вторник, 17 июля 2012 г.

Как я воевал с Cisco AiroNet 1232 AG



И так бой! )

Причина вступления в бой такова, в августе в Юридическом корпусе университета будет происходить конференция, на которой участникам нужен интернет. Участников много, поэтому надо ставить что-то хорошее, а на купить хорошее уже нет времени, гос закупки и все такое.

Взял из комплекта Cisco Academy точку доступа Cisco AiroNet 1232. Все бы было ничего, если бы не пара удручающих факторов:

1) Точка шла без блока питания (POE встроенный)
2) это была точка для работы с WLC контроллером по протоколу LWAPP.

Решать проблему надо постепенно, с первого пункта, ибо если у нас нет питания, остальное нам ни к чему )

Порывшись в закромах нашел переходник POE адаптера от D-Link - DPE-101GI. Подключаю прямым проводом и ... сами понимаете если бы все было так просто, этой записи бы не существовало. Пробую кросс - тот же результат. Хм... включаем мозги, тут еще помог сайтик http://pinouts.ru/Net/poe_pinout.shtml - все схемы распиновок для POE. И сдела гибрид потому что пришлось соединять Cisco (OLD old standard) и D-Link (Adapter). Запустилось!!!

Теперь о конфигурации, легковесная точка напрямую не конфигурируется, у нее должен стоять контроллер, который скармливает ей все параметры, для конференции не подходит, так как точку надо интегрировать в существующую инфраструктуру.
Надо сменить IOS, но как это сделать если conf t не вводится, просто не воспринимается как команда.
Инструкция такова:


Предварительная подготовка


1) На буку где стоит tftp сервер с IOS назначаем адрес из сети 10.0.0.0/25 (я поставил 10.0.0.2, а у точки в режиме восстановления автоматом назначается 10.0.0.1)
2) Переименоваем архив с IOS c1200-k9w7-tar.123-8.JEE.tar в c1200-k9w7-tar.default
3) Запускаем tftp сервер, не забывайте, если вы под Windows 7 - от имени администратора.

Все мы готовы начать. Включаем, удерживая кнопку mode на устройстве.

Ждем несколько секунд, система говорит, что все можно mode отпустить, наблюдаем как по tftp стачивается образ, устанавливается, распаковывается и перегружается наш девайс.

Все. Готово, чистое устройство, логин и пароль по умолчанию - "Cisco", чувствительное к регистру. После этого базовая настрока и включение в существующую сеть дело 5-ти минут.


Создание TTY оболочки

Часто во время тестов на проникновение вы можете получить оболочку без tty, но при этом желаете продолжить взаимодействие с системой. Вот ...