MIKROTIK RB751U-2HNB

52
ROUTERBOARD RB751U- 2HND CONFIGURACIÓN PARA INTERNET

Transcript of MIKROTIK RB751U-2HNB

  • ROUTERBOARD RB751U-2HNDCONFIGURACIN PARA INTERNET

  • Justificacin Problemas de desempeo con el CPE Siemens Gigaset SX762. Servicios de Internet superiores a 10Mbps.

    El router RB751U-2HND llega como reemplazo del CPE Siemens Gigaset SX762 para el sector PyMs y Corporativo.

  • Qu es MikroTik?Compaa originaria de Letonia, conformada por 80 empleados y fundada en 1995.Desarrollan el Sistema Operativo de router (RouterOS).RouterOS No necesita de un Sistema Operativo previamente instalado.Hardware (PC Pentium 100 + 32 MB RAM)

  • Puede hacer todo lo que un hace un router propietarioVlanTelefona IPQoSBalanceo de cargasFirewallNATVPNBGP, OSPF, RIP

    Qu es MikroTik?Son equipos muy econmicos y fiables

  • RouterOSBasado en el kernel de linux.Opera bajo licencias de mikrotik, las cuales estn divididas por escalas.Gestionable por Winbox, Webfig, SSH y TELNETTambin hay una API que permite crear aplicaciones personalizadas para la gestin y supervisin

  • RouterOS

  • RouterOSWebFigWinBoxTELNET, SSH

  • RouterBoard En el ao 2002 iniciaron el proyecto de hardware y crearon el RouterBoard 230, luego se agregaron una amplia gama de RouterBoards RB, como los de la serie RB500, RB100, RB300, RB600 y los poderosos RB400 y RB1000.

  • RouterBoard

  • RouterPC

  • Licencia por instalacin.funcionalidades de acuerdo al nivel de licenciamiento.La Licencia nunca expira , esto significa que el ruteador funcionar de por vida.EL ruteador puede ser actualizado durante el periodo de actualizacin (1 ao despus de la compra de la licencia).El periodo de actualizacin puede ser extendido a un 60% del costo de la licencia.Licencias

  • Licencias

  • RouterBoardRB751U-2HND

  • RouterBoardRB751U-2HND

  • RB751U-2HND

  • RB751U-2HND

  • Configuracin Routerboard RB751U-2HNDPasos: 1 Crear y asignar puertos a la interfaz bridge. 2 Asignar IP a las interfaces. 3 Crear la ruta por defecto. 4 Configurar NAT. 5 Configurar el servidor DHCP y el DNS 6 Configurar la interfaz inalmbrica. 7 Configurar la seguridad.

  • Interfaz BridgeLa interfaz Bridge es la encargada de combinar los puertos Ethernet.Esta identificada por una sola MAC.Se utiliza el protocolo RSTP, para prevenir loops.Los puertos Ethernet 2,3,4,5 y la wlan, deben ser agregados a la interfaz Bridge.

  • Gestin por WINBOX

  • Gestin por WINBOX

  • Interfaz Bridge

  • Interfaz Bridge

  • Interfaz IPLa interfaz WAN esta conformada por el puerto Ethernet, al cual se le debe asignar la direccin IP Publica.

    La interfaz LAN esta conformada por la interfaz bridge, a la cual se le debe asignar la IP Privada 192.168.1.254/24.

  • Interfaz IPInterfaz WANIP PblicaInterfaz LANIP Privada

  • Interfaz IP

  • Ruta por defectoLas rutas estticas se utilizan generalmente cuando se enruta desde una red a una red de conexin nica.

  • Ruta por defectoSintaxis de una ruta esttica.Red de destino : Mascara de subred : Gateway o prximo saltoLa ruta por defecto tambin es una ruta esttica y cumple con la sintaxis de las rutas estticas.0.0.0.0 0.0.0.0 GatewayINTERNET

  • Ruta por defecto

  • Qu es NAT?NAT (Network Address Translation).Traduce las direcciones IP de un dominio de red a otro.Oculta las direcciones IP privadas.

  • NATDescrito en el RFC 1631Problema: El espacio de direccionamiento IP est limitado y el obtener un bloque de direcciones registradas es difcil. Solucin: Utilizar direcciones IP privadas (RFC 1918) en la red interna.Las direcciones IP privadas que se pueden utilizar para la red interna son:Clase A: 10.x.x.xClase B rango: 172.16.x.x172.31.x.xClase C rango: 192.168.1.x192.168.254.x

  • Como funciona NAT?Red interna 192.168.1.0/24192.168.1.2201.232.241.2871.163.6.233192.168.1.254INTERNETLa Traduccin de Direcciones de Red (NAT) cambia las direcciones IP en el encabezado IP.

  • Qu es PAT?Port Address Translation. Traduccin de direcciones de puerto, incluye ID de puertos adems de las direcciones IP traducidas. Mapea multiples dirrecciones IP LAN a una a varias direcciones IP pblicas.Tambin se le llama NAPT en los documentos de la IETF.

  • Como funciona PAT?Red interna 192.168.1.0/24201.232.241.2671.163.6.233192.168.1.254INTERNET192.168.1.2192.168.1.4

  • PORTFORWARDINGReenvo o apertura de puertos.Expone el puerto de un host de la red privada sobre la red publica.Permite que los host de la red pblica accedan a los aplicativos dentro de una red privada

  • Como funciona Portforwarding?Red interna 192.168.1.0/24192.168.1.2:8080NATINTERNET71.163.6.233201.232.241.28

  • NAT vs PATNATCuando hay suficiente nmero de dir. IP pblicas para traducciones 1 a 1.

    PATCuando hay un nmero insuficiente de direcciones IP pblicas, para traducir todas las direcciones IP privadas.

  • Configuracin NAT

  • Protocolo de configuracin dinmica de hostDescrito por la RFC 2131El protocolo DHCP incluye tres mtodos de asignacin de direccionesIP: Asignacin EstticaAsignacin AutomticaAsignacin Dinmica.

    DHCP

  • DHCP

  • DHCP

  • DHCP

  • DHCP

  • DNS

  • INTERFAZ INALMBRICA

  • SSID (Shared Service Set Identifier)INTERFAZ INALMBRICA

  • La banda de 2.4GHz se divide en 11 canales para USA y 13 para EU.INTERFAZ INALMBRICA

  • Dispositivo mvil PC INTERFAZ INALMBRICA

  • INTERFAZ INALMBRICA

  • INTERFAZ INALMBRICA

  • INTERFAZ INALMBRICA

  • INTERFAZ INALMBRICA

  • SEGURIDAD

    *Asignacin manual o esttica: Asigna una direccin IP a una mquina determinada. Se suele utilizar cuando se quiere controlar la asignacin de direccin IP a cada cliente, y evitar, tambin, que se conecten clientes no identificados.Asignacin automtica: Asigna una direccin IP de forma permanente a una mquina cliente la primera vez que hace la solicitud al servidor DHCP y hasta que el cliente la libera. Se suele utilizar cuando el nmero de clientes no vara demasiado.Asignacin dinmica: el nico mtodo que permite la reutilizacin dinmica de las direcciones IP. El administrador de la red determina un rango de direcciones IP y cada dispositivo conectado a la red est configurado para solicitar su direccin IP al servidor cuando la tarjeta de interfaz de red se inicializa. El procedimiento usa un concepto muy simple en un intervalo de tiempo controlable. Esto facilita la instalacin de nuevas mquinas clientes a la red.