Ruckus AP omzetten van controller based naar Unleashed

AP’s van Ruckus kunnen op twee verschillende manieren ingezet worden:

1. Controller based. Hierbij wordt gebruik gemaakt van een fysieke controller, die een groot aantal access-points kan managen (tot wel 30.000).

2. Unleashed (controller-less). Hierbij functioneert een access point binnen het netwerk als controller. In deze situatie kunnen maximaal 25 access points gemanaged worden.

Hoe ga je te werk?

Elk access point van Ruckus kan beide opties ondersteunen, mits de juiste software aanwezig is op het access point.

Hieronder kun je lezen hoe een controller based AP kan worden omgezet naar een Unleashed AP.

1. Op de Ruckus website (support.ruckuswireless.com) vind je onder het tabblad “downloads” de software die correspondeert met het type access point dat je gebruikt. In dit geval kiezen we dus voor het product: Unleashed.

2. Je krijgt de pagina “Software Downloads” te zien waar je onder het kopje “Software” het juiste type access points kan aanklikken.

3. Download de meest recente software versie op je node.

4. Sluit het access point aan op het stroomnet en voer een factory reset uit door 8 seconden de resetknop ingedrukt te houden (het omzetten van de functie kan alleen na een hard reset).

5. Vervolgens kan het access point -by default- benaderd worden op het ip adres 192.168.0.1, met de inlog credentials super/sp-admin.

6. Eenmaal in de WebUI kan de Unleashed sofware worden geïnstalleerd via “Current Software Version”.

7. Nadat dit geüpload is, zal het access point zichzelf een herstart geven.

8. Eenmaal up, kan met de draadloze adapter het access point benaderd worden. Zoek hierbij naar het SSID “Configure.Me-XXYYZZ” (hierbij is XXYYZZ gelijk aan de eerste 6 karakters van het MAC adres) en verbindt met het access point.

9. Open de website unleashed.ruckuswireless.com in je browser en je wordt doorgeleid naar de configuratie page.

interfaces{ge-0/0/0 {description “Trunk to customer X with vlan translation”; unit 0 {family ethernet-switching {port-mode access;}}}}

vlans {Cust-Z-vlan5 {vlan-id 5;}
Cust-X-vlan10 {vlan-id 10;
interface {ge-0/0/0.0 {mapping {10 {swap;}
      }
    }
  }
}
Cust-X-vlan11 {vlan-id 11;
interface {ge-0/0/0.0 {mapping {1 {swap;}
      }
    }
  }
}
Cust-X-vlan12 {vlan-id 12;
interface {ge-0/0/0.0 {mapping {5 {swap;}
       }
      }
    }
  }
}

Bovenstaande configuratie kan als volgt worden ingevoerd:

set interfaces ge-0/0/0 description “Trunk to customer X with vlan translation”
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode access

set vlans Cust-Z-vlan5 vlan-id 5
set vlans Cust-X-vlan10 vlan-id 10
set vlans Cust-X-vlan10 interface ge-0/0/0.0 mapping 10 swap
set vlans Cust-X-vlan11 vlan-id 11
set vlans Cust-X-vlan11 interface ge-0/0/0.0 mapping 1 swap
set vlans Cust-X-vlan12 vlan-id 12
set vlans Cust-X-vlan12 interface ge-0/0/0.0 mapping 5 swap

Op de Juniper switch zijn voor klant X drie VLANs gemaakt: 10, 11 en 12. VLAN 10 blijft VLAN 10. VLAN 11 wordt vertaald naar VLAN 1, als het de interface ge-0/0/0.0 verlaat. En VLAN 12 wordt vertaald naar VLAN 5.

Het mooie van deze constructie, is dat de VLAN-translatie twee kanten op is. Het maakt dus niet uit welke kant het verkeer initieert.

Deze manier van VLAN-translatie werkt al vanaf Junos 10.0 en ook op EX3200/EX4200 switches. Voor grotere EX switches zoals de EX9200 en de QFX serie kan ook gebruik gemaakt worden van “vlan-rewrite translate”. Zie hiervoor deze link op de Juniper site:
https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/vlan-rewrite-edit-interfaces.html

Vragen?

U kunt altijd contact met SolidBE opnemen mocht u een vraag hebben over een van de besproken onderwerpen (Configuratie, Ruckus, TechTalk ) of wanneer u assistentie nodig heeft om netwerk- of security vraagstukken op te lossen. Wij helpen u graag bij de beheren van een veilige en solide ICT omgeving!

Auteur

Maarten Schouten is Digital Specialist bij SolidBE. Hij doet onderzoek en schrijft artikelen over de meest uiteenlopende onderwerpen binnen het netwerk en security domein. Ook houdt hij het nieuws bij op ons blog.

Scroll naar boven