Escolar Documentos
Profissional Documentos
Cultura Documentos
English:
This material is an effort intended to improve the level of knowledge of professionals
that work with Mikrotik RouterOS and should be used solely for self-study purposes.
Digital copies and/or any printed material contained in this presentation or derived
from it are property of MD Brasil TI & Telecom and cannot be used for any kind of
training, presentation or workshop, even non-commercial ones.
Reproduction of any part or picture requires previous written authorization of MD
Brasil. For information about how to obtain such authorization, please contact
mdbrasil@mdbrasil.com.br.
Portuguese:
Este material um esforo que visa aprimorar o grau de conhecimento de
profissionais que trabalham com Mikrotik RouterOS e deve ser usado apenas com
objetivos de auto estudo.
Cpias digitais e/ou materiais impressos com contedo desta apresentao ou dela
derivados so de propriedade a MD Brasil TI & Telecom a no podem ser usados para
qualquer tipo de treinamento, apresentao ou seminrio, mesmo os de finalidades
no comerciais.
A reproduo de qualquer parte ou figura requer prvia autorizao por escrito da
MD Brasil. Para informaes em como obter esta autorizao, por favor contate
mdbrasil@mdbrasil.com.br.
Baixe os materiais:
- Apostilas e material adicional em PDF
- Verso mais recente do Winbox
- Duas verses do RouterOS
RouterOS:
Sistema operacional, baseado em Linux, que pode ser
instalado em arquitetura x86 e nas Routerboards;
SwitchOS:
Sistema operacional de equipamentos Mikrotik que
suportam somente switching;
Routerboard:
Marca registrada do hardware fabricado pela Mikrotik.
Essncias do
MTCNA RouterOS
https://mikrotik.com/download
https://mikrotik.com/download
https://mikrotik.com/download
https://mikrotik.com/download
Princpios bsicos:
- navegao por diretrios
- <tab>
- <tab> <tab>
- ?
- comando export / import
- history
(*) O protocolo BGP est disponvel na licena L3 apenas para RouterBOARDs. Para suporte ao BGP em outros
hardwares necessrio a licena L4 ou superior.
- Resetar os equipamentos
- Verificar a verso instalada
- Fazer upgrade (ou downgrade)
- Verificar verso do Firmware e atualizar, caso necessrio
- Desabilitar pacotes desnecessrios (na dvida perguntar)
- Habilitar pacotes necessrios (IPv6 por exemplo)
- Verificar o sucesso da operao
7 - Aplicao
6 - Apresentao 4 - Aplicao
5 - Sesso
4 - Transporte 3 - Transporte
3 - Rede 2 - Internet
2 - Enlace
1 Acesso rede
1 - Fsica
Reviso de IPv4
Incio: 00000000.00000000.00000000.00000000
Final: 11111111.11111111.11111111.11111111
IP = 11000000.10101000.000000001.000000001
IP = 192.168.1.1
IP = 11000000.10101000.000000001.000000001
IP = 192.168.1.1
REDE HOST
1 octeto 2 octeto 3 octeto 4 octeto Classe A
REDE HOST
1 octeto 2 octeto 3 octeto 4 octeto Classe B
REDE HOST
1 octeto 2 octeto 3 octeto 4 octeto Classe C
11111111.11111111.11111111.00000000
11111111 = 2^7 + 2^6 + 2^5 + 2^4 + 2^3 + 2^2 +
2^1 = 255
11111111.11111111.11111111.11111100
decimal: 255.255.255.252 bitmask: /30
11111111.00000000.00000000.0000000
decimal: 255.0.0.0 bitmask: /8
Notao:
2001:0db8:0123:4567:89AB:CDEF:0123:4567
4 bits
2001:0db8:0123:4567:89AB:CDEF:0123:4567
16 bits
8 x 16 = 128 bits
Supresso de zeros
Exemplo:
2001:0db8:0123:4567:0000:0000:0000:0001
Exemplo:
2001:0db8:0000:0000:0010:0000:0000:0001
Possibilidade 1
2001:db8::10:0:0:0:1
Possibilidade 2
2001:db8:0:0:10::1
a) 2001:0db8:0120:0300:0000:0000:0000:0405
b) 2001:0db8:0000:abc0:0000:0000:0eff:03ag
c) 2001:0db8:0000:0000:1234:0000:0000:5678
a) 2001:0db8:12::ab0::ff0:4e5
b) 2001:db8:9:10:11::1
c) 2001:db8:9:10::
IPv4 IPv6
Espao endereamento 32 bits 128 bits
Endereos Possveis 2^32 2^128
Formato do endereo 192.168.1.1 2001:db8:1:2:3:4:5:6
Tamanho do cabealho 20 bytes 40 bytes
Campos do cabealho 14 8
IPSec opcional recomendado
Possibilidades:
1) Rede totalmente em Bridge (camada 2)
- Somente um domnio de broadcast. Laptops iro
obter endereos IP diretamente do AP central;
2) Rede com NAT
- Laptops tero uma rede distinta da Wireless, rede
esta que ser mascarada atravs de NAT;
3) Rede roteada
- Roteadores tero uma rede distinta da Wireless, e
seus endereos IP sero visualizados normalmente
Internet
Configurar a parte Wireless de
modo a conectar no ponto de
acesso.
Grupo 2 Grupo 1
23 22 21 13 12 11
- Registration table
Copyright md brasil - direitos reservados 47
Cenrio I
Rede em Bridge
- Conceito de Bridging
- Bridges verdadeiras e falsas
- Quando necessrio bridiging?
- Bridging no RouterOS;
- Diferenas dos modos station, station-
bridge, station-wds, pseudo-bridge, pseudo-
bridge-clone
Internet
O AP central distribuir os IPs
diretamente para os notebooks
que recebero endereos na
faixa 192.168.100.0/24
Rede 192.168.100.0/24
Grupo 2 Grupo 1
23 22 21 13 12 11
- Lado AP
- Configurar equipamento para acesso
Internet (IP, rota, DNS)
- Configurar DHCP-Server
- Lado Clientes
- Modo operao station-bridge
- Criar Bridge e inserir interfaces (portas)
- Configurar Laptops para obter IP
automaticamente
- Verificar os resultados e discutir cenrio
Internet
0.0.0.0/0
Rede Rede
10.2.2.0/24 1.1.1.0/24
Internet
Agora os Laptops tero uma
rede distinta da rede Wireless
na faixa 10.10.XY.0/24
Rede 192.168.100.0/24
Grupo 2 Grupo 1
23 22 21 13 12 11
3) Configurando o NAT
- NAT de origem o destino?
- Configurao mnima do NAT
- testando a navegao
- melhorando a regra de NAT
Internet
Neste caso mantem-se os IPs
anteriores, porm eliminando o
NAT.
Rede 192.168.100.0/24
Grupo 2 Grupo 1
23 22 21 13 12 11
Rede roteada
Internet
0.0.0.0/0
Rede Rede
10.2.2.0/24 1.1.1.0/24
Rede roteada
Internet
Agregaremos agora endereos
IPv6 para o funcionamento com
os dois protocolos.
Rede 2001:db8:GR::/64
Grupo 2 Grupo 1
23 22 21 13 12 11
Redes 2001:db8:GR00/40 Redes 2001:db8:GR00/40
Copyright md brasil - direitos reservados 60
Cenrio IV
Rede com IPv6
Tecnologias e
Protocolos
suportados
Camada fsica
(frequncia, largura de banda,
modulao)
64
Frequncias
65
Camada Fsica
Frequncias suportadas:
- Pode funcionar em qualquer banda suportada pelo
dispositivo Wireless (RouterOS somente o controla)
1 2 3 4 5 6 7 8 9 10 11 12 13
MD1302041311
67
Faixa de 2.4 GHz
22 MHz
20 MHz
5 GHz 2 GHz
71
Camada Fsica - Tecnologias
72
Camada Fsica
Tecnologias:
73
Camada Fsica
Tecnologias:
74
Camada Fsica
Tecnologia MIMO
75
Configurao de banda /
protocolo
78
Meio fsico largura de banda
Exemplos
Exemplos
84
Modulao
Modulaes em 802.11a/b/g
Taxas suportadas:
empregadas para o trfego
dos dados
Taxas bsicas:
empregadas para frames de
controle/protocolo
Esquemas de Modulao
(MCS) em 802.11n
88
Acesso ao meio fsico
Mtodos suportados
Esperando para
- CSMA/CA Carrier Sense Multiple transmitir
Access/Colision Avoidance
no
Canal Espera tempo
Livre? aleatrio
Mtodo no qual as estaes
sim
ouvem o meio fsico e no Espera tempo
transmitem caso ele esteja aleatrio
conteno no
Transmite
No h coordenao central
89
Acesso ao meio fsico
Mtodos suportados
- Polling AP
90
Acesso ao meio fsico
Mtodos suportados
91
Acesso ao meio fsico no
RouterOS
Mtodos
Nv2 TDMA
NStreme
Nstreme v2 (Nv2)
MAC a ser
informado ao
outro lado
95
Protocolos Suportados
Proprietrios Nstreme
Nstreme dual
Nstreme v2 (Nv2)
96
Protocolos IEEE
6.5 a 300
802.11n 2.4 e 5 GHz OFDM/MIMO
mbps
OFDM/MIMO,
MU-MIMO,
802.11ac 5 GHz > 6 GHz
SDMA, at 160
MHz
Opes
unspecified
any
802.11
nstreme
nv2
nv2-nsteme-802.11
nv2-nstreme
Valor AP Estao
Estabelece rede Conecta em nstreme* ou
Unspecified
nstreme* ou 802.11 802.11
Conecta em qualquer
any Idem acima
protocolo disponvel
Estabelece rede Conecta apenas em rede
802.11
802.11 802.11
Estabelece rede Conecta apenas em rede
nstreme
nstreme nstreme
Valor AP Estao
Conecta apenas em rede
Nv2 Estabelece rede nv2
nv2
Procura nv2, depois por
nv2-nstreme- nstreme e finalmente por
Estabelece rede nv2
802.11 802.11 conectando-se na
que encontrar primeiro.
Procura por nv2, depois
por nstreme, conectando-
nv2-nstreme Estabelece rede nv2
se na que encontrar
primeiro.
101
Aspectos regulamentares do espectro de 5Ghz
Potncias:
Exemplo: 24 dBi
EIRP
EIRP = 23 + 24 = 47 dBm
200
mw
Potncias
Sistemas multiponto:
Sistemas multiponto:
Regulatory domain:
Configura-se o country e
ganho da antena (deveria
ajustar a potncia do rdio
Superchannel:
Permite uso de todas
frequncias suportadas pelo
carto
Manipulao de Potncias
111
Configuraes de enlace
em camada 2
Configuraes de bridge
ap-bridge:
Permite mltiplas conexes e pode funcionar como
bridge transparente;
bridge:
Permite apenas uma conexo e pode funcionar como
bridge transparente;
station:
Modo apenas estao. No pode ser colocado em
bridge;
station-wds:
Modo estao que pode ser colocada em bridge. Pode
funcionar como bridge transparente desde que o outro
lado seja um AP ou bridge com suporte a WDS
ativado;
station-bridge:
Modo estao que pode ser colocada em bridge. Pode
funcionar como bridge transparente desde que o outro
lado seja um AP ou bridge Mikrotik com a opo bridge
habilitada (default) ;
station-pseudo-bridge:
Modo estao que pode ser colocada em bridge e que
faz a chamada bridge falsa, passando vrios Ips atrs
de um mesmo MAC;
station-pseudo-bridge-clone:
Idntica a anterior com a possibilidade de clonar um
MAC arbitrrio;
Modo
Banda
119
Controle de acesso
e segurana
120
Controle de acesso e segurana
Access list
Access List:
Lista endereos MAC e as aes especficas para estes,
como autenticao, forwarding, criptografia individual, etc
default-authenticate:
Com essa opo habilitada aceita a
conexo de qualquer MAC;
default-forward:
Com essa opo habilitada permite
o encaminhamento dos pacotes
entre os clientes do mesmo carto.
123
Controle de acesso e segurana
Connect list
Connect List:
Lista endereos MAC e as aes especficas para estes,
como autenticao, forwarding, criptografia individual, etc
default-authenticate:
a poltica padro da interface. Com essa opo habilitada
(default) aceita a conexo de qualquer MAC, desde que no
haja nada em contrrio na Access List
Access List
Lista endereos MAC e as aes especficas para esses
MACs
127
Interface Wireless / Geral / Alinhamento
128
Correct nmero de pacotes recebidos sem erro
Interface Wireless / Geral / Sniffer
Com a ferramenta Snooper possvel monitorar a carga de trfego em cada canal, por estao e
por rede.
Escaneia as frequencias definidas em scan-list da interface
130
Configuraes de camada 2