5. Wireless Switch (Seamless Roaming) 5.1 Einleitung Im Folgenden wird die Konfiguration des Wireless Switch gezeigt. Zwei Access Points bieten die Anbindung an das Firmennetz. Beide Access Points haben den gleichen Netzwerknamen konfiguriert. Als Verschlüsselung wird WPA2-PSK verwendet. Sollte ein Access Point ausfallen, wird der Client sich umgehend, ohne großen Paketverlust an den zweiten Access Point anmelden. Aufgrund des zentralen Managements und der Funktion Roaming muss der Client sich am Access Point nicht erneut authentifizieren. Die Access Points werden erst nach der Konfiguration des Wireless Switch an den Switch angeschlossen. 5.2 Voraussetzungen 2x D-Link Access Point z.b. DWL-8500AP 1x Wireless Switch z.b. DWS-3400 Firmware Version ab v2.1.0.9 1x Computer mit WLAN Client - 1 -
5.3 Konfiguration der LAN IP-Adresse Zur besseren Administration verändern Sie die IP-Adresse vom Switch eine Adresse aus Ihrem bestehenden Subnetz. Gehen Sie zur Konfiguration in folgendes Menü: GUI LAN Administration IP Address IP Address Subnet Mask Das ist die IP-Adresse vom Netzwerkinterface für die Administration. Die zur IP-Adresse passende Subnetzmaske. Bei IP-Address tragen Sie z.b. 192.168.0.254 ein. Bei Subnet Mask geben Sie z.b. 255.255.255.0 ein. 5.4 DHCP-Pool Konfiguration Für die Vergabe der IP-Adressen im LAN an die Access Points und im Wireless LAN an die Clients erstellen Sie im Wireless Switch einen IP-Adressen Pool. Gehen Sie zur Konfiguration in folgendes Menü: GUI LAN Administration DHCP Server Pool Configuration - 2 -
Pool Name Type of Binding Network Number Network Mask Der Name des anzulegenden IP-Adressen Pools. Die zur IP-Adresse passende Subnetzmaske. Geben Sie das IP-Netz des Pools an. Die Subnetzmaske zum IP-Netzwerk. Bei Pool Name tragen Sie Create / IP-Pool ein. Bei Type of Binding wählen Sie z.b. Dynamic ein. Unter Network Number schreiben Sie z.b. 192.168.0.0. Als Network Mask tragen Sie z.b. 255.255.255.0 ein. Bestätigen Sie Ihre Eingaben mit Submit. Um den DHCP Server einzuschalten, gehen Sie in folgendes Menü: GUI LAN Administration DHCP Server Global Configuration Admin Mode Schaltet den DHCP Server ein oder aus. Setzen Sie den Admin Mode auf: Enable. - 3 -
5.5 WLAN Grundkonfiguration Für Ihre Access Points erstellen Sie eine einheitliche WLAN Konfiguration mit nur einer SSID. Gehen Sie für die Konfiguration in folgendes Menü: GUI WLAN Administration Basic Setup SSID 802.11a/g Bestimmen Sie den WLAN Standard für die Konfiguration. Network Editieren Sie eine SSID von 1-8. Wählen Sie beim Wireless Standard 802.11a/b: 2-802.11g aus. Klicken Sie bei Network 1-Guest Network auf Edit. SSID Security WPA Versions Dies ist der Netzwerkname vom WLAN. Wählen Sie das Sicherheitsprotokoll vom WLAN aus. Entscheiden Sie zwischen den WPA Versionen. - 4 -
WPA Ciphers Passphrase Wählen Sie den Verschlüsselungsalgorithmus aus. Der Schlüssel für die WLAN Verbindung. Bei SSID tragen Sie z.b. Roaming ein. Als Security wählen Sie z.b. WPA/WPA2 und WPA Personal aus. Bei WPA Versions wählen Sie nur WPA2 aus. Unter WPA Ciphers setzen Sie den Haken bei CCMP(AES). Tragen Sie bei Passphrase z.b. 12345678 ein. Bestätigen Sie Ihre Eingaben mit Submit. 5.6 Access Point Management Schließen Sie Ihre Access Points jetzt an den Switch an. Nach ca. 30 Sekunden erhalten Sie im folgenden Menü die Abbildung: GUI WLAN Monitoring Access Point All Access Points MAC Address Manage Hier steht die MAC Adresse der Access Points. Geben Sie an, ob Sie den Access Point managen möchten. Setzen Sie den Haken bei MAC Address zu den beiden Access Points auf: active. Drücken Sie den Button Manage. - 5 -
5.7 Verbindung testen Die Konfiguration des WLAN Clients ist bereits in der Unterlage unter 1.4 beschrieben. Bauen Sie eine Verbindung zu dem Netzwerk Roaming auf. Zu welchem Access Point Sie sich verbunden haben, erkennen Sie in folgendem Menü: GUI WLAN Monitoring Client Associated Clients Um die Verbindung dauerhaft zu überprüfen, schicken Sie einen Ping mit der Option -t an die IP-Adresse 192.168.0.254 ab. Trennen Sie anschließend den Access Point mit der abgebildeten MAC Adresse vom Strom. Der Ping sollte bei einem normalen verhalten nur ein Paket verlieren: c:\ping 192.168.0.254 -t Zeitüberschreitung der Anforderung. Überprüfen Sie nochmals in folgendem Menü die Wireless Verbindung zu dem zweiten Access Point: GUI WLAN Monitoring Client Associated Clients - 6 -