22
Configuración de Puntos de Acceso (AP) y Clientes Materiales de apoyo para entrenadores en redes inalámbricas

Configuracion de AP

Embed Size (px)

DESCRIPTION

Configuracion de AP

Citation preview

Configuracin de Puntos de Acceso (AP) y ClientesMateriales de apoyo para entrenadores en redes inalmbricasMetas2! Exponer un procedimiento sencillo para la conguracin bsica de dispositivos WiFi, tanto clientes como Puntos de Acceso.! Revisar los parmetros de conguracin de algunos AP comunes y analizar su efecto en las prestaciones de la red.! Hacer sugerencias prcticas y consejos que faciliten la solucin de problemas.Antes de realizar cualquier cambio !! Descargue o de alguna otra manera obtenga los manuales de usuario y hoja de datos de los dispositivos que va a utilizar. ! Si va a utilizar equipos de segunda mano, asegrese de obtener informacin actualizada sobre la ltima conguracin de los mismos (contrasea de acceso direccin IP, etc.)! Ya debera disponer de un plan acerca de la red que va a instalar (incluyendo el presupuesto de potencia, topologa de la red, canales y direcciones IP)! Preprese a tomar notas de todoslos valores de los parmetros que va a modicar. (especialmentelas contraseas!)! Haga respaldos de los archivos o cheros de conguracin antes de realizar cualquier modicacin.3Familiarcese con el dispositivo! Que el equipo est energizado (color verde)! Puertos Activos /trco (color verde/amarillo)! Error (color rojo)! Nivel de la seal recibida (barras de LED,a veces de diferentes colores; en algunos dispositivos como los Ubiquiti se puede programar el nivel de seal que encender cada LED). 4Averige el signicado de todos los indicadores LEDTpicamente indican:A veces, el mismo LED puede indicar diferentes cosas dependiendo del color o la frecuencia del parpadeo. Familiarcese con el dispositivo! Interfaces Radio, a veces llamadas WLAN: uno o ms conectores de antena (o antenas no despegables) ! Una o ms interfaces Ethernet: Uno o ms puertos para la red local (LAN) Un puerto para la red de acceso(tambin llamada WAN)! Conector de alimentacin (5, 6, 7.5, 12V , usualmenteDC):Asegrese que la fuente de alimentacin sea la correspondiente!5NOTA:a veces la alimentacin se hace a travs del mismo cable UTPque transporta los datos Ethernet:a esto se le llama Power-over-Ethernet (PoE).Identique los diferentes puertos e interfaces: ! Botn de encendido (no siempre presente).! Botn de reinicio (Reset) (a menudo escondido en un pequeo oricio, puede ser presionado mediante un clip).El botn de reset puede tener diferentes efectos (desde un reinicio simple hasta una restauracin completaa los valores de fbrica) dependiendo si se presiona brevemente o por un tiempo ms largo. Puede tomar 30 s o msactivar un reset completo. 6NOTA: un reset completo (restauracin a los valores de fbrica) de un dispositivo que est en un estado desconocido puede ser una tarea muy desagradable! asegrese de mantener notas de los parmetros crticos como la direccin IP, mscara de red y el identicador del administrador y su contrasea. Familiarcese con el dispositivoFamiliarcese con el dispositivo7Identique los diferentes puertos e interfaces.Botn de resetPuerto WANPuerto LANAlimentacinAntenasInterfaces de usuario! Interfaz grca-GUI- (pgina web)! Interfaz grca -GUI- (mediante una aplicacin de software privativa)! Interfaz por lnea de comandos -CLI- (telnet, ssh)! Interfazde software incluido en el sistema (cuando elAP o cliente es uncomputador con su propia pantalla o un telfono inteligente)8Existen muchas maneras de implementar la interfaz de usuario (el modo de interactuar con el dispositivo, enviar comandos y cambiar parmetros): Interfaces de usuario: GUI (web)! Linksys, Ubiquiti, la mayora de los AP modernosVentajas:! funciona con la mayora de los navegadores y sistemas operativosDesventajas:! La interfaz esttica no reeja los cambios inmediatamente! Feedback deciente! Puede ser incompatible con algunos navegadores! Requiere una conguracin TCP/IP funcionante! Algunasimplementaciones recientes (como la de Ubiquiti) son muy buenas y usan caractersticas retroalimentacin (feedback) dinmica.9! Mikrotik Winbox, Apple Airport Utility, Motorola Canopy, muchos AP viejosVentajas:! Usualmente poderosas y atractivas! Permiten conguracin en lote de mltiples dispositivos Desventajas:! Soluciones privativas! Usualmente disponibles para un solo sistema operativo! El software debe ser instalado antes de comenzar la conguracin! Mikrotik Winbox es una solucin muy poderosa para manejar incluso redes grandes10Interfaces de usuario: GUI (software)Interfaces de usuario: texto! Mikrotik (RouterOS), Ubiquiti (AirOS), AP avanzados (Cisco), AP empotrados o basados en PC! Se conecta al dispositivo y se inicia una sesin serial, telnet o ssh! La conguracin se realiza mediante comandos ejecutados en el sistema operativo del antrin (usualmenteuna variedad de Linux o un OS privativo)Ventajas:! Muy poderosa! Acepta scriptsDesventaja:! Difcil de aprender11Configure el AP12! Empiece desde un estado conocido, o haga un reset a fbrica (generalmente una buena idea).! Conectares al dispositivo va Ethernet es usualmente ms aconsejable que por la interfaz inalmbrica ! Si es posible actualice el rmware a la ltima versin estable, (pero tenga cuidado!)! En primer lugar cambie la identicacin del admin y la contrasea por defecto! ! Cambie el nombre del dispositivo por uno que lo identique claramente como (AP_conference_room_3 o hotspot_public_area). Esto lo ayudar a reconocer el AP en el futuro cuando se conecte desde la red.Configure el AP - capa IP13! Congure la interfazEthernet del AP en concordancia con su red cableada:! Direccin IP/mscara/puerta de enlace o DHCP!direccin(es) de DNS ! Revise la nueva conguracin y aplquelos (a veces es necesario reiniciar el AP) ! Ahora tiene que recongurar su PC/laptop para que concuerde con la nueva conguracinEthernet, y luego reconectar al APConfigure el AP - capa fsica14! Congure el modo: master (o access point o base station)! Congure el SSID (el nombre de la red inalmbrica creada por elAP,de hasta 32 caracteres de longitud ): es mejor escoger un nombre que tenga un signicado.! Congure el canal inalmbrico de acuerdo con las regulaciones del pas y de los resultados de la inspeccin del espectrodel sitio. No use un canal que ya est ocupado por otro AP u otra fuente de RF. Ud. debera haber planeado de antemano el canal en la fase de planicacin., ! Congure la potencia de transmisiny la velocidad de transmisin (estos valores pueden ser colocados comoautomatic en algunos dispositivos).Configure el AP - seguridad15! Congure las caractersticas de seguridad de su red:! Sin cifrado (todo el trco viaja sin proteccin)! WEP (Wired Equivalent Privacy),con claves de 40 o 104 bits, es defectuoso y por lo tanto no aconsejado! WPA / WPA2 (WiFi Protected Access): PSK, TKIP y EAP! Habilite o deshabilite (esconda) la difusin del SSID en las balizas (beacon)! Habilite o deshabilite lalistade control de acceso (Access Control List) (basada en las direcciones MAC de los clientes)NOTA: las opciones de seguridad a menudo son difciles de escoger porque se requiere una buena proteccin contra usuarios no intencionalescon acceso fcil para los usuarios autorizados. Los requisitos de seguridad ms complejos exigirn conguraciones ms complejas y software adicional.Configure el AP - enrutamiento/NAT16! Los AP modernos a menudo incluyen opciones de conguracin de enrutamiento en la capa IP.! Esto puede incluir funcionalidades de enrutamiento y NAT (Network Address Translation) adems de la opcin bsica de funcionar como puente.! Las conguraciones IP avanzadas incluyen: i! Enrutamiento esttico! Enrutamiento dinmico! NAT (enmascaramiento, reenvo de puertos)!Cortafuegos (Firewalling)! AlgunosAPs pueden tambin funcionar como servidores de archivos y de impresin (los disco rgido externos y las impresoras pueden ser conectados via USB).Configure el AP - avanzado17! Algunas conguraciones ms avanzadas pueden ser escogibles en su AP, dependiendo del modelo/fabricante/rmware/etc.:7 Km! Intervalo de baliza (beacon)! RTS/CTS! Fragmentacin! Robustez a la interferencia ! Extensiones del estndarWIFI adoptadas por el fabricante! Modicacin de parmetros para enlaces de larga distancia(10 a 100 kilmetros) ymejor seguridad.Configure el cliente18! La conguracin del cliente es mucho ms simple:! Congure el modo: cliente (o managed, station, client station, CPE)! Congure el SSID de la red a la que se va a unir! El canal, velocidad, y otros parmetros sern seleccionados automticamente para concordar con el AP ! Si el AP ha habilitado WEP o WPA, Ud. tendrque introducir la contrasea correspondiente.! Los clientes pueden tambin tener otras opciones (a menudo especcas del fabricante). Por ejemplo, algunos clientes pueden congurarsepara asociarse solamente con un AP que tenga una direccin MAC especca.Sugerencias19! Siga las guas generales de esta clase para arrancar.! Recuerde que al congurar un AP o un cliente inalmbrico los conceptos son ms importantes que los nombres que el fabricante le haya dado a una determinada caracterstica.! Enfquese en entender lo que cada parmetro hace y como dependen uno de otro.! Los conceptos no son especcos de un fabricante o dispositivo - lo importante es reconocer los parmetros bsicos, aunque tengan diferentes nombres y diferentes matices! No tenga miedo de probar nuevas conguraciones, pero tenga a mano una copia de la conguracin que haba funcionado. Experimente!Sugerencias - trabajando en exteriores20! Trate de congurar sus dispositivos (tanto AP como clientes) con antelacin y en un lugar confortable (por ej. un laboratorio). Trabajar en exteriores es ms difcil y puede conducir a errores (las conguraciones en el sitio = problemas)! Si tiene que hacer una conguracin en el exterior, asegrese de que la batera de su laptop tiene suciente carga, tenga toda la informacin requerida (en papel, no slo en formato electrnico) y lleve una libreta para tomar nota de todos los cambios que haga. Una buena documentacin es primordial para futuros mantenimientos en el campo.! Organice el trabajo en pasos lgicos y sgalos.! Lea el manual, estudie el signicado de los parmetros y valores , haga pruebas y experimente (no tenga miedo!)! En caso de problemas, haga un restauro a fbrica (factory reset) e intente de nuevo! Si el problema persiste, pruebe de nuevo, cambiando un parametro/valor a la vez.! Todava no funciona? Haga una bsqueda con Google usando palabras relevantes (nombre del dispositivo, etc.), busque en los foros y en las pginas web del fabricante/distribuidor! Actualice el rmware a la ltima versinDeteccin de fallas (resumen)21Para ms detalles sobre los tpicos presentados en esta charla, vaya al libro Redes Inalmbricas en los Pases en Desarrollo, de descarga gratuita en varios idiomas en:http://wndw.net/Gracias por su atencin