ArubaWiFi: (05) Thiết lập SSID trên Controller 3400

By , 0 View

Mục tiêu thực hành:
- Tiến hành Disabled tính năng Control-Plan-Security trên Controller 3400.
- Kiểm tra trạng thái Provisioning của các Aruba AP trên Controller 3400.
- Thiết lập Virtual AP Profile cho "default AP Group" trên Controller 3400.
- Thiết lập AAA Profile cho "default AP Group" (Virtual AP Profile) trên Controller 3400.
- Thiết lập SSID Profile cho "default AP Group" (Virtual AP Profile) trên Controller 3400.
- Thiết lập "default AP Group" cho Aruba AP trên Controller 3400.
- Kiểm tra SSID vừa khởi tạo trên Controller 3400.

Các bước triển khai:
Tiến hành Disabled tính năng Control-Plan-Security trên Controller 3400.
- Phải tắt tính năng Control-Plan-Security để cho phép AP135 register tới Controller 3400, việc hiệu chỉnh Control-Plane-Security sẽ khiến cho các AP khởi động lại.
- Tính năng Control-Plan-Security cho phép Controller nhận biết các Aruba AP hợp lệ được phép register tới.
(Aruba3400) #configure terminal 
Enter Configuration commands, one per line. End with CNTL/Z

(Aruba3400) (config) #control-plane-security 
(Aruba3400) (Control Plane Security Profile) #no cpsec-enable 
(Aruba3400) (Control Plane Security Profile) #end
(Aruba3400) #

(Aruba3400) #show control-plane-security 

Control Plane Security Profile
------------------------------
Parameter                    Value
---------                    -----
Control Plane Security       Disabled
Auto Cert Provisioning       Disabled
Auto Cert Allow All          Enabled
Auto Cert Allowed Addresses  N/A

(Aruba3400) #

- Kiểm tra trạng thái Control-Plan-Security tương ứng với các Aruba AP trên Controller 3400.

- Hiệu chỉnh trạng thái Control-Plan-Security tương ứng với các Aruba AP trên Controller 3400.

Kiểm tra trạng thái Provisioning của các Aruba AP trên Controller 3400.
(Aruba3400) #show ap database local 

AP Database
-----------
Name               Group    AP Type  IP Address       Status         Flags  Switch IP        Standby IP
----               -----    -------  ----------       ------         -----  ---------        ----------
d8:c7:c8:c0:15:66  default  135      192.168.100.158  Up 4h:50m:31s         192.168.100.234  0.0.0.0

Flags: U = Unprovisioned; N = Duplicate name; G = No such group; L = Unlicensed
       I = Inactive; D = Dirty or no config; E = Regulatory Domain Mismatch
       X = Maintenance Mode; P = PPPoE AP; B = Built-in AP; s = LACP striping
       R = Remote AP; R- = Remote AP requires Auth; C = Cellular RAP;
       c = CERT-based RAP; 1 = 802.1x authenticated AP; 2 = Using IKE version 2
       u = Custom-Cert RAP; S = Standby-mode AP; J = USB cert at AP
       i = Indoor; o = Outdoor
       M = Mesh node; Y = Mesh Recovery

Total APs:1

(Aruba3400) #

Thiết lập Virtual AP Profile cho "default AP Group" trên Controller 3400.
- Each WLAN requires a different SSID profile that maps into a separate virtual AP profile.
- Thiết lập Virtual AP Profile (Virtual-AP135).
(Aruba3400) (config) #

wlan virtual-ap "Virtual-AP135"
   aaa-profile "default-dot1x-psk"
   ssid-profile "SSID-AP135"
   vlan 1
   no broadcast-filter arp

(Aruba3400) (config) # 

ap-group "default"
   virtual-ap "Virtual-AP135"

- Forward Mode chỉ có thể hoạt động ở chế độ tunnel (tất cả lưu lượng traffic của user sẽ được gửi tới Controller trước khi chuyển tiếp đi Internet) vì Control-Plane-Security đang ở trạng thái Disabled. Thông thường thì các Remote AP và Campus AP nên chọn ở chế độ Bridge (lưu lượng traffic của user sẽ được Aruba AP chuyển tiếp tới Local Gateway, còn lưu lượng control của Aruba AP thì vẫn chuyển tiếp tới Controller thông qua kênh GRE Tunnel).

Thiết lập AAA Profile cho "default AP Group" (Virtual AP Profile) trên Controller 3400.

Thiết lập SSID Profile cho "default AP Group" (Virtual AP Profile) trên Controller 3400.
(Aruba3400) #show wlan ssid-profile 

SSID Profile List
-----------------
Name        References  Profile Status
----        ----------  --------------
default     1           
SSID-AP135  1           

Total:2

(Aruba3400) #

(Aruba3400) #show wlan ssid-profile SSID-AP135

SSID Profile "SSID-AP135"
-------------------------
Parameter                                         Value
---------                                         -----
SSID enable                                       Enabled
ESSID                                             SSID-AP135
Encryption                                        wpa2-psk-aes
Enable Management Frame Protection                Disabled
Require Management Frame Protection               Disabled
DTIM Interval                                     1 beacon periods
802.11a Basic Rates                               6 12 24
802.11a Transmit Rates                            6 9 12 18 24 36 48 54
802.11g Basic Rates                               1 2
802.11g Transmit Rates                            1 2 5 6 9 11 12 18 24 36 48 54
Station Ageout Time                               1000 sec
Max Transmit Attempts                             8
RTS Threshold                                     2333 bytes
Short Preamble                                    Enabled
Max Associations                                  64
Wireless Multimedia (WMM)                         Disabled
Wireless Multimedia U-APSD (WMM-UAPSD) Powersave  Enabled
WMM TSPEC Min Inactivity Interval                 0 msec
--More-- (q) quit (u) pageup (/) search (n) repeat

Thiết lập "default AP Group" cho Aruba AP trên Controller 3400.
- Khi khai báo AP Group cho Aruba AP thì tất cả các settings liên quan đến AP Group (Virtual AP Profile, AAA Profile, SSID Profile) sẽ được áp xuống cho Aruba AP.

Kiểm tra SSID vừa khởi tạo trên Controller 3400.
- Các thiết bị WiFi đã có thể connect tới SSID-AP135 và truy cập Internet.

- Kiểm tra các Aruba AP và Client tương ứng với SSID-AP135.

Tham khảo các video Khóa học Wireless Controller để nắm cơ chế hoạt động của công nghệ Controller, mọi thắc mắc các bạn vui lòng liên hệ với mình thông qua kênh Zalo (Jade Bùi) 076.877.2021.

You Might Also Like

0 comments