Está en la página 1de 95

INTRODUCCION

El Prestige 660HW-T1 v2 es un gateway ADSL para Residencias,


PyMES y SOHOs.
El Prestige 660HW-T1 v2 integra el acceso de alta velocidad a
Internet con la tecnologa ADSL 2+, 4 puertos ethernet 10/100Mbps
auto MDI/MDIX.
El Prestige 660HW-T1 v2 permite la conectividad a dispositivos
WIreless LAN basados en IEEE 802.11b/g.
Posee SIP ALG para conectividad con ATA (VoIP).

NUEVAS CARACTERISTICAS DISPONIBLES


Alta velocidad de Acceso a Internet
- Soporta ADSL 2 y ADSL 2+.
- Alcanza velocidades hasta 12Mbps (ADSL 2) 24Mbps (ADLS 2+).
- Soporte para RE ADSL (Reach Extended ADSL) para mejor
performance para grandes distancias.

Acceso Wireless LAN


-El Prestige 660HW-T1 v2 permite la conectividad para transmisin
de datos de hasta 54 Mbps (IEEE 802.11g).
- Compatibilidad con IEEE 802.11b.
- Incluye Tecnologa Wireless 802.11g+ incrementando la velocidad
de acceso Wireless a 100 Mbps usando como cliente Wireless el
modelo ZyAIR G-160 Wireless PC Card.

Administracin del Ancho de Banda


-El Prestige 660HW-T1 v2 cuenta con Media Bandwidth Management
(MBM).
- MBM permite tener una administracin de los recursos de la red,
garantizando una Calidad de Servicio (QoS).
- MBM permite priorizar los servicios de la Media, incrementando la
productividad y la eficiencia de la data mediante el establecimiento de
polticas de manejo de Ancho de banda en aplicaciones como VoIP,
Video Streaming, Video Conferencia y MP3 entre otros.

FUTURAS CARACTERISTICAS
Firewall Embebido
- ICSA Certified.
-Stateful Packet Inspection.
- DoS (Denial of Service).

CONFIGURACION
- P660HW-T1 v2 tiene un Menu de configuracin al cual se puede
accesar va Telnet o Web Browser.
- Al igual que los modelos anteriores de la familia Prestige de ZyXEL,
los equipos vienen con IP = 192.168.1.1 y password = 1234 como
parmetros de fbrica para empezar a configurar.
- Para el acceso va Web Browser ( http://192.168.1.1 ) usar como
usuario: admin y password = 1234 ; los cules pueden ser
cambiandos por el administrador.

CONFIGURACION
- Algunas de las nuevas opciones no se encuentran editadas en el Menu
va Telnet, por lo que se recomienda usar el acceso va Web Browser.
- En caso no recuerde el password de acceso, 660HW-T1 v2 cuenta con
un botn de reset en la parte trasera del chasis que al presionarlo
(teniendo encendido el equipo) unos 5 segundos perder toda
configuracin hecha volviendo a sus parmetros de fbrica.
- 660HW-T1 v2 es fcil de configurar y administrar, es casi similar al
modelo P650HW-31; lo nuevo se lo presentamos a continuacin

ACCESO WIRELESS LAN

MENU PRINCIPAL

LAN

WAN

CONFIGURACION LAN

CONFIGURACION WIRELESS LAN

CONFIGURACION WIRELESS LAN


Al momento de encender el equipo observar el panel frontal del chasis del
660HW-T1 v2 que el Led WLAN se encuentre encendido (color verde) encendido,
eso indica que la seal inalmbrica est disponible.
Caso contrario ingresar a la lnea de comandos del equipo va Telnet (menu 24.8)
y escribir el comando: wlan active 1
Si la opcin DHCP del equipo se encuentra activada, los clientes wireless que
tengan configurado sus tarjetas WIFI en automtico obtendrn una IP como si
fuese una PC cableada dentro de la Lan.

CONFIGURACION WIRELESS LAN


La seguridad en Wireless es un tema muy especial. 660HW-T1 v2 no tiene
activado mecanismos de seguridad estos tienen que ser configurados por el
administrador de la red.
660HW-T1 v2 cuenta con 5 niveles de seguridad:
- Esconder el Nombre del ESSID
- Filtrado de direcciones MAC
- Claves WEP
- Radius IEEE 801.1x
- WAP, TKIP.

Configuracin del Entorno Wireless

Idee ESSID = YES, esconde el nombre del entorno Wireless, se vuelva


invisible para un cliente wireless que hace un scan de la seal WIFI.

Configuracin Claves: WEP 64 bits

Activamos las claves de encriptacin (04 claves) de 64, 128 y 256 bits. Estas
son escritas en el 660HW-T1 v2 y en cada cliente Wireless de forma idntica.

Configuracin Claves: WEP 128 bits

Configuracin Claves: WEP 256 bits

Configuracin Claves: WEP 256 bits

En cualquiera de los casos se escoge una por defecto Default Key = 1 y est
debe ser la misma para cada cliente Wireless.

Configuracin de Filtrado de Mac Address

El 660HW-T1 v2 solo permitir el acceso de las direcciones fsicas de los


clientes wireless. 660HW-T1 v2 soporta filtrado de 32 direcciones fsicas.

Configuracin de Filtrado de Mac Address

Activar y editar las direcciones MAC de los clientes wireless que podrn
ingresar a red. Y escoger la opcin: Filter Action = Allowed Association.

Configuracin de Acceso Usuario Wireless LAN

Configuracin para autenticacin de usuarios wireless. Hasta 32 usuarios


wireless autenticados. Para editar seleccione el nmero y presione enter.

Creacin de una cuenta para Acceso Wireless

Edicin de un usuario y password. Escriba el nombre del usuario y password


y active la cuenta.

Configuracin de Acceso Usuario Wireless LAN

Lista de Usuarios Autorizados para Acceso Wireless

Configuracin de Seguridad Wireless

660HW-T1 v2 puede brindarle mayor seguridad de acceso a la red usando las


opciones de Radius Server y IEEE 802.1x

Autenticacin y de Cuentas de Usuarios

Configuracin de servidores de Authentication y Accounting.

Authentication and Accountings Servers

Configure las direcciones IP de los servidores de Authenticacin y Accounting.

Sistema de Seguridad IEEE 802.1x

660HW-T1 v2 puede combinar la autenticacin de clientes wireless usando el


protocolo IEEE 802.1x que vienen en las tarjetas wireless.

Sistema de Seguridad IEEE 802.1x

Para esto activar la opcin Authentication Required.

Sistema de Seguridad IEEE 802.1x

Claves WPA (Wi- Fi Protected Access)

660HW-T1 v2 posee WPA (claves de encriptacin avanzadas) para brindar an


mayor seguridad al acceso a la red.

Claves WPA (Wi- Fi Protected Access) + TKIP

WPA en combinacin con PSK y TKIP constituyen una herramienta poderosa de


seguridad a la red wireless.

Authentication DataBase

660HW-T1 v2 posee la funcin de Radius interno de la red LAN.

CONFIGURACION va WEB

MENU PRINCIPAL

CONFIGURACION LAN

CONFIGURACION LAN

CONFIGURACION LAN

WIRELESS LAN Activacin de Wireless LAN

Activar la opcin Wireless LAN en caso de que el Led WLAN del panel frontal
se encuentre apagado. La otra opcin es usar la lnea de comandos.

WIRELESS LAN Opcin 11b, 11g o mixto

WIRELESS LAN Opcin 11b, 11g o mixto

Escoger el tipo de acceso WIFI : 11Mbps ,


54Mbps o Mixto

WIRELESS LAN Opcin canal de frecuencia WIFI

Escoger el canal de frecuencia WIFI

WIRELESS LAN Claves WEP

WIRELESS LAN Claves WEP

Solo permite el ingreso de la


primera clave wep

WIRELESS LAN Generacin automtica de las claves

OPCIONAL: Escribir una frase para


generar las claves WEP, por cada
cliente wireless deber editarse las
mismas claves.

WAN

WAN BACKUP Enrutamiento de Trfico de Internet

Definir IP pblicos confiables para verificar si el


acceso ADSL est OK. En caso de no tener
respuesta redirecciona el trfico.

Gateway de enrutamiento de
trfico de Internet en caso de
prdida de conexin ADSL

MEDIA BANDWIDTH MANAGEMENT (MBM)


Administracin del Ancho de Banda

MEDIA BANDWIDTH MANAGEMENT (MBM)

660HW-T1 v2 puede reservar ancho de banda por cada aplicacin


configurada.

MEDIA BANDWIDTH MANAGEMENT (MBM)

MEDIA BANDWIDTH MANAGEMENT (MBM)

SPEEDY BUSINESS
1 IP
(SUA)

TOPOLOGA EJEMPLO
192.168.1.3

USO DEL SUA

(Server)

192.168.1.4

200.10.80.13 fijo
192.168.1.5
192.168.1.6
192.168.1.7
192.168.1.1
Ms PCs con
IPs fijas o automticas
(DHCP server desde
192.168.1.33 hasta
192.168.1.97)

Men General del Sistema:


Menu 1 - General Setup
System Name= ZYXEL
Location= Surco
Contact Person's Name= CALTECS.A.C.
Domain Name=
Edit Dynamic DNS= No
Route IP= Yes
Bridge= No

Configuracin del acceso LAN:


Menu 3.2 - TCP/IP and DHCP Setup
DHCP Setup
DHCP= Server
Client IP Pool Starting Address= 192.168.1.33
Size of Client IP Pool= 64
Primary DNS Server=200.48.225.130
Secondary DNS Server= 200.48.225.146
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 192.168.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= None
Version= N/A
Multicast= None
IP Policies=
Edit IP Alias= No
Press ENTER to Confirm or ESC to Cancel:

Menu 4 - Internet Access Setup


ISP's Name= TdP
Encapsulation= PPPoE
Multiplexing= LLC-based
VPI #= 8
VCI #= 60
ATM QoS Type= UBR
Peak Cell Rate (PCR)= 0
Sustain Cell Rate (SCR)= 0
Maximum Burst Size (MBS)= 0
My Login= telefonica@speedyplus
My Password= ********
Idle Timeout (sec)= 0
IP Address Assignment= Static
IP Address= 200.10.80.13
Network Address Translation= SUA Only
Address Mapping Set= N/A
Press ENTER to Confirm or ESC to Cancel:

Conexin automtica y permanente:


Menu 11.1 - Remote Node Profile
Rem Node Name= MyISP
Active= Yes

Route= IP
Bridge= No

Encapsulation= PPPoE
Multiplexing= LLC-based
Service Name= N/A
Incoming:
Rem Login=
Rem Password= ********
Outgoing:
My Login= telefonica@speedyplus
My Password= ********
Authen= CHAP/PAP

Edit IP/Bridge= No
Edit ATM Options= No
Telco Option:
Allocated Budget(min)= 0
Period(hr)= 0
Schedule Sets= 1
Nailed-Up Connection= Yes
Session Options:
Edit Filter Sets= No
Idle Timeout(sec)= N/A
Edit Traffic Redirect= No

Press ENTER to Confirm or ESC to Cancel:

Mapa detallado de reglas configurado


por defecto para el SUA:

Menu 15.1.255 - Address Mapping Rules


Set Name= SUA
Idx Local Start IP Local End IP Global Start IP Global End IP Type
--- --------------- --------------- --------------- --------------- -----1.0.0.0.0
255.255.255.255
0.0.0.0
M-1
2.
3.
4.
5.
6.
7.
8.
9.
10.
Press ENTER to Confirm or ESC to Cancel:

Direccionamiento del Servidor

Menu 15.2.1 - NAT Server Setup


Rule Start Port No. End Port No. IP Address
--------------------------------------------------1.
Default
Default
192.168.1.3
2.
0
0
0.0.0.0
3.
0
0
0.0.0.0
4.
0
0
0.0.0.0
5.
0
0
0.0.0.0
6.
0
0
0.0.0.0
7.
0
0
0.0.0.0
8.
0
0
0.0.0.0
9.
0
0
0.0.0.0
10.
0
0
0.0.0.0
11.
0
0
0.0.0.0
12.
0
0
0.0.0.0
Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros locales:


Menu 3.1 - LAN Port Filter Setup
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=

Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros remotos:


Menu 11.5 - Remote Node Filter
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=
Call Filter Sets:
protocol filters=
device filters=

Enter here to CONFIRM or ESC to CANCEL:

SPEEDY BUSINESS
+ 8 IPs
(MULTINAT)

TOPOLOGA EJEMPLO
192.168.1.3

USO DEL MULTINAT


192.168.1.4
192.168.1.5
192.168.1.6
192.168.1.7
192.168.1.1
Ms PCs con
IPs fijas o automticas
(DHCP server desde
192.168.1.33 hasta
192.168.1.97)

200.10.75.30 (red)
200.10.75.31 (router)
3er IP: 200.10.75.32
.
.
7mo IP: 200.10.75.36
200.10.75.37(broadcast)

Men del registro del Sistema:


Menu 1 - General Setup
System Name= ZYXEL
Location= Surco
Contact Person's Name= CALTEC S.A.C.
Domain Name=
Edit Dynamic DNS= No
Route IP= Yes
Bridge= No

Configuracin del acceso LAN:

Menu 3.2 - TCP/IP and DHCP Setup


DHCP Setup
DHCP= Server
Client IP Pool Starting Address= 192.168.1.33
Size of Client IP Pool= 64
Primary DNS Server=200.48.225.130
Secondary DNS Server= 200.48.225.146
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 192.168.1.1
IP Subnet Mask= 255.255.255.0
RIP Direction= None
Version= N/A
Multicast= None
IP Policies=
Edit IP Alias= No
Press ENTER to Confirm or ESC to Cancel:

Menu 4 - Internet Access Setup


ISP's Name= TdP
Encapsulation= PPPoE
Multiplexing= LLC-based
VPI #= 8
VCI #= 64
ATM QoS Type= UBR
Peak Cell Rate (PCR)= 0
Sustain Cell Rate (SCR)= 0
Maximum Burst Size (MBS)= 0
My Login= user@speedyplus
My Password= ****
Idle Timeout (sec)= 0
IP Address Assignment= Static
IP Address= 0.0.0.0
Network Address Translation= Full Feature
Address Mapping Set= 1
Press ENTER to Confirm or ESC to Cancel:

Conexin automtica y permanente:


Menu 11.1 - Remote Node Profile
Rem Node Name= MyISP
Active= Yes

Route= IP
Bridge= No

Encapsulation= PPPoE
Edit IP/Bridge= No
Multiplexing= LLC-based
Edit ATM Options= No
Service Name= N/A
Incoming:
Telco Option:
Rem Login=
Allocated Budget(min)= 0
Rem Password= ********
Period(hr)= 0
Outgoing:
Schedule Sets= 1
My Login= user@speedyplus
Nailed-Up Connection= Yes
My Password= ********
Session Options:
Authen= CHAP/PAP
Edit Filter Sets= No
Idle Timeout(sec)= N/A
Edit Traffic Redirect= No
Press ENTER to Confirm or ESC to Cancel:

Mapeo de Reglas:
Menu 15.1.1 - Address Mapping Rules
Set Name= MultiNat
Idx Local Start IP Local End IP Global Start IP Global End IP Type
--- --------------- --------------- --------------- --------------- -----1. 192.168.1.3
200.10.75.32
1-1
2. 192.168.1.4
200.10.75.33
1-1
3. 192.168.1.5
200.10.75.34
1-1
4. 192.168.1.6
200.10.75.35
1-1
5. 192.168.1.7
200.10.75.36
1-1
6. 0.0.0.0
255.255.255.255
0.0.0.0
M-1
7.
8.
9.
10.
11.
Action= None
Select Rule= N/A
Press ENTER to Confirm or ESC to Cancel:

Asociacin de una IP PRIVADA a una IP PBLICA:


Menu 15.1.1.1 Address Mapping Rule
Type= One-to-One
Local IP:
Start= 192.168.1.3
End = N/A
Global IP:
Start= 200.10.75.32
End = N/A
Server Mapping Set= N/A
Press ENTER to Confirm or ESC to Cancel:

Asociacin de mltiples IP PRIVADAS a una IP PBLICA:

Menu 15.1.1.6 Address Mapping Rule


Type= Many-to-One
Local IP:
Start= 0.0.0.0
End = 255.255.255.255
Global IP:
Start= 0.0.0.0
End = N/A
Server Mapping Set= N/A
Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros locales:


Menu 3.1 - LAN Port Filter Setup
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=

Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros remotos:


Menu 11.5 - Remote Node Filter
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=
Call Filter Sets:
protocol filters=
device filters=

Enter here to CONFIRM or ESC to CANCEL:

SPEEDY PLUS
+ 8 IPs
(RUTEO)

TOPOLOGA EJEMPLO
200.10.75.32

USO DE RUTEO
200.10.75.33
200.10.75.34
200.10.75.35
200.10.75.36

Ms PCs. Usarn
Proxy para el acceso
a Internet. Las IPs
pueden ser fijas o
automticas.

200.10.75.31
200.10.75.30 (red)
200.10.75.31 (router)
3er IP: 200.10.75.32
.
.
7mo IP: 200.10.75.36
200.10.75.37(broadcast)

Men del registro del Sistema:


Menu 1 - General Setup
System Name= ZYXEL
Location= Surco
Contact Person's Name= Ing. Pedro Aguero
Domain Name=
Edit Dynamic DNS= No
Route IP= Yes
Bridge= No

Configuracin del acceso LAN:

Menu 3.2 - TCP/IP and DHCP Setup


DHCP Setup
DHCP= None
Client IP Pool Starting Address= N/A
Size of Client IP Pool= N/A
Primary DNS Server=N/A
Secondary DNS Server= N/A
Remote DHCP Server= N/A
TCP/IP Setup:
IP Address= 200.10.75.31
IP Subnet Mask= 255.255.255.248
RIP Direction= None
Version= N/A
Multicast= None
IP Policies=
Edit IP Alias= No
Press ENTER to Confirm or ESC to Cancel:

Menu 4 - Internet Access Setup


ISP's Name= TdP
Encapsulation= PPPoE
Multiplexing= LLC-based
VPI #= 8
VCI #= 60
ATM QoS Type= UBR
Peak Cell Rate (PCR)= 0
Sustain Cell Rate (SCR)= 0
Maximum Burst Size (MBS)= 0
My Login= user@speedyplus
My Password= ****
Idle Timeout (sec)= 0
IP Address Assignment= Static
IP Address= 0.0.0.0
Network Address Translation= None
Address Mapping Set= N/A
Press ENTER to Confirm or ESC to Cancel:

Conexin automtica y permanente:


Menu 11.1 - Remote Node Profile
Rem Node Name= MyISP
Active= Yes

Route= IP
Bridge= No

Encapsulation= PPPoE
Edit IP/Bridge= No
Multiplexing= LLC-based
Edit ATM Options= No
Service Name= N/A
Incoming:
Telco Option:
Rem Login=
Allocated Budget(min)= 0
Rem Password= ********
Period(hr)= 0
Outgoing:
Schedule Sets= 1
My Login= user@speedyplus
Nailed-Up Connection= Yes
My Password= ********
Session Options:
Authen= CHAP/PAP
Edit Filter Sets= No
Idle Timeout(sec)= N/A
Edit Traffic Redirect= No
Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros locales:


Menu 3.1 - LAN Port Filter Setup
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=

Press ENTER to Confirm or ESC to Cancel:

Desactivacin de los filtros remotos:


Menu 11.5 - Remote Node Filter
Input Filter Sets:
protocol filters=
device filters=
Output Filter Sets:
protocol filters=
device filters=
Call Filter Sets:
protocol filters=
device filters=

Enter here to CONFIRM or ESC to CANCEL:

Estado de la linea Menu: 24.1


Ethernet:
WAN:
Status: Down
Tx Pkts: 0
Line Status: Wait for Init
Collisions: 0
Rx Pkts: 0
Upstream Speed: 0 kbps
CPU Load = 4.02%
Downstream Speed: 0 kbps

Ethernet:
WAN:
Status: Down
Tx Pkts: 0
Line Status: Initializing
Collisions: 0
Rx Pkts: 0
Upstream Speed: 0 kbps
CPU Load = 4.02%
Downstream Speed: 0 kbps

Ethernet:
WAN:
Status: Down
Tx Pkts: 0
Line Status: Up
Collisions: 0
Rx Pkts: 0
Upstream Speed: 832 kbps
CPU Load = 4.02%
Downstream Speed: 7616 kbps

Lnea de comandos (CLI)

Menu: 24.8

P660HW-T1 v2> wan adsl linedata near

P660HW-T1 v2> wan adsl linedata far

P660HW-T1 v2> ip arp status

P660HW-T1 v2> ip nat hashTable wanif0

P660HW-T1 v2> sys version

P660HW-T1 v2>wlan scan

P660HW-T1 v2>wlan active 0 (deshabilita)


P660HW-T1 v2>wlan active 1 (habilita)

Corporacin de Alta Tecnologa S.A.C CALTEC


Representante Autorizado de ZyXEL en el Per.
Montegrande 109 Of. 502 Chacarilla del Estanque Surco
Telf: 511- 372 0210 372 0211
Fax: 511 372 0278
Autores: Ing. Americo Ballesteros
Ing. Hebert Castillo
Website: http://www.caltec.com.pe
Email: info@caltec.com.pe
Lugares de Ventas de Equipos y accesorios ZyXEL:
C.C Jockey Plaza Segundo Nivel Multicentro de Telefnica del Per
Stand Speedy WIFI
C.C Camino Real Tienda B-60

También podría gustarte