1. Configuracin e implementacin de los equipos Motomesh Duo ........................................ 2
Los equipos Motomesh Duo de Motorola pueden ser implementados ....................................... 2 2. Componentes de una Red Motomesh Duo ........................................................................... 2 2.1. Intelligent Access Point ..................................................................................................... 3 2.2. Mesh Wireless Router ....................................................................................................... 3 2.3. Equipamiento de soporta a la red ..................................................................................... 3 3. Hardware del equipo Motomesh Duo .................................................................................. 4 4. Reseteo del dispositivo ......................................................................................................... 5 5. Conexin Ethernet................................................................................................................. 5 6. Acceso al dispositivo Motomesh a travs de la web............................................................. 6 7. Pestaas de configuracin del equipo mesh ......................................................................... 9 7.1. Pestaa general ................................................................................................................. 9 7.2. Pestaa IP address .......................................................................................................... 10 7.3. Pestaa mesh .................................................................................................................. 10 7.4. Pestaa mesh security..................................................................................................... 11 8. Configuracion de un equipo mesh en modo iap ................................................................. 11 9. Configuracin de un equipo mesh en modo MWR ............................................................. 15 10. Configuracin del link monitor ........................................................................................ 18 10.1. Configuracin de los equipos Motomesh duo en el link monitor. .............................. 18 10.2. Monitoreo de los equipos Motomesh Duo en el link monitor. .................................. 20 11. Implementacin de un servidor radius en debian con los equipos Motomesh Duo ...... 23
1. Configuracin e implementacin de los equipos Motomesh Duo Los equipos Motomesh Duo de Motorola pueden ser implementados en una variedad de configuracin de tipo malla, dependiendo del tipo de radio que se haya establecido Acceso al cliente en 2.4 GHz y mallado en 2.4 GHz En esta configuracin el radio de 5.8 GHz esta deshabilitado y el radio de 2.4Ghz es usado tanto para el acceso a los clientes como para la comunicacin en malla entre nodos Acceso al cliente en 2.4 GHz y mallado en 5.8 GHz En esta configuracin el radio de 2.4 GHz es usado para nicamente para el acceso a los clientes mientras que el radio de 5.8 GHz para la comunicacin en malla entre los nodos. Acceso al cliente en 2.4 GHz y 4.9 GHz, y mallado en 2.4 GHz y 4.9 GHz En esta configuracin los radios de 2.4 GHz y 4.9 GHz son usados tanto para el acceso a clientes como para la comunicacin en malla de todos. Esta configuracin es llamada tambin dual Mesh.
2. Componentes de una Red Motomesh Duo Una red Motomesh Duo est compuesta por los siguientes componentes: Intelligent Access Point (IAP) Mesh Wireless Router (MWR) Equipamiento de soporte a la red 2.1. Intelligent Access Point Todo equipo Motomesh Duo de Motorola puede ser configurado como IAP o MWR, siendo la primera de estas la configuracin por defecto de fbrica. Sin embargo si esta no detecta una red cableada conectada directamente, pasara automticamente a comportarse como MWR, para de esta manera no ser visto como una puerta de enlace validad de la red cableada. Cuando un IAP se comporta como MWR, sigue participando de la red mallada, pasando el trfico de entrada hacia un IAP alternativo. 2.2. Mesh Wireless Router Cuando un Motomesh Duo trabaja como MWR, tiene la principal funcin de hacer crecer o extender el rango entre los IAP y los clientes, adems de incrementar la eficiencia de la red 2.3. Equipamiento de soporta a la red Para mantener una red mesh es necesario equipamiento adicional en la infraestructura de la red. Esto incluye una gama de servidores donde se briden servicios tales como DNs y DHCP. Esto puede incluir tambin un host con un software gestionador de la red mesh, como por ejemplo el One Point Wireless Manager). Un servidor Radios para gestionar la autenticacin puede ser tambin un equipamiento adicional para respaldar y hacer la red ms robusta y segura.
3. Hardware del equipo Motomesh Duo
Ilustracin 1 Equipo Motomesh - 1
Ilustracin 2 Equipo Motomesh - 2 Lo primero que hay que conocer sobre el equipo es para que sirva cada una de las entradas, as como qu indica el encendido o apagado de los LED, y la informacin que puede ser leda o visualizada desde el exterior. Device MAC Adress Direccin MAC del dispositivo. PWR Power Port o puerto de alimentacin. 2.4Ghz Puerto de antena de 2.4Ghz (Conector tipo N Hembra). 5.8Ghz Puerto de antena de 5.8 GHz (Conector tipo N Hembra). Power LED Este LED indica nicamente si el dispositivo se encuentra encendido o no. Select Port Entrada donde se conecta el Jumper para resetar a los valores de fbrica el dispositivo. ETH Puerto Ethernet estndar, puede ser usado para conectar dispositivos que no requieran PoE. POE OPT Puerto capaz de suministrar energa sobre Ethernet al dispositivo conectado a dicho puerto.
4. Reseteo del dispositivo Para resetar el equipo Motomesh Duo a sus valores de fbrica es necesario un hardware adicional, que permitir realizar dicha tarea a travs de los siguientes pasos: 1. Apagar el dispositivo Motomesh Duo 2. Conectar el conector rojo o Jumper a la entrada SELECT del dispositivo 3. Dejar insertado el Jumper por ms de 4 segundos para luego ser removido 4. Volver a encender el dispositivo Motomesh 5. Conexin Ethernet Para poder conectar un cable Ethernet al equipo Motomesh, es necesario el cable Ethernet de 1 pie de longitud. Este cable adems provee un puerto RJ-45.
Ilustracin 3 Cable Ethernet de 1 pie 6. Acceso al dispositivo Motomesh a travs de la web Este dispositivo puede ser accedido por el cliente nicamente a travs del radio inalmbrico de 2.4 GHz, teniendo este por defecto asignado la direccin IP: 192.168.1.1 Para poder acceder al dispositivo. Hay que configurar el adaptador de red del cliente con una direccin IP esttica perteneciente a la red 192.168.1.0
Ilustracin 4 Configuracin de direccin IP Se debe agregar una red inalmbrica manualmente. El SSID debe ser la direccin MAC del dispositivo escritas en maysculas y separadas con dos puntos. El tipo de seguridad es WAP2 y la clave es blackd0g
Ilustracin 5 Creacion de una nueva red inalambrica
Ilustracin 6 Visualizacin de la nueva red inalmbrica
Ilustracin 7 Conexin a la nueva red inalmbrica Una vez conectada a la red del dispositivo, el cliente se encuentra conectado al VAP (Virtual Access Point), pudiendo realizar una prueba de conectividad satisfactoria
Ilustracin 8 Prueba de conectividad al equipo mesh Habiendo ya comprobado la conectividad y haber deshabilitado proxy, a travs de un browser va HTTPS se deber poder ingresar al interfaz web del equipo Motomesh
Ilustracin 9 Ingreso el equipo mesh via web Una vez ingresado la direccin IP correcta, se deber aceptar el certificado de seguridad que se ofrece, adems de escribir un usuario y contrasea Usuario: Admin Contrasea: 5up 7. Pestaas de configuracin del equipo mesh
7.1. Pestaa general La pestaa general es usada para configurar el nombre del AP, informacin de autenticacin va web y el modo de trabajo del equipo, ya sea IAP o MWR. Parmetros de la pestaa General AP name Es un nombre, asignado por el usuario, que describe el dispositivo. Device Uptime La cantidad de tiempo que el dispositivo ha estado operando desde el ultimo reinicio o reseteo. Current IP Address La direccin IP asignada. MAC Address Las direcciones MAC de las WLAN 0/1 y la interface Ethernet. Country Code Cdigo del pas. Device Type Maneja si el dispositivo est configurado como IAP o MWR. Web Login Credentials Credenciales para acceder va web a la configuracin del dispositivo.
7.2. Pestaa IP address La pestaa IP Address es usada para configurar el modo dinmico o esttico para la asignacin de una direccin IP para el dispositivo IP Address Es la direccin que usa el dispositivo Subnet Mask Es la mscara de subred que usa el dispositivo Gateway IP Es la puerta de enlace que usa el dispositivo DNS Server IP Es la direccin IP del servidor DNS que usa el dispositivo
Web Managment IP Address IP Address Es la direccin que usa el dispositivo para acceder va web Subnet Mask Es la mscara de subred que usa el dispositivo para acceder va web
NOTA: Existen parmetros que no surgirn efecto a pesar de haber cambiado los parmetros de configuracin si es que antes el dispositivo no es reseteado. Estos parmetros estn diferenciados por estar sealados con letras rojas. 7.3. Pestaa mesh Las funciones de la pestaa Mesh es usada principalmente para configuraciones peer to peer. Pudiendo seleccionar los radios de frecuencia con las que trabaja el equipo, los cuales son 2.4 GHz y 5.8 GHz
Select Radio Se selecciona un radio disponible de la pestaa desplegable. Una vez escogido el resto de opciones aparecer. Mesh Connex Sirve para habilitar o deshabilitar el tipo de radio seleccionado Mesh ID Es un ID usado para la seguridad en la comunicacin de los dispositivos Mesh cuando se comunican unos con otros. Mesh ID Discriminator Cuando se habilita el discriminador, nicamente un equipo Mesh especifico podr relacionarse con este radio.
7.4. Pestaa mesh security La pestaa de Mesh security brinda soporta a las configuraciones de todas los parmetros de redes Mesh disponibles para todas las radio frecuencias disponibles. Adems de brindar una comunicacin segura en la red mallada. 8. Configuracion de un equipo mesh en modo iap En la pestaa de configuracin se deber ingresar primeramente un nombre para diferenciar al dispositivo, siendo esta iap-tecsup1 Se deber elegir el tipo de modo con el que se desea trabajar en estos momentos, el cual sera IAP.
Ilustracin 10 Nombre del equipo IAP
Ilustracin 11 Modo de trabajo del equipo En la pestaa IP Address, se configura los parmetros de red, tales como: IP Address: 192.168.13.155 Gateway IP: 192.168.13.1 Subnet Mask: 255.255.255.0 DNS Server IP: 192.168.65.43
Ilustracin 12 Parmetros de configuracin de IP Los parmetros de la pestaa Ethernet se encontraran habilitados, siendo estos los valores de fbrica.
Ilustracin 13 Parmetros de interface Ethernet -1
Ilustracin 14 Parmetros de interface Ethernet -1 Siendo este un equipo que trabajara como Intelligent Access Point, nicamente utilizara el radio de 5.8 GHz, por lo que en la pestaa Mesh, nicamente se habilitara el radio de 5.8 GHz y se le asignar un ID para diferenciarlo: Prosegur
Ilustracin 15 Configuracin de radio 5.8 -1
Ilustracin 16 Configuracin de radio 5.8 -2 Si se habilita un radio, deber tambin de configurarse la seguridad de esta. A travs de la pestaa Mesh Security podrn realizarse y establecerse estos cambios. As como establecer un password para las peticiones SNMP solicitadas a este dispositivo.
Ilustracin 17 Configuracin Mesh Security
Ilustracin 18 Asignacin de password para SNMP Deber tambin se habilitarse el radio de 5.8 GHz
Ilustracin 19 Asignacin de radio de 5.8
9. Configuracin de un equipo mesh en modo MWR As como para cuando se trabaja en modo IAP debe de establecerse un nombre, en el modo MWR es de igual manera, siendo este AP1
Ilustracin 20 Nombre del equipo AP1
Ilustracin 21 Seleccin de tipo de operacin En la pestaa IP Address, se configura los parmetros de red, tales como: IP Address: 192.168.13.156 Gateway IP: 192.168.13.1 Subnet Mask: 255.255.255.0 DNS Server IP: 192.168.65.43
Ilustracin 22 Configuracin de IP esttica en equipo AP1
Ilustracin 23 Configuracin del radio de 5.8 en IAP1
Ilustracin 24 Configuracin de seguridad del radio de 5.8 Se deber configurar un Virtual Access Point en el radio de 2.4 GHz para el acceso a los clientes.
Ilustracin 25 Configuracin de VAP en AP1 Para activar la calidad de servicio (QoS), solo bastara con asignar valores de 0 a 7, dependiendo de la prioridad asignada a los paquetes transmitidos por la Vlan 4095, la cual es la tomada por defecto.
Ilustracin 26 Parmetros de calidad de servicio PARAMETRO DESCRIPCION 7 La ms alta de la red Control de la red 6 Mas alta Voz 5 Alta Video 4 Alta Control de carga 3 Normal Esfuerzo excelente 2 Baja Ahorro 1 Baja Background 0 Normal Prioridad por defecto Desde un cliente inalmbrico podr observarse ahora la red creada en el VAP que dar entrada a la red para los dispositivos inalmbricos que se encuentren en su alcance
Ilustracin 27 Vista de VAP creada 10. Configuracin del link monitor El link monitor es un programa que nos permitir llevar a cabo la monitorizacin a nivel radioelctrico y Ethernet de los equipos MotoMesh Duo.
10.1. Configuracin de los equipos Motomesh duo en el link monitor.
Ilustracin 28 - Configuracin del IAP
Ilustracin 29 - Configuracin del MWR1
Ilustracin 30 - Configuracin del MWR2
10.2. Monitoreo de los equipos Motomesh Duo en el link monitor.
Ilustracin 31 - Monitoreo del IAP con los MWR
Ilustracin 32 - Monitoreo del MWR1 con el IAP
Ilustracin 33 - Monitoreo del MWR2 con el IAP
El Link Monitor tambin nos brinda datos como:
11. Implementacin de un servidor radius en debian con los equipos Motomesh Duo Para mejorar la seguridad de acceso la red inalmbrica se implemento un Servidor Radius, esta mejora solo ser para la red de Trabajadores. La red de clientes estar sin clave y se aplicaran las polticas de restrictivas correspondientes. En el archivo user crearemos las cuentas de los usuarios de la red de Trabajadores
Ilustracin 34 - Creacin de las cuentas de usuario RADIUS En el archivo clients.conf le indicaremos al servidor RADIUS quienes son los puntos de acceso donde se conectaran los clientes.
Ilustracin 35 - Definicin de los Puntos de Acceso Finalmente activaremos el Servidor Radius para que nuestros clientes se puedan autentificar con los siguientes comandos:
Ilustracin 36 - Configuracin de activacin del servidor Radius
Ilustracin 37 - El servidor esta listo para recibir a los clientes
En la siguientes graficas se comprueba el funcionamiento de los equipos Motomesh duo implementados con el servidor RADIUS:
Ilustracin 38 - Autenticacin del usuario mventura
Ilustracin 39 - Autenticacin del usuario "jcasachagua"
FINALMENTE SE REALIZARON LAS SIGUENTES PRUEBAS Se conecto una cmara directamente al equipo MWR1, y la otra cmara en el equipo MWR2 ubicada a 100 metros de distancia uno del otro.
Ilustracin 40 - Pruebas de ping entre cmaras desde IAP