Konfigurace sítě s WLAN controllerem

Podobné dokumenty
VLSM Statické směrování

Roaming na L2 na WLAN controlleru

Základy IOS, Přepínače: Spanning Tree

Projekt VRF LITE. Jiří Otisk, Filip Frank

SPARKLAN WX-7615A - návod k obsluze. Verze i4 Portfolio s.r.o.

VLSM Statické směrování

Podsíťování. Počítačové sítě. 7. cvičení

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Návod na změnu nastavení modemu s aktivní Wi-Fi ARRIS TG 2494

Použití Virtual NAT interfaces na Cisco IOS

Semestrální projekt do předmětu SPS

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

Průzkum a ověření konfigurace Private VLAN na Cisco Catalyst 3560

Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7

Praktikum WIFI. Cíl cvičení:

TP-LINK TL-WR741N. Zapojení routeru. LED indikace

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

... Default Gateway (Výchozí brána) DNS Address (DNS adresa) PPPoE User Name (Jméno uživatele) Password (Heslo) PPTP

Semestrální projekt do předmětu SPS

Návod na nastavení bezdrátového routeru Asus WL-520g Deluxe v režimu klient

Přepínače: VLANy, Spanning Tree

Air Force One 5. Stručná instalační příručka V1.08

Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA

Hlas. Robert Elbl COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

DI a/11g dvoupásmový 108Mb/s bezdrátový směrovač. 5V DC Power Adapter

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Instrukční návod pro základní aktivitu Packet Tracer

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Konfigurace WDS režimu u produktů bezdrátových AP a routerů Tenda


P-334U. Bezdrátový Wi-Fi router kompatibilní s normou a/g. Příručka k rychlé instalaci

Počítačové sítě, ZS 2007/2008, kombinované studium. Návrh sítě zadání. Petr Grygárek, FEI VŠB-TU Ostrava

Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

VLAN Membership Policy Server a protokol VQP Dynamické přiřazování do VLANů.

Vyvažování zátěže na topologii přepínačů s redundandními linkami

L2 multicast v doméně s přepínači CISCO

User based tunneling (UBT) a downloadable role

Při konfiguraci tohoto routeru používejte, prosím, pouze drátové síťové připojení.

NASTAVENÍ WDS REŽIMU NA ROUTERECH TENDA S BROADCOM CHIPSETEM

ZMODO NVR KIT. Instalační příručka

12. VLAN, inter VLAN routing, VTP

Rychlá instalační příručka TP-LINK TL-WR741ND

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

HSRP v1+v2, reakce na události object trackingu, vliv na zátěž CPU

Nezávislé unicast a multicast topologie s využitím MBGP

Příkazy Cisco IOS. 1 Přehled módů. 1.2 Uživatelský mód (User Mode) 1.3 Privilegovaný mód (Privileged Mode) 1.1 Klávesové zkratky

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

L2 multicast v doméně s přepínači CISCO

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

Případová studie datové sítě

IP Kamery RELICAM Verze 1 UŽIVATELSKÝ MANUÁL

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál

koncového zařízení ) a úspěšné zapojení koncového zařízení k počítači klienta, případně

DHCP. Martin Jiřička,

DSL-G684T ADSL směrovač. CD-ROM (obsahující návod) 2x Ethernetový (CAT5 UTP) kabel

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Počítačové sítě ZS 2005/2006 Návrh sítě zadání

Technologie počítačových sítí

Návod k obsluze CC&C WA-6212-V2

DWL-2000AP+ Než začnete. Kontrola obsahu dodávky

Měřicí přístroje pro testování metalických a optických sítí

Wi-Fi router TP-LINK WR842ND s podporou CDMA USB modemů. verze dokumentu 1.0 ze dne

Předmluva... 2 Popis panelu... 4 Obsah balení... 5 Instalace acces pointu... 5 Inicializace a nastavení acces pointu... 5 Řešení problémů...

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Uživatelský modul. WiFi SSID Switch

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

V tomto návodu je jako příklad instalace a obsluhy popisován model TL-WR741ND.

DI GHz bezdrátový směrovač AirPlus G+

INSTALAČNÍ MANUÁL. Tenda W301R Wireless-N Broadband Router

Počítačová síť TUONET a její služby

o DHCP Client (Klient DHCP) o Static IP (Statická IP) IP Address (IP adresa)... Subnet Mask(Maska podsíte)...

DP-G321AirPlus TM G bezdrátový víceportový tiskový server. Napájecí adaptér 5 V ss, 2.5 A

Počítačové sítě Zadání semestrálních projektů

Počítačové sítě ZS 2009/2010 Projekt návrhu sítě zadání

Další nástroje pro testování

Část l«rozbočovače, přepínače a přepínání

Přepínaný Ethernet. Virtuální sítě.

NW-7500 REMOTE SURVEILLANCE WIRELESS CAMERA. Informace o výrobku E D F G CZ UK

ADW-4401B. Bezdrátový Ethernet/ADSL router. Uživatelský manuál

Telefonní přístroj. Instalační a konfigurační příručka

Počítačové sítě - program cvičení

1. Cisco směrovače (routery) a Cisco Internetwork Operating System. Zadání: Úkolem je vyzkoušet základní funkce systému IOS.

Instalace. Obsah balení

B Series Waterproof Model. IP Kamera. Uživatelský manuál

Jak nastavit a instalovat monitorovací stanici na QNAP serverech řady TS109/ TS209/ TS409

Uživatelská příručka k síťovému projektoru

LAN/RS485. Převodník BMR Ethernet LAN/RS485

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

Přední panel SP3364 SP3367

Vysoká škola báňská Technická univerzita Ostrava Fakulta elektrotechniky a informatiky. Projekt do SPS

NMS WiFi Gateway. NMS Network Management System

Projekt. Howto VRF/VPN na CISCO routerech v. 2. Zpracoval:BU KOVÁ Dagmar, BUC061

Automatizace konfigurace v síti Cisco

Transkript:

Konfigurace sítě s WLAN controllerem Pavel Jeníček, RCNA VŠB TU Ostrava Cíl Cílem úlohy je realizace centrálně spravované bezdrátové sítě, která umožní bezdrátovým klientům přistupovat k síťovým zdrojům korporátní sítě WAN. Bezdrátová část sítě bude tvořena lightweight přístupovými body (LAP) a WLAN controllerem pro centrální správu, na kterém budou ukončeny LWAPP tunely od jednotlivých LAP. Oba přístupové body budou šířit dvě SSID. Tato SSID budou odpovídat jednotlivým VLAN na centrálním L3 přepínači (20,21). Provoz jednotlivých VLAN bude z přístupových bodů tunelován pomocí LWAPP přes L3 topologii na WLAN controller a dále přes trunk linku na centrální směrovač, kde je přemosťován k příslušným serverům a může být eventuálně i směrován mezi jednotlivými VLAN.

Použitá zařízení: Přístupové body (LAP) Cisco 1131AG Wireless Controller (WLC) Cisco AIR WLC2106 K9 Centrální L3 směrovač Cisco Catalyst 3550 Simulovaná L3 síť směrovač C1841 a přepínač C2950 (nebo i jiné) Adresování Mezi WLC a LAP je L3 konektivita Přístupové body šíří SSID employee a guest odpovídající VLAN adresovaným následně: SSID guest vlan 20, subnet 172.16.8.0/24 SSID employee vlan 21, subnet 192.168.0.0/24 Síť pro připojení LAP: 172.16.10.0/24 Rozhraní na WLC (ap manager, management) vlan 10, subnet 192.168.1.0/28 Konfigurace 1:Příprava WLC, v případě potřeby smazání staré kofigurace Připojte k WLC konzolový kabel. Při zobrazení startování WLC na terminálu stiskněte klávesu ESC pro zobrazení konfiguračních možností. Zvolte možnost Clear configuration 2: Příprava adresního plánu Přiřaďte oběma přístupovým bodům IP adresu pro management a adresu WLC: LAP1: lwapp ap ip address 172.16.10.10 255.255.255.0 lwapp ap ip default gateway 172.16.10.1 lwapp ap controller ip address 192.168.1.2

LAP2: lwapp ap ip address 172.16.10.11 255.255.255.0 lwapp ap ip default gateway 172.16.10.1 lwapp ap controller ip address 192.168.1.2 2.1: Konfigurace statických rozhraní na WLC Pozn: Statická i dynamická rozhraní budou na WLC na fyzickém portu 1, tedy tento port bude v režimu trunk. Rozhraní pro management: config interface address management 192.168.1.2 255.255.255.240 192.168.1.1 config interface vlan management 10 config interface port management 1 Rozhraní pro ukončení LWAPP tunelu: config interface address ap manager 192.168.1.3 255.255.255.240 192.168.1.1 config interface vlan ap manager 10 config interface port ap manager 1 Virtuální rozhraní (např. pro roaming) na WLC: config interface address virtual 1.1.1.1 2.2 Konfigurace dynamických rozhraní na WLC (pro ukončení jednotlivých VLANů) VLAN 20: config interface address dynamic interface guest_iface 172.16.8.2 255.255.255.0 config interface vlan guest_iface 20 config interface port guest_iface 1 VLAN21: config interface address dynamic interface employee_iface 172.16.0.2 255.255.255.0 config interface vlan employee_iface 21 config interface port employee_iface 1

3: Vyvoření WLAN na WLC Zjistění stávajícího stavu: show wlan summary Vytvoření nových WLANů: WLAN pro ssid guest: config wlan create 1 guest_wlan guest config wlan enable 1 WLAN pro ssid employee: config wlan create 2 employee_wlan employee config wlan enable 2 4: Konfigurace přepínače C3550 Konfigurace L3 přepínače C3550 předpokládá nastavení IP adres pro jednotlivé SVI interfacy (Switch Virtual Interface), konfiguraci trunk portu, ke kterému je připojen WLC a konfiguraci směrování. Konfigurace interfacu pro připojení WLC: interface fastethernet 0/1 switchport switchport mode trunk switchport trunk allowed vlan 10,20,21 Konfigurace SVI: interface Vlan10 ip address 192.168.1.1 255.255.255.240 interface Vlan20 ip address 172.16.8.1 255.255.255.0

interface Vlan21 ip address 192.168.0.1 255.255.255.0 Port pro připojení k L3 mraku (např.: fast ethernet 0/15): interface fastethernet 0/15 no switchport ip address 172.16.11.1 netmask 255.255.255.0 Konfigurace ostatních portů (pro připojení serverů do jednotlivých VLANů, servery nám simulují připojená PC dle obrázku s topologií ip adresy 172.16.8.100 VLAN 20, 192.168.0.100 VLAN 21) Např.: port fa0/10 chceme přiřadit do VLANu 20 interface fastethernet 0/10 switchport switchport mode access switchport access vlan 20 V globálním režimu povolíme IP routing příkazem: ip routing V globálním režimu nastavíme statické směrování do sítí, které nejsou přímo připojeny: ip route 172.16.10.0 255.255.255.0 172.16.11.2 4.1: Konfigurace směrovače, simulujícím L3 mrak mezi LAP a směrovačem C3550 Analogicky s konfigurací C3550 nastavte na směrovači IP adresy pro jednotlivá rozhraní a statické směrování do sítí, které nejsou přímo připojeny.

5: Asociace mezi WLAN a VLAN (preferováno GUI) Jedná se o přiřazení šířených SSID k vytvořeným dynamickým rozhraním, tedy přiřazení SSID k jednotlivým VLAN. Pro zpřístupnění GUI na WLC je nutno zadat z konzole příkaz: config network webmode enable Poté stačí ve WWW prohlížeči zadat adresu management interfacu WLC (192.168.1.2). V GUI zvolte menu Wireless a název WLAN, ke kterému chcete přiřadít dříve vytvořený dynamický port. V záložce General u položky Interface vyberte požadovaný interface pro tuto WLAN. 6: Konfigurace času na WLC Správná konfigurace času na WLC je nutná z hlediska asociace jednotlivých LAP. LAP a WLC se vzájemně ověřují pomocí instalovaného certifikátu přímo v LAP. Tento certifikát má nastavenu omezenou platnost a tato platnost se srovnává podle času na WLC. Pokud je na WLC chybně nastavený čas, nelze ověřit certifikát LAP a toto se neasociuje s WLC. nebo config time ntp server <index> <ip_address> config time manual <mm/dd/yy> <hh:mm:ss> config time timezone <casovy_posun> 7: Konfigurace DHCP serveru pro klienty bezdrátové sítě DHCP server bude na centrálním směrovači (C3550) pro VLAN 20 (172.16.8.0/24) a VLAN 21 (192.168.0.0/24) ip dhcp pool vlan20_pool network 172.16.8.0 255.255.255.0 default router 172.16.8.1 ip dhcp pool vlan21_pool network 192.168.0.0 255.255.255.0 default router 192.168.0.1 8: Ověření konektivity V konfiguračním rozhraní Wireless Controlleru se ujistěte, zda jsou všechna LAP asociována (příkaz show ap summary ). Příkazem PING ověřte konektivitu mezi klienty bezdrátové sítě.