MUM Argentina 2015 Buenos Aires. CAPsMAN para redes empresariales



Documentos relacionados
Integración de Hotspot con UserManager

PLIEGO DE ESPECIFICACIONES TÉCNICAS Red Inalámbrica Wifi vmax

Segmentación de trafico inalambrico mediante VLANS

Roamabout Solución de Redes Inalámbricas

Capitulo III Implementación.

WISP Hotspot: Redes Malladas Metropolitanas. Alessio Garavano ISPARG S.A. Soluciones IP Profesionales

MUM. Madrid, 16 octubre 2015

WNI-MKT. Configuración y Puesta en Marcha

Workshop Wireless para RouterOS. Por: Jerson Males

Consideraciones Generales: Tradicionalmente, debido al medio de transmisión físico, las redes cableadas son más seguras que las redes inalámbricas.

WIFI FIDELITY NETWORKS

MANUAL DE PROCEDIMIENTO: CONFIGURACION DE CONEXION WIFI SEGURA EN EL HOGAR.

nos interesa, analizaremos la solución de la empresa

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

Router Fibra Óptica Libertad en una caja. Portal de Configuración

CONFIGURACIÓN DE UNA VPN TIPO INTRANET:

Cómo conectar un Comunicador RightKey RK-IP4 a una red Wifi existente para el monitoreo de alarmas vía IP

Dispositivos de Red Hub Switch

MikroTik User Meeting en Bolivia. Controlando el Wi-Fi a nivel nacional, de una cadena de Farmacias por CAPsMAN.

Punto CEIBAL Anexo técnico

Propuesta para CETM. Fecha: Noviembre Telefónica de España Colectivos y Prescriptores (Dirección General P.N.P.)

CAPAS DEL MODELO OSI (dispositivos de interconexión)

Configuración de un router doméstico

MANUAL DE CONFIGURACIÓN PARA ACCEDER A LA RED WIRELESS (FIEC-WIFI)

UD 3: Implantación de técnicas de seguridad remoto. Seguridad perimetral.

APRENDIENDO A CONFIAR EN TU RED. Servicios de Gestión de Red.

Manual GOLD-DDWRT b/g 251mW

QUE ES SOLUCIÓN NET-LAN

PRÁCTICA 6 Comunicaciones Inalámbricas: red tipo infraestructura

Manual de WAP300CP Punto de Acceso de 300 Mbps N

Copyright netlabs TUNA Preguntas Frecuentes (FAQ)

Guía Router NG-W710 y NG-W720 con Nuevo Firmware. Si aún no lo han actualizado, hacer Clic para descargar. Firmware NG-W710.

Toni Pérez toni.perez (at) uib.es

Tema 3. TOPOLOGÍAS INALÁMBRICAS. Alejandro Carrasco Muñoz Jorge Ropero Rodríguez

Coexistencia y Transición. Juan C. Alonso juancarlos@lacnic.net

Use QGet para administrar remotamente las descargas múltiples BT

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

TELECOMUNICACIONES Y REDES

CONEXIÓN A INTERNET Y USO DEL ANCHO DE BANDA CON EQUIPOS VS-DVR

NAT y DHCP Server en los Speedlan

Meraki Folleto de la Compañía

CROTALUS CPE. Manual de configuración. AP/Cliente Exterior n 251mW

Capítulo 1. Introducción

Introducción a las redes WiFi. Materiales de entrenamiento para instructores de redes inalámbricas

Implantación de técnicas de acceso remoto. Seguridad perimetral

OBSERVER Que topologías para el Análisis y Monitoreo de Redes contempla?

Configuración Múltiples SSIDs + VLANs en APs Autónomos

Redes de Computadores con Itinerancia Wi-Fi y VPN Redes de Computadores I ELO-322

Procedimiento de configuración básica del Router Wireless Broadband Router para el servicio AVIPLUS (Iberbanda) Modelo: WR514R2

Implementación de un laboratorio virtual de redes por intermedio de software de simulación.

Lo que usted necesita saber sobre routers y switches. Conceptos generales.

Redes cableadas (Ethernet)

CONTRALORIA GENERAL DE LA REPUBLICA UNIDAD DE TECNOLOGIAS DE INFORMACION POLITICAS DE USO DE LA RED INALAMBRICA INSTITUCIONAL

Balanceo de carga utilizando interfaces VRRP. Ing. Gustavo Angulo Venezuela-Colombia

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

Cómo usar el QNAP NAS como un servidor RADIUS?

67 Av. Sur # 2D, Colonia Roma, San Salvador, El Salvador C. A. Teléfono + (503) (503) Fax: (503)

Concentradores de cableado

BIENVENIDOS MUM AR11 Buenos Aires - Argentina

Windows Server 2012: Infraestructura de Escritorio Virtual

LABORATORIO TECNOLÓGICO DEL URUGUAY. Pliego de Condiciones Particulares Concurso de Precios Nº 227/12

RADIUS es extensible; la mayoría de fabricantes de software y hardware RADIUS implementan sus propios dialectos.

Unidad Didáctica Redes 4º ESO

10 razones para cambiarse a un conmutador IP

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

INTRODUCCION. Ing. Camilo Zapata Universidad de Antioquia

Configuración básica del Router WIFI Zyxel NBG334W para el servicio AVIPLUS (Iberbanda) Modelo: Zyxel NBG334W Versión: 3.60(BGX.1)

Redes WAN VPN. Esteban De La Fuente Rubio L A TEX. 13 may Universidad Andrés Bello

Configuración rápida Miura Basic

Redes y Cableado Estructurado

GUÍA DE CONFIGURACIÓN EN MODO PUNTO DE ACCESO PARA LA C150RUSM Y LA C300RU v3.0

Lab 05: Redes Inalámbricas

WIFI FIDELITY NETWORKS

Configurar un firewall con failover en PFSense 2.0.1

Ayudantía Nro.3 Redes De Datos CIT Profesor: Cristian Tala

Diseño de redes VPN seguras bajo Windows server 2008

ESPAÑOL Nota Técnica CONEXIÓN A INTERNET Y USO DEL ANCHO DE BANDA CON EQUIPOS VX Y PECO

Información de Producto:

w w w. o v e r l i n k. c l

Efectos de los dispositivos de Capa 2 sobre el flujo de datos Segmentación de la LAN Ethernet

Examen Cisco Online CCNA4 V4.0 - Capitulo 6. By Alen.-

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

Colt VoIP Access. Presentación para clientes. Nombre del ponente Colt Technology Services Group Limited. Todos los derechos reservados.

Redes de Comunicaciones. José Manuel Vázquez Naya

REDES INFORMÁTICAS REDES LOCALES. Tecnología de la Información y la Comunicación

UNIVERSIDAD DE PIURA

Introducción al Tema SISTEMAS OPERATIVOS 2

Capítulo 1. 10I 1.0 Introducción 1.1 Diseño de LAN 1.2 El entorno conmutado. Presentation_ID 2

Aspectos Básicos de Networking

Lección 12: Seguridad en redes Wi Fi

Fundamentos de Redes Capítulo 2 Aspectos Básicos de Networking

CONSOLIDADO DE PREGUNTAS A LA FCT RECIBIDAS DURANTE EL ESTUDIO DE MERCADO O COSTOS PRIMER DOCUMENTO. GTDflywan Diego Alejandro Martinez Trujillo

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

MikroTik Certified Network Associate

Seguridad Perimetral

ADMINISTRACIÓN CENTRALIZADA DELL POWERVAULT DL2000 CON TECNOLOGÍA SYMANTEC

Sistemas de seguridad en redes inalámbricas: WEP, WAP y WAP2

Transcripción:

MUM Argentina 2015 Buenos Aires CAPsMAN para redes empresariales

Prozcenter - Quienes somos? Empresa joven, con 12 años de experiencia en Networking y TI. Compuesta por profesionales de la industria tecnológica Consultores en redes de datos. Entrenadores MikroTik. Más de 600 alumnos certificados.

Qué ofrecemos? Soporte Soporte para ISP y empresas. Mantenimientos mensuales. Capacitaciones Capacitaciones oficiales de Mikrotik. Consultoría Proyectos Diseños de red. StartUP de nuevos ISP. Proyectos llave en mano. Consultoría para pequeñas, medianas y grandes redes. Servicio de consultoría por incidentes.

Capacitación - MikroTik MTC Network Associate Básico Wireless Engineer Wireless Avanzado MTC Traffic Control Engineer Firewall y QoS Avanzado User Management Engineer Túneles avanzados y HS MTC Routing Engineer Routing Avanzado Inter-networking Engineer BGP y MPLS

Wi-Fi como base de la vida

El problema de la gestión descentralizada... Problema dentro de empresas: Necesidad de cubrir varias locaciones con Wi-Fi. Algunas veces estas locaciones son remotas. Generalmente se suelen utilizar varios equipos, y cada uno se gestiona de forma individual. Solución: MikroTik CAPsMAN! Principal ventaja: Fácil de configurar. Integrable. Versátil y flexible. Solución económica.

Introducción y Conceptos Básicos

Introducción Significa Controlled Access Point system MANager. Permite gestión centralizada de redes inalámbricas. CAPsMAN Soporta: Autenticación MAC vía RADIUS Autenticación vía WPA/WPA2 y cifrado TKIP / AES Límites 32 interfaces por equipo. 32 interfaces virtuales por interfaz física. No soporta para redes Nstreme / Nv2 (por ahora).

Elementos y Nomenclatura CAPsMAN: También llamado Manager es un equipo con o sin interfaces inalámbricas que tiene la capacidad de administrar interfaces de otros dispositivos (llamados CAP). El Manager opcionalmente puede hacer reenvío de tráfico (es decir puede ser Manager y Router de Borde al mismo tiempo). CAP: son equipos con interfaces inalámbricas que proveen conexión a usuarios finales. Estas interfaces no se configuran localmente sino a través del Manager El CAPsMAN tiene los perfiles o configuraciones de redes inalámbricas que serán luego configuradas de forma automática en cada CAP. Los CAP sólo se encargan de proveer conectividad inalámbrica a los equipos finales.

Arquitectura Básica - Típica Red empresarial típica: Access Points en el mismo segmento que Router de Borde. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco.

Arquitectura Básica - Distribuida Red empresarial distribuida: Access Points en distintos segmentos. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco aunque esta vez pueden ejecutar funciones de Router de Borde (NAT, Firewall, QoS, etc).

Comunicación CAPsMAN / CAPs Los CAPs se comunican con el CAPsMAN utilizando L2 o L3. L2: los CAPs no precisan configuración IP, sólo requieren visibilidad L2 directa o con VLANs, túneles, etc. L3: los CAPs requieren configuración IP fija o vía DHCP. En ambos casos se utiliza comunicación segura DTLS (UDP 5246).

Comunicación CAPsMAN / CAPs Para establecer la comunicación, los CAP en principio tratan de contactar a los Managers disponibles en la red utilizando estos métodos: 1. 2. 3. Dirección IP configurada manualmente. Dirección IP obtenida por DHCP. Buscando en las interfaces configuradas (por broadcast). Una vez establecida la comunicación el CAPsMAN agrega el CAP como interfaz y trata de configurarla con los parámetros que

Configuración Inicial (y rápida)

Requisitos Paquete wireless-cm2.npk. CAPsMAN funciona desde la versión 6.11, aunque la nueva versión (CAPsMANv2) está operativa desde la 6.22rc7. El CAPsMAN (Manager) no requiere interfaz inalámbrica. Los CAPs deberían tener al menos una interfaz inalámbrica y licencia L4 para proveer acceso a múltiples clientes.

Escenario Router de Borde que va a oficiar de CAPsMAN. Tiene una IP para la WAN (Internet) y una para la LAN (clientes). Los AP se configuraran como CAPs y en esta configuración no requieren IPs.

Configuración de un CAP

Configuración de un CAP

Configuración de un CAP En este ejemplo utilizamos comunicación L2.

Configuración de un CAP

Configuración de un CAP /interface wireless cap set discovery-interfaces=ether1 enabled=yes \ interfaces=wlan1 /system identity set name=cap

Configuración del CAPsMAN

Configuración del CAPsMAN

Configuración del CAPsMAN

Configuración del CAPsMAN

Configuración del CAPsMAN

Ahora, volviendo al CAP...

Configuración del CAPsMAN /caps-man manager set enabled=yes /interface wireless cap set discovery-interfaces=ether1 enabled=yes \ interfaces=wlan1 /system identity set name=manager

Configuración de redes inalámbricas

Conceptos El CAPsMAN puede entregar parámetros de configuración para cada interfaz. Esas configuraciones se encuentran en: Configuration, Channels, Datapatsh y Security Cfg..

Conceptos - Solapa Configurations Configuration: se encuentran los perfiles principales para cada red inalámbrica. Acá se configura SSID, país, canales y seguridad. Estas configuraciones se pueden cargar para todos los CAP del controlador, para un grupo o para un solo CAP.

Conceptos - Solapa Channels Channels: configuraciones relativas a los canales, como por ejemplo banda, frecuencia y ancho de canal.

Conceptos - Solapa Datapaths Datapaths: configuración relacionada con el bridge donde se integrará la interfaz de los CAPs. De esta forma se configura el reenvio de tráfico hacia el CAPsMAN.

Conceptos - Solapa Security Cfg. Security Cfg.: configuraciones de autenticación y cifrado. Soporta método estáticos (como llaves pre compartidas), EAP y TLS.

Conceptos - Solapa Configurations (de nuevo)

Conceptos - Solapa Configurations (de nuevo) Una vez creada la configuración (al menos una), se la puede cargar en los diversos AP utilizando la Solapa Provisioning.

Conceptos - Solapa Provisioning

Conceptos - Solapa Provisioning Alterando el orden de las entradas en Provisioning se puede cargar configuraciones: 1) 2) 3) A un CAP específico A un grupo de CAPs A todos los CAP (Radio MAC 00:00:00:00:00:00)

Conceptos - Solapa Registration Table

Gestión de CAPs por capa 3

Gestión vía Capa 3 Para poder gestionar a los CAP vía Capa 3 podemos utilizar los siguiente métodos: IP fíja en el CAP. DHCP para los CAP con opción de Manager.

Gestión vía Capa 3 IP fíja en el CAP

Gestión vía Capa 3 DHCP para los CAP con opción de Manager.

Hardware

Hardware Recomendado CAPsMAN: cualquier RouterBOARD o hardware x86 con RouterOS! CAPs: cap2n, map2nd, RB951x, RB751x, cualquier RB con radio...

Más funciones (para investigar en sus casas ) Soporte para APs Dual Band. Comunicación entre APs Controlador utilizando Certificados. Upgrade automático de firmwares. Cambio de Identity de los CAP. Control de acceso estático, o por RADIUS. Mas info en http://wiki.mikrotik.com/index.php?title=manual:capsman

MUM Argentina 2015 Buenos Aires Dudas?

MUM Argentina 2015 Buenos Aires Muchas Gracias!