1. DADOS DO EQUIPAMENTO Nome do Equipamento Modelo Fabricante Nº RIT Wi-Fi Air-LAP1131AG-A-K9 Cisco RIT035 Responsável pela elaboração Data da elaboração Rafael Vidal 04/10/2011 Aprovador Data da aprovação 2. REGISTRO DAS ALTERAÇÕES Data Versão Descrição Responsável 06/10/2011 1.1 Revisão. Allan Lopes. 07/10/2011 1.2 Alteração Tedi Celso Eduardo 05/03/2012 1.3 Inclusão configuração Antena e DHCP Mauro Trigo Oliveira 3. ÍNDICE 1 APRESENTAÇÃO... 2 2 ILUSTRAÇÃO DA ANTENA WIFI... 2 3 PRÉ-REQUISITOS PARA A INSTALAÇÃO... 2 4 ESCOPO DO SERVIÇO... 2 5 INSTALAÇÃO DO HARDWARE... 3 6 DIAGRAMA DA INSTALAÇÃO DO AMBIENTE... 4 7 CONFIGURAÇÃO DAS ANTENAS NO SERVIDOR... 5 8 IMAGENS DAS ANTENAS WIFI NO AMBIENTE... 5 9 INSTALAÇÃO REDE WIFI EM AGÊNCIAS ACCESS POINT... 6 10 CONFIGURAÇÕES TCP/IP... 7 11 VALIDAÇÃO DO RIT NA AGÊNCIA... 12 DCA STAB Gerência de Tecnologia Bancária 1
1. APRESENTAÇÃO Este manual tem como objetivo descrever os procedimentos necessários para a instalação física, configuração do equipamento WIFI Homolagados por Ger PRJ e habilitação de usuário para uso dos recursos, adquiridos pelo Banco Itaú-Unibanco. As configurações a seguir, serão executadas através do próprio equipamento que serão responsáveis pela comunicação entre os equipamentos que utilizam Wifi certificados digitalmente na rede áreas internas. Aconselhamos aos técnicos a leitura completa deste documento antes de iniciar a execução do serviço. 2. ILUSTRAÇÃO DA ANTENA WIFI Figura 1 3. PRÉ-REQUISITOS PARA INSTALAÇÃO Para instalar o equipamento, observar os seguintes pré-requisitos: Routeador Wireless Cisco Aironet Air-LAP1131AG-A-K9 / 802.11g Cabo AC Incluso; Ponto de rede, com conector RJ-45; Antena integrada e power Injector for: 1100, 1130AG, 1200, 1230AG, 521 Descrição Requisitos Localização do Equipamento na agência Gerentes, atendimento e Caixas Qtde de Ponto de Lógica 01 Qtde e tipo de Ponto de Elétrica (eqpto) 01 No-break direto no rack Identificação do cabo de lógica no Switch WFXX Conexão Switch PORTA 15 A 18 VLAN 202 Sinalizado no Layout NÃO HÁ 4. ESCOPO DO SERVIÇO Desembalar o equipamento; Instalar fisicamente no local definido pelo Banco; Conexão dos cabos de elétrica e rede; Configuração dos aplicativos para operar no ambiente; Testes de Equipamento; DCA STAB Gerência de Tecnologia Bancária 2
5. INSTALAÇÃO DO HARDWARE Execute os seguintes procedimentos: Verifique com o funcionário da Agência o local onde será instalado o hardware; Desembale e retire o equipamento + os acessórios pertinentes a ele; Instale o equipamento no local definido, este deve ser adequado ao peso e dimensões do equipamento. Após posicionado no local definido e antes de conectar à rede elétrica, VERIFICAR A VOLTAGEM, da rede elétrica. Este dispositivo efetua a comunicação entre os equipamentos e o switch da agência ficará instalado em posições estratégicas das agências. Estas posições serão avaliadas previamente através de survey executado por fornecedor contratado pelo banco. O Site survey irá indicar: o Quantidade de antenas necessária no local. o Posicionamento das antenas. o Zonas não cobertas (Varias de agência para agência e conforme necessidade do produto). O site survey será contratado pela área de implantação (GIE) e repassado cópias deste para arquitetura, a fim de iniciar no layout a posição das antenas e obras executarem a infra necessária. Power injector: Dispositivo complementar que executa a função de alimentação elétrica e conexão do cabo UTP entre o Switch e antena ficarão instaladas dentro do rack. Vale ressaltar que atualmente possuímos uma estrutura que permite a conexão de 100 antenas, a qual foi concebida para o piloto das agências 2010. Desta forma vale ressaltar que para a expansão da solução de forma estrutura é necessário providenciar o capacity desta infra. Entrega dos equipamentos na agência. (Figura 2) Antena + Periféricos Kit + Power Injector Antena Wifi Cisco Figura 2 Antena Wifi Cisco conexões DCA STAB Gerência de Tecnologia Bancária 3
Fixadores de antena na parede (já vem com a antena). (Figura 3). Antena + Periféricos Kit + Power Injector Antena Wifi Cisco Figura 3 Parte inferior da antena Wifi 6. DIAGRAMA DA INSTALAÇÃO DO AMBIENTE Segue abaixo imagem de exemplo. (Figura 4) Figura 4 DCA STAB Gerência de Tecnologia Bancária 4
7. CONFIGURAÇÃO DAS ANTENAS NO SERVIDOR Servidores da agência. o Conforme acordado, a inclusão das configurações relativas à rede sem fio no servidor DHCP para as antenas das agências, deverá ser efetuada pelo técnico responsável no local, seguindo os procedimentos abaixo. Sem estas configurações não haverá conexão entre os dispositivos que utilizam as redes wifi e a rede do banco. Servidores centrais (CT/ C.A/ Cas). A configuração dos servidores centrais (WLC Wireless LAN Controller e WCS Wireless Control System) deverá ser efetuada pela GPRSV Ger. Projetos de Redes e Soluções de Voz (projetos e implantação de redes, antiga GCMR, (11) 3274-9757). o Após a instalação da antena da rede sem fio e configuração dos servidores, na agência, o técnico deverá contatar a GPRSV para solicitar as respectivas configurações e testes básicos de identificação das antenas da agência nos servidores citados. A configuração descrita a seguir destina-se aos switches instalados em agências e PAB s com infraestrutura de agências, devido ao respectivo porte. Para PAB s, PAE s e CEI s, o switch deverá estar com a configuração padrão de fábrica. 8. IMAGENS DAS ANTENAS WIFI NO AMBIENTE 300 Praça Panamericana. (Figura 5) Figura 5 Antena Antena 2 Rack do Servidor 8986 Estação Paulista. (Figura 6) Figura 6 Antena 1 Antena 1 (Ampliada) Rack do Servidor DCA STAB Gerência de Tecnologia Bancária 5
8712 Oscar Freire Padrão Identificação Cabos. (Figura 7) Figura 7 Conexão Antena Conexão no Swicth 9. INSTALAÇÃO REDE WIFI EM AGÊNCIAS ACCESS POINT Cisco Power Injector (AIR-PWRINJ3) 1 Activity status LED 3 100BASE-to device / Access point 2 Power status LED 4 100BASE-to network source Figura 8 Diagrama de conexão switch, Power injector, Access-point Alimentação elétrica Power Injetor (rack da sala online) o Via fonte externa (Universal Power supply) o Fixação no perfil do rack da sala online Power injector Switch (rack da sala online) o Via cabo de rede LAN CAT5, direto, ao switch da agência (network source) 02 Access-point: Switch 01, porta 18 e Switch 02, porta 18 ( 1 ) Acima de 02 Access-point: Switch 01, porta 17 e Switch 02, porta 17 ( 1 ) Power injector (rack da sala online) Access-point (ambientes da agência) DCA STAB Gerência de Tecnologia Bancária 6
o Via cabo de rede LAN CAT5, direto, ao Access-point do ambiente da agência Cabo Lan direto CAT5 Ambiente da agência Rack sala online Figura 9 10. CONFIGURAÇÕES TCP/IP CONFIGURAÇÕES DHCP DOS SERVIDORES DAS AGÊNCIAS AGÊNCIAS COM SEGMENTO LAN REDE 10.2xx.xxx.0 /24 Os recursos wireless da agência serão conectados na VLAN 200, configurada nas portas 17 e 18 dos Switches 1 e 2 de agência. Foi reservado o bloco de endereço IP 10.2xx.yyy.192 / 27 (/27 = 255.255.255.224) para os recursos wireless na agência. Seguem descrito no item 1 as alterações necessárias nos Servidores de Agência: 10.2xx.xxx.21 10.2xx.xxx.22 Além da configuração do bloco de endereço IP para recursos wireless, também será necessário incluir a configuração da opção 43 no Servidor DHCP, descrita no item 2. A opção 43 é usada para informar para o Access Point o endereço IP da controladora wireless (WLC Wireless LAN Controller) à qual deve se registrar. O WLC é quem controla as configurações, versões de software, nível de sinal dos Access Points Wireless. 1 CONFIGURAÇÃO DO ESCOPO DA VLAN 202 NOS SERVIDORES DHCP SEGMENTO 10.2XX.XXX.0 / 24 1.1) No Servidor DHCP 10.2xx.xxx.21, incluir os seguintes ranges de endereços IPs: Rede 10.2xx.xxx. / 27 VLAN 202: o Range de IPs de 10.2xx.xxx.196 à 10.2xx.xxx.198; DCA STAB Gerência de Tecnologia Bancária 7
o Máscara de rede 255.255.255.224; o Gateway da rede IP 10.2xx.xxx.195 o DNS primário 10.2xx.xxx.21 e secundário 10.2xx.xxx.22 1.2) No Servidor DHCP 10.2xx.xxx.22, incluir os seguintes ranges de endereços IPs: Rede 10. xxx.xxx. / 27 VLAN 202: o Range de IPs de 10.2xx.xxx.199 à 10.2xx.xxx.200; o Máscara de rede 255.255.255.224; o Gateway da rede IP 10.2xx.xxx.195 o DNS primário 10.2xx.xxx.21 e secundário 10.2xx.xxx.22 2 CONFIGURAÇÃO DA OPÇÃO 43 PARA ACCESS POINTS LIGHTWEIGHT NO SERVIDOR DHCP MICROSOFT 2003 2.1) No Servidor DHCP da agência, abrir a janela "DHCP Server Administration Tool". 2.2) No "root" do DHCP, selecionar com o botão direito do "mouse" e escolher a opção "Define Vendor Classes". 2.3) Na janela "DHCP Vendor Classes", selecionar ADD. 2.4) Na janela "New Class", digitar no campo "Display Name" a seguinte informação "Cisco Aironet 1130 AP" e no campo "Description", como segue "Vendor Class for Cisco Aironet 1130 AP". 2.5) No campo formato ASCII, digitar a string VCI (Vendor Class Identifier), conforme segue "Cisco AP c3500", eliminando outros caracteres inseridos pela Microsoft Windows nesse campo. 2.6) Clicar OK. 2.7) No "root" do DHCP, selecionar com o botão direito do "mouse" e escolher a opção "Set Predefined Options". 2.8) Selecionar no menu a opção de "vendor class" recém criada, "Cisco Aironet 3500". 2.9) Selecionar ADD. 2.10) No campo "Name", digitar "Option 43". 2.11) No campo "Data type", selecionar a opção "IP Address". 2.12) Clicar a opção "Array". 2.13) No campo "Code", digitar o valor decimal "241" (0xf1). 2.14) No campo "Description", digitar "Wireless Lan Controller" 2.15) Clicar OK. 2.16) Clicar OK novamente. 2.17) Selecionar o escopo referente à rede 10.2xx.xxx.192/27. 2.18) No escopo da rede 10.2xx.xxx.192/26, selecionar com o botão direito do "mouse" a opção "Scope Options" e escolher "Config Option". 2.19) Selecionar "Advanced Tab". 2.20) Selecionar o "vendor class" previamente definido. 2.21) No campo "Available Options", clicar a opção "241 Option 43". 2.22) No campo "IP Address", digitar 172.20.4.170 (WLC primário) e selecionar ADD. 2.23) No campo "IP Address", digitar 172.20.5.170 (WLC secundário) e selecionar ADD. 2.24) Clicar OK. DCA STAB Gerência de Tecnologia Bancária 8
2.25) Executar os itens de 2.1 à 2.24 para os Servidores 10.2xx.xxx.21 e 10.2xx.xxx.22. AGÊNCIAS COM SEGMENTO LAN REDE 105.xxx.xxx.0 / 23 ou 10.x.x.0/23 Os recursos wireless da agência serão conectados na VLAN 200, configurada nas portas 17 e 18 dos Switches 1 e 2 de agência. Foi reservado o bloco de endereço IP 105.xxx.yyy.0 / 24 para os recursos wireless na agência. Seguem descrito no item 1 as alterações necessárias nos Servidores de Agência: 105.xxx.xxx.21 ou 10.x.x.21 105.xxx.xxx.22 ou 10.x.x.22 Além da configuração do bloco de endereço IP para recursos wireless, também será necessário incluir a configuração da opção 43 no Servidor DHCP, descrita no item 2. A opção 43 é usada para informar para o Access Point o endereço IP da controladora wireless (WLC Wireless LAN Controller) à qual deve se registrar. O WLC é quem controla as configurações, versões de software, nível de sinal dos Access Points Wireless. 1 CONFIGURAÇÃO DO ESCOPO DA VLAN 202 NOS SERVIDORES DHCP SEGMENTO 105.XXX.XXX.0 / 23 1.1) No Servidor DHCP 105.xxx.xxx.21, incluir os seguintes ranges de endereços IPs: Rede 105.xxx.yyy. / 26 VLAN 202: o Range de IPs de 105. xxx.yyy.132 à 105. xxx.yyy.155; o Máscara de rede 255.255.255.192; o Gateway da rede IP 105. xxx.yyy.131 o DNS primário 105. xxx.xxx.21 e secundário 105. xxx.xxx.22 1.2) No Servidor DHCP 105.xxx.xxx.22, incluir os seguintes ranges de endereços IPs: Rede 105. xxx.yyy. / 26 VLAN 202: o Range de IPs de 105. xxx.yyy.156 à 105. xxx.yyy.184; o Máscara de rede 255.255.255.192; o Gateway da rede IP 105. xxx.yyy.131 o DNS primário 105. xxx.xxx.21 e secundário 105. xxx.xxx.22 2 CONFIGURAÇÃO DA OPÇÃO 43 PARA ACCESS POINTS LIGHTWEIGHT NO SERVIDOR DHCP MICROSOFT 2003 1.1) No Servidor DHCP da agência, abrir a janela "DHCP Server Administration Tool". 1.2) No "root" do DHCP, selecionar com o botão direito do "mouse" e escolher a opção "Define Vendor Classes". 1.3) Na janela "DHCP Vendor Classes", selecionar ADD. DCA STAB Gerência de Tecnologia Bancária 9
1.4) Na janela "New Class", digitar no campo "Display Name" a seguinte informação "Cisco Aironet 3500 AP" e no campo "Description", como segue "Vendor Class for Cisco Aironet 3500 AP". 1.5) No campo formato ASCII, digitar a string, conforme segue "Cisco AP c3500" (case sensitive), eliminando outros caracteres inseridos pela Microsoft Windows nesse campo. 12.6) Clicar OK. 2.7) No "root" do DHCP, selecionar com o botão direito do "mouse" e escolher a opção "Set Predefined Options". 2.8) Selecionar no menu a opção de "vendor class" recém criada, "Cisco Aironet 3500". 2.9) Selecionar ADD. 2.10) No campo "Name", digitar "Option 43". 2.11) No campo "Data type", selecionar a opção "IP Address". 2.12) Clicar a opção "Array". 2.13) No campo "Code", digitar o valor decimal "241" (0xf1). 2.14) No campo "Description", digitar "Wireless Lan Controller" 2.15) Clicar OK. 2.16) Clicar OK novamente. 2.17) Selecionar o escopo referente à rede 105.xxx.yyy.0/24. 2.18) No escopo da rede 105.xxx.yyy.0/24, selecionar com o botão direito do "mouse" a opção "Scope Options" e escolher "ConfigOption". 2.19) Selecionar "Advanced Tab". 2.20) Selecionar o "vendor class" previamente definido. 2.21) No campo "Available Options", clicar a opção "241 Option 43". 2.22) No campo "IP Address", digitar 172.20.4.172 (WLC primário) e selecionar ADD. 2.23) No campo "IP Address", digitar 172.20.8.172 (WLC secundário) e selecionar ADD. 2.24) Clicar OK. 2.25) Executar os itens de 2.1 à 2.24 para os Servidores 105.xxx.xxx.21 e 105.xxx.xxx.22. Cisco Access-point (AIR-LAP1131AG-T-K9) Access-point hardware Figura 10 DCA STAB Gerência de Tecnologia Bancária 10
1 48-VDC power port 5 Padlock post 2 Ethernet port (RJ-45) 6 Mode button 3 Keyhole slot 7 Ethernet (E) and radio (R) LEDs 4 Console port (RJ-45) 8 Status LED Figura 11 Suporte de fixação (Mounting plate) 1 Keyhole clips 5 T-bar hanger clip hole 2 Screw holes (A, B, C) 6 Security screw hole 3 Screw hole (X) 7 Padlock hole 4 Location for cable access hole Figura 12 DCA STAB Gerência de Tecnologia Bancária 11
11. VALIDAÇÃO DO RIT NA AGÊNCIA Número da unidade: Nome da unidade: Responsável: Data: DCA STAB Gerência de Tecnologia Bancária 12