PDA

View Full Version : dung sai lam giua router va access point



kehamchoi
19-03-2004, 00:26
có lẻ một số người hiểu lầm giữa một cái router và một cái ap trong lĩnh vực wireless này....hiiii, tui đã coi nhiều câu hỏi như thế nên cũng mạo muội viết một bài để nói rõ hơn về các sản phẩm này:
-router thì cũng giống như ap nhưng nó khác ở chỗ là bạn có thể kết nối với internet để share internet cho những thiết bị wireless khác có cùng một chuẩn 802.11, và có thể bạn dùng router để liên kết với những access point khác còn access point thi kô thể kéo cái internet về nếu như kô có một bộ phận kèm theo để bắt sóng internet nhưng nó hữu dụng ở chỗ là nó sẽ làm một mạng WLAN tại gia......(nghĩa là ko share internet mà chỉ share tài nguyên thôi) và có lẻ nếu biết lựa chọn bạn sẽ lựa một ap có kết hợp phát sóng bluetooth để dùng chung cho công nghệ đó, có lẻ kiến thức mình giới hạn nên có bác nào biết thêm chi tiet nữa hen. THANKS
đây là một mẫu ap hỗ trợ bluetooth nè:
http://www.smc.com/index.cfm

tt1dks
08-06-2004, 15:48
có lẻ một số người hiểu lầm giữa một cái router và một cái ap trong lĩnh vực wireless này....hiiii, tui đã coi nhiều câu hỏi như thế nên cũng mạo muội viết một bài để nói rõ hơn về các sản phẩm này:
-router thì cũng giống như ap nhưng nó khác ở chỗ là bạn có thể kết nối với internet để share internet cho những thiết bị wireless khác có cùng một chuẩn 802.11, và có thể bạn dùng router để liên kết với những access point khác còn access point thi kô thể kéo cái internet về nếu như kô có một bộ phận kèm theo để bắt sóng internet nhưng nó hữu dụng ở chỗ là nó sẽ làm một mạng WLAN tại gia......(nghĩa là ko share internet mà chỉ share tài nguyên thôi) và có lẻ nếu biết lựa chọn bạn sẽ lựa một ap có kết hợp phát sóng bluetooth để dùng chung cho công nghệ đó, có lẻ kiến thức mình giới hạn nên có bác nào biết thêm chi tiet nữa hen. THANKS
đây là một mẫu ap hỗ trợ bluetooth nè:
http://www.smc.com/index.cfm

-. Bài viết khó hiểu qúa.
-. Có 1 sự nhầm lẫn căn bản

Tôi xin chỉnh lại như sau:
1. Wireless Access point (AP) chính là 1 Hub vô tuyến, vậy nó có chức năng của 1 Hub mà thôi: chuyển tiếp tín hiệu (packet) từ 1 cổng ra tất cả các cổng khác. AP khác Hub hữu tuyến ở chỗ số lượng cổng (ports), hub hữu tuyến có số cổng xác định (8, 16, ...) và tốc độ ổn định (10/100Mbps), còn số lượng cổng của AP ko xac định tuy nhiên ko phải là vô hạn, nó phụ thuộc vào dung lượng (bandwith) của mạng: số cổng tăng thì BW giảm.
2. Wireless Router thì đơn giản là 1 Router vô tuyến (hì hì), hiểu nôm na là 1 Hub vô tuyến có chức năng (thuật toán) route (tìm đường) cho các packet theo địa chỉ IP.
Cả AP và Router (như bạn gọi) đều có thể kết nối và chia sẻ tài nguyên Internet nếu bạn có gateway ra Internet.
Mong nhận được đóng góp của các bạn.

code
22-06-2004, 23:42
to Kehamchoi: theo như bạn nói thì router có thể thay thế AP và còn có thể truy cập internet ,nếu như vậy thì trong 1 mạng wireless dùng để share internet thì chỉ cần có router là đủ có phải vậy không?

kehamchoi
06-07-2004, 13:13
-. Bài viết khó hiểu qúa.
-. Có 1 sự nhầm lẫn căn bản

Tôi xin chỉnh lại như sau:
1. Wireless Access point (AP) chính là 1 Hub vô tuyến, vậy nó có chức năng của 1 Hub mà thôi: chuyển tiếp tín hiệu (packet) từ 1 cổng ra tất cả các cổng khác. AP khác Hub hữu tuyến ở chỗ số lượng cổng (ports), hub hữu tuyến có số cổng xác định (8, 16, ...) và tốc độ ổn định (10/100Mbps), còn số lượng cổng của AP ko xac định tuy nhiên ko phải là vô hạn, nó phụ thuộc vào dung lượng (bandwith) của mạng: số cổng tăng thì BW giảm.
2. Wireless Router thì đơn giản là 1 Router vô tuyến (hì hì), hiểu nôm na là 1 Hub vô tuyến có chức năng (thuật toán) route (tìm đường) cho các packet theo địa chỉ IP.
Cả AP và Router (như bạn gọi) đều có thể kết nối và chia sẻ tài nguyên Internet nếu bạn có gateway ra Internet.
Mong nhận được đóng góp của các bạn.


chà đã lâu rồi không coi lại..thì cậu cũng nói y chang ý của tôi có gì khác đâu..chán thật..chẳng qua cậu dùng một số thuật ngữ để nói....mình muốn các bạn coi sự khác nhau ở một điểm quan trọng là router thì có thể vừa nhận đường truyền internet về..nhưng với AP thì nó chỉ là một dạng phát sóng hoặc cầu nối mà thôi.cậu không thể xài nếu như không có một thiết bị khác đưa internet vào trong máy của bạn và dùng AP đó chuyển tiếp qua máy khác..heee..đơn giản thế mà bạn của tôi cũng bắt lỗi nữa....hee......và nhớ một điều là AP không để kéo internet về đâu bạn hữu..đó là điều tôi muốn các bạn phân biệt giữa hai cái đó: router thì có thể đưa về và share internet..còn AP thì cần phải thêm thiết bị hổ trợ....OK friend

kenblat
13-07-2004, 03:46
tt1dks và kehamchoi có cùng một cách diễn đạt nhưng kehamchoi sử dụng từ ngữ lủng củng, khó hiểu hơn.Trong kỹ thuật nên sử dụng những từ ngữ đơn giản, chính xác, cần có những (- gạch đầu dòng) hơn là viết thành một đoạn văn.
Tùy theo nhu cầu của người sử dụng mà nhà sản xuất đưa ra nhiều sản phẩm wi-fi(Wireless Fidelity) khác nhau.AP và Router Wifi khác nhau cơ bản ở điểm Router có chức năng routing để dùng Share Internet.Vậy Router Wifi có thể xem như 1 Router + 1 AP.
Hiện nay tại Việt Nam đã có nhiều nhà phân phối thiết bị Wifi như SMC, MSI, D-Link,...Nếu bạn ở TPHCM, có thể ghé quán cafe Y5 (Wifi) trên đường Võ Văn Tần để uống cafe và chạy Wi-fi.

yuna_admirer
15-07-2004, 23:43
Đúng rồi :).

Chức năng Routing hẳn là để Share Internet :).

Kenblat chú ý :) nhé.

Việc share Internet chủ yếu dựa vào NAT, do đó các Wireless Router thường có các chức năng như Wireless Hub, Security (tối quan trọng trong wireless), Routing, NAT, .v.v. và vân vân thường được tích hợp trong 1 sản phẩm đặc trưng của Đài Loan :D.

Ở Võ Văn Tần tớ dùng airsnort capture hết password của người khác đó kenblat ơi, có quen thì kêu người ta dùng WEP key hoặc 802.1x đi :).

ngvuanh
31-08-2004, 14:56
Đúng rồi :).

Ở Võ Văn Tần tớ dùng airsnort capture hết password của người khác đó kenblat ơi, có quen thì kêu người ta dùng WEP key hoặc 802.1x đi :).

bạn có thể capture được password gì vậy. có thể bạn capture được nhưng không phải là toàn bộ đâu nhá. Nếu bạn dùng airsnort thì chắc bạn biết điều này.

Chắc bạn cũng biết có rất nhiều Hot-Spot ở VN và trên TG mà đúng không, nếu mà security yếu như vậy thì chắc không ai dám làm đâu, nhất là ở nước ngoài, bị kiện sập tiệm luôn đó bạn.

trieu_tulong
31-08-2004, 18:49
Cũng tại con người mình làm việc gì cũng theo thói quen, lại thêm phần lười cho nên mới dễ bị vậy thôi. Đa số mọi người, để cho tiện nhớ đều dùng chung một logon và password cho tất cả những gì họ làm trên mạng cho nên điểm yếu này bị hackers exploit liên tục . Bác nào làm sysadmin thì biết rồi, vừa đổi password & logon hôm qua thì hôm nay đi một vòng coi thử thì lại thấy thiên hạ viết xuống giấy dán tòn teng bên cạnh monitor, còn nói là không nhức đầu . Còn có nhiều cô thư ký chơi lớn dùng company's logon cho việc riêng luôn, cái đó mà bị sniffed được thì còn nói là không mau mau danh chánh ngôn thuận nhập VPN access, bypass the strictest firewall rules. Tuy là không phải ai cũng làm vậy, nhưng điều này có thể sẽ và đã xảy ra, cho nên sysadmin nào cũng rầu rĩ chuyện này, 10 thằng sysadmins tớ biết hết 11 thằng đêm về là hack tới sáng luôn...hehe.

WEP và MAC filtering chỉ là giải pháp tạm thời, nếu capture đủ packets (8 millions +) thì cái AP đó bị 0wned mất tiêu. Giải pháp hữu hiệu nhất là dùng captive portal như là NoCat (http://nocat.net). Network được cấu hình là không dùng WEP và là OPEN network. AP thì ở bridged mode nối bằng crossover cable vô *nix router, rồi lúc đó tuỳ thuộc theo router cấp DHCP lease, throttle bandwith và cho access qua network khác. Bất cứ users nào associate với AP đều được DHCP lease, access qua khỏi Authentication Service bị denied by default. Khi users muốn lướt web thì họ bị redirect về lại gateway service rồi cái này lại redirect ngược về Authentication's system SSL login page. (sau khi append một random token và một số info ở hàng URL). Những cái này xảy ra transparently đối với người dùng.

Khi user logs in đúng, Authen system sẽ tạo một welcome message, signs bằng PGP, gửi ngược lại wireless gateway. Wireless gateway có copy của Authentication system's public PGP key để verify. Nhờ cái random token lúc nãy mà wireless gateway cho clients nên tránh được "replay attack", PGP digital signature chống lại những máy khác giả mạo Authentication Service i.e AP spoofing like Airsnarf.

Nếu mọi chuyện êm xuôi thì wireless gateway thay đổi firewall rules của nó để cho user access và đem user trở lại chỗ hồi nãy mà họ tính lướt tới .
Connection được giữ open bằng java script (client side, 10 minute refresh). Nếu clients ra khỏi range thì phải relogin.

Điều đẹp nhất là không cần máy mạnh . *nix 2.4. 486 với 16 MB RAM, NoCat thì free, wide range of support cho PAM, RADIUS, TACACS+, còn IMAP nữa.
Gateway có thể cấu hình để throttle bandwith cho inbound/outbound traffic, filter ports, protocols, services hay bất cứ cái gì mà iptables track được . Nếu dùng Pebble (http://nycwireless.net/pebble) thì NoCat đã có sẵn trong đó .

NoCat thì nghiêng về thương mãi nhiều hơn, còn nếu mà chỉ muốn bảo vệ và tôn trọng sự riêng tư (privacy) của khách hàng; cho họ được lướt web mà không bị hackers tò mò dòm ngó thì không gì hữu hiệu hơn là Squid Proxy over SSH. Cygwin (http://www.cygwin.com) có window$ port cho squid và SSH, chọn 1 server để host squid và SSH. Tạo 1 SSH guest account, by default thì squid binds vô port 3128, thử lại nếu đã có được một 'happy squid' rồi thì việc còn lại chỉ là forward nó qua cho SSH. Tạo 1 local listener xong forward nó qua squid như ví dụ sau:

long@anubis:~$ ssh -L3128:localhost:3128 squid.host -f -N -l guest

Cái này set up 1 ssh tunnel vô squid và tự động 'fork' vô background, đổi proxy host trong browser thành localhost (127.0.0.1) xong reload page. Tất cả web traffic được encrypted tới squid.host, nơi nó được decrypted và đưa ra web.

Kismac, kismet, aisnort hay bất cứ sniffer nào thì cũng chỉ thấy được một đống encrypted ssh traffic. Có sniff đầy HDD cũng vô dụng thôi.

quỷ kiếm
16-11-2004, 08:38
có lẻ một số người hiểu lầm giữa một cái router và một cái ap trong lĩnh vực wireless này....hiiii, tui đã coi nhiều câu hỏi như thế nên cũng mạo muội viết một bài để nói rõ hơn về các sản phẩm này:
-router thì cũng giống như ap nhưng nó khác ở chỗ là bạn có thể kết nối với internet để share internet cho những thiết bị wireless khác có cùng một chuẩn 802.11, và có thể bạn dùng router để liên kết với những access point khác còn access point thi kô thể kéo cái internet về nếu như kô có một bộ phận kèm theo để bắt sóng internet nhưng nó hữu dụng ở chỗ là nó sẽ làm một mạng WLAN tại gia......(nghĩa là ko share internet mà chỉ share tài nguyên thôi) và có lẻ nếu biết lựa chọn bạn sẽ lựa một ap có kết hợp phát sóng bluetooth để dùng chung cho công nghệ đó, có lẻ kiến thức mình giới hạn nên có bác nào biết thêm chi tiet nữa hen. THANKS
đây là một mẫu ap hỗ trợ bluetooth nè:
http://www.smc.com/index.cfm
Mình thì không biết gì về wireless cả, nhưng theo mình biết thì nếu một access point có chức năng như một hub - Có thể chia sẻ tài nguyên, mà internet cũng là một loại tài nguyên thì tại sao lại ko thể chia sẻ được.
Chỗ này mình không hiểu. kehamchoi có thể giải thích dùm mình được không?

Timer
24-11-2004, 10:37
Tham khao :
http://www.hcm.fpt.vn/mega.asp?fpt=ADSLwireless
http://www.sgtt.com.vn/cacsobaotruoc/492_46/p23_vaothegioikhongday.htm

thivannghia
29-08-2010, 17:11
Mình thì không biết gì về wireless cả, nhưng theo mình biết thì nếu một access point có chức năng như một hub - Có thể chia sẻ tài nguyên, mà internet cũng là một loại tài nguyên thì tại sao lại ko thể chia sẻ được.
Chỗ này mình không hiểu. kehamchoi có thể giải thích dùm mình được không?

Mình cũng không hiểu giống như bạn. Vụ wifi mình cũng gà lắm. Bạn nào biết trả lời hộ mình. Access point shared internet có được không? hay chỉ nối các máy lại với nhau thôi? Trả lời hộ mình nha. THANKS