Monday 17 September 2012

Algoritma Troubleshooting AP ga Join ke WLC

Algoritma troubleshooting:
1. Cari Mac-address AP yang tidak join. Jika sudah memilikinya tidak usah lakukan langkah ini.
2. Setelah mac-address AP didapatkan, ketik show ap join stats detailed AP_Mac_Address
3. Cari alasan kenapa AP tidak bisa join. Dengan mempelajari output dari command langkah 3. Output ini terbagi atas 3 fase: discovery phase, join phase, configuration phase.

Command WLC yang digunakan:
1. Show ap join stats summary [all | AP_Mac_Address]
2.Show ap join stats detailed AP_Mac_Address

Beberapa alasan yang menyebabkan Akses Poin gagal join WLC:
1. Waktu/time/clock yang berjalan di WLC di luar kevalidan sertifikat yang tersimpan di dalam akses poin.
2. AP mengirim request paket menggunakan VLAN yang berbeda.
3. SSC (self-signed certificate) di akses poin tidak ditemukan di lokal WLC.

Mau memecahkan masalah wireless LAN

Tes kemampuan dulu cuy. Misalkan kamu dihadapkan dengan masalah dibawah ini, kamu dah bisa membantu untuk troubleshooting-nya ga?


Masalah #1:
Perangkat Tuti tidak bisa melihat SSID A. Apakah anda bisa membantunya?

Masalah #2:
Perangkat Tuti bisa melihat SSID A. Tapi tidak bisa join kedalamnya. Apakah anda bisa membantunya?

Masalah #3:
Perangkat Tuti bisa melihat dan join ke SSID A. Tapi ia tidak bisa mengirim data. Apakah anda bisa membantunya?

Kalau sudah tahu jawaban dari masalah diatas berarti kamu sudah tidak perlu membaca artikel dibawah ini.

Untuk menjawab pertanyaan - pertanyaan diatas, kamu harus berkutat diseputar:
Frekuensi, Channel, datarate, power/amplitude/level strength, Security type (tipe authentication, tipe enkripsi).

Tips:
Gue pernah pengalaman, gue baru ganti password login suatu SSID. Nama SSID tidak berubah.
Selanjutnya, setelah gue lakukan pergantian password gue gagal autentikasi terus, walaupun gue pastiin pass yang gue masukin bener.
Solusinye: coba remove profile wireless yang bermasalah itu di laptop kamu. Setelah kamu remove, tu SSID akan muncul lagi otomatis, selanjutnya kamu bisa pasti berhasil login. Beres masalah kamu.



Tuesday 11 September 2012

VTP from dumb






Contoh 1 (no vtp password):
Tujuan: apakah 2 buah switch (R1 dan R2) dengan VTP domain = null, VTP password = tidak ada dan configuration register yang berbeda bisa saling berkonvergensi?

R1 = VTP mode server
R1 = domain <null>
R1 = configuration register = 1 = tambah VLAN 10
//R1 sudah tidak default setting switch out-of-box

R2 = VTP mode server
R2 = domain <null>
R2 = configuration register = 0
//R2 masih menggunakan setting-an default switch out-of-box

Kesimpulan: antara R1 dan R2 tidak terjadi perubahan apa-apa / tidak berkonvergensi dikarenakan domain mereka sama-sama <null>


Perubahan mode dari client ke server atau sebaliknya tidak mempengaruhi configuration revision suatu switch.

Perubahan mode dari client ke transparent atau dari server ke transparent mereset configuration revision. Nama domain tidak di-reset alias tetap.

Untuk switch dengan domain null dan switch domain cisco, domain null akan mengalah dan mengikuti isi dari vlan table switch domain cisco dan mengikuti nilai configuration registernya.

Selebihnya sama, configuration register yang lebih besar yang menang. Untuk jelasnya, alur komparasi antara VTP update inputan dan VTP database di suatu switch adalah sebagai berikut:
VTP mode and VTP domain and VTP password and Configuration register.

VTP mode: server, VTP domain sama, VTP password sama, Configuration Register lebih besar -> Terima list VLAN yang ditawarkan melalui VTP update -> Teruskan VTP update ke switch lain

VTP mode: server, VTP domain beda, (kondisi yang lainnya tidak diperiksa) --> Tolak list VLAN yang ditawarkan melalui VTP update -> Teruskan VTP update ke switch lain

Dan seterusnya (tinggal di variasi-in)...

Sunday 9 September 2012

Etherchannel

Etherchannel
-=-=-=-=-=-=-

Etherchannel -> 2 physical links  --> 1 logical link = 1 logical interface = 1 port-channel interface.

Any commands that applied in a port-channel configuration mode apply to all physical links in that port-channel's channel group.

Contoh:
(config)# interface range fa0/1 - 2
(config-if-range)# channel-group 1 mode on
(config-if-range)# exit
(config)# interface port-channel 1
(config-if)# switchport mode trunk
(config-if)# exit
(config)# show run int fa0/1
--> hasil dari perintah diatas akan menunjukkan bahwa interface fa0/1 telah berubah menjadi switchport mode trunk (sesuai dengan hukum 1 :), command yang diaplikasikan di suatu interface port-channel akan diaplikasikan juga kedalam semua fisikal link yang termasuk kedalam channel-group dari interface port-channel itu)