Belépés

Támogatóink



Szösszenetek Cisco aironet 1100-ról

Sanyka küldte a cikket:

A legutóbbi cikket ott hagytam abba hogy tapasztalataim ezzel a termékkel 5 naposak.
Ez ugyan nem nagy lépés, de volt kis időm foglalkozni a dologgal, és ez kibővült, ezért vettem a bátorságot hogy újra írjak erről a kiváló ap-ról.

Hangsúlyozom: a véleményem teljesen szubjektív, nem tükrözi sem a gyártó álláspontját, sem az ezköz képeségeit, pusztán a személyes tapasztalataimat írja le az ezközzel kapcsolatban.
Aki ennél többre vágyik keresse a gyártó oldalait itt:
CISCO

Tanakodtam hogy mit is emeljek ki a képességei közül. Igyekeztem azokat a funkciókat kidomborítani, amik az általam nem lebecsült soho AP-k által nem támogatott, vagy szegényes, illetve amit a többi gyártó által nem támogatott de ebben a termékben nagyon hasznosnak találtam.

Összességében kijelenthető, hogy amit a többi AP tud, azt a Cisco is tudja.
Aki vesz egyet kb 100-107k HUF-ot(+AFA) nem sajnálva és megnyitja a config oldalt az a következő oldalon találja magát:



Network map menü: nem mond túl sokat valószínűleg valamilyen natív map
protokollt lehet itt állítgatni.
Association: itt kaphatunk képet aról, hogy milyen kliensek vagy repeaterek connect-álnak Arionet-ünkre.
Network interfaces: nevéhez hűen interface infókat tartalmaz, beállítások ill statisztikák...



Kicsit érdekesebb téma, mostanában wifi-vel kapcsolatban fellépő trendi beállítások:Security
A kép magáért beszél.



Amit itt kiemelnék az a hasznos funkció, hogy admin acces-t, ill read only access-t lehet radius szerveren keresztül kiosztani. Ez sok access point managelésekor igen dícséretes.

SSID manager.
Na itt elkalandoztam és elővetttem a fantáziámat:



Itt amit jónak találtam, és nálunk is felmerült mint megoldandó kérdés az a guest access.
Itt lehet számtalan (16) ssid-t definiálni úgy hogy minden ssid egy külön beállításokkal bíró ap-nek felel meg!!!
Megkülönbözteti a vállalati felhasználókat és a guesteket, sajnos ha ezt használni szeretnénk, akkor a corporate ssid rejtve marad, csak a vendégek élvezhetik a rejtetlen ssid által kínált tallózunk és connectálonk típusú szolgáltatást. Ez kicsit bántó lehet, vállalati környezetben, sok kliens kezelésére ott a windows policy. Cserébe a managelhető switch-ünk programozható vlan groupjai új értelmet nyernek. Tervezem azt (már ha megtalálom a console kábelt) hogy a switch re definiálok több vlan groupot, és a guest-eket innen szolgálom ki Internet eléréssel úgy hogy
corporate lan-ba be se teszik a lábukat.... finom...

Következő menü:
Encrypt manager. nem sokat lehet mondani. (lásd kép)



services menu.



Ismét egy igen gazdag menu, itt ami érdekes CDP (Cisco Discovery Protocol) egy Neighbors Table-ra gyűjti a szomszédos Cisco ezközök információit, amire (Szerintem) a Network Interfaces menüben találtam értelmet.



Itt találtam egy csinos kis rádió gombot: ha ethernet kábelt kihúzzuk, vagy a switch lepukkan az AP alatt, akkor előre beállíthatjuk mi történjen. Ha a redundanciát preferáljuk akkor szomszédos AP-nek repeatelhetünk. Nekem tetszik:).

Filters: MAC, EtherType, illetve IP filtereket definiálhatunk (incoming, és outgoing), Szuperparanoidok, mazohisták örömére.
Proxy Mobile IP: Ezt ugyan nem próbáltam, de a leírás szerint fix IP-s klienseket támogatja idegen IP subnetes AP-k használatakor. Próbáltam kitalálni mire is jó ez, nem sikerült.

QOS: Ha valaki szeretett volna már QOS-t implementálni és nen volt lehetősége akkor annak itt csöpögni fog a nyála.



És végül ha véges kapacitású agytekervényeink belefáradtak a configolásba, akkor a notification options-ben beállíthatjuk azt hogyan pakoljuk tele kedvenc unix, linux, syslog, lpr, mail system-ünk, amúgyis koppanásig pakolt logját frissen beszerzett AP-nk üzeneteivel.

Rövid összefoglalásul:
Soho AP otthonra, egyszerü feladatra jó, de ha valakinek annyira elege van soho-ból, hogy elgondolkodott azon hogy informatika helyett miért nem péknek vagy cukrásznak ment, vagy éppen nyúlna a kalapácsért, akkor probálja meg ezt a szériát, szerintem elégedett lesz vele.

Sanyka