הגדרת WPS במכשיר cisco c887av-w

Arielvista

New member
הגדרת WPS במכשיר cisco c887av-w

יש לי c887av-w שמשמש, בין השאר, כנתב WIFI לקומה במשרד (ב VLAN נפרד מהרשת האירגונית כמובן).
העניין הוא שיש אזור בקומה שבו האות מאד חלש.
הבאתי מכשיר שאמור לשמש כ"מאריך טווח" לסיגנל האלחוטי אבל כדי להגדיר אותו אני צריך לאפשר WPS בסיסקו.
כל החיפושים שלי לא העלו פתרון. אולי אתם יודעים\מכירים דרך לעשות את זה?
 

SysAdmin1

New member
אולי בכל זאת לא מדובר על c887av-w , אלה c887va-w , אז...

אולי בכל זאת לא מדובר על c887av-w , אלה c887va-w , אם כן, אז המכשיר המדובר, כמו גם יתר המוצרים העסקיים לא תומך כלל ב WPS , שהוא חור אבטחה ענק בהגדרה. והוא גם לא קשור כלל בשום צורה לשום "מאריך טווח" . צירפתי הסבר פשוט על WPS ולמה כדאי להתרחק ממנו כמו מאש:
https://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup
http://null-byte.wonderhowto.com/how-to/hack-wi-fi-breaking-wps-pin-get-password-with-bully-0158819/

בכל מקרה, אם התכוונת לא ל WPS , אלה ל WDS , אז גם כאן מדובר על צרה צרורה, שאסור להתקרב עלייה, צירפתי הסבר פשוט, גם על הצרה הזו:
https://en.wikipedia.org/wiki/Wireless_distribution_system

ונעבור לפתרון של הבעייה המקורית. מה שאתה צריך, זה נקודת תקשורת רשת קווית לאיזור שבו נדרשת קליטה אלחוטית, שצד אחד של הנקודת תקשורת הקווית יהיה מקושר לאחד הפורטים LAN של הנתב הקיים ובקצה השני ( באזור שבו נדרש לתגבר את הקליטה האלחוטית ) לנקודת גישה אלחוטית, עדיף גם של CISCO , שהיא תתחבר קווית לאותה נקודת תקשורת וגם תגדיר בה בחלק האלחוטי, ערוץ שידור שונה מהראשון ו SSID ושיטת הצפנה זהים למה שמוגדר בנתב המקורי. כמובן שגם את VLANs נדרש להגדיר בהתאם.
המוצר שמשתמשים בו היום, הוא למשל:
Cisco Aironet 3802 E
 

Arielvista

New member
תודה על התשובה המפורטת

אכן c887va-w (טעות הקלדה).
לגבי חור אבטחה - הרשת האלחוטית אינה מקושרת לרשת הפנימית במשרד אלא משמשת אך ורק לצורך זה - חיבור אלוחטי לאינטרנט, עבור מכשירים סלולריים ("לחסוך" למשתמשים צריכת "חבילות גלישה" אישיות) ועבור לפטופים של אורחים, לכן עניין האבטחה איננו רלונטי.
&nbsp
בכל זאת - תודה על התשובה ועל החומר לימוד
 

kitt

New member
עניין האבטחה מאוד רלוונטי, כי עם WPS ו WDS מאוד פשוט לעקוף

לך את ההצפנה של הרשת האלחוטית ואז לעבור דרכך כדי לעשות דברים פחות כשרים ואז לך תוכיח שאתה לא האחראי... לפריצה/גניבה/Whatever...
לא כל פירצת אבטחה היא מול הרשת הפנימית.
 
למעלה