Esta guía le mostrará cómo configurar una red de malla inalámbrica mediante un router RV260P, un punto de acceso CBW140AC y dos extensores de malla CBW142ACM.
En este artículo se utiliza la interfaz de usuario web para configurar la red inalámbrica de malla. Si prefiere utilizar la aplicación móvil, que se recomienda para una configuración inalámbrica sencilla, haga clic para saltar al artículo que utiliza la aplicación móvil. Si desea utilizar la interfaz de usuario web, siga leyendo.
Aquí está, listo para configurar su nueva red. ¡Es un día emocionante! En esta situación, estamos utilizando un router RV260P. Este router proporciona alimentación a través de Ethernet (PoE), lo que le permite conectar el CBW140AC al router en lugar de un switch. Los extensores de malla CBW140AC y CBW142ACM se utilizarán para crear una red de malla inalámbrica.
Si no está familiarizado con algunos de los términos utilizados en este documento o desea obtener más información sobre Mesh Networking, consulte los siguientes artículos:
¿Estás listo? ¡Vamos a ello!
Un router es esencial en una red porque enruta paquetes. Permite a un equipo comunicarse con otros equipos que no están en la misma red o subred. Un router accede a una tabla de ruteo para determinar dónde deben enviarse los paquetes. La tabla de ruteo enumera las direcciones de destino. Las configuraciones estáticas y dinámicas se pueden enumerar en la tabla de ruteo para que los paquetes lleguen a su destino específico.
El RV260P incluye parámetros predeterminados optimizados para muchas pequeñas empresas. Sin embargo, es posible que las demandas de la red o el proveedor de servicios de Internet (ISP) deban modificar algunos de estos parámetros. Después de ponerse en contacto con el ISP para obtener información sobre los requisitos, puede realizar cambios mediante la interfaz de usuario web.
Conecte el cable Ethernet desde uno de los puertos RV260P LAN (Ethernet) al puerto Ethernet del ordenador. Necesitará un adaptador si el ordenador no dispone de puerto Ethernet. El terminal debe estar en la misma subred con cables que el RV260P para realizar la configuración inicial.
Asegúrese de utilizar el adaptador de corriente suministrado con el RV260P. El uso de un adaptador de corriente diferente podría dañar el RV260P o hacer que los dongles USB fallen. El switch de alimentación está encendido de forma predeterminada.
Conecte el adaptador de corriente al puerto de 12 VCC del RV260P, pero no lo conecte a la alimentación todavía.
Asegúrese de que el módem está apagado.
Utilice un cable Ethernet para conectar el módem por cable o DSL al puerto WAN del RV260P.
Conecte el otro extremo del adaptador RV260P a una toma de corriente. Esto encenderá el RV260. Vuelva a conectar el módem para que también se pueda encender. La luz de alimentación del panel frontal está encendida en verde fijo cuando el adaptador de corriente está conectado correctamente y el RV260P ha finalizado el arranque.
El trabajo preparatorio se ha realizado, ahora es el momento de realizar algunas configuraciones. Para iniciar la interfaz de usuario Web, siga estos pasos:
Si el equipo está configurado para convertirse en cliente de protocolo de configuración dinámica de host (DHCP), se asigna al PC una dirección IP del intervalo 192.168.1.x. DHCP automatiza el proceso de asignación de direcciones IP, máscaras de subred, gateways predeterminados y otros ajustes a los equipos. Los ordenadores deben estar configurados para participar en el proceso DHCP para obtener una dirección. Esto se hace seleccionando para obtener una dirección IP automáticamente en las propiedades de TCP/IP en el equipo.
Abra un explorador web como Safari, Internet Explorer o Firefox. En la barra de direcciones, introduzca la dirección IP predeterminada del RV260P que es 192.168.1.1.
El explorador puede emitir una advertencia de que el sitio web no es de confianza. Continúe en el sitio web. Si no está conectado, vaya a Resolución de problemas de conexión a Internet.
Cuando aparezca la página de inicio de sesión, ingrese el nombre de usuario predeterminado cisco y la contraseña predeterminada cisco. Tanto el nombre de usuario como la contraseña distinguen entre mayúsculas y minúsculas.
Haga clic en Login (Conexión). Aparecerá la página Introducción. Ahora que ha confirmado la conexión y ha iniciado sesión en el router, vaya a la sección Configuración inicial de este artículo.
Colgar, si está leyendo esto probablemente tenga problemas para conectarse a Internet o a la interfaz de usuario web. Una de estas soluciones debería ayudar.
En el sistema operativo Windows conectado, puede probar la conexión de red abriendo el símbolo del sistema. Introduzca ping 192.168.1.1 (la dirección IP predeterminada del router). Si se agota el tiempo de espera de la solicitud, no podrá comunicarse con el router.
Si no se produce la conectividad, puede desproteger la resolución de problemas en los routers RV160 y RV260.
Otras cosas que se deben intentar:
Le recomendamos que siga los pasos del Asistente de configuración inicial que se enumeran en esta sección. Puede cambiar estos parámetros en cualquier momento.
Haga clic en Asistente de configuración inicial en la página Introducción.
Este paso confirma que los cables están conectados. Como ya lo ha confirmado, haga clic en Siguiente.
Este paso abarca los pasos básicos para asegurarse de que el router está conectado. Como ya lo ha confirmado, haga clic en Siguiente.
La siguiente pantalla muestra las opciones para asignar direcciones IP al router. Debe seleccionar DHCP en este escenario. Haga clic en Next (Siguiente).
Aunque debe utilizar DHCP para esta configuración inicial, puede seleccionar para obtener más información sobre los diferentes tipos de conexión hacia la parte inferior de la pantalla y la referencia futura. Para obtener más información al respecto, consulte los siguientes artículos:
Aquí se le solicitará que establezca los parámetros de hora del router. Esto es importante porque permite la precisión al revisar registros o solucionar eventos. Seleccione su zona horaria y haga clic en Siguiente.
En esta pantalla, seleccionará las direcciones MAC que desea asignar a los dispositivos. La mayoría de las veces, utilizará la dirección predeterminada. Haga clic en Next (Siguiente).
La página siguiente es un resumen de las opciones seleccionadas. Revise y haga clic en Siguiente si está satisfecho.
Para el paso siguiente, seleccionará una contraseña que se utilizará al iniciar sesión en el router. El estándar para las contraseñas debe contener al menos 8 caracteres (mayúsculas y minúsculas) e incluir números. Introduzca una contraseña que cumpla los requisitos de resistencia. Haga clic en Next (Siguiente). Tenga en cuenta su contraseña para los inicios de sesión futuros.
No se recomienda que seleccione Desactivar aplicación de fuerza de contraseña. Esta opción le permitiría seleccionar una contraseña tan simple como 123, que sería tan fácil como 1-2-3 para que los sujetos malintencionados se desmoronaran.
Haga clic en el icono Guardar.
Esta es una sección importante, ¡no lo omita!
Elija Administration > File Management.
En el área Información del sistema, las siguientes subáreas describen lo siguiente:
En la sección Actualización manual, haga clic en el botón de opción Firmware Image para Tipo de archivo.
En la página Actualización manual, haga clic en un botón de opción para seleccionar cisco.com. Hay otras opciones para esto, pero esta es la manera más fácil de hacer una actualización. Este proceso instala el archivo de actualización más reciente directamente desde la página web Descargas de software de Cisco.
Haga clic en Upgrade.
Haga clic en Yes en la ventana de confirmación para continuar.
El proceso de actualización debe ejecutarse sin interrupción. Aparece el siguiente mensaje en la pantalla mientras la actualización está en curso.
Una vez completada la actualización, aparecerá una ventana de notificación para informarle de que el router se reiniciará con una cuenta atrás del tiempo estimado para que el proceso termine. A continuación, se cerrará la sesión.
Vuelva a iniciar sesión en la utilidad basada en Web para verificar que se ha actualizado el firmware del router y desplácese hasta Información del sistema. El área Current Firmware Version (Versión actual del firmware) ahora debe mostrar la versión actualizada del firmware.
Enhorabuena, los parámetros básicos del router están completos. Hay algunas opciones de configuración en el futuro.
Le animo a que siga navegando por el artículo para obtener más información sobre estas opciones y si se aplican a usted. Si lo prefiere, puede hacer clic en cualquiera de los hipervínculos para saltar a una sección en su lugar.
Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios. Puede crear una VLAN, pero esto no tendrá efecto hasta que la VLAN esté conectada al menos a un puerto, ya sea manual o dinámicamente. Los puertos siempre deben pertenecer a una o más VLAN.
Si no desea crear VLAN, puede saltar a la siguiente sección.
Vaya a LAN > VLAN Settings.
Haga clic en Agregar para crear una nueva VLAN.
Ingrese el ID de VLAN que desea crear y un Nombre para él. El rango de ID de VLAN es del 1 al 4093.
Ingresamos 200 como ID de VLAN e Ingeniería como Nombre para la VLAN.
Desmarque la casilla Enabled para Inter-VLAN Routing y Device Management si lo desea.
El ruteo entre VLAN se utiliza para rutear paquetes de una VLAN a otra VLAN. En general, esto no se recomienda para las redes de invitados, ya que querrá aislar a los usuarios invitados, ya que deja las VLAN menos seguras. Hay momentos en los que puede ser necesario que las VLAN ruteen entre sí. Si este es el caso, desproteja Inter-VLAN Routing en un RV34x Router con Restricciones de ACL Dirigidas para configurar el tráfico específico que permite entre VLAN.
Device Management es el software que le permite utilizar el explorador para iniciar sesión en la interfaz de usuario web del RV260P, desde la VLAN y administrar el RV260P. Esto también debe desactivarse en las redes de invitado.
En este ejemplo, no habilitamos Inter-VLAN Routing ni Device Management para mantener la VLAN más segura.
La dirección IPv4 privada se rellenará automáticamente en el campo Dirección IP. Puede ajustar esto si lo desea. En este ejemplo, la subred tiene direcciones IP 192.168.2.100-192.168.2.149 disponibles para DHCP. 192.168.2.1-192.168.2.99 y 192.168.2.150-192.168.2.254 están disponibles para las direcciones IP estáticas.
La máscara de subred bajo Máscara de subred se rellenará automáticamente. Si realiza cambios, el campo se ajustará automáticamente.
Para esta demostración, dejaremos la máscara de subred como 255.255.255.0 o /24.
Seleccione un tipo de protocolo de configuración dinámica de host (DHCP). Las siguientes opciones son:
Desactivado: desactiva el servidor DHCP IPv4 en VLAN. Esto se recomienda en un entorno de prueba. En este escenario, todas las direcciones IP tendrían que configurarse manualmente y toda la comunicación sería interna.
Servidor: esta es la opción más utilizada.
Haga clic en Apply para crear la nueva VLAN.
Se pueden configurar 16 VLAN en el RV260, con una VLAN para la red de área extensa (WAN). Las VLAN que no están en un puerto deben ser Excluidas. Esto mantiene el tráfico en ese puerto exclusivamente para las VLAN/VLAN asignadas específicamente por el usuario. Se considera una práctica óptima.
Los puertos pueden configurarse como puerto de acceso o puerto troncal:
Una VLAN asignó su propio puerto:
Dos o más VLAN que comparten un puerto:
Nota: En este ejemplo, no hay trunks.
Seleccione los IDs de VLAN que desea editar. Haga clic en Editar.
En este ejemplo, hemos seleccionado VLAN 1 y VLAN 200.
Haga clic en Editar para asignar una VLAN a un puerto LAN y especificar cada configuración como Etiquetado, Sin etiquetar o Excluido.
En este ejemplo, en LAN1 asignamos VLAN1 como Sin etiquetar y VLAN 200 como Excluido. Para LAN2 asignamos VLAN 1 como Excluded y VLAN 200 como Untagged.
Haga clic en Aplicar para guardar la configuración.
Ahora debería haber creado correctamente una nueva VLAN y configurado VLAN en los puertos del RV260. Repita el proceso para crear las otras VLAN. Por ejemplo, VLAN300 se crearía para el marketing con una subred de 192.168.3.x y VLAN400 se crearía para la contabilidad con una subred de 192.168.4.x.
Estos son los fundamentos de las VLAN. Haga clic en el hipervínculo para obtener más información sobre Prácticas recomendadas y consejos de seguridad de VLAN para los routers empresariales de Cisco.
Después de completar el Asistente de configuración inicial, puede establecer una dirección IP estática en el router editando los parámetros de VLAN. Omita la ejecución del asistente de configuración inicial. Para realizar este cambio, siga estos pasos.
Si no necesita editar una dirección IP, puede pasar a la siguiente sección de este artículo.
En la barra de menús izquierda, haga clic en LAN > VLAN Settings.
A continuación, seleccione la VLAN que contiene su dispositivo de ruteo y luego haga clic en el icono de edición.
Introduzca la dirección IP estática que desee y haga clic en Aplicar en la esquina superior derecha.
Si el router no es el servidor/dispositivo DHCP que asigna direcciones IP, puede utilizar la función DHCP Relay para dirigir solicitudes DHCP a una dirección IP específica. Es probable que la dirección IP sea el router conectado a la WAN/Internet.
Si desea que un dispositivo determinado sea accesible a otras VLAN, puede darle una dirección IP local estática a ese dispositivo y crear una regla de acceso para que sea accesible. Esto sólo funciona si se habilita el ruteo entre VLAN. Hay otras situaciones en las que una IP estática puede ser útil. Para obtener más información sobre la configuración de direcciones IP estáticas, consulte Prácticas Recomendadas para Establecer Direcciones IP Estáticas en Cisco Business Hardware.
Si no necesita agregar una dirección IP estática, puede pasar a la siguiente sección de este artículo para configurar los puntos de acceso.
Vaya a LAN > DHCP estático. Haga clic en el icono más.
Agregue la información DHCP estático para el dispositivo. En este ejemplo, el dispositivo es una impresora.
Enhorabuena, ha completado la configuración del router RV260P. Ahora configuraremos sus dispositivos inalámbricos Cisco Business.
Comience conectando un cable Ethernet desde el puerto PoE del CBW140AC a un puerto PoE del RV260P. Los primeros 4 puertos del RV260P pueden suministrar PoE, por lo que se puede utilizar cualquiera de ellos.
Compruebe el estado de las luces indicadoras. El punto de acceso tardará unos 10 minutos en iniciarse. La luz parpadeará en verde en varios patrones, alternando rápidamente entre verde, rojo y ámbar antes de volver a girar en verde. Puede haber pequeñas variaciones en la intensidad de color del LED y el color de la unidad a la unidad. Cuando la luz LED parpadee en verde, vaya al siguiente paso.
El puerto de link ascendente Ethernet PoE en el AP primario SOLAMENTE se puede utilizar para proporcionar un link ascendente a la LAN, y NO para conectarse a cualquier otro dispositivo con capacidad principal o extensor de malla.
Si el punto de acceso no es nuevo, asegúrese de que se restablece a los parámetros predeterminados de fábrica para que el SSID CiscoBusiness-Setup aparezca en las opciones Wi-Fi. Para obtener ayuda con esto, consulte Cómo Reiniciar y Restablecer los Parámetros Predeterminados de Fábrica en Routers RV260.
Puede configurar el punto de acceso mediante la aplicación móvil o la interfaz de usuario Web. En este artículo se utiliza la interfaz de usuario web para la configuración, que ofrece más opciones de configuración pero es un poco más complicado. Si desea utilizar la aplicación móvil para las siguientes secciones, haga clic para acceder a las instrucciones de la aplicación móvil.
Si tiene problemas para conectarse, consulte la sección Consejos para la resolución de problemas inalámbricos de este artículo.
En el PC, haga clic en el icono Wi-Fi y elija la red inalámbrica Cisco Business-Setup. Haga clic en Connect (Conectar)
Si el punto de acceso no es nuevo, asegúrese de que se restablece a los parámetros predeterminados de fábrica para que el SSID CiscoBusiness-Setup aparezca en las opciones Wi-Fi.
Introduzca la frase de paso cisco123 y haga clic en Next.
Aparecerá la siguiente pantalla. Dado que sólo puede configurar un dispositivo a la vez, haga clic en No.
Sólo se puede conectar un dispositivo al SSID CiscoBusiness-Setup. Si un segundo dispositivo intenta conectarse, no podrá hacerlo. Si no puede conectarse al SSID y ha validado la contraseña, es posible que otro dispositivo haya realizado la conexión. Reinicie el AP e inténtelo de nuevo.
Una vez conectado, el navegador web debe redirigir automáticamente al asistente de configuración de CBW AP. Si no es así, abra un explorador Web, como Internet Explorer, Firefox, Chrome o Safari. En la barra de direcciones, escriba http://ciscobusiness.cisco y presione Enter. Haga clic en Inicio en la página web.
Cree una cuenta de administrador introduciendo lo siguiente:
Puede optar por mostrar la contraseña activando la casilla de verificación junto a Mostrar contraseña. Haga clic en Start (Inicio).
No utilice cisco, ni las variaciones en los campos de nombre de usuario o contraseña. Si lo hace, recibirá un mensaje de error como se muestra a continuación.
Configure su AP primario ingresando lo siguiente:
La malla sólo debe estar habilitada si planea crear una red de malla. De forma predeterminada, está desactivado.
(Opcional) Puede habilitar Static IP para su CBW140AC para fines de administración. Si no es así, la interfaz obtiene una dirección IP del servidor DHCP. Para configurar la IP estática, introduzca lo siguiente:
Haga clic en Next (Siguiente).
De forma predeterminada, esta opción está desactivada.
Cree sus redes inalámbricas introduciendo lo siguiente:
Haga clic en Next (Siguiente).
Wi-Fi Protected Access (WPA) versión 2 (WPA2), es el estándar actual para la seguridad Wi-Fi.
Confirme los parámetros y haga clic en Aplicar.
Haga clic en Aceptar para aplicar la configuración.
Verá la siguiente pantalla mientras se guardan las configuraciones y se reinicia el sistema. Esto puede tardar 10 minutos.
Durante el reinicio, la luz del punto de acceso pasará por varios patrones de color. Cuando la luz parpadee en verde, vaya al siguiente paso. Si la luz no supera el patrón rojo intermitente, indica que no hay ningún servidor DHCP en la red. Asegúrese de que el AP esté conectado a un switch o un router con un servidor DHCP.
Vaya a las opciones inalámbricas del PC y elija la red que ha configurado. Haga clic en Connect (Conectar)
El SSID CiscoBusiness-Setup desaparecerá después del reinicio.
Abra un navegador web y escriba https://[dirección IP del AP CBW]. También puede escribir https://ciscobusiness.cisco en la barra de direcciones y pulsar Intro.
Haga clic en Login (Conexión).
Inicie sesión con las credenciales configuradas. Click OK.
Podrá acceder a la página de interfaz de usuario web del AP.
Si tiene algún problema, consulte los siguientes consejos:
Se encuentra en el tramo de inicio de la configuración de esta red, solo tiene que agregar los extensores de malla.
Conecte los dos ampliadores de malla a la pared en las ubicaciones que haya seleccionado. Anote la dirección MAC de cada extensor de malla.
Espere unos 10 minutos para que se inicien los extensores de malla.
Introduzca la dirección IP de los puntos de acceso principales (AP) en el navegador web. Haga clic en Login para acceder al AP primario.
Ingrese sus credenciales Nombre de usuario y Contraseña para acceder al AP primario. Click OK.
Vaya a Wireless Settings > Mesh . Asegúrese de que la malla esté habilitada. Haga clic en Apply (Aplicar).
Si la malla aún no estaba activada, es posible que el WAP deba realizar un reinicio. Aparecerá una ventana emergente para reiniciar. Confirmar. Esto tardará unos 10 minutos. Durante un reinicio, la luz parpadeará en verde en varios patrones, alternando rápidamente entre verde, rojo y ámbar antes de volver a girar en verde. Puede haber pequeñas variaciones en la intensidad de color del LED y el color de la unidad a la unidad.
Vaya a Wireless Settings > WLAN Users > Local MAC Addresses . Haga clic en Add MAC Address.
Introduzca la dirección MAC y la descripción del ampliador de malla. Seleccione el tipo como lista Permitir. Seleccione el nombre del perfil en el menú desplegable. Haga clic en Apply (Aplicar).
Asegúrese de guardar todas las configuraciones pulsando el icono Guardar en el panel superior derecho de la pantalla.
Repita este procedimiento para cada extensor de malla.
No se salte este paso importante. Hay algunas formas de actualizar el software, pero los pasos que se muestran a continuación se recomiendan como los más fáciles de ejecutar cuando se utiliza la interfaz de usuario web.
Para ver y actualizar la versión de software actual de su AP principal, realice los siguientes pasos.
Haga clic en el icono del engranaje en la esquina superior derecha de la interfaz web y luego haga clic en Información del AP primario.
Compare la versión que se está ejecutando con la última versión de software. Cierre la ventana cuando sepa si necesita actualizar el software.
Si está ejecutando la última versión de software, puede saltar a la sección Creación de WLANs.
Elija Management > Software Update en el menú.
La ventana Actualización de software se muestra con el número de versión de software actual en la parte superior.
Puede actualizar el software CBW AP y las configuraciones actuales en el AP principal no se eliminarán.
En la lista desplegable Modo de transferencia, elija Cisco.com.
Para configurar el AP primario para que verifique automáticamente las actualizaciones de software, elija Habilitado en la lista desplegable Verificar automáticamente actualizaciones. Esto se activa como opción predeterminada.
Cuando se realiza una comprobación de software y si hay disponible una actualización de software más reciente o recomendada en Cisco.com, entonces:
Click Save. Esto guarda las entradas o los cambios que ha realizado tanto en Modo de transferencia como Comprobar actualizaciones automáticamente.
El campo Last Software Check muestra la marca de hora de la última comprobación automática o manual del software. Para ver las notas de las versiones mostradas, haga clic en el icono del signo de interrogación situado junto a él.
Puede ejecutar manualmente una comprobación de software en cualquier momento haciendo clic en Comprobar ahora.
Para continuar con la actualización del software, haga clic en Update.
Aparecerá el Asistente de actualización de software. El asistente le guía por las tres fichas siguientes en secuencia:
Siga las instrucciones del asistente. Puede volver a cualquier pestaña en cualquier momento antes de hacer clic en Confirmar.
Haga clic en Confirmar.
Esta sección permite crear redes de área local inalámbricas (WLAN).
Se puede crear una WLAN navegando a Wireless Settings > WLAN. A continuación, seleccione Add new WLAN/RLAN.
En la ficha General, introduzca la siguiente información:
En este ejemplo se dejaron los campos siguientes como predeterminados, pero se muestran las explicaciones en caso de que desee configurarlos de forma diferente.
Haga clic en Apply (Aplicar).
Se le llevará a la pestaña Seguridad WLAN.
En este ejemplo, se dejaron las siguientes opciones como valor predeterminado:
WPA2 Personal es un método utilizado para proteger la red mediante la autenticación PSK. El PSK se configura por separado en el AP primario, bajo la política de seguridad WLAN y en el cliente. WPA2 Personal no se basa en un servidor de autenticación de la red.
En este escenario se han introducido los campos siguientes:
Haga clic en Apply (Aplicar). Esto activará automáticamente la nueva WLAN.
Asegúrese de guardar las configuraciones haciendo clic en el icono Guardar en el panel superior derecho de la pantalla de la interfaz de usuario Web.
Para ver la WLAN que creó, seleccione Wireless Settings > WLANs. Verá el número de WLANs activas elevado a 2 y se mostrará la nueva WLAN.
Repita estos pasos para otras WLAN que desee crear.
Ahora tiene todas las configuraciones básicas configuradas y listas para su lanzamiento. Dispone de algunas opciones, por lo que no dude en ir a cualquiera de las secciones siguientes:
Una WLAN de invitado le permite a los invitados acceder a su red Cisco Business Wireless.
Inicie sesión en la interfaz de usuario web del AP principal. Abra un navegador web e ingrese www.https://ciscobusiness.cisco. Puede recibir una advertencia antes de continuar. Introduzca sus credenciales. También puede acceder a él ingresando la dirección IP del AP primario.
Se puede crear una red de área local inalámbrica (WLAN) navegando hasta Parámetros inalámbricos > WLAN. A continuación, seleccione Add new WLAN/RLAN.
En la ficha General, introduzca la siguiente información:
WLAN ID: Seleccione un número para la WLAN
Tipo: Seleccione WLAN
Nombre de perfil: al introducir un nombre, el SSID se rellenará automáticamente con el mismo nombre. El nombre debe ser único y no debe superar los 31 caracteres.
En este ejemplo se dejaron los campos siguientes como predeterminados, pero se muestran las explicaciones en caso de que desee configurarlos de forma diferente.
SSID: el nombre del perfil también actúa como SSID. Puede cambiar esto si lo desea. El nombre debe ser único y no debe superar los 31 caracteres.
Enable (Activar): Debe estar habilitado para que la WLAN funcione.
Política de radio: normalmente desea dejar esto como Todos para que los clientes de 2,4 GHz y 5 GHz puedan acceder a la red.
Broadcast SSID: normalmente desea que se detecte el SSID para que desee dejarlo como habilitado.
Perfiles locales: sólo desea activar esta opción para ver el sistema operativo que se está ejecutando en el cliente o para ver el nombre de usuario.
Haga clic en Apply (Aplicar).
Se le llevará a la pestaña Seguridad WLAN. En este ejemplo, se seleccionaron las siguientes opciones.
En este ejemplo, se creará la WLAN de invitado con un tipo de acceso de inicio de sesión social habilitado. Una vez que el usuario se conecte a esta WLAN de invitado, se le redirigirá a la página de inicio de sesión predeterminada de Cisco, donde podrá encontrar los botones de inicio de sesión de Google y Facebook. El usuario puede iniciar sesión usando su cuenta de Google o Facebook para obtener acceso a Internet.
En esta misma ficha, seleccione un tipo de acceso en el menú desplegable. En este ejemplo, se seleccionó Inicio de sesión social. Esta es la opción que permite a los invitados utilizar sus credenciales de Google o Facebook para autenticarse y obtener acceso a la red.
Otras opciones para el tipo de acceso incluyen:
Cuenta de usuario local: la opción predeterminada. Elija esta opción para autenticar invitados usando el nombre de usuario y la contraseña que puede especificar para los usuarios invitados de esta WLAN, en Wireless Settings > WLAN Users. Este es un ejemplo de la página de bienvenida interna predeterminada.
Puede personalizar esto navegando hasta Wireless Settings > Guest WLANs. Desde aquí puede introducir un título de página y un mensaje de página. Haga clic en Apply (Aplicar). Haga clic en Vista previa.
Web Consent: permite a los invitados acceder a la WLAN cuando aceptan los términos y condiciones mostrados. Los usuarios invitados pueden acceder a la WLAN sin introducir un nombre de usuario y una contraseña.
Dirección de correo electrónico: los usuarios invitados deberán introducir su dirección de correo electrónico para acceder a la red.
RADIUS: Utilice esto con un servidor de autenticación externo.
WPA2 Personal: acceso Wi-Fi protegido 2 con clave precompartida (PSK)
Haga clic en Apply (Aplicar).
Asegúrese de guardar las configuraciones haciendo clic en el icono Guardar en el panel superior derecho de la pantalla de la interfaz de usuario Web.
Ahora ha creado una red de invitados que está disponible en su red CBW. Sus huéspedes apreciarán la comodidad.
La definición de perfiles es un subconjunto de funciones que permite promulgar políticas organizativas. Le permite hacer coincidir y priorizar los tipos de tráfico. Al igual que las reglas, se toman decisiones sobre cómo clasificar o descartar el tráfico. El sistema Cisco Business Mesh Wireless incluye perfiles de clientes y aplicaciones. El acto de acceder a una red como usuario comienza con muchos intercambios de información, entre ellos está el tipo de tráfico. La política interrumpe el flujo de tráfico para dirigir el trayecto, de forma muy parecida a un diagrama de flujo. Otros tipos de funciones de políticas son: acceso de invitado, listas de control de acceso y QoS.
Desplácese hasta el menú situado en la parte izquierda de la pantalla si no ve la barra de menús izquierda.
El menú Monitoring se carga de forma predeterminada al iniciar sesión en el dispositivo. Deberá hacer clic en Wireless Settings (Parámetros inalámbricos).
La siguiente imagen es similar a la que verá al hacer clic en el enlace Wireless Settings (Parámetros inalámbricos).
Haga clic en el icono de edición situado a la izquierda de la red de área local inalámbrica en la que desea activar la aplicación.
Desde que recientemente agregó la WLAN, su página Editar WLAN puede aparecer similar a la siguiente:
Vaya a la pestaña Modelado de tráfico haciendo clic en ella.
La pantalla puede aparecer de la siguiente manera:
Hacia la parte inferior de la página, encontrará la función Control de visibilidad de la aplicación. Esto está desactivado de forma predeterminada. Haga clic en el menú desplegable y seleccione Enabled.
Haga clic en el botón Aplicar.
Esta configuración debe estar activada, de lo contrario la función no funcionará.
Haga clic en el botón Cancel (Cancelar) para cerrar el submenú WLAN. A continuación, haga clic en el menú Supervisión de la barra de menús izquierda. Una vez que pueda, haga clic en el elemento de menú Aplicaciones.
Si no ha tenido tráfico para ninguna fuente, la página estará en blanco, como se muestra a continuación.
Esta página mostrará la siguiente información:
Puede hacer clic en las pestañas para ordenar de mayor a menor, lo que puede ayudar a identificar a los mayores consumidores de recursos de red.
Esta función es muy eficaz para administrar los recursos WLAN en un nivel granular. A continuación se muestran algunos de los grupos y tipos de aplicaciones más comunes. Es probable que su lista incluya muchos más, incluidos los siguientes grupos y ejemplos:
Muestra un ejemplo de cómo se verá la página cuando se rellene.
Cada encabezado de tabla se puede hacer clic para ordenar, lo que resulta especialmente útil para los campos Uso de datos y Rendimiento.
Haga clic en la fila del tipo de tráfico que desea administrar.
Haga clic en el cuadro desplegable Acción para seleccionar cómo tratará ese tipo de tráfico.
Para este ejemplo, dejamos esta opción en Mark.
Acción para tomar en el tráfico
Haga clic en el cuadro desplegable del campo DSCP para seleccionar una de las siguientes opciones.
A continuación se muestran las opciones DSCP para que se marque el tráfico. Estas opciones van desde menos recursos a más recursos disponibles para el tipo de tráfico que está editando.
Como convención web, el tráfico ha migrado hacia la navegación SSL, lo que le impide ver qué hay dentro de los paquetes a medida que se mueven de la red a la WAN. Como tal, una gran mayoría del tráfico web utilizará SSL. Configurar el tráfico SSL para una prioridad más baja puede afectar a su experiencia de navegación.
Ahora seleccione el SSID individual que desea ejecutar esta política o haga clic en Seleccionar todo.
Ahora haga clic en Aplicar para comenzar esta política.
Dos casos en los que podría aplicarse lo siguiente:
¡Lo hiciste! La creación de perfiles de aplicaciones es una herramienta muy potente que se puede habilitar aún más habilitando la creación de perfiles de clientes, como se detalla en la siguiente sección.
Al conectarse a una red, los dispositivos intercambian información de perfiles de cliente. De forma predeterminada, Perfiles de cliente está inhabilitado. Esta información puede incluir:
Las estadísticas sobre estos clientes incluyen la cantidad de datos utilizados y el rendimiento.
El seguimiento de perfiles de cliente permite un mayor control sobre la red de área local inalámbrica. O bien, podría utilizarlo como función de otra función. Por ejemplo, el uso de tipos de dispositivos de regulación de aplicaciones que no transportan datos críticos para su empresa.
Una vez habilitada, los detalles del cliente de la red se pueden encontrar en la sección Supervisión de la interfaz de usuario web.
Haga clic en Wireless Settings.
A continuación, se muestra una descripción similar a la que verá al hacer clic en el enlace Wireless Settings (Parámetros inalámbricos):
Decida qué WLAN desea utilizar para la aplicación y haga clic en el icono de edición que se encuentra a la izquierda.
Puede aparecer un menú emergente similar al que aparece a continuación. Este mensaje importante puede afectar temporalmente al servicio en su red. Haga clic en Sí para avanzar.
Cambie la definición de perfiles de cliente haciendo clic en el botón de alternancia de perfiles locales.
Haga clic en Apply (Aplicar).
Haga clic en el elemento de menú de la sección Supervisión en el lado izquierdo. Verá que los datos del cliente comienzan a aparecer en el Panel de la ficha Supervisión.
Ya ha completado la configuración de su red segura. ¡Qué gran sensación, ahora toma un minuto para celebrar y luego ponerte a trabajar!
Queremos lo mejor para nuestros clientes, así que tiene cualquier comentario o sugerencia sobre este tema, por favor envíenos un correo electrónico al equipo de contenido de Cisco.
Si desea leer otros artículos y documentación, consulte las páginas de soporte de su hardware:
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
29-Oct-2020 |
Versión inicial |