Aruba Controller Setup



Ähnliche Dokumente
Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Anleitung zur Einrichtung des WDS / WDS with AP Modus

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

How to install freesshd

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Anleitung Grundsetup C3 Mail & SMS Gateway V

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2

Step by Step VPN unter Windows Server von Christian Bartl

Installationsanleitung zum Access Point Wizard

Installation SQL- Server 2012 Single Node

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Dokumentation Konfiguration einer BeroNet-Box

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

HowTo: Einrichtung des Captive Portal am DWC-1000

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Tutorial -

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

Netzwerk einrichten unter Windows

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

FastViewer Remote Edition 2.X

Netzwerkeinstellungen unter Mac OS X

DVG-2001S. Kurzinstallationsanleitung

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

1 von :04

ATB Ausbildung Technische Berufe Ausbildungszentrum Klybeck

Machen Sie Ihr Zuhause fit für die

Konfigurationsbeispiel ZyWALL USG

MAGIC TH1 Go. Konfiguration und Steuerung über Webbrowser Konfiguration über Frontkeypad und -display

Installation der VPN-Clientsoftware

Anbindung des eibport an das Internet

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Drahtlosnetzwerke automatisch konfigurieren mit WCN (Windows Connect Now) unter Windows Vista

a.i.o. control AIO GATEWAY Einrichtung

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Outlook 2013

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Step by Step Webserver unter Windows Server von Christian Bartl

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Anforderungen und Umsetzung einer BYOD Strategie

Übersicht. How to myutm.sophos.com. Erstellen eines neuen Accounts. Appliance Key registrieren. Subscription Key einspielen

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding?

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

Achung! User müssen unter Linux schon erstellt sein!

VPN/WLAN an der Universität Freiburg

Dynamisches VPN mit FW V3.64

Andy s Hybrides Netzwerk

inviu routes Installation und Erstellung einer ENAiKOON id

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).


Dynamisches VPN mit FW V3.64

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Anleitung auf SEITE 2

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

Anleitung zur Einrichtung der Drahtlosverbindung (WLAN)

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Kostenstellen verwalten. Tipps & Tricks

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

M-net -Adressen einrichten - Apple iphone

Websites mit Dreamweaver MX und SSH ins Internet bringen

KONFIGURATION TECHNICOLOR TC7230

Neue Funktionen im GUI für PC-DMIS V3.x 4.x Seite 1 von 8

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Warenwirtschaft Handbuch - Administration

Battlefield 2 BF2CCD Anleitung

Collax PPTP-VPN. Howto

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

P793H PPP/ACT LAN 4 PRESTIGE P793H

OP-LOG

DCS-3110 EVENT SETUP

Die drei Switche sind auf drei Stockwerke verteilt und mit einer Leitung miteinander verbunden.

Technical Note ewon über DSL & VPN mit einander verbinden

oder ein Account einer teilnehmenden Einrichtung also

Wireless & Management

How-To-Do. Fernwartung einer VIPA Steuerung via Ethernet

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

MSXFORUM - Exchange Server 2003 > SMTP Konfiguration von Exchange 2003

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Einrichtung des D-Link Routers als Accesspoint Für DIR-615 Rev.D Basierend auf der aktuellen Firmware mit installiertem Deutschen Sprachpaket

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Installations-Dokumentation, YALG Team

Universal Dashboard auf ewon Alarmübersicht auf ewon eigener HTML Seite.

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per nach Hause

Anleitung zur Inbetriebnahme einer FHZ2000 mit der homeputer CL-Software

Kurze Anleitung zum Guthaben-Aufladen bei.

BSV Software Support Mobile Portal (SMP) Stand

Shellfire L2TP-IPSec Setup Windows XP

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

Wie melde ich meinen Verein bei BOOKANDPLAY an?

[Geben Sie Text ein] ISCSI Targets mit der Software FreeNAS einrichten

Lehrer: Einschreibemethoden

Clientkonfiguration für Hosted Exchange 2010

Transkript:

Infinigate (Schweiz) AG Aruba Controller Setup - Handout - by Christoph Barreith, Senior Security Engineer 29.05.2012

1 Inhaltsverzeichnis 1 Inhaltsverzeichnis... 1 2 Controller Basic Setup... 2 2.1 Mobility Controller Setup... 2 2.2 System Configuration...11 2.2.1 DHCP Server einrichten:...11 2.2.2 VLAN einrichten...13 2.3 WLAN anlegen...14 by Infinigate Schweiz Seite 1 von 22

2 Controller Basic Setup Auf den Controller verbinden (IE oder Firefox): a. IP der Netzwerkkarte auf DHCP b. Default IP: 172.16.0.254 2.1 Mobility Controller Setup Auswählen der Option: Campus Wireless Die anderen zwei Punkte beschreiben das Verhalten, ähnlich einem RAP. Begin by Infinigate Schweiz Seite 2 von 22

Hier werden die Grund Settings des Controllers gemacht. WICHTIG ist hier die Option Country Code: CH, da an dieser Länderkennung auch die minimalen Abweichungen in den Frequenzbändern festgesetzt sind. Das Admin Passwort wird für den WebGUI benötigt, das enable Passwort für den root Zugriff via SSH auf die Console. by Infinigate Schweiz Seite 3 von 22

Auswählen der Option: Standalone Die meisten Deployments werden mit der Standalone Option gemacht. Master und Local werden benützt, wenn die SSID Konfiguration zentral, über mehrere Standorte hinweg gemacht werden soll, oder bei einer Cluster Lösung. by Infinigate Schweiz Seite 4 von 22

Für unser Labor können wir das ganz so lassen. Im real live ist dies das native VLAN und sollte für die Kommunikation zwischen Controller und APs genutzt werden. Wenn mehrere VLANs benützt werden sollen, können diese auch später noch eingefügt werden. Meine Empfehlung: VLAN nachträglich einrichten! by Infinigate Schweiz Seite 5 von 22

Hier wird das Mangement VLAN angegeben, meist gleich das VLAN 1. Steht das Default Gateway auf Dynamic, macht der Aruba Controller einfache einen DHCP Request und nimmt das default GW von dort. by Infinigate Schweiz Seite 6 von 22

Hier kann gleich die Zuweisung von physischen Ports auf VLANs gelegt werden. Dies macht nur Sinn wenn zuvor verschiedene VLANs definiert wurden. by Infinigate Schweiz Seite 7 von 22

Nun ist die Grundkonfiguration des Controllers abgeschlossen. Continue Durch den Link finish now kann der Assistent nun auch beendet werden. Ich empfehle die Lizenzen noch einzufügen, da sich dadurch ein reboot des Controller eingespart werden kann. by Infinigate Schweiz Seite 8 von 22

Nun müssen die AP Lizenzen, evtl. auch die erworbenen Firewall, RF Protect oder weitere Lizenzen mit Add eingespielt werden: Zuvor müssen die Certificate IDs der Lizenz Zertifikate unter https://licensing.arubanetworks.com auf eine Controller Seriennummer registriert werden. by Infinigate Schweiz Seite 9 von 22

Wir beenden den Assistenten nun mit einem Finish now Da es in der Vergangenheit ab und zu vorgekommen ist, das die Assistenten Browser abhängig sind, empfehle ich nicht jetzt das komplette Setup laufen zu lassen. Alle Assistenten sind später separat aufrufbar. Die Summary Ansicht einfach beenden, was zu einem Reboot des Controllers führt. Finish by Infinigate Schweiz Seite 10 von 22

2.2 System Configuration Die Rechner benötigen nun eine fixe IP Adresse da der DHCP Server nur nach einem factory reset wieder zu Verfügung steht. Damit im Labor die APs auch eine IP Adresse bekommen richten wir fürs VLAN 1 einen DHCP Server ein: 2.2.1 DHCP Server einrichten: Configuration -> Network -> IP -> DHCP Server by Infinigate Schweiz Seite 11 von 22

Nun müssen noch die Excluse Ranges definiert werden, für z.b. Firewall oder Controller selbst: Mit Done und Apply wird die gesamte Konfiguration gespeichert. Bitte noch den Haken bei Enable DHCP Server aktivieren und wieder mit Apply bestätigen: Mit einem Save Configuration sollte die Konfiguration ab und zu fest in den Speicher geschrieben werden: by Infinigate Schweiz Seite 12 von 22

2.2.2 VLAN einrichten Um nun später eine SSID in einem anderen VLAN enden zu lassen, wie das Management VLAN, erstellen wir nun ein neues VLAN für unsere SSID: Configuration -> Network -> VALN -> Add Add a VLAN VLAN ID kann frei gewählt werden, wenn noch keine anderen VLANs im Netzwerk vorhanden sind. Mit dem Port wird der physische Port ausgewählt, auf dem das VLAN ein Access hat. by Infinigate Schweiz Seite 13 von 22

Benötigt der Controller in diesem VLAN auch eine IP Adresse kann diese hier eingestellt werden: Configuration -> Network -> IP -> IP Interfaces Wird aber bei uns im Labor nicht benötigt! Wir verkabeln das eth4 mit unserem Schulungsraum Netzwerk. 2.3 WLAN anlegen Um eine neue SSID zu erzeugen, führen wir den WLAN Wizard aus, dieser legt automatisch alle richtigen Verknüpfungen innerhalb des Controllers an. Alle Einstellungen die innerhalb des Wizards gemacht werden, können natürlich später wieder geändert oder angepasst werden. Per Default heissen alle Profile die generiert werden so wie der Namen der SSID die erzeigt wird. Soll dies jedoch unterschiedlich sein, so sollte besser später nur der Anzeigename der SSID geändert werden. Ist einfacher Configuration -> Wizards -> WLAN/LAN Wizard by Infinigate Schweiz Seite 14 von 22

Die Einstellung Campus Only erstellt eine SSID für den internen Gebrauch. Dur Remote Networking werden evtl. spätere Remote APs angesprochen. Begin Mit New kann eine neue AP Gruppe (logische Zusammenfassung von APs welche die gleichen SSIDs aussenden soll) erzeugt werden: by Infinigate Schweiz Seite 15 von 22

Dann schliesst sich der Group Teil des WLAN Wizards und weiter geht es dann mit den SSID Settings. Continue by Infinigate Schweiz Seite 16 von 22

Hier wird nun mit New eine neue SSID in der Gruppe APG-intern angelegt: by Infinigate Schweiz Seite 17 von 22

Nun gilt es die Art auszuwählen, in welcher der Traffik zwischen AP und Controller weitergeleitet wird. Wir nutzen die sicherste Variante mit Tunnel. Bei Radio Type wird ausgewählt auf welchen Frequenzbändern und mit welchen Übertragungsraten die SSID verfügbar sein soll. by Infinigate Schweiz Seite 18 von 22

Nun wird noch das entsprechende VLAN für diese SSID zugewiesen, bei uns, VLAN 10. Mit Internal wählen wir aus, für welche Art von Usern wir die SSID erstellen. by Infinigate Schweiz Seite 19 von 22

Nun muss die Verschlüsselung für diese SSID aktiviert werden. In unserem Beispiel genügt eine WPA2-PSK Verschlüsselung mit Passwort. Da für die interne Authentifizierung kein Captive Portal benötigt wird, könne wir dieses überspringen. by Infinigate Schweiz Seite 20 von 22

Wenn die PEF-NG Lizenzen (Policy Enforcement Firewall Generation) aktiviert ist, können dem User noch spezielle Firewall Rules zugewiesen werden. Authenticated ist z.b. eine Alles erlabt Regel welche per Default im Controller enthalten ist. Hier könnte nun eine neue User-Rolle hinzugefügt werden, wenn die User spezielle Rechte haben sollen. by Infinigate Schweiz Seite 21 von 22

Wir benützen für unsere User die authenticated Rolle. Nun sind alle Angaben gemacht und der Wizard kann nun beendet werden. Finish (3x) by Infinigate Schweiz Seite 22 von 22