SlideShare une entreprise Scribd logo
1  sur  14
Télécharger pour lire hors ligne
Enlaces Inalámbricos con RouterOS

Enlaces Inalámbricos con RouterOS
Enlaces inalámbricos Punto a Punto y Punto Multipunto
En un enlace inalámbrico se usa una topología AP – Cliente, comúnmente se usa el modo ap-bridge para el AP y el
modo station para el cliente. Considere la siguiente situación:

Configurando el AP y la Estación
Primero se debe garantizar el enlace inalámbrico entre AP y Cliente, para hacer esto basta con configurar el modo de
operación de ambos routers (ap-bridge – station), el SSID de la red (será LINK para efectos del ejemplo), la banda
de operación y la frecuencia de trabajo en el AP (Cliente la tomará de AP al conectarse).
• Para el AP:
En consola:
[admin@AP] > interface wireless set wlan1 radio-name=AP mode=ap-bridge ssid=LINK band=5ghz
frequency=5320

En WinBox:

1
Enlaces Inalámbricos con RouterOS

Hemos escogido como radio-name AP para poder identificar este equipo y el modo de operación ap-bridge para
que el dispositivo permita conectar varios clientes a su red. La banda de operación depende directamente de la tarjeta
mini PCI que se este usando, para este caso vamos a trabajar en la banda de 5GHz.
• Para Cliente:
En consola:
[admin@Cliente] > interface wireless set wlan1 radio-name=Cliente mode=station ssid=LINK band=5ghz

En WinBox:

2
Enlaces Inalámbricos con RouterOS

Ahora hemos seleccionado como radio-name Cliente para identificar esta interfaz como la perteneciente al cliente,
mode station para que busque redes disponibles y el mismo SSID del AP, los demas parametros solo es necesario
configurarlos en el AP.
En este punto podemos verificar que el cliente ya se ha enganchado con el AP, en WinBox notaremos que la interfaz
inalámbrica habilita la bandera R y que en la sección Registration encontramos la información del otro router.
Ya con el enlace establecido podemos proseguir con la configuración IP del mismo. Recordando el esquema,
configuramos las direcciones IP en cada router:
• Para AP:
Por consola:
[admin@AP] > ip address add address=10.0.0.1/30 interface=wlan1
[admin@AP] > ip address add address=192.168.1.1/24 interface=ether1
Por Winbox:

• Para Cliente:

3
Enlaces Inalámbricos con RouterOS
Por Consola:
[admin@Cliente] > ip address add address=10.0.0.2/30 interface=wlan1
[admin@Cliente] > ip address add address=192.168.2.1/24 interface=ether1
Por Winbox será un proceso similar al ejecutado en AP con las direcciones pertinentes. Luego de configuradas las
direcciones IP en las interfaces podemos hacer varias pruebas de diagnostico, por ejemplo realizar ping entre las
interfaces inalámbricas para medir los tiempos del enlace y Bandwidth Test para medir el desempeño del canal y, si
es necesario, tener argumentos para cambiar la frecuencia de operación.

4
Enlaces Inalámbricos con RouterOS

Para terminar la comunicación a nivel lógico, debemos insertar rutas estáticas en ambos routers para interconectar
ambas LAN.
• Para AP
Por consola:
[admin@AP] > ip route add dst-address=192.168.2.0/24 gateway=10.0.0.2
[admin@AP] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf,
B - blackhole, U - unreachable, P - prohibit
#
DST-ADDRESS
PREF-SRC
G GATEWAY
DISTANCE INTERFACE
0 ADC 10.0.0.0/30
10.0.0.1
0
wlan1
1 ADC 192.168.1.0/24
192.168.1.1
0
ether1
2 A S 192.168.2.0/24
r 10.0.0.2
1
wlan1
Por WinBox:

5
Enlaces Inalámbricos con RouterOS

Como puede apreciarse existen dos rutas que nunca fueron configuradas, estas rutas son dinámicas y se crean en el
momento que agregamos una dirección IP a una interfaz del router. Para agregar un default Gateway el proceso es el
mismo solo que la dirección de destino será la 0.0.0.0/0
• Para Cliente:
Por Consola:

6
Enlaces Inalámbricos con RouterOS
[admin@AP] > ip route add dst-address=192.168.1.0/24 gateway=10.0.0.1
[admin@AP] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf,
B - blackhole, U - unreachable, P - prohibit
#
DST-ADDRESS
PREF-SRC
G GATEWAY
DISTANCE INTERFACE
0 ADC 10.0.0.0/30
10.0.0.2
0
wlan1
1 A S 192.168.1.0/24
r 10.0.0.1
1
wlan1
2 ADC 192.168.2.0/24
192.168.2.1
0
ether1
Por WinBox es un proceso similar al realizado en AP con las rutas pertinentes.
Ya con estas rutas establecidas es posible que un host de alguna de las LAN pueda comunicarse con otro en la otra
LAN, por ejemplo un equipo conectado en la LAN de AP puede hacer ping a la LAN de Cliente:

Con esta prueba se constata que el enlace es operativo. Se aconseja practicar la configuración por CLI, ya que no se
posible acceder a WinBox en el otro extremo hasta que la configuración IP haya finalizado, en cambio, se debe
configurar el otro extremo con una sesión MAC Telnet. Para configurar un enlace Punto Multipunto la configuración
es la misma, lo único que difiere es que hay varias estaciones y por ende cada una tendrá su propia IP.

Agregando Seguridad al Enlace
Luego de habilitado el enlace es bueno asegurarlo para que ninguna persona no autorizada pueda acceder a la red,
una buena practica es crear listas de acceso por MAC, las listas de acceso se configuran en el AP y dicen que
direcciones MAC pueden autenticarse en el AP y que direcciones MAC pueden hacer forwarding de paquetes, para
crear una lista de acceso se procede de la siguiente manera:
En WinBox:

7
Enlaces Inalámbricos con RouterOS

Deshabilitar Default Authenticate para que solo puedan autenticar clientes existentes en la lista de acceso y Default
Forward para que no pueda haber forwarding entre los clientes.
Una buena idea también puede ser ocultar el SSID de la red, para que no pueda ser visible ante demás dispositivos
WiFi que operen en la misma Banda, para hacer esto basta con habilitar Hide SSID en esta misma sección.

Luego de realizados estos pasos se procede a agregar las direcciones MAC de los clientes autorizados en la lista de
acceso, para esto vamos al menú Wireless y de allí escogemos la sección Access List:

Agregamos una entrada a la lista dando click en el signo +:

8
Enlaces Inalámbricos con RouterOS

En esta ventana agregamos la dirección MAC del cliente, la interfaz por la cual se conecta, y escogemos las opciones
de autenticación y forwarding para ese cliente en particular. Otra forma sencilla de agregar entradas a la lista de
acceso consiste en agregarlas directamente desde la sección Registration en donde se encuentran los clientes
conectados (cabe aclarar que este proceso se debe realizar antes de cerrar el acceso en la interfaz).

Luego de agregar una entrada a la lista de acceso esta luce como se ilustra a continuación:

9
Enlaces Inalámbricos con RouterOS

De esta forma se asegura el acceso al Access Point, otro componente de seguridad que se puede agregar al enlace, y
que es configurable en el cliente, se conoce como Connect List. Esta lista es similar a la lista de acceso, solo que le
dice a la estación a que dirección física de un Access Point en particular debe conectarse. Para Agregar una entrada a
esta lista el proceso es similar al de ingresar una entrada a la lista de acceso, solo que debe realizarse en el cliente:
Debemos deshabilitar la opción Default Authenticate. Como se trata del cliente, las demás opciones no se
encuentran habilitadas.

Luego nos dirigimos a la sección Connect List del menú Wireless y agregamos la entrada a la lista dando click en +:

En esta ventana se agrega la dirección MAC del Access Point al que debe conectarse la estación, la interfaz a través
de la cual va a conectarse, el SSID de la red y se habilita la opción Connect. Los demás parámetros no es necesario
configurarlos.
Luego de agregar una entrada a Connect List, esta lucirá similar a la siguiente ilustración:

10
Enlaces Inalámbricos con RouterOS

Si hay varias entradas en Connect List, la que se encuentre al inicio tendrá mayor prioridad y en caso de no
encontrarse disponible continuará con la siguiente entrada y así sucesivamente.

Mejorando el desempeño del enlace: Nstreme
Nstreme es un protocolo propietario de MikroTik (incompatible con otros fabricantes) que mejora el deempeño de
los enlaces inalámbricos, pues reduce el tiempo de acceso al medio y reduce el overhead de las tramas aumentando
así la velocidad de transmisión. La configuración de Nstreme en modo ap-bridge y station son similares: Para
configurar Nstreme por consola ejecutamos el siguiente comando:
[admin@xxx] > interface wireless nstreme set wlan1 enable-nstreme=yes enable-polling=yes
framer-policy=best-fit framer-limit=3200

Para configurar Nstreme en WinBox no dirigimos al menú Wireless sección Interfaces subsección Nstreme,
habilitamos el uso de Nstreme y configuramos los siguientes parámetros:

11
Enlaces Inalámbricos con RouterOS

Para que el enlace se establezca es necesario que tanto el AP como el cliente tengan habilitado el uso de Nstreme,
parámetros como Enable Polling, Framer Policy y Framer Limit son relevantes solo para el Access Point, por lo
que no es necesario configurarlos en la estación. Luego de configurado NStreme verifiquemos su rendimiento con un
Bandwidth Test en relación a una conexión sin Nstreme, la mejora es evidente:
Bandwidth Test sin Nstreme:

12
Enlaces Inalámbricos con RouterOS
Bandwidth Test con Nstreme:

Otra forma de mejorar el enlace es cambiar de frecuencia dentro de la banda de trabajo, siempre monitoreando que el
nivel de señal transmitido y recibido mejore, asi como la relacion señal a ruido. La manipulacion de la potencia del
radio en Tx Power es otra manera de mejorar los bajos niveles de señal o incluso la saturación de un enlace.
Escrito y probado por: Andrés Felipe Torres. Medellín, Colombia. --Paisapipe 20:08, 4 April 2008 (EEST)

13
Article Sources and Contributors

Article Sources and Contributors
Enlaces Inalámbricos con RouterOS  Source: http://wiki.mikrotik.com/index.php?oldid=7296  Contributors: Aymale03, Paisapipe

Image Sources, Licenses and Contributors
Image:WLink.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:WLink.jpg  License: unknown  Contributors: Paisapipe
Image:Wlanap.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Wlanap.jpg  License: unknown  Contributors: Paisapipe
Image:Wlanstation.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Wlanstation.jpg  License: unknown  Contributors: Paisapipe
Image:Ipwlan.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ipwlan.jpg  License: unknown  Contributors: Paisapipe
Image:Ipeth.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ipeth.jpg  License: unknown  Contributors: Paisapipe
Image:Ping.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ping.jpg  License: unknown  Contributors: Paisapipe
Image:Btest.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btest.jpg  License: unknown  Contributors: Paisapipe
Image:Newroute.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Newroute.jpg  License: unknown  Contributors: Cyph3r, Paisapipe
Image:Routelist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Routelist.jpg  License: unknown  Contributors: Paisapipe
Image:Dos.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Dos.jpg  License: unknown  Contributors: Paisapipe
Image:Apenablemac.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Apenablemac.jpg  License: unknown  Contributors: Paisapipe
Image:Hidessid.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Hidessid.jpg  License: unknown  Contributors: Paisapipe
Image:Accesslist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Accesslist.jpg  License: unknown  Contributors: Paisapipe
Image:Accessrule.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Accessrule.jpg  License: unknown  Contributors: Paisapipe
Image:Cptoal.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Cptoal.jpg  License: unknown  Contributors: Paisapipe
Image:Alview.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Alview.jpg  License: unknown  Contributors: Paisapipe
Image:Stdefauth.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Stdefauth.jpg  License: unknown  Contributors: Paisapipe
Image:Connectrule.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Connectrule.jpg  License: unknown  Contributors: Paisapipe
Image:Connectlist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Connectlist.jpg  License: unknown  Contributors: Paisapipe
Image:Nstremeconf.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Nstremeconf.jpg  License: unknown  Contributors: Paisapipe
Image:Btestbefore.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btestbefore.jpg  License: unknown  Contributors: Paisapipe
Image:Btestafter.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btestafter.jpg  License: unknown  Contributors: Paisapipe

14

Contenu connexe

Tendances

Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2Gianpietro Lavado
 
Lista 03 respostas
Lista 03 respostasLista 03 respostas
Lista 03 respostasForça Tauá
 
Introducción al Cableado Estructurado
Introducción al Cableado EstructuradoIntroducción al Cableado Estructurado
Introducción al Cableado EstructuradoFundación Proydesa
 
Resumen comandos router
Resumen comandos routerResumen comandos router
Resumen comandos routerjlvive
 
Comandos ensp huawei
Comandos ensp huaweiComandos ensp huawei
Comandos ensp huaweijuca piro
 
Capitulo 2 enrutamiento estatico
Capitulo 2 enrutamiento estaticoCapitulo 2 enrutamiento estatico
Capitulo 2 enrutamiento estaticomalienlaf
 
Bridge o puente de red
Bridge o puente de redBridge o puente de red
Bridge o puente de redmarcoxavvii
 
Tipos de dispositivos de rede
Tipos de dispositivos de redeTipos de dispositivos de rede
Tipos de dispositivos de redeBrunoXina
 
Ejercicios sobre redes informáticas
Ejercicios sobre redes informáticasEjercicios sobre redes informáticas
Ejercicios sobre redes informáticasdennisrodman91
 
Cabeamento estruturado
Cabeamento estruturadoCabeamento estruturado
Cabeamento estruturadomacedovidal
 
Trabajo protocolo icmp ejemlo en packet tracer
Trabajo protocolo icmp ejemlo en packet tracerTrabajo protocolo icmp ejemlo en packet tracer
Trabajo protocolo icmp ejemlo en packet tracerJairo Rosas
 
Configuración de red para Windows 8, 8.1 y 10
Configuración de red para Windows 8, 8.1 y 10Configuración de red para Windows 8, 8.1 y 10
Configuración de red para Windows 8, 8.1 y 10Laura Lipots
 
9.1 Red telefonica publica conmutada
9.1  Red telefonica publica conmutada9.1  Red telefonica publica conmutada
9.1 Red telefonica publica conmutadaEdison Coimbra G.
 
Visão Geral dos Sistemas de Telecomunicações
Visão Geral dos Sistemas de TelecomunicaçõesVisão Geral dos Sistemas de Telecomunicações
Visão Geral dos Sistemas de TelecomunicaçõesElaine Cecília Gatto
 

Tendances (20)

Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2
 
Lista 03 respostas
Lista 03 respostasLista 03 respostas
Lista 03 respostas
 
Introducción al Cableado Estructurado
Introducción al Cableado EstructuradoIntroducción al Cableado Estructurado
Introducción al Cableado Estructurado
 
Historia Ethernet
Historia EthernetHistoria Ethernet
Historia Ethernet
 
Puentes o Bridges
Puentes o BridgesPuentes o Bridges
Puentes o Bridges
 
Resumen comandos router
Resumen comandos routerResumen comandos router
Resumen comandos router
 
Comandos ensp huawei
Comandos ensp huaweiComandos ensp huawei
Comandos ensp huawei
 
lab1
lab1lab1
lab1
 
Capitulo 2 enrutamiento estatico
Capitulo 2 enrutamiento estaticoCapitulo 2 enrutamiento estatico
Capitulo 2 enrutamiento estatico
 
Bridge o puente de red
Bridge o puente de redBridge o puente de red
Bridge o puente de red
 
Tipos de dispositivos de rede
Tipos de dispositivos de redeTipos de dispositivos de rede
Tipos de dispositivos de rede
 
Ejercicios sobre redes informáticas
Ejercicios sobre redes informáticasEjercicios sobre redes informáticas
Ejercicios sobre redes informáticas
 
Cabeamento estruturado
Cabeamento estruturadoCabeamento estruturado
Cabeamento estruturado
 
Trabajo protocolo icmp ejemlo en packet tracer
Trabajo protocolo icmp ejemlo en packet tracerTrabajo protocolo icmp ejemlo en packet tracer
Trabajo protocolo icmp ejemlo en packet tracer
 
Aula 1 semana
Aula 1 semanaAula 1 semana
Aula 1 semana
 
Configuración de red para Windows 8, 8.1 y 10
Configuración de red para Windows 8, 8.1 y 10Configuración de red para Windows 8, 8.1 y 10
Configuración de red para Windows 8, 8.1 y 10
 
Topologia malla
Topologia mallaTopologia malla
Topologia malla
 
9.1 Red telefonica publica conmutada
9.1  Red telefonica publica conmutada9.1  Red telefonica publica conmutada
9.1 Red telefonica publica conmutada
 
Visão Geral dos Sistemas de Telecomunicações
Visão Geral dos Sistemas de TelecomunicaçõesVisão Geral dos Sistemas de Telecomunicações
Visão Geral dos Sistemas de Telecomunicações
 
Preguntas sobre redes
Preguntas sobre redesPreguntas sobre redes
Preguntas sobre redes
 

En vedette

Diseno de un radioenlace terrestre punto a punto - Ejercicio3
Diseno de un radioenlace terrestre punto a punto  - Ejercicio3Diseno de un radioenlace terrestre punto a punto  - Ejercicio3
Diseno de un radioenlace terrestre punto a punto - Ejercicio3Francesc Perez
 
Sistema de enlace punto a multipunto
Sistema de enlace punto a multipuntoSistema de enlace punto a multipunto
Sistema de enlace punto a multipuntoPIVB
 
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILE
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILEEstudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILE
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILEJhon Pillaca Salazar
 
Mikrotik Network Simulator (MUM Presentation Material 2013)
Mikrotik Network Simulator (MUM Presentation Material 2013)Mikrotik Network Simulator (MUM Presentation Material 2013)
Mikrotik Network Simulator (MUM Presentation Material 2013)Rofiq Fauzi
 
Topologías de redes punto a punto
Topologías de redes  punto a puntoTopologías de redes  punto a punto
Topologías de redes punto a puntodavid andres
 
Diseño de radioenlaces terrestres fijos punto a punto
Diseño de radioenlaces terrestres fijos punto a puntoDiseño de radioenlaces terrestres fijos punto a punto
Diseño de radioenlaces terrestres fijos punto a puntoFrancesc Perez
 

En vedette (10)

Diseno de un radioenlace terrestre punto a punto - Ejercicio3
Diseno de un radioenlace terrestre punto a punto  - Ejercicio3Diseno de un radioenlace terrestre punto a punto  - Ejercicio3
Diseno de un radioenlace terrestre punto a punto - Ejercicio3
 
Proyecto punto a punto
Proyecto punto a puntoProyecto punto a punto
Proyecto punto a punto
 
Punto a punto
Punto a puntoPunto a punto
Punto a punto
 
Sistema de enlace punto a multipunto
Sistema de enlace punto a multipuntoSistema de enlace punto a multipunto
Sistema de enlace punto a multipunto
 
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILE
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILEEstudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILE
Estudio de Enlace Punto a Punto 5.8 GHZ UBIQUITI AIRLINK- RADIO MOBILE
 
Mikrotik Network Simulator (MUM Presentation Material 2013)
Mikrotik Network Simulator (MUM Presentation Material 2013)Mikrotik Network Simulator (MUM Presentation Material 2013)
Mikrotik Network Simulator (MUM Presentation Material 2013)
 
Topologías de redes punto a punto
Topologías de redes  punto a puntoTopologías de redes  punto a punto
Topologías de redes punto a punto
 
Redes inalambricas
Redes inalambricas Redes inalambricas
Redes inalambricas
 
Comunicacion punto a punto
Comunicacion punto a puntoComunicacion punto a punto
Comunicacion punto a punto
 
Diseño de radioenlaces terrestres fijos punto a punto
Diseño de radioenlaces terrestres fijos punto a puntoDiseño de radioenlaces terrestres fijos punto a punto
Diseño de radioenlaces terrestres fijos punto a punto
 

Similaire à Enlaces inalámbricos con Mikrotik

Manual del usuario airforceone 2
Manual del usuario airforceone 2Manual del usuario airforceone 2
Manual del usuario airforceone 2Sam Cabeza
 
Equipos inalámbricos
Equipos inalámbricosEquipos inalámbricos
Equipos inalámbricosandres9222
 
Diapositivas redes[1]
Diapositivas redes[1]Diapositivas redes[1]
Diapositivas redes[1]Derly
 
Diapositivas redes[1]
Diapositivas redes[1]Diapositivas redes[1]
Diapositivas redes[1]Derly
 
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...david182745
 
Practica con firewall asa
Practica con firewall asaPractica con firewall asa
Practica con firewall asaMELGO2012
 
Practica con firewall ASA
Practica con firewall ASAPractica con firewall ASA
Practica con firewall ASAwebsyo
 
Practica con firewall asa
Practica con firewall asaPractica con firewall asa
Practica con firewall asawebsyo
 
Como armar tu isp con sequre isp
Como armar tu isp con sequre ispComo armar tu isp con sequre isp
Como armar tu isp con sequre isppattala01
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xpjaime
 
Access Point mod5
Access Point mod5Access Point mod5
Access Point mod5Jhona Tan
 
Examen 7 Ccna3
Examen 7 Ccna3Examen 7 Ccna3
Examen 7 Ccna3DIEGOS14
 

Similaire à Enlaces inalámbricos con Mikrotik (20)

Manual del usuario airforceone 2
Manual del usuario airforceone 2Manual del usuario airforceone 2
Manual del usuario airforceone 2
 
Equipos inalámbricos
Equipos inalámbricosEquipos inalámbricos
Equipos inalámbricos
 
Expo cap 5.5555 blo
Expo cap 5.5555 bloExpo cap 5.5555 blo
Expo cap 5.5555 blo
 
Diapositivas redes[1]
Diapositivas redes[1]Diapositivas redes[1]
Diapositivas redes[1]
 
Diapositivas redes[1]
Diapositivas redes[1]Diapositivas redes[1]
Diapositivas redes[1]
 
Modulo 5 ap
Modulo 5   apModulo 5   ap
Modulo 5 ap
 
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
MANUAL DE CONFIGURACIÓN TERMINAL FIJO INALÁMBRICO HUAWEI FT8090 PARA EL CLIEN...
 
Practica con firewall asa
Practica con firewall asaPractica con firewall asa
Practica con firewall asa
 
Practica con firewall ASA
Practica con firewall ASAPractica con firewall ASA
Practica con firewall ASA
 
Practica con firewall asa
Practica con firewall asaPractica con firewall asa
Practica con firewall asa
 
Tema 6
Tema 6Tema 6
Tema 6
 
Tema 6
Tema 6Tema 6
Tema 6
 
Como armar tu isp con sequre isp
Como armar tu isp con sequre ispComo armar tu isp con sequre isp
Como armar tu isp con sequre isp
 
Configuracion ap
Configuracion apConfiguracion ap
Configuracion ap
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Tutorial windows xp
Tutorial windows xpTutorial windows xp
Tutorial windows xp
 
Expo ch5
Expo ch5  Expo ch5
Expo ch5
 
Configuración basica ap-dlink3200
Configuración basica ap-dlink3200Configuración basica ap-dlink3200
Configuración basica ap-dlink3200
 
Access Point mod5
Access Point mod5Access Point mod5
Access Point mod5
 
Examen 7 Ccna3
Examen 7 Ccna3Examen 7 Ccna3
Examen 7 Ccna3
 

Dernier

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 

Dernier (16)

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 

Enlaces inalámbricos con Mikrotik

  • 1. Enlaces Inalámbricos con RouterOS Enlaces Inalámbricos con RouterOS Enlaces inalámbricos Punto a Punto y Punto Multipunto En un enlace inalámbrico se usa una topología AP – Cliente, comúnmente se usa el modo ap-bridge para el AP y el modo station para el cliente. Considere la siguiente situación: Configurando el AP y la Estación Primero se debe garantizar el enlace inalámbrico entre AP y Cliente, para hacer esto basta con configurar el modo de operación de ambos routers (ap-bridge – station), el SSID de la red (será LINK para efectos del ejemplo), la banda de operación y la frecuencia de trabajo en el AP (Cliente la tomará de AP al conectarse). • Para el AP: En consola: [admin@AP] > interface wireless set wlan1 radio-name=AP mode=ap-bridge ssid=LINK band=5ghz frequency=5320 En WinBox: 1
  • 2. Enlaces Inalámbricos con RouterOS Hemos escogido como radio-name AP para poder identificar este equipo y el modo de operación ap-bridge para que el dispositivo permita conectar varios clientes a su red. La banda de operación depende directamente de la tarjeta mini PCI que se este usando, para este caso vamos a trabajar en la banda de 5GHz. • Para Cliente: En consola: [admin@Cliente] > interface wireless set wlan1 radio-name=Cliente mode=station ssid=LINK band=5ghz En WinBox: 2
  • 3. Enlaces Inalámbricos con RouterOS Ahora hemos seleccionado como radio-name Cliente para identificar esta interfaz como la perteneciente al cliente, mode station para que busque redes disponibles y el mismo SSID del AP, los demas parametros solo es necesario configurarlos en el AP. En este punto podemos verificar que el cliente ya se ha enganchado con el AP, en WinBox notaremos que la interfaz inalámbrica habilita la bandera R y que en la sección Registration encontramos la información del otro router. Ya con el enlace establecido podemos proseguir con la configuración IP del mismo. Recordando el esquema, configuramos las direcciones IP en cada router: • Para AP: Por consola: [admin@AP] > ip address add address=10.0.0.1/30 interface=wlan1 [admin@AP] > ip address add address=192.168.1.1/24 interface=ether1 Por Winbox: • Para Cliente: 3
  • 4. Enlaces Inalámbricos con RouterOS Por Consola: [admin@Cliente] > ip address add address=10.0.0.2/30 interface=wlan1 [admin@Cliente] > ip address add address=192.168.2.1/24 interface=ether1 Por Winbox será un proceso similar al ejecutado en AP con las direcciones pertinentes. Luego de configuradas las direcciones IP en las interfaces podemos hacer varias pruebas de diagnostico, por ejemplo realizar ping entre las interfaces inalámbricas para medir los tiempos del enlace y Bandwidth Test para medir el desempeño del canal y, si es necesario, tener argumentos para cambiar la frecuencia de operación. 4
  • 5. Enlaces Inalámbricos con RouterOS Para terminar la comunicación a nivel lógico, debemos insertar rutas estáticas en ambos routers para interconectar ambas LAN. • Para AP Por consola: [admin@AP] > ip route add dst-address=192.168.2.0/24 gateway=10.0.0.2 [admin@AP] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE 0 ADC 10.0.0.0/30 10.0.0.1 0 wlan1 1 ADC 192.168.1.0/24 192.168.1.1 0 ether1 2 A S 192.168.2.0/24 r 10.0.0.2 1 wlan1 Por WinBox: 5
  • 6. Enlaces Inalámbricos con RouterOS Como puede apreciarse existen dos rutas que nunca fueron configuradas, estas rutas son dinámicas y se crean en el momento que agregamos una dirección IP a una interfaz del router. Para agregar un default Gateway el proceso es el mismo solo que la dirección de destino será la 0.0.0.0/0 • Para Cliente: Por Consola: 6
  • 7. Enlaces Inalámbricos con RouterOS [admin@AP] > ip route add dst-address=192.168.1.0/24 gateway=10.0.0.1 [admin@AP] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE 0 ADC 10.0.0.0/30 10.0.0.2 0 wlan1 1 A S 192.168.1.0/24 r 10.0.0.1 1 wlan1 2 ADC 192.168.2.0/24 192.168.2.1 0 ether1 Por WinBox es un proceso similar al realizado en AP con las rutas pertinentes. Ya con estas rutas establecidas es posible que un host de alguna de las LAN pueda comunicarse con otro en la otra LAN, por ejemplo un equipo conectado en la LAN de AP puede hacer ping a la LAN de Cliente: Con esta prueba se constata que el enlace es operativo. Se aconseja practicar la configuración por CLI, ya que no se posible acceder a WinBox en el otro extremo hasta que la configuración IP haya finalizado, en cambio, se debe configurar el otro extremo con una sesión MAC Telnet. Para configurar un enlace Punto Multipunto la configuración es la misma, lo único que difiere es que hay varias estaciones y por ende cada una tendrá su propia IP. Agregando Seguridad al Enlace Luego de habilitado el enlace es bueno asegurarlo para que ninguna persona no autorizada pueda acceder a la red, una buena practica es crear listas de acceso por MAC, las listas de acceso se configuran en el AP y dicen que direcciones MAC pueden autenticarse en el AP y que direcciones MAC pueden hacer forwarding de paquetes, para crear una lista de acceso se procede de la siguiente manera: En WinBox: 7
  • 8. Enlaces Inalámbricos con RouterOS Deshabilitar Default Authenticate para que solo puedan autenticar clientes existentes en la lista de acceso y Default Forward para que no pueda haber forwarding entre los clientes. Una buena idea también puede ser ocultar el SSID de la red, para que no pueda ser visible ante demás dispositivos WiFi que operen en la misma Banda, para hacer esto basta con habilitar Hide SSID en esta misma sección. Luego de realizados estos pasos se procede a agregar las direcciones MAC de los clientes autorizados en la lista de acceso, para esto vamos al menú Wireless y de allí escogemos la sección Access List: Agregamos una entrada a la lista dando click en el signo +: 8
  • 9. Enlaces Inalámbricos con RouterOS En esta ventana agregamos la dirección MAC del cliente, la interfaz por la cual se conecta, y escogemos las opciones de autenticación y forwarding para ese cliente en particular. Otra forma sencilla de agregar entradas a la lista de acceso consiste en agregarlas directamente desde la sección Registration en donde se encuentran los clientes conectados (cabe aclarar que este proceso se debe realizar antes de cerrar el acceso en la interfaz). Luego de agregar una entrada a la lista de acceso esta luce como se ilustra a continuación: 9
  • 10. Enlaces Inalámbricos con RouterOS De esta forma se asegura el acceso al Access Point, otro componente de seguridad que se puede agregar al enlace, y que es configurable en el cliente, se conoce como Connect List. Esta lista es similar a la lista de acceso, solo que le dice a la estación a que dirección física de un Access Point en particular debe conectarse. Para Agregar una entrada a esta lista el proceso es similar al de ingresar una entrada a la lista de acceso, solo que debe realizarse en el cliente: Debemos deshabilitar la opción Default Authenticate. Como se trata del cliente, las demás opciones no se encuentran habilitadas. Luego nos dirigimos a la sección Connect List del menú Wireless y agregamos la entrada a la lista dando click en +: En esta ventana se agrega la dirección MAC del Access Point al que debe conectarse la estación, la interfaz a través de la cual va a conectarse, el SSID de la red y se habilita la opción Connect. Los demás parámetros no es necesario configurarlos. Luego de agregar una entrada a Connect List, esta lucirá similar a la siguiente ilustración: 10
  • 11. Enlaces Inalámbricos con RouterOS Si hay varias entradas en Connect List, la que se encuentre al inicio tendrá mayor prioridad y en caso de no encontrarse disponible continuará con la siguiente entrada y así sucesivamente. Mejorando el desempeño del enlace: Nstreme Nstreme es un protocolo propietario de MikroTik (incompatible con otros fabricantes) que mejora el deempeño de los enlaces inalámbricos, pues reduce el tiempo de acceso al medio y reduce el overhead de las tramas aumentando así la velocidad de transmisión. La configuración de Nstreme en modo ap-bridge y station son similares: Para configurar Nstreme por consola ejecutamos el siguiente comando: [admin@xxx] > interface wireless nstreme set wlan1 enable-nstreme=yes enable-polling=yes framer-policy=best-fit framer-limit=3200 Para configurar Nstreme en WinBox no dirigimos al menú Wireless sección Interfaces subsección Nstreme, habilitamos el uso de Nstreme y configuramos los siguientes parámetros: 11
  • 12. Enlaces Inalámbricos con RouterOS Para que el enlace se establezca es necesario que tanto el AP como el cliente tengan habilitado el uso de Nstreme, parámetros como Enable Polling, Framer Policy y Framer Limit son relevantes solo para el Access Point, por lo que no es necesario configurarlos en la estación. Luego de configurado NStreme verifiquemos su rendimiento con un Bandwidth Test en relación a una conexión sin Nstreme, la mejora es evidente: Bandwidth Test sin Nstreme: 12
  • 13. Enlaces Inalámbricos con RouterOS Bandwidth Test con Nstreme: Otra forma de mejorar el enlace es cambiar de frecuencia dentro de la banda de trabajo, siempre monitoreando que el nivel de señal transmitido y recibido mejore, asi como la relacion señal a ruido. La manipulacion de la potencia del radio en Tx Power es otra manera de mejorar los bajos niveles de señal o incluso la saturación de un enlace. Escrito y probado por: Andrés Felipe Torres. Medellín, Colombia. --Paisapipe 20:08, 4 April 2008 (EEST) 13
  • 14. Article Sources and Contributors Article Sources and Contributors Enlaces Inalámbricos con RouterOS  Source: http://wiki.mikrotik.com/index.php?oldid=7296  Contributors: Aymale03, Paisapipe Image Sources, Licenses and Contributors Image:WLink.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:WLink.jpg  License: unknown  Contributors: Paisapipe Image:Wlanap.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Wlanap.jpg  License: unknown  Contributors: Paisapipe Image:Wlanstation.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Wlanstation.jpg  License: unknown  Contributors: Paisapipe Image:Ipwlan.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ipwlan.jpg  License: unknown  Contributors: Paisapipe Image:Ipeth.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ipeth.jpg  License: unknown  Contributors: Paisapipe Image:Ping.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Ping.jpg  License: unknown  Contributors: Paisapipe Image:Btest.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btest.jpg  License: unknown  Contributors: Paisapipe Image:Newroute.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Newroute.jpg  License: unknown  Contributors: Cyph3r, Paisapipe Image:Routelist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Routelist.jpg  License: unknown  Contributors: Paisapipe Image:Dos.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Dos.jpg  License: unknown  Contributors: Paisapipe Image:Apenablemac.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Apenablemac.jpg  License: unknown  Contributors: Paisapipe Image:Hidessid.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Hidessid.jpg  License: unknown  Contributors: Paisapipe Image:Accesslist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Accesslist.jpg  License: unknown  Contributors: Paisapipe Image:Accessrule.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Accessrule.jpg  License: unknown  Contributors: Paisapipe Image:Cptoal.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Cptoal.jpg  License: unknown  Contributors: Paisapipe Image:Alview.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Alview.jpg  License: unknown  Contributors: Paisapipe Image:Stdefauth.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Stdefauth.jpg  License: unknown  Contributors: Paisapipe Image:Connectrule.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Connectrule.jpg  License: unknown  Contributors: Paisapipe Image:Connectlist.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Connectlist.jpg  License: unknown  Contributors: Paisapipe Image:Nstremeconf.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Nstremeconf.jpg  License: unknown  Contributors: Paisapipe Image:Btestbefore.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btestbefore.jpg  License: unknown  Contributors: Paisapipe Image:Btestafter.jpg  Source: http://wiki.mikrotik.com/index.php?title=File:Btestafter.jpg  License: unknown  Contributors: Paisapipe 14