Questo documento descrive come individuare la differenza tra Cisco Legacy e Integrated Services Router (ISR) di nuova generazione e fornisce informazioni su come configurarli.
Nessun requisito specifico previsto per questo documento.
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Esistono diversi tipi di ISR Cisco e solo alcuni di essi sono integrati con Cisco IOS® per i router. Ad esempio, con i Cisco legacy 851W, 857W, 871W e 877W ISR, è necessario accedere al router tramite Telnet/Secure Shell (SSH) o utilizzare Security Device Manager (SDM) per accedere alle configurazioni wireless. A titolo di confronto, alcuni ISR di nuova generazione, come 861W, 881W, 891W, 1941W, 819W, dispongono di punti di accesso wireless già integrati e sono accessibili separatamente con l'interfaccia BVI (Virtual Interface) di AP Bridge (con GUI o Telnet/SSH).
Per identificare l'ISR, immettere il comando show ip interface brief sul router.
Se l'interfaccia WLAN-AP 0 e l'interfaccia WLAN Gig 0 sono presenti nell'elenco delle interfacce, significa che è un router di nuova generazione e ha un punto di accesso wireless integrato nel router. È possibile accedervi dalla CLI con Telnet/SSH o dalla GUI.
Per i router legacy, questo messaggio viene visualizzato quando si immette il comando show ip int brief:
Come mostrato, sui router legacy viene visualizzata solo l'interfaccia radio direttamente sul sistema operativo IOS.
Per configurare gli ISR vengono utilizzati metodi diversi. Per configurare i router legacy, in cui il router IOS supporta la connettività wireless, è necessario configurare il router tramite l'interfaccia BVI per ciascuna VLAN. Inoltre, il traffico deve essere indirizzato all'interfaccia radio e al bridge di interfaccia VLAN tramite la BVI. Se si utilizzano più SSID (Service Set Identifier), ciascun SSID deve essere mappato a ciascuna VLAN e ciascuna VLAN deve essere mappata a un gruppo di bridge (GB) univoco tramite un'interfaccia BVI separata.
D'altra parte, quando si configura un ISR di nuova generazione, la configurazione è meno complessa. È necessario stabilire una connessione tra il router e l'access point e configurare l'access point come un qualsiasi altro access point autonomo. Sarà disponibile un'unica interfaccia BVI, con più sottointerfacce, che facilita la comunicazione tra più SSID e VLAN.
Gli ISR di nuova generazione possono essere sincronizzati anche con l'architettura Cisco Unified Wireless Manager (CUWM). Il modulo AP all'interno del router può essere convertito in modalità Lightweight Access Point Protocol (LWAPP)/Control and Provisioning of Wireless Access Point (CAPWAP), registrata sul controller WLC. Questa sezione descrive come convertire il modulo AP da Autonomous e LWAPP.
Questo esempio di configurazione utilizza due VLAN (VLAN 1 e VLAN 2) mappate ciascuna a un SSID diverso con sicurezza WPA-PSK (Wi-Protected Access - Pre Shared Key):
en
conf t
vlan 2 mapped to GUESTRITS SSID..Use the vlan
as per the network configuration
dot11 ssid GUESTRITS
vlan 2
mbssid
authentication open
authentication key-management wpa
wpa-psk ascii 0 cisco123
dot11 ssid INTERNAL
vlan 1 >> vlan 1 mapped to INTERNAL SSID
authentication open
mbssid
authentication key-management wpa
wpa-psk ascii 0 cisco123
!
!
bridge irb <<< Enables IRB. Allows bridging of
traffic
!
interface Dot11Radio0
no ip address
mbssid
!
encryption vlan 1 mode ciphers tkip << Encryption
!
encryption vlan 2 mode ciphers tkip
!
ssid GUESTRITS
!
ssid INTERNAL
!
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0
basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
!
interface Dot11Radio0.1 <<< Corresponding Sub Interface
encapsulation dot1Q 1 native configuration for Radio
bridge-group 1 <<< Bridging between VLAN 1 and
bridge-group 1 subscriber-loop-control Dot11 0.1
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface Dot11Radio0.2 <<< Corresponding Sub Interface
encapsulation dot1Q 2 configuration for Radio
bridge-group 2 <<< Bridging between VLAN 2 and
bridge-group 2 subscriber-loop-control Dot11 0/2
bridge-group 2 spanning-disabled
bridge-group 2 block-unknown-source
no bridge-group 2 source-learning
no bridge-group 2 unicast-flooding
!
interface Vlan1
no ip address
bridge-group 1 <<< Bridging between VLAN 1 and
Dot11 0/1
interface Vlan2
no ip address
bridge-group 2 <<< Bridging between VLAN 2 and
! Dot11 0.2
interface BVI1 << BVI 1 for VLAN 1
ip address 10.0.0.2 255.255.255.0
!
interface BVI2 << BVI 2 for VLAN 2
ip address 192.168.1.1 255.255.255.0
!
!
bridge 1 protocol ieee <<< Mandatory Bridging commands
bridge 1 route ip
bridge 2 protocol ieee
bridge 2 route ip
!
Completare questa procedura per configurare i router di nuova generazione:
en
conf t
int wlan-ap 0
ip unnumbered vlan 1
no shut
Seguire la stessa procedura utilizzata per configurare l'access point autonomo. Per ulteriori esempi di configurazione, vedere la pagina di indice Esempi di configurazione e Note tecniche.
Se l'implementazione è composta da più VLAN o SSID, è necessario impostare l'interfaccia WLAN-GIG 0 come porta trunk che consenta le VLAN richieste sul router.
Quando il punto di accesso integrato esegue l'immagine LWAPP, ad esempio AP801-RCVK9W8-M, AP801-RCVK9 "W8" -M (indica LWAPP) o W7 (indica un'immagine autonoma), il comando Config t non funziona; l'access point deve usare l'immagine autonoma per eseguire i comandi. Per risolvere il problema, è necessario aggiornare l'access point ISR da lightweight a autonomo.
Immettere i seguenti comandi:
Router>en
Router#config t
Router(config t)#service-module wlan-ap0 bootimage autonomous
Con questi comandi è possibile modificare la modalità AP. Se si desidera che l'access point carichi ed esegua un'immagine autonoma, usare Autonomo nel comando precedente. Se si desidera che l'access point venga caricato e avviato con un'immagine LWAPP, digitare Unified e ricaricare l'access point con questo comando:
Router(config t)#service-module wlan-ap 0 reload
In questo modo l'access point viene impostato su autonomo. Il processo funziona nella maggior parte dei casi. Tuttavia, in caso di problemi, è possibile utilizzare il processo manuale:
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
16-Oct-2013 |
Versione iniziale |