Manuel du propriétaire | SMC 7404WBRB Manuel utilisateur

Ajouter à Mes manuels
168 Des pages
Manuel du propriétaire | SMC 7404WBRB Manuel utilisateur | Fixfr
Routeur Barricade
Routeur haut débit sans fil avec
modem ADSL intégré
ADSL
◆ Compatible avec les principaux DSLAM
◆ Firewall (journaux d’attaques extérieures, refus de service
et filtrage de poste client)
◆ Supporte la modulation de ligne DMT
◆ Quatre ports Ethernet 10/100 à négociation automatique
◆ Serveur d’impression intégré
◆ Pass Through PPTP, L2TP et IPSec
◆ Accès Internet multi-utilisateurs avec un compte
utilisateur unique
◆ Supporte PPPoE (PPP sur Ethernet) et PPPoA
(PPP sur ATM)
◆ Installation Plug & Play
◆ Administration basée sur le Web
Manuel d’utilisation
SMC7404WBRA EU
Routeur haut débit sans fil
avec modem ADSL intégré
Un produit de la gamme des solutions de connectivité Barricade primées
de SMC
Décembre 2002
Réf. : 750.9077, UK 750.9736
Pub. : 150000018500E R01
TABLE
1
DES MATIÈRES
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-1
À propos du routeur Barricade . . . . . . . . . . . . . . . . . . . . . . . . 1-1
Caractéristiques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-1
Contextes d’utilisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1-3
2
Installation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-1
Contenu de l’emballage . . . . . . . . . . . . . . . . .
Configuration requise . . . . . . . . . . . . . . . . . .
Description du matériel . . . . . . . . . . . . . . . . .
Témoins . . . . . . . . . . . . . . . . . . . . . . . .
Connexion du système . . . . . . . . . . . . . . . . . .
Connexion de la ligne ADSL . . . . . . . . .
Configuration de la ligne téléphonique .
Raccordement du cordon d’alimentation
3
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
. 2-1
. 2-2
. 2-3
. 2-5
. 2-6
. 2-7
. 2-7
. 2-9
Configuration des ordinateurs clients . . . . . . . . 3-1
Configuration TCP/IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3-1
4
Configuration du routeur Barricade . . . . . . . . . 4-1
Exploration de l’interface Web . . . . . . . . .
Modification de la configuration . . .
Assistant de configuration . . . . . . . . . . . .
Time Zone (Fuseau horaire) . . . . . .
Internet Sharing (Partage Internet) .
Parameter Setting (Paramétrage) . . .
Finish (Terminer) . . . . . . . . . . . . . .
PPPoE & PPPoA . . . . . . . . . . . . . . .
Finish (Terminer) . . . . . . . . . . . . . .
Protocoles multiples sur mode ATM
Finish (Terminer) . . . . . . . . . . . . . .
Advanced Setup (Configuration avancée) .
Exploration de l’interface Web . . . . . . . . .
Modification de la configuration . . . . . . . .
..
..
..
..
..
..
..
..
..
..
..
..
..
..
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
. . 4-2
. . 4-2
. . 4-3
. . 4-3
. . 4-4
. . 4-5
. . 4-6
. . 4-7
. . 4-9
. 4-11
. 4-13
. 4-15
. 4-15
. 4-17
i
TABLE DES MATIÈRES
Paramètres système . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Time Zone (Fuseau horaire) . . . . . . . . . . . . . . . . . . . .
Password Settings (Paramètres de mot de passe) . . . .
Remote Management (Administration à distance) . . . .
DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
WAN (Réseau étendu) . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PPPoE (PPP over Ethernet, PPP sur Ethernet) . . . . . .
ATM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ISP (FAI) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LAN (Réseau local) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Wireless (Sans fil) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Channel and SSID (Canal et SSID) . . . . . . . . . . . . . . .
Encryption (Chiffrement) . . . . . . . . . . . . . . . . . . . . . .
MAC Address Filtering (Filtrage des adresses MAC) . . .
NAT (Translation d’adresses réseau) . . . . . . . . . . . . . . . . . .
Address Mapping (Mappage d’adresses) . . . . . . . . . . .
Virtual Server (Serveur virtuel) . . . . . . . . . . . . . . . . . .
Routing System (Système de routage) . . . . . . . . . . . . . . . . .
Static Route (Route statique) . . . . . . . . . . . . . . . . . . .
RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Routing Table (Table de routage) . . . . . . . . . . . . . . . .
Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Access Control (Contrôle d’accès) . . . . . . . . . . . . . . .
Access Control (Contrôle d’accès) : Add PC
(Ajouter un ordinateur) . . . . . . . . . . . . . . . . . .
URL Blocking (Blocage d’URL) . . . . . . . . . . . . . . . . . .
Schedule Rule (Règle de planification) . . . . . . . . . . . .
Intrusion Detection (Détection d’intrusion) . . . . . . . . .
DMZ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Community (Communauté) . . . . . . . . . . . . . . . . . . . .
Trap (Interception) . . . . . . . . . . . . . . . . . . . . . . . . . .
ADSL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Parameters (Paramètres) . . . . . . . . . . . . . . . . . . . . . .
Status (État) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ii
4-18
4-18
4-19
4-20
4-21
4-22
4-22
4-24
4-26
4-27
4-29
4-30
4-31
4-33
4-35
4-36
4-37
4-39
4-39
4-41
4-43
4-44
4-46
4-48
4-49
4-50
4-52
4-59
4-60
4-60
4-61
4-63
4-63
4-64
TABLE DES MATIÈRES
Tools (Outils) . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Configuration Tools (Outils de configuration)
Firmware Upgrade (Mise à niveau du logiciel)
Reset (Réinitialisation) . . . . . . . . . . . . . . . . .
Status (État) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Recherche de l’adresse MAC d’une carte réseau . . .
5
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
Configuration de TCP/IP client . . . . . . . . . . . . . 5-1
Windows 95, Windows 98 ou ME . . . . . . . . . . . . . . . . . . . .
Désactivation du proxy HTTP . . . . . . . . . . . . . . . . . .
Lecture des paramètres IP depuis votre routeur ADSL
Windows NT 4.0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Désactivation du proxy HTTP . . . . . . . . . . . . . . . . . .
Lecture des paramètres IP depuis votre
routeur Barricade . . . . . . . . . . . . . . . . . . . . . .
Windows 2000 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Désactivation du proxy HTTP . . . . . . . . . . . . . . . . . .
Lecture des paramètres IP depuis votre
routeur Barricade . . . . . . . . . . . . . . . . . . . . . .
Windows XP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Désactivation du proxy HTTP . . . . . . . . . . . . . . . . . .
Lecture des paramètres IP depuis votre
routeur Barricade . . . . . . . . . . . . . . . . . . . . . . . . . . .
Configuration de votre ordinateur Macintosh . . . . . . . . . . .
Désactivation du proxy HTTP . . . . . . . . . . . . . . . . . .
Lecture des paramètres IP depuis votre
routeur Barricade . . . . . . . . . . . . . . . . . . . . . .
6
. 4-68
. 4-68
. 4-69
. 4-70
. 4-71
. 4-72
. . 5-2
. . 5-6
. . 5-8
. . 5-9
. 5-13
. 5-13
. 5-15
. 5-18
. 5-18
. 5-20
. 5-23
. 5-23
. 5-25
. 5-28
. 5-30
Configuration des services d’impression . . . . . 6-1
Installation du moniteur de port d’imprimante . . . . . . . . . . . . 6-1
Configuration du serveur d’impression . . . . . . . . . . . . . . . . . . 6-4
Configuration de l’imprimante réseau sous
Windows 95/98/Me/2000 . . . . . . . . . . . . . . . . . . 6-4
Configuration de l’imprimante réseau sous Windows NT 6-7
Configuration de l’imprimante réseau sous Unix . . . . . . 6-9
iii
TABLE DES MATIÈRES
A
Dépannage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .A-1
B
Câbles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .B-1
Câble Ethernet . . . . . . . . . . . . . .
Spécifications . . . . . . . . . .
Conventions de câblage . . .
Connexion au port Ethernet RJ-45
Brochages . . . . . . . . . . . . .
Câble ADSL . . . . . . . . . . . . . . . .
Spécifications . . . . . . . . . .
Conventions de câblage . . .
C
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
B-1
B-1
B-1
B-2
B-3
B-4
B-4
B-4
Specifications . . . . . . . . . . . . . . . . . . . . . . . . . . . .C-1
Compliances . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . i
Legal Information and Contacts . . . . . . . . . . . . . . v
SMC's Limited Warranty Statement
Full Installation Manual . . . . . . . .
Firmware and Drivers . . . . . . . . .
Contact SMC . . . . . . . . . . . . . . . .
Statement of Conditions . . . . . . .
Limitation of Liability . . . . . . . . .
Trademarks . . . . . . . . . . . . . . . .
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
. .v
. vii
. vii
. vii
viii
viii
viii
Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I-1
iv
CHAPITRE 1
INTRODUCTION
Félicitations pour votre achat du routeur Barricade haut débit sans
fil avec modem ADSL intégré (SMC7404WBRA EU). SMC est fier de
vous proposer ce périphérique de communication puissant mais
simple, pour la connexion de votre réseau local (LAN) à Internet.
Ce routeur offre une solution pratique et puissante pour les
utilisateurs qui souhaitent surfer sur Internet de la manière la plus
sûre.
À propos du routeur Barricade
Le routeur Barricade offre un accès Internet à plusieurs utilisateurs
via le partage d’un compte utilisateur unique. Il supporte à la fois
les périphériques filaires et les périphériques sans fil. Une nouvelle
technologie offre la sécurité sans fil grâce au chiffrement WEP
(Wired Equivalent Privacy) et au filtrage d’adresses MAC. Il est
simple à configurer et peut être opérationnel en quelques minutes.
Caractéristiques
•
Connexion Internet par l’intermédiaire d’un port WAN RJ-11.
•
Connexion au réseau local via quatre ports Ethernet
10/100Mbps.
•
Adaptateur réseau sans fil intégré 11Mbps IEEE 802.11b
•
Protocole DHCP permettant une configuration IP dynamique et
serveur DNS assurant le mappage des noms de domaine.
1-1
INTRODUCTION
1-2
•
Firewall doté de fonctions SPI (Stateful Packet Inspection), de
droits d’accès client, de détection d’intrusion et de translation
d’adresses réseau (NAT).
•
La fonction de translation d’adresses réseau autorise également
l’accès Internet de plusieurs utilisateurs à l’aide d’un compte
utilisateur unique et la fonction de serveur virtuel (pour l’accès
protégé aux services Internet, tels que le Web, la messagerie
électronique, les services FTP et Telnet).
•
Connexion VPN Pass-Through (mode tunnel IPSec-ESP, L2TP,
PPTP)
•
Tunnel de détection d’application personnalisable supportant
les applications qui nécessitent plusieurs connexions
•
Configuration aisée via un navigateur Web installé sur les
systèmes d’exploitation qui supportent TCP/IP
•
Compatible avec les applications Internet les plus courantes
CONTEXTES D’UTILISATION
Contextes d’utilisation
Le routeur Barricade offre de nombreuses applications avancées,
telles que :
•
Réseau local sans fil et réseau local filaire
Le routeur Barricade offre une connectivité aux périphériques
10/100Mbps filaires ainsi qu’aux périphériques sans fil
compatibles IEEE 802.11b, ce qui facilite la création d’un
réseau destiné au grand public ou aux PME.
•
Accès à Internet
Cet appareil supporte les accès à Internet via une connexion
DSL. Dans la mesure où de nombreux fournisseurs DSL
utilisent PPPoE ou PPPoA pour établir des communications
avec les utilisateurs finals, le routeur Barricade comprend des
clients intégrés correspondant à ces protocoles, de sorte qu’il
n’est plus nécessaire d’installer ces services sur l’ordinateur.
•
Adresse IP partagée
Le routeur Barricade permet à 253 utilisateurs d’accéder
simultanément à Internet à l’aide d’une adresse IP partagée.
Grâce à un seul compte de FAI, plusieurs utilisateurs du réseau
peuvent naviguer simultanément sur le Web.
•
Serveur virtuel
Si vous disposez d’une adresse IP statique, vous pouvez
configurer le routeur Barricade de façon à ce qu’il serve d’hôte
virtuel pour la translation d’adresses réseau. Les utilisateurs
distants peuvent accéder aux divers services de votre site à
l’aide d’une adresse IP constante. En fonction du service
demandé (ou du numéro de port), le routeur Barricade peut
ensuite acheminer la requête vers le serveur approprié (situé à
1-3
INTRODUCTION
une autre adresse IP interne). Votre réseau est ainsi sécurisé
contre les attaques extérieures directes de pirates et vous
pouvez, grâce à une administration plus souple, modifier les
adresses IP internes sans que cela ait une incidence sur les
tentatives externes d’accès au réseau.
•
Support d’hôte DMZ
Cette fonction garantit l’entière transparence, vis-à-vis
d’Internet, d’un ordinateur connecté en réseau. Elle est utilisée
lorsque la fonction de translation d’adresses réseau (NAT) et la
sécurité de firewall empêchent une application Internet de
fonctionner correctement.
•
Sécurité
Le routeur Barricade prend en charge les fonctions de sécurité
qui interdisent l’accès Internet à des utilisateurs spécifiés ou
qui filtrent toutes les demandes de services particuliers que
l’administrateur ne souhaite pas gérer. Le firewall du routeur
Barricade bloque également les attaques extérieures les plus
courantes : usurpation d’adresse IP (IP Spoofing), Land Attack,
Ping of Death, IP de taille nulle (IP with zero length), Smurf
Attack, bouclage de port UDP (UDP port loopback), Snork
Attack, scannage nul TCP (TCP null scan) et inondation SYN
TCP (TCP SYN flooding). WEP (Wired Equivalent Privacy),
SSID et le filtrage MAC garantissent la sécurité dans le réseau
sans fil.
1-4
CONTEXTES D’UTILISATION
•
Réseau privé virtuel (VPN) Pass-through
Le routeur Barricade est transparent à trois des protocoles de
réseau privé virtuel les plus fréquemment utilisés : PPTP, L2TP
et IPSec. Ces protocoles permettent aux utilisateurs distants
d’établir une connexion sécurisée à leur réseau d’entreprise.
Si votre Fournisseur d’Accès Internet supporte les réseaux
privés virtuels, ces protocoles peuvent être utilisés pour créer
un tunnel authentifié et chiffré permettant le transfert de
données sécurisées via Internet (c’est-à-dire, un réseau de
données partagé de façon classique). Les protocoles VPN
supportés par le routeur Barricade sont décrits brièvement
ci-après.
•
PPTP (Point-to-Point Tunneling Protocol) – Ce protocole
fournit un tunnel sécurisé pour l’accès distant des postes
clients à une passerelle de sécurité PPTP. PPTP comprend
des dispositions d’émission d’appel et de contrôle de flux
requises par les Fournisseurs d'Accès Internet.
•
L2TP fusionne les meilleures fonctionnalités de PPTP
et L2F. Comme PPTP, L2TP requiert que les routeurs du
FAI supportent le protocole.
•
IPSec (IP Security) – Ce protocole assure le chiffrement de
couche réseau IP. IPSec peut supporter des réseaux de
chiffrement de grande envergure (tels qu’Internet) à l’aide
de certificats numériques permettant l’authentification des
périphériques.
1-5
INTRODUCTION
1-6
CHAPITRE 2
INSTALLATION
Avant d’installer le Routeur haut débit Barricade avec modem
ADSL intégré, assurez-vous de disposer de tous les éléments
répertoriés dans la section « Contenu de l’emballage ». Si l’un de
ces éléments est absent ou endommagé, contactez votre revendeur
local. Assurez-vous également de disposer de tous les câbles
nécessaires avant de démarrer l’installation du routeur Barricade.
Après avoir installé le routeur Barricade, reportez-vous à la section
« Configuration du routeur Barricade » à la page 4-1.
Contenu de l’emballage
Après avoir défait l’emballage du routeur Barricade, vérifiez le
contenu du coffret dans lequel vous devez trouver les éléments
ci-dessous.
•
Routeur ADSL Barricade (SMC7404WBRA EU)
•
Cordon d’alimentation
•
Un câble Ethernet de catégorie 5
•
Câble téléphonique de raccordement
•
CD-ROM contenant la documentation
•
Le présent manuel d’utilisation
•
Guide de commande du service ADSL
2-1
INSTALLATION
Contactez immédiatement votre revendeur si vous constatez que
l’un de ces éléments ne convient pas, est absent ou endommagé.
Si possible, conservez le carton et les emballages d’origine dans le
cas d’un éventuel retour du produit.
Configuration requise
Vous devez disposer de la configuration minimale suivante :
2-2
•
Un accès à Internet, obtenu auprès de votre Fournisseur
d’Accès Internet, à l’aide d’une ligne DSL.
•
Un ordinateur configuré pour une attribution d’adresse IP
statique ou dynamique via DHCP. Dans le cas d’adresse IP
statique, il faudra renseigner l’adresse de la Passerelle et
l’adresse de serveur DNS attribuée par votre Fournisseur
d’Accès Internet.
•
Un ordinateur équipé d’une carte Fast Ethernet 10Mbps,
100Mbps ou 10/100Mbps, d’un convertisseur USB-Ethernet ou
d’une carte réseau sans fil IEEE 802.11b ou IEEE 802.11b+.
•
Le protocole réseau TCP/IP installé sur chaque ordinateur
nécessitant un accès à Internet.
•
Un navigateur Web supportant Java, tel que Microsoft Internet
Explorer version 4.0 ou ultérieure ou Netscape Communicator
version 4.0 ou ultérieure, installé sur un ordinateur de votre site
pour la configuration du routeur Barricade.
DESCRIPTION DU MATÉRIEL
Description du matériel
Le routeur Barricade contient un modem DSL intégré et peut être
connecté à Internet ou à un site distant par l’intermédiaire de son
port WAN RJ-11. Il peut être connecté directement à votre
ordinateur ou à un réseau local à l’aide de l’un des quatre ports
LAN Fast Ethernet RJ-45 ou par l’intermédiaire d’une carte réseau
sans fil.
La vitesse d’accès à Internet est fonction de votre type de service.
Le débit de la connexion ADSL à pleine vitesse peut s’élever à
8Mbps en réception et à 640Kbps en émission. Celui de la
connexion ADSL G.lite (ou Splitterless) s’élève à 1,5Mbps en
réception et à 512Kbps en émission. Cependant, il se peut
que le débit réel offert par les fournisseurs d’accès varie
considérablement par rapport à ces limites maximales.
Les données échangées entre des périphériques connectés à votre
réseau local peuvent circuler à une vitesse pouvant atteindre
100Mbps au travers des ports Fast Ethernet et 11Mbps au travers
de la carte réseau sans fil intégrée.
Le routeur Barricade est équipé, sur le panneau avant, de témoins
de contrôle de l’état du système et des ports, simplifiant
l’installation et le dépannage du réseau. Le panneau arrière est
doté des ports suivants :
Élément
Description
Ports de
réseau local
Ports Fast Ethernet (RJ-45) Connectez des
périphériques de votre réseau local à ces ports (par
exemple, un ordinateur, un concentrateur ou un
commutateur).
Port
d’imprimante
parallèle
Un port parallèle pouvant être connecté à une
imprimante. Cette dernière peut ensuite être partagée
par tous les utilisateurs du réseau local.
2-3
INSTALLATION
Bouton Reset
(Réinitialiser)
Ce bouton permet de réinitialiser le système ou de
restaurer les paramètres par défaut. Pour effectuer
une réinitialisation sans perte des paramètres de
configuration, consultez « Reset (Réinitialisation) » à la
page 4-70.
Prise
d’alimentation
Branchez sur cette prise le cordon d’alimentation
fourni.
Avertissement : l’utilisation d’un cordon
d’alimentation inapproprié peut endommager le
routeur Barricade.
Port WAN
2-4
Port WAN (RJ-11) Branchez sur ce port votre
ligne DSL.
DESCRIPTION DU MATÉRIEL
Témoins
Vérification de l’état
Contrôlent l’état de l’alimentation et des ports.
Témoin (LED)
Apparence
État
Power
(Alimentation)
Allumé
Le routeur Barricade est sous
tension. Fonctionnement normal.
Éteint
L’appareil n’est plus alimenté en
électricité ou défaillant.
Allumé
Liaison Ethernet.
Clignotant
Émission/réception de données.
Éteint
Pas de liaison.
ADSL Syn
(Synchronisation
ADSL)
Allumé
La connexion ADSL fonctionne
correctement.
Clignotant
Démarrage.
ADSL Data
(Données ADSL)
Éteint
La connexion ADSL n’est pas
établie.
Clignotant
Émission/réception de données.
Éteint
Pas de transfert de données.
Ethernet
(4 témoins)
2-5
INSTALLATION
Connexion du système
Le routeur Barricade peut être installé dans n’importe quel
emplacement pratique au bureau ou à la maison. Aucune
configuration spéciale de câblage ou de refroidissement n’est
requise. Cependant, vous devez respecter les recommandations
suivantes :
•
N’installez pas le routeur Barricade à proximité d’appareils de
chauffage.
•
N’installez pas le routeur Barricade dans un environnement
poussiéreux ou humide.
Veillez également à mettre le système hors tension, à retirer le
cordon d’alimentation de la prise secteur et à sécher vos mains lors
de l’installation du routeur Barricade.
2-6
CONNEXION DU SYSTÈME
Connexion de la ligne ADSL
Reliez au moyen d’un câble téléphonique standard la prise murale
fournissant le service ADSL au port WAN de votre routeur
Barricade. Lors du branchement sur la prise RJ-11 ADSL, vérifiez
que les clips de fixation sont bien enclenchés pour assurer la
connexion. Si vous utilisez un service ADSL sans périphérique de
répartition (splitterless), ajoutez des filtres passe-bas entre la prise
murale ADSL et vos téléphones. (Ces filtres laissent passer les
signaux vocaux mais éliminent les signaux de données.)
Configuration de la ligne téléphonique
Installation d’une connexion à pleine vitesse
Si vous utilisez une connexion à pleine vitesse (G.dmt), votre
fournisseur de services raccordera la ligne ADSL extérieure à un
périphérique de répartition données/voix. Dans ce cas, vous
pourrez raccorder vos téléphones et votre ordinateur directement
au périphérique de répartition comme indiqué ci-dessous :
Système téléphonique
normal POTS (Plain
Old Telephone
System)
Point de
connexion
résidentielle
NID
Voix
Périphérique de répartition
Données
Routeur ADSL
ou
Concentrateur
ou commutateur
Ethernet
Figure 2-1. Installation avec un périphérique de répartition
2-7
INSTALLATION
Installation d’une connexion sans périphérique de
répartition (Splitterless)
Si vous utilisez une connexion Splitterless (G.lite), votre
fournisseur de services raccordera directement la ligne ADSL
extérieure à votre système téléphonique. Dans ce cas, vous
pourrez connecter vos téléphones et votre ordinateur directement
à la ligne ADSL entrante, mais vous devrez ajouter des filtres
passe-bas à vos téléphones comme illustré ci-dessous :
Système téléphonique
normal POTS (Plain
Old Telephone
System))
Voix
Point de
Voix et
données
résidentielle
NID
Voix et
données
Routeur ADSL
Données
ou
Concentrateur
ou commutateur
Ethernet
Figure 2-2. Installation sans périphérique de répartition
Connexion au réseau à l’aide d’un câblage Ethernet
Les quatre ports LAN du routeur Barricade négocient
automatiquement le débit (Ethernet 10Mbps ou Fast
Ethernet 100Mbps), ainsi que le mode de transmission (Half
Duplex ou Full Duplex).
2-8
CONNEXION DU SYSTÈME
Utilisez un câble à paire torsadée pour connecter l’un des quatre
ports LAN du routeur Barricade à un adaptateur Ethernet de votre
ordinateur. Vous pouvez également relier en cascade l’un des ports
LAN du routeur Barricade à un concentrateur ou un commutateur
Ethernet, puis connecter votre ordinateur ou un autre équipement
réseau au concentrateur ou au commutateur. Lors du branchement
d’une prise RJ-45, vérifiez que le clip de fixation est bien
enclenché pour assurer la connexion.
Avertissement : ne raccordez pas de prise téléphonique à un port
RJ-45. Cela peut endommager le routeur
Barricade.
Remarques : 1 utilisez un câble à paire torsadée 100 ohms
blindé ou non blindé avec des connecteurs RJ-45
pour tous les ports Ethernet. Utilisez un câble de
catégorie 3, 4 ou 5 pour les connexions 10Mbps
et de catégorie 5 pour les connexions 100Mbps.
2
chaque câble à paire torsadée ne doit pas
dépasser 100 mètres de long.
Raccordement du cordon d’alimentation
Branchez l’une des extrémités du cordon d’alimentation à la prise
située à l’arrière du routeur Barricade et l’autre extrémité à une
prise secteur.
Vérifiez que le témoin d’alimentation situé sur le panneau avant
est allumé. S’il n’est pas allumé, reportez-vous à la section
« Dépannage » à la page A-1.
En cas de rupture de l’alimentation électrique, le routeur Barricade
redémarre automatiquement et reprend son fonctionnement dès
que l’alimentation est rétablie.
2-9
INSTALLATION
Si le routeur Barricade est correctement configuré, il lui faut
environ 30 secondes pour établir une connexion avec le
fournisseur de services ADSL après sa mise sous tension. Pendant
ce temps, le témoin Sync clignote. Une fois la connexion ADSL
établie, le témoin ADSL Sync reste allumé en continu.
2-10
CHAPITRE 3
CONFIGURATION
DES
ORDINATEURS CLIENTS
Configuration TCP/IP
Pour accéder à Internet via le routeur Barricade, vous devez
configurer les paramètres réseau des ordinateurs de votre réseau
local afin d’utiliser le même sous-réseau IP que celui du routeur.
Les paramètres réseau par défaut du routeur Barricade sont les
suivants :
Adresse IP : 192.168.2.1
Masque de sous-réseau : 255.255.255.0
Remarque :
vous pouvez modifier ces paramètres afin de
répondre aux besoins spécifiques de votre réseau,
mais vous devez auparavant configurer au moins
un ordinateur selon la procédure décrite dans la
section « Configuration de TCP/IP client » à la
page 5-1 afin d’accéder à l’interface de
configuration Web du routeur Barricade pour
effectuer les modifications nécessaires. (Pour plus
de détails sur la configuration du routeur
Barricade, reportez-vous à la section
« Configuration du routeur Barricade » à la
page 4-1.)
3-1
CONFIGURATION DES ORDINATEURS CLIENTS
3-2
CHAPITRE 4
CONFIGURATION DU
ROUTEUR BARRICADE
Après avoir configuré TCP/IP sur un poste client, utilisez un
navigateur Web pour configurer le routeur Barricade. Ce dernier
peut être configuré par tous les navigateurs supportant Java, y
compris Internet Explorer version 4.0 ou ultérieure ou Netscape
Navigator version 4.0 ou ultérieure. Grâce à l’interface
d’administration Web, vous pouvez configurer le routeur Barricade
et afficher des statistiques afin de surveiller l’activité du réseau.
Pour accéder à l’interface d’administration du routeur Barricade,
entrez l’adresse IP du routeur dans le navigateur Web :
http://192.168.2.1
(le routeur Barricade est
automatiquement commuté sur le
port 88 qui permet l’accès aux
fonctions d’administration).
Cliquez ensuite sur « LOGIN »
(Se connecter). Aucun mot de passe
n’est défini par défaut.
Remarque :
dans certains navigateurs, il peut être
nécessaire d’ajouter « :88 » après l’adresse
IP d’administration. Exemple :
http://192.168.2.1:88
4-1
CONFIGURATION DU ROUTEUR BARRICADE
Exploration de l’interface Web
L’interface d’administration du routeur Barricade comporte un
Assistant de configuration (Setup Wizard) et une section de
configuration avancée (Advanced Setup).
Setup Wizard (Assistant de configuration) : Utilisez l’Assistant
de configuration pour installer rapidement le routeur Barricade.
Consultez « Assistant de configuration » à la page 4-3.
Advanced Setup (Configuration avancée) : La section Advanced
Setup supporte des fonctions plus avancées, parmi lesquelles la
détection d’attaques extérieures, le filtrage d’adresses IP et MAC, la
configuration de serveur virtuel, les hôtes DMZ virtuels, etc.
Consultez la section « Advanced Setup (Configuration avancée) » à
la page 4-15.
Modification de la configuration
Les paramètres configurables sont dotés d’une boîte de dialogue
ou d’une liste déroulante. Lorsqu’une modification de
configuration a été apportée dans une page, veillez à cliquer sur le
bouton « Apply » (Appliquer) ou « Next » (Suivant) au bas de la
page pour valider le nouveau paramètre.
Remarque :
4-2
pour garantir la régénération correcte de l’écran à
la suite d’une entrée de commande, assurez-vous
qu’Internet Explorer 5.0 est configuré comme
suit : dans « Tools/Internet Options/General/
Temporary Internet Files/Settings » (Outils/
Options Internet/Général/Fichiers Internet
temporaires/Paramètres), le paramètre « Check for
newer versions of stored pages » (Vérifier s’il
existe une version plus récente des pages
enregistrées) doit avoir pour valeur « Every visit to
the page » (À chaque visite de la page).
ASSISTANT DE CONFIGURATION
Assistant de configuration
Time Zone (Fuseau horaire)
Cliquez sur « Setup Wizard » (Assistant de configuration). La
première des étapes de l’Assistant est la configuration du fuseau
horaire.
Pour la précision horaire des entrées de journal et des événements
système, vous devez définir le fuseau horaire. Sélectionnez votre
fuseau horaire dans la liste déroulante affichée.
S’il y a lieu, cochez pour activer la gestion de l’heure d’été, et
entrez les dates de début et de fin de la période d’heure d’été pour
l’endroit où vous vous trouvez.
4-3
CONFIGURATION DU ROUTEUR BARRICADE
Internet Sharing (Partage Internet)
Sélectionnez le mode de fonctionnement. Reportez-vous à la
section « PPPoE & PPPoA » à la page 4-7 si vous envisagez
d’utiliser l’un de ces modes et à la section « Protocoles multiples
sur mode ATM » à la page 4-11 si vous envisagez d’utiliser le
protocole de routage multiprotocole.
4-4
ASSISTANT DE CONFIGURATION
Parameter Setting (Paramétrage)
Paramètre
Description
VPI/VCI
Les flux de données sont scindés en cellules
de longueur fixe, contenant chacune un
identificateur VPI (Virtual Path Identifier) qui
identifie le chemin entre deux nœuds et un
identificateur VCI (Virtual Circuit Identifier)
qui identifie le chemin de données au sein de
ce chemin virtuel. Chaque circuit virtuel
maintient un flux constant de cellules entre
les deux points extrêmes. Lorsqu’il n’y a pas
de données à transmettre, des cellules vides
sont envoyées. Et lorsqu’il est nécessaire de
transmettre des données, elles sont
immédiatement insérées dans les flux de
cellules. Valeurs standards : 8/35 ; ancienne
connexion ADSL : 8/67.
4-5
CONFIGURATION DU ROUTEUR BARRICADE
Finish (Terminer)
Paramètre
Description
Protocol (Protocole)
Indique le protocole employé.
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
AAL5 Encapsulation
(Encapsulation AAL5)
Montre le type d’encapsulation de paquet.
Votre routeur Barricade est maintenant installé. Reportez-vous à la
section « Dépannage » à la page A-1 si vous ne parvenez pas à
établir de connexion à Internet.
4-6
ASSISTANT DE CONFIGURATION
PPPoE & PPPoA
Paramètre
Description
Username
(Nom d’utilisateur)
Entrez le nom d’utilisateur affecté par le FAI.
Password (Mot de passe)
Entrez votre mot de passe.
Retype Password
Confirmez le mot de passe.
(Retapez le mot de passe)
4-7
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
DNS
Entrez une adresse IP de serveur de noms de
domaine.
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
Les flux de données sont scindés en cellules
de longueur fixe, contenant chacune un
identificateur VPI (Virtual Path Identifier) qui
identifie le chemin entre deux nœuds et un
identificateur VCI (Virtual Circuit Identifier)
qui identifie le chemin de données au sein de
ce chemin virtuel. Chaque circuit virtuel
maintient un flux constant de cellules entre
les deux points extrêmes. Lorsqu’il n’y a pas
de données à transmettre, des cellules vides
sont envoyées. Et lorsqu’il est nécessaire de
transmettre des données, elles sont
immédiatement insérées dans les flux de
cellules. Valeurs standards PPPoE : 8/35 ;
PPPoA : 2/32 ; PPTP : 8/67.
4-8
ASSISTANT DE CONFIGURATION
Finish (Terminer)
Paramètre
Description
ADSL Operation Mode
(WAN) (Mode de
fonctionnement ADSL
(WAN))
Protocol (Protocole)
Indique le protocole utilisé.
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
AAL5 Encapsulation
(Encapsulation AAL5)
Montre le type d’encapsulation de paquet.
ISP Parameters
(Paramètres FAI)
Username
(Nom d’utilisateur)
Nom affecté par le FAI.
Password (Mot de passe) Mot de passe (caché).
4-9
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
DHCP Parameters
(Paramètres DHCP)
Default Gateway
(Passerelle par défaut)
Adresse IP de passerelle par défaut. Si le
routeur Barricade ne parvient pas à trouver
l’adresse de destination dans son réseau local,
il achemine les paquets vers la passerelle par
défaut (son adresse vous sera généralement
transmise par votre FAI).
Subnet Mask
Masque de sous-réseau.
(Masque de sous-réseau)
Name Server 1
(Serveur de noms 1)
Adresse IP du serveur de noms principal.
Name Server 2
(Serveur de noms 2)
Adresse IP d’un serveur de noms auxiliaire.
Name Server 3
(Serveur de noms 3)
Adresse IP d’un serveur de noms auxiliaire.
Start IP Address
(Adresse IP de début)
Adresse IP de début des adresses IP affectées
par DHCP.
Number of IP
(Nombre d’IP)
Nombre d’adresses IP disponibles pour une
affectation par le serveur DHCP.
Votre routeur Barricade est maintenant installé. Reportez-vous à la
section « Dépannage » à la page A-1 si vous ne parvenez pas à
établir de connexion à Internet.
4-10
ASSISTANT DE CONFIGURATION
Protocoles multiples sur mode ATM
Paramètre
Description
DNS
Entrez une adresse IP de serveur de noms de domaine.
WAN IP
(IP WAN)
Entrez une adresse IP pour l’interface WAN du routeur
Barricade.
Subnet Mask
(Masque de
sous-réseau)
Entrez un masque de sous-réseau.
4-11
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
Les flux de données sont scindés en cellules de longueur
fixe, contenant chacune un identificateur VPI (Virtual
Path Identifier) qui identifie le chemin entre deux nœuds
et un identificateur VCI (Virtual Circuit Identifier) qui
identifie le chemin de données au sein de ce chemin
virtuel. Chaque circuit virtuel maintient un flux constant
de cellules entre les deux points extrêmes. Lorsqu’il n’y
a pas de données à transmettre, des cellules vides sont
envoyées. Et lorsqu’il est nécessaire de transmettre des
données, elles sont immédiatement insérées dans les
flux de cellules.
Default
Gateway
(Passerelle par
défaut)
4-12
Entrez une adresse IP de passerelle par défaut. Si le
routeur Barricade ne parvient pas à trouver l’adresse de
destination dans son réseau local, il achemine les
paquets vers la passerelle par défaut (dont l’adresse vous
est généralement fournie par votre FAI).
ASSISTANT DE CONFIGURATION
Finish (Terminer)
Paramètre
Description
ADSL Operation Mode
(WAN) (Mode de
fonctionnement ADSL
(WAN))
Protocol (Protocole)
Indique le protocole utilisé.
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
AAL5 Encapsulation
(Encapsulation AAL5)
Montre le type d’encapsulation de paquet.
Network Layer Parameters
(WAN) (Paramètres de la
couche réseau (WAN))
IP Address (Adresse IP)
Montre l’adresse IP WAN.
Subnet Mask (Masque de Montre le masque de sous-réseau WAN.
sous-réseau)
4-13
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Default Gateway
(Passerelle par défaut)
Description
Montre la passerelle par défaut WAN.
DHCP Parameters
(Paramètres DHCP)
Passerelle par défaut
Adresse IP de passerelle par défaut. Si le
routeur Barricade ne parvient pas à trouver
l’adresse de destination dans son réseau
local, il achemine les paquets vers la
passerelle par défaut (dont l’adresse vous est
généralement fournie par votre FAI).
Subnet Mask (Masque de Masque de sous-réseau.
sous-réseau)
Name Server 1 (Serveur
de noms 1)
Adresse IP du serveur de noms principal.
Name Server 2 (Serveur
de noms 2)
Adresse IP d’un serveur de noms auxiliaire.
Name Server 3 (Serveur
de noms 3)
Adresse IP d’un serveur de noms auxiliaire.
Start IP Address (Adresse Adresse IP de début des adresses IP
IP de début)
affectées par DHCP.
Number of IP (Nombre
d’IP)
Nombre d’adresses IP disponibles pour une
affectation par le serveur DHCP.
Votre routeur Barricade est maintenant installé. Reportez-vous à la
section « Dépannage » à la page A-1 si vous ne parvenez pas à
établir de connexion à Internet.
4-14
ADVANCED SETUP (CONFIGURATION AVANCÉE)
Advanced Setup (Configuration avancée)
Le choix de l’option « Advanced Setup » (Configuration avancée)
affiche le menu principal dans la partie gauche de l’écran et des
informations descriptives dans la partie droite. Les liens du menu
principal servent à naviguer vers d’autres menus qui affichent des
paramètres de configuration et des statistiques.
Exploration de l’interface Web
L’interface d’administration avancée du routeur Barricade
comprend les onze menus clés suivants – System (Système), WAN
(Réseau étendu), LAN (Réseau local), Wireless (Sans fil), NAT,
Routing system (Système de routage), Firewall, SNMP, ADSL, Tools
(Outils) et Status (État).
4-15
CONFIGURATION DU ROUTEUR BARRICADE
Le tableau suivant décrit brièvement les options disponibles dans
la fonction « Advanced Setup » (Configuration avancée).
Menu
Description
System
(Système)
Sert à définir le fuseau horaire, le mot de
passe d’accès en tant qu’administrateur et
l’adresse IP d’un ordinateur autorisé à gérer le
routeur Barricade à distance, ainsi que
l’adresse IP d’un serveur de noms de
domaine.
WAN (Réseau Indique les paramètres de connexion
étendu)
Internet.
LAN
Définit la configuration TCP/IP associée à
(Réseau local) l’interface LAN du routeur Barricade et aux
clients DHCP.
Wireless
(Sans fil)
Définit les paramètres sans fil et les
paramètres de chiffrement.
NAT
(Translation
d’adresses
réseau)
Permet de partager un compte de
Fournisseur d’Accès Internet unique entre
plusieurs utilisateurs et de configurer des
serveurs virtuels.
Routing system Définit les paramètres de routage et affiche la
(Système de table de routage en cours.
routage)
4-16
Firewall
Permet la configuration d’un grand nombre
de fonctions de sécurité et de fonctions
spécialisées, comprenant : Access Control
(Contrôle d’accès), URL blocking (Blocage
d’URL), Internet access control scheduling
(Planification du contrôle d’accès à Internet),
Intruder detection (Détection d’intrusion) et
DMZ.
SNMP
Chaîne de communauté et paramétrage de
serveur d’interception.
ADSL
Définit le type d’opération ADSL et montre
l’état de la connexion ADSL.
MODIFICATION DE LA CONFIGURATION
Menu
Description
Tools (Outils) Contient les options permettant de
sauvegarder et de restaurer la configuration
actuelle, de restaurer tous les paramètres de
configuration par défaut, de mettre à niveau
le logiciel du système ou de réinitialiser ce
dernier.
Status (État)
Indique le type et l’état de la connexion
WAN, les numéros de version du logiciel et
du matériel, les paramètres IP du système,
ainsi que des informations DHCP, NAT et de
firewall.
Affiche le nombre de postes clients
connectés, les versions du logiciel, l’adresse
MAC physique de chaque interface de
support, ainsi que le numéro de version et
de série du matériel.
Affiche le journal de sécurité et des clients
DHCP.
Modification de la configuration
Les paramètres configurables sont dotés d’une boîte de
dialogue ou d’une liste déroulante. Une fois qu’une
modification de configuration a été apportée dans une
page, veillez à cliquer sur le bouton « APPLY » (Appliquer) ou
« NEXT » (Suivant) au bas de la page pour valider le nouveau
paramètre.
Remarque :
pour garantir la régénération correcte de l’écran à
la suite d’une entrée de commande, assurez-vous
qu’Internet Explorer 5.0 est configuré comme
suit : Dans « Tools/Internet Options/General/
Temporary Internet Files/Settings » (Outils/
Options Internet/Général/Fichiers Internet
temporaires/Paramètres), le paramètre « Check for
newer versions of stored pages » (Vérifier s’il
4-17
CONFIGURATION DU ROUTEUR BARRICADE
existe une version plus récente des pages
enregistrées) doit avoir pour valeur « Every visit to
the page » (À chaque visite de la page).
Paramètres système
Time Zone (Fuseau horaire)
Définissez votre fuseau horaire local. Cette information est utilisée
pour les entrées de journal et le filtrage des postes clients.
4-18
PARAMÈTRES SYSTÈME
Password Settings (Paramètres de mot de passe)
Cette page sert à limiter les accès au moyen d’un mot de passe.
Par défaut, aucun mot de passe n’est défini. Pour des raisons de
sécurité, il est conseillé de définir un mot de passe avant de relier
le routeur Barricade à Internet.
Les mots de passe peuvent comporter 3 à 12 caractères
alphanumériques et ne font pas de distinction entre les majuscules
et les minuscules.
Remarque :
si vous oubliez votre mot de passe ou que vous
ne pouvez pas accéder à l’interface utilisateur,
appuyez sur le bouton Reset (de couleur bleue)
sur le panneau arrière (en le maintenant enfoncé
pendant au moins cinq secondes), afin de
restaurer les valeurs par défaut. (Par défaut, aucun
mot de passe n’est défini.)
4-19
CONFIGURATION DU ROUTEUR BARRICADE
Remote Management (Administration à distance)
Par défaut, l’accès d’administration n’est disponible que pour les
utilisateurs de votre réseau local. Cependant, vous pouvez
également gérer le routeur Barricade à partir d’un hôte distant en
entrant l’adresse IP d’un ordinateur distant dans cet écran. Activez
la case à cocher « Enabled » (Activée) pour activer cette fonction.
Remarque :
4-20
si vous activez cette case à cocher et spécifiez
l’adresse IP 0.0.0.0, n’importe quel système hôte
pourra gérer le routeur Barricade.
PARAMÈTRES SYSTÈME
DNS
Les serveurs DNS permettent de mapper un nom de domaine
(par exemple, www.smc.com) avec l’adresse IP numérique
équivalente (par exemple, 64.147.25.20). Votre Fournisseur d’Accès
Internet doit indiquer l’adresse IP d’un ou de plusieurs serveurs
DNS. Entrez ces adresses sur cette page.
4-21
CONFIGURATION DU ROUTEUR BARRICADE
WAN (Réseau étendu)
PPPoE (PPP over Ethernet, PPP sur Ethernet)
4-22
Paramètre
Description
Enable/Disable
(Activer, désactiver)
Active/désactive l’interface PPPoE.
IP Address (Adresse IP)
Si votre adresse IP est affectée par le FAI
chaque fois que vous vous connectez,
laissez ce champ entièrement à zéro. Sinon,
entrez ici l’adresse IP statique fournie par
votre FAI.
Subnet Mask
(Masque de sous-réseau)
Si votre masque de sous-réseau est affecté
par le FAI chaque fois que vous vous
connectez, laissez ce champ entièrement à
zéro. Sinon, entrez ici votre masque de
sous-réseau.
WAN (RÉSEAU ÉTENDU)
Paramètre
Description
VPI/VCI
Identificateur VPI (Virtual Path Identifier) et
identificateur VCI (Virtual Circuit Identifier).
Les flux de données sont scindés en cellules
de longueur fixe, contenant chacune un
identificateur VPI (Virtual Path Identifier) qui
identifie le chemin entre deux nœuds et un
identificateur VCI (Virtual Circuit Identifier)
qui identifie le chemin de données au sein
de ce chemin virtuel. Chaque circuit virtuel
maintient un flux constant de cellules entre
les deux points extrêmes. Lorsqu’il n’y a pas
de données à transmettre, des cellules vides
sont envoyées. Lorsque des données doivent
être transmises, elles sont immédiatement
insérées dans les flux de cellules.
Encapsulation
Indique comment gérer plusieurs protocoles
dans la couche de transport ATM.
•
VC-MUX. Point to Point Protocol over
ATM Virtual Circuit Multiplexer
(Protocole point à point sur
multiplexeur de circuits virtuels ATM)
(encapsulation nulle) n’autorise qu’un
seul protocole par circuit virtuel (temps
système moindre).
•
LLC. Point to Point Protocol over ATM
Logical Link Control (Protocole point à
point sur contrôle de liaison logique
ATM) autorise plusieurs protocoles par
circuit virtuel (temps système
légèrement plus important).
Idle Time (Minute) (Délai
d’inactivité en minutes)
Saisissez la durée maximale d’inactivité pour
la connexion Internet. Lorsque ce délai est
dépassé, il est mis fin à la connexion.
ISP Name (Nom du FAI)
Choisissez le FAI à qui la connexion doit
s’appliquer.
4-23
CONFIGURATION DU ROUTEUR BARRICADE
ATM
Paramètre
Protocol
(Protocole)
4-24
Description
•
Disable (Désactiver) : désactive la connexion.
•
1483 Bridging (Pontage 1483) : Le pontage est une
technologie normalisée de la couche 2. Elle est
généralement utilisée dans les réseaux d’entreprise
pour étendre la portée physique d’un segment de
réseau local unique et accroître le nombre de
stations dans un réseau local sans nuire aux
performances. Les données pontées sont
encapsulées à l’aide du protocole RFC1483 pour
permettre leur transport.
•
PPPoA : Point-to-Point Protocol over ATM
(Protocole point à point sur ATM) est une méthode
d’encapsulation des données pour la transmission
vers un point distant.
WAN (RÉSEAU ÉTENDU)
Paramètre
Protocol
(Protocole)
(suite)
IP Address
(Adresse IP)
Description
•
1483 Routing (Routage 1483) : Permet une
connexion simple et économique à Internet par
l’intermédiaire d’un port 10BASE-T standard. Le
routeur recherche l’adresse réseau de chaque
paquet rencontré sur le port du réseau local. Si cette
adresse est signalée comme locale dans la table de
routage, elle est filtrée. Si l’adresse est destinée au
port ADSL, elle est transmise. Si l’adresse n’est pas
trouvée, elle est automatiquement transmise au
routeur par défaut (c’est-à-dire au routeur ADSL en
tête de réseau).
Adresse IP de l’interface ATM.
Subnet Mask Masque de sous-réseau de l’interface ATM.
(Masque de
sous-réseau)
VPI/VCI
Virtual Path Indicator (Indicateur de chemin virtuel) :
chaque connexion doit avoir une paire unique de
paramètres VPI/VCI.
Virtual Channel Indicator (Indicateur de canal virtuel) :
chaque connexion doit avoir une paire unique de
paramètres VPI/VCI.
Encapsulation Indique comment gérer plusieurs protocoles dans la
couche de transport ATM.
•
VC-MUX. Point to Point Protocol over ATM Virtual
Circuit Multiplexer (Protocole point à point sur
multiplexeur de circuits virtuels ATM)
(encapsulation nulle) n’autorise qu’un seul
protocole par circuit virtuel (temps système
moindre).
•
LLC. Point to Point Protocol over ATM Logical Link
Control (Protocole point à point sur contrôle de
liaison logique ATM) autorise plusieurs protocoles
par circuit virtuel avec un temps système légèrement
plus important.
4-25
CONFIGURATION DU ROUTEUR BARRICADE
ISP (FAI)
Entrez le nom du Fournisseur d’Accès Internet, le nom d’utilisateur
et le mot de passe pour chacune de vos connexions de FAI.
4-26
LAN (RÉSEAU LOCAL)
LAN (Réseau local)
Paramètre
Description
LAN IP (Adresse IP du
réseau local)
IP Address (Adresse IP)
Adresse IP du routeur Barricade.
IP Subnet Mask (Masque Identificateur VPI (Virtual Path Identifier) et
de sous-réseau IP)
identificateur VCI (Virtual Circuit Identifier).
DHCP Server (Serveur
DHCP)
Pour affecter dynamiquement une adresse IP
à des ordinateurs clients, activez le serveur
DHCP (Dynamic Host Configuration
Protocol).
Lease Time (Durée
du bail)
Définit la durée du bail DHCP.
4-27
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
IP Address Pool (Pool
d’adresses IP)
Start IP Address (Adresse Spécifiez l’adresse IP de début du pool DHCP.
IP de début)
N’incluez pas l’adresse de passerelle du
routeur Barricade dans le pool d’adresses de
poste client. Si vous modifiez la plage du
pool, assurez-vous que les trois premiers
octets correspondent à l’adresse IP de la
passerelle, c’est-à-dire, 192.168.2.xxx.
End IP Address (Adresse Spécifiez l’adresse IP de fin du pool DHCP.
IP de fin)
Domain Name (Nom de
domaine)
Si votre réseau utilise un nom de domaine,
entrez-le ici. Sinon, laissez ce champ vide.
Veillez également à configurer vos postes clients aux fins
d’attribution d’adresses IP dynamiques (voir la section
« Configuration des ordinateurs clients » à la page 3-1 pour les
détails).
4-28
WIRELESS (SANS FIL)
Wireless (Sans fil)
Le routeur Barricade fonctionne aussi comme pont sans fil vers
filaire, ce qui permet à des ordinateurs sans fil d’accéder à des
ressources disponibles sur le réseau local filaire, ainsi qu’à
Internet. Pour configurer le routeur Barricade comme point d’accès
sans fil pour les clients sans fil (fixes ou itinérants), il vous suffit de
définir la fonction sans fil, le canal radio, l’identificateur de
domaine et les options de chiffrement.
4-29
CONFIGURATION DU ROUTEUR BARRICADE
Channel and SSID (Canal et SSID)
4-30
Paramètre
Description
ESSID
Extended Service Set ID (Identificateur de tronçon de
service étendu). Le ESSID doit être le même sur le
routeur Barricade et sur tous vos clients sans fil.
Transmission Rate
(Vitesse de
transmission)
La valeur par défaut est Fully Automatic (Entièrement
automatique). La vitesse de transmission est ajustée
automatiquement en fonction du taux d’erreur dans
les données en réception. La qualité de la connexion
dépendra généralement de la distance entre le
concentrateur sans fil et la carte sans fil. Vous pouvez
aussi choisir une vitesse de transmission des données
plus faible pour améliorer la portée des
communications radio.
WIRELESS (SANS FIL)
Paramètre
Description
Basic Rate
(Vitesse de base)
La vitesse la plus élevée spécifiée sera celle utilisée
par le routeur Barricade lors de la transmission de
trames de diffusion et de multidiffusion ou
d’administration. Les options possibles sont les
suivantes : All (Toutes) (1, 2, 5,5 et 11Mbps) et
1,2Mbps (valeur par défaut).
Channel (Canal)
Le canal radio doit être le même sur le routeur
Barricade et sur tous vos clients sans fil.
Le routeur Barricade s’affecte automatiquement un
canal radio, mais vous pouvez aussi en choisir un
manuellement.
Encryption (Chiffrement)
Pour transmettre des données sensibles par l’intermédiaire de
canaux sans fil, il est recommandé d’activer le chiffrement. Ce
chiffrement vous impose d’utiliser le même ensemble de clés de
chiffrement et de déchiffrement pour le routeur Barricade et tous
vos clients sans fil. Vous pouvez choisir entre des clés de
4-31
CONFIGURATION DU ROUTEUR BARRICADE
chiffrement 64 bits WEP (Wired Equivalent Privacy) et des clés
128 bits plus robustes.
Vous pouvez générer automatiquement les clés de chiffrement ou
les saisir manuellement. Pour la génération automatique d’une clé
sur 64 bits, entrez une phrase mot de passe et cliquez sur
« Generate » (Générer). Quatre clés seront générées. La génération
automatique d’une clé 128 bits génère une clé unique.
Pour configurer manuellement les clés, entrez cinq paires
hexadécimales de chiffres pour chaque clé 64 bits ou entrez
13 paires pour la clé 128 bits unique. (Un chiffre hexadécimal est
un chiffre ou une lettre appartenant à l’intervalle 0-9 ou A-F.)
Si vous utilisez le chiffrement, configurez pour le routeur Barricade
les mêmes clés que celles utilisées sur chacun de vos clients sans
fil. Notez que le chiffrement WEP protège les données échangées
entre les nœuds sans fil mais ne protège pas les transmissions
effectuées sur votre réseau filaire ou sur Internet.
4-32
WIRELESS (SANS FIL)
MAC Address Filtering (Filtrage des adresses MAC)
4-33
CONFIGURATION DU ROUTEUR BARRICADE
Les ordinateurs clients sont filtrés grâce à l'adresse MAC unique de
leur carte réseau IEEE 802.11. Pour sécuriser un point d'accès en
utilisant le filtrage des adresses MAC, vous devez entrer une liste
d'adresses MAC clientes autorisées/refusées dans la table de
filtrage. (Voir la section « Recherche de l’adresse MAC d’une carte
réseau » à la page 4-72.)
Paramètre
Description
Filtering (Filtrage)
Disable (Désactiver)
Désactive le filtrage des adresses MAC.
Enable (Activer)
Active le filtrage des adresses MAC.
Setting (Paramètre)
Permissions
(Autorisations)
Seuls les périphériques dont l’adresse MAC est
dans la liste seront autorisés à se connecter au
routeur Barricade.
Prohibition (Interdiction) Les périphériques dont l’adresse MAC est
dans la liste ne seront pas autorisés à se
connecter au routeur Barricade.
4-34
NAT (TRANSLATION D’ADRESSES RÉSEAU)
NAT (Translation d’adresses réseau)
Certaines applications, telles que les jeux Internet, les applications
de téléconférence et de téléphonie Internet et d’autres
applications, requièrent plusieurs connexions. Ces applications
peuvent ne pas fonctionner lorsque la fonction de translation
d’adresses réseau (NAT) est activée. Pour lancer les applications
qui requièrent plusieurs connexions, utilisez les pages ci-après afin
d’indiquer les ports publics supplémentaires à ouvrir pour chaque
application.
4-35
CONFIGURATION DU ROUTEUR BARRICADE
Address Mapping (Mappage d’adresses)
Utilisez le mappage d’adresses pour permettre la conversion d’un
nombre limité d’adresses IP publiques en plusieurs adresses IP
privées en vue d’une utilisation dans le réseau local interne.
Cette opération dissimule aussi le réseau interne pour une
confidentialité et une sécurité plus grandes.
4-36
NAT (TRANSLATION D’ADRESSES RÉSEAU)
Virtual Server (Serveur virtuel)
Si vous configurez le routeur Barricade en tant que serveur virtuel,
les utilisateurs distants accédant aux services Web ou FTP de votre
site local via des adresses IP publiques peuvent automatiquement
4-37
CONFIGURATION DU ROUTEUR BARRICADE
être redirigés vers des serveurs locaux configurés à l’aide
d’adresses IP privées. En d’autres termes, en fonction du service
demandé (numéro de port TCP/UDP), le routeur Barricade
redirigera la demande de service externe vers le serveur approprié
(situé à une autre adresse IP interne).
Par exemple, si vous attribuez au paramètre Type/Public Port la
valeur TCP/80 (HTTP ou Web) et au paramètre Private IP/Port,
la valeur 192.168.2.2/80, toutes les requêtes HTTP provenant
d’utilisateurs externes seront transférées vers le port 80 associé
à l’adresse 192.168.2.2. Par conséquent, en entrant simplement
l’adresse IP attribuée par le Fournisseur d'Accès Internet, les
utilisateurs Internet peuvent accéder au service dont ils ont besoin
à l’adresse locale vers laquelle vous les redirigez.
Voici quelques-uns des ports de service TCP les plus courants :
HTTP : 80, FTP : 21, Telnet : 23 et POP3 : 110. Une liste de ports
est accessible à l’adresse suivante : http://www.iana.org/
assignments/port-numbers.
Remarque :
4-38
pour utiliser correctement cette fonction,
l’interface WAN doit comporter une adresse IP
statique. Si votre FAI ne propose que des adresses
IP dynamiques, recherchez l’expression « libérer
IP dynamique » dans n’importe quel moteur de
recherche courant pour trouver les outils qui
permettent d’utiliser un même nom de domaine
même si votre adresse IP change chaque fois que
vous vous connectez au FAI.
ROUTING SYSTEM (SYSTÈME DE ROUTAGE)
Routing System (Système de routage)
Ces pages définissent les paramètres liés au routage, notamment
les paramètres de routes statiques et RIP (Routing Information
Protocol).
Static Route (Route statique)
4-39
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
Index (Indice)
Activez la case correspondant à la route à
supprimer ou à modifier.
Network Address (Adresse Entrez l’adresse IP de l’ordinateur distant
réseau)
avec lequel vous souhaitez établir une route
statique.
Subnet Mask (Masque de
sous-réseau)
Entrez le masque de sous-réseau de
l’ordinateur distant avec lequel vous
souhaitez établir une route statique.
Gateway (Passerelle)
Entrez l’adresse IP WAN de la passerelle vers
le réseau distant.
Cliquez sur « Add » (Ajouter) pour ajouter une nouvelle route
statique à la liste ou activez une case correspondant à une route
déjà entrée et cliquez sur « Modify » (Modifier). Pour supprimer
une entrée de la liste, cliquez sur « Delete » (Supprimer).
4-40
ROUTING SYSTEM (SYSTÈME DE ROUTAGE)
RIP
Paramètre
Description
Interface
L’interface WAN à configurer.
Operation Mode (Mode de Disable (Désactiver) : RIP est désactivé sur
fonctionnement)
cette interface.
Enable (Activer) : RIP est activé sur cette
interface.
Silent (Silencieux) : écoute les diffusions de
route et met à jour sa table de routes. Il ne
participe pas à l’envoi de diffusions de
routes.
Version
Définit la version RIP (Routing Information
Protocol) à utiliser sur cette interface.
Poison Reverse
Méthode par laquelle un routeur signale à
son voisinage qu’un des routeurs n’est plus
connecté.
4-41
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Authentication Required
(Authentification
nécessaire)
Description
•
None (Aucune) : pas d’authentification.
•
Password (Mot de passe) : une clé
d’authentification de mot de passe est
incluse dans le paquet. Si elle ne
correspond pas à celle attendue, le
paquet est écarté. Cette méthode
n’offre qu’une sécurité très faible, car il
est possible de connaître les clés
d’authentification en examinant les
paquets RIP.
MD5 : MD5 est un algorithme permettant de
vérifier l’intégrité des données grâce à la
création d’un condensé de message sur
128 bits à partir des données d’origine (qui
peuvent être un message d’une longueur
quelconque) ; ce condensé est censé être
propre à ces données particulières de la
même façon qu’une empreinte digitale est
propre à un individu.
Authentication Code
(Code d’authentification)
Mot de passe ou clé d’authentification MD5.
RIP envoie des messages de mise à jour du routage à intervalles
réguliers ainsi que lors des changements de la topologie du
réseau. Lorsqu’un routeur reçoit une mise à jour du routage qui
inclut des modifications d’une entrée, il met à jour sa table de
routage pour refléter la nouvelle route. Les routeurs RIP ne
conservent que la meilleure route pour une destination. Après
avoir mis à jour sa table de routage, le routeur commence
immédiatement à transmettre les mises à jour du routage pour
informer les autres routeurs du réseau de la modification.
4-42
ROUTING SYSTEM (SYSTÈME DE ROUTAGE)
Routing Table (Table de routage)
Paramètre Description
Flags
Indique l’état de la route :
(Indicateurs) C = Connexion directe dans le même sous-réseau.
S = Route statique.
R = Route affectée par RIP (Routing Information Protocol).
I = Route de redirection ICMP (Internet Control Message
Protocol).
Network
Address
(Adresse
réseau)
Adresse IP de destination.
Netmask
Sous-réseau associé à la destination.
(Masque de
Il s’agit d’un modèle qui identifie dans l’adresse de
réseau)
destination les bits d’adresse utilisés pour le routage vers des
sous-réseaux particuliers. Chaque bit correspondant à un « 1 »
fait partie du numéro de réseau/sous-réseau ; chaque bit
correspondant à « 0 » fait partie du numéro d’hôte.
Gateway
Adresse IP du routeur au tronçon suivant, vers lequel les
(Passerelle) trames correspondantes sont acheminées.
Interface
Interface locale à travers laquelle le tronçon suivant de cette
route est atteint.
4-43
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre Description
Metric
(Mesure)
Remarque :
Lorsqu’un routeur reçoit une mise à jour du routage qui
contient une entrée réseau de destination nouvelle ou
modifiée, il ajoute 1 à la valeur de mesure indiquée dans la
mise à jour et entre le réseau dans la table de routage.
la plupart des routeurs modernes supportent
RIP-2, de sorte qu’une table de routage statique
n’est habituellement pas nécessaire.
Firewall
Le firewall du routeur Barricade permet le contrôle d’accès des
ordinateurs clients et bloque les attaques extérieures les plus
courantes : usurpation d’adresse IP (IP Spoofing), Land Attack,
Ping of Death, IP de taille nulle (IP with zero length), Smurf
Attack, bouclage de port UDP (UDP port loopback), Snork Attack,
scannage nul TCP (TCP null scan) et inondation SYN TCP
4-44
FIREWALL
(TCP SYN flooding). Le firewall n’a que peu d’impact sur les
performances du système ; il est donc conseillé de le laisser activé,
afin de protéger le réseau.
Remarque :
lorsque vous sélectionnez une case d’option de
la zone « Enable or disable Firewall module
function » (Activation ou désactivation des
fonctions de firewall), assurez-vous de cliquer
sur le bouton « APPLY » (Appliquer).
4-45
CONFIGURATION DU ROUTEUR BARRICADE
Access Control (Contrôle d’accès)
4-46
FIREWALL
Cette fonction permet aux utilisateurs de définir le trafic sortant
autorisé ou non autorisé par l’intermédiaire de l’interface WAN. Par
défaut, tout le trafic sortant est autorisé. (Voir ci-après pour plus
d’informations.)
Le routeur Barricade peut aussi limiter l’accès des systèmes hôtes
dans le réseau local. La table de filtrage des adresses MAC (MAC
Filtering Table) permet d’indiquer au routeur Barricade jusqu’à
32 adresses MAC dont l’accès au port WAN n’est pas autorisé.
L’écran « Access Control » (Contrôle d’accès) comporte les
éléments suivants :
Paramètre
Description
Normal Filtering Table
(Table de filtrage normal)
Affiche la table de filtrage des adresses IP
(ou des gammes d’adresses IP).
MAC Filtering Table (Table Affiche la table de filtrage des adresses MAC
(Media Access Control).
de filtrage des adresses
MAC)
Remarque :
cliquez sur « Add PC » (Ajouter un ordinateur),
puis définissez les paramètres associés aux
services d’ordinateur client (comme indiqué sur
l’écran ci-après).
4-47
CONFIGURATION DU ROUTEUR BARRICADE
Access Control (Contrôle d’accès) : Add PC (Ajouter un
ordinateur)
4-48
FIREWALL
URL Blocking (Blocage d’URL)
Le routeur Barricade permet à l’utilisateur de bloquer l’accès à des
sites Web à partir d’un ordinateur particulier en entrant soit une
adresse URL complète, soit seulement un mot-clé. Cette
fonctionnalité peut être utilisée pour empêcher les enfants
d’accéder à des sites Web violents ou à caractère pornographique.
4-49
CONFIGURATION DU ROUTEUR BARRICADE
Schedule Rule (Règle de planification)
Vous pouvez filtrer l’accès Internet pour des clients locaux en vous
basant sur des règles.
Chaque règle de contrôle d’accès peut être activée à une heure
planifiée. Définissez la planification sur la page « Schedule Rule »
(Règle de planification) et appliquez la règle sur la page « Access
Control » (Contrôle d’accès).
1. Cliquez sur « Add Schedule Rule » (Ajouter une règle de
planification).
4-50
FIREWALL
2. Définissez les paramètres appropriés pour une règle de
planification (comme indiqué sur l’écran ci-après).
3. Cliquez sur « OK » puis sur « APPLY » (Appliquer) pour
enregistrer vos paramètres.
4-51
CONFIGURATION DU ROUTEUR BARRICADE
Intrusion Detection (Détection d’intrusion)
4-52
FIREWALL
Le firewall du routeur Barricade inspecte les paquets au niveau de
la couche Application et enregistre des informations concernant
les sessions TCP et UDP, parmi lesquelles les délais d’attente et le
nombre de sessions actives. Il permet également de détecter et
d’empêcher certains types d’attaques réseau, tels que les attaques
par refus de service.
Les attaques réseau qui refusent l’accès à un périphérique réseau
sont appelées « attaques par refus de service ». Les attaques de ce
type visent les périphériques et les réseaux connectés à Internet.
Leur objectif n’est pas de dérober des informations, mais de
désactiver un périphérique ou un réseau afin d’empêcher les
utilisateurs d’accéder à des ressources réseau.
Le routeur Barricade vous protège contre les attaques par refus de
service suivantes : Ping of Death (inondation Ping), inondation
SYN (SYN flooding), fragment IP (Teardrop Attack), Brute-force
Attack, Land Attack, usurpation d’adresse IP (IP Spoofing), IP de
taille nulle (IP with zero length), scannage nul TCP (TCP null
scan), bouclage de port UDP (UDP port loopback), Snork Attack,
etc.
Remarque :
Paramètre
Enable SPI and
Anti-DoS firewall
protection
(Activer la
protection SPI et
anti-refus de
service par
firewall)
le firewall n’a que peu d’impact sur les
performances du système ; il est donc conseillé
d’activer les fonctions de prévention afin de
protéger votre réseau.
Valeur par
défaut
Yes (Oui)
Description
La fonction de détection d’intrusion du
routeur Barricade limite l’accès du trafic
entrant via le port WAN. Lorsque la
fonction SPI est activée, tous les paquets
entrants sont bloqués, à l’exception des
types pour lesquels l’option Stateful
Packet Inspection est activée en haut de
l’écran.
4-53
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Stateful Packet
Inspection
Valeur par
défaut
Description
Cette option vous permet de sélectionner
différents types d’application faisant appel
à des numéros de port dynamiques. Si
vous souhaitez utiliser la fonction SPI
(Stateful Packet Inspection) pour bloquer
des paquets, cliquez sur la case d’option
« Yes » (Oui) dans la zone « Enable SPI
and Anti-DoS firewall protection » (Activer
la protection SPI et anti-refus de service
par firewall), puis sélectionnez le type
d’inspection souhaité, tel que la
fragmentation de paquet, la connexion
TCP, la session UDP, le service FTP, le
service H.323 ou le service TFTP.
Cette inspection de paquets est dite
« stateful » (avec état) car elle examine le
contenu du paquet pour déterminer l’état
de la communication. En d’autres termes,
elle vérifie que l’ordinateur de destination
indiqué a préalablement demandé la
communication en cours. Cela permet de
s’assurer que toutes les communications
sont déclenchées par l’ordinateur
destinataire et qu’elles n’ont lieu qu’avec
des sources connues et approuvées à
partir d’interactions précédentes. Non
seulement les firewalls d’inspection avec
état font preuve de la plus grande rigueur
dans leur inspection des paquets, mais ils
ferment également les ports jusqu’à ce
qu’une connexion avec le port spécifique
soit demandée.
Lorsque des types de trafic particuliers
sont contrôlés, seul le type de trafic
déclenché à partir du réseau local interne
est autorisé. Par exemple, si l’utilisateur
sélectionne uniquement l’option « FTP
service » (Service FTP) dans l’écran
Stateful Packet Inspection, tout le trafic
entrant est bloqué, à l’exception des
connexions FTP établies à partir du réseau
local.
4-54
FIREWALL
Paramètre
Valeur par
défaut
Description
Fonction de
protection contre
les attaques
extérieures
Discard Ping
Discard
from WAN
(Rejeter)
(Rejeter les Ping
à partir du
réseau étendu)
Empêche l’acheminement vers le réseau
d’un PING sur le port WAN de la
passerelle.
RIP Defect
(Défaut RIP)
Si le routeur ne répond pas à un paquet
de requête IPX RIP, celui-ci reste dans la
file d’entrée et n’est pas libéré.
L’accumulation des paquets peut
provoquer le remplissage de la file
d’entrée et causer ainsi des problèmes
importants pour tous les protocoles.
L’activation de cette fonction empêche
l’accumulation des paquets.
Enabled
(Activé)
Lorsque des
pirates tentent de
s’introduire dans
votre réseau,
nous pouvons
vous avertir par
e-mail
Your E-Mail
Address (Votre
adresse e-mail)
Entrez votre adresse e-mail.
SMTP Server
Address
(Adresse du
serveur SMTP)
Entrez l’adresse de votre serveur SMTP (il
s’agit généralement de la partie de
l’adresse e-mail qui suit le symbole « @ »).
POP3 Server
Address
(Adresse du
serveur POP3)
Entrez l’adresse de votre serveur POP3 (il
s’agit généralement de la partie de
l’adresse e-mail qui suit le symbole « @ »).
User Name
(Nom
d’utilisateur)
Entrez le nom d’utilisateur de votre
compte de messagerie électronique.
4-55
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Valeur par
défaut
Password (Mot
de passe)
Description
Entrez le mot de passe de votre compte de
messagerie électronique.
Politique de
connexion
Fragmentation
half-open wait
(Attente de
fragmentation
d’ouverture)
10 sec
Indique le nombre de secondes pendant
lesquelles une structure d’état de paquet
reste active. Lorsque ce délai expire, le
routeur abandonne le paquet non
assemblé, en libérant cette structure pour
qu’elle puisse être utilisée par un autre
paquet.
TCP SYN wait
30 sec
(Attente de
synchronisation
TCP)
Définit le temps pendant lequel le logiciel
attend qu’une session TCP atteigne un état
stable avant de l’abandonner.
TCP FIN wait
(Attente TCP
FIN)
Indique le temps pendant lequel une
session TCP est gérée après la détection
d’un échange FIN par le firewall.
5 sec
TCP connection 3600
idle timeout
secondes
(Délai
(1 heure)
d’inactivité
de connexion
TCP)
Temps pendant lequel une session TCP
est gérée en l’absence d’activité.
UDP session
idle timeout
(Délai
d’inactivité de
session UDP)
Temps pendant lequel une session UDP
est gérée en l’absence d’activité.
30 sec
H.323 data
180 sec
channel idle
timeout (Délai
d’inactivité de
canal de
données H.323)
DoS Detect
Criteria (Critères
de détection de
refus de service)
4-56
Temps pendant lequel une session H.323
est gérée en l’absence d’activité.
FIREWALL
Paramètre
Valeur par
défaut
Description
Total
incomplete
TCP/UDP
sessions HIGH
(Nombre total
de sessions
TCP/UDP
incomplètes
SEUIL HAUT)
300 sessions Définit le nombre de nouvelles sessions
non établies qui conduira le logiciel à
commencer à supprimer les sessions à
moitié ouvertes.
Total
incomplete
TCP/UDP
sessions LOW
(Nombre total
de sessions
TCP/UDP
incomplètes
SEUIL BAS)
250 sessions Définit le nombre de nouvelles sessions
non établies qui conduira le logiciel à
arrêter de supprimer les sessions à moitié
ouvertes.
250 sessions Nombre maximal de sessions TCP/UDP
Incomplete
TCP/UDP
incomplètes autorisées par minute.
sessions (per
min) HIGH
(Sessions TCP/
UDP
incomplètes par
minute SEUIL
HAUT)
Incomplete
200 sessions Affectez à ce paramètre la valeur 0, car
TCP/UDP
aucune valeur minimale n’est obligatoire
sessions (per
et l’affectation d’une valeur plus élevée
min) LOW
aurait un impact négatif sur les
(Sessions TCP/
performances.
UDP
incomplètes par
minute SEUIL
BAS)
4-57
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Valeur par
défaut
Maximum
incomplete
TCP/UDP
sessions
number from
same host
(Nombre
maximal de
sessions TCP/
UDP
incomplètes à
partir du même
hôte)
10
Nombre maximal de sessions TCP/UDP
incomplètes à partir du même hôte.
Incomplete
TCP/UDP
sessions detect
sensitive time
period (Temps
de détection
des sessions
TCP/UDP
incomplètes)
300 msec
Temps nécessaire avant qu’une session
TCP/UDP incomplète ne soit détectée
comme telle.
Maximum
30
half-open
fragmentation
packet number
from same host
(Nombre
maximal de
paquets de
fragmentation à
moitié ouverts à
partir du même
hôte)
Half-open
fragmentation
detect sensitive
time period
(Temps de
détection de
fragmentation à
moitié ouverte)
4-58
Description
Nombre maximal de paquets de
fragmentation à moitié ouverts à partir du
même hôte.
10 000 msec Temps nécessaire avant qu’une session de
fragmentation à moitié ouverte ne soit
détectée comme telle.
FIREWALL
Paramètre
Flooding
cracker block
time (Délai du
craquage
d’inondation)
Valeur par
défaut
300 sec
Description
Délai entre la détection d’une attaque de
type inondation et le blocage de cette
attaque.
DMZ
Si vous disposez d’un poste client qui ne peut pas exécuter
correctement une application Internet à l’arrière du firewall, vous
pouvez l’activer pour un accès bidirectionnel illimité à Internet.
Dans cet écran, entrez l’adresse IP d’un hôte DMZ. L’ajout d’un
poste client à la zone DMZ (Demilitarized Zone, Zone
démilitarisée) peut présenter de nombreux risques en termes de
sécurité pour le réseau local. Par conséquent, cette option ne doit
être utilisée qu’en dernier recours.
4-59
CONFIGURATION DU ROUTEUR BARRICADE
SNMP
Community (Communauté)
Utilisez l’écran de configuration SNMP pour afficher et modifier les
paramètres du protocole SNMP (Simple Network Management
Protocol). Pour accéder à ces informations, il est possible d’utiliser
un ordinateur connecté au réseau, appelé NMS (Network
Management Station). Les droits d’accès à l’agent sont contrôlés
par les chaînes de communauté. Pour communiquer avec le
routeur Barricade, le NMS doit d’abord soumettre une chaîne de
communauté valide pour authentification.
Paramètre
Description
Community (Communauté) Un nom de communauté autorisé pour
l’accès aux fonctions d’administration.
4-60
Access (Accès)
L’accès aux fonctions d’administration est
limité à Read only (Lecture seule) ou Read/
Write (Lecture/écriture).
Valid (Valide)
Active ou désactive l’entrée.
SNMP
Remarque :
il est possible d’indiquer jusqu’à 5 noms de
communauté.
Trap (Interception)
Paramètre
Description
IP Address (Adresse IP)
Les interceptions sont envoyées à cette
adresse lorsque des erreurs ou des
événements particuliers se produisent dans
le réseau.
4-61
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
Description
Community (Communauté) Chaîne de communauté (mot de passe)
spécifiée pour la gestion des interceptions.
Entrez un mot, autre que public ou private,
pour empêcher des personnes non
autorisées de lire des informations dans
votre système.
Version
Définit l’état d’interception de l’entrée à
« Disabled » (Désactivée) ou « Enabled »
(Activée) avec V1 ou V2c.
Le protocole v2c a été introduit fin 1995 et
inclut des améliorations de la v1 qui sont
universellement acceptées. Parmi ces
améliorations figurent une commande de
rapatriement en bloc pour réduire le trafic
d’administration réseau lors de la lecture
d’une séquence de variables MIB, et un
ensemble plus élaboré de codes d’erreur
pour une meilleure génération d’états sur
une station d’administration réseau.
4-62
ADSL
ADSL
Parameters (Paramètres)
Paramètre
Operation Mode (Mode de
fonctionnement)
Address 3C (Adresse 3C),
etc.
Description
•
Automatic (Automatique)
•
ETSI DTS/TM-06006 standard
(Norme ETSI DTS/TM-06006)
•
G.992.1 standard (Norme G.992.1)
Réservés.
4-63
CONFIGURATION DU ROUTEUR BARRICADE
Status (État)
4-64
ADSL
Paramètre
Description
Status (État)
Line Status
Montre l’état en cours de la ligne ADSL.
(État de la ligne)
Débit
Upstream
(Émission)
Débit réel et maximal en émission.
Downstream
(Réception)
Débit réel et maximal en réception.
Operation Data/
Defect Indication
(Données de
fonctionnement/
indication de
défaut)
Noise Margin
(Marge de bruit)
Upstream
(Émission)
Marge de bruit minimale en émission.
Downstream
(Réception)
Marge de bruit minimale en réception.
Output Power
(Puissance de
sortie)
Fluctuation maximale de la puissance de sortie.
Attenuation
(Atténuation)
Upstream
(Émission)
Downstream
(Réception)
Réduction maximale de la puissance du signal
d’émission.
Réduction maximale de la puissance du signal de
réception.
4-65
CONFIGURATION DU ROUTEUR BARRICADE
Paramètre
4-66
Description
Fast Path FEC
Correction
(Correction FEC
rapide)
Vous pouvez utiliser deux voies d’attente : fast
(rapide) et interleaved (entrelacée). Pour chaque
voie, un système de correction d’erreur direct
(Forward Error Correction, FEC) est employé pour
garantir une meilleure intégrité des données. Pour
une immunité maximale contre le bruit, le système
FEC peut être complété par un entrelaceur.
Interleaved Path
FEC Correction
(Correction FEC
entrelacée)
Un entrelaceur est essentiellement un tampon
utilisé pour introduire un retard, afin de permettre
à des techniques de correction d’erreurs
supplémentaires de gérer le bruit. L’entrelacement
ralentit le flux des données et peut ne pas être
optimal pour les signaux temps réel tels que la
transmission vidéo.
Fast Path CRC
Error (Erreur de
CRC rapide)
Indique le nombre d’erreurs de contrôle de
redondance cyclique rapides.
Interleaved Path
CRC Error
(Erreur de CRC
entrelacée)
Indique le nombre d’erreurs de contrôle de
redondance cyclique entrelacées.
Loss of Signal
Defect (Défaut
de perte du
signal)
Discontinuités momentanées du signal.
Loss of Frame
Defect (Défaut
de perte de
trames)
Défaillances dues à des pertes de trames.
Loss of Power
Defect (Défaut
de perte
d’alimentation)
Défaillances dues à une perte d’alimentation.
Fast Path HEC
Error (Erreur
HEC rapide)
Erreur de dissimulation d’erreurs d’en-têtes
rapides.
Interleaved Path
HEC Error
(Erreur HEC
entrelacée)
Erreur de dissimulation d’erreurs d’en-têtes
entrelacées.
ADSL
Paramètre
Description
Statistics
(Statistiques)
Les supertrames représentent le niveau le plus
haut de la présentation des données. Chaque
supertrame contient des trames ADSL normales,
et l’une d’elles est utilisée pour fournir la
synchronisation de la supertrame, identifiant le
début d’une supertrame. Certaines autres trames
sont également utilisées pour des fonctions
spéciales.
Received
Superframes
Interleaved
(Supertrames
reçues
entrelacées)
Nombre de supertrames entrelacées reçues.
Transmitted
Superframes
Interleaved
(Supertrames
émises
entrelacées)
Nombre de supertrames entrelacées émises.
Received
Nombre de supertrames rapides reçues.
Superframes Fast
(Supertrames
reçues rapides)
Transmitted
Nombre de supertrames rapides émises.
Superframes Fast
(Supertrames
émises rapides)
4-67
CONFIGURATION DU ROUTEUR BARRICADE
Tools (Outils)
Utilisez le menu « Tools » (Outils) pour sauvegarder la
configuration actuelle, restaurer une configuration précédemment
enregistrée ou restaurer les paramètres par défaut.
Configuration Tools (Outils de configuration)
Activez la case à cocher « Backup » (Sauvegarde) et cliquez sur
« More Configuration » (Configuration supplémentaire) pour
sauvegarder la configuration de votre routeur Barricade dans un
fichier nommé config.bin sur votre ordinateur. Vous pouvez
ensuite cliquer sur la case d’option « Restore » (Restaurer) puis sur
« More Configuration » pour restaurer ce fichier.
Pour restaurer les paramètres par défaut, activez « Restore to
Factory Defaults » (Restaurer les valeurs par défaut) puis cliquez
sur « More Configuration » (Configuration supplémentaire). Un
message vous demandera de confirmer votre décision.
4-68
TOOLS (OUTILS)
Firmware Upgrade (Mise à niveau du logiciel)
Utilisez cet écran pour mettre à jour la dernière version du logiciel
ou de l’interface utilisateur. Dans la zone « Upgrade Target »
(Mettre à jour la cible), choisissez « Firmware » (Logiciel) ou « User
Interface » (Interface utilisateur) en fonction de ce que vous voulez
mettre à jour. Cliquez ensuite sur « Browse » (Parcourir) pour
localiser le fichier préalablement téléchargé.
Remarque :
pour obtenir des informations sur la dernière
version du logiciel ou de l’interface utilisateur et
la télécharger, visitez le site Web de SMC à
l’adresse www.SMC-europe.com.
4-69
CONFIGURATION DU ROUTEUR BARRICADE
Reset (Réinitialisation)
Cette page permet d’effectuer une réinitialisation. Les paramètres
de configuration ne sont pas rétablis à leurs valeurs par défaut.
Remarque :
4-70
lorsque vous appuyez sur le bouton de
réinitialisation sur le panneau arrière, le routeur
Barricade effectue une réinitialisation au niveau
de l’alimentation et les valeurs par défaut sont
restaurées.
STATUS (ÉTAT)
Status (État)
L’écran Status (État) affiche l’état des connexions WAN/LAN, les
numéros de version du matériel et du logiciel, ainsi que des
informations relatives à tous les postes clients DHCP connectés au
réseau.
Vous pouvez enregistrer le journal de sécurité dans un fichier en
cliquant sur « Save » (Enregistrer) puis en choisissant un
emplacement.
4-71
CONFIGURATION DU ROUTEUR BARRICADE
Cet écran comporte les éléments suivants :
Paramètre
Description
INTERNET
Affiche le type et l’état de la connexion
WAN.
GATEWAY
Affiche les paramètres IP du système ainsi
que l’état du serveur DHCP et du firewall.
INFORMATION
Affiche le nombre de postes clients
connectés, les versions du logiciel, l’adresse
MAC physique de chaque interface de
support et du routeur Barricade, ainsi que
les numéros de version et de série du
matériel.
Security Log
(Journal de sécurité)
Affiche les tentatives non autorisées d’accès
à votre réseau.
DHCP Client Log
Affiche des informations concernant les
(Journal des clients DHCP) clients DHCP présents dans votre réseau.
Recherche de l’adresse MAC d’une carte
réseau
Windows 95, Windows 98 ou ME
Cliquez sur « Start/Run » (Démarrer/Exécuter). Tapez « winipcfg » et
appuyez sur ENTRÉE.
L’adresse MAC se trouve dans la section « Adapter Address »
(Adresse de la carte).
Windows NT4/2000/XP
Dans la fenêtre qui s’affiche, tapez « ipconfig /all » et appuyez sur
ENTRÉE.
L’adresse MAC est définie par « Physical Address » (Adresse
physique).
4-72
RECHERCHE DE L’ADRESSE MAC D’UNE CARTE RÉSEAU
Linux
Exécutez la commande « /sbin/ifconfig ». L’adresse MAC de la carte
est la valeur qui figure après le mot « HWaddr ».
4-73
CONFIGURATION DU ROUTEUR BARRICADE
4-74
CHAPITRE 5
CONFIGURATION DE
TCP/IP CLIENT
Après avoir procédé à l’installation matérielle en connectant tous vos
périphériques réseau, vous devez configurer votre ordinateur pour la
connexion au routeur Barricade. Déterminez d’abord de quelle
manière votre Fournisseur d'Accès Internet vous fournit votre
adresse IP. De nombreux Fournisseurs d’Accès Internet définissent
ces numéros automatiquement en se servant du protocole DHCP
(Dynamic Host Configuration Protocol). D’autres fournissent une
adresse IP statique et des numéros associés, que vous devez entrer
manuellement. La manière dont votre Fournisseur d'Accès Internet
affecte votre adresse IP déterminera comment vous devrez configurer
votre ordinateur. Consultez la section ci-après pour la configuration
sous Windows 95/98/ME. Consultez la section « Windows NT 4.0 » à
la page 5-9, « Windows 2000 » à la page 5-15, « Windows XP » à la
page 5-20 ou « Configuration de votre ordinateur Macintosh » à la
page 5-25, selon votre système d’exploitation.
5-1
CONFIGURATION DE TCP/IP CLIENT
Windows 95, Windows 98 ou ME
Il se peut que les instructions
communiquées dans la présente
section ne correspondent pas
exactement à votre version de
Windows. Cela est dû au fait que les
instructions et les écrans sont basés sur
Windows 98. Windows 95 et Windows
Millenium Edition sont très similaires,
mais pas totalement identiques à
Windows 98.
1. Depuis le Bureau Windows, cliquez sur le bouton « Start »
(Démarrer). Choisissez « Settings » (Paramètres), puis cliquez
sur « Control Panel » (Panneau de configuration).
5-2
WINDOWS 95, WINDOWS 98 OU ME
2. Dans le Panneau de
configuration,
double-cliquez sur
l’icône « Network »
(Réseau).
3. Dans la fenêtre
« Network » (Réseau),
sous l’onglet
« Configuration »,
double-cliquez sur
l’élément « TCP/ IP »
affiché pour votre carte
réseau.
4. Activez l’onglet « IP
Address » (Adresse IP).
5. Si l’option « Obtain an IP
address automatically »
(Obtenir
automatiquement une
adresse IP) est
sélectionnée, votre
ordinateur est déjà
configuré pour DHCP.
Cliquez sur « Cancel »
(Annuler) pour fermer
chaque fenêtre et passez
5-3
CONFIGURATION DE TCP/IP CLIENT
à la section « Désactivation
du proxy HTTP » à la
page 5-6. Sinon, recherchez
votre adresse IP et votre
masque de sous-réseau.
Notez ces valeurs sur les
lignes ci-après.
6. Cliquez sur l’onglet
« Gateway » (Passerelle)
et notez les numéros
affichés sous « Installed
gateways » (Passerelles
installées).
7. Cliquez sur l’onglet
« DNS Configuration »
(Configuration DNS).
Consultez les serveurs
DNS présents dans la
liste « DNS Server Search
Order » (Ordre de
recherche DNS). Notez
les éventuelles adresses
présentes.
8. Après avoir noté vos
paramètres, contrôlez-les
une fois de plus pour
vous assurer que vos
notes sont correctes.
Cliquez sur l’onglet « IP
Address » (Adresse IP),
puis sur « Obtain an IP
address automatically »
(Obtenir automatiquement
5-4
WINDOWS 95, WINDOWS 98 OU ME
une adresse IP). Cliquez
sur « OK ».
9. Il est possible que votre
système Windows 95/98/ME
ait besoin de son CD-ROM
d’installation pour copier
certains fichiers. Une fois la
copie effectuée, vous êtes
invité à redémarrer votre
système. Cliquez sur « Yes »
(Oui) ; votre ordinateur
redémarre.
Paramètres de configuration TCP/IP
Adresse IP
____.____.____.____
Masque de sous-réseau ____.____.____.____
Serveur DNS principal
____.____.____.____
Serveur DNS secondaire ____.____.____.____
Passerelle par défaut
____.____.____.____
Nom de système hôte
____.____.____.____
5-5
CONFIGURATION DE TCP/IP CLIENT
Désactivation du proxy HTTP
Vous devez vérifier que la fonctionnalité « Proxy HTTP » de votre
serveur Web est désactivée pour que votre navigateur puisse
afficher les pages de configuration HTML du routeur Barricade. Les
étapes suivantes concernent Internet Explorer et Netscape.
Déterminez le navigateur utilisé et suivez les étapes appropriées.
Internet Explorer
1. Ouvrez Internet Explorer
et cliquez sur le bouton
« Stop » (Arrêter). Cliquez
sur « Tools » (Outils),
puis sur « Internet
Options » (Options
Internet).
2. Dans la fenêtre qui
s’affiche, cliquez sur
l’onglet « Connections »
(Connexions). Cliquez
ensuite sur le bouton
« LAN Settings… »
(Paramètres LAN).
3. Désactivez toutes les
cases à cocher.
4. Cliquez sur « OK », puis
de nouveau sur « OK »
pour fermer la fenêtre
« Internet Options »
(Options Internet).
5-6
WINDOWS 95, WINDOWS 98 OU ME
Netscape
1. Ouvrez Netscape et
cliquez sur le bouton
« Stop » (Arrêter). Cliquez
sur « Edit » (Edition), puis
sur « Preferences… »
(Préférences).
2. Dans la fenêtre qui
s’affiche, sous
« Category »
(Catégorie),
double-cliquez sur
« Advanced »
(Avancées), puis
cliquez sur
« Proxies » (Proxy).
Sélectionnez
« Direct connection
to the Internet »
(Connexion directe
à Internet). Cliquez
sur « OK ».
3. Répétez ces étapes
pour tous les ordinateurs
Windows 95/98/ME
connectés à votre routeur
Barricade.
5-7
CONFIGURATION DE TCP/IP CLIENT
Lecture des paramètres IP depuis votre routeur ADSL
Maintenant que vous avez configuré votre
ordinateur pour la connexion à votre routeur
Barricade, il est nécessaire de lui indiquer les
nouveaux paramètres réseau. En libérant les
anciens paramètres IP DHCP et en les remplaçant
par les paramètres de votre routeur Barricade,
vous pouvez aussi vérifier que vous avez
configuré votre ordinateur correctement.
1. Cliquez sur « Start » (Démarrer), puis sur
« Run » (Exécuter).
2. Tapez « WINIPCFG », puis
cliquez sur « OK ». L’affichage
de la fenêtre « IP
Configuration » (Configuration
IP) peut nécessiter de une à
deux secondes.
3. Dans la liste déroulante,
sélectionnez votre carte réseau,
cliquez sur « Release »
(Libérer), puis sur « Renew »
(Renouveler). Vérifiez que
votre adresse IP est maintenant
192.168.2.xxx, votre masque
de sous-réseau 255.255.255.0
et votre passerelle par défaut 192.168.2.1. Ces valeurs
attestent du fonctionnement de votre routeur Barricade.
Cliquez sur « OK » pour fermer la fenêtre « IP Configuration »
(Configuration IP).
5-8
WINDOWS NT 4.0
Windows NT 4.0
Après avoir procédé à l’installation matérielle en connectant vos
périphériques réseau, vous devez configurer votre ordinateur pour
la connexion au routeur Barricade. Déterminez d’abord de quelle
manière votre Fournisseur d'Accès Internet vous fournit votre
adresse IP. De nombreux Fournisseurs d’Accès Internet définissent
ces numéros automatiquement en se servant du protocole DHCP
(Dynamic Host Configuration Protocol). D’autres fournissent une
adresse IP statique et des numéros associés, que vous devez entrer
manuellement. La manière dont votre Fournisseur d'Accès Internet
affecte votre adresse IP déterminera comment vous devrez
configurer votre ordinateur.
5-9
CONFIGURATION DE TCP/IP CLIENT
Procédez comme suit :
1. Depuis le Bureau
Windows, cliquez sur
« Start/Settings/
Control Panel »
(Démarrer/
Paramètres/Panneau
de configuration).
2. Double-cliquez sur
l’icône « Network »
(Réseau).
3. Sélectionnez l’onglet
« Protocols »
(Protocoles).
4. Double-cliquez sur
« TCP/IP Protocol »
(Protocole TCP/IP).
5. Activez l’onglet
« IP Address »
(Adresse IP).
6. Dans la liste
déroulante des
cartes, assurez-vous
que votre carte
Ethernet est
sélectionnée.
7. Si l’option « Obtain
an IP address
automatically »
(Obtenir
5-10
WINDOWS NT 4.0
automatiquement une adresse IP) est sélectionnée, votre
ordinateur est déjà configuré pour DHCP. Cliquez sur « Cancel »
(Annuler) pour fermer chaque fenêtre et passez à la section
« Désactivation du proxy HTTP » à la page 5-13.
8. Dans la boîte de dialogue « TCP/IP Properties » (Propriétés
TCP/IP), sous l’onglet « IP address » (Adresse IP), repérez votre
adresse IP, votre masque de sous-réseau et votre passerelle par
défaut. Notez ces valeurs sur les lignes ci-après.
9. Cliquez sur l’onglet
« DNS » pour voir quels
sont les serveurs DNS
principal et
secondaire. Notez ces
valeurs sur les lignes
ci-après.
10. Après avoir noté vos
paramètres IP, cliquez
sur l’onglet « IP
address » (Adresse IP).
Sélectionnez « Obtain
IP address
automatically »
(Obtenir
automatiquement une
adresse IP), puis cliquez sur « OK ». Cliquez de nouveau sur
« OK » pour fermer la fenêtre « Network » (Réseau).
5-11
CONFIGURATION DE TCP/IP CLIENT
11. Windows peut alors copier certains fichiers et vous demander
de redémarrer votre système. Cliquez sur « Yes » (Oui) ; votre
ordinateur redémarre.
Paramètres de configuration TCP/IP
Adresse IP
____.____.____.____
Masque de sous-réseau ____.____.____.____
Passerelle par défaut
____.____.____.____
Serveur DNS principal
____.____.____.____
Serveur DNS secondaire ____.____.____.____
Nom de système hôte
5-12
____.____.____.____
WINDOWS NT 4.0
Désactivation du proxy HTTP
Vous devez vérifier que la fonctionnalité « Proxy HTTP » de votre
serveur Web est désactivée pour que votre navigateur puisse
afficher les pages de configuration HTML du routeur Barricade.
Déterminez quel est le navigateur utilisé et reportez-vous à la
section « Internet Explorer » à la page 5-6 ou « Netscape » à la
page 5-7.
Lecture des paramètres IP depuis votre routeur
Barricade
Maintenant que vous avez configuré votre ordinateur pour la
connexion à votre routeur Barricade, il est nécessaire de lui fournir
les nouveaux paramètres réseau. En libérant les anciens
paramètres IP DHCP et en les remplaçant par les paramètres de
votre routeur Barricade, vous pouvez vérifier que vous avez
configuré votre ordinateur correctement.
1. Depuis le Bureau
Windows, cliquez sur
« Start/Programs/ »
(Démarrer/Programmes/)
puis sur « Command
Prompt » (Invite de
commandes).
5-13
CONFIGURATION DE TCP/IP CLIENT
2. Dans la fenêtre qui s’affiche, tapez « IPCONFIG/RELEASE » et
appuyez sur la touche <ENTRÉE>.
3. Tapez « IPCONFIG /RENEW » et appuyez sur la touche
<ENTRÉE>. Vérifiez que votre adresse IP est maintenant
192.168.2.xxx, votre masque de sous-réseau 255.255.255.0
et votre passerelle par défaut 192.168.2.1. Ces valeurs
attestent du fonctionnement de votre routeur Barricade.
4. Tapez « EXIT » et appuyez sur <ENTRÉE> pour fermer la
fenêtre « Command Prompt » (Invite de commandes).
Votre ordinateur est maintenant configuré pour la connexion au
routeur Barricade.
5-14
WINDOWS 2000
Windows 2000
1. Depuis le Bureau
Windows, cliquez sur
« Start/Settings/Network
and Dial-Up
Connections »
(Démarrer/Paramètres/
Connexions réseau et
accès à distance).
2. Cliquez sur l’icône
correspondant à la
connexion à votre
routeur Barricade.
3. L’écran d’état de la
connexion s’ouvre.
Cliquez sur « Properties »
(Propriétés).
5-15
CONFIGURATION DE TCP/IP CLIENT
4. Double-cliquez sur
« Internet Protocol (TCP/
IP) » (Protocole Internet
(TCP/IP)).
5. S’il existe des
informations d’adresse IP
dans la boîte de dialogue
« Internet Protocol (TCP/
IP) Properties »
(Propriétés de Protocole
Internet (TCP/IP)), elles
doivent être notées.
Utilisez pour cela les
lignes ci-après.
6. Si les options « Obtain an
IP address automatically »
(Obtenir une adresse IP
automatiquement) et
« Obtain DNS server
address automatically » (Obtenir les adresses des serveurs DNS
automatiquement) sont sélectionnées, votre ordinateur est déjà
configuré pour DHCP. Cliquez sur « Cancel » (Annuler) pour
fermer chaque fenêtre et passez à la section « Désactivation du
proxy HTTP » à la page 5-18.
5-16
WINDOWS 2000
7. Activez l’option « Obtain an IP address automatically » (Obtenir
une adresse IP automatiquement), puis « Obtain DNS server
address automatically » (Obtenir les adresses des serveurs DNS
automatiquement). Cliquez sur « OK » ou « Close » (Fermer)
pour fermer chaque fenêtre.
Paramètres de configuration TCP/IP
Adresse IP
____.____.____.____
Masque de sous-réseau ____.____.____.____
Passerelle par défaut
____.____.____.____
Serveur DNS préféré
____.____.____.____
Serveur DNS auxiliaire
____.____.____.____
5-17
CONFIGURATION DE TCP/IP CLIENT
Désactivation du proxy HTTP
Vous devez vérifier que la fonctionnalité « Proxy HTTP » de votre
serveur Web est désactivée pour que votre navigateur puisse
afficher les pages de configuration HTML du routeur Barricade.
Déterminez quel est le navigateur utilisé et reportez-vous à la
section « Internet Explorer » à la page 5-6 ou « Netscape » à la
page 5-7.
Lecture des paramètres IP depuis votre routeur
Barricade
Maintenant que vous avez configuré votre ordinateur pour la
connexion à votre routeur Barricade, il est nécessaire de lui fournir
les nouveaux paramètres réseau. En libérant les anciens
paramètres IP DHCP et en les remplaçant par les paramètres de
votre routeur Barricade, vous pouvez vérifier que vous avez
configuré votre ordinateur correctement.
1. Depuis le Bureau
Windows, cliquez sur
« Start/Programs/
Accessories »
(Démarrer/
Programmes/
Accessoires) puis sur
« Command Prompt »
(Invite de commandes).
5-18
WINDOWS 2000
2. Dans la fenêtre qui s’affiche, tapez « PCONFIG/RELEASE » et
appuyez sur la touche <ENTRÉE>.
3. Tapez « IPCONFIG /RENEW » et appuyez sur la touche
<ENTRÉE>. Vérifiez que votre adresse IP est maintenant
192.168.2.xxx, votre masque de sous-réseau 255.255.255.0
et votre passerelle par défaut 192.168.2.1. Ces valeurs
attestent du fonctionnement de votre routeur ADSL.
4. Tapez « EXIT » et appuyez sur <ENTRÉE> pour fermer la
fenêtre « Command Prompt » (Invite de commandes).
Votre ordinateur est maintenant configuré pour la connexion au
routeur Barricade.
5-19
CONFIGURATION DE TCP/IP CLIENT
Windows XP
1. Cliquez sur « Start/
Control Panel »
(Démarrer/Panneau de
configuration).
2. Dans la fenêtre qui
s’affiche, cliquez sur
« Network and Internet
Connections »
(Connexions réseau et
Internet).
3. L’écran « Network
Connections »
(Connexions réseau)
s’ouvre. Double-cliquez
sur la connexion de ce
périphérique.
5-20
WINDOWS XP
4. Double-cliquez sur
« Internet Protocol (TCP/
IP) » (Protocole Internet
(TCP/IP)).
5. S’il existe des
informations d’adresse IP
dans la boîte de dialogue
« Internet Protocol (TCP/
IP) Properties »
(Propriétés de Protocole
Internet (TCP/IP)), elles
doivent être notées.
Utilisez pour cela les
lignes ci-après.
6. Si les options « Obtain an
IP address automatically »
(Obtenir une adresse IP
automatiquement) et
« Obtain DNS server
address automatically » (Obtenir les adresses des serveurs DNS
automatiquement) sont sélectionnées, votre ordinateur est déjà
configuré pour DHCP. Cliquez sur « Cancel » (Annuler) pour
fermer chaque fenêtre et passez à la section « Désactivation du
proxy HTTP » à la page 5-23.
5-21
CONFIGURATION DE TCP/IP CLIENT
7. Activez l’option « Obtain an IP address automatically » (Obtenir
une adresse IP automatiquement), puis « Obtain DNS server
address automatically » (Obtenir les adresses des serveurs DNS
automatiquement). Cliquez sur « OK » ou « Close » (Fermer)
pour fermer chaque fenêtre.
Paramètres de configuration TCP/IP
Adresse IP
____.____.____.____
Masque de sous-réseau ____.____.____.____
5-22
Passerelle par défaut
____.____.____.____
Serveur DNS préféré
____.____.____.____
Serveur DNS auxiliaire
____.____.____.____
WINDOWS XP
Désactivation du proxy HTTP
Vous devez vérifier que la fonctionnalité « Proxy HTTP » de votre
serveur Web est désactivée pour que votre navigateur puisse
afficher les pages de configuration HTML du routeur Barricade.
Déterminez quel est le navigateur utilisé et reportez-vous à la
section « Internet Explorer » à la page 5-6 ou « Netscape » à la
page 5-7.
Lecture des paramètres IP depuis votre routeur
Barricade
Maintenant que vous avez configuré votre ordinateur pour la
connexion à votre routeur Barricade, il est nécessaire de lui fournir
les nouveaux paramètres réseau. En libérant les anciens
paramètres IP DHCP et en les remplaçant par les paramètres de
votre routeur Barricade, vous pouvez vérifier que vous avez
configuré votre ordinateur correctement.
1. Depuis le Bureau
Windows, cliquez
sur « Start/Programs/
Accessories/
Command Prompt »
(Démarrer/
Programmes/
Accessoires/Invite
de commandes).
5-23
CONFIGURATION DE TCP/IP CLIENT
2. Dans la fenêtre qui s’affiche, tapez « IPCONFIG/RELEASE » et
appuyez sur la touche <ENTRÉE>.
3. Tapez « IPCONFIG /RENEW » et appuyez sur la touche
<ENTRÉE>. Vérifiez que votre adresse IP est maintenant
192.168.2.xxx, votre masque de sous-réseau 255.255.255.0
et votre passerelle par défaut 192.168.2.1. Ces valeurs
attestent du fonctionnement de votre routeur ADSL.
Tapez « EXIT » et appuyez sur <ENTRÉE> pour fermer la fenêtre
« Command Prompt » (Invite de commandes).
Votre ordinateur est maintenant configuré pour la connexion au
routeur Barricade.
5-24
CONFIGURATION DE VOTRE ORDINATEUR MACINTOSH
Configuration de votre ordinateur
Macintosh
Vous noterez peut-être que les instructions de ce manuel ne
correspondent pas exactement à votre système d’exploitation. En
effet, ces étapes et les captures d’écrans ont été effectuées sous
Mac OS 8.5. Mac OS 7.x et les systèmes ultérieurs sont similaires,
mais pas identiques à Mac OS 8.5.
Procédez comme suit :
1. Déroulez le menu
Apple. Cliquez sur
« Control Panels »
(Tableaux de bord), puis
sélectionnez « TCP/IP ».
2. Dans la boîte de
dialogue qui s’affiche,
vérifiez que l’option
« Ethernet » est
sélectionnée dans la
zone « Connect via: »
(Se connecter via).
5-25
CONFIGURATION DE TCP/IP CLIENT
3. Si l’option « Using
DHCP Server »
(Utiliser un
serveur DHCP) est
sélectionnée dans
la zone
« Configure »
(Configuration),
votre ordinateur
est déjà configuré
pour DHCP.
Fermez la boîte de
dialogue TCP/IP et passez à la section « Désactivation du proxy
HTTP » à la page 5-28.
4. S’il existe des informations d’adresse IP dans l’écran
« TCP/ IP », elles doivent être notées. Utilisez pour cela les
lignes ci-après.
5. Après avoir noté vos paramètres IP, sélectionnez l’option
« Using DHCP Server » (Utiliser un serveur DHCP) dans la zone
« Configure » (Configuration), puis fermez la fenêtre.
6. Un message apparaît et
vous êtes invité à
enregistrer vos
paramètres. Cliquez sur
« Save » (Enregistrer).
5-26
CONFIGURATION DE VOTRE ORDINATEUR MACINTOSH
Paramètres de configuration TCP/IP
Adresse IP
____.____.____.____
Masque de sous-réseau ____.____.____.____
Adresse du routeur
____.____.____.____
Adresse du serveur de
noms
____.____.____.____
5-27
CONFIGURATION DE TCP/IP CLIENT
Désactivation du proxy HTTP
Vous devez vérifier que la fonctionnalité « Proxy HTTP » de votre
serveur Web est désactivée pour que votre navigateur puisse
afficher les pages de configuration HTML du routeur Barricade. Les
étapes suivantes concernent Internet Explorer et Netscape.
Déterminez le navigateur utilisé et suivez les étapes appropriées.
Internet Explorer
1. Ouvrez Internet Explorer et cliquez sur le
bouton « Stop » (Arrêter). Cliquez sur
« Edit » (Edition), puis sur « Preferences »
(Préférences).
2. Dans la boîte de dialogue qui s’affiche,
sous Network (Réseau), sélectionnez « Proxies » (Serveur
proxy).
3. Désactivez toutes les cases à cocher, puis cliquez sur « OK ».
5-28
CONFIGURATION DE VOTRE ORDINATEUR MACINTOSH
Netscape
1. Ouvrez Netscape et cliquez sur le bouton
« Stop » (Arrêter). Cliquez sur « Edit »
(Edition), puis sur « Preferences »
(Préférences).
2. Dans la boîte de dialogue qui s’affiche,
dans la colonne de gauche « Category » (Catégories),
sélectionnez « Advanced » (Avancées). Dans la zone
« Advanced » (Avancées), sélectionnez « Proxies » (Serveur
proxy).
3. Activez
l’option
« Direct
Connection
to the
Internet »
(Connexion
directe à
Internet),
puis cliquez
sur « OK ».
5-29
CONFIGURATION DE TCP/IP CLIENT
Lecture des paramètres IP depuis votre routeur
Barricade
Maintenant que vous avez configuré votre ordinateur pour la
connexion à votre routeur Barricade, il est nécessaire de lui fournir
les nouveaux paramètres réseau. En libérant les anciens
paramètres IP DHCP et en les remplaçant par les paramètres de
votre routeur Barricade, vous pouvez vérifier que vous avez
configuré votre ordinateur correctement.
1. Déroulez le menu
Apple. Cliquez sur
« Control Panels »
(Tableaux de bord),
puis sélectionnez
« TCP/IP ».
2. Vos nouveaux
paramètres
apparaissent dans la
fenêtre TCP/IP.
Vérifiez que votre
adresse IP est
maintenant
192.168.2.xxx, votre
masque de
sous-réseau
255.255.255.0 et
votre passerelle par
défaut 192.168.2.1. Ces valeurs attestent du fonctionnement
de votre routeur Barricade.
5-30
CONFIGURATION DE VOTRE ORDINATEUR MACINTOSH
3. Fermez la fenêtre
TCP/IP.
Votre ordinateur est
maintenant configuré
pour la connexion au
routeur Barricade.
5-31
CONFIGURATION DE TCP/IP CLIENT
5-32
CHAPITRE 6
CONFIGURATION DES
SERVICES D’IMPRESSION
Pour utiliser le serveur d’impression intégré au routeur Barricade,
vous devez d’abord installer le moniteur de port selon la
procédure décrite dans la section ci-après pour Windows 95/98/
Me/NT/2000/XP.
Pour configurer le serveur d’impression du routeur Barricade pour
Windows 95/98/Me/NT/2000/XP ou Unix, consultez la section
« Configuration du serveur d’impression » à la page 6-4.
Installation du moniteur de port
d’imprimante
Ignorez cette section si vous utilisez Unix.
Pour les postes clients Windows 95/98/Me/NT/2000/XP, il est
nécessaire d’installer le moniteur de port selon la procédure
décrite dans cette section.
1. Insérez le CD-ROM d’installation dans votre lecteur de
CD-ROM. Dans le répertoire PrintSvr, exécutez le programme
« setup.exe ». Le programme d’installation du moniteur de port
vous conseille de fermer tous les autres programmes Windows
en cours d’exécution sur votre ordinateur. Cliquez sur « Next »
(Suivant) pour continuer.
6-1
INSTALLATION DU MONITEUR DE PORT D’IMPRIMANTE
2. L’écran qui s’affiche ensuite indique que le poste client
d’impression utilise le protocole réseau TCP/IP pour surveiller
les demandes d’impression. Cliquez sur « Next » (Suivant).
3. Sélectionnez le dossier de destination et cliquez sur le bouton
« Next » (Suivant). Le programme d’installation lance
l’installation des programmes dans le dossier de destination.
6-2
CONFIGURATION DES SERVICES D’IMPRESSION
4. Sélectionnez le dossier programme qui va contenir l’icône du
programme pour la désinstallation du moniteur de port, puis
cliquez sur « Next ».
5. Entrez le nom du port d’imprimante qui sert à identifier le
moniteur de port sur votre système et cliquez sur « Next »
(Suivant).
6. Une fois l’installation du moniteur de port terminée, activez
l’option « Yes, I want to restart my computer now » (Oui, je
veux redémarrer mon ordinateur maintenant), puis cliquez
sur « OK ».
7. Après avoir redémarré l’ordinateur, ajoutez le serveur
d’impression Barricade à votre système selon la procédure
décrite dans la section suivante.
6-3
CONFIGURATION DU SERVEUR D’IMPRESSION
Configuration du serveur d’impression
Le serveur d’impression du routeur Barricade prend en charge
Microsoft Windows 95/98/Me/NT/2000/XP et Unix. Sous
Windows 95/98/Me/NT/2000/XP, vous devez installer le moniteur
de port, selon la procédure décrite dans la section précédente,
avant d’ajouter le serveur d’impression du routeur Barricade à
votre système d’exploitation.
Configuration de l’imprimante réseau sous
Windows 95/98/Me/2000
1. Sous Windows 95/98/Me/2000/XP, ouvrez la fenêtre Printers
(Imprimantes) à partir de My Computer (Poste de travail) et
double-cliquez sur l’icône Add Printer (Ajout d’imprimante).
6-4
CONFIGURATION DES SERVICES D’IMPRESSION
2. Suivez les messages vous invitant à ajouter une imprimante
locale à votre système.
3. Indiquez le type d’imprimante connecté au routeur Barricade.
4. Sélectionnez le port contrôlé. Le nom de port par défaut est
« SMC100 ». Cliquez sur le bouton « Configure Port »
(Configurer un port).
6-5
CONFIGURATION DU SERVEUR D’IMPRESSION
5. Entrez l’adresse IP du routeur Barricade et cliquez sur « OK ».
Cliquez ensuite sur « Next » (Suivant) dans la boîte de dialogue
Add Printer Wizard (Assistant Ajout d’imprimante).
6. Continuez à suivre les invites pour terminer l’installation du
serveur d’impression Barricade. L’imprimante est alors ajoutée
à votre menu Printers (Imprimantes).
6-6
CONFIGURATION DES SERVICES D’IMPRESSION
Configuration de l’imprimante réseau sous Windows NT
1. Sous Windows NT, ouvrez la fenêtre Printers (Imprimantes) à
partir de My Computer (Poste de travail) et double-cliquez sur
l’icône « Add Printer » (Ajout d’imprimante).
2. Suivez les messages vous invitant à ajouter une imprimante
locale à votre système.
6-7
CONFIGURATION DU SERVEUR D’IMPRESSION
3. Sélectionnez le port contrôlé. Le nom de port par défaut est
« SMC100 ». Cliquez ensuite sur le bouton « Configure Port »
(Configurer le port).
4. Entrez l’adresse IP du routeur Barricade et cliquez sur « OK ».
Cliquez sur « Next » (Suivant) dans la boîte de dialogue Add
Printer Wizard (Assistant Ajout d’imprimante).
5. Indiquez le type d’imprimante connecté au routeur Barricade.
6. Continuez à suivre les invites pour terminer l’installation du
serveur d’impression Barricade. Le type d’imprimante spécifié
est alors ajouté à votre menu Printers (Imprimantes).
6-8
CONFIGURATION DES SERVICES D’IMPRESSION
Configuration de l’imprimante réseau sous Unix
Suivez la procédure de configuration classique sous Unix pour
configurer le serveur d’impression Barricade. Le nom de
l’imprimante est « lpt1 ».
6-9
CONFIGURATION DU SERVEUR D’IMPRESSION
6-10
ANNEXE A
DÉPANNAGE
La présente section décrit les incidents les plus courants que vous
pouvez rencontrer, ainsi que les solutions possibles. Le routeur
Barricade peut aisément être contrôlé via les témoins lumineux de
son panneau avant pour l’identification des incidents.
Tableau de dépannage
Symptôme
Action
Témoins lumineux
Témoin
d’alimentation
éteint
• Vérifiez les connexions entre le routeur
Barricade, l’alimentation externe et la prise
murale.
• Si le témoin d’alimentation ne s’allume pas
lorsque le cordon d’alimentation est
branché, il se peut qu’un incident se soit
produit au niveau de la prise secteur, du
cordon d’alimentation ou de l’alimentation
externe.
Cependant, si l’appareil s’arrête en cours de
fonctionnement, vérifiez l’état des
connexions, ainsi que l’absence de perte
d’énergie ou de surtension au niveau de la
prise secteur.
Si l’incident ne peut toujours pas être isolé,
il se peut que l’alimentation externe soit
défectueuse. Dans ce cas, prenez contact
avec le service d’assistance technique.
A-1
DÉPANNAGE
Tableau de dépannage
Symptôme
Action
Témoins lumineux
Témoin Link
(Liaison) éteint
• Vérifiez que le routeur Barricade et le
périphérique relié sont sous tension.
• Assurez-vous que le câble est branché au
routeur et au périphérique correspondant.
• Vérifiez que le type de câble approprié est
utilisé et que sa longueur n’excède pas les
limites indiquées.
• Assurez-vous que l’interface réseau du
périphérique connecté est configurée pour
la vitesse de communication et pour le
mode Duplex appropriés.
• Vérifiez que l’adaptateur du périphérique
raccordé et les branchements ne sont pas
défectueux. Si nécessaire, remplacez les
adaptateurs ou les câbles défectueux.
Problèmes de connexion réseau
Il est
impossible
d’atteindre le
routeur
Barricade avec
la commande
ping à partir du
réseau local
connecté, ou le
routeur ne
parvient à
atteindre
aucun
périphérique
du réseau local
connecté avec
la commande
ping.
A-2
• Vérifiez que les adresses IP sont
correctement configurées. Pour la plupart
des applications, vous devez utiliser la
fonction DHCP du routeur Barricade pour
affecter dynamiquement des adresses IP
aux systèmes hôtes du réseau local
connecté. Toutefois, si vous configurez
manuellement des adresses IP sur le réseau
local, vérifiez que la même adresse réseau
(composant réseau de l’adresse IP) et le
même masque de sous-réseau sont utilisés
pour le routeur Barricade et les
périphériques connectés du réseau local.
• Assurez-vous que le périphérique auquel
vous souhaitez appliquer la commande
Ping (ou à partir duquel vous exécutez
cette commande) a été configuré pour
TCP/IP.
Tableau de dépannage
Symptôme
Action
Incidents d’administration
Impossibilité
de se
connecter à
l’aide du
navigateur
Web
• Vérifiez que vous avez configuré le routeur
Barricade avec une adresse IP, un masque
de sous-réseau et une passerelle par défaut
corrects.
• Vérifiez que vous disposez d’une
connexion réseau valide avec le routeur
Barricade et que le port que vous utilisez
n’a pas été désactivé.
• Contrôlez le câblage réseau entre la station
d’administration et le routeur Barricade.
Oubli ou perte
du mot de
passe
• Appuyez sur le bouton Reset (Réinitialiser)
du panneau arrière (en le maintenant
enfoncé pendant au moins cinq secondes)
pour restaurer les paramètres par défaut.
A-3
DÉPANNAGE
Tableau de dépannage
Symptôme
Action
Problèmes liés à la technologie sans fil
Un PC sans fil
ne parvient pas
à s’associer
avec le routeur
Barricade.
• Vérifiez que le PC sans fil possède les
mêmes paramètres SSID que le routeur
Barricade. Consultez « Channel and SSID
(Canal et SSID) » à la page 30.
Le réseau sans
fil est souvent
interrompu.
• Transférez votre PC sans fil plus près du
routeur Barricade pour obtenir un meilleur
signal. Si le signal est toujours faible,
changez l’orientation de l’antenne.
• Vous devez disposer des mêmes
paramètres de sécurité sur les clients et sur
le routeur Barricade. Consultez
« Encryption (Chiffrement) » à la page 31.
• Il est possible qu’il y ait des interférences,
éventuellement causées par un four à
micro-ondes, un téléphone sans fil à
2,4 GHz ou des objets métalliques.
Déplacez ces sources d’interférences ou
changez l’emplacement du PC sans fil ou
du routeur Barricade.
• Changez le canal sans fil du routeur
Barricade. Consultez « Channel and SSID
(Canal et SSID) » à la page 30.
• Vérifiez que l’antenne AP, les connecteurs
et le câblage sont correctement raccordés.
Le routeur
Barricade n’est
pas détecté par
un client sans
fil.
A-4
• Le routeur Barricade et le PC sans fil sont
trop éloignés l’un de l’autre.
• Vérifiez que le PC sans fil possède les
mêmes paramètres SSID et de sécurité que
le routeur Barricade. Consultez « Canal et
SSID » à la page 27 et « Encryption
(Chiffrement) » à la page 31.
ANNEXE B
CÂBLES
Câble Ethernet
Attention :
ne raccordez pas de prise téléphonique à un
port RJ-45. Pour les connexions Ethernet, utilisez
uniquement des câbles à paire torsadée dotés de
connecteurs RJ-45 conformes aux normes FCC.
Spécifications
Types de câble et spécifications
Câble
Type
Longueur
max.
Connecteur
10BASE-T
UTP cat. 3, 4 ou
5 100 ohms
100 m
RJ-45
100BASE-TX
UTP cat. 5 100 ohms
100 m
RJ-45
Conventions de câblage
Pour les connexions Ethernet, un câble à paire torsadée doit avoir
deux paires de fils. Chaque fil est identifié par deux couleurs
différentes. Par exemple, un fil peut être rouge, tandis que l’autre sera
rouge avec des bandes blanches. Un connecteur RJ-45 doit également
être présent aux deux extrémités du câble.
B-1
CÂBLES
Chaque paire doit être reliée aux connecteurs RJ-45 selon une
orientation particulière. La figure suivante illustre la numérotation des
broches du connecteur RJ-45 Ethernet. Veillez à maintenir les
connecteurs dans le même sens lorsque vous connectez les fils aux
broches.
Figure B-1. Numéros des broches du connecteur
Ethernet RJ-45
Connexion au port Ethernet RJ-45
Utilisez le câble Ethernet de catégorie 5 direct fourni dans le coffret
pour connecter le routeur Barricade à votre PC. Pour la connexion à
d’autres périphériques réseau tels qu’un commutateur Ethernet,
utilisez le type de câble indiqué dans le tableau suivant.
B-2
Type de port de
périphérique connecté
Type de câble de connexion
MDI-X
Direct
MDI
Croisé
CONNEXION AU PORT ETHERNET RJ-45
Brochages
Sur les câbles 10BASE-T/100BASE-TX, les broches 1 et 2 servent à
transmettre les données et les broches 3 et 6 à les recevoir.
Brochage RJ-45
Numéro de
broche
Signal*
1
Tx+ (Émission+)
2
Tx- (Émission-)
3
Rx+ (Réception+)
6
Rx- (Réception-)
* Les signes « + » et « - » représentent
la polarité des fils composant
chaque paire.
Câblage direct
Si le port sur le périphérique connecté est doté d'un câblage croisé
interne (MDI-X), utilisez un câble direct.
Brochage d’un câble direct
Extrémité 1
Extrémité 2
1 (Tx+)
1 (Tx+)
2 (Tx-)
2 (Tx-)
3 (Rx+)
3 (Rx+)
6 (Rx-)
6 (Rx-)
B-3
CÂBLES
Câblage croisé
Si le port sur le périphérique connecté est doté d'un câblage direct
(MDI), utilisez un câble croisé.
Brochage d’un câble croisé
Extrémité 1
Extrémité 2
1 (Tx+)
3 (Rx+)
2 (Tx-)
6 (Rx-)
3 (Rx+)
1 (Tx+)
6 (Rx-)
2 (Tx-)
Câble ADSL
Utilisez un câble téléphonique standard pour relier la prise
téléphonique murale RJ-11 au port ADSL RJ-11 du routeur ADSL.
Attention :
ne raccordez pas de prise téléphonique à un
port RJ-45.
Spécifications
Types de câble et spécifications
Câble
Type
Connecteur
Ligne ADSL
Câble téléphonique
standard
RJ-11
Conventions de câblage
Pour les connexions ADSL, un câble doit comporter une paire de fils.
Chaque fil est identifié par une couleur particulière. Par exemple, un
fil peut être rouge, tandis que l’autre sera rouge avec des bandes
blanches. Un connecteur RJ-11 doit également être présent aux deux
extrémités du câble.
B-4
CÂBLE ADSL
Chaque paire doit être reliée aux connecteurs RJ-11 selon une
orientation particulière. La figure suivante illustre la numérotation des
broches du connecteur RJ-11. Veillez à maintenir les connecteurs dans
le même sens lorsque vous connectez les fils aux broches.
Bleu/blanc
Blanc/bleu
Blanc/
orange
Bleu/blanc
Blanc/bleu
Orange/blan
Noir
Rouge
Vert
Jaune
Figure B-2. Numéros des broches du connecteur RJ-11
R1 T1
T2 R1 T1 R2
T2 R1 T1 R2
123456
123456
123456
Prise 6x4
Prise 6x4
Prise 6x2
T = Extr
émité R = Anneau
Broche
Nom du signal
Couleurs
des câbles
1
Non utilisé
2
Extrémité ligne 2
Noir ou
blanc/
orange
3
Anneau ligne 1
Rouge ou
bleu/blanc
B-5
CÂBLES
Broche
Nom du signal
Couleurs
des câbles
4
Extrémité ligne 1
Vert ou
blanc/bleu
5
Anneau ligne 2
Jaune ou
orange/
blanc
6
Non utilisé
Figure B-3. Sorties RJ-11
B-6
ANNEXE C
SPECIFICATIONS
Standards Compliance
CE Mark
Emissions
FCC Class B
VCCI Class B
Industry Canada Class B
EN55022 (CISPR 22) Class B
C-Tick - AS/NZS 3548 (1995) Class B
Immunity
EN 61000-3-2/3
EN 61000-4-2/3/4/5/6/8/11
Safety
UL 1950
EN60950 (TÜV)
CSA 22.2 No. 950
IEEE 802.3 10 BASE-T Ethernet
IEEE 802.3u 100 BASE-TX Fast Ethernet
IEEE 802.11b Wireless LAN
Modem Standards
ITU G.992.1 (G.dmt)
ITU G.992.2 (G.Lite)
ITU G.994.1 (G.handshake)
ITU T.413 issue 2 - ADSL full rate
LAN Interfaces
4 RJ-45 10 BASE-T/100 BASE-TX ports
Auto-negotiates the connection speed to 10 Mbps Ethernet or 100
Mbps Fast Ethernet, and the transmission mode to half-duplex or
full-duplex.
On-board wireless LAN card allows up to 253 wireless users to
C-1
SPECIFICATIONS
access resources on the wired LAN
WAN Interface
1 ADSL RJ-11 port
Indicator Panel
Power, Ethernet, ADSL Syn, ADSL Data
Dimensions
220 x 132.8 x 30.5 mm (8.66 x 5.23 x 1.20 in)
Weight
0.6 kg (1.32 lbs)
Input Power
12 V 1 A
Power Consumption
12 Watts max.
Management
Web management
Advanced Features
Dynamic IP Address Configuration – DHCP, DNS
Firewall – Client privileges, hacker prevention and logging, Stateful
Packet Inspection
Virtual Private Network – PPTP, IPSec pass-through, VPN
pass-through
Internet Standards
RFC 826 ARP, RFC 791 IP, RFC 792 ICMP, RFC 768 UDP, RFC 793
TCP, RFC 783 TFTP, RFC 1483 AAL5 Encapsulation, RFC 1661 PPP,
RFC 1866 HTML, RFC 2068 HTTP, RFC 2364 PPP over ATM
Temperature
Operating 0 to 40°C (32 to 104°F)
Storage -40 to 70°C (-40 to 158°F)
Humidity
5% to 95% (noncondensing)
C-2
COMPLIANCES
FCC - Class B
This equipment has been tested and found to comply with the limits for a Class B
digital device, pursuant to Part 15 of the FCC Rules. These limits are designed to
provide reasonable protection against harmful interference in a residential
installation. This equipment generates, uses and can radiate radio frequency energy
and, if not installed and used in accordance with instructions, may cause harmful
interference to radio communications. However, there is no guarantee that the
interference will not occur in a particular installation. If this equipment does cause
harmful interference to radio or television reception, which can be determined by
turning the equipment off and on, the user is encouraged to try to correct the
interference by one or more of the following measures:
• Reorient the receiving antenna
• Increase the separation between the equipment and receiver
• Connect the equipment into an outlet on a circuit different from that to
which the receiver is connected
• Consult the dealer or an experienced radio/TV technician for help
Note:
In order to maintain compliance with the limits for a Class B digital device,
you are required to use a quality interface cable when connecting to this
device. Changes or modifications not expressly approved by our company
could void the user’s authority to operate this equipment.
FCC - Part 68
This equipment complies with Part 68 of the FCC rules. This equipment comes with
a label attached to it that contains, among other information, the FCC registration
number and ringer equivalence number (REN) for this equipment. If requested, this
information must be provided to the telephone company.
This equipment uses the following USOC jacks: RJ-11C.
The REN is used to determine the quantity of devices that may be connected to the
telephone line. Excessive RENs on the telephone line may result in the devices not
ringing in response to an incoming call. In most, but not all areas, the sum of the
RENs should not exceed five (5.0.) To be certain of the number of devices that may
be connected to the line, as determined by the total RENs, contact the telephone
company to determine the maximum REN for the calling area.
If this equipment causes harm to the telephone network, the telephone company
will notify you in advance that temporary discontinuance of service may be
required. If advance notice is not practical, the telephone company will notify the
customer as soon as possible. Also, you will be advised of your right to file a
complaint with the FCC if you believe it is necessary.
i
The telephone company may make changes in its facilities, equipment, operations,
or procedures that will provide advance notice in order for you to make the
necessary modifications in order to maintain uninterrupted service.
If trouble is experienced with this equipment, please contact our company at the
numbers shown on back of this manual for repair and warranty information. If the
trouble is causing harm to the telephone network, the telephone company may
request you to remove the equipment from the network until the problem is
resolved.
No repairs may be done by the customer.
This equipment cannot be used on telephone company-provided coin service.
Connection to Party Line Service is subject to state tariffs.
When programming and/or making test calls to emergency numbers:
• Remain on the line and briefly explain to the dispatcher the reason for the call.
• Perform such activities in off-peak hours such as early morning or late evenings.
The Telephone Consumer Protection Act of 1991 makes it unlawful for any person
to use a computer or other electronic device to send any message via a telephone
facsimile machine unless such message clearly contains, in a margin at the top or
bottom of each transmitted page or on the first page of the transmission the date
and time it is sent and an identification of the business, other entity, or individual
sending the message and the telephone number of the sending machine or such
business, other entity, or individual.
In order to program this information into your facsimile, refer to your
communications software user manual.
Industry Canada - Class B
This digital apparatus does not exceed the Class B limits for radio noise emissions
from digital apparatus as set out in the interference-causing equipment standard
entitled “Digital Apparatus,” ICES-003 of Industry Canada.
Cet appareil numérique respecte les limites de bruits radioélectriques applicables
aux appareils numériques de Classe B prescrites dans la norme sur le matérial
brouilleur: “Appareils Numériques,” NMB-003 édictée par l’Industrie.
Australia AS/NZS 3548 (1995) - Class B
ii
EC Conformance Declaration - Class B
This information technology equipment complies with the requirements of the
Council Directive 89/336/EEC on the Approximation of the laws of the Member
States relating to Electromagnetic Compatibility and 73/23/EEC for electrical
equipment used within certain voltage limits and the Amendment Directive 93/68/
EEC. For the evaluation of the compliance with these Directives, the following
standards were applied:
RFI Emission:
• Limit class B according to EN 55022:1998
• Limit class B for harmonic current emission according to
EN 61000-3-2/1995
• Limitation of voltage fluctuation and flicker in low-voltage
supply system according to EN 61000-3-3/1995
Immunity:
• Product family standard according to EN 55024:1998
• Electrostatic Discharge according to EN 61000-4-2:1995
(Contact Discharge: ±4 kV, Air Discharge: ±8 kV)
• Radio-frequency electromagnetic field according to
EN 61000-4-3:1996 (80 - 1000 MHz with 1 kHz AM 80%
Modulation: 3 V/m)
• Electrical fast transient/burst according to EN 61000-4-4:1995
(AC/DC power supply: ±1 kV, Data/Signal lines: ±0.5 kV)
• Surge immunity test according to EN 61000-4-5:1995
(AC/DC Line to Line: ±1 kV, AC/DC Line to Earth: ±2 kV)
• Immunity to conducted disturbances, Induced by
radio-frequency fields: EN 61000-4-6:1996 (0.15 - 80 MHz with
1 kHz AM 80% Modulation: 3 V/m)
• Power frequency magnetic field immunity test according to
EN 61000-4-8:1993 (1 A/m at frequency 50 Hz)
• Voltage dips, short interruptions and voltage variations immunity
test according to EN 61000-4-11:1994 (>95% Reduction @10 ms,
30% Reduction @500 ms, >95% Reduction @5000 ms)
LVD:
• EN 60950 (A1/1992; A2/1993; A3/1993; A4/1995; A11/1997)
iii
iv
LEGAL INFORMATION
AND CONTACTS
SMC's Limited Warranty Statement
Limited Warranty Statement: SMC Networks Europe ("SMC") warrants its
products to be free from defects in workmanship and materials, under normal use
and service, for the applicable warranty term. All SMC products carry a standard
2 year limited warranty from the date of purchase from SMC or its Authorized
Reseller. SMC may, at its own discretion, repair or replace any product not
operating as warranted with a similar or functionally equivalent product, during the
applicable warranty term. SMC will endeavour to repair or replace any product
returned under warranty within 30 days of receipt of the product. As new
technologies emerge, older technologies become obsolete and SMC will, at its
discretion, replace an older product in its product line with one that incorporates
these newer technologies
The standard limited warranty can be upgraded to a 5 year Limited Lifetime *
warranty by registering new products within 30 days of purchase from SMC or its
Authorized Reseller. Registration can be accomplished via the enclosed product
registration card or online via the SMC web site. Failure to register will not affect
the standard limited warranty. The Limited Lifetime warranty covers a product
during the Life of that Product, which is defined as a period of 5 years from the
date of purchase of the product from SMC or its authorized reseller.
All products that are replaced become the property of SMC. Replacement products
may be either new or reconditioned. Any replaced or repaired product carries,
either a 30-day limited warranty or the remainder of the initial warranty, whichever
is longer. SMC is not responsible for any custom software or firmware,
configuration information, or memory data of Customer contained in, stored on, or
integrated with any products returned to SMC pursuant to any warranty. Products
returned to SMC should have any customer-installed accessory or add-on
components, such as expansion modules, removed prior to returning the product
for replacement. SMC is not responsible for these items if they are returned with
the product.
v
Customers must contact SMC for a Return Material Authorization number prior to
returning any product to SMC. Proof of purchase may be required. Any product
returned to SMC without a valid Return Material Authorization (RMA) number
clearly marked on the outside of the package will be returned to customer at
customer's expense. Customers are responsible for all shipping charges from their
facility to SMC. SMC is responsible for return shipping charges from SMC to
customer.
WARRANTIES EXCLUSIVE: IF A SMC PRODUCT DOES NOT OPERATE AS
WARRANTED ABOVE, CUSTOMER'S SOLE REMEDY SHALL BE REPAIR OR
REPLACEMENT OF THE PRODUCT IN QUESTION, AT SMC'S OPTION. THE
FOREGOING WARRANTIES AND REMEDIES ARE EXCLUSIVE AND ARE IN LIEU
OF ALL OTHER WARRANTIES OR CONDITIONS, EXPRESSED OR IMPLIED,
EITHER IN FACT OR BY OPERATION OF LAW, STATUTORY OR OTHERWISE,
INCLUDING WARRANTIES OR CONDITIONS OF MERCHANTABILITY AND
FITNESS FOR A PARTICULAR PURPOSE. SMC NEITHER ASSUMES NOR
AUTHORIZES ANY OTHER PERSON TO ASSUME FOR IT ANY OTHER LIABILITY
IN CONNECTION WITH THE SALE, INSTALLATION, MAINTENANCE OR USE OF
ITS PRODUCTS. SMC SHALL NOT BE LIABLE UNDER THIS WARRANTY IF ITS
TESTING AND EXAMINATION DISCLOSE THE ALLEGED DEFECT IN THE
PRODUCT DOES NOT EXIST OR WAS CAUSED BY CUSTOMER'S OR ANY THIRD
PERSON'S MISUSE, NEGLECT, IMPROPER INSTALLATION OR TESTING,
UNAUTHORIZED ATTEMPTS TO REPAIR, OR ANY OTHER CAUSE BEYOND THE
RANGE OF THE INTENDED USE, OR BY ACCIDENT, FIRE, LIGHTNING, OR
OTHER HAZARD.
LIMITATION OF LIABILITY: IN NO EVENT, WHETHER BASED IN CONTRACT OR
TORT (INCLUDING NEGLIGENCE), SHALL SMC BE LIABLE FOR INCIDENTAL,
CONSEQUENTIAL, INDIRECT, SPECIAL, OR PUNITIVE DAMAGES OF ANY KIND,
OR FOR LOSS OF REVENUE, LOSS OF BUSINESS, OR OTHER FINANCIAL LOSS
ARISING OUT OF OR IN CONNECTION WITH THE SALE, INSTALLATION,
MAINTENANCE, USE, PERFORMANCE, FAILURE, OR INTERRUPTION OF ITS
PRODUCTS, EVEN IF SMC OR ITS AUTHORIZED RESELLER HAS BEEN ADVISED
OF THE POSSIBILITY OF SUCH DAMAGES.
vi
SOME COUNTRIES DO NOT ALLOW THE EXCLUSION OF IMPLIED WARRANTIES
OR THE LIMITATION OF INCIDENTAL OR CONSEQUENTIAL DAMAGES FOR
CONSUMER PRODUCTS, SO THE ABOVE LIMITATIONS AND EXCLUSIONS MAY
NOT APPLY TO YOU. THIS WARRANTY GIVES YOU SPECIFIC LEGAL RIGHTS,
WHICH MAY VARY FROM COUNTRY TO COUNTRY. NOTHING IN THIS
WARRANTY SHALL BE TAKEN TO AFFECT YOUR STATUTORY RIGHTS.
* Under the limited lifetime warranty, internal and external power supplies, fans,
and cables are covered by a standard one-year warranty from date of purchase.
Full Installation Manual
Full installation manuals are provided on the Installation CD-Rom. Manuals in other
languages than those included on the CD-Rom are provided on
www.smc-europe.com (section support).
Firmware and Drivers
For latest driver, technical information and bug-fixes please visit
www.smc-europe.com (section support).
Contact SMC
Contact details for your relevant countries are available on www.smc-europe.com
and www.smc.com.
vii
Statement of Conditions
In line with our continued efforts to improve internal design, operational function,
and/or reliability, SMC reserves the right to make changes to the product(s)
described in this document without notice. SMC does not assume any liability that
may occur due to the use or application of the product(s) described herein. In
order to obtain the most accurate knowledge of installation, bug-fixes and other
product related information we advise to visit the relevant product support page at
www.smc-europe.com before you start installing the equipment. All information is
subject to change without notice.
Limitation of Liability
In no event, whether based in contract or tort (including negligence), shall SMC be
liable for incidental, consequential, indirect, special or punitive damages of any
kind, or for loss of revenue, loss of business or other financial loss arising out of or
in connection with the sale, installation, maintenance, use, performance, failure or
interruption of its products, even if SMC or its authorized reseller has been adviced
of the possiblity of such damages.
Copyright Information furnished by SMC Networks, Inc. (SMC) is believed to be accurate and
reliable. However, no responsibility is assumed by SMC for its use, nor for any infringements of
patents or other rights of third parties which may result from its use. No license is granted by
implication or otherwise under any patent or patent rights of SMC. SMC reserves the right to
change specifications at any time without notice.
Trademarks
SMC is a registered trademark; and EZ Connect is a trademark of SMC Networks,
Inc. Other product and company names are trademarks or registered trademarks of
their respective holders.
viii
INDEX
INDEX
A
ADSL
connexion à la ligne 2-7
spécifications pour le câblage B-4
splitterless 2-7
ADSL splitterless 2-7
B
brochages
port RJ-45 B-3
C
câble
brochages RJ-45 B-3
spécifications ADSL B-4
Spécifications Ethernet B-1
CE Mark A-iii
client, configuration 5-1
connexion
ligne ADSL 2-9
port de console 2-10
port Ethernet 2-8
I-1
INDEX
D
dépannage A-1
incidents d’administration A-3
témoins lumineux A-1
DHCP 2-2
E
EC conformance A-iii
Ethernet
connexion de ligne 2-8
spécifications pour le câblage B-1
F
filtre 2-7, 2-8
G
G.lite 2-7
I
installation 2-1
filtre 2-7, 2-8
G.dmt : 2-7
G.lite 2-8
périphérique de répartition 2-7
Internet Explorer
utilisation de la version 5.0 4-2, 4-17
I-2
INDEX
P
passerelle
serveur 2-2
périphérique de répartition 2-7
ping A-2
port
RJ-11 2-7
RJ-45
brochages B-3
protocole de configuration dynamique
de système hôte, voir DHCP
T
Témoin (LED) 2-5
Ethernet 2-5
Link (Liaison) A-2
Power (Alimentation) A-1
Synchronisation 2-5
témoins lumineux A-1
W
Web
interface
boutons de configuration 4-2, 4-17
menu principal 4-3
I-3
INDEX
I-4
Référence produit : SMC7404WBRA EU
Pub. 150000018500E
Révision : E092002-R01

Manuels associés