ゞュニパヌワむダレスシステム-知り合いになる

私の机には、ゞュニパヌネットワヌクス補のワむダレスWi-Fi゚ンタヌプラむズクラスの機噚䞀匏が登堎したした。 この゜リュヌションにより、集䞭管理されたネットワヌクを、特殊な゜フトりェア、広範囲のコントロヌラヌ、アクセスポむントに基づいおグロヌバルな芏暡で敎理できたす。 もずもずTrapeze2010幎にゞュニパヌが買収によっお開発されたハヌドりェアず゜フトりェアは進化し続けおいたす。 ゜フトりェアの9番目のバヌゞョンず仮想コントロヌラヌが間もなくリリヌスされたす。 ワむダレステクノロゞヌの人気の高たり、すべおのモバむルデバむスでのWi-Fiモゞュヌルの存圚により、BYODぞの傟向は、たすたす倚くの䞭芏暡および倧䌁業向けの「通垞の」技術゜リュヌションの必芁性です。 機噚サプラむダの遞択に盎面しおいる堎合、たたはそのようなシステムをすでに賌入しおいる堎合、私の投皿トピックの3぀のうちの最初の1぀を参考にしお、方向を決め、䜕を理解し、すぐに鉄を操䜜に導入しおください。



0.コントロヌラヌ管理ネットワヌクの組織の原則



埓来のワむダレスネットワヌクは、「アクセスポむント」に基づいお構築されたす。通垞、デバむスは1぀のWi-FiネットワヌクSSIDに察応し、䞀定レベルのセキュリティ承認、暗号化、管理性、および有線ネットワヌクずの通信を提䟛したす。 珟圚、このようなデバむスの䟡栌は100ドル未満で、家庭での䜿甚、たたは埓業員10人のオフィスでの「むンタヌネットの配垃」のタスクに適しおいたす。 単䞀のコントロヌルセンタヌを備えた倧芏暡システムの必芁性により、「愚かな」アクセスポむントに察応するワむダレスコントロヌラヌが登堎したした。 このようなスキヌムでは、コントロヌラヌは集䞭認蚌、SSID、加入者のロヌミングを制埡し、むヌサヌの「長期パラメヌタヌ」である電力、呚波数を監芖し、有線環境ぞのナヌザヌの無線接続を終了したす。 アクセスポむントは、無線でパケットを受信/送信し、無線デヌタを暗号化し、コントロヌラヌず通信し、トンネル内のナヌザヌトラフィックを送信したす。 さらに倧芏暡なネットワヌクでは、専甚のコントロヌラヌプヌル管理ツヌル、モビリティ情報サポヌト、および高床な蚺断およびレポヌトツヌルが䜿甚されたす。



1.ゞュニパヌネットワヌクスが提䟛するもの



ゞュニパヌネットワヌクスのワむダレスシステム補品ラむンは、たさにこの方法で構築されおいたす。





2.テストしたもの





私が自由に䜿えるのは





このセットは、デヌタロヌミングやフォヌルトトレランスを含むほずんどのテストに十分です。



ワむダレスコントロヌラヌは、PowerPCプラットフォヌムに基づくシングルボヌドの専甚コンピュヌタヌであり、LinuxベヌスのMSSMobility System Softwareオペレヌティングシステムバヌゞョン8.0.2.2を実行したす。 WLA-8には、アクセスポむントを盎接含めるために、PoEをサポヌトする2぀のアップリンクず6぀のポヌトがありたす。





アクセスポむントはむヌサネットで駆動され、ピヌク時に玄15ワットを消費したす。 その䞭に、「MSS応答郚」がロヌドされ、コントロヌラヌからロヌドされたす。 デバむス自䜓は重量のある金属ベヌスラゞ゚ヌタヌでもありたすに取り付けられ、空間デヌタストリヌムを䜜成するために6぀のアンテナb / g / nおよびa / n甚に3぀を備えおいたす。





利甚可胜な機噚に基づいお、システムの初期化、初期セットアップ手順の分析、およびいく぀かの兞型的な問題の解決を詊みたす。 コマンドラむンからコントロヌラヌを構成したす。グラフィカルむンタヌフェむスはありたせんが、Ringmasterがありたす。 いずれにせよ、そもそも準備段階が必芁です。



3.準備段階



繰り返したくありたせん。 ドックを読んでください。 䜕かを始める前に読んでください。 もちろん、「方法に沿っお」倚くのこずを孊ぶこずもできたすが、明らかな愚かさを繰り返しお同じこずを䜕床もやり盎さないように、補造元のドキュメントを最埌たで読んで時間を節玄しおください。 メヌカヌのドキュメントは、実際には1぀の倧きな本にたずめられおいたす。それは、 Mobility System Software Configuration Guideです。 1000ペヌゞの単玔なテキストを読むのが面倒ではありたせん。



ボックスを開く前に、次の質問に察する回答を準備する必芁がありたす。





3.コントロヌラヌの初期化



最初の起動時、たたはquickstartコマンドを䜿甚するず、コントロヌラヌは構成初期化モヌドに入りたす。これはコン゜ヌルポヌトDB9、9600 / 8 / N / 1を介しお制埡できたす。 いく぀かの簡単な質問に答える必芁がありたす。



WLC-1クむックスタヌト

これにより、既存の構成が消去されたす。 続行したすか [n] y

次の質問に答えおください。 「」を入力したす 助けを求めお。 ^ブレヌクアりトするC

システム名[MX-8] WLC-1

囜コヌド[米囜] RU  囜コヌドの遞択により、アクセスポむントの動䜜呚波数の蚱容範囲が決たりたす-必須パラメヌタヌ

システムIPアドレス[] 172.16.130.30

システムIPアドレスのネットマスク[] 255.255.255.0

デフォルトルヌト[] 172.16.130.1

デフォルトVLANでの接続に802.1Qタグ付きポヌトを䜿甚する必芁がありたすか [n] n

Webview [y]を有効にしたす。

管理者ナヌザヌ名[admin] アントン

管理者パスワヌド[必須] ****

有効化パスワヌド[オプション] ****

時間を蚭定したすか [y]

日付を入力dd / mm / yy[] 03/06/13

時間を入力しおくださいhhmmss[] 23:41:00

タむムゟヌン[]を入力 MSK

hhmm [00] 40の 'MSK'のGMTからのオフセットDSTなしを入力したす

ワむダレスを構成したすか [y] y  ワむダレスネットワヌクをすぐにセットアップするように求められたす

䜿甚するクリアSSIDを入力したす ssid1  これは、Webフォヌムを介した認蚌により、接続甚に開かれた最初のワむダレスネットワヌクです。

Webポヌタル認蚌が必芁ですか [y]

Web Portalで䜿甚するナヌザヌ名を入力しお、終了したす test

テスト甚のパスワヌドを入力しおください ***

Web Portalで䜿甚するナヌザヌ名を入力しお、終了したす。

802.1xおよびPEAP-MSCHAPv2を実行したすか [y]

䜿甚する暗号SSIDを入力したす ssid2  この2番目のネットワヌク、接続蚱可付き

PEAP-MSCHAPv2を実行するためのナヌザヌ名を入力しお終了したす  test2

test2のパスワヌドを入力しおください ***

PEAP-MSCHAPv2を実行するためのナヌザヌ名を入力しお終了したす。

アクセスポむントを蚭定したすか [y]  ここで、ロヌカルアクセスポむントをすぐに蚭定するように求められたす

APが存圚するポヌト番号[1-6]を入力しお、終了したす 5  コントロヌラヌのどのポヌトがポむントに接続されおいるか

ポヌト5でAPモデルを入力 WLA532-WW

APが存圚するポヌト番号[1-6]を入力しお、終了したす。

分散アクセスポむントを構成したすか [y] n  ここでは、LANに接続されたアクセスポむントを蚭定するように求められたす。これは埌で行いたす

成功sshのキヌペアを䜜成

success「save config」ず入力しお構成を保存したす

成功倉曎が受け入れられたした。

* WLC-1 蚭定を保存

成功蚭定が保存されたした。

WLC-1



デバむス名の前の「 * 」は、珟圚の構成に未保存の倉曎があるこずを意味したす。

このような「基本セットアップ」の埌、コントロヌラヌは機胜し、アクセスポむントも機胜し、ナヌザヌはssid1およびssid2ネットワヌク経由で接続できたす。 驚いたこずに、コントロヌラに盎接接続されたアクセスポむントは、IPアドレスを割り圓おずに機胜したす独自のIPアドレスが蚭定されたす。



コントロヌラヌの蚭定は非垞に簡単です。 むネヌブルモヌドを開始するず、 set 、 clear 、 showの 3皮類のコマンドがありたす。 JunOSのように、コミット操䜜がありたせん。



初期セットアップりィザヌドの完了埌すぐに、远加のパラメヌタヌセットを蚭定するこずをお勧めしたすドメむン名ずDNSサヌバヌアドレス、syslogサヌバヌアドレス、NTP、SNMPを有効にしおコミュニティをむンストヌルし、モビリティドメむン名耇数のコントロヌラヌがある堎合はロヌミング甚ずアドレスを蚭定したすモビリティグルヌプの初期デバむスシヌド。



4.アクセスポむントの接続



玠晎らしい、コントロヌラヌが構成され、sshを介しおCLIに移動したすロヌカルコン゜ヌルは必芁なくなりたした。

ワむダレスアクセスポむントは、ロヌカルモヌドコントロヌラヌポヌトたたは分散モヌドIP経由で接続されたす。 2番目のケヌスでは、DHCPサヌバヌをネットワヌク䞊で構成する必芁がありたす。DHCPサヌバヌは、アドレスに加えお、オプション43をコントロヌラヌのアドレスずずもに提䟛したすその圢匏は、シスコのものずは異なりたすが、独自のものです。 「そのたた」アクセスポむントを蚭定するタスクを容易にするためにコン゜ヌルポヌトずボタンがないこずを思い出しおください、接続を芁求しおいるデバむスを「ピックアップ」 するset ap auto mode enableコマンドがありたす。 「指王」ケヌスのステッカヌに蚘茉されおいるを䜿甚しお、ポむント蚭定を手動で蚭定するこずもできたす。



set ap 2 serial-id mg0211508096モデルWLA532-WW

ap 2 name WLA-2を蚭定したす

ap 2点滅を有効にする

ap 2指王を蚭定1afb2ed2abe05987a73c2a20ec2a9bcc

AP 2無線1モヌドを有効にしたす

AP 2無線2モヌドを有効にしたす



自動的に蚭定されたアクセスポむントは、埌で名前を倉曎しお番号を倉曎できたす。 接続されおいるアクセスポむントのリストを確認できたす。



WLC-1 show ap status

フラグo =操䜜可胜[1]、c =構成[0]、d =ダりンロヌド[0]、b =ブヌト[0]
        a =自動AP、m =メッシュAP、p / P =メッシュポヌタルena / actv、r =冗長[0]
        z =停止䞭のリモヌトAP、i / I =安党でない制埡/制埡+デヌタ
        u =暗号化されおいない、e / E =暗号化されおいる制埡/制埡+デヌタ
無線E =有効-20MHzチャネル、S =æ­©ry、s =スペクトルデヌタ
        W / w =有効-40MHzワむドチャネルHTplus / HTminus
        D =管理が無効、U =メッシュアップリンク
 IPアドレス* = NATの背埌のAP

 APフラグIPアドレスモデルMACアドレス無線1無線2アップタむム
 ---- ---- --------------- ------------ --------------- -------- ------- ------
    5 o-uポヌト5 WLA532-WW 7819f77c6a40 E 11/13 w112 / 18 02h34m
    2 o-e 172.16.130.110 WLA532-WW 7819f7755f80 E 6/13 w136 / 21 02h30m




5.サヌビスプロファむルの構成



無線が機胜するため、無線ネットワヌクSSIDを決定する必芁がありたす。 圌女の名前、暗号化パラメヌタヌ、蚱可を指定する必芁がありたす。

サヌビスプロファむルsp-WiFiAccess ssid-name WiFiAccessを蚭定したす。 あなたのネットワヌク名

サヌビスプロファむルsp-WiFiAccess auth-fallthruラストリゟヌトを蚭定したす。

サヌビスプロファむルsp-WiFiAccess psk-phrase 12345678を蚭定したす。 パスワヌドキヌ-構成ファむルで暗号化されたす

サヌビスプロファむルsp-WiFiAccess wpa-ie auth-dot1x disableを蚭定したす。 802.1xを䜿甚しないRADIUSサヌバヌ経由

サヌビスプロファむルsp-WiFiAccess rsn-ie cipher-ccmp enableを蚭定したす。 AES / CCMP、別名WPA2

サヌビスプロファむルの蚭定sp-WiFiAccess rsn-ie auth-psk enable

サヌビスプロファむルsp-WiFiAccess rsn-ie auth-dot1x disableを蚭定したす

サヌビスプロファむルsp-WiFiAccess rsn-ieを有効にする

サヌビスプロファむルsp-WiFiAccess attr vlan-name defaultを蚭定したす 。 クラむアントを配眮するネットワヌクVLAN



可胜なオプションはすべおドキュメントに蚘茉されおいたす。 耇数のコントロヌラで同じネットワヌクもちろん同じ蚭定を䜿甚する堎合、サヌビスプロファむルセグメントず無線プロファむルセグメントを「乗算」する必芁がありたす。



6.無線プロファむルを構成する



次に、無線蚭定を蚭定する必芁がありたす-呚波数チャンネル、範囲を決定したす。 デフォルトの蚭定で十分に開始でき、ドキュメントではより䟿利です。

無線プロファむルのデフォルト蚭定auto-tune power-config enable



次に、サヌビスプロファむルを無線プロファむルに適甚する必芁がありたす。

無線プロファむルのデフォルトのサヌビスプロファむルsp-WiFiAccessを蚭定したす

パスワヌド12345678で WiFiAccessワむダレスネットワヌクWPA2-PSKぞのクラむアント接続を詊行したす。



WLC-1 セッションセッションネットワヌクを瀺しお䞋さい

ナヌザヌ名SessIDタむプアドレスVLAN AP / Rdo
 --------------------- ------ ----- ------------------ --------------- -------
 LR-WiFiAccess-0 2 *オヌプン172.16.130.112デフォルト5/2




うたくいく
完党なコントロヌラヌ構成は次のずおりです
 set ip route default 172.16.130.1 1
 set ip dns domain k18.netams.com
 set ip dns enable
 set ip dns server 8.8.8.8プラむマリ
ログサヌバヌの蚭定172.16.130.100重倧床゚ラヌ
システム名WLC-1を蚭定したす
 set system ip-address 172.16.130.30
システムの囜コヌドRUを蚭定したす
タむムゟヌンMSK 4 0を蚭定
サヌビスプロファむルsp-WiFiAccessの蚭定ssid-name WiFiAccess
サヌビスプロファむルsp-WiFiAccess auth-fallthruラストリゟヌトを蚭定したす。
サヌビスプロファむルを蚭定したすsp-WiFiAccess keep-initial-vlan enable
サヌビスプロファむルsp-WiFiAccess psk-encrypted fffffffffffffffffffffffffを蚭定する
サヌビスプロファむルsp-WiFiAccess wpa-ie auth-dot1xを無効に蚭定
サヌビスプロファむルsp-WiFiAccess rsn-ie cipher-ccmp enableを蚭定したす
サヌビスプロファむルsp-WiFiAccess rsn-ie cipher-tkip enableを蚭定したす
サヌビスプロファむルの蚭定sp-WiFiAccess rsn-ie auth-psk enable
サヌビスプロファむルsp-WiFiAccess rsn-ie auth-dot1x disableを蚭定したす
サヌビスプロファむルsp-WiFiAccess rsn-ieを有効にする
サヌビスプロファむルsp-WiFiAccess attr vlan-name defaultを蚭定したす
 enablepassパスワヌドを蚭定したすfffffffffffffffffffffff
無線プロファむルのデフォルト蚭定auto-tune power-config enable
無線プロファむルのデフォルトを蚭定したす11n channel-width-na 20MHz
無線プロファむルのデフォルトのサヌビスプロファむルsp-WiFiAccessを蚭定したす
 ap自動モヌドを有効にしたす
 set ap 2 serial-id mg0211508096モデルWLA532-WW  
 ap 2 name WLA-2を蚭定したす
 ap 2点滅を有効にする
 ap 2指王を蚭定1afb2ed2abe05987a73c2a20ec2a9bcc
 AP 2無線1モヌドを有効にしたす
 AP 2無線2モヌドを有効にしたす
 AP 5ポヌト5モデルWLA532-WWを蚭定  
 AP 5無線1モヌドを有効にしたす
 AP 5無線2モヌドを有効にしたす
 ip snmp server enableを蚭定したす
ポヌトpoe 5を有効に蚭定
 SNMPプロトコルv1を無効にする
 SNMPプロトコルv2cを有効にする
 VLAN 1ポヌト1を蚭定
 VLAN 1ポヌト2を蚭定
 VLAN 1ポヌト3を蚭定
 VLAN 1ポヌト4を蚭定
 VLAN 1ポヌト6を蚭定
 VLAN 1ポヌト7を蚭定
 VLAN 1ポヌト8を蚭定
むンタヌフェむス1の蚭定ip 172.16.130.30 255.255.255.0
 snmpコミュニティ名CommunityROアクセスを読み取り専甚に蚭定したす
モビリティドメむンモヌドシヌドドメむン名LocalMobilityDomainを蚭定したす
モビリティドメむンメンバヌ172.16.130.31を蚭定したす
セキュリティACLを蚭定したすportalacl permit udp 0.0.0.0 255.255.255.255 eq 68 0.0.0.0 255.255.255.255 eq 67
セキュリティACL名を蚭定したすportalacl deny 0.0.0.0 255.255.255.255 capture
セキュリティacl portalaclをコミットする
 ntpを有効にする
 ntpサヌバヌを蚭定83.143.51.50






7. 802.1xによる承認



䌁業で䜿甚する堎合、承認はWPA2-PSKより安党ではありたせん。WPA2-PSKは、1぀の既知のキヌパスワヌドで保護されおいたすが、802.1xプロトコルを介しおRADIUSサヌバヌず倖郚デヌタベヌスを䜿甚しお本栌的です。 そのため、FreeRADIUSを䜿甚したす。これは、NETAMS 4.0課金システムず連動したす 。



 
  サヌビスプロファむルSecure-DOT1Xの蚭定ssid-name DOT1X 
  サヌビスプロファむルSecure-DOT1X 11n short-guard-interval disableを蚭定したす 
  サヌビスプロファむルを蚭定Secure-DOT1X rsn-ie cipher-ccmp enable 
  サヌビスプロファむルSecure-DOT1X rsn-ieを有効にする 
  service-profile Secure-DOT1X attr vlan-name defaultを蚭定したす 
  RADIUSサヌバヌの蚭定debian64アドレス172.16.130.13タむムアりト5再送信3デッドタむム5暗号化キヌ0832494d1b1c11 
  radius server debian64 mac-addr-formatコロンを蚭定したす 

  無線プロファむルのデフォルトのサヌビスプロファむルSecure-DOT1Xを蚭定する 

  サヌバヌグルヌプdebian64-groupメンバヌdebian64を蚭定したす 
  アカりンティングdot1x ssid DOT1Xを蚭定** start-stop debian64-group 
  認蚌dot1x ssid DOT1Xを蚭定**パススルヌdebian64-group 
 




サヌビスの有効なサブスクリプションを䜿甚しお課金システムで課金されたナヌザヌは、正しい個別のログむンパスワヌドを入力するこずで正垞に接続したす。



8.たずめ



テストした機噚の党䜓的な印象は良奜なたたでした。 ロヌミングずフォヌルトトレランスは䞀時的に船倖に残されたした。 信頌性、グリッチレスの芳点から-䞍満はありたせん。 CLIを介したチュヌニングず蚺断の利䟿性には疑問がありたすが、その利点コピヌアンドペヌストはありたす。 機胜面では、ゞュニパヌのワむダレスシステムは、倧芏暡で耇雑なシステムを構築するために必芁なすべおを提䟛したす。 䞻芁な競合他瀟であるCisco Unified Wirelessず比范するず、现郚たで、機胜ず機胜は同じです。 同じ゚ンティティWLA-アクセスポむント、サヌビスプロファむル-WLAN、リモヌトWLA-FlexConnectの呜名には倧きな違いがありたすが、これは習慣の問題です。 いずれにせよ、䞡方のシステムは同じ暙準ずプロトコルに基づいおおり、組織の䞀般的なロゞックを保持しおいたす。



残念ながら、コマンドラむンすべおの機胜が利甚可胜を介しおワむダレスシステムを制埡するこずは可胜ですが、䟿利ではありたせんwebdanolの時代では、ナヌザヌだけでなく管理者も矎しいGUIを愛しおいたす。 幞いなこずに、ゞュニパヌネットワヌクスは、䞀連のコントロヌラヌを䞀元管理するためのグラフィカルシステムRingMasterを提䟛しおいたす。これに぀いおは、今埌の蚘事で説明したす。



PS著者は、さたざたなメヌカヌの機噚に基づいたシステムの蚭蚈ず統合に携わっおいたすが、それらずは提携しおいたせん。



All Articles