DE REDES BASADAS EN
Mikrotik Essentials
Entrada a la Tecnologa
RouterOS
Mikrotik RouterOS es el sistema
operativo instalado en el hardware
Routerboard. Tambin puede instalarse
en PC y plataformas multi-core.
LICENCIAMIENTO MIKROTIK
RouterOS
Funcionalidades:
FIREWALL
El firewall implementa el filtrado de paquetes y por lo tanto proporciona
funciones de seguridad, las cuales se utilizan para administrar el flujo de datos
hacia, desde y a travs del router. Junto con NAT sirve para la prevencin de
acceso no autorizado a las redes conectadas directamente as como un filtro para
el trfico saliente.
Se puede filtrar por direccin IP, rango de direccin, puerto, rango de puertos,
Protocolo IP, DSCP y otros parmetros, tambin es compatible con Listas de
direcciones estticas y dinmicas, y puede hacer coincidir patrones de paquetes
especificados en Regular Expressions, llamado tambin Layer7 Firewall. La
instalacin RouterOS Firewall tambin soporta IPv6.
RouterOS
Funcionalidades:
ENRUTAMIENTO:
RouterOS soporta una multitud de protocolos de enrutamiento.
Para IPv4 soporta RIP v1 y v2, OSPF v2, v4 BGP.
Para IPv6 soporta RIPng, OSPFv3 y BGP.
RouterOS tambin soporta Virtual Routing y Forwarding (VRF),
enrutamiento basado en poltica, enrutamiento basado en interfaz
y el enrutamiento ECMP. Se puede utilizar el filtro Firewall para
marcar conexiones especficas con Enrutamiento de marcas, y luego
hacer que el trfico marcado vaya hacia un ISP diferente.
RouterOS
VPN (VIRTUAL PRIVATE NETWORK)
Para establecer conexiones seguras a travs de redes abiertas o en Internet, o conectar
lugares remotos con enlaces cifrados, RouterOS soporta diversos mtodos y protocolos de
tnel VPN:
IPsec - Modo de tnel y de transporte, certificado o PSK, AH y Protocolos de seguridad
ESP.
Tneles punto a punto (OpenVPN, PPTP, PPPoE, L2TP).
Opciones avanzadas de PPP (MLPPP, BCP).
Tneles simples (IPIP, EoIP).
Soporte de tnel 6to4 (IPv6 sobre IPv4).
VLAN - Soporte de LAN virtual IEEE802.1q, soporte Q-in-Q.
VPNs basadas en MPLS.
RouterOS
WIRELESS
Existe una variedad de tecnologas inalmbricas que son compatibles con RouterOS, la ms bsica de ellas es el
punto de acceso inalmbrico y cliente. Si se trata de una pequea red de hotspots en su casa, o en una ciudad
amplia de redes en malla, RouterOS le ayudar en todas las situaciones. Algunos de las funciones compatibles con
RouterOS:
Cliente inalmbrico IEEE802.11a/b/g/n y punto de acceso
Protocolos propietarios Nstreme y Nstreme2
Sondeo del cliente
RTS / CTS
Sistema de Distribucin Inalmbrico (WDS)
AP virtual
WEP, WPA, WPA2
Lista de control de acceso
Roaming cliente inalmbrico
WMM
HWMP + protocolo de malla inalmbrica
Protocolo de enrutamiento inalmbrico MME
RouterOS
Funcionalidades:
QUALITY OF SERVICE (QoS)
El control de ancho de banda es un conjunto de mecanismos que controlan la asignacin de la
velocidad de datos, la variabilidad del retardo, la entrega a tiempo y la fiabilidad de la
entrega.
Calidad de servicio ( QoS ) significa que el router puede priorizar y formar el trfico de red.
Algunas de las caractersticas de control de trfico presentes en MikroTik RouterOS son:
Lmite de Velocidad de datos para ciertas direcciones IP, subredes, protocolos, puertos y otros
parmetros.
Lmite de trfico peer-to-peer
Priorizacin de algunos flujos de paquetes sobre otros
El uso de colas para la navegacin web ms rpida
Aplicar de colas en intervalos de tiempo fijos
Cuota de trfico disponibles entre los usuarios, o dependiendo de la carga del canal.
RouterOS soporta el sistema jerrquico Token Bucket ( HTB ) QoS con CIR y MIR.
RouterOS
Otras funcionalidades bsicas de RouterOS:
HOTSPOT
WEB PROXY
PORT BRIDGES
INTERFACES VIRTUALES
SWITCHING - VLAN
RouterOS
Configuracin de routers:
Despus de haber instalado el software RouterOS, o encender el router por
primera vez, hay varias maneras de cmo conectarse a l:
Acceso a Command Line Interface (CLI) a travs de Telnet, SSH, cable serial o
incluso el teclado y el monitor si el router tiene la tarjeta VGA.
Acceso GUI basada en Web (WebFig)
Uso de la utilidad de configuracin WinBox
Cada router es pre-configurado con la direccin IP 192.168.88.1/24 en el puerto
ether1 de fbrica. Nombre de usuario predeterminado es admin con contrasea
vaca.
Configuracin adicional se puede establecer en funcin del modelo RouterBoard.
Por ejemplo, ether1 RB750 est configurado como puerto WAN y cualquier
comunicacin con el router a travs de ese puerto no es posible.
RouterOS
WINBOX:
Es la utilidad de configuracin que se puede conectar con el router a travs de MAC o IP. La
ltima versin de winbox se puede descargarse en www.mikrtoik.com. Ejecute la utilidad
Winbox, a continuacin, haga clic en el botn [...] y ver si Winbox encuentra su router y su
direccin MAC, Winbox descubrir todos los routers de la red de difusin. Si usted ve los routers
en la lista, conectarse a ella haciendo clic en MAC Address o en Connect:
RouterOS
WINBOX: Luego de autenticarse e iniciar configuracin,