Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series http://www.cisco.com/en/us/docs/wireless/controller/2100/quick/guide/ctrl206q.ht ml http://www.cisco.com/univercd/cc/td/doc/product/wireless/airo1000/1000hig3/100 0h_f.htm Steg 1 Rita För att enklast (och snabbast) få igång allting så bör man rita upp var och hur ipn kommer att sitta på olika enheter. Ex: I min uppsättning så använder jag dels av en router som kommer agera nat för Internetåtkomst och även dhcp för de olika vlanen. Sen använder jag även en poe switch som kommer agera ip routing för att bla ap-vlanet ska komma åt management porten på controllern. Men vidare till configurationen. Steg 2 Konfa router (Cisco 2800 series) Eg. spelar det ingen roll ifrån vilken ände man börjar men i mitt fall startar jag med routern. Till en början confar vi bara upp ipn och dhcp för 3 vlan (10,20,30 i mitt fall). För att accesspunkterna ska kunna veta var dom ska söka efter en controller så använder man en option i dhcpn som heter option 43. I vissa ios räcker det med att köra ascii men i mitt fall (ap 1200-series med ios 12.4(13d)JA) så behövde jag
använda hex. Då räcker det inte bara att skriva ip i hex utan f1 = hex och längden på ip * 4 ( 1ip * 4 = 04, 2ip * 4 = 08 ) + själva management ip på controllern i hex. I mitt fall: f1(hex) + 04(ip:n * 4) + c0a80a03(192.168.10.3) == f104.c0a8.0a03 Ex. ip dhcp pool ap network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 option 43 hex f104.c0a8.0a03 ip dhcp pool mgnt network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 ip dhcp pool public network 192.168.30.0 255.255.255.0 default-router 192.168.30.1 dns-server 193.10.31.190 193.10.31.164 domain-name ddlabbpublic interface FastEthernet0/0.10 encapsulation dot1q 10 ip address 192.168.10.2 255.255.255.0 interface FastEthernet0/0.20 encapsulation dot1q 20 ip address 192.168.20.2 255.255.255.0 interface FastEthernet0/0.30 encapsulation dot1q 30 ip address 192.168.30.2 255.255.255.0 Steg 3 Konfa switch (Cisco 3560 poe) Det vi ska konfa på switchen är lite trunk- och accessportar för diverse enheter. Tänker inte gå närmare in på vad konfen gör då det är rätt basic saker. Nämnvärt är dock ip routing som gör att switchen kommer att routra mellan vlanen. Ex. port 1 -> management på controller port 2 -> port 2 på controller (ap-vlan och clients) port 12 -> routern port 13 -> till en klient för att konfa i webgränssnitten på controllern
port 23 -> ap port 24 -> ap2 interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport trunk allowed vlan 10 switchport mode trunk interface FastEthernet0/2 switchport trunk encapsulation dot1q switchport trunk allowed vlan 20,30 switchport mode trunk interface FastEthernet0/12 switchport trunk encapsulation dot1q switchport trunk allowed vlan 10,20,30 switchport mode trunk interface FastEthernet0/13 switchport access vlan 10 switchport mode access interface FastEthernet0/23 switchport access vlan 20 switchport mode access interface FastEthernet0/24 switchport access vlan 20 switchport mode access ip routing
Steg 4 Konfa controllern (series 2100) När du startar igång controllern så är det stor risk att någon har varit och pillat innan, för att reseta så drar du enklast ut strömsladden och sätter in den igen och skriver sedan recover-config som user när controllern har laddat klart. Den startar nu om och börjar i ett guide läge som ser ut som nedan. Det är nu du behöver den fina bilden du ritat innan för att sätta in rätt ipn. Som man ser på bilden börjar den fråga om management porten för att sedan vilja konfa upp ap management. Management porten är det ip som ditt option 43 ska peka mot. Med andra ord är det dit som alla ap först kommer att signa in mot för att sedan lägga sig i ap management porten (om allt är rätt inställt). Sedan fortsätter guiden vidare med att par enkla frågor om inställningar i det trådlösa, så som standarder (a/b/g) men även radius och dylikt. Det ända man ska tänka på att på nyare versioner (som med 5.0.148.0) så kommer du behöva ställa in tiden för att få allt att fungera och att country code är samma som på ap:n(går att ange flera). Efter att man följt guiden så vill den starta om sig. När den startat upp igen så kommer man se nått i stil med secure-web = ok precis innan du kan logga in. Med det menas att
du kan gå in via webgränssnitt istället för att sitta i consolen och hacka. Min klient sitter i port 13 och ska (om allt är rätt konfat) få ett ip i vlan 10. Om så är fallet, surfa då in på webgränssnittet (https://192.168.10.3 i mitt fall) och logga in med det du skrev in i guiden. Nu är det dags att koppla in accesspunkterna i switchen på port 23-24 ( i mitt fall ). Om allting flyter på så ska de komma upp som bilden nedan, om inte? Gå in under management -> logs -> message logs och se man kan lista ut nått därifrån. Annars är hett tips att gå in på console porten på accesspunkten och se vad den säger för fel där. När du fått upp en eller flera accesspunkter så är det dags att lägga dom i en ap grupp som görs enligt bilden nedan. Lägg även till ditt ap-management interface (vlan 20).
Genom att sedan gå in under wireless och sen klicka på den ap du vill konfa så kan du under advance lägga ap i en grupp under ap group name. Det räcker för att få dom att bli aktiva men här kan du ställe in en hel vettig information såsom name och användare på accesspunkten(kan vara vettigt att ha någongång framöver).
För att få alla publika klienter ska ligga i ett egen vlan så får du dels skapa ett nytt interface under controller -> interfaces -> new (uppe till höger). Det är nu här vlan 30 kommer in i bilden. I och med att vi satte port 2 på controllern som trunk och även så
att fler vlan kan gå igenom så kan du ha samma port på detta interface som ap management ( i mitt fall 2 ). När vi väl har skapat ett nytt interface är det dags att gå in under wlans -> ditt profilnamn -> general. Där hittar du interface listan och kan där med välja ditt nya
vlan. Och även här kan du ställa in en hel del skoj så som en annan dhcp server (interface dhcpn väljs by default ) men kanske viktigast, säkerheten. Steg 5 Få uppkoppling mot Internet Nu ska du ha en fungerande trådlös uppkoppling men visst vore det roligare om man kom upp på internet också?. Genom att skriva in ip route 0.0.0.0 0.0.0.0 192.168.30.2 på din switch och 0.0.0.0 0.0.0.0 193.10.29.1 på din router. Detta är själva grunden för att routra all trafik vidare mot internet men vi kommer behöva även nat på routern för att överstätta ipaddresserna mot ett externt. ip nat inside source list 1 interface FastEthernet0/1 overload access-list 1 permit 192.168.30.0 0.0.0.255 interface FastEthernet0/0.30 ip nat inside interface FastEthernet0/1 ip address 193.10.29.106 255.255.255.0 ip nat outside