Anda di halaman 1dari 26

INDICE DE CONTENIDOS

1. Configuracin e implementacin de los equipos Motomesh Duo ........................................ 2


Los equipos Motomesh Duo de Motorola pueden ser implementados ....................................... 2
2. Componentes de una Red Motomesh Duo ........................................................................... 2
2.1. Intelligent Access Point ..................................................................................................... 3
2.2. Mesh Wireless Router ....................................................................................................... 3
2.3. Equipamiento de soporta a la red ..................................................................................... 3
3. Hardware del equipo Motomesh Duo .................................................................................. 4
4. Reseteo del dispositivo ......................................................................................................... 5
5. Conexin Ethernet................................................................................................................. 5
6. Acceso al dispositivo Motomesh a travs de la web............................................................. 6
7. Pestaas de configuracin del equipo mesh ......................................................................... 9
7.1. Pestaa general ................................................................................................................. 9
7.2. Pestaa IP address .......................................................................................................... 10
7.3. Pestaa mesh .................................................................................................................. 10
7.4. Pestaa mesh security..................................................................................................... 11
8. Configuracion de un equipo mesh en modo iap ................................................................. 11
9. Configuracin de un equipo mesh en modo MWR ............................................................. 15
10. Configuracin del link monitor ........................................................................................ 18
10.1. Configuracin de los equipos Motomesh duo en el link monitor. .............................. 18
10.2. Monitoreo de los equipos Motomesh Duo en el link monitor. .................................. 20
11. Implementacin de un servidor radius en debian con los equipos Motomesh Duo ...... 23








1. Configuracin e implementacin de los equipos Motomesh Duo
Los equipos Motomesh Duo de Motorola pueden ser implementados en una
variedad de configuracin de tipo malla, dependiendo del tipo de radio que
se haya establecido
Acceso al cliente en 2.4 GHz y
mallado en 2.4 GHz
En esta configuracin el radio de
5.8 GHz esta deshabilitado y el
radio de 2.4Ghz es usado tanto
para el acceso a los clientes como
para la comunicacin en malla
entre nodos
Acceso al cliente en 2.4 GHz y
mallado en 5.8 GHz
En esta configuracin el radio de
2.4 GHz es usado para
nicamente para el acceso a los
clientes mientras que el radio de
5.8 GHz para la comunicacin en
malla entre los nodos.
Acceso al cliente en 2.4 GHz y 4.9
GHz, y mallado en 2.4 GHz y 4.9
GHz
En esta configuracin los radios
de 2.4 GHz y 4.9 GHz son usados
tanto para el acceso a clientes
como para la comunicacin en
malla de todos.
Esta configuracin es llamada
tambin dual Mesh.

2. Componentes de una Red Motomesh Duo
Una red Motomesh Duo est compuesta por los siguientes componentes:
Intelligent Access Point (IAP)
Mesh Wireless Router (MWR)
Equipamiento de soporte a la red
2.1. Intelligent Access Point
Todo equipo Motomesh Duo de Motorola puede ser configurado
como IAP o MWR, siendo la primera de estas la configuracin por
defecto de fbrica. Sin embargo si esta no detecta una red
cableada conectada directamente, pasara automticamente a
comportarse como MWR, para de esta manera no ser visto como
una puerta de enlace validad de la red cableada.
Cuando un IAP se comporta como MWR, sigue participando de la
red mallada, pasando el trfico de entrada hacia un IAP
alternativo.
2.2. Mesh Wireless Router
Cuando un Motomesh Duo trabaja como MWR, tiene la principal
funcin de hacer crecer o extender el rango entre los IAP y los
clientes, adems de incrementar la eficiencia de la red
2.3. Equipamiento de soporta a la red
Para mantener una red mesh es necesario equipamiento adicional
en la infraestructura de la red. Esto incluye una gama de
servidores donde se briden servicios tales como DNs y DHCP.
Esto puede incluir tambin un host con un software gestionador
de la red mesh, como por ejemplo el One Point Wireless
Manager).
Un servidor Radios para gestionar la autenticacin puede ser
tambin un equipamiento adicional para respaldar y hacer la red
ms robusta y segura.



3. Hardware del equipo Motomesh Duo

Ilustracin 1 Equipo Motomesh - 1

Ilustracin 2 Equipo Motomesh - 2
Lo primero que hay que conocer sobre el equipo es para que sirva cada una de
las entradas, as como qu indica el encendido o apagado de los LED, y la
informacin que puede ser leda o visualizada desde el exterior.
Device MAC Adress Direccin MAC del dispositivo.
PWR Power Port o puerto de alimentacin.
2.4Ghz Puerto de antena de 2.4Ghz (Conector
tipo N Hembra).
5.8Ghz Puerto de antena de 5.8 GHz
(Conector tipo N Hembra).
Power LED Este LED indica nicamente si el
dispositivo se encuentra encendido o
no.
Select Port Entrada donde se conecta el Jumper
para resetar a los valores de fbrica el
dispositivo.
ETH Puerto Ethernet estndar, puede ser
usado para conectar dispositivos que
no requieran PoE.
POE OPT Puerto capaz de suministrar energa
sobre Ethernet al dispositivo
conectado a dicho puerto.

4. Reseteo del dispositivo
Para resetar el equipo Motomesh Duo a sus valores de fbrica es necesario
un hardware adicional, que permitir realizar dicha tarea a travs de los
siguientes pasos:
1. Apagar el dispositivo Motomesh Duo
2. Conectar el conector rojo o Jumper a la entrada SELECT del
dispositivo
3. Dejar insertado el Jumper por ms de 4 segundos para luego ser
removido
4. Volver a encender el dispositivo Motomesh
5. Conexin Ethernet
Para poder conectar un cable Ethernet al equipo Motomesh, es necesario el
cable Ethernet de 1 pie de longitud. Este cable adems provee un puerto
RJ-45.

Ilustracin 3 Cable Ethernet de 1 pie
6. Acceso al dispositivo Motomesh a travs de la web
Este dispositivo puede ser accedido por el cliente nicamente a travs del
radio inalmbrico de 2.4 GHz, teniendo este por defecto asignado la
direccin IP: 192.168.1.1
Para poder acceder al dispositivo. Hay que configurar el adaptador de red
del cliente con una direccin IP esttica perteneciente a la red 192.168.1.0

Ilustracin 4 Configuracin de direccin IP
Se debe agregar una red inalmbrica manualmente. El SSID debe ser la
direccin MAC del dispositivo escritas en maysculas y separadas con dos
puntos. El tipo de seguridad es WAP2 y la clave es blackd0g

Ilustracin 5 Creacion de una nueva red inalambrica

Ilustracin 6 Visualizacin de la nueva red inalmbrica

Ilustracin 7 Conexin a la nueva red inalmbrica
Una vez conectada a la red del dispositivo, el cliente se encuentra conectado
al VAP (Virtual Access Point), pudiendo realizar una prueba de conectividad
satisfactoria

Ilustracin 8 Prueba de conectividad al equipo mesh
Habiendo ya comprobado la conectividad y haber deshabilitado proxy, a
travs de un browser va HTTPS se deber poder ingresar al interfaz web
del equipo Motomesh

Ilustracin 9 Ingreso el equipo mesh via web
Una vez ingresado la direccin IP correcta, se deber aceptar el certificado
de seguridad que se ofrece, adems de escribir un usuario y contrasea
Usuario: Admin
Contrasea: 5up
7. Pestaas de configuracin del equipo mesh

7.1. Pestaa general
La pestaa general es usada para configurar el nombre del AP,
informacin de autenticacin va web y el modo de trabajo del equipo,
ya sea IAP o MWR.
Parmetros de la pestaa General
AP name Es un nombre, asignado por el usuario, que
describe el dispositivo.
Device Uptime La cantidad de tiempo que el dispositivo ha
estado operando desde el ultimo reinicio o
reseteo.
Current IP Address La direccin IP asignada.
MAC Address Las direcciones MAC de las WLAN 0/1 y la
interface Ethernet.
Country Code Cdigo del pas.
Device Type Maneja si el dispositivo est configurado
como IAP o MWR.
Web Login
Credentials
Credenciales para acceder va web a la
configuracin del dispositivo.

7.2. Pestaa IP address
La pestaa IP Address es usada para configurar el modo dinmico o
esttico para la asignacin de una direccin IP para el dispositivo
IP Address Es la direccin que usa el dispositivo
Subnet Mask Es la mscara de subred que usa el dispositivo
Gateway IP Es la puerta de enlace que usa el dispositivo
DNS Server IP Es la direccin IP del servidor DNS que usa el
dispositivo

Web Managment IP Address
IP Address Es la direccin que usa el dispositivo para acceder va
web
Subnet
Mask
Es la mscara de subred que usa el dispositivo para
acceder va web

NOTA: Existen parmetros que no surgirn efecto a pesar de
haber cambiado los parmetros de configuracin si es que antes el
dispositivo no es reseteado. Estos parmetros estn diferenciados
por estar sealados con letras rojas.
7.3. Pestaa mesh
Las funciones de la pestaa Mesh es usada principalmente para
configuraciones peer to peer. Pudiendo seleccionar los radios de
frecuencia con las que trabaja el equipo, los cuales son 2.4 GHz y 5.8
GHz

Select Radio Se selecciona un radio disponible de la
pestaa desplegable. Una vez escogido
el resto de opciones aparecer.
Mesh Connex Sirve para habilitar o deshabilitar el tipo
de radio seleccionado
Mesh ID Es un ID usado para la seguridad en la
comunicacin de los dispositivos Mesh
cuando se comunican unos con otros.
Mesh ID Discriminator Cuando se habilita el discriminador,
nicamente un equipo Mesh especifico
podr relacionarse con este radio.

7.4. Pestaa mesh security
La pestaa de Mesh security brinda soporta a las configuraciones
de todas los parmetros de redes Mesh disponibles para todas las
radio frecuencias disponibles. Adems de brindar una
comunicacin segura en la red mallada.
8. Configuracion de un equipo mesh en modo iap
En la pestaa de configuracin se deber ingresar primeramente un nombre
para diferenciar al dispositivo, siendo esta iap-tecsup1
Se deber elegir el tipo de modo con el que se desea trabajar en estos
momentos, el cual sera IAP.

Ilustracin 10 Nombre del equipo IAP

Ilustracin 11 Modo de trabajo del equipo
En la pestaa IP Address, se configura los parmetros de red, tales como:
IP Address: 192.168.13.155
Gateway IP: 192.168.13.1
Subnet Mask: 255.255.255.0
DNS Server IP: 192.168.65.43

Ilustracin 12 Parmetros de configuracin de IP
Los parmetros de la pestaa Ethernet se encontraran habilitados, siendo
estos los valores de fbrica.

Ilustracin 13 Parmetros de interface Ethernet -1


Ilustracin 14 Parmetros de interface Ethernet -1
Siendo este un equipo que trabajara como Intelligent Access Point,
nicamente utilizara el radio de 5.8 GHz, por lo que en la pestaa Mesh,
nicamente se habilitara el radio de 5.8 GHz y se le asignar un ID para
diferenciarlo: Prosegur

Ilustracin 15 Configuracin de radio 5.8 -1

Ilustracin 16 Configuracin de radio 5.8 -2
Si se habilita un radio, deber tambin de configurarse la seguridad de
esta. A travs de la pestaa Mesh Security podrn realizarse y establecerse
estos cambios. As como establecer un password para las peticiones SNMP
solicitadas a este dispositivo.

Ilustracin 17 Configuracin Mesh Security

Ilustracin 18 Asignacin de password para SNMP
Deber tambin se habilitarse el radio de 5.8 GHz

Ilustracin 19 Asignacin de radio de 5.8

9. Configuracin de un equipo mesh en modo MWR
As como para cuando se trabaja en modo IAP debe de establecerse un
nombre, en el modo MWR es de igual manera, siendo este AP1

Ilustracin 20 Nombre del equipo AP1

Ilustracin 21 Seleccin de tipo de operacin
En la pestaa IP Address, se configura los parmetros de red, tales
como:
IP Address: 192.168.13.156
Gateway IP: 192.168.13.1
Subnet Mask: 255.255.255.0
DNS Server IP: 192.168.65.43

Ilustracin 22 Configuracin de IP esttica en equipo AP1

Ilustracin 23 Configuracin del radio de 5.8 en IAP1

Ilustracin 24 Configuracin de seguridad del radio de 5.8
Se deber configurar un Virtual Access Point en el radio de 2.4 GHz para
el acceso a los clientes.

Ilustracin 25 Configuracin de VAP en AP1
Para activar la calidad de servicio (QoS), solo bastara con asignar valores
de 0 a 7, dependiendo de la prioridad asignada a los paquetes
transmitidos por la Vlan 4095, la cual es la tomada por defecto.

Ilustracin 26 Parmetros de calidad de servicio
PARAMETRO DESCRIPCION
7 La ms alta de la red Control de la red
6 Mas alta Voz
5 Alta Video
4 Alta Control de carga
3 Normal Esfuerzo excelente
2 Baja Ahorro
1 Baja Background
0 Normal Prioridad por defecto
Desde un cliente inalmbrico podr observarse ahora la red creada en el
VAP que dar entrada a la red para los dispositivos inalmbricos que se
encuentren en su alcance

Ilustracin 27 Vista de VAP creada
10. Configuracin del link monitor
El link monitor es un programa que nos permitir llevar a cabo
la monitorizacin a nivel radioelctrico y Ethernet de los equipos
MotoMesh Duo.

10.1. Configuracin de los equipos Motomesh duo en el link
monitor.

Ilustracin 28 - Configuracin del IAP

Ilustracin 29 - Configuracin del MWR1

Ilustracin 30 - Configuracin del MWR2





10.2. Monitoreo de los equipos Motomesh Duo en el link
monitor.

Ilustracin 31 - Monitoreo del IAP con los MWR

Ilustracin 32 - Monitoreo del MWR1 con el IAP

Ilustracin 33 - Monitoreo del MWR2 con el IAP




El Link Monitor tambin nos brinda datos como:




11. Implementacin de un servidor radius en debian con los equipos
Motomesh Duo
Para mejorar la seguridad de acceso la red inalmbrica se implemento un
Servidor Radius, esta mejora solo ser para la red de Trabajadores. La red
de clientes estar sin clave y se aplicaran las polticas de restrictivas
correspondientes.
En el archivo user crearemos las cuentas de los usuarios de la red de
Trabajadores

Ilustracin 34 - Creacin de las cuentas de usuario RADIUS
En el archivo clients.conf le indicaremos al servidor RADIUS quienes son
los puntos de acceso donde se conectaran los clientes.

Ilustracin 35 - Definicin de los Puntos de Acceso
Finalmente activaremos el Servidor Radius para que nuestros clientes se
puedan autentificar con los siguientes comandos:

Ilustracin 36 - Configuracin de activacin del servidor Radius


Ilustracin 37 - El servidor esta listo para recibir a los clientes

En la siguientes graficas se comprueba el funcionamiento de los equipos
Motomesh duo implementados con el servidor RADIUS:

Ilustracin 38 - Autenticacin del usuario mventura

Ilustracin 39 - Autenticacin del usuario "jcasachagua"

FINALMENTE SE REALIZARON LAS SIGUENTES PRUEBAS
Se conecto una cmara directamente al equipo MWR1, y la otra cmara en el
equipo MWR2 ubicada a 100 metros de distancia uno del otro.

Ilustracin 40 - Pruebas de ping entre cmaras desde IAP

Ilustracin 41 - Pruebas con Cmaras IP

Anda mungkin juga menyukai