Posts com Tag ‘WLC’

Mal saiu a versão 7.4 do WLC, com a grande novidade do AVC (Application Visibility and Control) – feature que permite ver as aplicações que trafegam pela rede Wireless (por WLAN ou por usuário) e criar políticas para remarcar ou descartar os pacotes, e já saiu uma versão novinha… a 7.5, que tráz ainda mais coisas interessantes!

Na versão 7.4 foi implementado o HA – High Availability – que permite que os WLCs maiores (5500, 7500, 8500 e WiSM-2) operem de forma redundante, como uma única caixa.

Deployment Guide de HA – http://www.cisco.com/en/US/products/ps10315/products_tech_note09186a0080bd3504.shtml

Na versão 7.4 foi implementado o AP SSO, ou seja, as tabelas de APs conectados são replicadas entre ambos WLCs. Dessa forma, se um WLC falhar, os APs não precisam se reassociar. Esse processo demora de 5 a 100 ms.

TODAVIA, na versão 7.4 não havia sido implementado o Client SSO. As tabelas de APs connectados são replicadas, mas a de usuários conectados não. Dessa forma, no caso de falha de um WLC, os APs não precisam se reassociar, mas os usuários conectados sim.

Na versão 7.5 isso foi corrigido, sendo implementado, além do AP SSO, o Client SSO. Agora todas as tabelas são sincronizadas entre ambos equipamentos e um deles pode falhar que nenhum usuário será impactado.

Outra novidade da versão 7.5 foi o suporte ao módulo 802.11ac, também conhecido como Gigabit WiFi, pois permitirá conexões de até 1,3 Gbps na primeira Wave.

Agora também é possível criar um par HA de WLCs em Data Centers diferentes conectando as interfaces RP (redundant port) através de switches em uma VLAN Layer 2. É importante que não haja roteamento para o HA funcionar.

WLC5508

Uma das coisas que eu achei mais interessantes e legais nessa versão é a possibilitade de tratar dispositivos móveis como smartphones e tablets, possibilitando a adoção do BYOD. Não chega a ser um ISE, mas já faz 80% das coisas que escuto os clientes pedindo. Nessa versão é possível detectar o tipo de dispositivo e criar regras aplicando:

  • ACL;
  • VLAN
  • QoS
  • Session Timeout
  • Sleeping Client Timeout (já vou falar disso)

As imagens abaixou ilustram uma policy que eu criei chamada de Mobile_Devices. Esta policy detecta dispositivos móveis e aplica o QoS Gold (porque eu gosto de assistir vídeos em HD no Ipad rs).

Local Policies

Device List:

Policy_001

Ação realizada:

Policy_002

Aplicando a Policy a WLAN:

Policy_003

Diversas Policies podem ser aplicadas a uma WLAN. Elas serão verificadas de forma sequencial e a primeira a dar match será executada.

A imagem abaixo exibe a nova coluna que pode ser vista em Monitor > Clients: Device Type.

Monitor_Clients

Agora uma boa notícia para quem faz implantações Wireless de forma errada em desacordo com as Best Practices: é comum ver em implantações toscas, usuários corporativos sendo tratados como guests, ou seja, a rede Wireless corporativa, utiliza certificado (PEAP, EAP-TLS, EAP-FAST, etc), mas só os notebooks utilizam essa rede. Smartphones e tablets se conectam a WLAN de guest que utiliza Web Authentication, para isso, usam um usuário com lifetime infinito. Este é o primeiro erro: credenciais diferentes. Para acessar os recursos da empresa os usuários usam a senha do AD. Para acessar o Wifi do smartphone, usam outra senha.

O problema da Web Authentication para usuários corporativos: cada ver que o smartphone hiberna, é necessário entrar com as credenciais novamente para acessar o WiFi. Obviamente isso irrita muito os usuários, principalmente os VIPs.

Para tanto, foi implementada a feature Sleeping Clients. Agora é mantido um cache dos usuários autenticados em WLANs com WebAuth. Dessa forma, quando o smartphone hiberna, não é necessário digitar as credenciais novamente! 🙂

Sleeping_Clients

Brincadeiras a parte, essa feature não é para fazer implantações incorretas operarem de forma que agrade os usuários. Mas mesmo para os guests, era muito chato ter que digitar o usuário e senha toda vez que o celular hibernava.

Agora que eu falei de um monte de coisa bacana da versão 7.5, vamos ao outro lado da moeda!

Se você utiliza o Cisco Prime Infrastructure para monitorar a LAN e WLAN e adorou as novidades da versão 7.5, você precisará atualizar o Prime para versão 1.4 antes de realizar o upgrade do WLC.

O fato é que a Cisco chamou a versão 1.4 de “desenvolvimento paralelo”. E o que isso quer dizer?

Usuários da versão 1.3 do Prime, poderão fazer o upgrade para futura versão 2.0.

Usuários da versão 1.3 do Prime, por se tratar de um desenvolvimento paralelo, terão que aguardar a versão 2.1.

Portanto, selo de XGH (Extreme Go Horse) para versão 1.4 do Prime:

XGH

Para quem não conhece a metodologia de programação XGH, segue link. VALE A PENA LER!!! RSRS

Minha opinião pessoal sobre esta versão: Estou utilizando-a em ambiente de Lab há mais de uma semana, não detectei nenhum problema grave. A feature Local Policies é show de bola e a sleeping clients, excelente!

Bartulihe

Meu Canal do Youtube

Olá,

Quantos de vocês conhecem essa tela?

Tela de Web Authentication padrão.

Tela de Web Authentication padrão.

Esta é a tela de Web Authenticaon padrão, geralmente usada em redes WiFi para Guests.

No próprio WLC, a máxima customização possível é esconder o logo da Cisco… Nada demais, certo? No entanto, ela ficaria bem mais atraente se fosse customizada, colocando o logo da empresa, instruções como telefone ou e-mail para solicitar as credenciais de acesso à rede Guest, etc.

Tudo isso é possível e não é difícil de fazer!

Neste post irei mostrar o passo-a-passo de como customizar essa tela.

O primeiro passo é acessar o site Cisco e em Download Software, selecionar o modelo do WLC em questão e efetuar o download do Web Authentication Bundle, conforme exibe a figura abaixo.

Fazendo o download do Web Authentication Bundle.

Fazendo o download do Web Authentication Bundle.

Download do Web Auth Bundle.

Download do Web Auth Bundle.

Extraia os arquivos. Nós vamos customizar os arquivos da pasta logout.

Pasta Logout.

Pasta Logout.

Nesta pasta existem os arquivos: aup, failed, login, logout, yourlogo e login.

O arquivo login pode ser excluído. Os demais precisam ser editados via HTML.

Customizando a pasta Logout.

Customizando a pasta Logout.

Se você, assim como eu, não manja muito de HTML, mas ainda assim quer fazer um trabalho bacana, pode utilizar um dos chamados programas WYSIWYG (What You See Is What You Get – O que você vê é o que você obtém). Eu utilizei o NVU 1.0 (freeware), que você pode baixar no linkhttp://www.baixaki.com.br/download/nvu.htm.

Depois de customizar os arquivos, a pasta ficou conforme ilustra a figura abaixo.

Pasta Logout Customizada.

Pasta Logout Customizada.

Depois de customizado, os arquivos aup, failed, login, logout e imagens utilizadas, eles precisam ser compactados em um único arquivo com a extensão .tar e nomeado de login.

Para isso podemos utilizar o 7-Zip (freeware), que pode ser baixado na URL http://www.7-zip.org.

Download do 7-Zip.

Download do 7-Zip.

Abrir o 7-Zip, selecionar todos os arquivos mencionados anteriormente e clicar em Adicionar.

Compactando em .tar com o 7-Zip.

Compactando em .tar com o 7-Zip.

Nomear como login e, em Formato do Arquivo, selecionar tar. Clicar em OK.

Compactando.

Compactando.

A figura abaixo exibe o arquivo login.tar gerado pelo 7-Zip. Este arquivo precisa ser enviado para o WLC.

Para enviar o arquivo para o WLC, vamos utilizar um TFTP server. Recomenda-se o TFTPd32 ou TFTPd64.

TFTPd64.

TFTPd64.

Acessar a Web Interface do WLC. Na guia COMMANDS  > Download File, preencher de forma análoga a figura abaixo e clicar em Download.

Fazendo o upload para o WLC.

Fazendo o upload para o WLC.

As imagens abaixo exibem o processo de upload.

Uploading.

Uploading.

Agora vamos criar uma WLAN com a Web Authentication customizada. Para isso, clicar na guia WLANs e selecionar Create New > Go.

Criando WLAN.

Criando WLAN.

Será exibida a tela abaixo. Preencha com o Profile Name e o SSID.

Criando WLAN.

Criando WLAN.

Na aba General, selecionar o Status Enabled, Radio Policy, Interface e se deseja realizar o broadcast do SSID.

Configurando a WLAN - Guia General.

Configurando a WLAN – Guia General.

Em Security > Layer 2, selecionar None.

Configurando a WLAN - Guia Security.

Configurando a WLAN – Guia Security.

Em Security > Layer 3, preencher de forma análoga a figura abaixo.

Configurando a WLAN - Guia Security.

Configurando a WLAN – Guia Security.

Conectando-se a WLAN:

Conectando-se a WLAN.

Conectando-se a WLAN.

Após abrir uma página da Internet, você será redirecionado para o IP 1.1.1.1 (Virtual Interface) e será exibida a tela de Web Auth Customizada. Após inserir as credenciais, será liberado o acesso para navegação.

WebAuth Customizada.

WebAuth Customizada.

 

Bom, é isso aí pessoal, espero que seja útil esse post para bastante gente.

Abraços,

Bartulihe

E ai pessoal, enfim estou postando a parte 4/4, configurando o Client.

Por favor, ajudem a divulgar o vídeo se incrivendo no meu canal do YouTube (é só clicar neste link) e clicando em like no vídeo…

Comentários, críticas e sugestões são sempre bem-vindas!

Ahh, o áudio está ruim, mas era o que dava pra fazer com o mic do próprio note. Pelo menos o vídeo está em HD. Talvez, mais para frente eu coloque legendas no vídeo.

Abs.,

Bartulihe

Continuando…

Parte 3/4. Agora vamos configurar o Cisco ISE.

Espero que gostem… Se inscrevam no meu canal do YouTube, é só clicar neste link. Se inscrevam no blog também, assim vocês receberão atualizações sempre que um novo post ou vídeo for adicionado! 🙂

Comentários, críticas e sugestões são sempre bem-vindas!

Novamente, o áudio está ruim, mas era o que dava pra fazer com o mic do próprio note. Pelo menos o vídeo está em HD. Talvez, mais para frente eu coloque legendas no vídeo.

Até o próximo vídeo (Configuração do Client)!!!!

Abs.,

Bartulihe

Continuando a sequência…

Parte 2/4. Agora vamos configurar o WLC para suportar o Cisco ISE. A configuração é bem simples, tanto é que o vídeo tem apenas 5 minutos.

Espero que gostem… Se inscrevam no meu canal do YouTube, é só clicar neste link. Se inscrevam no blog também, assim vocês receberão atualizações sempre que um novo post ou vídeo for adicionado! 🙂

Comentários, críticas e sugestões são sempre bem-vindas!

Novamente, o áudio está ruim, mas era o que dava pra fazer com o mic do próprio note. Pelo menos o vídeo está em HD. Talvez, mais para frente eu coloque legendas no vídeo.

Até o próximo vídeo (Configuração do Cisco ISE)!!!!

Abs.,

Bartulihe

Olá pessoal,

Estou inciando mais uma série de vídeos, agora para mostrar como integrar o Cisco ISE (Identity Services Engine) com o WLC (Wireless LAN Controller), exibindo a autenticação 802.1x e avaliação de postura.

Esta série será dividida em quatro vídeos:

Overview, mostrando o Lab proposto, objetivos e um high level das configurações a serem realizadas;

– Configuração do WLC;

– Configuração do Cisco ISE;

– Configuração do Wireless client;

Abaixo segue o primeiro vídeo.

Antes de mais nada, me desculpem pela qualidade do áudio, mas este vídeo tive que gravar com o excelente microfone embutido do notebook. Contudo, na ausência de áudio de qualidade, assistam o vídeo em HD que da pra entender bem! =)

Se inscrevam no meu canal do YouTube, basta clicar nesse link, e no blog também, assim vocês receberão atualizações sempre que um novo post ou vídeo for liberado…

Até o próximo vídeo!

Bartulihe

Olá pessoal,

Excelentes novidades! A Cisco está com uma promoção com descontos que chegam a quase 50% para acelerar as vendas do WLC 2504.

Cisco WLC 2504

Ótimo para você, Account Manager, que terá projetos mais agressivos, e ótimo para você, cliente, que poderá comprar um produto com a qualidade Cisco, por um preço bem bacana.

Eu falei sobre esse WLC nesse post! Mas algumas irão mudar, e eu precisarei atualizá-lo…

O WLC 2504 é um WLC de pequeno porte destinado ao mercado SMB (Small Medium Business), escolas e escritórios remotos. Antes ele podia ser licenciado para gerenciar até 50 Access Points e 500 clients. Agora sua capacidade subiu para 75 Access Points e 1000 clients.

Também foi introduzida uma nova adder license que adiciona o suporte a mais 1 Access Point. Dessa forma, o cliente não precisa mais adquirir uma adder license para 5 APs se ele não precisa de tudo isso.

Para Ordering, os Part Numbers são:

Part Number Descrição Desconto
AIR-CT2504-5-K9 WLC 2504 licenciado para 5 Access Points 48%
AIR-CT2504-15-K9 WLC 2504 licenciado para 15 Access Points 22%
AIR-CT2504-25-K9 WLC 2504 licenciado para 25 Access Points 28%
AIR-CT2504-50-K9 WLC 2504 licenciado para 50 Access Points 0%

Adder License (Paper Delivery):

Part Number Descrição Desconto
LIC-CT2504-1A Novo PN! Adder License para 1 Access Point.
LIC-CT2504-5A Adder License para 5 Access Points. 38%
LIC-CT2504-25A Adder License para 25 Access Points. 7%

Adder License (e-Delivery):

Part Number Descrição Desconto
L-LIC-CT2504-1A Novo PN! Adder License para 1 Access Point.
L-LIC-CT2504-5A Adder License para 5 Access Points. 38%
L-LIC-CT2504-25A Adder License para 25 Access Points. 7%

Observação: Para o WLC 2504 suportar 75 Access Points é necessário usar os Part Numbers AIR-CT2504-50-K9 e L-LIC-CT2504-25A.

Uma dica: quando aquirir uma licença, é preferível utilizar a e-Delivery, pois, por ser digital, o processo é mais rápido em relação à Paper Delivery.

Além de melhorias no desempenho do WLC, diversas novas features serão adicionadas na versão 7.4:

  • Application Visibility and Control (AVC)

Essa nova feature irá detectar mais de 1000 aplicações utilizadas pelos usuários da rede WiFi, permitindo a priorização das aplicações críticas ao negócio.

  • Link Aggregation

Agora o WLC 2504 suporta LAG!!! Duas portas Giga poderão ser agregadas, aumentando a redundância e perfomance.

  • HA SKU

Novo HA SKU (Part Number para High Availability). O preço do HA SKU é bem reduzido, além de não ser necessário licenciá-lo, como se estivesse comprando dois WLCs iguais.

Um detalhe importante é que a disponibilidade é do tipo N+1 e não AP-SSO. AP-SSO é uma feature suportada no WLC 5508, 7500, 7800  e WiSM-2.

Bom, essas são as novas features e descontos da Cisco. Agora nos resta esperar pelas próximas semanas para o release desta nova versão de software. E vamos aproveitar estes descontos para aumentar as vendas desse modelo de WLC! 🙂

Qualquer dúvida, estou à disposição: marco_bartulihe@hotmail.com.

Abraços,

Bartulihe