Ce guide explique comment configurer un réseau maillé sans fil à l'aide d'un routeur RV260P, d'un point d'accès CBW140AC et de deux extenseurs de maillage CBW142ACM.
Cet article utilise l'interface utilisateur Web pour configurer le réseau sans fil maillé. Si vous préférez utiliser l'application mobile, recommandée pour une configuration sans fil aisée, cliquez pour accéder directement à l'article qui utilise l'application mobile. Si vous voulez utiliser l'interface utilisateur Web, continuez à lire !
Vous êtes prêt à configurer votre nouveau réseau. C'est une journée passionnante ! Dans ce scénario, nous utilisons un routeur RV260P. Ce routeur fournit une alimentation PoE (Power over Ethernet) qui vous permet de brancher le CBW140AC sur le routeur au lieu d'un commutateur. Les extendeurs de maillage CBW140AC et CBW142ACM seront utilisés pour créer un réseau maillé sans fil.
Si vous ne connaissez pas certains des termes utilisés dans ce document ou si vous souhaitez en savoir plus sur la mise en réseau maillée, consultez les articles suivants :
Êtes-vous prêts ? Allons-y !
Un routeur est essentiel dans un réseau, car il achemine les paquets. Elle permet à un ordinateur de communiquer avec d'autres ordinateurs qui ne se trouvent pas sur le même réseau ou sous-réseau. Un routeur accède à une table de routage pour déterminer où les paquets doivent être envoyés. La table de routage répertorie les adresses de destination. Les configurations statiques et dynamiques peuvent toutes deux être répertoriées dans la table de routage afin d’acheminer les paquets vers leur destination spécifique.
Votre RV260P est livré avec des paramètres par défaut optimisés pour de nombreuses petites entreprises. Cependant, vos demandes réseau ou votre fournisseur d'accès à Internet (FAI) peuvent nécessiter que vous modifiiez certains de ces paramètres. Après avoir contacté votre FAI pour connaître les conditions requises, vous pouvez apporter des modifications à l'aide de l'interface utilisateur Web.
Connectez le câble Ethernet d'un des ports Ethernet (LAN) du RV260P au port Ethernet de l'ordinateur. Vous aurez besoin d'un adaptateur si votre ordinateur ne dispose pas d'un port Ethernet. Le terminal doit se trouver dans le même sous-réseau câblé que le RV260P pour effectuer la configuration initiale.
Veillez à utiliser l'adaptateur secteur fourni avec le RV260P. L'utilisation d'un autre adaptateur secteur peut endommager le RV260P ou provoquer l'échec des dongles USB. L'interrupteur d'alimentation est activé par défaut.
Connectez l'adaptateur électrique au port 12 VCC du RV260P, mais ne le branchez pas encore à l'alimentation.
Assurez-vous que le modem est désactivé.
Utilisez un câble Ethernet pour connecter votre modem câble ou DSL au port WAN du routeur RV260P.
Branchez l'autre extrémité de l'adaptateur RV260P sur une prise électrique. Le routeur RV260 est ainsi mis sous tension. Rebranchez le modem pour qu'il puisse également être mis sous tension. Le voyant d'alimentation situé sur la façade est vert fixe lorsque l'adaptateur secteur est correctement connecté et que le routeur RV260P a terminé le démarrage.
Le travail de préparation est terminé, maintenant il est temps de faire quelques configurations ! Pour lancer l'interface utilisateur Web, procédez comme suit :
Si votre ordinateur est configuré pour devenir un client DHCP (Dynamic Host Configuration Protocol), une adresse IP de la plage 192.168.1.x est attribuée au PC. Le protocole DHCP automatise le processus d'attribution d'adresses IP, de masques de sous-réseau, de passerelles par défaut et d'autres paramètres aux ordinateurs. Les ordinateurs doivent être configurés pour participer au processus DHCP pour obtenir une adresse. Pour ce faire, sélectionnez cette option pour obtenir automatiquement une adresse IP dans les propriétés de TCP/IP sur l'ordinateur.
Ouvrez un navigateur Web tel que Safari, Internet Explorer ou Firefox. Dans la barre d'adresses, saisissez l'adresse IP par défaut du routeur RV260P qui est 192.168.1.1.
Le navigateur peut émettre un avertissement indiquant que le site Web n'est pas approuvé. Accédez au site Web. Si vous n'êtes pas connecté, accédez à Dépannage de la connexion Internet.
Lorsque la page de connexion apparaît, saisissez le nom d'utilisateur par défaut cisco et le mot de passe par défaut cisco. Le nom d'utilisateur et le mot de passe sont tous deux sensibles à la casse.
Cliquez sur Connexion. La page Mise en route s'affiche. Maintenant que vous avez confirmé la connexion et que vous vous êtes connecté au routeur, accédez à la section Configuration initiale de cet article.
Si vous lisez ceci, vous avez probablement des difficultés à vous connecter à Internet ou à l'interface utilisateur Web. Une de ces solutions devrait aider.
Sur votre système d'exploitation Windows connecté, vous pouvez tester votre connexion réseau en ouvrant l'invite de commandes. Entrez ping 192.168.1.1 (adresse IP par défaut du routeur). Si la requête expire, vous ne pouvez pas communiquer avec le routeur.
Si la connectivité ne se produit pas, vous pouvez consulter Dépannage sur les routeurs RV160 et RV260.
Autres choses à essayer :
Nous vous recommandons de suivre les étapes de l'Assistant de configuration initiale répertoriées dans cette section. Vous pouvez modifier ces paramètres à tout moment.
Cliquez sur Initial Setup Wizard à partir de la page Getting Started.
Cette étape confirme que les câbles sont connectés. Comme vous l'avez déjà confirmé, cliquez sur Suivant.
Cette étape décrit les étapes de base pour vous assurer que votre routeur est connecté. Comme vous l'avez déjà confirmé, cliquez sur Suivant.
L'écran suivant affiche vos options d'attribution d'adresses IP à votre routeur. Vous devez sélectionner DHCP dans ce scénario. Cliquez sur Next (Suivant).
Bien que vous deviez utiliser DHCP pour cette configuration initiale, vous pouvez sélectionner pour en savoir plus sur les différents types de connexion en bas de l'écran la référence future. Pour en savoir plus, consultez les articles suivants :
Ici, vous serez invité à définir les paramètres d'heure de votre routeur. Cela est important car il permet de vérifier avec précision les journaux ou les événements de dépannage. Sélectionnez votre fuseau horaire, puis cliquez sur Suivant.
Dans cet écran, vous allez sélectionner les adresses MAC à attribuer aux périphériques. La plupart du temps, vous utiliserez l'adresse par défaut. Cliquez sur Next (Suivant).
La page suivante récapitule les options sélectionnées. Vérifiez et cliquez sur Suivant si vous êtes satisfait.
Pour l'étape suivante, vous allez sélectionner un mot de passe à utiliser lors de la connexion au routeur. Les mots de passe doivent contenir au moins 8 caractères (majuscules et minuscules) et des chiffres. Entrez un mot de passe conforme aux exigences de résistance. Cliquez sur Next (Suivant). Prenez note de votre mot de passe pour les connexions futures.
Il n'est pas recommandé de sélectionner Désactiver l'application de la force du mot de passe. Cette option vous permet de sélectionner un mot de passe aussi simple que 123, ce qui serait aussi facile que 1-2-3 pour les acteurs malveillants de craquer.
Cliquez sur l'icône Enregistrer.
Il s’agit d’une section importante, ne l’échappe pas !
Choisissez Administration > File Management.
Dans la zone Informations système, les sous-zones suivantes décrivent les éléments suivants :
Sous la section Mise à niveau manuelle, cliquez sur la case d'option Image du micrologiciel pour Type de fichier.
Sur la page Manual Upgrade, cliquez sur une case d'option pour sélectionner cisco.com. Il y a quelques autres options pour cela, mais c'est la façon la plus facile de faire une mise à niveau. Ce processus installe le dernier fichier de mise à niveau directement à partir de la page Web Téléchargements de logiciels Cisco.
Cliquez sur Mise à niveau.
Cliquez sur Oui dans la fenêtre de confirmation pour continuer.
Le processus de mise à jour doit s'exécuter sans interruption. Le message suivant s'affiche alors que la mise à niveau est en cours.
Une fois la mise à niveau terminée, une fenêtre de notification s'affiche pour vous informer que le routeur va redémarrer avec un compte à rebours du temps estimé pour la fin du processus. Ensuite, vous serez déconnecté.
Reconnectez-vous à l'utilitaire Web pour vérifier que le micrologiciel du routeur a été mis à niveau, faites défiler jusqu'à Informations système. La zone Version actuelle du micrologiciel doit maintenant afficher la version mise à niveau du micrologiciel.
Félicitations, vos paramètres de base sur votre routeur sont terminés ! Certaines options de configuration vont de l'avant.
Je vous encourage à continuer de parcourir l'article pour en savoir plus sur ces options et si elles s'appliquent à vous. Si vous préférez, vous pouvez cliquer sur l'un des liens hypertexte pour accéder à une section.
Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles. Vous pouvez créer un VLAN, mais cela n'a aucun effet tant que le VLAN n'est pas connecté à au moins un port, manuellement ou dynamiquement. Les ports doivent toujours appartenir à un ou plusieurs VLAN.
Si vous ne voulez pas créer de VLAN, vous pouvez passer à la section suivante.
Accédez à LAN > VLAN Settings.
Cliquez sur Add pour créer un nouveau VLAN.
Entrez l'ID de VLAN que vous voulez créer et un nom pour celui-ci. La plage ID de VLAN est comprise entre 1 et 4 093.
Nous avons entré 200 comme ID de VLAN et Engineering comme Nom pour le VLAN.
Décochez la case Enabled pour le routage inter-VLAN et la gestion des périphériques si vous le souhaitez.
Le routage inter-VLAN est utilisé pour acheminer les paquets d’un VLAN à un autre VLAN. En règle générale, cela n’est pas recommandé pour les réseaux invités car vous voudrez isoler les utilisateurs invités, ce qui rend les VLAN moins sécurisés. Il peut être nécessaire que les VLAN se routent entre eux. Si c'est le cas, consultez Routage inter-VLAN sur un routeur RV34x avec restrictions de liste de contrôle d'accès ciblée pour configurer le trafic spécifique que vous autorisez entre les VLAN.
Device Management est le logiciel qui vous permet d'utiliser votre navigateur pour vous connecter à l'interface utilisateur Web du RV260P, à partir du VLAN, et de gérer le RV260P. Ceci doit également être désactivé sur les réseaux invités.
Dans cet exemple, nous n'avons pas activé ni le routage inter-VLAN ni la gestion des périphériques pour sécuriser davantage le VLAN.
L'adresse IPv4 privée est automatiquement renseignée dans le champ Adresse IP. Vous pouvez ajuster ceci si vous le souhaitez. Dans cet exemple, le sous-réseau a 192.168.2.100-192.168.2.149 adresses IP disponibles pour DHCP. 192.168.2.1-192.168.2.99 et 192.168.2.150-192.168.2.254 sont disponibles pour les adresses IP statiques.
Le masque de sous-réseau sous Masque de sous-réseau sera renseigné automatiquement. Si vous apportez des modifications, le champ sera automatiquement ajusté.
Pour cette démonstration, nous quitterons le masque de sous-réseau en 255.255.255.0 ou /24.
Sélectionnez un type DHCP (Dynamic Host Configuration Protocol). Les options suivantes sont disponibles :
Disabled : désactive le serveur DHCP IPv4 sur VLAN. Ceci est recommandé dans un environnement de test. Dans ce scénario, toutes les adresses IP doivent être configurées manuellement et toutes les communications doivent être internes.
Serveur : option la plus souvent utilisée.
Cliquez sur Apply pour créer le nouveau VLAN.
16 VLAN peuvent être configurés sur le routeur RV260, avec un VLAN pour le réseau étendu (WAN). Les VLAN qui ne sont pas sur un port doivent être exclus. Cela garde le trafic sur ce port exclusivement pour les VLAN/VLAN que l'utilisateur a spécifiquement attribués. Il s'agit d'une bonne pratique.
Les ports peuvent être définis comme un port d'accès ou un port agrégé :
Un VLAN a attribué son propre port :
Deux VLAN ou plus qui partagent un port :
Remarque : Dans cet exemple, il n'y a pas de jonctions.
Sélectionnez les ID de VLAN à modifier. Cliquez sur Edit.
Dans cet exemple, nous avons sélectionné VLAN 1 et VLAN 200.
Cliquez sur Edit pour affecter un VLAN à un port LAN et spécifiez chaque paramètre comme Tagged, Untagged ou Excluded.
Dans cet exemple, sur le LAN1, nous avons attribué le VLAN 1 comme Non étiqueté et le VLAN 200 comme Excluded. Pour le LAN2, nous avons attribué le VLAN 1 comme Excluded et le VLAN 200 comme Untagged.
Cliquez sur Apply pour enregistrer la configuration.
Vous devez maintenant avoir créé un nouveau VLAN et configuré les VLAN sur les ports du RV260. Répétez le processus de création des autres VLAN. Par exemple, VLAN300 sera créé pour Marketing avec un sous-réseau de 192.168.3.x et VLAN400 sera créé pour Accounting avec un sous-réseau de 192.168.4.x.
C'est l'essentiel des VLAN. Cliquez sur le lien hypertexte pour en savoir plus sur les meilleures pratiques VLAN et les conseils de sécurité pour les routeurs professionnels Cisco.
Après avoir terminé l'Assistant de configuration initiale, vous pouvez définir une adresse IP statique sur le routeur en modifiant les paramètres VLAN. Ignorez la réexécution de l'assistant de configuration initiale. Pour effectuer cette modification, procédez comme suit.
Si vous n'avez pas besoin de modifier une adresse IP, vous pouvez passer à la section suivante de cet article.
Dans la barre de menus de gauche, cliquez sur LAN > VLAN Settings.
Sélectionnez ensuite le VLAN qui contient votre périphérique de routage, puis cliquez sur l'icône de modification.
Entrez l'adresse IP statique souhaitée et cliquez sur Apply dans le coin supérieur droit.
Si votre routeur n'est pas le serveur/périphérique DHCP qui attribue des adresses IP, vous pouvez utiliser la fonction de relais DHCP pour diriger les requêtes DHCP vers une adresse IP spécifique. L'adresse IP est probablement le routeur connecté au WAN/Internet.
Si vous souhaitez qu'un périphérique donné soit accessible à d'autres VLAN, vous pouvez lui attribuer une adresse IP locale statique et créer une règle d'accès pour le rendre accessible. Cela ne fonctionne que si le routage inter-VLAN est activé. Il existe d’autres situations où une adresse IP statique peut être utile. Pour plus d'informations sur la définition des adresses IP statiques, consultez les Méthodes Recommandées pour la définition des adresses IP statiques sur le matériel Cisco Business.
Si vous n'avez pas besoin d'ajouter une adresse IP statique, vous pouvez passer à la section suivante de cet article pour configurer les points d'accès.
Accédez à LAN > Static DHCP. Cliquez sur l'icône plus.
Ajoutez les informations DHCP statiques pour le périphérique. Dans cet exemple, le périphérique est une imprimante.
Félicitations, vous avez terminé la configuration de votre routeur RV260P. Nous allons maintenant configurer vos périphériques Cisco Business Wireless.
Commencez par brancher un câble Ethernet du port PoE de votre CBW140AC sur un port PoE du RV260P. Les 4 premiers ports du RV260P peuvent fournir la technologie PoE, de sorte que chacun d'eux peut être utilisé.
Vérifiez l'état des voyants. Le démarrage du point d'accès prend environ 10 minutes. Le voyant clignote en vert sur plusieurs motifs, alternant rapidement en vert, rouge et orange avant de revenir au vert. Il peut y avoir de petites variations dans l'intensité et la teinte des DEL d'une unité à l'autre. Lorsque le voyant DEL clignote en vert, passez à l'étape suivante.
Le port de liaison ascendante PoE Ethernet sur le point d'accès principal ne peut être utilisé que pour fournir une liaison ascendante au réseau local, et NON pour se connecter à d'autres périphériques d'extension principaux ou maillés.
Si votre point d'accès n'est pas nouveau, assurez-vous qu'il est réinitialisé aux paramètres d'usine par défaut pour que le SSID CiscoBusiness-Setup s'affiche dans vos options Wi-Fi. Pour obtenir de l'aide, consultez Comment redémarrer et rétablir les paramètres d'usine par défaut sur les routeurs RV260.
Vous pouvez configurer le point d'accès à l'aide de l'application mobile ou de l'interface utilisateur Web. Cet article utilise l'interface utilisateur Web pour la configuration, ce qui donne plus d'options pour la configuration mais est un peu plus compliqué. Si vous souhaitez utiliser l'application mobile pour les sections suivantes, cliquez sur pour accéder aux instructions de l'application mobile.
Si vous rencontrez des problèmes de connexion, reportez-vous à la section Conseils de dépannage sans fil de cet article.
Sur votre ordinateur, cliquez sur l'icône Wi-Fi et choisissez Cisco Wireless Network Business-Setup. Cliquez sur Connect.
Si votre point d'accès n'est pas nouveau, assurez-vous qu'il est réinitialisé aux paramètres d'usine par défaut pour que le SSID CiscoBusiness-Setup s'affiche dans vos options Wi-Fi.
Saisissez la phrase de passe cisco123 et cliquez sur Next (Suivant).
Vous obtiendrez l'écran suivant. Puisque vous ne pouvez configurer qu'un seul périphérique à la fois, cliquez sur Non.
Un seul périphérique peut être connecté au SSID CiscoBusiness-Setup. Si un second périphérique tente de se connecter, il ne pourra pas le faire. Si vous ne parvenez pas à vous connecter au SSID et que vous avez validé le mot de passe, un autre périphérique peut avoir établi la connexion. Redémarrez l'AP et réessayez.
Une fois connecté, le navigateur Web doit rediriger automatiquement vers l'assistant de configuration du point d'accès CBW. Sinon, ouvrez un navigateur Web, tel qu'Internet Explorer, Firefox, Chrome ou Safari. Dans la barre d'adresse, tapez http://ciscobusiness.cisco et appuyez sur Entrée. Cliquez sur Démarrer sur la page Web.
Créez un compte d'administrateur en saisissant les informations suivantes :
Vous pouvez choisir d'afficher le mot de passe en cochant la case Afficher le mot de passe. Cliquez sur Démarrer.
N'utilisez pas cisco, ni ses variantes dans les champs username ou password. Si vous le faites, vous obtiendrez un message d'erreur comme indiqué ci-dessous.
Configurez votre point d'accès principal en saisissant les éléments suivants :
Le maillage ne doit être activé que si vous prévoyez de créer un réseau maillé. Par défaut, il est désactivé.
(Facultatif) Vous pouvez activer l'IP statique pour votre CBW140AC à des fins de gestion. Si ce n'est pas le cas, l'interface obtient une adresse IP de votre serveur DHCP. Pour configurer l'adresse IP statique, saisissez ce qui suit :
Cliquez sur Next (Suivant).
Par défaut, cette option est désactivée.
Créez vos réseaux sans fil en saisissant les informations suivantes :
Cliquez sur Next (Suivant).
WPA2 (Wi-Fi Protected Access) version 2 (WPA2) est la norme actuelle de sécurité Wi-Fi.
Confirmez les paramètres et cliquez sur Apply.
Cliquez sur OK pour appliquer les paramètres.
L'écran suivant s'affiche pendant l'enregistrement des configurations et le redémarrage du système. Cela peut prendre 10 minutes.
Au cours du redémarrage, la DEL du point d'accès passe par plusieurs modèles de couleurs. Lorsque le voyant clignote en vert, passez à l'étape suivante. Si le voyant ne dépasse pas le modèle clignotant rouge, il indique qu'il n'y a pas de serveur DHCP dans votre réseau. Assurez-vous que le point d'accès est connecté à un commutateur ou à un routeur avec un serveur DHCP.
Accédez aux options sans fil de votre ordinateur et sélectionnez le réseau que vous avez configuré. Cliquez sur Connect.
Le SSID CiscoBusiness-Setup disparaîtra après le redémarrage.
Ouvrez un navigateur Web et tapez https://[adresse IP du point d'accès CBW]. Vous pouvez également taper https://ciscobusiness.cisco dans la barre d'adresse et appuyer sur Entrée.
Cliquez sur Connexion.
Connectez-vous à l'aide des informations d'identification configurées. Click OK.
Vous pourrez accéder à la page Web UI de l'AP.
Si vous rencontrez des problèmes, consultez les conseils suivants :
Vous êtes dans la partie principale de la configuration de ce réseau. Il vous suffit d'ajouter vos extendeurs de maillage !
Branchez les deux extenseurs de maillage sur le mur aux emplacements sélectionnés. Notez l'adresse MAC de chaque extendeur de maillage.
Attendez environ 10 minutes que les extendeurs de maillage démarrent.
Saisissez l'adresse IP des points d'accès principaux (AP) dans le navigateur Web. Cliquez sur Login pour accéder au point d'accès principal.
Entrez vos informations d'identification User Name et Password pour accéder au point d'accès principal. Click OK.
Accédez à Wireless Settings > Mesh. Assurez-vous que le maillage est activé. Cliquez sur Apply.
Si Mesh n'était pas déjà activé, le WAP peut avoir besoin d'effectuer un redémarrage. Une fenêtre contextuelle apparaît pour redémarrer. Confirmer. Cela prendra environ 10 minutes. Lors d'un redémarrage, le voyant clignote en vert sur plusieurs motifs, alternant rapidement en vert, rouge et orange, avant de revenir au vert. Il peut y avoir de petites variations dans l'intensité et la teinte des DEL d'une unité à l'autre.
Accédez à Wireless Settings > WLAN Users > Local MAC Addresses. Cliquez sur Ajouter une adresse MAC.
Saisissez l'adresse MAC et la description de l'extendeur de maillage. Sélectionnez la liste Type comme Autorisé. Sélectionnez le nom du profil dans le menu déroulant. Cliquez sur Apply.
Veillez à enregistrer toutes vos configurations en appuyant sur l'icône d'enregistrement dans le volet supérieur droit de l'écran.
Répétez cette opération pour chaque extendeur de maillage.
Ne passez pas à côté de cette étape importante ! Il existe quelques façons de mettre à jour le logiciel, mais les étapes ci-dessous sont recommandées comme étant les plus faciles à exécuter lorsque vous utilisez l'interface utilisateur Web.
Pour afficher et mettre à jour la version logicielle actuelle de votre point d'accès principal, procédez comme suit.
Cliquez sur l'icône d'engrenage dans le coin supérieur droit de l'interface Web, puis cliquez sur Informations principales du point d'accès.
Comparez la version en cours d'exécution à la dernière version du logiciel. Fermez la fenêtre une fois que vous savez si vous devez mettre à jour le logiciel.
Si vous exécutez la dernière version du logiciel, vous pouvez accéder à la section Créer des WLAN.
Choisissez Management > Software Update dans le menu.
La fenêtre Mise à jour logicielle s'affiche avec le numéro de version du logiciel en cours figurant en haut.
Vous pouvez mettre à jour le logiciel de point d'accès CBW et les configurations actuelles sur le point d'accès principal ne seront pas supprimées.
Dans la liste déroulante Mode de transfert, sélectionnez Cisco.com.
Pour configurer le point d'accès principal pour qu'il vérifie automatiquement les mises à jour logicielles, sélectionnez Activé dans la liste déroulante Vérifier automatiquement les mises à jour. Ceci est activé par défaut.
Lorsqu'une vérification logicielle est effectuée et qu'une mise à jour logicielle plus récente ou recommandée est disponible sur Cisco.com, alors :
Click Save. Ceci enregistre les entrées ou les modifications que vous avez apportées en mode Transfert et Vérifier automatiquement les mises à jour.
Le champ Dernier contrôle logiciel affiche l'horodatage du dernier contrôle logiciel automatique ou manuel. Vous pouvez afficher les notes des versions affichées en cliquant sur l'icône de point d'interrogation à côté.
Vous pouvez exécuter manuellement une vérification logicielle à tout moment en cliquant sur Vérifier maintenant.
Pour continuer la mise à jour logicielle, cliquez sur Mettre à jour.
L'Assistant Mise à jour logicielle apparaît. L'Assistant vous guide dans l'ordre des trois onglets suivants :
Suivez les instructions de l'assistant. Vous pouvez revenir à n'importe quel onglet à tout moment avant de cliquer sur Confirmer.
Cliquez sur Confirmer.
Cette section vous permet de créer des réseaux locaux sans fil (WLAN).
Vous pouvez créer un WLAN en accédant à Wireless Settings > WLAN. Sélectionnez ensuite Ajouter un nouveau WLAN/RLAN.
Sous l'onglet Général, saisissez les informations suivantes :
Les champs suivants ont été laissés par défaut dans cet exemple, mais les explications sont répertoriées au cas où vous voudriez les configurer différemment.
Cliquez sur Apply.
Vous accédez à l'onglet Sécurité WLAN.
Dans cet exemple, les options suivantes ont été laissées par défaut :
WPA2 Personal (WPA2 personnel) est une méthode utilisée pour sécuriser votre réseau à l'aide d'une authentification PSK. Le PSK est configuré séparément sur le point d'accès principal, sous la stratégie de sécurité WLAN, et sur le client. WPA2 Personal ne dépend pas d'un serveur d'authentification sur votre réseau.
Les champs suivants ont été entrés dans ce scénario :
Cliquez sur Apply. Ceci active automatiquement le nouveau WLAN.
Veillez à enregistrer vos configurations en cliquant sur l'icône d'enregistrement dans le panneau supérieur droit de l'écran Web UI.
Pour afficher le WLAN que vous avez créé, sélectionnez Wireless Settings > WLAN. Le nombre de WLAN actifs est porté à 2 et le nouveau WLAN s'affiche.
Répétez ces étapes pour les autres WLAN que vous voulez créer.
Toutes les configurations de base sont maintenant définies et sont prêtes à être lancées. Vous disposez de certaines options. N'hésitez donc pas à passer à l'une des sections suivantes :
Un WLAN invité donne un accès invité à votre réseau Cisco Business Wireless.
Connectez-vous à l'interface utilisateur Web du point d'accès principal. Ouvrez un navigateur Web et entrez www.https://ciscobusiness.cisco. Vous pouvez recevoir un avertissement avant de continuer. Entrez dans vos informations d'identification. Vous pouvez également y accéder en entrant l'adresse IP du point d'accès principal.
Vous pouvez créer un réseau local sans fil (WLAN) en accédant à Wireless Settings > WLAN. Sélectionnez ensuite Ajouter un nouveau WLAN/RLAN.
Sous l'onglet Général, saisissez les informations suivantes :
WLAN ID - Sélectionnez un numéro pour le WLAN.
Type - Sélectionnez WLAN
Nom du profil - Lorsque vous entrez un nom, le SSID est automatiquement renseigné avec le même nom. Le nom doit être unique et ne doit pas dépasser 31 caractères.
Les champs suivants ont été laissés par défaut dans cet exemple, mais les explications sont répertoriées au cas où vous voudriez les configurer différemment.
SSID - Le nom du profil agit également en tant que SSID. Vous pouvez changer ceci si vous voulez. Le nom doit être unique et ne doit pas dépasser 31 caractères.
Enable : cette option doit être laissée activée pour que le WLAN fonctionne.
Stratégie radio - En règle générale, vous devez laisser cette option comme All pour que les clients 2,4 GHz et 5 GHz puissent accéder au réseau.
SSID de diffusion - En règle générale, vous souhaitez que le SSID soit découvert afin de laisser cette option activée.
Profilage local - Vous ne souhaitez activer cette option que pour afficher le système d'exploitation qui s'exécute sur le client ou pour afficher le nom d'utilisateur.
Cliquez sur Apply.
Vous accédez à l'onglet Sécurité WLAN. Dans cet exemple, les options suivantes ont été sélectionnées.
Dans cet exemple, le WLAN invité avec un type d'accès de connexion sociale activé sera créé. Une fois que l'utilisateur se connecte à ce WLAN invité, il sera redirigé vers la page de connexion par défaut de Cisco, où il trouvera les boutons de connexion de Google et de Facebook. L'utilisateur peut se connecter à l'aide de son compte Google ou Facebook pour accéder à Internet.
Dans ce même onglet, sélectionnez un type d'accès dans le menu déroulant. Dans cet exemple, Connexion sociale a été sélectionnée. Cette option permet aux invités d'utiliser leurs identifiants Google ou Facebook pour s'authentifier et accéder au réseau.
D'autres options pour le type d'accès sont les suivantes :
Compte d'utilisateur local - Option par défaut. Choisissez cette option pour authentifier les invités à l'aide du nom d'utilisateur et du mot de passe que vous pouvez spécifier pour les utilisateurs invités de ce WLAN, sous Wireless Settings > WLAN Users. Voici un exemple de la page de démarrage interne par défaut.
Vous pouvez personnaliser ceci en accédant à Wireless Settings > Guest WLAN. À partir de là, vous pouvez entrer un titre et un message de page. Cliquez sur Apply. Cliquez sur Aperçu.
Consentement Web - Permet aux invités d'accéder au WLAN après acceptation des conditions générales affichées. Les utilisateurs invités peuvent accéder au WLAN sans entrer de nom d'utilisateur ni de mot de passe.
Adresse e-mail : les utilisateurs invités doivent saisir leur adresse e-mail pour accéder au réseau.
RADIUS : utilisez cette option avec un serveur d'authentification externe.
WPA2 Personal - Wi-Fi Protected Access 2 avec clé prépartagée (PSK)
Cliquez sur Apply.
Veillez à enregistrer vos configurations en cliquant sur l'icône d'enregistrement dans le panneau supérieur droit de l'écran Web UI.
Vous avez maintenant créé un réseau invité disponible sur votre réseau CBW. Vos clients apprécieront la commodité.
Le profilage est un sous-ensemble de fonctionnalités qui permettent d'appliquer une politique d'organisation. Il vous permet de mettre en correspondance et de hiérarchiser les types de trafic. Comme les règles prennent des décisions sur la façon de classer ou de supprimer le trafic. Le système Cisco Business Mesh Wireless comporte un profilage des applications et des clients. L’accès à un réseau en tant qu’utilisateur commence par de nombreux échanges d’informations, parmi lesquels le type de trafic. La stratégie interrompt le flux de trafic pour diriger le chemin, tout comme un diagramme de flux. D'autres types de fonctionnalités de stratégie incluent l'accès invité, les listes de contrôle d'accès et la qualité de service.
Naviguez jusqu'au menu situé à gauche de l'écran si vous ne voyez pas la barre de menu à gauche.
Le menu Surveillance se charge par défaut lors de la connexion au périphérique. Vous devez cliquer sur Wireless Settings (Paramètres sans fil).
L'image ci-dessous est similaire à celle que vous verrez lorsque vous cliquez sur le lien Wireless Settings (Paramètres sans fil).
Cliquez sur l'icône de modification à gauche du réseau local sans fil sur lequel vous souhaitez activer l'application.
Depuis que vous avez récemment ajouté le WLAN, votre page Edit WLAN peut apparaître comme suit :
Accédez à l'onglet Formatage du trafic en cliquant dessus.
Votre écran peut apparaître comme suit :
Vers le bas de la page, vous trouverez la fonction Contrôle de visibilité des applications. Ceci est désactivé par défaut. Cliquez sur la liste déroulante et sélectionnez Activé.
Cliquez sur le bouton Appliquer.
Ce paramètre doit être activé, sinon la fonction ne fonctionnera pas.
Cliquez sur le bouton Annuler pour fermer le sous-menu WLAN. Cliquez ensuite sur le menu Surveillance dans la barre de menus de gauche. Une fois que vous êtes en mesure de le faire, cliquez sur l'élément de menu Applications.
Si vous n'avez pas eu de trafic vers une source quelconque, votre page sera vierge comme indiqué ci-dessous.
Cette page affiche les informations suivantes :
Vous pouvez cliquer sur les onglets pour trier de la plus grande à la plus petite, ce qui permet d'identifier les plus grands consommateurs de ressources réseau.
Cette fonctionnalité est très puissante pour gérer vos ressources WLAN de manière granulaire. Voici quelques-uns des groupes et types d'applications les plus courants. Il est probable que votre liste contienne beaucoup d'autres éléments, notamment les groupes et les exemples suivants :
Voici un exemple de ce à quoi ressemblera la page lorsqu'elle sera remplie.
Chaque en-tête de table est cliquable pour le tri, ce qui est particulièrement utile pour les champs Utilisation des données et Débit.
Cliquez sur la ligne correspondant au type de trafic que vous souhaitez gérer.
Cliquez sur la liste déroulante Action pour sélectionner la manière dont vous traiterez ce type de trafic.
Pour cet exemple, nous laissons cette option à Mark.
Mesures à prendre en matière de trafic
Cliquez sur la liste déroulante du champ DSCP pour sélectionner l'une des options suivantes.
Vous trouverez ci-dessous les options DSCP du trafic à marquer. Ces options passent de moins de ressources à plus de ressources disponibles pour le type de trafic que vous modifiez.
En tant que convention Web, le trafic a migré vers la navigation SSL, ce qui vous empêche de voir ce qui se trouve à l'intérieur des paquets lorsqu'ils se déplacent de votre réseau vers le WAN. Ainsi, une grande majorité du trafic Web utilisera SSL. La définition du trafic SSL pour une priorité inférieure peut affecter votre navigation.
Sélectionnez maintenant le SSID individuel que vous souhaitez exécuter ou cliquez sur Sélectionner tout.
Cliquez maintenant sur Appliquer pour commencer cette stratégie.
Deux cas où cela pourrait s'appliquer :
Tu l'as fait ! Le profilage des applications est un outil très puissant qui peut être activé en activant également le profilage des clients, comme indiqué dans la section suivante.
Lors de la connexion à un réseau, les périphériques échangent des informations de profilage client. Par défaut, le profilage du client est désactivé. Ces renseignements peuvent comprendre :
Les statistiques relatives à ces clients incluent la quantité de données utilisées et le débit.
Le suivi des profils clients permet un meilleur contrôle sur le réseau local sans fil. Ou vous pouvez l'utiliser en fonction d'une autre fonctionnalité. Par exemple, en utilisant des types de périphériques de limitation d'applications qui ne transportent pas de données critiques pour votre entreprise.
Une fois activé, les détails du client pour votre réseau se trouvent dans la section Surveillance de l'interface utilisateur Web.
Cliquez sur Wireless Settings (Paramètres sans fil).
Les informations ci-dessous sont similaires à celles que vous verrez lorsque vous cliquez sur le lien Wireless Settings (Paramètres sans fil) :
Choisissez le WLAN que vous voulez utiliser pour l'application et cliquez sur l'icône de modification à gauche de celle-ci.
Un menu contextuel peut s'afficher de la même manière que ci-dessous. Ce message important peut affecter temporairement le service sur votre réseau. Cliquez sur Oui pour avancer.
Basculer le profilage du client en cliquant sur le bouton bascule Profilage local.
Cliquez sur Apply.
Cliquez sur l'élément de menu de la section Surveillance à gauche. Les données du client commencent à apparaître dans le tableau de bord de l'onglet Surveillance.
Vous avez maintenant terminé la configuration de votre réseau sécurisé. Quelle sensation, maintenant prenez une minute pour célébrer et ensuite vous mettez au travail!
Nous voulons le meilleur pour nos clients. Vous avez donc des commentaires ou des suggestions sur ce sujet, veuillez nous envoyer un e-mail à l'équipe de contenu Cisco.
Si vous souhaitez lire d'autres articles et documents, consultez les pages d'assistance de votre matériel :
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
29-Oct-2020 |
Première publication |