<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.bonz.org/tech/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>ZenTech - réseau</title>
  <link>http://www.bonz.org/tech/</link>
  <description>Om Mani Padme Hum</description>
  <language>fr</language>
  <pubDate>Tue, 16 Dec 2008 23:57:46 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Des lutins dans les airs sur le Golden Gate</title>
    <link>http://www.bonz.org/tech/post/2008/09/10/Des-lutins-dans-les-airs-sur-le-Golden-Gate</link>
    <guid isPermaLink="false">urn:md5:62851643a8ec6d21681b5c78018c29ac</guid>
    <pubDate>Sat, 20 Sep 2008 12:18:00 +0200</pubDate>
    <dc:creator>hr</dc:creator>
        <category>réseau</category>
        <category>aironet</category><category>cisco</category><category>wifi</category><category>wpa</category>    
    <description>&lt;p&gt;&lt;img src=&quot;http://www.bonz.org/tech/public/tech/aironet_1130ag.jpg&quot; alt=&quot;aitonet 1130ag&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;
A l'occasion de l'&lt;a href=&quot;http://www.eswc.com/document/22.html&quot; hreflang=&quot;en&quot;&gt;ESWC 08&lt;/a&gt; je me suis retrouvé avec un &lt;a href=&quot;http://www.cisco.com/en/US/products/ps6087/index.html&quot; hreflang=&quot;en&quot;&gt;cisco aironet 1130ag&lt;/a&gt; à configurer sur les bras. Il a fallu que je mette rapidement une configuration simple en place. J'ai opté pour du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Wi-Fi_Protected_Access&quot; hreflang=&quot;fr&quot;&gt;WPA-PSK&lt;/a&gt; avec chiffrement &lt;a href=&quot;http://fr.wikipedia.org/wiki/TKIP&quot; hreflang=&quot;fr&quot;&gt;TKIP&lt;/a&gt;, configuration classique. Petit tour de la bête et explications sur le matériel.&lt;/p&gt;    &lt;h2&gt;Matériel&lt;/h2&gt;

&lt;p&gt;La machine a une interface ethernet 100Mb/s et deux controleurs wifi (un controleur 802.1g et un controleur 802.1a). On peut créer jusqu'à 8 SSIDs par controleur wifi et un maximum de 8 VLANs dans la machine. Le point d'accès est administrable et a donc un port console série.&lt;/p&gt;


&lt;h2&gt;Connexion et démarrage de l'ap&lt;/h2&gt;

&lt;p&gt;Pour me connecter, j'ai utilisé un &lt;a href=&quot;http://www.keyspan.com/products/usa19hs/&quot; hreflang=&quot;en&quot;&gt;adaptateur usb/série&lt;/a&gt;, mon &lt;a href=&quot;http://www.thinkwiki.org/wiki/Category:X61s&quot; hreflang=&quot;en&quot;&gt;nouveau jouet&lt;/a&gt; n'ayant pas de port série. Pour obtenir une console série, rien de plus simple. Une fois l'adaptateur usb branché, on peut utiliser &lt;a href=&quot;http://www.gnu.org/software/screen/&quot; hreflang=&quot;en&quot;&gt;screen&lt;/a&gt; pour l'utiliser.&lt;/p&gt;
&lt;pre&gt;
$ screen /dev/ttyUSB0
[...]
Cisco IOS Software, C1130 Software (C1130-K9W7-M), Version 12.3(4)JA, RELEASE SOFTWARE (fc2)
[...]
&lt;/pre&gt;

&lt;p&gt;Pour commencer avec une configuration vierge, &lt;a href=&quot;http://www.cisco.com/en/US/docs/wireless/access_point/12.3_4_JA/configuration/guide/s34frst.html#wp1103218&quot; hreflang=&quot;en&quot;&gt;j'ai appuyé sur le bouton MODE avant de mettre l'ap sous tension&lt;/a&gt;. Du coup, le mot de passe est &lt;code&gt;Cisco&lt;/code&gt;.&lt;/p&gt;


&lt;h2&gt;Configuration de base&lt;/h2&gt;

&lt;p&gt;Je commence par donner une ip fixe à l'&lt;a href=&quot;http://www.cisco.com/univercd/cc/td/doc/product/l3sw/8540/rel_12_0/wx5_11a/config/7cfg8500.htm&quot; hreflang=&quot;en&quot;&gt;interface d'administration&lt;/a&gt; (BVI aka. Bridge-group Virtual Interface)&lt;/p&gt;
&lt;pre&gt;
ap&amp;gt;en
Password: 
ap#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
ap(config)#int bvi1
ap(config-if)#ip address 192.168.1.10 255.255.255.0
ap(config-if)#ip default-gateway 192.168.1.1
&lt;/pre&gt;

&lt;p&gt;A partir de là, l'interface d'administration web est accessible. Je préfère continuer en console, l'interface web est lente et je ne suis jamais sûr de tout ce qui est fait quand je clique sur &lt;code&gt;Apply&lt;/code&gt;.&lt;/p&gt;


&lt;h2&gt;Configuration WPA-PSK&lt;/h2&gt;

&lt;p&gt;Je vais créer un SSID &lt;code&gt;aironet_wpa&lt;/code&gt; avec une clé partagée &lt;code&gt;toto1234&lt;/code&gt; sur l'interface qui fournit du 802.1g. Je fais aussi en sorte que le SSID soit annoncé.&lt;/p&gt;
&lt;pre&gt;
ap(config)#interface Dot11Radio0
ap(config-if)#encryption mode ciphers tkip
ap(config-if)#ssid aironet_wpa
ap(config-if-ssid)#authentication open
ap(config-if-ssid)#authentication key-management wpa
ap(config-if-ssid)#wpa-psk ascii toto1234
ap(config-if-ssid)#guest-mode
ap(config-if-ssid)#no shut
ap(config-if)#
*Mar  1 01:26:17.628: %LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset
*Mar  1 01:26:17.649: %LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up
*Mar  1 01:26:18.649: %LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to up
&lt;/pre&gt;

&lt;p&gt;Ne pas oublier de sauvegarder la configuration en l'état.&lt;/p&gt;
&lt;pre&gt;
ap(config-if)#end
ap#write
Building configuration...
[OK]
&lt;/pre&gt;


&lt;h2&gt;Association et administration&lt;/h2&gt;

&lt;p&gt;Lorsque je sélectionne cet SSID dans mon ubuntu et que je m'y associe, le aironet me prévient en console.&lt;/p&gt;
&lt;pre&gt;
*Mar  1 01:27:56.496: %DOT11-6-ASSOC: Interface Dot11Radio0, Station   000f.ea91.xxxx Associated KEY_MGMT[WPA PSK]
&lt;/pre&gt;


&lt;p&gt;Il est possible d'obtenir des informations sur ce client associé.&lt;/p&gt;
&lt;pre&gt;
ap#sh dot11 associations 000f.ea91.xxxx
Address           : 000f.ea91.41a1     Name             : NONE
IP Address        : 192.168.1.107      Interface        : Dot11Radio 0
Device            : unknown            Software Version : NONE 
CCX Version       : NONE

State             : Assoc              Parent           : self               
SSID              : aironet_wpa        VLAN             : 0
Hops to Infra     : 1                  Association Id   : 12
Clients Associated: 0                  Repeaters associated: 0
Tunnel Address    : 0.0.0.0
Key Mgmt type     : WPA PSK            Encryption       : TKIP
Current Rate      : 54.0               Capability       : WMM ShortHdr ShortSlot
Supported Rates   : 1.0 2.0 5.5 11.0 6.0 9.0 12.0 18.0 24.0 36.0 48.0 54.0
Signal Strength   : -29  dBm           Connected for    : 178 seconds
Signal Quality    : N/A                Activity Timeout : 3 seconds
Power-save        : Off                Last Activity    : 56 seconds ago

Packets Input     : 47                 Packets Output   : 10        
Bytes Input       : 5612               Bytes Output     : 1651      
Duplicates Rcvd   : 0                  Data Retries     : 0         
Decrypt Failed    : 0                  RTS Retries      : 0         
MIC Failed        : 0                  MIC Missing      : 0         
Packets Redirected: 0                  Redirect Filtered: 0         
&lt;/pre&gt;


&lt;p&gt;P.S.: Un carambar à celui qui comprendra la référence du titre.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.bonz.org/tech/post/2008/09/10/Des-lutins-dans-les-airs-sur-le-Golden-Gate#comment-form</comments>
      <wfw:comment>http://www.bonz.org/tech/post/2008/09/10/Des-lutins-dans-les-airs-sur-le-Golden-Gate#comment-form</wfw:comment>
      <wfw:commentRss>http://www.bonz.org/tech/feed/rss2/comments/262</wfw:commentRss>
      </item>
    
</channel>
</rss>