Konfigurationsschritte im Überblick

Schnittstellen zuweisen

Field Menu Value
Switch-Port 1 bis 5 Physikalische Schnittstellen -> Ethernet-Ports -> Portkonfiguration en1-0 bis en1-4

Internetzugang einrichten

Field Menu Value
Verbindungstyp Assistenten -> Internetzugang -> Internetverbindungen -> Neu Externes Gateway/Kabelmodem
Physischer Ethernet-Port Assistenten -> Internetzugang -> Internetverbindungen -> Weiter ETH5
Internet Service Provider Assistenten -> Internetzugang -> Internetverbindungen -> Weiter -Benutzerdefiniert-
IP-Parameter dynamisch abrufen Assistenten -> Internetzugang -> Internetverbindungen -> Weiter Deaktiviert
Lokale IP-Adresse Assistenten -> Internetzugang -> Internetverbindungen -> Weiter z. B. 1.2.3.4
Gateway-IP-Adresse Assistenten -> Internetzugang -> Internetverbindungen -> Weiter z. B. 1.2.3.1
Netzmaske Assistenten -> Internetzugang -> Internetverbindungen -> Weiter 255.255.255.0
DNS-Server 1 Assistenten -> Internetzugang -> Internetverbindungen -> Weiter z. B. 1.2.3.1

Schnittstellen konfigurieren

Field Menu Value
IP-Adresse/Netzmaske LAN -> IP-Konfiguration -> Schnittstellen -> <en1-0> 10.0.0.1 und 255.255.255.0
IP-Adresse/Netzmaske LAN -> IP-Konfiguration -> Schnittstellen -> <en1-1> 10.0.1.1 und 255.255.255.0
IP-Adresse/Netzmaske LAN -> IP-Konfiguration -> Schnittstellen -> <en1-2> 10.0.2.1 und 255.255.255.0
Basierend auf Ethernet-Schnittstelle LAN -> IP-Konfiguration -> Schnittstellen -> Neu en1-0
Adressmodus LAN -> IP-Konfiguration -> Schnittstellen -> Neu Statisch
IP-Adresse/Netzmaske LAN -> IP-Konfiguration -> Schnittstellen -> Neu 10.0.10.1 und 255.255.255.0
Schnittstellenmodus LAN -> IP-Konfiguration -> Schnittstellen -> Neu Tagged (VLAN)
VLAN-ID LAN -> IP-Konfiguration -> Schnittstellen -> Neu 10
Basierend auf Ethernet-Schnittstelle LAN -> IP-Konfiguration -> Schnittstellen -> Neu en1-0
Adressmodus LAN -> IP-Konfiguration -> Schnittstellen -> Neu Statisch
IP-Adresse/Netzmaske LAN -> IP-Konfiguration -> Schnittstellen -> Neu 10.0.20.1 und 255.255.255.0
Schnittstellenmodus LAN -> IP-Konfiguration -> Schnittstellen -> Neu Tagged (VLAN)
VLAN-ID LAN -> IP-Konfiguration -> Schnittstellen -> Neu 20

Zugriff einrichten

Field Menu Value
en1-0 Systemverwaltung -> Administrativer Zugriff -> Zugriff Telnet , SSH , HTTP , HTTPS , Ping , SNMP
en1-1 bis en1-4 Systemverwaltung -> Administrativer Zugriff -> Zugriff Ping

Passwort ändern

Field Menu Value
Systemadministrator-Passwort Systemverwaltung -> Globale Einstellungen -> Passwörter z. B. test12345
Systemadministrator-Passwort bestätigen Systemverwaltung -> Globale Einstellungen -> Passwörter z. B. test12345

Firewall einrichten

Field Menu Value
Beschreibung Firewall -> Dienste -> Gruppen -> Neu Lokale-Dienste
Mitglieder Firewall -> Dienste -> Gruppen -> Neu z. B. echo , dns , dhcp , ntp

Adressen definiern

Field Menu Value
Beschreibung Firewall -> Adressen -> Adressliste -> Neu Broadcast
Adresse/Subnetz Firewall -> Adressen -> Adressliste -> Neu 255.255.255.255 / 255.255.255.255
Beschreibung Firewall -> Adressen -> Adressliste -> Neu z. B. Mitarbeiter-LAN-GW
Adresse/Subnetz Firewall -> Adressen -> Adressliste -> Neu 10.0.1.1 / 255.255.255.255
Beschreibung Firewall -> Adressen -> Adressliste -> Neu Gast-LAN-GW
Adresse/Subnetz Firewall -> Adressen -> Adressliste -> Neu 10.0.2.1 / 255.255.255.255
Beschreibung Firewall -> Adressen -> Adressliste -> Neu Mitarbeiter-WLAN-GW
Adresse/Subnetz Firewall -> Adressen -> Adressliste -> Neu 10.0.10.1 / 255.255.255.255
Beschreibung Firewall -> Adressen -> Adressliste -> Neu Gast-WLAN-GW
Adresse/Subnetz Firewall -> Adressen -> Adressliste -> Neu 10.0.20.1 / 255.255.255.255

Gruppen definiern

Field Menu Value
Beschreibung Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu Mitarbeiter
Mitglieder Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu LAN_EN1-1 , LEASED_EN1-0-1
Beschreibung Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu Gast
Mitglieder Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu LAN_EN1-2 , LEASED_EN1-0-2
Beschreibung Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu Benutzer
Mitglieder Firewall -> Schnittstellen -> IPv4-Gruppen -> Neu LAN_EN1-1 , LAN_EN1-2 , LEASED_EN1-0-1 , LEASED_EN1-0-2

Richtlinien erstellen (über den Router verbundene Netzbereiche)

Field Menu Value
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LAN_EN1-0
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu ANY
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu any
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Mitarbeiter
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Benutzer
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu any
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Gast
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Gast
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu any
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Benutzer
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LAN_EN1-4
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu any
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff

Richtlinien erstellen (auf den Router gebundene IP-Adressen)

Field Menu Value
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Benutzer
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Broadcast
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Lokale-Dienste
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LAN_EN1-1
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Mitarbeiter-LAN-GW
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Lokale-Dienste
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LAN_EN1-2
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Gast-LAN-GW
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Lokale-Dienste
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LEASED_EN1-0-1
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Mitarbeiter-WLAN-GW
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Lokale-Dienste
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff
Quelle Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu LEASED_EN1-0-2
Ziel Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Gast-WLAN-GW
Dienst Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Lokale-Dienste
Aktion Firewall -> Richtlinien -> IPv4-Filterregeln -> Neu Zugriff

DHCP-Konfiguration

Field Menu Value
IP-Poolname Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu z. B. Slave-APs
IP-Adressbereich Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu 10.0.0.10 - 10.0.0.29
Schnittstelle Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu en1-0
IP-Poolname Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu z. B. Slave-APs
Pool-Verwendung Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Lokal
Gateway Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Router als Gateway verwenden
DHCP-Optionen Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu DNS-Server / 10.0.0.1 und CAPWAP Controller / 10.0.0.1
IP-Poolname Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu z. B. Mitarbeiter-WLAN
IP-Adressbereich Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu 10.0.10.10 - 10.0.10.254
Schnittstelle Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu en1-0-1
IP-Poolname Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu z. B. Mitarbeiter-WLAN
Pool-Verwendung Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Lokal
Gateway Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Router als Gateway verwenden
DHCP-Optionen Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration-> Neu DNS-Server / 10.0.10.1
IP-Poolname Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu z. B. Gast-WLAN
IP-Adressbereich Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu 10.0.20.10 - 10.0.20.254
Schnittstelle Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu en1-0-2
IP-Poolname Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu z. B. Gast-WLAN
Pool-Verwendung Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Lokal
Gateway Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Router als Gateway verwenden
DHCP-Optionen Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu DNS-Server / 10.0.20.1
IP-Poolname Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu z. B. Mitarbeiter-Ethernet
IP-Adressbereich Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu 10.0.1.10 - 10.0.1.254
Schnittstelle Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu en1-1
IP-Poolname Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu z. B. Mitarbeiter-Ethernet
Pool-Verwendung Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Lokal
Gateway Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Router als Gateway verwenden
DHCP-Optionen Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu DNS-Server / 10.0.1.1
IP-Poolname Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu z. B. Gast-Ethernet
IP-Adressbereich Lokale Dienste -> DHCP-Server -> IP-Pool-Konfiguration -> Neu 10.0.2.10 - 10.0.2.254
Schnittstelle Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu en1-2
IP-Poolname Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu z. B. Gast-Ethernet
Pool-Verwendung Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Lokal
Gateway Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu Router als Gateway verwenden
DHCP-Optionen Lokale Dienste -> DHCP-Server -> DHCP-Konfiguration -> Neu DNS-Server / 10.0.2.1

Wireless LAN Controller konfigurieren

Field Menu Value
Region Wireless LAN Controller -> Controller-Konfiguration -> Allgemein Germany
Schnittstelle Wireless LAN Controller -> Controller-Konfiguration -> Allgemein LAN_EN1-0
DHCP-Server Wireless LAN Controller -> Controller-Konfiguration -> Allgemein Intern
IP-Adressbereich Wireless LAN Controller -> Controller-Konfiguration -> Allgemein 10.0.0.10 - 10.0.0.29
Slave-AP-Standort Wireless LAN Controller -> Controller-Konfiguration -> Allgemein Lokal (LAN)

Drahtlosnetzwerke bearbeiten

Field Menu Value
Netzwerkname (SSID) Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> z. B. Mitarbeiter
Sicherheitsmodus Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> WPA-PSK
WPA-Modus Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> WPA und WPA 2
WPA Cipher Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> TKIP
WPA2 Cipher Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> AES
Preshared Key Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> Passwort eingeben
VLAN Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> Aktiviert
VLAN-ID Wireless LAN Controller -> Slave-AP-Konfiguration -> Drahtlosnetzwerke (VSS) -> <vss-1> 10
Netzwerkname (SSID) Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu z. B. Gast
Sicherheitsmodus Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu WPA-PSK
WPA-Modus Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu WPA und WPA 2
WPA Cipher Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu TKIP
WPA2 Cipher Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu AES
Preshared Key Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu Passwort eingeben
VLAN Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu Aktiviert
VLAN-ID Wireless LAN -> WLAN1 -> Drahtlosnetzwerke (VSS) -> Neu 20

Funkmodulprofile bearbeiten

Field Menu Value
Frequenzband Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> 2.4 GHz In/Outdoor
Drahtloser Modus Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> 802.11g/n
Burst-Mode Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> Aktiviert
Kanalplan Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> -> Erweiterte Einstellungen Benutzerdefiniert
Benutzerdefinierter Kanalplan Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> -> Erweiterte Einstellungen 1 , 5 , 9 , 13
Short Guard Interval Wireless LAN Controller -> Slave-AP-Konfiguration -> Funkmodulprofile -> <2.4 GHz Radio Profile> -> Erweiterte Einstellungen Aktiviert

Slave Access Points einrichten

Field Menu Value
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Konferenzraum
Beschreibung Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Marketing
CAPWAP-Verschlüsselung Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points Aktiviert
Betriebsmodus Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points Ein
Aktives Funkmodulprofil Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points 2.4 GHz Radio Profile
Kanal Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points Auto
Zugewiesene Drahtlosnetzwerke (VSS) Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points vss-1: Mitarbeiter / vss-2: Gast
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Küche
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Terrasse
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Flur zum Treppenhaus
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Flurknick
Standort Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points z. B. Flurende

Neue Kanalfestlegung

Field Menu Value
Neue Kanalfestlegung Wireless LAN Controller -> Slave-AP-Konfiguration -> Slave Access Points START