In questa guida viene illustrato come configurare una rete mesh wireless utilizzando un router RV260P, un punto di accesso CBW140AC e due estensori mesh CBW142ACM.
In questo articolo viene utilizzata l'interfaccia utente Web per impostare la rete wireless mesh. Se si preferisce utilizzare l'applicazione mobile, che è consigliata per una facile configurazione wireless, fare clic per passare all'articolo che utilizza l'applicazione mobile. Se si desidera utilizzare l'interfaccia utente Web, continuare a leggere.
Ecco, pronto per configurare la nuova rete. È una giornata emozionante! In questo scenario, viene utilizzato un router RV260P. Questo router offre funzionalità Power over Ethernet (PoE) che consentono di collegare il CBW140AC al router anziché a uno switch. I dispositivi di estensione mesh CBW140AC e CBW142ACM verranno utilizzati per creare una rete mesh wireless.
Se non si conoscono alcuni dei termini utilizzati in questo documento o si desiderano ulteriori dettagli su Mesh Networking, controllare gli articoli seguenti:
Siete pronti? Andiamo!
Un router è essenziale in una rete perché instrada i pacchetti. Consente a un computer di comunicare con altri computer che non si trovano sulla stessa rete o subnet. Un router accede a una tabella di routing per determinare dove inviare i pacchetti. La tabella di routing elenca gli indirizzi di destinazione. Le configurazioni statiche e dinamiche possono essere entrambe elencate nella tabella di routing per portare i pacchetti alla destinazione specifica.
La stampante RV260P è dotata di impostazioni predefinite ottimizzate per molte piccole aziende. È tuttavia possibile che le esigenze della rete o del provider di servizi Internet richiedano la modifica di alcune di queste impostazioni. Dopo aver contattato l'ISP per conoscere i requisiti necessari, è possibile apportare modifiche utilizzando l'interfaccia utente Web.
Collegare il cavo Ethernet di una delle porte LAN (Ethernet) RV260P alla porta Ethernet del computer. Se il computer non dispone di una porta Ethernet, sarà necessario disporre di un adattatore. Per eseguire la configurazione iniziale, il terminale deve trovarsi nella stessa sottorete cablata dell'RV260P.
Assicurarsi di utilizzare l'adattatore di alimentazione in dotazione con la videocamera RV260P. L'utilizzo di un adattatore di alimentazione diverso potrebbe danneggiare la RV260P o causare il malfunzionamento dei dongle USB. L'interruttore di alimentazione è acceso per impostazione predefinita.
Collegare l'adattatore di alimentazione alla porta 12 V CC dell'RV260P, ma non collegarlo all'alimentazione.
Assicurarsi che il modem sia spento.
Utilizzare un cavo Ethernet per collegare il modem via cavo o DSL alla porta WAN dell'RV260P.
Inserire l'altra estremità dell'adattatore RV260P in una presa elettrica. In questo modo si accende l'RV260. Collegare nuovamente il modem per accenderlo. La spia di alimentazione sul pannello anteriore è verde fisso quando l'adattatore di alimentazione è collegato correttamente e l'avvio di RV260P è terminato.
Il lavoro di preparazione è terminato, ora è il momento di fare alcune configurazioni! Per avviare l'interfaccia utente Web, eseguire la procedura seguente:
Se il computer è configurato per diventare un client DHCP (Dynamic Host Configuration Protocol), al computer viene assegnato un indirizzo IP compreso nell'intervallo 192.168.1.x. DHCP automatizza il processo di assegnazione di indirizzi IP, subnet mask, gateway predefiniti e altre impostazioni ai computer. Per ottenere un indirizzo, i computer devono essere impostati in modo da poter partecipare al processo DHCP. A tale scopo, selezionare per ottenere automaticamente un indirizzo IP nelle proprietà di TCP/IP nel computer.
Aprire un browser Web come Safari, Internet Explorer o Firefox. Nella barra degli indirizzi, immettere l'indirizzo IP predefinito dell'RV260P, ossia 192.168.1.1.
È possibile che il browser invii un avviso per segnalare che il sito Web non è attendibile. Accedere al sito Web. Se non si è connessi, passare alla sezione Risoluzione dei problemi di connessione Internet.
Quando viene visualizzata la pagina di accesso, immettere il nome utente predefinito cisco e la password predefinita cisco. Il nome utente e la password fanno distinzione tra maiuscole e minuscole.
Fare clic su Login. Viene visualizzata la pagina Riquadro attività iniziale. Dopo aver confermato la connessione e aver effettuato l'accesso al router, passare alla sezione Configurazione iniziale di questo articolo.
Se si sta leggendo il file, è probabile che si verifichino problemi di connessione a Internet o all'interfaccia utente Web. Una di queste soluzioni dovrebbe aiutare.
Sul sistema operativo Windows connesso è possibile verificare la connessione di rete aprendo il prompt dei comandi. Immettere ping 192.168.1.1 (indirizzo IP predefinito del router). Se la richiesta scade, non è possibile comunicare con il router.
Se la connettività non avviene, è possibile consultare la sezione Risoluzione dei problemi sui router RV160 e RV260.
Altre cose da provare:
È consigliabile eseguire i passaggi dell'Installazione guidata iniziale elencati in questa sezione. È possibile modificare queste impostazioni in qualsiasi momento.
Fare clic su Installazione guidata iniziale nella pagina Introduzione.
Questa operazione conferma la connessione dei cavi. Poiché l'operazione è già stata confermata, fare clic su Avanti.
In questo passaggio vengono illustrati i passaggi di base per verificare che il router sia connesso. Poiché l'operazione è già stata confermata, fare clic su Avanti.
Nella schermata successiva vengono visualizzate le opzioni per l'assegnazione degli indirizzi IP al router. In questo scenario è necessario selezionare DHCP. Fare clic su Next (Avanti).
Sebbene sia necessario utilizzare DHCP per questa configurazione iniziale, è possibile scegliere di ottenere ulteriori informazioni sui diversi tipi di connessione verso la parte inferiore dello schermo come riferimento futuro. Per ulteriori informazioni, consultare i seguenti articoli:
Verrà richiesto di configurare le impostazioni dell'ora del router. Questa operazione è importante perché consente di ottenere la precisione durante l'analisi dei registri o la risoluzione degli eventi. Selezionare il fuso orario e fare clic su Avanti.
In questa schermata, selezionare gli indirizzi MAC da assegnare ai dispositivi. Nella maggior parte dei casi, verrà utilizzato l'indirizzo predefinito. Fare clic su Next (Avanti).
La pagina seguente è un riepilogo delle opzioni selezionate. Rivedere e fare clic su Avanti se soddisfatto.
Nel passaggio successivo, sarà necessario selezionare una password da utilizzare per accedere al router. Lo standard per le password deve contenere almeno 8 caratteri (maiuscoli e minuscoli) e includere numeri. Immettere una password conforme ai requisiti di protezione. Fare clic su Next (Avanti). Prendere nota della password per gli accessi futuri.
Non è consigliabile selezionare Disabilita applicazione della forza della password. Questa opzione consente di selezionare una password semplice come 123.
Fare clic sull'icona Salva.
Questa è una sezione importante, non saltarla!
Scegliere Amministrazione > Gestione file.
Nell'area System Information (Informazioni di sistema), le sottoaree seguenti descrivono:
Nella sezione Aggiornamento manuale, fare clic sul pulsante di opzione Firmware Image (Immagine firmware) per File Type (Tipo di file).
Nella pagina Aggiornamento manuale, fare clic su un pulsante di opzione per selezionare cisco.com. Sono disponibili altre opzioni, ma questo è il modo più semplice per eseguire un aggiornamento. Questo processo installa il file dell'aggiornamento più recente direttamente dalla pagina Web dei download di software Cisco.
Fare clic su Aggiorna.
Fare clic su Sì nella finestra di conferma per continuare.
Il processo di aggiornamento deve essere eseguito senza interruzione. Durante l'aggiornamento verrà visualizzato il seguente messaggio.
Al termine dell'aggiornamento, verrà visualizzata una finestra di notifica per informare che il router verrà riavviato con un conto alla rovescia del tempo stimato per il completamento del processo. In seguito, si verrà disconnessi.
Accedere nuovamente all'utility basata sul Web per verificare che il firmware del router sia stato aggiornato, quindi scorrere fino a System Information. Nell'area Current Firmware Version dovrebbe essere visualizzata la versione del firmware aggiornata.
Le impostazioni di base sul router sono state completate. Sono disponibili alcune opzioni di configurazione.
Vi incoraggio a continuare a scorrere l'articolo per saperne di più su queste opzioni e se si applicano a voi. Se si preferisce, è possibile fare clic su uno dei collegamenti ipertestuali per passare a una sezione.
Una LAN virtuale o VLAN (Virtual Local Area Network) consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie. È possibile creare una VLAN, ma questa operazione non ha alcun effetto finché la VLAN non è collegata ad almeno una porta, in modo manuale o dinamico. Le porte devono sempre appartenere a una o più VLAN.
Se non si desidera creare le VLAN, andare alla sezione successiva.
Selezionare LAN > Impostazioni VLAN.
Fare clic su Add per creare una nuova VLAN.
Immettere l'ID VLAN che si desidera creare e il relativo nome. L'intervallo degli ID della VLAN è compreso tra 1 e 4093.
Abbiamo scelto 200 come ID VLAN e Engineering come nome della VLAN.
Deselezionare la casella Enabled (Abilitato) per entrambe le opzioni Routing tra VLAN e Gestione dispositivi, se si desidera.
Il routing tra VLAN viene usato per indirizzare i pacchetti da una VLAN a un'altra VLAN. In generale, questa opzione non è consigliata per le reti guest in quanto si desidera isolare gli utenti guest e ridurre la protezione delle VLAN. In alcuni casi può essere necessario il routing tra le VLAN. In questo caso, controllare il routing tra VLAN su un router RV34x con restrizioni ACL di destinazione per configurare il traffico specifico consentito tra le VLAN.
Gestione dispositivi è il software che consente di utilizzare il browser per accedere all'interfaccia Web dell'RV260P dalla VLAN e gestire l'RV260P. Questa opzione deve essere disabilitata anche nelle reti guest.
Nell'esempio, non è stato abilitato né il routing tra VLAN né la gestione dei dispositivi per mantenere la VLAN più sicura.
L'indirizzo IPv4 privato verrà popolato automaticamente nel campo Indirizzo IP. È possibile modificare questa impostazione se lo si desidera. Nell'esempio, la subnet ha 192.168.2.100-192.168.2.149 indirizzi IP disponibili per DHCP. 192.168.2.1-192.168.2.99 e 192.168.2.150-192.168.2.254 sono disponibili per gli indirizzi IP statici.
La subnet mask in Subnet Mask verrà popolata automaticamente. Se si apportano modifiche, il campo verrà regolato automaticamente.
Per questa dimostrazione, la subnet mask rimarrà impostata su 255.255.255.0 o su /24.
Selezionare un tipo DHCP (Dynamic Host Configuration Protocol). Le opzioni seguenti sono:
Disabled: disabilita il server IPv4 DHCP sulla VLAN. Questa operazione è consigliata in un ambiente di test. In questo scenario, tutti gli indirizzi IP dovranno essere configurati manualmente e tutte le comunicazioni interne.
Server - Opzione utilizzata con maggiore frequenza.
Fare clic su Apply (Applica) per creare la nuova VLAN.
Sull'RV260 è possibile configurare 16 VLAN, con una VLAN per la WAN (Wide Area Network). Le VLAN che non sono su una porta devono essere escluse. In questo modo, il traffico su questa porta viene mantenuto esclusivamente per le VLAN/VLAN specificamente assegnate dall'utente. È considerata una buona pratica.
Le porte possono essere impostate come porte di accesso o porte trunk:
A una VLAN è stata assegnata una porta propria:
Due o più VLAN che condividono una porta:
Nota: nell'esempio non sono presenti trunk.
Selezionare gli ID VLAN da modificare. Fare clic su Modifica.
Nell'esempio, sono state selezionate la VLAN 1 e la VLAN 200.
Fare clic su Edit per assegnare una VLAN a una porta LAN e specificare ciascuna impostazione come Tagged, Untagged o Excluded.
Nell'esempio, alla VLAN1 è stato assegnato il valore Untagged per la VLAN 1 e il valore Excluded per la VLAN 200. Alla VLAN 2 è stata assegnata la VLAN 1 come Esclusa e la VLAN 200 come Senza tag.
Fare clic su Apply (Applica) per salvare la configurazione.
A questo punto, è necessario creare una nuova VLAN e configurare le VLAN sulle porte dell'RV260. Ripetere il processo per creare le altre VLAN. Ad esempio, la VLAN300 verrebbe creata per il reparto Marketing con una subnet di 192.168.3.x e la VLAN400 per il reparto Accounting con una subnet di 192.168.4.x.
Questi sono i principi base delle VLAN. Fare clic sul collegamento ipertestuale per ulteriori informazioni sulle best practice e i suggerimenti sulla sicurezza delle VLAN per i router aziendali Cisco.
Dopo aver completato la Configurazione guidata iniziale, è possibile impostare un indirizzo IP statico sul router modificando le impostazioni della VLAN. Ignorare la riesecuzione dell'installazione guidata iniziale. Per eseguire questa modifica, attenersi alla seguente procedura.
Se non occorre modificare un indirizzo IP, passare alla sezione successiva di questo articolo.
Nella barra dei menu a sinistra, fare clic su LAN > VLAN Settings.
Quindi selezionare la VLAN che contiene il dispositivo di routing e fare clic sull'icona di modifica.
Immettere l'indirizzo IP statico desiderato e fare clic su Apply (Applica) nell'angolo in alto a destra.
Se il router non è il server/dispositivo DHCP che assegna gli indirizzi IP, è possibile utilizzare la funzionalità di inoltro DHCP per indirizzare le richieste DHCP a un indirizzo IP specifico. È probabile che l'indirizzo IP sia il router connesso alla WAN o a Internet.
Se si desidera che un determinato dispositivo sia raggiungibile da altre VLAN, è possibile assegnare a tale dispositivo un indirizzo IP locale statico e creare una regola di accesso per renderlo accessibile. Questa procedura funziona solo se è abilitato il routing tra VLAN. Ci sono altre situazioni in cui un indirizzo IP statico può essere utile. Per ulteriori informazioni sull'impostazione di indirizzi IP statici, vedere Procedure consigliate per l'impostazione di indirizzi IP statici su hardware aziendale Cisco.
Se non è necessario aggiungere un indirizzo IP statico, è possibile passare alla sezione successiva di questo articolo per configurare i punti di accesso.
Selezionare LAN > DHCP statico. Fare clic sull'icona più.
Aggiungere le informazioni DHCP statiche per il dispositivo. In questo esempio, la periferica è una stampante.
Congratulazioni, la configurazione del router RV260P è stata completata. Ora configureremo i dispositivi Cisco Business Wireless.
Innanzitutto, collegare un cavo Ethernet dalla porta PoE del CBW140AC a una porta PoE dell'RV260P. Le prime 4 porte dell'RV260P possono fornire PoE, pertanto è possibile utilizzare qualsiasi porta.
Controllare lo stato delle spie. L'avvio del punto di accesso richiede circa 10 minuti. Il LED lampeggerà in verde a più tonalità, alternando rapidamente verde, rosso e giallo prima di tornare verde. Possono esserci piccole variazioni nell'intensità del colore dei LED e nella tonalità da un'unità all'altra. Quando la spia LED lampeggia in verde, procedere al passaggio successivo.
La porta uplink PoE Ethernet sull'access point primario può essere utilizzata SOLO per fornire un uplink alla LAN e NON per collegarsi ad altri dispositivi primari compatibili o di estensione mesh.
Se il punto di accesso non è nuovo, assicurarsi che sia ripristinato alle impostazioni predefinite di fabbrica per il SSID Cisco Business-Setup da visualizzare nelle opzioni Wi-Fi. Per assistenza, vedere Come riavviare e ripristinare le impostazioni predefinite sui router RV260.
È possibile configurare il punto di accesso utilizzando l'applicazione mobile o l'interfaccia utente Web. In questo articolo viene utilizzata l'interfaccia utente Web per l'installazione, che offre più opzioni di configurazione ma è un po' più complicata. Se si desidera utilizzare l'applicazione mobile per le sezioni successive, fare clic su per accedere alle istruzioni dell'applicazione mobile.
In caso di problemi di connessione, fare riferimento alla sezione Suggerimenti per la risoluzione dei problemi wireless di questo articolo.
Sul PC, fare clic sull'icona Wi-Fi e scegliere Cisco Business-Setup rete wireless. Fare clic su Connetti.
Se il punto di accesso non è nuovo, assicurarsi che sia ripristinato alle impostazioni predefinite di fabbrica per il SSID Cisco Business-Setup da visualizzare nelle opzioni Wi-Fi.
Immettere la passphrase cisco123 e fare clic su Avanti.
Viene visualizzata la seguente schermata. Poiché è possibile configurare un solo dispositivo alla volta, fare clic su No.
È possibile connettere un solo dispositivo all'SSID Cisco Business-Setup. Se un secondo dispositivo tenta di connettersi, non sarà in grado di connettersi. Se non è possibile connettersi all'SSID ed è stata convalidata la password, è possibile che la connessione sia stata stabilita da un'altra periferica. Riavviare il punto di accesso e riprovare.
Una volta connesso, il browser Web deve reindirizzare automaticamente alla procedura guidata CBW AP setup. In caso contrario, aprire un browser Web, ad esempio Internet Explorer, Firefox, Chrome o Safari. Nella barra degli indirizzi, digitare http://ciscobusiness.cisco e premere Invio. Fare clic su Start nella pagina Web.
Creare un account admin immettendo quanto segue:
È possibile scegliere di visualizzare la password selezionando la casella di controllo accanto a Mostra password. Fare clic su Start.
Non utilizzare cisco o sue varianti nei campi del nome utente o della password. In caso contrario, verrà visualizzato un messaggio di errore come illustrato di seguito.
Impostare l'access point principale immettendo quanto segue:
Mesh deve essere abilitato solo se si intende creare una rete mesh. Per impostazione predefinita, è disattivata.
(Facoltativo) È possibile abilitare l'IP statico per il CBW140AC a scopo di gestione. In caso contrario, l'interfaccia riceve un indirizzo IP dal server DHCP. Per configurare un indirizzo IP statico, immettere quanto segue:
Fare clic su Next (Avanti).
Per impostazione predefinita, questa opzione è disattivata.
Creare le reti wireless immettendo quanto segue:
Fare clic su Next (Avanti).
Wi-Fi protected Access (WPA) versione 2 (WPA2) è lo standard corrente per la sicurezza Wi-Fi.
Confermare le impostazioni e fare clic su Applica.
Fare clic su OK per applicare le impostazioni.
Durante il salvataggio delle configurazioni e il riavvio del sistema viene visualizzata la seguente schermata. L'operazione potrebbe richiedere 10 minuti.
Durante il riavvio, il LED nel punto di accesso passa attraverso diversi modelli di colore. Quando il LED lampeggia in verde, procedere al passaggio successivo. Se il LED non supera il simbolo rosso, significa che nella rete non è presente alcun server DHCP. Verificare che l'access point sia collegato a uno switch o a un router con un server DHCP.
Accedere alle opzioni wireless del PC e scegliere la rete configurata. Fare clic su Connetti.
Il SSID Cisco Business-Setup scompare dopo il riavvio.
Aprire un browser Web e digitare https://[indirizzo IP dell'access point CBW]. In alternativa, digitare https://ciscobusiness.cisco nella barra degli indirizzi e premere Invio.
Fare clic su Login.
Accedere utilizzando le credenziali configurate. Fare clic su OK.
Sarà possibile accedere alla pagina dell'interfaccia utente Web dell'access point.
In caso di problemi, consultare i seguenti suggerimenti:
Sei nella fase iniziale di configurazione di questa rete, è sufficiente aggiungere le tue estensioni mesh!
Collegare i due estensori di rete alla parete nelle posizioni selezionate. Annotare l'indirizzo MAC di ciascuna estensione di rete.
Attendere circa 10 minuti l'avvio dei dispositivi Mesh Extender.
Immettere l'indirizzo IP dei punti di accesso principali (AP) sul browser Web. Fare clic su Login per accedere all'access point primario.
Immettere il nome utente e la password per accedere all'access point primario. Fare clic su OK.
Selezionare Wireless Settings > Mesh (Impostazioni wireless > Mesh). Assicurarsi che la rete sia attivata. Fare clic su Apply (Applica).
Se Mesh non era già stato abilitato, il WAP potrebbe dover eseguire un riavvio. Viene visualizzato un popup per eseguire un riavvio. Conferma. L'operazione richiederà circa 10 minuti. Durante un riavvio, il LED lampeggia in verde in più schemi, alternando rapidamente verde, rosso e giallo prima di tornare verde. Possono esserci piccole variazioni nell'intensità del colore dei LED e nella tonalità da un'unità all'altra.
Selezionare Impostazioni wireless > Utenti WLAN > Indirizzi MAC locali. Fare clic su Aggiungi indirizzo MAC.
Immettere l'indirizzo MAC e la descrizione del dispositivo Mesh Extender. Selezionare l'elenco Tipo consentito. Selezionare Nome profilo dal menu a discesa. Fare clic su Apply (Applica).
Accertarsi di salvare tutte le configurazioni premendo l'icona Save (Salva) nel riquadro in alto a destra dello schermo.
Ripetete la procedura per ogni estensione di mesh.
Non saltare questo passaggio importante! Esistono alcuni modi per aggiornare il software, ma i passaggi elencati di seguito sono consigliati come i più semplici da eseguire quando si utilizza l'interfaccia utente Web.
Per visualizzare e aggiornare la versione software corrente dell'access point principale, effettuare le seguenti operazioni.
Fare clic sull'icona gear nell'angolo superiore destro dell'interfaccia Web e quindi su Primary AP Information.
Confrontare la versione in esecuzione con l'ultima versione del software. Chiudere la finestra una volta stabilito se è necessario aggiornare il software.
Se si sta eseguendo la versione più recente del software, è possibile passare alla sezione Creazione di WLAN.
Scegliere Gestione > Aggiornamento software dal menu.
Viene visualizzata la finestra Software Update (Aggiornamento software)con il numero di versione del software corrente riportato nella parte superiore.
È possibile aggiornare il software CBW AP e le configurazioni correnti sull'access point principale non verranno eliminate.
Dall'elenco a discesa Transfer Mode (Modalità di trasferimento), selezionare Cisco.com.
Per impostare l'access point principale in modo che controlli automaticamente la disponibilità di aggiornamenti software, scegliere Abilitato dall'elenco a discesa Controlla automaticamente disponibilità aggiornamenti. L'opzione è abilitata per impostazione predefinita.
Al termine di un controllo software e se è disponibile un aggiornamento software più recente o consigliato sul sito Cisco.com:
Fare clic su Salva. In questo modo vengono salvate le voci o le modifiche apportate sia in modalità di trasferimento che in Controlla automaticamente aggiornamenti.
Il campo Ultimo controllo software visualizza l'indicatore orario dell'ultimo controllo software automatico o manuale. È possibile visualizzare le note delle release visualizzate facendo clic sull'icona del punto interrogativo accanto ad esso.
È possibile eseguire manualmente un controllo software in qualsiasi momento facendo clic su Esegui controllo.
Per procedere con l'aggiornamento software, fare clic su Aggiorna.
Viene visualizzato l'Aggiornamento guidato software. La procedura guidata consente di visualizzare le tre schede seguenti in sequenza:
Seguire le istruzioni della procedura guidata. È possibile tornare a qualsiasi scheda in qualsiasi momento prima di fare clic su Conferma.
Fare clic su Conferma.
In questa sezione è possibile creare reti WLAN (Wireless Local Area Network).
È possibile creare una WLAN selezionando Impostazioni wireless > WLAN. Quindi selezionare Add new WLAN/RLAN (Aggiungi nuova WLAN/RLAN).
Nella scheda Generale, immettere le seguenti informazioni:
I campi seguenti sono stati lasciati come predefiniti in questo esempio, ma sono elencate le spiegazioni nel caso si desideri configurarli diversamente.
Fare clic su Apply (Applica).
Viene visualizzata la scheda Sicurezza WLAN.
In questo esempio sono state lasciate come predefinite le opzioni seguenti:
WPA2 Personal è un metodo utilizzato per proteggere la rete tramite l'autenticazione PSK. La chiave PSK viene configurata separatamente sia sull'access point primario, in base ai criteri di sicurezza WLAN, sia sul client. WPA2 Personal non si basa su un server di autenticazione della rete.
In questo scenario sono stati immessi i campi seguenti:
Fare clic su Apply (Applica). La nuova WLAN verrà attivata automaticamente.
Assicurarsi di salvare le configurazioni facendo clic sull'icona Salva nel pannello in alto a destra della schermata dell'interfaccia utente Web.
Per visualizzare la WLAN creata, selezionare Impostazioni wireless > WLAN. Il numero di WLAN attive è aumentato a 2 e viene visualizzata la nuova WLAN.
Ripetere questi passaggi per le altre WLAN che si desidera creare.
A questo punto sono state impostate tutte le configurazioni di base e si è pronti per l'uso. Sono disponibili alcune opzioni, pertanto è possibile passare a una delle sezioni seguenti:
Una WLAN guest consente l'accesso guest alla rete wireless aziendale Cisco.
Accedere all'interfaccia utente Web dell'access point primario. Aprire un browser Web e immettere www.https://ciscobusiness.cisco. È possibile che venga visualizzato un avviso prima di procedere. Immettere le credenziali. È inoltre possibile accedervi immettendo l'indirizzo IP dell'access point primario.
Per creare una rete WLAN (Wireless Local Area Network), selezionare Impostazioni wireless > WLAN. Quindi selezionare Add new WLAN/RLAN (Aggiungi nuova WLAN/RLAN).
Nella scheda Generale, immettere le seguenti informazioni:
ID WLAN: selezionare un numero per la WLAN
Type - Seleziona WLAN
Nome profilo: quando si immette un nome, il SSID viene popolato automaticamente con lo stesso nome. Il nome deve essere univoco e non deve superare i 31 caratteri.
I campi seguenti sono stati lasciati come predefiniti in questo esempio, ma sono elencate le spiegazioni nel caso si desideri configurarli diversamente.
SSID - Il nome del profilo funge anche da SSID. Se lo desideri, puoi modificare questa impostazione. Il nome deve essere univoco e non deve superare i 31 caratteri.
Enable - Questa opzione deve essere lasciata abilitata affinché la WLAN funzioni.
Criterio radio - In genere si desidera lasciare Tutto questo in modo che i client 2,4 GHz e 5 GHz possano accedere alla rete.
SSID trasmissione: in genere si desidera che l'SSID venga individuato e quindi si desidera lasciarlo abilitato.
Profilatura locale: questa opzione consente solo di visualizzare il sistema operativo in esecuzione sul client o di visualizzare il nome utente.
Fare clic su Apply (Applica).
Viene visualizzata la scheda Sicurezza WLAN. In questo esempio sono state selezionate le opzioni seguenti.
In questo esempio, verrà creata la WLAN guest con un tipo di accesso di accesso di social networking abilitato. Una volta connesso alla WLAN guest, l'utente verrà reindirizzato alla pagina di accesso predefinita di Cisco, dove potrà trovare i pulsanti di accesso per Google e Facebook. L'utente può accedere utilizzando il proprio account Google o Facebook per ottenere l'accesso a Internet.
Nella stessa scheda selezionare un tipo di accesso dal menu a discesa. In questo esempio è stato selezionato Accesso social. Questa è l'opzione che consente agli ospiti di usare le loro credenziali Google o Facebook per autenticarsi e ottenere l'accesso alla rete.
Altre opzioni per Tipo di accesso sono:
Account utente locale - Opzione predefinita. Scegliere questa opzione per autenticare i guest utilizzando il nome utente e la password che è possibile specificare per gli utenti guest della WLAN, in Impostazioni wireless > Utenti WLAN. Questo è un esempio della pagina iniziale interna predefinita.
È possibile personalizzare questa impostazione selezionando Impostazioni wireless > WLAN guest. Da qui è possibile immettere un titolo e un messaggio di pagina. Fare clic su Apply (Applica). Fare clic su Anteprima.
Web Consent: consente agli utenti guest di accedere alla WLAN dopo aver accettato i termini e le condizioni visualizzati. Gli utenti guest possono accedere alla WLAN senza immettere un nome utente e una password.
Indirizzo e-mail - Gli utenti guest devono immettere il proprio indirizzo e-mail per accedere alla rete.
RADIUS: da utilizzare con un server di autenticazione esterno.
WPA2 Personal - Accesso protetto Wi-Fi 2 con chiave precondivisa (PSK)
Fare clic su Apply (Applica).
Assicurarsi di salvare le configurazioni facendo clic sull'icona Salva nel pannello in alto a destra della schermata dell'interfaccia utente Web.
È stata creata una rete guest disponibile nella rete CBW. I vostri ospiti apprezzeranno la comodità.
La profilatura è un sottoinsieme di funzionalità che consentono di applicare criteri organizzativi. Permette di associare e assegnare priorità ai tipi di traffico. Come le regole che decidono come classificare o eliminare il traffico. Il sistema Cisco Business Mesh Wireless prevede la profilatura di client e applicazioni. L'accesso a una rete come utente inizia con molti scambi di informazioni, tra cui il tipo di traffico. I criteri interrompono il flusso del traffico per indirizzare il percorso, in modo analogo a un diagramma di flusso. Altri tipi di funzionalità dei criteri includono: accesso guest, elenchi di controllo di accesso e QoS.
Se la barra dei menu a sinistra non è visibile, spostarsi sul menu sul lato sinistro dello schermo.
Il menu Monitoraggio viene caricato per impostazione predefinita quando si accede al dispositivo. Sarà necessario fare clic su Impostazioni wireless.
L'immagine seguente è simile a quella visualizzata quando si fa clic sul collegamento Impostazioni wireless.
Fare clic sull'icona di modifica a sinistra della rete locale wireless su cui si desidera attivare l'applicazione.
Poiché la WLAN è stata aggiunta di recente, la pagina Modifica WLAN potrebbe essere simile alla seguente:
Passare alla scheda Traffic Shaping facendo clic su di essa.
Lo schermo potrebbe apparire come segue:
Nella parte inferiore della pagina è disponibile la funzionalità Controllo visibilità applicazioni. Questa opzione è disabilitata per impostazione predefinita. Fare clic sull'elenco a discesa e selezionare Abilitato.
Fare clic sul pulsante Applica.
È necessario attivare questa impostazione, altrimenti la funzionalità non funzionerà.
Fare clic sul pulsante Annulla per chiudere il sottomenu WLAN. Fare quindi clic sul menu Monitoraggio sulla barra dei menu a sinistra. Una volta completata l'operazione, fare clic sulla voce di menu Applicazioni.
Se non hai ricevuto traffico per nessuna fonte, la tua pagina sarà vuota come mostrato di seguito.
In questa pagina verranno visualizzate le informazioni seguenti:
È possibile fare clic sulle schede per eseguire l'ordinamento dal più grande al più piccolo, in modo da identificare gli utenti più grandi delle risorse di rete.
Questa funzionalità è molto potente per gestire le risorse WLAN a livello granulare. Di seguito sono riportati alcuni dei gruppi e dei tipi di applicazione più comuni. È probabile che l'elenco ne includa molti altri, inclusi i seguenti gruppi ed esempi:
Di seguito è riportato un esempio dell'aspetto della pagina quando viene compilata.
Ogni intestazione di tabella è selezionabile per l'ordinamento, il che è particolarmente utile per i campi Uso dati e Throughput.
Fare clic sulla riga relativa al tipo di traffico che si desidera gestire.
Fare clic sulla casella a discesa Azione per selezionare la modalità di gestione del tipo di traffico.
Nell'esempio, questa opzione viene lasciata a Mark.
Azione da intraprendere sul traffico
Fare clic sulla casella di riepilogo a discesa nel campo DSCP per selezionare una delle opzioni seguenti.
Di seguito sono riportate le opzioni DSCP per il traffico da contrassegnare. Queste opzioni consentono di passare da un numero inferiore di risorse a un numero maggiore di risorse disponibili per il tipo di traffico che si sta modificando.
Per convenzione Web, il traffico è migrato verso l'esplorazione SSL, che impedisce di vedere il contenuto dei pacchetti quando vengono spostati dalla rete alla WAN. Pertanto, la maggior parte del traffico Web utilizzerà SSL. L'impostazione del traffico SSL per una priorità inferiore può influire sull'esplorazione.
Selezionare il singolo SSID che si desidera eseguire con questo criterio oppure fare clic su Seleziona tutto.
Fare clic su Applica per iniziare il criterio.
Due casi in cui ciò potrebbe applicarsi:
Ce l'hai fatta! La profilatura delle applicazioni è uno strumento molto potente che può essere ulteriormente abilitato attivando anche la profilatura client, come illustrato nella sezione successiva.
Al momento della connessione a una rete, i dispositivi scambiano le informazioni di profilatura dei client. Per impostazione predefinita, la profilatura client è disabilitata. Tali informazioni possono includere:
Le statistiche su questi client includono la quantità di dati utilizzati e il throughput.
La registrazione dei profili client consente un maggiore controllo sulla rete locale (LAN) wireless. Oppure potreste usarlo come funzione di un'altra feature. Ad esempio, utilizzando tipi di dispositivi di limitazione delle applicazioni che non contengono dati mission-critical per l'azienda.
Una volta abilitati, i dettagli client per la rete sono disponibili nella sezione Monitoraggio dell'interfaccia utente Web.
Fare clic su Impostazioni wireless.
Le informazioni riportate di seguito sono simili a quelle visualizzate facendo clic sul collegamento Impostazioni wireless:
Decidere quale WLAN usare per l'applicazione e fare clic sull'icona di modifica a sinistra di essa.
È possibile che venga visualizzato un menu a comparsa simile al seguente. Questo messaggio importante può influire temporaneamente sul servizio di rete. Fare clic su Sì per procedere.
Attivare o disattivare la profilatura del client facendo clic sul pulsante Profilatura locale.
Fare clic su Apply (Applica).
Fare clic sulla voce di menu della sezione Monitoraggio sul lato sinistro. I dati client verranno visualizzati nel dashboard della scheda Monitoraggio.
La configurazione della rete protetta è stata completata. Che sensazione fantastica, ora prendi un minuto per festeggiare e poi vai al lavoro!
Vogliamo il meglio per i nostri clienti, quindi hai commenti o suggerimenti su questo argomento. Inviaci un'e-mail al team dei contenuti Cisco.
Per leggere altri articoli e documentazione, consultare le pagine di supporto dell'hardware:
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
29-Oct-2020 |
Versione iniziale |