Praktikum WIFI. Cíl cvičení:

Podobné dokumenty
Konfigurace sítě s WLAN controllerem

Praktikum Směrování Linux

Základy IOS, Přepínače: Spanning Tree

Semestrální projekt do předmětu SPS

GRE tunel APLIKA ˇ CNÍ P ˇ RÍRU ˇ CKA

VLSM Statické směrování

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

Návod na nastavení bezdrátového routeru Asus WL-520g Deluxe v režimu klient

VLSM Statické směrování

Air Force One 5. Stručná instalační příručka V1.08

Počítačové sítě ZS 2009/2010 Projekt návrhu sítě zadání

Quido - Telnet. Popis konfigurace modulů Quido protokolem Telnet. 3. srpna 2007 w w w. p a p o u c h. c o m

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP

ZMODO NVR KIT. Instalační příručka

Další nástroje pro testování

Uživatelský modul. Transparent Mode

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Uživatelský modul. WiFi STA

Podsíťování. Počítačové sítě. 7. cvičení

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

Příručka rychlého nastavení připojení sítě

Návod na změnu nastavení modemu s aktivní Wi-Fi ARRIS TG 2494

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Xesar. Uvedení do provozu Síťový adaptér

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus

Instalace. Bezdrátový přístupový bod NETGEAR ac WAC120. Obsah balení. NETGEAR, Inc. 350 East Plumeria Drive San Jose, CA USA.

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Směrovací protokol OSPF s využitím systému Mikrotom. Ing. Libor Michalek, Ph.D.

Stručný návod k obsluze Instalace ovladače GW-7100U pod Windows 98, ME, 2000 a XP Instalace obslužného programu pod Windows 98, ME, 2000 and XP


Popis zapojení jednotlivých provozních režimů WELL WRC3500_V2 WiFi GW/AP/klient/repeater/switch, 54 Mb/s, R-SMA

Uživatelský modul. WiFi SSID Switch

Instalační a uživatelská příručka aplikace PSImulator2 Obsah

NÁVOD K OBSLUZE ARC Wireless: SplitStation5 (+ iflex2 - vnitřní AP 2,4 GHz vč. 3 dbi antény)

LAN adaptér. Návod k použití

Rozhraní pro připojení požárních ústředen do systému C4

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige 870HN-53b)

Konfigurace Cisco směrovače

Popis zapojení jednotlivých provozních režimů WELL WRC7000N WiFi GW/AP/klient/repeater/switch, 300 Mb/s, R-SMA

Xesar. Uvedení do provozu Síťový adaptér

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro Zyxel Prestige VMG1312-B30B)

Počítačové sítě - program cvičení

GTS internet DSL. Návod nastavení modemu a spuštění služby. (platné pro P-660HN-T3A )

X36PKO Úvod Protokolová rodina TCP/IP

Konfigurace směrovače, CDP

Při konfiguraci tohoto routeru používejte, prosím, pouze drátové síťové připojení.

Autentizace bezdrátových klientů jejich přiřazování do VLAN podle databáze FreeRADIUS

Site - Zapich. Varianta 1

Návod na nastavení sítě Eduroam v prostorách 3.LF

Linux-příkazový řádek

Základní uživatelský manuál

ADW-4401B. Bezdrátový Ethernet/ADSL router. Uživatelský manuál

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání

Rychlá instalační příručka TP-LINK TL-WR741ND

Balení obsahuje: Bezdrátový-G VPN Router s zesilovačem dosahu Instalační CD-ROM Uživatelskou příručku na CD-ROMu Síťová kabel Síťový napájecí adapter

Směrovací protokol Mesh (802.11s) na platformě Mikrotik

ZYXEL P-660HN-T3A. nastavení modemu. vzorové nastavení ADSL

STRUČNÝ NÁVOD K POUŽITÍ

Rychlý průvodce instalací

WAP3205. Příručka k rychlé instalaci. Bezdrátový přístupový bod třídy N

Průvodce instalací software

Instalace mobilního číšníka v Rychlé Pokladně

Jak na různé WiFi sítě v Linuxu

MONTÁŽNÍ NÁVOD RSLAN. Komunikační převodník RS485-TCP/IP

2N EasyRoute UMTS datová a hlasová brána

ZyXEL modem. Návod na jednoduchou a rychlou instalaci modemu ZyXEL VMG8924-B30A. Ready? Budoucnost je úžasná.

Bezdrátové routery LTE & UMTS datové a hlasové brány

VZDÁLENÉ PŘIPOJENÍ - OpenVPN. Popis a vlastnosti služby

DCF simulator. Simulátor DCF77 přijímače pomocí přesného času z NTP serveru. 15. prosince 2015 w w w. p a p o u c h. c o m

Stručný návod k obsluze Nainstalujte ovladač GW-7100PCI pro Windows 98, ME, 2000 and XP

Počítačové sítě Zadání semestrálních projektů

Nastavení DCOM. Uživatelský manuál

J M K UP 009 IP KAMERA T865. Uživatelská příručka. Stručný průvodce instalací

Access Control Lists (ACL)

IP kamera NCC800 NCC800WL. Instalační průvodce

Kabelážní systémy Základy IOS přepínače

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál

TDP RPort 1.0. uživatelská příručka. 12. července 2007 Na slupi 2a, Praha 2

Uživatelská příručka k síťovému projektoru

Instalace. Bezdrátový přístupový bod NETGEAR ac WAC120. Obsah balení. NETGEAR, Inc. 350 East Plumeria Drive San Jose, CA USA.

Aktivní prvky: síťové karty

Wireless-N Range Extender WAP Rychlá instalační příručka

Základy bezdrátových sítí

DP-G321AirPlus TM G bezdrátový víceportový tiskový server. Napájecí adaptér 5 V ss, 2.5 A

Použití Virtual NAT interfaces na Cisco IOS

WAP-5883 Rychlá Instalační Příručka

Příručka rychlého nastavení snímání do u

Informační manuál PŘIPOJENÍ K WIFI ČZU (zaměstnanci)

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

P-870HN-5xb. Instalační příručka. Bezdrátová brána n VDSL2 se 4 porty

Nová cesta ip. Stará cesta ifconfig, route. Network address translation NAT

Administrace Unixu a sítí

Instalační a konfigurační příručka. Cisco SPA303-G2, SPA502G, SPA504G a SPA525G2

Počítačové sítě - program cvičení

Téma 10: Správa hardwarových zařízení a ovladačů II

ZYXEL P-660HW-T3 v2. nastavení modemu. vzorové nastavení ADSL

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Transkript:

Praktikum WIFI Cíl cvičení: V terminálovém režimu konfigurujte Access Point (AP) Cisco AiroNet 1230 a počítač s nainstalovaným bezdrátovým adaptérem, zapojené v síti podle obrázku a seznamte se s dalšími možnostmi správy: Obrázek 1: Zapojení pracoviště nastavte parametry FastEthernetového rozhraní na AP - IP adresa AP 172.31.81.141 s maskou 255.255.255.0, SNMP community name public, nakonfigurujte radiové rozhraní Dot11Radio0 AP, nakonfigurujte radiové rozhraní wlan0 počítače node-1, IP adresa node-2 172.31.81.136 s maskou 255.255.255.0, ověřte příkazem route nastavení směrovací tabulky počítače node-1, ověřte provozuschopnost celé konfigurace příkazy ping a telnet, monitorujte provoz bezdrátového spoje z počítače dsnlab1, překonfigurujte radiový spoj s využitím technologie WEP, přihlašte se prohlížečem WWW na IP adresu AP (147.32.83.141) a vyzkoušejte si možnosti správy v tomto režimu, odchytněte komunikaci pomocí programu kismet s i bez šifrování, data analyzujte. 1

Pokyny: Access point ap (Cisco 1320) a počítač node-1 jsou ovladatelné seriovou konzolí z počítače dsnlab1. K zařízením se připojujte programem minicom s parametrem označení terminálu (viz Tab.1). minicom S1 Počítač node-1 ap (cisco) Tabulka 1: Připojení seriových portů S1 S11 Port Počítač dsnlab1 je dostupný z libovolného pracoviště v laboratoři protokolem ssh pod adresou 147.32.83.128, uživatelský účet máte k dispozici pod jménem dsy a heslem nod123. Superuživatelský účet root na počítači node-1 má heslo nod123. AP je dostupný pod účtem Cisco s heslem Cisco. Pro vstup do privilegovaného režimu použijte heslo Cisco. Upozornění!!!! Pracoviště je umístěno za směrovačem s implementovaným překladem adres (NAT) a paketovým filtrem. Překlad adres překládá adresy ze sítě 147.32.83.0/24 na adresy sítě 172.31.81.0/24 v obou směrech. Paketový filtr propouští vše ze sítě 172.31.81.0/24 (směrem do internetu). Směrem ze sítě 147.32.83.0/24 (směrem z internetu) propouští pouze icmp echo, tcp 22 a tcp 80 (ping, ssh, www). Přidělené adresy jsou uvedeny v tabulce 2. Tabulka 2: Adresní prostor - překlad adres Vnější adresa Vnitřní adresa 147.32.83.136 172.31.81.136 147.32.83.141 172.31.81.141 Vnitřní adresa tohoto směrovače (tedy default gateway) je 172.31.81.254. 2

Start AP: Po zapnutí AP odešlete z ovládacího terminálu znak cr (Enter), přepínač se na konzoli (terminálu nebo jeho emulátoru) ohlásí a (po zadání jména a hesla) přechází do příkazového módu s promptem ap> Pro vstup do privilegovaného režimu je třeba zadat příkaz enable a heslo (Cisco). Výsledkem je prompt: ap# Příkazový jazyk má kontextovou nápovědu, po stisknutí klávesy? nebo příkazu help dostaneme nabídku možných pokračování příkazu (při uvedení? nebo help na začátku řádky získáme seznam příkazů). Klávesou Tab si lze vyžádat doplnění jednoznačně určeného pokračování příkazu. Při konfiguraci AP máme na výběr mezi řádkovými příkazy a WWW rozhraním. Pro zpřístupnění AP prostřednictvím WWW rozhraní je třeba nastavit FastEthernet rozhraní a parametry TCP/IP stacku. Do konfiguračního režimu přejděte zadáním: ap#configure terminal IP adresa se může nastavit pro virtuální rozhraní: ap(config)#interface bvi 1 IP adresu nastavíte příkazem: ap(config-if)#ip address 172.31.81.141 255.255.255.0 Adresu brány pak (v módu konfigurace): ap(config)#ip default-gateway 172.31.81.254 FastEthernetové rozhraní je defaultně zapnuto, případné zapnutí provedete příkazy: ap(config)#interface FastEthernet 0 ap(config-if)#no shutdown Radiové rozhraní je defaultně zapnuto, případné zapnutí provedete příkazy: ap(config)#interface dot11radio 0 ap(config-if)#no shutdown Pro radiové rozhraní je potřeba nastavit jeho roli: ap(config-if)#station-role root 3

Dále je možné nastavit povolené rychlosti a výkony. Tyto hodnoty můžete ponechat v defaultním nastavení. Důležité nastavení je číslo použitého kanálu (zadává se číslem kanálu, nebo hodnotou frekvence): ap(config-if)#channel 3 Případně je možné nechat AP zvolit vhodný kanál automaticky: ap(config-if)#channel least-congested Nastavení WEP klíče: ap(config-if)#encryption key 1 size 128bit 0 12345678901234567890123456 Zapnutí WEP: ap(config-if)#encryption mode wep mandatory Nastavení způsobu autentizace: ap(config-if)#ssid tsunami ap(config-if-ssid)#authentication shared Konfigurace počítače Pro zpřístupnění karty lze použít ovladač prism2_usb. Tento ovladač nahrajete příkazem modprobe prism2_usb prism2_doreset=1 Konfigurace připojení: wlanctl-ng wlan0 lnxreq_ifstate ifstate=enable wlanctl-ng wlan0 lnxreq_autojoin ssid=tsunami authtype=opensystem ifconfig wlan0 172.31.81.133 netmask 255.255.255.0 Nastavení šifrování pomocí WEP: wlanctl-ng wlan0 lnxreq_hostwep decrypt=true encrypt=true wlanctl-ng wlan0 dot11req_mibset mibattribute=dot11privacyinvoked=true wlanctl-ng wlan0 dot11req_mibset mibattribute=dot11wepdefaultkeyid=0 wlanctl-ng wlan0 dot11req_mibset mibattribute=dot11excludeunencrypted=true wlanctl-ng wlan0 dot11req_mibset \ mibattribute=dot11wepdefaultkey0=12:34:56:78:90:12:34:56:78:90:12:34:56 4

Zachytávání bezdrátové komunikace: Pro zachytávání bezdrátové komunikace použijeme program kismet (http://www.kismetwireless.net). Program musí být spuštěn s právy superuživatele: sudo kismet Program automaticky vyhledá dostupné bezdrátové sítě a vypíše je. Pro možnost práce s jednotlivými sítěmi je potřeba zapnout jiné řazení než autofit (s-s). Nápovědu k programu získáte po stisku klávesy h. Kismet ukládá komunikaci do souboru *.dump do adresáře /var/log/kismet. Tyto soubory je možné analyzovat pomocí programů tcpdump a ethereal. Ověření činnosti: Správné nastavení prvků sítě si ověříte příkazem ping. Možnosti správy a získávání informací o provozu AP prostřednictvím rozhraní WWW si ověříme přihlášením se (prohlížečem WWW) na IP adresu AP. 5