Escolar Documentos
Profissional Documentos
Cultura Documentos
genda
presenta!o do Mikrotik " MD Brasil " MikrotikBrasil Principais #opologias de Redes para pro$imento de acesso utili%adas por pe&uenos"m'dios operadores Pro(lemas de Segurana )imita*es de Per+ormance Recursos para pro$er Segurana com Mikrotik RouterOS Solu*es para aumento de Per+ormance e ,oS com Mikrotik liando Segurana- Per+ormance e alta disponi(ilidade
2
Mikrotik RouterOS uma pe&uena histGria de grande sucesso 9HHI5 Primeira rede Wa$elan em H9JMD% em Riga- 3)at$ia4 9HHJ5 Solu*es para WASP@s em $:rios paKses 9HHL5 Pu(licado na Anternet o paper 0Wireless Anternet ccess in )at$ia1 9HHL5 Ancorporada e ;undada a empresa Mikro#ikls 87785 Desen$ol$imento de Dard<are prGprio E&uipe de M7 desen$ol$edores (aseados em Riga C )at$ia tualmente5 O RouterOS da Mikrotik tende a ser um padr!o de +ato para pro$edores de ser$io internet podendo ser inclusi$e um +orte concorrente com gigantes como a 2isco e outros.
4
MikrotikBrasil
Consultoria, Treinamentos Integrao de Equipamentos
Mikrotik O Wireless
Maior troughput Menor n=mero de canais Maior $ulnera(ilidade a inter+erQncias Re&uerida sensi(ilidade maior Diminui nK$el de potencia de #E
11
Menor troughput Maior n=mero de canais Menor $ulnera(ilidade a inter+erQncias Re&uerida menor sensi(ilidade umenta nK$el de potencia de #E
12
R R R
R R R
Discuss!o das topologias de redes utili%adas por pe&uenos"m'dios operadores e seus pro(lemas
15
16
Rede em Bridge
Rede Roteada
21
22
24
2adastrar por'm nos access lists- $oltamos ao pro(lema da cha$e ser $isK$el a usu:rios do Mikrotik S
26
27
28
;ire<all do Mikrotik
;ire<all State+ul 2onnection #racking 2anais de+inidos pelo usu:rio para otimi%a!o e administra!o do ;ire<all ;iltro de pacotes por AP de origem- destino- protocolo- portas+lags- conte=dos- etc Recursos para detectar e e$itar Ping ;lood- Port Scan- DoS attack e dDoS attack ? # de origem- ? # de destino- ? # 959 Permite (alanceamento de carga por coneE!o mplos recursos de marca!o de pacotes- reconhecimento de coneE*es- P8P- )M para uso em ,oS e outras aplica*es dress )ists para arma%enamento est:tico ou dinamico de grupos de endereos etc- etc
29
30
31
Protocolos de roteamento dinamico podem ser usados n!o sG para a distri(ui!o de rotas- como para pro$er redundancia. MME OSP;
32
Roteamento DinWmico
O Mikrotik suporta roteamento dinWmico com os protocolos5 RAP >ers!o 9 e 8 BBP Border Bate<aF Protocol OSP; Open Shortest Path ;irst
OSP;
?a $ers!o atual routingCtest ' tam(em suportado o OSP;C>I para AP>L
BBP
33
OSP;
34
2en:rio MME
35
#=neis e >P?@s
O Mikrotik d: suporte a5 #=neis APAP #=neis EoAP 3propriet:rio Mikrotik4 Pode ser Ser$idor ou cliente de PPP- PPtP- )8#P- PPPoE Podem ser criados t=neis criptogra+ados com APSE2
36
37
#ipos de ;ilas
38
Bursts
Bursts s!o usados para permitir altas taEas de dados por um curto perKodo de tempo. Os parametros &ue controlam o Burst s!o5 (urstClimit5 limite m:Eimo &ue alcanar: (urstCtime5 tempo &ue durar: o (urst (urstCthreshold5 patamar onde comea a limitar maEClimit5 MAR
39
R R R
40
R R R
#oS e DS2P
41
R R R
42
P2, ' disciplina de +ilas &ue permite a e&uali%a!o de +luEos de +orma simples e e+iciente
J98k
ou
986k LPk
LPk
LPk
2om D#B ' possK$el implementar :r$ores de ;ilas e priori%ar +luEos por portas ou ser$ios
43
44
2ase MD Brasil
Pontos de acesso5 Mikrotik RB9II somente como P Bridge c" I cart*es RJ8- m'dia 8J clientes p" cart!o 977Z clientes com WP 8 atri(uKda por Radius
45
2ase MD Brasil
2lientes primeiro autenticamCse por M 2 T PSV indi$idual 3transaparente p" cliente Em seguida ' pedida autentica!o Dotspot para cada cliente. op!o por Dotspot nada tem a $er com a segurana. U somente uma op!o de negGcio
46
2ase MD Brasil
Dotspot T We( ProEF rodam localmente em todos pontos de acesso com mais concentra!o de clientes. We(CProEF@s dos pontos de acesso arma%enam o(jetos pe&uenos We(CProEF central 3n!o Mikrotik4 arma%ena o(jetos grandes.
47
MTC#A Mikrotik 2erti+ied ?et<ork ssociate MTC&E Mikrotik 2erti+ied Wireless Engineer MTC+E Mikrotik 2erti+ied Routing Engineer MTTCE Mikrotik 2erti+ied #ra++ic 2ontrol Engineer MTC,ME MAkrotic 2erti+ied /ser Management Engineer
48
O(rigado S
Wardner Maia maia[mikrotik(rasil.com.(r
49