RUCKUS UNLEASHED GATEWAY Technote Versie: 1.0 Auteur: Herwin de Rijke Datum: 06-03-2017 Alcadis Vleugelboot 8 3991 CL Houten www.alcadis.nl 030 65 85 125
Inhoud 1 Inleiding... 2 1.1 1.2 1.3 1.4 DOELSTELLING... 2 BEOOGD PUBLIEK... 2 VOORKENNIS/BENODIGDHEDEN... 2 EXTRA INFORMATIE... 2 2 Unleashed routed mode... 3 2.1 PLAATSING IN HET NETWERK... 4 2.2 CONFIGURATIE... 5 2.2.1 CONFIGURATIE VIA DE WIZARD... 5 2.2.2 INSTELLEN VIA GUI... 11 2.2.3 OVERIGE INSTELLINGEN... 12 Ruckus unleashed Gateway Alcadis Proprietary Inleiding 1
1 Inleiding In dit document wordt beschreven hoe u een Ruckus Unleashed cluster configureert om in Gateway mode te werken. De instructies die in dit document gegeven worden gaan uit van een Engelstalig web interface van het Ruckus Unleashed cluster en eventuele Engelstalige documentatie. Mocht u de web interface ingesteld hebben op de Nederlandse taal dan zullen de stappen hetzelfde zijn, maar de benaming van de menu s zullen verschillen. De gateway mode is beschikbaar vanaf software versie 200.3.9.13.228 waarop deze technote ook is gebaseerd. Mogelijk zijn in nieuwere versies de functies of stappen aangepast. 1.1 Doelstelling De doelstelling van dit document is het bekend raken met de configuratie stappen en het aansluiten van een Ruckus Unleashed Access Point (AP) als gateway. 1.2 Beoogd publiek Dit document is geschreven voor technisch personeel om een Ruckus Unleashed AP in te zetten als gateway. 1.3 Voorkennis/Benodigdheden Om optimaal te kunnen profiteren van wat er in dit document beschreven staat, is het van belang dat u basiskennis heeft van de volgende onderwerpen: Kennis hebben over de opbouw van IP adressen, subnetten en default gateway. Basis routing principes, gateways en DNS functies. Kennis hebben over de werking van de Ruckus Unleashed AP s. 1.4 Extra informatie Voor extra informatie wijzen wij naar de support website van Ruckus Wireless. Hier kunt u meer informatie vinden over de Ruckus Unleashed producten. Ruckus unleashed Gateway Alcadis Proprietary Inleiding 2
2 Unleashed routed mode Als u een draadloos systeem zoals Ruckus unleashed in een bestaand netwerk opneemt loopt u in een aantal gevallen al snel tegen de beperkingen aan van het door uw provider geleverde modem. Er kan bijvoorbeeld geen groot genoeg subnet worden ingesteld om alle mogelijke cliënts van een IP adres te voorzien, het plaatsen van een extra device zoals een firewall is (financieel) niet haalbaar voor uw klant en u wilt uw klant wel een werkende oplossing bieden. In bovenstaande situatie kan de gateway mode van een Ruckus unleashed systeem uitkomst bieden. Bij plaatsing van een Ruckus AP tussen uw modem en het bestaande interne netwerk kunnen deze functies worden overgenomen door het Ruckus unleashed AP en zijn er in de standaard instellingen 2000 IP-adressen beschikbaar voor devices in het bestaande LAN/WLAN. Zoals bij alle andere apparatuur is de vraag of de mogelijkheden van het apparaat of de functies passen in uw specifieke omgeving. Mogelijk zou het huidige modem afdoende zijn voor uw toepassing of zou wellicht uw eisen een meer geavanceerd oplossing zoals een firewall vereisen. Indien u ervoor kiest een Ruckus unleashed AP in te zetten als gateway dan kunt u in deze technote lezen hoe u deze aansluit en configureert. 3
2.1 Plaatsing in het netwerk Als het AP in gateway mode meerdere functies uitvoert zoals Master AP, DHCP server en NAT wordt aangeraden om een 802.11ac wave2 model of beter te kiezen. In de onderstaande afbeelding staat weergegeven hoe u het Ruckus Unleashed AP met gateway mode in uw bestaande netwerk kunt opnemen: U kunt kiezen welke van beide poorten worden gebruikt als WAN of LAN interface maar hier moet u met de configuratie wel rekening mee houden. In dit geval is er gekozen om LAN1 aan te sluiten op een bestaande WAN verbinding. Alle clients die draadloos aangesloten of via LAN2 verbinding maken zullen nu een IP adres ontvangen van het gateway AP mits dynamisch geconfigureerd. Let er in deze configuratie wel op dat het Ruckus Unleashed AP, welke als Gateway functioneert, een Single point of failure wordt. Als er iets met dit AP gebeurd heeft het hele netwerk geen internet verbinding meer. Daarnaast zal in een standaard configuratie een dubbel NAT translatie ontstaan. Dit houdt in dat zowel het Ruckus AP als het bestaande modem een NAT translatie uitvoerd. Voor sommige toepassingen of protocollen kan dit problemen veroorzaken. 4
2.2 Configuratie U kunt de gateway mode configureren tijdens de initiële wizard of op een later tijdstip. De instellingen op een later tijdstip via de GUI zijn nagenoeg gelijk. 2.2.1 Configuratie via de wizard Op de eerste pagina kunt u de systeem instellingen aanpassen zoals de Taal, Systeemnaam, Country code en een eventuele Mesh link. 5
Tijdens stap 2 van de wizard kunt u selecteren of de gateway mode Disabled of Enabled moet zijn. Klik op Enabled. 6
Vervolgens kunt u de gateway mode configureren. Als eerste moet u hier bij Select WAN Port de poort kiezen welke u in Hoofdstuk 2 heeft aangesloten op de bestaande internetverbinding. In dit geval kiest u hier voor LAN1. Automatisch zal dan LAN2 worden gebruikt als LAN zijde. Het AP zal als DHCP server gaan functioneren binnen het LAN segment. Dit doet het AP met gateway functie voor zowel de draadloze gebruikers van het Ruckus Unleashed AP als bedrade gebruikers in het gehele broadcast domain van de LAN2 netwerk aansluiting. Zorg er dus ook voor dat er in dit gehele netwerk geen DHCP server actief is. Hier kunt u ook de IP instellingen voor het AP aanpassen. In dit geval is er gekozen voor Static toewijzing van het IP adres maar mocht u het AP direct aansluiten op een internet verbinding dan kunt u beter voor Dynamisch kiezen, tenzij u een Static IP adres van uw Internet Service Provider heeft gekregen. Bij LAN Port IP stelt u het IP adres in van het AP/gateway en hetzelfde aan de LAN zijde. Bij LAN Port Netmask stelt u de grootte van het netwerk in, standaard staat deze op een netwerk van 2.000 adressen. U kunt deze aanpassen aan het netwerk waarin u het Ruckus Unleashed cluster in wilt zetten. Bij Starting IP stelt u het IP adres in waarbij de DHCP-pool moet starten. Bij Ending IP stelt u het IP adres in waarbij de DHCP-pool moet stoppen. Number of IP s wordt automatisch ingevuld, handig om meteen te kunnen zien hoeveel adressen er beschikbaar zijn. Bij Lease Time stelt u een geldigheid van de DHCP lease in. U kunt hier een waarde selecteren variërend van 6 uur tot 2 weken. 7
Bij stap 3 geeft u de naam op van het netwerk of SSID en of dit netwerk beveiligd moet worden met een WPA2 beveiliging. Bij stap 4 kan het administrator Username en Password worden ingeven. 8
Als laatste krijgt u nog een overzicht van de uitgevoerde configuratie. Door op Finish te klikken worden de instellingen toegepast en zal het systeem herstarten waarna de gateway klaar is voor gebruik. 9
Nadat het systeem opnieuw is gestart moet verbinding worden gemaakt met het geconfigureerde SSID of via het bedrade netwerk om toegang te krijgen tot de GUI. Log in met de opgegeven credentials. Het Ruckus Unleashed AP met gateway functie is nu klaar voor gebruik. Controleer door draadloos en/of bedraad verbinding te maken of u wordt voorzien van het juiste IP-adres. 10
2.2.2 Instellen via GUI Ga naar Admin & Services, System, IP settings en het tabblad IP settings. Hier kunnen exact dezelfde instellingen worden gemaakt als via de wizard. Zie voor de betekenis van de verschillende instellingen 2.2.1 Configuratie via wizard. 11
2.2.3 Overige instellingen Het management IP-adress wordt automatisch het IP-adress van het gateway AP. Deze is niet aanpasbaar. Via het tabblad DHCP Client List kunt u zien welke apparaten al door de DHCP server van een IP adres zijn voorzien. Via het tabblad Preserve DHCP Client IPs kunt u IP-adressen toewijzen aan een specifiek MAC adres. 12