From 2dd6314aa6831d705697f60e0ac582fde97eaec5 Mon Sep 17 00:00:00 2001
From: xf0r3m
+
+
+ Klikamy zielony przycisk Login, pojawi
+ siÄ okienko do logowania. Wpisujemy login oraz hasÅo, nastÄpnie klikamy
+ Login. Po zalogowaniu ukaże na siÄ
+ taka o to strona.
+
+
+
+ DomyÅlnÄ stronÄ startowÄ jest podsumowanie, zawiera ona informacje + zbiorcze na samego kontrolera, punktów dostÄpowych, klientów, wykrytych + faÅszywych elementów takich jak punkty dostÄpowe czy klienci. To + podsumowanie zawiera również informacje o najczÄÅciej wykorzystywanych + sieciach WLAN oraz kilka dodatkowych informacji. +
+
+ ChcÄ
c skonfigurowaÄ sieÄ bezprzewodowÄ
należy kliknÄ
Ä, zakÅadkÄ WLANs,
+ nastÄpnie, po prawej stronie znajduje siÄ lista rozwijalna w niej
+ jeden element Create New, klikamy
+ przycisk Go.
+
+
+
+ Podajemy nazwÄ profilu oraz SSID i klikamy przycisk
+ Apply.
+
+
+
+ Po zatwierdzeniu zostanie przeniesieni w tryb edycji. W zakÅadce
+ General zaznaczamy w
+ Status,
+ Enabled.
+
+
+
+ NastÄpnie w zakÅadce Security, z listy
+ Layer 2 Security, wybieramy
+ WPA+WPA2, po wybraniu tego trybu
+ zostanÄ
nam wyÅwietlone dodatkowe opcje. W sekcji
+ WPA+WPA2 Parameters, zaznaczamy
+ WPA Policy, automatycznie zostanie
+ wybrane WPA2 Encryption z domyÅlnie
+ zaznaczonym AES. W sekcji
+ Authentication Key Management
+ zaznaczamy PSK i w polu
+ PSK Format hasÅo klucza
+ wspóÅdzielonego, zapisujemy konfiguracjÄ wpisujÄ
c przycisk
+ Apply
+
+
+
+ Jak możemy zobaczyÄ na zrzucie poniżej, punkt dostÄpu podÅÄ czony do + przeÅÄ cznika zaczyna rozsyÅaÄ tÄ sieÄ skonfigurowanÄ na kontrolerze. +
+
+
+
+ Niestety w przypadku PT, aplikacja PC Wireless dziaÅa tylko dla + starszej karty. A laptop musi mieÄ kartÄ AC aby móc siÄ z tÄ sieciÄ + poÅÄ czyÄ. +
+
+
+
+ ChcÄ c stosowaÄ bezprzewodowe punkty dostÄpowe na firmie wypadaÅo by + rozszerzyÄ funkcjonalnoÅÄ takiej sieci o uwierzytelniania korporacyjne + oparte na serwerz RADIUS oraz protokoÅ monitorowania sieci SNMP. +
+
+ Konfiguracja SNMP na kontrolerze bÄdzie przekazywaÄ komunikaty
+ diagostyczne, zwane traps do serwera SNMP. Wskazanie
+ adresu serwera SNMP na WLC ma miejsce w zakÅadce
+ Management, nastÄpnie z menu po lewej
+ stronie rozwijamy SNMP i wybieramy
+ opcjÄ Trap Receivers, nastÄpnie
+ klikamy przycisk New....
+
+
+
+ TworzÄ
c odbiornik komunikatów diagnostycznych (serwer SNMP), podajemy
+ jego nazwÄ (Community Name) oraz
+ adres IP. Zatwierdzamy zamiany,
+ przyciskiem Apply
+ Tak jak na poniższym zrzucie.
+
+
+
+ KonfiguracjÄ uwierzytelniania na bazie serwera RADIUS rozpoczynamy od
+ dodania serwera do konfiguracji WLC. W zakÅadce
+ Security, z menu po lewej stronie
+ wybieramy kolejno: AAA,
+ RADIUS oraz
+ Authentication. Nowy serwer dodajemy
+ poprzez klikniÄcie przycisku New....
+
+
+
+ ChcÄ c dodaÄ serwer RADIUS do konfiguracji WLC, podajemy adres IP + serwera nastÄpnie klucz wspóÅdzielony, którym WLC bÄdzie uwierzytelniaÄ + siÄ wobec serwera RADIUS. JeÅli nasz serwer RADIUS dziaÅa na innym + porcie, to go również należy ustawiÄ. +
+
+
+
+ Teraz pozostaje nam tylko utworzyÄ nowÄ
sieÄ WLAN, i zakÅadce
+ Security,
+ Layer 2, w sekcji
+ Authentication Key Management zamiast
+ PSK zaznaczamy
+ 802.1X. NastÄpnie w zakÅadce
+ AAA Servers,
+ Radius Servers,
+ Authentication Servers, przy
+ Server 1 wybieramy zdefiniowany
+ wczeÅniej przez nas serwer RADIUS. Tak skonfigurowanÄ
sieÄ możemy
+ wÅÄ
czyÄ i spróbowaÄ siÄ z niÄ
poÅÄ
czyÄ.
+
+
+
+
+
+ W taki sposób wyglÄ da bowiem podÅÄ czenie do sieci WLAN z + uwierzytelnianiem Enterprise. +
+
+
+
+ Konfiguracja sieci WLAN WPA2 Enterprise na WLC - scenariusz
+ Konfiguracja sieci WLAN WPA2 Enterprise na WLC - zadanie
+
+ Podczas administracji sieciÄ WLAN, możemy spotkaÄ siÄ z probleme + zwiÄ zanym ze skojarzeniem klienta z punktem dostÄpowym. PrzyczynÄ + takiego dziaÅania może byÄ sÅaby zasiÄg, ale również ingerencja w + ustawienia karty przez użytkownika. Warto również sprawdziÄ czy + pomiÄdzy klientem a punktem nie ma żadnych źródeÅ zakÅóceÅ. CzÄsto też + przyczynÄ tego problemu jest źle wpisane hasÅo. +
++ JeÅli nasza sieÄ ma sÅabÄ wydajnoÅÄ to wówczas można pomyÅleÄ nad + wymianÄ urzÄ dzÄÅ sieciowych na wyższys standard oraz o podzieleniu + i priorytetyzacji ruchu. Można wówczas wykorzystaÄ sieci 5GHz do + ruchu, który naprawdÄ wymaga przepustowoÅci, taki jak + streaming wideo. ResztÄ ruchu można pozostaÄ na czÄstotliwoÅci + 2,4GHz. +
++ Ważne sÄ również aktualizacje oprogramowania ukÅadowego punktów + dostÄpowych. MogÄ one rozszerzaÄ funkcjonalnoÅÄ tych urzÄ dzeÅ ale + wprowadzaÄ poprawki zarówno dla wydajnoÅci jak i bezpieczeÅstwa samych + urzÄ dzeÅ oraz transmisji miÄdzy nimi a klientami. +
+
+ RozwiÄ
zywanie problemów z sieciÄ
WLAN - scenariusz
+ RozwiÄ
zywanie problemów z sieciÄ
WLAN - zadanie.
+
+ W tym rodziaÅe dowiedzieliÅmy siÄ w jaki sposób skonfigurowaÄ siec + WLAN, oparte zarówno na autonomicznych punktach dostÄpowych jak tych + opartych o kontroler WLC. KonfigurowaliÅmy również sieci dla + standardów korporacyjnych, na koniec poznaliÅmy kilka metod + rozwiÄ zywania problemów zwiÄ zanych z siecia WLAN i poÅÄ czeniem siÄ + z nimi.