Slutsats

Loggningsmöjligheterna är bra, bland annat finns det stöd för syslog. Detta underlättar övervakningen då man kan välja att skicka vidare loggningsmeddelande till t.ex en annan dator i nätverket för att få en mer centraliserad och uppdaterad övervakning. Om inte detta stöd funnits så hade man vart tvungen att logga in via webbinterfacet för att se loggfilerna. När man läser sina loggar är det viktigt att kunna lita på det man ser. Vid ett intrång brukar angriparen se till att rensa loggarna från information som kan visa på att intrång skett. Om man väljer att skicka vidare loggmeddelanden till en annan dator i nätverket i realtid så kan man minska risken för att loggfilerna blir redigerade. Viktigt att tänka på när man använder sig av syslog är att ingen kryptering används, man bör därför inte skicka loggmeddelanden vidare som innehåller känslig information.

Eftersom det saknas guide för konfigurering är det manuella inställningar som gäller. Detta är en nackdel då inställningarna kan vara något avancerade för den oinvigde.

Console-porten skulle kunna underlätta konfigurationen. Om flera enheter skall konfigureras så hade det vart smidigt om man kunde skapa en editerbar mall, förutsat att enheterna har likadan struktur på konfigurationsfilerna, som sedan kan användas för att konfigurera en annan enhet. Det går att skriva konfigurationen till en fil men filen har en kontrollsumma i slutet varpå det inte är tänkt att man skall editera den. I dokumentationen står det att det skall vara enkelt att göra scripts för att automatisera konfigurationen, detta lyckades vi dock inte med.

För de som skall ha flera accesspunkter utplacerade är det en stor fördel med "Automatic Update", med detta läge aktiverat så loggar den på en ftp-server och kollar om den mjukvara (firmware) som finns där är nyare än den installerade. Om den är nyare så sker en uppdatering.

3Coms CLI var inte användarvänligt, dokumentation fanns i "User Guide" men förklarade endast kortfattat varje kommando. Alla inställningar som kan göras via terminalanslutning är även möjliga att utföra via webbinterfacet.

En stor fördel är stödet för mutlipla SSID. Låt oss säga att man har flera trådlösa klienter och ett antal av dem inte klarar WPA-kryptering. Vanligtvis hade du då behövt ändra till WEP-kryptering eller stänga av krypteringen helt för att låta alla klienter få tillgång till accesspunkten. Med stöd för multipla SSID kan du istället skapa två olika säkerhetsinställningar - en som använder WEP och en annan som använder WPA. De klienter som stödjer WAP kan ansluta till ett SSID, de som stödjer WEP ansluter till ett annat.

Kravet på överföringshastigheter ligger ofta långt före standardiseringen varpå flera tillverkare väljer att adoptera icke godkända standarder. Turboläget från 3Com fungerade överraskande bra och gav en rejäl prestandaökning. På 25m avstånd ökade turboläget överföringshastigheten med 35% jämfört med 802.11g läget.

Det var lätt att hitta i Webbinterfacet men den fungerar tyvärr dåligt med firefox. Med firefox tenderar programet att helt sluta svara efter man klickat runt i menyerna ett kort tag. Om man skall konfigurera routern är det alltså internet explorer eller terminalanslutning som gäller. Förhoppningsvis kommer detta att lösas i kommande mjukvaruppdateringar.

Accesspunktens design är inte den kreativaste jag sett, dock är den byggd helt i stål och känns väldigt robust. Helhetsintrycket är därmed bra och produkten ger en känsla av kvalitet.

Med tanke på de funktioner du får i förhållande till priset så anser jag att detta är ett mycket bra köp.

Fördelar

  • Console-port

  • RP-SMA kontakt (möjlighet att byta antenn)

  • 802.11g+ turboläge

  • Möjlighet för multipla SSID

  • Stöd för VLAN

  • WDS - Wireless Distribution System (bryggning)

Nackdelar

  • Saknar stöd för SSH

  • Saknar konfigurationsguide (wizard)

  • Fungerar inte klanderfritt med firefox

Pris: Cirka 1200 kronor till slutkund (jun 2005)

Stort tack till 3Com Nordic AB för lånet av produkten.