Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
redes
Contenido
Productos de la empresa..................................................................................... 2
Detalle de los productos..................................................................................... 2
RouterOS........................................................................................................ 2
Caractersticas........................................................................................... 3
Paquetes de funcionalidades..................................................................5
Licencia....................................................................................................... 7
Cloud Hosted Router (CHR).....................................................................8
HotSpot en RouterOS............................................................................... 9
Men.......................................................................................................... 10
The Dude...................................................................................................... 21
Productos de la empresa
Software
-
Soporte de hardware:
-
Arquitectura i386
SMP compatible con multincleo y CPU mltiple
RAM [32 MB 2 GB]
Medios de almacenamiento flash, IDE, SATA, USB (mnimo 64
MB)
Tarjetas de red soportadas por kernel Linux v3.5.5
Soporta configuracin de cambio de chip (switch chip)
o Cambio de puerto
o Puerto espejado
o Tablas
De Host
De VLAN
De reglas
Backup:
Caractersticas
Firewall:
-
Enrutamiento
-
Esttico
Virtual y hacia delante (VRF)
Basado en poltica
Por interfaces
ECMP
Protocolos de enrutamiento dinmico:
o IPv4: RIP v1/v2, OSPF v2, BGP v4
o IPv6: RIPng, OSPF, BGP
BFD
MPLS:
-
VPN:
Wireless:
DHCP:
HotSpot:
QoS:
Proxy:
Herramientas:
-
Ping, traceroute
Prueba de ancho de banda, ping flood
Sniffer de paquetes, torch
telnet, ssh
envo de e-mail y SMS
ejecucin de script automatizado
CALEA
Generador de trfico avanzado
Buscador de archivos (File fetch)
Otras caractersticas:
-
Paquetes de funcionalidades
RouterOS soporta muchas diferentes utilidades, y estas se pueden definir
durante la instalacin mediante los paquetes de instalacin. Cada uno de estos
paquetes contiene las herramientas necesarias para darle soporte al sistema
en el tema puntual que lo ocupa. Al momento de realizar la instalacin,
podemos decidir qu paquetes instalaremos, con lo que estaremos definiendo
las funciones disponibles que tendr el dispositivo.
Los paquetes los provee nicamente MikroTik, y ninguna otra parte tiene
derecho a realizarlos. Pueden conseguirse en la pgina de descargas de la
empresa, o a travs de mirrors que se listan all.
5
Paquete
Advanced-tool
(mipsle, mipsbe, ppc,
x86)
calea
(mipsle, mipsbe, ppc,
x86)
dhcp
(mipsle, mipsbe,
x86)
gps
(mipsle, mipsbe,
x86)
Hotspot
(mipsle, mipsbe,
x86)
Ipv6
(mipsle, mipsbe,
x86)
Mpls
(mipsle, mipsbe,
x86)
Multicast
(mipsle, mipsbe,
x86)
Ntp
(mipsle, mipsbe,
x86)
Openflow
(mipsle, mipsbe,
x86)
Ppp
(mipsle, mipsbe,
x86)
Routerboard
(mipsle, mipsbe,
x86)
Routing
(mipsle, mipsbe,
x86)
Security
(mipsle, mipsbe,
x86)
System
Caractersticas
Herramientas de ping avanzadas, netwatch, ipscan, herramienta de sms, wake-on-LAN
Herramienta de recoleccin de datos para uso
especfico debido al Acta de asistencia de las
comunicaciones para aplicacin de la ley en
Estados Unidos
Cliente y servidor DHCP
ppc,
Soporte para dispositivos con GPS
ppc,
ppc,
ppc,
Soporte para MPLS
ppc,
PIM-SM; IGMP-Proxy
ppc,
ppc,
ppc,
ppc,
ppc,
ppc,
ppc,
Caractersticas bsicas de un router
6
Ups
(mipsle, mipsbe, ppc,
x86)
User-manager
(mipsle, mipsbe, ppc,
x86)
Wireless
(mipsle, mipsbe, ppc,
x86)
Arlan
(x86)
Isdn
(x86)
Lcd
(x86)
Radiolan
(x86)
Synchronous
(x86)
Xen
(x86 discontinuado
desde v4.4)
Kvm
(x86)
Routeros-mipsle
(mipsle)
Routeros-mipsbe
(mipsbe)
Routeros-powerpc
(ppc)
Routeros-x86
(x86)
Virtualizacin KVM
Paquete combinado para mipsle (RB100, RB500)
(system, hotspot, wireless, ppp, security, mpls,
advanced-tools, dhcp, routerboard, ipv6, routing)
Paquete combinado para mipsbe (RB400)
(system, hotspot, wireless, ppp, security, mpls,
advanced-tools, dhcp, routerboard, ipv6, routing)
Paquete combinado para powerpc (RB300, RB600,
RB1000) (system, hotspot, wireless, ppp, security,
mpls, advanced-tools, dhcp, routerboard, ipv6,
routing)
Paquete combinado para x86 (Intel/AMD PC,
RB230) (system, hotspot, wireless, ppp, security,
mpls, advanced-tools, dhcp, routerboard, ipv6,
routing)
Licencia
7
Nivel
0
(prueba)
1 (demo
gratuita)
3 (WISP
CPE)
4
(WISP)
5
(WISP)
Precio
Sin clave
registraci
n
$45
$95
Soporte de
cong. Inicial
AP
inalmbrica
Cliente
Wireless y
Bridge
Protocolos
RIP, OSPF,
BGP
Tneles
EoIP
Tneles
PPPoE
Tneles
PPTP
Tneles
L2TP
Tneles
OVPN
Interfaces
VLAN
Usuarios
activos de
HotSpot
Cliente
RADIUS
Consultas
Por 24 hs
En
cantidad
solamente
-
6
(controller
)
$250
15 das
30 das
30 das
Por 24 hs
Por 24 hs
Por 24 hs
S (*)
Por 24 hs
Ilimitado
200
Ilimitad
o
500
Ilimitado
Por 24 hs
Ilimitad
o
200
Por 24 hs
200
200
500
Ilimitado
Por 24 hs
200
200
500
Ilimitado
Por 24 hs
200
200
Ilimitado
Por 24 hs
Ilimitado
Por 24 hs
Ilimitad
o
200
Ilimitad
o
Ilimitad
o
500
Por 24 hs
Por 24 hs
Ilimitado
Por 24 hs
Por 24 hs
S
10
Ilimitad
o
S
50
Ilimitado
Proxy web
Sesiones
Ilimitad
o
S
20
Ilimitado
Ilimitado
Ilimitado
S
Ilimitado
activas de
administrad
or de
usuarios
Invitados
KVM
ninguno
Ilimitado
Ilimitad
o
Ilimitad
o
Ilimitado
Las licencias
-
No expiran
Incluyen soporte por e-mail durante 15-30 das
Puede usar un nmero ilimitado de interfaces
Cubren una sola instalacin
Ofrecen actualizaciones de software ilimitadas
Licencia
Free
P-1
P-10
p-unlimited
Velocidad lmite
1 Mb
1Gb
10 Gb
Sin lmite
Precio
$45
$95
$250
HotSpot en RouterOS
El Portal (Gateway) del Hotspot, de Mikrotik, permite la autenticacin de
clientes antes de darles acceso a la red. Sus funcionalidades son:
-
HTTP PAP
HTTP CHAP
HTTPS
HTTP cookie
Direccin MAC
Prueba
Men
Los comandos en RouterOS se organizan de manera jerrquica,
formando una serie de menues y submenues. De esta manera, en la CLI las
configuraciones e instrucciones se realizan de la siguiente manera: nivel1
(nivel2) (nivel3) accin, donde la accin es el comando a ejecutar y lo
contenido entre parntesis, opcional (se pueden ejecutar acciones en todos los
niveles). En WebFig y WinBox, el esquema jerrquico se visualiza en la barra de
men a la izquierda de la pantalla. Cada botn abre una ventana con contenido
distribuido en pestaas.
Los comandos de acciones que se pueden realizar son, entre otros, son
add, set, print, enable, etc. Estos comandos afectan atributos de los niveles o
menues. No todos los atributos pueden ser modificados por acciones, ya que
10
hay algunos que son de carcter de solo lectura. Para una lectura de todos los
atributos de cada nivel, y qu efecto tiene cada uno en el funcionamiento del
enrutador, puede consultarse la pgina web wiki del sistema:
http://wiki.mikrotik.com/wiki/Manual:TOC. All se encontrar informacin
detallada de esta seccin.
A continuacin se presentan los distintos niveles de la jerarqua de
menues, y un pequeo comentario sobre qu se puede esperar de dicho men.
Interface
o Bonding: permite meter varias interfaces Ethernet o
similares, en un solo enlace virtual. Es posible controlar
el estado del enlace mediante una de dos tcnicas: ARP
(determina si el enlace est funcionando) o MII (controla
el estado de la interfaz local nicamente)
o Bridge: establece una interfaz de puente
Settings: configura la interfaz del puente
Port: relaciona interfaces con un puente
determinado
Port monitor: estadsticas de la interfaz
Host
Filter
Nat
o Eoip: crea un tnel Ethernet sobre una conexin IP
o Ethernet
o Gre: protocolo de tunelizacin, que genera un enlace
punto-a-punto virtual
o Gre6: GRE para IPv6
o Mesh
Port
fdb
o Ipip: encapsula paquetes IP en IP
o L2tp:
-client: configura el cliente
-server: muestra las interfaces existentes por
cada cliente conectado
-server server: configura el servidor
o Lte: soporte nicamente para tarjetas con modo IPDirecto
o Ovpn:
-client: crea un cliente
-server: muestra interfaces por cada cliente
conectado
-server server: configuracin del servidor
o Ppp
11
o
o
o
o
o
12
Ip
o
o
o
Dhcp server
Config: permite configurar cun a menudo se van
a guardar los ofrecimientos de direcciones IP que
se realizan
Network
Lease: sirve para vigilar y administrar los
ofrecimientos que realiza el servidor; estos
ofrecimientos son dinmicos, pero pueden
hacerse estticos, asegurando una direccin IP fija
para un dispositivo a travs de su direccin MAC
Alert: detecta servidores DHCP no permitidos en
la red
Option: define opciones personalizadas
adicionales para que el servidor DHCP informe
Dhcp relay: proxy que recibe solicitudes DHCP y las
reenva al servidor DHCP
13
14
o
o
15
o
o
o
o
o
o
Ipv6
o Adress: permite definir direcciones IPv6 y su interfaz
o Dhcp-client
o Dhcp-server
Binding: establece caractersticas del enlace
formado
o Firewall:
Adress-list
Filter
Mangle
16
o
o
o
o
Routing
o Bfd
Bgp
Instance
Instance vrf: establece la configuracin de VRF
para una instancia determinada
Peer: establece parmetros de funcionamiento de
los participantes del BGP
Advertisements: muestra datos sobre la
informacin de ruteo saliente, advertida
actualmente
Network: permite configurar una red BGP
Aggregate: permite crear rutas mediante la
agregacin de otras; se puede definir qu rutas se
van a agregar, y los atributos de la ruta creada
Vpnv4-route: muestra informacin sobre la
informacin de ruteo vpnv4, de la cual se tiene
aviso actualmente
Igmp-proxy: proporciona la configuracin general
Interface: define las interfaces que participarn
del proxy
Mfc: muestra el estado del MFC (Multicast
Forwarding Cache)
Mme: configuracin general para el uso del protocolo
MME (Mesh Made Easy)
Interface: define las interfaces que participarn
del MME
17
18
o
o
Mpls
o Ldp: configuracin general de LDP (Label Distribution
Protocol)
o Interface: configura interfaces que estarn utilizando
LDP
o Neighbor: configuracin e informacin sobre los
enrutadores vecinos
o Accept-filter: configura la lista de etiquetados que el
enrutador aceptar, y de quin
o Advertise-filter: configura la lista de etiquetados que
se deberan avisar a los nodos enrutadores vecinos
System
o Certificate: permite configurar y administrar
certificados
o Scep-server
Otp
Ra
Requests
o Disk (disponible a partir de v6.20): permite administrar
los dispositivos de almacenamiento conectados
o Store (disponible previo a v6.20): configura los
dispositivos de almacenamiento conectados
Disk: brinda informacin sobre el dispositivo de
almacenamiento
19
o
o
o
o
o
o
o
o
o
o
o
o
o
o
o
Tool
o
o
o
o
o
o
o
Bandwith
-server: permite definir si el enrutador puede
participar de una prueba de ancho de banda
-client: define las caractersticas de la prueba de
ancho de banda
Dns-update: permite mantener un nombre de dominio
apuntando a una direccin IP dinmica
Fetch: permite copiar archivos de otro dispositivo al
enrutador, o transferirlos desde el enrutador
Graphing: configuracin bsica para el uso de grficos
Interface: permite configurar en qu interfaces
se va a recolectar informacin para mostrar
Queue: permite configurar las colas sobre las que
se va a recolectar datos
Resource: permite habilitar grficos sobre los
recursos del sistema
Ip-scan: permite al usuario escanear la red en base a
una direccin IP (o rango de direcciones) o a una interfaz
determinada del enrutador
Netwatch: permite determinar el estado de un host en
la red, configurar cada cunto tiempo se lo sondea y
cundo darlo como cado
Sniffer: realiza la configuracin bsica para la captura y
anlisis de paquetes que pasan por el enrutador
Packet: permite ver una lista de los paquetes
capturados
Protocol: muestra los protocolos detectados en
los paquetes, y su porcentaje de presencia en el
total
Host: muestra la lista de host que participaron en
el intercambio de datos analizado
Connection: muestra la lista de conexiones cuyos
paquetes fueron analizados
Ping: configuracin de ping
Profiler: permite conocer el nivel de uso de CPU que
tiene cada proceso funcionando en RouterOS
Sigwatch: monitorea el estado de los puertos seriales
asncronos que existan, y genera eventos de sistema
ante un cambio de estado
21
o
o
The Dude
The Dude es una aplicacin gratuita de Mikrotik que permite mejorar el
seguimiento y control de las redes. El programa automticamente busca todos
los dispositivos en determinadas redes, puede confeccionar un mapa de tu red,
monitorear servicios de los dispositivos y ejecutar acciones en base al cambio
de estado de un dispositivo.
22
o
o
o
o
o
o
o
o
o
o
o
o
25