mikrotik

6

Click here to load reader

Upload: walter-hidalgo-cordova

Post on 25-Jun-2015

892 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

MIKROTIK BASICO INTERMEDIO

Horarios:

HoraSábado 30 Octubre 13 Noviembre 17:00 a 21:00

Domingo 31 Octubre 14 Noviembre 14:00 a 18:00

Inicio Final

Duración: 12 HORAS

Costo: S/. 120

Incluye:

ü PDF’s (Material del curso).

ü Asesoría del expositor durante el desarrollo del

curso y asesoría virtual a través de nuestro foro de

discusión.

Para reservar una vacante puede realizar el depósito en nuestra Cuenta de Ahorros del Banco de Crédito Nº 191-17328687-0-22; enviar el Boucher del depósito al e-mail: [email protected] o [email protected].

Page 2: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

MIKROTIK BASICO INTERMEDIO

TEMA I :

A.- Arquitectura Ethernet

- Modelo OSI

- Protocolo TCP/IP

- Direcciones IP v4

- Solucionando problemas en el TCP/IP

B.- CONFIGURACION DE DIFERENTES

MODELOS DE ROUTERS – ADSL : para uso con

mikrotik server .

C.- INSTALACION DE VMware Workstation : Para instalar un servidor

virtual en tu mismo Windows para ver sus funciones del mikrotik

D.- MIKROTIK-USO Y FUNCIONES

a) Que es Mikrotik

b) Estructura

c) Licenciamiento-Level 4,5,6

d) versiones del software Mikrotik

Page 3: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

E.- ENSAMBLAJE Y CONFIGURACIÓN DE

SERVIDOR EN PC

a) Características de las maquinas donde se puedan instalar

b) Descarga del Sistema Operativo

c) Instalación RouterOS en una PC mediante consola.

d) Winbox (interface grafica) acceso al sistema

TEMA II

1) PROCESO DE CONFIGURACION DEL SERVIDOR MIKROTIK BASICO

A) Definir interfaces

- Lan

- Wlan

- Wan

2) CREACION DE DIRECCIONES:

- Direcciones de red

- Direccion IP

- Direccion de Broadcast

3) CONFIGURACION DEL GATEWAY

- Como puerta de enlace

- Como punto de acceso

4) CREACION DEL SERVICIOS PPPoE CLIENTE

- Encapsulamiento PPPoE bajo Mikrotik

5) ENMASCARAMIENTO (NAT)

Page 4: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

6) CONFIGURACION DE DNS SERVER

- Opcion flush cache

7) CONFIGURACIÓN DEL SERVER NTP CLIENTE

-Sincronizar la hora del Router

TEMA III

1) CONFIGURACIÓN DEL FIREWALL – REGLAS

- Reglas de Protección y Seguridad del Servidor

- Reglas para bloquear puertos VIRUS mas conocidos (NUEVO) convertirlo en un antivirus al mikrotik

Reglas de bloqueo de los DNS para clientes de nuestra red interna

- Restricción de conexiones de programas P2P: Ares, Emule, etc.

- Descarga y habilitación del protocolo Layer 7 (bloqueo de máxima seguridad msn, ares, http, juegos , bittorrent ,edonkey etc)

- Dropeo de las publicaciones basura del msn live

2) ADMINISTRACIÓN DE ARP

- Creación de lista de Usuarios Permitidos

- Amarre y filtrado de MAC con IP

- Activar las opciones de Reply Only para las interfaces de los clientes

3) CONFIGURACION DEL SERVIDOR WEB-PROXY

a) Configuración de Web Proxy Cache

b) Regla de redireccionamiento al puerto 3128

c) Redireccionamiento de publicidad para los clientes de nuestra red.

Page 5: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

e) Regla de bloqueos en general por usuario o grupos

1. Bloqueo Pornografía 2. Bloqueo paginas que brinden el servicio de Web Messenger 3. Bloqueo descarga directa de archivos MP3 y AVI 4. Bloqueo descarga directa de archivos RAR, ZIP, EXE

f) Regla par a evitar publicidad de google optimizando la navegación.

4) ADMINISTRACIÓN DE QUEUES

- Control de Ancho de Banda por usuarios o grupos

- Utilización de Burst para optimizar el speedy

- Activación de las opciones Tx - Rx para controlar mejor la descarga de los clientes.

TEMA IV

1) CONFIGURACIÓN DEL SERVIDOR DHCP

- IP automáticos para cada clientes

- Configuración Leases (para dar ip automáticos por MAC)

- Para dar IP automáticos estáticos por MAC

2) CONFIGURACIÓN DE RED INALÁMBRICA

- Ajuste de Configuración Inalámbricas: Identificacion y activación

de la tarjeta inalambrica

- Configuracion de la tarjeta inalámbrica como AP transmisor

- Acoplamiento de la interface inalámbrica para control total

3) Hot Spot – Portal Cautivo

- configuración del hotspot inicial

- Creación de Usuarios – Amarre IP, MAC, Usuario y Contraseña

- Creación de Perfiles y Limitación de Ancho de Banda

Page 6: MIKROTIK

TTeellff.. 333333--00337733 779933--66994499 // CCeell:: 9999002211 –– 00001133 // RRPPMM:: ##003322226644 EE--mmaaiill:: iinnffoorrmmeess@@ssggddssppeerruu..ccoomm // WWeebb:: wwwwww..ssggddssppeerruu..ccoomm // MMssnn:: ssggddssppeerruu@@hhoottmmaaiill..ccoomm

- Envío de Mensajes a los Usuarios por diferentes casos: Adversite

- Personalización del Entorno del Portal Cautivo

4) CONFIGURACION DE ACCESO REMOTO :

- Configuración del Servidor MIKROTIK desde diferentes lugares

usando el INTERNET como medio de comunicación

5) HERRAMIENTAS DE DIAGNÓSTICO Y UTILITARIOS

- Creación y Restablecimiento de Backups

- Reseteo del Sistema

- Cambio de Password y admin

- Actualización de versiones estables de RouterOS archivo .npk

- Activación de los registros de transacciones (para saber el consumo de los clientes)

- Uso de herramientas torch

- Ping

- Escaneo de toda la red interna por ip-mac-nombre del cliente

- Monitoriar el estado del CPU server usando en comnado : SYSTEM RESOURCE MONITOR