8-900-374-94-44
[email protected]
Slide Image
Меню

Инструкция aps 2800: АргоАвто – это продажа и профессиональная установка автосигнализации starline, pandora (пандора), scher khan (Шерхан), парктроников, иммобилайзеров, систем контроля транспорта (мониторинг)

Руководство: Автосигнализация APS 2800

(скачивание инструкции бесплатно)

Формат файла: PDF

Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.

Дополнительно: Чтение инструкции онлайн

 
 

 

 

Автомобильная охранная система 

с защитой от сканирования и перехвата кода, 

2-зонным датчиком удара, блокировкой двигателя и                                          

силовым выходом дополнительного канала

 

 

Инструкция пользователя/Инструкция по установке 

 

Страница:
(1 из 38)

навигация

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

Оглавление инструкции

  • Страница 1 из 39
    Автомобильная охранная система с защитой от сканирования и перехвата кода, 2-зонным датчиком удара, блокировкой двигателя и силовым выходом дополнительного канала Инструкция пользователя/Инструкция по установке
  • Страница 2 из 39
    Стандартные функции системы A. P.S. 2800: Два 4-кнопочных программируемых брелка-передатчика Динамический код KeeloqTM Противоугонная функция “Anti-Carjacking” Программируемый персональный код отключения системы 2-уровневый датчик удара Возможность подключения дополнительного 2-зонного датчика
  • Страница 3 из 39
    ВВЕДЕНИЕ Поздравляем Вас с приобретением автосигнализации A.P.S. 2800! Данная система разработана и произведена с учетом пожеланий наших российских клиентов и отличается простотой и надежностью в эксплуатации (что достигается применением микропроцессора Microchip индустриального типа), легкостью
  • Страница 4 из 39
    ПРАВИЛА БЕЗОПАСНОГО ИСПОЛЬЗОВАНИЯ АВТОСИГНАЛИЗАЦИИ ♦ Данная охранная система (автосигнализация) представляет собой сложное электронное устройство. Монтаж, подключение и настройка автосигнализации популярно изложены в Инструкции по установке и могут быть произведены потребителем в полном объёме
  • Страница 5 из 39
    4-х кнопочный передатчик Функция Примечание Постановка на охрану / запирание дверей при включенном зажигании, в режиме Valet. Постановка на охрану при запущенном двигателе + + или + или два раза в течение 4 секунд после отключения Бесшумная постановка системы на охрану Нажать и отпустить кнопку
  • Страница 6 из 39
    РУКОВОДСТВО ПО ЭКСПЛУАТАЦИИ 1. Постановка системы на охрану при помощи передатчика Выключите зажигание, выйдите из автомобиля и убедитесь, что все двери, капот и багажник закрыты. Нажмите и отпустите кнопку передатчика один раз. Вы услышите 1 подтверждающий сигнал сирены, указатели поворота
  • Страница 7 из 39
    3. «Бесшумный» режим охраны. В любой момент при включенном режиме охраны Вы можете отключить сирену системы для использования «бесшумного» режима охраны. В этом случае при срабатывании системы сирена включаться не будет, а будут только мигать указатели поворота и внутрисалонное освещение (если
  • Страница 8 из 39
    Если неисправна только цепь одного из датчиков системы, то в момент автоматической постановки на охрану сирена подаст 3 сигнала, указатели поворота включатся 3 раза и СИД будет мигать сериями из 4 вспышек через паузу в течение 30 секунд, показывая, что данная цепь была обойдена. b) Если Вы временно
  • Страница 9 из 39
    7. Постановка системы на охрану с включением режима “Турбо” После активной езды на автомобиле с двигателем, оснащенным турбонаддувом, перед остановкой двигателя и постановкой системы на охрану обычно рекомендуется охладить турбину, дав поработать двигателю несколько минут на холостых оборотах.
  • Страница 10 из 39
    4. Через 5 секунд после закрывания двери система автоматически встанет в режим охраны: Сирена подаст 1 сигнал, указатели поворота включатся 1 раз и СИД системы начнет мигать медленно. Система также автоматически запрет двери автомобиля (если функция # 2 запрограммирована «с запиранием дверей»),
  • Страница 11 из 39
    10. Функция защиты от ложных срабатываний Для того чтобы свести к минимуму ложные срабатывания системы и не тревожить окружающих Вы можете использовать программируемую функцию защиты от ложных срабатываний (функция # 3). Когда данная функция включена: ♦ Если зона предупреждения датчика удара и/или
  • Страница 12 из 39
    12. Бесшумная постановка и снятие системы с охраны a) Для бесшумной постановки на охрану нажмите сначала кнопку передатчика, а затем в течение 4-х секунд нажмите и отпустите кнопку : система встанет в режим охраны без подтверждающего сигнала сирены. При этом указатели поворота и СИД системы будут
  • Страница 13 из 39
    15. Автоматическое запирание дверей при включении зажигания Если включена функция # 4, система автоматически запрет двери автомобиля через 4 секунды после включения зажигания для обеспечения Вашей безопасности во время движения. В то же время, если в течение 4 секунд после включения зажигания одна
  • Страница 14 из 39
    ♦ «таймерный 3-х минутный» сигнал, активизируемый при нажатии кнопки передатчика на 1,5 секунды. следующего нажатия и удерживания кнопки передатчика на 1,5 секунды и работающий в течение 3 минут, либо до Если выход 2-го канала системы запрограммирован как “постоянный” или “таймерный”: при
  • Страница 15 из 39
    20. Аварийное отключение системы.
    Персональный код отключения системы. Функция аварийного отключения системы может использоваться в том случае, если Вы потеряли или забыли свой брелок-передатчик или если брелокпередатчик не функционирует нормально (например, села батарея), а также для отключения
  • Страница 16 из 39
    21. Программирование персонального кода отключения системы. 1. Программируемая функция # 10 должна быть предварительно выключена (что соответствует режиму отключения системы вводом персонального секретного кода). 2. Снимите систему с охраны. 3. Введите Ваш персональный код отключения системы или
  • Страница 17 из 39
    22. Режим “Паника” Режим “Паника” включается нажатием и удерживанием в течение 3 секунд кнопки или одновременно кнопок и передатчика в любом состоянии системы. При активизации данного режима — в течение 30 секунд (или до отключения режима с передатчика) будет звучать сирена системы, будут мигать
  • Страница 18 из 39
    ВНИМАНИЕ: Включая противоугонную функцию Anti-HiJack, Вы берете на себя ответственность за возможные последствия, вызванные возможным насильственным глушением двигателя автомобиля во время движения, особенно в случае использования блокировок двигателя, отличных от рекомендованных. 24. Функция
  • Страница 19 из 39
    26. Значение сигналов сирены и указателей поворота Сигналы сирены и указателей поворота информируют владельца системы о различных состояниях или функциях системы: ♦ 1 сигнал сирены и 1 включение указателей поворота — система поставлена на охрану с помощью передатчика или автоматически; ♦ 1
  • Страница 20 из 39
    27. Программируемые функции системы Система A.P.S. 2800 имеет 15 программируемых функций. Процедура программирования функций системы зависит от состояния функции # 10 (отключение системы с помощью кнопки Valet или с помощью персонального кода). Программирование функций системы (функция # 10
  • Страница 21 из 39
    Программирование функций системы (функция # 10 выключена = персональный код): ВНИМАНИЕ: Если функция # 10 выключена (что соответствует режиму отключения системы с помощью персонального кода), то программирование функций 1 — 9 не потребует ввода секретного кода (см. процедуру программирования выше),
  • Страница 22 из 39
    ПРОГРАММИРУЕМЫЕ ФУНКЦИИ СИСТЕМЫ. Заводские установки выделены жирным шрифтом. № Функция Нажать кнопку ( 1 сигнал сирены) Нажать кнопку ( 2 сигнала сирены) Нажать кнопку ( 3 сигнала сирены) Включена с запиранием дверей Включена с запиранием дверей Выключена Выключена Включена без запирания дверей
  • Страница 23 из 39
    a) — данная функция (# 7) необходима при установке на некоторые современные модели автомобилей со штатной задержкой выключения внутрисалонного освещения. Если данная функция запрограммирована в состояние «5 сек», то система полностью встанет в режим охраны и будет срабатывать от всех зон/триггеров
  • Страница 24 из 39
    28. Программирование новых передатчиков системы В память системы может быть запрограммировано до 4-х передатчиков. При программировании новых или дополнительных передатчиков, все коды ранее запрограммированных передатчиков будут стёрты из памяти системы. Это предотвратит несанкционированное
  • Страница 25 из 39
    Для программирования новых передатчиков (функция # 10 выключена = персональный код) снимите систему с охраны. Далее: 1) Снимите систему с охраны. 2) Введите Ваш персональный код отключения системы или заводской код «11»: — Включите, выключите и вновь включите зажигание и в течение 5 секунд нажмите
  • Страница 26 из 39
    РУКОВОДСТВО ПО УСТАНОВКЕ Основной 13-контактный разъем (слева – направо) Провод КРАСНЫЙ СИНИЙ/ЖЕЛТЫЙ БЕЛЫЙ СИНИЙ КРАСНЫЙ/БЕЛЫЙ БЕЛЫЙ/ЧЁРНЫЙ ОРАНЖЕВЫЙ/БЕЛЫЙ ЧЁРНЫЙ/БЕЛЫЙ ЖЁЛТЫЙ КОРИЧНЕВЫЙ ЗЕЛЕНЫЙ ФИОЛЕТОВЫЙ ЧЕРНЫЙ Куда подсоединяется К положительной клемме аккумулятора (+12В) К + 12В или к «массе»
  • Страница 27 из 39
    Расположение контактов/проводов в разъеме блока для подключения датчиков (слева направо) Зона предупреждения Основная зона +12В “земля” при включенном режиме охраны ПОДСОЕДИНЕНИЕ ЗАМКОВ ДВЕРЕЙ АВТОМОБИЛЯ 3-ПРОВОДНАЯ ЦЕПЬ ЦЕНТРАЛЬНОГО ЗАМКА, УПРАВЛЯЕМАЯ ОТРИЦАТЕЛЬНЫМ ИМПУЛЬСОМ В автомобилях с такими
  • Страница 28 из 39
    “ВАКУУМНАЯ” СИСТЕМА ЦЕНТРАЛЬНОГО ЗАМКА На автомобилях марки Mercedes-Benz или Audi используется “вакуумная” система центрального замка. Она имеет электровыключатели (встроенные в пневмоприводы), которые подают +12В или “массу” на пневмонасос. Эти выключатели работают при запирании и отпирании
  • Страница 29 из 39
    УСТАНОВКА ДОПОЛНИТЕЛЬНЫХ ЭЛЕКТРОПРИВОДОВ Если автомобиль не оборудован центральным замком или электроприводами замков дверей, Вы можете установить дополнительные электроприводы и подсоединить их к системе следующим образом: Подсоедините ЗЕЛЁНЫЙ и СИНИЙ провода 6-контактного разъема системы к
  • Страница 30 из 39
    ПОДКЛЮЧЕНИЕ ЭЛЕКТРИЧЕСКОГО ЗАМКА БАГАЖНИКА К ВЫХОДУ 2-ГО КАНАЛА СИСТЕМЫ (см. программирование функции # 6) ПОДСОЕДИНЕНИЕ ДОПОЛНИТЕЛЬНОГО Н.З. РЕЛЕ БЛОКИРОВКИ ДВИГАТЕЛЯ Ниже приведена схема подключения Черного/Белого провода системы для блокировки цепи зажигания с использованием дополнительного Н.З.
  • Страница 31 из 39
    ПОДКЛЮЧЕНИЕ ДЛЯ РЕАЛИЗАЦИИ ФУНКЦИИ ПОСТАНОВКИ НА ОХРАНУ ПРИ РАБОТАЮЩЕМ ДВИГАТЕЛЕ Вы можете использовать Синий провод системы для того, чтобы система подавала питание на замок зажигания в течение определенного времени. В этом случае Вы сможете ставить систему в режим охраны с заведенным двигателем,
  • Страница 32 из 39
    ПОДКЛЮЧЕНИЕ ДЛЯ РЕАЛИЗАЦИИ ФУНКЦИИ ПОСТАНОВКИ НА ОХРАНУ С ВКЛЮЧЕНИЕМ РЕЖИМА «ТУРБО» Вы можете использовать Синий системы для включения режима “турбо” при установке системы на автомобиль с двигателем, оснащенным турбонаддувом. Для реализации данной функции: a) Включите программируемую функцию # 11
  • Страница 33 из 39
    ПОДКЛЮЧЕНИЕ ДЛЯ УПРАВЛЕНИЯ “ВЕЖЛИВОЙ ПОДСВЕТКОЙ” Черный/Белый провод может быть запрограммирован как “отрицательный выход для управления внутрисалонным освещением автомобиля” (программируемая функция # 15). ПОДСОЕДИНЕНИЕ К ЦЕПИ ВНУТРИСАЛОННОГО ОСВЕЩЕНИЯ (-) ПОДСОЕДИНЕНИЕ К ЦЕПИ ВНУТРИСАЛОННОГО
  • Страница 34 из 39
    ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ Основные характеристики: Номинальное напряжение питания Номиналы предохранителей — на Красном проводе — на Красном/Белом проводе Потребление тока Постановка на охрану Максимальное количество циклов режима тревоги Автоматическая постановка на охрану Автоматическая
  • Страница 35 из 39
    Эксплуатационные характеристики: Климатическое исполнение по ГОСТ 15150-69 У-2. 1 Режим работы по ГОСТ 3940 S1 (продолжительный) Диапазон рабочих температур: — центральный модуль, датчик* -40…+85 °С -30…+85 °С — сирена 0…+40 °С — брелоки-передатчики * Примечание: В диапазоне температур от -40
  • Страница 36 из 39
    ТЕХНИЧЕСКОЕ ОБСЛУЖИВАНИЕ Для правильного и надежного функционирования автосигнализации необходимо: 1. Следить за состоянием концевых выключателей дверей (управление салонным светом), капота и багажника. Рекомендуется регулярно смазывать концевые выключатели, в случае неисправности менять. 2. Для
  • Страница 37 из 39
    ГАРАНТИИ ПОСТАВЩИКА Автосигнализация A.P.S. 2800 соответствует утвержденному образцу. Изготовитель гарантирует соответствие автосигнализации требованиям ГОСТ Р 41.97-99, ГОСТ Р 50789-95, ГОСТ Р 28279-89, ГОСТ 28751-90, ГОСТ 29157-91, ГОСТ Р 50607-93. При соблюдении владельцем правил эксплуатации,
  • Страница 38 из 39
    A.P.S. 2800 “Инструкция по установке и эксплуатации” 38 © Saturn Marketing Ltd.
  • Страница 39 из 39

APS 2800 инструкция по эксплуатации онлайн страница 12

 

A. P.S. 2800 “Инструкция по установке и эксплуатации”                                                                                                                                              © Saturn Marketing Ltd. 
 

 

12

12. Бесшумная постановка и снятие системы с охраны 

a) Для  бесшумной постановки на охрану нажмите сначала кнопку 

 передатчика, а затем в течение 4-х секунд нажмите и отпустите кнопку  : система 

встанет в режим охраны без подтверждающего сигнала сирены. При этом указатели поворота и СИД системы будут функционировать, как при обычной по-

становке системы на охрану. Кроме того, при срабатывании системы — сирена немедленно включится и будет звучать полный 30-секундный цикл режима 

тревоги, а также будет немедленно активизирован выход на дополнительный пейджер.  

b) Для  бесшумного снятия с охраны нажмите сначала кнопку 

 передатчика, а затем в течение 4-х секунд нажмите и отпустите кнопку  : система 

снимется с охраны без подтверждающих сигналов сирены.  При этом указатели поворота и СИД системы будут функционировать, как при обычном снятии с 

охраны. 

ВНИМАНИЕ при бесшумной постановке или снятии системы с охраны 3 и 4 сигнала сирены (Предупреждение об открытой или неисправной цепи и Преду-

преждение о срабатывании системы) не будут отключаться.  

 

13. 2-step AVP — снятие системы с охраны в 2 этапа 

Функция снятия системы с охраны в 2 этапа (программируемая функция # 13) позволяет еще более повысить противоугонную защиту Вашего автомобиля 

как от попыток отключения охранной системы с помощью различных электронных устройств (типа устройства «409»), так и от кражи Ваших ключей автомо-

биля с брелком-передатчиком системы.  
Если включена программируемая функция # 13, то после снятия системы с охраны нажатием кнопки    передатчика – система подаст стандартные сигналы 
подтверждения, отопрет двери автомобиля и отключит триггеры системы, однако двигатель автомобиля останется заблокированным.  Для отключения 

цепей блокировки двигателя – включите зажигание и в течение 5 секунд нажмите и отпустите кнопочный переключатель Valet один раз, либо введите Ваш 

персональный код отключения системы (в зависимости от состояния программируемой функции # 10), затем выключите и включите зажигание. Вы услыши-

те 1 сигнал сирены, блокировка двигателя выключится и Вы сможете запустить двигатель автомобиля. 

 

14. Предупреждение о срабатывании системы 

Если при снятии системы с охраны Вы услышите 4 сигнала сирены — это значит, что система срабатывала за время Вашего отсутствия. СИД при этом будет 

мигать определенное количество раз через паузу, показывая все цепи, вызывавшие срабатывание системы:  

♦  если система сработала от включения зажигания — СИД будет мигать 1 раз через паузу; 
♦  если система сработала от триггера капота/багажника — СИД будет мигать 2 раза через паузу
♦  если система сработала от триггера дверей или отключения/включения питания системы — СИД будет мигать 3 раза через паузу
♦  если система сработала от основной зоны датчика удара или дополнительного датчика  — СИД будет мигать 4 раза через паузу;  

Информация о срабатывании системы будет стерта при включении зажигания или при постановке системы на охрану с помощью передатчика.  

Руководство пользователя Cisco Aironet 2800 (на английском языке) 2800 здесь, бесплатно Руководство относится к категории Точки доступа, 2 человека дали ему среднюю оценку 7.3. Руководство доступно на следующих языках: английский У вас есть вопрос о Cisco Aironet 2800 или вам нужна помощь? Задайте свой вопрос здесь

  • 1 Об этом руководстве
  • 2 О точке доступа
  • 3 Инструкции по технике безопасности
  • 4 Распаковка
  • 5 Виды, порты и разъемы точки доступа
  • 6 0016
  • 8 Выполнение предустановочной настройки
  • 9 Монтаж и заземление точки доступа
  • 10 Включение питания точки доступа
  • 11 Настройка и развертывание точки доступа
  • 12 Проверка индикаторов точки доступа
  • 13 Разное Руководство по использованию и настройке
  • 14 Часто задаваемые вопросы
  • 15 Сопутствующая документация
  • 16 Заявления о соответствии и нормативная информация
  • 17 Получение документации и подача запроса на обслуживание1

    18 2

    Общий
    53 Характеристики
    Cisco
    Aironet 2800 | AIR-AP2802I-E-K9
    Точка доступа
    0882658858390, 0882658858574, 5057103112081
    Английский
    Руководство пользователя (PDF)
    Скорость передачи данных Ethernet LAN 10 100 1000 Мбит/с
    2,4 ГГц
    5 ГГц
    Сетевые стандарты . 11d, IEEE 802.11g, IEEE 802.11h, IEEE 802.11i, IEEE 802.11n, IEEE 802.1x, IEEE 802.3, IEEE 802.3ab, IEEE 802.3ad, IEEE 802.3at, IEEE 802.3u
    Максимальная скорость передачи данных 5200 Мбит/с
    Количество каналов 29 каналов
    Полоса частот0 2,7742,7440 5,18–5,32, 5,5–5,6, 5,64–5,7 ГГц
    Полоса пропускания канала 20 МГц
    Мощность передачи 23 дБмВт
    Дизайн
    6 10 90 6, потолок
    Светодиодные индикаторы
    Цвет изделия Белый
    Установка 057 Сертификация UL 60950-1\nCAN/CSA-C22. 2 №. 60950-1\nUL 2043\nIEC 60950-1\nEN 60950-1\nEN 50155
    Выключатель

    Вес и габариты
    Ширина 220 мм Глубина 220,5 мм Высота 55,2 мм Вес 70 90 6060 г г
    Порты и интерфейсы
    Порты Ethernet LAN (RJ-45) 2
    Количество портов USB 2.0
    Безопасность
    9007x PEAP, EAP-SIM, EAP-TLS, EAP- ТТЛС, MSCHAPv2, WPA, WPA2
    Алгоритмы безопасности
    Служба удаленной аутентификации пользователей (RADIUS)
    Производительность
    2 909 0061
    Флэш-память
    Внутренняя память 1024 МБ
    Питание
    0003
    Питание через Ethernet (PoE)
    Потребляемая мощность (типичная) 30 Вт
    5
    Рабочая температура (T-T) 0 — 40 °C
    Рабочая относительная влажность (H-H) 10 — 90 %
    7 Температура хранения (T) 60 -30 — 70 °С
    Нерабочая высота 0–4570 м
    Рабочая высота 0–3000 м
    056
    Уровень усиления антенны (макс. ) 5 дБи Характеристики антенны Встроенная антенна Тип направления антенны Всенаправленная
    Логистические данные
    03
    033
    Код Гармонизированной системы (ГС) 85176990
    показать еще

    Не можете найти ответ на свой вопрос в инструкции? Вы можете найти ответ на свой вопрос в разделе часто задаваемых вопросов о Cisco Aironet 2800 ниже.

    Вашего вопроса нет в списке? Задайте свой вопрос здесь

    Нет результатов

    Точка доступа Cisco 2800/3800 как WGB

    Cisco включила функцию WGB на точках доступа Wave2 (только для серий 2800/3800/1560) начиная с версии AireOS 8. 8.x. Традиционно функция WGB поддерживается только в автономном режиме в точках доступа на базе IOS. Автономные образы недоступны для точек доступа на основе COS (точки доступа Click OS — 1800/2800/3800/4800).

    В этом посте мы настроим 3802 как WGB с 802.1X (PEAP). Вот топология для этого поста. SSID 802.1X настроен с центральной коммутацией. WGB и проводной клиент за ним получают IP-адреса по DHCP с центрального узла (192.168.99.x/24)

    Вот версия образа 3802, используемая в этом тестировании.

     AP3802#показать версию
    Процессор cisco AIR-AP3802I-Z-K9 ARMv7 rev 1 (v7l) с 1028252/557172 КБ памяти.
    Идентификатор платы процессора FGL2201A3U2
    Рабочий образ точки доступа:  8.10.122.0 
    Основной загрузочный образ: 8.10.122.0
    Резервный загрузочный образ: 8.10.121.0
    .
    Версия драйвера радио: 9.0.5.5-W8964
    Версия прошивки радио: 9.1.8.1
    Версия микропрограммы NSS: 2.4.28 

    Если вы последуете моему предыдущему сообщению о WGB с PEAP на автономной точке доступа, вы увидите шаги настройки, показанные ниже 9. 0005

    1. Настройка точки доверия на точке доступа
       криптографическая точка доверия PKI MRN_TRUST
       регистрационный терминал
       имя субъекта CN=WGB
       проверка отзыва
       rsakekeypair WGB 2048 
    2. Загрузить корневой ЦС для настроенной точки доверия
       WGB#crypto pki аутентифицирует MRN_TRUST
      Введите сертификат CA в кодировке base 64.
      Заканчиваться пустой строкой или словом "quit" на отдельной строке
      -----НАЧАТЬ СЕРТИФИКАТ-----
      .
      .
      -----КОНЕЦ СЕРТИФИКАТА-----
      выйти 
    3. Настройка профиля учетных данных 802.X
       учетные данные dot1x MRN-CRD
       имя пользователя ххх
       пароль хххх
       pki-точка доверия MRN_TRUST 
    4. Настройка профиля EAP
       EAP-профиль MRN-PRO
      метод гороха 
    5. Настройка SSID и сопоставление профиля EAP/802.1X
       dot11 ssid mrn-wpa2e
      аутентификация открытая EAP MRN_TRUST
      Управление ключами аутентификации wpa версии 2
      учетные данные dot1x MRN-CRD
      EAP-профиль dot1x MRN-PRO
      инфраструктура-SSID 
    6. Измените роль радиостанции на WGB и назначьте SSID
       интерфейс Dot11Radio1
      Шифры режима шифрования aes-ccm
      ssid mrn-wpa2e
      станция-роль рабочая группа-мост 

    Перед настройкой параметров WGB на 3802 необходимо изменить режим точки доступа на WGB. Точка доступа будет перезагружена, после чего вы сможете настроить конкретные конфигурации WGB.

     AP3802>включить
    AP3802#ap-тип ?
      capwap  Переключение на тип точки доступа CAPWAP
      облако  Переключиться на тип облачной точки доступа
      mobile-express  Переключиться на тип точки доступа Mobility Express
      workgroup-bridge  Switch to Workgroup Bridge (WGB) Тип точки доступа
    AP3802 # рабочая группа-мост типа AP
    WGB — это беспроводной клиент, который служит точкой доступа без полномочий root для проводных клиентов.
    AP является точкой доступа Master/CAPWAP, системе потребуется перезагрузка при изменении типа точки доступа на
    ВГБ. Вы хотите продолжить? (д/н): у 

    После преобразования в WGB вы можете выполнить настройку, просто запустив команду с ключевым словом «configure». Вы можете увидеть различные доступные параметры конфигурации, показанные ниже

     AP3802#configure ?
      ap  Команды AP для конфигурации IPv4/6
    boot Установить параметры загрузки
      часы  Управление системными часами
      крипто  Модуль шифрования
      dot11Radio  Радиоинтерфейс Dot11
      dot1x  Команды глобальной конфигурации IEEE 802. 1X
      eap-profile  Команды глобальной конфигурации EAP
      ntp  Настройка NTP
    информация о безопасности
    ssh Настраивает работу безопасной оболочки
      ssid-profile  Настройка информации профиля SSID
      wgb  Конфигурация моста рабочей группы 

    Важно настроить точное время, особенно если вы используете 802.1X. Это можно сделать с помощью команды CLI «настроить часы». Рекомендуется синхронизировать его с сервером NTP 9.0005

     AP3802# настроить часы
    установить Установить время и дату
    часовой пояс Настройка часового пояса
    AP3802 # настроить часы на 14:21:19 7 4 2020
         Сб 4 июля 14:21:19 AEST 2020
    AP3802 # показать часы
         *14:21:26 AEST, суббота, 4 июля 2020 г.
    AP3802#configure ntp server 192.168.100.1 

    Вы можете настроить Trust Point и связанные с ней параметры, как показано ниже. В этом случае тип регистрации выбирается как «терминальный». Используя опцию «аутентификация», вы можете загрузить корневой сертификат ЦС в WGB.

     AP3802 # настроить криптографическую точку доверия PKI MRN_TRUST
      allow-expired-cert Разрешить принимать сертификаты с истекшим сроком действия
      аутентифицировать Получить сертификат ЦС
      автоматическая регистрация Настроить автоматическую регистрацию
      удалить Удалить точку доверия ЦС
      enroll Запрос сертификата из ЦС
      enrollment Параметры регистрации
      импорт Сертификат импорта
      key-size Размер закрытого ключа
      имя субъекта Имя субъекта
    AP3802 # настроить терминал регистрации Crypto Pki Trustpoint MRN_TRUST
    !
    AP3802#настроить криптографическую точку доверия pki MRN_TRUST аутентифицировать
    Введите сертификат CA в кодировке base 64.
    ....И заканчиваться словом "бросить" в отдельной строке....
    -----НАЧАТЬ СЕРТИФИКАТ-----
    -----КОНЕЦ СЕРТИФИКАТА-----
    покидать
    Сертификат имеет следующие атрибуты:
    Отпечаток пальца MD5 = 26: 5A: 98:E9:99:6A:3A:4A:80:47:80:B1:1F:37:8F:5CSHA1 Отпечаток пальца=4D:84:64:C9:34:0F:0F:FB:8F:23:E0 :A6:96:14:CF:9B:49:1B:EF:D4
    Конфигурация точки доверия PKI успешно сохранена
     

    Вы можете проверить данные сертификата, как показано ниже (полный вывод не показан)

     AP3802#show crypto pki trustpoint
    Точки доверия Crypto PKI:
    ================================================== ==============
    Имя точки доверия: MRN_TRUST
    Способ регистрации: Терминал
    Файл CA-Cert: /storage/wbridge_pki_cert/MRN_TRUST/MRN_TRUST_ca. pem
    Файл сертификата клиента: /storage/wbridge_pki_cert/MRN_TRUST/MRN_TRUST_client.pem
    Тема : C = AU, ST = VIC, L = MERNDA, O = MRN, OU = IT, CN = wgb.mrn.local, адрес электронной почты = [email protected]
    Размер ключа: 2048 
     AP3802 # показать сертификат MRN_TRUST точки доверия Crypto PKI
    Сертификат ЦС:
    Сертификат:
     Данные:
        Версия: 3 (0x2)
        Серийный номер:
          14:1b:8f:c5:3a:34:8a:a8:45:d3:8d:56:91:64:81:8e
      Алгоритм подписи: sha256WithRSAEncryption
       Эмитент: CN=mrnRootCA
       Период действия
          Не раньше: 31 августа 16:09:05 2019 GMT
          Не позже: 31 августа 16:19:04 2029 GMT 

    Вы можете настроить профиль учетных данных 802.1X, как показано ниже. Вы можете удалить настроенный профиль, используя ключевое слово «удалить» после имени профиля учетных данных, используя ту же строку конфигурации.

     AP3802 # настроить учетные данные dot1x
      WORD Укажите имя профиля
    AP3802 # настроить учетные данные dot1x MRN-CRD
        удалить  Удалить профиль учетных данных dot1x
      имя пользователя Настройка имени пользователя 802. 1X
    AP3802 # настроить учетные данные dot1x MRN-CRD имя пользователя wgb
      пароль Настройка пароля 802.1X
    AP3802#configure dot1x учетные данные MRN-CRD имя пользователя wgb пароль xxxx 

    Затем вы можете настроить профиль EAP и указать метод EAP, который вы хотели бы использовать, и прикрепить точку доверия к этому профилю EAP. Вы должны связать свой профиль учетных данных dot1x, настроенный на предыдущем шаге.

     AP3802# настроить профиль eap
    WORD Укажите имя профиля (максимум 32 символа)
    AP3802 # настроить EAP-профиль MRN-PRO
        удалить Удалить профиль EAP
        dot1x-credential Настройка профиля учетных данных 802.1X
      метод тип метода EAP
      Точка доверия Присоединить точку доверия ЦС
    AP3802 # настроить метод EAP-профиля MRN-PRO
      быстрый    быстрый метод
    прыжок метод прыжка
      горошковый метод
      tls      метод eap-tls
    AP3802 # настроить метод eap-profile MRN-PRO peap
    !
    AP3802 # настроить точку доверия eap-profile MRN-PRO
    по умолчанию Использовать сертификат MIC
    имя Использовать точку доверия ЦС
    AP3802 # настроить имя точки доверия eap-profile MRN-PRO
          СЛОВО Имя точки доверия
    AP3802 # настроить имя точки доверия MRN-PRO eap-profile MRN_TRUST
    AP3802#configure eap-profile MRN-PRO dot1x-credential MRN-CRD 

    Вы можете проверить конфигурацию своего профиля EAP, как показано ниже. Используя ключевое слово «все», вы можете проверить как учетные данные dot1x, так и конфигурацию профиля eap.

     AP3802#показать профиль eap wgb
       all Отображает сведения о профилях EAP и dot1x.
       
    AP3802#показать все профили wgb eap
    Профили EAP: -
    =====================================
    Имя профиля: MRN-PRO
    Метод: PEAP
    Точка доверия: MRN_TRUST
    Учетные данные Dot1x: MRN-CRD
    Профили Dot1x: -
    =====================================
    Учетные данные Dot1x: MRN-CRD
    Имя пользователя: wgb

    Далее вы можете настроить SSID с необходимыми методами безопасности (Open, PSK, EAP). При необходимости вы можете настроить PMF и 802.11r. В моей конфигурации просто включен WPA2 для EAP

     AP3802#configure ssid-profile
    WORD   <Введите имя профиля ssid>
    AP3802 # настроить профиль ssid 1X
      delete      Удалить профиль ssid
    сказал         Настроить параметры набора радиоуслуг
    AP3802 # настроить профиль ssid 1X ssid mrn-wpa2e
    аутентификация метод аутентификации
    AP3802 # настроить ssid-профиль 1X аутентификация ssid mrn-wpa2e
      eap          Метод Dot1x
      open      открытый метод
      psk          Метод предварительного общего ключа
    AP3802 # настроить ssid-профиль 1X ssid mrn-wpa2e аутентификация eap
      профиль конфигурация профиля EAP
    AP3802#configure ssid-profile 1X ssid mrn-wpa2e аутентификация EAP-профиль MRN-PRO
      управление ключами управление ключами
    AP3802#configure ssid-profile 1X ssid mrn-wpa2e аутентификация профиль eap управление ключами MRN-PRO
      dot11r        802. 11r Быстрый переход BSS
      dot11w      Конфигурация клиента PMF 11w
      wpa2        разрешить клиентам WPA версии 2
    AP3802 # настроить профиль ssid 1X ssid mrn-wpa2e аутентификация профиль eap MRN-PRO управление ключами wpa2
    AP3802 # настроить режим шифрования dot11radio 1 шифрует aes-ccm
     

    Наконец, вы можете сопоставить профиль SSID с радиоинтерфейсом при настройке его для режима WGB. Вы можете включить/отключить радиоинтерфейс, когда вы вносите изменения в конфигурацию радиоинтерфейса, чтобы они вступили в силу.

     AP3802 # настроить dot11radio 1
      антенна            Настройка параметров радиоантенны dot11
    disable             Отключить выбранный радиоинтерфейс
    enable              Включить выбранный радиоинтерфейс
      шифрование      Настройка параметров шифрования dot11
    режим                Режим радио
    AP3802 # настроить режим dot11radio 1
         root-ap Корневая точка доступа или мост
         универсальный клиент uwgb
         wgb Рабочая группа-мост
    AP3802 # настроить dot11radio 1 режим wgb
         ssid-profile Сопоставляемый профиль SSID
    AP3802 # настроить режим dot11radio 1 wgb ssid-профиль
         WORD <Введите настроенное имя профиля ssid>
    AP3802 # настроить режим dot11radio 1 wgb ssid-профиль 1X
    AP3802 # настроить dot11radio 1 включить 

    С этой конфигурацией ваш клиент должен быть в состоянии подключиться к вашему SSID (при условии, что ваш WLC настроен правильно с 802. 1X SSID)

    Вы можете использовать команду командной строки «show wgb < >», чтобы проверить детали подключения от самого WGB.

     AP3802#показать wgb ?
      База данных пересылки/фильтрации моста моста [подробно]
      dot11 IEEE 802.11 показать информацию
      dot11v 802.11v информация
      eap Показывает информацию EAP
      переадресация WGB переадресация
      mobile Текущая мобильная станция
      ssid показывает настроенные и подключенные данные SSID
      статистика Пакетная статистика
      фреймворк Wi-Fi WGB wifi0 

    Вы можете проверить информацию о подключенном SSID, используя команду CLI «show wgb say»

     AP3802#show wgb ssid
    Сведения о настроенных SSID:
    SSID-профиль Аутентификация SSID
    ================================================== =====
    1X mrn-wpa2e DOT1X
    Сведения о подключенных SSID:
    Идентификатор радио: 1
    Режим радио:  WGB 
    BSSID: 2C:57:41:52:B0:CB
    SSID: mrn-wpa2e
    Аутентификация: DOT1X 

    Вы можете проверить IP-адрес WGB с помощью команды CLI «show wgb dot11 Associations».

     AP3802#показать ассоциации wgb dot11
    Идентификатор восходящей радиостанции: 1
    Восходящий радиоканал MAC: 00:A7:42:BF:CD:6F
    Имя SSID: mrn-wpa2e
    Имя родительской точки доступа: AP9130-2
    MAC-адрес родительской точки доступа: 2C:57:41:52:B0:CB
    Состояние восходящей линии связи:  ПОДКЛЮЧЕНО 
    Тип аутентификации: DOT1X
    Имя метода EAP:  PEAP 
    Тип управления ключами: WPA2
    Канал: 100
    IP:  192.168.99.151/24 
    Шлюз по умолчанию: 192.168.99.1
    DNS-сервер1: 192.168.100.101
    Домен: mrn.local
    ИПВ6: ::/128
    Тип Dot11: 11ac
    Тайм-аут Assoc: 5000 мс
    Время ожидания аутентификации: 5000 мсек.
    Время ожидания DHCP: 60 сек.
    RSSI: 29 

    С конца WLC вы можете проверить Вот данные конечного клиента WLC

     (vwlc) > показать сводку клиента
    Количество клиентов ................................ 2
    Количество клиентов EoGRE.......................... 0
                                                   
    MAC-адрес Имя точки доступа Состояние слота Протокол аутентификации WLAN Порт Проводной туннель Роль
    ------------------ ---------- ------------- ----- ---- - --------------- ---- ----- ------- ----------------
    00:a7:42:bf:cd:6f AP9130-2 1 Связанный 19 Да 802. 11ac(5 ГГц) 1 Н/Д Нет Локальный
    d4:81:d7:bb:15:b3 AP9130-2 1 Связанный 19 Да Н/Д 1 Н/Д Нет Локальный 
     (vwlc) >показать сведения о клиенте 00:a7:42:bf:cd:6f
    MAC-адрес клиента................................... 00:a7:42:bf:cd:6f
    Имя пользователя клиента ................................WGB
    Клиентское имя пользователя Webauth ......................... Н/Д
    Имя хоста: .......................................
    Тип устройства: ...................................... Cisco-устройство
    MAC-адрес точки доступа................................... 2c:57:41:52:b0:c0
    Имя точки доступа........................................... AP9130-2
    Идентификатор радиослота точки доступа ................................ 1
    Состояние клиента..................................... Ассоциировано
    Пользователь, прошедший проверку подлинности ...................... RADIUS-сервером
    Группа пользователей-клиентов.....................WGB
    Состояние клиента NAC OOB................................. Доступ
    Мост рабочей группы . ............................... 1 клиент (клиенты)
    Идентификатор беспроводной локальной сети ................................ 19
    Имя сети беспроводной локальной сети (SSID)............. mrn-wpa2e
    Имя профиля беспроводной локальной сети.......... wpa2e
    Проверка профиля WLAN для роуминга................. Отключено
    Точка доступа (802.11u)................................. Не поддерживается
    Подключено в течение ................................... 23547 с
    BSSID................................................... 2c:57:41 :52:b0:cb
    Канал................................................... 100
      IP-адрес  ......................................  192.168.99.151 
    .
    Тип политики...................................................WPA2
    Управление ключами аутентификации................... 802.1x
    Шифр шифрования............... CCMP-128 (AES)
    Защищенный фрейм управления ...................... Нет
    Защита фрейма управления.......... Нет
    Тип EAP............................... ....................PEAP
    Коммутация данных FlexConnect ...................... Central 

    Вот подробная информация о проводном клиенте WGB

     (vwlc) >показать сведения о клиенте d4:81:d7:bb:15:b3
    MAC-адрес клиента................................... d4:81:d7:bb:15:b3
    Имя пользователя клиента ................................ н/д
    Клиентское имя пользователя Webauth ......................... Н/Д
    Имя хоста: .......................................
    Тип устройства: ................................... Dell-Device
    MAC-адрес точки доступа................................... 2c:57:41:52:b0:c0
    Имя точки доступа........................................... AP9130-2
    Идентификатор радиослота точки доступа ................................ 1
    Состояние клиента..................................... Ассоциировано
    Пользователь аутентифицирован ....................... Нет
    Группа пользователей клиента ................................
    Состояние клиента NAC OOB................................. Доступ
      Клиент моста рабочей группы. .  ........................  WGB: 00:a7:42:bf:cd:6f 
    Идентификатор беспроводной локальной сети ................................ 19
    Имя сети беспроводной локальной сети (SSID)............. mrn-wpa2e
    Имя профиля беспроводной локальной сети.......... wpa2e
    Проверка профиля WLAN для роуминга................. Отключено
    Точка доступа (802.11u)................................. Не поддерживается
    Подключено в течение ................................... 23651 с
    BSSID................................................... 2c:57:41 :52:b0:cb
    Канал................................................... 100
      IP-адрес.  ......................................  192.168.99.152 
    Адрес шлюза................................... 192.168.99.1
    Сетевая маска................................................... 255.255.255.0 

    Если вы сравнив точку доступа на базе IOS с точкой доступа на базе Click OS (точка доступа волны 2), вы заметите, что точки доступа Wave2 поддерживают более новые методы шифрования (128/256-битный AES с CCMP/GCMP). Во время загрузки точки доступа вы можете увидеть поддержку этих методов шифрования.

     [*04.07.2020 05:18:40.5336] Подготовка к установке спецификаций аппаратного обеспечения
    [*04.07.2020 05:18:40.5339] Проверено FIPS enc aes-ccmp
    [*04.07.2020 05:18:40.5340] Проверено FIPS dec aes-ccmp
    [*04.07.2020 05:18:40.5341] Проверено FIPS enc aes-ccmp-256
    [*04.07.2020 05:18:40.5342] Проверено FIPS dec aes-ccmp-256
    [*04.07.2020 05:18:40.5343] Проверено FIPS enc aes-gcmp
    [*04.07.2020 05:18:40.5344] Проверено FIPS dec aes-gcmp
    [*04.07.2020 05:18:40.5345] Проверено FIPS enc aes-gcmp-256
    [*07/04/2020 05:18:40.5347] FIPS dec aes-gcmp-256 Verified 

    Если вы перехватываете беспроводной трафик, когда WGB связан с SSID 802.1X, вы увидите, что он использует TLS 1.2 (RFC 5246), когда он устанавливает безопасный туннель для внутренних обменов EAP. С традиционными точками доступа IOS (например, 3702) вы увидите поддержку только TLS 1.0 (RFC 2246). Таким образом, эти последние точки доступа обеспечивают лучшую безопасность при использовании в качестве WGB.

    Вот захват пакета (mrn-3802-wgb-peap.pcapng) моего 3802 в режиме WGB при подключении к SSID «mrn-wpa2e». Пожалуйста, обратите внимание, что он отфильтрован по MAC-адресу WGB и для простоты исключает контрольные кадры.

    В сообщении «Client Hello» от WGB перечислены все поддерживаемые наборы шифров (55 перечислены в кадре № 13) для создания туннеля TLS. Обратитесь к сообщению «Server Hello» в кадре № 22. Вы можете увидеть « TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0x c02c ) ” выбран сервером RADIUS в качестве набора шифров TLS. Он использует ECDHE для обмена ключами с алгоритмом подписи ECDSA . AES-256-GCMP используется для шифрования и SHA384 для проверки целостности сообщений Как вы можете видеть в «Client Hello», он поддерживает только RSA для обмена ключами с проверкой подлинности, AES-128-CBC — шифр с наивысшим уровнем шифрования (поддерживается также более слабое шифрование RC4 и 3DES) и SHA-1 для целостности сообщения.

    Вы можете просмотреть все конфигурации, используя команду CLI «show configuration» или «show run», как показано ниже.

     AP3802#показать текущую конфигурацию
    Имя точки доступа: AP3802
    Режим точки доступа: WorkGroupBridge
    Состояние CDP: включено
    Мониторинг сторожевого таймера: включен
    Состояние SSH: включено
    Имя пользователя АП: admin
    Время ожидания сеанса: 900
    IP-адрес сервера NTP: 192.168.100.1 
     Сопоставление профиля радио и WLAN: -
    =====================================
    Идентификатор радиостанции Радиорежим Профиль SSID Метод аутентификации SSID Dot1x Имя пользователя
    -------------------------------------------------- -------------------------------------------------- ----------------------------------
    0 RootAP DEFAULT_SSID Н/П
    1 WGB 1X mrn-wpa2e DOT1X PEAP WGB
    Конфигурации радио: -
    ================================
    Идентификатор радио: 0
     Состояние администратора: ОТКЛЮЧЕН
     Режим: RootAP
    Идентификатор радио: 1
     Состояние администратора: ВКЛЮЧЕН
     Режим : WGB
     Тип Dot11: 11ac
     Режим шифрования: AES128. Конкретная конфигурация WGB: -
    =====================================
    Идентификатор радиостанции WGB: 1
     Состояние режима: Включено
     Профиль SSID: 1X
    Идентификатор радиостанции UWGB: NA
     Включение режима: нет данных
     Профиль SSID: нет данных
     MAC-адрес: нет данных
    Счетчик пропавших без вести Rx Beacon : 0
    Пакет повторных попыток Значение: 64
    Пороговое значение RSSI: -70 дБм
    Пороговое время ожидания: 20 сек.
    Состояние HSR-сканирования: отключено
    Тайм-аут ответа аутентификации: 5000 мс
    Тайм-аут ответа Assoc: 5000 мс
    Время ожидания сканирования канала WGB: 40 мс
    Время ожидания ответа DHCP: 60 сек.
    Тайм-аут EAP: 3000 мс
    Время старения таблицы мостов: 300 сек.
    Тип скорости передачи данных Probe Pak: нет данных
    Скорость передачи данных пакета датчиков: 0
    Режим антенного диапазона: двойной
    Тегирование трансляций : Отключить
    Всего настроено профилей SSID:
    ===========================================
    SSID-профиль: 1X
     Имя SSID: mrn-wpa2e
     Путь к профилю SSID: /data/platform/wbridge/1X
     Тип аутентификации: DOT1X
     Метод EAP: PEAP
     Имя пользователя Dot1x: WGB
     Управление ключами: WPA2
    Профили EAP: -
    =====================================
    Имя профиля: MRN-PRO
     Метод: PEAP
     Точка доверия: MRN_TRUST
     Учетные данные Dot1x: MRN-CRD
    Профили Dot1x: -
    =====================================
    Учетные данные Dot1x: MRN-CRD
     Имя пользователя: wgb
    Точки доверия Crypto PKI:
    ================================================== ==============
     Имя точки доверия: MRN_TRUST
     Способ регистрации: Терминал
     Файл CA-Cert: /storage/wbridge_pki_cert/MRN_TRUST/MRN_TRUST_ca.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *