COMO HACER UN ENLACE BRIDGE POINT-TO-POINT CON MESH EN WIRELESS LAN CONTROLLER



Documentos relacionados
DIPLOMADO DE PROFUNDIZACIÓN CISCO (DISEÑO E IMPLEMENTACIÓN DE SOLUCIONES INTEGRADAS LAN, WAN) (OPCI)

Práctica de laboratorio 8.5.1: Resolución de problemas de redes empresariales 1

AutoInstall en el ejemplo de configuración autónomo de los Puntos de acceso

Práctica de Laboratorio 3.x.2

PRUEBAS DE HABILIDADES PRÁCTICAS CCNA ALEXANDER CASTAÑEDA VILLALBA CÓDIGO

Configuración de WPA/WPA2 con la clave previamente compartida: IOS 15.2JB y posterior

Práctica de laboratorio: Configuración de una dirección de administración del switch

1. (0.3) Indique si la siguiente afirmación es Falsa o Verdadera (0.1). En caso de ser falsa, justifique su respuesta(0.2)

Laboratorio 2: Configurando el switch para varias VLANs. Habilitando DHCP en el router

CONTENIDO. 1. RED LAN INTERNA. Sala de Control

Práctica de laboratorio: Configuración de una dirección de administración de switches

Trunk entre un Catalyst 2948G-L3 y un ejemplo de configuración del Catalyst 6500 Series Switch

Configurar los switches de Catalyst para los teléfonos de la conferencia del Polycom

En este ejemplo, dos Puentes Cisco Aironet de la serie 350 establece el WEP; el dos Routers configura un túnel IPsec.

PVT Security Update. Clinica NAC. Ing. Carlos Rienzi, MBA Systems Engineer.

Práctica de laboratorio 4.4.3: Configuración del VTP para solucionar problemas

Configuración del Ruteo InterVLAN con Catalyst 3750/3560/3550 Series Switches

Configuración de una conexión troncal ISL entre switches Catalyst serie 2948G-L3 y Catalyst serie 2900/3500XL ó 2970.

Práctica de laboratorio 4.4.3: Resolución de problemas de la configuración del VTP

Comportamiento del protocolo cisco discovery entre el Routers y el Switches

WDS en la versión 15.2(4)JA autónoma de los Puntos de acceso de Cisco con el ejemplo local de la configuración de servidor de RADIUS

Práctica de laboratorio 6.4.3: Resolución de problemas del enrutamiento inter VLAN

DOCUMENTACION ACTIVIDAD

CASO PRÁCTICO ACCESS POINT AUTÓNOMO Creación de una WLAN Seguridad WPA2 - Daniel Ordóñez Flores

SSID-en-Autónomo-AP-configuración-ejemplo

Túnel ipsec de LAN a LAN entre un Catalyst 6500 con el módulo de servicio VPN y un ejemplo de la configuración del router del Cisco IOS

Ejemplo de Configuración de VLANs en Controladores de LAN Inalámbrica

Práctica de laboratorio 5.5.3: Resolución de problemas del Protocolo spanning tree

CCNA Exploration v4.0 LAN Switching and Wireless. Resumen de Commandos

Práctica de laboratorio: implementación de seguridad de VLAN

Práctica de laboratorio 5.5.3: Resolución de problemas del protocolo spanning tree

Práctica de laboratorio 5.5.1: Protocolo spanning tree básico

enlace del 802.1Q entre los switches de Catalyst que funcionan con CatOS y el software del sistema del Cisco IOS

NAT en el ejemplo de configuración del Switches del Catalyst 6500/6000

Conexión de BRI a PRI usando voz sobre datos

Actividad PT 3.3.4: Configuración de las VLAN y de los enlaces troncales

Actividad PT 4.4.1: Configuración básica del VTP

UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA ESCUELA DE CIENCIAS BÁSICAS TECNOLOGÍA E INGENIERÍA INGENIERÍA DE SISTEMAS. Título:

Práctica de laboratorio: configuración de redes VLAN y enlaces troncales

Puntos de acceso Aironet autónomos y SSID múltiples en el ejemplo de la configuración del Cisco IOS

Cómo configurar a un router Cisco detrás de un cablemódem que no es de Cisco

Práctica de laboratorio 6.4.1: Enrutamiento básico entre VLAN Diagrama de topología

CS y ejemplo de la configuración inicial del módulo de servicios SSL

Configuración de EtherChannel y Trunking 802.1Q entre Switches de Configuración Fija Catalyst L2 y un Router (Ruteo InterVLAN)

Práctica de laboratorio 6.4.1: Enrutamiento inter VLAN básico

CURSO DE PROFUNDIZACION CISCO. Grupo: _13. LEONARDO NIÑO CARREÑO Cód

Actividad de Packet Tracer 3.3.4: Configuración de las VLAN y de los enlaces troncales

Configure el VLAN privado y el UCS con VMware DV o el nexo 1000v de Cisco

Configurar el Routing entre VLAN con los Catalyst 3750 Series Switch

Ejemplo de Configuración de Ethernet Bridging en una Red Inalámbrica Mesh Punto a Punto

Switches de las 2960/2950 Series del Catalyst usando el ejemplo de la configuración de VLAN de la Voz

2 - PC 2 - Teléfonos IP

NAT en el ejemplo de configuración del Switches del Catalyst 6500/6000

Cisco 3725 con modulo de 16 Port 10BaseT/100BaseTX EtherSwitch (NM- 16ESW) Instrucciones de Acceso al Laboratorio. Red Jerárquica y Redundante

Práctica de laboratorio: Configuración de EtherChannel

Práctica de laboratorio 7.5.3: Resolución de problemas de la configuración inalámbrica

Switches de las 3550/3560 Series del Catalyst usando el ejemplo de configuración del control de tráfico del acceso basado

Configuración PPPoE sobre el BDI en los routeres de la serie ASR1k

Gerardo L. Ahuatzin Sánchez Desarrollo de un esquema de traducción de direcciones IPv6-IPv4-IPv6. Anexo B. Manual

Configurar un ADSL WIC del Cisco 1700/2600/3600 (interfaz sin numerar) con el RFC1483 que rutea usando el protocol ip del AAL5SNAP

Práctica de laboratorio: Resolución de problemas de EtherChannel

Práctica de laboratorio 4.4.1: Configuración básica del VTP

Ejemplo de configuración de ISL y tronco 802.1Q entre switches Catalyst con configuración fija de capa 2 y CatOS.

Configurar la conexión troncal de ISL entre los switches de Catalyst que funcionan con CatOS y el software del sistema del Cisco IOS

PRÁCTICA N 7. Redes Locales Virtuales VLAN e Inter VLAN. Ing. Cristina Campaña E. M.Sc. SilvanaGamboa. Facultad de Ingeniería Eléctrica y Electrónica

Tema: VLANS y VTP. Contenidos. Objetivos. Materiales y Equipo. Introducción. CDA II Guía #1

Configurar el hub and spoke del router a router del IPSec

Actividad de Packet Tracer 5.5.2: Reto al Protocolo spanning tree

Configuración de EtherChannel entre Switches Catalyst que Ejecutan Software de Sistema Cisco IOS y un Router Cisco

Ejercicios OSPF. Los participantes trabajarán en equipos. Cada equipo dispondrá de 3 routers y cuatro switches para las prácticas.

Configurar el Switches de Cisco 2900XL/3500XL con los VLA N para utilizar Cisco BBS 5.0

NAC: Integración LDAP con el ejemplo de configuración ACS 5.x y posterior

UNIVERSIDAD DON BOSCO FACULTAD DE ESTUDIOS TECNOLÓGICOS COORDINACION DE COMPUTACIÓN GUIA DE LABORATORIO # 10

Cisco PIX 500 Series Security Appliances

Configuración de una red privada a privada con túnel de router IPsec con NAT y estático

Todo el dominio VTP transparente al ejemplo de configuración de la migración de dominio VTP del Servidor-cliente

WAN LAN inalámbrica No aplicable

Contenido. Introducción

Actividad de Packet Tracer 3.5.1: Configuración básica de una VLAN

Configuración y descripción del módulo del router para la familia del Catalyst 4500/4000 (WS-X4232-L3)

IPSec claves generadas manualmente entre el ejemplo de configuración del Routers

CONEXIÓN DE REDES LAN (LOCAL ACCESS NETWORK)

Actividad PT 4.3.3: Configurar VTP

Configuración de un Cisco 1700/2600/3600 ADSL WIC compatible con clientes PPPoE, que terminan en un Cisco 6400 UAC

MONOGRAFÍA CURSO DE PROFUNDIZACIÓN CISCO (DISEÑO E IMPLEMENTACION DE SOLUCIONES INTEGRADAS LAN / WAN) PRESENTADO POR:

8.0 Ethernet Bridging de la malla y encadenamiento de margarita con los 1532 Puntos de acceso

CASO DE SEGUIMIENTO: NO PROBLEMAS EN INSTALACION/MANTENIMIENTO: SI, Claro Planta Externa - Medio

Configuración de IPSec entre tres routers mediante el uso de direcciones privadas

Configurando el IPSec - Claves comodín previamente compartidas con el Cliente Cisco Secure VPN y los Config Ninguno-MODE

Práctica de laboratorio 4.4.1: Configuración básica del VTP

El configurar autenticación de RADIUS a través del motor caché de Cisco

RETRASO en 1800/2800/3800 AP

Comandos de configuración de VLANs Catalyst 1900

Ejemplo de configuración de la red de interconexión del regulador del Wireless LAN para las versiones 5.2 y posterior

Transcripción:

COMO HACER UN ENLACE BRIDGE POINT-TO-POINT CON MESH EN WIRELESS LAN CONTROLLER Gi1/0/13 Gi2/0/13 SWITCH L3 PARA RAP RAP 5 GHZ canal 36 MAP Gi1/0/1 SWITCH PARA MAP WLC Para establecer un enlace tipo bridge autónomo entre dos sitios punto a punto mediante equipos centralizados a una WLC, se necesita hacer una pequeña red MESH entre estos dos equipos. El enlace se realiza por el backhaul en la banda de 5 GHZ de los equipos, por lo que no se necesita configurar un SSID especial para establecer en enlace. Únicamente es necesario que ambos equipos pertenezcan al mismo grupo de MESH y tenga sus modos de ROOTMESH Y APMESH respectivamente. La banda de 2.4 GHz ya no se utiliza para establecer el enlace y puede ser usada para permitir la conexión de clientes a estos equipos, pero puede ser deshabilitada para mejores prácticas. CONFIGURACIONES DE SWITCHES SWITCH DONDE VA A CONECTADO EL RAP SWITCH_PARA_RAP#sh run Building configuration... Current configuration : 4129 bytes version 12.2 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname SWITCH_PARA_RAP boot-start-marker boot-end-marker enable password cisco

no aaa new-model ip routing no ip domain-lookup ip dhcp excluded-address 192.168.100.1 192.168.100.10 ip dhcp pool prueba2 network 192.168.100.0 255.255.255.0 default-router 192.168.100.254 ip dhcp pool VLAN300 network 192.168.50.0 255.255.255.0 default-router 192.168.50.254 ip dhcp pool VLAN200 network 192.168.200.0 255.255.255.0 default-router 192.168.200.3 spanning-tree mode pvst spanning-tree portfast default spanning-tree extend system-id vlan internal allocation policy ascending vlan 100 name NATIVA_PARA_APS vlan 200 name VLAN_ADMON_SWITCHES vlan 300 name VLAN_PARA_USUARIOS interface FastEthernet1/0/1 switchport mode access interface FastEthernet1/0/2 interface FastEthernet1/0/3 interface FastEthernet1/0/4 interface FastEthernet1/0/5 interface FastEthernet1/0/6 interface FastEthernet1/0/7 interface FastEthernet1/0/8 interface FastEthernet1/0/9 interface FastEthernet1/0/10

interface FastEthernet1/0/11 interface FastEthernet1/0/12 interface FastEthernet1/0/13 description PUERTO HACIA EL AP RAP switchport trunk encapsulation dot1q switchport trunk native vlan 100 switchport trunk allowed vlan 100,200,300 switchport mode trunk interface FastEthernet1/0/14 interface FastEthernet1/0/15 switchport access vlan 100 switchport mode access interface FastEthernet1/0/16 interface FastEthernet1/0/17 interface FastEthernet1/0/18 interface FastEthernet1/0/19 interface FastEthernet1/0/20 interface FastEthernet1/0/21 interface FastEthernet1/0/22 interface FastEthernet1/0/23 interface FastEthernet1/0/24 switchport trunk encapsulation dot1q switchport trunk native vlan 2 switchport mode trunk interface GigabitEthernet1/0/1 description PUERTO HACIA LA WLC switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,200,300 switchport mode trunk interface GigabitEthernet1/0/2 interface Vlan1 no ip address shutdown interface Vlan100 ( VLAN DE APS) ip address 192.168.100.254 255.255.255.0

interface Vlan200 (VLAN DE ADMON DE LOS SWITCHES) ip address 192.168.200.3 255.255.255.0 interface Vlan300 (VLAN DE USUARIOS DE LAPTOP) ip address 192.168.50.254 255.255.255.0 ip classless ip http server ip http secure-server line con 0 line vty 0 4 password cisco login transport input none line vty 5 15 login end SWITCH DONDE VA A CONECTADO EL MAP SWITCH_PARA_MAP#SHOW RUNning-config Building configuration... Current configuration : 3822 bytes version 12.2 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname SWITCH_PARA_MAP boot-start-marker boot-end-marker enable password cisco no aaa new-model system mtu routing 1500 vtp domain banxico vtp mode transparent ip routing no ip domain-lookup spanning-tree mode pvst spanning-tree extend system-id

vlan internal allocation policy ascending vlan 100 name NATIVA_PARA_APS vlan 200 name VLAN_ADMON_SWITCHES vlan 300 name VLAN_PARA_USUARIOS interface FastEthernet2/0/1 description PUERTO PARA USUARIO switchport access vlan 300 switchport mode access spanning-tree portfast interface FastEthernet2/0/2 description PUERTO PARA USUARIO EN VLAN 100 switchport access vlan 100 switchport mode access spanning-tree portfast interface FastEthernet2/0/3 description PUERTO PARA USUARIO PARA GESTION DE SWTICH switchport access vlan 200 switchport mode access spanning-tree portfast interface FastEthernet2/0/4 interface FastEthernet2/0/5 interface FastEthernet2/0/6 interface FastEthernet2/0/7 interface FastEthernet2/0/8 interface FastEthernet2/0/9 interface FastEthernet2/0/10 interface FastEthernet2/0/11 interface FastEthernet2/0/12 interface FastEthernet2/0/13 description PUERTO PARA AP "MAP" switchport trunk encapsulation dot1q switchport trunk native vlan 100

switchport trunk allowed vlan 100,200,300 switchport mode trunk interface FastEthernet2/0/14 interface FastEthernet2/0/15 interface FastEthernet2/0/16 interface FastEthernet2/0/17 interface FastEthernet2/0/18 interface FastEthernet2/0/19 interface FastEthernet2/0/20 interface FastEthernet2/0/21 interface FastEthernet2/0/22 interface FastEthernet2/0/23 interface FastEthernet2/0/24 interface GigabitEthernet2/0/1 interface GigabitEthernet2/0/2 interface Vlan1 no ip address interface Vlan200(VLAN DE ADMON DE LOS SWITCHES) ip address 192.168.200.4 255.255.255.0 ip default-gateway 192.168.200.3 ip classless ip http server ip http secure-server line con 0 line vty 0 4 password cisco login line vty 5 15 login end SWITCH_PARA_MAP#SHOW VLan VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------- 1 default active Fa2/0/4, Fa2/0/5, Fa2/0/6 Fa2/0/7, Fa2/0/8, Fa2/0/9 Gi2/0/2 100 NATIVA_PARA_APS active Fa2/0/2 200 VLAN_ADMON_SWITCHES active Fa2/0/3 300 VLAN_PARA_USUARIOS active Fa2/0/1 1002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup CONFIGURACION DE APS EN EL WLC Se agrega la MAC de los APS para permitir que se registren al WLC. Si llegan en modo LOCAL, se registran automáticamente pero deben ser convertidos a modo BRIDGE previamente agregar su MAC al WLC

Configurar con el mismo canal y misma potencia los equipos RAP y MAP, por ejemplo canal 36 a potencia 1.

*El AP RAP debe configurarse como ROOTAP y pertenecer al mismo Bridge group que el MAP (labo). *Se debe habilitar la función de Ethernet Bridging para activar los puertos físicos del AP y pasar datos como bridge. *Se debe habilitar la función de VLAN Support para poder colocar la VLAN Nativa que administra a los APS.

Dentro del puerto Giga del AP se debe colocar en modo trunk con la vlan nativa 100 y permitir todas las vlans que deban ser comunicadas al MAP, por ejemplo VLAN 200 y 300.

Exactamente lo mismo se debe hacer en el AP MAP o NONROOT para lograr establecer en enlace entre MAP y RAP.

En la opción general de MESH se debe deshabilitar la opción de VLAN TRANSPARENT para que permita pasar las vlans que taggeamos.

Al finalizar la configuración, únicamente existe ping con la VLAN 200 de Switch a switch, ya que es la única vlan de administración y con capa 3 en ambos switches. Las demás vlans no tienen ping pero si se conecta un usuario en algún puerto de la vlan 100 0 300, el DHCP del switch primario entrega IP al usuario en ese puerto y se puede comunicar con cualquier servicio o usuario de esa misma VLAN. Por lo que se cumple el objetivo de un bridge, que es pasar todo lo que tiene un switch a otro por un enlace inalámbrico, independientemente de que se tenga configurado en la WLC ( UNICAMENTE ES NECESARIO QUE LOS APS ESTEN EN LA VLAN NATIVA CORRESPONDIENTE Y QUE ESTE REGISTRADOS AL WLC), no se requiere crear ninguna interfaz de usuarios en el WLC. De esta forma cumplimos con el mismo objetivo y funcionamiento de un BRIDGE en modo autónomo, con los beneficios de poder administrarlo por el WLC y usar la banda de 5 GHz para establecer el enlace. COMANDOS PARA LA VALIDACION DEL ENLACE MESH (Cisco Controller) >SHOW MESH BAckhaul ROOT Current Backhaul Slot(s)... 1 Basic Attributes for Slot 1

Radio Type... RADIO_TYPE_80211ac-5 Radio Subband... RADIO_SUBBAND_ALL Radio Role... DOWNLINK ACCESS Administrative State... ADMIN_ENABLED Operation State... UP Current Tx Power Level... 1 Current Channel... 36 Antenna Type... EXTERNAL_ANTENNA External Antenna Gain (in.5 dbm units)... 0 (Cisco Controller) >SHOW MESH BAckhaul NONROOT Current Backhaul Slot(s)... 1 Basic Attributes for Slot 1 Radio Type... RADIO_TYPE_80211n-5 Radio Subband... RADIO_SUBBAND_ALL Radio Role... UPDOWNLINK ACCESS Administrative State... ADMIN_ENABLED Operation State... UP Current Tx Power Level... 1 Current Channel... 36 Antenna Type... INTERNAL_ANTENNA Internal Antenna Gain (in.5 dbm units)... 8 (Cisco Controller) >SHOW MESH AP SUmmary AP Name AP Model BVI MAC CERT MAC Hop Bridge Group Name Enhanced Feature Set ------------------ ------------------- ----------------- ------------------ --- ----------------- -------------------- ROOT AIR-CAP3702E-N-K9 a4:6c:2a:66:59:70 a4:6c:2a:66:59:70 0 labo N/A NONROOT AIR-CAP2602I-N-K9 b8:38:61:83:29:5e b8:38:61:83:29:5e 1 labo N/A Number of Mesh APs... 2 Number of RAPs... 1 Number of MAPs... 1 Number of Flex+Bridge APs... 0 Number of Flex+Bridge RAPs... 0 Number of Flex+Bridge MAPs... 0 (Cisco Controller) >SHOW MESH NEigh SUmmary ROOT AP Name/Radio Channel Rate Link-Snr Flags State ----------------- ------- ---- -------- ------- ----- NONROOT 36 m23 83 0x0 CHILD BEACON (Cisco Controller) >SHOW MESH NEigh SUmmary NONROOT AP Name/Radio Channel Rate Link-Snr Flags State ----------------- ------- ---- -------- ------- ----- ROOT 36 m23 76 0x0 UPDATED NEIGH PARENT BEACON (Cisco Controller) >SHOW MESH RUNning-config ROOT MAC... A4:6C:2A:78:BF:30 Mode... AP in RAP mode Vlan Trunking... Enabled Native Vlan... 100 (

(Cisco Controller) >SHOW MESH RUNning-config NONROOT MAC... 50:1C:BF:D7:1C:20 Mode... AP in MAP mode Vlan Trunking... Enabled Native Vlan... 100