提到AXIMCom國晟科技的網路產品,想必不少玩家對它的DBM動態頻寬管理功能留下深刻的印象。如今該公司又推出了新版P2P Gear,型號為PG-216NV,同樣採用IEEE802.11n Draft與MIMO無線網路技術,外觀跟之前介紹的PG-116N也是長的一模一樣,甚至包裝盒都是共用的。那麼究竟PG-216NV強在哪裡?還是原廠拿出來騙錢的呢?且看以下小弟的介紹與分析。


包裝盒上唯一差別處,是貼上了PG-216NV型號貼紙供辨識,而且有主要功能特色的中文說明。原來新版本增加了雙WAN埠的支援,有什好處待會兒會稍加說明。另外還有VPN與VNC KVM等功能的支援。


配件部分跟上一款一樣簡單,迷你的變壓器、MIMO用天線三組、RJ-45乙太網路線、快速安裝手冊與光碟,其中最詳盡的功能解說都收錄在光碟中,閱讀過後對使用者者初次使用或是設定上都很有很大的幫助,不過光碟內的說明書電子檔也有不少錯誤(記得PG-116N就這樣了),建議使用者到原廠網站下載更新的版本。


PG-216NV產品本尊,外觀看起來和PG-116N沒甚兩樣。基本上它仍是一款具備頻寬管理功能的無線網路分享器,支援IEEE802.11n/b/g傳輸標準,n的部分當然還是在Draft草擬階段,最高無線傳輸率是300Mbps,其它像是DHCP、防火牆等功能都有具備。另外此機的Session連線數也有所提升,可支援20000個具備快速回收功能的連線數(PG-116N是17500組),不用說是網路下載的重量級運作,甚至足以應付小型公司企業的網路管理工作。


機身上蓋與兩側均附有散熱孔協助散熱,讓塑膠外殼包覆的PG-216NV也有不錯的散熱效果。天線設計為可替換、彎折設計,採用標準SMA接頭,附上的三隻的天線功率為2dBi。


外觀和PG-116N最明顯不同之處,就是LED運作燈號的設計,由左至右依序為無線網路燈號、WAN1外部網路燈號、WAN2外部網路燈號、區域網路交換器燈號(1、2、3埠)、狀態指示燈號與電源指示燈號。


此機共有五組RJ-45乙太網路連接埠,不過前三組為擴充用交換集線器,後兩組則是對外網路用的WAN埠。兩組WAN埠的設計主要是由於PG-216NV支援「平衡負載」的技術,這在一些高階的網路產品或是主機板上比較容易見到。雙WAN埠的平衡負載大多具備「頻寬合併」與「網路備援」兩大基本功能,前者可以將兩組連外網路合併為一組使用(又稱為Teaming Work),可以擴充網路頻寬,例如你牽兩條12Mbps的ADSL,頻寬合併可以合併為1組24Mbps使用;後者則是當一組連外網路掛掉的時候,另一組仍可以維持正常對外網路運作,讓聯外網路不至於停擺(當然頻寬會降低)。至於機身後方的WPS無線快速連線設定功能,此機似乎依然尚未提供,說明書也沒有詳加說明。


機器背面也是佈滿散熱孔設計,而且實際使用發現機身底部是比較容易發熱的地方,所以不建議堆疊在其它機器上或阻礙散熱空間使用。機背標籤是唯一可以辨識型號的地方,另外標籤上並沒有標示產地,只有打出台灣設計的字樣,推測應該也是對岸中國製造的。


接下來,筆者還是把它拆開來看看,PG-216NV內部和PG-116N似乎都一模一樣?


無線網路部分,採用Ralink RT2860RT 11n無線網路晶片。


處理器同樣也是採用Ralink RT1310A,運作時脈為300MHz。


交換器也是IC+ IP175C,如果沒猜錯,PG-216NV和PG-116N差異僅在韌體的設計上,還有記憶體改採用兩顆三星K4S281632K-UC60 8M×16 SDRAM,基本上硬體部分都是同一個骨子。

雖然PG-216NV的硬體和許多所謂的”公板”無線網路基地台設計與用料都一樣,不過老話一句,一台AP內部的韌體設計也決定了產品的功能和優式,產品成功與否佔了相當大的比例在韌體的核心上,接下來我們就來看看PG-216NV在韌體介面上又有什麼樣的重大改變。


韌體介面原則上同樣承襲先前的設計,主要功能分類在最上方部分,不太一樣的是右方區塊即時狀態顯示區,除日期時間外,還明顯多出兩個像是汽車速度表的兩個有趣圖示,可即時顯示連線狀況、上傳與下傳速度,不過數字似乎小了點(據了解同系列AP新韌體都有此功能)。也由於WAN埠有兩組設計,所以只要有關連外網路部分,都有WAN1、WAN2兩組可以個別設定,如果只接一組的人最好看清楚以免設錯埠。連外WAN埠則提供DHCP(自動取得IP)、固定IP與PPPoE撥接三種連線方式。


內部網路功能,用來設定本機的IP位址與網路遮罩部分。生成樹協定(STP)則是用來避免網路橋接不當發生環狀連結時(Cyclic Topology),造成網路癱瘓時使用。


常見的DHCP虛擬IP設定,比較特別的是可以設定DHCP的釋放有效時間,讓固定時間可以更新一次,時間設定最短為一小時,最長為一周七天。


對於動態IP想要架站的使用者(不管是FTP或是Web),動態DNS就派得上用場了。動態DNS功能允許網域名稱被動態連結到一個IP 位址不固定的電腦或IP分享器上,讓網路上的電腦可以輕易連上,而不需知道其背後的IP位址。不過要使用動態DNS功能,須先向動態DNS服務廠商註冊一個網域名稱(Domain Name),PG-216NV支援DynDNS.org、TZO.com或ZoneEdit.com等九家服務廠商,支援可說是相當廣泛。


如果有些ISP限制只能用一個MAC位址連線,那麼就得起動這MAC位址複製這功能來註冊你的MAC位址,這功能一般使用者應該大多用不到。


AP的時間設定,除時區選擇外,可以利用網路更新方式自動設定,省去日後更新的麻煩。


無線網路的基本設定,除傳輸模式、頻道設定外,還可以變更無線傳輸功率的百分比,有些人害怕電磁波或是無大範圍使用者,可以降低功率來使用,可不可以省電我就不知道了。當然使用者還可以設定SSID的名稱、隱藏與否,至於無線加密部分,則是支援WEB、WPA Pre-Shared Key、WPA、WPA2 Pre-Shared Key或WPA2。


無線網路地區設定,這會影響到不同國家針對無線網路使用的規範,當然這部分設台灣後,不去亂動它就對了。


WDS可以讓多組AP組成一個大範圍的無線網路環境,就好像手機的基地台一樣增加訊號範圍。此機提供「中繼」和「橋接」兩種模式,一次最多可連四組基地台,每個基地台間以記錄MAC位址方式來做連結,而且每個AP都要作好設定。


延伸訊號中繼模式是WDS外,另一種同樣可以達到擴大無線網路涵蓋訊號的方式,它同樣以多組AP來達成,不過架構上有類似Server和Client端的主從概念,好處是只要在Server端設定其它AP的SSID即可連線,而且沒有擴充組數與頻寬保留的限制(WDS根據規範頻寬會保留一半起來)。不過延伸訊號中繼模式也不是沒有缺點,它不可以像WDS可以將多台AP均連上對外網路,而是無論電腦連上哪台AP,都只能間接透過Server端連外,不過這對於對外網路只有一組線路的環境來說,並沒有差別。


平衡負載功能,可設定兩組聯外網路的優先權,若設為自動,則系統會依照連線頻寬大小來調整平衡負載路由之優先權。如果是手動,則可在不同外部連線中設定平衡負載優先權。優先權設定方式為數值1~10,數字越大優先權越高,如果兩條對外網路頻寬不同,此功能即可派上用場作一些校調。


路由設定,簡單來說就是指定網路路徑的意思,當你想要將郵件伺服器透過一個IP寄信,或是想將內部電腦的上網頻寬,強制分流以管制流量(WAN1與WAN2分開),設定路由規則存檔啟動後,就可以予以限制。


AP上常見的防火牆設定,提供SPI 防火牆保護、TCP SYN DoS (Denial of Service) 防護、ICMP 廣播防護、ICMP 轉向防護四種。


另外,PG-216NV的VPN功能(虛擬私人網路),通道提升為96組(PG-116N僅4組),並支援PPTP、L2TP與IPsec等連線與加密功能(每種32組通道)。VPN通常用來作為外部電腦連接至公司內部區域網路的媒介,雖然方便不過安全性也是相當重要。


DBM存取控制就是動態頻寬管理的核心,它可以讓頻寬優先分配給需要即時回應的程式,讓電腦縱使在進行P2P下載的同時,可以兼顧線上遊戲、網頁瀏覽或是網路聊天的頻寬順暢,不至於全被P2P程式給佔用。一般使用下預設開起即可自動管理,不過按照慣例,需要指定對外頻寬的傳輸頻率讓機器有管理的標準值(如上圖筆者的網域是4M的ADSL),因為WAN埠有兩組,所以DBM也有兩組可個別設定。如設定專業模式,則是可以自行鍵入上傳與下載的頻寬。


存取控制ACL/DBM IP則是可以跟據內部IP位址,設定對外伺服器近行存取的權限與管理,DBM最多可以管轄16組IP位址。算是更進階的來設定DBM管理範圍。


DBM優先權是用來簡單設定各種網路服務的管理優先權,它會將址定的重要TCP封包優先傳送,以優化整體網路速度。例如想將Telnet功能優先存取,將該選項設定啟動即可。


Turbo NAT是新韌體增加的一大新功能,NAT功能通常是用來作為外部IP與內部IP之間轉址對應之用,不過通常在開起防火牆功能後,NAT功能會受到影響降低效能,即使使用硬體加速的方式 (俗稱硬體NAT) 提升速度也相當有限,一般市面上AP產品防火牆加開NAT後對外頻寬也只有20Mbps左右而已,無論使用多大的頻寬都會卡在此瓶頸。Turbo NAT則可以解決這樣的問題,在多組虛擬IP的環境下更可以突顯其優勢。根據官方表示,在防火牆+DBM的開啟情況下,Turbo NAT可達到75Mbps~50Mbps左右的效能。


MAC存取控制,當需要將傳到某一個網路埠之資料送到一固定IP位址時,可以透過MAC存取控制來指定其規則。


使用者可以在特殊應用規則功能裡,設定DMZ功能(俗稱非軍事區),不過被DMZ指定的IP位置,該電腦會被失去防火牆的保護,暴露在危險的網路環境中,所以該電腦建議加強安全防護軟體的安裝,不過如果你跟筆者一樣是那種不懂應用程式與網路埠對應關係的人來說,DMZ卻也是一個解決網路封鎖的最快解決方式。如果你是網路達人,那就可以透過下方,來自訂網路存取規則。


串流/VPN設定,可以用來加速網路串流影音的傳輸效能。


UPnP是一種自動化網路連線的協定,可以讓支援該協定的網路裝置更方便快速的連線。至於NAT-PMP則是蘋果電腦的UPnP解決方案,建議預設狀態開起即可。


VNC KVM提供外部網路電腦方便連結多台內部網路電腦,進行KVM遠端遙控功能,不過VNC KVM功能需配合UltraVNC viewer/server軟體,其它種類VNC軟體並不適用。


系統管理功能,則是可以設定AP的語文介面、帳號密碼,設定值的儲存與載入,當然還包括韌體更新的重要功能。


MRTG流量監控功能,可以觀察指定時間內的上下傳流量圖表,便利監控流量。


MRTG連線數監控功能,可以觀察AP的連線數量與關閉回收的情況。


當然也提供歷史紀錄,可以檢閱AP的運作狀態。

經過一段時間的試用,筆者發現PG-216NV由於具備雙網路平衡負載功能,VPN支援上也較為完整,因此比較適合中小企業或小公司採購使用。至於個人或是玩家用戶,事實上PG-116N已經夠用了,韌體設計也是同樣的完整,兩者差異有限。所以沒有雙WAN埠與VPN的需求,大可考慮PG-116N即可,相對的如果有小型公司行號,想透過DBM簡單的管理網路,那麼PG-216NV就是很適合的產品。至於價格方面,PG-216NV價格約八千元新台幣左右,PG-116N則是約為五千五百元,兩者之間價差有兩千多元,看到這裡,不確定的使用者應該知道該買哪一台了吧!