziaania tworzonej sieci.

    1 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Jeeli w sieci jest wicej ni jedno urzdzenie bezprzewodowe, zaznacz je na licie po lewej stronie okna. Kliknij w Dalej i postpuj zgodnie ze wskazwkami wywietlanymi na ekranie, aby wprowadzi ustawienia wymagane przez dostawc Internetu lub administratora sieci. Rodzaje sieci bezprzewodowych, ktre da si utworzy za pomoc Narzdzia AirPort mona zobaczy w diagramach znajdujcych si w dalszej czci tego rozdziau.

    Jeeli chcesz utworzy bardziej skomplikowan sie lub dokona zmian w istniejcej sieci, uyj funkcji rcznej konfiguracji w Narzdziu AirPort.

  • 16 Rozdzia 3 Tworzenie sieci AirPort

    Ustalanie preferencji AirPortW preferencjach AirPort moesz wczy automatyczne informowanie o dostpnoci uaktualnie oprogramowania dla urzdzenia bezprzewodowego. Moesz take wybra sposb ostrzegania o wykrytych problemach i wywietlania instrukcji pozwalajcych je rozwiza.

    Jak ustali preferencje AirPort?1 Otwrz Narzdzie AirPort. Na Macintoshu jest ono w katalogu Narzdzia, znajdujcym

    si w katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Wybierz Preferencje z menu Narzdzie AirPort (na Macintoshu) lub z menu Plik (w systemie Windows).

    Uyj nastpujcych pl wyboru:

    Zaznacz Sprawdzaj dostpno uaktualnie przy otwieraniu Narzdzia AirPort, aby wczy automatyczne sprawdzanie na witrynie Apple dostpnoci uaktualnie oprogramowania za kadym razem, gdy otwierasz Narzdzie AirPort.

    Zaznacz pole wyboru Sprawd uaktualnienia i wybierz, co ile nastpowa ma automatyczne sprawdzanie (np. co tydzie), nie wymagajce otwierania Narzdzia AirPort. Gdy dostpne bd uaktualnienia, Narzdzie AirPort otworzy si samo.

    Zaznacz Monitoruj problemy w bezprzewodowych urzdzeniach Apple, aby wczy automatyczne wykrywanie problemw. Po zaznaczeniu tego pola Narzdzie AirPort bdzie otwierane automatycznie, gdy tylko wystpi jaki problem, wywietlajc wskazwki pomagajce w jego rozwizaniu. Wczenie tej opcji powoduje monitorowanie wszystkich urzdze bezprzewodowych w sieci.

    Zaznacz Monitoruj tylko skonfigurowane bezprzewodowe urzdzenia Apple, jeeli chcesz monitorowa tylko te urzdzenia, ktre zostay skonfigurowane za pomoc tego komputera.

    Monitorowanie urzdze wymaga oprogramowania sprztowego AirPort w wersji 7.0 lub nowszej.

    Jak rcznie skonfigurowa urzdzenie bezprzewodowe?1 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w

    katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Zaznacz urzdzenie na licie.

    3 Z menu Stacja bazowa wybierz Konfigurowanie rczne. Domylne haso urzdzenia to public.

  • Rozdzia 3 Tworzenie sieci AirPort 17

    Jeeli urzdzenia bezprzewodowego nie wida na licie:1 Otwrz menu statusu AirPort, widoczne w pasku menu (na Macintoshu) i upewnij si,

    e komputer przyczony jest do sieci AirPort utworzonej przez to urzdzenie. Jeeli uywasz systemu Windows, umie wskanik myszy nad ikon sieci bezprzewodowej w zasobniku systemowym, aby sprawdzi, czy komputer przyczony jest do waciwej sieci.

    Domyln nazw sieci bezprzewodowej utworzonej przez urzdzenie Apple jest AirPort Network XXXXXX, gdzie XXXXXX zastpowane jest ostatnimi szecioma cyframi AirPort ID (okrelanego take jako adres MAC). AirPort ID zapisany jest pod spodem kadego bezprzewodowego urzdzenia Apple.

    2 Upewnij si, e ustawienia sieciowe i ustawienia TCP/IP na komputerze s prawidowe.

    Na komputerze korzystajcym z Mac OS X: wybierz AirPort z menu Poka, widocznym w panelu Sie w oknie Preferencji systemowych. Nastpnie wybierz uywajc DHCP z menu Konfiguruj IPv4, widocznym w panelu TCP/IP.

    Na komputerze korzystajcym z Windows: kliknij prawym przyciskiem w ikon bezprzewodowego poczenia z sieci AirPort, po czym wybierz Status. Kliknij we Waciwoci, zaznacz Protok internetowy (TCP/IP) i kliknij we Waciwoci. Upewnij si, e zaznaczona jest opcja Uzyskaj adres IP automatycznie.

    Jeeli nie da si otworzy ustawie urzdzenia bezprzewodowego:1 Upewnij si, e sie i ustawienia TCP/IP s skonfigurowane prawidowo.

    Na komputerze korzystajcym z Mac OS X: wybierz AirPort z menu Poka, widocznym w panelu Sie w oknie Preferencji systemowych. Kliknij w Zaawansowane, po czym wybierz uywajc DHCP z menu Konfiguruj IPv4, widocznym w panelu TCP/IP.

    Na komputerze korzystajcym z Windows: kliknij prawym przyciskiem w ikon bezprzewodowego poczenia z sieci AirPort, po czym wybierz Status. Kliknij we Waciwoci, zaznacz Protok internetowy (TCP/IP) i kliknij we Waciwoci. Upewnij si, e zaznaczona jest opcja Uzyskaj adres IP automatycznie.

    2 Upewnij si, e podane zostao prawidowe haso dostpu do urzdzenia bezprzewodowego. Domylne haso urzdzenia to public. Jeeli nie pamitasz hasa, moesz wyzerowa urzdzenie, co spowoduje ponowne przyjcie domylnego hasa public.

    Moesz tymczasowo przywrci haso public, wciskajc i przytrzymujc zerowania przez jedn sekund. Jeeli chcesz cakowicie wyzerowa urzdzenie i przywrci jego ustawienia domylne, wcinij przycisk zerowania i przytrzymaj go przez pi sekund.

    Jeeli uywasz sieci Ethernet z wieloma rnymi urzdzeniami lub czysz si z bezprzewodowym urzdzeniem Apple za pomoc kabla Ethernet:Narzdzie AirPort skanuje sie Ethernet, aby utworzy list dostpnych urzdze. Dlatego na licie mog znale si take takie urzdzenia, ktrych nie da si skonfigurowa za pomoc tego programu.

  • 18 Rozdzia 3 Tworzenie sieci AirPort

    Konfigurowanie sieci AirPort ExtremeKonfiguracj urzdzenia bezprzewodowego Apple rozpoczynamy od podczenia urzdzenia i utworzenia sieci. Wikszo funkcji mona skonfigurowa za pomoc Narzdzia AirPort, postpujc zgodnie z instrukcjami wywietlanymi na ekranie, wprowadzajc informacje uzyskane od dostawcy Internetu lub administratora sieci.

    Jeeli chcesz skonfigurowa sie rcznie lub ustawi zaawansowane opcje, otwrz konfiguracj urzdzenia w oknie Narzdzia AirPort.

    1 Wybierz sie, w ktrej znajduje si urzdzenie bezprzewodowe, korzystajc z menu statusu AirPort (w systemie Mac OS X) lub za pomoc ikony poczenia bezprzewodowego w zasobniku systemowym (w systemie Windows).

    2 Otwrz Narzdzie AirPort i zaznacz urzdzenie bezprzewodowe na licie. Jeeli nie wida tego urzdzenia, kliknij w Skanuj ponownie, aby jeszcze raz wyszuka dostpne urzdzenia bezprzewodowe.

    3 Z menu Stacja bazowa wybierz Konfigurowanie rczne. Domylne haso urzdzenia to public.

  • Rozdzia 3 Tworzenie sieci AirPort 19

    Moesz take klikn w nazw urzdzenia dwa razy, aby otworzy jego konfiguracj w osobnym oknie. Domylnie w oknie rcznej konfiguracji pojawia si panel Podsumowanie. W panelu tym znajduj si informacje dotyczce urzdzenia bezprzewodowego i sieci.

    Jeeli urzdzenie zgasza bd, jego ikona statusu zmienia kolor na ty. Kliknij w Status stacji bazowej, aby wywietli opis problemu i sugestie dotyczce jego rozwizania.

  • 20 Rozdzia 3 Tworzenie sieci AirPort

    Ustawienia urzdzenia bezprzewodowegoKliknij w przycisk AirPort, po czym kliknij w Stacja bazowa. W panelu stacji bazowej (w oknie Narzdzia AirPort) moesz wprowadzi informacje dotyczce urzdzenia bezprzewodowego.

    Nadaj urzdzeniu bezprzewodowemu nazwNadaj urzdzeniu atwo rozpoznawaln nazw. Nazwa uatwia administratorowi urzdzenia znalezienie go wrd innych urzdze podczonych do sieci Ethernet.

    Zmie haso dostpu do urzdzenia bezprzewodowegoHaso ogranicza dostp do konfiguracji urzdzenia, tak aby mg j przeprowadzi jedynie znajcy je administrator. Domylne haso urzdzenia to public. Warto zmieni to domylne haso na inne, aby zapobiec nieautoryzowanemu dostpowi.

    Jeeli nie zmienisz hasa i pozostawisz domylne public, po zaznaczeniu urzdzenia i klikniciu w Konfiguruj nie pojawi si pytanie o haso.

    Inne informacje Pozwl konfigurowa przez gniazdo Ethernet WAN. Pozwala to zdalnie konfigurowa

    urzdzenie bezprzewodowe.

    Wcz ogaszanie urzdzenia w Internecie za pomoc Bonjour. Jeeli masz stay adres IP lub korzystasz z usugi DDNS, bdzie mona poczy si z tym urzdzeniem z Internetu.

    Ustaw czas automatycznie. Jeeli masz dostp do serwera czasu (serwera NTP) w sieci lokalnej lub w Internecie, wybierz jego adres z menu. Dziki temu zegar w urzdzeniu bdzie zawsze automatycznie ustawiany na waciw godzin.

  • Rozdzia 3 Tworzenie sieci AirPort 21

    Ustaw opcje stacji bazowejKliknij w przycisk Opcje stacji bazowej, po czym dokonaj nastpujcych ustawie: Wpisz informacj kontaktow i lokacj urzdzenia bezprzewodowego. Informacja

    kontaktowa i lokacja bd uywane w niektrych dziennikach, generowanych przez urzdzenie. Mog si take przyda, gdy w sieci znajduje si wiele urzdze bezprzewodowych.

    Wybierz, czy lampka stanu ma by zawsze wczona, czy ma miga podczas aktywnoci. Jeeli wybierzesz miganie w trakcie aktywnoci, lampka stanu bdzie miga podczas przesyania danych przez sie.

    Jeeli urzdzenie bezprzewodowe obsuguje t funkcj, moesz zaznaczy Sprawdzaj nowe oprogramowanie i wybra czstotliwo sprawdzania (np. codziennie).

    Ustawienia sieci bezprzewodowejKliknij w Sie bezprzewodowa i podaj nazw sieci, tryb radiowy i inne informacje zwizane z sieci bezprzewodow.

    Wybr trybu bezprzewodowegoOto tryby pracy oferowane przez AirPort Extreme:

    Utwrz sie bezprzewodow. Wybierz t opcj, jeeli tworzysz now sie AirPort Extreme.

    Uczestnictwo w sieci WDS. Wybierz t opcj, jeeli tworzysz now sie WDS lub przyczasz to bezprzewodowe urzdzenie Apple do istniejcej sieci WDS.

    Rozszerz sie bezprzewodow. Wybierz t opcj, jeeli chcesz przyczy do tworzonej sieci kolejne bezprzewodowe urzdzenie Apple.

  • 22 Rozdzia 3 Tworzenie sieci AirPort

    Nadawanie nazwy sieci AirPort ExtremeNadaj nazw sieci AirPort. Nazwa ta bdzie widoczna w menu statusu AirPort na komputerach znajdujcych si w zasigu sieci i mogcych si do niej przyczy.

    Wybr trybu radiowegoJeeli do sieci bd przyczay si komputery z kartami bezprzewodowymi pracujcymi w standardach 802.11n, 802.11g lub 802.11b, wybierz 802.11n (zgodny z 802.11b/g) z menu Tryb radiowy. W ten sposb kady z komputerw klienckich bdzie mg wysya i odbiera dane z maksymaln obsugiwan prdkoci.

    Jeeli do sieci bd przyczay si tylko komputery z kartami bezprzewodowymi 802.11n (w zakresie czstotliwoci 2,4 GHz), wybierz tylko 802.11n (2,4 GHz).

    Jeeli do sieci bd przyczay si komputery z kartami bezprzewodowymi 802.11n i 802.11a (w zakresie czstotliwoci 5 GHz), wybierz 802.11n (zgodny z 802.11a). Do takiej sieci nie bd mogy przyczy si komputery z kartami bezprzewodowymi 802.11g i 802.11b.

    Jeeli do sieci bd przyczay si tylko komputery z kartami bezprzewodowymi 802.11n, wybierz tylko 802.11n (5 GHz). Transmisja w sieci prowadzona bdzie z prdkoci zgodn ze standardem 802.11n. Do takiej sieci nie bd mogy przyczy si komputery z kartami bezprzewodowymi 802.11g, 802.11b i 802.11a.

    Uwaga: Jeeli nie chcesz korzysta z trybu 802.11n, przytrzymaj wcinity klawisz Opcja i wybierz tryb radiowy nie uwzgldniajcy standardu 802.11n.

    Zmiana kanauKana to czstotliwo radiowa, za pomoc ktrej komunikuj si ze sob urzdzenia bezprzewodowe. Jeeli uywasz tylko jednego urzdzenia (np. w domu), prawdopodobnie nie bdzie trzeba zmienia tej czstotliwoci. Gdy jednak uywanych jest kilka urzdze bezprzewodowych (np. w szkole lub w biurze), naley ustawi inne kanay dla wszystkich urzdze znajdujcych si w odlegoci nie wikszej ni 50 metrw od siebie.

    Rnica midzy kanaami uywanymi przez ssiadujce ze sob urzdzenia bezprzewodowe powinna wynosi co najmniej 4. Jeeli wic urzdzenie A korzysta z kanau 1, urzdzenie B powinno by ustawione na kana 6 lub 11. Podczas korzystania z urzdzenia pracujcego z czstotliwoci 2,4 GHz, najlepiej jest korzysta z kanaw 1, 6 lub 11.

    Komputery wyposaone w AirPort automatycznie dostrajaj si do czstotliwoci uywanej przez urzdzenie bezprzewodowe podczas przyczania si do sieci. Zmiana kanau nie wymaga zmiany konfiguracji komputerw klienckich.

    Uwaga: Po wczeniu trybu tylko 802.11n (5 GHz) nie mona zmieni kanau. W trybie pracy z t czstotliwoci kana zawsze wybierany jest automatycznie.

  • Rozdzia 3 Tworzenie sieci AirPort 23

    Zabezpieczanie sieci hasemMoesz wybra jeden z kilku dostpnych sposobw zabezpieczenia sieci. W tym celu otwrz panel AirPort w Narzdziu AirPort, kliknij w Sie bezprzewodowa i dokonaj wyboru:

    Brak: Wybranie tej opcji wycza wymaganie podawania hasa podczas przyczania si do sieci. Kady komputer wyposaony w kart bezprzewodow moe przyczy si do takiej sieci, chyba e wczona zostaa kontrola dostpu. Zobacz Konfigurowanie kontroli dostpu na stronie 54.

    WEP: Jeeli urzdzenie to obsuguje, wybierz t opcj i wpisz haso WEP, ktrym chroniona bdzie sie. Bezprzewodowe urzdzenie Apple obsuguje szyfrowanie 40 i 128-bitowe. Z szyfrowania 40-bitowego nie mona skorzysta po wybraniu trybu 802.11n.

    WEP (Przejciowa sie bezpieczna): Jeeli urzdzenie to obsuguje, moesz wybra t opcj, aby umoliwi przyczanie si do sieci komputerom korzystajcym z zabezpiecze WPA lub WPA2. Komputery i urzdzenia korzystajce z WEP rwnie bd mogy si przycza do takiej sieci. WEP (Przejciowa sie bezpieczna) obsuguje szyfrowanie 128-bitowe. Wczenie tej opcji powoduje przeczenie trybu radiowego na 802.11n.

    WPA/WPA2 (prywatny): Wybierz t opcj, aby chroni sie za pomoc szyfrowania WPA. Moesz uy hasa majcego od 8 do 63 znakw ASCII lub klucza skadajcego si z 64 znakw szesnastkowych. Do takiej sieci mog przycza si komputery obsugujce standard WPA i WPA2. Jeeli chcesz, aby przyczay si tylko komputery obsugujce WPA2, wybierz WPA2 (prywatny).

    WPA/WPA2 (korporacyjny): Wybierz t opcj, jeeli konfigurujesz sie zawierajc serwer uwierzytelniajcy (np. RADIUS), zarzdzajcy kontami poszczeglnych uytkownikw. Podaj adres IP i numer portu podstawowego i (opcjonalnie) drugorzdnego serwera uwierzytelniajcego, po czym wpisz wsplne haso, czyli haso dostpu do tego serwera. Jeeli chcesz, aby przyczay si tylko komputery obsugujce WPA2, wybierz WPA2 (korporacyjny).

    Wicej informacji na temat konfigurowania sieci WPA i WPA2 znajdziesz w rozdziale Korzystanie z zabezpiecze WPA na stronie 52.

  • 24 Rozdzia 3 Tworzenie sieci AirPort

    Ustawianie opcji bezprzewodowychKliknij w Opcje bezprzewodowe, aby ustawi dodatkowe opcje sieci.

    Ustawianie dodatkowych opcji bezprzewodowychW panelu opcji bezprzewodowych mona ustawi:

    Region: Kod regionu, w jakim znajduje si sie. Wspczynnik multiemisji: Wybierz wspczynnik multiemisji z menu. Jeeli

    wspczynnik ten bdzie wysoki, do sieci bd mogli przyczy si tylko klienci znajdujcy si w jej zasigu i mogcy osign okrelon prdko transmisji.

    Moc transmisji: Uyj tego menu do wyboru zasigu sieci bezprzewodowej. Im nisza warto, tym mniejszy zasig.

    Limit czasu klucza grupy WPA: Wpisz liczb w polu tekstowym, po czym wybierz jednostki z menu znajdujcego si obok, aby okreli czstotliwo zmiany klucza.

    Uyj szerokich kanaw: Jeeli sie zostaa skonfigurowana do pracy z czstotliwoci 5 GHz, moesz wczy uycie szerokich kanaw, aby zwikszy jej przepustowo.

    Uwaga: Korzystanie z szerokich kanaw jest niedozwolone w niektrych krajach.

    Utwrz sie zamknit: Nazwa sieci zamknitej jest ukryta, wic uytkownicy chccy poczy si z sieci AirPort Extreme musz wpisa jej nazw i haso dostpu.

    Wcz odporno na zakcenia: Ta funkcja moe pomc rozwiza problemy powodowane przez inne urzdzenia lub sieci.

    Jeeli chcesz zmieni zaawansowane opcje bezpieczestwa, zajrzyj do rozdziau Dbanie o bezpieczestwo sieci na stronie 51.

  • Rozdzia 3 Tworzenie sieci AirPort 25

    Konfigurowanie i udostpnianie poczenia z InternetemKolejnym krokiem jest skonfigurowanie poczenia z Internetem i udostpnienie go komputerom klienckim. Na kolejnych stronach opisane jest, co naley zrobi, zalenie od sposobu czenia z Internetem.

    Gdy uywasz modemu DSL lub modemu kablowegoW wikszoci przypadkw wystarczy postpowa zgodnie ze wskazwkami wywietlanymi przez Narzdzie AirPort. Rczna konfiguracja jest niezbdna tylko wtedy, gdy chcemy dostosowa opcjonalne, zaawansowane ustawienia.

    Jak to wyglda?

    Jak to dziaa? Urzdzenie bezprzewodowe Apple (w tym przypadku Time Capsule) czy si z

    Internetem za pomoc gniazda Ethernet WAN (

  • 26 Rozdzia 3 Tworzenie sieci AirPort

    Co jest potrzebne do poczenia DSL lub poczenia kablowego?

    Co zrobi?

    Jeeli konfigurujesz dostp do Internetu w urzdzeniu bezprzewodowym, korzystajc z Narzdzia AirPort:

    1 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Postpuj zgodnie z wywietlanymi na ekranie wskazwkami, uzyskanymi od dostawcy usugi, aby poczy si z Internetem, po czym skonfiguruj urzdzenie do udostpniania poczenia innym komputerom w sieci.

    Jeeli rcznie konfigurujesz dostp do Internetu, korzystajc z urzdzenia bezprzewodowego:

    1 Upewnij si, e modem DSL lub modem kablowy podczony jest do gniazda Ethernet WAN ( Wszystkie programy > AirPort. Zaznacz urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne.

    3 Kliknij w przycisk Internet. Kliknij w Poczenie z Internetem i wybierz Ethernet lub PPPoE z menu Pocz uywajc, zgodnie z wymogami dostawcy usugi. Jeeli dostawca wymaga uycia oprogramowania PPPoE (np. EnterNet lub MacPoET), wybierz PPPoE.

    Uwaga: Jeeli czysz si z Internetem przez router skonfigurowany do uycia PPPoE, a bezprzewodowe urzdzenie Apple podczone jest do tego routera za pomoc kabla Ethernet, nie musisz konfigurowa PPPoE. Zamiast tego wybierz Ethernet z menu Pocz uywajc i wycz opcj Przydzielaj adresy IP w panelu Sie. W razie wtpliwoci skontaktuj si z dostawc Internetu.

    4 Jeeli z menu Pocz uywajc wybrany zosta Ethernet, wybierz rcznie lub uywajc DHCP z menu Konfiguruj IPv4, zalenie od wymogw dostawcy usugi.

    Skadniki Sprawd Komentarz

    Konto u dostawcy DSL lub operatora telewizji kablowej

    Czy dostawca Internetu wymaga uycia statycznego adresu IP, czy adresu przydzielanego przez DHCP?

    Informacj t moesz uzyska bezporednio od dostawcy Internetu. Moesz take zajrze do panelu preferencji sieciowych na komputerze, ktrego uywasz do czenia si z Internetem.

    Bezprzewodowe urzdzenie Apple (stacja bazowa AirPort Extreme, AirPort Express lub Time Capsule)

    Umie urzdzenie obok modemu DSL lub modemu kablowego.

  • Rozdzia 3 Tworzenie sieci AirPort 27

    Jeeli dostawca Internetu poda adres IP i inne liczby, uyj tych informacji do rcznej konfiguracji adresu IP w urzdzeniu. W przypadku wtpliwoci skontaktuj si z dostawc usugi lub administratorem sieci. Wpisz adresy IP w polach znajdujcych si poniej menu Konfiguruj IPv4.

    W przypadku wybrania PPPoE, adres IP przypisywany jest automatycznie przez dostawc za pomoc DHCP.

    Jeeli dostawca usugi poprosi o podanie adresu MAC urzdzenia bezprzewodowego, podaj adres portu Ethernet WAN (

  • 28 Rozdzia 3 Tworzenie sieci AirPort

    Jeeli adresy IP przydzielane s automatycznie, wybierz uywajc DHCP z menu Konfiguruj IPv4. Wszelkie informacje dotyczce adresw IP zostan wwczas przydzielone automatycznie przez dostawc usugi, za porednictwem funkcji DHCP.

    5 Jeeli z menu Pocz uywajc wybrane zostao PPPoE, wprowad ustawienia PPPoE uzyskane od dostawcy Internetu. Pole Nazwa usugi moe pozosta puste, chyba e dostawca zaleca jego wypenienie.

    Dostawca usugimoe wymaga

    wpisania informacjiw tych polach.

  • Rozdzia 3 Tworzenie sieci AirPort 29

    Uwaga: Korzystanie z AirPort zwalnia z koniecznoci uycia jakichkolwiek innych, zewntrznych programw do nawizywania poczenia PPPoE. Poczenie z Internetem bdzie nawizywane przez AirPort.

    Jeeli czysz si z Internetem przez router skonfigurowany do uycia PPPoE, a bezprzewodowe urzdzenie Apple podczone jest do tego routera za pomoc kabla Ethernet, nie musisz konfigurowa PPPoE. Zamiast tego wybierz Ethernet z menu Pocz uywajc i wycz opcj Przydzielaj adresy IP w panelu Sie. Przydzielaniem adresw IP zajmuje si router, wic nie musi tego robi konfigurowane urzdzenie. Rozdzielanie adresw IP w tej samej sieci przez kilka urzdze moe spowodowa problemy.

    Dowiedz siod dostawcy usugi

    co naley wpisaw tych polach.

  • 30 Rozdzia 3 Tworzenie sieci AirPort

    6 Kliknij w PPPoE, aby ustawi opcje PPPoE dla poczenia.

    Wybierz zawsze wczone, automatycznie lub rcznie, w zalenoci od tego, kiedy bezprzewodowe urzdzenie Apple ma by poczone z Internetem.

    Jeeli wybierzesz zawsze wczone, urzdzenie pozostanie poczone z modemem i Internetem cay czas, gdy modem jest wczony. Opcja automatycznie oznacza, e urzdzenie bezprzewodowe bdzie czy si z modemem i Internetem po otwarciu programu wymagajcego poczenia internetowego (np. przegldarki internetowej, programu pocztowego lub komunikatora). Wybr opcji rcznie oznacza, e poczenie z Internetem trzeba bdzie za kadym razem nawizywa rcznie.

    Po wybraniu automatycznego lub rcznego czenia z Internetem moesz take okreli, po jakim czasie braku aktywnoci poczenie ma by automatycznie rozczane. Suy do tego celu menu Rozcz przy braku aktywnoci. Jeeli przez wybrany z tego menu czas nie bdziesz uywa programu wymagajcego dostpu do Internetu, poczenie zostanie przerwane.

    Uwaga: Jeeli urzdzenie bezprzewodowe poczone jest z modemem przez gniazdo Ethernet LAN, a modem czy si z Internetem za pomoc PPPoE, wybr rcznego poczenia moe nie by moliwy.

    Wprowad adresy serwerw DNS i nazw domeny, uywane podczas czenia z Internetem.

    7 Kliknij w przycisk Sie i skonfiguruj sposb udostpniania przez to urzdzenie poczenia internetowego innym komputerom, podczanym przez AirPort lub przez Ethernet.

  • Rozdzia 3 Tworzenie sieci AirPort 31

    Jeeli z menu Pocz uywajc wybrany zosta Ethernet, uyj menu Udostpnianie poczenia, aby okreli sposb udostpniania poczenia internetowego przez urzdzenie.

    Jeeli chcesz udostpnia istniejce, pojedyncze poczenie internetowe komputerom czcym si przez AirPort i Ethernet, korzystajc z DHCP i NAT, wybierz wspdzielc jeden adres IP z menu Udostpnianie poczenia. Uycie DHCP i NAT pozwala urzdzeniu bezprzewodowemu automatycznie przydziela adresy IP komputerom klienckim, co uatwia ich konfiguracj. Zobacz Ustawianie opcji DHCP i NAT na stronie 32.

    Domylnie urzdzenie bezprzewodowe pozwala innym urzdzeniom i komputerom podczonym bezprzewodowo lub przewodowo (przez Ethernet) komunikowa si ze sob, uywajc protokow nie korzystajcych z adresw IP, np. takich jak AppleTalk. Jeeli chcesz podczy drukark sieciow AppleTalk do bezprzewodowego urzdzenia Apple lub korzysta z AppleTalk midzy komputerami podczonymi przewodowo i bezprzewodowo, upewnij si, e urzdzenia te podczone s do gniazda Ethernet LAN (G) w bezprzewodowym urzdzeniu Apple.

    Jeeli chcesz, aby urzdzenie bezprzewodowe przydzielao poszczeglnym komputerom adresy IP z dopuszczonego zakresu, uywajc tylko DHCP, wybierz przydzielajc adresy IP z zakresu. Zobacz Ustawianie opcji DHCP na stronie 34.

  • 32 Rozdzia 3 Tworzenie sieci AirPort

    Jeeli nie chcesz, aby urzdzenie bezprzewodowe wspdzielio swj adres IP, wybierz wyczone (tryb pomostu). Gdy urzdzenie dziaa w trybie pomostu, wszystkie podczone do niego komputery maj dostp do sieci Ethernet, a samo urzdzenie bezprzewodowe nie udostpnia adnych usug sieciowych. Wicej informacji o konfigurowaniu urzdzenia jako pomostu znajdziesz w rozdziale Gdy korzystasz z istniejcej sieci Ethernet na stronie 38.

    Wykorzystanie urzdzenia jako pomostu moe rozwiza ewentualne niezgodnoci midzy usugami udostpnianymi przez urzdzenie a sposobem udostpniania sieci Internet przez dostawc.

    Ustawianie opcji DHCP i NATPo wybraniu wspdzielenia publicznego adresu IP z menu Udostpnianie poczenia mona dostosowa opcje DHCP i NAT. Kliknij w DHCP.

    Wybierz zakres adresw IP z menu Zakres DHCP. Zalenie od tego, jakie adresy chcesz przydziela podczanym komputerom i urzdzeniom, wybierz 10.0, 192.168 lub 172.16, po czym dopisz brakujce liczby pocztkowego adresu DHCP. Nastpnie wpisz kocowy adres DHCP, okrelajc w ten sposb zakres adresw, jakie bd przydzielane urzdzeniom.

    Wpisz liczb w polu Dzierawa DHCP i wybierz minuty, godziny lub dni z menu znajdujcego si obok.

    Wpisz komunikat powitalny w polu Komunikat DHCP. Komunikat ten pojawi si, gdy jaki komputer przyczy si do tej sieci.

  • Rozdzia 3 Tworzenie sieci AirPort 33

    W polu Serwer LDAP moesz wpisa adres serwera Lightweight Directory Access Protocol, jeeli taki znajduje si w sieci. W ten sposb komputery podczone do sieci uzyskaj do tego serwera dostp.

    Jeeli chcesz przypisa okrelone, stae adresy IP pewnym komputerom w sieci, kliknij w przycisk Dodaj (+) widoczny poniej listy rezerwacji DHCP i postpuj zgodnie ze wskazwkami wywietlanymi na ekranie, aby zarezerwowa adres IP, przypisujc go do adresu MAC lub AirPort ID danego komputera. Po podaniu adresu MAC kliknij w Dalej i wpisz adres IP.

    Nastpnie moesz okreli opcje NAT dla swej sieci. Kliknij w NAT.

    Moesz wskaza domylny host w sieci. Host domylny (okrelany czasem skrtem DMZ) to pojedynczy komputer w sieci lokalnej, widoczny z Internetu i otrzymujcy cay przychodzcy ruch z sieci. Funkcja ta moe si przyda podczas korzystania z gier sieciowych lub w innych sytuacjach, w ktrych niezbdne jest przekierowanie wszystkich pocze do pojedynczego komputera.

    Moesz skonfigurowa protok NAT-PMP. NAT-PMP to zaakceptowany przez IETF, wstpny projekt protokou alternatywnego dla UPnP (Universal Plug and Play), stosowanego w wikszoci routerw NAT. NAT-PMP pozwala komputerowi w sieci prywatnej (za routerem NAT) automatycznie skonfigurowa ten router, tak aby komputery znajdujce si poza sieci prywatn mogy si z nim poczy.

    Protok ten obejmuje sposb pobierania publicznego adresu IP przez bram NAT, co pozwala klientowi przekaza ten adres i numer portu urzdzeniom, prbujcym nawiza poczenie. Protok ten obsugiwany jest przez obecne produkty Apple, wczajc w to system Mac OS X 10.4 Tiger, stacje bazowe AirPort Extreme i AirPort Express oraz Bonjour dla Windows.

  • 34 Rozdzia 3 Tworzenie sieci AirPort

    Moesz rwnie wczy odwzorowywanie portw. W celu zapewnienia prawidowego przekierowywania da do serwera www, AppleShare i FTP (lub okrelonego komputera w sieci), niezbdne moe okaza si przypisanie mu staego adresu IP i wczenie odwzorowywania portw w bezprzewodowym urzdzeniu Apple. Zobacz Kierowanie ruchu sieciowego do pojedynczego komputera (odwzorowanie portw) na stronie 58.

    Ustawianie opcji DHCPJeeli z menu Udostpnianie poczenia wybrane zostao przydzielajc adresy IP z zakresu, urzdzenie bezprzewodowe skonfigurowane jest do przydzielania adresw IP tylko za pomoc DHCP, bez uycia NAT. Kliknij w DHCP, po czym wprowad pocztkowy i kocowy adres z zakresu przewidzianego dla komputerw przyczajcych si do tworzonej sieci bezprzewodowej.

    Moesz take ustali dodatkowe opcje DHCP, takie jak czas trwania dzierawy DHCP lub tre komunikatu DHCP. Zostay one opisane wczeniej.

    Konfigurowanie komputerw klienckich

    Jak skonfigurowa TCP/IP na komputerach klienckich z systemem Mac OS X 10.5?1 Otwrz na komputerze klienckim Preferencje systemowe i kliknij w ikon Sie.

    2 Wykonaj jedn z nastpujcych czynnoci:

    a Jeeli komputer uywa AirPort, zaznacz AirPort na licie usug poczeniowych, po czym kliknij w Zaawansowane.

  • Rozdzia 3 Tworzenie sieci AirPort 35

    Nastpnie wybierz DHCP z menu Konfiguruj IPv4.

    b Jeeli podczas konfiguracji urzdzenia bezprzewodowego wczony zosta serwer DHCP, a komputer kliencki korzysta z gniazda Ethernet, w jego ustawieniach sieci zaznacz Ethernet na licie usug poczeniowych, po czym wybierz uywajc DHCP z menu Konfiguruj.

  • 36 Rozdzia 3 Tworzenie sieci AirPort

    c Jeeli w panelu Sie w oknie Narzdzia AirPort wybrana zostaa opcja przydzielania adresw IP z zakresu, moesz wpisa adres IP klienta rcznie. W tym celu zaznacz Ethernet na licie usug poczeniowych, po czym wybierz rcznie z menu Konfiguruj.

    Zakres adresw stosowanych podczas rcznej konfiguracji klientw Ethernet korzystajcych z urzdzenia udostpniajcego NAT to 10.0.1.2 - 10.0.1.200.

    Wpisz 255.255.255.0 w polu Maska podsieci. W polu Router wpisz 10.0.1.1.

    Wprowad taki sam adres serwera nazw i domeny wyszukiwania, jakie podane zostay przy konfigurowaniu urzdzenia bezprzewodowego.

    Jak skonfigurowa TCP/IP na komputerach klienckich z systemem Windows?Upewnij si, e zainstalowana zostaa odpowiednia karta bezprzewodowa i jej sterowniki.

    Jak skonfigurowa TCP/IP na komputerach klienckich?1 Otwrz Panel sterowania z menu Start, po czym kliknij w Poczenia sieciowe i

    internetowe.

    2 Kliknij w Centrum sieci i udostpniania.

    3 Kliknij w Zarzdzaj poczeniami sieciowymi na licie zada.

    4 Kliknij prawym przyciskiem w poczenie sieciowe, ktre chcesz udostpni, po czym wybierz Waciwoci.

    Wpisz adres IP i adres routera z zakresu udostpnianego przez urzdzenie. Jeli to konieczne, podaj take adresy serwerw DNS i domeny wyszukiwania.

  • Rozdzia 3 Tworzenie sieci AirPort 37

    5 Nastpnie zaznacz Protok internetowy (TCP/IP) i kliknij we Waciwoci.

    Jeeli w panelu Sie w oknie Narzdzia AirPort wybrana zostaa opcja Udostpniaj publiczny adres IP, zaznacz Uzyskaj adres IP automatycznie.

    Jeeli podczas konfiguracji sieci urzdzenia bezprzewodowego w panelu Sie w oknie Narzdzia AirPort wybrana zostaa opcja Dystrybuuj zakres adresw IP, moesz wpisa adres IP klienta rcznie. W tym celu zaznacz Uyj nastpujcego adresu IP.

    Przy rcznej konfiguracji klientw urzdzenia bezprzewodowego oferujcego usug NAT naley uy adresw IP z zakresu 10.0.1.2 - 10.0.1.200, 172.16.1.2 - 172.16.1.200 lub 192.168.1.2 - 192.168.1.200.

    Wpisz 255.255.255.0 w polu Maska podsieci. W polu Brama domylna wpisz 10.0.1.1, 172.16.1.1 lub 192.168.1.1, zalenie od wybranego schematu adresowania. Wprowad taki sam adres serwera nazw i domeny wyszukiwania, jakie podane zostay przy konfigurowaniu urzdzenia bezprzewodowego.

  • 38 Rozdzia 3 Tworzenie sieci AirPort

    Gdy korzystasz z istniejcej sieci EthernetZa pomoc Narzdzia AirPort mona atwo skonfigurowa bezprzewodowe urzdzenie Apple, aby uzyska dostp do istniejcej sieci Ethernet, w ktrej znajduje si router, przecznik lub inne urzdzenie sieciowe, przypisujce adresy IP. Jeeli chcesz zmieni ustawienia zaawansowane, uyj konfiguracji rcznej.

    Jak to wyglda?

    Jak to dziaa? Urzdzenie bezprzewodowe Apple (w tym przypadku Time Capsule) korzysta z sieci

    Ethernet do nawizywania poczenia z Internetem przez gniazdo Ethernet LAN (G).

    Klienci AirPort i Ethernet uzyskuj dostp do Internetu przez sie Ethernet, za porednictwem bezprzewodowego urzdzenia Apple.

    Co jest potrzebne do poczenia przez Ethernet?

    router

    do Internetu

    do gniazda Ethernet

    Time Capsule

    gniazdo Ethernet WAN Wszystkie programy > AirPort.

    2 Kliknij w Dalej i postpuj wg wskazwek wywietlanych na ekranie, aby poczy si z sieci lokaln (LAN).

    Jeeli chcesz skonfigurowa urzdzenie bezprzewodowe Apple rcznie:1 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w

    katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Zaznacz urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne.

    3 Kliknij w Internet i wybierz Ethernet z menu Pocz uywajc.

    4 Zalenie od sposobu przydzielania adresw IP w sieci Ethernet, wybierz rcznie lub uywajc DHCP z menu Konfiguruj IPv4. W przypadku wtpliwoci skontaktuj si z dostawc usugi lub administratorem sieci.

    Jeeli adresy IP przydzielane s rcznie, wybierz rcznie z menu Konfiguruj IPv4, po czym wpisz adresy IP w polach znajdujcych si poniej tego menu.

    Dowiedz si od dostawcyusugi, co naley wpisa

    w tych polach.

  • 40 Rozdzia 3 Tworzenie sieci AirPort

    Jeli Narzdzie AirPort zostao ju uyte do skonfigurowania urzdzenia bezprzewodowego, w polach widocznych pod menu Konfiguruj IPv4 mog znajdowa si ju waciwe adresy IP.

    Jeeli adresy IP przydzielane s automatycznie, wybierz uywajc DHCP z menu Konfiguruj IPv4.

    5 Z menu Udostpnianie poczenia wybierz wyczone (tryb pomostu). Urzdzenie bezprzewodowe Apple bdzie dziaa jako pomost midzy sieci Ethernet a komputerami do niego podczonymi.

    Zajrzyj do rozdziau Konfigurowanie komputerw klienckich na stronie 34, aby dowiedzie si, jak skonfigurowa komputery klienckie do nawizania poczenia z sieci Ethernet.

  • Rozdzia 3 Tworzenie sieci AirPort 41

    Podczanie dodatkowych urzdze do sieci AirPort ExtremeMoesz podczy drukark USB do gniazda USB w bezprzewodowym urzdzeniu Apple (w tym przypadku Time Capsule), aby kady mg na niej drukowa. Po podczeniu koncentratora USB do gniazda USB w stacji bazowej AirPort Extreme lub w Time Capsule, moesz jednoczenie podczy i udostpni w sieci zarwno drukark, jak i zewntrzny dysk twardy.

    Po podczeniu Time Capsule moesz uy programu Time Machine (w systemie Mac OS X 10.5.2 lub nowszym), aby archiwizowa ca zawarto dysku komputera przez sie.

    Jak to wyglda?

    Co zrobi?Postpuj zgodnie z wczeniejszym opisem konfiguracji AirPort Extreme, zalenie od sposobu, w jaki czysz si z Internetem i jak konfigurujesz swoj sie bezprzewodow. Podcz zewntrzny dysk twardy USB, drukark lub koncentrator do gniazda USB w stacji bazowej AirPort Extreme lub w Time Capsule.

    Uwaga: Jeeli do sieci przyczona jest stacja AirPort Express, moesz podczy do niej drukark USB, aby kady uytkownik sieci mg drukowa za jej pomoc. AirPort Express nie obsuguje podczania dyskw twardych.

    modem DSL lub kablowy

    drukarka USB

    Time Capsule

    do Internetu

    gniazdo Ethernet WAN

    AirPort Extreme

  • 42 Rozdzia 3 Tworzenie sieci AirPort

    Korzystanie z Apple TV w sieci AirPort Extreme do odtwarzania zawartoci z iTunesPo podczeniu Apple TV do sieci AirPort Extreme (bezprzewodowo lub przez Ethernet) i do panoramicznego telewizora, mona odtwarza ulubione materiay wideo z iTunes: filmy, programy TV, muzyk i inne. Opis sposobu podczenia znajduje si w instrukcji obsugi Apple TV.

    Konfigurowanie zaawansowanych opcji

    Podczanie dodatkowych urzdze bezprzewodowych do sieci AirPortIstnieje moliwo podczenia dodatkowych urzdze bezprzewodowych Apple, aby rozszerzy zasig sieci bezprzewodowej. Przykadowo, mona w tym celu podczy przez Ethernet stacj bazow AirPort Extreme lub Time Capsule. Taka sie z dodatkowymi urzdzeniami podczonymi przez Ethernet okrelana jest mianem sieci roamingowej. Mona take czy urzdzenia Apple bezprzewodowo. Sie utworzona przez bezprzewodowe poczenie urzdze nazywana jest systemem dystrybucji bezprzewodowej (WDS).

    Konfigurowanie roaminguZa pomoc kilku stacji bazowych AirPort Extreme lub Time Capsule mona utworzy pojedyncz sie bezprzewodow. Komputery klienckie mog przechodzi z sieci tworzonej przez jedno urzdzenie do sieci tworzonej przez inne urzdzenie bez przerywania poczenia. Funkcja ta znana jest jako roaming.

    modem DSL lub kablowy

    do Internetu

    do gniazda Ethernet

    gniazdo Ethernet WAN AirPort. Zaznacz gwne urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso. Jeeli urzdzenie uywa domylnego hasa public, pytanie o haso si nie pojawi.

    3 Kliknij w Sie bezprzewodowa i wybierz Uczestnictwo w sieci WDS z menu Tryb bezprzewodowy.

    4 Kliknij w WDS i wybierz WDS gwna z menu Tryb WDS.

    5 Zaznacz pole wyboru Dopu klientw bezprzewodowych, jeeli chcesz, aby komputery klienckie mogy czy si z tym urzdzeniem.

    6 Kliknij w przycisk Dodaj (+) i wpisz adresy MAC wszystkich pozostaych urzdze bezprzewodowych, ktre maj czy si z tym urzdzeniem gwnym.

    Jeeli chcesz usun jakie urzdzenie z listy, zaznacz je i kliknij w przycisk Usu ().

  • 46 Rozdzia 3 Tworzenie sieci AirPort

    7 Kliknij w Uaktualnij, aby przesa nowe ustawienia do urzdze WDS.

    Domylnie opcja Dopu klientw bezprzewodowych jest wczona. Jeeli j wyczysz, pniejsza zmiana ustawie urzdzenia bdzie wymagaa podczenia komputera kablem sieciowym do gniazda LAN, poniewa nie bdzie mona poczy si z nim bezprzewodowo.

    Jak skonfigurowa pozostae urzdzenia, aby czyy si z urzdzeniem gwnym?Jeeli chcesz doda kolejne urzdzenie zdalne lub przekanikowe WDS po skonfigurowaniu urzdzenia gwnego i urzdze zdalnych, uyj ponownie Narzdzia AirPort.

    Urzdzenia zdalne musz korzysta z tego samego kanau, co urzdzenie gwne. Przed rozpoczciem konfiguracji kolejnych urzdze zdalnych naley wic sprawdzi kana urzdzenia gwnego. W tym celu naley otworzy panel Podsumowanie w ustawieniach AirPort.

    1 Kliknij w ikon statusu AirPort, widoczn w pasku menu, po czym wybierz sie bezprzewodow utworzon przez urzdzenie, ktre chcesz skonfigurowa jako zdalne.

    2 Otwrz Narzdzie AirPort. Na Macintoshu znajduje si ono w katalogu Narzdzia, umieszczonym w katalogu Programy, natomiast w systemie Windows mona uzyska do niego dostp, wybierajc z menu Start > Wszystkie programy > AirPort. Zaznacz zdalne urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa. W razie potrzeby podaj haso. Jeeli urzdzenie uywa domylnego hasa public, pytanie o haso si nie pojawi.

    3 Jeeli to konieczne, wpisz takie samo haso dostpu do sieci, jak w urzdzeniu gwnym.

    4 Kliknij w przycisk AirPort, po czym kliknij w Sie bezprzewodowa. Wybierz Uczestnictwo w sieci WDS z menu Tryb bezprzewodowy, po czym rozwi menu Kana i wybierz taki sam kana, jak w urzdzeniu gwnym.

    5 Kliknij w WDS i wybierz WDS zdalna z menu Tryb WDS.

  • Rozdzia 3 Tworzenie sieci AirPort 47

    6 W polu WDS (gwna) wpisz adres MAC gwnego urzdzenia bezprzewodowego. Adres MAC jest czasami okrelany jako AirPort ID i mona go znale na etykiecie umieszczonej na spodzie urzdzenia.

    7 Kliknij w Uaktualnij, aby przenie ustawienia do urzdzenia.

    Domylnie opcja Dopu klientw bezprzewodowych jest wczona. Jeeli j wyczysz, pniejsza zmiana ustawie urzdzenia bdzie wymagaa podczenia komputera kablem sieciowym do gniazda LAN, poniewa nie bdzie mona poczy si z nim bezprzewodowo.

    Jak skonfigurowa urzdzenie przekanikowe, czce si z urzdzeniem gwnym i udostpniajce jego poczenie urzdzeniom zdalnym?Jeeli chcesz skonfigurowa urzdzenie przekanikowe WDS, udostpniajce poczenie innym urzdzeniom zdalnym i klientom bezprzewodowym, otwrz Narzdzie AirPort.

    Po skonfigurowaniu urzdzenia przekanikowego naley skonfigurowa rwnie co najmniej jedno dodatkowe urzdzenie zdalne, korzystajce z przekazywanego poczenia. Urzdzenie przekanikowe trzeba najpierw skonfigurowa jako zdalne, korzystajc ze wskazwek na na stronie 46.

  • 48 Rozdzia 3 Tworzenie sieci AirPort

    Urzdzenia zdalne i przekanikowe musz korzysta z tego samego kanau, co urzdzenie gwne. Przed rozpoczciem konfiguracji urzdze zdalnych i przekanikowych naley wic sprawdzi kana urzdzenia gwnego. W tym celu naley otworzy panel Podsumowanie w ustawieniach AirPort.

    1 Kliknij w ikon statusu AirPort, widoczn w pasku menu, po czym wybierz sie bezprzewodow utworzon przez urzdzenie, ktre chcesz skonfigurowa jako przekanikowe.

    2 Otwrz Narzdzie AirPort. Na Macintoshu znajduje si ono w katalogu Narzdzia, umieszczonym w katalogu Programy, natomiast w systemie Windows mona uzyska do niego dostp, wybierajc z menu Start > Wszystkie programy > AirPort. Zaznacz urzdzenie przekanikowe i wybierz Konfigurowanie rczne z menu Stacja bazowa. Jeeli urzdzenie uywa domylnego hasa public, pytanie o haso si nie pojawi.

    3 Jeeli to konieczne, wpisz takie samo haso dostpu do sieci, jak w urzdzeniu gwnym.

    4 Kliknij w przycisk AirPort, po czym kliknij w Sie bezprzewodowa. Wybierz Uczestnictwo w sieci WDS z menu Tryb bezprzewodowy, po czym rozwi menu Kana i wybierz taki sam kana, jak w urzdzeniu gwnym.

    5 Kliknij w WDS i wybierz WDS przekanikowa z menu Tryb WDS.

    6 W polu WDS (gwna) wpisz adres MAC gwnego urzdzenia bezprzewodowego. Adres MAC jest czasami okrelany jako AirPort ID i mona go znale na etykiecie umieszczonej na spodzie urzdzenia.

    7 Kliknij w przycisk Dodaj (+) i wpisz AirPort ID zdalnego urzdzenia bezprzewodowego, z ktrym ma si czy to urzdzenie.

    Jeeli chcesz usun jakie urzdzenie z listy, zaznacz je i kliknij w przycisk Usu ().

    8 Kliknij w Uaktualnij, aby przesa nowe ustawienia do przekanikowych i zdalnych urzdze WDS.

    Zwikszanie zasigu sieci 802.11nZwikszanie zasigu sieci 802.11n jest atwiejsze, jeeli drugie urzdzenie pracuje rwnie w standardzie 802.11n. czenie dwch bezprzewodowych urzdze Apple korzystajcych ze standardu 802.11n upraszcza proces konfiguracji WDS.

    Jak rozszerzy zasig sieci 802.11n?1 Otwrz Narzdzie AirPort i zaznacz urzdzenie czce si z Internetem. Opis

    konfiguracji urzdzenia do poczenia internetowego znajduje si we wczeniejszej czci tego dokumentu.

    2 Wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    3 Kliknij w przycisk AirPort, po czym kliknij w Sie bezprzewodowa.

  • Rozdzia 3 Tworzenie sieci AirPort 49

    4 Z menu Tryb bezprzewodowy wybierz Utwrz sie bezprzewodow i zaznacz pole wyboru Pozwl rozszerzy t sie.

    5 Zaznacz urzdzenie, ktre bdzie uywane do rozszerzenia sieci, po czym wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    6 Z menu Tryb bezprzewodowy wybierz Rozszerz sie bezprzewodow, po czym wybierz sie, ktr chcesz rozszerzy, korzystajc z menu Nazwa sieci.

    7 Jeli to konieczne, podaj nazw i haso dostpu do sieci.

  • 50 Rozdzia 3 Tworzenie sieci AirPort

    8 Kliknij w Uaktualnij, aby przesa uaktualnion konfiguracj do urzdzenia.

    Konfigurowanie sieci dwuzakresowej (2.4 GHz i 5 GHz)Moesz take utworzy sie dwuzakresow, korzystajc zarwno z czstotliwoci 2,4 GHz jak i 5 GHz, co pozwoli przycza si do niej komputerom z kartami bezprzewodowymi 802.11n (przy czstotliwoci 5 GHz) i komputerom z kartami 802.11b/802.11g (przy czstotliwoci 2,4 GHz).

    modem DSL lub kablowy

    do Internetu

    AirPort Express AirPort Extreme(2.4 GHz)

    klient 2.4 GHz

    klient5 GHz

    zasilane goniki

    gniazdo Ethernet WAN

    gniazda Ethernet LAN Wszystkie programy > AirPort.

    2 Zaznacz urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    3 Kliknij w przycisk AirPort, po czym kliknij w Sie bezprzewodowa.

    4 Kliknij w Opcje bezprzewodowe i wybierz warto procentow z menu Moc transmisji. Im nisza warto, tym mniejszy zasig sieci.

    Dbanie o bezpieczestwo sieciDostp do sieci zabezpieczony jest przypisanym do niej hasem. Mona jednak podj dodatkowe kroki, zwikszajce bezpieczestwo.

  • 52 Rozdzia 3 Tworzenie sieci AirPort

    Sieci zarzdzane za pomoc protokou SNMP (Simple Network Managing Protocol, czyli prosty protok zarzdzania sieci) mog by podatne na ataki typu denial-of-service. Konfiguracja przez port WAN moe pozwoli nieautoryzowanym uytkownikom na zmian ustawie sieci. Po wczeniu funkcji zdalnego konfigurowania nazwa urzdzenia i jego adres IP rozgaszane s przez port WAN za pomoc technologii Bonjour. Wyczenie zdalnego konfigurowania moe zwikszy bezpieczestwo.

    Jak chroni swoj sie i urzdzenie bezprzewodowe?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Kliknij w Zaawansowane, po czym kliknij w Dzienniki i SNMP.

    3 Upewnij si, e pola wyboru Pozwl na SNMP i Pozwl na SNMP przez WAN nie s zaznaczone.

    Korzystanie z zabezpiecze WPAAirPort Extreme obsuguje standardowe zabezpieczenia WPA i WPA2. Mona z nich skorzysta w systemie Mac OS X 10.3 lub nowszym oraz w Windows XP SP2 (jeeli obsuguje go posiadana karta bezprzewodowa). Zabezpieczenia WPA zapewniaj bardziej zoone szyfrowanie ni WEP, umoliwiajc take uwierzytelnianie uytkownikw, praktycznie nieobecne w protokole WEP. Jeeli w komputerze zainstalowana jest karta AirPort Extreme mona skorzysta z zabezpiecze WPA2, wczajc w to szyfrowanie AES-CCMP.

    AirPort Extreme pozwala na uycie dwch trybw WPA i WPA2: korporacyjnego, korzystajcego z serwera uwierzytelniajcego oraz prywatnego, opartego na protokole TKIP (dla WPA) i AES-CCMP (dla WPA2), nie wymagajcego uycia osobnego serwera.

    Tryb korporacyjny zaprojektowany zosta z myl o rozlegych sieciach firmowych, zarzdzanych zwykle przez specjalnie w tym celu zatrudnionego technika. Utworzenie sieci korporacyjnej WPA/WPA2 wymaga wczeniejszego skonfigurowania poczenia 802.1X. W systemie Mac OS X mona tego dokona w preferencjach sieciowych, natomiast w przypadku systemu Windows naley poszuka wskazwek w dokumentacji dostarczonej wraz z komputerem. Poczenie 802.1X wymaga uycia protokou uwierzytelniania, np. TTLS, LEAP lub PEAP.

    Do dziaania sieci korporacyjnej WPA/WPA2 niezbdny jest osobny serwer uwierzytelniajcy (np. RADIUS), zarzdzajcy i sprawdzajcy tosamo uytkownikw sieci: ich nazwy, hasa i certyfikaty. Konfiguracja serwera opisana jest w doczonej do niego dokumentacji.

  • Rozdzia 3 Tworzenie sieci AirPort 53

    Do zastosowa domowych (oraz do uycia w maych firmach) najlepszy jest tryb prywatny, ktry moe zosta skonfigurowany i obsugiwany przez wikszo uytkownikw. Nie wymaga on osobnego serwera uwierzytelniajcego. Przyczenie si do sieci wymaga zwykle jedynie podania nazwy uytkownika i hasa dostpu.

    Uwaga: Zmiana szyfrowania w istniejcej sieci WDS z WEP na WPA pociga za sob konieczno wyzerowania wszystkich urzdze bezprzewodowych i ponownego skonfigurowania sieci WDS. Sposb zerowania kadego urzdzenia bezprzewodowego Apple opisany jest w jego instrukcji obsugi.

  • 54 Rozdzia 3 Tworzenie sieci AirPort

    Jak skonfigurowa sie WPA/WPA2 (korporacyjn):Na komputerze korzystajcym z systemu Mac OS X trzeba najpierw skonfigurowa poczenie 802.1x.

    1 Otwrz Preferencje systemowe, kliknij w Sie, a nastpnie w AirPort.

    2 Kliknij w Zaawansowane, po czym kliknij w 802.1X

    3 Wprowad ustawienia poczenia sieciowego.

    Uwaga: Niektre protokoy uwierzytelniania wymagaj od serwera certyfikatu cyfrowego. Sposb utworzenia i dystrybucji certyfikatw opisany jest w dokumentacji serwera.

    4 Kliknij w OK, aby zachowa wprowadzone ustawienia.

    Jak uy Narzdzia AirPort do skonfigurowania korporacyjnej sieci WPA/WPA2 na komputerach z systemem Mac OS X lub Windows XP?

    1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Z menu Zabezpieczenia bezprzewodowe wybierz WPA/WPA2 (korporacyjny) lub WPA2 (korporacyjny), zalenie od moliwoci komputerw klienckich, ktre bd przycza si do tej sieci.

    3 Kliknij w Konfiguruj RADIUS i wprowad adres IP, numer portu i wsplne haso do podstawowego i drugorzdnego serwera uwierzytelniajcego RADIUS. W razie wtpliwoci skontaktuj si z administratorem serwera RADIUS.

    Jak skonfigurowa zabezpieczenia WPA/WPA2 (prywatne)1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Z menu Zabezpieczenia bezprzewodowe wybierz WPA/WPA2 (prywatny) lub WPA2 (prywatny), zalenie od moliwoci komputerw klienckich, ktre bd przycza si do tej sieci.

    3 Wpisz haso o dugoci od 8 do 63 znakw ASCII.

    Konfigurowanie kontroli dostpuKontrola dostpu pozwala okrela, ktre komputery mog wysya i odbiera dane przez sie bezprzewodow.

    Kady komputer z kart cznoci bezprzewodowej posiada wasny, unikalny adres MAC. Mona utworzy list kontroli dostpu, zawierajc adresy MAC tych komputerw, ktrym chcemy umoliwi dostp do sieci.

  • Rozdzia 3 Tworzenie sieci AirPort 55

    Jeeli chcesz sprawdzi, jaki adres MAC (tzw. AirPort ID) ma karta AirPort w komputerze, kliknij w przycisk AirPort znajdujcy si w panelu Sie w Preferencjach systemowych.

    Jak przygotowa list dostpu?1 Otwrz Narzdzie AirPort, zaznacz stacj bazow i wybierz Konfigurowanie rczne z

    menu Stacja bazowa. W razie potrzeby podaj haso.

    2 Kliknij w przycisk AirPort, po czym kliknij w Kontrola dostpu.

    3 Wybierz Dostp czasowy lub RADIUS z menu Kontrola dostpu adresw MAC (zalenie od konfigurowanego urzdzenia).

    Jeeli wybierzesz Dostp czasowy, kliknij w przycisk Dodaj (+) i wpisz adres MAC i opis lub nazw kadego komputera, ktremu zezwalasz na dostp do sieci. Moesz take klikn w przycisk Ten komputer, aby automatycznie doda adres MAC komputera, za pomoc ktrego konfigurujesz urzdzenie. Nastpnie kliknij dwa razy w komputer na licie i wybierz pozycj z menu kontekstowego, zalenie od tego, czy chcesz przyzna mu dostp w konkretnym dniu tygodnia, czy codziennie. Nastpnie uyj drugiego menu, wybierajc z niego cay dzie lub pomidzy. Jeeli wybierzesz pomidzy, kliknij dwa razy w pola czasu, aby okreli przedzia czasowy.

    Jeeli wybierzesz RADIUS, wprowad typ usugi RADIUS, adres IP, haso i port podstawowego serwera RADIUS. Jeeli w sieci dostpny jest take zapasowy, drugorzdny serwer RADIUS, wprowad rwnie informacje dotyczce jego. Jeeli nie wiesz, co wpisa, skontaktuj si z administratorem sieci.

  • 56 Rozdzia 3 Tworzenie sieci AirPort

    Wane: Kontrola dostpu AirPort uniemoliwia przyczenie si do sieci komputerom, ktrych adresy MAC nie znajduj si na licie. Wicej informacji na temat uniemoliwiania nieautoryzowanym komputerom przyczania si do sieci znajdziesz w rozdziale Konfigurowanie sieci AirPort Extreme na stronie 18.

    Do listy kontroli dostpu mona doda take adres MAC dowolnej karty bezprzewodowej 802.11. W przypadku wikszoci kart tego typu, adres MAC zapisany jest na etykiecie przyczepionej do metalowej obudowy karty.

    Kontrola dostpu RADIUS nie jest zgodna z korporacyjnym trybem zabezpiecze WPA/WPA2. Mona korzysta z trybu korporacyjnego WPA lub z kontroli dostpu RADIUS, ale nie da si uy ich obu jednoczenie.

    Korzystanie z serwera RADIUSSerwer RADIUS pozwala na uwierzytelnianie uytkownikw poprzez adresy MAC (AirPort ID) za pomoc osobnego komputera, dziki czemu lista dopuszczonych adresw MAC nie musi by przechowywana na kadym urzdzeniu w sieci. Zamiast tego, przechowywana jest ona na serwerze, dostpnym pod okrelonym adresem IP.

    Jak skonfigurowa uwierzytelnianie przy pomocy serwera RADIUS?1 Podaj na serwerze adresy MAC wszystkich komputerw, ktre bd przycza si do

    sieci.

    2 Po skonfigurowaniu serwera RADIUS otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    3 Kliknij w AirPort, kliknij w Kontrola dostpu, po czym wybierz RADIUS z menu Kontrola dostpu adresw MAC.

    4 Wybierz format z menu Typ RADIUS.

    Jeeli wybierzesz typ domylny, urzdzenie bdzie uywa adresw MAC w formacie 010203-0a0b0c jako nazw uytkownikw na serwerze RADIUS. Wsplne haso to haso dostpu do sieci. Format ten jest czsto stosowany przez serwery Lucent i Agere.

    Jeeli wybierzesz typ alternatywny, adresy MAC bd formatowane jako 0102030a0b0c i uywane zarwno w charakterze nazw uytkownikw jak i hase dostpu przy przyczaniu si do sieci. Ten format stosowany jest przez serwery Cisco.

  • Rozdzia 3 Tworzenie sieci AirPort 57

    5 Podaj adres IP, port i wsplne haso podstawowego i drugorzdnego serwera RADIUS.

    Wicej informacji dotyczcych konfigurowania serwera RADIUS mona znale w dokumentacji doczonej do serwera lub uzyska od administratora sieci.

    Lista kontroli dostpu uywana jest razem z serwerem RADIUS. Gdy jaki uytkownik prbuje przyczy si do sieci korzystajcej z uwierzytelniania na podstawie listy kontroli dostpu lub przy uyciu serwera RADIUS, urzdzenie bezprzewodowe sprawdza, czy dany adres MAC znajduje si na licie kontroli dostpu. Jeeli tak, uytkownik moe si przyczy do sieci. Jeeli adresu MAC brakuje na licie kontroli dostpu, urzdzenie sprawdza, czy znajduje si on na serwerze RADIUS. Jeeli go tam znajdzie, pozwoli na przyczenie si uytkownika do sieci.

    Uwaga: Kontrola dostpu RADIUS nie jest zgodna z prywatnym trybem zabezpiecze WPA/WPA2. Mona korzysta z trybu prywatnego WPA lub z kontroli dostpu RADIUS, ale nie da si uy ich obu jednoczenie.

  • 58 Rozdzia 3 Tworzenie sieci AirPort

    Kierowanie ruchu sieciowego do pojedynczego komputera (odwzorowanie portw)AirPort Extreme korzysta z translacji adresw sieciowych (NAT) do wspdzielenia pojedynczego adresu IP z komputerami przyczajcymi si do sieci AirPort Extreme. W celu udostpnienia poczenia internetowego wielu komputerom przy uyciu pojedynczego adresu IP, funkcja NAT przypisuje im prywatne adresy IP w sieci AirPort Extreme, po czym dopasowuje do tych adresw odpowiednie numery portw. Urzdzenie bezprzewodowe tworzy wpis w tabeli odwzorowa portw do prywatnych adresw IP, gdy komputer znajdujcy si w prywatnej sieci AirPort da uzyskania informacji z Internetu.

    Jeeli w sieci AirPort Extreme znajduje si serwer www, AppleShare lub FTP, inne komputery spoza tej sieci nie mog nawiza z nim poczenia, poniewa bezprzewodowe urzdzenie Apple nie posiada odpowiednich wpisw w tabeli przekierowywania, nie moe wic przekierowa tego typu da z sieci zewntrznej do waciwego komputera w sieci AirPort.

    Jeeli chcesz, eby dania tego typu byy przekierowywane do waciwego serwera w sieci lokalnej, musisz nada mu stay adres IP i wprowadzi odpowiednie odwzorowanie portw w urzdzeniu bezprzewodowym.

    Jak skonfigurowa odwzorowanie portw?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Kliknij w Zaawansowane, po czym kliknij w przycisk Odwzorowanie portw.

  • Rozdzia 3 Tworzenie sieci AirPort 59

    3 Kliknij w przycisk Dodaj (+) i wybierz usug (np. serwer www) z menu.

    Wpisz wszelkie dodatkowe informacje w polach tekstowych.

    Korzystanie z odwzorowania portw wymaga rcznej konfiguracji TCP/IP na komputerze, na ktrym uruchomiony jest serwer www, AppleShare lub FTP.

    Moesz take skonfigurowa jeden z komputerw w sieci jako host domylny ze staym adresem IP, do ktrego trafia bd wszystkie dane odbierane przez stacj bazow AirPort Extreme lub AirPort Express. Funkcja ta okrelana jest skrtem DMZ i przydaje si przy niektrych grach sieciowych lub do prowadzenia wideokonferencji.

    Jak skonfigurowa host domylny?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Kliknij w Internet, po czym kliknij w NAT.

    3 Zaznacz pole wyboru Host domylny. Standardowym adresem jest 10.0.1.253.

    4 Wpisz ten sam adres na komputerze.

    DziennikiMona tak skonfigurowa urzdzenie bezprzewodowe, aby zachowywao (logowao) informacje o swym statusie do dziennikw systemowych Mac OS X lub programu Syslog w systemie Windows. Moe by to przydatne przy diagnozowaniu problemw i sprawdzaniu wydajnoci urzdzenia.

    Jak skonfigurowa logowanie?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

  • 60 Rozdzia 3 Tworzenie sieci AirPort

    2 Kliknij w Zaawansowane, po czym kliknij w Dzienniki i SNMP.

    3 W polu Adres docelowy dla syslog wpisz adres IP komputera, ktry bdzie odbiera dzienniki.

    4 Wybierz poziom szczegw dziennika z menu Poziom syslog.

    W kadym urzdzeniu trzeba take poda adres serwera NTP, sucego do automatycznego nastawiania zegara. Dziki temu dzienniki statusu bd zawieray waciwe daty i czas.

    Jak ustawia zegar automatycznie?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    2 Kliknij w przycisk AirPort, po czym kliknij w Stacja bazowa.

    3 Zaznacz pole wyboru Ustaw czas automatycznie, po czym wybierz serwer NTP z menu.

    Po klikniciu w Dzienniki i statystyki moesz przeglda i eksportowa dzienniki oraz wywietla informacje o klientach bezprzewodowych i adresach IP przypisanych przez DHCP.

    W systemie Mac OS X wyeksportowane dzienniki mona przeglda za pomoc programu Konsola, znajdujcego si w katalogu Narzdzia, umieszczonego w katalogu Programy. W systemie Windows naley wybra z menu Start > Wszystkie programy > AirPort.

    Konfigurowanie IPv6IPv6 to nowa wersja protokou internetowego (IP). Obecnie IPv6 wykorzystywany jest gwnie przez niektre instytucje badawcze. Wikszo komputerw nie wymaga konfiguracji ani korzystania z IPv6.

    Podstawow zalet IPv6 jest powikszenie rozmiaru adresu z 32 bitw (biecy standard IPv4) do 128 bitw. Przy uyciu 128 bitw mona zapisa miliardy miliardw adresw. Pozwala to na obsug wikszej iloci adresw lub wzw, ni obecnie fizycznie istnieje. IPv6 umoliwia rwnie ustawienie adresu na wicej sposobw i uatwia automatyczn konfiguracj.

    Domylnie IPv6 jest skonfigurowany automatycznie i ustawie tych nie trzeba zmienia. Jeeli jednak administrator sieci lub dostawca Internetu wymaga zmiany ustawie IPv6, mona wykona w tym celu nastpujce kroki:

    Otwrz Narzdzie AirPort, zaznacz stacj bazow i wybierz Konfigurowanie rczne z menu Stacja bazowa. W razie potrzeby podaj haso. Kliknij w Zaawansowane, po czym kliknij w przycisk IPv6.

  • Rozdzia 3 Tworzenie sieci AirPort 61

    Jak rcznie ustali opcje IPv6?1 Wybierz Wze lub Tunel z menu IPv6, zalenie od tego, jakiej metody wymaga

    administrator lub dostawca usugi.

    2 Rozwi menu Konfiguruj IPv6, wybierz rcznie, po czym wprowad informacje uzyskane od administratora sieci lub dostawcy Internetu.

    Dostosowywanie zapory sieciowej IPv6Narzdzie AirPort pozwala take na zmian ustawie zapory sieciowej IPv6 na urzdzeniach, ktre obsuguj t funkcj.

    Jak zmieni ustawienia zapory sieciowej IPv6?1 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w

    katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    2 Zaznacz urzdzenie na licie i podaj haso.

    3 Kliknij w Zaawansowane, po czym kliknij w przycisk Zapora sieciowa IPv6.

    Domylnie zaznaczone s opcje Pozwl na tunelowanie Teredo i Pozwl na przychodzce uwierzytelnienie IPSec.

    Jeeli chcesz zezwoli na dostp do okrelonych urzdze w sieci, kliknij w przycisk Dodaj (+) i wpisz adres IPv6 i port kadego z nich.

    Zapora sieciowa dostpna jest tylko na bezprzewodowych urzdzeniach Apple, korzystajcych z protokou 802.11n.

    Udostpnianie i zabezpieczanie dyskw twardych USB w sieciPo podczeniu do stacji bazowej AirPort Extreme lub do Time Capsule dysku twardego ze zczem USB, komputery podczone do sieci (przewodowo i bezprzewodowo, z systemem Mac OS X i z systemem Windows) mog uywa go do archiwizowania, przechowywania i wspdzielenia plikw.

  • 62 Rozdzia 3 Tworzenie sieci AirPort

    Jeeli uywasz Time Capsule, nie musisz podcza dysku zewntrznego, poniewa kady egzemplarz Time Capsule zawiera wbudowany dysk twardy.

    Jak udostpni dysk twardy w sieci?1 Podcz dysk twardy do gniazda USB w stacji bazowej AirPort Extreme lub Time

    Capsule.

    2 Otwrz Narzdzie AirPort. Na Macintoshu jest w katalogu Narzdzia, znajdujcym si w katalogu Programy, natomiast w systemie Windows dostpne jest z menu Start > Wszystkie programy > AirPort.

    3 Zaznacz stacj bazow AirPort Extreme lub Time Capsule, po czym wybierz Konfigurowanie rczne z menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne. W razie potrzeby podaj haso.

    4 Kliknij w przycisk Dyski, po czym kliknij w Udostpnianie plikw.

    5 Jeeli chcesz zabezpieczy dostp do dysku hasem, wybierz Z hasem dostpu do dysku lub Z hasem dostpu do stacji bazowej. Moesz take wybra Z kontami, jeeli chcesz zabezpieczy dostp za pomoc kont uytkownikw.

    Jeeli wybrane zostao uycie kont, kliknij w Konfiguruj konta, po czym kliknij w przycisk Dodaj (+) i wpisz nazwy i hasa uytkownikw, ktrzy bd mogli korzysta z dysku.

    6 Wybierz Niedozwolone, Tylko odczyt lub Odczyt i zapis, aby ustali zasady gocinnego dostpu do dysku.

    7 Jeeli chcesz wczy zdalny dostp do dysku przez gniazdo WAN, zaznacz pole Udostpniaj dyski przez port Ethernet WAN.

    Prdko przesyania danych moe by rna, zalenie od sieci.

    do Internetu

    modem DSL lub kablowy

    AirPort Extreme dysk twardy USB

    gniazdo Ethernet WAN

  • Rozdzia 3 Tworzenie sieci AirPort 63

    Korzystanie z Time Capsule w sieciPo podczeniu Time Capsule moesz uy programu Time Machine (w systemie Mac OS X 10.5.2 lub nowszym), aby archiwizowa ca zawarto dysku komputera przez sie. Komputery Mac korzystajce ze starszych wersji systemu operacyjnego oraz komputery uywajce systemu Windows bd mogy uywa wbudowanego dysku Time Capsule to przechowywania i wspdzielenia plikw.

    Kade urzdzenie Time Capsule to take w peni funkcjonalna stacja bazowa 802.11n. Dziki temu Time Capsule moe bezprzewodowo udostpnia poczenie internetowe komputerom i innym urzdzeniom.

    Jeeli chcesz dowiedzie si wicej o korzystaniu z Time Capsule za pomoc Time Machine w systemie Mac OS X Leopard, poszukaj wyraenia Time Machine w Pomocy Macintosha.

    Podczanie drukarki USB do bezprzewodowego urzdzenia AppleDo urzdzenia bezprzewodowego Apple (stacji bazowej AirPort Extreme, stacji bazowej AirPort Express lub Time Machine) mona podczy drukark USB. Na takiej drukarce bdzie mona drukowa za pomoc komputerw Mac wyposaonych w system Mac OS X 10.2.3 lub nowszy oraz z komputerw uywajcych systemu Windows XP SP2 i Windows Vista.

    Jak korzysta z drukarki w sieci?1 Podcz drukark do gniazdo USB w bezprzewodowym urzdzeniu Apple.

    2 Skonfiguruj komputery klienckie:

    do Internetu

    modem DSL lub kablowy

    Time Capsule

    gniazdo Ethernet WAN

  • 64 Rozdzia 3 Tworzenie sieci AirPort

    Na komputerze z systemem Mac OS X 10.5 lub nowszym: otwrz Preferencje systemowe i kliknij w Drukarka i faks. Zaznacz drukark na licie drukarek. Jeeli drukarka nie figuruje na licie, kliknij w przycisk Dodaj (+) na dole listy, wska drukark i kliknij w Dodaj.

    Na komputerze z systemem Mac OS X 10.2.3 lub nowszym: otwrz Narzdzie ustawie drukowania, znajdujce si w katalogu Narzdzia, umieszczonym w katalogu Programy, po czym zaznacz drukark na licie. Jeeli drukarki tam nie ma, kliknij w Dodaj, wybierz z menu Bonjour, a nastpnie zaznacz drukark na licie.

    Na komputerze z systemem Windows: zainstaluj Bonjour dla Windows z pyty instalacyjnej Narzdzia AirPort, po czym postpuj wedug instrukcji wywietlanych na ekranie, aby poczy si z drukark.

    Moesz zmieni domyln nazw drukarki na inn.

    Jak zmieni nazw drukarki USB?1 Otwrz Narzdzie AirPort, zaznacz urzdzenie i wybierz Konfigurowanie rczne z

    menu Stacja bazowa lub kliknij dwa razy w ikon urzdzenia, aby otworzy osobne okno konfiguracyjne.

    2 Kliknij w przycisk Drukarka i wpisz nazw w polu Drukarki USB.

    Dodawanie klienta bezprzewodowego do sieci 802.11nJeeli sie jest chroniona hasem przy uyciu trybu WPA prywatny lub WPA/WPA2 prywatny, a urzdzenie Apple na to pozwala, mona zapewni klientowi bezprzewodowemu dostp do tej sieci bez wymagania podania przez niego hasa sieci.

    Jeeli zezwolisz na dostp klienta do