12 February 2018

Converter de Lightweight em Mobility Express e de Mobility Express em Lightweight

Converter de Lightweight para Mobility-Express


1º Configurar um DHCP server ou garantir que há um DHCP disponível de modo a que o AP ME assuma um endereço IP
2º Activar um servidor TFTP que tenha uma imagem de Mobility Express (ex: AIR-AP1830-K9-8-3-133-0.tar).
3º Ligar o AP que se pretenda converter e aguardar que arranque e ganhe endereço pelo DHCP server
4º Confirmar a conectividade entre o AP e o TFTP server.
5º Aceder ao AP ME por consola (login password de default são as clássicas Cisco/Cisco/Cisco) e aplicar o comando:

#ap-type mobility-express tftp://<ip tftp>/AIR-AP1830-K9-8-3-133-0.tar

Aguardar pela conclusão da conversão, que será cerca de 5 a 10 minutos.

Após a conclusão do reset, há duas maneiras de correr o wizard de instalação básica: a "clássica" e o SSID "ciscoairprovision"

Clássica - Tal como os restantes WLCs, aceder por consola e configurar o clássico install wizard

"CiscoAirProvision" - Aguardar pela activação automática do SSID "ciscoairprovision". Aceder a esse SSID (password: password ) e aguardar pela abertura automática de um browser com o wizard de instalação. Aplicar as configurações básicas necessárias para o Mobility-Express.

No final, o equipamento será reiniciado automaticamente e o SSID "CiscoAirProvisioning" deixará de estar disponível.


"Ninguém sabe da password de admin ou como aceder à configuração do WLC! E agora?!"
É o mesmo que os WLC "clássicos", ou seja, reiniciar o AP ME, aceder por consola, aguardar pela mensagem "Enter User Name (or 'Recover-Config' this one-time only to reset configuration to factory defaults)" e escrever Recover-Config

Passados uns minutos voltamos a ter os Wizards de configuração inicial, quer por consola, quer pelo SSID "CiscoAirProvision"


-----------------------------------------------------------

"Estou em modo ME mas dava jeito fazer uns comandos de shell no AP. E agora?"

Aplicar o comando:

(Cisco Controller) >apciscoshell
!!Warning!!: You are entering ap shell. This will stop you from establishing new telnet/SSH/Web sessions to controller.
 Also the exsisting sessions will be suspended till you exit the ap shell.
 To exit the ap shell, use 'logout'


Para voltar a modo ME basta aplicar o comando:

AP706B.B986.3A98>logout

(Cisco Controller) >



---------------------------------------------------------------

Converter de Mobility-Express para Lightweight

Aplicar o comando:
#ap-type capwap

ex:
AP706B.B986.3A98#ap-type capwap
AP706B.B986.3A98#[*12/07/2017 02:09:05.1618] Cleaning ME config if any..
[*12/07/2017 02:09:05.1718] Cleaning config files..
[*12/07/2017 02:09:05.1818] AP Type changed: ME to CAPWAP. AP Mode changed to local mode. AP Rebooting...
[*12/07/2017 02:09:05.1918] AP Rebooting: Reset Request from Controller(AP Type Changed from ME to CAPWAP)


Writing reload timestamp (Thu Dec  7 02:09:05 UTC 2017) to disk


[12/07/2017 02:09:06.2815] UBIFS: un-mount UBI device 0, volume 3

The system is going down NOW!

....... 

Aguardar pela conclusão da conversão, que será cerca de 5 a 10 minutos.

Mais detalhes em:
Cisco Mobility Express User Guide v8.2




01 February 2018

SNMPv3 e SNMPv2

Criar user para SNMPv3


Num Authonomous AP

ap(config)#snmp-server user <user> <group> v3 auth md5|sha <auth passwd> priv des56 <encrypt passwd>

No WLC

config snmp v3user create <user> rw|ro <auth type> <encrypt type> <authkey> <encryptkey>
ex:
config snmp v3user create pisnmp3 rw hmacsha aescfb128 prime1234567 prime1234567



No Prime

Network -> Add Device -> General Parameters: IP Address <ip address>

SNMP Parameters:
version: v3
username:pisnmp3
Mode: AuthPriv
Auth. Type: HMAC-SHA
Auth. Password: prime1234567
Privacy Type: CFB-AES-128
Privacy Password: prime1234567


SNMPv2

Num AutonomousAP

ap(config)#snmp-server community <ro name> ro
ap(config)#snmp-server community <rw name> rw


No WLC
config snmp community create <name>
config snmp community ipaddr <ip> <mask> <name>
config snmp community accessmode ro|rw <name>
 

config snmp community mode enable <name>

ex:
config snmp community create pisnmp2
config snmp community ipaddr 192.168.1.0 255.255.255.0 pisnmp2
config snmp community accessmode ro pisnmp2
config snmp community accessmode rw pisnmp2

config snmp community mode enable pisnmp2

No PrimeNetwork -> Add Device -> General Parameters: IP Address <ip address>
SNMP Parameters:
version: v2c
Read Community: pisnmp2
Confirm Read Community: pisnmp2
Write Community: pisnmp2
Confirm Write Community: pisnmp2

Passos usados para integrar Meraki MX com Zscaler

  Configurações usadas para integrar Meraki MX com Zscaler 1- Identificar que Networks deverão utilizar esta regra Network tags configuradas...