From: xf0r3m
+ Bezprzewodowe punkty mogÄ dzieliÄ siÄ na dwie kategoriÄ. PierwszÄ z + nich sÄ autonomiczne punkty dostepowe, które podÅÄ cza siÄ do prÄ du, + do sieci i konfiguruje. JeÅli ma byÄ wiÄcej niż jeden to trzeba te + czynnoÅci wykonaÄ, dla każdego urzÄ dzenia z osobna. Taka konfiguracja + jest przewidziana Åredniej wielkoÅci firmy. W przypadku domu lub + maÅego biura raczej wystarczy router bezprzewodowy. +
++ Ze wzglÄdu, że zakres materiaÅu obejmuje konfiguracje sieci + bezprzewodowej, to skupimy siÄ na podstawowej konfiguracji takiego + urzÄ dzenia. +
++ Na poczÄ tek musimy zalogowaÄ na routerze do panelu pozwalajÄ cego na + konfiguracjÄ. WiÄkszoÅÄ urzÄ dzeÅ domowych pozwala na dostÄp do panelu + administracyjnego z poziomu przeglÄ darki internetowej. Dane dostÄpowe + mogÄ znajdowaÄ, albo na spodzie urzÄ dzenia na naklejce lub w instrukcji + do niego doÅÄ czonej. +
+
+
+
+ NastÄpnÄ
czynnoÅciÄ
jest zmiana domyÅlnego hasÅa administratora
+ urzÄ
dzenia. Tym przypadku klikamy zakÅadkÄ
+ Administration, nastÄpnie w sekcji
+ Router Access podajemy nowe hasÅo dwa
+ razy w celu potwierdzenia. Zapisujemy ustawienia przy użyciu
+ przycisku Save Settings. UrzÄ
dzenie
+ wyloguje nas i poprosi o zalogowanie siÄ nowym hasÅem.
+
+
+
+
+
+ Po wykonaniu tej czynnoÅci, wypadaÅo by ustawiÄ jakiÅ adres IP dla
+ naszej sieci LAN. Przy czym tutaj należy pamiÄtaÄ o tym, aby również
+ zaktualizowaÄ adresy IP w konfiguracji serwera DHCP. W zakÅadce
+ Setup, w sekcji
+ Router IP ustawiamy adres dla naszej
+ sieci oraz wybieramy maskÄ. W sekcji
+ DHCP Server Settings poczÄ
tÄk puli
+ w opcji Start IP Address oraz jej
+ koniec Maximum number of Users.
+ Na koÅcu zapisujemy ustawienia. Router prawdopodobnie uruchomi siÄ
+ ponownie, po chwili uzyskamy adres IP z nowej sieci i bÄdziemy mogli
+ ponownie siÄ na niego zalogowaÄ.
+
+
+
+ Po zmianie tych podstawowych ustawieÅ możemy przjeÅÄ do konfiguracji
+ sieci bezprzewodowej. Ustawienie sieci bezprzewodowej znajdujÄ
siÄ
+ zakÅadce Wireless. Na poczÄ
tku
+ w opcji Network Mode: możemy wybraÄ
+ tryb sieci. JeÅli taka sieÄ miaÅa by obsÅugiwaÄ stare urzÄ
dzeÅ to
+ wypadaÅoby wybraÄ opcjÄ Legacy, ale tryb mieszany
+ (Auto), jest również poprawnym ustawieniem.
+
+
+
+ NastÄpnÄ
konfigurajcÄ
jest zmiana SSID, na taki jaki odpowiada naszym
+ pereferencjÄ
, SSID powinieÅ pozwoliÄ nam rozpoznaÄ sieÄ. SSID
+ konfigurujemy w opcji Network Name (SSID):
+
+
+
+ NastÄpnie wybieramy dla naszej sieci kanaÅ, warto wspomnieÄ, że w + przypadku czÄstotliwoÅci 2.4 GHz mamy do wyboru tylko 3 kanaÅy. + W celu sprawdzenia kanaÅów na których dziaÅajÄ sieci w naszym + otoczeniu, mozemy wykorzystaÄ specjalne oprogramowanie na dystrybucje + Linuksa, w tym Kali Linux lub na smartfon z systemem Android. +
+
+ KanaÅ ustawiamy za pomocÄ
opcji
+ Standard Channel.
+
+
+
+ Pod zakÅadkÄ
Wireless znajdujÄ
siÄ
+ podzakÅadki. JednÄ
z nich jest Wireless
+ Security, w niej bÄdziemy ustawiaÄ opcje bezpieczeÅstwa sieci
+ bezprzewodowej. Na poczÄ
tku musimy przestawiÄ opcje
+ Security Mode z Disabled na
+ WPA2 Personal.
+
+
+
+ Po zmianie trybu, ukaże na siÄ wiÄcej opcji takich jak wybór metody
+ szyfrowania czy pole gdzie możemy zdefiniowaÄ hasÅo klucza
+ wspóÅdzielonego.
+ Metoda szyfrowania, jest akurat domyÅlnie ustawiona dobra, wiÄc jej
+ zmieniaÄ nie trzeba, ale hasÅo klucza należy ustawiÄ. W polu
+ Passphrase:
+
+
+
+ W ten sposób skonfigurowaliÅmy router bezprzewodowy do dziaÅania na + nie wielkim obszarze. No wÅaÅnie zasiÄg takiego urzÄ dzenia może wachaÄ + siÄ od 5 do 10 metrów w obszarze silnie zabudowanym. Dlatego też aby + wzmocniÄ sygnaÅ można zastosowaÄ punkty dostÄpowe, które bedÄ dziaÅaÄ + w trybie kratowym. Na podobnej zasadzie dziaÅajÄ również wzmaczniacze + sygnaÅu. +
++ Routery domowe aby zapeniÄ dostÄp do Internetu hostom sieci lokalnej, + realizujÄ funkcjÄ NAT-u. TranslacjÄ adresów źródÅowych + w pakietach + wychodzÄ cych i adresów docelowych w pakietach przychodzÄ cych. Funkcja + NAT-u realizowana jest przez firewall. Firewall jest + też odpowiedzialny za innÄ funkcjonalnoÅÄ, takÄ jak jest + przekierowanie portów. Ma ona na celu zapewnienie + dostÄpu hostów w sieci wewnÄtrzne (np. serwerów i ich usÅug) z + zewnÄ trz. Do poprawnego dziaÅania taka funkcjonaloÅÄ wymaga + przydzielenia od usÅugodawcy staÅego adresu IP, co może byÄ dostÄpne + wyÅÄ cznie dla klientów biznesowych. Ta funkcja dziaÅa na takiej + zasadzie, że wewnÄtrzny port usÅugi wraz z IP hostujÄ cego komputera + przypisuje siÄ do zewnÄtrznego adresu IP to wybranego portu. Porty + mogÄ byÄ powiÄ zane 1:1, tj. port wewnÄtrzny może mieÄ takÄ samÄ + wartoÅÄ jak port zewnÄtrzny. +
+
+ Konfiguracja sieci bezprzewodowej - scenariusz
+ Konfiguracja sieci bezprzewodowej - zadanie
+
+ Konfiguracja sieci bezprzewodowej +
++ Po omówieniu autonomicznych punktów dostÄpowych przyszedÅ czas + na WLC. DostÄp do kontrolera otrzymuje w takim sam sposób jak do + routera bezprzewodowego. Przyczym kontrolery mogÄ mieÄ domyÅlnie + ustawiony adres IP, a nawet skonfigurowany serwer DHCP. Dlatego też + na poczÄ tku warto podÅÄ czyÄ go do swojego komputera. Po wpisaniu + adresu naszym oczom ukaże siÄ taka o to strona. Na której musimy + zdefiniowaÄ domyÅlnego użytkownika oraz nadaÄ mu odpowiednie hasÅo. + HasÅo musi skÅadaÄ z min. 6 znaków, z jednej wielkiej litery i jednej + cyfry. +
+
+
+
+ NastÄpnie urzÄ dzenie przeprowadzi nas przez wstÄpnÄ konfiguracjÄ. + W niej ustawimy nazwÄ systemowÄ , kraj, datÄ i godzinÄ, strefÄ czasowÄ , + opcjonalnie serwer NTP. W drugiej czÄÅci ustawimy konfiguracjÄ IP + interfejsu zarzÄ dzania. +
+
+
+
+ W drugiej czÄÅci konfiguracji musimy zdefiniowaÄ chociaż jednÄ
z sieci,
+ a wiÄc podajemy Network Name (SSID),
+ wybieramy tryb uwierzytelniania (zostawiamy domyÅlnie, jest dobry),
+ nastÄpnie hasÅo. Ustawienie zaawansowane może zostawiÄ domyÅlnie.
+
+
+
+ W nastÄpnym oknie zostanie nam wyÅwietlone podsumowanie konfiguracji i
+ musimy je potwierdziÄ za pomocÄ
przycisku
+ Apply
+
+
+
+ Po zapisaniu ustawieÅ urzÄ dzenie zostanie uruchomione ponownie. Po + pewnym czasie może nic siÄ nie dziaÄ, należy wówczas zamknÄ c + przeglÄ darkÄ i wpisaÄ adres ponownie. Zapewne uzyskamy odpowiedź + Server Reset Connection, wówczas trzeba zmieniÄ w adres z + http na https. +