CISCO CONFIGURARE UN ACCESS POINT
CISCO AIRONET 1600 – Configurazione Base
In questa pratica guida, vedremo come configurare un access point Cisco Aironet 1600 da zero usando Putty su porta console e abiliteremo la possibilità di collegarci in SSH.
Potrebbe interessarti anche questa guida: Configurare un Router Cisco partendo da zero
Componenti necessari:
- Cavo CONSOLE CISCO; se sei sprovvisto puoi acquistarlo da qui.
- Un Access Point Cisco 1600series
- Un cavo LAN.
- Una connessione internet funzionante.
- Almeno un PC
Questa guida potrebbe funzionare anche su router Cisco di altri modelli. Non mi assumo nessuna responsabilità nell’eventualità non funzioni.
Obbiettivo 1: Stabilire la conessione e l’accesso da terminale con l’Access point.
- Colleghiamoci all’Access-point tramite il cavo console.
- Apriamo il software Putty e seleziona la modalità “Serial“
- Digita la porta seriale corretta nel campo “Serial Line“
- Clicca sul tasto “OPEN“
- Dovresti ora stabilire la connessione da terminale all’accesspoint Cisco.
Se hai un pc con sistema operativo MacOS, dai uno sguardo a questa guida: Cisco da terminale MacOS
Obbiettivo 2: Accedere e configurare un Access Point
Una volta stabilita la connessione con l’access point, se esso è in fase di avvio, vedrete una schermata simile a quella in figura 2.
Se invece la fase di avvio è stata completata dovreste trovarvi una schermata simile a questa in figura3.
Obbiettivo 3: Eseguire il login.
Le credenziali di Default Cisco, sono quasi semprealcune delle seguenti:
- user= cisco password= cisco
- user= Cisco password= Cisco
- user= admin password= admin
- user= admin password= cisco
Se nessuna di queste combinazioni, permette l’accesso all’access point Cisco, andrà avviato in modalità Rommon e resettato a default.
Quando avremo completato il login, vedremo il nome dell’access point seguito dal simbolo > .
Esempio: se l’access point si chiamasse “ap“, vedremo la scritta ap>
Obbiettivo 4: Conosciamo i primi comandi Cisco
Tieni presente che con Cisco possiamo configurare un Access Point o qualsiasi altro dispositivo, abbreviando i comandi o digitandoli parzialmente e completandoli con il tasto tab .
Ora vedremo come abilitare il terminale:
- Digitiamo il comando enable e premiamo il tasto INVIO.
- Potrebbe venire richiesta una password, che in genere corrisponde con una di quelle indicate nell’obbiettivo 3.
- Digitiamo la password e premiamo il tasto invio, se fosse corretta apparirà il simbolo # affianco al nome dell’Access Point. Esempio: ap#
-
In questo livello, possono essere digitati alcuni comandi per vedere ad esempio lo stato delle interfacce, oppure gli indirizzi assegnate ad essa. Inoltre saranno attivi i comandi di copia, scrittura e cancella. Vedremo più avanti in questa guida come e quando usarli.
- In ogni passaggio, verrà ripetuta la configurazione immessa negli obbiettivi precedenti, in quanto diversamente è facile perdere il filo. Verrà evidenziata in verde la parte interessata dal medesimo obbiettivo.
ap>
ap>enable
Password:
ap#
Obbiettivo 5: Abilitare il terminale alla configurazione dell’Access Point
- Digitiamo il comando configure terminal seguito dal tasto Invio. Potremo digitare ad esempio anche solo: conf term e premendo il tasto Invio, il comando avrà lo stesso effetto.
- Come possiamo notare, digitando configure terminal, appare dopo il nome Router, la voce (config)# questo significa che siamo in modalità configurazione.
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
Obbiettivo 6: Rinominare l’Access Point.
- Ora rinominiamo l’Access Point, con il nome AP1-GREEN_NET
- Digitiamo hostname AP1-GREEN_NET seguito dal tasto Invio.
- Vedremo che il nome ap verrà sostituito con AP1-GREEN_NET .
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
Obbiettivo 7: Predisponiamo gli SSID e le Password
Le interfacce radio Cisco vengono identificate come “dot“.
In questa fase preliminare, ci occuperemo di assegnare la default-vlan e di predisporre gli SSID.
Avendo un Access-Point con due interfacce (2,4Ghz e 5Ghz), predisponiamo due SSID con nomi diversi.
L’interfaccia a 2,4Ghz la impostiamo con SSID: “GREEN-NET” e password: “12345678“
L’interfaccia a 5Ghz, la impostiamo con SSID: “GREEN-NET5Ghz” e password: “12345678“
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 vlan-name vlan1-LAN vlan 1
AP1-GREEN_NET(config)#dot11 ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 ssid GREEN-NET
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
Obbiettivo 8: Configuriamo le interfacce Radio.
Ora configuriamo l’interfaccia “Dot11Radio0” che equivale alla 2.4Ghz poi proseguiremo con l’interfaccia”Dot11Radio1” che equivale alla 5Ghz.
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 vlan-name vlan1-LAN vlan 1
AP1-GREEN_NET(config)#dot11 ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 ssid GREEN-NET
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 2437
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface Dot11Radio0.1
AP1-GREEN_NET(config-subif)#no ip route-cache
AP1-GREEN_NET(config-subif)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio1
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#peakdetect
AP1-GREEN_NET(config-if)#no dfs band block
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 5500
AP1-GREEN_NET(config-if)#channel dfs
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#
Obbiettivo 9: Configuriamo l’interfaccia Ethernet e il Bridge.
Dopo aver configurato la parte radio, non rimane che pensare all’interfaccia ethernet e al bridge che creremo per far parlare in maniera trasparente le interfacce wireless e quelle cablate.
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 vlan-name vlan1-LAN vlan 1
AP1-GREEN_NET(config)#dot11 ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 ssid GREEN-NET
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 2437
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface Dot11Radio0.1
AP1-GREEN_NET(config-subif)#no ip route-cache
AP1-GREEN_NET(config-subif)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio1
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#peakdetect
AP1-GREEN_NET(config-if)#no dfs band block
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 5500
AP1-GREEN_NET(config-if)#channel dfs
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface GigabitEthernet0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#duplex auto
AP1-GREEN_NET(config-if)#speed auto
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface BVI1
AP1-GREEN_NET(config-if)#ip address dhcp
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#bridge 1 route ip
AP1-GREEN_NET(config)#
Obbiettivo 10: Mettere in sicurezza il Router e creare l’accesso SSH.
In questo Obbiettivo, vedremo come impostare un accesso SSH e come modificare le credenziali di Acesso.
Imposteremo username: “Green” password: “Green1”
Imposteremo il secret: “enaNET”
Vedremo amche come crare una chiave RSA per garantire l’accesso in SSH.
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 vlan-name vlan1-LAN vlan 1
AP1-GREEN_NET(config)#dot11 ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 ssid GREEN-NET
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 2437
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface Dot11Radio0.1
AP1-GREEN_NET(config-subif)#no ip route-cache
AP1-GREEN_NET(config-subif)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio1
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 5Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#peakdetect
AP1-GREEN_NET(config-if)#no dfs band block
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 5500
AP1-GREEN_NET(config-if)#channel dfs
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface GigabitEthernet0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#duplex auto
AP1-GREEN_NET(config-if)#speed auto
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface BVI1
AP1-GREEN_NET(config-if)#ip address dhcp
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#bridge 1 route ip
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#aaa new-model
AP1-GREEN_NET(config)#aaa authentication login default local enable
AP1-GREEN_NET(config)#aaa session-id common
AP1-GREEN_NET(config)#no ip source-route
AP1-GREEN_NET(config)#no ip cef
AP1-GREEN_NET(config)#username Green privilege 15 password 0 Green1
AP1-GREEN_NET(config)#ip domain name cisco.local
AP1-GREEN_NET(config)#enable secret 0 enaNET
AP1-GREEN_NET(config)#ip forward-protocol nd
AP1-GREEN_NET(config)#ip http server
AP1-GREEN_NET(config)#ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
AP1-GREEN_NET(config)#crypto key generate rsa modulus 4096
AP1-GREEN_NET(config)#
Obbiettivo 11: Inserire il logo aziendale e Salvare la Configurazione.
Anche con Cisco, è possibile inserire nella CLI, un logo aziendale personalizzato che può essere solo testo, oppure si può creare con ASCII art. Inoltre, tutte le configurazioni inserite nella CLI, vengono automaticamente prese dal sistema, ma è necessario salvare la configurazione al termine, diversamente al prossimo riavvio dell’access-point, perderemo quanto configurato.
ap>
ap>enable
Password:
ap#
ap#configure terminal
ap(config)#
ap(config)#hostname AP1-GREEN_NET
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 vlan-name vlan1-LAN vlan 1
AP1-GREEN_NET(config)#dot11 ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#dot11 ssid GREEN-NET
AP1-GREEN_NET(config-ssid)#authentication open
AP1-GREEN_NET(config-ssid)#authentication key-management wpa version 2
AP1-GREEN_NET(config-ssid)#guest-mode
AP1-GREEN_NET(config-ssid)#wpa-psk ascii 0 12345678
AP1-GREEN_NET(config-ssid)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 2.4Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 2437
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface Dot11Radio0.1
AP1-GREEN_NET(config-subif)#no ip route-cache
AP1-GREEN_NET(config-subif)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface Dot11Radio1
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#description interfaccia 5Ghz
AP1-GREEN_NET(config-if)#encryption mode ciphers aes-ccm
AP1-GREEN_NET(config-if)#ssid GREEN_NET5Ghz
AP1-GREEN_NET(config-if)#antenna gain 0
AP1-GREEN_NET(config-if)#peakdetect
AP1-GREEN_NET(config-if)#no dfs band block
AP1-GREEN_NET(config-if)#stbc
AP1-GREEN_NET(config-if)#beamform ofdm
AP1-GREEN_NET(config-if)#channel 5500
AP1-GREEN_NET(config-if)#channel dfs
AP1-GREEN_NET(config-if)#station-role root access-point
AP1-GREEN_NET(config-if)#no dot11 extension aironet
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 subscriber-loop-control
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#bridge-group 1 block-unknown-source
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no bridge-group 1 unicast-flooding
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#interface GigabitEthernet0
AP1-GREEN_NET(config-if)#no ip address
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#duplex auto
AP1-GREEN_NET(config-if)#speed auto
AP1-GREEN_NET(config-if)#bridge-group 1
AP1-GREEN_NET(config-if)#bridge-group 1 spanning-disabled
AP1-GREEN_NET(config-if)#no bridge-group 1 source-learning
AP1-GREEN_NET(config-if)#no shutdown
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#interface BVI1
AP1-GREEN_NET(config-if)#ip address dhcp
AP1-GREEN_NET(config-if)#no ip route-cache
AP1-GREEN_NET(config-if)#exit
AP1-GREEN_NET(config)#bridge 1 route ip
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#aaa new-model
AP1-GREEN_NET(config)#aaa authentication login default local enable
AP1-GREEN_NET(config)#aaa session-id common
AP1-GREEN_NET(config)#no ip source-route
AP1-GREEN_NET(config)#no ip cef
AP1-GREEN_NET(config)#username Green privilege 15 password 0 Green1
AP1-GREEN_NET(config)#ip domain name cisco.local
AP1-GREEN_NET(config)#enable secret 0 enaNET
AP1-GREEN_NET(config)#ip forward-protocol nd
AP1-GREEN_NET(config)#ip http server
AP1-GREEN_NET(config)#ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
AP1-GREEN_NET(config)#crypto key generate rsa modulus 4096
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#banner motd ^C
Enter TEXT message. End with the character '^'.
_______________ |*\_/*|________
| ___________ | .-. .-. ||_/-\_|______ |
| | | | .****. .****. | | | |
| | 0 0 | | .*****.*****. | | 0 0 | |
| | - | | .*********. | | - | |
| | \___/ | | .*******. | | \___/ | |
| |___ ___| | .*****. | |___________| |
|_____|\_/|_____| .***. |_______________|
_|__|/ \|__|_.............*.............._|________|_
/ ********** \ / ********** \
/ ************ \ / ************ \
-------------------- --------------------
____ ____ _____ _____ _ _ _ _ _____ _____
/ ___| _ \| ____| ____| \ | | | \ | | ____|_ _|
| | _ | |_) | _| | _| | \ | | | \ | | _| | |
| |_| | _ <| |___| |___| |\| | | |\| | |___ | |
\____|_| \_\_____|_____|_| \_| |_| \_|_____| |_|
https://foisfabio.it - consulenza@foisfabio.it
Accesso riservato a sole persone autorizzate
^C
AP1-GREEN_NET(config)#
AP1-GREEN_NET(config)#exit
AP1-GREEN_NET#write memory
AP1-GREEN_NET#copy running-config startup-config
Destination filename [startup-config]? <---------premere invio
Building configuration...
[OK]
AP1-GREEN_NET#reload
Proceed with reload? [confirm]
Writing out the event log to flash:/event.log ...
A questo punto il nostro access point avrà memorizzato la configurazione e si riavvierà.
Al suo avvio sarà pronto all’uso.
Ti è piaciuta questa guida? Segui tutte le guide su Cisco alla pagina: Guide CISCO
Puoi inviare il tuo contributo Paypal oppure commenta e condividi questo contenuto.
Quanto è stato utile questo post?
Clicca su una stella per valutarla!
Voto medio 5 / 5. Conteggio dei voti: 1
Nessun voto finora! Sii il primo a valutare questo post.