Wi-Fi антен
Загальна кількість антен (всіх типів — див. нижче), передбачене в конструкції пристрою.
У сучасному Wi-Fi обладнанні даний показник може бути різним: крім найпростіших пристроїв з 1 антеною, зустрічаються моделі, де це число становить
2,
3,
4 і навіть
більше. Сенс використання декількох антен полягає в двох моментах. По-перше, якщо на одну антену доводиться кілька зовнішніх пристроїв — їм доводиться ділити між собою смугу пропускання, і фактична швидкість зв'язку для кожного абонента падає відповідно. По-друге, така конструкція може знадобитися і при зв'язку з одним зовнішнім пристроєм — для роботи з технологією MU-MIMO (див. нижче), що дозволяє повністю реалізувати можливості сучасних стандартів Wi-Fi.
У будь-якому разі більша кількість антен, зазвичай, означає більш прогресивне і функціональний пристрій. З іншого боку, даний параметр помітно впливає на вартість; так що спеціально шукати обладнання з великим числом антен має сенс переважно тоді, коли швидкість і стабільність зв'язку є критично важливими.
Тип антен
—
Зовнішня. Антени, розташовані поза корпусу, зазвичай, більший, ніж внутрішні, до того ж вони зазвичай оснащуються поворотними кріпленнями, що дозволяють встановити стрижень в оптимальне положення незалежно від положення самого пристрою. Все це позитивно позначається на потужності сигналу. Крім того, існують знімних зовнішні антени — при бажанні їх можна замінити на більш потужні. Головним недоліком даного варіанта можна назвати громіздкість.
— Внутрішня. Антени, розташовані всередині корпусу, вважаються менш прогресивними, ніж зовнішні. Здебільшого вони мають менший розмір, а ефективність роботи залежить від положення пристрою (хоча деякі виробники застосовують технології, компенсують цей ефект). Водночас обладнання з
внутрішніми антенами має акуратний зовнішній вигляд без зайвих виступальних частин.
— Зовнішня/внутрішня. Наявність в пристрої відразу обох описаних вище різновидів антен (при цьому і тих, і інших може бути більш одного). Наявність декількох антен поліпшує якість зв'язку, проте якщо їх все зробити зовнішніми, пристрій може вийти занадто громіздким. Тому в деяких моделях роутерів використовується компромісний варіант: частина антен ховається в корпус, що позитивно позначається на компактності і зовнішньому вигляді.
Антен на 2.4 ГГц
Загальна кількість в роутері антен, що відповідають за зв'язок в діапазоні 2,4 ГГц. Детальніше про кількість антен див. «Всього антен», про діапазоні — Частотний діапазон».
Радіус дії у приміщенні
Радіус дії Wi-Fi модуля пристрою при використанні у приміщеннях, в тому числі через стіни.
Цей показник за визначенням менше, ніж радіус дії на відкритому просторі (див. нижче), зате він більш наближений до реальності: Wi-Fi обладнання найчастіше використовується у приміщеннях, де сигналу доводиться мати справу з різними перешкодами. Але варто враховувати, що заявлені в характеристиках цифри досить умовні: на практиці дальність зв'язку буде залежати від кількості і виду перешкод, завантаженості ефіру сигналами від сторонньої електроніки, а також можливостей Wi-Fi модулів в пристроях «з іншого боку каналу».
Дана інформація також дозволяє оцінювати радіус дії на відкритій місцевості (якщо він не заявлений в характеристиках): зазвичай, цей радіус мінімум удвічі більше заявленої дальності в приміщенні.
Стандарти безпеки
— WPA. Протокол шифрування, створений як тимчасове рішення для усунення найбільш критичних вразливостей описаного нижче WEP. Використовує прогресивніший алгоритм шифрування, а також передачу паролів в зашифрованому вигляді. Однак надійність цього стандарту теж виявилася недостатньою, тому була розроблена вдосконалена версія — WPA2.
— WEP. Історично перший протокол шифрування, який застосовувався у бездротових мережах. Використовує шифрування від 64-бітного до 256-бітного, останній варіант сам по собі вважається сильним, однак власні вразливості стандарту дають змогу фахівцеві без особливих труднощів зламати такий канал зв'язку. Внаслідок цього WEP є остаточно застарілим, його підтримка передбачається, переважно, для сумісності з максимально простим обладнанням (тим більше що передбачити цю підтримку технічно нескладно).
— WPA2. Найбільш популярний стандарт безпеки в сучасному Wi-Fi обладнанні. У свій час став важливим оновленням оригінального WPA: зокрема, в WPA2 був впроваджений алгоритм AES CCMP, надзвичайно складний для злому. З часом, щоправда, в цьому протоколі були виявлені деякі вразливості, що і призвело до розробки прогресивнішого WPA3; однак WPA3 ще тільки починає масово впроваджуватися, і в більшості Wi-Fi пристроїв найпрогресивнішим стандартом залишається саме WPA2.
Окремо варто відзначити два нюанси. По-перше, WPA2 доступний у двох версіях — персональній і корпоративній; в даному разі мова йде про персональну, корпоративні варіанти ви
...несені в пункт «802.1 х». По-друге, підтримка цього стандарту гарантовано означає також сумісність з WEP і оригінальним WPA.
— WPA3. Принципове вдосконалення WPA2, представлене в 2018 році і спрямоване на усунення недоліків, виявлених в WPA2 за 14 років з моменту введення в експлуатацію. Даний стандарт представив чотири ключові нововведення:
- Покращена безпека публічних мереж. На відміну від попередника, WPA3 шифрує трафік між гаджетом і роутером/точкою доступу, навіть якщо мережа загальнодоступна і не потребує введення пароля.
- Захист від вразливості KRACK, що давала змогу зламувати канал зв'язку WPA2 у момент встановлення з'єднання. За цей захист відповідає алгоритм SAE — прогресивніший, ніж застосовуваний раніше PSK. Зокрема, при встановленні з'єднання по SAE обидва пристрої вважаються рівноправними (в PSK чітко визначалися приймач і передавач) — це не дає змоги зловмисникові «вклинитися» між пристроями використовуючи методи KRACK.
- Функція Easy Connect — спрощення підключення до Wi-Fi мереж для пристроїв, що не мають дисплеїв (зокрема, компонентів «розумного дому»). Кожен з таких пристроїв буде мати на корпусі QR-код, і для з'єднання з мережею досить буде просканувати цей код за допомогою смартфона/планшета, вже підключеного до цієї мережі. Щоправда, дана функція не пов'язана безпосередньо з WPA3, для її роботи досить WPA2; однак масового впровадження Easy Connect варто очікувати одночасно з WPA3.
- Покращені алгоритми шифрування для чутливих даних, що підходить навіть для державних структур і оборонних підприємств. Втім, ця особливість актуальна переважно для корпоративної версії WPA3 — а підтримка цієї версії вказується як «802.1 х», (про неї див. нижче, в даному ж разі мова йде переважно про персональну версію цього стандарту).
У багатьох пристроях оновлення з WPA2 до WPA3 може бути реалізовано програмно, шляхом встановлення нової версії прошивки. Втім, якщо для вас важлива підтримка цього протоколу — найкраще вибирати обладнання, де така підтримка першопочатково передбачена. Також відзначимо, що наявність WPA3 практично гарантовано означає також сумісність з WPA2.
— 802.1 х. У цьому разі мається на увазі підтримка корпоративних стандартів безпеки — найчастіше відповідних версій протоколів WPA2, в нових пристроях також WPA3. Приміром, якщо в характеристиках маркування «802.1 x» вказана у додаток до «WPA3», то це означає, що дана модель підтримує персональну і корпоративну версію WPA3. Що стосується відмінностей між подібними версіями, то однією з них є підтримка окремого сервера аутентифікації в корпоративних протоколах. Іншими словами, при використанні цієї функції дані про облікові записи та права доступу зберігаються окремо від Wi-Fi обладнання, на спеціальному захищеному сервері, і саме цей сервер в кожному разі перевіряє дані обладнання, що підключається, і приймає рішення про дозвіл або заборону доступу.