20T40 WiFi Zone w 9 min. (Aruba IAP 8.5.0.3)
Wi臋cej miejsc do pos艂uchania:
Poni偶ej najwa偶niejsze zagadnienia jakie poruszam w tym odcinku:
馃憠 Pod艂膮czenie urz膮dzenia IoT do dedykowanej sieci WiFI.
馃憠 Jak wydzieli膰 rozg艂aszanie jednego SSID w klastrze punkt贸w dost臋powych.
馃憠 Przypisywanie strefy do IAP Aruba (Zone)
馃憠 Do艂膮czenie strefy do sieci WiFi IAP Aruba (Zone)
Opis problemu
Po wyprowadzeniu psa, siadam do biurka jak co wtorek i zastanawiam si臋 kt贸ry temat odcinka wybra膰. 馃
Z mojego uczucia zadowolenia zaskakuj膮co wyrywa mnie sygna艂 SMS’a: „Panie Darku. Pan Micha艂 poprosi艂 o kontakt w sprawie Internetu”.
Ocho, my艣l臋 sobie 偶e w艂a艣nie okres relaksu dobieg艂 ko艅ca , dzwoni臋 i pytam o szczeg贸艂y. Okazuje si臋 偶e Pan Micha艂 ma do wykonania prace serwisowe na kasach fiskalnych i potrzebuje dost臋pu do WiFi dla tych kas.
Zanim zaczn臋 konfigurowa膰, chwila na przemy艣lenie, ju偶 sprawdzi艂em 偶e kasy wspieraj膮 tylko has艂o wsp贸艂dzielone. Jak wi臋szko艣膰 tych „Inteligentnych” urz膮dze艅 IoT. 馃槒
Pozostaje wymy艣le膰 jak to najbezpieczniej zrobi膰, 偶eby te kasy pod艂膮czy膰.
S膮 2 kwestie do przemy艣lenia:
- Jak zapewni膰 艂膮czno膰 w tej dedykowanej sieci WiFi z wyj艣ciem do Internetu?
- Jak jednocze艣nie ograniczy膰 dost臋p z LAN’u do tych kas WiFi?
Czyta艂em i sprawdza艂em 馃, jest mo偶liwo艣膰 stworzenia osobnego SSID i podpi臋cia tej sieci do istniej膮cej konfiguracji budynkowej. Do tego wybior臋 wersj臋 NAT na punkcie dost臋powym i tylko uczestnicy tej sieci WiFi b臋d膮 si臋 komunikowa膰 mi臋dzy sob膮. 馃挭
Tutaj pojawi艂o mi si臋 inne ciekawe pytanie: Mam budynek obs艂ugiwany przez klaster punkt贸w dostepowych, a t膮 dedykowan膮 pod kasy sie膰 potrzebuj臋 jedynie na jednym AP, nie chc臋 rozg艂asza膰 sieci IoT po ca艂ym budynku bez potrzeby.
Czytam wi臋c dalej, jest rozwi膮zanie, mog臋 zastosowa膰 stref臋 ograniczaj膮c膮 propagacj臋 danego SSID do konkretnych AP 馃槂.
Teraz ju偶 nic wi臋cej nie pozostaje jak wdro偶y膰 zbudowany plan w 偶ycie.
Rozwi膮zanie

Planuj臋 wykorzysta膰 rozwi膮zanie bazuj膮ce na przypisaniu stref do poszczeg贸lnych SSID oraz AP.
Dzia艂a to nast臋puj膮co, tworz膮c etykiet臋 dla danej strefy przypisujemy j膮 do zadanej sieci SSID oraz punkt贸w dost臋powych.
Wszystkie punkty dost臋powe dzia艂aj膮 nadal w trybie klastra, koordynuj膮c parametry radiowe mi臋dzy sob膮:
- nr kana艂u
- moc nadawania
- centralny monitoring
- centralny punk konfiguracji
SSID oraz AP z pustym identyfikatorem, rozg艂aszane s膮 na wszystkich punktach dost臋powych.
Przyk艂ad scenariusza u偶ycia
Wyobra藕 sobie du偶y sklep wielkopowierzchniowy, w ca艂ym kompleksie s膮 zainstalowane punkty dost臋powe, np do obs艂ugi czytnik贸w kod贸w kreskowych dla pracownik贸w.
Wymagana jest dedykowana sie膰 WiFi pod kodowanie kas fiskalnych, urz膮dzenia te maj膮 posiada膰 wydzielon膮 sie膰 oraz has艂o wsp贸艂dzielone.
Niestety nie wspieraj膮 bardziej zaawansowanych metod uwierzytelnienia. 馃槥
Kasy s膮 zlokalizowane na jednej kraw臋dzi sklepu i tylko tam ma by膰 rozg艂aszane SSID dla kas fiskalnych.

Implementacja z u偶yciem IAP Aruba Zone
Konfiguracj臋 rozpoczynam od sieci WiFi, poni偶ej widzisz istniej膮ce sieci WiFi, jedn膮 z nich stworzy艂em dla zastosowa艅 IoT. 呕eby doda膰 nazw臋 strefy trzeba klikn膮膰 „+” lub o艂贸wek je偶eli chcesz edytowa膰 ju偶 istniej膮c膮 sie膰.

Nast臋pnie na samym dole strony trzeba klikn膮膰 przycisk „Show advanced options”

Maj膮c ju偶 widok ustawie艅 zaawansowanych, przechodz臋 do sekcji „Zone” i wpisuj臋 naw臋 strefy.
Tutaj UWAGA: wielko艣膰 liter ma znaczenie, wi臋c trzeba wybra膰 jedn膮 form臋

Po zatwierdzeniu zmian, mo偶emy sprawdzi膰 w Dashboardzie 偶e sie膰 Netadminpro.pl-IoT posiada przypisanie do strefy „iot”

Kolejnym krokiem b臋dzie przypisanie strefy do konkretnego AP lub ca艂ej grupy. W tym przyk艂adzie wybieram jeden z AP i edytuj臋 klikaj膮c ikon臋 o艂贸wka.

W ustawienia konkretnego punktu dost臋powego, mam okienko w kt贸re wpisuj臋 nazw臋 strefy, dok艂adnie tak膮 sam膮 jak w przypadku sieci SSID.

Po zapisaniu zmian, mog臋 potwierdzi膰 przypisanie AP do strefy „iot”

Na koniec sprawdzenie jakie SSID s膮 rozg艂aszane na ka偶dym AP w klastrze. Na obrazku poni偶ej potwierdzam 偶e rozg艂aszana jest sie膰 Netadminpro.pl-IoT

Przechodz膮c na drugi punkt dost臋powy, sprawdzam 偶e sie膰 dla kas nie jest rozg艂aszana.

Podsumowanie
Przedstawiona konfiguracja dotyczy wersji oprogramowania IAP 8.5.0.3

Przed przyst膮pieniem do konfiguracji warto jest dobrze przemy艣le膰 plan implementacji.
Dobr膮 praktyk膮 jest stworzenie modelu 1:wielu, czyli jedna strefa do wielu AP, lub jeden AP do wielu stref.
Mo偶na stworzy膰 model wielu:wielu, ale skomplikujemy sobie bardzo proces rozwi膮zywania problem贸w, je偶eli takie wyst膮pi膮.
Dzi臋kuje za uwag臋 w razie pyta艅, pisz w komentarzu. Mi艂ego dnia.






