Коллеги, очень нужна помощь: Есть открытый инет айпи адрес: 80.255.Х.Х, шлюз из этой же сети и два DNSа. Задача следующая: точка 1240 должна раздавать инет беспроводным хостам. Все настройки беру с cisco гайдов - насколько я понимаю происходит следующее: при прохождении авторизации клиенты отваливаются от точки с формулировкой:
%DOT11-6-ASSOC: Interface Dot11Radio0, Station dc2b.61b5.ХХХХ Associated KEY_MGMT[WPA PSK]
%DOT11-6-DISASSOC: Interface Dot11Radio0, Deauthenticating Station dc2b.61b5.ХХХХ Reason: Sending station has left the BSSКонфигурация наипростейшая:
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname 407cab
!
!
no aaa new-model
!
resource policy
!
ip subnet-zero
ip name-server 80.255.149.126
ip name-server 80.255.128.145dot11 ssid OpenSource
authentication open
authentication key-management wpa
guest-mode
wpa-psk ascii 7 0945590817111E1C1F0916242E30
!
power inline negotiation prestandard source
!
!
username Cisco password 7 047802150C2Ebridge irb
!
!
interface Dot11Radio0
description Wifi
no ip address
no ip route-cache
!
encryption mode ciphers tkip
!
ssid OpenSource
!
antenna gain 0
speed basic-54.0
station-role root access-point
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface Dot11Radio1
no ip address
no ip route-cache
!
encryption mode ciphers tkip
!
ssid OpenSource
!
dfs band 3 block
channel dfs
station-role root access-point
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface FastEthernet0
no ip address
no ip route-cache
duplex auto
speed auto
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
!
interface BVI1
ip address 80.255.XXX.XXX 255.255.255.248
no ip route-cache
!
ip default-gateway 80.255.XXX.XXX
ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eagbridge 1 route ip
line con 0
line vty 0 4
login local
!
endОчень прошу помочь - в чем тут дело?
Кто клиентам ИП раздаёт?
Где роутер?
> Кто клиентам ИП раздаёт?
> Где роутер?а он нужен? я думал просто айронет раздает какие нить временные айпишники..
пытался поднять по гайду dhcp - девайсы айпишники не получаются.."получение сетевого адреса" и все..
ребята, помогите! тема актуальна
> ребята, помогите! тема актуальнаВам правильно вверху подсказали. У вас нет роутера, нет dhcp-сервера, который будет адреса клиентам раздавать. DHCP-сервер можно на точке настроить, но роутером точка эта быть не может. Нужна еще одна железка, которая вам будет делать NAT. Клиентам выдаете приватные адреса. Перед точкой доступа поставьте маршрутизатор (роутер), не обязательно Cisco, можно начать с любого домашнего. На него пропишите ваш внешний адрес. Пусто он отдает приватные адреса. Внутри сети этого маршрутизатора ставьте вашу точку доступа и настраивайте дальше.
Пока что вы только выпустили в интернет вашу беспроводную точку и на этом успокоились.
И пароли не светите в своем конфиге. Они на раз-два дешифруются. Поменяйте.
спасибо большое, товарищ! все понятно и грамотно расписали, взялся за настройку..
1