Beruflich Dokumente
Kultur Dokumente
ec
Entrenador
Ing. Tel. Anbal Enrquez Moncayo
Entrenador Mikrotik Y Ubiquiti
ww.certificate.ec
Agenda
Entrenamiento diario: 8AM - 5PM
1 hora de almuerzo: 12:30PM
www.certificate.ec
Sobre MikroTik
www.certificate.ec
Historia de MikroTik
1995: Establecida
1997: RouterOS software para x86 (PC)
2002: RouterBOARD
2006: Primer MUM
www.certificate.ec
De donde es MikroTik?
www.mikrotik.com
www.routerboard.com
Riga, Latvia, Northern Europe,
EU
www.certificate.ec
De donde es MikroTik ?
www.certificate.ec
Presentacin
Su nombre
Su compaia
Su conocimiento previo sobre RouterOS (?)
Su conocimiento previo sobre redes (?)
Cual es su espectativa sobre el curso (?)
www.certificate.ec
MikroTik RouterOS
www.certificate.ec
Que es RouterOS ?
un ruteador dedicado
un controlador de ancho de banda
un filtro de paquetes (transparente)
Un dispositivo inalmbrico
802.11a,b,g,n,ac
www.certificate.ec
Que es RouterOS ?
www.certificate.ec
Que es RouterBOARD ?
www.certificate.ec
Primer acceso
Null Modem
Cable
Ethernet
cable
www.certificate.ec
Winbox
www.certificate.ec
Descarga de Winbox
www.certificate.ec
Conectndo
Hacer click en el botn [...] para ver su
router
www.certificate.ec
Comunicacin
www.certificate.ec
www.certificate.ec
Direcciones MAC
www.certificate.ec
IP
dispositivos de red
Esta es usada para comunicaciones
entre redes
Ejemplo: 159.148.60.20
www.certificate.ec
Mask
www.certificate.ec
Subredes
IP de la subred
Direccin de Broadcast es la ltima
direccin IP de la subred
Estas estn reservadas y no pueden ser
utilizadas
www.certificate.ec
SOLO 2
www.certificate.ec
Seleccin de la direccin IP
www.certificate.ec
Ejemplo de seleccin de
direccin IP
2
7
Conectando
Ethernet
Cable
Winbox
www.certificate.ec
Conectando Lab
www.certificate.ec
Diagrama
:/$1
/$1
Su Laptop
Su Router
AP de Clases
www.certificate.ec
Laptop - Router
laptop
Configure la direccin IP
192.168.X.1/24
Configure 192.168.X.254 en el Gateway
www.certificate.ec
Laptop - Router
www.certificate.ec
Laptop - Router
usando direccin IP
MAC-address debera unicamente ser
usado cuando no existe acceso por IP
www.certificate.ec
Su Router
AP de Clases
172.17.X.1 172.17.X.254
www.certificate.ec
Router Internet
Su Laptop
Su Router
AP de Clases
172.17.X.1 172.17.X.254
www.certificate.ec
Router - Internet
www.certificate.ec
Router - Internet
Para
configurar
wireless
interface,
doble-click
en este
nombre
www.certificate.ec
Router - Internet
scan
Seleccione MTCNA y click en connect
Cierre la ventana de scan
Usted esta ahora conectado al AP!
Recuerde el SSID de clases es MTCNA
www.certificate.ec
Router - Internet
Router - Internet
www.certificate.ec
Router - Internet
Revisar
conectividad a
Internet con
traceroute
www.certificate.ec
Router Internet
Su Laptop
Su Router
AP de clases
DHCP-Client
Wireless
www.certificate.ec
Laptop - Internet
Laptop - Internet
www.certificate.ec
Laptop - Internet
www.certificate.ec
Laptop - Internet
www.certificate.ec
Check Connectivity
www.certificate.ec
Network Diagram
Su Laptop
Su Router
AP de Clases
172.17.X.1 172.17.X.254
DHCP-Client
www.certificate.ec
Gestin de usuarios
www.certificate.ec
acceso full
Asegurese de recordar el nombre de
usuario
Haga el usuario admin read-only
Login con su uevo usuario
www.certificate.ec
Actualizacin Router
Use paquetes
RouterOS
combinado
Arrastre a la
ventana de
Files
www.certificate.ec
Administracin de paquetes
Informacin Paquetes
www.certificate.ec
Package Lab
Deshabilita routing
Reboot
Revise el menu routing
www.certificate.ec
Router Identity
Opcin para configurar el nombre
de cada router
www.certificate.ec
Router Identity
www.certificate.ec
www.certificate.ec
NTP
tiempo
NTP Client y NTP Server son soportados
en RouterOS
www.certificate.ec
Porque NTP ?
router
Para routers sin memoria interna
tengan hora correcta
Para sincronizar todos los
RouterBOARDs
www.certificate.ec
NTP Client
www.certificate.ec
Configuracin Backup
www.certificate.ec
Configuracin Backup
/export file=conf-august-2009
/ ip firewall filter export file=firewall-aug-2009
/ file print
/ import [Tab]
www.certificate.ec
Backup Lab
www.certificate.ec
Netinstall
reinstalacin de RouterOS
Se ejecuta en Windows
Conexin directa o por un dispositivo
de red
Disponible en www.mikrotik.com
www.certificate.ec
Netinstall
1.Lista de routers
2.Arranque por
red
3.Mantega
configuracion
antigua
Paquetes
Instalar
4.
5.
www.certificate.ec
Optional Lab
192.168.x.13
Use null modem cable and Putty to connect
Set router to boot from Ethernet
www.certificate.ec
RouterOS License
License
www.certificate.ec
Obtain License
Login to
your account
www.certificate.ec
8-symbol
software-ID
system
is
introduced
Update key on existing routers to get
full features support (802.11N, etc.)
www.certificate.ec
Resumen
www.certificate.ec
Links Utiles
documentation
forum.mikrotik.com - share experience
with other users
wiki.mikrotik.com - tons of examples
www.certificate.ec
Firewall
www.certificate.ec
Firewall
no autorizados
Esto se puede hacer mediante la
creacin de reglas en Firewall Filter y
con reglas de NAT
www.certificate.ec
Firewall Filter
www.certificate.ec
www.certificate.ec
Firewall Chains
Output
Ping desde el Router
Input
Winbox
Forward
WWW E-Mail
www.certificate.ec
Firewall Chains
www.certificate.ec
Input
www.certificate.ec
Input
Add una regla
de accept
para la
direccin IP
de su Laptop
www.certificate.ec
Input
Agrega una
regla de
drop para
todo lo
dems
www.certificate.ec
Input Lab
192.168.x.y
Trate de conectarse. El firewall esta
trabajando
Todava se puede conectar con
direccin MAC, porque el Firewall es
unicamente para IP
www.certificate.ec
Input
requerimientos DNS
Cambie la configuracin para que el
internet trabaje
www.certificate.ec
Usted puede
deshabilitar el
acceso MAC in
el menu MAC
Server
Cambie la
direccin IP de
la Laptop a
192.168.X.1, y
conectese con
IP
Input
www.certificate.ec
Address-List
www.certificate.ec
Address-List
www.certificate.ec
Address-List
Adiciona
especfico host
al address-list
Especifica el
tiempo de
espera para el
servicio
temporal
www.certificate.ec
Address-List en Firewall
Habilitado
para bloquear
por source y
destination
addresses
www.certificate.ec
Address-List Lab
permitidas
Agregar una regla que acepte las
direcciones IP permitidas
www.certificate.ec
Forward
www.certificate.ec
que bloquee
TCP en el
puerto 80 (web
browsing)
Tiene que
seleccionar
protocolos para
bloquear
puertos
Forward
www.certificate.ec
Forward
www.certificate.ec
www.certificate.ec
Forward
Cree una regla
que bloquee el
trafico p2p a los
clientes
www.certificate.ec
Firewall Log
Vamos a registrar en
www.certificate.ec
Firewall Log
www.certificate.ec
Firewall chains
Secuencia de
la cadena
personalizada
de firewall
Cadena
personalizada
puede ser en
busca de virus,
TCP, UDP
protocols, etc.
www.certificate.ec
Connections
www.certificate.ec
Estado de Conexiones
www.certificate.ec
Connection State
Resumen
www.certificate.ec
www.certificate.ec
NAT
www.certificate.ec
SRC-NAT
SRC-Address
Su Laptop
New
SRC-Address
Remote Server
www.certificate.ec
DST-NAT
Private Network
Server
Public Host
New DST-Address
www.certificate.ec
DST-Address
NAT Chains
www.certificate.ec
DST-NAT
www.certificate.ec
DST-NAT Example
Web Server
192.168.1.1
Some Computer
New DST-Address
192.168.1.1:80
www.certificate.ec
DST-Address
207.141.27.45:80
DST-NAT Example
www.certificate.ec
Redirect
mismo router
Esto puede ser usado para servicios de
proxy (DNS, HTTP)
www.certificate.ec
Redirect example
DST-Address
Configured_DNS_Server:53
DNS Cache
www.certificate.ec
New DST-Address
Router:53
Redirect Example
Vamos a hacer
SRC-NAT
direccion origen
Esto es usado para conectar redes
privadas a travs de una direccion IP
pblica
Masquerade es un tipo de SRC-NAT
www.certificate.ec
Masquerade
Src Address
192.168.X.1
192.168.X.1
Src Address
router address
Public Server
www.certificate.ec
SRC-NAT Limitaciones
www.certificate.ec
NAT Helpers
www.certificate.ec
Consejos de Firewall
www.certificate.ec
Connection Tracking
www.certificate.ec
Connection Tracking
www.certificate.ec
Torch
Acciones de Firewall
Accept
Drop
Reject
Tarpit no envia mensajes de rechazo
log
se puede ver los suceso
add-src-to-address
list(dst)
Jump, Return
Passthrough
www.certificate.ec
no hace nada
Acciones de NAT
Accept
DST-NAT/SRC-NAT
Redirect
Masquerade
Netmap
www.certificate.ec
Resumen
firewall, actua en cadesnas que van por prioridades
www.certificate.ec
www.certificate.ec
Simple Queue
cola
cliente download
cliente upload
cliente agregado, download+upload
www.certificate.ec
Simple Queue
Simple Queue
Orden de las colas es importante para
Simple Queue
www.certificate.ec
Vamos a
crear una
limitaci
n para su
laptop
64k
Upload,
128k
Downloa
d
Simple Queue
Clients
Limits
address to configure
www.certificate.ec
Simple Queue
www.certificate.ec
Select local
Using Torch
network
interface
See actual
bandwidth
Set Interface
Check the
Results
Set Laptop
Address
www.certificate.ec
Vamos a crear
lmite de
ancho de
banda para IP
192.168.Y.0
DST-address
es usado para
esto
Orden de las
reglas es imp
www.certificate.ec
Ping
www.mikrotik.co
m
Pon MikroTik
address to DSTaddress
Direccin
MikroTik puede
ser usado en
Target-address
MikroTik.com
Address
www.certificate.ec
www.certificate.ec
IP de pruebas
Seleccione protocolo
TCP soporta multiples
conexiones
Autentificacin podria ser
requerida
www.certificate.ec
Bandwidth Test
www.certificate.ec
Vamos a
Traffic Priority
configurar una
mayor prioridad
para las queues
Prioridad 1 es
mayor a 8
Debe haber por
lo menos 2
prioridades
Priority
is in
Select
Queue
Advanced Tab
Set Higher Priority
www.certificate.ec
www.certificate.ec
www.certificate.ec
Grficos estan
disponibles en
WWW
Para ver los
grficos
http://router_I
P
Usted puede
darle acceso a
su cliente
www.certificate.ec
Colas Avanzadas
www.certificate.ec
Mangle
Mangle Actions
www.certificate.ec
Mangle Actions
Optimal Mangle
www.certificate.ec
Optimal Mangle
connection
Adicionar mark-packet para cada markconnection
www.certificate.ec
Mangle Ejemplo
www.certificate.ec
Mark Connection
www.certificate.ec
Mark Packet
www.certificate.ec
Mangle Example
Advanced Queuing
pocas
Ajustar el mismo lmite a varios usuarios
Igualar el ancho de banda disponible
entre los usuarios
www.certificate.ec
PCQ
www.certificate.ec
www.certificate.ec
www.certificate.ec
www.certificate.ec
Equalize bandwidth
1M upload/2M download es compartido
entre los usuarios
www.certificate.ec
PCQ Lab
lab en el router
Dos escenarios PCQ estn yendo a ser
usados con mangle
www.certificate.ec
Resumen
www.certificate.ec
Wireless
www.certificate.ec
Que es Wireless ?
Wireless Standards
11Mbps
IEEE 802.11g - 2.4GHz frequencies,
54Mbps
IEEE 802.11a - 5GHz frequencies,
54Mbps
IEEE 802.11n - draft, 2.4GHz - 5GHz
www.certificate.ec
11 canales
802.11 a Canales
Bandas Soportadas
Todo 5GHz (802.11a) y 2.4GHz (802.11b/g),
incluyendo canales pequeos
www.certificate.ec
Frecuencias Soportadas
www.certificate.ec
Aplicar regulacin
Configurar
interface
Inalambrica para
aplicar regulacin
de su pas
www.certificate.ec
RADIO Name
identificar al router
Configure RADIO Name con
Nmero+Su Nombre
www.certificate.ec
Wireless Network
www.certificate.ec
Station Configuration
Poner la inteface
mode=station
Seleccionar band
Seleccionar SSID,
Identificacin de la
red inalambrica
Frequencia no es
importante para los
clientes, use scan-list
www.certificate.ec
Conjunto
Connect List
de reglas
usado por las
estaciones
para
seleccionar
un accesspoint
www.certificate.ec
access-point de clases
Vamos a hacer la regla para no permitir
la conexin al access-point de clases
Use connect-list comparadores
www.certificate.ec
Configurar interface
mode=ap-bridge
Configurar band
Configurar SSID,
Identificador de la
red inalambrica
Configurar
Frequency
www.certificate.ec
Use Snooper
para obtener
una vista total
de las redes
inalambricas en
la banda
utilizada
Interface
inalambrica es
desconectada
en este
momento
www.certificate.ec
Visualiza
Registration Table
todas las
interface
inalambricas
conectadas
www.certificate.ec
www.certificate.ec
Default Authentication
www.certificate.ec
1
7
Access-List Lab
1
7
Seguridad
la red inalambrica
Usted puede usar los protocolos de
encriptacin WPA o WPA2
Todos los dispositivos de la red
deberan estar habilitados con las
mismas opciones de seguridad
www.certificate.ec
1
8
Seguridad
Vamos a crear una
WPA encriptacin
para nuestra red
inalambrica
WPA Pre-Shared
Key es
mikrotiktraining
www.certificate.ec
1
8
Tip de Configuracin
1
8
Default Forwarding
prioridad
Revisar su access-list si conexiones
entre clientes esta trabajando
www.certificate.ec
1
8
Nstreme
de MikroTik
Mejora enlaces inalmbricos,
especialmente enlaces de largo alcance
Para ser usado es necesario habilitar el
protocolo en todos los dispositivos de
la red
www.certificate.ec
1
8
Nstreme Lab
Habilitar Nstreme
en su router
Revisar el estatus
de las conexiones
Nstreme debe
estar habilitado en
ambos routers
www.certificate.ec
1
8
Resumen
www.certificate.ec
1
8
Bridging
www.certificate.ec
1
8
Clases AP
Su Router
192.168.X.1 192.168.X.254
DHCP-Cliente
1
8
Nosotros estamos
yendo a crear
una gran red
www.certificate.ec
1
9
Bridge
1
9
Bridge
www.certificate.ec
19
2
Creando un Bridge
www.certificate.ec
19
3
www.certificate.ec
19
4
Bridge
www.certificate.ec
1
9
Laboratorio Bridge
www.certificate.ec
1
9
Restore Configuration
Restablecer configuraciones
www.certificate.ec
1
9
RESUMEN
www.certificate.ec
1
9
Ruteo
www.certificate.ec
1
9
Ruteo de Redes
2
0
Route
www.certificate.ec
2
0
Destination:
Routes
networks
redes donde
se quiere
llegar
Gateway:
IP de la
siguiente ruta
para llegar al
destination
www.certificate.ec
2
0
Default Gateway
Default gateway:
Ruta del siguiente
salto en la que se
envia el trafico
(0.0.0.0)
www.certificate.ec
2
0
2
0
Rutas Dinmicas
son adicionas
de forma
automatica
DAC route
viene de las
configuraciones
de las dir IP
www.certificate.ec
2
0
A - active
D - dynamic
C - connected
S - static
Rutas
www.certificate.ec
2
0
Static Routes
www.certificate.ec
2
0
Rutas Estticas
www.certificate.ec
2
0
Rutas Estticas
www.certificate.ec
2
0
192.168.x.0/24
Pregunte a sus compaeros las
direcciones IP de sus Interfaces
Inalmbricas
www.certificate.ec
2
1
Estructura de Red
www.certificate.ec
2
1
2
1
Agregar ruta
esttica
Configurar
Destination and
Gateway
Trate de hacer
ping la red de
sus compaeros
www.certificate.ec
2
1
www.certificate.ec
2
1
Ruteo Dinmico
2
1
Ruteo Dinmico
www.certificate.ec
2
1
Ruteo Dinmico
www.certificate.ec
2
1
Configuracin OSPF
Adicionar
correctament
e redes a
OSPF
Protocolo
OSPF debe
estar
habilitado
www.certificate.ec
2
1
OSPF LAB
2
1
Resumen
www.certificate.ec
2
2
www.certificate.ec
2
2
red
Usar las funciones de RouterOS para
asegurar los recursos de red
www.certificate.ec
2
2
ARP
www.certificate.ec
2
2
ARP Table
Tabla ARP
tiene el
registro de: IP
address, MACaddress and
Interface
www.certificate.ec
2
2
www.certificate.ec
2
2
2
2
entrada esttica
Ponga arp=reply-only en la Local
Network interface
Cambie la direccin IP de su laptop
Pruebe conectividad a Internet
www.certificate.ec
2
2
DHCP Server
www.certificate.ec
2
2
DHCP Server
2
2
DHCP-Server Setup
Click
on
DHCP
Setup
Time
DNS
Set
that
Addresses
server
client
address
may
that
use
SetSet
Network
Gateway
for DHCP,
for
We
are
done!
to be
run
Setup
Wizard
that
will
will
be
IP
given
assigned
address
to
to clients
offered
DHCP
automatically
clients
Select
interface
forclients
DHCP server
www.certificate.ec
2
3
Importante
www.certificate.ec
2
3
2
3
Leases prove
informacin
sobre clientes
DHCP
www.certificate.ec
2
3
www.certificate.ec
2
3
Nosotros
Lease Esttico
podemos
marcar lease
para ser esttico
Clientes no
obtendrn otra
direccin IP
www.certificate.ec
2
3
Lease Esttico
leases
Clientes recibirn unicamente
direcciones IP preconfiguradas
www.certificate.ec
2
3
Configurar
Lease Esttico
Address-Pool para
static-only
Crear Static leases
www.certificate.ec
2
3
Tuneles
www.certificate.ec
2
3
PPPoE
www.certificate.ec
2
3
Adicionar
PPPoE
client
Necesita
configurar
Interace
Poner
Login y
Password
www.certificate.ec
2
4
server en su router
Deshabilitar DHCP-client en la interface
de salida de su router
Configurar PPPoE client en la interface
de salida de su router
Poner Username class, password class
www.certificate.ec
2
4
www.certificate.ec
2
4
Seleccionar
Interface
Seleccionar
Profile
www.certificate.ec
2
4
PPP Secret
Base de datos de
Usuarios
Adiciona login y
Password
Seleccionar
servicio
Configuracin es
tomada desde el
profile
www.certificate.ec
2
4
PPP Profiles
clientes PPP
Es una forma de tener las mismas
configuraciones para diferentes clientes
www.certificate.ec
2
4
PPP Profile
Local address
Direccin del
Servidor
Remote Address
Direccin de los
clientes
www.certificate.ec
PPPoE
interface
PPPoE interface puede estar sin
direccin IP configurada
Por seguridad, dejar la interface PPPoE
sin direccin IP configurada
www.certificate.ec
2
4
Pools
www.certificate.ec
2
4
Pool
www.certificate.ec
2
4
PPP Status
www.certificate.ec
2
5
PPTP
2
5
PPTP
www.certificate.ec
2
5
PPTP configuration
a la configuracin de PPPoE
Configuracin de L2TP es parecida a
PPTP y PPPoE
www.certificate.ec
2
5
Adicionar
PPTP cliente
Interface PPTP
Especificar
direccin del
PPTP server
Poner login y
password
www.certificate.ec
2
5
PPTP Cliente
PPTP
Use Add Default Gateway para enrutar
el trfico de todos los router al tnel
PPTP
Use rutas estticas para enviar trfico
especfico a un tnel PPTP
www.certificate.ec
2
5
PPTP
PPTP Server
Server es
capaz de
mantener
varios
clientes
Es fcil de
habilitar el
servidor
PPTP
www.certificate.ec
2
5
www.certificate.ec
2
5
PPP Profile
www.certificate.ec
2
5
PPTP Lab
server en su router
Crear un cliente PPTP
Use username class password class
Deshabilite la interfac PPTP
www.certificate.ec
2
5
Dude
www.certificate.ec
2
6
Dude
dispositivos
Dibujar mapas de sus redes
Monitor de Servicios y Alarmas
Este es Gratis
www.certificate.ec
2
6
Dude
2.
www.certificate.ec
2
6
Dude Install
Dude is available
at
www.mikrotik.co
m
Install is very
easy
Read and use
next button
2
6
Dude
www.certificate.ec
2
6
Opciones de
Descubrimient
o son ofrecidas
en la primera
entrada
Usted puede
descubrir su
local network
www.certificate.ec
2
6
Dude Lab
Descargar Dude de
ftp://192.168.100.254
Instalar Dude
Descubrir la Red
Adicionar una laptop y el router
Desconectar la Laptop del Router
www.certificate.ec
2
6
www.certificate.ec
26
7
www.certificate.ec
26
8
Troubleshooting
(solucin de problemas)
www.certificate.ec
2
6
www.certificate.ec
27
0
RouterBOARD License
27
1
27
2
Sin Conexin
mensaje
Use netinstall si es posible
Contacte a support (support@mikrotik.com)
www.certificate.ec
27
3
Resetee el router
Restaure el backup o restaure las
configuraciones
Verique que tiene acceso al Internet y a
la paguina de www.mikrotik.com
www.certificate.ec
2
7
Examen de Certificacin
www.certificate.ec
2
7
Examen de Certification
Ir a http://www.mikrotik.com
Login con su cuenta
Buscar la session de Entremanmiento
Seleccionar el Examen
www.certificate.ec
2
7
Instrucciones
www.certificate.ec
2
7