Budowa sieci bezprzewodowych w obiektach komercyjnych i hotelach. Obsługa użytkowników bezprzewodowych Jarosław Gorczowski, Bartosz Strzępek
Agenda Omówienie produktów Topologia środowiska testowego sieci WiFi DCN Scenariusz 1 łatwo, sprawnie i bezpiecznie Scenariusz 2 wydzielone sieci WiFi w obiekcie System rozproszony
Budowa systemu Lokalizacja A, (AC, AP) Hotel, Galerie Centrum handlowe, Konferencyjne komercja AAA, Drukarka kont, Łatwy interfejs, Rozbudowany Captive Portal AAA, Potężne narzędzia marketingowe, śledzeniu użytkownika, programy lojalnościowe, Facebook 3
DCN WiFi Kontrolery WiFi DCWS-6002 DCWS-6028 DCWS-6222 Punkty dostępowe EAP280-L WL-8200-I2 WL-8200-I3 DCWL-2000WAP 4
DC Link Manager Zarządzanie siecią LAN Zarządzanie siecią WLAN Alarmy Automatyczne pobieranie konfiguracji Planowanie WiFi Lokalizacja WiFi 5
Sprzęt operatorski Autelan Profesjonalne sieci WiFi dla hoteli, biur, miejsc publicznych Szerokie portfolio urządzeń ze wsparciem wszystkich najważniejszych technologii profesjonalnego radia Roaming Autoprovisioning Praca w L2 oraz L3 6
Topologia środowiska testowego Scenariusz 1 DHCP pool dla AP 192.168.1.x PoE DHCP pool dla USER Point SSID User WAN Router LAN SWITCH Point SSID User SSID: Salu_Otw Salu_WPA2 Controller Point SSID User 7
Topologia środowiska testowego Scenariusz 2 WAN Router DHCP pool dla AP 192.168.1.x LAN Trunk DHCP pool dla USER 10.1.1.x 20.1.1.x 30.1.1.x 40.1.1.x PoE SWITCH Trunk Trunk Trunk Point Profile 1 Point Profile 2 SSID User SSID User SSID: dcn1 dcn2 dcn3 dcn4 Controller Point Profile 2 SSID User 8
Sposoby zarządzania Centralne zarządzanie: Hardware Controller lub Software Controller a) CLI b) Telnet/SSH c) WWW d) SNMP Rozproszone zarządzanie: Tryb FAT a) WWW b) Telnet
Software Controller
Software Controller Jakie to proste wget 'download.salumanus.com/dscc_7.0.3.5(r0111.0028)_nos.zip' unzip DSCC_7.0.3.5(R0111.0028)_nos.zip chmod +x *.sh chmod +x DSCC_7.0.3.5\(R0111.0028\)_*./start.sh DSCC_7.0.3.5(R0111.0028)_nos.img service iptables stop / disable firewall
Software Controller
SSID AP-1 AP-N AP-X profile1 profile16 radio 1 radio 2 vap 0 vap 15 vap 0 vap 15 network 1 network 16 network 1 network 16 VLAN SSID VLAN SSID VLAN SSID VLAN AP-Y
Automatyczna zmiana trybu pracy AP Zachowanie centralnego zarządzania Uniezależnienie pracy punktów dostępowych Od kontrolera AC(config-ap-profile)#ap escape Po powrocie kontrolera do normalnego stanu, powrót centralnego zarządzania SSID: Salu_Otw Salu_WPA2 SWITCH Controller Point
Kontrola RF Kontrola mocy nadawania AC(config-wireless)#ap database 00-03-0f-19-6b-b0 AC(config-ap)#radio 1 channel 1 AUTO CHANNEL CHANNEL PLAN AC(config-wireless)#ap database 00-03-0f-19-6b-b0 AC(config-ap)#radio 1 power 100 AUTO POWER
Redundancja kontrolerów
Redundancja kontrolerów z wywłaszczaniem oraz bez wywłaszczania AC(config-wireless)# AC-redundancy master 192.168.1.1 backup 192.168.1.2AC(config-wireless)#no ACredundancy preempt AC(config-wireless)#sho wireless AC redundancy status Master...192.168.1.1(Active) Backup...192.168.1.2 Keep Alive Interval(ms)...1000 Preempt Mode...Off Active Hold Time(s)...745 AC(config-wireless)# AC-redundancy master 192.168.1.1 backup 192.168.1.2 AC(config-wireless)#no AC-redundancy preempt AC(config-wireless)#sho wireless AC redundancy status Master... 192.168.1.1 Backup.....192.168.1.2(Backup) Keep Alive Interval(ms)...1000 Preempt Mode... Off Active Hold Time(s)... 75499
Limitowanie pasma dla użytkowników AC(config-wireless)#ap client-qos AC(config-wireless)#network 1 AC(config-network)#client-qos enable AC(config-network)#client-qos bandwidth-limit down 1000 AC(config-network)#client-qos bandwidth-limit up 1000 AC#wireless ap profile apply2 USER QoS qos max-bandwidth down 100000 limitowanie pasma w dół dla całego SSID qos max-bandwidth up 100000 limitowanie pasma w górę dla całego SSID
Izolacja użytkowników końcowych Wewnątrz tej samej sieci i/lub radia: AC(config-ap-profile-radio)#station-istolation STATION ISOLATION Wewnątrz tego samego sieci oraz VLANu x AC(config-ap-profile)# station-isolation allowed vlan x AC#wireless ap profile apply 2 AC(config-ap-profile-vap)# station-isolation
Czasowe ograniczenie dostępu do sieci AC (config-ap-profile)#radio 2 AC (config-ap-profile-radio)# time-limit from 7:0 to 17:0 weekday Monday // Sieć pracuje tylko w poniedziałki od 7 do 17. AC (config-ap-profile-radio)# time-limit-utc from 2011-10-1 0:0 to 2011-10-8 23:59 off /wtedy sieć jest wyłączana. AC (config-ap-profile-radio)# time-limit-utc from 2011-10-1 0:0 to 2011-10-8 23:59 on // włączana AC (config-wireless)# network 2 AC (config-network)# time-limit from 7:0 to 17:0 weekday Monday
Kontrola dostępu max-client <0-200> wireless client disassociate ap <macaddr> - wyrzuca klienta wireless client disassociate ssid <name> - wyrzuca całą sieć wireless client disassociate vap <macaddr> - wyrzuca całe radio
Topologia środowiska testowego Scenariusz 1 DHCP pool dla AP 192.168.1.x PoE DHCP pool dla USER Point SSID User WAN Router LAN SWITCH Point SSID User SSID: Salu_Otw Salu_WPA2 Controller Point SSID User 22
Scenariusz 1. 1. Dwie sieci: Otwarta dla gości Zabezpieczona sieć dla pracowników. 2. Wszystkie AP tak samo skonfigurowane 3. Dodawanie kolejnych AP wymaga tylko podłączenia fizycznego do sieci 4. Możliwe najprostsza konfiguracja
Scenariusz 1 - konfiguracja AC(config-wireless)#enable AC(config-wireless)#ap authentication none AC(config-wireless)# country-code pl AC(config-wireless)#network 1 AC(config-network)#ssid hotel_xyz AC(config-wireless)#network 2 AC(config-network)#ssid hotel_pracownicy AC(config-network)#security mode wpa-personal AC(config-network)#wpa versions wpa2 AC(config-network)#wpa key 12345678 AC(config-ap-profile-radio)#vap 1 //radio 1 AC(config-ap-profile-vap)#enable AC(config-ap-profile-radio)#vap 1 //radio 2 AC(config-ap-profile-vap)#enable
Scenariusz 1 - Zmiana sposobu autentykacji AP AC(config-wireless)#ap authentication mac AC#sh wireless ap status AC#sh wireless ap failure status AC(config-wireless)#ap database 00-03-0f-37-e4-e0
Automatyczne dopasowanie kanałów AC#config AC(config)#wireless AC(config-wireless)#ap profile 1 AC(config-ap-profile)#radio 1 AC(config-ap-profile-radio)#channel auto AC(config-wireless)#channel-plan bgn mode manual AC#wireless channel-plan bgn start AC#show wireless channel-plan proposed bgn AC#wireless channel-plan bgn apply AC#show wireless ap radio status
Topologia środowiska testowego Scenariusz 2 WAN Router DHCP pool dla AP 192.168.1.x LAN Trunk DHCP pool dla USER 10.1.1.x 20.1.1.x 30.1.1.x 40.1.1.x PoE SWITCH Trunk Trunk Trunk Point Profile 1 Point Profile 2 SSID User SSID User SSID: dcn1 dcn2 dcn3 dcn4 Controller Point Profile 2 SSID User 27
Scenariusz 2 - Założenia sieci Centralne zarządzanie z poziomu AC Autentykacja AP przy pomocy adresów MAC Normalna praca sieci uniezależniona od kontrolera Rozgłaszanie 4 sieci w różnych VLANach. Zasilanie Punktów dostępowych przez PoE Zabezpieczenie sieci poprzez WPA2 personal Skalowalność sieci
Scenariusz 2 AC(config)#vlan 10;20;30;40 AC(config)#interface vlan 10 AC(config-if-vlan10)#ip address 10.1.1.254 255.255.255.0 AC(config)#interface vlan 20 AC(config-if-vlan20)#ip address 20.1.1.254 255.255.255.0 AC(config)#interface vlan 30 AC(config-if-vlan30)#ip address 30.1.1.254 255.255.255.0 AC(config)#interface vlan 40 AC(config-if-vlan40)#ip address 40.1.1.254 255.255.255.0
Scenariusz 2 AC(config-wireless)#network 1 AC(config-network)#ssid dcn1 AC(config-network)#vlan 10 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 2 AC(config-network)#ssid dcn2 AC(config-network)#vlan 20 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 3 AC(config-network)#ssid dcn3 AC(config-network)#vlan 30 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 4 AC(config-network)#ssid dcn4 AC(config-network)#vlan 40 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678
Scenariusz 2 AC(config)#wireless AC(config-wireless)#enable AC(config-wireless)#ap profile 2 AC(config)#wireless AC(config-wireless)# ap database 00-03-0f-37-e4-e0 AC(config-ap)#profile 1 AC(config-wireless)# ap database 00-03-0f-47-8c-00 AC(config-ap)profile 2 AC(config-aa)# ap database 00-03-0f-48-e2-40 AC(config-ap-profile)profile 2 AC(config-wireless)#ap profile 2 AC(config-ap-profile)#radio 1 AC(config-ap-profile-radio)#vap 0 AC(config-ap-profile-vap)#enable AC(config-ap-profile-vap)#vap 1 AC(config-ap-profile-vap)#enable AC(config-ap-profile-vap)#vap 2 AC(config-ap-profile-vap)#enable
Topologia środowiska testowego System rozproszony SWITCH Router WAN Sieć L2, L3 lub Internet WAN Controller Router Point SSID User 32
System rozproszony Lokalizacja A, (AC, AP + AAA) Lokalizacja B (tylko AP) Sieć L2, L3 lub Internet Lokalizacja C (tylko AP) 33
ul. Śnieżna 18 30-822 Kraków Telefon: +48 (12) 294 00 01 Faks: +48 (12) 294 02 50 www.salumanus.com