Herunterladen Inhalt Inhalt Diese Seite drucken
Siemens SIMATIC NET SCALANCE WLC711 Erste Schritte
Siemens SIMATIC NET SCALANCE WLC711 Erste Schritte

Siemens SIMATIC NET SCALANCE WLC711 Erste Schritte

Industrial wireless lan

Werbung

SCALANCE WLC711
SIMATIC NET
Industrial Wireless LAN
SCALANCE WLC711
Getting Started
04/2016
C79000-G8900-C269-07
___________________
Vorwort
___________________
Security-Empfehlungen
___________________
Beschreibung
___________________
Erste Schritte
___________________
Basiskonfiguration mit dem
Wizard
___________________
Access Points verwalten
___________
Spezifische
Anwendungsfälle mit dem
Wizard konfigurieren
___________________
Optionale Konfiguration
1
2
3
4
5
6
7

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Siemens SIMATIC NET SCALANCE WLC711

  • Seite 1 ___________________ SCALANCE WLC711 Vorwort ___________________ Security-Empfehlungen ___________________ SIMATIC NET Beschreibung ___________________ Erste Schritte Industrial Wireless LAN SCALANCE WLC711 ___________________ Basiskonfiguration mit dem Wizard ___________________ Access Points verwalten Getting Started ___________ Spezifische Anwendungsfälle mit dem Wizard konfigurieren ___________________ Optionale Konfiguration 04/2016 C79000-G8900-C269-07...
  • Seite 2: Rechtliche Hinweise

    Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
  • Seite 3: Vorwort

    Vorwort Einleitung Durch den Einsatz des Industrial Wireless LAN Controllers SCALANCE WLC711 zusammen mit Controller-basierten Access Points ist es möglich, eine einzige Funkinfrastruktur für das gesamte Unternehmen aufzubauen. Somit wird eine hohe Flexibilität erreicht, da sich mobile Teilnehmer (z. B. Laptop) sowohl im Büro- als auch im Automatisierungsnetz bewegen und nahtlos zwischen diesen Netzen wechseln können (Roaming).
  • Seite 4 50305045 (https://support.industry.siemens.com/cs/ww/de/view/50305045) Security-Hinweise Hinweis Siemens bietet für sein Automatisierungs- und Antriebsproduktportfolio Security- Mechanismen, um einen sicheren Betrieb der Anlage/Maschine zu unterstützen. Unsere Produkte werden auch unter dem Gesichtspunkt Industrial Security ständig weiterentwickelt. Wir empfehlen Ihnen daher, dass Sie sich regelmäßig über Aktualisierungen und Updates unserer Produkte informieren und nur die jeweils aktuellen Versionen bei sich einsetzen.
  • Seite 5: Inhaltsverzeichnis

    Inhaltsverzeichnis Vorwort ..............................3 Security-Empfehlungen ........................... 7 Allgemeine Hinweise......................... 7 Security-Empfehlungen......................8 Beschreibung ............................13 Allgemein ..........................13 Voraussetzung zur Konfiguration .................... 15 Leuchtdiodenanzeige ......................16 Erste Schritte ............................17 Ablauf ............................17 Anmeldung ..........................19 Herunterfahren und Ausschalten .................... 21 Basiskonfiguration mit dem Wizard .......................
  • Seite 6 Inhaltsverzeichnis Index ..............................97 SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 7: Security-Empfehlungen

    Security-Empfehlungen Allgemeine Hinweise Hinweis Beachten Sie die Hinweise des User Guides SCALANCE WLC711 sowie der Kompaktbetriebsanleitung SCALANCE WLC711. Hinweise für eine sichere Netzauslegung Um Ihr Netz vor Angriffen zu schützen, beachten Sie folgende Hinweise: ● Verwenden Sie WPA2/ WPA2-PSK mit AES Um einen Passwortmissbrauch zu verhindern, verwenden Sie nur WPA2/AES.
  • Seite 8: Security-Empfehlungen

    Produkts. Informationen hierzu finden Sie auf den Internetseiten "Industrial Security". ● Informieren Sie sich regelmäßig über Security Advisories und Bulletins, die vom Siemens ProductCERT veröffentlicht werden. ● Aktivieren Sie nur Protokolle, die sie wirklich für den Einsatz des Gerätes benötigen.
  • Seite 9 Security-Empfehlungen 1.2 Security-Empfehlungen ● Wenn die RADIUS-Authentifizierung über einen Fernzugriff erfolgt, stellen Sie sicher, dass die Kommunikation innerhalb des gesicherten Netzwerkbereichs oder über einen sicheren Kanal erfolgt. ● Die Möglichkeit der VLAN-Strukturierung bietet guten Schutz gegen DoS-Zugriffe und nicht autorisierte Zugriffe. Prüfen Sie, ob dies in ihrem Umfeld sinnvoll ist. ●...
  • Seite 10 Security-Empfehlungen 1.2 Security-Empfehlungen ● Wir empfehlen Zertifikate mit einer Schlüssellänge von 2048 Bit zu verwenden. ● Ändern Sie Schlüssel und Zertifikate umgehend, wenn der Verdacht auf Kompromittierung besteht. Sichere/Unsichere Protokolle ● Vermeiden und deaktivieren Sie unsichere Protokolle, wie z. B. Telnet und TFTP. Diese Protokolle sind aus historischen Gründen noch verfügbar, jedoch nicht für einen sicheren Einsatz gedacht.
  • Seite 11 Security-Empfehlungen 1.2 Security-Empfehlungen Portliste Die folgende Liste gibt Ihnen einen Überblick über die Ports, über die der IWLAN Controller/Access Point kommunizieren. Für das korrekte Arbeiten im Netzwerk müssen eventuell Ports geöffnet werden. Beachten Sie dies bei der Konfiguration einer Firewall. Component Protocol Soruce...
  • Seite 12 Security-Empfehlungen 1.2 Security-Empfehlungen Component Protocol Soruce Desti- Service Remark Require Port nation Firewall Source Destination (TCP/UDP) Port to open Core Back-End Communication Controller DNServer If using DNS Optional Controller Syslog Server UDP Syslog If Controller logs to external Optional syslog server Controller RADIUS 1812...
  • Seite 13: Beschreibung

    Beschreibung Allgemein Informationen Siemens Customer Support Bei Fragen oder Problemen wenden Sie sich an den Siemens Customer Support unter folgender Adresse: ● https://support.industry.siemens.com Verwandte Informationen finden Sie auf der beigelegten SIMATIC NET IWLAN CD: ● BAK W78xC ● BAK W786-2HPW ●...
  • Seite 14 Beschreibung 2.1 Allgemein Wie werden Daten übertragen? Um die Daten zu übertragen, befinden sich an dem SCALANCE WLC711 folgende RJ45- Ethernet-Anschlüsse: ● Management-Port: Schnittstelle "admin". An diesem Port werden die Konfigurationsdaten mit 10/100/1000 Mbps übermittelt. ● Daten-Port: Schnittstelle "esa0". An diesem werden die Daten mit 10/100/1000 Mbps übermittelt.
  • Seite 15: Voraussetzung Zur Konfiguration

    Beschreibung 2.2 Voraussetzung zur Konfiguration Voraussetzung zur Konfiguration Um mit dem WBM den SCALANCE Industrial Wireless LAN Controller und die Access Points konfigurieren zu können, müssen folgende Bedingungen erfüllt sein: ● Ein korrekter Anschluss der Hardware. ● Eine korrekte Verbindung zwischen dem Management-Port des SCALANCE WLC711 und einem PC.
  • Seite 16: Leuchtdiodenanzeige

    Beschreibung 2.3 Leuchtdiodenanzeige Leuchtdiodenanzeige Einleitung In diesem Kapitel werden Ihnen Informationen gegeben, wie die Leuchtdiodenanzeige funktioniert. So können Sie sich vergewissern, ob der Wireless LAN Controller vollständig hochgelaufen ist. Leuchtdiodenanzeige Betriebsanzeigen Anzeige Bedeutung Beschreibung Stromversorgung Standby-Betrieb GRÜN Versorgungsspannung liegt an. Batterieanzeige ROT blinkend Batterie schwach (Restlaufzeit weniger als 1...
  • Seite 17: Erste Schritte

    Erste Schritte Ablauf Um Access Points zu konfigurieren, wird Ihnen nachfolgend eine Übersicht gegeben, wie Sie am besten vorgehen. Schritt 1 - Vor der Konfiguration Informieren Sie sich, welchen WLAN-Service Sie einsetzen möchten. Folgendes steht zur Verfügung: ● Data Dieser WLAN-Service wird empfohlen, wenn Ihr WLAN überwiegend für normalen Datenverkehr z.
  • Seite 18 Erste Schritte 3.1 Ablauf Schritt 2 – Netzwerk einrichten Vergewissern Sie sich, dass die externen Server wie DHCP und RADIUS erreichbar und adäquat konfiguriert sind. Achten Sie darauf, dass der Daten-Port zwischen Industrial Ethernet-Switch (IE-Switch) und WLC sowie IE-Switch und APs die gleiche Subnetz- Konfiguration besitzt.
  • Seite 19: Anmeldung

    Erste Schritte 3.2 Anmeldung Anmeldung Voraussetzung Um sich am WBM anzumelden, muss eine Verbindung zwischen dem Management-Port (Schnittstelle "admin") des WLC und dem Konfigurations-PC bestehen. Anmeldeseite aufrufen Um die Anmeldeseite aufzurufen, öffnen Sie einen Webbrowser und geben Sie in die Adresszeile die voreingestellte IP-Adresse ein.
  • Seite 20 Erste Schritte 3.2 Anmeldung Erstanmeldung Werkseitig sind Benutzerdaten voreingestellt. Wenn Sie sich erstmals anmelden, gehen Sie folgendermaßen vor: 1. Tragen Sie in das Eingabefeld "User Name" den Benutzernamen ein. admin 2. Tragen Sie in das Eingabefeld "Password" das Passwort ein. abc123 3.
  • Seite 21: Herunterfahren Und Ausschalten

    Erste Schritte 3.3 Herunterfahren und Ausschalten Herunterfahren und Ausschalten Einleitung Um Datenverlust zu vermeiden, wird empfohlen, den SCALANCE WLC711 über die Bedienerschnittstellen herunterzufahren und auszuschalten. Hinweis Datenverlust Beachten Sie, dass Ihre Daten auf der Festplatte verloren gehen können, wenn Sie den SCALANCE WLC711 nicht korrekt herunterfahren.
  • Seite 22 Erste Schritte 3.3 Herunterfahren und Ausschalten Vorgehen Um den SCALANCE WLC711 korrekt auszuschalten, gehen Sie folgendermaßen vor: 1. Wählen Sie im Abschnitt "System Shutdown" aus den folgenden Optionen: – Halt system: reboot Das System wird heruntergefahren und neu gestartet. – Halt system: shutdown power Das System wird sicher heruntergefahren.
  • Seite 23: Basiskonfiguration Mit Dem Wizard

    Basiskonfiguration mit dem Wizard Einleitung Das WBM bietet Ihnen nach erstmaliger Anmeldung einen Wizard zur Basiskonfiguration des WLCs an. Den Wizard können Sie zu jeder Zeit über den Menübefehl "Wireless Controller > Installation Wizard" aufrufen. Hinweis Nachkonfiguration der Netzwerktopologie mit dem Wizard nicht möglich Sie können die Netzwerktopologie mit dem Wizard nicht nachträglich, sondern nur nach einem Reset des Systems konfigurieren.
  • Seite 24 Basiskonfiguration mit dem Wizard Beispiel Die folgende Grafik zeigt Ihnen eine typische WLC-basierte Konfiguration eines WLANs: Bild 4-1 Beispiel: Typische WLC-basierte Konfiguration eines WLANs SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 25: Vorgehen - Seite "Basic Installation Wizard

    Basiskonfiguration mit dem Wizard 4.1 Vorgehen - Seite "Basic Installation Wizard" Vorgehen - Seite "Basic Installation Wizard" Konfigurationsseite "Basic Installation Wizard" Nachdem Sie sich erstmalig anmelden, öffnet sich folgendes Fenster: Bild 4-2 Konfigurationsseite "Basic Installation Wizard" Um die Basisinstallation mit dem Wizard richtig anzuwenden, gehen Sie folgendermaßen vor: Time Settings In diesem Abschnitt konfigurieren Sie die Zeitzone des WLCs.
  • Seite 26 Basiskonfiguration mit dem Wizard 4.1 Vorgehen - Seite "Basic Installation Wizard" Bedeutung der Optionen "Time Zone Region": ● Set time Mit dieser Option stellen Sie anhand von Klapplisten das Jahr, den Monat, den Tag, die Minuten und Sekunden manuell ein. ●...
  • Seite 27 Basiskonfiguration mit dem Wizard 4.1 Vorgehen - Seite "Basic Installation Wizard" Wählen Sie aus der Klappliste die gewünschte Option: ● Tagged Wenn Sie getaggte Pakete weiterleiten möchten, dann wählen Sie diese Option. Achten Sie darauf, dass Ihre Geräte fähig sind, getaggte Pakete zu lesen. ●...
  • Seite 28: Vorgehen - Seite "Management

    Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Vorgehen - Seite "Management" Konfigurationsseite "Management" Bild 4-3 Konfigurationsseite "Management" Management Port In diesem Abschnitt konfigurieren Sie den Management-Port des WLCs, über den die Konfigurationsdaten übertragen werden. Passen Sie die Werkseinstellung bei Bedarf an Ihre Netzwerkumgebung an: IP Address Zeigt die IP-Adresse des Management-Ports des WLCs an.
  • Seite 29 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Gateway Zeigt das Standard-Gateway des Netzwerks an. Hinweis Inhalte auf Richtigkeit überprüfen Überprüfen Sie Ihre Eingaben auf Richtigkeit, bevor Sie die Einstellungen speichern. Im Fall einer fehlerhaften Konfiguration kann keine Verbindung zum SCALANCE Industrial Wireless LAN Access Point aufgebaut werden.
  • Seite 30 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Syslog Server In diesem Abschnitt wird der Sylog-Server konfiguriert. Syslog ist ein Protokoll, das für die Übertragung von Event-Notification-Messages über Netzwerke verwendet wird. Um das Syslog-Protokoll für den WLC anzuwenden, aktivieren Sie das Optionskästchen "Enable".
  • Seite 31 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Konfigurationsseite "Services" Bild 4-4 Konfigurationsseite "Services" RADIUS In diesem Abschnitt aktivieren Sie das Protokoll "Remote Authentication Dial In User Service" (RADIUS). Die Authentisierung und Autorisierung wird durch einen RADIUS-Server verwaltet, der in diesem Abschnitt konfiguriert wird. Wählen Sie die Option "Enable".
  • Seite 32 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Mobility In diesem Abschnitt aktivieren Sie das Feature "Mobility". Dieses Feature ermöglicht WLAN- Geräten, z. B. einem Laptop, verschiedene Wireless APs auf verschiedenen WLCs ohne Unterbrechung zu roamen. Aktivieren Sie das Optionskästchen "Enable". Sie werden durch eine Meldung informiert, dass für die Mobility das Network Time Protokoll (NTP) erforderlich ist.
  • Seite 33 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" ● Name: Wireless Der Name des VNS lautet "Wireless" ● SSID: Wireless Der Name der Service Set Identifier des VNS lautet "Wireless". Um die Installation abzuschließen, klicken Sie auf die Schaltfläche "Finish". Es erscheint eine Warnmeldung, weil Sie die Einstellungen des Management-Ports ändern möchten.
  • Seite 34 Basiskonfiguration mit dem Wizard 4.2 Vorgehen - Seite "Management" Sie haben den WLC konfiguriert und er kann verwendet werden. Wenn Sie nichts mehr ändern möchten, klicken Sie auf die Schaltfläche "Close". Hinweis Passwort ändern Wir empfehlen, das Passwort zu ändern. Zur optimalen Sicherheit bieten sich folgende Merkmale zu Erstellung eines sicheren Passworts an: •...
  • Seite 35: Access Points Verwalten

    Access Points verwalten Access Points in Betrieb nehmen Voraussetzung Um eine Verbindung zwischen einem SCALANCE Industrial Wireless LAN Controller und einem Access Point herzustellen, muss der Access Point mit dem IE-Netzwerk verbunden sein. Vorgehen Auf der Konfigurationsseite "Topology" stellen Sie die Netzwerktopologie des SCALANCE Industrial Wireless LAN Controllers ein.
  • Seite 36 Access Points verwalten 5.1 Access Points in Betrieb nehmen Beispiel: Konfiguration der Netzwerktopologie "Physical 1" "Physical 1" ist eine Topologie, die auf den Daten-Port des SCALANCE Industrial Wireless LAN Controllers aufsetzt. Sie ist für die Eigenschaften Layer 2 und Layer 3 zuständig. Im Register "General"...
  • Seite 37 Access Points verwalten 5.1 Access Points in Betrieb nehmen Layer 3 - IPv4 In diesem Abschnitt konfigurieren Sie die IP-Einstellungen der Topologie. ● Eingabefeld "Interface IP" Definieren Sie hier die IP-Adresse der Topologie. ● Eingabefeld "Mask" Tragen Sie in die Netzmaske die IP-Adresse ein. ●...
  • Seite 38 Access Points verwalten 5.1 Access Points in Betrieb nehmen möchten, erhalten Sie weitere Informationen aus dem User Guide SCALANCE WLC711. Speichern Sie Ihre Konfiguration. – None Wenn ein DHCP-Server schon in Ihrem Netzwerk vorhanden ist, wählen Sie diese Option aus. ●...
  • Seite 39: Access Points Registrieren

    Access Points verwalten 5.2 Access Points registrieren Access Points registrieren Konfigurationsseite "AP Registration" In diesem Kapitel wird erläutert, wie Sie Access Points am WLC registrieren können. Sie konfigurieren die Sicherheitseigenschaften sowie die Registrierungsart der APs. Sie können Access Points auf zwei verschiedene Wege registrieren: ●...
  • Seite 40 Access Points verwalten 5.2 Access Points registrieren Security Mode Um den Sicherheitsmodus für den WLC zu konfigurieren, aktivieren Sie eines der verfügbaren Optionsfelder nach Ihren Anforderungen: ● Allow all Wireless APs to connect – Wenn dem WLC die Seriennummer des APs nicht bekannt ist, wird automatisch ein neuer Registrierungseintrag angelegt.
  • Seite 41 Access Points verwalten 5.2 Access Points registrieren Discovery Timers Folgende Parameter werden eingestellt: ● Number of retries Tragen Sie in das Eingabefeld die Anzahl der möglichen Anmeldeversuche des APs am WLC ein. ● Delay between retries Tragen Sie in das Eingabefeld die Wartezeit zwischen den Anmeldeversuchen in Sekunden ein.
  • Seite 42 Access Points verwalten 5.2 Access Points registrieren Um zur Konfigurationsseite "AP Default Settings" zu gelangen, wählen Sie den Menübefehl "Wireless AP > Bulk Configuration > AP Default Settings". Schaltfläche "Save Settings" Um die aktuellen Einstellungen zu speichern, klicken Sie auf die Schaltfläche "Save Settings".
  • Seite 43 Access Points verwalten 5.2 Access Points registrieren Static Configuration Folgende Möglichkeiten können gewählt werden: ● Damit jeder AP auf die Rangliste "WLC Search List" zugreift, deaktivieren Sie das Optionskästchen "Learn WLC Search List from AP". Informationen, wie Sie WLCs der Rangliste hinzufügen und sortieren, lesen Sie im Kapitel "Einzelkonfiguration (Seite 45)".
  • Seite 44 Access Points verwalten 5.2 Access Points registrieren Bild 5-5 Wireless APs > Bulk Configuration - AP Default Settings Passen Sie die Einstellung bei Bedarf an Ihre Anforderungen an. AP Properties Wählen Sie aus den Klapplisten Ihre Anforderungen: LLDP Mit dem "Link Layer Discovery Protocol" haben Sie die Möglichkeit, Geräteinformationen, z.
  • Seite 45: Access Points Konfigurieren

    Access Points verwalten 5.3 Access Points konfigurieren Access Points konfigurieren 5.3.1 Einzelkonfiguration Konfigurationsseite "All APs" Um zur Konfigurationsseite "All APs" zu gelangen, wählen Sie den Menübefehl "Wireless APs > APs > All". Mit dieser Seite konfigurieren Sie die Access Points einzeln. Beachten Sie, dass ein Konfigurationstyp auf mehrere APs angewendet werden kann.
  • Seite 46 Access Points verwalten 5.3 Access Points konfigurieren AP Properties Wählen Sie aus der Konfigurationsseite "APs > All" das Register "AP Properties". Folgendes Fenster öffnet sich: Bild 5-6 Wireless APs > APs > All > AP Properties Wählen Sie aus der mittleren Liste den zu konfigurierenden Access Point. In dem Register "AP Properties"...
  • Seite 47 Access Points verwalten 5.3 Access Points konfigurieren Eingabefeld "Location" Tragen Sie den Ort ein, wo sich der AP befindet. Eingabefeld "Description" Tragen Sie bei Bedarf einen Kommentar ein, der den AP beschreibt. Anzeigefeld "Topology" Zeigt den Port der Topologie des APs an, die bei der Basiskonfiguration ausgewählt wurde. Klappliste "AP Environment"...
  • Seite 48 Access Points verwalten 5.3 Access Points konfigurieren Klapplisten der Antennentypen Wählen Sie für jede Antenne den Typ aus der Klappliste aus. Wenn Sie "No Antenna" auswählen, strahlt der AP keine Signale aus. Beachten Sie, dass diese Klappliste nur für APs mit externen Antennenanschlüssen zur Verfügung steht. WLAN Assignment Wählen Sie aus der Konfigurationsseite "APs >...
  • Seite 49 Access Points verwalten 5.3 Access Points konfigurieren Spalte "Radio 1" Wählen Sie bei Radio 1 das Frequenzband aus, das Sie für diesen WLAN-Service nutzen möchten. Spalte "Radio 2" Wählen Sie bei Radio 2 das Frequenzband aus, das Sie für diesen WLAN-Service nutzen möchten.
  • Seite 50 Access Points verwalten 5.3 Access Points konfigurieren Wählen Sie aus der mittleren Liste den zu konfigurierenden Access Point aus. In dem Register "Radio 1" nehmen Sie schnittstellenspezifische Einstellungen vor. Passen Sie die Einstellungen bei Bedarf an Ihre Anforderungen an. Base Settings Anzeigefeld "BSS Info"...
  • Seite 51 Access Points verwalten 5.3 Access Points konfigurieren ist, und einen definierten Wert des 40 MHz-Bereichs überschreitet, wird automatisch die Kanalbündelung deaktiviert. Basic Radio Settings Eingabefeld "RF Domain" Um eine Gruppe von APs zu identifizieren, kann optional eine RF-Domain konfiguriert werden. Schreiben Sie eine Zeichenkette, die eine Gruppe von APs eindeutig identifiziert.
  • Seite 52 Access Points verwalten 5.3 Access Points konfigurieren Klappliste "Max Tx Power" Diese Einstellung ist abhängig vom gewählten Land. Wählen Sie die geeignete maximale Sendeleistung. Klappliste "Min Tx Power" Wählen Sie die geeignete minimale Sendeleistung. Klappliste "Auto Tx Power Ctrl Adjust" Diese Klappliste ist nur nach Aktivierung der Funktion "Auto Tx Power Ctrl (ATPC)"...
  • Seite 53 Access Points verwalten 5.3 Access Points konfigurieren Antennenanschluss Bezeichnung WBM ① R1 A1 Radio 1 Antenne 1 - Left ② R1 A2 Radio 1 Antenne 2 - Middle ③ R1 A3 Radio 1 Antenne 3 - Right ④ R2 A3 Radio 2 Antenne 3 - Right ⑤...
  • Seite 54 Access Points verwalten 5.3 Access Points konfigurieren Radio 2 Wählen Sie aus der Konfigurationsseite "APs > All" das Register "Radio 2". Folgendes Fenster öffnet sich: Bild 5-10 Wireless APs > APs > All > Radio 2 Einstellungen Die Bedeutung der Einstellungen sind die gleichen wie bei Register "Radio 1". SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 55 Access Points verwalten 5.3 Access Points konfigurieren Static Configuration Wählen Sie aus der Konfigurationsseite "APs > All" das Register "Static Configuration" aus. Folgendes Fenster öffnet sich: Bild 5-11 Wireless APs > APs > All > Static Configuration Wählen Sie aus der mittleren Liste den zu konfigurierenden Access Point aus. In dem Register "Static Configuration"...
  • Seite 56 Access Points verwalten 5.3 Access Points konfigurieren IP Address Assignment Optionsfeld "Use DHCP" Um DHCP zu nutzen, aktivieren Sie das Optionsfeld. Dadurch bekommt der ausgewählte AP eine dynamische IP-Adresse vom DHCP-Server. Optionsfeld "Static Values" Wenn Sie dieses Optionsfeld aktivieren, wird dem AP eine statische IP-Adresse zugewiesen. Folgende Eingabefelder können Sie ausfüllen: ●...
  • Seite 57: Mehrfachkonfiguration

    Access Points verwalten 5.3 Access Points konfigurieren Wireless Controller Search List Wenn mehrere WLCs registriert sind, können sie in die Rangliste "Wireless Controller Search List" eingetragen werden. Im Regelfall meldet sich der AP an dem WLC an, an dem er zuletzt angemeldet war. Kann der AP diesen WLC nicht erreichen, verbindet er sich mit dem ersten aufgelisteten WLC aus der Rangliste.
  • Seite 58 Access Points verwalten 5.3 Access Points konfigurieren AP Multi-Edit Um zur Konfigurationsseite "AP Multi-edit" zu gelangen, wählen Sie den Menübefehl "Wireless APs > Bulk Configuration > AP Multi-edit Settings". Folgendes Fenster öffnet sich: Bild 5-12 AP Multi-edit Liste "Hardware Types" In der Liste "Hardware Types"...
  • Seite 59 Access Points verwalten 5.3 Access Points konfigurieren Access Points gleichzeitig konfigurieren Um gemeinsame Teileigenschaften von APs gleichzeitig zu konfigurieren, gehen Sie folgendermaßen vor: 1. Um ähnliche APs zu konfigurieren, wählen Sie aus der mittleren Liste "HardwareTypes" einen oder mehrere Hardware-Typen aus. In der Liste "Wireless APs"...
  • Seite 60 Access Points verwalten 5.3 Access Points konfigurieren SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 61: Spezifische Anwendungsfälle Mit Dem Wizard Konfigurieren

    Spezifische Anwendungsfälle mit dem Wizard konfigurieren Anwendungsfall: Bridged at WLC Einleitung Die folgende Grafik zeigt Ihnen den Anwendungsfall "Bridged at WLC" in vereinfachter Form: Bild 6-1 Anwendungsfall - Bridged at WLC Beschreibung Der Anwendungsfall "Bridged at WLC" beschreibt folgende Situation: 1.
  • Seite 62 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC 3. Die APs sind am Switch angeschlossen. 4. Ein Server ist am Switch angeschlossen. 5. Die APs werden über den WLC konfiguriert. Eigenschaften Folgende Möglichkeiten haben Sie dadurch: ● Es fallen keine zusätzlichen Konfigurationen an, z. B. VLAN-Einstellungen am Switch. ●...
  • Seite 63 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Bild 6-2 Anwendungsfall - Bridged at WLC - Wizard "VNS Creation Wizard" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Tragen Sie in das Eingabefeld "Name" einen Namen für die VNS-Konfiguration ein, z. B. "WLC Data".
  • Seite 64 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-3 Anwendungsfall - Bridged at WLC - Wizard "Basic Settings" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Aktivieren Sie das Optionskästchen "Enabled". Damit bewirken Sie, dass nach Beendigung des Wizards, die WLAN-Einstellungen sofort aktiviert werden.
  • Seite 65 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-4 Anwendungsfall - Bridged at WLC - Wizard "DHCP" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Um den DHCP-Server als lokalen Server zu betreiben, wählen Sie aus der Klappliste "DHCP Option"...
  • Seite 66 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-5 Anwendungsfall - Bridged at WLC - Wizard "Filtering" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Wählen Sie aus der Klappliste "Filter ID" den Wert "Authenticated". 2.
  • Seite 67 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Bild 6-6 Anwendungsfall - Bridged at WLC - Wizard "Privacy" Auf dieser Konfigurationsseite konfigurieren Sie WPA2-PSK. Gehen Sie folgendermaßen zur Konfiguration vor: 1. Aktivieren Sie das Optionsfeld "WPA - PSK". 2.
  • Seite 68 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-7 Anwendungsfall - Bridged at WLC - Wizard "Radio Assignment" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Um per Default das WLAN zuzuweisen, aktivieren Sie die Optionskästchen "Radio 1" und "Radio 2".
  • Seite 69 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-8 Anwendungsfall - Bridged at WLC - Wizard "Summary" Auf dieser Seite können Sie alle Einstellungen einsehen und überprüfen. Falls inkorrekte Angaben eingetragen sind, können Sie den Eintrag ändern, indem Sie mit der Schaltfläche "Back"...
  • Seite 70 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.1 Anwendungsfall: Bridged at WLC Folgendes Fenster öffnet sich: Bild 6-9 Anwendungsfall - Bridged at WLC - Wizard "Success" (Wizard erfolgreich abgeschlossen) Auf dieser Seite werden Ihre Einstellungen bestätigt. Um den Wizard zu beenden, klicken Sie auf die Schaltfläche "Close".
  • Seite 71: Anwendungsfall: Bridged At Ap

    Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Anwendungsfall: Bridged at AP Darstellung Die folgende Grafik zeigt Ihnen den Anwendungsfall "Bridged at AP" in vereinfachter Form: Bild 6-10 Anwendungsfall - Bridged at AP Beschreibung Der Anwendungsfall "Bridged at AP" beschreibt folgende Situation: 1.
  • Seite 72 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Eigenschaften Folgende Möglichkeiten haben Sie dadurch: ● Die APs bleiben auch dann aktiv, wenn der WLC ausfällt. ● Dieser WLAN-Service kann für PROFINET IO geeignet sein, wenn WLAN-Clients sich innerhalb der Reichweite eines APs bewegen (kein Roaming von WLAN-Clients zwischen mehreren APs).
  • Seite 73 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Bild 6-11 Anwendungsfall - Bridged at WLC - Wizard "VNS Creation Wizard" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Tragen Sie in das Eingabefeld "Name" einen Namen für die VNS-Konfiguration ein, z. B. "WLC Data".
  • Seite 74 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Folgendes Fenster öffnet sich: Bild 6-12 Anwendungsfall - Bridged at AP - Wizard "Basic Settings" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Aktivieren Sie das Optionskästchen "Enabled". Damit bewirken Sie, dass nach Beendigung des Wizards, die WLAN-Einstellungen sofort aktiviert werden.
  • Seite 75 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Bild 6-13 Anwendungsfall - Bridged at WLC - Wizard "Privacy" Auf dieser Konfigurationsseite konfigurieren Sie WPA2-PSK. Gehen Sie folgendermaßen zur Konfiguration vor: 1. Aktivieren Sie das Optionsfeld "WPA - PSK". 2.
  • Seite 76 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Folgendes Fenster öffnet sich: Bild 6-14 Anwendungsfall - Bridged at WLC - Wizard "Radio Assignment" Gehen Sie folgendermaßen zur Konfiguration vor: 1. Um per Default das WLAN zuzuweisen, aktivieren Sie die Optionskästchen "Radio 1" und "Radio 2".
  • Seite 77 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Folgendes Fenster öffnet sich: Bild 6-15 Anwendungsfall - Bridged at AP - Wizard "Summary" Auf dieser Seite können Sie alle Einstellungen einsehen und überprüfen. Falls inkorrekte Angaben eingetragen sind, können Sie den Eintrag ändern, indem Sie mit der Schaltfläche "Back"...
  • Seite 78 Spezifische Anwendungsfälle mit dem Wizard konfigurieren 6.2 Anwendungsfall: Bridged at AP Folgendes Fenster öffnet sich: Bild 6-16 Anwendungsfall - Bridged at WLC - Wizard "Success" (Wizard erfolgreich abgeschlossen) Auf dieser Seite werden Ihre Einstellungen bestätigt. Um den Wizard zu beenden, klicken Sie auf die Schaltfläche "Close".
  • Seite 79: Optionale Konfiguration

    Optionale Konfiguration Anzahl managebarer Access Points erweitern Einleitung Mit dem SCALANCE WLC711 können bei Auslieferung bis zu 16 Controller-basierte Access Points betrieben werden. Mit dem License Key WLC-700 können Sie weitere 16 Access Points am SCALANCE WLC711 betreiben. Die Bestellnummer des License Key WLC-700 lautet 6GK5 907-1SB00.
  • Seite 80 Optionale Konfiguration 7.1 Anzahl managebarer Access Points erweitern Vorgehen Gehen Sie zur Konfiguration folgendermaßen vor: 1. Tragen Sie in das Eingabefeld "Activation Key" den Aktivierungsschlüssel ein. Dieser Aktivierungsschlüssel ist im Zertifikat eingetragen. Hinweis Aktivierungsschlüssel Der Aktivierungsschlüssel ist im Zertifikat zusätzlich in einem Data Matrix Code abgelegt. Mit Code-Lesegeräten kann der Aktivierungsschlüssel direkt in das Eingabefeld "Activation Key"...
  • Seite 81 Optionale Konfiguration 7.1 Anzahl managebarer Access Points erweitern Bild 7-2 Installierter Aktivierungsschlüssel Ergebnis Nach dem Capacity Upgrade können Sie bis zu 48 Controller-basierte APs am SCALANCE WLC711 betreiben. SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 82: Zugriff Über Das Command Line Interface (Cli)

    Sie können eine IP-Adresse identifizieren, indem Sie ihren Interface-Namen eingeben oder, wenn Sie den L3-Befehl eingeben und sich alle Layer-3-konfigurierte Topolo- gien anzeigen lassen (Physical, Admin, B@AP or Routed). Bedeutung der Parameter Beispiel WLC.siemens.com# show topology l3 SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 83 Durch CLI-Befehle haben Sie die Möglichkeit IP-Adressen einer Topologie zu setzen. Dies ist hilfreich, wenn Sie z. B. die IP-Adresse der Topologie "Admin" ändern möchten oder einer neuen Topologie eine IP-Adresse zuweisen möchten. Beispiel WLC.siemens.com# topology WLC.siemens.com:topology# Admin WLC.siemens.com:topology:Admin# l3 WLC.siemens.com:topology:Admin:l3# ip 192.168.2.180/24 WLC.siemens.com:topology:Admin:l3# apply Parameter Bedeutung 192.168.2.180 IP-Adresse Subnetzmaske...
  • Seite 84: Datensicherung

    Optionale Konfiguration 7.3 Datensicherung Datensicherung Einleitung Mit dem WBM können Sie folgende Daten als Backup speichern und auf einen Sicherungsserver laden: ● Konfigurationen ● CDRs (Call Data Records = Kommunikationsdatensatz) ● Logs ● Audits ● Rogue APs Das Backup können Sie beliebig auf einer Festplatte, FTP- oder SCP-Server speichern. Konfigurationsseite "Backup"...
  • Seite 85 Optionale Konfiguration 7.3 Datensicherung Available Backups In diesem Anzeigefeld werden die schon angelegten Backups als ZIP-Datei aufgelistet. Um ein Backup zu löschen, markieren Sie den zu löschenden Eintrag und klicken Sie auf die Schaltfläche "Delete". Backup In diesem Abschnitt erstellen Sie Backups. Klappliste "Select what to backup"...
  • Seite 86 Optionale Konfiguration 7.3 Datensicherung Eingabefeld "User ID" Tragen Sie die ID des Benutzers ein, mit der sich der WLC711 auf dem Server anmeldet. Eingabefeld "Password" Tragen Sie das Passwort ein, mit dem der WLC711 sich am Server anmeldet. Eingabefeld "Confirm" Um das Passwort zu bestätigen, tragen Sie es erneut ein.
  • Seite 87: Reports Verwenden

    Optionale Konfiguration 7.4 Reports verwenden Reports verwenden Einleitung Mit Reports und Anzeigen können Sie Zustände oder auch vergangene Ereignisse betrachten, z. B.: ● Übertragungsrate ● Verbindung der Access Points ● Aktive Clients ● Verschiedene Statistiken ● Systeminformationen Im Nachfolgenden werden Ihnen die Reports "All Active Clients" und "Wireless AP Availability"...
  • Seite 88 Optionale Konfiguration 7.4 Reports verwenden Bild 7-5 Beispiel: Reports - Wireless AP Availability Wenn oberhalb der Auflistung "Availability Link is UP" angezeigt wird, besteht eine aktive Hochverfügbarkeitsverbindung zu einem zweiten WLC. Wenn oberhalb der Auflistung "Availability not configured" angezeigt wird, besteht keine Hochverfügbarkeitsverbindung zu einem zweiten WLC.
  • Seite 89: Policies Nutzen

    Optionale Konfiguration 7.5 Policies nutzen Policies nutzen Einleitung Eine Policy ist eine Sammlung von Regeln (Berechtigungen und Verbote), wie WLAN-Clients im WLAN agieren dürfen. Ein VNS hat immer zwei Policies. Per Default entspricht die Policy für authentifizierte Benutzer der Policy für nicht-authentifizierte Benutzer. Folgende verschiedene Arten von Policies stehen zur Verfügung: ●...
  • Seite 90 Optionale Konfiguration 7.5 Policies nutzen Gehen Sie folgendermaßen zur Konfiguration vor: 1. Um eine Policy zu erstellen, klicken Sie auf die Schaltfläche "New". 2. Verknüpfen Sie die Policy mit einer Topologie, indem Sie aus der Klappliste "Assigned Topology" die Topologie wählen. Falls Sie sich unsicher sind, mit welcher Topologie die Policy verknüpft werden soll, belassen Sie den Eintrag auf "No Change".
  • Seite 91: Authentifizierung Über Radius-Server

    Optionale Konfiguration 7.6 Authentifizierung über RADIUS-Server Authentifizierung über RADIUS-Server Einleitung Ein RADIUS-Server ist ein zentraler Authentifizierungsserver, der Client-Anmeldungen über Zertifikate oder Benutzername und Passwort überprüft. Der Vorteil gegenüber WPA-/WPA2- PSK ist, dass jeder WLAN-Client eine eigene eindeutige Kennung hat. Konfigurationsseite "Privacy" Um zur Konfigurationsseite "Privacy"...
  • Seite 92 Optionale Konfiguration 7.6 Authentifizierung über RADIUS-Server Vorgehen Gehen Sie zur Konfiguration folgendermaßen vor: 1. Aktivieren Sie das Optionskästchen "WPA". 2. Aktivieren Sie das Optionskästchen "WPAv.2" 3. Wählen Sie aus der Klappliste "Encryption" den Eintrag "Auto". 4. Aktivieren Sie das Optionskästchen "Broadcast re-key interval" und tragen Sie in das Eingabefeld "3600"...
  • Seite 93 Optionale Konfiguration 7.6 Authentifizierung über RADIUS-Server WPA2-PSK Durch folgende Einstellung wird ein statischer WPA-Schlüssel für jeden Client erstellt: Bild 7-9 WLAN Services - Privacy Vorgehen Gehen Sie zur Konfiguration folgendermaßen vor: 1. Aktivieren Sie das Optionskästchen "WPA - PSK". 2. Aktivieren Sie das Optionskästchen "WPAv.2" 3.
  • Seite 94: Benutzerkonfiguration

    Optionale Konfiguration 7.7 Benutzerkonfiguration Benutzerkonfiguration Konfigurationsseite "Local Authentication" In diesem Kapitel werden Ihnen Informationen gegeben, wie Sie Benutzerdaten ändern, neue Benutzer anlegen oder bestehende Benutzer löschen. Um zur Konfigurationsseite "Local Authentication" zu gelangen, wählen Sie den Menübefehl "Wireless Controller > Login Management". Folgendes Fenster öffnet sich: Bild 7-10 Login Management - Local Authentication Benutzerdaten ändern...
  • Seite 95 Optionale Konfiguration 7.7 Benutzerkonfiguration Benutzer hinzufügen Um einen neuen Benutzer anzulegen, wählen Sie zuerst in dem Abschnitt "Add User" aus der Klappliste "Group" eine Berechtigungsstufe aus. Folgende Berechtigungsstufen stehen zur Auswahl: ● Full Administrator Mit dieser Berechtigung nimmt der Benutzer sämtliche Konfiguration am WLC und an der "GuestPortal"-Seite vor.
  • Seite 96 Optionale Konfiguration 7.7 Benutzerkonfiguration SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...
  • Seite 97 Index 20MHz, 50 Backup, 84 Bandbreite, 50, 72 Basic Settings, 64, 74 Basiskonfiguration, 20 Benutzer 3rd Party, 36 Benutzer hinzufügen, 95 Benutzer löschen, 95 Benutzerdaten ändern, 94 Benutzername, 20 40MHz, 50 Bridged at AP, 14, 32, 71, 74 Bridged at WLC, 14, 17, 61, 64 Broadcast re-key interval, 67, 75 BSS Info, 50 Access Points...
  • Seite 98 Index Encryption, 67, 75 Kanalbündelung, 50 Erstanmeldung, 20 esa0, 36, 64, 72 Ethernet Ethernet Mode, 56 Layer 2, 36 Ethernet Port, 56 Layer 3, 37 Ethernet Speed, 56 Lease-Zeit, 65 LLDP, 44 Local Authentication, 94 Local DHCP Server, 65 Filter ID, 66 Location, 47 Filtering, 66 Full-duplex, 56...
  • Seite 99 Index Radio 2, 49, 54, 68, 76 Radio Assignment, 68, 76 V2c, 29 Radio Mode, 50 V3, 29 Radio Settings, 44 View SLP Registration, 41 RADIUS, 18, 31, 91 VLAN Reports, 87 VLAN ID, 26, 36, 55, 64 RF Domain, 51 VLAN Settings, 55 Roaming, 41, 62 VLAN-Einstellungen, 62...
  • Seite 100 Index SCALANCE WLC711 Getting Started, 04/2016, C79000-G8900-C269-07...

Inhaltsverzeichnis