Linksys WET54G Wireless Ethernet Bridge的設定要點

Linksys WET54G 跟機設定說明己經非常清楚,但有數點地方想補充一下。

不要隨便採用 Linksys 的 PassPhrase 產生 WEP 鍵


PassPhrase 是 Linksys 產品的一個特別功能,讓用戶可以採用一些易記的英文字去產生難記的 WEP 鍵,但利用此方法產生的 WEP 鍵,很多時都不是標準的 ASCII 可列印內容,舉個例子,如左圖,在 64-bits 的 WEP,當輸入 happy 時,Linksys 會如上右圖般產生 WEP= D0451358F2。
標準的 WEP,這應該由 5 個相應的 ASCII 組成,但D0、45、13、58、F2當中,D0 及 F2 都不是可列印的 ASCII 。如果你網內的設備都是 Linksys,採用此方案不會產生任何問題,當你選購其它牌子的無線設置及嘗試輸入 D0451358F2 到WEP 鍵時,便會失敗。因為你不知道將來加添的無線設備是否仍是 Linksys,你亦不會那麼笨把自己的選擇局限在 Linksys 這個牌子,故我們不建議採用 Linksys 的 PassPhrase 去產生 WEP 鍵
Linksys 是容許你自行輸入WEP Key,如右圖,我們輸入了 656174636E,65 (e) 61 (a) 74 (t) 63 (c) 6E (n) 都是可列印的 ASCII ,在其它牌子設備,有些是容許你直接輸入ASCII (eatcn) 到 WEP 鍵。

Clone MAC 的應用

WET54G 的設定中,在 Advance 菜單中有一個叫 Clone MAC,我們不太明白它的應用及好處,估計是針對一些 MAC address 過濾的應用,這一點我們將來有時間會再作研究,這裡我想通過一個簡單的例子讓讀者明白一下把 Clone MAC 變為 Enable 在網絡中的一些影響。

如右圖中,我們把 WET54G 接到一台座檯電腦 (Desktop) ,和另一台筆記簿電腦 (Notebook) 同時接上 AP,這三台設備的MAC 及 IP Address 分別是

WET54G - 000C4138B9F9 - 192.168.0.71
Desktop - 000D61C40104 - 192.168.0.103
Notebook - 00022D406979 - 192.168..104

當我們把 Clone MAC 取消,及利用 IE 在Desktop 電腦去看 WET54G 的內容時,顯示 MAC 內容如下圖為 000C4138B9F9


我們在 Notebook 去 Ping 192.168.0.71 及 192.168.0.103 都成功,然後在 cmd 模式中鍵入 arp -a 去看 IP 與 MAC 的關係

Interface: 192.168.253.104 --- 0x50002
Internet Address Physical Address Type
192.168.253.71 00-0c-41-38-b9-f9 dynamic
192.168.253.103 00-0c-41-38-b9-f9 dynamic


跟著我們把 Clone MAC 致能,並選擇 Auto, WET54G 重新啟動後,利用 IE 在 Desktop 電腦去看 WET54G 的內容時,顯示 MAC 內容如下圖為 000D61C40104,明顯 WET54G 採用了 Desktop 的 MAC



我們在 Notebook 先鍵入 arp -d 把 IP/MAC 對應表取消,然後再 Ping 192.168.0.71 及 192.168.0.103,成功後再鍵入 arp -a ,可看到
Interface: 192.168.253.104 --- 0x50002
Internet Address Physical Address Type
192.168.253.71 00-0d-61-c4-01-04 dynamic
192.168.253.103 00-0d-61-c4-01-04 dynamic


此時我們在 Desktop 上 Ping 192.168.0.71 及 192.168.0.104 ,成功後鍵入 arp,你會看到以下結果
C:\arp -a
Interface: 192.168.253.103 --- 0x2
Internet Address Physical Address Type
192.168.253.71 00-0c-41-38-b9-f9 dynamic
192.168.253.104 00-02-2d-40-69-79 dynamic

這表示當 WET54G 收到從RJ45 接口傳來的封包時,它仍是採用它真正的 MAC 00-0c-41-38-b9-f9

我們多做一個簡單的實驗,首先把 WET54G 的 Clone MAC 取消,在 Notebook 上鍵入 arp -d 把 IP/MAC 對應表取消,然後在 Notebook 去 Ping 192.168.0.71 及 192.168.0.103 ,應該成功,此時馬上把 Clone MAC 致能,並選擇 Auto, WET54G 重新啟動後,再在 Notebook 去 Ping 192.168.0.71 ,這回你會發現 Ping 失敗。原因是 Notebook 上的 IP/MAC 對應表還生效,192.168.253.71 的相應 MAC 仍是 00-0c-41-38-b9-f9 ,但 WET54G 的有效 MAC 己偷用了 Desktop 的00-0d-61-c4-01-04,當 Notebook 嘗試把 ICMP 封包傳到 00-0c-41-38-b9-f9 這個設備,便會因為得不到回應 Echo 而導致失敗。

WET54G在網管上的不足處

當 WET54G 在使用中,我們可以在其它同網的電腦,利用 IE 去看 WET54G 的使用情況如右圖:

我們會看到資料如 SSID 或 Link Quality,但你會發現你不知道現時 WET54G 是連接到哪一台AP,如果你的網絡只有一台AP,你當然知道 WET54G
是連上這台唯一的AP,但在一個有數台甚至十多台AP 的大型網絡中,你想從 WET54G 中看到它在漫遊時的情況則沒有可能了,這會對網絡管理人員做成困擾,資料中亦缺之資料如 Noise 等。
Copyright © 2000-2017 www.openplatform.com.hk. All Rights Reserved.
資訊坊科技有限公司‧ 版權所有‧不得轉載