SlideShare una empresa de Scribd logo
1 de 61
Descargar para leer sin conexión
MikroTik MTCNA  (MikroTik Certified Network Associate)
Módulo 1: Introducción a 
MikroTik RouterOS
1
Raúl Llinares / David Vaello ‐ v8.0
MTCNA (Mikrotik
Certificied
Network Associate)
• 1. Mikrotik RouterOS y Mikrotik RouterBoard
• 2. Instalación y Mantenimiento de RouterOS
1. Introducción a MikroTik RouterOS
Raúl Llinares / David Vaello ‐ v8.0 2
MTCNA (Mikrotik
Certificied
Network Associate)
• MikroTik RouterOS™ es un sistema operativo de router
que transforma un PC/servidor o un hardware MikroTik
RouterBOARD™ en un router (en mucho más que un 
router!!)
• RouterBoard: hardware fabricado por Mikrotik optimizado 
para RouterOS
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 3
Introducción
MTCNA (Mikrotik
Certificied
Network Associate)
• IP Routing
– Static route & Policy route
– Dynamic Routing (RIP, OSPF, BGP)
– Multicast Routing (PIM)
• Interface
– Ethernet, VLAN, V35, G703, ISDN, Dial Up Modem
– Wireless : PTP, PTMP, 802.11b/g/n/ac, Nstream, Nv2, WDS, Mesh
– Bridge, Bonding, STP, RSTP
– Tunnel: EoIP, IPSec, IPIP, PPPoE, L2TP, SSTP, PPTP, MPLS, OpenVPN
• Firewall
– Mangle, NAT, Address List, Filter Rules, L7 protocol
• Bandwidth Management
– HTB, PFIFO, BFIFO, SFQ, PCQ, RED
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 4
Características de RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Services (Server)
– Proxy (cache), Hotspot, DHCP, IP Pool, DNS, NTP, Radius Server (User‐
Manager)
• AAA
– PPP, Radius Client
– IP Accounting, Traffic Flow
• Monitoring
– Graphs, Watchdog, Torch, Custom Log, SNMP, The Dude Monitoring
Tools
• Diagnostic Tools & Scripting
– Ping, TCP Ping, Tracert, Network Monitoring, Traffic Monitoring, 
Scheduller, Scripting
• VRRP
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 5
Características de RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• RouterOS es un sistema operativo de router que también 
puede realizar conmutación (L2 Router):
– Software: a través de CPU (más lento)
– Hardware: siempre que se disponga del chipset adecuado
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 6
Conmutación en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• La conmutación es más rápida (no pasa por CPU) que el 
enrutado (pasa por CPU)
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 7
Conmutación y Enrutado en Routerboard
MTCNA (Mikrotik
Certificied
Network Associate)
• En RouterOS los interfaces wireless permiten:
– implementar un punto de acceso (PTMP)
– implementar soluciones de enlaces punto a punto wireless (PTP)
– ser tratados como una interfaz enrutable más (igual que cualquier 
otra Ethernet)
• Dependiendo de la licencia adquirida, se tendrá más o 
menos funcionalidad
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 8
Interfaces Wireless en  RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• RouterBoard ofrece varias soluciones:
– Integradas:
• Ethernet routers
• Switches
• Wireless systems
• Wireless for home and office
– Modulares:
• Placa
• Caja
• Interfaces con conexión mini‐PCI
• http://www.mikrotik.com
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 9
RouterBoard
MTCNA (Mikrotik
Certificied
Network Associate)
• Pequeña Empresa
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 10
RouterBoard
RB2011UiAS‐2HnD‐IN
2.4GHz 1000mW AP, 5x Ethernet, 5x Gigabit Ethernet, SFP cage, USB, 
LCD, PoE output on Eth10, 600MHz CPU, 128MB RAM 
hAP ac
Dual concurrent triple chain 2.4/5GHz AP, 802.11ac/a/n/b/g, Five
Gigabit Ethernet ports, PoE‐out on port 5, SFP, USB for 3G/4G support
or storage
MTCNA (Mikrotik
Certificied
Network Associate)
• RB3011UiAS‐RM
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 11
RouterBoard
1U rackmount, 10xGigabit Ethernet+1SFP, USB 3.0, LCD, PoE out on
port 10, 2x1.4GHz CPU, 1GB RAM, 2 switch chipsets, RouterOS L5 
MTCNA (Mikrotik
Certificied
Network Associate)
• RB4011iGS+5HacQ2HnD‐IN
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 12
RouterBoard
10xGigabit Ethernet, 1xSFP+, 1 wlan b/g/n 2,4 Ghz, 1 wlan b/g/n/ac 5 Ghz.
4 core AL21400 1.4 GHz – 1 Gb RAM
MTCNA (Mikrotik
Certificied
Network Associate)
• RB1100AHx4
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 13
RouterBoard
1U rackmount, 10xGigabit Ethernet, 4x1.4GHz CPU, 1GB RAM, 3 switch chipsets, 
RouterOS L5. IPsec hardware acceleration (up to 2.2Gbps with AES128)
Dual Power supplies
MTCNA (Mikrotik
Certificied
Network Associate)
• CCR1009‐7G‐1C‐1S+
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 14
RouterBoard
1U rackmount, 8xGigabit Ethernet(1Combo‐RJ45/SFP) + 1SFP+, 9x1.2GHz CPU, 2GB 
RAM, RouterOS L6. IPsec hardware acceleration (up to 2.7Gbps with AES256)
Dual Power supplies
MTCNA (Mikrotik
Certificied
Network Associate)
• CRS326‐24G‐2S+RM
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 15
RouterBoard
24x Gigabit Ethernet layer 3 Smart Switch, 2x SFP+ cage, LCD, 800MHz 
1 core CPU, 512MB RAM, 1U rackmount, RouterOS L5 
CPU poco potente:
800MHz
Chipset
Switch potente
MTCNA (Mikrotik
Certificied
Network Associate)
• Soluciones modulares para PYME: AP con RB411UAHL
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 16
RouterBoard
680MHz CPU, 64MB RAM, 1xEthernet, miniPCI, USB, RouterOS L4 
MTCNA (Mikrotik
Certificied
Network Associate) 1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0
Nomenclatura
• CCR1009‐8G‐1S‐1S+
– CCR  Gama = Cloud Core Router
– 1009  9 Cores
– 8G  8 puertos Gigabit Ethernet 
– 1S  1 puerto SFP 1Gb
– 1S+  1 puerto SFP 10Gb
• RB493
– RB  Gama = RouterBoard
– 4  Serie 4
– 9  9 puertos Ethernet
– 3  3 puertos miniPCI
17
MTCNA (Mikrotik
Certificied
Network Associate)
• Arquitecturas RouterBoard:
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 18
Arquitecturas RouterBoard
MTCNA (Mikrotik
Certificied
Network Associate)
• Una vez elegida la configuración de puertos ¿Qué dispositivo 
Mikrotik comprar?
• Las gamas altas de Mikrotik difieren en los recursos hardware:
– Frecuencia CPU y número de Cores
– Cantidad de memoria RAM
• Aspectos a tener en cuenta:
– sesiones routing (ospf y bgp): requieren memoria RAM
– Colas para control de tráfico: requieren memoria RAM
– Reglas filtrado (firewall) y marcado (mangle): requieren CPU
– VPNs: requieren CPU (cifrado y descifrado)
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 19
Dimensionamiento
MTCNA (Mikrotik
Certificied
Network Associate)
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 20
Dimensionamiento
load: 22% CPU
± 800.000 pps
±10 Gbps throughput
MTCNA (Mikrotik
Certificied
Network Associate) 1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 21
Dimensionamiento
MTCNA (Mikrotik
Certificied
Network Associate)
• Wiki Mikrotik:
– wiki.mikrotik.com
– tiktube.com
– forum.mikrotik.com
• Soporte de distribuidores y consultores
• Soporte Mikrotik: support@mikrotik.com:
– Para consultores
– Notificación de bugs
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 22
Recursos Mikrotik
MTCNA (Mikrotik
Certificied
Network Associate)
• Certificaciones:
– MTCNA
– MTCRE, MTCWE, MTCTCE, MTCUME, MTCIPv6E (solo si MTCNA)
– MTCINE (MTCNA + MTCRE) 
• Cómo pasar las certificaciones:
– “use your brain”
– Acceso a Internet: wiki Mikrotik, forum…
– Equipo Mikrotik para realizar comprobaciones
• Nuestra propuesta (http://www.formacionmikrotik.com):
– Diseño y Administración de Redes (MTCNA): 40 h
– Administración Avanzada de Redes (MTCRE, MTCWE, MTCTCE): 60 h
1. Mikrotik RouterOS y RouterBOARD
Raúl Llinares / David Vaello ‐ v8.0 23
Certificación Mikrotik
MTCNA (Mikrotik
Certificied
Network Associate)
• 1. Mikrotik RouterOS y Mikrotik RouterBoard
• 2. Instalación y Mantenimiento de RouterOS
Índice
Raúl Llinares / David Vaello ‐ v8.0 24
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 25
Licencias en RouterOS
Level number 0 (Demo mode)  1 (Free)  3 (WISP CPE)  4 (WISP)  5 (WISP)  6 (Controller) 
Price No key
registration
required
volume only $45 $95 $250
Upgradable To  no upgrades ROS v7.x  ROS v7.x  ROS v8.x  ROS v8.x
Wireless AP 24h trial ‐ ‐ yes yes yes
PPPoE tunnels 24h trial 1 200 200 500 unlimited
PPTP tunnels 24h trial 1 200 200 500 unlimited
L2TP tunnels 24h trial 1 200 200 500 unlimited
OVPN tunnels 24h trial 1 200 200 unlimited unlimited
VLAN interfaces 24h trial 1 unlimited unlimited unlimited unlimited
HotSpot active 
users
24h trial 1 1 200 500 unlimited
MTCNA (Mikrotik
Certificied
Network Associate)
• Cuando se instala RouterOS en un PC/Servidor:
– inicialmente se tiene una licencia de nivel 0 (modo demo) que es 
operativa durante 24 horas
– Las licencias disponibles son:
• Licencia nivel 1 (gratuita y muy limitada)
• licencias niveles 4 a 6 (de pago): un solo uso
– No es posible instalar drivers en RouterOS, el hardware debe ser 
compatible!! (fabricantes compatibles en wiki Mikrotik)
• Todos los RouterBoard (integrados y por partes) vienen 
con una licencia (niveles 3, 4, 5 ó 6):
– Es posible adquirir una licencia mayor para obtener más 
funcionalidad
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 26
Licencias en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Se necesita la clave del software RouterOS (“software ID”):
– A través de la consola:
– A través de Winbox (System – License)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 27
Obtención de Licencias para RouterOS
Instalación PC/Servidor
CLI
MTCNA (Mikrotik
Certificied
Network Associate)
• En http://www.mikrotik.com:
• Introducir login y password o registrarse en caso de no 
disponer de estos
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 28
Obtención de Licencias para RouterOS
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 29
Obtención de Licencias para RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 30
Obtención de Licencias para RouterOS
Las licencias no son reutilizables
MTCNA (Mikrotik
Certificied
Network Associate)
• Para sistemas x86 es posible cambiar 2 caracteres en caso 
de error
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 31
Obtención de Licencias para RouterOS 
MTCNA (Mikrotik
Certificied
Network Associate)
• Para sistemas x86 es posible cambiar 2 caracteres en caso 
de error
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 32
Obtención de Licencias para RouterOS 
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 33
Instalación de Licencias en RouterOS
• Instalación de licencia mediante un Terminal (pegando):
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 34
Instalación de Licencias en RouterOS
• Instalación de licencia a través de System – License:
Guardar licencia como .key y subirla
al equipo
MTCNA (Mikrotik
Certificied
Network Associate)
• PC / Servidor. Medios:
– Harddisk
– CF Disk
– DOM (Disk On Module)
• SATA DOM
– USB Flash Disk
• El PC / Servidor debe poder arrancar desde USB (configuración BIOS)
• RouterBoard: onboard NAND memory chip
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 35
Plataformas donde Instalar RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Hypervisor: Cloud Hosted Router (CHR):  versión de 
RouterOS para desplegar como máquina virtual
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 36
Plataformas donde Instalar RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Hypervisor: Cloud Hosted Router (CHR):  versión de 
RouterOS para desplegar como máquina virtual
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 37
Plataformas donde Instalar RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• CD
– Instalación mediante un CD con la imagen ISO  de RouterOS 
(archivo .iso descargado desde www.mikrotik.com)
– Método utilizado para la instalación desde cero de RouterOS en un 
PC/Servidor
• Netinstall
– Instalación mediante la red utilizando el programa NetInstall
– Cable conectado a ether1, excepto CCR y RB1XXX al último puerto
– Método utilizado para:
• Instalación desde cero / re‐instalación de RouterOS en un PC/Servidor 
(se requiere Pre‐boot eXecution Environment (PXE), EtherBoot)
• Re‐instalación de RouterOS en RouterBoard
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 38
Métodos de Instalación
MTCNA (Mikrotik
Certificied
Network Associate)
• Descargar imagen (x86) y quemar un CD con ella:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 39
Instalación de RouterOS en un PC/Servidor mediante CD 
MTCNA (Mikrotik
Certificied
Network Associate)
• Arrancar el PC/Servidor desde el CD y elegir los módulos 
que se desee instalar:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 40
Instalación de RouterOS en un PC/Servidor mediante CD 
MTCNA (Mikrotik
Certificied
Network Associate)
• El proceso de instalación sigue:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 41
Instalación de RouterOS en un PC/Servidor mediante CD 
MTCNA (Mikrotik
Certificied
Network Associate)
• Una vez instalado, ya se puede acceder a la consola 
(usuario “admin” sin password):
• Accedemos a la pantalla de bienvenida:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 42
Instalación de RouterOS en un PC/Servidor mediante CD 
MTCNA (Mikrotik
Certificied
Network Associate)
• Esquema de conexionado
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 43
Instalación de RouterOS en un PC/Servidor mediante NetInstall
switch
NetInstall
PC/Server
La dirección IP asignada (por BOOTP) al 
equipo cliente  192.168.0.254 (mediante 
opción Client IP address) debe estar en la 
misma subred del equipo que ejecuta 
NetInstall (el PC – 192.168.0.1)
192.168.0.1
192.168.0.254
MTCNA (Mikrotik
Certificied
Network Associate)
• Descargar el programa NetInstall y el RouterOS (.npk) 
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 44
Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
• Preparar el arranque desde red habilitando el servidor de 
arranque y asignando una dirección IP al cliente
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 45
Instalación de RouterOS en un PC/Servidor mediante NetInstall
La dirección IP asignada (por 
BOOTP) al equipo cliente  
(Client IP address) debe estar 
en la misma subred del equipo 
que ejecuta NetInstall (el PC)
MTCNA (Mikrotik
Certificied
Network Associate)
• Desde la BIOS del PC/Servidor habilitar el arranque 
mediante LAN
• Arrancar el PC/Servidor
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 46
Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
• Automáticamente, el equipo obtendrá la configuración 
necesaria para poder ser instalado desde NetInstall:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 47
Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
• Desde NetInstall seleccionar el equipo y la versión de 
RouterOS a instalar:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 48
Instalación de RouterOS en un PC/Servidor mediante NetInstall
1
2
3
4
Es posible mantener la 
configuración existente (si la hay) y 
especificar direccionamiento IP y 
Gateway 
MTCNA (Mikrotik
Certificied
Network Associate)
• El último paso es reiniciar el equipo:
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 49
Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
• Esquema de conexionado
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 50
Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
switch
NetInstall
RouterBoard
Cable conectado a ether1, 
excepto CCR y RB1XXX al 
último puerto
MTCNA (Mikrotik
Certificied
Network Associate)
• El proceso es idéntico al utilizado en NetInstall para 
PC/Servidor, falta forzar el arranque por red
• Desde Winbox es posible configurar el arranque mediante 
la tarjeta de red (System – RouterBoard – Settings):
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 51
Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 52
Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
MTCNA (Mikrotik
Certificied
Network Associate)
• ¿Qué sucede cuando no funciona el acceso por Winbox y 
no se puede configurar el arranque por red?
• Solución: conexión mediante cable null‐modem + 
Hyperterminal (p. ej. Putty), forzar arranque por red, 
resolver el problema o re‐instalar con NetInstall
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 53
Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
Cable RS232
Putty
RouterBoard
MTCNA (Mikrotik
Certificied
Network Associate)
• ¿Qué sucede cuando no funciona el acceso por Winbox ni 
el acceso mediante Hyperterminal (o no se tiene puerto 
serie)?
• Solución: forzar arranque por red mediante el botón de 
Reset
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 54
Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
Unplug the device power, hold 
the button, apply power and 
wait until the USER LED stops 
flashing, and only then release 
the button ‐ this will instead 
launch Netinstall mode, to 
reinstall RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Command Line Interface (CLI):
– Es un modo de trabajo más engorroso puesto que es menos 
intuitivo que trabajar con ventanas
– Suele ser más potente que las interfaces gráficas
– La estructura de comandos es similar a un shell de Linux
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 55
Línea de Comandos
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 56
Línea de Comandos
Hay comandos que solo existen en CLI: 
ejemplo: cambiar MAC a una interface
MTCNA (Mikrotik
Certificied
Network Associate)
• Divididos en varios grupos de acuerdo a un menú de nivel 
jerárquico
• Por ejemplo, para agregar una dirección IP:
– ip address add address=192.168.0.1/24 interface=ether1
• El menú ip (nivel 0) tiene un submenú address (nivel 1)
• Distintos colores para menú, comando y parámetros
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 57
Línea de Comandos
MTCNA (Mikrotik
Certificied
Network Associate)
• Comandos generales
– add: añade una entrada
– comment: comenta una entrada
– disable: deshabilita una entrada
– enable: habilita una entrada
– monitor: monitoriza una entrada on‐line
– print: muestra información de una entrada 
– print detail: muestra información detallada de una entrada
– remove: elimina una entrada
– set: configura una entrada
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 58
Línea de Comandos
MTCNA (Mikrotik
Certificied
Network Associate)
• Navegar por la línea de comandos 
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 59
Línea de Comandos
También es posible utilizar abreviaturas
/sys shut = /system shutdown
MTCNA (Mikrotik
Certificied
Network Associate)
• Numbers: permite especificar un valor a configurar dentro 
de un listado 
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 60
Línea de Comandos
MTCNA (Mikrotik
Certificied
Network Associate)
• Numbers: permite especificar un valor a configurar dentro 
de un listado 
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 61
Línea de Comandos
numbers: 0,1,5,6
MTCNA (Mikrotik
Certificied
Network Associate)
• Command Line Interface (CLI):
– Consola Directa mediante  Teclado y Monitor 
• solo para RouterOS sobre PC/Servidor
– SSH y Telnet / MAC–Telnet (Telnet sobre direcciones MAC)
– Software Hyperterminal con Cable Null Modem 
• para PC/Servidor con puerto serie 
• para RouterOS sobre RouterBoard con puerto serie
– New Terminal en Winbox
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 62
Acceso al Router para Configuración mediante Línea de Comandos
MTCNA (Mikrotik
Certificied
Network Associate)
• Se utiliza el Teclado y Monitor del PC/Servidor sobre el que 
se ha instalado RouterOS
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 63
Acceso al Router para Configuración mediante Consola
MTCNA (Mikrotik
Certificied
Network Associate)
• Telnet es un protocolo de acceso no seguro a sistemas de 
tipo Linux (se recomienda deshabilitarlo)
• Se requiere que el Router MKT tenga dirección IP y que el 
equipo desde donde se accede esté en la misma subred IP
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 64
Acceso al Router para Configuración mediante Telnet
MTCNA (Mikrotik
Certificied
Network Associate)
• El acceso mediante MAC Telnet: 
– se realiza a nivel 2: mismo dominio de broadcast
– solo es necesario conocer la MAC del Router MKT al que se va a 
acceder
– no hace uso de direccionamiento IP
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 65
Acceso al Router para Configuración mediante Telnet‐MAC
Neighbor tool para X86
MTCNA (Mikrotik
Certificied
Network Associate)
• SSH (Secure Shell) es un protocolo de acceso seguro a 
sistemas tipo Linux
• Se requiere que el Router MKT tenga dirección IP y que el 
equipo desde donde se accede esté en la misma subred IP
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 66
Acceso al Router para Configuración mediante SSH
MTCNA (Mikrotik
Certificied
Network Associate)
• Acceso mediante claves RSA
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 67
Acceso al Router para Configuración mediante SSH
MTCNA (Mikrotik
Certificied
Network Associate)
• Acceso mediante claves RSA (no hay posibilidad de 
autenticación por password):
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 68
Acceso al Router para Configuración mediante SSH
MTCNA (Mikrotik
Certificied
Network Associate)
• Se utiliza un cable Null‐Modem y un programa tipo 
Hyperterminal para acceder al RouterOS de un 
RouterBoard mediante el puerto serie
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 69
Acceso al Router para Configuración mediante Hyperterminal
Cable RS232
Putty
RouterBoard
MTCNA (Mikrotik
Certificied
Network Associate)
• Graphic User Interface (GUI):
– Winbox
• Winbox funciona sobre direcciones IP y sobre direcciones MAC
• Winbox incluye un Terminal para trabajo en modo CLI
– Webfig a través de HTTP  (antiguamente Webbox)
• Es el método habitual de trabajo (más sencillo)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 70
Acceso al Router para Configuración mediante Interfaz Gráfica
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 71
Acceso al Router para Configuración mediante Winbox
Acceso a nivel 2 o a nivel 3
Si se accede mediante MAC, en 
caso de problemas de timeout, 
desactivar todas las tarjetas de red 
excepto la de acceso al dispositivo
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 72
Acceso al Router para Configuración mediante Winbox
TLS encryption
Copias 
Seguridad
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 73
Acceso al Router para Configuración mediante Winbox
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 74
Acceso al Router para Configuración mediante Winbox
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 75
Acceso al Router para Configuración mediante Winbox
/ip firewall filter
add action=accept chain=input 
connection‐state=established,related
in‐interface=ether1‐gateway 
protocol=“”
MTCNA (Mikrotik
Certificied
Network Associate)
• Desde Winbox se tiene también una consola disponible
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 76
Acceso al Router para Configuración mediante Winbox
MTCNA (Mikrotik
Certificied
Network Associate)
• El acceso es mediante un navegador (protocolo HTTP 
puerto 80)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 77
Acceso al Router para Configuración mediante Webfig
Es posible acceder por 
https (puerto 443), 
pero es necesario 
disponer de un 
certificado (generable 
mediante RouterOS)
MTCNA (Mikrotik
Certificied
Network Associate)
• El acceso es mediante un navegador (protocolo HTTP 
puerto 80)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 78
Acceso al Router para Configuración mediante Webfig
MTCNA (Mikrotik
Certificied
Network Associate)
• Configuración Rápida (Quick Set):
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 79
QuickSet
MTCNA (Mikrotik
Certificied
Network Associate)
• Transferencia Ficheros
– a través de Winbox (integración con SO Windows)
– a través de FTP
– a través de TFTP
• Control mediante IP – Services
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 80
Acceso al Router para Transferencia de Archivos
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 81
Acceso al Router para Transferencia de Archivos mediante Winbox
• Menú Files
Es posible arrastrar y 
soltar desde cualquier 
carpeta de Windows 
en ambos sentidos
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 82
Acceso al Router para Transferencia de Archivos mediante FTP
• FTP (File Transfer Protocol) es un protocolo de 
transferencia de ficheros 
El directorio en el 
router es el mismo 
que utilizando la 
opción Files en 
Winbox
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 83
Acceso al Router para Transferencia de Archivos mediante TFTP
• TFTP (Trivial File Transfer Protocol) es un protocolo de 
transferencia de fichero muy simple utilizado comúnmente 
para enviar el SO cuando un dispositivo arranque desde la 
red
• Es necesario configurar el servidor TFTP de RouterOS
dando de alta cada fichero que se desee poner disponible 
mediante TFTP
• Opción no utilizada en la práctica (es preferible Winbox o 
FTP)
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 84
• Conexionado:
2. Instalación y Mantenimiento de RouterOS
Acceso al RouterOS sobre RouterBoard
Utilizar puerto ether5 (ether1 es el puerto WAN)
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 85
• Acceder al MKT con Winbox utilizando la dirección MAC
• Resetear el MKT (System – Reset Configuration)
• Conservar la configuración por defecto
2. Instalación y Mantenimiento de RouterOS
Acceso al RouterOS sobre RouterBoard
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 86
• Mediante System – Identity, es posible asignar un nombre
al router
• Cambiar el nombre del router utilizando el número de 
router de la etiqueta del router:
– Ejemplo: MK‐01
2. Instalación y Mantenimiento de RouterOS
Identidad del Sistema
Importante que el Identity tenga 5 carácteres
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 87
• Mediante System – Clock, es posible ajustar la hora del 
router
• Ajustar la hora y la zona horaria del router
2. Instalación y Mantenimiento de RouterOS
Reloj del Sistema
1. Cambiar zona y aplicar
2. Ajustar hora
Siempre usaremos hora GMT
Europe/Madrid: GMT+1 o GMT +2 (Verano)
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 88
Safe Mode
• Safe Mode es un modo seguro de configuración
• Permite crear un punto de restauración a partir del cual si se 
pierde la comunicación, cuando vence un temporizador 
(timeout aprox20 segundos) se vuelve al punto original
• Para activarlo:
– Entorno gráfico
– CLI (ctrl + x)
• Para desactivarlo:
– Entorno gráfico
– CLI (ctrl + x)
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 89
Gestión de Usuarios en RouterOS
• La gestión de usuarios en Mikrotik se basa en crear Grupos
donde se añadirán Usuarios
• Se da permisos a los Grupos a través de políticas:
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 90
Gestión de Usuarios en RouterOS
• En System – Users está la herramienta de gestión de 
usuarios:
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 91
Gestión de Usuarios en RouterOS
• Para cambiar el password de un usuario, se hará doble
click sobre él:
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 92
• Crear password al usuario admin: “pa$$w0rd”
Menú: “System – Password”
Menú: “System – Users”
• ¿Cuál es la diferencia entre ambos métodos?
2. Instalación y Mantenimiento de RouterOS
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 93
Gestión de Usuarios en RouterOS. Almacen logins en Winbox
• Se pueden exportar los usuarios y contraseñas
almacenados en Winbox
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 94
Gestión de Usuarios en RouterOS
• Mediante WebFig (menú Design Skins) se puede
personalizar la apariencia (skins) de WebFig para un grupo
MTCNA (Mikrotik
Certificied
Network Associate)
• Ejemplo Skin
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 95
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Ejemplo Skin
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 96
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Ejemplo Skin
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 97
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Ejemplo Skin
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 98
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
• Ejemplo Skin
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 99
Gestión de Usuarios en RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 100
Paquetes de RouterOS
• RouterOS soporta muchas características diferentes y 
permite que cada instalación disponga un conjunto 
específico de estas
• Es posible añadir o quitar ciertos grupos de características 
utilizando paquetes del sistema (package system) 
• El usuario puede controlar qué características están 
disponibles y el tamaño de la instalación
• Los paquetes son proporcionados por Mikrotik (ningún 
otro tercero está capacitado para implementar paquetes)
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 101
Paquetes de RouterOS
http://wiki.mikrotik.com/wiki/
Manual:System/Packages
Package System:
basic router features like static routing, ip addresses, 
sNTP, telnet, API, queues, firewall, web proxy, DNS 
cache, TFTP, IP pool, SNMP, packet sniffer, e‐mail 
send tool, graphing, bandwidth‐test, 
torch, EoIP, IPIP,bridging, VLAN, VRRP etc.). Also, for
RouterBOARD platform ‐ MetaROUTER | 
Virtualization
MTCNA (Mikrotik
Certificied
Network Associate)
• Extra Packages:
• Proporcionan funcionalidad extra
• Se sube el paquete al router y se reinicia
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 102
Paquetes de RouterOS
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 103
Paquetes de RouterOS
• Menú System – Packages
Permite comprobar
actualizaciones en el 
RouterOS y sus paquetes
Necesaria conexión a 
Internet 
Deshabilitar o habilitar paquetes, 
es necesario reiniciar
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 104
Paquetes de RouterOS
• Menú System – Packages
Choose Long Term version to download 
the most stable release without new 
features, just most important fixes. 
Choose Stable to have the same fixes 
including improvements and new 
features. 
Choose Testing/development (beta) for 
testing the absolute latest builds in test 
environments.
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 105
Paquetes de RouterOS
• Versiones
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 106
Paquetes de RouterOS
• Versiones en www.mikrotik.com
Escoger Arquitectura
y versión
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 107
Paquetes de RouterOS
• Versiones en www.mikrotik.com
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 108
Paquetes de RouterOS
• Versiones en www.mikrotik.com
MTCNA (Mikrotik
Certificied
Network Associate)
• Downgrade a versión 6.XX
– Utilizar archivo de versión concreta “routeros‐mipsbe‐6.XX.npk”
– Subirlo al MKT (vía Winbox o FTP)
– Botón Downgrade de System – Packages
– ¿Qué sucede si hay varias versiones inferiores?
• Upgrade a versión 6.XX
– Utilizar archivo de versión concreta “routeros‐mipsbe‐6.XX.npk”
– Subirlo al MKT (vía Winbox o FTP)
– Reiniciar el router mediante System – Reboot
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 109
Paquetes de RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 110
Firmware en RouterBoard
• Firmware es el software del hardware
• Cuando se realiza un cambio en la versión del RouterOS, 
implícitamente se descarga el firmware nuevo en caso de 
existir
• Se debe realizar la actualización del firmware 
explícitamente (menú System – Routerboard)
• Se debe actualizar el firmware a la última versión
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 111
Firmware en RouterBoard
System ‐ RouterBoard
Dos loaders:
‐ Main
‐ puede ser actualizado
‐ loader por defecto
‐ Backup
‐ no puede ser actualizado
‐ loader en caso de fallo en Main
‐ posibilidad de realizar un downgrade en el loader Main
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 112
Copias de Seguridad 
• Para realizar una copia de seguridad de la configuración, se 
utilizará el menú Files – Backup:
El archivo no es editable
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 113
Copias de Seguridad 
• Para restaurar una copia de seguridad de la configuración, 
se utilizará el menú Files – Restore:
Si el usuario tiene password, solicitará ese 
password aunque no haya introducido ninguno 
al realizar el backup
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 114
• ¿Cómo se realiza un backup de este tipo (.backup) 
mediante la línea de comando?
• Al restaurar un backup de un equipo de un modelo X en 
otro equipo del mismo modelo, se clonan las MAC
– ¿cómo se puede cambiar una MAC de un interface Ethernet?
– ¿cómo se resetea la MAC de un interface Ethernet desde la línea 
de comando y desde Winbox?
2. Instalación y Mantenimiento de RouterOS
Copias de Seguridad 
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 115
Copias de Seguridad 
• Es posible realizar copias de seguridad mediante la línea 
comando (menú New Terminal):
– /export file=backupSep2017
– /import file=backupSep2017.rsc
• Es posible realizar un backup del menú que se quiera:
– Todos los menús en CLI tienen la opción export
– Ejemplo: /ip firewall mangle export file=mangleBACKUP
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 116
Copias de Seguridad 
• Los archivos de backup “.rsc” quedan fuera de la carpeta 
“flash” de “files” por defecto
• Si el equipo se reinicia, el archivo se eliminará (queda 
almacenado en memoria volátil)
– Guardar la copia de seguridad fuera del propio dispositivo
– Mover el archivo a la carpeta “flash”
No en todos los modelos de Routerboard
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 117
• Realizar un Backup de la configuración de dos formas 
posibles:
– Con botón Backup
– Mediante comando /export
• Transferir archivos a Escritorio y comprobar cuál de los dos 
es el editable
2. Instalación y Mantenimiento de RouterOS
Copias de Seguridad
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 118
Monitorización 
• En System – Resources aparecen algunos parámetros del 
router
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 119
Monitorización 
• Con la herramienta Tool – Profiles, es posible ver la carga 
de CPU por procesos en tiempo real
MTCNA (Mikrotik
Certificied
Network Associate)
2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 120
Eliminar Configuración en RouterOS
• Para eliminar la configuración actual en RouterOS, se debe 
devolver al router a los valores por fábrica (Default 
Configuration):
– Se borra toda la configuración del router (algunos modelos 
pueden tener una configuración por defecto básica)
– Se borran Direccionamiento IP y otras configuraciones
– Se deshabilitan las interfaces
– El Router se reinicia
• Accesible desde menú System – Reset Configuration
Opciones sobre:
‐ Usuarios
‐ AP controlado
‐ Configuración por defecto
‐ Backup/script tras Reset
MTCNA (Mikrotik
Certificied
Network Associate) 2. Instalación y Mantenimiento de RouterOS
Raúl Llinares / David Vaello ‐ v8.0 121
Resetear el Password de RouterOS
• En caso de pérdida de password, existen dos alternativas:
– Reinstalar el SO: válido en PC/Servidor y RouterBoard
– Utilizar el botón reset o el jumper correspondiente (dependiendo 
del modelo): solo RouterBoard (se pierde la configuración actual)
Using: unplug the device power, hold the button, apply power and 
wait until the USER LED starts flashing. Now release the button to clear 
configuration
Note: If you wait until LED stops flashing, and only then release the 
button ‐ this will instead launch Netinstall mode, to reinstall RouterOS
MTCNA (Mikrotik
Certificied
Network Associate)
Raúl Llinares / David Vaello ‐ v8.0 122
• Método 1:
– Realizar un Reset del dispositivo (menú System – Reset Configuration)
– Restaurar la copia de seguridad mediante Restore (archivo .backup)
– Comprobar Nombre del Sistema, Zona Horaria, Usuarios
• Método 2:
– Realizar un Reset del dispositivo (menú System – Reset Configuration)
– Restaurar la copia de seguridad mediante import (archivo .rsc)
– Comprobar Nombre del Sistema, Zona Horaria, Usuarios
• ¿Cuáles son las diferencias?
2. Instalación y Mantenimiento de RouterOS
Resetear el Dispositivo y Restaurar Copia de Seguridad

Más contenido relacionado

La actualidad más candente

Comandos eigrp
Comandos eigrpComandos eigrp
Comandos eigrp
liz perez
 
Enrutamiento dinamico eigrp ospf
Enrutamiento dinamico eigrp ospfEnrutamiento dinamico eigrp ospf
Enrutamiento dinamico eigrp ospf
cyberleon95
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf rip
Helenio Corvacho
 
project on OSPF
project on OSPFproject on OSPF
project on OSPF
Om Prakash
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wireshark
cyberleon95
 
Protocolos de enrutamiento
Protocolos de enrutamientoProtocolos de enrutamiento
Protocolos de enrutamiento
Oswaldo Monsalvo
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
YinaGarzon
 

La actualidad más candente (20)

Comandos eigrp
Comandos eigrpComandos eigrp
Comandos eigrp
 
Enrutamiento dinamico eigrp ospf
Enrutamiento dinamico eigrp ospfEnrutamiento dinamico eigrp ospf
Enrutamiento dinamico eigrp ospf
 
MikroTik MTCNA
MikroTik MTCNAMikroTik MTCNA
MikroTik MTCNA
 
MikroTik Basic Training Class - Online Moduls - English
 MikroTik Basic Training Class - Online Moduls - English MikroTik Basic Training Class - Online Moduls - English
MikroTik Basic Training Class - Online Moduls - English
 
Vpc notes
Vpc notesVpc notes
Vpc notes
 
Routers Cisco. Rutas estáticas
Routers Cisco. Rutas estáticasRouters Cisco. Rutas estáticas
Routers Cisco. Rutas estáticas
 
MTCNA
MTCNAMTCNA
MTCNA
 
Informe laboratorio 4 ospf rip
Informe laboratorio 4 ospf   ripInforme laboratorio 4 ospf   rip
Informe laboratorio 4 ospf rip
 
project on OSPF
project on OSPFproject on OSPF
project on OSPF
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wireshark
 
Configuraciones básica en Router Cisco
Configuraciones básica en Router CiscoConfiguraciones básica en Router Cisco
Configuraciones básica en Router Cisco
 
Routing Estático
Routing EstáticoRouting Estático
Routing Estático
 
Tabla enrutamiento
Tabla enrutamientoTabla enrutamiento
Tabla enrutamiento
 
Simulacion en Packet Tracer
Simulacion en Packet TracerSimulacion en Packet Tracer
Simulacion en Packet Tracer
 
Protocolos de enrutamiento
Protocolos de enrutamientoProtocolos de enrutamiento
Protocolos de enrutamiento
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
 
RIPv2 - Routing Information Protocol version 2 v2.1
RIPv2 - Routing Information Protocol version 2 v2.1RIPv2 - Routing Information Protocol version 2 v2.1
RIPv2 - Routing Information Protocol version 2 v2.1
 
Diferencias entre enrutamiento estático y dinámico
Diferencias entre enrutamiento estático y dinámicoDiferencias entre enrutamiento estático y dinámico
Diferencias entre enrutamiento estático y dinámico
 
Mikrotik Load Balancing with PCC
Mikrotik Load Balancing with PCCMikrotik Load Balancing with PCC
Mikrotik Load Balancing with PCC
 
Pub/Sub Temelleri, RabbitMQ ve Apache Kafka
Pub/Sub Temelleri, RabbitMQ ve Apache KafkaPub/Sub Temelleri, RabbitMQ ve Apache Kafka
Pub/Sub Temelleri, RabbitMQ ve Apache Kafka
 

Similar a 435680909-MTCNA-CFP-UPV-Modulo-1-Introduccion-a-Mikrotik-RouterOS.pdf

347638424-Contenido-MTCNA.pdf
347638424-Contenido-MTCNA.pdf347638424-Contenido-MTCNA.pdf
347638424-Contenido-MTCNA.pdf
WifiCren
 
Clase01
Clase01Clase01
Clase01
1 2d
 
Clase01
Clase01Clase01
Clase01
1 2d
 
protocolos de routing dinamico RIP
 protocolos de routing dinamico RIP protocolos de routing dinamico RIP
protocolos de routing dinamico RIP
David Narváez
 
Práctica#1 Redes Avanzadas
Práctica#1 Redes AvanzadasPráctica#1 Redes Avanzadas
Práctica#1 Redes Avanzadas
ppiippee91
 

Similar a 435680909-MTCNA-CFP-UPV-Modulo-1-Introduccion-a-Mikrotik-RouterOS.pdf (20)

347638424-Contenido-MTCNA.pdf
347638424-Contenido-MTCNA.pdf347638424-Contenido-MTCNA.pdf
347638424-Contenido-MTCNA.pdf
 
Mtcna mikrotik informatix
Mtcna mikrotik informatixMtcna mikrotik informatix
Mtcna mikrotik informatix
 
Clase01
Clase01Clase01
Clase01
 
Clase01
Clase01Clase01
Clase01
 
La nueva certificación CCNA 200-301
La nueva certificación CCNA 200-301La nueva certificación CCNA 200-301
La nueva certificación CCNA 200-301
 
28 arquitectura de-routers
28 arquitectura de-routers28 arquitectura de-routers
28 arquitectura de-routers
 
Ruters 3G y 4G LTE de Teltonika
Ruters 3G y 4G LTE de TeltonikaRuters 3G y 4G LTE de Teltonika
Ruters 3G y 4G LTE de Teltonika
 
La nueva certificación CCNA 200-301
La nueva certificación CCNA 200-301La nueva certificación CCNA 200-301
La nueva certificación CCNA 200-301
 
Diapositiva de Estudio: ppt - IoT Fácil con ESP8266.pdf
Diapositiva de Estudio: ppt - IoT Fácil con ESP8266.pdfDiapositiva de Estudio: ppt - IoT Fácil con ESP8266.pdf
Diapositiva de Estudio: ppt - IoT Fácil con ESP8266.pdf
 
REDES - INTRODUCCION A PACKET TRACERT
REDES - INTRODUCCION A PACKET TRACERTREDES - INTRODUCCION A PACKET TRACERT
REDES - INTRODUCCION A PACKET TRACERT
 
326205723-MTCNA.pdf
326205723-MTCNA.pdf326205723-MTCNA.pdf
326205723-MTCNA.pdf
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
Cisco CCNA Internetworking - Curso Online
Cisco CCNA Internetworking - Curso OnlineCisco CCNA Internetworking - Curso Online
Cisco CCNA Internetworking - Curso Online
 
Ruteo
RuteoRuteo
Ruteo
 
Diapositiva de estudio PPT Derivados-del-8051.pdf
Diapositiva de estudio PPT Derivados-del-8051.pdfDiapositiva de estudio PPT Derivados-del-8051.pdf
Diapositiva de estudio PPT Derivados-del-8051.pdf
 
Funcionamiento del router
Funcionamiento del routerFuncionamiento del router
Funcionamiento del router
 
protocolos de routing dinamico RIP
 protocolos de routing dinamico RIP protocolos de routing dinamico RIP
protocolos de routing dinamico RIP
 
Práctica#1 Redes Avanzadas
Práctica#1 Redes AvanzadasPráctica#1 Redes Avanzadas
Práctica#1 Redes Avanzadas
 
silabus geonmia
silabus geonmiasilabus geonmia
silabus geonmia
 
Ubnt unifi taller_v2.3.9
Ubnt unifi taller_v2.3.9Ubnt unifi taller_v2.3.9
Ubnt unifi taller_v2.3.9
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (15)

PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 

435680909-MTCNA-CFP-UPV-Modulo-1-Introduccion-a-Mikrotik-RouterOS.pdf

  • 1. MikroTik MTCNA  (MikroTik Certified Network Associate) Módulo 1: Introducción a  MikroTik RouterOS 1 Raúl Llinares / David Vaello ‐ v8.0 MTCNA (Mikrotik Certificied Network Associate) • 1. Mikrotik RouterOS y Mikrotik RouterBoard • 2. Instalación y Mantenimiento de RouterOS 1. Introducción a MikroTik RouterOS Raúl Llinares / David Vaello ‐ v8.0 2
  • 2. MTCNA (Mikrotik Certificied Network Associate) • MikroTik RouterOS™ es un sistema operativo de router que transforma un PC/servidor o un hardware MikroTik RouterBOARD™ en un router (en mucho más que un  router!!) • RouterBoard: hardware fabricado por Mikrotik optimizado  para RouterOS 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 3 Introducción MTCNA (Mikrotik Certificied Network Associate) • IP Routing – Static route & Policy route – Dynamic Routing (RIP, OSPF, BGP) – Multicast Routing (PIM) • Interface – Ethernet, VLAN, V35, G703, ISDN, Dial Up Modem – Wireless : PTP, PTMP, 802.11b/g/n/ac, Nstream, Nv2, WDS, Mesh – Bridge, Bonding, STP, RSTP – Tunnel: EoIP, IPSec, IPIP, PPPoE, L2TP, SSTP, PPTP, MPLS, OpenVPN • Firewall – Mangle, NAT, Address List, Filter Rules, L7 protocol • Bandwidth Management – HTB, PFIFO, BFIFO, SFQ, PCQ, RED 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 4 Características de RouterOS
  • 3. MTCNA (Mikrotik Certificied Network Associate) • Services (Server) – Proxy (cache), Hotspot, DHCP, IP Pool, DNS, NTP, Radius Server (User‐ Manager) • AAA – PPP, Radius Client – IP Accounting, Traffic Flow • Monitoring – Graphs, Watchdog, Torch, Custom Log, SNMP, The Dude Monitoring Tools • Diagnostic Tools & Scripting – Ping, TCP Ping, Tracert, Network Monitoring, Traffic Monitoring,  Scheduller, Scripting • VRRP 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 5 Características de RouterOS MTCNA (Mikrotik Certificied Network Associate) • RouterOS es un sistema operativo de router que también  puede realizar conmutación (L2 Router): – Software: a través de CPU (más lento) – Hardware: siempre que se disponga del chipset adecuado 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 6 Conmutación en RouterOS
  • 4. MTCNA (Mikrotik Certificied Network Associate) • La conmutación es más rápida (no pasa por CPU) que el  enrutado (pasa por CPU) 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 7 Conmutación y Enrutado en Routerboard MTCNA (Mikrotik Certificied Network Associate) • En RouterOS los interfaces wireless permiten: – implementar un punto de acceso (PTMP) – implementar soluciones de enlaces punto a punto wireless (PTP) – ser tratados como una interfaz enrutable más (igual que cualquier  otra Ethernet) • Dependiendo de la licencia adquirida, se tendrá más o  menos funcionalidad 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 8 Interfaces Wireless en  RouterOS
  • 5. MTCNA (Mikrotik Certificied Network Associate) • RouterBoard ofrece varias soluciones: – Integradas: • Ethernet routers • Switches • Wireless systems • Wireless for home and office – Modulares: • Placa • Caja • Interfaces con conexión mini‐PCI • http://www.mikrotik.com 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 9 RouterBoard MTCNA (Mikrotik Certificied Network Associate) • Pequeña Empresa 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 10 RouterBoard RB2011UiAS‐2HnD‐IN 2.4GHz 1000mW AP, 5x Ethernet, 5x Gigabit Ethernet, SFP cage, USB,  LCD, PoE output on Eth10, 600MHz CPU, 128MB RAM  hAP ac Dual concurrent triple chain 2.4/5GHz AP, 802.11ac/a/n/b/g, Five Gigabit Ethernet ports, PoE‐out on port 5, SFP, USB for 3G/4G support or storage
  • 6. MTCNA (Mikrotik Certificied Network Associate) • RB3011UiAS‐RM 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 11 RouterBoard 1U rackmount, 10xGigabit Ethernet+1SFP, USB 3.0, LCD, PoE out on port 10, 2x1.4GHz CPU, 1GB RAM, 2 switch chipsets, RouterOS L5  MTCNA (Mikrotik Certificied Network Associate) • RB4011iGS+5HacQ2HnD‐IN 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 12 RouterBoard 10xGigabit Ethernet, 1xSFP+, 1 wlan b/g/n 2,4 Ghz, 1 wlan b/g/n/ac 5 Ghz. 4 core AL21400 1.4 GHz – 1 Gb RAM
  • 7. MTCNA (Mikrotik Certificied Network Associate) • RB1100AHx4 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 13 RouterBoard 1U rackmount, 10xGigabit Ethernet, 4x1.4GHz CPU, 1GB RAM, 3 switch chipsets,  RouterOS L5. IPsec hardware acceleration (up to 2.2Gbps with AES128) Dual Power supplies MTCNA (Mikrotik Certificied Network Associate) • CCR1009‐7G‐1C‐1S+ 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 14 RouterBoard 1U rackmount, 8xGigabit Ethernet(1Combo‐RJ45/SFP) + 1SFP+, 9x1.2GHz CPU, 2GB  RAM, RouterOS L6. IPsec hardware acceleration (up to 2.7Gbps with AES256) Dual Power supplies
  • 8. MTCNA (Mikrotik Certificied Network Associate) • CRS326‐24G‐2S+RM 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 15 RouterBoard 24x Gigabit Ethernet layer 3 Smart Switch, 2x SFP+ cage, LCD, 800MHz  1 core CPU, 512MB RAM, 1U rackmount, RouterOS L5  CPU poco potente: 800MHz Chipset Switch potente MTCNA (Mikrotik Certificied Network Associate) • Soluciones modulares para PYME: AP con RB411UAHL 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 16 RouterBoard 680MHz CPU, 64MB RAM, 1xEthernet, miniPCI, USB, RouterOS L4 
  • 9. MTCNA (Mikrotik Certificied Network Associate) 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 Nomenclatura • CCR1009‐8G‐1S‐1S+ – CCR  Gama = Cloud Core Router – 1009  9 Cores – 8G  8 puertos Gigabit Ethernet  – 1S  1 puerto SFP 1Gb – 1S+  1 puerto SFP 10Gb • RB493 – RB  Gama = RouterBoard – 4  Serie 4 – 9  9 puertos Ethernet – 3  3 puertos miniPCI 17 MTCNA (Mikrotik Certificied Network Associate) • Arquitecturas RouterBoard: 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 18 Arquitecturas RouterBoard
  • 10. MTCNA (Mikrotik Certificied Network Associate) • Una vez elegida la configuración de puertos ¿Qué dispositivo  Mikrotik comprar? • Las gamas altas de Mikrotik difieren en los recursos hardware: – Frecuencia CPU y número de Cores – Cantidad de memoria RAM • Aspectos a tener en cuenta: – sesiones routing (ospf y bgp): requieren memoria RAM – Colas para control de tráfico: requieren memoria RAM – Reglas filtrado (firewall) y marcado (mangle): requieren CPU – VPNs: requieren CPU (cifrado y descifrado) 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 19 Dimensionamiento MTCNA (Mikrotik Certificied Network Associate) 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 20 Dimensionamiento load: 22% CPU ± 800.000 pps ±10 Gbps throughput
  • 11. MTCNA (Mikrotik Certificied Network Associate) 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 21 Dimensionamiento MTCNA (Mikrotik Certificied Network Associate) • Wiki Mikrotik: – wiki.mikrotik.com – tiktube.com – forum.mikrotik.com • Soporte de distribuidores y consultores • Soporte Mikrotik: support@mikrotik.com: – Para consultores – Notificación de bugs 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 22 Recursos Mikrotik
  • 12. MTCNA (Mikrotik Certificied Network Associate) • Certificaciones: – MTCNA – MTCRE, MTCWE, MTCTCE, MTCUME, MTCIPv6E (solo si MTCNA) – MTCINE (MTCNA + MTCRE)  • Cómo pasar las certificaciones: – “use your brain” – Acceso a Internet: wiki Mikrotik, forum… – Equipo Mikrotik para realizar comprobaciones • Nuestra propuesta (http://www.formacionmikrotik.com): – Diseño y Administración de Redes (MTCNA): 40 h – Administración Avanzada de Redes (MTCRE, MTCWE, MTCTCE): 60 h 1. Mikrotik RouterOS y RouterBOARD Raúl Llinares / David Vaello ‐ v8.0 23 Certificación Mikrotik MTCNA (Mikrotik Certificied Network Associate) • 1. Mikrotik RouterOS y Mikrotik RouterBoard • 2. Instalación y Mantenimiento de RouterOS Índice Raúl Llinares / David Vaello ‐ v8.0 24
  • 13. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 25 Licencias en RouterOS Level number 0 (Demo mode)  1 (Free)  3 (WISP CPE)  4 (WISP)  5 (WISP)  6 (Controller)  Price No key registration required volume only $45 $95 $250 Upgradable To  no upgrades ROS v7.x  ROS v7.x  ROS v8.x  ROS v8.x Wireless AP 24h trial ‐ ‐ yes yes yes PPPoE tunnels 24h trial 1 200 200 500 unlimited PPTP tunnels 24h trial 1 200 200 500 unlimited L2TP tunnels 24h trial 1 200 200 500 unlimited OVPN tunnels 24h trial 1 200 200 unlimited unlimited VLAN interfaces 24h trial 1 unlimited unlimited unlimited unlimited HotSpot active  users 24h trial 1 1 200 500 unlimited MTCNA (Mikrotik Certificied Network Associate) • Cuando se instala RouterOS en un PC/Servidor: – inicialmente se tiene una licencia de nivel 0 (modo demo) que es  operativa durante 24 horas – Las licencias disponibles son: • Licencia nivel 1 (gratuita y muy limitada) • licencias niveles 4 a 6 (de pago): un solo uso – No es posible instalar drivers en RouterOS, el hardware debe ser  compatible!! (fabricantes compatibles en wiki Mikrotik) • Todos los RouterBoard (integrados y por partes) vienen  con una licencia (niveles 3, 4, 5 ó 6): – Es posible adquirir una licencia mayor para obtener más  funcionalidad 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 26 Licencias en RouterOS
  • 14. MTCNA (Mikrotik Certificied Network Associate) • Se necesita la clave del software RouterOS (“software ID”): – A través de la consola: – A través de Winbox (System – License) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 27 Obtención de Licencias para RouterOS Instalación PC/Servidor CLI MTCNA (Mikrotik Certificied Network Associate) • En http://www.mikrotik.com: • Introducir login y password o registrarse en caso de no  disponer de estos 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 28 Obtención de Licencias para RouterOS
  • 15. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 29 Obtención de Licencias para RouterOS MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 30 Obtención de Licencias para RouterOS Las licencias no son reutilizables
  • 16. MTCNA (Mikrotik Certificied Network Associate) • Para sistemas x86 es posible cambiar 2 caracteres en caso  de error 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 31 Obtención de Licencias para RouterOS  MTCNA (Mikrotik Certificied Network Associate) • Para sistemas x86 es posible cambiar 2 caracteres en caso  de error 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 32 Obtención de Licencias para RouterOS 
  • 17. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 33 Instalación de Licencias en RouterOS • Instalación de licencia mediante un Terminal (pegando): MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 34 Instalación de Licencias en RouterOS • Instalación de licencia a través de System – License: Guardar licencia como .key y subirla al equipo
  • 18. MTCNA (Mikrotik Certificied Network Associate) • PC / Servidor. Medios: – Harddisk – CF Disk – DOM (Disk On Module) • SATA DOM – USB Flash Disk • El PC / Servidor debe poder arrancar desde USB (configuración BIOS) • RouterBoard: onboard NAND memory chip 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 35 Plataformas donde Instalar RouterOS MTCNA (Mikrotik Certificied Network Associate) • Hypervisor: Cloud Hosted Router (CHR):  versión de  RouterOS para desplegar como máquina virtual 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 36 Plataformas donde Instalar RouterOS
  • 19. MTCNA (Mikrotik Certificied Network Associate) • Hypervisor: Cloud Hosted Router (CHR):  versión de  RouterOS para desplegar como máquina virtual 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 37 Plataformas donde Instalar RouterOS MTCNA (Mikrotik Certificied Network Associate) • CD – Instalación mediante un CD con la imagen ISO  de RouterOS  (archivo .iso descargado desde www.mikrotik.com) – Método utilizado para la instalación desde cero de RouterOS en un  PC/Servidor • Netinstall – Instalación mediante la red utilizando el programa NetInstall – Cable conectado a ether1, excepto CCR y RB1XXX al último puerto – Método utilizado para: • Instalación desde cero / re‐instalación de RouterOS en un PC/Servidor  (se requiere Pre‐boot eXecution Environment (PXE), EtherBoot) • Re‐instalación de RouterOS en RouterBoard 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 38 Métodos de Instalación
  • 20. MTCNA (Mikrotik Certificied Network Associate) • Descargar imagen (x86) y quemar un CD con ella: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 39 Instalación de RouterOS en un PC/Servidor mediante CD  MTCNA (Mikrotik Certificied Network Associate) • Arrancar el PC/Servidor desde el CD y elegir los módulos  que se desee instalar: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 40 Instalación de RouterOS en un PC/Servidor mediante CD 
  • 21. MTCNA (Mikrotik Certificied Network Associate) • El proceso de instalación sigue: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 41 Instalación de RouterOS en un PC/Servidor mediante CD  MTCNA (Mikrotik Certificied Network Associate) • Una vez instalado, ya se puede acceder a la consola  (usuario “admin” sin password): • Accedemos a la pantalla de bienvenida: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 42 Instalación de RouterOS en un PC/Servidor mediante CD 
  • 22. MTCNA (Mikrotik Certificied Network Associate) • Esquema de conexionado 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 43 Instalación de RouterOS en un PC/Servidor mediante NetInstall switch NetInstall PC/Server La dirección IP asignada (por BOOTP) al  equipo cliente  192.168.0.254 (mediante  opción Client IP address) debe estar en la  misma subred del equipo que ejecuta  NetInstall (el PC – 192.168.0.1) 192.168.0.1 192.168.0.254 MTCNA (Mikrotik Certificied Network Associate) • Descargar el programa NetInstall y el RouterOS (.npk)  2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 44 Instalación de RouterOS en un PC/Servidor mediante NetInstall
  • 23. MTCNA (Mikrotik Certificied Network Associate) • Preparar el arranque desde red habilitando el servidor de  arranque y asignando una dirección IP al cliente 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 45 Instalación de RouterOS en un PC/Servidor mediante NetInstall La dirección IP asignada (por  BOOTP) al equipo cliente   (Client IP address) debe estar  en la misma subred del equipo  que ejecuta NetInstall (el PC) MTCNA (Mikrotik Certificied Network Associate) • Desde la BIOS del PC/Servidor habilitar el arranque  mediante LAN • Arrancar el PC/Servidor 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 46 Instalación de RouterOS en un PC/Servidor mediante NetInstall
  • 24. MTCNA (Mikrotik Certificied Network Associate) • Automáticamente, el equipo obtendrá la configuración  necesaria para poder ser instalado desde NetInstall: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 47 Instalación de RouterOS en un PC/Servidor mediante NetInstall MTCNA (Mikrotik Certificied Network Associate) • Desde NetInstall seleccionar el equipo y la versión de  RouterOS a instalar: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 48 Instalación de RouterOS en un PC/Servidor mediante NetInstall 1 2 3 4 Es posible mantener la  configuración existente (si la hay) y  especificar direccionamiento IP y  Gateway 
  • 25. MTCNA (Mikrotik Certificied Network Associate) • El último paso es reiniciar el equipo: 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 49 Instalación de RouterOS en un PC/Servidor mediante NetInstall MTCNA (Mikrotik Certificied Network Associate) • Esquema de conexionado 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 50 Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall switch NetInstall RouterBoard Cable conectado a ether1,  excepto CCR y RB1XXX al  último puerto
  • 26. MTCNA (Mikrotik Certificied Network Associate) • El proceso es idéntico al utilizado en NetInstall para  PC/Servidor, falta forzar el arranque por red • Desde Winbox es posible configurar el arranque mediante  la tarjeta de red (System – RouterBoard – Settings): 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 51 Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 52 Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall
  • 27. MTCNA (Mikrotik Certificied Network Associate) • ¿Qué sucede cuando no funciona el acceso por Winbox y  no se puede configurar el arranque por red? • Solución: conexión mediante cable null‐modem +  Hyperterminal (p. ej. Putty), forzar arranque por red,  resolver el problema o re‐instalar con NetInstall 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 53 Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall Cable RS232 Putty RouterBoard MTCNA (Mikrotik Certificied Network Associate) • ¿Qué sucede cuando no funciona el acceso por Winbox ni  el acceso mediante Hyperterminal (o no se tiene puerto  serie)? • Solución: forzar arranque por red mediante el botón de  Reset 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 54 Re‐Instalación de RouterOS en un PC/Servidor mediante NetInstall Unplug the device power, hold  the button, apply power and  wait until the USER LED stops  flashing, and only then release  the button ‐ this will instead  launch Netinstall mode, to  reinstall RouterOS
  • 28. MTCNA (Mikrotik Certificied Network Associate) • Command Line Interface (CLI): – Es un modo de trabajo más engorroso puesto que es menos  intuitivo que trabajar con ventanas – Suele ser más potente que las interfaces gráficas – La estructura de comandos es similar a un shell de Linux 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 55 Línea de Comandos MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 56 Línea de Comandos Hay comandos que solo existen en CLI:  ejemplo: cambiar MAC a una interface
  • 29. MTCNA (Mikrotik Certificied Network Associate) • Divididos en varios grupos de acuerdo a un menú de nivel  jerárquico • Por ejemplo, para agregar una dirección IP: – ip address add address=192.168.0.1/24 interface=ether1 • El menú ip (nivel 0) tiene un submenú address (nivel 1) • Distintos colores para menú, comando y parámetros 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 57 Línea de Comandos MTCNA (Mikrotik Certificied Network Associate) • Comandos generales – add: añade una entrada – comment: comenta una entrada – disable: deshabilita una entrada – enable: habilita una entrada – monitor: monitoriza una entrada on‐line – print: muestra información de una entrada  – print detail: muestra información detallada de una entrada – remove: elimina una entrada – set: configura una entrada 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 58 Línea de Comandos
  • 30. MTCNA (Mikrotik Certificied Network Associate) • Navegar por la línea de comandos  2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 59 Línea de Comandos También es posible utilizar abreviaturas /sys shut = /system shutdown MTCNA (Mikrotik Certificied Network Associate) • Numbers: permite especificar un valor a configurar dentro  de un listado  2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 60 Línea de Comandos
  • 31. MTCNA (Mikrotik Certificied Network Associate) • Numbers: permite especificar un valor a configurar dentro  de un listado  2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 61 Línea de Comandos numbers: 0,1,5,6 MTCNA (Mikrotik Certificied Network Associate) • Command Line Interface (CLI): – Consola Directa mediante  Teclado y Monitor  • solo para RouterOS sobre PC/Servidor – SSH y Telnet / MAC–Telnet (Telnet sobre direcciones MAC) – Software Hyperterminal con Cable Null Modem  • para PC/Servidor con puerto serie  • para RouterOS sobre RouterBoard con puerto serie – New Terminal en Winbox 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 62 Acceso al Router para Configuración mediante Línea de Comandos
  • 32. MTCNA (Mikrotik Certificied Network Associate) • Se utiliza el Teclado y Monitor del PC/Servidor sobre el que  se ha instalado RouterOS 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 63 Acceso al Router para Configuración mediante Consola MTCNA (Mikrotik Certificied Network Associate) • Telnet es un protocolo de acceso no seguro a sistemas de  tipo Linux (se recomienda deshabilitarlo) • Se requiere que el Router MKT tenga dirección IP y que el  equipo desde donde se accede esté en la misma subred IP 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 64 Acceso al Router para Configuración mediante Telnet
  • 33. MTCNA (Mikrotik Certificied Network Associate) • El acceso mediante MAC Telnet:  – se realiza a nivel 2: mismo dominio de broadcast – solo es necesario conocer la MAC del Router MKT al que se va a  acceder – no hace uso de direccionamiento IP 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 65 Acceso al Router para Configuración mediante Telnet‐MAC Neighbor tool para X86 MTCNA (Mikrotik Certificied Network Associate) • SSH (Secure Shell) es un protocolo de acceso seguro a  sistemas tipo Linux • Se requiere que el Router MKT tenga dirección IP y que el  equipo desde donde se accede esté en la misma subred IP 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 66 Acceso al Router para Configuración mediante SSH
  • 34. MTCNA (Mikrotik Certificied Network Associate) • Acceso mediante claves RSA 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 67 Acceso al Router para Configuración mediante SSH MTCNA (Mikrotik Certificied Network Associate) • Acceso mediante claves RSA (no hay posibilidad de  autenticación por password): 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 68 Acceso al Router para Configuración mediante SSH
  • 35. MTCNA (Mikrotik Certificied Network Associate) • Se utiliza un cable Null‐Modem y un programa tipo  Hyperterminal para acceder al RouterOS de un  RouterBoard mediante el puerto serie 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 69 Acceso al Router para Configuración mediante Hyperterminal Cable RS232 Putty RouterBoard MTCNA (Mikrotik Certificied Network Associate) • Graphic User Interface (GUI): – Winbox • Winbox funciona sobre direcciones IP y sobre direcciones MAC • Winbox incluye un Terminal para trabajo en modo CLI – Webfig a través de HTTP  (antiguamente Webbox) • Es el método habitual de trabajo (más sencillo) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 70 Acceso al Router para Configuración mediante Interfaz Gráfica
  • 36. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 71 Acceso al Router para Configuración mediante Winbox Acceso a nivel 2 o a nivel 3 Si se accede mediante MAC, en  caso de problemas de timeout,  desactivar todas las tarjetas de red  excepto la de acceso al dispositivo MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 72 Acceso al Router para Configuración mediante Winbox TLS encryption Copias  Seguridad
  • 37. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 73 Acceso al Router para Configuración mediante Winbox MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 74 Acceso al Router para Configuración mediante Winbox
  • 38. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 75 Acceso al Router para Configuración mediante Winbox /ip firewall filter add action=accept chain=input  connection‐state=established,related in‐interface=ether1‐gateway  protocol=“” MTCNA (Mikrotik Certificied Network Associate) • Desde Winbox se tiene también una consola disponible 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 76 Acceso al Router para Configuración mediante Winbox
  • 39. MTCNA (Mikrotik Certificied Network Associate) • El acceso es mediante un navegador (protocolo HTTP  puerto 80) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 77 Acceso al Router para Configuración mediante Webfig Es posible acceder por  https (puerto 443),  pero es necesario  disponer de un  certificado (generable  mediante RouterOS) MTCNA (Mikrotik Certificied Network Associate) • El acceso es mediante un navegador (protocolo HTTP  puerto 80) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 78 Acceso al Router para Configuración mediante Webfig
  • 40. MTCNA (Mikrotik Certificied Network Associate) • Configuración Rápida (Quick Set): 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 79 QuickSet MTCNA (Mikrotik Certificied Network Associate) • Transferencia Ficheros – a través de Winbox (integración con SO Windows) – a través de FTP – a través de TFTP • Control mediante IP – Services 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 80 Acceso al Router para Transferencia de Archivos
  • 41. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 81 Acceso al Router para Transferencia de Archivos mediante Winbox • Menú Files Es posible arrastrar y  soltar desde cualquier  carpeta de Windows  en ambos sentidos MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 82 Acceso al Router para Transferencia de Archivos mediante FTP • FTP (File Transfer Protocol) es un protocolo de  transferencia de ficheros  El directorio en el  router es el mismo  que utilizando la  opción Files en  Winbox
  • 42. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 83 Acceso al Router para Transferencia de Archivos mediante TFTP • TFTP (Trivial File Transfer Protocol) es un protocolo de  transferencia de fichero muy simple utilizado comúnmente  para enviar el SO cuando un dispositivo arranque desde la  red • Es necesario configurar el servidor TFTP de RouterOS dando de alta cada fichero que se desee poner disponible  mediante TFTP • Opción no utilizada en la práctica (es preferible Winbox o  FTP) MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 84 • Conexionado: 2. Instalación y Mantenimiento de RouterOS Acceso al RouterOS sobre RouterBoard Utilizar puerto ether5 (ether1 es el puerto WAN)
  • 43. MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 85 • Acceder al MKT con Winbox utilizando la dirección MAC • Resetear el MKT (System – Reset Configuration) • Conservar la configuración por defecto 2. Instalación y Mantenimiento de RouterOS Acceso al RouterOS sobre RouterBoard MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 86 • Mediante System – Identity, es posible asignar un nombre al router • Cambiar el nombre del router utilizando el número de  router de la etiqueta del router: – Ejemplo: MK‐01 2. Instalación y Mantenimiento de RouterOS Identidad del Sistema Importante que el Identity tenga 5 carácteres
  • 44. MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 87 • Mediante System – Clock, es posible ajustar la hora del  router • Ajustar la hora y la zona horaria del router 2. Instalación y Mantenimiento de RouterOS Reloj del Sistema 1. Cambiar zona y aplicar 2. Ajustar hora Siempre usaremos hora GMT Europe/Madrid: GMT+1 o GMT +2 (Verano) MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 88 Safe Mode • Safe Mode es un modo seguro de configuración • Permite crear un punto de restauración a partir del cual si se  pierde la comunicación, cuando vence un temporizador  (timeout aprox20 segundos) se vuelve al punto original • Para activarlo: – Entorno gráfico – CLI (ctrl + x) • Para desactivarlo: – Entorno gráfico – CLI (ctrl + x)
  • 45. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 89 Gestión de Usuarios en RouterOS • La gestión de usuarios en Mikrotik se basa en crear Grupos donde se añadirán Usuarios • Se da permisos a los Grupos a través de políticas: MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 90 Gestión de Usuarios en RouterOS • En System – Users está la herramienta de gestión de  usuarios:
  • 46. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 91 Gestión de Usuarios en RouterOS • Para cambiar el password de un usuario, se hará doble click sobre él: MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 92 • Crear password al usuario admin: “pa$$w0rd” Menú: “System – Password” Menú: “System – Users” • ¿Cuál es la diferencia entre ambos métodos? 2. Instalación y Mantenimiento de RouterOS Gestión de Usuarios en RouterOS
  • 47. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 93 Gestión de Usuarios en RouterOS. Almacen logins en Winbox • Se pueden exportar los usuarios y contraseñas almacenados en Winbox MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 94 Gestión de Usuarios en RouterOS • Mediante WebFig (menú Design Skins) se puede personalizar la apariencia (skins) de WebFig para un grupo
  • 48. MTCNA (Mikrotik Certificied Network Associate) • Ejemplo Skin 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 95 Gestión de Usuarios en RouterOS MTCNA (Mikrotik Certificied Network Associate) • Ejemplo Skin 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 96 Gestión de Usuarios en RouterOS
  • 49. MTCNA (Mikrotik Certificied Network Associate) • Ejemplo Skin 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 97 Gestión de Usuarios en RouterOS MTCNA (Mikrotik Certificied Network Associate) • Ejemplo Skin 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 98 Gestión de Usuarios en RouterOS
  • 50. MTCNA (Mikrotik Certificied Network Associate) • Ejemplo Skin 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 99 Gestión de Usuarios en RouterOS MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 100 Paquetes de RouterOS • RouterOS soporta muchas características diferentes y  permite que cada instalación disponga un conjunto  específico de estas • Es posible añadir o quitar ciertos grupos de características  utilizando paquetes del sistema (package system)  • El usuario puede controlar qué características están  disponibles y el tamaño de la instalación • Los paquetes son proporcionados por Mikrotik (ningún  otro tercero está capacitado para implementar paquetes)
  • 51. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 101 Paquetes de RouterOS http://wiki.mikrotik.com/wiki/ Manual:System/Packages Package System: basic router features like static routing, ip addresses,  sNTP, telnet, API, queues, firewall, web proxy, DNS  cache, TFTP, IP pool, SNMP, packet sniffer, e‐mail  send tool, graphing, bandwidth‐test,  torch, EoIP, IPIP,bridging, VLAN, VRRP etc.). Also, for RouterBOARD platform ‐ MetaROUTER |  Virtualization MTCNA (Mikrotik Certificied Network Associate) • Extra Packages: • Proporcionan funcionalidad extra • Se sube el paquete al router y se reinicia 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 102 Paquetes de RouterOS
  • 52. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 103 Paquetes de RouterOS • Menú System – Packages Permite comprobar actualizaciones en el  RouterOS y sus paquetes Necesaria conexión a  Internet  Deshabilitar o habilitar paquetes,  es necesario reiniciar MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 104 Paquetes de RouterOS • Menú System – Packages Choose Long Term version to download  the most stable release without new  features, just most important fixes.  Choose Stable to have the same fixes  including improvements and new  features.  Choose Testing/development (beta) for  testing the absolute latest builds in test  environments.
  • 53. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 105 Paquetes de RouterOS • Versiones MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 106 Paquetes de RouterOS • Versiones en www.mikrotik.com Escoger Arquitectura y versión
  • 54. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 107 Paquetes de RouterOS • Versiones en www.mikrotik.com MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 108 Paquetes de RouterOS • Versiones en www.mikrotik.com
  • 55. MTCNA (Mikrotik Certificied Network Associate) • Downgrade a versión 6.XX – Utilizar archivo de versión concreta “routeros‐mipsbe‐6.XX.npk” – Subirlo al MKT (vía Winbox o FTP) – Botón Downgrade de System – Packages – ¿Qué sucede si hay varias versiones inferiores? • Upgrade a versión 6.XX – Utilizar archivo de versión concreta “routeros‐mipsbe‐6.XX.npk” – Subirlo al MKT (vía Winbox o FTP) – Reiniciar el router mediante System – Reboot 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 109 Paquetes de RouterOS MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 110 Firmware en RouterBoard • Firmware es el software del hardware • Cuando se realiza un cambio en la versión del RouterOS,  implícitamente se descarga el firmware nuevo en caso de  existir • Se debe realizar la actualización del firmware  explícitamente (menú System – Routerboard) • Se debe actualizar el firmware a la última versión
  • 56. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 111 Firmware en RouterBoard System ‐ RouterBoard Dos loaders: ‐ Main ‐ puede ser actualizado ‐ loader por defecto ‐ Backup ‐ no puede ser actualizado ‐ loader en caso de fallo en Main ‐ posibilidad de realizar un downgrade en el loader Main MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 112 Copias de Seguridad  • Para realizar una copia de seguridad de la configuración, se  utilizará el menú Files – Backup: El archivo no es editable
  • 57. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 113 Copias de Seguridad  • Para restaurar una copia de seguridad de la configuración,  se utilizará el menú Files – Restore: Si el usuario tiene password, solicitará ese  password aunque no haya introducido ninguno  al realizar el backup MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 114 • ¿Cómo se realiza un backup de este tipo (.backup)  mediante la línea de comando? • Al restaurar un backup de un equipo de un modelo X en  otro equipo del mismo modelo, se clonan las MAC – ¿cómo se puede cambiar una MAC de un interface Ethernet? – ¿cómo se resetea la MAC de un interface Ethernet desde la línea  de comando y desde Winbox? 2. Instalación y Mantenimiento de RouterOS Copias de Seguridad 
  • 58. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 115 Copias de Seguridad  • Es posible realizar copias de seguridad mediante la línea  comando (menú New Terminal): – /export file=backupSep2017 – /import file=backupSep2017.rsc • Es posible realizar un backup del menú que se quiera: – Todos los menús en CLI tienen la opción export – Ejemplo: /ip firewall mangle export file=mangleBACKUP MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 116 Copias de Seguridad  • Los archivos de backup “.rsc” quedan fuera de la carpeta  “flash” de “files” por defecto • Si el equipo se reinicia, el archivo se eliminará (queda  almacenado en memoria volátil) – Guardar la copia de seguridad fuera del propio dispositivo – Mover el archivo a la carpeta “flash” No en todos los modelos de Routerboard
  • 59. MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 117 • Realizar un Backup de la configuración de dos formas  posibles: – Con botón Backup – Mediante comando /export • Transferir archivos a Escritorio y comprobar cuál de los dos  es el editable 2. Instalación y Mantenimiento de RouterOS Copias de Seguridad MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 118 Monitorización  • En System – Resources aparecen algunos parámetros del  router
  • 60. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 119 Monitorización  • Con la herramienta Tool – Profiles, es posible ver la carga  de CPU por procesos en tiempo real MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 120 Eliminar Configuración en RouterOS • Para eliminar la configuración actual en RouterOS, se debe  devolver al router a los valores por fábrica (Default  Configuration): – Se borra toda la configuración del router (algunos modelos  pueden tener una configuración por defecto básica) – Se borran Direccionamiento IP y otras configuraciones – Se deshabilitan las interfaces – El Router se reinicia • Accesible desde menú System – Reset Configuration Opciones sobre: ‐ Usuarios ‐ AP controlado ‐ Configuración por defecto ‐ Backup/script tras Reset
  • 61. MTCNA (Mikrotik Certificied Network Associate) 2. Instalación y Mantenimiento de RouterOS Raúl Llinares / David Vaello ‐ v8.0 121 Resetear el Password de RouterOS • En caso de pérdida de password, existen dos alternativas: – Reinstalar el SO: válido en PC/Servidor y RouterBoard – Utilizar el botón reset o el jumper correspondiente (dependiendo  del modelo): solo RouterBoard (se pierde la configuración actual) Using: unplug the device power, hold the button, apply power and  wait until the USER LED starts flashing. Now release the button to clear  configuration Note: If you wait until LED stops flashing, and only then release the  button ‐ this will instead launch Netinstall mode, to reinstall RouterOS MTCNA (Mikrotik Certificied Network Associate) Raúl Llinares / David Vaello ‐ v8.0 122 • Método 1: – Realizar un Reset del dispositivo (menú System – Reset Configuration) – Restaurar la copia de seguridad mediante Restore (archivo .backup) – Comprobar Nombre del Sistema, Zona Horaria, Usuarios • Método 2: – Realizar un Reset del dispositivo (menú System – Reset Configuration) – Restaurar la copia de seguridad mediante import (archivo .rsc) – Comprobar Nombre del Sistema, Zona Horaria, Usuarios • ¿Cuáles son las diferencias? 2. Instalación y Mantenimiento de RouterOS Resetear el Dispositivo y Restaurar Copia de Seguridad