Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series



Relevanta dokument
TCS Threaded Case Study

CCNP Switchbibeln. Oskar Löwendahl 2/26/2014 1

Rapport för Högskoleexamen, Mars 2013 Datorkommunikation. Sektionen för informationsvetenskap, data- och elektroteknik

UBIQUITI Powerstation5 - Config

HP ProCurve SKA 3.1 Certifiering

Switch- och WAN- teknik. F2: Kapitel 3 och 4

Fråga: Hur ställer jag in min router utan att använda CD skivan? Svar: Du kan ställa in din router manuellt genom att följa stegen nedan.

Edgecore SKA 3.1 certifiering

Detta är en guide för snabbinstallation av IP kameran För fullständig programfunktion hänvisar vi till medföljande manual.

JobOffice SQL databas på server

Switch- och WAN- teknik. F4: Repe55on switching

Hur man ändrar från statisk till automatisk tilldelning av IP i routern.

Nätverksteknik A - Introduktion till VLAN

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

PNSPO! CP1W-CIF mars 2012 OMRON Corporation

Övningar - Datorkommunikation

Startanvisning för Bornets Internet

Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40

Installationsanvisning. ADSLmodem: SpeedTouch 780WL. Bredband ADSL

EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav

Grundläggande rou-ngteknik

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL

Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0

Installationsanvisning ADSLmodem: SpeedTouch 546v6. Bredband ADSL. Hitta första telefonjacket

Hur fungerar en IP uppkoppling till ETS? KNX Sweden KNX: The worldwide STANDARD for home & building control

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Konfigurera Routern manuellt

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ Router. Snabbstartsguide

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE

VPN tjänst för Stockholm Stad

IT-arbetsplats med distansåtkomst

Switch- och WAN- teknik. Intro, kapitel 1, 2

Uppdatera Easy Planning till SQL

BIPAC-5100 / 5100W. (Trådlös) ADSL Router. Quick Start Guide

Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP

Konfiguration E-Lins LTE450 för Net1

============================================================================

EDS1130 IP-kamera. Snabbguide. Svenska Version 1.0

Hemmanätverk. Av Jan Pihlgren. Innehåll

Krav på kundens LAN och gränssnitt DataNet

IPv6 och säkerhet.

DD-WRT för trådlös router

DIG IN TO Administration av nätverk- och serverutrustning

DIG IN TO Administration av nätverk- och serverutrustning

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

Snabbguide IP-kamera Kom igång med din kamera

Fjärruppkoppling med MRD Industriell 3G-Router KI00282A

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Installation och setup av Net-controller AXCARD DS-202

TCS Threaded Case Study Projekt dokumentation Grupp 2

B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning.

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

DIG IN TO Administration av nätverk- och serverutrustning

Felsökningsguide för Windows XP

Net1 Atel router. Anvisningar Anvisningar Net1 Atel router. v1.4.3 ALR-U270. Date. Dokument namn. Release. Valid for

Freeway WEB bussadapter. Installations- och bruksanvisning

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

ipad och VNC Viewer KI*****

C64 4G-router 4G-router för VAKA fjärradministration, IP-porttelefoni och internetbokning.

Benämning Ansvarig Robert Winbladh Skapat :31 Projekt Senast sparat :42 Revision 1.3 Filnamn CUSTOMER PORTAL

Krav på kundens LAN och gränssnitt ProLane

Samsung NVR SRN-473S/873S/1673S Quick guide till web/app anslutning

Telia Connect för Windows

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum:

Konfigurera Routern manuellt

DIG IN TO Administration av nätverk- och serverutrustning

ERICSSON HM410DP INSTALLATIONSMANUAL

Win95/98 Nätverks Kompendium. av DRIFTGRUPPEN

IPv6 i Stadsnät. Anders Löwinger, PacketFront

Konfigurera TP-link CPE210

LAN Port: 4 X RJ45 10/100BASE-TX Fast Ethernet med Auto MDI/MDIX. Resetknapp: Återställer enheten till fabriks inställningar

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

SVENSKA. Du behöver ha ett Internet-konto redan konfigurerat och ha tillgång till följande information.

Användarhantering Windows 7 I denna laboration kommer vi att skapa nya användare och grupper och titta på hur man hantera dessa.

BIPAC-7100S / 7100 ADSL Modem/Router

SKA v6. Godkänd: Rev: April. SKA v6 1(19)

BIPAC 5102 / 5102S / 5102G. ADSL Modem/Router. Snabbstartsguide

BIPAC-7500G g ADSL VPN Firewall Router med 3DES-accelerator Snabbstartsguide

INSTALLATIONSGUIDE Com Hem WiFi Hub L1 Bredband Fastighet FiberLAN

Fick-router MP-01. tre i en fick-router med 6 olika lägen

snabbmanual för installation av trådlöst bredband och telefoni

INSTALLATIONSGUIDE Technicolor TG389ac Bredband Fastighet FiberLAN

Introduktion Lync-/SfB-Infrastruktur Cellips infrastruktur Brandväggskrav Lync/SfB Server PSTN Gateway...

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Torstensson, IDE

Dovado Tiny - installationsguide

Nätverksteknik A - Introduktion till Routing

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

Systemkrav och tekniska förutsättningar

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

DIG IN TO. Nätverksadministration

Grundläggande rou-ngteknik. F2: Kapitel 2 och 3

Westermo MRD-3x0 Routrar och TheGreenBow VPN Client

Felsökning-självhjälp. Punkt 1. Kontrollera bredbandsutrustningen.

Installation av. Vitec Online

INSTALLATIONSMANUAL NORDIC-SYSTEM WEBBSERVER, ios- OCH ANDROID-APP. Ver. 2.5

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning

Skydda ditt nät och dina kunder från näthoten. Integritet, Spårbarhet och Tillgänglighet

Administrationsmanual ImageBank 2

Transkript:

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100 0h_f.htm Steg 1 Rita För att enklast (och snabbast) få igång allting så bör man rita upp var och hur ipn kommer att sitta på olika enheter. Ex: I min uppsättning så använder jag dels av en router som kommer agera nat för Internetåtkomst och även dhcp för de olika vlanen. Sen använder jag även en poe switch som kommer agera ip routing för att bla ap-vlanet ska komma åt management porten på controllern. Men vidare till configurationen. Steg 2 Konfa router (Cisco 2800 series) Eg. spelar det ingen roll ifrån vilken ände man börjar men i mitt fall startar jag med routern. Till en början confar vi bara upp ipn och dhcp för 3 vlan (10,20,30 i mitt fall). För att accesspunkterna ska kunna veta var dom ska söka efter en controller så använder man en option i dhcpn som heter option 43. I vissa ios räcker det med att köra ascii men i mitt fall (ap 1200-series med ios 12.4(13d)JA) så behövde jag

använda hex. Då räcker det inte bara att skriva ip i hex utan f1 = hex och längden på ip * 4 ( 1ip * 4 = 04, 2ip * 4 = 08 ) + själva management ip på controllern i hex. I mitt fall: f1(hex) + 04(ip:n * 4) + c0a80a03(192.168.10.3) == f104.c0a8.0a03 Ex. ip dhcp pool ap network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 option 43 hex f104.c0a8.0a03 ip dhcp pool mgnt network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 ip dhcp pool public network 192.168.30.0 255.255.255.0 default-router 192.168.30.1 dns-server 193.10.31.190 193.10.31.164 domain-name ddlabbpublic interface FastEthernet0/0.10 encapsulation dot1q 10 ip address 192.168.10.2 255.255.255.0 interface FastEthernet0/0.20 encapsulation dot1q 20 ip address 192.168.20.2 255.255.255.0 interface FastEthernet0/0.30 encapsulation dot1q 30 ip address 192.168.30.2 255.255.255.0 Steg 3 Konfa switch (Cisco 3560 poe) Det vi ska konfa på switchen är lite trunk- och accessportar för diverse enheter. Tänker inte gå närmare in på vad konfen gör då det är rätt basic saker. Nämnvärt är dock ip routing som gör att switchen kommer att routra mellan vlanen. Ex. port 1 -> management på controller port 2 -> port 2 på controller (ap-vlan och clients) port 12 -> routern port 13 -> till en klient för att konfa i webgränssnitten på controllern

port 23 -> ap port 24 -> ap2 interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport trunk allowed vlan 10 switchport mode trunk interface FastEthernet0/2 switchport trunk encapsulation dot1q switchport trunk allowed vlan 20,30 switchport mode trunk interface FastEthernet0/12 switchport trunk encapsulation dot1q switchport trunk allowed vlan 10,20,30 switchport mode trunk interface FastEthernet0/13 switchport access vlan 10 switchport mode access interface FastEthernet0/23 switchport access vlan 20 switchport mode access interface FastEthernet0/24 switchport access vlan 20 switchport mode access ip routing

Steg 4 Konfa controllern (series 2100) När du startar igång controllern så är det stor risk att någon har varit och pillat innan, för att reseta så drar du enklast ut strömsladden och sätter in den igen och skriver sedan recover-config som user när controllern har laddat klart. Den startar nu om och börjar i ett guide läge som ser ut som nedan. Det är nu du behöver den fina bilden du ritat innan för att sätta in rätt ipn. Som man ser på bilden börjar den fråga om management porten för att sedan vilja konfa upp ap management. Management porten är det ip som ditt option 43 ska peka mot. Med andra ord är det dit som alla ap först kommer att signa in mot för att sedan lägga sig i ap management porten (om allt är rätt inställt). Sedan fortsätter guiden vidare med att par enkla frågor om inställningar i det trådlösa, så som standarder (a/b/g) men även radius och dylikt. Det ända man ska tänka på att på nyare versioner (som med 5.0.148.0) så kommer du behöva ställa in tiden för att få allt att fungera och att country code är samma som på ap:n(går att ange flera). Efter att man följt guiden så vill den starta om sig. När den startat upp igen så kommer man se nått i stil med secure-web = ok precis innan du kan logga in. Med det menas att

du kan gå in via webgränssnitt istället för att sitta i consolen och hacka. Min klient sitter i port 13 och ska (om allt är rätt konfat) få ett ip i vlan 10. Om så är fallet, surfa då in på webgränssnittet (https://192.168.10.3 i mitt fall) och logga in med det du skrev in i guiden. Nu är det dags att koppla in accesspunkterna i switchen på port 23-24 ( i mitt fall ). Om allting flyter på så ska de komma upp som bilden nedan, om inte? Gå in under management -> logs -> message logs och se man kan lista ut nått därifrån. Annars är hett tips att gå in på console porten på accesspunkten och se vad den säger för fel där. När du fått upp en eller flera accesspunkter så är det dags att lägga dom i en ap grupp som görs enligt bilden nedan. Lägg även till ditt ap-management interface (vlan 20).

Genom att sedan gå in under wireless och sen klicka på den ap du vill konfa så kan du under advance lägga ap i en grupp under ap group name. Det räcker för att få dom att bli aktiva men här kan du ställe in en hel vettig information såsom name och användare på accesspunkten(kan vara vettigt att ha någongång framöver).

För att få alla publika klienter ska ligga i ett egen vlan så får du dels skapa ett nytt interface under controller -> interfaces -> new (uppe till höger). Det är nu här vlan 30 kommer in i bilden. I och med att vi satte port 2 på controllern som trunk och även så

att fler vlan kan gå igenom så kan du ha samma port på detta interface som ap management ( i mitt fall 2 ). När vi väl har skapat ett nytt interface är det dags att gå in under wlans -> ditt profilnamn -> general. Där hittar du interface listan och kan där med välja ditt nya

vlan. Och även här kan du ställa in en hel del skoj så som en annan dhcp server (interface dhcpn väljs by default ) men kanske viktigast, säkerheten. Steg 5 Få uppkoppling mot Internet Nu ska du ha en fungerande trådlös uppkoppling men visst vore det roligare om man kom upp på internet också?. Genom att skriva in ip route 0.0.0.0 0.0.0.0 192.168.30.2 på din switch och 0.0.0.0 0.0.0.0 193.10.29.1 på din router. Detta är själva grunden för att routra all trafik vidare mot internet men vi kommer behöva även nat på routern för att överstätta ipaddresserna mot ett externt. ip nat inside source list 1 interface FastEthernet0/1 overload access-list 1 permit 192.168.30.0 0.0.0.255 interface FastEthernet0/0.30 ip nat inside interface FastEthernet0/1 ip address 193.10.29.106 255.255.255.0 ip nat outside