SlideShare una empresa de Scribd logo
1 de 48
Descargar para leer sin conexión
CAPsMAN para redes
empresariales
MUM Argentina 2015
Buenos Aires
Prozcenter - ¿Quienes somos?
● Empresa joven, con 12 años de experiencia en Networking y TI.
● Compuesta por profesionales de la industria tecnológica
● Consultores en redes de datos.
● Entrenadores MikroTik.
● Más de 600 alumnos certificados.
¿Qué ofrecemos?
Soporte
● Soporte para ISP y empresas.
● Mantenimientos mensuales.
Proyectos
● Diseños de red.
● StartUP de nuevos ISP.
● Proyectos llave en mano.
Capacitaciones
● Capacitaciones oficiales de Mikrotik.
Consultoría
● Consultoría para pequeñas,
medianas y grandes redes.
● Servicio de consultoría por
incidentes.
Wireless Engineer
Wireless Avanzado
User Management Engineer
Túneles avanzados y HS
Inter-networking Engineer
BGP y MPLS
MTC Network Associate
Básico
MTC Traffic Control Engineer
Firewall y QoS Avanzado
MTC Routing Engineer
Routing Avanzado
Capacitación - MikroTik
Wi-Fi como base de la vida
El problema de la gestión descentralizada...
Problema dentro de empresas:
● Necesidad de cubrir varias locaciones con Wi-Fi.
● Algunas veces estas locaciones son remotas.
● Generalmente se suelen utilizar varios equipos, y cada uno se gestiona de forma individual.
Solución:
● MikroTik CAPsMAN!
Principal ventaja:
● Fácil de configurar.
● Integrable.
● Versátil y flexible.
● Solución económica.
Introducción y
Conceptos Básicos
Introducción
● Significa Controlled Access Point system MANager.
● Permite gestión centralizada de redes inalámbricas.
● CAPsMAN Soporta:
○ Autenticación MAC vía RADIUS
○ Autenticación vía WPA/WPA2 y cifrado TKIP / AES
● Límites
○ 32 interfaces por equipo.
○ 32 interfaces virtuales por interfaz física.
○ No soporta para redes Nstreme / Nv2 (por ahora).
Elementos y Nomenclatura
● CAPsMAN: También llamado “Manager” es un equipo con o sin interfaces inalámbricas que tiene la
capacidad de administrar interfaces de otros dispositivos (llamados CAP). El Manager
opcionalmente puede hacer reenvío de tráfico (es decir puede ser Manager y Router de Borde al
mismo tiempo).
● CAP: son equipos con interfaces inalámbricas que proveen conexión a usuarios finales. Estas
interfaces no se configuran localmente sino a través del Manager
El CAPsMAN tiene los perfiles o configuraciones de redes inalámbricas que serán luego configuradas de
forma automática en cada CAP. Los CAP sólo se encargan de proveer conectividad inalámbrica a los
equipos finales.
Arquitectura Básica - Típica
Red empresarial típica: Access Points en el
mismo segmento que Router de Borde.
Router de Borde: además de ejecutar sus
funciones (NAT, Firewall, QoS, etc) corre el
CAPsMAN.
Access Points: la configuración inalámbrica
queda en blanco.
Arquitectura Básica - Distribuida
Red empresarial distribuida: Access Points en
distintos segmentos.
Router de Borde: además de ejecutar sus
funciones (NAT, Firewall, QoS, etc) corre el
CAPsMAN.
Access Points: la configuración inalámbrica
queda en blanco aunque esta vez pueden
ejecutar funciones de Router de Borde (NAT,
Firewall, QoS, etc).
Comunicación CAPsMAN / CAPs
● Los CAPs se comunican con el CAPsMAN utilizando L2 o L3.
○ L2: los CAPs no precisan configuración IP, sólo requieren visibilidad L2
directa o con VLANs, túneles, etc.
○ L3: los CAPs requieren configuración IP fija o vía DHCP.
● En ambos casos se utiliza comunicación segura DTLS (UDP 5246).
Comunicación CAPsMAN / CAPs
Para establecer la comunicación, los CAP en principio tratan de contactar a los
Managers disponibles en la red utilizando estos métodos:
1. Dirección IP configurada manualmente.
2. Dirección IP obtenida por DHCP.
3. Buscando en las interfaces configuradas (por broadcast).
Una vez establecida la comunicación el CAPsMAN agrega el CAP como “interfaz”
y trata de configurarla con los parámetros que
Configuración
Inicial (y rápida)
Requisitos
● Paquete wireless-cm2.npk.
● CAPsMAN funciona desde la versión 6.11, aunque la nueva versión
(CAPsMANv2) está operativa desde la 6.22rc7.
● El CAPsMAN (Manager) no requiere interfaz inalámbrica.
● Los CAPs deberían tener al menos una interfaz inalámbrica y licencia L4 para
proveer acceso a múltiples clientes.
Escenario
Router de Borde que va a oficiar de
CAPsMAN. Tiene una IP para la
WAN (Internet) y una para la LAN
(clientes).
Los AP se configuraran como CAPs
y en esta configuración no requieren
IPs.
Configuración de un CAP
Configuración de un CAP
Configuración de un CAP
En este ejemplo
utilizamos
comunicación L2.
Configuración de un CAP
Configuración de un CAP
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes 
interfaces=wlan1
/system identity set name=CAP
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Configuración del CAPsMAN
Ahora, volviendo al CAP...
Configuración del CAPsMAN
/caps-man manager set enabled=yes
/interface wireless cap
set discovery-interfaces=ether1 enabled=yes 
interfaces=wlan1
/system identity
set name=Manager
Configuración
de redes inalámbricas
Conceptos
El CAPsMAN puede entregar parámetros de configuración para cada interfaz.
Esas configuraciones se encuentran en:
“Configuration”, “Channels”, “Datapatsh” y “Security Cfg.”.
Conceptos - Solapa Configurations
Configuration: se encuentran los
perfiles principales para cada red
inalámbrica. Acá se configura SSID,
país, canales y seguridad.
Estas configuraciones se pueden
cargar para todos los CAP del
controlador, para un grupo o para un
solo CAP.
Conceptos - Solapa Channels
Channels: configuraciones relativas
a los canales, como por ejemplo
banda, frecuencia y ancho de canal.
Conceptos - Solapa Datapaths
Datapaths: configuración
relacionada con el bridge donde se
integrará la interfaz de los CAPs. De
esta forma se configura el reenvio de
tráfico hacia el CAPsMAN.
Conceptos - Solapa Security Cfg.
Security Cfg.: configuraciones de
autenticación y cifrado. Soporta
método estáticos (como llaves pre
compartidas), EAP y TLS.
Conceptos - Solapa Configurations (de nuevo)
Conceptos - Solapa Configurations (de nuevo)
Una vez creada la configuración (al menos una), se la puede cargar en los diversos AP utilizando la
Solapa “Provisioning”.
Conceptos - Solapa Provisioning
Conceptos - Solapa Provisioning
Alterando el orden de las entradas en “Provisioning” se puede cargar
configuraciones:
1) A un CAP específico
2) A un grupo de CAPs
3) A todos los CAP (Radio MAC 00:00:00:00:00:00)
Conceptos - Solapa Registration Table
Gestión de CAPs
por capa 3
Gestión vía Capa 3
Para poder gestionar a los CAP vía Capa 3 podemos utilizar
los siguiente métodos:
● IP fíja en el CAP.
● DHCP para los CAP con opción de Manager.
Gestión vía Capa 3
IP fíja en el CAP
Gestión vía Capa 3
DHCP para los CAP con opción de Manager.
Hardware
Hardware Recomendado
CAPsMAN: cualquier RouterBOARD o hardware x86 con RouterOS!
CAPs: cAP2n, mAP2nD, RB951x, RB751x, cualquier RB con radio...
Más funciones (para investigar en sus casas…)
● Soporte para APs Dual Band.
● Comunicación entre APs Controlador utilizando Certificados.
● Upgrade automático de firmwares.
● Cambio de Identity de los CAP.
● Control de acceso estático, o por RADIUS.
● Mas info en http://wiki.mikrotik.com/index.php?title=Manual:CAPsMAN
¿Dudas?
MUM Argentina 2015
Buenos Aires
¡Muchas Gracias!
MUM Argentina 2015
Buenos Aires

Más contenido relacionado

La actualidad más candente

Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corporacion de Industrias Tecnologicas S.A.
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik Marco Arias
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercacheMarco Arias
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseIrontec
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcoppuente82
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwvscwifi2
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseEdgar Guth
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCopFaniMR
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsenseJOSE Flores
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMNunsys S.L.
 

La actualidad más candente (19)

Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
 
Comparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSenseComparativa Firewall: IPCop vs. pfSense
Comparativa Firewall: IPCop vs. pfSense
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
Ruteo Dinamico
Ruteo DinamicoRuteo Dinamico
Ruteo Dinamico
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
T3 practica 2 ipcop
T3 practica 2 ipcopT3 practica 2 ipcop
T3 practica 2 ipcop
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
 
Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsense
 
Mtcna mikrotik informatix
Mtcna mikrotik informatixMtcna mikrotik informatix
Mtcna mikrotik informatix
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
 
Configuración 01
Configuración 01Configuración 01
Configuración 01
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
Scripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUMScripting para Mikrotik - Presentación Nunsys en MUM
Scripting para Mikrotik - Presentación Nunsys en MUM
 

Destacado

Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotikMarco Arias
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltranbeppo
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltranbeppo
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltranbeppo
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltranbeppo
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltranbeppo
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vanesa Rodríguez Percy
 
15 configuracion de firewall freddy beltran
 15 configuracion de firewall  freddy beltran 15 configuracion de firewall  freddy beltran
15 configuracion de firewall freddy beltranbeppo
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranbeppo
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Wardner Maia
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallVanesa Rodríguez Percy
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el MikrotikPedro Gomez
 
acceso y asignacion de direccion ip estatica mikrotik
 acceso y asignacion de direccion ip estatica mikrotik acceso y asignacion de direccion ip estatica mikrotik
acceso y asignacion de direccion ip estatica mikrotikJhon Fonseca
 

Destacado (15)

Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltran
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
 
Antiporno
AntipornoAntiporno
Antiporno
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
15 configuracion de firewall freddy beltran
 15 configuracion de firewall  freddy beltran 15 configuracion de firewall  freddy beltran
15 configuracion de firewall freddy beltran
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007
 
Seguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik FirewallSeguridad perimetral - Mikrotik Firewall
Seguridad perimetral - Mikrotik Firewall
 
Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
 
acceso y asignacion de direccion ip estatica mikrotik
 acceso y asignacion de direccion ip estatica mikrotik acceso y asignacion de direccion ip estatica mikrotik
acceso y asignacion de direccion ip estatica mikrotik
 

Similar a Gestión centralizada WiFi con CAPsMAN

Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4jorge2908
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data OffloadingFernando Manso
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redesCandy Pizarro
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redesCandy Pizarro
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redFrancesc Perez
 
IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018Alejandro D'Egidio
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynAdames Bakery SRL
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Francesc Perez
 
presentation_3341_1461569643.pdf
presentation_3341_1461569643.pdfpresentation_3341_1461569643.pdf
presentation_3341_1461569643.pdfBismarckBerrios2
 
Comandos del router
Comandos del routerComandos del router
Comandos del routerelenacediel
 
LAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witchLAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witchFredPincay
 
Diseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco EnterprisesDiseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco EnterprisesHumberto965667
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Rod Hinojosa
 
Componentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadorasComponentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadorasRey JOaquin
 
Planeaciòn de una Red LAN
Planeaciòn de una Red LAN Planeaciòn de una Red LAN
Planeaciòn de una Red LAN IsraelAnciani
 

Similar a Gestión centralizada WiFi con CAPsMAN (20)

Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
 
Practica6 7
Practica6 7Practica6 7
Practica6 7
 
Mobile Data Offloading
Mobile Data OffloadingMobile Data Offloading
Mobile Data Offloading
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
Acceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de redAcceso a la WAN: 8.1 Resolución de problemas de red
Acceso a la WAN: 8.1 Resolución de problemas de red
 
IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018IPv6 en Redes de Cable v3 - Mayo 2018
IPv6 en Redes de Cable v3 - Mayo 2018
 
Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9Ppt técnico en redes bolilla 9
Ppt técnico en redes bolilla 9
 
Ccna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvynCcna2 (chapter2) presentation by halvyn
Ccna2 (chapter2) presentation by halvyn
 
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
Conceptos y protocolos de enrutamiento: 1.1 Configuración básica de una red -...
 
presentation_3341_1461569643.pdf
presentation_3341_1461569643.pdfpresentation_3341_1461569643.pdf
presentation_3341_1461569643.pdf
 
Equipos inalambricos
Equipos inalambricosEquipos inalambricos
Equipos inalambricos
 
Comandos del router
Comandos del routerComandos del router
Comandos del router
 
LAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witchLAN Switching and Wirelless conceptos básicos y configuracion del witch
LAN Switching and Wirelless conceptos básicos y configuracion del witch
 
Diseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco EnterprisesDiseño de tres capas de Cisco Enterprises
Diseño de tres capas de Cisco Enterprises
 
Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3Mikrotik RouterOs basics v0.3
Mikrotik RouterOs basics v0.3
 
Actividad l4
Actividad l4Actividad l4
Actividad l4
 
Componentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadorasComponentes y dispositivos en las redes de computadoras
Componentes y dispositivos en las redes de computadoras
 
Planeaciòn de una Red LAN
Planeaciòn de una Red LAN Planeaciòn de una Red LAN
Planeaciòn de una Red LAN
 

Último

Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 

Último (20)

Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 

Gestión centralizada WiFi con CAPsMAN

  • 1. CAPsMAN para redes empresariales MUM Argentina 2015 Buenos Aires
  • 2. Prozcenter - ¿Quienes somos? ● Empresa joven, con 12 años de experiencia en Networking y TI. ● Compuesta por profesionales de la industria tecnológica ● Consultores en redes de datos. ● Entrenadores MikroTik. ● Más de 600 alumnos certificados.
  • 3. ¿Qué ofrecemos? Soporte ● Soporte para ISP y empresas. ● Mantenimientos mensuales. Proyectos ● Diseños de red. ● StartUP de nuevos ISP. ● Proyectos llave en mano. Capacitaciones ● Capacitaciones oficiales de Mikrotik. Consultoría ● Consultoría para pequeñas, medianas y grandes redes. ● Servicio de consultoría por incidentes.
  • 4. Wireless Engineer Wireless Avanzado User Management Engineer Túneles avanzados y HS Inter-networking Engineer BGP y MPLS MTC Network Associate Básico MTC Traffic Control Engineer Firewall y QoS Avanzado MTC Routing Engineer Routing Avanzado Capacitación - MikroTik
  • 5. Wi-Fi como base de la vida
  • 6. El problema de la gestión descentralizada... Problema dentro de empresas: ● Necesidad de cubrir varias locaciones con Wi-Fi. ● Algunas veces estas locaciones son remotas. ● Generalmente se suelen utilizar varios equipos, y cada uno se gestiona de forma individual. Solución: ● MikroTik CAPsMAN! Principal ventaja: ● Fácil de configurar. ● Integrable. ● Versátil y flexible. ● Solución económica.
  • 8. Introducción ● Significa Controlled Access Point system MANager. ● Permite gestión centralizada de redes inalámbricas. ● CAPsMAN Soporta: ○ Autenticación MAC vía RADIUS ○ Autenticación vía WPA/WPA2 y cifrado TKIP / AES ● Límites ○ 32 interfaces por equipo. ○ 32 interfaces virtuales por interfaz física. ○ No soporta para redes Nstreme / Nv2 (por ahora).
  • 9. Elementos y Nomenclatura ● CAPsMAN: También llamado “Manager” es un equipo con o sin interfaces inalámbricas que tiene la capacidad de administrar interfaces de otros dispositivos (llamados CAP). El Manager opcionalmente puede hacer reenvío de tráfico (es decir puede ser Manager y Router de Borde al mismo tiempo). ● CAP: son equipos con interfaces inalámbricas que proveen conexión a usuarios finales. Estas interfaces no se configuran localmente sino a través del Manager El CAPsMAN tiene los perfiles o configuraciones de redes inalámbricas que serán luego configuradas de forma automática en cada CAP. Los CAP sólo se encargan de proveer conectividad inalámbrica a los equipos finales.
  • 10. Arquitectura Básica - Típica Red empresarial típica: Access Points en el mismo segmento que Router de Borde. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco.
  • 11. Arquitectura Básica - Distribuida Red empresarial distribuida: Access Points en distintos segmentos. Router de Borde: además de ejecutar sus funciones (NAT, Firewall, QoS, etc) corre el CAPsMAN. Access Points: la configuración inalámbrica queda en blanco aunque esta vez pueden ejecutar funciones de Router de Borde (NAT, Firewall, QoS, etc).
  • 12. Comunicación CAPsMAN / CAPs ● Los CAPs se comunican con el CAPsMAN utilizando L2 o L3. ○ L2: los CAPs no precisan configuración IP, sólo requieren visibilidad L2 directa o con VLANs, túneles, etc. ○ L3: los CAPs requieren configuración IP fija o vía DHCP. ● En ambos casos se utiliza comunicación segura DTLS (UDP 5246).
  • 13. Comunicación CAPsMAN / CAPs Para establecer la comunicación, los CAP en principio tratan de contactar a los Managers disponibles en la red utilizando estos métodos: 1. Dirección IP configurada manualmente. 2. Dirección IP obtenida por DHCP. 3. Buscando en las interfaces configuradas (por broadcast). Una vez establecida la comunicación el CAPsMAN agrega el CAP como “interfaz” y trata de configurarla con los parámetros que
  • 15. Requisitos ● Paquete wireless-cm2.npk. ● CAPsMAN funciona desde la versión 6.11, aunque la nueva versión (CAPsMANv2) está operativa desde la 6.22rc7. ● El CAPsMAN (Manager) no requiere interfaz inalámbrica. ● Los CAPs deberían tener al menos una interfaz inalámbrica y licencia L4 para proveer acceso a múltiples clientes.
  • 16. Escenario Router de Borde que va a oficiar de CAPsMAN. Tiene una IP para la WAN (Internet) y una para la LAN (clientes). Los AP se configuraran como CAPs y en esta configuración no requieren IPs.
  • 19. Configuración de un CAP En este ejemplo utilizamos comunicación L2.
  • 21. Configuración de un CAP /interface wireless cap set discovery-interfaces=ether1 enabled=yes interfaces=wlan1 /system identity set name=CAP
  • 28. Configuración del CAPsMAN /caps-man manager set enabled=yes /interface wireless cap set discovery-interfaces=ether1 enabled=yes interfaces=wlan1 /system identity set name=Manager
  • 30. Conceptos El CAPsMAN puede entregar parámetros de configuración para cada interfaz. Esas configuraciones se encuentran en: “Configuration”, “Channels”, “Datapatsh” y “Security Cfg.”.
  • 31. Conceptos - Solapa Configurations Configuration: se encuentran los perfiles principales para cada red inalámbrica. Acá se configura SSID, país, canales y seguridad. Estas configuraciones se pueden cargar para todos los CAP del controlador, para un grupo o para un solo CAP.
  • 32. Conceptos - Solapa Channels Channels: configuraciones relativas a los canales, como por ejemplo banda, frecuencia y ancho de canal.
  • 33. Conceptos - Solapa Datapaths Datapaths: configuración relacionada con el bridge donde se integrará la interfaz de los CAPs. De esta forma se configura el reenvio de tráfico hacia el CAPsMAN.
  • 34. Conceptos - Solapa Security Cfg. Security Cfg.: configuraciones de autenticación y cifrado. Soporta método estáticos (como llaves pre compartidas), EAP y TLS.
  • 35. Conceptos - Solapa Configurations (de nuevo)
  • 36. Conceptos - Solapa Configurations (de nuevo) Una vez creada la configuración (al menos una), se la puede cargar en los diversos AP utilizando la Solapa “Provisioning”.
  • 37. Conceptos - Solapa Provisioning
  • 38. Conceptos - Solapa Provisioning Alterando el orden de las entradas en “Provisioning” se puede cargar configuraciones: 1) A un CAP específico 2) A un grupo de CAPs 3) A todos los CAP (Radio MAC 00:00:00:00:00:00)
  • 39. Conceptos - Solapa Registration Table
  • 41. Gestión vía Capa 3 Para poder gestionar a los CAP vía Capa 3 podemos utilizar los siguiente métodos: ● IP fíja en el CAP. ● DHCP para los CAP con opción de Manager.
  • 42. Gestión vía Capa 3 IP fíja en el CAP
  • 43. Gestión vía Capa 3 DHCP para los CAP con opción de Manager.
  • 45. Hardware Recomendado CAPsMAN: cualquier RouterBOARD o hardware x86 con RouterOS! CAPs: cAP2n, mAP2nD, RB951x, RB751x, cualquier RB con radio...
  • 46. Más funciones (para investigar en sus casas…) ● Soporte para APs Dual Band. ● Comunicación entre APs Controlador utilizando Certificados. ● Upgrade automático de firmwares. ● Cambio de Identity de los CAP. ● Control de acceso estático, o por RADIUS. ● Mas info en http://wiki.mikrotik.com/index.php?title=Manual:CAPsMAN
  • 48. ¡Muchas Gracias! MUM Argentina 2015 Buenos Aires