Este original descreve como diferenciar Roteadores de serviços integrados (Integrated Services Routers ou ISRs) antigos e de próxima geração da Cisco, além de disponibilizar as informações necessárias para configurá-los.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Há diferentes tipos de ISRs da Cisco, e somente alguns deles são integrados com o Cisco IOS® para roteadores. Por exemplo, nos ISRs antigos 851W, 857W, 871W e 877W , é preciso usar Telnet/Secure Shell (SSH) para acessar o roteador ou usar o Security Device Manager (SDM) para acessar as configurações sem fio. Em comparação, alguns ISRs de próxima geração, como o 861W, o 881W, o 891W, o 1941W e o 819W, já vêm com access points (APs) sem fio integrados e podem ser acessados separadamente pela Bridge Virtual Interface (BVI) dos APs (pela GUI ou por Telnet/SSH).
Para identificar o ISR, digite o comando show ip interface brief no roteador.
Se interface WLAN-AP 0 e interface WLAN Gig 0 estiverem presentes na lista de interfaces, isso significa que o roteador é de próxima geração e tem um AP sem fio integrado. É possível acessar as interfaces pela CLI com Telnet/SSH ou pela GUI.
Para roteadores antigos, isto é exibido ao inserir o comando show ip int brief:
Como mostrado, para roteadores antigos, apenas a interface de rádio é exibida diretamente no IOS.
Há diferentes métodos para configurar ISRs. Para configurar roteadores antigos, é possível configurar o roteador pela interface BVI para cada VLAN nos casos em que o roteador IOS for compatível com tecnologia sem fio. Além disso, é necessário conduzir uma ponte para o tráfego com a interface de rádio e a ponte entre interfaces de VLANs pela BVI. Se você utiliza vários identificadores SSID, cada um deve ser mapeado para uma única VLAN, e cada VLAN deve ser mapeada para um Grupo de ponte (Bridge Group ou BG) exclusivo por meio de uma interface BVI separada.
Já quando se trata da configuração de um ISR de próxima geração, o processo é mais simples. É preciso estabelecer uma conexão entre o roteador e o AP e, então, configurar o AP como qualquer outro AP autônomo. Haverá uma única interface BVI, com várias subinterfaces, que ajudará na comunicação entre os diversos SSIDs e VLANs.
ISRs de próxima geração também podem ser sincronizados com o Cisco Unified Wireless Manager (CUWM). O módulo AP do roteador pode ser convertido para o modo Lightweight Access Point Protocol (LWAPP)/Control and Provisioning of Wireless Access Points (CAPWAP), registrado no Controlador de LAN sem fio (WLC). Esta seção descreve como converter o módulo AP de autônomo para LWAPP.
Este exemplo de configuração usa duas VLANS (VLAN 1 e VLAN 2), cada uma mapeada para um SSID diferente com segurança por chave pré-compartilhada (WPA-PSK):
en
conf t
vlan 2 mapped to GUESTRITS SSID..Use the vlan
as per the network configuration
dot11 ssid GUESTRITS
vlan 2
mbssid
authentication open
authentication key-management wpa
wpa-psk ascii 0 cisco123
dot11 ssid INTERNAL
vlan 1 >> vlan 1 mapped to INTERNAL SSID
authentication open
mbssid
authentication key-management wpa
wpa-psk ascii 0 cisco123
!
!
bridge irb <<< Enables IRB. Allows bridging of
traffic
!
interface Dot11Radio0
no ip address
mbssid
!
encryption vlan 1 mode ciphers tkip << Encryption
!
encryption vlan 2 mode ciphers tkip
!
ssid GUESTRITS
!
ssid INTERNAL
!
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0
basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
!
interface Dot11Radio0.1 <<< Corresponding Sub Interface
encapsulation dot1Q 1 native configuration for Radio
bridge-group 1 <<< Bridging between VLAN 1 and
bridge-group 1 subscriber-loop-control Dot11 0.1
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface Dot11Radio0.2 <<< Corresponding Sub Interface
encapsulation dot1Q 2 configuration for Radio
bridge-group 2 <<< Bridging between VLAN 2 and
bridge-group 2 subscriber-loop-control Dot11 0/2
bridge-group 2 spanning-disabled
bridge-group 2 block-unknown-source
no bridge-group 2 source-learning
no bridge-group 2 unicast-flooding
!
interface Vlan1
no ip address
bridge-group 1 <<< Bridging between VLAN 1 and
Dot11 0/1
interface Vlan2
no ip address
bridge-group 2 <<< Bridging between VLAN 2 and
! Dot11 0.2
interface BVI1 << BVI 1 for VLAN 1
ip address 10.0.0.2 255.255.255.0
!
interface BVI2 << BVI 2 for VLAN 2
ip address 192.168.1.1 255.255.255.0
!
!
bridge 1 protocol ieee <<< Mandatory Bridging commands
bridge 1 route ip
bridge 2 protocol ieee
bridge 2 route ip
!
Cumpra as seguintes etapas para configurar roteadores de próxima geração:
en
conf t
int wlan-ap 0
ip unnumbered vlan 1
no shut
Para configurar o AP autônomo, siga o mesmo processo descrito acima. Para obter exemplos de configuração adicionais, acesse a página de índice Notas técnicas e exemplos de configurações.
Se sua implementação é formada por várias VLANs e SSIDs, é preciso configurar a interface WLAN-GIG 0 como uma porta de tronco que conceda permissão às VLANs requisitadas no roteador.
Quando o AP integrado executa a imagem LWAPP, como AP801-RCVK9W8-M, AP801-RCVK9 "W8" -M (indica LWAPP) ou W7 (indica uma imagem autônoma), o comando Config t não funciona; o AP deveria usar a imagem autônoma para executar os comandos. Para solucionar este problema, é preciso atualizar o AP ISR de leve para autônomo.
Insira os seguintes comandos:
Router>en
Router#config t
Router(config t)#service-module wlan-ap0 bootimage autonomous
Com esses comandos, é possível alterar o modo do AP. Se você quer que o AP carregue e execute uma imagem autônoma, use Autonomous no comando anterior. Se você quer que o AP carregue e inicialize com uma imagem LWAPP, digite Unified e recarregue o AP com o seguinte comando:
Router(config t)#service-module wlan-ap 0 reload
Esse comando configura o AP como autônomo. Esse processo funciona para a maioria dos casos. Contudo, se você encontrar problemas, é possível usar o processo manual:
No momento, não há procedimento de verificação disponível para esta configuração.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
16-Oct-2013 |
Versão inicial |