Link do materiałów o poruszaniu się w konsoli CISCO z poprzedniego semestru: cisco_wstep
Przypomnienie: komenda do obsługi portu szeregowego: picocom /dev/ttyS0 (wyjście: ctrl+a ctrl+q)
Uwaga: domyślne hasło do trybu uprzywilejowanego (enable) na AP używanych na zajęciach to Cisco
Na początku sprawdź komendą show startup-config wykonaną w trybie uprzywilejowanym czy na urządzeniu nie ma starej konfiguracji.
Jeśli jest - wykonaj erase startup-config, a następnie reload.
Komendy CISCO przydatne do obsługi sieci bezprzewodowych, część 1:
>):enable - przechodzi do trybu uprzywilejowanego#):show interfaces description - wyświetla stan interfejsów 1)show dot11 bssid - wyświetla listę aktywnych BSSID i ESSID, oraz informację czy sieci są ogłaszaneshow dot11 associations [all] - wyświetla listę podłączonych stacjishow running-config - pokazuje bieżącą konfiguracjęconfigure terminal - wchodzi w tryb konfiguracji(config) #):dot11 ssid nazwa_sieci - wchodzi w konfigurację sieci. (config-ssid) #):guest-mode - ustawienie rozgłaszania sieci; bez tego sieć nie pojawia się w wynikach skanowaniaauthentication open - ustawia otwarte uwierzytelnianieauthentication key-management wpa [version 2] - ustawia używanie WPAwpa-psk ascii haslo_wpa - ustawienie klucza (hasła) do sieci interface Dot11Radio numer_karty - wchodzi w konfigurację interfejsu bezprzewodowego. (config-if) #):encryption mode ciphers aes-ccm - ustawia jak ma być szyfrowana transmisja aes-ccm lub starsze tkip wymusza użycie WPAssid nazwa_sieci - wskazuje którą sieć ma obsługiwać kartano shutdown - włącza interfejschannel kanał/częstotliwość_w_mhz - ustawia kanał / częstotliwośćPrzykładowa konfiguracja sieci o nazwie ''jakasNazwaSieci'' bez zabezpieczeń:
Komendy CISCO przydatne do obsługi sieci bezprzewodowych, część 2 - wiele sieci z jednego interfejsu:
(config) #):dot11 ssid nazwa_sieci ((config-ssid) #):mbssid guest-mode - ustawienie rozgłaszania sieci; bez tego sieć nie pojawia się w wynikach skanowania 2)vlan numer_vlanu - ustawia numer vlanu z którego będą przychodzić dane na interfejsie bezprzewodowym; pozwala to rozróżnić dane z różnych sieci na tym samym interfejsie; (pomysł cisco - częstszy pomysł to osobne wirtualne interfejsy na każdą rozgłaszaną sieć)interface Dot11Radio numer_karty ((config-if) #):mbssid - zmienia działanie interfejsu tak, by akceptował wiele komend ssid narazencryption vlan numer_vlanu mode ciphers metodySzyfrowania - ustawia jak dane której sieci (identyfikowana przez vlan!) mją być szyfrowane, np: encryption vlan 50 mode ciphers aes-ccm - nakazuje sieci skonfigurowanej jako vlan 50 użycie WPAssid nazwa_sieci - dodaje kolejną sieć do interfejsu; musi być wpisane po mbssidinterface Dot11Radio numer_karty.numer_vlanu - konfiguruje subintefejs odpowiedzialny za vlan numer_vlanu, np: interface Dot11Radio0.60 - vlan 60 na interfejsie Dot11Radio0 (config-subif) #):encapsulation dot1Q numer_vlanu [native] - wymagane, by dało się używać ssidu skonfigurowanego jako vlan numer_vlanu, np. encapsulation dot1Q 60 - pozwala włączyć na interfejsie ssid używający vlan 60, a pakiety z pasujących sieci będą pojawiać się na tym subinterfejsie encapsulation dot1Q 1 native - jak wyżej, plus vlan 1 jest traktowany specjalnie: dokumentacja ciscobridge-group numer_mostka - dodaje subinterfejs do mostka; patrz niżejinterface FastEthernetnumer_karty.numer_vlanu - konfiguruje vlan na połączeniu ethernetowym, np: interface FastEthernet0.60 - vlan 60 na interfejsie FastEthernet0 (config-subif) #):encapsulation dot1Q numer_vlan - pakuje / rozpakowuje dane do podanego vlanubridge-group numer_mostka - dodaje subinterfejs do mostka Dot11Radio0.60 i FastEthernet0.60 przekaże pakiety z sieci bezprzewodowej dla której ustawiono vlan 60 jako vlan 60 po kablu ethernetowymPrzykładowa konfiguracja kilku sieci: