Conditions requises : Dans ce TP, il est nécessaire d'avoir une borne Wi-Fi Aironet 1200. Caractéristiques de bases : Le mode Infrastructure est un mode de fonctionnement qui permet de connecter les ordinateurs équipés d une carte Wi-Fi entre eux via un ou plusieurs points d accès (PA) qui agissent comme des concentrateurs (exemple : répéteur ou commutateur en réseau Ethernet). Autrefois ce mode était essentiellement utilisé en entreprise. Dans ce cas, la mise en place d un tel réseau oblige de poser à intervalles réguliers des bornes «Point d accès» (PA) dans la zone qui doit être couverte par le réseau. Les bornes, ainsi que les machines, doivent être configurées avec le même nom de réseau (SSID = Service Set IDentifier) afin de pouvoir communiquer. L avantage de ce mode, en entreprise, est de garantir un passage obligé par le Point d accès: il est donc possible de vérifier qui accède au réseau. Actuellement les FAI, les boutiques spécialisées et les grandes surfaces fournissent aux particuliers des routeurs sans fil qui fonctionnent en mode Infrastructure, tout en étant très faciles à configurer. Contexte : Configurer une borne Wi-Fi afin d'avoir un point d'accès réseau sans fil. Page 1/13
Tout d'abord, il s'agit de renommer la borne : Puis on configure l'interface «Bridge Virtual Interface» afin de lui affecter une adresse IP : On active ensuite l'interface : On vérifie à l'aide de la commande «sh run» que l'adresse IP a bien été affecté : Remarque : L'AP utilise un «pont» virtuel (Bridge Virtual Interface), l'adresse IP de ce pont pourra servir à contacter aussi bien l'interface radio qu'ethernet. Cependant, ces deux interfaces peuvent aussi posséder leur propre adresse IP. Si le pont ne possède pas d'adresse IP, il sera impossible de joindre les interfaces radio et Ethernet, même si une adresse IP leur a été assignée.. La gestion de l'ap pourra se faire via la connexion radio ou filaire. On configure ensuite l'interface Ethernet en l'activant : On vérifie que l'adresse ait bien été affecté avec la commande «sh run» : On configure l'interface radio en l'activant également : On vérifie que l'adresse ait bien été affecté avec la commande «sh run» : Page 2/13
On pense à sauvegarder sa configuration : Puis on va sur sa machine cliente Windows (station) et on modifie les paramètres de la carte réseau afin d'être sur le même réseau que la borne Wi-Fi. En DNS, il s'agit de mettre l'adresse IP de la borne : On teste ensuite que la borne puisse bien joindre la machine cliente Windows à l'aide de la commande «ping» : Désormais, on se rend sur l'interface Web ou il s'agit d'indiquer en URL l'adreese IP de la borne (ici, 192.168.1.4) : Page 3/13
L'accès est sécurisé. Il faut rentrer le login «admin» et le mot de passe «Cisco» qui sont les logins par défaut de la borne Wi-Fi Aironet 1200 : Une fois logué, on arrive sur cette page : Page 4/13
Ensuite, il s'agit de limiter au maximum la puissance d'émission du point d'accès. Pour ce faire, dans le menu de gauche, il faut aller dans l'onglet «NETWORK INTERFACES» puis dans «Radio0-802.11G» : Page 5/13
Puis on clique sur l'onglet du haut «SETTINGS» : Il faut que le statut soit en Enabled comme ci-dessous : Par défaut, il n'y est pas donc il faut suivre les différentes étapes ci-dessous qui permettront de mettre le statut de l'interface Radio en «Enabled». Toujours dans l'onglet «SETTINGS», on limite donc au maximum la puissance d'émission du point d'accès. Page 6/13
On choisit ensuite un canal (ici, il s'agit du canal 4) : On laisse «Disable» ici : Puis on sauvegarde en cliquant sur «Apply» : Ensuite, on retourne sur la l'interface en ligne de commande de la borne. On y entre ces deux lignes de commande ci-dessous afin de spécifier le SSID qui sera «G2» et on ouvre l'authentification : - AP-GX(config)#dot11 SSID G2 - AP-GX(config-ssid)#authentication open Ensuite, on se dirige dans le menu «SECURITY», puis dans l'onglet «SSID Manager» : Page 7/13
On arrive sur la fenêtre ci-dessous ou il s'agira de choisir le SSID (cliquer seulement dessus pour qu'il s'ajoute) créé précédemment (G2 ici) : On met en œuvre une connexion avec l'ap en mode Open sans cryptage : Ensuite, on active le broadcast du SSID pour que le statut de l'interface Radio passe en «UP» : Page 8/13
Et on clique sur «Apply» ensuite pour sauvegarder A présent, il s'agit de mettre en œuvre un cryptage WEP. Pour ce faire, toujours dans le menu «SECURITY», cliquer sur l'onglet «Encryption Manager» : On arrive sur la fenêtre ci-dessous ou il faut renseigner le mode «Mandatory» pour le paramètre concernant «WEP Encryption». Ensuite, il faut sélectionner la première clé d'encryption, choisir 128 bit et ajouter une clé de son choix en hexadécimal. Pour finir, il faut ajouter une sécurité par rotation de clés WEP (ici, 10 sec). Cliquer sur «Apply» ensuite : Page 9/13
Puis, sur l'interface en lignes de commande de la borne, on créé un service DHCP afin de distribuer des adresses IP aux personnes se connectant sur le Wi-Fi G2. Suivre les étapes suivantes en mode «Configure terminal» : On exclue l'adresse IP de la borne : On donne un nom à notre pool DHCP (ici, test) : On paramètre l'adresse réseau et le masque de sous-réseau par défaut de la classe en question (classe C ici) : On indique la durée du bail : Puis on ajoute l'adresse par défaut du routeur : Page 10/13
Le DHCP est fonctionnel et configuré correctement. De ce fait, lorsqu'on recherche le réseau «G2» sur un téléphone par exemple, on s'aperçoit qu'il figure bien parmi la liste des réseaux. Si on clique dessus, la clé WEP configuré précédemment sera donc demandé : Lorsque l'on clique sur la petite flèche dans un rond bleu concernant le réseau «G2», on peut constater qu'une adresse IP ainsi qu'un masque de sous-réseau ont été distribué au téléphone : Maintenant, il s'agit de mettre en œuvre une clé WPA (chiffrement TKPIP avec authentification WPA à clé partagée). Page 11/13
Aller dans le menu «SECURITY» puis dans l'onglet «Encryption Manager» : On arrive sur cette fenêtre ou il faut choisir l'option «Cipher» et le paramètre «TKIP» puis choisir «Enabale Rotation with Interval» et affecter 10 sec : Page 12/13
Puis on va dans le menu «SECURITY» puis dans l'onglet «SSID Manager» : Puis on coche «Open Authentication» : Ensuite, on choisit «Optimal» pour le Key Management, l'option «WPA» et on affecte une clé de notre choix : Le chiffrement TKIP avec authentification WPA à clé partagée est terminé. Conclusion : Dans ce tutoriel, on a vu comment configurer une borne Wi-Fi Aironet 1200 avec une authentification par clé WEP et par clé WPA. Page 13/13