يوضح هذا المستند كيفية إنشاء إرتباط لاسلكي من نقطة إلى نقطة باستخدام جسور Cisco Aironet اللاسلكية باستخدام مصادقة LEAP من Cisco.
تأكد من أن لديك معرفة أساسية بهذه الموضوعات قبل محاولة هذا التكوين:
تكوين المعلمات الأساسية على الجسر اللاسلكي
تكوين مهايئ عميل شبكة LAN اللاسلكية من النوع 802.11a/b/g (WLAN) من Aironet
طرق مصادقة بروتوكول المصادقة المتوسع (EAP)
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
جسوران لاسلكيان من السلسلة Aironet 1300 Series يشغلان البرنامج Cisco IOS® Software، الإصدار 12.3(7)JA
مهايئان لعميل Aironet 802.11a/b/g يعملان ببرنامج ثابت الإصدار 2.5
ملاحظة: يستخدم هذا المستند جسرا لاسلكيا يحتوي على هوائي مدمج. إذا كنت تستخدم جسرا يتطلب هوائيا خارجيا، فتأكد من توصيل الهوائيات بالجسر. وإلا، فسيتعذر على الجسر الاتصال بالشبكة اللاسلكية. تحتوي بعض نماذج الجسور اللاسلكية على هوائيات مدمجة بينما تحتاج بعضها الآخر إلى هوائي خارجي للتشغيل العام. للحصول على معلومات حول طرازات الجسر التي تأتي مزودة بهوائيات داخلية أو خارجية، ارجع إلى دليل طلب الشراء/دليل المنتج الخاص بالجهاز المناسب.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
يستخدم هذا المستند إعداد الشبكة التالي:
يستخدم هذا الإعداد جسرين لاسلكيين من السلسلة Aironet 1300. ويتم تكوين أحد الجسور لوضع الجسر الرئيسي ويتم تكوين الجسر الآخر لوضع الجسر غير الجذر. يرتبط العميل A بالجسر الرئيسي ويرتبط العميل B بالجسر غير الجذري. تستخدم جميع الأجهزة عناوين IP في النطاق 10.0.0.0/24، كما يوضح الرسم التخطيطي للشبكة. ويؤسس هذا التكوين توصيل لاسلكي من نقطة إلى نقطة بين الجسور. قبل أن تتمكن الجسور اللاسلكية من الاتصال، يجب أن تصادق بعضها البعض. وتستخدم الجسور أي من طرق المصادقة التالية:
فتح المصادقة
مصادقة المفتاح المشترك
مصادقة EAP
يستخدم هذا المستند LEAP للمصادقة ويستخدم خادم RADIUS المحلي على الجسر الرئيسي للتحقق من المسوغات.
ملاحظة: لا يشرح هذا المستند كيفية تكوين محول العميل للاقتران بالجسور اللاسلكية. يركز هذا المستند على تكوين الاتصال من نقطة إلى نقطة بين الجسور الجذر وغير الجذر. للحصول على معلومات حول كيفية تكوين محول العميل اللاسلكي للمشاركة في شبكة WLAN، ارجع إلى مثال تكوين توصيل شبكة LAN اللاسلكية الأساسية.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
الجسر اللاسلكي عبارة عن جهاز من الطبقة الثانية يربط بين شبكتي LAN أو أكثر، وغالبا ما يكونون في مبان مختلفة، من خلال الواجهة اللاسلكية. توفر الجسور اللاسلكية معدلات بيانات أعلى وسعات معالجة فائقة للتطبيقات التي تتطلب كميات هائلة من البيانات وذات خط الرؤية العريض. الوصلات عالية السرعة بين الجسور اللاسلكية تقدم سعة معالجة أسرع مرات من خطوط E1/T1 لجزء بسيط من التكلفة. بهذه الطريقة، تزيل الجسور اللاسلكية الحاجة إلى خطوط مستأجرة باهظة الثمن وكبلات ألياف بصرية. يمكنك إستخدام الجسور اللاسلكية لتوصيل هذه الشبكات:
مواقع يصعب تأمينها
طوابق غير متجاورة
الشبكات المؤقتة
المستودعات
الشبكات الأخرى
يمكن للشبكات المحلية (LANs) التي يوصلها الجسر اللاسلكي التوصيل بالجسر اللاسلكي إما من خلال الشبكة المحلية السلكية أو من خلال الواجهة اللاسلكية. يمكنك تكوين الجسور اللاسلكية لتطبيقات من نقطة إلى نقطة ومن نقطة إلى نقاط متعددة. يقوم هذا المستند بتكوين الجسور اللاسلكية للاتصال من نقطة إلى نقطة.
يقدم هذا القسم المعلومات اللازمة لتكوين الجسر اللاسلكي كجسر رئيسي.
قم بالوصول إلى الجسر اللاسلكي 1300 من خلال واجهة المستخدم الرسومية (GUI) وانتقل إلى نافذة "حالة الملخص".
أكمل الخطوات التالية:
افتح مستعرض ويب وأدخل عنوان IP في سطر العنوان.
يستخدم هذا المثال عنوان IP 10.0.0.1 للجسر الرئيسي. أحلت لمعلومة على كيف أن يعين عنوان إلى الجسر اللاسلكي، ال يحصل ويعين عنوان قسم من الوثيقة يشكل ال منفذ نقطة/جسر للمرة الأولى.
اضغط على Tab لتخطي حقل اسم المستخدم والتقدم إلى حقل كلمة المرور.
تظهر نافذة إدخال كلمة مرور الشبكة.
دخلت الكلمة حساس حالة، cisco، واضغط يدخل.
تظهر نافذة حالة الملخص، كما يوضح المثال التالي:
قم بتكوين واجهة الراديو.
قم بتمكين واجهة الراديو وتعريفها كجسر رئيسي.
تعمل واجهة الراديو هذه كواجهة لاسلكية للجسر الرئيسي.
ملاحظة: يتم تعطيل واجهة الراديو بشكل افتراضي على 1300 جسر لاسلكي يشغل برنامج Cisco IOS الإصدار 12.3(7)JA.
أكمل الخطوات التالية:
أخترت شبكة قارن > Radio0-802.11g > عملية إعداد.
واجهات الشبكة: تظهر نافذة إعدادات Radio0-802.11g. يمكنك إستخدام هذا الإطار لتكوين معلمات مختلفة مرتبطة بواجهة الراديو. وتتضمن هذه المعلمات ما يلي:
دور في شبكة الراديو
معدلات البيانات اللاسلكية
قوة إرسال الراديو
إعدادات قناة الراديو
إعدادات الهوائي
معلمات أخرى
طقطقة يمكن تحت يمكن لاسلكي in order to نشطت ال لاسلكي قارن.
تمكين وضع الجذر على الجسر اللاسلكي.
تحت دور في شبكة لاسلكية، انقر على جسر رئيسي.
ملاحظة يسمح لك الدور في معلمة شبكة الراديو بتكوين الجسر اللاسلكي بهذه الطرق:
الجسر الرئيسي
جسر غير جذري
الجسر الرئيسي مع الأجهزة العميلة اللاسلكية
جسر غير جذري مزود بعملاء لاسلكيين
نقطة الوصول الجذر (AP)
نقطة الوصول لإعادة الإرسال
جسر مجموعة العمل
الماسح الضوئي
وضع التثبيت
إذا أردت تكوين الجسر اللاسلكي لوضع الجسر الرئيسي/الجسر غير الجذر ولديك عملاء لاسلكيين مرتبطين بالجسر اللاسلكي، تحتاج إلى إختيار إما الجسر الرئيسي مع عملاء اللاسلكي أو الجسر غير الجذر مع عملاء اللاسلكي للدور في معلمة شبكة الراديو. بهذه الطريقة، يعمل الجسر اللاسلكي كجسر رئيسي/غير جذري ويقبل أيضا اقترانات العميل اللاسلكي.
ملاحظة: إذا كنت تستخدم جسرا قياسيا IEEE 802.11b أو كان لديك 802.11b من العملاء مع الجسر اللاسلكي 1300، فتأكد من عدم إختيارك "طلب" لمعدلات بيانات تجميع تقسيم الترددات المتعامدة (OFDM). إذا أخترت "طلب" لمعدلات البيانات هذه، فإن الأجهزة لا تقترن. لا تتصل الأجهزة لأن أجهزة 802.11b لا تدعم معدلات OFDM التي تعمل استنادا إلى معيار IEEE 802.11g. في واجهات الشبكة: مثال إطار إعدادات Radio0-802.11g، تظهر معدلات بيانات OFDM بنجمة (*) بجوار المعدلات. تظهر لك الإعدادات في هذا المثال أيضا كيفية تكوين معدلات البيانات للأجهزة 802.11b التي تعمل في بيئة 802.11g.
أدخل 1 لمعلمة المسافة (كم)، واترك كافة المعلمات الأخرى عند قيمها الافتراضية، وانقر تطبيق في أسفل النافذة.
ملاحظة: يشرح هذا المستند التكوين من نقطة إلى نقطة باستخدام الهوائيات المدمجة (غير القابلة للإزالة) التي يتم وضعها بالقرب من بعضها البعض. وتفصل هذه الجسور مسافة تقل عن كيلومتر واحد. لهذا السبب، تترك كل معلمات الراديو الأخرى عند قيمها الافتراضية. ومع ذلك، قد يكون من الضروري تكوين معلمات أخرى. تعتمد ضرورة تهيئة معايير أخرى على البيئة التي يتم فيها نشر هذه الجسور اللاسلكية ونوع الهوائي الذي تستخدمه. هذه معلمات أخرى قد تقوم بتكوينها:
كسب الهوائي
المسافة اللاسلكية
ملاحظة هي المسافة بين الجسور.
تعريف هوائي الإرسال والاستقبال
مستوى الطاقة المستخدم للاتصال
معلمات أخرى
ملاحظة: ارجع إلى الأداة المساعدة لحساب نطاق الجسر الخارجي لحساب هذه المعلمات. أستخدم هذه الأداة دائما قبل نشر الجسور لضمان أداء وإنتاجية عالية. لمزيد من المعلومات حول كيفية تكوين المعلمات الأخرى لواجهة الراديو على الجسر اللاسلكي، ارجع إلى تكوين إعدادات الراديو.
قم بتمكين مصادقة LEAP باستخدام خادم RADIUS محلي لمصادقة الجسور اللاسلكية.
قم بتكوين مصادقة LEAP على الجسر الرئيسي، ثم قم بتكوين الجسر غير الجذري كعميل LEAP للمصادقة على الجسر الرئيسي. أكمل الخطوات التالية:
أختر تأمين > إدارة الخادم في القائمة الموجودة على اليسار، وقم بتعريف هذه المعلمات تحت خوادم الشركة، وانقر فوق تطبيق:
عنوان IP الخاص بخادم RADIUS
ملاحظة: بالنسبة لخادم RADIUS المحلي، أستخدم عنوان IP الخاص بنقطة الوصول. في المثال، عنوان IP الذي سيتم إستخدامه هو عنوان IP الخاص بالجسر الرئيسي، وهو 10.0.0.1.
منافذ المصادقة والمحاسبة
سر مشترك لخادم RADIUS
ملاحظة: في المثال، يكون السر المشترك هو Cisco.
ملاحظة: يستمع خادم RADIUS المحلي إلى المنافذ 1812 و 1813.
في منطقة أولويات الخادم الافتراضية من هذا الإطار، حدد عنوان IP الخاص بخادم RADIUS المحلي وانقر فوق تطبيق.
لتمكين تشفير WEP، أكمل الخطوات التالية:
ملاحظة: تتطلب مصادقة LEAP تمكين تشفير WEP.
أختر التأمين > مدير التشفير.
في منطقة أوضاع التشفير، أختر إجباري لتشفير WEP واختر WEP 128 بت من القائمة المنسدلة بجانب التشفير.
في منطقة "مفاتيح التشفير"، أختر 128 بت بحجم المفتاح وأدخل مفتاح التشفير.
ملاحظة: يجب أن يتطابق مفتاح التشفير هذا مع مفتاح التشفير الذي تقوم بتكوينه على الجسر غير الجذري.
في هذا المثال، مفتاح التشفير هو 123456789000000000000000.
فيما يلي مثال:
قم بإنشاء معرف مجموعة خدمة جديد (SSID) للجسور التي سيتم إستخدامها للاتصال.
أكمل الخطوات التالية:
أختر التأمين > إدارة SSID من القائمة الموجودة على اليسار.
يظهر إطار إدارة SSID.
أدخل SSID الجديد في حقل SSID.
يستخدم هذا المثال Cisco كمعرف SSID.
في منطقة إعدادات المصادقة، حدد خانة الاختيار EAP للشبكة وانقر على تطبيق.
وهذا يتيح مصادقة LEAP.
فيما يلي مثال:
ملاحظة: في الإصدار 12.3(4)JA من برنامج Cisco IOS Software والإصدارات الأحدث، يمكنك تكوين SSIDs بشكل عام ثم تطبيقها على واجهة راديو معينة. ارجع إلى قسم إنشاء SSID بشكل عام في المستند تكوين العديد من SSIDs لتكوين SSIDs بشكل عام. في الإصدار 12.3(7)JA من برنامج Cisco IOS Software أيضا، لا يوجد معرف SSID افتراضي.
قم بالتمرير لأسفل إلى منطقة خصائص Radio0-802.11g العمومي وأكمل الخطوات التالية:
من كل من SSID لوضع الضيف وقوائم SSID المنسدلة تعيين البنية الأساسية، حدد SSID الذي قمت بتكوينه.
لهذا المثال، حدد Cisco.
حدد خانة الاختيار فرض أجهزة البنية الأساسية للاقتران فقط بمعرف SSID هذا.
يقوم هذا الإجراء بتكوين Cisco SSID كمعرف SSID للبنية الأساسية ويمكن وضع الضيف ل SSID هذا.
قم بتكوين معلمات خادم RADIUS المحلي.
أختر التأمين > خادم RADIUS المحلي، وانقر فوق علامة التبويب إعداد عام.
في منطقة إعدادات مصادقة خادم RADIUS المحلي، انقر على LEAP.
في منطقة Network Access Server (AAA Client)، قم بتعريف عنوان IP والسر المشترك لخادم RADIUS وانقر فوق تطبيق.
بالنسبة لخادم RADIUS المحلي، أستخدم عنوان IP الخاص بنقطة الوصول.
فيما يلي مثال:
في منطقة المستخدمين المنفردين، قم بتعريف المستخدمين المنفردين وانقر فوق تطبيق.
يجب أن يتطابق اسم المستخدم وكلمة المرور اللذين قمت بتكوينهما مع اسم المستخدم وكلمة مرور عميل LEAP. في هذا المثال، يجب أن تطابق هذه الحقول اسم المستخدم وكلمة المرور الخاصين بالجسر غير الجذري. المثالالمستعمل إسم غير جذر، وكلمة cisco123.
ملاحظة: المجموعات إختيارية. لا يتم تمرير سمات المجموعة إلى Active Directory وهي ذات صلة فقط محليا. يمكنك إضافة مجموعات لاحقا، بعد تأكيد أن التكوين الأساسي يعمل بشكل صحيح.
الآن بعد أن قمت بتكوين الجسر الرئيسي، أصبح جاهزا للاقتران بالعملاء والجسور غير الجذرية. قم بتكوين الجسر غير الجذري لإكمال هذا الإعداد وإنشاء اتصال لاسلكي من نقطة إلى نقطة.
أنت يستطيع استعملت ال CLI in order to شكلت الجسر يستعمل telnet.
!--- These commands enable the local radius server on the bridge !--- and ensure that local radius server is used for authentication: bridge#aaa new-model bridge#aaa group server radius rad_eap server 10.0.0.1 auth-port 1812 acct-port 1813 bridge#aaa authentication login eap_methods group rad_eap bridge(config)#station role root bridge(config)#distance 1 !--- This commands enters the bridge into the local server config mode: bridge(config)#radius-server local !--- By default LEAP, EAPFAST, and MAC authentications are !--- supported. Using the no form for other 2 types ensures !--- that LEAP is used for authentication. bridge(config-radsrv)#no authentication eapfast bridge(config-radsrv)#no authentication mac bridge(config)#interface dot11radio 0 bridge(config-if)#ssid bridge !--- This command enables EAP authentication for the SSID. bridge(config-if-ssid)#authentication network-eap rad_eap !--- This step is optional. !--- This value seeds the initial key for use with broadcast !--- [255.255.255.255] traffic. If more than one VLAN is !--- used, then keys must be set for each VLAN. bridge(config-if)#encryption vlan 1 key 1 size 128bit 12345678901234567890123456 transmit-key !--- This defines the policy for the use of Wired !--- Equivalent Privacy (WEP). If more than one VLAN is used, !--- the policy must be set to mandatory for each VLAN. bridge(config-if)#encryption vlan 1 mode wep mandatory bridge(config)#user cisco password cisco123
يقدم هذا القسم المعلومات اللازمة لتكوين الجسر اللاسلكي كجسر غير جذري. تتم مصادقة الجسر غير الجذر كعميل LEAP إلى خادم RADIUS المحلي على الجسر الرئيسي.
قم بالوصول إلى الجسر اللاسلكي من خلال واجهة المستخدم الرسومية (GUI) وانتقل إلى نافذة حالة الملخص.
أكمل التعليمات الواردة في الخطوة 1 من القسم قم بتكوين الجسر الرئيسي للوصول إلى نافذة حالة الملخص.
ملاحظة: يتم تكوين الجسر غير الجذري باستخدام عنوان IP 10.0.0.2.
تظهر هذه النافذة:
تكوين SSID للاتصال.
أختر التأمين > إدارة SSID من القائمة الموجودة على اليسار.
يظهر إطار إدارة SSID.
أدخل نفس SSID الذي قمت بتكوينه على الجسر الرئيسي في حقل SSID.
في منطقة إعدادات المصادقة، حدد خانة الاختيار EAP للشبكة.
قم بالتمرير لأسفل إلى معلمات تكوين الإعدادات العامة، وحدد اسم المستخدم وكلمة المرور لعميل EAP، وانقر فوق تطبيق.
يجب أن يكون اسم المستخدم وكلمة المرور هذه موجودين على خادم RADIUS لمصادقة LEAP الناجحة. في هذا المثال، يجب أن يكون اسم المستخدم وكلمة المرور على خادم RADIUS المحلي على الجسر الرئيسي. أستخدم اسم المستخدم NonRoot وكلمة المرور Cisco123، والتي قمت بتكوينها بالفعل على خادم RADIUS المحلي.
قم بالتمرير لأسفل إلى منطقة خصائص SSID ل Radio0-802.11G العام في هذا الإطار وأكمل الخطوات التالية:
من كل من SSID لوضع الضيف وقوائم SSID المنسدلة تعيين البنية الأساسية، حدد SSID الذي قمت بتكوينه.
لهذا المثال، حدد Cisco.
حدد خانة الاختيار فرض أجهزة البنية الأساسية للاقتران فقط بمعرف SSID هذا.
يقوم هذا الإجراء بتكوين Cisco SSID كمعرف SSID للبنية الأساسية ويمكن وضع الضيف ل SSID هذا.
قم بتمكين واجهة الراديو وتكوين واجهة الراديو للوضع غير الجذري.
أكمل الخطوات التالية:
قم بتمكين واجهة الراديو وتعريفها كجسر غير جذري.
ملاحظة: يتم تعطيل واجهة الراديو بشكل افتراضي.
أكمل الخطوات التالية:
أخترت شبكة قارن > Radio0-802.11g > عملية إعداد.
واجهات الشبكة: تظهر نافذة إعدادات Radio0-802.11g.
طقطقة يمكن تحت يمكن لاسلكي in order to نشطت ال لاسلكي قارن.
تمكين الوضع غير الجذري على الجسر اللاسلكي.
أكمل الخطوات التالية:
للدور في شبكة الراديو، انقر على جسر غير جذري.
أدخل 1 لمعلمة المسافة (كم)، واترك كافة المعلمات الأخرى عند قيمها الافتراضية، وانقر تطبيق في أسفل النافذة.
تكوين الجسر غير الجذري كعميل LEAP.
أختر التأمين > مدير التشفير.
في منطقة أوضاع التشفير، أختر إجباري لتشفير WEP واختر WEP 128 بت من القائمة المنسدلة بجانب التشفير.
في منطقة "مفاتيح التشفير"، أختر 128 بت بحجم المفتاح وأدخل مفتاح التشفير.
يجب عليك إستخدام مفتاح تشفير WEP نفسه الذي أستخدمته على الجسر الرئيسي. في هذا المثال، مفتاح التشفير هو 123456789000000000000000.
أنت يستطيع استعملت ال CLI أن يشكل يستعمل telnet.
يقوم هذا المثال بتعيين اسم مستخدم وكلمة مرور LEAP ل SSID Bridgeman:
bridge#configure terminal bridge(config)#configure interface dot11radio 0 bridge(config)#station role non-root bridge(config-if)#ssid bridge !--- This command configures the user name and password for Leap authentication: bridge(config-ssid)#authentication client username cisco password cisco123 bridge(config-ssid)#end
أستخدم هذا القسم لتأكيد إمكانية اقتران الجسور ببعضها البعض.
بعد تكوين الجسور اللاسلكية لاتصال نقطة إلى نقطة، يقوم خادم RADIUS المحلي الذي قمت بتكوينه على الجسر الرئيسي بإجراء المصادقة باستخدام LEAP.
للتحقق من مصادقة LEAP الناجحة، تحقق من أن تقرير حالة الملخص على الجسر الرئيسي يبدو كهذا المثال:
تحقق من أن جدول الاقتران يبدو بهذا المثال:
تحقق من الاتصال على جدول اقتران الجسر غير الجذري.
أستخدم إختبار الاتصال للتحقق من الاتصال من نقطة إلى نقطة.
أختر اقتران > إختبار إختبار الاتصال/الارتباط.
تؤكد مخرجات إختبار الاتصال تأسيس اتصال من نقطة إلى نقطة بين الجسور اللاسلكية.
الآن بعد تأسيس الاتصال من نقطة إلى نقطة بين الجسور اللاسلكية، تحقق من الاتصال بين العملاء النهائيين المتصلين بالجسور اللاسلكية.
بعد تكوين مهايئات العميل، يرتبط العملاء بالجسور. يوضح هذا المثال إطار حالة الملخص على الجسر الرئيسي مع العميل A المقترن:
يؤكد إخراج إختبار الاتصال من موجه الأوامر على العميل (أ) إمكانية الوصول إلى العميل (ب). فيما يلي مثال على إختبار الاتصال على العميل (أ):
دققت هذا مادة in order to تحريت الموصولية بين الجسور اللاسلكية:
التأكد من أن الجسور قد تم تكوينها بشكل مناسب في الأدوار.
تأكد من تطابق إعدادات التأمين على الجسور؛ يجب تكوين الإعدادات اللاسلكية (مثل القناة و SSID) بشكل متماثل على كل من الجسور.
تأكد من تحديد القناة الأقل أزدحاما، يجب أن يكون هناك أقل تداخل في المسار بين الجسور.
تأكد من إستخدام الهوائيات المناسبة لأجهزة الراديو.
تأكد من محاذاة هوائيات كلا الجسرين بشكل صحيح لاستقبال أقصى إشارة.
ضمان إمكانية الاتصال من المستوى الثالث. يمكنك إستخدام الأمر ping للتحقق من اتصال الطبقة 3.
لمزيد من المعلومات حول كيفية أستكشاف أخطاء اتصال الجسر وإصلاحها، ارجع إلى أستكشاف المشاكل الشائعة في الشبكات اللاسلكية المجزأة وإصلاحها.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
27-Apr-2006 |
الإصدار الأولي |