Budowa sieci bezprzewodowych w obiektach komercyjnych i hotelach. Obsługa użytkowników bezprzewodowych. Jarosław Gorczowski, Bartosz Strzępek

Podobne dokumenty
TP-LINK 8960 Quick Install

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

Access Point WiFi Netis WF2220, 300 Mbps

Rozwiązanie sieciowe TP-Link dla SMB. Robert Gawroński SMB Channel Manager

DESIGNED FOR ALL-WIRELESS WORLD

IEEE b/g. Asmax Wireless LAN USB Adapter. Instrukcja instalacji


Opis testu i instalacji na potrzeby usługi eduroam LANCOM WLC-4006

802.11g: do 54Mbps (dynamic) b: do 11Mbps (dynamic)

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Wykorzystanie kontrolera sieci bezprzewodowej oraz serwera RADIUS

Konfiguracja Wireless-N Mini Router

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Aby utworzyć WDS w trybie bridge należy wykonać poniższe kroki:

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Posiadacze routera ADSL+2 Pirelli DRG A125G mogą bez żadnych kosztów przekształcić go w pełnosprawny router WAN Ethernet.

Wireless Router Instrukcja instalacji. 1. Wskaźniki i złącza urządzenia...1

Konfiguracja własnego routera LAN/WLAN

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Opis testu i instalacji na potrzeby usługi eduroam

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Opis testu i instalacji na potrzeby usługi eduroam

155,35 PLN brutto 126,30 PLN netto

Konfiguracja WDS na module SCALANCE W Wstęp

VigorAP - tryb Stacja-Infrastruktura

98,00 PLN brutto 79,67 PLN netto

Pirelli 226 AG. Ustawienie automatycznej adresacji IP Microsoft Windows XP/2000.

Urządzenie posiada domyślny adres do logowania, który powraca zawsze po zresetowaniu produktu.

Instrukcja instalacji Encore ADSL 2 + WIG

Podłączenie urządzenia

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

VLAN 450 ( ( (5 450 (2.4 (2, SSID:

NXC-8160 Biznesowy kontroler sieci WLAN

Kompleksowe rozwiązania TriplePlay od Salumanus

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

Linksys/Cisco WAG54GP2. Instrukcja Konfiguracji

B3800. Instrukcja konfiguracji mobilnego punktu dostępu (routera) LTE, HSPA+, Wi-Fi

FRITZ!WLAN Repeater 450E

SZYBKI START MP01. Wersja: V1.0 PL

Podstawowa konfiguracja modułu Scalance W788-2

Artykuł sponsorowany przez

Bezprzewodowe rozwiązania klasy biznesowej

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

300 ( ( (5 300 (2,4 - (2, SSID:

Laboratorium LAN Switching & VLAN

Szybkie uruchamianie. NETGEAR Trek Router podróżny N300 ze wzmacniaczem sygnału. Model PR2000 NETGEAR LAN. Power. WiFi USB USB. Reset Internet/LAN

polski Skrócona instrukcja instalacji Niniejsza instrukcja instalacji przeprowadzi użytkownika przez proces instalacji bezprzewodowej karty sieciowej

ZADANIE X. OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania "wifi - dostawa i montaż systemu dostępu bezprzewodowego do sieci LAN i WAN

Budowa sieci dostępowych TriplePlay z wykorzystaniem rozwiązań DCN oraz Raisecom

ZoneDirector 1006 HWC hardware platform type: ZD1006 Version: build 38

Konfiguracja sieci bezprzewodowych Z menu Network zlokalizowanego w górnej części strony wybieramy pozycję Wireless.

Opis konfiguracji testowej sprzętu HP z serii 700wl

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

(BSS) Bezpieczeństwo w sieciach WiFi szyfrowanie WEP.

Urządzenie TL-WA7510N jest przeznaczone do połączeń point-to-point na daleką odległość. Umożliwia zdalne udostępnianie Internetu.

VPN TRUNK Backup. Procedura konfiguracji została oparta na poniższym przykładzie.

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

MACIERZ OFERTY PRODUKTÓW: PRZEŁĄCZNIKI/KONTROLERY WLAN

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Digital WorkPlace według Aruba Networks. Robert Miros Network Solution Architect

GPON Huawei HG8245/HG8245T/HG8245H

Opis przedmiotu zamówienia CZĘŚĆ 16

INSTRUKCJA OBSŁUGI. PRO X WiFi KONWERTER

Wireless USB Adapter

Instrukcja szybkiego uruchomienia szerokopasmowego bezprzewodowego routera WL-520GU/GC

Instrukcja obsługi projektora sieciowego

Pirelli 226 DRG Instalacja urządzenia RJ 11 Pierwsze Logowanie

Router z punktem Dostępowym

THOMSON SpeedTouch 706 WL

WNRT-300G Przenośny bezprzewodowy router n z obsługą 3G

Konfiguracja mostu WDS (punkt-wielopunkt)

Engenius/Senao EUB-362EXT IEEE802.11b/g USB Instrukcja Obsługi

Seria P-661HW-Dx Bezprzewodowy modem ADSL2+ z routerem

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Vigor AP - tryb AP Bridge WDS

Bezprzewodowe rozwiązania klasy biznesowej

BEZPRZEWODOWY ROUTER SZEROKOPASMOWY 11N 300MBPS

Instrukcja skrócona, szczegółowa instrukcja znajduje się na załączonej płycie lub do pobrania z

TEST BUDŻETOWYCH ROUTERÓW

Dane techniczne. Opis produktu

Punkt dostępowy z Routerem Wireless-G

Technicolor CGA2121 INSTRUKCJA INSTALACJI USŁUGI INTERNETOWEJ INEA

Specyfikacja Istotnych Warunków Zamówienia na dostawę i uruchomienie systemu bezprzewodowego

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Instalacja i uruchomienie usługi telefonii internetowej HaloNet dla FRITZ!Box Fon WLAN 7170

Minimum projektowania jeden kanał radiowy Szybki roaming 3 ms, bez zrywania sesji, połączeń VoIP Quality of Service już na poziomie interfejsu

Router VPN z Rangeboosterem

Siemens HiPath Wireless Controller

Instrukcja szybkiej instalacji

NWA-3160 NWA Skrócona Instrukcja Obsługi. Biznesowy punkt dostępowy WLAN b/g. Domyślne logowanie: Adres IP:

Podstawowa konfiguracja routera TP-Link WR740N

WNAP-7205 Zewnętrzny punkt dostępowy 5GHz a/n

Transkrypt:

Budowa sieci bezprzewodowych w obiektach komercyjnych i hotelach. Obsługa użytkowników bezprzewodowych Jarosław Gorczowski, Bartosz Strzępek

Agenda Omówienie produktów Topologia środowiska testowego sieci WiFi DCN Scenariusz 1 łatwo, sprawnie i bezpiecznie Scenariusz 2 wydzielone sieci WiFi w obiekcie System rozproszony

Budowa systemu Lokalizacja A, (AC, AP) Hotel, Galerie Centrum handlowe, Konferencyjne komercja AAA, Drukarka kont, Łatwy interfejs, Rozbudowany Captive Portal AAA, Potężne narzędzia marketingowe, śledzeniu użytkownika, programy lojalnościowe, Facebook 3

DCN WiFi Kontrolery WiFi DCWS-6002 DCWS-6028 DCWS-6222 Punkty dostępowe EAP280-L WL-8200-I2 WL-8200-I3 DCWL-2000WAP 4

DC Link Manager Zarządzanie siecią LAN Zarządzanie siecią WLAN Alarmy Automatyczne pobieranie konfiguracji Planowanie WiFi Lokalizacja WiFi 5

Sprzęt operatorski Autelan Profesjonalne sieci WiFi dla hoteli, biur, miejsc publicznych Szerokie portfolio urządzeń ze wsparciem wszystkich najważniejszych technologii profesjonalnego radia Roaming Autoprovisioning Praca w L2 oraz L3 6

Topologia środowiska testowego Scenariusz 1 DHCP pool dla AP 192.168.1.x PoE DHCP pool dla USER Point SSID User WAN Router LAN SWITCH Point SSID User SSID: Salu_Otw Salu_WPA2 Controller Point SSID User 7

Topologia środowiska testowego Scenariusz 2 WAN Router DHCP pool dla AP 192.168.1.x LAN Trunk DHCP pool dla USER 10.1.1.x 20.1.1.x 30.1.1.x 40.1.1.x PoE SWITCH Trunk Trunk Trunk Point Profile 1 Point Profile 2 SSID User SSID User SSID: dcn1 dcn2 dcn3 dcn4 Controller Point Profile 2 SSID User 8

Sposoby zarządzania Centralne zarządzanie: Hardware Controller lub Software Controller a) CLI b) Telnet/SSH c) WWW d) SNMP Rozproszone zarządzanie: Tryb FAT a) WWW b) Telnet

Software Controller

Software Controller Jakie to proste wget 'download.salumanus.com/dscc_7.0.3.5(r0111.0028)_nos.zip' unzip DSCC_7.0.3.5(R0111.0028)_nos.zip chmod +x *.sh chmod +x DSCC_7.0.3.5\(R0111.0028\)_*./start.sh DSCC_7.0.3.5(R0111.0028)_nos.img service iptables stop / disable firewall

Software Controller

SSID AP-1 AP-N AP-X profile1 profile16 radio 1 radio 2 vap 0 vap 15 vap 0 vap 15 network 1 network 16 network 1 network 16 VLAN SSID VLAN SSID VLAN SSID VLAN AP-Y

Automatyczna zmiana trybu pracy AP Zachowanie centralnego zarządzania Uniezależnienie pracy punktów dostępowych Od kontrolera AC(config-ap-profile)#ap escape Po powrocie kontrolera do normalnego stanu, powrót centralnego zarządzania SSID: Salu_Otw Salu_WPA2 SWITCH Controller Point

Kontrola RF Kontrola mocy nadawania AC(config-wireless)#ap database 00-03-0f-19-6b-b0 AC(config-ap)#radio 1 channel 1 AUTO CHANNEL CHANNEL PLAN AC(config-wireless)#ap database 00-03-0f-19-6b-b0 AC(config-ap)#radio 1 power 100 AUTO POWER

Redundancja kontrolerów

Redundancja kontrolerów z wywłaszczaniem oraz bez wywłaszczania AC(config-wireless)# AC-redundancy master 192.168.1.1 backup 192.168.1.2AC(config-wireless)#no ACredundancy preempt AC(config-wireless)#sho wireless AC redundancy status Master...192.168.1.1(Active) Backup...192.168.1.2 Keep Alive Interval(ms)...1000 Preempt Mode...Off Active Hold Time(s)...745 AC(config-wireless)# AC-redundancy master 192.168.1.1 backup 192.168.1.2 AC(config-wireless)#no AC-redundancy preempt AC(config-wireless)#sho wireless AC redundancy status Master... 192.168.1.1 Backup.....192.168.1.2(Backup) Keep Alive Interval(ms)...1000 Preempt Mode... Off Active Hold Time(s)... 75499

Limitowanie pasma dla użytkowników AC(config-wireless)#ap client-qos AC(config-wireless)#network 1 AC(config-network)#client-qos enable AC(config-network)#client-qos bandwidth-limit down 1000 AC(config-network)#client-qos bandwidth-limit up 1000 AC#wireless ap profile apply2 USER QoS qos max-bandwidth down 100000 limitowanie pasma w dół dla całego SSID qos max-bandwidth up 100000 limitowanie pasma w górę dla całego SSID

Izolacja użytkowników końcowych Wewnątrz tej samej sieci i/lub radia: AC(config-ap-profile-radio)#station-istolation STATION ISOLATION Wewnątrz tego samego sieci oraz VLANu x AC(config-ap-profile)# station-isolation allowed vlan x AC#wireless ap profile apply 2 AC(config-ap-profile-vap)# station-isolation

Czasowe ograniczenie dostępu do sieci AC (config-ap-profile)#radio 2 AC (config-ap-profile-radio)# time-limit from 7:0 to 17:0 weekday Monday // Sieć pracuje tylko w poniedziałki od 7 do 17. AC (config-ap-profile-radio)# time-limit-utc from 2011-10-1 0:0 to 2011-10-8 23:59 off /wtedy sieć jest wyłączana. AC (config-ap-profile-radio)# time-limit-utc from 2011-10-1 0:0 to 2011-10-8 23:59 on // włączana AC (config-wireless)# network 2 AC (config-network)# time-limit from 7:0 to 17:0 weekday Monday

Kontrola dostępu max-client <0-200> wireless client disassociate ap <macaddr> - wyrzuca klienta wireless client disassociate ssid <name> - wyrzuca całą sieć wireless client disassociate vap <macaddr> - wyrzuca całe radio

Topologia środowiska testowego Scenariusz 1 DHCP pool dla AP 192.168.1.x PoE DHCP pool dla USER Point SSID User WAN Router LAN SWITCH Point SSID User SSID: Salu_Otw Salu_WPA2 Controller Point SSID User 22

Scenariusz 1. 1. Dwie sieci: Otwarta dla gości Zabezpieczona sieć dla pracowników. 2. Wszystkie AP tak samo skonfigurowane 3. Dodawanie kolejnych AP wymaga tylko podłączenia fizycznego do sieci 4. Możliwe najprostsza konfiguracja

Scenariusz 1 - konfiguracja AC(config-wireless)#enable AC(config-wireless)#ap authentication none AC(config-wireless)# country-code pl AC(config-wireless)#network 1 AC(config-network)#ssid hotel_xyz AC(config-wireless)#network 2 AC(config-network)#ssid hotel_pracownicy AC(config-network)#security mode wpa-personal AC(config-network)#wpa versions wpa2 AC(config-network)#wpa key 12345678 AC(config-ap-profile-radio)#vap 1 //radio 1 AC(config-ap-profile-vap)#enable AC(config-ap-profile-radio)#vap 1 //radio 2 AC(config-ap-profile-vap)#enable

Scenariusz 1 - Zmiana sposobu autentykacji AP AC(config-wireless)#ap authentication mac AC#sh wireless ap status AC#sh wireless ap failure status AC(config-wireless)#ap database 00-03-0f-37-e4-e0

Automatyczne dopasowanie kanałów AC#config AC(config)#wireless AC(config-wireless)#ap profile 1 AC(config-ap-profile)#radio 1 AC(config-ap-profile-radio)#channel auto AC(config-wireless)#channel-plan bgn mode manual AC#wireless channel-plan bgn start AC#show wireless channel-plan proposed bgn AC#wireless channel-plan bgn apply AC#show wireless ap radio status

Topologia środowiska testowego Scenariusz 2 WAN Router DHCP pool dla AP 192.168.1.x LAN Trunk DHCP pool dla USER 10.1.1.x 20.1.1.x 30.1.1.x 40.1.1.x PoE SWITCH Trunk Trunk Trunk Point Profile 1 Point Profile 2 SSID User SSID User SSID: dcn1 dcn2 dcn3 dcn4 Controller Point Profile 2 SSID User 27

Scenariusz 2 - Założenia sieci Centralne zarządzanie z poziomu AC Autentykacja AP przy pomocy adresów MAC Normalna praca sieci uniezależniona od kontrolera Rozgłaszanie 4 sieci w różnych VLANach. Zasilanie Punktów dostępowych przez PoE Zabezpieczenie sieci poprzez WPA2 personal Skalowalność sieci

Scenariusz 2 AC(config)#vlan 10;20;30;40 AC(config)#interface vlan 10 AC(config-if-vlan10)#ip address 10.1.1.254 255.255.255.0 AC(config)#interface vlan 20 AC(config-if-vlan20)#ip address 20.1.1.254 255.255.255.0 AC(config)#interface vlan 30 AC(config-if-vlan30)#ip address 30.1.1.254 255.255.255.0 AC(config)#interface vlan 40 AC(config-if-vlan40)#ip address 40.1.1.254 255.255.255.0

Scenariusz 2 AC(config-wireless)#network 1 AC(config-network)#ssid dcn1 AC(config-network)#vlan 10 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 2 AC(config-network)#ssid dcn2 AC(config-network)#vlan 20 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 3 AC(config-network)#ssid dcn3 AC(config-network)#vlan 30 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678 AC(config-wireless)#network 4 AC(config-network)#ssid dcn4 AC(config-network)#vlan 40 AC(config-network)#security mode wpa-personal AC(config-network)#wpa key 12345678

Scenariusz 2 AC(config)#wireless AC(config-wireless)#enable AC(config-wireless)#ap profile 2 AC(config)#wireless AC(config-wireless)# ap database 00-03-0f-37-e4-e0 AC(config-ap)#profile 1 AC(config-wireless)# ap database 00-03-0f-47-8c-00 AC(config-ap)profile 2 AC(config-aa)# ap database 00-03-0f-48-e2-40 AC(config-ap-profile)profile 2 AC(config-wireless)#ap profile 2 AC(config-ap-profile)#radio 1 AC(config-ap-profile-radio)#vap 0 AC(config-ap-profile-vap)#enable AC(config-ap-profile-vap)#vap 1 AC(config-ap-profile-vap)#enable AC(config-ap-profile-vap)#vap 2 AC(config-ap-profile-vap)#enable

Topologia środowiska testowego System rozproszony SWITCH Router WAN Sieć L2, L3 lub Internet WAN Controller Router Point SSID User 32

System rozproszony Lokalizacja A, (AC, AP + AAA) Lokalizacja B (tylko AP) Sieć L2, L3 lub Internet Lokalizacja C (tylko AP) 33

ul. Śnieżna 18 30-822 Kraków Telefon: +48 (12) 294 00 01 Faks: +48 (12) 294 02 50 www.salumanus.com