Cisco AIR-LAP1142N-E-K9 Autonomous AP

bySwift

Ensign
Registriert
Jan. 2019
Beiträge
223
Hallo Zusammen,

Ich habe einen Cisco AIR-LAP1142N-E-K9 AP. Aktuell lief der AP im Lightweight Mode. Ich möchte diesen als Autonomous AP konfigurieren. Leider finde ich für den Autonomous Mode keine IOS mehr. Kann mir jemand die ISO Datei zur Verfügung stellen ?
Ich danke euch für die hilfe !

1611643926692.png

Ergänzung ()
 
Zuletzt bearbeitet:
Das Ding ist auch End of Alles bei Cisco :) Wurde 2009 released.


hast aber eine pn
 
razzy schrieb:
Das Ding ist auch End of Alles bei Cisco :) Wurde 2009 released.


hast aber eine pn
Dank dir. Ich habe die Datei heruntergeladen. Ich kriege diese aber nicht im tftpd64 angezeigt.
Ich habe die Datei wie die "Standart" Boot Datei benannt

x1140-k9w7-tar.default Diese Datei wird dann als Unbekannt gekennzeichnet.
1611665774325.png

Die Date wird mir nur angezeigt wenn ich diese entpackt habe habe
1611665997515.png


Ich habe meine IP-Adresse auf 10.0.0.2 gestellt weil der AP sich selbst als 10.0.0.1 konfiguriert.
Subnetzmaske ist 255.0.0.0 und Gateway ist der AP mit der selben IP-Adresse.
1611666444257.png

Ich halte die Mode taste gedrückt (für 20 Sekunden). Danach leuchtet der AP Rot auf und sollte somit das Image vom tftpd ziehen. Wenn ich nach dem Fail boot eingebe startet der AP ganz Normal, ohne die neue IOS zu beziehen. Mit den Anleitungen aus dem Internet bin ich auch nicht weiter gekommen...
 
Der Screenshot ist doch aus dem rommon. ;)
Der AP: prompt ist zwar abgeschnitten, aber das "Button Pressed" ist eindeutig.
Die Methode mit dem default image habe ich auch nie vernuenftig zum funktionieren bekommen, und habe es immer so gemacht wie der Link beschreibt.
Wenn das mal nicht ging wars immer die Windows Firewall.
 
Nun wird mir aber keine konfigurierte SSID angezeigt.
Ich Habe aber am anfang eine konfiguert. Diese wird mir im WLAN auch angezeigt. Aber ich kann das Passwort nicht eingeben weil ich es nicht ändern kann. Was kann ich tun
1611741283810.png
 
Bloede Frage, aber hast du nach der Konfiguration gespeichert? Das ist ein gerne gemachter Fehler, den auch alten Hasen in der Eile machen.

Ist eine ganze Weile her das ich Cisco APs ueber webGUI konfiguriert habe, aber auf deinem Screenshot ist jedenfalls keine SSID zu sehen.
Grundlegend kannst dui oben einfach die SSID eingeben, VLAN entweder leer lassen oder auf 1 setzen, Band Select wuerde ich anhaken, beide Radios muessen angehakt werden. Network ID entweder 0 oder leer lassen.
Im mittleren Bereich dann den Haken bei Shared Authentication setzen und mal posten wass das Dropdown hergibt, da bin ich mir nicht mehr sicher.
Im unteren Bereich bei Keymanagament muesste AES zur Auswahl sein, den Haken fuer CCMK und Enable WPA setzen, wenn im Dropdown WPA 2 zur Verfuegung ist das auswaehlen, ist aber nicht zwingend wenn Key Management auf AES steht.
WPA Pre-shared Key ist dann dein WLAN Passwort was du haben willst.

Magst du mal die running config posten? Damit kenn ich mich glaub ich noch ein bisserl besser aus :D
 
Ranayna schrieb:
-Komplettzitat entfernt-
Wie es richtig geht, ist hier nachzulesen.
Gerne. Wenn du mir sagst wie ich die exportieren kann.
 
Zuletzt bearbeitet von einem Moderator: (Komplettzitat entfernt)
Du hast ja eine Konsolenverbindung.
Da anmelden, in den Enable Modus wechseln, und
Code:
show running-config
eingeben.
Der Output kann dann einfach kopiert werden, das dann als Textdatei anhaengen oder hier in Code Tags posten.
Es gab auch in der GUI irgendwo eine Option sich diese anzuzeigen, aber das ist dann doch zulange her :D
 
Hier ist die Config. Hatte das mal mit einem VLAN versucht.... Hat aber nicht wirklich funktioniert....

Code:
CISCO-AP-01#show running-config
Building configuration...

Current configuration : 2413 bytes
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname CISCO-AP-01
!
!
logging rate-limit console 9
enable secret 5 $1$XTgH$O5OVwBty3C/clF/9EYh5R1
!
no aaa new-model
no ip routing
no ip cef
!
!
!
!
dot11 syslog
!
dot11 ssid CISCO 5Ghz
   vlan 69
   authentication open
!
dot11 ssid CISCO-5Ghz
   vlan 69
   authentication open
   mbssid guest-mode
!
dot11 ssid CISCO-AP 2,4GHz
   authentication open
   guest-mode
!
dot11 ssid CISCO-AP-01 2,4GHz
   authentication open
   guest-mode
!
dot11 ssid CISCO-AP-01 5Ghz
   authentication open
   guest-mode
!
dot11 ssid Cisco-AP-01 5GHz
   authentication open
!
!
dot11 guest
!
!
!
username Cisco privilege 15 password 7 00271A150754
!
!
bridge irb
!
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid CISCO-AP-01 2,4GHz
!
antenna gain 0
station-role root
!
interface Dot11Radio0.69
encapsulation dot1Q 69 native
no ip route-cache
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface Dot11Radio1
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid CISCO 5Ghz
!
ssid CISCO-AP-01 5Ghz
!
ssid Cisco-AP-01 5GHz
!
antenna gain 0
peakdetect
no dfs band block
channel dfs
station-role root
!
interface Dot11Radio1.69
encapsulation dot1Q 69 native
no ip route-cache
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface GigabitEthernet0
no ip address
no ip route-cache
duplex auto
speed auto
!
interface GigabitEthernet0.69
encapsulation dot1Q 69 native
no ip route-cache
bridge-group 1
bridge-group 1 spanning-disabled
no bridge-group 1 source-learning
!
interface BVI1
ip address 192.XXX.XXX.XX 255.255.255.0
no ip route-cache
ipv6 address dhcp
ipv6 address autoconfig
ipv6 enable
!
ip default-gateway 192.XXX.XXX.X
ip forward-protocol nd
ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
!
bridge 1 route ip
!
!
!
line con 0
line vty 0 4
login local
transport input all
!
end
 
Ok, da fehlt noch einiges in der SSID konfiguration. Verwendest du denn ueberhaupt VLANs? Sonst wuerd ich das erstmal ignorieren. Wenn du willst kann ich dir aber auch die Konfiguration verschiedener SSIDs in verschiedenen VLANS erklaeren. Aber nur in der CLI...
In wie weit hast du Ahnung von der Cisco CLI?

Ich muss mal alte Doku waelzen um die genauen Befehle zu haben...
 
Ranayna schrieb:
-Komplettzitat entfernt-
Wie es richtig geht, ist hier nachzulesen.
Der AP ist ja für mein Zuhause. Möchte eigentlich nur ein 2,4 & 5GHZ Netz. VLANS bräuchte Mann dafür ja eigentlich nicht.
Ergänzung ()

Ich kriege die vor angelegten SSIDS nicht im Manager angezeigt. Wie kann ich die Current SSIDS löschen damit wir von 0 anfangen können ?

1611745729620.png


1611745755983.png

Unter dem allgemeinen sehe ich aber alle...
1611745855847.png
 
Zuletzt bearbeitet von einem Moderator:
Ok...

ich poste hier mal ein paar schnipsel der CLI. Ist zwar von einem 1602 AP, sollte sich aber nicht unerscheiden.

Erstmal alle .69 interfaces entfernen:

Code:
no interface Dot11Radio0.69
no interface Dot11Radio1.69
no interface GigabitEthernet0.69

Alle SSIDs entfernen:

Code:
no dot11 ssid CISCO 5Ghz
no dot11 ssid CISCO-5Ghz
no dot11 ssid CISCO-AP 2,4GHz
no dot11 ssid CISCO-AP-01 2,4GHz
no dot11 ssid CISCO-AP-01 5Ghz
no dot11 ssid Cisco-AP-01 5GHz

Diese beiden Bloecke kannst du so in die CLI kopieren wenn du im Configure Terminal Modus bist.
Ich wuerde auch garnicht mehrere SSIDs einrichten, sondern die gleiche auf 2,4 und 5 benutzen.



Code:
dot11 ssid <Deine SSID>
   authentication open
   authentication key-management wpa version 2
   wpa-psk ascii 0 <Dein PSK>
   mbssid guest-mode [Nur wenn du mehrere SSIDs haben willst]
   guest-mode [Wenn du nur eine SSID haben willst]

Willst du eine zweite SSID, dann nochmal das gleiche, mit anderer SSID.

Dot11Radio0 ist das 2,4 GHz Interface
Code:
interface Dot11Radio0
no ip address
encryption mode ciphers aes-ccm
broadcast-key change 300
ssid <Deine SSID>
mbssid [Nur noetig wenn du mehrere SSIDs willst
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding

Das gleiche auch fuer Dot11Radio1 (5 GHz), wenn du dort eine andere SSID haben willst halt die eintragen.

Das sollte es dann eigendlich schon sein.

EDIT:
Bereinigte running-config, basierend auf deiner:
Code:
CISCO-AP-01#show running-config
Building configuration...

Current configuration : 2413 bytes
!
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname CISCO-AP-01
!
!
logging rate-limit console 9
enable secret 5 $1$XTgH$O5OVwBty3C/clF/9EYh5R1
!
no aaa new-model
no ip routing
no ip cef
!
!
!
!
dot11 syslog
!
!
dot11 ssid <Deine SSID>
   authentication open
   authentication key-management wpa version 2
   wpa-psk ascii 0 <Dein PSK>
   guest-mode
!
!
dot11 guest
!
!
!
username Cisco privilege 15 password 7 00271A150754
!
!
bridge irb
!
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid <Deine SSID>
!
antenna gain 0
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
!
interface Dot11Radio1
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid <Deine SSID>
!
!
antenna gain 0
peakdetect
no dfs band block
channel dfs
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
!
interface GigabitEthernet0
no ip address
no ip route-cache
duplex auto
speed auto
bridge-group 1
bridge-group 1 spanning-disabled
no bridge-group 1 source-learning
!
!
interface BVI1
ip address 192.XXX.XXX.XX 255.255.255.0
no ip route-cache
ipv6 address dhcp
ipv6 address autoconfig
ipv6 enable
!
ip default-gateway 192.XXX.XXX.X
ip forward-protocol nd
ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
!
bridge 1 route ip
!
!
!
line con 0
line vty 0 4
login local
transport input all
!
end
Theoretisch kannst du die, nach anpassen der <> und deinen eigenen Kuerzungen bei den IP Adressen die einfach ueber copy "tftp://<dein Server>/<dein Dateiname> flash:/running-config" auf den AP kopieren, dann "copy runn start" um abzuspeichern.

Nochmal EDIT: Es kann sein das der AP das "wpa version 2" in der SSID Konfiguration nicht kennt. Dann einfach nur "wpa" eintragen. Ist trotzdem sicher genug, aufgrund des aes-ccm auf den Interfaces.
 
Zuletzt bearbeitet:
Code:
no interface Dot11Radio0.69
no interface Dot11Radio1.69
no interface GigabitEthernet0.69

no dot11 ssid CISCO 5Ghz
no dot11 ssid CISCO-5Ghz
no dot11 ssid CISCO-AP 2,4GHz
no dot11 ssid CISCO-AP-01 2,4GHz
no dot11 ssid CISCO-AP-01 5Ghz
no dot11 ssid Cisco-AP-01 5GHz


dot11 ssid <Deine SSID>
authentication open
authentication key-management wpa version 2
wpa-psk ascii 0 <Dein PSK>
mbssid guest-mode [Nur wenn du mehrere SSIDs haben willst]
guest-mode [Wenn du nur eine SSID haben willst]

interface Dot11Radio0
no ip address
encryption mode ciphers aes-ccm
broadcast-key change 300
ssid <Deine SSID>
mbssid [Nur noetig wenn du mehrere SSIDs willst
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding

Das habe ich so übernommen unter per Hand eingegeben. Nun steht das 2,4GHz Netz auf Down.
1611750442165.png

1611750692261.png

Ich Klicke dann auf Radio0-802.11N 2,4GHz klicke auf Enable und warte. Dann mit Apply bestätigen aber es passiert nichts.


Code:
*Mar  1 03:53:12.166: %SYS-5-CONFIG_I: Configured from http by  on 192.XXX.XXX.XX
*Mar  1 03:53:12.173: %LINK-5-CHANGED: Interface Dot11Radio0, changed state to administratively down
*Mar  1 03:53:23.750: %SYS-5-CONFIG_I: Configured from http by  on 192.XXX.XXX.XX
*Mar  1 03:53:23.756: %LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset
*Mar  1 03:53:24.758: %DOT11-4-NO_MBSSID_VLAN: No VLANs configured in MBSSID mode. Dot11Radio0 not started
 
Zuletzt bearbeitet:
Poste mal deine aktuelle running config. Evtl. ist da irgendwo ein shutdown reingerutscht.
Dazu auch mal bitte ein "show int dot110" und "show int dot111"
 
Hier die aktuelle Running Config
Code:
CISCO-AP-01#show int dot110
Dot11Radio0 is reset, line protocol is down
  Hardware is 802.11N 2.4GHz Radio, address is 8cb6.4f2a.b9e0 (bia 8cb6.4f2a.b9e0)
  MTU 1500 bytes, BW 54000 Kbit/sec, DLY 1000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:28:55, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/9355/0/0 (size/max/drops/flushes); Total output drops: 926
  Queueing strategy: fifo
  Output queue: 0/30 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     259 packets input, 46592 bytes, 0 no buffer
     Received 0 broadcasts (0 IP multicasts)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 input packets with dribble condition detected
     683 packets output, 195502 bytes, 0 underruns
     0 output errors, 0 collisions, 7 interface resets

CISCO-AP-01#show int dot111
Dot11Radio1 is up, line protocol is up
  Hardware is 802.11N 5GHz Radio, address is 8cb6.4f28.99c0 (bia 8cb6.4f28.99c0)
  MTU 1500 bytes, BW 54000 Kbit/sec, DLY 1000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:00:00, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/9355/0/0 (size/max/drops/flushes); Total output drops: 18794
  Queueing strategy: fifo
  Output queue: 0/30 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     541 packets input, 65520 bytes, 0 no buffer
     Received 0 broadcasts (0 IP multicasts)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 input packets with dribble condition detected
     0 packets output, 0 bytes, 0 underruns
     0 output errors, 0 collisions, 7 interface resets
     0 unknown protocol drops
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier
     0 output buffer failures, 0 output buffers swapped out

CISCO-AP-01#show running-config
Building configuration...

Current configuration : 2207 bytes
!
! Last configuration change at 04:02:42 UTC Fri Mar 1 2002
version 15.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname CISCO-AP-01
!
!
logging rate-limit console 9
enable secret 5 $1$XTgH$O5OVwBty3C/clF/9EYh5R1
!
no aaa new-model
no ip routing
no ip cef
!
!
!
!
dot11 syslog
!
dot11 ssid CISCO-AP-01 2,4GHz
   authentication open
   authentication key-management wpa version 2
   guest-mode
   wpa-psk ascii 7 01320216520A082C285F4D064B554543
!
dot11 ssid CISCO-AP-01 5GHz
   authentication open
   authentication key-management wpa version 2
   mbssid guest-mode
   wpa-psk ascii 7 096D4A1B10041931021F072579747A62
!
!
dot11 guest
!
!
!
username Cisco privilege 15 password 7 00271A150754
!
!
bridge irb
!
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
broadcast-key change 300
!
!
ssid CISCO-AP-01 2,4GHz
!
antenna gain 0
mbssid
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface Dot11Radio1
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
broadcast-key change 300
!
!
ssid CISCO-AP-01 5GHz
!
antenna gain 0
peakdetect
no dfs band block
channel dfs
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
!
interface GigabitEthernet0
no ip address
no ip route-cache
duplex auto
speed auto
bridge-group 1
bridge-group 1 spanning-disabled
no bridge-group 1 source-learning
!
interface BVI1
ip address 192.XXX.XXX.XX 255.255.255.0
no ip route-cache
ipv6 address dhcp
ipv6 address autoconfig
ipv6 enable
!
ip default-gateway 192.XXX.XXX.XX
ip forward-protocol nd
ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
!
bridge 1 route ip
!
!
!
line con 0
line vty 0 4
login local
transport input all
!
end
 
Bei 5 GHz muss bei der SSID das mbssid guest-mode raus und nur durch guest-mode ersetzt werden.
Im Interface Dot11Radio0 bitte "mbssid" rausnehmen.
Das habe ich ungluecklich formuliert, mbssid (multiple beacon guest mode) wird nur gebraucht wenn mehrere SSIDs auf dem gleichen Interface konfiguriert sind.

Und als Allgemeinen Tipp wuerde ich empfehlen die SSIDs ohne Leerzeichen einzurichten. Das kann durchaus noch Probleme machen.
 
Ranayna schrieb:
-Komplettzitat entfernt-
Wie es richtig geht, ist hier nachzulesen.
Wie kann ich wieder in diese option um das zu ändern ? Das ich genau das %GHz oer das 2,4GHz anspreche
Code:
no dot11 ssid CISCO-AP-01 2,4GHz
no dot11 ssid Cisco-AP-01 5GHz

dot11 ssid CISCO-AP-01-2,4GHz
   authentication open
   authentication key-management wpa version 2
   wpa-psk ascii 0 dfsdfsdfsdf
   guest-mode
  
interface Dot11Radio0
no ip address
encryption mode ciphers aes-ccm
broadcast-key change 300
ssid CISCO-AP-01-2,4GHz
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding

dot11 ssid CISCO-AP-01-5GHz
   authentication open
   authentication key-management wpa version 2
   wpa-psk ascii 0 sdfsdfdtgdtg
   guest-mode
  
interface Dot11Radio1
no ip address
encryption mode ciphers aes-ccm
broadcast-key change 300
ssid CISCO-AP-01-5GHz
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
 
Zuletzt bearbeitet von einem Moderator: (Komplettzitat entfernt)
Zurück
Oben