Professional Documents
Culture Documents
Presentarse individualmente
Nombre
Compaa
Conocimiento previo sobre RouterOS
Conocimiento previo sobre networking
Cronograma
08:00 10:30 Sesin I
10:30 11:00 Receso
Durante el curso
Ubicacin de salida de emergencia , sanitarios y refrigerios.
Hidratacin
Material del curso
Modulo 1
RouterOS y Routerboard
Acerca de MikroTik
Fabricante de Hardware y desarrollador de software
Productos utilizados por ISP, WISP, compaas, etc.
Hacer las tecnologas de Internet ms rpidas,
potentes y asequible para una gama ms amplia de
usuarios
www.mikrotik.com
www.routerboard.com
wiki.mikrotik.com
forum.mikrotik.com
en.wikipedia.org/wiki/MikroTik
Industria
Networking hardware
Ao de fundacin
1995
Sede
Riga, Latvia
Directivos
Productos
Routers, Firewalls
Ingresos
Ingresos Netos
Empleados
80 (2012)
La Historia de MikroTik
1995: Fundacin
1997: Software RouterOS para x86 (PC)
2002: Nacimiento de RouterBOARD
2006: Primer MUM
Evolucin del RouterOS
v6 Mayo 2013
v5 - Mar 2010
v4 - Oct 2009
v3 - Jan 2008
MikroTik Xperts 2014
Qu es RouterOS ?
Qu es RouterBOARD ?
10
Soluciones
Integradas
Son productos que se entregan completos con su caja
y adaptador de corriente
Listos y preconfigurados con las funcionalidades ms
bsicas, solo es necesario conectarlos a internet o a la
red corporativa
Tarjetas
Son vendidas por separadas, es necesario la compra
11
Nota de inters
RB : RouterBoard
S : SFP
U : USB
i : Injector
G : Gigabit ethernet
MikroTik Xperts 2014
12
Primer acceso
Null Modem
Cable
Ethernet
cable
13
Formas de acceso
Va SSH
Dispone de muchas erramientas gratuitas para su conexin, tales como
PuTTY
Va segura de acceso
MikroTik Xperts 2014
14
Equipo de fbrica
Conectar la laptop al puerto 5 del router
El equipo entregar una IP del segmento 192.168.88.0/24
15
Descarga de Winbox
Ingresamos al servidor web interno del router con la IP del router 192.168.88.1
Al tener usuario/clave por defecto ingresar directamente al men webfig de
gestin
Descargar el winbox y guardar en el escritorio
16
17
Winbox
18
Conectando
Haz click en el botn [...] para ver el router
19
Conectando
Ethernet
Cable
Winbox
MikroTik Xperts 2014
20
Laboratorio de conexin
Ingrese al Mikrotik mediante la Mac-Address
El usuario por defecto es admin sin
password.
21
Laboratorio de conexin
Borrar la configuracin
por defecto
22
Comunicacin
El proceso de comunicacin se divide en 7
capas.
23
24
7 Aplicacin
Especifica los mtodos para llevar a cabo una tarea iniciada por el usuario. Los protocolos de la capa de aplicacin
tienden a ser concebidos y ejecutados por los desarrolladores de aplicaciones. Ejemplo: FTP, Skype, HTTP, etc.
6 Presentacin
Especifica los mtodos para la expresin de los formatos de datos y normas de traduccin para aplicaciones. La
encriptacin se asocia algunas veces con esta capa. Ejemplo: Conversin de EBCDIC a ASCII. Extensiones JPEG,
Docx
5 Sesin
Especifica mtodos para mltiples conexiones que constituyen una sesin de comunicacin. Esto puede incluir
cerrar conexiones, reiniciar conexiones y puntos de control. Ejemplo: ISO X.25
4 Transporte
Especifica los mtodos para las conexiones entre mltiples programas que se ejecutan en el mismo PC. Esta capa
puede implementar entregas seguras en caso de que no se apliquen en otros lados. Ejemplo: Internet TCP, ISO,
TP4)
3 Red
Para redes de paquetes, describe un formato de paquete abstracto y su estructura de direccionamiento estndar.
Ejemplo: IP datagram, X.25 PLP, ISO CLNP
2 Enlace de datos
Especifica los mtodos para comuncarse a travs de un enlace, incluyendo protocolos de control de acceso al
medio. La deteccin de error se incluye comunmente en esta capa. Ejemplo: Ethernet, Wi-Fi, ISO 13239/HDLC.
1 Fsica
Especifica los conectores, tasas de datos, y la forma en que los bits son codificados en algn medio. Tambin
describe deteccin y correccin de bajo nivel, ms asignaciones de frecuencia. Ejemplo: V.92, Ethernet
1000BASE-T, SONET/SDH
MikroTik Xperts 2014
25
MAC address
Direccin nica de capa de enlace
Utilizada para comunicaciones dentro de la
misma LAN
Ejemplo: 00:0C:42:20:97:68
MikroTik Xperts 2014
26
IP
Es la direccin lgica para un dispositivo de
red.
Ejemplo: 159.148.60.20
MikroTik Xperts 2014
27
Subredes
Rango de IP que divide la porcin de red en
varios segmentos
28
Subredes
29
Estructura de direccionamiento IP
30
CIDR
Subnet Mask
/32
/30
/29
/28
/27
/26
/25
/24
255.255.255.255
255.255.255.252
255.255.255.248
255.255.255.240
255.255.255.224
255.255.255.192
255.255.255.128
255.255.255.0
Hosts
Disponibles
42=2
82=6
16 2 = 14
32 2 = 30
64 2 = 62
128 2 = 126
256 2= 254
CIDR
Subnet Mask
Hosts Disponibles
/23
/22
/21
/20
/19
/18
/17
/16
255.255.254.0
255.255.252.0
255.255.248.0
255.255.240.0
255.255.224.0
255.255.192.0
255.255.128.0
255.255.0.0
512 2 = 510
1024 2= 1022
2048 2 = 2046
4096 2 = 4094
8192 2 = 8190
16384 2= 16382
32768 2= 32766
65536 2= 65534
31
Seleccionando la
direccin IP
Seleccione una direccin IP del mismo
segmento de su red local
32
Escogiendo una IP
RANNGO
33
Topologa de clase
ether1-wan
ether5-laptop
laptop
Router1
lan: 192.168.N.1/24
Mikrotik
Principal
lan: 192.168.N.1/24
laptop
Internet
103.23.247.1
Router
2
34
Laptop - Router
1. Deshabilitar cualquier interfaz
inalmbrica de la laptop
2. Colocar la direccin IP
192.168.N.1
35
4.Cambiar el
nombre
MikroTik Xperts 2014
36
Laptop - Router
1.Conectar al router
con MAC-Winbox
2.Agregar la IP
192.168.N.254/24 al
puerto ether5
37
Laptop - Router
Cerrar el Winbox y conectar de nuevo
utilizando la direccin IP.
38
Router - Internet
El Gateway a internet de la clase ser
accesible va cable UTP.
39
Router - Internet
40
Router - Internet
Revisar la
conectividad hacia
internet.
41
Router Internet
Class AP
Your Laptop
Your Router
DHCP-Client
Ether1-wan
MikroTik Xperts 2014
42
Laptop - Internet
Cambie el DNS de su laptop con la IP de su
router. (192.168.N.254)
43
Laptop - Internet
La laptop puede acceder al router y el router
puede acceder a internet, para que su laptop
acceda a internet es necesario un paso
adicional.
44
45
Laptop - Internet
46
Laptop - Internet
47
Probar conectividad
Ping www.mikrotik.com desde su laptop
48
TroubleShooting
49
Diagrama de red
Your Laptop
Your Router
Class AP
192.168.N.1 192.168.N.254
DHCP-Client
MikroTik Xperts 2014
50
Gestin de usuarios
Control de usuarios
Se pueden crear diferentes tipos de usuarios
51
Laboratorio de gestin
de usuarios
52
Antes de actualizar
El procedimiento requiere planificacin
Paso a paso en orden preciso
Requiere probar
Recomendable realizarlo en una ventana de
mantenimiento
Puede que ciertas caractersticas o sintaxis de la
configuracin anterior no coincidan con la nueva versin
Estar preparado para retornar a la versin previa si es
necesario
MikroTik Xperts 2014
53
Antes de actualizar
54
Laboratorio de
actualizacin de RoS
Descargar los paquetes .zip desde http://103.23.247.7
Descomprimir el archivo .zip en una carpeta
Subir los archivos desde el winbox va IP
Reiniciar el router con el comando reboot.
Las actualizaciones siempre estn disponibles en
www.mikrotik.com
MikroTik Xperts 2014
55
Actualizando el router
56
Laboratorio de
actualizacin de RoS
57
Downgrade
Si en el algn momento necesitamos bajar a una
versin anterior:
58
Gestin de paquetes
59
Informacin de paquetes
60
NTP
Network Time Protocol, para sincronizar hora
Son soportados el Servidor NTP y el cliente
NTP en RouterOS
61
Por qu NTP?
Para obtener la hora correcta
En el caso de routers sin memoria interna
pueda preservar la informacin de la hora
62
Cliente NTP
El paquete NTP no es requerido
63
Laboratorio de paquetes
Deshabilitar NTP (Pregunta de exmen)
Reiniciar con reboot
Revisar que NTP Client cambio a SNTP Client
MikroTik Xperts 2014
64
Actualizacin del
RouterBoot
65
Router Identity
Opcin para colocarle nombre al router
66
67
Router Identity
El nombre puede ser visto en diferentes sitios.
68
Tipos de respaldo
Respaldo Binario (.backup)
Exportar la configuracin (.rsc)
69
Respaldo Binario
70
71
Laboratorio de Backup
Crear archivos de backup y export
Descargarlos a la laptop.
o Nota: tener los respaldos en el files unicamente no es
una buena estrategia
72
Licencias
6 Niveles de Licencia
0 : Demo (24 horas)
73
Licencias
74
Login to
your account
Se recomienda no formatear
la unidad con herramientas
que no sean de MikroTik
75
Netinstall
Usar para instalar o reinstalar el RouterOS
Se utiliza cuando se pierde el password de
acceso o se corrompe el RouterOS
Disponible en www.mikrotik.com
MikroTik Xperts 2014
76
Procedimiento Netinstall
1. Descargar el Netinstall y el archivo .npk de la versin 5.26
2. Desactive firewall y antivirus del computador
77
Procedimiento Netinstall
5. Desconecte la alimentacin y presione el botn reset
6. Conecte el la alimentacin y libere el botn reset cuando el
led ACT se apague (unos 10 seg)
78
Links tiles
79
Mdulo 2
Enrutamiento
80
Conceptos de
enrutamiento
81
Significado de flags
82
Rutas estticas
Las rutas a subredes que ya existen en el
router son creadas automticamente a
penas se agrega una IP a la interfaz (rutas
conectadas)
83
Rutas
Validar la configuracin
Pruebe hacer ping a su laptop
Pruebe hacer ping al laptop del vecino
192.168.N.1
84
85
86
87
Enrutamiento
Las rutas
marcadas con
DAC son
agregadas
automticamente
88
Enrutamiento esttico
El objetivo es hacerle ping a la laptop del
vecino
89
Enrutamiento esttico
Las rutas estticas definen como alcanzar
una red destino
90
Enrutamiento esttico
Deshabilitaremos la regla de masquerade
que esconde nuestra red privada
91
92
Rutas
/ip route
/print
MikroTik Xperts 2014
93
Ruta al vecino
Agregue una ruta
Indique la red destino, la red local de su
vecino
94
Ruta al vecino
Agregue ruta
Coloque el
gateway
Haga ping a la
laptop de su
vecino
95
Enrutamiento dinmico
La misma configuracin es posible con
enrutamiento dinmico
96
Enrutamiento dinmico
Fcil de configurar, difcil de gestionar y
hacer troubleshooting
97
Enrutamiento dinmico
Veremos uno slo de los protocolos de
enrutamiento dinmicos: OSPF
Fcil de configurar
MikroTik Xperts 2014
98
Configuracin OSPF
Agregue su red
LAN y su red WAN
en la pestaa
Networks de OSPF
El protocolo se
habilitar
99
OSPF LAB
Revisar las rutas
Hacer ping al PC de su vecino
Recuerde, son necesarios conocimientos
adicionales para administrar redes con OSPF
100
Mdulo 3
Bridging
101
Bridge
102
Ejemplo 1
103
Ejemplo 2
Todas las computadoras an necesitan escuchar al otro
Todas las computadoras ahora slo comparten la mitad del
cable
An todas tienen que esperar que todas estn calladas, pero
ahora el grupo es de la mitad del tamao.
104
105
106
Creando el Bridge
107
108
Bridge
Se pueden agregar interfaces Ethernet, wlan
sin problemas
109
Mdulo 4
Redes
Inalmbricas
110
Redes inalmbricas
RouterOS soporta varios mdulos de radio
para comunicacin inalmbrica en 2.4Ghz y
5Ghz
111
Estndares inalmbricos
IEEE 802.11b - 2.4GHz , 11Mbps
IEEE 802.11g - 2.4GHz , 54Mbps
IEEE 802.11a - 5GHz, 54Mbps
IEEE 802.11n - 2.4GHz o 5GHz hasta 300 Mbps
MikroTik Xperts 2014
112
10
11
2483
2400
113
Canales 802.11a
36
40
42
44
48
5210
5150
5180
149
5220
153
157
5760
5735
5745
5765
52
56
5250
5200
152
50
5240
160
58
60
64
5300
5320
5290
5260
5280
5350
161
5800
5785
5805
5815
114
Bandas soportadas
Todos los canales 5GHz (802.11a) y
2.4GHz (802.11b/g)
115
Frecuencias soportadas
Dependiendo de las regulaciones por pas las
tarjetas inalmbricas funcionan en el rango:
o 2.4GHz: 2312 - 2499 MHz
o 5GHz: 4920 - 6100 MHz
116
117
118
Red inalmbrica
119
Configuracin de estacin
Fijar mode=station
Selecione la banda
Indicar el SSID
El canal se puede
seleccionar haciendo
un Scan
MikroTik Xperts 2014
120
Connect List
Indica los
parmetros para
que el cliente
seleccione el
punto de acceso
donde se va a
conectar
MikroTik Xperts 2014
121
122
Configuracin de AP
Coloque el modo
mode=ap-bridge
Seleccione la Banda
Indique el SSID
Fije la frecuencia
MikroTik Xperts 2014
123
La interfaz
inalmbrica se
desconecta para
usar esta
herramienta
MikroTik Xperts 2014
124
Tabla de registros
Ve todo los
dispositivos
conectados a
las interfaces
inalmbricas
125
Deshabilitando el
DefaultAuthentication se
conectan solo los
usuarios del AccessList
126
Default Authentication
Habilitada, las reglas del Access-List el
cliente se puede conectar a menos que haya
una regla que lo niegue.
127
Laboratorio de
Access-List
Este laboratorio lo har el instructor en el
punto de acceso de la clase
128
Seguridad
Habilitemos la encriptacin en nuestra red
inalmbrica
129
Seguridad
La contrasea es
mikrotikmtcna
130
Tip de configuracin
Para ver la
contrasea
deshabilitar la opcin
Hide Password
contraseas excepto
la de los usuarios del
MikroTik
MikroTik Xperts 2014
131
132
Default Forwarding
Las reglas del Access-List tienen mayor
prioridad
133
Nstreme
Protoclo propietario de MikroTik
Mejora enlaces inalmbricos, especialmente
los de largo alcance
134
135
136
Redes inalmbricas en
bridge
El modo Station-Bridge: Es un modo
propietario para crear bridge en capa 2 de
forma segura entre routers MikroTik.
137
Mdulo 5
Gestin de Red Local
138
139
ARP
Address Resolution Protocol
ARP se encarga de encontrar la direccin MAC
que le corresponde a una IP determinada
140
ARP Table
La tabla de ARP
muestra la IP,
MAC y puerto
donde est
conectado un
dispositivo
MikroTik Xperts 2014
141
142
Modos ARP
Los modos ARP le indican al RouterOS como el ARP va a funcionar
o
143
Dehabiltar y habilitar la
interfaz o reinicie el
router
144
145
Servidor DHCP
Dynamic Host Configuration Protocol
Usado para entregar de forma automtica
direcciones en una red local
146
Servidor DHCP
Para configurar el servidor DHCP es necesario
tener una IP en la intefaz
147
Configurando el Servidor
DHCP
Click
on
DHCP
Setup
Time
DNS
Set
that
Addresses
server
client
address
may
that
use
SetSet
Network
Gateway
for for
DHCP,
to run
Setup
Wizard
that
will
will
be
be
IP
given
assigned
address
to
to clients
offered
DHCP
automatically
clients
Select
interface
forclients
DHCP server
MikroTik Xperts 2014
148
Importante
Para configurar el servidor DHCP en un
bridge, fija el servidor en la intefaz de bridge
149
Servidor DHCP
Configure el servidor DHCP en la interfaz
ethernet donde est conectada la laptop
150
Informacin de DHCP
El lease muestra
informacin de las
direcciones
entregadas .
151
Tip de winbox
Mostrar
campos
adicionales
con nuevas
columnas
152
Lease esttico
Podemos hacer un
lease esttico
El cliente no podr
obtener otra
direccin
153
Lease esttico
El servidor DHCP puede correr sin lease
dinmico
154
Lease esttico
Fijar el Address-Pool a
slo esttico
155
Herramientas RouterOS
156
E-mail
Esta herramienta permite enviar correos
desde el router
Para acceder
/tools e-mail
MikroTik Xperts 2014
157
Ejemplo de E-mail
158
Netwatch
Para acceder
/tools netwatch
MikroTik Xperts 2014
159
Netwatch
De gran utilidad para:
Notificaciones de cada en la red
Cambios automticos en el caso de
una avera, ejemplo: caida del router
principal
Chequeo rpido de enlaces activos
Cualquier cosa que puedas arreglar
para simplificar y hacer rpido tu
trabajo (te har ver mas eficente!)
MikroTik Xperts 2014
160
Ping
161
Traceroute
162
Traceroute
163
164
Mdulo 6
Firewall
165
Firewall
Protege al router y sus clientes de acceso no
autorizado
166
Firewall Filter
167
Filter Chains
Las reglas pueden ser colocadas en 3 cadenas:
input (hacia el router)
output (desde el router)
forward (atravesando el router)
MikroTik Xperts 2014
168
Firewall Chains
Input
Winbox
Output
Ping from Router
Forward
WWW E-Mail
MikroTik Xperts 2014
169
Firewall Chains
170
Input
Esta cadena contiene las reglas del filter que
protegen al mismo router
171
Input
Agregar una regla de accept para la IP de su laptop
172
Input
Agregar un regla
drop de la
cadena input
para
descarcartar a
los dems
MikroTik Xperts 2014
173
Input Lab
Cambie la direccin IP de su laptop a
192.168.x.y
174
Input
El acceso a su router es bloqueado
No tiene internet
Se estn bloqueando las peticiones DNS tambin
Cambia la configuracin para retomar la
conexin a internet
MikroTik Xperts 2014
175
Input
Se puede
deshabilitar el
acceso va MAC
en Tools/MAC
Server
Cambiar la IP de
la laptop a la IP
anterior
192.168.N.1
MikroTik Xperts 2014
176
Address-List
Address-list permite filtrar un grupo de
direcciones con una sola regla
177
Address-List
178
Address-List
Agregar un host
especfico al
address-list
Indicar un
timeout para un
servicio temporal
MikroTik Xperts 2014
179
Address-List in Firewall
Se pueden hacer
bloqueos por
listas de acceso
tanto en origen
como en destino
180
Address-List Lab
Crear address-list con direcciones IP permitidas
Aadir una regla para aceptar estas direcciones
permitidas.
181
Forward
Esta cadena contiene reglas para controlar
paquetes que van atravesar el router
182
Forward
Crear una regla
para bloquear el
puerto TCP 80
(Navegador Web)
Es necesario
seleccionar el
protocolo al hacer
bloqueo por
puertos.
MikroTik Xperts 2014
183
Forward
Probar abriendo www.mikrotik.com
Probar abriendo http://192.168.N.254
Se puede mostrar la pgina web del router ya
que el bloqueo es aplicado en la cadena de
Forward
184
185
Firewall Log
agregada antes de
las dems acciones.
186
Firewall Log
187
Firewall chains
Se pueden crear cadenas personalizadas a excepcin
de las ya creadas (input, forward, output)
188
Cadenas de Firewall en
accin
Secuencia de las
cadenas
personalizadas
Las cadenas
personalizadas
pueden
utilizarse para
virus,protocolos
TCP, UDP, etc.
MikroTik Xperts 2014
189
Laboratorio de Firewall
Descargar el archivo viruses.rsc desde el servidor
WEB y subirlo al files.
Carga la configuracin con el comando import
New terminal
Import viruses.rsc
190
Conexiones
191
Estado de la conexin
Consejo: hacer drop a conexiones invlidas
El firewall solo procesar nuevos paquetes,
es recomendable excluir otro tipo de
estados.
192
Estado de la conexin
193
Limitaciones de SRC-NAT
Conectarse a servidores internos desde
afuera no es posible (se requiere DST-NAT)
194
NAT Helpers
195
Connection Tracking
Connection tracking muestra la informacin
de todas las conexiones activas.
196
Connection Tracking
197
MikroTik Xperts 2014
Network Address
Translation
198
NAT
El router es capaz de cambiar direccin
Origen o Destino en el flujo de paquetes a
travs del mismo.
199
SRC-NAT
SRC-Address
Laptop
New
SRC-Address
Servidor Remoto
200
DST-NAT
Servidor con IP
privada
Host con IP
pblica
New DST-Address
DST-Address
MikroTik Xperts 2014
201
NAT Chains
Para conseguir estos escenarios es necesario
colocar las cadenas adecuadas: dstnat o
srcnat
202
DST-NAT
DST-NAT cambia la direccin destino y
puerto del paquete.
203
DST-NAT Example
Servidor WEB
192.168.1.1
Algn PC
New DST-Address
192.168.1.1:80
MikroTik Xperts 2014
DST-Address
207.141.27.45:80
204
Ejemplo DST-NAT
Crear una regla para enviar todo el trfico web de la
red privada hacia el MikroTik.
205
Redirect
Tipo especial de DST-NAT
Esta accin redirecciona paquetes al mismo
router.
206
Ejemplo de Redirect
DST-Address
Configured_DNS_Server:53
New DST-Address
Router:53
DNS Cache
MikroTik Xperts 2014
207
Ejemplo de Redirect
Hagamos que los
usuarios locales
utilicen el DNS
cache del router
La regla se hace
en protocolo UDP
208
SRC-NAT
SRC-NAT cambia la direccin origen del
paquete
209
Masquerade
Src Address
192.168.X.1
Src Address
router address
192.168.X.1
Public Server
210
Firewall Tips
Se recomienda agregar comentarios para
recordar el objeto de cada regla
211
Torch
212
Acciones en Firewall
Accept
Return: Pasa de vuelta a la cadena donde el salto tuvo lugar. El paquete pasa a la prxima regla (en la cadena
original, si no hubo una coincidencia previa que detuviera el anlisis del paquete)
Tarpit: Captura y deja en espera las conexiones TCP (responde con syn/ack a las conexiones entrantes TCP
SYN). El paquete no pasar a la prxima regla de firewall
MikroTik Xperts 2014
213
NAT Actions
accept
add-dst-to-address-list
add-src-to-address-list
dst-nat
jump
log
masquerade
netmap
passthrough
redirect
return
same
src-nat
214
Mangle
El mangle es usado para marcar paquetes
Separa el trfico en diferentes tipos
Las marcas son slo utlizadas dentro del router
Se utilizan en las colas para diferenciar tipos de
limitaciones y prioridades
215
216
Mangle
Las colas solo tienen marca de paquetes
217
Mdulo 7
Calidad de Servicio
(QoS)
218
Calidad de servicio
QoS: Comprende el arte de administrar los
recursos de ancho de banda de forma eficiente
Aplicaciones crticas
Trfico sensible como voz o video en streams.
MikroTik Xperts 2014
219
Colas Simples
Es la forma ms simple de limitar ancho de
banda:
220
Colas Simples
Es necesario utilizar Target-Address. Puede ser:
Una direccin IP
Una subred
Una interfaz
221
Colas Simples
Creamos
una
limitacin
a su
laptop.
64k
Upload,
128k
Download
Clients
Limits
address to configure
MikroTik Xperts 2014
222
Colas Simples
Revisar los limtes de carga y
descarga
223
224
Limitar al server
Ping a
www.mikrotik.com
Poner la direccin
de MikroTik en
DST-address
MikroTik.com
Address
MikroTik Xperts 2014
225
226
Seleccionar el protocolo
TCP soporta multiples conexiones
Hay que autenticarse con el
router remoto
MikroTik Xperts 2014
227
Bandwidth Test
El servidor debe ser habilitado
Es recomendable dejar
habilitada la autenticacin
228
Priorizacin de trfico
Prioridad 1 es ms
alta que 8
La prioridad debe
estar al menos en 2
Priority
is in
Select
Queue
Advanced Tab
Set Higher Priority
MikroTik Xperts 2014
229
PCQ
Per Connection Queue PCQ es una forma dinmica
de ecualizar trfico para mltiples usuarios utilizando
una configuracin simple.
230
PCQ-Limit
Un PCQ-Limit alto:
Crear un buffer grande, reduciendo paquetes descartados
Incrementar la latencia
MikroTik Xperts 2014
231
PCQ
avanzada
232
233
234
235
236
PCQ Lab
El instructor har una cola PCQ en el router
principal.
237
238
Monitor de colas
239
240
Colas avanzadas
Reemplaza cientos de cola
en slo pocas
241
Mdulo 8
Tneles
242
Tneles
243
PPPoE
Point to Point Protocol over Ethernet es
amenudo utilizado para controlar conexiones
DSL, cable modems y redes Ethernet
244
Es necesario
crear la
interfaz
Colocar
login y
contrasea
MikroTik Xperts 2014
245
246
Configuracin de Cliente
PPPoE
Revisar la conexin PPP
Deshabilitar el cliente PPPoE
Disable PPPoE client
Habilitar el cliente DHCP y volver a la
configuracin anterior
MikroTik Xperts 2014
247
Configuracin del
servidor PPPoE
Seleccione la
interfaz
Seleccionar el
perfil
248
PPP Secret
Base de datos de
usuarios
Colocar usuario y
contrasea
Seleccionar el
servicio
La configuracin
se toma desde el
perfil
MikroTik Xperts 2014
249
Perfiles PPP
Colocar las reglas de los clientes usados para PPP
La mejor manera es tener las mismas
configuraciones para clientes diferentes
250
Perfil PPP
Local address
Direccin del servidor
Remote Address
251
PPPoE
Importante, el servidor PPPoE corre en la
interfaz
252
Pools
El Pool define el rango de direcciones para PPP,
DHCP, y clientes de portal cautivo
253
Pool
254
Estado de PPP
255
PPTP
Tnel punto a punto para encriptar tuneles
sobre IP
256
PPTP
257
Configuracin PPTP
La configuracin PPTP es muy similar a la de
PPPoE
258
Cliente PPTP
Cree una
interfaz PPTP
Indicar la
direccin del
servidor PPTP
Indique el
usuario y la
contrasea
MikroTik Xperts 2014
259
Cliente PPTP
Use una ruta por defecto para enrutar todo
el trfico hacia el tnel PPTP
260
PPTP Server
Habilitar el
servidor
PPTP
El servidor
PPTP puede
soportar
mltiples
clientes
MikroTik Xperts 2014
261
PPTP
Las configuraciones del cliente PPTP estn
almacenadas en PPP secret
262
Perfil PPP
El mismo perfil es usado indistintamente
para clientes PPTP, PPPoE, L2TP y clientes
PPP
263
Laboratorio PPTP
El instructor crear un servidor PPTP en el
router de la clase
264
Mdulo 9
Tpicos especiales
265
HotSpot
Herramienta para conexin rpida a internet
El Portal cautivo permite autenticacin de
los clientes antes del ingreso a la red pblica
266
267
Requerimientos de portal
cautivo
Direccin IP vlida en internet y direccin IP
local
Servidores DNS
Al menos un usuario del portal
MikroTik Xperts 2014
268
Configuracin de portal
cautivo
La configuracin del portal es sencilla
La configuracin es similar al servidor DHCP
269
Configuracin de portal
cautivo
Correr Hotspot
Setup
Seleccionar la
interfaz
Proceder a
responder las
preguntas
IP
address
toHotSpot
redirect
SMTP
Addresses
Masquerade
HotSpot
DNS
Whether
servers
address
that
to
use
address
will
certificate
will
be network
assigned
Aadir
un
usuario
del
portal
cautivo
Selectfor
Interface
DNS name
HotSpottoserver
to
your
SMTP
server
be(e-mails)
together
selected
for HotSpot
toautomatically
HotSpot
with
automatically
HotSpot
clients
clientsor
not
run HotSpot on
MikroTik Xperts 2014
270
Notas importantes
Usuarios conectados al portal cautivo sern
desconectados de internet hasta autenticarse
271
Notas importantes
La configuracin bsica del portal cautivo crea:
Un servidor DHCP en la interfaz del portal
Un pool de direcciones para los clientes
Reglas dinmicas de firewall (Filter y NAT)
MikroTik Xperts 2014
272
273
Laboratorio de Hotspot
Crea un un HotSpot en la intefaz local
No olvides el usuario y contrasea, de otra
forma no se podr ingresar a Internet
274
275
276
Gestin de usuarios
277
HotSpot Walled-Garden
Permite acceso a determinados recursos sin
necesidad de autenticarse en el portal
278
HotSpot Walled-Garden
Permita acceso
slo a
www.mikrotik.com
279
Bypass HotSpot
Men IP binding
Permite clientes
puntuales sobre el
portal cautivo
Telfonos IP,
impresoras,
superusuarios
MikroTik Xperts 2014
280
281
282
A cada cliente se le
entregar 64kb para
la subida y 128kb
para la bajada
283
Laboratorio de
portal cautivo
Aadir un segundo usuario
Permitir acceso a www.mikrotik.com sin que
sea necesario autenticarse en el portal
284
Proxy
285
Qu es el Proxy?
Mejora la velocidad de navegacin web
almacenando datos.
Firewall HTTP
286
Enable Proxy
287
Proxy
Proxy forzado: El usuario debe configurar su
navegador para poder navegar por el proxy
288
Proxy transparente
Es necesaria una
regla DST-NAT
para el proxy
transparente
El trfico HTTP
ser
redirecionado
hacia el router
MikroTik Xperts 2014
289
Firewall HTTP
Las listas de acceso del proxy permiten una
opcin para filtrar nombres de dominio
290
Firewall HTTP
291
Firewall HTTP
Crear una regla para bloquear acceso a
una pgina web especfica
292
Web-proxy
El proxy lleva el registro de las pginas web
visitadas por los usuarios
293
Web-Proxy
Aadir el log para
el Web-Proxy
Revisar logs
294
Cacheando en dispositivos
externos
El cache puede ser almacenado en
dispositivos de almacenamiento externos
295
Almacenamiento
Gestin de las unidades externas
Las unidades deben ser formateadas
296
Aadir almacenamiento
297
Dude
298
Dude
Programa de monitoreo de red
Descubre automticamente dispositivos
Dibuja y documenta mapas de la red
Servicio de monitoreo y alertas
El software es gratuito
Disponible en varios idiomas en www.mikrotik.com
MikroTik Xperts 2014
299
Dude
El dude consiste en dos partes:
1. Servidor Dude: no tiene interfaz grfica. Se
puede correr el dude inclusive en un
RouterOS (ya no disponible para
descargar)
2. Cliente Dude: se conecta al servidor y
muestra toda la informacin que recibe
MikroTik Xperts 2014
300
Instalacin de Dude
Disponible en
www.mikrotik.com
Instalacin sencilla
301
Dude
La opcin de
Discover se
muestra al
inicio
Se puede
descubrir la
red local
MikroTik Xperts 2014
302
Dude Lab
Descargar el Dude de http:// 103.23.247.7
Instalar Dude
Descubrir la red
Aadir la laptop y el Router
Desconectar la laptop del router
MikroTik Xperts 2014
303
Dude
304
Dude
305
Troubleshooting
306
Perdida de contrasea
La nica solucin es resetear el router
307
Licencia RouterBOARD
Todas las ordenes para compra de licencia
son posibles desde la cuenta de MikroTik.
308
309
No hay conexin
Probar un puerto Ethernet diferente
Usar el jumper de reset en el RouterBoard
Ver cualquier mensaje en la cnsola.
Utilizar netinstall si es posible
Contacte soporte (support@mikrotik.com)
MikroTik Xperts 2014
310
Restaurar el backup.
Revisar conexin a internet
Recomendaciones:
Responder todas las preguntas del examen.
En las preguntas de seleccin mltiple no se indica la cantidad
de respuestas, colocar slo las que este bien seguro
MikroTik Xperts 2014
311
Examen de Certificacin
Ir a http://www.mikrotik.com
Logearse en su cuenta
o Ir a my training sessions
o Ubicar el curso MTCNA
312