Configurazione base Cisco AIR-SAP2602I-E-K9
12 Novembre 2025
Ecco una configurazione “base” per funzionare come AP autonomo.
Il firmware utilizzato è ap3g2-k9w7-tar.153-3.JF15, l’ultimo fornito da Cisco.
! --- SSID comune ---
dot11 ssid NOME_SSID
authentication open
authentication key-management wpa version 2
wpa-psk ascii PASSWORD_IN_CHIARO
infrastructure-ssid
guest-mode
exit
! --- Radio 2.4 GHz ---
interface Dot11Radio0
no shutdown
encryption mode ciphers aes-ccm
ssid NOME_SSID
station-role root
exit
! --- Radio 5 GHz ---
interface Dot11Radio1
no shutdown
encryption mode ciphers aes-ccm
ssid NOME_SSID
station-role root
exit
! Collega le radio al bridge group
interface Dot11Radio0
bridge-group 1
exit
interface Dot11Radio1
bridge-group 1
exit
interface GigabitEthernet0
no shutdown
bridge-group 1
exit
! Abilita il bridging
bridge 1 route ip
! Salva la configurazione
end
write memory
Si potrebbe aumentare la sicurezza disabilitando tutto il non indispensabile
! --- Banner di sicurezza ---
banner motd ^C
Accesso consentito solo a personale autorizzato.
Le attività sono monitorate e registrate.
^C
!
! --- Disabilita servizi non sicuri ---
no ip http server
no ip http secure-server
no ip finger
no service pad
no ip bootp server
no ip dhcp server
no cdp run
no lldp run
! --- Configura Radio 2.4 GHz ---
interface Dot11Radio0
! Disabilita vecchi protocolli e modulazioni deboli
no dot11 extension aironet
no dot11 phone
no dot11 wme interface
exit
! --- Sicurezza management ---
ip ssh version 2
ip ssh time-out 60
ip ssh authentication-retries 2
! --- Disabilita accessi legacy ---
line vty 0 4
transport preferred none
transport input ssh
transport output none
line console 0
exec-timeout 10 0
logging synchronous
!
! --- Salva configurazione ---
end
write memory
Configurazione “per partire” che può tornare utile.
Il firmware .tar si può caricare con “copy tftp: flash:” seguito da “archive download-sw /overwrite /reload flash:/NOME_FILE.TAR” per sovrascrivere il vecchio firmware e riavviare con il nuovo.

Commenti recenti