Työverkon luominen ADSL-modeemilla.

Tein osanäytöksi työverkon luomisen telekaapin S4004 ADSL-modeemia käyttäen. Olin harjoitellut työtä aikaisemmin Nikon kanssa. Aloitin resetoimalla reitittimen, jotta sain käyttööni tehdasasetukset. Kiinnitin tietokoneen reitittimeen ethernet kaapelilla ja yhdistin selaimessa osoitteeseen 192.168.1.1. Kun yhteys on muodostettu reititin ensin pyytää käyttäjätunnusta ja salasanaa. Tehdasasetuksien käyttäjätunnus on: "Admin" ja salasana on: "1234".  Kun konfigurointisivu aukesi, siirryin ensimmäisenä langattoman verkon asetuksiin.

Langattoman verkon asetukset.

Käynnistin langattoman verkon "Enable Wireless LAN"-kohdasta. Annoin verkon nimeksi "Yritysverkko" ja piilotin langattoman verkon näkyviltä. Ruksitin vielä kohdan "Client Isolation" joka eristää langattoman verkon käyttäjät käyttäjistä jotka ovat yhdistetty langallisesti lähiverkkoon. Tämä tarkoittaa siis etteivät langattoman verkon käyttäjät voi käyttää esim. tulostimia tai muita resursseja jotka ovat fyysisesti kytketty lähiverkkoon. Tämä asetus on käytännöllinen jos vaikka yrityksen langaton verkko olisi vapaasti käytettävissä kaikille. 
Turvallisuusasetuksia en muuttanut tehdasasetuksista. Suojaustaso on korkeimmillaan tehdasasetuksissa. 

Palomuurin asetukset.

Seuraavaksi siirryin palomuurin asetuksiin. Täältä en myöskään vaihtanut mitään sillä "Medium" asetus vaikutti järkevimmältä ja se oli jo valittu. "Low" asetus periaatteessa päästää kaikki yhteydet läpi ja antaa muiden luoda yhteyden lähiverkossa olevfiin laitteisiin. "Medium" asetus sallii yhteyden internettiin mutta kieltää internetistä tulevien pyytöjen ottamasta yhteyttä lähiverkossa oleviin laitteisiin tai palveluihin. "High" asetus kieltää kaiken muun paitsi lähiverkon sisällä kulkevan liikenteen. Yrityksen verkkoa tarvitaan yleisesti myös ulkopuolisiin yhteyksiin, "Medium" asetus mahdollistaa tämän ja tuo silti tarpeeksi suojaa.

Langattoman verkon aikataulu.
Asetin vielä langattomalle verkolle aikataulun. Se on ajoitettu kaikille työpäiville ma-pe alkaen 07:30 ja päättyen 16:00. Tämä tarkoittaa siis sitä että langaton verkko avautuu 7:30 ja sulkeutuu 16:00 kyseisinä päivinä. 

Staattinen DHCP-asetus.
Asetin vielä esimierkin vuoksi ýhdelle työverkon tietokoneelle staattisen IP-osoitteen. Käytin Paulin tietokoneen MAC-osoitetta. Tällöin tietokoneella on aina sama IP-osoite jonka se saa reitittimen DHCP:n kautta. Tämä auttaa yrityksissä joissa täytyy usein ottaa yhteys tiettyyn tietokoneeseen tai laitteeseen vaikkapa konfiguroinnin vuoksi. 

Parental Control-asetukset.
Säädin parental control-asetuksista vielä erilliset verkot eri käyttäjille. Yritysverkko on työntekijöille tarkoitettu. Se käynnistyy joka työpäivä 7:30 ja sulkeutuu 16:00. Yritysverkossa on asetuksista kielletty HTTP ja HTTPS protokollat joten internet selailu ei tähän asetukseen liitetyillä laitteilla ole mahdollista. "Sallittu_selaus" asetus sallii vain sivut jotka käyttävät HTTPS protokollaa, mutta HTTP on kielletty. Tätä verkkoa voi käyttää siis vaikkapa tiedonhakuun. Tämäkin asetus on voimassa joka työpäivä 7:30-16:00. Vierailuverkko on tarkoitettu on laittteille joita ei käytetä työn tekoon. Kaikki yhteydet ovat sallittuja. Vaikka asetus on voimassa joka päivä 7:30-16:00, langaton verkko silti sulkeutuu perjantaisin kello 16:00 joten viikonloppuisin pitäisi näiden laitteiden olla yhteydessä verkkoon fyysisellä yhteydellä. 

Yritysverkon asetukset.

"Sallittu selaus" verkon asetukset.

Vierailuverkon asetukset.
Lopuksi vielä resetoin modeemin seuraavaa käyttäjää varten.

Työn aikana opin:

  •  Modeemin konfiguroinnista tiettyyn tarkoitukseen.
  • Erilaisista konfigurointi asetuksita Esim. "Static DHCP" & "Client Isolation".
Ainoa "ongelma" joka työssä ilmaantui, oli se että modeemiin ei ollut liitetty yhtään luokan tietokonetta, joten ne tarvitsi erikseen kytkeä. Myös Parental Control asetukset ja eri verkkojen säädöt ovat hieman turhia tässä tilanteessa sillä niihin voi asettaa tätä kautta vain yhden tietokoneen kerrallaan. 

Ei kommentteja:

Lähetä kommentti