Sooo - hier mal eine Config - die muss per seriell-Kabel (spezielles Cisco-Serial-Cable)
auf den Access-Poit (Anschluss "Console") per Terminalprogramm (z.B.Putty, TeraTerm, usw.) aufgespielt werden.
Ist die Initial-Konfiguration mal auf dem AP (IP der LAN-Schnittstelle, Username, Passwort und Enable Secret), kann auch mit Telnet/SSH über das Netzwerk darauf zugegriffen werden.
Sollte es spezielle Fragen zur Config geben - bitte stellen, ich werde die dann sogut wie möglich beantworrten.
Hier nun die config - sie muss im "enable mode" des Cisco-Betriebssystems IOS via "config terminal" auf den AP aufgespielt werden:
Ich kommentiere nur die für den Betrieb eines APs wichtigen Kommandos – jeden Cisco-IOS-Befehl zu kommentieren und zu erklären wäre eine halbe Doktorarbeit….
Der jeweilige Kommentar befindet sich jeweils in der Zeile unter dem cli-Kommando.
Kommentare beginnen mit einem ! und werden vom IOS (beim pasten des textes in die Kommand-Zeile) des Cisco-APs ignoriert.
Die fett gedruckten Kommandos sind individuell anpassbar – wegen Sicherheit und so…. ;-)
Als IP-Adressen habe ich hier das Netz 192.168.200.0/24 verwendet – ein sog. C-Class-Netz, ie generell verwendbaren Adressen sind 192.168.200.1 bis 192.168.200.254.
Der AP selbst bekommt die .1; der Mixer die .10
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec localtime show-timezone
service password-encryption
!
hostname
MEINAP
! Dem Access-Point wird hier der Name MEINAP zugewiesen. Da könnte auch Käsekuchen stehen…..das kind braucht halt nen Namen
!
enable secret
myenasecret
! Um den AP zu konfigurieren, muss man im sog. „Enable-Mode“ arbeiten, dieser ist Passwortgeschützt – das Passwort wäre dann hier myenasecret
!
clock timezone CEST 1
clock summer-time MEST recurring last Sun Mar 2:00 last Sun Oct 3:00
ip subnet-zero
ip domain name
stage.com
! könnte auch jeder andere Domain-Name sein – das Ding soll ja nicht ans Internet
!
ip host
mixer 192.168.200.10
! legt für die Adresse 192.168.200.10 den Hostnamen mixer fest. Da kann auch X32 oder UI24 stehen…
!
ip dhcp excluded-address 192.168.200.1 192.168.200.100
! Diese Adressen werden vom DHCP nicht vergeben, sind frei für feste Zuordnungen
!
!
ip dhcp pool
music
import all
network 192.168.200.0 255.255.255.0
default-router 192.168.200.1
dns-server 192.168.200.1
lease 10
! Der DHCP-Server wäre damit konfiguriert
!
no aaa new-model
!
dot11 ssid
MixerAir
authentication open
authentication key-management wpa
guest-mode
wpa-psk ascii
DesIsGeHeim
!
! Die SSID mit den pre-shared-key wird festgelegt
!
dot11 network-map
power inline negotiation prestandard source
!
! Bitte manuell eingeben:
!crypto key gen rsa
! Frage mit 1024 beantworten
!
username
ich privilege 15 password
GeHeim
!
! Unbedingt merken – mit diesem Usernamen und dem Password kommt man an den AP – wenn der weg ist => Komplettreset!!!
!
!
bridge irb
!
!
interface Dot11Radio0
! Das 2,4GHz Interface
no ip address
no ip route-cache
shutdown
! wird somit abgeschaltet
!
encryption mode ciphers aes-ccm tkip
! einstellung für WPA2
!
ssid
MixerAir
!
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface Dot11Radio1
! Das 5 GHz-Interface
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm tkip
! WPA2
!
broadcast-key change 100
!
!
ssid
MixerAir
!
no dfs band block
speed basic-6.0 9.0 12.0 18.0 24.0 36.0 48.0 54.0
channel dfs
station-role root
rts threshold 2312
antenna gain -128
no cdp enable
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
no shutdown
! den 5GHz Sender Einschalten
!
interface FastEthernet0
ip address 192.168.200.3 255.255.255.0
! Adresse für den Ethernet-Port
no ip route-cache
duplex auto
speed auto
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
hold-queue 160 in
!
interface BVI1
! Das ist die Adresse des BRIDGE VIRTUAL INTERFACE - hier werden die verschiedenen Interfaces des APs zusammengeführt
ip address 192.168.200.1 255.255.255.0
no ip route-cache
!
ip http server
ip http authentication local
ip http secure-server
!
control-plane
!
bridge 1 route ip
!
!
!
line con 0
line vty 0 4
login local
!
Es wird hier in dieser Beispielkonfig die SSID "MixerAir" zugewiesen, der PSK (Pre-Shared-Key) ist "DesIsGeheim" - beides ist "Case-Sensitive" - Groß/Kleinschreibung beachten!!!
Erhält der Mixer dann z.B. die IP 192.168.200.10 kann durch Eingeben der Adresse (an einem mit dem AP verbundenen Tablet/Computer) auf den Mixer zugegriffen werden. Je nachdem wie der Zugriff funktioniert im Browser oder in einer App wie. z.B. X32Control o.Ä.
Soll 2,4GHz zusätzlich genutzt werden, so ist im Bereich
interface Dot11Radio0
no shutdown
zu ergänzen - dann wird das Interface Dot11Radio0 hochgefahren.
Am Ende des Aufspielens der Config das "write" kommando nicht vergessen, sonst ist nach dem Ausschalten wieder alles weg.
Ist diese Konfiguration auf dem AP gesichert und funktioniert, kann auch per http auf den AP zugegriffen werden, Username und Passwort sind die oben im Abschnitt username definierten.
Ich gebe zu dass, diese Art der Konfiguration nicht ganz einfach ist - diese Cisco-APs sind aber auch keine Consumer-Geräte wie eine Fritzbox und haben einen weitaus höheren Funktionsumfang und Betriebssicherheit.
Wer sich an Änderungen an der IP-Zweisung bzw. generellen Konfig versuchen will - gerne - man sollte hier ein gerüttet Maß an IP-Grundwissen und Cisco-IOS Kommandoreferenz mitbringen.