Seminario Redes Con Mikrotik Por: Howard Smith VP Mikrotik Perú Lima, Perú. Julio 2016.

Slides:



Advertisements
Presentaciones similares
Introducción al sistema operativo RouterOS Mikrotik
Advertisements

Conexiones VPN usando RouterOS
Introducción al sistema operativo RouterOS Mikrotik
Identificación de los efectos de las aplicaciones en el diseño de red
Unidad 2 Arquitectura de los sistemas de comunicaciones
1. 2 Ruteadores Seriales Familia RCS 3 Solución versátil y compacta. Dirigido al mercado PYME. Proveen acceso de datos por puerto serial síncrono (V.35)
OBEJETIVO GENERAL. OBEJETIVO GENERAL OBJETIVO ESPECÍFICO.
Redes de datos Interconexión de LANs VLAN Raúl Piñeiro Díez 4/10/2017
Universidad Nacional de Jujuy – Cátedra de Comunicaciones – Arquitectura de Redes Modelo OSI (Open Systems Interconnect) Interface de Capa 6/7 Interface.
Administrando los recursos de una red Bienvenidos Estudiantes del CECyTEO Plantel 2 “CUICATLAN” ING. MIGUEL ANGEL PEREZ SOLANO Jefe del Centro de Cómputo.
III. Protocolo RIP Versión 1.
Diseño de Esquemas de Seguridad
66.69 Criptografía y Seguridad Informática FIREWALL.
PROYECTO FINAL DE CARRERA PUESTA EN MARCHA DE UN WirelessISP 1 Autor: Yuriy Rusnak Director: Sergio Escalera.
Redes de área local Unidad 2 O PERACIONES A UXILIARES CON T ECNOLOGÍAS DE LA I NFORMACIÓN Y LA C OMUNICACIÓN.
INFRAESTRUCTURA DE COMUNICACIONES EPN Ing. Juan Carlos Proaño ESCUELA POLITÉCNICA NACIONAL UNIDAD DE GESTIÓN DE LA INFORMACIÓN.
Página 1 09/01/2005 Materia: Tecnología de la Información Curso: Profesora Ariana Rosenthal Tecnología de la Información Profesora Ariana Rosenthal Internet.
Redes Privadas Virtuales
Gracias por su participación a nuestro Evento. PoE Switch Lineup Fácil instalación y mantenimiento.
Gracias por su participación a nuestro Evento. PoE Switch Lineup Fácil instalación y mantenimiento.
Gracias por su participación a nuestro Evento Hacer más fácil la comunicación.
Configuración de enrutadores Cisco Dúber Pérez. Introducción Vertiginoso crecimiento de Internet Desarrollo de dispositivos de alta escala de integración.
CAPA DE RED PROTOCOLOS.
Ing. Elizabeth Guerrero V.
Resolución de problemas de Enrutamiento VLAN Switch
Ing. Elizabeth Guerrero V.
Gabriel Montañés León. Los servicios de red son programas de computación que respaldan la red humana. Distribuidos en toda la red, estos servicios facilitan.
Tipos de Redes y sus Topologias. ¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros,
Tecnología de la Información Internet. Agenda 1.Comprendiendo Internet 2.Servicios de Internet 3.Intranet y Extranet 4.Internet y el Comercio Electrónico.
M2M Wireless Communications Expert and Leader. Internet de las cosas Se refiere a la interconexión digital de objetos cotidianos con Internet. Alternativamente,
Universidad de MendozaTeleinformática I Temario  Protocolo de Internet  Como funcionan las capas  Stack TCP/IP  Las 5 capas del modelo TCP/IP  Número.
Software Libres para el soporte técnico IT empresarial Cedric Simon Gerente de IT de Concentrix Nicaragua / Intelligent Outsourcing MCSE, MCDBA, SCJP,
"Si he logrado ver más lejos ha sido porque he subido a hombros de gigantes" Isaac Newton
En seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación. El atacante.
Teoría sobre redes DNS DHCP UDP OSI HTTP MA C Switch Hub Router Ethernet IPIP LDA P Netbios BOOTP Puertos IMA P POP3 SMTP Telnet SSH Cortafuegos.
¿Qué es una red? Conjunto de técnicas, conexiones físicas y programas informáticos empleados para conectar dos o más computadoras.
CI REDES DE COMPUTADORAS I. (*) (5 créditos) Conceptos básicos. Internet. Redes locales, de área ancha, etc. Protocolos de uso e implementación de.
Seminario Redes con Mikrotik
Laboratorio firewalls. Servicios firewalls ● NAT ● DMZ ● Reglas de filtrado ● Squid ● DNS ● DHCP ● SSH ● OpenVPN ● RSync.
Qué es un Firewall Es un dispositivo que filtra el tráfico entre redes, como mínimo dos. Este puede ser un dispositivo físico o un software sobre un sistema.
REDES DE ORDENADORES ● Las redes incluyen: ● Conexión física: ➔ Hardware ➔ Medios de comunicación ➔ Conectores ● Conexión lógica: ➔ Software ➔ Protocolos.
Seguridad Informática. Índice ● Métodos de protección – Protección local ● Antivirus – ¿Qué es? – ¿Qué hace? – Protección perimetral ● Firewall – ¿Qué.
DOCENTE: Lic. Juan Araujo Herencia.  El punto de acceso es un dispositivo de capa 2, por intermedio de estos dispositivos, las estaciones Wireless.
Balanceo de Carga Por: Howard Smith VP
Configuración de un switch
UF0854: Instalación y configuración de los nodos de una red local.
Seguridad de redes empresariales
Configuración básica de un router CISCO
Windows server 2008.
DIRECCIONAMIENTO IPV4 Prof.: Nelson Calderón.
Clasificación de Redes.
Tarea 3: data warehouse y san
Realizado por: Fernando López, Noel López y Alejandro Vega.
TALLER DE SISTEMAS OPERATIVOS
TELEMATICA Cuestionario de videos
Ing. Ariopajita Rojo López
Capítulo 1: Exploración de la red
Dispositivos de seguridad perimetral Por: Alexander Urbina.
66.69 Criptografía y Seguridad Informática FIREWALL.
CCNA 3 Conmutación y conexión inalámbrica de LAN
Tópicos Avanzados en Redes
“Seguridad en Aplicaciones Web” -Defensa en Profundidad-
Certificación de Switching ZyXEL
INTRODUCCION A CISCO IOS Morelia Montilla Reyes
DHCP - Principios básicos de routing y switching.
MRDE-02 Manejo de Redes Actividad de Evaluación 2.1.1
Por: Onaldo Quintana Grupo Edistel, C.A.. ¿Qué es PfSense? Pfsense es una distribución basada en FreeBSD adaptada para ser usada como cortafuegos (Firewall)
….. …. …. …. Expositor: Ing. CARLOS A. MORALES LUNA Certificados Internacionales MTCNA - MTCTCE Soluciones Corporativas de Networking con Seguridad Perimetral.
VLAN Presentado por: Elinson Josué Maldonado Guevara. Silda dela Concepción Blanco Montes.
NGFW – Next Generation Firewall Firewall de siguiente generación.
Transcripción de la presentación:

Seminario Redes Con Mikrotik Por: Howard Smith VP Mikrotik Perú Lima, Perú. Julio 2016.

Presentación Mikrotik Perú Foros ✓ Comunidad Mikrotik y Cisco en Español ( Foro). ✓ Capacitaciones. ✓ Consultoría y Soporte en Redes LAN –WLAN. ✓ Soluciones llave en Mano.

Recordatorio Por favor, Ponga su móvil en modo silencio. Durante las explicaciones, por favor evite las conversaciones paralelas. Podrá preguntar y pedir nuevamente la explicación cuantas veces desee.

Objetivo Mostar las herramientas que Mikrotik RouterOS dispone para proveer diferentes soluciones. Informar de las soluciones que se puede brindar con Mikrotik RouterOS.

Presentación Personal Nombre y Empresa. Experiencia en Mikrotik RouterOS. Expectativas del Seminario. Nota: Cada alumno tendrá su propio Red para realizar los laboratorios: GRUPO A /24 GRUPO B /24

Agenda: -Presentación de Mikrotik RouterOS y RouterBoard -Accediendo por primera vez(Winbox,SSH,Telnet ) -Conociendo las Herramientas y Protocolos de Soporte -Creación de una red Lan -Firewall Perimetral en Redes -VLANs +ACL Control de Ancho de Banda y QoS

¿Qué es Mikrotik ? -Mikrotik Routeros™ es un sistema operativo y software con el que se convierte a un PC o una placa Mikrotik RouterBOARD™ en un router dedicado. -MikroTik se dedica principalmente a la venta de productos de hardware de red como routers denominados routerboards y switches

Características Administración grafica y remota HotSpot VLAN TunnelingL2TPPPTPPPOE Bandwidth Manager Historial detrafico por cliente DHCPclient/server BGP/MPLS/OSPF QoS Webproxy

Características NTP Server/Cliente Firewall L7 VPN Server/Cliente Tareas por horario Control P2P Balanceo de Carga PPOE Server/Cliente Identificación y priorización De tráfico Wireless

Routerboard

Accediendo a RouterOS

Gui CLI Winbox.exe Metodos de acceso

GUI (Interface Unidad Grafica )

WINBOX.exe

CLI (Interface de Línea de Comandos ) SSH /Port 23 Telnet /Port 22 Mac telnet /L2

Lab/RouterOS Ingresar por GUI (Web ) Ingresar por Winbox.exe Ingresar por CLI Usando Putty

Herramientas y Protocolos de Soporte

oros/threads/recibir-un- correo-cuando-una-antena-se- desconecta-solucion- mikrotik.26/ Manual

Paquete bloques en que se divide la información para enviar.

Packets Sniffer

OSPF 802.1Q/VLAN SSH DNS DHCP PPPoE L2TP IPSEC SNMP RIP BGP TCP/IP

Creación de una Red LAN

RED LAN CON MIKROTIK

Asignando el Direccionamiento

RED LAN CON MIKROTIK

Firewall Perimetral

Un firewall es un dispositivo de seguridad de la red que monitorea el tráfico de red -entrante y saliente- y decide si permite o bloquea tráfico específico.

Ether2 Ether1 ‘’Mikrotik es router y Firewall Simultaneo’’ Firewall y Router

Ataque a un Router Mikrotik

Protegiendo al Router /ip firewall filter add chain=input comment="Firewall WAN" dst-port=8291 in- interface=ether1 protocol=tcp add chain=input connection-state=established in-interface=ether1 add chain=input connection-state=related in-interface=ether1 add action=drop chain=input in-interface=ether1

oros/threads/evitar- ataques-a-tu-mikrotik- solucion-inmediata.3/ Manual

Lab /Atacando al Router $> ping t -l 65500

Bloqueando el Ping (ICMP)

Bloquear por tamaño de paquete (ICMP) /ip firewall filter add action=drop chain=input packet-size= protocol=icmp src-address- list=RED

Mitigando la DOS /ip firewall filter add action=add-src-to-address-list address-list=black_list address-list-timeout=\ 1m chain=input connection-limit=10,32 dst-port=80 protocol=tcp \ src-address-list=RED tcp-flags=syn add action=tarpit chain=input protocol=tcp src-address-list=black_list Detectar un ataque y enviarlo a una Black List Dst.80

Detectar un ataque y enviarlo a una Black List

Lab/Creando una Black List 1. Crear una Addres List (Registrar a las redes locales ) 2. Clasificamos el ataque y lo enviamos a un Black List 3. Seleccionamos la Black list y bloqueamos

VPN

«Conectarse a los recursos de la red»

«Ingresar de Manera segura a los Servidores»

VLAN

Redes Wifi con Vlan

VLAN en Router Mikrotik

Asignando la Vlan al SSID

Vlan en Switch Administrable

Switch Administrable

Cisco

ACL + VLAN

VLAN Con Mikrotik

Bloqueo de Facebook y Youtube

Bloqueando Por Pool -Red

Dst.Facebook

Address List

Bloqueando Por Resolución DNS

¿ Qué es un DNS ?

Sin DNS ´

Con DNS

Bloqueando Por Layer 7

^(.*)(facebook)(.*)$ /ip firewall layer7-protocol add name="Deny facebook" regexp="^(.*)(facebook)(.*)\$" Layer 7

Gestión de Ancho de banda

Lab /Gestión de ancho de banda Asignar una ip a la computadora Grupo A: PC Grupo B: PC Registrar en Queues a la PC