Professional Documents
Culture Documents
Acerca de Optimix
Entrenamientos oficiales MikroTik, y capacitacin del personal de las empresas WISP que nos confan sus redes. Gestin de redes, servicios de valor agregado, monitoreo (Dude) y polticas de seguridad. Desarrollo y consultora Asterisk (VoIP), Radius (gestin de clientes), Balanceo de proveedores, Redundancia BGP (anillos), videovigilancia opensource.
Objetivos
Comprender las formas de operar redes WISP multinodo, ruteando o bridgeando. Analizar la forma de simplificar la administracin ruteada mediante el protocolo de ruteo dinmico BGP. Analizar lo simple que resulta el ruteo dinmico BGP en MikroTik, y las ventajas que conlleva este criterio de administracin de red.
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer
Red mononodo
10.100.10.2/24 192.168.0.1/24 10.100.10.1/24 192.168.0.253/24
10.100.10.3/24 192.168.0.1/24
192.168.0.253/24
10.100.10.4/24 192.168.0.1/24
Internet
192.168.0.253/24
Red mononodo
192.168.0.0/24
10.100.10.0/24
192.168.0.0/24
192.168.0.0/24 200.51.82.0/24
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 6
10.100.10.0/24
192.168.0.1/24 10.100.10.2/24 192.168.0.2/24
Usuarios 192.168.10.0/24
Cada repetidora, esconde a sus usuarios de los niveles superiores de la red. Si queremos ingresar a las ciudades, lo hacemos desde el router de servicio, o por destination nat, o por VPN. No hay visibilidad bidireccional, no se le puede hacer ping a un equipo cliente, no se pueden plantear EoIPs, ni asignar IPs pblicas. La solucin de bridgear, luego vemos que resulta una condena.
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 8
200.51.82.0/24
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 9
Cada ente BGP es un Peer, e interacta con otros Peers para intercambiar rutas. Cada zona posee un nmero identificador AS pblico, que es nico en el mundo. A nivel internacional, cada proveedor con presencia LACNIC, debe tener su AS. Como somos mayormente proveedores de redes privadas, usaremos los ASs libremente.
10
10.100.11.0/24
10.200.11.2/24
10.100.10.2/24
Si en Nodo10 deshabilito el Peer Nodo11, se lo deja de ver porque Nodo11 no sabe para dnde enviar el trfico de retorno. Si habilito el masquerade, contesta el management.
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 12
200.51.82.0/24
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 13
10.100.12.0/24 200.51.82.128/26
10.100.13.0/24 200.51.82.192/26
200.51.82.0/24
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 14
EoIP
10.100.10.2/24 192.168.0.1/24
200.51.82.2/24
200.51.82.1/24
Ing. Jorge Daniel Filippo - Optimix MikroTik Trainer 15
Gracias!